Virus ou cheval de troie? HELP MERCI

problèmes78 Messages postés 22 Statut Membre -  
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   -
Bonjour,

J'ai eu plusieurs fenêtre polluantes qui sont apparues sur mon écran, j'ai téléchargé malwarebytes et tenté de supprimer les fenêtres. La première fois ça a fonctionné, la 2nde fois tous les dossiers de mon bureau et dans mes dossiers démarrage ont disparu...

Je suis sous Windows vista.

Depuis, mon ordinateur est très lent et mes recherches google pareilles. Je suis redirigés sur des sites (ex: coinclicker, mongols..) je me demande si je n'ai pas un virus?

Que dois je faire? Je ne suis pas une flèche en informatique...

MERCI
A voir également:

35 réponses

juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
normalement t es plus redirigé, néanmoins refais un fix avec ça

O42 - Logiciel: pdfforge Toolbar v4.4 - (.Spigot, Inc..) [HKLM] -- {BCB52F35-4C56-49F2-A3D6-FDED54B01847} => Infection BT (PUP.Dealio)
C:\Users\ADM\Appdata\LocalLow\pdfforge => Infection BT (PUP.Dealio)
C:\Users\ADM\Appdata\LocalLow\Search Settings => Infection PUP (PUP.Dealio)
M3 - MFPP: Plugins - [ADM] -- C:\Program Files\Mozilla FireFox\searchplugins\pucuy.xml => pucuy.com
[MD5.00000000000000000000000000000000] [APT] [{29C7E714-D97C-4861-A519-F5C7F2DB2F31}] (...) -- C:\Users\ADM\AppData\Roaming\661469841311852268707EC17C0603B1\sokdrt700.exe (.not file.) => Fichier absent
O43 - CFD: 15/03/2010 - 01:21:36 - [1675] ----D- C:\ProgramData\Partner => Game
O68 - StartMenuInternet: <Mozilla.exe> <>[HKLM\..\Shell\open\Command] (...) -- (.Not Key.) (.not file.) => Fichier absent
0
problèmes78
 
Rapport de ZHPFix 1.12.3316 par Nicolas Coolman, Update du 16/06/2011
Fichier d'export Registre : C:\ZHPExportRegistry-18-06-2011-21-12-42.txt
Run by ADM at 18/06/2011 21:12:42
Windows 7 Business Edition, 32-bit (Build 7600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

========== Clé(s) du Registre ==========
SUPPRIME Partiel Software Key: {BCB52F35-4C56-49F2-A3D6-FDED54B01847}
ABSENT StartMenuInternet: (.Not Key.)

========== Dossier(s) ==========
SUPPRIME C:\ProgramData\Partner

========== Fichier(s) ==========
SUPPRIME File: C:\Users\ADM\Appdata\LocalLow\pdfforge
SUPPRIME c:\program files\mozilla firefox\searchplugins\pucuy.xml

========== Tache planifiée ==========
SUPPRIME Task: {29C7E714-D97C-4861-A519-F5C7F2DB2F31}

========== Récapitulatif ==========
2 : Clé(s) du Registre
1 : Dossier(s)
2 : Fichier(s)
1 : Tache planifiée

========== Chemin du fichier rapport ==========
C:\Program Files\ZHPDiag\ZHPFixReport.txt

End of the scan

==

Super! je ne suis plus redirigé depuis que j'ai fais le FIX mais la recherche reste lente? c'est normal?
0
problèmes78
 
Je valide mes recherches qui d'ordinaires sont rapide prennent quasiment 1min avant d'afficher des éléments de réponses sur google
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
fais ce grand ménage on verra après

Procédure d'optimisation/d'entretien/de prévention

▶ Télécharge ici : PureRa (par l''editeur de JavaRa)

▶ Lance-le (clic droit "executer en tant qu''administrateur" pour Vista/7)

=> Configuration en vidéo ( merci gen-hackman )

▶ clique sur "Clean"

▶ L''outil va faire son scan puis son nettoyage

▶ à la fin du rapport tu auras une ligne comme ca :

Total space cleaned: 8140878 bytes

▶ transmets juste cette ligne , le reste importe peu

------

▶ télécharge et installe Ccleaner

▶ ▶ une fois ouvert tu cliques sur "lancer le nettoyage" et sur la demande de confirmation "OK" ▶ ▶ cliques maintenant sur registre et puis sur "rechercher les erreurs "
▶ laisses tout cochées et cliques sur "réparer les erreurs sélectionnées"
▶ il te demande de sauvegarder ==> OUI
▶ tu lui donnes un nom pour pouvoir la retrouver et enregistre
▶ cliques sur "corriger toutes les erreurs sélectionnées" et sur la demande de confirmation ==> OK
▶ Vérifie qu''il ne reste plus rien en relançant "rechercher les erreurs"

▶ tu peux fermer Ccleaner

------

Fais une recherche des erreurs de disque :
ouvre Ordinateur/Poste de travail => clic droit sur C: => propriétés => outils => Vérification des erreurs cliquez sur vérifier maintenant. Ensuite cochez les deux cases puis cliquez sur démarrer. Répondez oui pour le message d''avertissement et redémarrez votre système.

------

Défragmente tes disques dur :
Télécharge Deffragler, et défragmente tes disques.

------

▶ Désactivation, puis Réactivation de la restauration système après désinfection :

Il est nécessaire de désactiver puis réactiver la restauration système pour la purger car les points de restauration peuvent être infectés :

XP/Vista : http://www.forum-fec.net/t97-purger-la-restauration-du-systeme
Seven: http://www.forum-fec.net/faq-tutoriel-astuces-f10/purger-la-restauration-du-systeme-sous-windows-7-t142.htm

------

▶ Mises à jour Windows :

Il est très important de maintenir son système à jour car ceci comble les failles de sécurité par lesquelles les malwares ("virus") s'introduisent ...

▶ Windows Update XP (uniquement avec Internet Explorer): http://update.microsoft.com/windowsupdate/v6/thanks.aspx?ln=fr&&thankspage=5

▶ Windows Update Vista/Seven : cliquer sur le logo windows, dans la rechercher taper "Windows Update", cliquer sur le résultat.

-----

▶ Mets à jour Java : https://www.java.com/fr/download/uninstalltool.jsp

▶ Désinstaller les anciennes versions de Java :

▶ Télécharge JavaRa.zip

▶ Décompresse le fichier sur ton bureau (clique droit > Extraire tout.)

▶ Double-clique sur le répertoire JavaRa obtenu.

▶ Puis double-clique sur le fichier JavaRa.exe (le .exe peut ne pas s''afficher)

▶ Clique sur Remove Older Versions.

▶ Clique sur Oui pour confirmer. L''outil va travailler, clique ensuite sur Ok, puis une deuxième fois sur Ok.

▶ Un rapport va s''ouvrir, copie-colle le dans ta prochaine réponse.

▶ Note : le rapport se trouve aussi là : ( C:\JavaRa.log )

▶ Tu peux fermer l''application

▶ ▶ Met à jour les logiciels Adobe :

▶ Reader : https://get2.adobe.com/fr/reader/otherversions/

▶ Flash Player: https://get.adobe.com/flashplayer/?loc=fr

-----

▶ ▶ pour supprimer les outils de désinfection :

▶ Télécharge Delfix sur ton bureau :

▶ Clique sur le bouton « Suppression » et poste son rapport sur ton prochain message
▶ ▶ Pour le désinstaller, il suffit de le relancer et cliquer sur le bouton de désinstallation.

------

Tu peux garder Malwarebytes pour un scan de temps à autres

-----

Tu peux lire ce sujet sur les logiciels recommandés, et les attitudes responsables sur le web
Et celui ci, sur les logiciels gratuits à éviter

------

Si tu utilise FireFox, vérifie que tes plug in sont à jour : https://support.mozilla.org/en-US/kb/npapi-plugins

-----

▶ ▶ Pense à marquer le fil comme résolu

------

Si tu as d''autres questions, je t''écoute avec plaisir :)
On se quitte si le rapport DelFix est ok...

@+
0
problèmes78 Messages postés 22 Statut Membre
 
Bonsoir,

Ca continue de me rediriger.. Ca partira jamais?

Est ce que je dois refaire un rapport?

Merci
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
Hello, tu as déjà passé DelFix en suppression ?

==========================

▶ Télécharge Reload_TDSSKiller

▶ Lance le

choisis : lancer le nettoyage

l'outil va automatiquement télécharger la derniere version puis

TDSSKiller va s'ouvrir , clique sur "Start Scan" Clique ici pour l'aide en image

Si TDSS.tdl2 est détecté l''option delete sera cochée par défaut.
Si TDSS.tdl3 est détecté assure toi que Cure est bien cochée.
Si TDSS.tdl4(\HardDisk0\MBR) est détecté assure toi que Cure est bien cochée.
Si Suspicious file est indiqué, laisse l''option cochée sur Skip
une fois qu'il a terminé , redemarre s'il te le demande pour finir de nettoyer

sinon , ferme tdssKiller et le rapport s'affichera sur le bureau

▶ Copie/Colle son contenu dans ta prochaine réponse.
0
problèmes78 Messages postés 22 Statut Membre
 
Reload tdsskiller ne fonctionne pas, aucune page ne s'ouvre une fois que je lance le nettoyage...
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
0
problèmes78 Messages postés 22 Statut Membre
 
Bonsoir,

Non ça ne s'ouvre toujours pas. Aucune page ne propose de scan...?

C'est normal?..

Merci Juju pour les efforts :)
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
▶ Télécharger, sur le Bureau, MBRCheck (par a_d_13) en cliquant sur l''un de ces liens:

* http://www.geekstogo.com/forum/files/file/441-mbrcheck/
* https://download.bleepingcomputer.com/rootrepeal/MBRCheck.exe
* http://www.kernelmode.info/MBRCheck.exe

▶ Fermer tout et cliquer sur MBRCheck.exe

▶ ▶ S''il te demande de taper "Y or N", tapes Y puis valider en tapant sur la touche entrée de ton clavier,
▶ ▶ S''il te demande de taper sur la touche "entrée" seulement, fais le
▶ ▶ S''il te demande 1, 2 ou 3, Appuie sur 2

▶ Un rapport s''ouvre en fin de scan et sera automatiquement enregistré sur le Bureau. Il sera du type MBRCheck_AA.JJ.MM_hh.mm.ss.txt
0
problèmes78 Messages postés 22 Statut Membre
 
Bonsoir Juju,

Voici le rapport :
MBRCheck, version 1.2.3
(c) 2010, AD

Command-line:
Windows Version: Windows 7 Professional
Windows Information: (build 7600), 32-bit
Base Board Manufacturer: TOSHIBA
BIOS Manufacturer: TOSHIBA
System Manufacturer: TOSHIBA
System Product Name: Satellite Pro L500
Logical Drives Mask: 0x0000001c

Kernel Drivers (total 189):
0x83609000 \SystemRoot\system32\ntkrnlpa.exe
0x83A19000 \SystemRoot\system32\halmacpi.dll
0x80BCC000 \SystemRoot\system32\kdcom.dll
0x84401000 \SystemRoot\system32\mcupdate_GenuineIntel.dll
0x84479000 \SystemRoot\system32\PSHED.dll
0x8448A000 \SystemRoot\system32\BOOTVID.dll
0x84492000 \SystemRoot\system32\CLFS.SYS
0x844D4000 \SystemRoot\system32\CI.dll
0x8457F000 \SystemRoot\system32\drivers\Wdf01000.sys
0x845F0000 \SystemRoot\system32\drivers\WDFLDR.SYS
0x84606000 \SystemRoot\system32\DRIVERS\ACPI.sys
0x8464E000 \SystemRoot\system32\DRIVERS\WMILIB.SYS
0x84657000 \SystemRoot\system32\DRIVERS\msisadrv.sys
0x8465F000 \SystemRoot\system32\DRIVERS\pci.sys
0x84689000 \SystemRoot\system32\DRIVERS\vdrvroot.sys
0x84694000 \SystemRoot\System32\drivers\partmgr.sys
0x846A5000 \SystemRoot\system32\DRIVERS\compbatt.sys
0x846AD000 \SystemRoot\system32\DRIVERS\BATTC.SYS
0x846B8000 \SystemRoot\system32\DRIVERS\volmgr.sys
0x846C8000 \SystemRoot\System32\drivers\volmgrx.sys
0x84713000 \SystemRoot\System32\drivers\mountmgr.sys
0x84729000 \SystemRoot\system32\DRIVERS\pciide.sys
0x84730000 \SystemRoot\system32\DRIVERS\PCIIDEX.SYS
0x8B619000 \SystemRoot\system32\DRIVERS\iaStor.sys
0x8B6F3000 \SystemRoot\system32\DRIVERS\atapi.sys
0x8B6FC000 \SystemRoot\system32\DRIVERS\ataport.SYS
0x8B71F000 \SystemRoot\system32\DRIVERS\msahci.sys
0x8B729000 \SystemRoot\system32\drivers\amdxata.sys
0x8B732000 \SystemRoot\system32\drivers\fltmgr.sys
0x8B766000 \SystemRoot\system32\drivers\fileinfo.sys
0x8B83C000 \SystemRoot\System32\Drivers\Ntfs.sys
0x8B96B000 \SystemRoot\System32\Drivers\msrpc.sys
0x8B996000 \SystemRoot\System32\Drivers\ksecdd.sys
0x8B777000 \SystemRoot\System32\Drivers\cng.sys
0x8B9A9000 \SystemRoot\System32\drivers\pcw.sys
0x8B9B7000 \SystemRoot\System32\Drivers\Fs_Rec.sys
0x8473E000 \SystemRoot\system32\drivers\ndis.sys
0x8B9C0000 \SystemRoot\system32\drivers\NETIO.SYS
0x8B800000 \SystemRoot\System32\Drivers\ksecpkg.sys
0x8B825000 \SystemRoot\system32\DRIVERS\vmstorfl.sys
0x8BA15000 \SystemRoot\system32\DRIVERS\volsnap.sys
0x8BA54000 \SystemRoot\system32\DRIVERS\TVALZ_O.SYS
0x8BA59000 \SystemRoot\system32\DRIVERS\tos_sps32.sys
0x8BAA0000 \SystemRoot\System32\Drivers\spldr.sys
0x8BAA8000 \SystemRoot\System32\drivers\rdyboost.sys
0x8BAD5000 \SystemRoot\System32\Drivers\mup.sys
0x8BAE5000 \SystemRoot\System32\drivers\hwpolicy.sys
0x8BAED000 \SystemRoot\System32\DRIVERS\fvevol.sys
0x8BB1F000 \SystemRoot\system32\DRIVERS\disk.sys
0x8BB30000 \SystemRoot\system32\DRIVERS\CLASSPNP.SYS
0x8FF27000 \SystemRoot\system32\DRIVERS\cdrom.sys
0x8FF46000 \SystemRoot\System32\Drivers\Null.SYS
0x8FF4D000 \SystemRoot\System32\Drivers\Beep.SYS
0x8FF54000 \SystemRoot\System32\drivers\vga.sys
0x8FF60000 \SystemRoot\System32\drivers\VIDEOPRT.SYS
0x8FF81000 \SystemRoot\System32\drivers\watchdog.sys
0x8FF8E000 \SystemRoot\System32\DRIVERS\RDPCDD.sys
0x8FF96000 \SystemRoot\system32\drivers\rdpencdd.sys
0x8FF9E000 \SystemRoot\system32\drivers\rdprefmp.sys
0x8FFA6000 \SystemRoot\System32\Drivers\Msfs.SYS
0x8FFB1000 \SystemRoot\System32\Drivers\Npfs.SYS
0x90C1C000 \SystemRoot\System32\drivers\tcpip.sys
0x90D65000 \SystemRoot\System32\drivers\fwpkclnt.sys
0x90D96000 \SystemRoot\system32\DRIVERS\tdx.sys
0x90DAD000 \SystemRoot\system32\DRIVERS\TDI.SYS
0x8BB62000 \SystemRoot\system32\drivers\afd.sys
0x90DB8000 \SystemRoot\System32\DRIVERS\netbt.sys
0x90DEA000 \SystemRoot\system32\DRIVERS\wfplwf.sys
0x8FFBF000 \SystemRoot\system32\DRIVERS\pacer.sys
0x90C00000 \SystemRoot\system32\DRIVERS\vwififlt.sys
0x90DF1000 \SystemRoot\system32\DRIVERS\netbios.sys
0x8FFDE000 \SystemRoot\system32\DRIVERS\wanarp.sys
0x8FE00000 \SystemRoot\system32\DRIVERS\termdd.sys
0x8BBBC000 \SystemRoot\system32\DRIVERS\rdbss.sys
0x90C11000 \SystemRoot\system32\drivers\nsiproxy.sys
0x8FE10000 \SystemRoot\system32\DRIVERS\mssmbios.sys
0x8FE1A000 \SystemRoot\System32\drivers\discache.sys
0x9061A000 \SystemRoot\system32\drivers\csc.sys
0x9067E000 \SystemRoot\System32\Drivers\dfsc.sys
0x90696000 \SystemRoot\system32\DRIVERS\blbdrive.sys
0x906A4000 \SystemRoot\system32\DRIVERS\tunnel.sys
0x91A1F000 \SystemRoot\system32\DRIVERS\igdkmd32.sys
0x92046000 \SystemRoot\System32\drivers\dxgkrnl.sys
0x920FD000 \SystemRoot\System32\drivers\dxgmms1.sys
0x92136000 \SystemRoot\system32\DRIVERS\usbuhci.sys
0x92141000 \SystemRoot\system32\DRIVERS\USBPORT.SYS
0x9218C000 \SystemRoot\system32\DRIVERS\usbehci.sys
0x9219B000 \SystemRoot\system32\DRIVERS\HDAudBus.sys
0x921BA000 \SystemRoot\system32\DRIVERS\Rt86win7.sys
0x906C5000 \SystemRoot\system32\DRIVERS\rtl8192se.sys
0x921E6000 \SystemRoot\system32\DRIVERS\vwifibus.sys
0x921F0000 \SystemRoot\system32\DRIVERS\LPCFilter.sys
0x91A00000 \SystemRoot\system32\DRIVERS\tdcmdpst.sys
0x91A0A000 \SystemRoot\system32\DRIVERS\GEARAspiWDM.sys
0x91A10000 \SystemRoot\system32\DRIVERS\TVALZFL.sys
0x907B5000 \SystemRoot\system32\DRIVERS\intelppm.sys
0x907C7000 \SystemRoot\system32\DRIVERS\CompositeBus.sys
0x907D4000 \SystemRoot\system32\DRIVERS\AgileVpn.sys
0x907E6000 \SystemRoot\system32\DRIVERS\rasl2tp.sys
0x90600000 \SystemRoot\system32\DRIVERS\ndistapi.sys
0x8B7D4000 \SystemRoot\system32\DRIVERS\ndiswan.sys
0x8B600000 \SystemRoot\system32\DRIVERS\raspppoe.sys
0x94630000 \SystemRoot\system32\DRIVERS\raspptp.sys
0x94647000 \SystemRoot\system32\DRIVERS\rassstp.sys
0x9465E000 \SystemRoot\system32\DRIVERS\tap0901.sys
0x94669000 \SystemRoot\system32\DRIVERS\rdpbus.sys
0x94673000 \SystemRoot\system32\DRIVERS\kbdclass.sys
0x94680000 \SystemRoot\system32\DRIVERS\mouclass.sys
0x9468D000 \SystemRoot\system32\DRIVERS\swenum.sys
0x9468F000 \SystemRoot\system32\DRIVERS\ks.sys
0x946C3000 \SystemRoot\system32\DRIVERS\umbus.sys
0x946D1000 \SystemRoot\system32\DRIVERS\usbhub.sys
0x94715000 \SystemRoot\System32\Drivers\NDProxy.SYS
0x95A2F000 \SystemRoot\system32\drivers\RTKVHDA.sys
0x95CCB000 \SystemRoot\system32\drivers\portcls.sys
0x95CFA000 \SystemRoot\system32\drivers\drmk.sys
0x95D13000 \SystemRoot\system32\drivers\IntcHdmi.sys
0x95D36000 \SystemRoot\system32\DRIVERS\CmBatt.sys
0x95D3A000 \SystemRoot\system32\DRIVERS\i8042prt.sys
0x95D52000 \SystemRoot\system32\DRIVERS\SynTP.sys
0x95D85000 \SystemRoot\system32\DRIVERS\USBD.SYS
0x95D87000 \SystemRoot\System32\Drivers\crashdmp.sys
0x94726000 \SystemRoot\System32\Drivers\dump_iaStor.sys
0x95D94000 \SystemRoot\System32\Drivers\dump_dumpfve.sys
0x96410000 \SystemRoot\System32\win32k.sys
0x95DA5000 \SystemRoot\System32\drivers\Dxapi.sys
0x95DAF000 \SystemRoot\system32\DRIVERS\monitor.sys
0x95DBA000 \SystemRoot\system32\DRIVERS\usbccgp.sys
0x95DD1000 \SystemRoot\System32\Drivers\usbvideo.sys
0x95DF5000 \SystemRoot\system32\DRIVERS\pgeffect.sys
0x96670000 \SystemRoot\System32\TSDDD.dll
0x966A0000 \SystemRoot\System32\cdd.dll
0x95A00000 \SystemRoot\system32\drivers\luafv.sys
0x94600000 \SystemRoot\system32\drivers\WudfPf.sys
0x95A1B000 \SystemRoot\system32\DRIVERS\lltdio.sys
0x8FE26000 \SystemRoot\system32\DRIVERS\nwifi.sys
0x9461A000 \SystemRoot\system32\DRIVERS\ndisuio.sys
0x8FE6C000 \SystemRoot\system32\DRIVERS\rspndr.sys
0x8FE7F000 \SystemRoot\system32\drivers\HTTP.sys
0x8FF04000 \SystemRoot\system32\DRIVERS\bowser.sys
0x8BA00000 \SystemRoot\System32\drivers\mpsdrv.sys
0x9A600000 \SystemRoot\system32\DRIVERS\mrxsmb.sys
0x9A623000 \SystemRoot\system32\DRIVERS\mrxsmb10.sys
0x9A65E000 \SystemRoot\system32\DRIVERS\mrxsmb20.sys
0x9A6A1000 \SystemRoot\system32\drivers\peauth.sys
0x9A738000 \SystemRoot\System32\Drivers\secdrv.SYS
0x9A742000 \SystemRoot\System32\DRIVERS\srvnet.sys
0x9A763000 \SystemRoot\System32\drivers\tcpipreg.sys
0x9A770000 \SystemRoot\System32\DRIVERS\srv2.sys
0x97A05000 \SystemRoot\System32\DRIVERS\srv.sys
0x76F00000 \Windows\System32\ntdll.dll
0x482C0000 \Windows\System32\smss.exe
0x77140000 \Windows\System32\apisetschema.dll
0x00B00000 \Windows\System32\autochk.exe
0x77100000 \Windows\System32\imagehlp.dll
0x770C0000 \Windows\System32\ws2_32.dll
0x77070000 \Windows\System32\gdi32.dll
0x76EA0000 \Windows\System32\difxapi.dll
0x76D40000 \Windows\System32\ole32.dll
0x76C60000 \Windows\System32\kernel32.dll
0x76A60000 \Windows\System32\iertutil.dll
0x76960000 \Windows\System32\wininet.dll
0x75D10000 \Windows\System32\shell32.dll
0x77050000 \Windows\System32\imm32.dll
0x75C80000 \Windows\System32\oleaut32.dll
0x77040000 \Windows\System32\nsi.dll
0x75BB0000 \Windows\System32\msctf.dll
0x75B00000 \Windows\System32\msvcrt.dll
0x75A60000 \Windows\System32\advapi32.dll
0x759E0000 \Windows\System32\comdlg32.dll
0x75940000 \Windows\System32\usp10.dll
0x758F0000 \Windows\System32\Wldap32.dll
0x758E0000 \Windows\System32\psapi.dll
0x757A0000 \Windows\System32\urlmon.dll
0x75740000 \Windows\System32\shlwapi.dll
0x75720000 \Windows\System32\sechost.dll
0x75580000 \Windows\System32\setupapi.dll
0x754B0000 \Windows\System32\user32.dll
0x754A0000 \Windows\System32\lpk.dll
0x75410000 \Windows\System32\clbcatq.dll
0x75360000 \Windows\System32\rpcrt4.dll
0x75350000 \Windows\System32\normaliz.dll
0x75320000 \Windows\System32\cfgmgr32.dll
0x75290000 \Windows\System32\comctl32.dll
0x75240000 \Windows\System32\KernelBase.dll
0x75220000 \Windows\System32\devobj.dll
0x751F0000 \Windows\System32\wintrust.dll
0x750D0000 \Windows\System32\crypt32.dll
0x750C0000 \Windows\System32\msasn1.dll

Processes (total 56):
0 System Idle Process
4 System
324 C:\Windows\System32\smss.exe
468 csrss.exe
532 C:\Windows\System32\wininit.exe
544 csrss.exe
584 C:\Windows\System32\services.exe
604 C:\Windows\System32\lsass.exe
612 C:\Windows\System32\lsm.exe
724 C:\Windows\System32\svchost.exe
796 C:\Windows\System32\winlogon.exe
844 C:\Windows\System32\svchost.exe
888 C:\Windows\System32\svchost.exe
980 C:\Windows\System32\svchost.exe
1024 C:\Windows\System32\svchost.exe
1188 C:\Windows\System32\svchost.exe
1316 C:\Windows\System32\svchost.exe
1500 C:\Windows\System32\spoolsv.exe
1540 C:\Windows\System32\svchost.exe
1608 C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
1640 C:\Program Files\Bonjour\mDNSResponder.exe
1684 C:\Windows\System32\svchost.exe
1768 C:\Windows\System32\svchost.exe
1824 C:\Program Files\Toshiba TEMPRO\TemproSvc.exe
1880 C:\Windows\System32\TODDSrv.exe
1936 C:\Program Files\TOSHIBA\Power Saver\TosCoSrv.exe
1980 C:\Program Files\TOSHIBA\TECO\TecoService.exe
368 C:\Windows\System32\svchost.exe
356 C:\Windows\System32\svchost.exe
2336 C:\Windows\System32\taskhost.exe
2436 C:\Windows\System32\svchost.exe
2552 C:\Windows\System32\dwm.exe
2584 C:\Windows\explorer.exe
2860 C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
2920 C:\Program Files\Internet Explorer\iexplore.exe
2980 C:\Program Files\OpenOffice.org 3\program\soffice.exe
2988 C:\Program Files\OpenOffice.org 3\program\soffice.bin
3176 C:\Program Files\Internet Explorer\iexplore.exe
3548 C:\Program Files\Google\Google Toolbar\GoogleToolbarUser_32.exe
3684 C:\Windows\System32\SearchIndexer.exe
2144 C:\Windows\System32\taskeng.exe
2468 C:\Program Files\TOSHIBA\ConfigFree\NDSTray.exe
3484 C:\Program Files\TOSHIBA\ConfigFree\CFSwMgr.exe
3048 C:\Program Files\TOSHIBA\ConfigFree\CFIWmxSvcs.exe
3816 C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
1288 C:\Program Files\Windows Media Player\wmpnetwk.exe
3312 C:\Windows\System32\wuauclt.exe
3940 C:\Windows\System32\audiodg.exe
1864 C:\Program Files\Mozilla Firefox\firefox.exe
344 C:\Program Files\Mozilla Firefox\plugin-container.exe
364 C:\Windows\System32\SearchProtocolHost.exe
4088 C:\Windows\System32\SearchFilterHost.exe
1668 dllhost.exe
2764 dllhost.exe
556 C:\Users\ADM\Desktop\MBRCheck.exe
1704 C:\Windows\System32\conhost.exe

\\.\C: --> \\.\PhysicalDrive0 at offset 0x00000000'19100000 (NTFS)
\\.\D: --> \\.\PhysicalDrive0 at offset 0x00000025'5bf00000 (NTFS)

PhysicalDrive0 Model Number: TOSHIBAMK3263GSXN, Rev: GC002M

Size Device Name MBR Status
--------------------------------------------
298 GB \\.\PhysicalDrive0 Windows 7 MBR code detected
SHA1: 4379A3D43019B46FA357F7DD6A53B45A3CA8FB79


Done!
0
problèmes78 Messages postés 22 Statut Membre
 
Toujours autant de problèmes de redirection.
0
problèmes78 Messages postés 22 Statut Membre
 
Quelqu'un peut m'aider...?
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
Bonjour,

Supprime ton combofix, retélécharge et relance le
poste le rapport
0
cantous Messages postés 57 Statut Membre 1
 
Je veut des screen mec pour t'aidez !!! Les trojen comme spynet et bifrost et surtout turkojan ne sont pas detecter par les antivirus comme AVG et MalWarbyte et nod32....

Tu as besoin d'un kaspersky !! Fait les screen de ta gestionnaire ou fait moi une list des processus !
-1
cantous Messages postés 57 Statut Membre 1
 
OMG mec tu doit installer un antivirus comme Kaspersky voila le lien il est tres fort contre les trojens et les virus !! Voila le lien https://www.kaspersky.fr/downloads
-3
cantous Messages postés 57 Statut Membre 1
 
Pour savoir si vous etes infecter par un trojan tu doit suivre ces etapes:
1) Ferme tout les application ki fonctionne avec la conection internet !!
2) oUvre le gestionnaire des taches
3) Va sur mise en reseau
4) Si vosu etes en connection local regard bien la ligne vert si elle bouge up and down sa veut dire que vous etes un victime
5) Si vous etes on wifi scroll down et regard la ligne vert !!
6) Apres go Processus et Terminer le processus de ces 2 virus connu ( Winlogin , RECYCLER , SVCHOST en majiscule )
Tout ces application sont marquer comme des application Admin !! pas systeme ou service local !!

Pour plus d'aide fait un screen de ton Gestionnaire de tache et met le sur https://imageshack.com/ apres met ici les lien des screens on peut comme sa vous fournir du bonne aide ^^
-3