HELP ! virus impossible a eliminer
mysticat
-
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité -
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité -
Bonjour,
plusieurs virus ce sont installés sur mon pc j'ai fais un scan avec malwares qui en a trouvé 140 et une trentaines impossible a éliminer, la barre démarrer est bloquée (se débloque quand je termine explorer et que je le ré exécute), google chrome tourne dans le vide avec msg d'erreur, bloc de mémoire inaccessible et je n'arrive pas a supprimer les virus manuellement meme en terminant l'arborescence du processus (ils s'efface mais reviennent au démarrage) enfin bref le gros bugg
<config>Windows XP familial 32 sp3
merci par avance de votre aide
plusieurs virus ce sont installés sur mon pc j'ai fais un scan avec malwares qui en a trouvé 140 et une trentaines impossible a éliminer, la barre démarrer est bloquée (se débloque quand je termine explorer et que je le ré exécute), google chrome tourne dans le vide avec msg d'erreur, bloc de mémoire inaccessible et je n'arrive pas a supprimer les virus manuellement meme en terminant l'arborescence du processus (ils s'efface mais reviennent au démarrage) enfin bref le gros bugg
<config>Windows XP familial 32 sp3
merci par avance de votre aide
A voir également:
- HELP ! virus impossible a eliminer
- Virus mcafee - Accueil - Piratage
- Virus informatique - Guide
- Comment éliminer les publicités - Guide
- Panda anti virus gratuit - Télécharger - Antivirus & Antimalwares
- Impossible de terminer l'opération car le fichier contient un virus - Forum Virus
138 réponses
Re,
tu peux le mettre en externe sur un autre ordi.
mais tu ne peux pas tout faire.
Tu peux faire analyser le fichier sur VT (mais il ne sera pas sur C:mais sur la lettre du DD externe qui dépend de l'ordi auquel tu vas le connecter).
Tu pourras aussi supprimer les fichiers :
C:\WINDOWS\system32\drivers\svdmoos.exe
C:\DOCUME~1\JBBEAT~1\LOCALS~1\Temp\r1tsjvy.exe
C:\DOCUME~1\JBBEAT~1\LOCALS~1\Temp\a71z9s.exe
C:\WINDOWS\TEMP\d2u5q5h.exe
C:\WINDOWS\fonts\services.exe
C:\Program Files\Windows NT\Accessories\svchost.exe
C:\DOCUME~1\JBBEAT~1\LOCALS~1\Temp\kf4rt7ru.exe
C:\WINDOWS\System32\otxjisuk.exe
C:\WINDOWS\system32\guyik45hbh.exe
C:\WINDOWS\system32\guyik45hbhx.exe
C:\WINDOWS\svc2.exe
C:\WINDOWS\TEMP\a71z9s.exe
C:\WINDOWS\Cursors\services.exe
C:\Documents and Settings\JB BEATMAKER\otxjisuk.exe
Eux non plus ne seront pas sous C:
Ensuite, tu le remets dans l'ordi et tu essayes de redémarrer.
Si il ne redémarre pas, on gravera un CD sur l'ordi sain pour continuer la désinfection.
tu peux le mettre en externe sur un autre ordi.
mais tu ne peux pas tout faire.
Tu peux faire analyser le fichier sur VT (mais il ne sera pas sur C:mais sur la lettre du DD externe qui dépend de l'ordi auquel tu vas le connecter).
Tu pourras aussi supprimer les fichiers :
C:\WINDOWS\system32\drivers\svdmoos.exe
C:\DOCUME~1\JBBEAT~1\LOCALS~1\Temp\r1tsjvy.exe
C:\DOCUME~1\JBBEAT~1\LOCALS~1\Temp\a71z9s.exe
C:\WINDOWS\TEMP\d2u5q5h.exe
C:\WINDOWS\fonts\services.exe
C:\Program Files\Windows NT\Accessories\svchost.exe
C:\DOCUME~1\JBBEAT~1\LOCALS~1\Temp\kf4rt7ru.exe
C:\WINDOWS\System32\otxjisuk.exe
C:\WINDOWS\system32\guyik45hbh.exe
C:\WINDOWS\system32\guyik45hbhx.exe
C:\WINDOWS\svc2.exe
C:\WINDOWS\TEMP\a71z9s.exe
C:\WINDOWS\Cursors\services.exe
C:\Documents and Settings\JB BEATMAKER\otxjisuk.exe
Eux non plus ne seront pas sous C:
Ensuite, tu le remets dans l'ordi et tu essayes de redémarrer.
Si il ne redémarre pas, on gravera un CD sur l'ordi sain pour continuer la désinfection.
Re,
le VT est une très mauvaise nouvelle.
explorer a été victime d'un file infector.
Il y a de gros risques que d'autres fichiers soient atteints aussi.
Fais ceci (sur l'ordi sain et ne lance aucun fichier .exe du DD de ton PC)
Télécharge Dr.Web CureIt tsur ton Bureau:
ftp://ftp.drweb.com/pub/drweb/cureit/drweb-cureit.exe
Installe-le.
==> branche les USB et Disque dur externes .
Déconnecte toi physiquement d'Internet.
Double clique sur drweb-cureit.exe et autorise l'exécution du scan rapide. Cette étape scanne les fichiers résidants en mémoire. Si l'outil trouve quelque chose, clique sur le bouton Yes quand il demande si tu veux réparer (cure it). Ce scan est rapide.
* Lorsque le scan rapide est terminé, Clique sur le menu Options >> Changer la configuration;
* Choisis l'onglet "Scanner", et décoche "Analyse heuristique". Clique sur "Ok"
* De retour à la fenêtre principale : clique sur le bouton radio "Analyse complète".
* Clique sur la flèche verte sur la droite, et le scan débutera.
* Clique Oui pour tout à l'invite "Désinfecter ?" lorsqu'un fichier est détecté, et ensuite clique sur "Désinfecter".
* Lorsque le scan sera complété, regarde si tu peux cliquer sur cette icône, adjacente aux fichiers détectés : http://users.telenet.be/bluepatchy/miekiemoes/images/check.gif
* Si oui, alors clique dessus et ensuite clique sur l'icône "Suivant", au dessous, et choisis Déplacer en quarantaine l'objet indésirable sauf pour les fichiers de C:\Windows et c:\Windows\System32
* Du menu principal de l'outil, au haut à gauche, clique sur le menu Fichier et choisis Enregistrer le rapport
* Sauvegarde le rapport sur ton Bureau. Ce dernier se nommera DrWeb.csv
* Ferme Dr.Web Cureit
*
* Redémarre ton ordi (*très important*), car certains fichiers peuvent être déplacés/réparés au redémarrage.
* Suite au redémarrage, poste (Copie/Colle) le contenu du rapport de l'outil Dr.Web dans ta prochaine réponse.
le VT est une très mauvaise nouvelle.
explorer a été victime d'un file infector.
Il y a de gros risques que d'autres fichiers soient atteints aussi.
Fais ceci (sur l'ordi sain et ne lance aucun fichier .exe du DD de ton PC)
Télécharge Dr.Web CureIt tsur ton Bureau:
ftp://ftp.drweb.com/pub/drweb/cureit/drweb-cureit.exe
Installe-le.
==> branche les USB et Disque dur externes .
Déconnecte toi physiquement d'Internet.
Double clique sur drweb-cureit.exe et autorise l'exécution du scan rapide. Cette étape scanne les fichiers résidants en mémoire. Si l'outil trouve quelque chose, clique sur le bouton Yes quand il demande si tu veux réparer (cure it). Ce scan est rapide.
* Lorsque le scan rapide est terminé, Clique sur le menu Options >> Changer la configuration;
* Choisis l'onglet "Scanner", et décoche "Analyse heuristique". Clique sur "Ok"
* De retour à la fenêtre principale : clique sur le bouton radio "Analyse complète".
* Clique sur la flèche verte sur la droite, et le scan débutera.
* Clique Oui pour tout à l'invite "Désinfecter ?" lorsqu'un fichier est détecté, et ensuite clique sur "Désinfecter".
* Lorsque le scan sera complété, regarde si tu peux cliquer sur cette icône, adjacente aux fichiers détectés : http://users.telenet.be/bluepatchy/miekiemoes/images/check.gif
* Si oui, alors clique dessus et ensuite clique sur l'icône "Suivant", au dessous, et choisis Déplacer en quarantaine l'objet indésirable sauf pour les fichiers de C:\Windows et c:\Windows\System32
* Du menu principal de l'outil, au haut à gauche, clique sur le menu Fichier et choisis Enregistrer le rapport
* Sauvegarde le rapport sur ton Bureau. Ce dernier se nommera DrWeb.csv
* Ferme Dr.Web Cureit
*
* Redémarre ton ordi (*très important*), car certains fichiers peuvent être déplacés/réparés au redémarrage.
* Suite au redémarrage, poste (Copie/Colle) le contenu du rapport de l'outil Dr.Web dans ta prochaine réponse.
j'ai fait un premier scan complet avec Dr.web il a trouver 8 objets infectés mais je n'ai pas pu enregistrer le rapport l'ordi a redémarré
j'ai refait un scan et mais comme sur le scan précédent j'ai mis oui pour tout désinfecter il n'a détecter qu'1 objet infecté je te met le dernier rapport que j'ai pu enregistrer :
Windows Activator.exe\data\XP\x86.btm;F:\activ\Windows Activator.exe;Tool.Wpakill.1;;
Windows Activator.exe;F:\activ;L'archive contient des éléments infectés;Quarantaine.;
j'attend la suite de tes instruction merci
j'ai refait un scan et mais comme sur le scan précédent j'ai mis oui pour tout désinfecter il n'a détecter qu'1 objet infecté je te met le dernier rapport que j'ai pu enregistrer :
Windows Activator.exe\data\XP\x86.btm;F:\activ\Windows Activator.exe;Tool.Wpakill.1;;
Windows Activator.exe;F:\activ;L'archive contient des éléments infectés;Quarantaine.;
j'attend la suite de tes instruction merci
Bonjour,
as tu pu supprimer ces fichiers :
f:\DOCUME~1\JBBEAT~1\LOCALS~1\Temp\kf4rt7ru.exe
f:\DOCUME~1\JBBEAT~1\LOCALS~1\Temp\r1tsjvy.exe
f:\DOCUME~1\JBBEAT~1\LOCALS~1\Temp\a71z9s.exe ?
Refais analyser sur VT :
f:\Windows\Explorer.exe
et poste le rapport dans ta réponse.
as tu pu supprimer ces fichiers :
f:\DOCUME~1\JBBEAT~1\LOCALS~1\Temp\kf4rt7ru.exe
f:\DOCUME~1\JBBEAT~1\LOCALS~1\Temp\r1tsjvy.exe
f:\DOCUME~1\JBBEAT~1\LOCALS~1\Temp\a71z9s.exe ?
Refais analyser sur VT :
f:\Windows\Explorer.exe
et poste le rapport dans ta réponse.
Re,
quel est l'OS de l'ordi sain ?
quel est l'OS de l'ordi sain ?
explorer sur VT
0 VT Community user(s) with a total of 0 reputation credit(s) say(s) this sample is goodware. 0 VT Community user(s) with a total of 0 reputation credit(s) say(s) this sample is malware.
File name: explorer.exe
Submission date: 2011-03-09 18:47:42 (UTC)
Current status: finished
Result: 14/ 43 (32.6%)
VT Community
not reviewed
Safety score: -
Compact
Print results
Antivirus Version Last Update Result
AhnLab-V3 2011.03.09.02 2011.03.09 -
AntiVir 7.11.4.141 2011.03.09 -
Antiy-AVL 2.0.3.7 2011.03.09 -
Avast 4.8.1351.0 2011.03.09 -
Avast5 5.0.677.0 2011.03.09 -
AVG 10.0.0.1190 2011.03.09 Win32/Virut
BitDefender 7.2 2011.03.09 Trojan.Patched.KB.1
CAT-QuickHeal 11.00 2011.03.09 W32.Virut.G
ClamAV 0.96.4.0 2011.03.09 -
Commtouch 5.2.11.5 2011.03.09 -
Comodo 7928 2011.03.09 -
DrWeb 5.0.2.03300 2011.03.09 -
Emsisoft 5.1.0.2 2011.03.09 Virus.Win32.Virut!IK
eSafe 7.0.17.0 2011.03.07 -
eTrust-Vet 36.1.8205 2011.03.09 Win32/Patcher.X
F-Prot 4.6.2.117 2011.03.09 -
F-Secure 9.0.16440.0 2011.03.09 -
Fortinet 4.2.254.0 2011.03.09 W32/Patched.Y!tr
GData 21 2011.03.09 Trojan.Patched.KB.1
Ikarus T3.1.1.97.0 2011.03.09 Virus.Win32.Virut
Jiangmin 13.0.900 2011.03.09 -
K7AntiVirus 9.92.4065 2011.03.09 -
Kaspersky 7.0.0.125 2011.03.09 -
McAfee 5.400.0.1158 2011.03.09 -
McAfee-GW-Edition 2010.1C 2011.03.09 Heuristic.BehavesLike.Win32.Suspicious.H
Microsoft 1.6603 2011.03.09 -
NOD32 5939 2011.03.09 -
Norman 6.07.03 2011.03.09 -
nProtect 2011-02-10.01 2011.02.15 -
Panda 10.0.3.5 2011.03.09 -
PCTools 7.0.3.5 2011.03.09 Malware.Virut
Prevx 3.0 2011.03.09 -
Rising 23.48.02.06 2011.03.09 -
Sophos 4.63.0 2011.03.09 -
SUPERAntiSpyware 4.40.0.1006 2011.03.09 -
Symantec 20101.3.0.103 2011.03.09 W32.Virut.CF
TheHacker 6.7.0.1.146 2011.03.08 -
TrendMicro 9.200.0.1012 2011.03.09 PE_VIRUX.R
TrendMicro-HouseCall 9.200.0.1012 2011.03.09 PE_VIRUX.R
VBA32 3.12.14.3 2011.03.09 -
VIPRE 8648 2011.03.09 -
ViRobot 2011.3.9.4349 2011.03.09 -
VirusBuster 13.6.243.0 2011.03.09 Win32.Virut.AB.Gen
Additional informationShow all
MD5 : f76475e5761f625f81122e6293655985
SHA1 : 0c80a02d391246ed1930eedc31538694ce61a459
SHA256: e171bb00a69c70a4918fe32c695156b07dfe0485a2f386b3fe54affba22c3ae0
0 VT Community user(s) with a total of 0 reputation credit(s) say(s) this sample is goodware. 0 VT Community user(s) with a total of 0 reputation credit(s) say(s) this sample is malware.
File name: explorer.exe
Submission date: 2011-03-09 18:47:42 (UTC)
Current status: finished
Result: 14/ 43 (32.6%)
VT Community
not reviewed
Safety score: -
Compact
Print results
Antivirus Version Last Update Result
AhnLab-V3 2011.03.09.02 2011.03.09 -
AntiVir 7.11.4.141 2011.03.09 -
Antiy-AVL 2.0.3.7 2011.03.09 -
Avast 4.8.1351.0 2011.03.09 -
Avast5 5.0.677.0 2011.03.09 -
AVG 10.0.0.1190 2011.03.09 Win32/Virut
BitDefender 7.2 2011.03.09 Trojan.Patched.KB.1
CAT-QuickHeal 11.00 2011.03.09 W32.Virut.G
ClamAV 0.96.4.0 2011.03.09 -
Commtouch 5.2.11.5 2011.03.09 -
Comodo 7928 2011.03.09 -
DrWeb 5.0.2.03300 2011.03.09 -
Emsisoft 5.1.0.2 2011.03.09 Virus.Win32.Virut!IK
eSafe 7.0.17.0 2011.03.07 -
eTrust-Vet 36.1.8205 2011.03.09 Win32/Patcher.X
F-Prot 4.6.2.117 2011.03.09 -
F-Secure 9.0.16440.0 2011.03.09 -
Fortinet 4.2.254.0 2011.03.09 W32/Patched.Y!tr
GData 21 2011.03.09 Trojan.Patched.KB.1
Ikarus T3.1.1.97.0 2011.03.09 Virus.Win32.Virut
Jiangmin 13.0.900 2011.03.09 -
K7AntiVirus 9.92.4065 2011.03.09 -
Kaspersky 7.0.0.125 2011.03.09 -
McAfee 5.400.0.1158 2011.03.09 -
McAfee-GW-Edition 2010.1C 2011.03.09 Heuristic.BehavesLike.Win32.Suspicious.H
Microsoft 1.6603 2011.03.09 -
NOD32 5939 2011.03.09 -
Norman 6.07.03 2011.03.09 -
nProtect 2011-02-10.01 2011.02.15 -
Panda 10.0.3.5 2011.03.09 -
PCTools 7.0.3.5 2011.03.09 Malware.Virut
Prevx 3.0 2011.03.09 -
Rising 23.48.02.06 2011.03.09 -
Sophos 4.63.0 2011.03.09 -
SUPERAntiSpyware 4.40.0.1006 2011.03.09 -
Symantec 20101.3.0.103 2011.03.09 W32.Virut.CF
TheHacker 6.7.0.1.146 2011.03.08 -
TrendMicro 9.200.0.1012 2011.03.09 PE_VIRUX.R
TrendMicro-HouseCall 9.200.0.1012 2011.03.09 PE_VIRUX.R
VBA32 3.12.14.3 2011.03.09 -
VIPRE 8648 2011.03.09 -
ViRobot 2011.3.9.4349 2011.03.09 -
VirusBuster 13.6.243.0 2011.03.09 Win32.Virut.AB.Gen
Additional informationShow all
MD5 : f76475e5761f625f81122e6293655985
SHA1 : 0c80a02d391246ed1930eedc31538694ce61a459
SHA256: e171bb00a69c70a4918fe32c695156b07dfe0485a2f386b3fe54affba22c3ae0
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Re,
ouais bon .....
===
1. Télécharge The Avenger par Swandog46 sur le Bureau
http://www.geekstogo.com/forum/files/file/393-the-avenger-by-swandog46/
http://www.geekstogo.com/forum/files/file/393-the-avenger-by-swandog46/
Clique sur Avenger.zip pour ouvrir le fichier
Extraire avenger.exe sur le bureau
2. Copier tout le texte de la boîte ci-dessous : mettre en surbrillance et appuyer sur les touches(Ctrl+C):
IMPORTANT: Le code ci-dessus a été intentionnellement rédigé pour CET utilisateur.
si vous n'êtes pas CET utilisateur, NE PAS appliquer ces directives : elles pourraient endommager votre système./i
3. Maintenant, lance The Avenger en cliquant sur son icône du bureau.
Sous "scrïpt file to execute" choisir "Input scrïpt Manually".
Puis clique sur l'icône en forme de loupe qui va ouvrir une nouvelle fenêtre "View/edit scrïpt"
Dans cette fenêtre, colle le texte précedemment copié sur le bureau par les touches (Ctrl+V).
Clique Done
ensuite clique sur l'icône en forme de Feu Vert pour démarrer l'exécution du scrïpt
Répondre "Yes" deux fois quand demandé.
4. The Avenger va automatiquement faire ce qui suit:
Il va Re-démarrer le système.
Pendant le re-démarrage, il apparaitra brièvement une fenêtre de commande de windows noire sur le bureau, ceci est NORMAL.
Après le re-démarrage, il crée un fichier log qui s'ouvrira, faisant apparaitre les actions exécutées par The Avenger. Ce fichier log se trouve ici : C:\avenger.txt
The Avenger aura également sauvegardé tous les fichiers, etc., que tu lui as demandé de supprimer, les aura compactés (zipped) et tranféré l'archive zip ici C:\avenger\backup.zip.
5. Pour finir copier/coller le contenu du ficher c:\avenger.txt dans ta réponse
ouais bon .....
===
1. Télécharge The Avenger par Swandog46 sur le Bureau
http://www.geekstogo.com/forum/files/file/393-the-avenger-by-swandog46/
http://www.geekstogo.com/forum/files/file/393-the-avenger-by-swandog46/
Clique sur Avenger.zip pour ouvrir le fichier
Extraire avenger.exe sur le bureau
2. Copier tout le texte de la boîte ci-dessous : mettre en surbrillance et appuyer sur les touches(Ctrl+C):
Begin copying here: Files to delete: f:\DOCUME~1\JBBEAT~1\LOCALS~1\Temp\kf4rt7ru.exe f:\DOCUME~1\JBBEAT~1\LOCALS~1\Temp\r1tsjvy.exe f:\DOCUME~1\JBBEAT~1\LOCALS~1\Temp\a71z9s.exe
IMPORTANT: Le code ci-dessus a été intentionnellement rédigé pour CET utilisateur.
si vous n'êtes pas CET utilisateur, NE PAS appliquer ces directives : elles pourraient endommager votre système./i
3. Maintenant, lance The Avenger en cliquant sur son icône du bureau.
Sous "scrïpt file to execute" choisir "Input scrïpt Manually".
Puis clique sur l'icône en forme de loupe qui va ouvrir une nouvelle fenêtre "View/edit scrïpt"
Dans cette fenêtre, colle le texte précedemment copié sur le bureau par les touches (Ctrl+V).
Clique Done
ensuite clique sur l'icône en forme de Feu Vert pour démarrer l'exécution du scrïpt
Répondre "Yes" deux fois quand demandé.
4. The Avenger va automatiquement faire ce qui suit:
Il va Re-démarrer le système.
Pendant le re-démarrage, il apparaitra brièvement une fenêtre de commande de windows noire sur le bureau, ceci est NORMAL.
Après le re-démarrage, il crée un fichier log qui s'ouvrira, faisant apparaitre les actions exécutées par The Avenger. Ce fichier log se trouve ici : C:\avenger.txt
The Avenger aura également sauvegardé tous les fichiers, etc., que tu lui as demandé de supprimer, les aura compactés (zipped) et tranféré l'archive zip ici C:\avenger\backup.zip.
5. Pour finir copier/coller le contenu du ficher c:\avenger.txt dans ta réponse
Re,
explorer.exe est toujours patché.
Fais ceci :
Cherche le avec l'explorateur Windows (f:\windows\explorer.exe)
Mets le en surbrillance.
Fais Majusc et Suppr.
Accepte la suppression.
Copie C:\Windows\explorer.exe dans F:\windows\explorer.exe (clic droit copier puis clic droit coller)
Analyse de nouveau le fichier sur VT.
Fais la manip avec The Avenger.
explorer.exe est toujours patché.
Fais ceci :
Cherche le avec l'explorateur Windows (f:\windows\explorer.exe)
Mets le en surbrillance.
Fais Majusc et Suppr.
Accepte la suppression.
Copie C:\Windows\explorer.exe dans F:\windows\explorer.exe (clic droit copier puis clic droit coller)
Analyse de nouveau le fichier sur VT.
Fais la manip avec The Avenger.
Logfile of The Avenger Version 2.0, (c) by Swandog46
http://swandog46.geekstogo.com
Platform: Windows XP
*******************
Script file opened successfully.
Script file read successfully.
Backups directory opened successfully at C:\Avenger
*******************
Beginning to process script file:
Rootkit scan active.
No rootkits found!
Error: could not open file "f:\DOCUME~1\JBBEAT~1\LOCALS~1\Temp\kf4rt7ru.exe"
Deletion of file "f:\DOCUME~1\JBBEAT~1\LOCALS~1\Temp\kf4rt7ru.exe" failed!
Status: 0xc000003a (STATUS_OBJECT_PATH_NOT_FOUND)
--> bad path / the parent directory does not exist
Error: could not open file "f:\DOCUME~1\JBBEAT~1\LOCALS~1\Temp\r1tsjvy.exe"
Deletion of file "f:\DOCUME~1\JBBEAT~1\LOCALS~1\Temp\r1tsjvy.exe" failed!
Status: 0xc000003a (STATUS_OBJECT_PATH_NOT_FOUND)
--> bad path / the parent directory does not exist
Error: could not open file "f:\DOCUME~1\JBBEAT~1\LOCALS~1\Temp\a71z9s.exe"
Deletion of file "f:\DOCUME~1\JBBEAT~1\LOCALS~1\Temp\a71z9s.exe" failed!
Status: 0xc000003a (STATUS_OBJECT_PATH_NOT_FOUND)
--> bad path / the parent directory does not exist
Completed script processing.
*******************
Finished! Terminate.
http://swandog46.geekstogo.com
Platform: Windows XP
*******************
Script file opened successfully.
Script file read successfully.
Backups directory opened successfully at C:\Avenger
*******************
Beginning to process script file:
Rootkit scan active.
No rootkits found!
Error: could not open file "f:\DOCUME~1\JBBEAT~1\LOCALS~1\Temp\kf4rt7ru.exe"
Deletion of file "f:\DOCUME~1\JBBEAT~1\LOCALS~1\Temp\kf4rt7ru.exe" failed!
Status: 0xc000003a (STATUS_OBJECT_PATH_NOT_FOUND)
--> bad path / the parent directory does not exist
Error: could not open file "f:\DOCUME~1\JBBEAT~1\LOCALS~1\Temp\r1tsjvy.exe"
Deletion of file "f:\DOCUME~1\JBBEAT~1\LOCALS~1\Temp\r1tsjvy.exe" failed!
Status: 0xc000003a (STATUS_OBJECT_PATH_NOT_FOUND)
--> bad path / the parent directory does not exist
Error: could not open file "f:\DOCUME~1\JBBEAT~1\LOCALS~1\Temp\a71z9s.exe"
Deletion of file "f:\DOCUME~1\JBBEAT~1\LOCALS~1\Temp\a71z9s.exe" failed!
Status: 0xc000003a (STATUS_OBJECT_PATH_NOT_FOUND)
--> bad path / the parent directory does not exist
Completed script processing.
*******************
Finished! Terminate.
2 VT Community user(s) with a total of 2529 reputation credit(s) say(s) this sample is goodware. 0 VT Community user(s) with a total of 0 reputation credit(s) say(s) this sample is malware.
File name: explorer.exe
Submission date: 2011-03-09 19:08:39 (UTC)
Current status: finished
Result: 0/ 43 (0.0%)
VT Community
goodware
Safety score: 100.0%
Compact
Print results
Antivirus Version Last Update Result
AhnLab-V3 2011.03.09.02 2011.03.09 -
AntiVir 7.11.4.141 2011.03.09 -
Antiy-AVL 2.0.3.7 2011.03.09 -
Avast 4.8.1351.0 2011.03.09 -
Avast5 5.0.677.0 2011.03.09 -
AVG 10.0.0.1190 2011.03.09 -
BitDefender 7.2 2011.03.09 -
CAT-QuickHeal 11.00 2011.03.09 -
ClamAV 0.96.4.0 2011.03.09 -
Commtouch 5.2.11.5 2011.03.09 -
Comodo 7928 2011.03.09 -
DrWeb 5.0.2.03300 2011.03.09 -
Emsisoft 5.1.0.2 2011.03.09 -
eSafe 7.0.17.0 2011.03.07 -
eTrust-Vet 36.1.8205 2011.03.09 -
F-Prot 4.6.2.117 2011.03.09 -
F-Secure 9.0.16440.0 2011.03.09 -
Fortinet 4.2.254.0 2011.03.09 -
GData 21 2011.03.09 -
Ikarus T3.1.1.97.0 2011.03.09 -
Jiangmin 13.0.900 2011.03.09 -
K7AntiVirus 9.92.4065 2011.03.09 -
Kaspersky 7.0.0.125 2011.03.09 -
McAfee 5.400.0.1158 2011.03.09 -
McAfee-GW-Edition 2010.1C 2011.03.09 -
Microsoft 1.6603 2011.03.09 -
NOD32 5940 2011.03.09 -
Norman 6.07.03 2011.03.09 -
nProtect 2011-02-10.01 2011.02.15 -
Panda 10.0.3.5 2011.03.09 -
PCTools 7.0.3.5 2011.03.09 -
Prevx 3.0 2011.03.09 -
Rising 23.48.02.06 2011.03.09 -
Sophos 4.63.0 2011.03.09 -
SUPERAntiSpyware 4.40.0.1006 2011.03.09 -
Symantec 20101.3.0.103 2011.03.09 -
TheHacker 6.7.0.1.147 2011.03.09 -
TrendMicro 9.200.0.1012 2011.03.09 -
TrendMicro-HouseCall 9.200.0.1012 2011.03.09 -
VBA32 3.12.14.3 2011.03.09 -
VIPRE 8649 2011.03.09 -
ViRobot 2011.3.9.4349 2011.03.09 -
VirusBuster 13.6.243.0 2011.03.09 -
Additional informationShow all
MD5 : f2317622d29f9ff0f88aeecd5f60f0dd
SHA1 : d54b0b83de6ee5922dd90db1446872bf32062b25
SHA256: 1ab74a4ae472156a5d2c6714e2e1a60e3b32ceb4996f923887a12b6a27315d13
VT Community
File name: explorer.exe
Submission date: 2011-03-09 19:08:39 (UTC)
Current status: finished
Result: 0/ 43 (0.0%)
VT Community
goodware
Safety score: 100.0%
Compact
Print results
Antivirus Version Last Update Result
AhnLab-V3 2011.03.09.02 2011.03.09 -
AntiVir 7.11.4.141 2011.03.09 -
Antiy-AVL 2.0.3.7 2011.03.09 -
Avast 4.8.1351.0 2011.03.09 -
Avast5 5.0.677.0 2011.03.09 -
AVG 10.0.0.1190 2011.03.09 -
BitDefender 7.2 2011.03.09 -
CAT-QuickHeal 11.00 2011.03.09 -
ClamAV 0.96.4.0 2011.03.09 -
Commtouch 5.2.11.5 2011.03.09 -
Comodo 7928 2011.03.09 -
DrWeb 5.0.2.03300 2011.03.09 -
Emsisoft 5.1.0.2 2011.03.09 -
eSafe 7.0.17.0 2011.03.07 -
eTrust-Vet 36.1.8205 2011.03.09 -
F-Prot 4.6.2.117 2011.03.09 -
F-Secure 9.0.16440.0 2011.03.09 -
Fortinet 4.2.254.0 2011.03.09 -
GData 21 2011.03.09 -
Ikarus T3.1.1.97.0 2011.03.09 -
Jiangmin 13.0.900 2011.03.09 -
K7AntiVirus 9.92.4065 2011.03.09 -
Kaspersky 7.0.0.125 2011.03.09 -
McAfee 5.400.0.1158 2011.03.09 -
McAfee-GW-Edition 2010.1C 2011.03.09 -
Microsoft 1.6603 2011.03.09 -
NOD32 5940 2011.03.09 -
Norman 6.07.03 2011.03.09 -
nProtect 2011-02-10.01 2011.02.15 -
Panda 10.0.3.5 2011.03.09 -
PCTools 7.0.3.5 2011.03.09 -
Prevx 3.0 2011.03.09 -
Rising 23.48.02.06 2011.03.09 -
Sophos 4.63.0 2011.03.09 -
SUPERAntiSpyware 4.40.0.1006 2011.03.09 -
Symantec 20101.3.0.103 2011.03.09 -
TheHacker 6.7.0.1.147 2011.03.09 -
TrendMicro 9.200.0.1012 2011.03.09 -
TrendMicro-HouseCall 9.200.0.1012 2011.03.09 -
VBA32 3.12.14.3 2011.03.09 -
VIPRE 8649 2011.03.09 -
ViRobot 2011.3.9.4349 2011.03.09 -
VirusBuster 13.6.243.0 2011.03.09 -
Additional informationShow all
MD5 : f2317622d29f9ff0f88aeecd5f60f0dd
SHA1 : d54b0b83de6ee5922dd90db1446872bf32062b25
SHA256: 1ab74a4ae472156a5d2c6714e2e1a60e3b32ceb4996f923887a12b6a27315d13
VT Community
Re,
Recommence The Avenger avec ce script
Poste le rapport.
===
Quand tu as fait tourner DrWeb CureIt, tu as bien mis F dans les emplacements à scanner ?
@+
Science sans conscience n'est que ruine de l'âme. Rabelais
Recommence The Avenger avec ce script
Begin copying here: Files to delete: f:\Documents and Settings\JB BEATMAKER\Local Settings\temp\kf4rt7ru.exe f:\Documents and Settings\JB BEATMAKER\Local Settings\temp\r1tsjvy.exe f:\Documents and Settings\JB BEATMAKER\Local Settings\temp\a71z9s.exe
Poste le rapport.
===
Quand tu as fait tourner DrWeb CureIt, tu as bien mis F dans les emplacements à scanner ?
@+
Science sans conscience n'est que ruine de l'âme. Rabelais
Logfile of The Avenger Version 2.0, (c) by Swandog46
http://swandog46.geekstogo.com
Platform: Windows XP
*******************
Script file opened successfully.
Script file read successfully.
Backups directory opened successfully at C:\Avenger
*******************
Beginning to process script file:
Rootkit scan active.
No rootkits found!
Error: could not open file "f:\Documents and Settings\JB BEATMAKER\Local Settings\temp\kf4rt7ru.exe"
Deletion of file "f:\Documents and Settings\JB BEATMAKER\Local Settings\temp\kf4rt7ru.exe" failed!
Status: 0xc000003a (STATUS_OBJECT_PATH_NOT_FOUND)
--> bad path / the parent directory does not exist
Error: could not open file "f:\Documents and Settings\JB BEATMAKER\Local Settings\temp\r1tsjvy.exe"
Deletion of file "f:\Documents and Settings\JB BEATMAKER\Local Settings\temp\r1tsjvy.exe" failed!
Status: 0xc000003a (STATUS_OBJECT_PATH_NOT_FOUND)
--> bad path / the parent directory does not exist
Error: could not open file "f:\Documents and Settings\JB BEATMAKER\Local Settings\temp\a71z9s.exe"
Deletion of file "f:\Documents and Settings\JB BEATMAKER\Local Settings\temp\a71z9s.exe" failed!
Status: 0xc000003a (STATUS_OBJECT_PATH_NOT_FOUND)
--> bad path / the parent directory does not exist
Completed script processing.
*******************
Finished! Terminate.
http://swandog46.geekstogo.com
Platform: Windows XP
*******************
Script file opened successfully.
Script file read successfully.
Backups directory opened successfully at C:\Avenger
*******************
Beginning to process script file:
Rootkit scan active.
No rootkits found!
Error: could not open file "f:\Documents and Settings\JB BEATMAKER\Local Settings\temp\kf4rt7ru.exe"
Deletion of file "f:\Documents and Settings\JB BEATMAKER\Local Settings\temp\kf4rt7ru.exe" failed!
Status: 0xc000003a (STATUS_OBJECT_PATH_NOT_FOUND)
--> bad path / the parent directory does not exist
Error: could not open file "f:\Documents and Settings\JB BEATMAKER\Local Settings\temp\r1tsjvy.exe"
Deletion of file "f:\Documents and Settings\JB BEATMAKER\Local Settings\temp\r1tsjvy.exe" failed!
Status: 0xc000003a (STATUS_OBJECT_PATH_NOT_FOUND)
--> bad path / the parent directory does not exist
Error: could not open file "f:\Documents and Settings\JB BEATMAKER\Local Settings\temp\a71z9s.exe"
Deletion of file "f:\Documents and Settings\JB BEATMAKER\Local Settings\temp\a71z9s.exe" failed!
Status: 0xc000003a (STATUS_OBJECT_PATH_NOT_FOUND)
--> bad path / the parent directory does not exist
Completed script processing.
*******************
Finished! Terminate.
Re,
1) jusqu'où tu peux descendre le chemin f:\Documents and Settings\JB BEATMAKER\Local Settings\temp\a71z9s.exe ?
2) avant de remettre le DD (pas sûr que l'ordi redémarre), refais un scan avec DrWebCureit (avec virut, on n'est jamais assez prudent).
Scan aussi le DD de l'ordi sain.
1) jusqu'où tu peux descendre le chemin f:\Documents and Settings\JB BEATMAKER\Local Settings\temp\a71z9s.exe ?
2) avant de remettre le DD (pas sûr que l'ordi redémarre), refais un scan avec DrWebCureit (avec virut, on n'est jamais assez prudent).
Scan aussi le DD de l'ordi sain.
Re,
quand le scan sera terminé, poste le rapport.
Remets le DD en place et essaye de redémarrer.
Fais le en mode sans échec avec prise en charge réseau.
quand le scan sera terminé, poste le rapport.
Remets le DD en place et essaye de redémarrer.
Fais le en mode sans échec avec prise en charge réseau.
Re,
tiens moi au courant.
Même si il ne redémarre pas, maisse le en place.
On passera par un CD externe (reatogo et OTLPE).
tiens moi au courant.
Même si il ne redémarre pas, maisse le en place.
On passera par un CD externe (reatogo et OTLPE).
Bah justement il démarre pas lol
je te remercie pour ta patience et ton aide sa fais un moment qu'on est dessus et je suis content que tu me laisse pas tomber
je te remercie pour ta patience et ton aide sa fais un moment qu'on est dessus et je suis content que tu me laisse pas tomber
Re,
il se passe quoi exactement à la tentative de démarrage ?
===
Fais ça :
1) sur l'ordi sain
Télécharger OTLPEnet.exe depuis ce lien: http://oldtimer.geekstogo.com/OTLPENet.exe
Enregistre le sur ton Bureau et exécute le (double clic sous Xp, clic droit et Exécuter en tant qu'administrateur sous Vista et Xp).
Mets un CD réinscriptible dans ton graveur.
Toujours sur le PC "bien portant", ouvrir une fenêtre du Bloc-notes, via Démarrer---->Exécuter, taper notepad puis cliquer sur OK
Sélectionner toutes les lignes de la zone blanche ci-dessous, puis appuyer simultanément sur les touches Ctrl et C
Retourner dans la fenêtre du Bloc-notes, faire un clic droit dans la fenêtre et choisir Coller
Vérifier dans le menu Format (en haut) que "Retour automatique à ligne" n'est pas actif (pas coché).
Enregistrer le fichier sous le nom OTLPE-1.txt
Fermer le Bloc-notes.
Copier ce fichier OTLPE-1.txt sur une clé USB de façon à pouvoir le transférer sur le PC "malade" via REATOGO.
2) sur l'ordi malade
Modifie le BIOS du PC malade afin que le démarrage s'effectue à partir du CD avant le disque dur. Voir: ici http://forum.telecharger.01net.com/forum/high-tech/PRODUITS/PC/tutoriel-modifier-sequence-sujet_27442_1.htm
Fair redémarrer le PC, qui doit démarrer depuis le CD-Rom et afficher un Bureau REATOGO-X-PE
Tu as des outils pour copier tes données (si le DD est lisible) sur un support externe.
Cherche aussi la commande Exécuter et tape
chkdsk c: /f
puis OK.
Répare les fichiers si nécessaire.
===
Faire un double clic sur l'icône OTLPE
A la demande "Do you wish to load the remote registry", répondre Yes
A la demande "Do you wish to load remote user profile(s) for scanning", répondre Yes
Vérifier que la case "Automatically Load All Remaining Users" est cochée, puis cliquer sur OK
L'écran principal de OTLPE s'affiche:
Vérifier que les paramètres sont identiques à ceux de l'image ci-dessous.
http://assiste.com.free.fr/m/nick/OTLPE-main.png
Sur le PC "malade", ouvrir le fichier OTLPE-1.txt (qui se trouve sur la clé USB) dans le Bloc-notes (notepad).
Dans le Bloc-notes, cliquer sur le menu Edition (en haut) et choisir Sélectionner tout.
Dans le Bloc-notes, cliquer sur le menu Edition (en haut) et choisir Copier.
Retourner dans la fenêtre de OTLPE, faire un clic droit dans la fenêtre située en bas nommée "Custom Scans/Fixes" http://assiste.com.free.fr/m/nick/OTL-Paste.png et choisir Coller.
Le contenu du fichier OTLPE-1.txt est ainsi inséré dans le panneau "Custom Scans/Fixes".
Puis cliquer sur le bouton Run Scan:
Le fichier rapport est sauvegardé dans C:\OTL.txt
Poste le dans ta réponse (en le transférant via la clé USB si tu n'as pas accès à Internet).
il se passe quoi exactement à la tentative de démarrage ?
===
Fais ça :
1) sur l'ordi sain
Télécharger OTLPEnet.exe depuis ce lien: http://oldtimer.geekstogo.com/OTLPENet.exe
Enregistre le sur ton Bureau et exécute le (double clic sous Xp, clic droit et Exécuter en tant qu'administrateur sous Vista et Xp).
Mets un CD réinscriptible dans ton graveur.
Toujours sur le PC "bien portant", ouvrir une fenêtre du Bloc-notes, via Démarrer---->Exécuter, taper notepad puis cliquer sur OK
Sélectionner toutes les lignes de la zone blanche ci-dessous, puis appuyer simultanément sur les touches Ctrl et C
netsvcs %SYSTEMDRIVE%\*.exe /md5start eventlog.dll scecli.dll netlogon.dll cngaudit.dll sceclt.dll ntelogon.dll logevent.dll iaStor.sys nvstor.sys atapi.sys IdeChnDr.sys viasraid.sys AGP440.sys vaxscsi.sys nvatabus.sys viamraid.sys nvata.sys nvgts.sys iastorv.sys ViPrt.sys eNetHook.dll ahcix86.sys KR10N.sys nvstor32.sys ahcix86s.sys nvrd32.sys /md5stop %systemroot%\*. /mp /s %systemroot%\system32\*.dll /lockedfiles %systemroot%\Tasks\*.job /lockedfiles
Retourner dans la fenêtre du Bloc-notes, faire un clic droit dans la fenêtre et choisir Coller
Vérifier dans le menu Format (en haut) que "Retour automatique à ligne" n'est pas actif (pas coché).
Enregistrer le fichier sous le nom OTLPE-1.txt
Fermer le Bloc-notes.
Copier ce fichier OTLPE-1.txt sur une clé USB de façon à pouvoir le transférer sur le PC "malade" via REATOGO.
2) sur l'ordi malade
Modifie le BIOS du PC malade afin que le démarrage s'effectue à partir du CD avant le disque dur. Voir: ici http://forum.telecharger.01net.com/forum/high-tech/PRODUITS/PC/tutoriel-modifier-sequence-sujet_27442_1.htm
Fair redémarrer le PC, qui doit démarrer depuis le CD-Rom et afficher un Bureau REATOGO-X-PE
Tu as des outils pour copier tes données (si le DD est lisible) sur un support externe.
Cherche aussi la commande Exécuter et tape
chkdsk c: /f
puis OK.
Répare les fichiers si nécessaire.
===
Faire un double clic sur l'icône OTLPE
A la demande "Do you wish to load the remote registry", répondre Yes
A la demande "Do you wish to load remote user profile(s) for scanning", répondre Yes
Vérifier que la case "Automatically Load All Remaining Users" est cochée, puis cliquer sur OK
L'écran principal de OTLPE s'affiche:
Vérifier que les paramètres sont identiques à ceux de l'image ci-dessous.
http://assiste.com.free.fr/m/nick/OTLPE-main.png
Sur le PC "malade", ouvrir le fichier OTLPE-1.txt (qui se trouve sur la clé USB) dans le Bloc-notes (notepad).
Dans le Bloc-notes, cliquer sur le menu Edition (en haut) et choisir Sélectionner tout.
Dans le Bloc-notes, cliquer sur le menu Edition (en haut) et choisir Copier.
Retourner dans la fenêtre de OTLPE, faire un clic droit dans la fenêtre située en bas nommée "Custom Scans/Fixes" http://assiste.com.free.fr/m/nick/OTL-Paste.png et choisir Coller.
Le contenu du fichier OTLPE-1.txt est ainsi inséré dans le panneau "Custom Scans/Fixes".
Puis cliquer sur le bouton Run Scan:
Le fichier rapport est sauvegardé dans C:\OTL.txt
Poste le dans ta réponse (en le transférant via la clé USB si tu n'as pas accès à Internet).
au démarrage il va jusqu'au logo de xp et a la fin du logo il redémarre jai essayer le mode sans echec au cas ou mais sans succes je vais suivre tes nouvelles instructions et je te tiens au courant
Re,
l'infection n'est pas récente (fin janvier)
Pas mal de travail.
Je te dirai quoi faire demain.
Il est trop tard pour faire du bon boulot.
l'infection n'est pas récente (fin janvier)
Pas mal de travail.
Je te dirai quoi faire demain.
Il est trop tard pour faire du bon boulot.
Bonjour,
tu as accès à Internet via OTLPE ou tu dois passer par l'ordi sain ?
===
Redémarre sous OTLPE (si tu as fermé ton ordi, sinon pas nécessaire)
Dans le cadre custom scans/fixes colle les lignes ci-dessous
clique sur RUN FIX
Tu postes le rapport dans ta réponse.
Ne réessaye pas de redémarrer normalement pour le moment.
tu as accès à Internet via OTLPE ou tu dois passer par l'ordi sain ?
===
Redémarre sous OTLPE (si tu as fermé ton ordi, sinon pas nécessaire)
Dans le cadre custom scans/fixes colle les lignes ci-dessous
SRV - File not found [Auto] -- -- (svdmoos) DRV - [2011/03/06 06:06:21 | 000,078,592 | ---- | M] () [Kernel | System] -- C:\WINDOWS\system32\drivers\zkqikelgo1.sys -- (zkqikelgo1) DRV - [2008/04/13 13:40:30 | 000,049,664 | ---- | M] () [Kernel | System] -- C:\WINDOWS\system32\drivers\AtapiDrv.sys -- (AtapiDrv) IE - HKU\JB_BEATMAKER_ON_C\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.conduit.com?SearchSource=10&ctid=CT2851639 O1 - Hosts: 173.192.170.88 drghwaweg45j4i6u3q32fg2h.com O4 - HKLM..\Run: [otxjisuk] C:\WINDOWS\system32\otxjisuk.exe (Four-F) O4 - HKU\.DEFAULT..\Run: [otxjisuk] C:\WINDOWS\system32\config\systemprofile\otxjisuk.exe (Four-F) O4 - Startup: C:\Documents and Settings\JB BEATMAKER\Menu Démarrer\Programmes\Démarrage\0jfaa6m.exe () O4 - Startup: C:\Documents and Settings\JB BEATMAKER\Menu Démarrer\Programmes\Démarrage\1b70iiy.exe () O4 - Startup: C:\Documents and Settings\JB BEATMAKER\Menu Démarrer\Programmes\Démarrage\1miiduu.exe () O4 - Startup: C:\Documents and Settings\JB BEATMAKER\Menu Démarrer\Programmes\Démarrage\2bww6ii.exe () O4 - Startup: C:\Documents and Settings\JB BEATMAKER\Menu Démarrer\Programmes\Démarrage\2xss6ee.exe () O4 - Startup: C:\Documents and Settings\JB BEATMAKER\Menu Démarrer\Programmes\Démarrage\3wwriid.exe () O4 - Startup: C:\Documents and Settings\JB BEATMAKER\Menu Démarrer\Programmes\Démarrage\70fbww6.exe () O4 - Startup: C:\Documents and Settings\JB BEATMAKER\Menu Démarrer\Programmes\Démarrage\70xtoo6.exe () O4 - Startup: C:\Documents and Settings\JB BEATMAKER\Menu Démarrer\Programmes\Démarrage\c1yuupggbs.exe () O4 - Startup: C:\Documents and Settings\JB BEATMAKER\Menu Démarrer\Programmes\Démarrage\d0jfaa6mm.exe () O4 - Startup: C:\Documents and Settings\JB BEATMAKER\Menu Démarrer\Programmes\Démarrage\j0plgg6ss.exe () O4 - Startup: C:\Documents and Settings\JB BEATMAKER\Menu Démarrer\Programmes\Démarrage\k3mmhyytkkf.exe () O4 - Startup: C:\Documents and Settings\JB BEATMAKER\Menu Démarrer\Programmes\Démarrage\k9g1cyytkk.exe () O4 - Startup: C:\Documents and Settings\JB BEATMAKER\Menu Démarrer\Programmes\Démarrage\lccxoojaavm.exe () O4 - Startup: C:\Documents and Settings\JB BEATMAKER\Menu Démarrer\Programmes\Démarrage\lgg6ss6ee.exe () O4 - Startup: C:\Documents and Settings\JB BEATMAKER\Menu Démarrer\Programmes\Démarrage\lhxxtjjf.exe () O4 - Startup: C:\Documents and Settings\JB BEATMAKER\Menu Démarrer\Programmes\Démarrage\llhxxtjjfvv.exe () O4 - Startup: C:\Documents and Settings\JB BEATMAKER\Menu Démarrer\Programmes\Démarrage\Notification de cadeaux MSN.lnk = C:\Documents and Settings\JB BEATMAKER\Application Data\Microsoft\Notification de cadeaux MSN\lsnfier.exe (Microsoft Corporation) => Microsoft®Notification de cadeaux MSN O4 - Startup: C:\Documents and Settings\JB BEATMAKER\Menu Démarrer\Programmes\Démarrage\q3ssneezqql.exe () O4 - Startup: C:\Documents and Settings\JB BEATMAKER\Menu Démarrer\Programmes\Démarrage\qlccxoojaa.exe () O4 - Startup: C:\Documents and Settings\JB BEATMAKER\Menu Démarrer\Programmes\Démarrage\rrnddzpplbb.exe () O4 - Startup: C:\Documents and Settings\JB BEATMAKER\Menu Démarrer\Programmes\Démarrage\s1okkfwwri.exe () O4 - Startup: C:\Documents and Settings\JB BEATMAKER\Menu Démarrer\Programmes\Démarrage\s3uupggbssn.exe () O4 - Startup: C:\Documents and Settings\JB BEATMAKER\Menu Démarrer\Programmes\Démarrage\s81epqlbcxn.exe () O4 - Startup: C:\Documents and Settings\JB BEATMAKER\Menu Démarrer\Programmes\Démarrage\vw70xtoo6a.exe () O4 - Startup: C:\Documents and Settings\JB BEATMAKER\Menu Démarrer\Programmes\Démarrage\yytkkfww.exe () O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run: 24syw = C:\DOCUME~1\JBBEAT~1\LOCALS~1\Temp\r1tsjvy.exe () O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run: icvor1 = C:\WINDOWS\TEMP\a71z9s.exe O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run: fa8gd = C:\WINDOWS\TEMP\d2u5q5h.exe O33 - MountPoints2\{06a9c9c5-298e-11e0-87b4-1c6f658fd929}\Shell\AutoRun\command - "" = G:\12gn6id2.exe O33 - MountPoints2\{06a9c9c5-298e-11e0-87b4-1c6f658fd929}\Shell\open\Command - "" = G:\12gn6id2.exe O33 - MountPoints2\{3d359641-2ef2-11e0-b5e4-005056c00008}\Shell\AutoRun\command - "" = G:\12gn6id2.exe O33 - MountPoints2\{3d359641-2ef2-11e0-b5e4-005056c00008}\Shell\open\Command - "" = G:\12gn6id2.exe O33 - MountPoints2\{439e94c2-336e-11e0-9d7d-005056c00008}\Shell\AutoRun\command - "" = G:\12gn6id2.exe O33 - MountPoints2\{439e94c2-336e-11e0-9d7d-005056c00008}\Shell\open\Command - "" = G:\12gn6id2.exe O33 - MountPoints2\{e59a4f6d-2602-11e0-8416-1c6f658fd929}\Shell\AutoRun\command - "" = G:\12gn6id2.exe O33 - MountPoints2\{e59a4f6d-2602-11e0-8416-1c6f658fd929}\Shell\open\Command - "" = G:\12gn6id2.exe [2011/03/08 07:22:47 | 000,035,840 | ---- | C] (Four-F) -- C:\WINDOWS\System32\otxjisuk.exe [2011/03/08 07:22:47 | 000,035,840 | ---- | C] (Four-F) -- C:\WINDOWS\system32\config\systemprofile\otxjisuk.exe [2011/03/06 06:08:36 | 000,000,000 | ---D | C] -- C:\Documents and Settings\NetworkService\Application Data\OfferBox [2011/03/06 06:05:16 | 000,000,000 | ---D | C] -- C:\WINDOWS\system32\config\systemprofile\Application Data\OfferBox [2011/03/06 06:05:16 | 000,000,000 | ---D | C] -- C:\Documents and Settings\JB BEATMAKER\Application Data\OfferBox [2011/03/06 06:05:15 | 000,000,000 | ---D | C] -- C:\Program Files\OfferBox => Infection PUP (PUP.OfferBox) [2011/03/09 13:54:46 | 000,733,184 | ---- | M] (Indigo Rose Corporation) -- C:\WINDOWS\iun6002.exe [2011/03/07 08:07:34 | 000,000,272 | ---- | M] () -- C:\WINDOWS\_delis32.ini [2011/03/07 03:44:22 | 000,070,656 | RHS- | M] () -- C:\Documents and Settings\JB BEATMAKER\Menu Démarrer\Programmes\Démarrage\1miiduu.exe [2011/03/07 03:43:53 | 000,070,656 | RHS- | M] () -- C:\Documents and Settings\JB BEATMAKER\Menu Démarrer\Programmes\Démarrage\yytkkfww.exe [2011/03/07 03:43:50 | 000,070,656 | RHS- | M] () -- C:\Documents and Settings\JB BEATMAKER\Menu Démarrer\Programmes\Démarrage\d0jfaa6mm.exe [2011/03/06 09:05:11 | 000,070,656 | RHS- | M] () -- C:\Documents and Settings\JB BEATMAKER\Menu Démarrer\Programmes\Démarrage\70fbww6.exe [2011/03/06 09:05:10 | 000,070,656 | RHS- | M] () -- C:\Documents and Settings\JB BEATMAKER\Menu Démarrer\Programmes\Démarrage\q3ssneezqql.exe [2011/03/06 08:49:31 | 000,070,656 | RHS- | M] () -- C:\Documents and Settings\JB BEATMAKER\Menu Démarrer\Programmes\Démarrage\0jfaa6m.exe [2011/03/06 08:49:29 | 000,070,656 | RHS- | M] () -- C:\Documents and Settings\JB BEATMAKER\Menu Démarrer\Programmes\Démarrage\vw70xtoo6a.exe [2011/03/06 08:40:15 | 000,070,656 | RHS- | M] () -- C:\Documents and Settings\JB BEATMAKER\Menu Démarrer\Programmes\Démarrage\k9g1cyytkk.exe [2011/03/06 08:40:13 | 000,070,656 | RHS- | M] () -- C:\Documents and Settings\JB BEATMAKER\Menu Démarrer\Programmes\Démarrage\s3uupggbssn.exe [2011/03/06 08:27:18 | 000,070,656 | RHS- | M] () -- C:\Documents and Settings\JB BEATMAKER\Menu Démarrer\Programmes\Démarrage\2bww6ii.exe [2011/03/06 08:27:15 | 000,070,656 | RHS- | M] () -- C:\Documents and Settings\JB BEATMAKER\Menu Démarrer\Programmes\Démarrage\k3mmhyytkkf.exe [2011/03/06 08:19:55 | 000,070,656 | RHS- | M] () -- C:\Documents and Settings\JB BEATMAKER\Menu Démarrer\Programmes\Démarrage\qlccxoojaa.exe [2011/03/06 08:10:22 | 000,070,656 | RHS- | M] () -- C:\Documents and Settings\JB BEATMAKER\Menu Démarrer\Programmes\Démarrage\c1yuupggbs.exe [2011/03/06 08:10:20 | 000,070,656 | RHS- | M] () -- C:\Documents and Settings\JB BEATMAKER\Menu Démarrer\Programmes\Démarrage\3wwriid.exe [2011/03/06 06:43:51 | 000,070,656 | RHS- | M] () -- C:\Documents and Settings\JB BEATMAKER\Menu Démarrer\Programmes\Démarrage\rrnddzpplbb.exe [2011/03/06 06:43:49 | 000,070,656 | RHS- | M] () -- C:\Documents and Settings\JB BEATMAKER\Menu Démarrer\Programmes\Démarrage\j0plgg6ss.exe [2011/03/06 06:38:03 | 000,070,656 | RHS- | M] () -- C:\Documents and Settings\JB BEATMAKER\Menu Démarrer\Programmes\Démarrage\llhxxtjjfvv.exe [2011/03/06 06:38:01 | 000,070,656 | RHS- | M] () -- C:\Documents and Settings\JB BEATMAKER\Menu Démarrer\Programmes\Démarrage\70xtoo6.exe [2011/03/06 06:35:33 | 000,070,656 | RHS- | M] () -- C:\Documents and Settings\JB BEATMAKER\Menu Démarrer\Programmes\Démarrage\lgg6ss6ee.exe [2011/03/06 06:34:56 | 000,070,656 | RHS- | M] () -- C:\Documents and Settings\JB BEATMAKER\Menu Démarrer\Programmes\Démarrage\lccxoojaavm.exe [2011/03/06 06:30:52 | 000,070,656 | RHS- | M] () -- C:\Documents and Settings\JB BEATMAKER\Menu Démarrer\Programmes\Démarrage\2xss6ee.exe [2011/03/06 06:30:51 | 000,070,656 | RHS- | M] () -- C:\Documents and Settings\JB BEATMAKER\Menu Démarrer\Programmes\Démarrage\lhxxtjjf.exe [2011/03/06 06:29:09 | 000,070,656 | RHS- | M] () -- C:\Documents and Settings\JB BEATMAKER\Menu Démarrer\Programmes\Démarrage\s1okkfwwri.exe [2011/03/06 06:06:21 | 000,078,592 | ---- | M] () -- C:\WINDOWS\System32\drivers\zkqikelgo1.sys [2011/03/06 06:05:45 | 000,070,656 | RHS- | M] () -- C:\Documents and Settings\JB BEATMAKER\Menu Démarrer\Programmes\Démarrage\s81epqlbcxn.exe [2011/03/06 06:05:43 | 000,070,656 | RHS- | M] () -- C:\Documents and Settings\JB BEATMAKER\Menu Démarrer\Programmes\Démarrage\1b70iiy.exe [2011/03/06 06:05:42 | 000,000,017 | ---- | M] () -- C:\WINDOWS\keys.ini [2011/03/06 06:04:37 | 000,050,688 | ---- | M] () -- C:\WINDOWS\System32\load.exe [2011/02/21 05:05:26 | 000,050,168 | ---- | M] () -- C:\WINDOWS\System32\zrpyyopzhoztvrlft.exe [2011/03/06 06:05:17 | 000,078,592 | ---- | C] () -- C:\WINDOWS\System32\drivers\zkqikelgo1.sys [2006/03/02 07:00:00 | 000,003,584 | ---- | C] () -- C:\WINDOWS\System32\k.dll [2011/03/06 10:10:08 | 000,000,000 | ---D | M] -- C:\Documents and Settings\JB BEATMAKER\Application Data\PriceGong
clique sur RUN FIX
Tu postes le rapport dans ta réponse.
Ne réessaye pas de redémarrer normalement pour le moment.
bonjour,
voila le rapport runfix
http://www.cijoint.fr/cjlink.php?file=cj201103/cijU3fuclv.txt
et quitte a galerer un peu plus j mettrai internet que si c est vraiment necessaire
voila le rapport runfix
http://www.cijoint.fr/cjlink.php?file=cj201103/cijU3fuclv.txt
et quitte a galerer un peu plus j mettrai internet que si c est vraiment necessaire
Re,
il y a si longtemps que je ne l'avais pas utilisé que j'ai oublié la syntaxe.
Refais OTLPE
mais ajoute
(les : sont importants) avant la première ligne (SRV - File not found [Auto] -- -- (svdmoos))
(j'ai un souci pour poster, je ne peux pas te redonner le script en entier pour le moment)
Poste le rapport.
il y a si longtemps que je ne l'avais pas utilisé que j'ai oublié la syntaxe.
Refais OTLPE
mais ajoute
:OTL
(les : sont importants) avant la première ligne (SRV - File not found [Auto] -- -- (svdmoos))
(j'ai un souci pour poster, je ne peux pas te redonner le script en entier pour le moment)
Poste le rapport.
on a beaucoup de ressources.
En particulier, on a les moyens de recopier les fichiers de l'utilisateur et de formater si nécessaire (seule condition, le Cd ou le DVD de Windows).
@+
C:\DOCUME~1\JBBEAT~1\LOCALS~1\Temp\r1tsjvy.exe
C:\DOCUME~1\JBBEAT~1\LOCALS~1\Temp\a71z9s.exe
qui m on pas laisser acceder en externe