Fichier WRD0004.tmp - Page 2

Résolu
Précédent
  • 1
  • 2
  1. marco1631
     
    s que je dois faire autre chose?
    ou il faut qu'on reprenne demain??
    0
  2. Valuu Messages postés 2258 Statut Contributeur 201
     
    Alors, commence par désactiver le proxy sur tous tes navigateurs:

    https://forums.commentcamarche.net/forum/affich-37640573-desactiver-son-proxy

    * Lance ZHPFix (si tu es sous Windows Vista ou Windows 7, lance le par un clic-droit dessus --> exécuter en temps qu'administrateur).
    * Copie les lignes suivantes :

    ---------------------------------------------------
    F2 - REG:system.ini: Shell=explorer.exe C:\WINDOWS\system32\ntdevice.exe
    R3 - URLSearchHook: Oryte Games 1.9 Toolbar - {e7f88e02-0c78-48a1-86d2-82d8865de2df} . (.Conduit Ltd. - Conduit Toolbar.) (5, 7, 3, 1) -- C:\Program Files\Oryte_Games_1.9\tbOry1.dll
    O2 - BHO: Oryte Games 1.9 Toolbar - {e7f88e02-0c78-48a1-86d2-82d8865de2df} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\Oryte_Games_1.9\tbOry1.dll
    O3 - Toolbar: Oryte Games 1.9 Toolbar - {e7f88e02-0c78-48a1-86d2-82d8865de2df} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\Oryte_Games_1.9\tbOry1.dll
    O16 - DPF: {88764F69-3831-4EC1-B40B-FF21D8381345} (AdVerifierADPCtrl Class) - https://static.impots.gouv.fr/tdir/static/adpform/AdSignerADP-2.0.cab
    O21 - SSODL: aswmklt - {58CC32A3-17DA-4D90-8468-2D2DD1D4866F} . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\aswmklt.dll (.not file.)
    O42 - Logiciel: Oryte Games 1.9 Toolbar - (.Oryte Games 1.9.) [HKLM] -- Oryte_Games_1.9 Toolbar
    O69 - SBI: SearchScopes [HKCU] ${searchCLSID} - (@ieframe.dll,-12512) - https://www.bing.com/?fdr=lc&toHttps=1&redig=FA6AD360E0BE4C719380F8C470A3D3A8
    O69 - SBI: SearchScopes [HKCU] {0633EE93-D776-472f-A0FF-E1416B8B2E3A} - (Bing) - https://www.bing.com/?toHttps=1&redig=69DA0EF8272048D9864AF4DB37211DE8
    O69 - SBI: SearchScopes [HKCU] {BBB564E5-0B90-4DAE-BDBA-86BD6768ED4A} [DefaultScope] - (Google) - https://www.google.com/?gws_rd=ssl
    O16 - DPF: {EDFCB7CB-942C-4822-AF14-F0B687409848} (Image Uploader Control) - http://www.mypix.com/fr/fr/importer/ImageUploader4.cab
    O44 - LFC:[MD5.FB96AD33B2688D2FBBE3529ADB76201B] - 03/11/2010 - 21:46:26 -SHA- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\System32\Thumbs.db [10240] => Microsoft Windows Picture Miniature Cache
    O44 - LFC:[MD5.F74DDB837E076CBDDAE55BF6E64B008C] - 03/11/2010 - 20:22:46 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\Ad-Report-CLEAN[1].txt [4549] => C_XX AdRemover Report

    ---------------------------------------------------

    * Clique sur l'icône représentant la lettre H (« coller les lignes Helper »)
    * Les lignes se collent automatiquement dans ZHPFix.
    * Clique sur « Ok » puis sur « Tous », puis sur « Nettoyer »

    Puis poste son rapport comme tout à l'heure
    0
  3. marco1631
     
    bonjour
    voici le rapport de zhpfix

    Rapport de ZHPFix 1.12.3213 par Nicolas Coolman, Update du 27/10/2010
    Fichier d'export Registre : C:\ZHPExportRegistry-04-11-2010-20-48-58.txt
    Run by UTILISATEUR at 04/11/2010 20:48:58
    Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
    Contact : nicolascoolman@yahoo.fr

    ========== Clé(s) du Registre ==========
    O2 - BHO: Oryte Games 1.9 Toolbar - {e7f88e02-0c78-48a1-86d2-82d8865de2df} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\Oryte_Games_1.9\tbOry1.dll => Clé absente
    O16 - DPF: {88764F69-3831-4EC1-B40B-FF21D8381345} (AdVerifierADPCtrl Class) - https://static.impots.gouv.fr/tdir/static/adpform/AdSignerADP-2.0.cab => Clé supprimée avec succès
    [HKLM\SOFTWARE\Classes\CLSID\{88764F69-3831-4EC1-B40B-FF21D8381345}] => Clé supprimée avec succès
    [HKCR\CLSID\{88764F69-3831-4EC1-B40B-FF21D8381345}] => Clé supprimée avec succès
    [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{58CC32A3-17DA-4D90-8468-2D2DD1D4866F}] => Clé supprimée avec succès
    [HKCR\CLSID\{58CC32A3-17DA-4D90-8468-2D2DD1D4866F}] => Clé supprimée avec succès
    O69 - SBI: SearchScopes [HKCU] ${searchCLSID} - (@ieframe.dll,-12512) - https://www.bing.com/?fdr=lc&toHttps=1&redig=FA6AD360E0BE4C719380F8C470A3D3A8 => Clé absente
    O69 - SBI: SearchScopes [HKCU] {BBB564E5-0B90-4DAE-BDBA-86BD6768ED4A} [DefaultScope] - (Google) - https://www.google.com/?gws_rd=ssl => Clé absente
    O16 - DPF: {EDFCB7CB-942C-4822-AF14-F0B687409848} (Image Uploader Control) - http://www.mypix.com/fr/fr/importer/ImageUploader4.cab => Clé supprimée avec succès
    [HKLM\SOFTWARE\Classes\CLSID\{EDFCB7CB-942C-4822-AF14-F0B687409848}] => Clé supprimée avec succès
    [HKCR\CLSID\{EDFCB7CB-942C-4822-AF14-F0B687409848}] => Clé supprimée avec succès

    ========== Valeur(s) du Registre ==========
    R3 - URLSearchHook: Oryte Games 1.9 Toolbar - {e7f88e02-0c78-48a1-86d2-82d8865de2df} . (.Conduit Ltd. - Conduit Toolbar.) (5, 7, 3, 1) -- C:\Program Files\Oryte_Games_1.9\tbOry1.dll => Valeur absente
    O3 - Toolbar: Oryte Games 1.9 Toolbar - {e7f88e02-0c78-48a1-86d2-82d8865de2df} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\Oryte_Games_1.9\tbOry1.dll => Valeur absente
    O21 - SSODL: aswmklt - {58CC32A3-17DA-4D90-8468-2D2DD1D4866F} . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\aswmklt.dll (.not file.) => Valeur supprimée avec succès

    ========== Elément(s) de donnée du Registre ==========
    F2 - REG:system.ini: Shell=explorer.exe C:\WINDOWS\system32\ntdevice.exe => Donnée supprimée avec succès
    O69 - SBI: SearchScopes [HKCU] {0633EE93-D776-472f-A0FF-E1416B8B2E3A} - (Bing) - https://www.bing.com/?toHttps=1&redig=69DA0EF8272048D9864AF4DB37211DE8 => Donnée remplacée avec succès

    ========== Fichier(s) ==========
    c:\program files\oryte_games_1.9\tbory1.dll () => Fichier absent
    c:\windows\system32\thumbs.db => Supprimé et mis en quarantaine
    c:\ad-report-clean[1].txt => Supprimé et mis en quarantaine

    ========== Logiciel(s) ==========
    O42 - Logiciel: Oryte Games 1.9 Toolbar - (.Oryte Games 1.9.) [HKLM] -- Oryte_Games_1.9 Toolbar => Logiciel déjà supprimé

    ========== Récapitulatif ==========
    11 : Clé(s) du Registre
    3 : Valeur(s) du Registre
    2 : Elément(s) de donnée du Registre
    3 : Fichier(s)
    1 : Logiciel(s)

    End of the scan
    0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. Valuu Messages postés 2258 Statut Contributeur 201
     
    Salut,

    Bon ça se vide tout ça.
    Passe un coup de MBAM (en l'ayant mis à jour avec) en scan complet.
    Puis reposte un ZHP sur ci joint ;)
    à priori c'est clean.

    Si c'est le cas, on finalise.
    0
  6. marco1631
     
    voici le zhp:

    http://www.cijoint.fr/cjlink.php?file=cj201011/cijLOJrXJK.txt
    0
  7. Valuu Messages postés 2258 Statut Contributeur 201
     
    Salut,

    Met à jour Java en suivant ce tuto :
    http://blog-informatique.blogspot.com/2008/07/grer-facilement-java-avec-javara.html

    Puis Ouvre ZHPFix, et clique sur le bouton A rouge.
    Coche toutes les cases puis cliques sur Nettoyer, ça va te désinstaller les logiciels de désnfections utilisés.

    Un conseil : Conserve MBAM et fais un scan peu près toutes les semaines.
    Fais attention avec les peer to peer, c'est un excellent moyen de choper des infections.
    Renseigne toi avant d'installer un logiciel que tu ne connais pas, une recherche sur google te diras rapidement si le logiciel est fiable ou pas en général.
    Tu n'es pas obligé d'installer les toolbars et autres add-on proposés lors des installations, lis bien ce qu'on te dit.

    C'est comme dans la vraie vie : "sortez couverts", protection + connaissance + reflexion + attention et ça diminue énormément les risques !

    Si tu as des questions ?
    0
  8. marco1631
     
    voici le dernier rapport!
    Rapport de ZHPFix 1.12.3213 par Nicolas Coolman, Update du 27/10/2010
    Fichier d'export Registre : C:\ZHPExportRegistry-07-11-2010-19-36-05.txt
    Run by UTILISATEUR at 07/11/2010 19:36:05
    Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
    Contact : nicolascoolman@yahoo.fr

    ========== Clé(s) du Registre ==========
    O63 - Logiciel: HijackThis 2.0.2 - (.TrendMicro.) [HKLM] -- HijackThis => Désinstallation logicielle annulée par l'utilisateur ou désinstallation partielle!

    ========== Dossier(s) ==========
    C:\Program Files\Ad-remover => Supprimé et mis en quarantaine

    ========== Logiciel(s) ==========
    O63 - Logiciel: Ad-Remover By C_XX - (.C_XX.) [HKLM] -- Ad-Remover => Logiciel déjà supprimé
    O63 - Logiciel: ZHPDiag 1.27 - (.Nicolas Coolman.) [HKLM] -- ZHPDiag_is1 => Logiciel supprimé avec succès

    ========== Récapitulatif ==========
    1 : Clé(s) du Registre
    1 : Dossier(s)
    2 : Logiciel(s)

    End of the scan
    0
  9. marco1631
     
    bonjour
    je procède à un derniere anayse avec malware
    et je t'envoie
    0
  10. marco1631
     
    voilà le résluytat du malware:
    est ok?

    Malwarebytes' Anti-Malware 1.44
    Version de la base de données: 3510
    Windows 5.1.2600 Service Pack 3
    Internet Explorer 8.0.6001.18702

    07/11/2010 21:58:46
    mbam-log-2010-11-07 (21-58-46).txt

    Type de recherche: Examen complet (A:\|C:\|D:\|E:\|)
    Eléments examinés: 218461
    Temps écoulé: 2 hour(s), 0 minute(s), 12 second(s)

    Processus mémoire infecté(s): 0
    Module(s) mémoire infecté(s): 0
    Clé(s) du Registre infectée(s): 0
    Valeur(s) du Registre infectée(s): 0
    Elément(s) de données du Registre infecté(s): 0
    Dossier(s) infecté(s): 0
    Fichier(s) infecté(s): 0

    Processus mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Module(s) mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Clé(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Valeur(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre infecté(s):
    (Aucun élément nuisible détecté)

    Dossier(s) infecté(s):
    (Aucun élément nuisible détecté)

    Fichier(s) infecté(s):
    (Aucun élément nuisible détecté)
    0
  11. Valuu Messages postés 2258 Statut Contributeur 201
     
    Tout est clean alors ;)

    Bonne continuation, et fais attention ;)
    0
  12. crapoulou Messages postés 28002 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   8 046
     
    Salut,

    Bonne continuation, et fais attention ;)
    Ah bon, c'est fini ?!
    L'utilisateur repart avec tous ces logiciels !
    Sympa ! :-D
    Tu tires ou tu pointes ?
    0
  13. crapoulou Messages postés 28002 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   8 046
     
    Autant pour moi, j'avais point vu ;-).
    ++.
    0
  14. Valuu Messages postés 2258 Statut Contributeur 201
     
    pas de sushis :-)

    Euh par contre... Tu peux mettre le sujet en résolu stp ? Parce que marco1631 est pas inscrit et j'en ai pas les droit :p

    Merci ++
    0
  15. marco1631 Messages postés 57 Statut Membre
     
    ok, merci pour le coup de main.

    a plus

    Marco1631
    0
Précédent
  • 1
  • 2