L'année commence mal !!!

bigben -  
 Utilisateur anonyme -
Bonjour,

J'ai un problème avec mon ordi, il est extrèmement long et maintenant toute mes icones et barres de tache ont disparu.
Je soupconne un problème de virus.
Bonne année à vous tous

34 réponses

  • 1
  • 2
Résumé de la discussion

Le fil relate un problème sur un PC sous Windows XP où le système est extrêmement lent et les icônes ainsi que la barre des tâches ont disparu, avec une suspicion de virus. Plusieurs intervenants recommandent des outils spécialisés comme ComboFix et ZHPDiag/ZHPFix, associés à une désactivation temporaire des protections et à l’analyse de rapports, afin d’identifier et d’éliminer les éléments malveillants. Les démarches impliquent l’exécution en mode sans échec, l’édition de rapports de scan et le nettoyage des fichiers et services suspects, avec une attention particulière aux alertes antivirus mentionnant le trojan TR/Patched.EG. L'utilisateur signale une amélioration après le remplacement de sens.dll et demande des conseils pour voir et désactiver les programmes et services lancés automatiquement.

Bobot (l'IA à votre service)
  1. Utilisateur anonyme
     
    Bonjour

    On va faire une analyse de ton systéme.

    * Télécharge ftp://zebulon.fr/ZHPDiag.exe ZHPDiag ( de Nicolas coolman ).
    ou
    http://www.premiumorange.com/zeb-help-process/zhpdiag.html (En bas de page).

    ***********************
    /!\Utilisateurs de Vista et Windows 7 : Clique droit sur le logo de ZHPDiag.exe, " exécuter en tant qu'Administrateur /!\
    * Laisse toi guider lors de l'installation
    * Il se lancera automatiquement à la fin de l'installation
    * Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
    * Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
    * Héberge le rapport ZHPDiag.txt sur le site cijoint.fr ou toofiles puis copie/colle le lien fournit dans ta prochaine réponse sur le forum
    0
  2. bigben
     
    Merci nanard de t'occuper de mon cas.
    J'ai eu un souci pour faire ce que tu m'as dit car explorer doit être infecté.
    En effet je n'ai plus rien à l'écran et j'ai beau eu relancer l'ordi rien y fait.
    La seule solution que j'ai trouvé c'est de faire CTRL+ALT+DEL et lancer les taches manuellement.
    Voici le lien du rapport de ZHPDiag :

    http://www.cijoint.fr/cjlink.php?file=cj201101/cij2CRtmJV.txt
    A bientôt
    0
  3. Utilisateur anonyme
     
    FAIT CTRL+ALT+SUPP PUIS GESTIONNAIRE DE TACHE clic sur l'onglet processus et NOUVELLE TACHE
    ENFIN TAPE "EXPLORER" DANS LA FENETRE
    Tes icones doivent revenir.

    A faire dans l'ordre.

    1/ Copie/colle les lignes suivantes et place les dans ZHPFix :
    2/Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag)
    3/Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)

    ----------------------------------------------------------
    HOSTFix:

    ----------------------------------------------------------
    * Clique sur"ok" (Tu dois avoir seulement les lignes copiées sur le forum)
    * Clique sur « Tous », puis sur « Nettoyer »
    * Copie/colle la totalité du rapport dans ta prochaine réponse
    0
  4. bigben
     
    J'ai fait ce que tu m'as dit mais lorsque je lance explorer les icones ne réapparaissent pas.
    J'ai tout de méme pu télécharger ZHPDiag et enregistré le rapport de celui ci.
    Voici l'adresse :
    http://www.cijoint.fr/cjlink.php?file=cj201101/cij2CRtmJV.txt
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Utilisateur anonyme
     
    Je n'ais pas demander de refaire Zhpdiag mais de faire ce qui suis.
    1/ Copie/colle les lignes suivantes et place les dans ZHPFix :
    2/Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag)
    3/Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)

    ----------------------------------------------------------
    HOSTFix:

    ----------------------------------------------------------
    * Clique sur"ok" (Tu dois avoir seulement les lignes copiées sur le forum)
    * Clique sur « Tous », puis sur « Nettoyer »
    * Copie/colle la totalité du rapport dans ta prochaine réponse
    0
  7. bigben
     
    Mon ordi est à l'agonie, il n'avance plus du tout même en le relancant.
    Je me suis aperçu que le rapport de ZHPDiag était incomplet car il n'avance plus au delà de 37%.
    Quant à ZHPFix je ne comprends pas quels sont les lignes que je dois placer dans ZHPFix.
    0
  8. Utilisateur anonyme
     
    Pour l'instant oublis Zhpfix et fais ce qui suis.

    /!\ A l'attention de ceux qui passent sur ce sujet /!\
    Le logiciel qui suit n'est pas à utiliser à la légère et peut faire des dégâts s'il est mal utilisé ! Ne le faites que si un helpeur du forum qui connait bien cet outil vous l'a recommandé.

    /!\ Désactive tous tes logiciels de protection (Antivirus, Antispywares) /!\

    * Télécharge combofix(de sUBs) sur ton Bureau.
    * Double-clique sur ComboFix.exe afin de le lancer.
    * Il va te demander d'installer la console de récupération : accepte. (important en cas de problème)
    /!\ Ne touche ni à la souris, ni au clavier durant le scan /!\
    * Lorsque la recherche sera terminée, un rapport apparaîtra.
    * Héberge le rapport C:\Combofix.txt sur le site cijoint.fr, puis copie/colle le lien fournit dans ta prochaine réponse sur le forum
    #Si combofix ne veut pas se lancer renommes le en ccm.exe et éxécutes le en mode sans échec .
    Tutoriel officiel de Combofix : http://www.bleepingcomputer.com/combofix/fr/comment-utiliser¬-combofix
    0
  9. bigben
     
    Bonjour,

    J'ai téléchargé combofix et je l'ai lancé en mode normal.
    Je l'ai laissé fonctionner au moins 2 h et comme il semblait être bloqué (apparemment plus d'accès disque) je l'ai arrété.
    Maintenat j'essaie de le lancer en mode sans echec mais celui-ci m'indique
    qu'AviraAntivirus est en fonctionnement alors que je pense qu'il ne l'est pas.
    Il me met en garde d'éventuel problèmes si je ne l'arrête pas.
    Dans les processus du gestionnaire de tache je ne vois aucun processus Avira.
    Que dois je faire ?
    0
  10. Utilisateur anonyme
     
    En mode sans echec l'antivirus est desactivé d'office.En conclusion tu passe outre les recommandation de combofix et tu lances le scan.
    Si combo refuse de faire le scan on utilisera un live cd.
    0
  11. bigben
     
    Bonjour Nanard,

    Voici le lien du rapport généré par Combofox en mode sans echec.
    http://www.cijoint.fr/cjlink.php?file=cj201101/cijKtgKQ5E.txt
    0
  12. Utilisateur anonyme
     
    hello

    tu vas analyser ces 3 fichiers qui appartiennent a priori a schneider.
    Pour afficher les dossiers et fichiers cachés du système:
    Panneau de configuration==>Options des dossiers==>onglet Affichage
    *cocher Afficher les fichiers et dossiers cachés,
    *décocher Masquer les extensions de fichiers connus.
    *décocher Masquer les fichiers protégés du Système .

    * rends toi sur ce site : https://www.virustotal.com/gui/
    ==>Analyse ces fichier un par un:
    ------------------------------------------------------------------------------------------
    c:\windows\SYSTEM32\DRIVERS\DuntlwNT.sys
    c:\program files\Schneider Electric\Unity Pro\HealthSystemInfo.exe
    c:\\Program Files\\Schneider Electric\\Vijeo-Designer\\Vijeo-Runtime\\public\\Bin\\Koohi.exe


    ------------------------------------------------------------------------------------------
    * Cliquez sur Parcourir... :
    * Sélectionnez le fichier que vous voulez analyser et cliquez sur Ouvrir :
    * Cliquez ensuite sur Envoyez le fichier : s'il a déjà été analysé, demande une nouvelle analyse.
    * Fais un copier/coller du rapport sur le forum.
    0
  13. bigben
     
    J'ai analysé les trois fichiers que tu m'as indiqué sur le site VirusTotal.
    L'analyse donne 0 résultat pour les trois mais je ne vois pas les rapports dont tu me parles.
    Il s'agit bien de fichiers Schneider et il ne semble donc pas corrompus.
    0
  14. Utilisateur anonyme
     
    Ok pour les trois fichiers.A faire dans l'ordre..

    1====> * Télécharge MyHosts.exe (de jeanmimigab) sur ton bureau.
    * Fais un double clic sur l'icône du programme pour le lancer.(Sous XP.)
    /!\Utilisateurs de Vista et Windows 7 : Clique droit sur le logo de MyHosts.exe , " exécuter en tant qu'Administrateur /!\
    * Poste le contenu du rapport qui s'ouvre.
    * Si aucun rapport ne s'ouvre, tu peux le retrouver à l'emplacement suivant : C:\MyHosts.txt
    ===========================================================
    2====> * Télécharge et installe : Malwarebyte's Anti-Malware
    * (NB : S'il te manque"COMCTL32.OCX" lors de l'installe, alors télécharge le ici : https://www.malekal.com/tutorial-aboutbuster/
    * A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée
    * Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme)
    * Puis va dans l'onglet "Recherche", coche "Exécuter un examen complet" puis "Rechercher"
    * Sélectionne tes disques durs" puis clique sur "Lancer l'examen"
    * A la fin du scan, clique sur Afficher les résultats
    * Coche tous les éléments détectés puis clique sur Supprimer la sélection
    * Enregistre le rapport
    * S'il t'est demandé de redémarrer, clique sur Yes
    * Poste le rapport de scan après la suppression ici.(poste le rapport, même si rien n'est détecté.)
    * Si tu as besoin d'aide regarde ce tutorial
    https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
    ========================================================
    3====> Post un nouveau rapport zhpdiag.
    Héberge le rapport ZHPDiag.txt sur le site cijoint.fr ou toofiles puis copie/colle le lien fournit dans ta prochaine réponse sur le forum
    0
  15. bigben
     
    Bonjour Nanard,

    Voici le rapport généré par MyHosts.exe :

    ** Rapport MyHosts.txt **

    MyHosts V.1.0.0.2 de jeanmimigab

    Merci à la team MH, W-T ,C_XX, Laddy et à Batch_man pour leurs aides

    Résultat de l'opération:restauration du fichier hosts réussi...

    ** Fin du rapport **

    et celui généré par Malwarebytes :

    Malwarebytes' Anti-Malware 1.50.1.1100
    www.malwarebytes.org

    Version de la base de données: 5462

    Windows 5.1.2600 Service Pack 2 (Safe Mode)
    Internet Explorer 6.0.2900.2180

    05/01/2011 10:11:56
    mbam-log-2011-01-05 (10-11-56).txt

    Type d'examen: Examen complet (C:\|)
    Elément(s) analysé(s): 357364
    Temps écoulé: 1 heure(s), 19 minute(s), 13 seconde(s)

    Processus mémoire infecté(s): 0
    Module(s) mémoire infecté(s): 0
    Clé(s) du Registre infectée(s): 1
    Valeur(s) du Registre infectée(s): 0
    Elément(s) de données du Registre infecté(s): 0
    Dossier(s) infecté(s): 0
    Fichier(s) infecté(s): 1

    Processus mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Module(s) mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Clé(s) du Registre infectée(s):
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{8674AEA0-9D3D-11D9-99DC-00600F9A01F1} (Fake.Dropped.Malware) -> Quarantined and deleted successfully.

    Valeur(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre infecté(s):
    (Aucun élément nuisible détecté)

    Dossier(s) infecté(s):
    (Aucun élément nuisible détecté)

    Fichier(s) infecté(s):
    c:\User\Thierry\Down\xoftspysetup345.exe (Adware.UCMore) -> Quarantined and deleted successfully.

    Je te joins également le lien du rapport généré par ZHPDiag en mode sans echec (le mode normal étant toujours inexploitable):

    http://www.cijoint.fr/cjlink.php?file=cj201101/cijR8L8Gkd.txt
    0
  16. Utilisateur anonyme
     
    1/ Copie/colle les lignes suivantes et place les dans ZHPFix :
    2/Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag)
    3/Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)

    ----------------------------------------------------------
    [HKLM\Software\Error Safe]
    [HKLM\Software\ImInstaller]
    [HKLM\Software\XoftSpy]
    [HKCU\Software\BlkWake]
    [HKCU\Software\exts]
    [HKLM\Software\BlkWake]
    O43 - CFD: 02/10/2005 - 10:37:24 ----D- C:\Program Files\Free Spyware Scanner
    O43 - CFD: 24/09/2004 - 13:52:50 ----D- C:\Program Files\XoftSpy
    O43 - CFD: 08/04/2006 - 10:50:18 ----D- C:\Program Files\Common Files\Companion Wizard
    O23 - Service: (XipConnect) - Clé orpheline
    O47 - AAKE:Key Export SP - "C:\Documents and Settings\evelyne_2\Bureau\Robot.exe" [Enabled] .(.Pas de propriétaire - Pas de description.) (.not file.) --
    O47 - AAKE:Key Export SP - "C:\Program Files\Schneider Electric\Vijeo-Designer\Vijeo-Runtime\public\Bin\Koohi.exe" [Enabled] .(.Pas de propriétaire - Pas de description.) (.not file.) --
    O47 - AAKE:Key Export SP - "C:\Documents and Settings\evelyne\Application Data\Vijeo-Runtime\192.42.172.67\public\bin\Koohi.exe" [Enabled] .(.Pas de propriétaire - Pas de description.) (.not file.) --
    O47 - AAKE:Key Export SP - "C:\Documents and Settings\evelyne_2\Application Data\Vijeo-Runtime\192.42.172.67\public\bin\Koohi.exe" [Enabled] .(.Pas de propriétaire - Pas de description.) (.not file.) --
    O47 - AAKE:Key Export SP - "C:\Documents and Settings\evelyne\Application Data\Vijeo-Runtime\213.41.149.233\public\bin\Koohi.exe" [Enabled] .(.Pas de propriétaire - Pas de description.) (.not file.) --
    O47 - AAKE:Key Export SP - "C:\Program Files\D-Link\AP Manager for DWL-2100AP\APMGR7XXX.exe" [Enabled] .(.Pas de propriétaire - Pas de description.) (.not file.) --
    O47 - AAKE:Key Export SP - "C:\Documents and Settings\evelyne\Application Data\Vijeo-Runtime\192.42.172.69\public\bin\Koohi.exe" [Enabled] .(.Pas de propriétaire - Pas de description.) (.not file.) --
    O64 - Services: CurCS - (.not file.) - uwasfsd (uwasfsd) .(.Pas de propriétaire - Pas de description.) - LEGACY_UWASFSD
    O16 - DPF: Microsoft XML Parser for Java (Microsoft XML Parser for Java) - (.not file.) - file:\\C:\WINDOWS\Java\classes\xmldso.cab
    O16 - DPF: {0000000A-0000-0010-8000-00AA00389B71} () - http://download.microsoft.com/download/d/4/4/d446e8a9-3a86-4b59-bb19-f5bd11b40367/wmavax.CAB
    O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
    O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - (.Yahoo! Inc. - YInstHelper Module.) -- C:\Program Files\Yahoo!\Common\yinsthelper.dll
    O16 - DPF: {33564D57-0000-0010-8000-00AA00389B71} () - http://download.microsoft.com/download/F/6/E/F6E491A6-77E1-4E20-9F5F-94901338C922/wmv9VCM.CAB
    O16 - DPF: {33564D57-9980-0010-8000-00AA00389B71} () - http://download.microsoft.com/download/D/0/D/D0DD87DA-994F-4334-8B55-AF2E4D98ED0C/wmv9dmo.cab
    O16 - DPF: {49232000-16E4-426C-A231-62846947304B} (SysData Class) - http://ipgweb.cce.hp.com/rdqemea/downloads/sysinfo.cab
    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
    O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
    O16 - DPF: {83889382-C5AB-11D1-952C-00805F8AA9FA} (Utility Class) - https://certificat.seres.fr/cms_utility.dll
    O16 - DPF: {88D969C0-F192-11D4-A65F-0040963251E5} (XML DOM Document 4.0) - http://ipgweb.cce.hp.com/rdqemea/downloads/msxml4.cab
    O16 - DPF: {91D4B4D5-E368-40AB-8F53-A37FA634B471} (Installer9Ctrl Class) - http://www.tellmemorecampus.com/bin/tol9inst.cab
    O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} () - http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?38111.9787037037
    O16 - DPF: {A4639D2F-774E-11D3-A490-00C04F6843FB} () - http://download.microsoft.com/...
    O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
    O16 - DPF: {C32FE9F1-A857-48B0-B7BF-065B5792F28D} (CAxMP4Dec Class) - http://192.42.172.110:1200/activex/decoder/intel_mpeg4_dec.cab
    O16 - DPF: {D27CDB6E-0000-0000-0000-000000000000} () - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
    O16 - DPF: {DE625294-70E6-45ED-B895-CFFA13AEB044} (AxisMediaControlEmb Class) - http://192.42.172.108:1200/activex/AMC.cab
    O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} (get_atlcom Class) - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
    O16 - DPF: {F00F4763-7355-4725-82F7-0DA94A256D46} () - http://www2.incredimail.com/contents/setup/downloader/imloader.cab
    O64 - Services: CurCS - (.not file.) - avast! Standard Shield Support (aswMon2) .(.Pas de propriétaire - Pas de description.) - LEGACY_ASWMON2
    O64 - Services: CurCS - (.not file.) - aswRdr (aswRdr) .(.Pas de propriétaire - Pas de description.) - LEGACY_ASWRDR
    O64 - Services: CurCS - (.not file.) - avast! Network Shield Support (aswTdi) .(.Pas de propriétaire - Pas de description.) - LEGACY_ASWTDI
    O64 - Services: CurCS - (.not file.) - avast! Asynchronous Virus Monitor (Aavmker4) .(.Pas de propriétaire - Pas de description.) - LEGACY_AAVMKER4
    O64 - Services: CurCS - (.not file.) - AVG Anti-Spyware Clean Driver (AvgAsCln) .(.Pas de propriétaire - Pas de description.) - LEGACY_AVGASCLN
    O64 - Services: CurCS - (.not file.) - (.not file.) - Application système COM+ (COMSysApp) .(.Pas de propriétaire - Pas de description.) - LEGACY_COMSYSAPP
    O64 - Services: CurCS - (.not file.) - Cwbnetnt (Cwbnetnt) .(.Pas de propriétaire - Pas de description.) - LEGACY_CWBNETNT
    O64 - Services: CurCS - (.not file.) - (.not file.) - Lanceur de processus serveur DCOM (DcomLaunch) .(.Pas de propriétaire - Pas de description.) - LEGACY_DCOMLAUNCH
    O64 - Services: CurCS - (.not file.) - mchInjDrv (mchInjDrv) .(.Pas de propriétaire - Pas de description.) - LEGACY_MCHINJDRV
    O64 - Services: CurCS - (.not file.) - PREVX Kernel Mode Agent (PrevxDriver) .(.Pas de propriétaire - Pas de description.) - LEGACY_PREVXDRIVER
    O64 - Services: CurCS - (.not file.) - PROCEXP113 (PROCEXP113) .(.Pas de propriétaire - Pas de description.) - LEGACY_PROCEXP113
    O64 - Services: CurCS - (.not file.) - PROCEXP90 (PROCEXP90) .(.Pas de propriétaire - Pas de description.) - LEGACY_PROCEXP90
    O64 - Services: CurCS - (.not file.) - PREVX Rootkitscan driver (PXRDDriver) .(.Pas de propriétaire - Pas de description.) - LEGACY_PXRDDRIVER
    O64 - Services: CurCS - (.not file.) - Wingate NDIS Hook Driver (QbikHkXP) .(.Pas de propriétaire - Pas de description.) - LEGACY_QBIKHKXP
    O64 - Services: CurCS - (.not file.) - RDPNP (RDPNP) .(.Pas de propriétaire - Pas de description.) - LEGACY_RDPNP
    O64 - Services: CurCS - (.not file.) - (.not file.) - Appel de procédure distante (RPC) (RpcSs) .(.Pas de propriétaire - Pas de description.) - LEGACY_RPCSS
    O64 - Services: CurCS - (.not file.) - (.not file.) - MS Software Shadow Copy Provider (SwPrv) .(.Pas de propriétaire - Pas de description.) - LEGACY_SWPRV
    O64 - Services: CurCS - (.not file.) - SYMREDRV (SYMREDRV) .(.Pas de propriétaire - Pas de description.) - LEGACY_SYMREDRV
    O64 - Services: CurCS - (.not file.) - SYMTDI (SYMTDI) .(.Pas de propriétaire - Pas de description.) - LEGACY_SYMTDI
    O47 - AAKE:Key Export SP - "C:\Program Files\uTorrent\utorrent.exe" [Enabled] .(.Pas de propriétaire - Pas de description.) (.not file.) --
    O47 - AAKE:Key Export SP - "C:\Documents and Settings\evelyne_2\Bureau\Robot.exe" [Enabled] .(.Pas de propriétaire - Pas de description.) (.not file.) --
    O47 - AAKE:Key Export SP - "C:\Program Files\eMule\emule.exe" [Enabled] .(.Pas de propriétaire - Pas de description.) (.not file.) --
    O47 - AAKE:Key Export SP - "C:\Program Files\Schneider Electric\Vijeo-Designer\Vijeo-Runtime\public\Bin\Koohi.exe" [Enabled] .(.Pas de propriétaire - Pas de description.) (.not file.) --
    O47 - AAKE:Key Export SP - "C:\Documents and Settings\evelyne\Application Data\Vijeo-Runtime\192.42.172.67\public\bin\Koohi.exe" [Enabled] .(.Pas de propriétaire - Pas de description.) (.not file.) --
    O47 - AAKE:Key Export SP - "C:\Documents and Settings\evelyne_2\Application Data\Vijeo-Runtime\192.42.172.67\public\bin\Koohi.exe" [Enabled] .(.Pas de propriétaire - Pas de description.) (.not file.) --
    O47 - AAKE:Key Export SP - "C:\Documents and Settings\evelyne\Application Data\Vijeo-Runtime\213.41.149.233\public\bin\Koohi.exe" [Enabled] .(.Pas de propriétaire - Pas de description.) (.not file.) --
    O47 - AAKE:Key Export SP - "C:\Program Files\D-Link\AP Manager for DWL-2100AP\APMGR7XXX.exe" [Enabled] .(.Pas de propriétaire - Pas de description.) (.not file.) --
    O47 - AAKE:Key Export SP - "C:\Documents and Settings\evelyne\Application Data\Vijeo-Runtime\192.42.172.69\public\bin\Koohi.exe" [Enabled] .(.Pas de propriétaire - Pas de description.) (.not file.) --


    ----------------------------------------------------------
    * Clique sur"ok" (Tu dois avoir seulement les lignes copiées sur le forum)
    * Clique sur « Tous », puis sur « Nettoyer »
    * Copie/colle la totalité du rapport dans ta prochaine réponse
    0
  17. bigben
     
    Voici le lien du rapport ZHFix :

    http://www.cijoint.fr/cjlink.php?file=cj201101/cijE24y1to.txt
    0
  18. Utilisateur anonyme
     
    Télécharger Eset Nod32 :
    http://download.eset.com/special/eos/esetsmartinstaller_fra.exe
    * Lancer le fichier
    * Accepter les conditions
    * Autoriser le programme à accéder à Internet
    * Cliquer sur paramètre avancées pour ouvrir le menu et sélectionner les options (par défaut le scanner analyse votre ordinateur entièrement)
    * Téléchargement des signatures

    Il est recommander de désactiver votre antivirus afin de ne pas ralentir le scan et d'afficher des message d'alerte !

    * Le scan débute dés la fin du téléchargement
    * Générer le rapport
    * Cliquer sur liste des menaces détectées puis sur exporter dans un fichier texte...

    Vous pouvez l'enregistrer sur le bureau en lui donnant un nom. Poster le rapport sur le forum.
    Si le rapport n'est pas sur le bureau regarde ici ==> C:\Program Files\EsetOnlineScanner\log.txt

    Pour vous aider voici un tuto rédigé par dorgane :
    https://www.commentcamarche.net/faq/29643-scanner-en-ligne-avec-eset-nod32

    0
  19. bigben
     
    Voici le lien du rapport Eset Nod32 :

    http://www.cijoint.fr/cjlink.php?file=cj201101/cijDFOyk6m.txt
    0
    1. Utilisateur anonyme
       
      Comment se comporte ton pc ?
      0
  20. bigben
     
    Bonjour Nanard

    En mode sans echec l'ordi fonctionne bien par contre en mode normal
    il est toujours anormalement lent.
    Sur le rapport de ESET il indique qu'il n'a pas pu nettoyer le cheval de troie
    sens.dll Win32/Patched.NAA. Est ce bien normal ?
    0
  21. Utilisateur anonyme
     
    J'avais remarqué le fichier patché.Ont va d'ailleurs le remplacer.Cela va se faire en deux étape.

    * Téléchargez SEAF puis lancez le.
    * Dans les options, règlez "Calculer le checksum" sur "MD5"
    * Tapez sens.dll dans le champs de recherche, cliquez sur "Lancer la recherche" puis patientez.
    *Héberge le rapport ZHPDiag.txt sur le site cijoint.fr ou toofiles puis copie/colle le lien fournit dans ta prochaine réponse sur le forum
    0
  • 1
  • 2