Rapport hiijack this

Résolu/Fermé
xXx4LB4NxXx Messages postés 124 Date d'inscription dimanche 12 septembre 2010 Statut Membre Dernière intervention 5 mai 2011 - 10 oct. 2010 à 00:14
xXx4LB4NxXx Messages postés 124 Date d'inscription dimanche 12 septembre 2010 Statut Membre Dernière intervention 5 mai 2011 - 15 oct. 2010 à 13:05
bonjours, c'étais pour savoir si mon ordinateur étais infecter quelque par voici mon rapport hiijack this


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 00:08:35, on 10.10.2010
Platform: Unknown Windows (WinNT 6.01.3504)
MSIE: Internet Explorer v8.00 (8.00.7600.16385)
Boot mode: Normal

Running processes:
C:\Program Files (x86)\Hewlett-Packard\HP Odometer\hpsysdrv.exe
C:\Program Files\Hewlett-Packard\HP MediaSmart\SmartMenu.exe
C:\Program Files (x86)\PIXELA\ImageMixer 3 SE Ver.4.5\Transfer Utility\CameraMonitor.exe
C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe
C:\Program Files (x86)\Hp\HP Software Update\hpwuschd2.exe
C:\Program Files (x86)\Hewlett-Packard\HP MAINSTREAM KEYBOARD\BATINDICATOR.exe
C:\Program Files (x86)\AVG\AVG9\avgtray.exe
C:\Users\Alban\AppData\Local\Google\Update\1.2.183.29\GoogleCrashHandler.exe
C:\Program Files (x86)\Hewlett-Packard\HP MAINSTREAM KEYBOARD\CNYHKEY.exe
C:\Program Files (x86)\Hewlett-Packard\HP Advisor\HPAdvisor.exe
C:\Users\Alban\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\Alban\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\Alban\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\Alban\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\Alban\Desktop\Scanner.exe.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = Preserve
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://g.uk.msn.com/HPCON/12
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://g.uk.msn.com/HPCON/12
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://g.uk.msn.com/HPCON/12
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
F2 - REG:system.ini: UserInit=userinit.exe
O2 - BHO: Canon Easy-WebPrint EX BHO - {3785D0AD-BFFF-47F6-BF5B-A587C162FED9} - C:\Program Files (x86)\Canon\Easy-WebPrint EX\ewpexbho.dll
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files (x86)\AVG\AVG9\avgssie.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files (x86)\Microsoft\Search Enhancement Pack\Search Helper\SearchHelper.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll (file missing)
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files (x86)\Windows Live\Toolbar\wltcore.dll
O3 - Toolbar: Canon Easy-WebPrint EX - {759D9886-0C6F-4498-BAB6-4A5F47C6C72F} - C:\Program Files (x86)\Canon\Easy-WebPrint EX\ewpexhlp.dll
O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files (x86)\Windows Live\Toolbar\wltcore.dll
O4 - HKLM\..\Run: [IAStorIcon] C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe
O4 - HKLM\..\Run: [HP Software Update] c:\Program Files (x86)\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [BATINDICATOR] C:\Program Files (x86)\Hewlett-Packard\HP MAINSTREAM KEYBOARD\BATINDICATOR.exe
O4 - HKLM\..\Run: [LaunchHPOSIAPP] C:\Program Files (x86)\Hewlett-Packard\HP MAINSTREAM KEYBOARD\LaunchApp.exe
O4 - HKLM\..\Run: [Easybits Recovery] C:\Program Files (x86)\EasyBits For Kids\ezRecover.exe
O4 - HKLM\..\Run: [AVG9_TRAY] C:\PROGRA~2\AVG\AVG9\avgtray.exe
O4 - HKCU\..\Run: [HPAdvisorDock] C:\Program Files (x86)\Hewlett-Packard\HP Advisor\DOCK\HPAdvisorDock.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [Google Update] "C:\Users\Alban\AppData\Local\Google\Update\GoogleUpdate.exe" /c
O4 - Global Startup: ImageMixer 3 SE Camera Monitor Ver.4.5.lnk = ?
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
O13 - Gopher Prefix:
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files (x86)\AVG\AVG9\avgpp.dll
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: AVG Free E-mail Scanner (avg9emc) - AVG Technologies CZ, s.r.o. - C:\Program Files (x86)\AVG\AVG9\avgemc.exe
O23 - Service: AVG Free WatchDog (avg9wd) - AVG Technologies CZ, s.r.o. - C:\Program Files (x86)\AVG\AVG9\avgwdsvc.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: Easybits Services for Windows (ezSharedSvc) - EasyBits Software AS - C:\Windows\System32\ezSharedSvcHost.exe
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: HP Health Check Service - Hewlett-Packard - C:\Program Files (x86)\Hewlett-Packard\HP Health Check\hphc_service.exe
O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files (x86)\Hewlett-Packard\Shared\hpqwmiex.exe
O23 - Service: Intel(R) Rapid Storage Technology (IAStorDataMgrSvc) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe
O23 - Service: Canon Inkjet Printer/Scanner/Fax Extended Survey Program (IJPLMSVC) - Unknown owner - C:\Program Files (x86)\Canon\IJPLM\IJPLMSVC.EXE
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - c:\Program Files (x86)\Common Files\LightScribe\LSSrvc.exe
O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\x64\maconfservice.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: NVIDIA Display Driver Service (nvsvc) - Unknown owner - C:\Windows\system32\nvvsvc.exe (file missing)
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files (x86)\Common Files\Steam\SteamService.exe
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\Wat\WatUX.exe,-601 (WatAdminSvc) - Unknown owner - C:\Windows\system32\Wat\WatAdminSvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)

25 réponses

servabat Messages postés 1881 Date d'inscription jeudi 2 octobre 2008 Statut Membre Dernière intervention 17 septembre 2012 269
10 oct. 2010 à 00:21
Pourquoi tu le soupconne d'etre infecte ? Des symptomes ? Le rapport n'indique.risn mais hjt nest plus mit a jour depuis longtemps
0
xXx4LB4NxXx Messages postés 124 Date d'inscription dimanche 12 septembre 2010 Statut Membre Dernière intervention 5 mai 2011 3
10 oct. 2010 à 00:24
A sorry les gens excuse moi vraiment servabat mais j'ai un problème je croyais q'uo pouvais trouver par sa désolé
0
mpuissance4 Messages postés 14921 Date d'inscription dimanche 26 juillet 2009 Statut Contributeur Dernière intervention 18 août 2024 2 133
Modifié par mpuissance4 le 10/10/2010 à 01:10
bonsoir

Platform: Unknown Windows (WinNT 6.01.3504) ==> le systeme d'exploitation seven est inconnu de cette version d'HijackThis

Internet Explorer v8.00 (8.00.7600.16385) ==> la version internet si a jour ou pas

rediriger vers virus sécurité

cordialement

N'ouvre la bouche que si ce que tu dis est plus beau que le silence *^_^*

MPUISSANCE4
0
Tout a fait exact, cette version de hijack n'est pas adapté a windows7
0
Utilisateur anonyme
11 oct. 2010 à 17:15
salut verifions :

Télécharge ici :OTL

enregistre le sur ton Bureau.

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur OTL.exe pour le lancer.

▶ Coche les 2 cases Lop et Purity

▶ Coche la case devant tous les utilisateurs

▶ règle age du fichier sur "60 jours"

▶ dans la moitié gauche , mets tout sur "tous"

ne modifie pas ceci :

"fichiers créés" et "fichiers Modifiés"


▶Clic sur Analyse.

A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)

▶▶▶ NE LE POSTE PAS SUR LE FORUM

Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

▶ Clique sur Parcourir et cherche le fichier ci-dessus.

▶ Clique sur Ouvrir.

▶ Clique sur "Cliquez ici pour déposer le fichier".

juste au niveau du bouton , en fin de chargement du fichier , Un lien de cette forme apparaitra :

http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

▶ Copie ce lien dans ta réponse.

▶▶ Tu feras la meme chose avec le "Extra.txt" qui logiquement sera aussi sur ton bureau.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
xXx4LB4NxXx Messages postés 124 Date d'inscription dimanche 12 septembre 2010 Statut Membre Dernière intervention 5 mai 2011 3
14 oct. 2010 à 22:13
Bonjours !! voici le lien du fichier otl.txt
http://www.cijoint.fr/cjlink.php?file=cj201010/cijZcywRYw.txt
Et celui la de Extras.txt
http://www.cijoint.fr/cjlink.php?file=cj201010/cijuQfBSUd.txt
0
xXx4LB4NxXx Messages postés 124 Date d'inscription dimanche 12 septembre 2010 Statut Membre Dernière intervention 5 mai 2011 3
14 oct. 2010 à 22:18
Ou je crois que c'est sa http://www.cijoint.fr/cj201010/cijZcywRYw.txt

et http://www.cijoint.fr/cj201010/cijuQfBSUd.txt
0
xXx4LB4NxXx Messages postés 124 Date d'inscription dimanche 12 septembre 2010 Statut Membre Dernière intervention 5 mai 2011 3
14 oct. 2010 à 22:19
C'est la même chose je crois qu'en pensez-vous c'est t'il infecté?
0
Utilisateur anonyme
14 oct. 2010 à 22:19
pas grand chose à premiere vue

DESACTIVE TON ANTIVIRUS ET TON PAREFEU SI PRESENTS !!!!! (car l'outil est detecté a tort comme infection contenant un module qui sert à arrêter des processus , et un autre servant à prendre des droits dans le registre pour effectuer des suppressions)

▶ Télécharge ici :List_Kill'em

et enregistre le sur ton bureau

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur le raccourci sur ton bureau pour lancer l'installation

Laisse coché :

♦ Executer List_Kill'em

une fois terminée , clic sur "terminer" et le programme se lancera seul

Il commencera par telecharger et installer ses mises à jour , puis te donnera son menu

choisis l'option Search

▶ laisse travailler l'outil

il se peut qu'une boite de dialogue s'ouvre , dans ce cas clique sur "ok" ou "Agree"

à l'apparition de la fenetre blanche , c'est un peu long , c'est normal ,c'est une recherche supplementaire de fichiers cachés , le programme n'est pas bloqué.

▶ Poste le contenu du rapport qui s'ouvre aux 100 % du scan à l'ecran "COMPLETED"

▶▶▶ NE LE POSTE PAS SUR LE FORUM

Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

▶ Clique sur Parcourir et cherche le fichier C:\List'em.txt

▶ Clique sur Ouvrir.

▶ Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=265368/cijSKAP5fU.txt

est ajouté dans la page.

▶ Copie ce lien dans ta réponse.

▶ Fais de même avec more.txt qui se trouve sur ton bureau
0
xXx4LB4NxXx Messages postés 124 Date d'inscription dimanche 12 septembre 2010 Statut Membre Dernière intervention 5 mai 2011 3
14 oct. 2010 à 22:30
Sa me met une erreur disent ''impossible d'executer le fichier c:\program Files (x86) \List_kill'em\get_upd.exe
CreateProcess a échoué :code 740.
L'opération demandée nécessite une élévation
0
Utilisateur anonyme
14 oct. 2010 à 22:30
lis avant de cliquer :)

si tu as Vista ou windows 7 => clic droit "executer en tant que...."
0
xXx4LB4NxXx Messages postés 124 Date d'inscription dimanche 12 septembre 2010 Statut Membre Dernière intervention 5 mai 2011 3
14 oct. 2010 à 22:36
Autre erreur sa me met windows ne trouve pas ''List' em.bat'. Vérifie que vous avez rentré le nom correcte puis résseayer
0
xXx4LB4NxXx Messages postés 124 Date d'inscription dimanche 12 septembre 2010 Statut Membre Dernière intervention 5 mai 2011 3
14 oct. 2010 à 22:55
Gen-hackman j'ai rencontré un problème parce que j'avais pas mis executer en temp...sinon la c'est entrain d'analyser.. exscuse moi es-tu toujours???
0
xXx4LB4NxXx Messages postés 124 Date d'inscription dimanche 12 septembre 2010 Statut Membre Dernière intervention 5 mai 2011 3
14 oct. 2010 à 23:03
Tien sois par la http://www.cijoint.fr/cjlink.php?file=cj201010/cijOBkfcEs.txt
ou la http://www.cijoint.fr/cj201010/cijOBkfcEs.txt
0
xXx4LB4NxXx Messages postés 124 Date d'inscription dimanche 12 septembre 2010 Statut Membre Dernière intervention 5 mai 2011 3
Modifié par xXx4LB4NxXx le 14/10/2010 à 23:21
http://www.cijoint.fr/cjlink.php?file=cj201010/cijNl78SZw.txt
et sa http://www.cijoint.fr/cj201010/cijNl78SZw.txt
0
Utilisateur anonyme
15 oct. 2010 à 08:41
salut

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


▶ Relance List_Kill'em,avec le raccourci sur ton bureau.

mais cette fois-ci :

▶ choisis l'Option Clean

laisse travailler l'outil.

en fin de scan la fenetre se ferme , et tu as un rapport du nom de Kill'em.txt sur ton bureau ,

▶ colle le contenu dans ta reponse
0
xXx4LB4NxXx Messages postés 124 Date d'inscription dimanche 12 septembre 2010 Statut Membre Dernière intervention 5 mai 2011 3
15 oct. 2010 à 09:42
¤¤¤¤¤¤¤¤¤¤ Kill'em by g3n-h@ckm@n 2.1.1.0 ¤¤¤¤¤¤¤¤¤¤

User : Alban (Administrateurs)
Update on 13/10/2010 by g3n-h@ckm@n ::::: 19.00
Start at: 09:30:25 | 15.10.2010

Intel(R) Core(TM) i5 CPU 650 @ 3.20GHz
Microsoft Windows 7 Édition Familiale Premium (6.1.7600 64-bit) #
Internet Explorer 8.0.7600.16385
Windows Firewall Status : Enabled

C:\ -> Disque fixe local | 1384.29 Go (1341.86 Go free) [OS] | NTFS
D:\ -> Disque fixe local | 12.88 Go (1.58 Go free) [HP_RECOVERY] | NTFS
E:\ -> Disque CD-ROM
F:\ -> Disque amovible
G:\ -> Disque amovible
H:\ -> Disque amovible
I:\ -> Disque amovible

¤¤¤¤¤¤¤¤¤¤ Files/folders :


Quarantined & Deleted !! : C:\Windows\System32\EZUPBH~1.DLL
Quarantined & Deleted !! : C:\Windows\Temp\coFA449.tmp
Quarantined & Deleted !! : C:\Windows\Temp\coFA8DB.tmp
Quarantined & Deleted !! : C:\Windows\Temp\DMID8A2.tmp
Quarantined & Deleted !! : C:\Windows\Temp\TS_7E05.tmp
Quarantined & Deleted !! : C:\Windows\Temp\UDD677.tmp
Quarantined & Deleted !! : C:\Users\Alban\AppData\Local\GDIPFONTCACHEV1.DAT
Quarantined & Deleted !! : C:\Users\Alban\LOCAL Settings\Temp\GoogleUpdate.exe154366
Quarantined & Deleted !! : C:\Users\Alban\LOCAL Settings\Temp\GoogleUpdate.exe2bfe4c
Quarantined & Deleted !! : C:\Users\Alban\LOCAL Settings\Temp\NeffySetup.exe
Quarantined & Deleted !! : C:\Users\Alban\LOCAL Settings\Temp\catchme.dll
Quarantined & Deleted !! : C:\Users\Alban\LOCAL Settings\Temp\goopdate.dll154366
Quarantined & Deleted !! : C:\Users\Alban\LOCAL Settings\Temp\goopdateres_fr.dll154385
Quarantined & Deleted !! : C:\Users\Alban\LOCAL Settings\Temp\goopdate.dll2bfe4c
Quarantined & Deleted !! : C:\Users\Alban\LOCAL Settings\Temp\goopdateres_fr.dll2bfe5b
Deleted !! : C:\$Recycle.bin\S-1-5-21-532501442-1448256246-3759305800-1001\$I2Y0GQP.txt
Deleted !! : C:\$Recycle.bin\S-1-5-21-532501442-1448256246-3759305800-1001\$ILSYWSU.exe
Deleted !! : C:\$Recycle.bin\S-1-5-21-532501442-1448256246-3759305800-1001\$IN3Q2F8.exe
Deleted !! : C:\$Recycle.bin\S-1-5-21-532501442-1448256246-3759305800-1001\$IQMFF9R.Txt
Deleted !! : C:\$Recycle.bin\S-1-5-21-532501442-1448256246-3759305800-1001\$IRIK7AL.Txt
Deleted !! : C:\$Recycle.bin\S-1-5-21-532501442-1448256246-3759305800-1001\$IT7ORIC.txt
Deleted !! : C:\$Recycle.bin\S-1-5-21-532501442-1448256246-3759305800-1001\$IV3LQQC.lnk
Deleted !! : C:\$Recycle.bin\S-1-5-21-532501442-1448256246-3759305800-1001\$IZ9405A
Deleted !! : C:\$Recycle.bin\S-1-5-21-532501442-1448256246-3759305800-1001\$R2Y0GQP.txt
Deleted !! : C:\$Recycle.bin\S-1-5-21-532501442-1448256246-3759305800-1001\$RLSYWSU.exe
Deleted !! : C:\$Recycle.bin\S-1-5-21-532501442-1448256246-3759305800-1001\$RN3Q2F8.exe
Deleted !! : C:\$Recycle.bin\S-1-5-21-532501442-1448256246-3759305800-1001\$RQMFF9R.Txt
Deleted !! : C:\$Recycle.bin\S-1-5-21-532501442-1448256246-3759305800-1001\$RRIK7AL.Txt
Deleted !! : C:\$Recycle.bin\S-1-5-21-532501442-1448256246-3759305800-1001\$RT7ORIC.txt
Deleted !! : C:\$Recycle.bin\S-1-5-21-532501442-1448256246-3759305800-1001\$RV3LQQC.lnk

¤¤¤¤¤¤¤¤¤¤ Hosts ¤¤¤¤¤¤¤¤¤¤

127.0.0.1 localhost

¤¤¤¤¤¤¤¤¤¤ Registry ¤¤¤¤¤¤¤¤¤¤

Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer : NoActiveDesktop
Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer : NoActiveDesktopChanges
Deleted : HKCR\ezUPBHook.ShellObj
Deleted : HKCR\ezUPBHook.ShellObj.1
Deleted : HKCR\TypeLib\{478CAB91-9E28-11D4-97FF-0050047D51FB}
Deleted : HKLM\Software\Classes\Interface\{01009AEC-AFAA-4982-9F2B-6411C5C27E77}

¤¤¤¤¤¤¤¤¤¤ Internet Explorer ¤¤¤¤¤¤¤¤¤¤

[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
Start Page = https://www.msn.com/fr-fr/?ocid=iehp
Local Page = C:\WINDOWS\system32\blank.htm
Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
Start Page = https://www.google.com/?gws_rd=ssl
Local Page = C:\WINDOWS\system32\blank.htm
Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch

¤¤¤¤¤¤¤¤¤¤ Security Center ¤¤¤¤¤¤¤¤¤¤

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
FirstRunDisabled = 1 ()
AntiVirusDisableNotify = 0 (0x0)
FirewallDisableNotify = 0 (0x0)
UpdatesDisableNotify = 0 (0x0)
AntiVirusOverride = 0 (0x0)
FirewallOverride = 0 (0x0)

¤¤¤¤¤¤¤¤¤¤ Services ¤¤¤¤¤¤¤¤¤¤

Ndisuio : Start = 3
EapHost : Start = 2
Wlansvc : Start = 2
SharedAccess : Start = 2
windefend : Start = 3
wuauserv : Start = 2
wscsvc : Start = 2

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
Disk Cleaned
anti-ver blaster : OK
Prefetch cleaned
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

FEATURE_BROWSER_EMULATION | svchost :
====================================


Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net

device: opened successfully
user: MBR read successfully
kernel: error reading MBR




¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
0
xXx4LB4NxXx Messages postés 124 Date d'inscription dimanche 12 septembre 2010 Statut Membre Dernière intervention 5 mai 2011 3
15 oct. 2010 à 09:43
A oui j'ai aussi desactiver mon anti virus et firewe comme tu m'as dis hier
0
xXx4LB4NxXx Messages postés 124 Date d'inscription dimanche 12 septembre 2010 Statut Membre Dernière intervention 5 mai 2011 3
15 oct. 2010 à 10:23
Et j'allais oublié Bonjours :)
0
Utilisateur anonyme
15 oct. 2010 à 11:26
hello ^^


Imprime ces instructions car il faudra fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.



▶ Télécharge ici :

Malwarebytes

ou :

Malwarebytes

▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

(NB : Si tu as un message d'erreur t'indiquant qu'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharge le ici : COMCTL32.OCX

▶ Potasses le Tuto pour te familiariser avec le prg :


( cela dit, il est très simple d'utilisation ).

relance malwarebytes en suivant scrupuleusement ces consignes :

! Déconnecte toi et ferme toutes applications en cours !

▶ Lance Malwarebyte's .

Fais un examen dit "Complet" .

▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !


Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)

0
xXx4LB4NxXx Messages postés 124 Date d'inscription dimanche 12 septembre 2010 Statut Membre Dernière intervention 5 mai 2011 3
15 oct. 2010 à 11:54
Mais pour l'instent il y a quelque chose d'infecté ou rien en vue ?
0