Recherches impossibles dans Google - Page 2

Précédent
  • 1
  • 2
  1. Utilisateur anonyme
     
    tu as encore des infections sur ton pc, on fait ça en deux étapes :

    1°* Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag en cliquant sur l'écusson vert)
    Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
    Copie/colle les lignes suivantes en gras et place les dans ZHPFix :

    ----------------------------------------------------------

    [HKCU\Software\3]

    O44 - LFC:[MD5.AA3069B4643399674AC3C7F0C6D221BD] - 26/10/2010 - 8:56:50 -SHA- . (.Inprise Corporation - Dynamic Link Run Time Library (VCL MT).) -- C:\WINDOWS\System32\4.tmp [1133056]

    O44 - LFC:[MD5.F7C23CD5D2EA3C77C68405111B8616C6] - 26/10/2010 - 8:57:03 -SH-- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\System32\unrar.exe [203776]

    O44 - LFC:[MD5.D41D8CD98F00B204E9800998ECF8427E] - 4/10/2010 - 7:55:57 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\System32\6.tmp [0]

    O69 - SBI: SearchScopes [HKCU] {0633EE93-D776-472f-A0FF-E1416B8B2E3A} [DefaultScope] - () - http://findgala.com

    O23 - Service: McAfee Application Installer Cleanup (0162081258534546) (0162081258534546mcinstcleanup) . (.Pas de propriétaire - Pas de description.) - C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\016208~1.exe (.not file.)
    O44 - LFC:[MD5.6348CEE6909AF4723B31B1F8071ECFC5] - 26/10/2010 - 9:37:13 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\System32\7206037c [150]

    O44 - LFC:[MD5.54D7FF1479B35A0BFC09963B412D9DB7] - 26/10/2010 - 17:10:19 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\System32\1392279303 [1185]

    O44 - LFC:[MD5.1BF1EC8E6E51AE515DF76F20736839D4] - 26/10/2010 - 16:55:37 -SHA- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\System32\1926648875 [310]

    O44 - LFC:[MD5.274A62F1DD93943F27724C938E673A39] - 26/10/2010 - 13:34:30 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\System32\sl322422457 [234]

    O47 - AAKE:Key Export DP - "C:\Documents and Settings\All Users\Application Data\25491d9\MS2549_231.exe" [Enabled] .(.Pas de propriétaire - .) (.not file.) -- C:\Documents and Settings\All Users\Application Data\25491d9\MS2549_231.exe
    O52 - TDSD: \drivers.desc\"ir50_32.dll"="Indeo® video 5.10" . (.Pas de propriétaire - Pas de description.) -- (.not file.)

    O64 - Services: CurCS - C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\016208~1.exe (.not file.) - McAfee Application Installer Cleanup (0162081258534546) (0162081258534546mcinstcleanup) .(.Pas de propriétaire - Pas de description.) - LEGACY_0162081258534546MCINSTC


    ----------------------------------------------------------

    - Clique sur « Tous », puis sur « Nettoyer »
    - Copie/colle la totalité du rapport dans ta prochaine réponse
    Tuto :
    http://www.premiumorange.com/zeb-help-process/zhpfix.html

    2° Rends toi sur ce site :
    https://www.virustotal.com/gui/
    clique sur parcourir et cherche ces fichiers à faire analyser un par un :

    C:\WINDOWS\system32\admparse32.dll

    C:\WINDOWS\system32\ctl3d3232.dll

    clique sur send file
    un rappoort va s-élaborer ligne à ligne
    attends un peu, il doit comprendre la taille du fichier envoyé
    une fois le rapport complet, copie et colle le lien du rapport sur ton prochain mesage.
    Merci
    0
  2. Raph
     
    Voici le rapport ZHPFix... par contre, pour l'autre manip' sur virustotal, je n'ai pas pu la faire parce que le site buggait... je ré-essaierai demain parce que je dois m'en aller. Encore merci 1000 fois pour ton aide.

    Rapport de ZHPFix 1.12.3211 par Nicolas Coolman, Update du 14/10/2010
    Fichier d'export Registre : C:\ZHPExportRegistry-26-10-2010-18-37-52.txt
    Run by mej at 26/10/2010 18:37:52
    Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
    Contact : nicolascoolman@yahoo.fr

    ========== Clé(s) du Registre ==========
    HKCU\Software\3 => Clé supprimée avec succès
    O69 - SBI: SearchScopes [HKCU] {0633EE93-D776-472f-A0FF-E1416B8B2E3A} [DefaultScope] - () - http://findgala.com => Clé absente
    O23 - Service: McAfee Application Installer Cleanup (0162081258534546) (0162081258534546mcinstcleanup) . (.Pas de propriétaire - Pas de description.) - C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\016208~1.exe (.not file.) => Clé absente
    O64 - Services: CurCS - C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\016208~1.exe (.not file.) - McAfee Application Installer Cleanup (0162081258534546) (0162081258534546mcinstcleanup) .(.Pas de propriétaire - Pas de description.) - LEGACY_0162081258534546MCINSTC => Clé absente

    ========== Valeur(s) du Registre ==========
    O47 - AAKE:Key Export DP - "C:\Documents and Settings\All Users\Application Data\25491d9\MS2549_231.exe" [Enabled] .(.Pas de propriétaire - .) (.not file.) -- C:\Documents and Settings\All Users\Application Data\25491d9\MS2549_231.exe => Valeur supprimée avec succès
    O52 - TDSD: \drivers.desc\"ir50_32.dll"="Indeo® video 5.10" . (.Pas de propriétaire - Pas de description.) -- (.not file.) => Valeur supprimée avec succès

    ========== Fichier(s) ==========
    c:\windows\system32\4.tmp => Supprimé et mis en quarantaine
    c:\windows\system32\unrar.exe => Supprimé et mis en quarantaine
    c:\windows\system32\6.tmp => Supprimé et mis en quarantaine
    c:\docume~1\admini~1\locals~1\temp\016208~1.exe () => Fichier absent
    c:\windows\system32\7206037c => Supprimé et mis en quarantaine
    c:\windows\system32\1392279303 => Supprimé et mis en quarantaine
    c:\windows\system32\1926648875 => Supprimé et mis en quarantaine
    c:\windows\system32\sl322422457 => Supprimé et mis en quarantaine

    ========== Récapitulatif ==========
    4 : Clé(s) du Registre
    2 : Valeur(s) du Registre
    8 : Fichier(s)

    End of the scan
    0
  3. Utilisateur anonyme
     
    ok,
    donne moi des nouvelles du fonctionnement du pc, puis envoie moi les liens de rapports de virus total :-)

    @ ++
    O.o°*??? Membre, Contributeur Sécurité CCM o°.Oø¤º°'°º¤ø
    0
  4. Raph
     
    Je suis de retour! Malheureusement pas pour très longtemps parce que je n'ai pas accès à ce PC 24h/24 (c'est celui d'une collègue). Il semblerait que les difficultés pour faire des recherches dans Google soient revenues aujourd'hui... C'est tenace, ces crasses!

    Voici les liens de Virus Total... et merci encore :

    http://www.virustotal.com/file-scan/report.html?id=c020165dba613bd7cd6e7d6e791620bf761f49440097888ca3b6c1ed55256b01-1288197777

    http://www.virustotal.com/file-scan/report.html?id=03b52fcd4f2d79c148fedccca9ee593b8239a5605ef4b5ed86addb3a332c075f-1288198304
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Raph
     
    Voilà, la manipulation a été effectuée....

    Merci
    0
  7. Utilisateur anonyme
     
    bonjour,
    Merci :-)

    * Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag en cliquant sur l'écusson vert)
    Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
    Copie/colle les lignes suivantes en gras et place les dans ZHPFix :

    ----------------------------------------------------------

    O2 - BHO: (no name) - {0DB1B0BE-45E0-4582-B7F5-4FF696B7A9C2} . (.Inprise Corporation - Dynamic Link Run Time Library (VCL MT).) -- C:\WINDOWS\system32\admparse32.dll
    O2 - BHO: 52f5542e - {1BE28C0E-4CB5-48C6-E0EB-C4FDF93E2FCD} . (.Inprise Corporation - Dynamic Link Run Time Library (VCL MT).) -- C:\WINDOWS\system32\ctl3d3232.dll
    O20 - Winlogon Notify: 2286047b1004 . (.Inprise Corporation - Dynamic Link Run Time Library (VCL MT).) -- C:\WINDOWS\system32\ctl3d3232.dll


    ----------------------------------------------------------

    - Clique sur « Tous », puis sur « Nettoyer »
    - Copie/colle la totalité du rapport dans ta prochaine réponse
    Tuto :
    http://www.premiumorange.com/zeb-help-process/zhpfix.html

    Télécharge JavaRa.zip de Paul McLain et Fred de Vries.

    http://raproducts.org/click/click.php?id=1

    * Décompresse le fichier sur le Bureau (Clic droit > Extraire tout).
    * Double-clique sur le répertoire JavaRa.
    * Puis double-clique sur le fichier JavaRa.exe (le exe peut ne pas s'afficher).
    * Choisis Français puis clique sur Select.
    * Clique sur Recherche de mises à jour.
    * Sélectionne Mettre à jour via jucheck.exe puis clique sur Rechercher.
    * Autorise le processus à se connecter s'il le demande, clique sur Installer et suis les instructions d'installation qui prennent quelques minutes.
    * L'installation est terminée, reviens à l'écran de JavaRa et clique sur Effacer les anciennes versions.
    * Clique sur Oui pour confirmer. Laisse travailler et clique ensuite sur OK, puis une deuxième fois sur OK.
    * Un rapport va s'ouvrir. Poste-le dans ta prochaine réponse.
    * Ferme l'application.

    Note : le rapport se trouve aussi dans C:\ sous le nom JavaRa.log.

    Tuto :
    https://www.commentcamarche.net/faq/15645-supprimer-les-anciennes-versions-de-java-avec-javara

    0
  8. Raph
     
    OK Merci!

    Voici le rapport JAVA :

    Rapport de ZHPFix 1.12.3211 par Nicolas Coolman, Update du 14/10/2010
    Fichier d'export Registre : C:\ZHPExportRegistry-28-10-2010-17-16-13.txt
    Run by mej at 28/10/2010 17:16:13
    Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
    Contact : nicolascoolman@yahoo.fr

    ========== Clé(s) du Registre ==========
    O2 - BHO: (no name) - {0DB1B0BE-45E0-4582-B7F5-4FF696B7A9C2} . (.Inprise Corporation - Dynamic Link Run Time Library (VCL MT).) -- C:\WINDOWS\system32\admparse32.dll => Clé supprimée avec succès
    [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0DB1B0BE-45E0-4582-B7F5-4FF696B7A9C2}] => Clé supprimée avec succès
    [HKCR\CLSID\{0DB1B0BE-45E0-4582-B7F5-4FF696B7A9C2}] => Clé supprimée avec succès
    O2 - BHO: 52f5542e - {1BE28C0E-4CB5-48C6-E0EB-C4FDF93E2FCD} . (.Inprise Corporation - Dynamic Link Run Time Library (VCL MT).) -- C:\WINDOWS\system32\ctl3d3232.dll => Clé supprimée avec succès
    [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1BE28C0E-4CB5-48C6-E0EB-C4FDF93E2FCD}] => Clé supprimée avec succès
    [HKCR\CLSID\{1BE28C0E-4CB5-48C6-E0EB-C4FDF93E2FCD}] => Clé supprimée avec succès
    O20 - Winlogon Notify: 2286047b1004 . (.Inprise Corporation - Dynamic Link Run Time Library (VCL MT).) -- C:\WINDOWS\system32\ctl3d3232.dll => Clé supprimée avec succès

    ========== Fichier(s) ==========
    c:\windows\system32\admparse32.dll => Supprimé et mis en quarantaine
    c:\windows\system32\ctl3d3232.dll => Supprimé et mis en quarantaine

    ========== Récapitulatif ==========
    7 : Clé(s) du Registre
    2 : Fichier(s)

    End of the scan

    ... et le rapport ZHP

    Rapport de ZHPFix 1.12.3211 par Nicolas Coolman, Update du 14/10/2010
    Fichier d'export Registre : C:\ZHPExportRegistry-28-10-2010-17-29-45.txt
    Run by mej at 28/10/2010 17:29:45
    Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
    Contact : nicolascoolman@yahoo.fr

    ========== Clé(s) du Registre ==========
    O2 - BHO: (no name) - {0DB1B0BE-45E0-4582-B7F5-4FF696B7A9C2} . (.Inprise Corporation - Dynamic Link Run Time Library (VCL MT).) -- C:\WINDOWS\system32\admparse32.dll => Clé absente
    O2 - BHO: 52f5542e - {1BE28C0E-4CB5-48C6-E0EB-C4FDF93E2FCD} . (.Inprise Corporation - Dynamic Link Run Time Library (VCL MT).) -- C:\WINDOWS\system32\ctl3d3232.dll => Clé absente
    O20 - Winlogon Notify: 2286047b1004 . (.Inprise Corporation - Dynamic Link Run Time Library (VCL MT).) -- C:\WINDOWS\system32\ctl3d3232.dll => Clé supprimée avec succès

    ========== Fichier(s) ==========
    c:\windows\system32\admparse32.dll () => Fichier absent
    c:\windows\system32\ctl3d3232.dll => Supprimé et mis en quarantaine

    ========== Récapitulatif ==========
    3 : Clé(s) du Registre
    2 : Fichier(s)

    End of the scan
    0
  9. Utilisateur anonyme
     
    il manque juste la rapport de javara :-)

    0
Précédent
  • 1
  • 2