Virus ou cheval de troie? HELP MERCI - Page 2

Précédent
  • 1
  • 2
  1. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
     
    normalement t es plus redirigé, néanmoins refais un fix avec ça

    O42 - Logiciel: pdfforge Toolbar v4.4 - (.Spigot, Inc..) [HKLM] -- {BCB52F35-4C56-49F2-A3D6-FDED54B01847} => Infection BT (PUP.Dealio)
    C:\Users\ADM\Appdata\LocalLow\pdfforge => Infection BT (PUP.Dealio)
    C:\Users\ADM\Appdata\LocalLow\Search Settings => Infection PUP (PUP.Dealio)
    M3 - MFPP: Plugins - [ADM] -- C:\Program Files\Mozilla FireFox\searchplugins\pucuy.xml => pucuy.com
    [MD5.00000000000000000000000000000000] [APT] [{29C7E714-D97C-4861-A519-F5C7F2DB2F31}] (...) -- C:\Users\ADM\AppData\Roaming\661469841311852268707EC17C0603B1\sokdrt700.exe (.not file.) => Fichier absent
    O43 - CFD: 15/03/2010 - 01:21:36 - [1675] ----D- C:\ProgramData\Partner => Game
    O68 - StartMenuInternet: <Mozilla.exe> <>[HKLM\..\Shell\open\Command] (...) -- (.Not Key.) (.not file.) => Fichier absent
    0
  2. problèmes78
     
    Rapport de ZHPFix 1.12.3316 par Nicolas Coolman, Update du 16/06/2011
    Fichier d'export Registre : C:\ZHPExportRegistry-18-06-2011-21-12-42.txt
    Run by ADM at 18/06/2011 21:12:42
    Windows 7 Business Edition, 32-bit (Build 7600)
    Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

    ========== Clé(s) du Registre ==========
    SUPPRIME Partiel Software Key: {BCB52F35-4C56-49F2-A3D6-FDED54B01847}
    ABSENT StartMenuInternet: (.Not Key.)

    ========== Dossier(s) ==========
    SUPPRIME C:\ProgramData\Partner

    ========== Fichier(s) ==========
    SUPPRIME File: C:\Users\ADM\Appdata\LocalLow\pdfforge
    SUPPRIME c:\program files\mozilla firefox\searchplugins\pucuy.xml

    ========== Tache planifiée ==========
    SUPPRIME Task: {29C7E714-D97C-4861-A519-F5C7F2DB2F31}

    ========== Récapitulatif ==========
    2 : Clé(s) du Registre
    1 : Dossier(s)
    2 : Fichier(s)
    1 : Tache planifiée

    ========== Chemin du fichier rapport ==========
    C:\Program Files\ZHPDiag\ZHPFixReport.txt

    End of the scan

    ==

    Super! je ne suis plus redirigé depuis que j'ai fais le FIX mais la recherche reste lente? c'est normal?
    0
    1. problèmes78
       
      Je valide mes recherches qui d'ordinaires sont rapide prennent quasiment 1min avant d'afficher des éléments de réponses sur google
      0
  3. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
     
    fais ce grand ménage on verra après

    Procédure d'optimisation/d'entretien/de prévention

    ▶ Télécharge ici : PureRa (par l''editeur de JavaRa)

    ▶ Lance-le (clic droit "executer en tant qu''administrateur" pour Vista/7)

    => Configuration en vidéo ( merci gen-hackman )

    ▶ clique sur "Clean"

    ▶ L''outil va faire son scan puis son nettoyage

    ▶ à la fin du rapport tu auras une ligne comme ca :

    Total space cleaned: 8140878 bytes

    ▶ transmets juste cette ligne , le reste importe peu

    ------

    ▶ télécharge et installe Ccleaner

    ▶ ▶ une fois ouvert tu cliques sur "lancer le nettoyage" et sur la demande de confirmation "OK" ▶ ▶ cliques maintenant sur registre et puis sur "rechercher les erreurs "
    ▶ laisses tout cochées et cliques sur "réparer les erreurs sélectionnées"
    ▶ il te demande de sauvegarder ==> OUI
    ▶ tu lui donnes un nom pour pouvoir la retrouver et enregistre
    ▶ cliques sur "corriger toutes les erreurs sélectionnées" et sur la demande de confirmation ==> OK
    ▶ Vérifie qu''il ne reste plus rien en relançant "rechercher les erreurs"

    ▶ tu peux fermer Ccleaner

    ------

    Fais une recherche des erreurs de disque :
    ouvre Ordinateur/Poste de travail => clic droit sur C: => propriétés => outils => Vérification des erreurs cliquez sur vérifier maintenant. Ensuite cochez les deux cases puis cliquez sur démarrer. Répondez oui pour le message d''avertissement et redémarrez votre système.

    ------

    Défragmente tes disques dur :
    Télécharge Deffragler, et défragmente tes disques.

    ------

    ▶ Désactivation, puis Réactivation de la restauration système après désinfection :

    Il est nécessaire de désactiver puis réactiver la restauration système pour la purger car les points de restauration peuvent être infectés :

    XP/Vista : http://www.forum-fec.net/t97-purger-la-restauration-du-systeme
    Seven: http://www.forum-fec.net/faq-tutoriel-astuces-f10/purger-la-restauration-du-systeme-sous-windows-7-t142.htm

    ------

    ▶ Mises à jour Windows :

    Il est très important de maintenir son système à jour car ceci comble les failles de sécurité par lesquelles les malwares ("virus") s'introduisent ...

    ▶ Windows Update XP (uniquement avec Internet Explorer): http://update.microsoft.com/windowsupdate/v6/thanks.aspx?ln=fr&&thankspage=5

    ▶ Windows Update Vista/Seven : cliquer sur le logo windows, dans la rechercher taper "Windows Update", cliquer sur le résultat.

    -----

    ▶ Mets à jour Java : https://www.java.com/fr/download/uninstalltool.jsp

    ▶ Désinstaller les anciennes versions de Java :

    ▶ Télécharge JavaRa.zip

    ▶ Décompresse le fichier sur ton bureau (clique droit > Extraire tout.)

    ▶ Double-clique sur le répertoire JavaRa obtenu.

    ▶ Puis double-clique sur le fichier JavaRa.exe (le .exe peut ne pas s''afficher)

    ▶ Clique sur Remove Older Versions.

    ▶ Clique sur Oui pour confirmer. L''outil va travailler, clique ensuite sur Ok, puis une deuxième fois sur Ok.

    ▶ Un rapport va s''ouvrir, copie-colle le dans ta prochaine réponse.

    ▶ Note : le rapport se trouve aussi là : ( C:\JavaRa.log )

    ▶ Tu peux fermer l''application

    ▶ ▶ Met à jour les logiciels Adobe :

    ▶ Reader : https://get2.adobe.com/fr/reader/otherversions/

    ▶ Flash Player: https://get.adobe.com/flashplayer/?loc=fr

    -----

    ▶ ▶ pour supprimer les outils de désinfection :

    ▶ Télécharge Delfix sur ton bureau :

    ▶ Clique sur le bouton « Suppression » et poste son rapport sur ton prochain message
    ▶ ▶ Pour le désinstaller, il suffit de le relancer et cliquer sur le bouton de désinstallation.

    ------

    Tu peux garder Malwarebytes pour un scan de temps à autres

    -----

    Tu peux lire ce sujet sur les logiciels recommandés, et les attitudes responsables sur le web
    Et celui ci, sur les logiciels gratuits à éviter

    ------

    Si tu utilise FireFox, vérifie que tes plug in sont à jour : https://support.mozilla.org/en-US/kb/npapi-plugins

    -----

    ▶ ▶ Pense à marquer le fil comme résolu

    ------

    Si tu as d''autres questions, je t''écoute avec plaisir :)
    On se quitte si le rapport DelFix est ok...

    @+
    0
  4. problèmes78 Messages postés 22 Statut Membre
     
    Bonsoir,

    Ca continue de me rediriger.. Ca partira jamais?

    Est ce que je dois refaire un rapport?

    Merci
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
     
    Hello, tu as déjà passé DelFix en suppression ?

    ==========================

    ▶ Télécharge Reload_TDSSKiller

    ▶ Lance le

    choisis : lancer le nettoyage

    l'outil va automatiquement télécharger la derniere version puis

    TDSSKiller va s'ouvrir , clique sur "Start Scan" Clique ici pour l'aide en image

    Si TDSS.tdl2 est détecté l''option delete sera cochée par défaut.
    Si TDSS.tdl3 est détecté assure toi que Cure est bien cochée.
    Si TDSS.tdl4(\HardDisk0\MBR) est détecté assure toi que Cure est bien cochée.
    Si Suspicious file est indiqué, laisse l''option cochée sur Skip
    une fois qu'il a terminé , redemarre s'il te le demande pour finir de nettoyer

    sinon , ferme tdssKiller et le rapport s'affichera sur le bureau

    ▶ Copie/Colle son contenu dans ta prochaine réponse.
    0
  7. problèmes78 Messages postés 22 Statut Membre
     
    Reload tdsskiller ne fonctionne pas, aucune page ne s'ouvre une fois que je lance le nettoyage...
    0
  8. problèmes78 Messages postés 22 Statut Membre
     
    Bonsoir,

    Non ça ne s'ouvre toujours pas. Aucune page ne propose de scan...?

    C'est normal?..

    Merci Juju pour les efforts :)
    0
  9. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
     
    ▶ Télécharger, sur le Bureau, MBRCheck (par a_d_13) en cliquant sur l''un de ces liens:

    * http://www.geekstogo.com/forum/files/file/441-mbrcheck/
    * https://download.bleepingcomputer.com/rootrepeal/MBRCheck.exe
    * http://www.kernelmode.info/MBRCheck.exe

    ▶ Fermer tout et cliquer sur MBRCheck.exe

    ▶ ▶ S''il te demande de taper "Y or N", tapes Y puis valider en tapant sur la touche entrée de ton clavier,
    ▶ ▶ S''il te demande de taper sur la touche "entrée" seulement, fais le
    ▶ ▶ S''il te demande 1, 2 ou 3, Appuie sur 2

    ▶ Un rapport s''ouvre en fin de scan et sera automatiquement enregistré sur le Bureau. Il sera du type MBRCheck_AA.JJ.MM_hh.mm.ss.txt
    0
    1. problèmes78 Messages postés 22 Statut Membre
       
      Bonsoir Juju,

      Voici le rapport :
      MBRCheck, version 1.2.3
      (c) 2010, AD

      Command-line:
      Windows Version: Windows 7 Professional
      Windows Information: (build 7600), 32-bit
      Base Board Manufacturer: TOSHIBA
      BIOS Manufacturer: TOSHIBA
      System Manufacturer: TOSHIBA
      System Product Name: Satellite Pro L500
      Logical Drives Mask: 0x0000001c

      Kernel Drivers (total 189):
      0x83609000 \SystemRoot\system32\ntkrnlpa.exe
      0x83A19000 \SystemRoot\system32\halmacpi.dll
      0x80BCC000 \SystemRoot\system32\kdcom.dll
      0x84401000 \SystemRoot\system32\mcupdate_GenuineIntel.dll
      0x84479000 \SystemRoot\system32\PSHED.dll
      0x8448A000 \SystemRoot\system32\BOOTVID.dll
      0x84492000 \SystemRoot\system32\CLFS.SYS
      0x844D4000 \SystemRoot\system32\CI.dll
      0x8457F000 \SystemRoot\system32\drivers\Wdf01000.sys
      0x845F0000 \SystemRoot\system32\drivers\WDFLDR.SYS
      0x84606000 \SystemRoot\system32\DRIVERS\ACPI.sys
      0x8464E000 \SystemRoot\system32\DRIVERS\WMILIB.SYS
      0x84657000 \SystemRoot\system32\DRIVERS\msisadrv.sys
      0x8465F000 \SystemRoot\system32\DRIVERS\pci.sys
      0x84689000 \SystemRoot\system32\DRIVERS\vdrvroot.sys
      0x84694000 \SystemRoot\System32\drivers\partmgr.sys
      0x846A5000 \SystemRoot\system32\DRIVERS\compbatt.sys
      0x846AD000 \SystemRoot\system32\DRIVERS\BATTC.SYS
      0x846B8000 \SystemRoot\system32\DRIVERS\volmgr.sys
      0x846C8000 \SystemRoot\System32\drivers\volmgrx.sys
      0x84713000 \SystemRoot\System32\drivers\mountmgr.sys
      0x84729000 \SystemRoot\system32\DRIVERS\pciide.sys
      0x84730000 \SystemRoot\system32\DRIVERS\PCIIDEX.SYS
      0x8B619000 \SystemRoot\system32\DRIVERS\iaStor.sys
      0x8B6F3000 \SystemRoot\system32\DRIVERS\atapi.sys
      0x8B6FC000 \SystemRoot\system32\DRIVERS\ataport.SYS
      0x8B71F000 \SystemRoot\system32\DRIVERS\msahci.sys
      0x8B729000 \SystemRoot\system32\drivers\amdxata.sys
      0x8B732000 \SystemRoot\system32\drivers\fltmgr.sys
      0x8B766000 \SystemRoot\system32\drivers\fileinfo.sys
      0x8B83C000 \SystemRoot\System32\Drivers\Ntfs.sys
      0x8B96B000 \SystemRoot\System32\Drivers\msrpc.sys
      0x8B996000 \SystemRoot\System32\Drivers\ksecdd.sys
      0x8B777000 \SystemRoot\System32\Drivers\cng.sys
      0x8B9A9000 \SystemRoot\System32\drivers\pcw.sys
      0x8B9B7000 \SystemRoot\System32\Drivers\Fs_Rec.sys
      0x8473E000 \SystemRoot\system32\drivers\ndis.sys
      0x8B9C0000 \SystemRoot\system32\drivers\NETIO.SYS
      0x8B800000 \SystemRoot\System32\Drivers\ksecpkg.sys
      0x8B825000 \SystemRoot\system32\DRIVERS\vmstorfl.sys
      0x8BA15000 \SystemRoot\system32\DRIVERS\volsnap.sys
      0x8BA54000 \SystemRoot\system32\DRIVERS\TVALZ_O.SYS
      0x8BA59000 \SystemRoot\system32\DRIVERS\tos_sps32.sys
      0x8BAA0000 \SystemRoot\System32\Drivers\spldr.sys
      0x8BAA8000 \SystemRoot\System32\drivers\rdyboost.sys
      0x8BAD5000 \SystemRoot\System32\Drivers\mup.sys
      0x8BAE5000 \SystemRoot\System32\drivers\hwpolicy.sys
      0x8BAED000 \SystemRoot\System32\DRIVERS\fvevol.sys
      0x8BB1F000 \SystemRoot\system32\DRIVERS\disk.sys
      0x8BB30000 \SystemRoot\system32\DRIVERS\CLASSPNP.SYS
      0x8FF27000 \SystemRoot\system32\DRIVERS\cdrom.sys
      0x8FF46000 \SystemRoot\System32\Drivers\Null.SYS
      0x8FF4D000 \SystemRoot\System32\Drivers\Beep.SYS
      0x8FF54000 \SystemRoot\System32\drivers\vga.sys
      0x8FF60000 \SystemRoot\System32\drivers\VIDEOPRT.SYS
      0x8FF81000 \SystemRoot\System32\drivers\watchdog.sys
      0x8FF8E000 \SystemRoot\System32\DRIVERS\RDPCDD.sys
      0x8FF96000 \SystemRoot\system32\drivers\rdpencdd.sys
      0x8FF9E000 \SystemRoot\system32\drivers\rdprefmp.sys
      0x8FFA6000 \SystemRoot\System32\Drivers\Msfs.SYS
      0x8FFB1000 \SystemRoot\System32\Drivers\Npfs.SYS
      0x90C1C000 \SystemRoot\System32\drivers\tcpip.sys
      0x90D65000 \SystemRoot\System32\drivers\fwpkclnt.sys
      0x90D96000 \SystemRoot\system32\DRIVERS\tdx.sys
      0x90DAD000 \SystemRoot\system32\DRIVERS\TDI.SYS
      0x8BB62000 \SystemRoot\system32\drivers\afd.sys
      0x90DB8000 \SystemRoot\System32\DRIVERS\netbt.sys
      0x90DEA000 \SystemRoot\system32\DRIVERS\wfplwf.sys
      0x8FFBF000 \SystemRoot\system32\DRIVERS\pacer.sys
      0x90C00000 \SystemRoot\system32\DRIVERS\vwififlt.sys
      0x90DF1000 \SystemRoot\system32\DRIVERS\netbios.sys
      0x8FFDE000 \SystemRoot\system32\DRIVERS\wanarp.sys
      0x8FE00000 \SystemRoot\system32\DRIVERS\termdd.sys
      0x8BBBC000 \SystemRoot\system32\DRIVERS\rdbss.sys
      0x90C11000 \SystemRoot\system32\drivers\nsiproxy.sys
      0x8FE10000 \SystemRoot\system32\DRIVERS\mssmbios.sys
      0x8FE1A000 \SystemRoot\System32\drivers\discache.sys
      0x9061A000 \SystemRoot\system32\drivers\csc.sys
      0x9067E000 \SystemRoot\System32\Drivers\dfsc.sys
      0x90696000 \SystemRoot\system32\DRIVERS\blbdrive.sys
      0x906A4000 \SystemRoot\system32\DRIVERS\tunnel.sys
      0x91A1F000 \SystemRoot\system32\DRIVERS\igdkmd32.sys
      0x92046000 \SystemRoot\System32\drivers\dxgkrnl.sys
      0x920FD000 \SystemRoot\System32\drivers\dxgmms1.sys
      0x92136000 \SystemRoot\system32\DRIVERS\usbuhci.sys
      0x92141000 \SystemRoot\system32\DRIVERS\USBPORT.SYS
      0x9218C000 \SystemRoot\system32\DRIVERS\usbehci.sys
      0x9219B000 \SystemRoot\system32\DRIVERS\HDAudBus.sys
      0x921BA000 \SystemRoot\system32\DRIVERS\Rt86win7.sys
      0x906C5000 \SystemRoot\system32\DRIVERS\rtl8192se.sys
      0x921E6000 \SystemRoot\system32\DRIVERS\vwifibus.sys
      0x921F0000 \SystemRoot\system32\DRIVERS\LPCFilter.sys
      0x91A00000 \SystemRoot\system32\DRIVERS\tdcmdpst.sys
      0x91A0A000 \SystemRoot\system32\DRIVERS\GEARAspiWDM.sys
      0x91A10000 \SystemRoot\system32\DRIVERS\TVALZFL.sys
      0x907B5000 \SystemRoot\system32\DRIVERS\intelppm.sys
      0x907C7000 \SystemRoot\system32\DRIVERS\CompositeBus.sys
      0x907D4000 \SystemRoot\system32\DRIVERS\AgileVpn.sys
      0x907E6000 \SystemRoot\system32\DRIVERS\rasl2tp.sys
      0x90600000 \SystemRoot\system32\DRIVERS\ndistapi.sys
      0x8B7D4000 \SystemRoot\system32\DRIVERS\ndiswan.sys
      0x8B600000 \SystemRoot\system32\DRIVERS\raspppoe.sys
      0x94630000 \SystemRoot\system32\DRIVERS\raspptp.sys
      0x94647000 \SystemRoot\system32\DRIVERS\rassstp.sys
      0x9465E000 \SystemRoot\system32\DRIVERS\tap0901.sys
      0x94669000 \SystemRoot\system32\DRIVERS\rdpbus.sys
      0x94673000 \SystemRoot\system32\DRIVERS\kbdclass.sys
      0x94680000 \SystemRoot\system32\DRIVERS\mouclass.sys
      0x9468D000 \SystemRoot\system32\DRIVERS\swenum.sys
      0x9468F000 \SystemRoot\system32\DRIVERS\ks.sys
      0x946C3000 \SystemRoot\system32\DRIVERS\umbus.sys
      0x946D1000 \SystemRoot\system32\DRIVERS\usbhub.sys
      0x94715000 \SystemRoot\System32\Drivers\NDProxy.SYS
      0x95A2F000 \SystemRoot\system32\drivers\RTKVHDA.sys
      0x95CCB000 \SystemRoot\system32\drivers\portcls.sys
      0x95CFA000 \SystemRoot\system32\drivers\drmk.sys
      0x95D13000 \SystemRoot\system32\drivers\IntcHdmi.sys
      0x95D36000 \SystemRoot\system32\DRIVERS\CmBatt.sys
      0x95D3A000 \SystemRoot\system32\DRIVERS\i8042prt.sys
      0x95D52000 \SystemRoot\system32\DRIVERS\SynTP.sys
      0x95D85000 \SystemRoot\system32\DRIVERS\USBD.SYS
      0x95D87000 \SystemRoot\System32\Drivers\crashdmp.sys
      0x94726000 \SystemRoot\System32\Drivers\dump_iaStor.sys
      0x95D94000 \SystemRoot\System32\Drivers\dump_dumpfve.sys
      0x96410000 \SystemRoot\System32\win32k.sys
      0x95DA5000 \SystemRoot\System32\drivers\Dxapi.sys
      0x95DAF000 \SystemRoot\system32\DRIVERS\monitor.sys
      0x95DBA000 \SystemRoot\system32\DRIVERS\usbccgp.sys
      0x95DD1000 \SystemRoot\System32\Drivers\usbvideo.sys
      0x95DF5000 \SystemRoot\system32\DRIVERS\pgeffect.sys
      0x96670000 \SystemRoot\System32\TSDDD.dll
      0x966A0000 \SystemRoot\System32\cdd.dll
      0x95A00000 \SystemRoot\system32\drivers\luafv.sys
      0x94600000 \SystemRoot\system32\drivers\WudfPf.sys
      0x95A1B000 \SystemRoot\system32\DRIVERS\lltdio.sys
      0x8FE26000 \SystemRoot\system32\DRIVERS\nwifi.sys
      0x9461A000 \SystemRoot\system32\DRIVERS\ndisuio.sys
      0x8FE6C000 \SystemRoot\system32\DRIVERS\rspndr.sys
      0x8FE7F000 \SystemRoot\system32\drivers\HTTP.sys
      0x8FF04000 \SystemRoot\system32\DRIVERS\bowser.sys
      0x8BA00000 \SystemRoot\System32\drivers\mpsdrv.sys
      0x9A600000 \SystemRoot\system32\DRIVERS\mrxsmb.sys
      0x9A623000 \SystemRoot\system32\DRIVERS\mrxsmb10.sys
      0x9A65E000 \SystemRoot\system32\DRIVERS\mrxsmb20.sys
      0x9A6A1000 \SystemRoot\system32\drivers\peauth.sys
      0x9A738000 \SystemRoot\System32\Drivers\secdrv.SYS
      0x9A742000 \SystemRoot\System32\DRIVERS\srvnet.sys
      0x9A763000 \SystemRoot\System32\drivers\tcpipreg.sys
      0x9A770000 \SystemRoot\System32\DRIVERS\srv2.sys
      0x97A05000 \SystemRoot\System32\DRIVERS\srv.sys
      0x76F00000 \Windows\System32\ntdll.dll
      0x482C0000 \Windows\System32\smss.exe
      0x77140000 \Windows\System32\apisetschema.dll
      0x00B00000 \Windows\System32\autochk.exe
      0x77100000 \Windows\System32\imagehlp.dll
      0x770C0000 \Windows\System32\ws2_32.dll
      0x77070000 \Windows\System32\gdi32.dll
      0x76EA0000 \Windows\System32\difxapi.dll
      0x76D40000 \Windows\System32\ole32.dll
      0x76C60000 \Windows\System32\kernel32.dll
      0x76A60000 \Windows\System32\iertutil.dll
      0x76960000 \Windows\System32\wininet.dll
      0x75D10000 \Windows\System32\shell32.dll
      0x77050000 \Windows\System32\imm32.dll
      0x75C80000 \Windows\System32\oleaut32.dll
      0x77040000 \Windows\System32\nsi.dll
      0x75BB0000 \Windows\System32\msctf.dll
      0x75B00000 \Windows\System32\msvcrt.dll
      0x75A60000 \Windows\System32\advapi32.dll
      0x759E0000 \Windows\System32\comdlg32.dll
      0x75940000 \Windows\System32\usp10.dll
      0x758F0000 \Windows\System32\Wldap32.dll
      0x758E0000 \Windows\System32\psapi.dll
      0x757A0000 \Windows\System32\urlmon.dll
      0x75740000 \Windows\System32\shlwapi.dll
      0x75720000 \Windows\System32\sechost.dll
      0x75580000 \Windows\System32\setupapi.dll
      0x754B0000 \Windows\System32\user32.dll
      0x754A0000 \Windows\System32\lpk.dll
      0x75410000 \Windows\System32\clbcatq.dll
      0x75360000 \Windows\System32\rpcrt4.dll
      0x75350000 \Windows\System32\normaliz.dll
      0x75320000 \Windows\System32\cfgmgr32.dll
      0x75290000 \Windows\System32\comctl32.dll
      0x75240000 \Windows\System32\KernelBase.dll
      0x75220000 \Windows\System32\devobj.dll
      0x751F0000 \Windows\System32\wintrust.dll
      0x750D0000 \Windows\System32\crypt32.dll
      0x750C0000 \Windows\System32\msasn1.dll

      Processes (total 56):
      0 System Idle Process
      4 System
      324 C:\Windows\System32\smss.exe
      468 csrss.exe
      532 C:\Windows\System32\wininit.exe
      544 csrss.exe
      584 C:\Windows\System32\services.exe
      604 C:\Windows\System32\lsass.exe
      612 C:\Windows\System32\lsm.exe
      724 C:\Windows\System32\svchost.exe
      796 C:\Windows\System32\winlogon.exe
      844 C:\Windows\System32\svchost.exe
      888 C:\Windows\System32\svchost.exe
      980 C:\Windows\System32\svchost.exe
      1024 C:\Windows\System32\svchost.exe
      1188 C:\Windows\System32\svchost.exe
      1316 C:\Windows\System32\svchost.exe
      1500 C:\Windows\System32\spoolsv.exe
      1540 C:\Windows\System32\svchost.exe
      1608 C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
      1640 C:\Program Files\Bonjour\mDNSResponder.exe
      1684 C:\Windows\System32\svchost.exe
      1768 C:\Windows\System32\svchost.exe
      1824 C:\Program Files\Toshiba TEMPRO\TemproSvc.exe
      1880 C:\Windows\System32\TODDSrv.exe
      1936 C:\Program Files\TOSHIBA\Power Saver\TosCoSrv.exe
      1980 C:\Program Files\TOSHIBA\TECO\TecoService.exe
      368 C:\Windows\System32\svchost.exe
      356 C:\Windows\System32\svchost.exe
      2336 C:\Windows\System32\taskhost.exe
      2436 C:\Windows\System32\svchost.exe
      2552 C:\Windows\System32\dwm.exe
      2584 C:\Windows\explorer.exe
      2860 C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
      2920 C:\Program Files\Internet Explorer\iexplore.exe
      2980 C:\Program Files\OpenOffice.org 3\program\soffice.exe
      2988 C:\Program Files\OpenOffice.org 3\program\soffice.bin
      3176 C:\Program Files\Internet Explorer\iexplore.exe
      3548 C:\Program Files\Google\Google Toolbar\GoogleToolbarUser_32.exe
      3684 C:\Windows\System32\SearchIndexer.exe
      2144 C:\Windows\System32\taskeng.exe
      2468 C:\Program Files\TOSHIBA\ConfigFree\NDSTray.exe
      3484 C:\Program Files\TOSHIBA\ConfigFree\CFSwMgr.exe
      3048 C:\Program Files\TOSHIBA\ConfigFree\CFIWmxSvcs.exe
      3816 C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
      1288 C:\Program Files\Windows Media Player\wmpnetwk.exe
      3312 C:\Windows\System32\wuauclt.exe
      3940 C:\Windows\System32\audiodg.exe
      1864 C:\Program Files\Mozilla Firefox\firefox.exe
      344 C:\Program Files\Mozilla Firefox\plugin-container.exe
      364 C:\Windows\System32\SearchProtocolHost.exe
      4088 C:\Windows\System32\SearchFilterHost.exe
      1668 dllhost.exe
      2764 dllhost.exe
      556 C:\Users\ADM\Desktop\MBRCheck.exe
      1704 C:\Windows\System32\conhost.exe

      \\.\C: --> \\.\PhysicalDrive0 at offset 0x00000000'19100000 (NTFS)
      \\.\D: --> \\.\PhysicalDrive0 at offset 0x00000025'5bf00000 (NTFS)

      PhysicalDrive0 Model Number: TOSHIBAMK3263GSXN, Rev: GC002M

      Size Device Name MBR Status
      --------------------------------------------
      298 GB \\.\PhysicalDrive0 Windows 7 MBR code detected
      SHA1: 4379A3D43019B46FA357F7DD6A53B45A3CA8FB79


      Done!
      0
  10. problèmes78 Messages postés 22 Statut Membre
     
    Toujours autant de problèmes de redirection.
    0
  11. problèmes78 Messages postés 22 Statut Membre
     
    Quelqu'un peut m'aider...?
    0
  12. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
     
    Bonjour,

    Supprime ton combofix, retélécharge et relance le
    poste le rapport
    0
  13. cantous Messages postés 57 Statut Membre 1
     
    Je veut des screen mec pour t'aidez !!! Les trojen comme spynet et bifrost et surtout turkojan ne sont pas detecter par les antivirus comme AVG et MalWarbyte et nod32....

    Tu as besoin d'un kaspersky !! Fait les screen de ta gestionnaire ou fait moi une list des processus !
    -1
  14. cantous Messages postés 57 Statut Membre 1
     
    Pour savoir si vous etes infecter par un trojan tu doit suivre ces etapes:
    1) Ferme tout les application ki fonctionne avec la conection internet !!
    2) oUvre le gestionnaire des taches
    3) Va sur mise en reseau
    4) Si vosu etes en connection local regard bien la ligne vert si elle bouge up and down sa veut dire que vous etes un victime
    5) Si vous etes on wifi scroll down et regard la ligne vert !!
    6) Apres go Processus et Terminer le processus de ces 2 virus connu ( Winlogin , RECYCLER , SVCHOST en majiscule )
    Tout ces application sont marquer comme des application Admin !! pas systeme ou service local !!

    Pour plus d'aide fait un screen de ton Gestionnaire de tache et met le sur https://imageshack.com/ apres met ici les lien des screens on peut comme sa vous fournir du bonne aide ^^
    -3
Précédent
  • 1
  • 2