Virus
Résolu/Fermé
Baheras
Messages postés
70
Date d'inscription
samedi 10 janvier 2009
Statut
Membre
Dernière intervention
28 septembre 2013
-
24 oct. 2010 à 10:26
Utilisateur anonyme - 27 oct. 2010 à 14:42
Utilisateur anonyme - 27 oct. 2010 à 14:42
A voir également:
- Virus
- Youtu.be virus - Accueil - Guide virus
- Svchost.exe virus - Guide
- Faux message virus ordinateur - Accueil - Arnaque
- Tinyurl.com virus - Forum Virus
- Virus mcafee - Accueil - Piratage
29 réponses
Baheras
Messages postés
70
Date d'inscription
samedi 10 janvier 2009
Statut
Membre
Dernière intervention
28 septembre 2013
26 oct. 2010 à 08:36
26 oct. 2010 à 08:36
+----------------------------------------------------
| Trend Micro RootkitBuster
| Module version: 2.80.0.1077
+----------------------------------------------------
--== Dump Hidden MBR, Hidden Files and Alternate Data Streams on C:\ ==--
No hidden files found.
--== Dump Hidden Registry Value on HKLM ==--
No hidden registry entries found.
--== Dump Hidden Process ==--
No hidden processes found.
--== Dump Hidden Driver ==--
No hidden drivers found.
| Trend Micro RootkitBuster
| Module version: 2.80.0.1077
+----------------------------------------------------
--== Dump Hidden MBR, Hidden Files and Alternate Data Streams on C:\ ==--
No hidden files found.
--== Dump Hidden Registry Value on HKLM ==--
No hidden registry entries found.
--== Dump Hidden Process ==--
No hidden processes found.
--== Dump Hidden Driver ==--
No hidden drivers found.
Baheras
Messages postés
70
Date d'inscription
samedi 10 janvier 2009
Statut
Membre
Dernière intervention
28 septembre 2013
26 oct. 2010 à 09:24
26 oct. 2010 à 09:24
Bonjour
J ai téléchargé l avant dernière version de GMER, qui a scanne. Voici le rapport :
http://www.cijoint.fr/cjlink.php?file=cj201010/cijNSlgl1r.txt
Merci
J ai téléchargé l avant dernière version de GMER, qui a scanne. Voici le rapport :
http://www.cijoint.fr/cjlink.php?file=cj201010/cijNSlgl1r.txt
Merci
Baheras
Messages postés
70
Date d'inscription
samedi 10 janvier 2009
Statut
Membre
Dernière intervention
28 septembre 2013
26 oct. 2010 à 17:45
26 oct. 2010 à 17:45
OUI je l avais téléchargé pour faire le montage d un film de mariage. Pas utilisé depuis.
Comment supprimer le rootkit? Suffit-il de supprimer le programme?
Merci
Manu
Comment supprimer le rootkit? Suffit-il de supprimer le programme?
Merci
Manu
Utilisateur anonyme
26 oct. 2010 à 18:37
26 oct. 2010 à 18:37
Vires le programme et post un nouveau rapport Zhpdiag.
Ensuite relances Gmer et post le rapport.
Ensuite relances Gmer et post le rapport.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Baheras
Messages postés
70
Date d'inscription
samedi 10 janvier 2009
Statut
Membre
Dernière intervention
28 septembre 2013
27 oct. 2010 à 10:24
27 oct. 2010 à 10:24
http://www.cijoint.fr/cjlink.php?file=cj201010/cijmJPoQwQ.txt
http://www.cijoint.fr/cjlink.php?file=cj201010/cij9KGtiRR.txt
Manu
http://www.cijoint.fr/cjlink.php?file=cj201010/cij9KGtiRR.txt
Manu
Baheras
Messages postés
70
Date d'inscription
samedi 10 janvier 2009
Statut
Membre
Dernière intervention
28 septembre 2013
27 oct. 2010 à 11:31
27 oct. 2010 à 11:31
Bonjour
J ai supprime vegas sony, Execute ZHPdiag puis Gmer. et poste les rapports.
Je viens de voir qu il y avait encore des fichiers a virer manuellement.
Il y en a un que je n arrive pas a virer
D:\vegas sony\shared plugins\Media Manager\MSSQL$SONY_MEDIAMGR\Binn
dans lequel se trouve: sqlctr80.dll
Merci
manu
J ai supprime vegas sony, Execute ZHPdiag puis Gmer. et poste les rapports.
Je viens de voir qu il y avait encore des fichiers a virer manuellement.
Il y en a un que je n arrive pas a virer
D:\vegas sony\shared plugins\Media Manager\MSSQL$SONY_MEDIAMGR\Binn
dans lequel se trouve: sqlctr80.dll
Merci
manu
Utilisateur anonyme
27 oct. 2010 à 11:39
27 oct. 2010 à 11:39
Bon apparemment tu n'as pas réussis a virer vegas.
* Redémarrer le PC.
* Au démarrage du PC, après la première image (celle du BIOS), tapoter la touche F8 jusqu'à l'apparition du menu des options avancées.
* Ensuite à l'aide des flèches du clavier, sélectionner "Mode sans échec" et valider par Entrer
* Note : Sur certains ordinateurs, c'est la touche F5 qu'il convient d'utiliser.
1/ Copie/colle les lignes suivantes et place les dans ZHPFix :
2/Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag)
3/Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
----------------------------------------------------------
O64 - Services: CurCS - (.not file.) - InCD File System (InCDfs) .(.Pas de propriétaire - Pas de description.) - LEGACY_INCDFS
O64 - Services: CurCS - C:\Windows\system32\DRIVERS\inspect.sys (.not file.) - COMODO Internet Security Firewall Driver (Inspect) .(.Pas de propriétaire - Pas de description.) - LEGACY_INSPECT
O64 - Services: CurCS - C:\Windows\system32\DRIVERS\intelide.sys (.not file.) - IntelIde (IntelIde) .(.Pas de propriétaire - Pas de description.) - LEGACY_INTELIDE
O64 - Services: CurCS - C:\Windows\system32\DRIVERS\Ip6Fw.sys (.not file.) - Controlador de Firewall de Windows IPv6 (Ip6Fw) .(.Pas de propriétaire - Pas de description.) - LEGACY_IP6FW
O64 - Services: CurCS - C:\Windows\system32\DRIVERS\ipnat.sys (.not file.) - Traductor de direcciones de red IP (IpNat) .(.Pas de propriétaire - Pas de description.) - LEGACY_IPNAT
O64 - Services: CurCS - C:\Windows\system32\DRIVERS\ipsec.sys (.not file.) - Controlador IPSEC (IPSec) .(.Pas de propriétaire - Pas de description.) - LEGACY_IPSEC
O64 - Services: CurCS - (.not file.) - mbr (mbr) .(.Pas de propriétaire - Pas de description.) - LEGACY_MBR
O64 - Services: CurCS - (.not file.) - mchInjDrv (mchInjDrv) .(.Pas de propriétaire - Pas de description.) - LEGACY_MCHINJDRV
O64 - Services: CurCS - C:\Windows\system32\DRIVERS\mrxdav.sys (.not file.) - Redirector de cliente WebDav (MRxDAV) .(.Pas de propriétaire - Pas de description.) - LEGACY_MRXDAV
O64 - Services: CurCS - C:\Windows\system32\DRIVERS\mrxsmb.sys (.not file.) - MRXSMB (MRxSmb) .(.Pas de propriétaire - Pas de description.) - LEGACY_MRXSMB
O64 - Services: CurCS - D:\vegas sony\shared plugins\Media Manager\MSSQL$SONY_MEDIAMGR\Binn\sqlservr.exe (.not file.) - MSSQL$SONY_MEDIAMGR (MSSQL$SONY_MEDIAMGR) .(.Pas de propriétaire - Pas de description.) - LEGACY_MSSQL$SONY_MEDIAMGR
O64 - Services: CurCS - (.not file.) - Mup (Mup) .(.Pas de propriétaire - Pas de description.) - LEGACY_MUP
O64 - Services: CurCS - (.not file.) - Servicio Auto-Protect de Norton AntiVirus (navapsvc) .(.Pas de propriétaire - Pas de description.) - LEGACY_NAVAPSVC
O64 - Services: CurCS - (.not file.) - Controlador de sistema NDIS (NDIS) .(.Pas de propriétaire - Pas de description.) - LEGACY_NDIS
O64 - Services: CurCS - (.not file.) - PROCEXP113 (PROCEXP113) .(.Pas de propriétaire - Pas de description.) - LEGACY_PROCEXP113
O64 - Services: CurCS - (.not file.) - PROCEXP141 (PROCEXP141) .(.Pas de propriétaire - Pas de description.) - LEGACY_PROCEXP141
O64 - Services: CurCS - (.not file.) - Programador de LiveUpdate automático (Programador de LiveUpdate automático) .(.Pas de propriétaire - Pas de description.) - LEGACY_PROGRAMADOR_DE_LIVEUPDATE_AUTOM*00E1TICO
O64 - Services: CurCS - (.not file.) - RDPNP (RDPNP) .(.Pas de propriétaire - Pas de description.) - LEGACY_RDPNP
O64 - Services: CurCS - (.not file.) - RKREVEAL150 (RKREVEAL150) .(.Pas de propriétaire - Pas de description.) - LEGACY_RKREVEAL150
O64 - Services: CurCS - (.not file.) - SAVRT (SAVRT) .(.Pas de propriétaire - Pas de description.) - LEGACY_SAVRT
O64 - Services: CurCS - (.not file.) - SAVRTPEL (SAVRTPEL) .(.Pas de propriétaire - Pas de description.) - LEGACY_SAVRTPEL
O64 - Services: CurCS - (.not file.) - SPBBCDrv (SPBBCDrv) .(.Pas de propriétaire - Pas de description.) - LEGACY_SPBBCDRV
O64 - Services: CurCS - C:\Windows\system32\DRIVERS\sr.sys (.not file.) - Controlador de filtro de Restaurar sistema (sr) .(.Pas de propriétaire - Pas de description.) - LEGACY_SR
O64 - Services: CurCS - C:\Windows\system32\DRIVERS\srv.sys (.not file.) - Srv (Srv) .(.Pas de propriétaire - Pas de description.) - LEGACY_SRV
O64 - Services: CurCS - C:\Windows\system32\DRIVERS\ssmdrv.sys (.not file.) - ssmdrv (ssmdrv) .(.Pas de propriétaire - Pas de description.) - LEGACY_SSMDRV
O64 - Services: CurCS - (.not file.) - uwlyypog (uwlyypog) .(.Pas de propriétaire - Pas de description.) - LEGACY_UWLYYPOG
SS - | Demand 28/05/2009 0 | D:\vegas sony\shared plugins\Media Manager\MSSQL$SONY_MEDIAMGR\Binn\sqlagent.exe (SQLAgent$SONY_MEDIAMGR) . (.Pas de propriétaire.) - D:\vegas sony\shared plugins\Media Manager\MSSQL$SONY_MEDIAMGR\Binn\sqlagent.exe
SS - | Demand 12/04/2010 0 | D:\vegas sony\shared plugins\Media Manager\MSSQL$SONY_MEDIAMGR\Binn\sqlservr.exe (MSSQL$SONY_MEDIAMGR) . (.Pas de propriétaire.) - D:\vegas sony\shared plugins\Media Manager\MSSQL$SONY_MEDIAMGR\Binn\sqlservr.exe
----------------------------------------------------------
* Clique sur"ok" (Tu dois avoir seulement les lignes copiées sur le forum)
* Clique sur « Tous », puis sur « Nettoyer »
* Copie/colle la totalité du rapport dans ta prochaine réponse
* Redémarrer le PC.
* Au démarrage du PC, après la première image (celle du BIOS), tapoter la touche F8 jusqu'à l'apparition du menu des options avancées.
* Ensuite à l'aide des flèches du clavier, sélectionner "Mode sans échec" et valider par Entrer
* Note : Sur certains ordinateurs, c'est la touche F5 qu'il convient d'utiliser.
1/ Copie/colle les lignes suivantes et place les dans ZHPFix :
2/Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag)
3/Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
----------------------------------------------------------
O64 - Services: CurCS - (.not file.) - InCD File System (InCDfs) .(.Pas de propriétaire - Pas de description.) - LEGACY_INCDFS
O64 - Services: CurCS - C:\Windows\system32\DRIVERS\inspect.sys (.not file.) - COMODO Internet Security Firewall Driver (Inspect) .(.Pas de propriétaire - Pas de description.) - LEGACY_INSPECT
O64 - Services: CurCS - C:\Windows\system32\DRIVERS\intelide.sys (.not file.) - IntelIde (IntelIde) .(.Pas de propriétaire - Pas de description.) - LEGACY_INTELIDE
O64 - Services: CurCS - C:\Windows\system32\DRIVERS\Ip6Fw.sys (.not file.) - Controlador de Firewall de Windows IPv6 (Ip6Fw) .(.Pas de propriétaire - Pas de description.) - LEGACY_IP6FW
O64 - Services: CurCS - C:\Windows\system32\DRIVERS\ipnat.sys (.not file.) - Traductor de direcciones de red IP (IpNat) .(.Pas de propriétaire - Pas de description.) - LEGACY_IPNAT
O64 - Services: CurCS - C:\Windows\system32\DRIVERS\ipsec.sys (.not file.) - Controlador IPSEC (IPSec) .(.Pas de propriétaire - Pas de description.) - LEGACY_IPSEC
O64 - Services: CurCS - (.not file.) - mbr (mbr) .(.Pas de propriétaire - Pas de description.) - LEGACY_MBR
O64 - Services: CurCS - (.not file.) - mchInjDrv (mchInjDrv) .(.Pas de propriétaire - Pas de description.) - LEGACY_MCHINJDRV
O64 - Services: CurCS - C:\Windows\system32\DRIVERS\mrxdav.sys (.not file.) - Redirector de cliente WebDav (MRxDAV) .(.Pas de propriétaire - Pas de description.) - LEGACY_MRXDAV
O64 - Services: CurCS - C:\Windows\system32\DRIVERS\mrxsmb.sys (.not file.) - MRXSMB (MRxSmb) .(.Pas de propriétaire - Pas de description.) - LEGACY_MRXSMB
O64 - Services: CurCS - D:\vegas sony\shared plugins\Media Manager\MSSQL$SONY_MEDIAMGR\Binn\sqlservr.exe (.not file.) - MSSQL$SONY_MEDIAMGR (MSSQL$SONY_MEDIAMGR) .(.Pas de propriétaire - Pas de description.) - LEGACY_MSSQL$SONY_MEDIAMGR
O64 - Services: CurCS - (.not file.) - Mup (Mup) .(.Pas de propriétaire - Pas de description.) - LEGACY_MUP
O64 - Services: CurCS - (.not file.) - Servicio Auto-Protect de Norton AntiVirus (navapsvc) .(.Pas de propriétaire - Pas de description.) - LEGACY_NAVAPSVC
O64 - Services: CurCS - (.not file.) - Controlador de sistema NDIS (NDIS) .(.Pas de propriétaire - Pas de description.) - LEGACY_NDIS
O64 - Services: CurCS - (.not file.) - PROCEXP113 (PROCEXP113) .(.Pas de propriétaire - Pas de description.) - LEGACY_PROCEXP113
O64 - Services: CurCS - (.not file.) - PROCEXP141 (PROCEXP141) .(.Pas de propriétaire - Pas de description.) - LEGACY_PROCEXP141
O64 - Services: CurCS - (.not file.) - Programador de LiveUpdate automático (Programador de LiveUpdate automático) .(.Pas de propriétaire - Pas de description.) - LEGACY_PROGRAMADOR_DE_LIVEUPDATE_AUTOM*00E1TICO
O64 - Services: CurCS - (.not file.) - RDPNP (RDPNP) .(.Pas de propriétaire - Pas de description.) - LEGACY_RDPNP
O64 - Services: CurCS - (.not file.) - RKREVEAL150 (RKREVEAL150) .(.Pas de propriétaire - Pas de description.) - LEGACY_RKREVEAL150
O64 - Services: CurCS - (.not file.) - SAVRT (SAVRT) .(.Pas de propriétaire - Pas de description.) - LEGACY_SAVRT
O64 - Services: CurCS - (.not file.) - SAVRTPEL (SAVRTPEL) .(.Pas de propriétaire - Pas de description.) - LEGACY_SAVRTPEL
O64 - Services: CurCS - (.not file.) - SPBBCDrv (SPBBCDrv) .(.Pas de propriétaire - Pas de description.) - LEGACY_SPBBCDRV
O64 - Services: CurCS - C:\Windows\system32\DRIVERS\sr.sys (.not file.) - Controlador de filtro de Restaurar sistema (sr) .(.Pas de propriétaire - Pas de description.) - LEGACY_SR
O64 - Services: CurCS - C:\Windows\system32\DRIVERS\srv.sys (.not file.) - Srv (Srv) .(.Pas de propriétaire - Pas de description.) - LEGACY_SRV
O64 - Services: CurCS - C:\Windows\system32\DRIVERS\ssmdrv.sys (.not file.) - ssmdrv (ssmdrv) .(.Pas de propriétaire - Pas de description.) - LEGACY_SSMDRV
O64 - Services: CurCS - (.not file.) - uwlyypog (uwlyypog) .(.Pas de propriétaire - Pas de description.) - LEGACY_UWLYYPOG
SS - | Demand 28/05/2009 0 | D:\vegas sony\shared plugins\Media Manager\MSSQL$SONY_MEDIAMGR\Binn\sqlagent.exe (SQLAgent$SONY_MEDIAMGR) . (.Pas de propriétaire.) - D:\vegas sony\shared plugins\Media Manager\MSSQL$SONY_MEDIAMGR\Binn\sqlagent.exe
SS - | Demand 12/04/2010 0 | D:\vegas sony\shared plugins\Media Manager\MSSQL$SONY_MEDIAMGR\Binn\sqlservr.exe (MSSQL$SONY_MEDIAMGR) . (.Pas de propriétaire.) - D:\vegas sony\shared plugins\Media Manager\MSSQL$SONY_MEDIAMGR\Binn\sqlservr.exe
----------------------------------------------------------
* Clique sur"ok" (Tu dois avoir seulement les lignes copiées sur le forum)
* Clique sur « Tous », puis sur « Nettoyer »
* Copie/colle la totalité du rapport dans ta prochaine réponse
Baheras
Messages postés
70
Date d'inscription
samedi 10 janvier 2009
Statut
Membre
Dernière intervention
28 septembre 2013
27 oct. 2010 à 13:02
27 oct. 2010 à 13:02
http://www.cijoint.fr/cjlink.php?file=cj201010/cijdLjC5bk.txt
http://www.cijoint.fr/cjlink.php?file=cj201010/cij69w6Zdu.txt
http://www.cijoint.fr/cjlink.php?file=cj201010/cij69w6Zdu.txt
Utilisateur anonyme
27 oct. 2010 à 14:24
27 oct. 2010 à 14:24
les deux derniers rapports ne montrent aucune infections.Si tu as encore "travail de fond"cela doit venir certainement d'un probléme logiciel ou matériel.
Baheras
Messages postés
70
Date d'inscription
samedi 10 janvier 2009
Statut
Membre
Dernière intervention
28 septembre 2013
27 oct. 2010 à 14:35
27 oct. 2010 à 14:35
En effet, la machine est plus rapide et n'a plus de réactions bizarres, comme refus de s'éteindre etc...
Chapeau aux concepteurs des logiciels de "nettoyage", et bravo et merci a l équipe des helpeurs et surtout a Nanard4700!!!
Cordial salut
Manu
Chapeau aux concepteurs des logiciels de "nettoyage", et bravo et merci a l équipe des helpeurs et surtout a Nanard4700!!!
Cordial salut
Manu