Generic.Pup.x.!d aides svp!!!

Fermé
kashou666 Messages postés 6 Date d'inscription dimanche 25 janvier 2009 Statut Membre Dernière intervention 14 décembre 2010 - 13 déc. 2010 à 18:54
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 18 déc. 2010 à 09:53
Bonjour chère équipe,
J'espere que vous allez bien?

J'ai un problème avec le foutu Generic.pup que Mcafee me détect.. je suis venu sur le site, vérifier tout les forums, faites la plupart des infos que vous avez donner...et ca ne sert a rien, je suis incapable d'enlever ce foutu Generic bla bla bla lol....

et mon ordi va de pire en pire...je dois booter un minimum de 4 fois avant qu'il fonctionne correctement (il "load" la page de windows...et gèle... apres j'arrive a mon bureau..et ca gèle encore et encore... )

J'ai installé trojan remover, superantispyware, malwarebyte, cleanup, fastscan... (J'ai tout désinstaller, vue que ca ne donnait rien)

Pouvez vous m'aider svp...j'apprécierais vraiment votre aide.

Un GRAND merci a l'avance et au plaisir

Kash


14 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
Modifié par Malekal_morte- le 13/12/2010 à 18:56
Salut,

Generic.Pup.x<= détecté dans quel fichier ?

J'ai installé trojan remover, superantispyware, malwarebyte, cleanup, fastscan <== désinstalle tout ça sauf Malwarebyte.

Mets le à jour et fais un scan complet.
Poste le rapport ici.

Proverbe Chinois : "Si tu sais mettre un bonnet sur la tete, tu sais mettre une capote"
0
kashou666 Messages postés 6 Date d'inscription dimanche 25 janvier 2009 Statut Membre Dernière intervention 14 décembre 2010
13 déc. 2010 à 21:30
Bonjour Malekal,

voici mon log de malwarebyte ... 9 infections...oufff

Malwarebytes' Anti-Malware 1.50
www.malwarebytes.org

Version de la base de données: 5307

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

2010-12-13 15:27:59
mbam-log-2010-12-13 (15-27-48).txt

Type d'examen: Examen complet (C:\|D:\|)
Elément(s) analysé(s): 304138
Temps écoulé: 2 heure(s), 26 minute(s), 26 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 1
Clé(s) du Registre infectée(s): 3
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 5

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
c:\WINDOWS\system32\ills.dll (Trojan.BHO) -> No action taken.

Clé(s) du Registre infectée(s):
HKEY_CLASSES_ROOT\CLSID\{30595E89-2F92-19BC-2F0A-01BF4C2F571E} (Trojan.BHO) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{30595E89-2F92-19BC-2F0A-01BF4C2F571E} (Trojan.BHO) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{30595E89-2F92-19BC-2F0A-01BF4C2F571E} (Trojan.BHO) -> No action taken.

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
c:\WINDOWS\system32\ills.dll (Trojan.BHO) -> No action taken.
c:\system volume information\_restore{bb6f7620-d05e-4905-8e7a-2c055a400564}\RP209\A0067319.dll (PUP.FunWebProducts) -> No action taken.
d:\system volume information\_restore{4de1e72f-15ea-497c-9a5e-0b5afb997d8a}\RP186\A0023564.exe (PUP.Fbsearch) -> No action taken.
d:\system volume information\_restore{4de1e72f-15ea-497c-9a5e-0b5afb997d8a}\RP186\A0023573.exe (PUP.Fbsearch) -> No action taken.
d:\system volume information\_restore{4de1e72f-15ea-497c-9a5e-0b5afb997d8a}\RP188\A0023629.exe (PUP.Fbsearch) -> No action taken.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
13 déc. 2010 à 21:51
Tu as bien supprimé ce qui était détecté?


Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

* Lance OTL
* Sous Peronnalisation, copie-colle ce qu'il y a dans le cadre ci-dessous :
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%Application Data*.
%ALLUSERSPROFILE%Application Data*.exe /s
%APPDATA%*.
%APPDATA%*.exe /s
%SYSTEMDRIVE%*.exe
%systemroot%*. /mp /s
%systemroot%system32*.dll /lockedfiles
%systemroot%Tasks*.job /lockedfiles
%systemroot%system32drivers*.sys /lockedfiles
%systemroot%System32config*.sav
/md5start
explorer.exe
winlogon.exe
wininit.exe
/md5stop
CREATERESTOREPOINT

* Clique sur le bouton Analyse.
* Quand le scan est fini, utilise le site http://www.cijoint.fr/ pour me donner les deux rapports : OTL.Txt et Extras.Txt.

0
kashou666 Messages postés 6 Date d'inscription dimanche 25 janvier 2009 Statut Membre Dernière intervention 14 décembre 2010
14 déc. 2010 à 00:20
Excuses moi Malekal lol voici le bon LOG de malwarebyte....le part le OTL et je repost le log merci encore de ton aide, c'est vraiment apprécier

Malwarebytes' Anti-Malware 1.50
www.malwarebytes.org

Version de la base de données: 5307

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

2010-12-13 18:13:27
mbam-log-2010-12-13 (18-13-27).txt

Type d'examen: Examen complet (C:\|D:\|)
Elément(s) analysé(s): 304138
Temps écoulé: 2 heure(s), 26 minute(s), 26 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 1
Clé(s) du Registre infectée(s): 3
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 5

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
c:\WINDOWS\system32\ills.dll (Trojan.BHO) -> Delete on reboot.

Clé(s) du Registre infectée(s):
HKEY_CLASSES_ROOT\CLSID\{30595E89-2F92-19BC-2F0A-01BF4C2F571E} (Trojan.BHO) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{30595E89-2F92-19BC-2F0A-01BF4C2F571E} (Trojan.BHO) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{30595E89-2F92-19BC-2F0A-01BF4C2F571E} (Trojan.BHO) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
c:\WINDOWS\system32\ills.dll (Trojan.BHO) -> Delete on reboot.
c:\system volume information\_restore{bb6f7620-d05e-4905-8e7a-2c055a400564}\RP209\A0067319.dll (PUP.FunWebProducts) -> Quarantined and deleted successfully.
d:\system volume information\_restore{4de1e72f-15ea-497c-9a5e-0b5afb997d8a}\RP186\A0023564.exe (PUP.Fbsearch) -> Quarantined and deleted successfully.
d:\system volume information\_restore{4de1e72f-15ea-497c-9a5e-0b5afb997d8a}\RP186\A0023573.exe (PUP.Fbsearch) -> Quarantined and deleted successfully.
d:\system volume information\_restore{4de1e72f-15ea-497c-9a5e-0b5afb997d8a}\RP188\A0023629.exe (PUP.Fbsearch) -> Quarantined and deleted successfully.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
kashou666 Messages postés 6 Date d'inscription dimanche 25 janvier 2009 Statut Membre Dernière intervention 14 décembre 2010
14 déc. 2010 à 00:39
Voila Malekal, le lien http://www.cijoint.fr/cjlink.php?file=cj201012/cijcO1CUJf.txt

les 2 fichiers sont la

Merci :)
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
15 déc. 2010 à 20:11
il manque le rapport OTL.
0
Bonjour Malekal

Oh...désolé Malekal... voila http://www.cijoint.fr/cjlink.php?file=cj201012/cijBFCaI19.txt

je viens de le mettre... Merci encore :)
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
Modifié par Malekal_morte- le 17/12/2010 à 19:16
Relance OTL.
o sous Personnalisation, copie_colle le contenu du cadre ci dessous et clic Correction, un rapport apparraitra suite à l'operation que tu conserveras sur clé usb par exemple afin d'en coller le resultat:

:OTL
O2 - BHO: (Groove GFS Browser Helper) - {0A694E7B-4DC8-6A1C-2A5A-0021216720D3} - C:\WINDOWS\system32\iprttprio.dll ()
O4 - HKLM..\Run: [ctfupd.exe] C:\Program Files\ctfupd.exe File not found

* redemarre le pc sous windows et poste le rapport ici


Il y a quoi dans les dossiers avec les chiffres de system32 ?
C:\WINDOWS\System32\2725
C:\WINDOWS\System32\2724

sont vides ?

Fais ça pour voir :

Télécharger SystemLook à partir d'un des liens ci dessous sur ton Bureau.
Download Mirror:: http://jpshortstuff.247fixes.com/SystemLook.exe
Download Mirror #2:: http://images.malwareremoval.com/jpshortstuff/SystemLook.exe

* Double-click SystemLook.exe pour le lançer.
* Clic droit|copier le contenu du cadre ci dessous ,et clic droit|coller dans le cadre blanc de SystemLook:

:dir
C:\WINDOWS\System32\2725
C:\WINDOWS\System32\2724
C:\WINDOWS\System32\2721


* Click le bouton Look pour commencer le scan.
* Copie-colle dans ta prochaine réponse le rapportcontenu du fichier texte qui s'affiche

Note: Le rapport peut aussi être trouvé sur ton Bureau nommé SystemLook.txt
0
Bonjour Malekal...est-ce que je dois copier le text qui vient du site (ici) ou de la réponse que j'ai eu dans mon courriel...car dans mon courriel c'est beaucoup plus long????

merci de m'aider
au plaisir,

Kashou666
0
encore moi Malekal....

J'ai copier-coller, tout l'encadré de mon courriel (le très long encadré) ...j'ai fais correction et en gros ce que je vois c'est écrit :

Error: Unable to interpret <<ital>:OTL > in the current context!
Error: Unable to interpret <O2 - BHO: (Groove GFS Browser Helper) - {0A694E7B-4DC8-6A1C-2A5A-0021216720D3} - C:\WINDOWS\system32\iprttprio.dll () > in the current context!
Error: Unable to interpret <O4 - HKLM..\Run: [ctfupd.exe] C:\Program Files\ctfupd.exe File not found > in the current context!

que dois-je faire????
0
rererebonjour malekal lol
Je viens de vérifier, dans les fichiers, systeme32/2725 (et autres, j'en ai une tonne) ...la seule chose que J,ai a l'intérieur c'est l'image d'un CD exemple ;
inf2725.dat
film video CD
4ko

c'est tout....


mici :)
0
on va finir par l'avoir lol
voici le log de systemlock

SystemLook 04.09.10 by jpshortstuff
Log created at 18:42 on 17/12/2010 by Kitty
Administrator - Elevation successful

========== dir ==========

C:\WINDOWS\System32\2725 - Parameters: "(none)"

---Files---
inf2725.dat --a---- 3667 bytes [23:21 13/12/2010] [23:21 13/12/2010]

---Folders---
None found.

C:\WINDOWS\System32\2724 - Parameters: "(none)"

---Files---
inf2724.dat --a---- 3667 bytes [23:21 13/12/2010] [23:21 13/12/2010]

---Folders---
None found.

C:\WINDOWS\System32\2721 - Parameters: "(none)"

---Files---
inf2721.dat --a---- 3667 bytes [23:11 13/12/2010] [23:11 13/12/2010]

---Folders---
None found.

-= EOF =-

merci :'')
0
coucou Malekal lol c encore moi
et voici le log de OTL

========== OTL ==========
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0A694E7B-4DC8-6A1C-2A5A-0021216720D3}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0A694E7B-4DC8-6A1C-2A5A-0021216720D3}\ not found.
File C:\WINDOWS\system32\iprttprio.dll not found.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\ctfupd.exe not found.

OTL by OldTimer - Version 3.2.17.3 log created on 12172010_184738
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
18 déc. 2010 à 09:53
Je pense que tu peux supprimer tous les dossiers à 4 chiffres de Windows\system32 si tu sais comment on fait.
Il a l'air d'y en avoir une tripoté.


Fais un scan en ligne NOD32 : https://www.malekal.com/scan-antivirus-ligne-nod32/#NOD32

Enregistre le rapport et poste le ici.
0