Virus ou non ? - Page 4

Précédent
  • 1
  • 2
  • 3
  • 4
  1. TororoYan
     
    GMER plante à chaque fois !
    0
    1. Utilisateur anonyme
       
      TDSSKiller...? et pourquoi?
      0
    2. Utilisateur anonyme
       
      les outils sont pas passer de manière hasardeuse... il y a un but la dessous !
      et je veux GMER pas TDSSkiller!
      0
  2. Utilisateur anonyme
     
    tu as désactiver toutes tes protections?
    0
  3. TororoYan
     
    Oui... Mais j'ai plein de problèmes : j'ai la connexion internet mais firefox et internet explorer ne peuvent pas y accéder et ce n'est pas un problème de pare feu, mon ordi a une certaine tendance à planter, etc...
    0
  4. Utilisateur anonyme
     

    /!\ ATTENTION SUIVRE A LA LETTRE CES INDICATIONS/!\

    __________________________________________________________
    >Ce logiciel n'est à utiliser que prescrit par un helper qualifié et formé à l'outil.<
    >>>>>>>Ne pas utiliser en dehors de ce cas de figure : dangereux!<<<<<<<<
    =====================================================


    ▶ Surtout , pense à l'enregistrement à renommer Combofix en "ton prenom.exe" avant qu'il soit enregistré sur ton disque dur

    Telecharge ici : Combofix

    Avant d'utiliser ComboFix :

    Si tu utilises AVG, IL FAUT IMPERATIVEMENT LE DESINSTALLER avant d'utiliser Combofix car il peut causer des dégâts en interaction avec l'outil pouvant mener à la réinstallation totale du système.
    La simple désactivation du résident n'est pas suffisante.
    Télécharge le désinstalleur d'AVG sur ce lien : https://www.avg.com/fr-fr/avg-remover
    Choisis la version adéquate (32 ou 64 bits)/!\

    Les logiciels d'émulation de CD comme Daemon Tools peuvent gêner les outils de désinfection. Utilise Defogger pour les désactiver temporairement :

    ▶ Télécharge Defogger (de jpshortstuff) sur ton Bureau

    ▶ Lance le

    Une fenêtre apparait : clique sur "Disable"

    ▶ Fais redémarrer l'ordinateur si l'outil te le demande

    Note : Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"

    _________________________________________________________
    >> referme les fenêtres de tous les programmes en cours.
    >> Désactive provisoirement et seulement le temps de l'utilisation de ComboFix,
    >>la protection en temps réel de ton Antivirus et de tes Antispywares,
    >>qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

    °°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°


    si tu as XP => double clique
    si tu as Vista ou windows 7 => clic droit "executer en tant que...."


    sur combofix renommé

    ▶ !!!!!NE TOUCHE A RIEN PENDANT LE TRAVAIL DE COMBOFIX (SOURIS/CLAVIER.....)!!!!!

    ▶ n'oublie pas de reactiver la garde de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.

    ▶▶ Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.

    0
    1. TororoYan
       
      Pour être sur que je ne fais pas n'importe quoi, si defogger ne me demande pas de rallumer, c'est pas grave, je laisse allumé ?
      0
    2. Utilisateur anonyme
       
      fais voir le rapport de deffoger ;)
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. TororoYan
     
    defogger_disable by jpshortstuff (23.02.10.1)
    Log created at 13:49 on 23/01/2011 (Hugo)

    Checking for autostart values...
    HKCU\~\Run values retrieved.
    HKLM\~\Run values retrieved.

    Checking for services/drivers...
    SPTD -> Already disabled

    -=E.O.F=
    0
  7. Utilisateur anonyme
     
    ok, inutile de redémarrer, continu la procédure.
    0
  8. TororoYan
     
    ComboFix 11-01-22.03 - Hugo 23/01/2011 14:12:12.1.2 - x86
    Microsoft® Windows Vista(TM) Édition Familiale Premium 6.0.6001.3.1252.33.1036.18.3070.1927 [GMT 1:00]
    Lancé depuis: c:\users\Hugo\Desktop\Hugo.exe
    AV: avast! Antivirus *Disabled/Updated* {C37D8F93-0602-E43C-40AA-47DAD597F308}
    FW: ZoneAlarm Firewall *Disabled* {EE2E17FA-9876-3544-62EC-0405AD5FFB20}
    SP: avast! Antivirus *Disabled/Updated* {781C6E77-2038-EBB2-7A1A-7CA8AE10B9B5}
    SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
    .

    (((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
    .

    c:\users\Hugo\AppData\Roaming\.#

    .
    ((((((((((((((((((((((((((((( Fichiers créés du 2010-12-23 au 2011-01-23 ))))))))))))))))))))))))))))))))))))
    .

    2011-01-23 13:20 . 2011-01-23 13:20 -------- d-----w- c:\users\Invité\AppData\Local\temp
    2011-01-22 13:09 . 2009-05-18 12:17 26600 ----a-w- c:\windows\system32\drivers\GEARAspiWDM.sys
    2011-01-22 13:09 . 2008-04-17 11:12 107368 ----a-w- c:\windows\system32\GEARAspi.dll
    2011-01-22 13:08 . 2011-01-22 13:08 -------- d-----w- c:\program files\iPod
    2011-01-22 13:07 . 2011-01-22 13:12 -------- d-----w- c:\program files\iTunes
    2011-01-22 13:07 . 2011-01-22 13:09 -------- d-----w- c:\programdata\{429CAD59-35B1-4DBC-BB6D-1DB246563521}
    2011-01-22 13:05 . 2011-01-22 13:05 -------- d-----w- c:\program files\Apple Software Update
    2011-01-22 00:47 . 2011-01-13 09:41 5890896 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{FBC6DECE-4FB7-4FF7-AE6E-525CFF5877C8}\mpengine.dll
    2011-01-21 21:45 . 2011-01-22 13:04 -------- d-----w- c:\program files\Bonjour
    2011-01-21 20:08 . 2010-12-20 17:09 38224 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys
    2011-01-21 20:07 . 2010-12-20 17:08 20952 ----a-w- c:\windows\system32\drivers\mbam.sys
    2011-01-21 18:22 . 2009-11-22 14:42 69000 ----a-w- c:\windows\system32\zlcomm.dll
    2011-01-21 18:22 . 2009-11-22 14:42 103816 ----a-w- c:\windows\system32\zlcommdb.dll
    2011-01-21 18:22 . 2009-11-22 14:42 1238408 ----a-w- c:\windows\system32\zpeng25.dll
    2011-01-21 18:21 . 2011-01-21 18:22 -------- d-----w- c:\windows\system32\ZoneLabs
    2011-01-21 18:21 . 2009-11-22 14:44 446664 ----a-w- c:\windows\system32\drivers\vsdatant.sys
    2011-01-15 17:40 . 2011-01-15 17:40 -------- d-----w- c:\program files\Zone Labs
    2011-01-15 17:40 . 2011-01-23 11:23 -------- d-----w- c:\windows\Internet Logs
    2011-01-15 17:03 . 2011-01-15 17:03 -------- d-----w- c:\users\Hugo\AppData\Roaming\Malwarebytes
    2011-01-15 17:03 . 2011-01-15 17:03 -------- d-----w- c:\programdata\Malwarebytes
    2011-01-15 17:03 . 2011-01-21 20:08 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware
    2011-01-15 16:31 . 2011-01-22 14:30 -------- d-----w- c:\program files\ZHPDiag
    2011-01-08 09:54 . 2011-01-08 19:15 -------- d-----w- c:\program files\DirLister
    2011-01-02 15:20 . 2011-01-02 15:20 -------- d-----w- C:\ACERSW
    2010-12-27 17:54 . 2010-12-27 17:54 -------- d-----w- c:\program files\DVD Shrink
    2010-12-27 17:50 . 2010-12-27 17:50 -------- d-----w- c:\programdata\ZA_PreservedFiles

    .
    (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
    .
    2011-01-13 08:47 . 2009-05-30 10:42 188216 ----a-w- c:\windows\system32\aswBoot.exe
    2011-01-13 08:41 . 2009-05-30 10:42 294608 ----a-w- c:\windows\system32\drivers\aswSP.sys
    2011-01-13 08:40 . 2009-05-30 10:42 47440 ----a-w- c:\windows\system32\drivers\aswTdi.sys
    2011-01-13 08:37 . 2009-05-30 10:42 23632 ----a-w- c:\windows\system32\drivers\aswRdr.sys
    2011-01-13 08:37 . 2009-05-30 10:42 51280 ----a-w- c:\windows\system32\drivers\aswMonFlt.sys
    2011-01-13 08:37 . 2009-05-30 10:42 17744 ----a-w- c:\windows\system32\drivers\aswFsBlk.sys
    2010-12-31 20:06 . 2010-08-30 10:04 38848 ----a-w- c:\windows\avastSS.scr
    2010-12-01 15:22 . 2010-12-01 15:22 605696 ----a-r- c:\users\Hugo\AppData\Roaming\Microsoft\Installer\{17FE44E2-D21A-4F0C-BE49-798A8FBC374E}\IconC23B8C30.exe
    2010-11-29 16:38 . 2010-11-29 16:38 94208 ----a-w- c:\windows\system32\QuickTimeVR.qtx
    2010-11-29 16:38 . 2010-11-29 16:38 69632 ----a-w- c:\windows\system32\QuickTime.qts
    2010-11-12 17:53 . 2010-05-04 19:19 472808 ----a-w- c:\windows\system32\deployJava1.dll
    .

    ((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
    .
    .
    *Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
    REGEDIT4

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "avast5"="c:\program files\Alwil Software\Avast5\avastUI.exe" [2011-01-13 3396624]
    "ZoneAlarm Client"="c:\program files\Zone Labs\ZoneAlarm\zlclient.exe" [2009-11-22 1037192]
    "QuickTime Task"="c:\program files\QuickTime\QTTask.exe" [2010-11-29 421888]
    "iTunesHelper"="c:\program files\iTunes\iTunesHelper.exe" [2010-12-13 421160]

    [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
    "EnableLUA"= 0 (0x0)
    "EnableUIADesktopToggle"= 0 (0x0)

    [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
    "aux5"=wdmaud.drv

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Windows Defender]
    %ProgramFiles%\Windows Defender\MSASCui.exe -hide [X]

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AdobeUpdater]
    2008-09-26 10:02 2356088 ----a-w- c:\program files\Common Files\Adobe\Updater5\AdobeUpdater.exe

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DAEMON Tools Lite]
    2008-08-08 12:11 490952 ----a-w- c:\program files\DAEMONTOOLS\daemon.exe

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NvCplDaemon]
    2008-08-01 06:48 13535776 ----a-w- c:\windows\System32\nvcpl.dll

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NvMediaCenter]
    2008-08-01 06:48 92704 ----a-w- c:\windows\System32\nvmctray.dll

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RtHDVCpl]
    2008-08-19 10:26 6265376 ----a-w- c:\windows\RtHDVCpl.exe

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched]
    2010-05-14 09:44 248552 ----a-w- c:\program files\Common Files\Java\Java Update\jusched.exe

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WarReg_PopUp]
    2008-01-29 08:03 303104 ----a-w- c:\program files\Acer\WR_PopUp\WarReg_PopUp.exe

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WMPNSCFG]
    2008-01-21 02:25 202240 ----a-w- c:\program files\Windows Media Player\wmpnscfg.exe

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WPCUMI]
    2006-11-02 12:35 176128 ----a-w- c:\windows\System32\wpcumi.exe

    [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\McAfeeAntiSpyware]
    "DisableMonitoring"=dword:00000001

    [HKEY_LOCAL_MACHINE\software\microsoft\security center\Svc\S-1-5-21-3471878613-1772289560-1970459149-1000]
    "EnableNotificationsRef"=dword:00000001

    R2 gupdate1ca2969dfa20a80;Service Google Update (gupdate1ca2969dfa20a80);c:\program files\Google\Update\GoogleUpdate.exe [2009-08-30 133104]
    R3 FsUsbExDisk;FsUsbExDisk;c:\windows\system32\FsUsbExDisk.SYS [2009-03-31 36608]
    R3 vsdatant7;vsdatant7;c:\windows\system32\drivers\vsdatant.win7.sys [x]
    R4 sptd;sptd;c:\windows\System32\Drivers\sptd.sys [2009-05-10 721904]
    S1 aswSP;aswSP; [x]
    S2 aswFsBlk;aswFsBlk; [x]
    S2 aswMonFlt;aswMonFlt;c:\windows\system32\drivers\aswMonFlt.sys [2011-01-13 51280]

    .
    Contenu du dossier 'Tâches planifiées'

    2011-01-23 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
    - c:\program files\Google\Update\GoogleUpdate.exe [2009-08-30 12:03]

    2011-01-23 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
    - c:\program files\Google\Update\GoogleUpdate.exe [2009-08-30 12:03]
    .
    .
    ------- Examen supplémentaire -------
    .
    uInternet Settings,ProxyOverride = *.local
    IE: E&xporter vers Microsoft Excel - c:\progra~1\MICROS~2\Office12\EXCEL.EXE/3000
    LSP: c:\windows\system32\wpclsp.dll
    FF - ProfilePath - c:\users\Hugo\AppData\Roaming\Mozilla\Firefox\Profiles\iwg82mcp.default\
    FF - prefs.js: browser.startup.homepage - hxxp://www.google.com/
    FF - Ext: Default: {972ce4c6-7e08-4474-a285-3208198ce6fd} - c:\program files\Mozilla Firefox\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd}
    FF - Ext: Java Console: {CAFEEFAC-0016-0000-0013-ABCDEFFEDCBA} - c:\program files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0013-ABCDEFFEDCBA}
    FF - Ext: Java Console: {CAFEEFAC-0016-0000-0015-ABCDEFFEDCBA} - c:\program files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0015-ABCDEFFEDCBA}
    FF - Ext: Java Console: {CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA} - c:\program files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA}
    FF - Ext: Java Console: {CAFEEFAC-0016-0000-0021-ABCDEFFEDCBA} - c:\program files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0021-ABCDEFFEDCBA}
    FF - Ext: Java Console: {CAFEEFAC-0016-0000-0023-ABCDEFFEDCBA} - c:\program files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0023-ABCDEFFEDCBA}
    FF - Ext: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - c:\windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension
    FF - Ext: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - %profile%\extensions\{20a82645-c095-46ed-80e3-08825760534b}
    FF - user.js: yahoo.homepage.dontask - true
    .
    - - - - ORPHELINS SUPPRIMES - - - -

    URLSearchHooks-{ecdee021-0d17-467f-a1ff-c7a115230949} - (no file)
    URLSearchHooks-{05eeb91a-aef7-4f8a-978f-fb83e7b03f8e} - (no file)
    BHO-{ecdee021-0d17-467f-a1ff-c7a115230949} - (no file)
    Toolbar-{ecdee021-0d17-467f-a1ff-c7a115230949} - (no file)
    WebBrowser-{ECDEE021-0D17-467F-A1FF-C7A115230949} - (no file)

    **************************************************************************

    catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
    Rootkit scan 2011-01-23 14:20
    Windows 6.0.6001 Service Pack 3 NTFS

    Recherche de processus cachés ...

    Recherche d'éléments en démarrage automatique cachés ...

    Recherche de fichiers cachés ...

    c:\users\Hugo\AppData\Local\Temp\catchme.dll 53248 bytes executable

    Scan terminé avec succès
    Fichiers cachés: 1

    **************************************************************************
    .
    Heure de fin: 2011-01-23 14:22:45
    ComboFix-quarantined-files.txt 2011-01-23 13:22

    Avant-CF: 414 127 775 744 octets libres
    Après-CF: 414 071 390 208 octets libres

    - - End Of File - - 1A5E56414B3333DF05C4794E9E019739

    Il y a aussi, dans C:\Qoobox :

    2011-01-23 13:21:23 . 2011-01-23 13:21:23 171 ----a-w- C:\Qoobox\Quarantine\Registry_backups\WebBrowser-{ECDEE021-0D17-467F-A1FF-C7A115230949}.reg.dat
    2011-01-23 13:21:22 . 2011-01-23 13:21:22 138 ----a-w- C:\Qoobox\Quarantine\Registry_backups\Toolbar-{ecdee021-0d17-467f-a1ff-c7a115230949}.reg.dat
    2011-01-23 13:21:21 . 2011-01-23 13:21:21 192 ----a-w- C:\Qoobox\Quarantine\Registry_backups\BHO-{ecdee021-0d17-467f-a1ff-c7a115230949}.reg.dat
    2011-01-23 13:21:19 . 2011-01-23 13:21:19 118 ----a-w- C:\Qoobox\Quarantine\Registry_backups\URLSearchHooks-{05eeb91a-aef7-4f8a-978f-fb83e7b03f8e}.reg.dat
    2011-01-23 13:21:17 . 2011-01-23 13:21:18 118 ----a-w- C:\Qoobox\Quarantine\Registry_backups\URLSearchHooks-{ecdee021-0d17-467f-a1ff-c7a115230949}.reg.dat
    2011-01-23 13:17:20 . 2011-01-23 13:17:20 4,102 ----a-w- C:\Qoobox\Quarantine\Registry_backups\tcpip.reg
    2011-01-23 13:10:53 . 2011-01-23 13:12:12 62 ----a-w- C:\Qoobox\Quarantine\catchme.log

    Et dans C:\Qoobox\Quarantine\Registry_backups, il y a tous les fichiers indiqués au-dessus, sauf catchme.log, mais il y a un .txt intitulé catchme.txt, que je copie ici :


    -------- 2011-01-23 - 14:10:53 -------------

    error: 31
    0
  9. Utilisateur anonyme
     
    bonjours, désoler du temps de réponse:

    supprime ces deux dossier:
    C:\ProgramData\eMule
    C:\Users\Hugo\AppData\Roaming\Azureus

    ce sont des restes.

    vérifie dans le dossiers de téléchargement de µTorrent s'il n'y a pas des stocks de fichiers téléchargés à supprimer :
    C:\Program Files\uTorrent
    C:\Users\Hugo\AppData\Roaming\uTorrent


    même chose ici:
    C:\Users\Hugo\Downloads
    C:\Users\Hugo\Documents\Mes fichiers reçus


    0
  10. TororoYan
     
    C'est fait, mais j'ai encore quelques problèmes que je n'ai jamais eus avant : je dois souvent éteindre mon pc en maintenant le bouton appuyé car il ne réagit pas quand je clique sur arrêter, ou encore Firefox qui reste dans la liste des processus actifs, processus que je ne peux pas supprimer, ce qui m'oblige à rallumer l'ordi... En plus,le temps d'allumage à augmenté alors que j'ai désactivé tous les programmes au démarrage sauf pour mon antivirus et mon pare-feu.
    0
Précédent
  • 1
  • 2
  • 3
  • 4