PC infecté et rapport avast/combofix pr aide
Fermé
Inthemood4work
Messages postés
15
Date d'inscription
jeudi 7 juillet 2011
Statut
Membre
Dernière intervention
14 juillet 2011
-
Modifié par Inthemood4work le 9/07/2011 à 18:27
inthemood4work - 23 juil. 2011 à 12:02
inthemood4work - 23 juil. 2011 à 12:02
A voir également:
- PC infecté et rapport avast/combofix pr aide
- Test performance pc - Guide
- Reinitialiser pc - Guide
- Pc lent - Guide
- Whatsapp pc - Télécharger - Messagerie
- Audacity enregistrer son pc - Guide
24 réponses
Inthemood4work
Messages postés
15
Date d'inscription
jeudi 7 juillet 2011
Statut
Membre
Dernière intervention
14 juillet 2011
9 juil. 2011 à 19:38
9 juil. 2011 à 19:38
Pitié amis experts en virologie !! Je surfe sur les posts du forum sans trouver de cas similaire et me sens bien seule avec mon virus qui coupe mon pc du monde extérieur... Quelqu'un aurait-il une idée ?
Je suis en train de réaliser un scan avec l'antimalware d'Emsisoft, suite à ce post
et projette de poursuivre la liste conseillée de scans et d'outils :
https://forums.commentcamarche.net/forum/affich-1779713-ordinateur-infecte
Au secours !!
Merci d'avance aux bonnes âmes qui tenteront de m'aider !!
Je suis en train de réaliser un scan avec l'antimalware d'Emsisoft, suite à ce post
et projette de poursuivre la liste conseillée de scans et d'outils :
https://forums.commentcamarche.net/forum/affich-1779713-ordinateur-infecte
Au secours !!
Merci d'avance aux bonnes âmes qui tenteront de m'aider !!
Vent d'ouest
Messages postés
576
Date d'inscription
samedi 7 mai 2011
Statut
Membre
Dernière intervention
25 mars 2012
41
Modifié par Vent d'ouest le 9/07/2011 à 20:26
Modifié par Vent d'ouest le 9/07/2011 à 20:26
Salut,
"Je suis en train de réaliser un scan avec l'antimalware d'Emsisoft, suite à ce post
et projette de poursuivre la liste conseillée de scans et d'outils :
https://forums.commentcamarche.net/forum/affich-1779713-ordinateur-infecte "
T'as vu la date du topic ?
==> Sache que les AV tout comme les outils de désinfection,sont mis à jour quasi
quotidienement !!!!
* Télécharge sur le bureau RogueKiller (par tigzy)
https://www.luanagames.com/index.fr.html
*( Sous Vista/Seven,clique droit, lancer en tant qu'administrateur )
* Quitte tous tes programmes en cours
* Lance RogueKiller.exe.
* Lorsque demandé, tape 2 [DELETE] et valide
* Un rapport (RKreport.txt) a du se créer à côté de l'exécutable, colle son contenu dans la réponse
* Si le programme a été bloqué, ne pas hésiter a essayer plusieurs fois.Si cela ne passe toujours pas , (cela peut arriver), renommer RogueKiller.exe en Winlogon.exe
Ensuite tu relances RogueKiller et tu choisis l'option 6 et tu postes le rapport
"Je suis en train de réaliser un scan avec l'antimalware d'Emsisoft, suite à ce post
et projette de poursuivre la liste conseillée de scans et d'outils :
https://forums.commentcamarche.net/forum/affich-1779713-ordinateur-infecte "
T'as vu la date du topic ?
==> Sache que les AV tout comme les outils de désinfection,sont mis à jour quasi
quotidienement !!!!
* Télécharge sur le bureau RogueKiller (par tigzy)
https://www.luanagames.com/index.fr.html
*( Sous Vista/Seven,clique droit, lancer en tant qu'administrateur )
* Quitte tous tes programmes en cours
* Lance RogueKiller.exe.
* Lorsque demandé, tape 2 [DELETE] et valide
* Un rapport (RKreport.txt) a du se créer à côté de l'exécutable, colle son contenu dans la réponse
* Si le programme a été bloqué, ne pas hésiter a essayer plusieurs fois.Si cela ne passe toujours pas , (cela peut arriver), renommer RogueKiller.exe en Winlogon.exe
Ensuite tu relances RogueKiller et tu choisis l'option 6 et tu postes le rapport
Inthemood4work
Messages postés
15
Date d'inscription
jeudi 7 juillet 2011
Statut
Membre
Dernière intervention
14 juillet 2011
9 juil. 2011 à 21:11
9 juil. 2011 à 21:11
Merci Vent d'ouest pour ta réponse :) !
J'avais pris soin de chercher les dernières versions (plus à jour) des outils listés dans le forum, mais comme je ne suis pas très calée en sécurité et confrontée pour la première fois à un tel souci... Tes conseils sont les bienvenus !!
J'ai donc téléchargé et installé RogueKiller comme tu l'as expliqué, c'était très rapide !!
Voici le rapport n°1 :
RogueKiller V5.2.7 [30/06/2011] par Tigzy
contact sur https://www.luanagames.com/index.fr.html
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html
Systeme d'exploitation: Windows Vista (6.0.6002 Service Pack 2) 32 bits version
Demarrage : Mode normal
Utilisateur: Mel [Droits d'admin]
Mode: Suppression -- Date : 09/07/2011 20:57:31
Processus malicieux: 0
Entrees de registre: 3
[SUSP PATH] RNUpgradeHelperResumePrompt_Mel.job : c:\users\mel\appdata\roaming\real\update\upgradehelper\realplayer\8.00\rnupgagent.exe -> DELETED
[HJ] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> REPLACED (0)
[HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REPLACED (0)
Fichier HOSTS:
127.0.0.1 localhost
Termine : << RKreport[1].txt >>
RKreport[1].txt
--------------------------------------------------------------------------------------------------------
Voici le rapport n°2 suite au choix 6 :
RogueKiller V5.2.7 [30/06/2011] par Tigzy
contact sur https://www.luanagames.com/index.fr.html
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html
Systeme d'exploitation: Windows Vista (6.0.6002 Service Pack 2) 32 bits version
Demarrage : Mode normal
Utilisateur: Mel [Droits d'admin]
Mode: Raccourcis RAZ -- Date : 09/07/2011 21:03:48
Processus malicieux: 0
Attributs de fichiers restaures:
Bureau: Success 1 / Fail 0
Lancement rapide: Success 0 / Fail 0
Programmes: Success 4 / Fail 0
Menu demarrer: Success 0 / Fail 0
Dossier utilisateur: Success 327 / Fail 0
Mes documents: Success 23 / Fail 0
Mes favoris: Success 0 / Fail 0
Mes images: Success 0 / Fail 0
Ma musique: Success 0 / Fail 0
Mes videos: Success 0 / Fail 0
Disques locaux: Success 182 / Fail 0
Sauvegarde: [NOT FOUND]
Lecteurs:
[C:] \Device\HarddiskVolume2 -- 0x3 --> Restored
[D:] \Device\HarddiskVolume3 -- 0x3 --> Restored
[E:] \Device\CdRom0 -- 0x5 --> Skipped
[F:] \Device\CdRom1 -- 0x5 --> Skipped
[G:] \Device\CdRom2 -- 0x5 --> Skipped
[H:] \Device\HarddiskVolume5 -- 0x2 --> Restored
Termine : << RKreport[2].txt >>
RKreport[1].txt ; RKreport[2].txt
-----------------------------------------------------------------------------------------------
J'espère que le bilan est positif... J'avoue que ce n'est pas très clair pour moi...
En tout cas, merci beaucoup d'avance de te pencher sur mon cas !!
J'avais pris soin de chercher les dernières versions (plus à jour) des outils listés dans le forum, mais comme je ne suis pas très calée en sécurité et confrontée pour la première fois à un tel souci... Tes conseils sont les bienvenus !!
J'ai donc téléchargé et installé RogueKiller comme tu l'as expliqué, c'était très rapide !!
Voici le rapport n°1 :
RogueKiller V5.2.7 [30/06/2011] par Tigzy
contact sur https://www.luanagames.com/index.fr.html
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html
Systeme d'exploitation: Windows Vista (6.0.6002 Service Pack 2) 32 bits version
Demarrage : Mode normal
Utilisateur: Mel [Droits d'admin]
Mode: Suppression -- Date : 09/07/2011 20:57:31
Processus malicieux: 0
Entrees de registre: 3
[SUSP PATH] RNUpgradeHelperResumePrompt_Mel.job : c:\users\mel\appdata\roaming\real\update\upgradehelper\realplayer\8.00\rnupgagent.exe -> DELETED
[HJ] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> REPLACED (0)
[HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REPLACED (0)
Fichier HOSTS:
127.0.0.1 localhost
Termine : << RKreport[1].txt >>
RKreport[1].txt
--------------------------------------------------------------------------------------------------------
Voici le rapport n°2 suite au choix 6 :
RogueKiller V5.2.7 [30/06/2011] par Tigzy
contact sur https://www.luanagames.com/index.fr.html
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html
Systeme d'exploitation: Windows Vista (6.0.6002 Service Pack 2) 32 bits version
Demarrage : Mode normal
Utilisateur: Mel [Droits d'admin]
Mode: Raccourcis RAZ -- Date : 09/07/2011 21:03:48
Processus malicieux: 0
Attributs de fichiers restaures:
Bureau: Success 1 / Fail 0
Lancement rapide: Success 0 / Fail 0
Programmes: Success 4 / Fail 0
Menu demarrer: Success 0 / Fail 0
Dossier utilisateur: Success 327 / Fail 0
Mes documents: Success 23 / Fail 0
Mes favoris: Success 0 / Fail 0
Mes images: Success 0 / Fail 0
Ma musique: Success 0 / Fail 0
Mes videos: Success 0 / Fail 0
Disques locaux: Success 182 / Fail 0
Sauvegarde: [NOT FOUND]
Lecteurs:
[C:] \Device\HarddiskVolume2 -- 0x3 --> Restored
[D:] \Device\HarddiskVolume3 -- 0x3 --> Restored
[E:] \Device\CdRom0 -- 0x5 --> Skipped
[F:] \Device\CdRom1 -- 0x5 --> Skipped
[G:] \Device\CdRom2 -- 0x5 --> Skipped
[H:] \Device\HarddiskVolume5 -- 0x2 --> Restored
Termine : << RKreport[2].txt >>
RKreport[1].txt ; RKreport[2].txt
-----------------------------------------------------------------------------------------------
J'espère que le bilan est positif... J'avoue que ce n'est pas très clair pour moi...
En tout cas, merci beaucoup d'avance de te pencher sur mon cas !!
Vent d'ouest
Messages postés
576
Date d'inscription
samedi 7 mai 2011
Statut
Membre
Dernière intervention
25 mars 2012
41
9 juil. 2011 à 21:18
9 juil. 2011 à 21:18
Impec....
Pour un diagnostic du pc:
Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
Une fois le téléchargement achevé, double clique sur ZHPDiag.exe et suis les instructions.
/!\Utilisateurs de Vista et Windows 7 : Clique droit sur le logo de ZHPDiag.exe, « exécuter en tant qu'Administrateur »
N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.
- Double clique sur le raccourci ZHPDiag sur ton Bureau pour le lancer.
(/!\L'outil a créé 2 icônes ZHPDiag et ZHPFix)
- Clique sur la loupe pour lancer l'analyse.
- Laisse l'outil travailler, il peut être assez long.
- Ferme ZHPDiag en fin d'analyse.
- Pour transmettre le rapport clique sur ce lien : http://www.cijoint.fr/
- Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).
- Sélectionne le fichier ZHPDiag.txt.
- Clique sur "Cliquez ici pour déposer le fichier".
- Un lien de cette forme : http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt est ajouté dans la page.
- Copie ce lien dans ta réponse.
Pour un diagnostic du pc:
Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
Une fois le téléchargement achevé, double clique sur ZHPDiag.exe et suis les instructions.
/!\Utilisateurs de Vista et Windows 7 : Clique droit sur le logo de ZHPDiag.exe, « exécuter en tant qu'Administrateur »
N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.
- Double clique sur le raccourci ZHPDiag sur ton Bureau pour le lancer.
(/!\L'outil a créé 2 icônes ZHPDiag et ZHPFix)
- Clique sur la loupe pour lancer l'analyse.
- Laisse l'outil travailler, il peut être assez long.
- Ferme ZHPDiag en fin d'analyse.
- Pour transmettre le rapport clique sur ce lien : http://www.cijoint.fr/
- Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).
- Sélectionne le fichier ZHPDiag.txt.
- Clique sur "Cliquez ici pour déposer le fichier".
- Un lien de cette forme : http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt est ajouté dans la page.
- Copie ce lien dans ta réponse.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Inthemood4work
Messages postés
15
Date d'inscription
jeudi 7 juillet 2011
Statut
Membre
Dernière intervention
14 juillet 2011
9 juil. 2011 à 21:49
9 juil. 2011 à 21:49
Me revoilà !
Le scann a bien été réalisé, voici le lien pour le consulter:
http://www.cijoint.fr/cjlink.php?file=cj201107/cijakHVGGP.txt
Merci encore !!
Le scann a bien été réalisé, voici le lien pour le consulter:
http://www.cijoint.fr/cjlink.php?file=cj201107/cijakHVGGP.txt
Merci encore !!
Vent d'ouest
Messages postés
576
Date d'inscription
samedi 7 mai 2011
Statut
Membre
Dernière intervention
25 mars 2012
41
9 juil. 2011 à 21:54
9 juil. 2011 à 21:54
De rien....
* Télécharge de AD-Remover sur ton Bureau. (Merci à C_XX)
http://www.teamxscript.org/adremoverTelechargement.html
/!\ Déconnecte-toi d'internet et ferme toutes applications en cours /!\
Désactive provisoirement et seulement le temps de l'utilisation de ADremover, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
- Double-clique sur l'icône Ad-remover située sur ton Bureau.
- Sur la page, clique sur le bouton « NETTOYER »
- Confirme lancement du scan
- Laisse travailler l'outil.
- Poste le rapport qui apparaît à la fin.
(Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)
* Télécharge de AD-Remover sur ton Bureau. (Merci à C_XX)
http://www.teamxscript.org/adremoverTelechargement.html
/!\ Déconnecte-toi d'internet et ferme toutes applications en cours /!\
Désactive provisoirement et seulement le temps de l'utilisation de ADremover, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
- Double-clique sur l'icône Ad-remover située sur ton Bureau.
- Sur la page, clique sur le bouton « NETTOYER »
- Confirme lancement du scan
- Laisse travailler l'outil.
- Poste le rapport qui apparaît à la fin.
(Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)
Inthemood4work
Messages postés
15
Date d'inscription
jeudi 7 juillet 2011
Statut
Membre
Dernière intervention
14 juillet 2011
9 juil. 2011 à 23:10
9 juil. 2011 à 23:10
Et hop ! De retour !
Voici le dernier rapport :
======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======
Mis à jour par TeamXscript le 12/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org
C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 22:43:26 le 09/07/2011, Mode normal
Microsoft® Windows Vista(TM) Édition Familiale Premium Service Pack 2 (X86)
Mel@PC-DE-MEL (ASUSTeK Computer Inc. F6V)
============== ACTION(S) ==============
(!) -- Fichiers temporaires supprimés.
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu\Programs\FunkyEmoticons
============== SCAN ADDITIONNEL ==============
**** Mozilla Firefox Version [3.6.18 (fr)] ****
Plugins\npdivx32.dll (DivX,Inc.)
Plugins\npDivxPlayerPlugin.dll (DivX, Inc)
Extensions\{AB2CE124-6272-4b12-94A9-7303C7397BD1} (Skype extension )
-- C:\Users\Mel\AppData\Roaming\Mozilla\FireFox\Profiles\bg0m5kgf.default --
Extensions\firebug@software.joehewitt.com (Firebug)
Prefs.js - browser.download.dir, C:\\Users\\Mel\\Downloads
Prefs.js - browser.download.lastDir, D:\\THEQUE_loisirs\\COMEDIE ROMANTIQUE
Prefs.js - browser.search.defaultenginename, Live Search
Prefs.js - browser.search.defaulturl, hxxp://search.live.com/results.aspx?FORM=IEFM1&q=
Prefs.js - browser.search.selectedEngine, Google
Prefs.js - browser.startup.homepage, hxxp://www.google.fr/
Prefs.js - browser.startup.homepage_override.mstone, rv:1.9.2.18
Prefs.js - keyword.URL, hxxp://search.live.com/results.aspx?FORM=IEFM1&q=
========================================
**** Internet Explorer Version [7.0.6002.18005] ****
HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
HKCU_Main|Start Page - hxxp://fr.msn.com/
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Start Page - hxxp://fr.msn.com/
HKCU_Toolbar\WebBrowser|{47833539-D0C5-4125-9FA8-0819E2EAAC93} (C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll)
HKLM_Toolbar|{47833539-D0C5-4125-9FA8-0819E2EAAC93} (C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll)
HKLM_Toolbar|{517BDDE4-E3A7-4570-B21E-2B52B6139FC7} (C:\Program Files\Adobe\/Adobe Contribute CS3/contributeieplugin.dll)
BHO\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - "Adobe PDF Reader Link Helper" (C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll)
========================================
C:\Program Files\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 15 Fichier(s)
C:\Ad-Report-CLEAN[1].txt - 09/07/2011 22:43:31 (2981 Octet(s))
Fin à: 22:47:30, 09/07/2011
============== E.O.F ==============
Voici le dernier rapport :
======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======
Mis à jour par TeamXscript le 12/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org
C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 22:43:26 le 09/07/2011, Mode normal
Microsoft® Windows Vista(TM) Édition Familiale Premium Service Pack 2 (X86)
Mel@PC-DE-MEL (ASUSTeK Computer Inc. F6V)
============== ACTION(S) ==============
(!) -- Fichiers temporaires supprimés.
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu\Programs\FunkyEmoticons
============== SCAN ADDITIONNEL ==============
**** Mozilla Firefox Version [3.6.18 (fr)] ****
Plugins\npdivx32.dll (DivX,Inc.)
Plugins\npDivxPlayerPlugin.dll (DivX, Inc)
Extensions\{AB2CE124-6272-4b12-94A9-7303C7397BD1} (Skype extension )
-- C:\Users\Mel\AppData\Roaming\Mozilla\FireFox\Profiles\bg0m5kgf.default --
Extensions\firebug@software.joehewitt.com (Firebug)
Prefs.js - browser.download.dir, C:\\Users\\Mel\\Downloads
Prefs.js - browser.download.lastDir, D:\\THEQUE_loisirs\\COMEDIE ROMANTIQUE
Prefs.js - browser.search.defaultenginename, Live Search
Prefs.js - browser.search.defaulturl, hxxp://search.live.com/results.aspx?FORM=IEFM1&q=
Prefs.js - browser.search.selectedEngine, Google
Prefs.js - browser.startup.homepage, hxxp://www.google.fr/
Prefs.js - browser.startup.homepage_override.mstone, rv:1.9.2.18
Prefs.js - keyword.URL, hxxp://search.live.com/results.aspx?FORM=IEFM1&q=
========================================
**** Internet Explorer Version [7.0.6002.18005] ****
HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
HKCU_Main|Start Page - hxxp://fr.msn.com/
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Start Page - hxxp://fr.msn.com/
HKCU_Toolbar\WebBrowser|{47833539-D0C5-4125-9FA8-0819E2EAAC93} (C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll)
HKLM_Toolbar|{47833539-D0C5-4125-9FA8-0819E2EAAC93} (C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll)
HKLM_Toolbar|{517BDDE4-E3A7-4570-B21E-2B52B6139FC7} (C:\Program Files\Adobe\/Adobe Contribute CS3/contributeieplugin.dll)
BHO\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - "Adobe PDF Reader Link Helper" (C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll)
========================================
C:\Program Files\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 15 Fichier(s)
C:\Ad-Report-CLEAN[1].txt - 09/07/2011 22:43:31 (2981 Octet(s))
Fin à: 22:47:30, 09/07/2011
============== E.O.F ==============
Vent d'ouest
Messages postés
576
Date d'inscription
samedi 7 mai 2011
Statut
Membre
Dernière intervention
25 mars 2012
41
9 juil. 2011 à 23:20
9 juil. 2011 à 23:20
Donne des nouvelles du pc stp ...
Inthemood4work
Messages postés
15
Date d'inscription
jeudi 7 juillet 2011
Statut
Membre
Dernière intervention
14 juillet 2011
10 juil. 2011 à 00:28
10 juil. 2011 à 00:28
et bien oui, j'oubliais...
Alors suite au dernier rapport ci-dessus, le logiciel demandait le redémarrage du pc. Tout s'est bien passé, mais je viens de tester à nouveau la connexion internet, et rien ne va mieux...
Le Wifi ne fonctionne pas, et le câble ethernet pas mieux. Le poste indique bien une connexion (réseau non identifié) visible dans la barre des tâches en bas à droite mais pas suffisante pour joindre mon ami google...
Alors suite au dernier rapport ci-dessus, le logiciel demandait le redémarrage du pc. Tout s'est bien passé, mais je viens de tester à nouveau la connexion internet, et rien ne va mieux...
Le Wifi ne fonctionne pas, et le câble ethernet pas mieux. Le poste indique bien une connexion (réseau non identifié) visible dans la barre des tâches en bas à droite mais pas suffisante pour joindre mon ami google...
Vent d'ouest
Messages postés
576
Date d'inscription
samedi 7 mai 2011
Statut
Membre
Dernière intervention
25 mars 2012
41
10 juil. 2011 à 14:25
10 juil. 2011 à 14:25
On va repartir sur des bases un peu plus saines:
Pour supprimer les outils de désinfection :
http://sd-1.archive-host.com/membres/up/17959594961240255/DelFix.exe
Télécharge Delfix sur ton bureau :
Clique sur le bouton « Suppression » et poste son rapport sur ton prochain message
Pour le désinstaller, il suffit de le relancer et cliquer sur le bouton de désinstallation.
Ensute:
Relance Combofix à partir de ce lien:
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
==> Désactive ton anti virus et ton pare-feu...
* Double-clique sur ComboFix.exe (le .exe n'est pas forcément visible) afin de le lancer.
* Il va te demander d'installer la console de récupération : ACCEPTE !.
* Ne touche pas au pc durant le scan.
* Lorsque la recherche sera terminée, un rapport apparaîtra. Poste ce rapport (C:\Combofix.txt) dans ta prochaine réponse.
Pour supprimer les outils de désinfection :
http://sd-1.archive-host.com/membres/up/17959594961240255/DelFix.exe
Télécharge Delfix sur ton bureau :
Clique sur le bouton « Suppression » et poste son rapport sur ton prochain message
Pour le désinstaller, il suffit de le relancer et cliquer sur le bouton de désinstallation.
Ensute:
Relance Combofix à partir de ce lien:
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
==> Désactive ton anti virus et ton pare-feu...
* Double-clique sur ComboFix.exe (le .exe n'est pas forcément visible) afin de le lancer.
* Il va te demander d'installer la console de récupération : ACCEPTE !.
* Ne touche pas au pc durant le scan.
* Lorsque la recherche sera terminée, un rapport apparaîtra. Poste ce rapport (C:\Combofix.txt) dans ta prochaine réponse.
Inthemood4work
Messages postés
15
Date d'inscription
jeudi 7 juillet 2011
Statut
Membre
Dernière intervention
14 juillet 2011
10 juil. 2011 à 15:03
10 juil. 2011 à 15:03
Hello Vent d'ouest et merci pour ton aide encore aujourd'hui !!
Je ne parviens pas à récupérer le premier outil que tu as cité, le lien ne fonctionne pas, j'ai une erreur 404...
Est-ce que je peux le trouver ailleurs, ce logiciel ?
Je ne parviens pas à récupérer le premier outil que tu as cité, le lien ne fonctionne pas, j'ai une erreur 404...
Est-ce que je peux le trouver ailleurs, ce logiciel ?
Vent d'ouest
Messages postés
576
Date d'inscription
samedi 7 mai 2011
Statut
Membre
Dernière intervention
25 mars 2012
41
10 juil. 2011 à 15:54
10 juil. 2011 à 15:54
Scuses:
http://www.general-changelog-team.fr/telechargements/logiciels/viewdownload/75-outils-de-xplode/3-delfix
http://www.general-changelog-team.fr/telechargements/logiciels/viewdownload/75-outils-de-xplode/3-delfix
Inthemood4work
Messages postés
15
Date d'inscription
jeudi 7 juillet 2011
Statut
Membre
Dernière intervention
14 juillet 2011
10 juil. 2011 à 16:08
10 juil. 2011 à 16:08
Hello again !
Pas de souci ;)
Alors voici le rapport de DelFix :
# DelFix v8.1 - Rapport créé le 10/07/2011 à 16:05
# Mis à jour le 20/06/11 à 19h par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium (32 bits) [version 6.0.6002] Service Pack 2
# Nom d'utilisateur : Mel - PC-DE-MEL (Administrateur)
# Exécuté depuis : C:\Users\Mel\Desktop\delfix.exe
# Option [Suppression]
~~~~~~ Dossier(s) ~~~~~~
Supprimé : C:\Qoobox
Supprimé : C:\Program Files\Ad-Remover
Supprimé : C:\Program Files\ZHPDiag
Supprimé : C:\Users\Mel\Desktop\RK_Quarantine
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
~~~~~~ Fichier(s) ~~~~~~
Supprimé : C:\Ad-Report-CLEAN[1].txt
Supprimé : C:\ComboFix.txt
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\Windows\grep.exe
Supprimé : C:\Windows\MBR.exe
Supprimé : C:\Windows\NIRCMD.exe
Supprimé : C:\Windows\PEV.exe
Supprimé : C:\Windows\sed.exe
Supprimé : C:\Windows\SWREG.exe
Supprimé : C:\Windows\SWSC.exe
Supprimé : C:\Windows\SWXCACLS.exe
Supprimé : C:\Windows\zip.exe
Supprimé : C:\Users\Mel\Desktop\AD-R.lnk
Supprimé : C:\Users\Mel\Desktop\RKreport[1].txt
Supprimé : C:\Users\Mel\Desktop\RKreport[2].txt
Supprimé : C:\Users\Mel\Desktop\RogueKiller.exe
Supprimé : C:\Users\Mel\Desktop\ZHPDiag.txt
Supprimé : C:\Users\Mel\Desktop\ZHPDiag2.exe
Supprimé : C:\Users\Public\Desktop\MBRCheck.lnk
Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk
~~~~~~ Registre ~~~~~~
Clé Supprimée : HKCU\SOFTWARE\Ad-Remover
Clé Supprimée : HKLM\Software\Classes\.cfxxe
Clé Supprimée : HKLM\Software\Classes\cfxxefile
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Ad-Remover
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\App Paths\combofix.exe
ACL -> [F] & Clé Supprimée : HKLM\SOFTWARE\Swearware
~~~~~~ Autre ~~~~~~
-> Prefetch vidé
########## EOF - "C:\DelFixSuppr.txt" - [2059 octets] ##########
J'ai supprimé le programme ensuite...
J'enchaine avec la suite !
Pas de souci ;)
Alors voici le rapport de DelFix :
# DelFix v8.1 - Rapport créé le 10/07/2011 à 16:05
# Mis à jour le 20/06/11 à 19h par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium (32 bits) [version 6.0.6002] Service Pack 2
# Nom d'utilisateur : Mel - PC-DE-MEL (Administrateur)
# Exécuté depuis : C:\Users\Mel\Desktop\delfix.exe
# Option [Suppression]
~~~~~~ Dossier(s) ~~~~~~
Supprimé : C:\Qoobox
Supprimé : C:\Program Files\Ad-Remover
Supprimé : C:\Program Files\ZHPDiag
Supprimé : C:\Users\Mel\Desktop\RK_Quarantine
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
~~~~~~ Fichier(s) ~~~~~~
Supprimé : C:\Ad-Report-CLEAN[1].txt
Supprimé : C:\ComboFix.txt
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\Windows\grep.exe
Supprimé : C:\Windows\MBR.exe
Supprimé : C:\Windows\NIRCMD.exe
Supprimé : C:\Windows\PEV.exe
Supprimé : C:\Windows\sed.exe
Supprimé : C:\Windows\SWREG.exe
Supprimé : C:\Windows\SWSC.exe
Supprimé : C:\Windows\SWXCACLS.exe
Supprimé : C:\Windows\zip.exe
Supprimé : C:\Users\Mel\Desktop\AD-R.lnk
Supprimé : C:\Users\Mel\Desktop\RKreport[1].txt
Supprimé : C:\Users\Mel\Desktop\RKreport[2].txt
Supprimé : C:\Users\Mel\Desktop\RogueKiller.exe
Supprimé : C:\Users\Mel\Desktop\ZHPDiag.txt
Supprimé : C:\Users\Mel\Desktop\ZHPDiag2.exe
Supprimé : C:\Users\Public\Desktop\MBRCheck.lnk
Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk
~~~~~~ Registre ~~~~~~
Clé Supprimée : HKCU\SOFTWARE\Ad-Remover
Clé Supprimée : HKLM\Software\Classes\.cfxxe
Clé Supprimée : HKLM\Software\Classes\cfxxefile
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Ad-Remover
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\App Paths\combofix.exe
ACL -> [F] & Clé Supprimée : HKLM\SOFTWARE\Swearware
~~~~~~ Autre ~~~~~~
-> Prefetch vidé
########## EOF - "C:\DelFixSuppr.txt" - [2059 octets] ##########
J'ai supprimé le programme ensuite...
J'enchaine avec la suite !
Inthemood4work
Messages postés
15
Date d'inscription
jeudi 7 juillet 2011
Statut
Membre
Dernière intervention
14 juillet 2011
10 juil. 2011 à 16:53
10 juil. 2011 à 16:53
Ok, ComboFix vient de terminer, voici le rapport :
ComboFix 11-07-10.02 - Mel 10/07/2011 16:13:09.1.2 - x86
Microsoft® Windows Vista(TM) Édition Familiale Premium 6.0.6002.2.1252.33.1036.18.3070.1502 [GMT 2:00]
Lancé depuis: c:\users\Mel\Desktop\ComboFix.exe
AV: avast! Antivirus *Disabled/Updated* {C37D8F93-0602-E43C-40AA-47DAD597F308}
SP: avast! Antivirus *Disabled/Updated* {781C6E77-2038-EBB2-7A1A-7CA8AE10B9B5}
SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
* Un nouveau point de restauration a été créé
.
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\windows\System32\dllhost.exe . . . est infecté!!
.
.
((((((((((((((((((((((((((((( Fichiers créés du 2011-06-10 au 2011-07-10 ))))))))))))))))))))))))))))))))))))
.
.
2011-07-10 14:45 . 2011-07-10 14:45 -------- d-----w- c:\users\Mel\AppData\Local\temp
2011-07-10 14:45 . 2011-07-10 14:45 -------- d-----w- c:\users\Default\AppData\Local\temp
2011-07-09 17:06 . 2011-07-09 17:06 -------- d-----w- c:\program files\Emsisoft Anti-Malware
2011-07-07 06:10 . 2011-07-07 06:55 -------- d-----w- C:\asdehi
2011-07-01 06:29 . 2011-06-07 15:55 7074640 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{1F7C872F-5DE7-489D-BBF3-80E64CE5C892}\mpengine.dll
2011-06-29 11:46 . 2011-04-29 15:59 276992 ----a-w- c:\windows\system32\schannel.dll
2011-06-19 17:38 . 2011-06-19 17:38 -------- d-----w- c:\program files\Audacity
2011-06-17 00:44 . 2011-05-02 12:02 2409784 ----a-w- c:\program files\Windows Mail\OESpamFilter.dat
2011-06-17 00:44 . 2011-04-29 13:24 214016 ----a-w- c:\windows\system32\drivers\mrxsmb10.sys
2011-06-17 00:44 . 2011-04-29 13:24 79872 ----a-w- c:\windows\system32\drivers\mrxsmb20.sys
2011-06-17 00:44 . 2011-04-29 13:24 106496 ----a-w- c:\windows\system32\drivers\mrxsmb.sys
.
.
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2011-07-10 13:05 . 2009-02-03 21:01 45056 ----a-w- c:\windows\system32\acovcnt.exe
2011-05-24 17:14 . 2009-10-04 09:05 222080 ------w- c:\windows\system32\MpSigStub.exe
2011-05-04 02:52 . 2010-10-18 18:14 472808 ----a-w- c:\windows\system32\deployJava1.dll
.
.
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\ADSMOverlayIcon1]
@="{A8D448F4-0431-45AC-9F5E-E1B434AB2249}"
[HKEY_CLASSES_ROOT\CLSID\{A8D448F4-0431-45AC-9F5E-E1B434AB2249}]
2007-06-02 01:08 143360 ----a-w- c:\program files\ASUS\ASUS Data Security Manager\OverlayIconShlExt1.dll
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"LightScribe Control Panel"="c:\program files\Common Files\LightScribe\LightScribeControlPanel.exe" [2008-06-09 2363392]
"msnmsgr"="c:\program files\Windows Live\Messenger\msnmsgr.exe" [2010-11-10 4240760]
"Sidebar"="c:\program files\Windows Sidebar\sidebar.exe" [2009-04-11 1233920]
"DAEMON Tools Pro Agent"="c:\program files\DAEMON Tools Pro\DTProAgent.exe" [2009-12-18 427328]
"WMPNSCFG"="c:\program files\Windows Media Player\WMPNSCFG.exe" [2008-01-21 202240]
"Skype"="c:\program files\Skype\Phone\Skype.exe" [2010-12-03 14944136]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CLMLServer"="c:\program files\CyberLink\Power2Go\CLMLSvc.exe" [2008-07-19 104936]
"P2Go_Menu"="c:\program files\CyberLink\Power2Go\MUITransfer\MUIStartMenu.exe" [2008-06-14 210216]
"HControlUser"="c:\program files\ASUS\ATK Hotkey\HControlUser.exe" [2008-01-12 98304]
"ATKOSD2"="c:\program files\ATKOSD2\ATKOSD2.exe" [2008-01-23 7766016]
"StartCCC"="c:\program files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" [2008-01-21 61440]
"RtHDVCpl"="RtHDVCpl.exe" [2008-04-17 6111232]
"SynTPEnh"="c:\program files\Synaptics\SynTP\SynTPEnh.exe" [2007-12-06 1029416]
"ADSMTray"="c:\program files\ASUS\ASUS Data Security Manager\ADSMTray.exe" [2008-04-01 266240]
"ATKMEDIA"="c:\program files\ASUS\ATK Media\DMEDIA.EXE" [2008-02-01 61440]
"ASUS Screen Saver Protector"="c:\windows\AsScrPro.exe" [2008-12-03 3054136]
"ASUS Camera ScreenSaver"="c:\windows\AsScrProlog.exe" [2008-12-03 47672]
"Acrobat Assistant 8.0"="c:\program files\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe" [2008-10-14 623992]
"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2008-10-15 39792]
"FileZilla Server Interface"="c:\program files\FileZilla Server\FileZilla Server Interface.exe" [2009-12-30 1208832]
"TkBellExe"="c:\program files\Common Files\Real\Update_OB\realsched.exe" [2010-04-09 202256]
"QuickTime Task"="c:\program files\QuickTime\QTTask.exe" [2010-03-17 421888]
"avast5"="c:\program files\Alwil Software\Avast5\avastUI.exe" [2010-09-07 2838912]
"SunJavaUpdateSched"="c:\program files\Common Files\Java\Java Update\jusched.exe" [2011-04-08 254696]
.
c:\users\Mel\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
OneNote 2007 - Capture d''cran et lancement.lnk - c:\program files\Microsoft Office\Office12\ONENOTEM.EXE [2009-2-26 97680]
.
c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\
Bluetooth.lnk - c:\program files\WIDCOMM\Bluetooth Software\BTTray.exe [2008-7-30 752168]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"EnableUIADesktopToggle"= 0 (0x0)
.
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\session manager]
BootExecute REG_MULTI_SZ autocheck autochk /r \??\h:\0autocheck autochk /p \??\G:\0autocheck autochk *
.
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa]
Notification Packages REG_MULTI_SZ scecli c:\program files\ASUS\ASUS Data Security Manager\ASPWDFLT
.
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring]
"DisableMonitoring"=dword:00000001
.
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecAntiVirus]
"DisableMonitoring"=dword:00000001
.
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecFirewall]
"DisableMonitoring"=dword:00000001
.
R2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
R3 a2acc;a2acc;c:\program files\EMSISOFT ANTI-MALWARE\a2accx86.sys [2011-02-20 73728]
R3 B-Service;B-Service;c:\users\Mel\AppData\Roaming\Mikogo\B-Service.exe [2010-01-27 185640]
R3 btwl2cap;Bluetooth L2CAP Service;c:\windows\system32\DRIVERS\btwl2cap.sys [2008-01-29 29736]
R3 CRFILTER;USB Mass Storage Filter;c:\windows\system32\DRIVERS\CRFILTER.sys [2008-04-07 6656]
S1 aswSP;aswSP; [x]
S2 a2AntiMalware;Emsisoft Anti-Malware 5.1 - Service;c:\program files\Emsisoft Anti-Malware\a2service.exe [2011-06-30 3029208]
S2 Apache2.2;Apache2.2;d:\xampp\xampplite\apache\bin\httpd.exe [2009-12-19 29416]
S2 aswFsBlk;aswFsBlk; [x]
S2 aswMonFlt;aswMonFlt;c:\windows\system32\drivers\aswMonFlt.sys [2010-09-07 50768]
.
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
bthsvcs REG_MULTI_SZ BthServ
LocalServiceAndNoImpersonation REG_MULTI_SZ FontCache
.
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{10880D85-AAD9-4558-ABDC-2AB1552D831F}]
2008-06-09 18:14 451872 ----a-w- c:\program files\Common Files\LightScribe\LSRunOnce.exe
.
.
------- Examen supplémentaire -------
.
uInternet Settings,ProxyOverride = *.local
IE: Append to existing PDF - c:\program files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
IE: Convert link target to Adobe PDF - c:\program files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
IE: Convert link target to existing PDF - c:\program files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
IE: Convert selected links to Adobe PDF - c:\program files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
IE: Convert selected links to existing PDF - c:\program files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
IE: Convert selection to Adobe PDF - c:\program files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
IE: Convert selection to existing PDF - c:\program files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
IE: Convert to Adobe PDF - c:\program files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
IE: E&xport to Microsoft Excel - c:\progra~1\MICROS~2\Office12\EXCEL.EXE/3000
FF - ProfilePath - c:\users\Mel\AppData\Roaming\Mozilla\Firefox\Profiles\bg0m5kgf.default\
FF - prefs.js: browser.search.defaulturl - hxxp://search.live.com/results.aspx?FORM=IEFM1&q=
FF - prefs.js: browser.search.selectedEngine - Google
FF - prefs.js: browser.startup.homepage - hxxp://www.google.fr/
FF - prefs.js: keyword.URL - hxxp://search.live.com/results.aspx?FORM=IEFM1&q=
FF - Ext: Default: {972ce4c6-7e08-4474-a285-3208198ce6fd} - c:\program files\Mozilla Firefox\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd}
FF - Ext: Skype extension: {AB2CE124-6272-4b12-94A9-7303C7397BD1} - c:\program files\Mozilla Firefox\extensions\{AB2CE124-6272-4b12-94A9-7303C7397BD1}
FF - Ext: Java Console: {CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA} - c:\program files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA}
FF - Ext: Java Console: {CAFEEFAC-0016-0000-0018-ABCDEFFEDCBA} - c:\program files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0018-ABCDEFFEDCBA}
FF - Ext: Java Console: {CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA} - c:\program files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA}
FF - Ext: Java Console: {CAFEEFAC-0016-0000-0026-ABCDEFFEDCBA} - c:\program files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0026-ABCDEFFEDCBA}
FF - Ext: Firebug: firebug@software.joehewitt.com - %profile%\extensions\firebug@software.joehewitt.com
FF - Ext: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - %profile%\extensions\{20a82645-c095-46ed-80e3-08825760534b}
FF - Ext: Yahoo! Toolbar: {635abd67-4fe9-1b23-4f01-e679fa7484c1} - %profile%\extensions\{635abd67-4fe9-1b23-4f01-e679fa7484c1}
FF - Ext: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - c:\windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension
FF - Ext: RealPlayer Browser Record Plugin: {ABDE892B-13A8-4d1b-88E6-365A6E755758} - c:\programdata\Real\RealPlayer\BrowserRecordPlugin\Firefox\Ext
FF - user.js: yahoo.ytff.general.dontshowhpoffer - true
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2011-07-10 16:45
Windows 6.0.6002 Service Pack 2 NTFS
.
Recherche de processus cachés ...
.
Recherche d'éléments en démarrage automatique cachés ...
.
Recherche de fichiers cachés ...
.
.
C:\ADSM_PData_0150
.
Scan terminé avec succès
Fichiers cachés: 1
.
**************************************************************************
.
--------------------- CLES DE REGISTRE BLOQUEES ---------------------
.
[HKEY_USERS\S-1-5-21-268034601-1711014193-1795288062-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.*S*°ýöK]
@Class="Shell"
@Allowed: (Read) (RestrictedCode)
.
[HKEY_USERS\S-1-5-21-268034601-1711014193-1795288062-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.*S*°ýöK\OpenWithList]
@Class="Shell"
"a"="vlc.exe"
"MRUList"="a"
.
[HKEY_USERS\S-1-5-21-268034601-1711014193-1795288062-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\RecentDocs\.*S*°ýöK]
@Allowed: (Read) (RestrictedCode)
"0"=hex:43,3a,5c,55,73,65,72,73,5c,4d,65,6c,5c,44,65,73,6b,74,6f,70,5c,70,6c,
61,79,6c,69,73,74,2e,6d,33,75,00,6e,00,2e,00,53,00,b0,fd,f6,4b,00,00,a2,00,\
"MRUListEx"=hex:00,00,00,00,ff,ff,ff,ff
.
--------------------- DLLs chargées dans les processus actifs ---------------------
.
- - - - - - - > 'lsass.exe'(640)
c:\program files\ASUS\ASUS Data Security Manager\ASPWDFLT.dll
.
Heure de fin: 2011-07-10 16:50:28
ComboFix-quarantined-files.txt 2011-07-10 14:50
.
Avant-CF: 43 258 974 208 octets libres
Après-CF: 43 212 095 488 octets libres
.
Current=1 Default=1 Failed=0 LastKnownGood=10 Sets=1,2,3,4,5,6,7,8,9,10
- - End Of File - - 0C812D71CAFFCA3CB9508B0D341FAF51
J'espère que c'est bon signe...
Merci beaucoup d'avance !
ComboFix 11-07-10.02 - Mel 10/07/2011 16:13:09.1.2 - x86
Microsoft® Windows Vista(TM) Édition Familiale Premium 6.0.6002.2.1252.33.1036.18.3070.1502 [GMT 2:00]
Lancé depuis: c:\users\Mel\Desktop\ComboFix.exe
AV: avast! Antivirus *Disabled/Updated* {C37D8F93-0602-E43C-40AA-47DAD597F308}
SP: avast! Antivirus *Disabled/Updated* {781C6E77-2038-EBB2-7A1A-7CA8AE10B9B5}
SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
* Un nouveau point de restauration a été créé
.
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\windows\System32\dllhost.exe . . . est infecté!!
.
.
((((((((((((((((((((((((((((( Fichiers créés du 2011-06-10 au 2011-07-10 ))))))))))))))))))))))))))))))))))))
.
.
2011-07-10 14:45 . 2011-07-10 14:45 -------- d-----w- c:\users\Mel\AppData\Local\temp
2011-07-10 14:45 . 2011-07-10 14:45 -------- d-----w- c:\users\Default\AppData\Local\temp
2011-07-09 17:06 . 2011-07-09 17:06 -------- d-----w- c:\program files\Emsisoft Anti-Malware
2011-07-07 06:10 . 2011-07-07 06:55 -------- d-----w- C:\asdehi
2011-07-01 06:29 . 2011-06-07 15:55 7074640 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{1F7C872F-5DE7-489D-BBF3-80E64CE5C892}\mpengine.dll
2011-06-29 11:46 . 2011-04-29 15:59 276992 ----a-w- c:\windows\system32\schannel.dll
2011-06-19 17:38 . 2011-06-19 17:38 -------- d-----w- c:\program files\Audacity
2011-06-17 00:44 . 2011-05-02 12:02 2409784 ----a-w- c:\program files\Windows Mail\OESpamFilter.dat
2011-06-17 00:44 . 2011-04-29 13:24 214016 ----a-w- c:\windows\system32\drivers\mrxsmb10.sys
2011-06-17 00:44 . 2011-04-29 13:24 79872 ----a-w- c:\windows\system32\drivers\mrxsmb20.sys
2011-06-17 00:44 . 2011-04-29 13:24 106496 ----a-w- c:\windows\system32\drivers\mrxsmb.sys
.
.
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2011-07-10 13:05 . 2009-02-03 21:01 45056 ----a-w- c:\windows\system32\acovcnt.exe
2011-05-24 17:14 . 2009-10-04 09:05 222080 ------w- c:\windows\system32\MpSigStub.exe
2011-05-04 02:52 . 2010-10-18 18:14 472808 ----a-w- c:\windows\system32\deployJava1.dll
.
.
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\ADSMOverlayIcon1]
@="{A8D448F4-0431-45AC-9F5E-E1B434AB2249}"
[HKEY_CLASSES_ROOT\CLSID\{A8D448F4-0431-45AC-9F5E-E1B434AB2249}]
2007-06-02 01:08 143360 ----a-w- c:\program files\ASUS\ASUS Data Security Manager\OverlayIconShlExt1.dll
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"LightScribe Control Panel"="c:\program files\Common Files\LightScribe\LightScribeControlPanel.exe" [2008-06-09 2363392]
"msnmsgr"="c:\program files\Windows Live\Messenger\msnmsgr.exe" [2010-11-10 4240760]
"Sidebar"="c:\program files\Windows Sidebar\sidebar.exe" [2009-04-11 1233920]
"DAEMON Tools Pro Agent"="c:\program files\DAEMON Tools Pro\DTProAgent.exe" [2009-12-18 427328]
"WMPNSCFG"="c:\program files\Windows Media Player\WMPNSCFG.exe" [2008-01-21 202240]
"Skype"="c:\program files\Skype\Phone\Skype.exe" [2010-12-03 14944136]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CLMLServer"="c:\program files\CyberLink\Power2Go\CLMLSvc.exe" [2008-07-19 104936]
"P2Go_Menu"="c:\program files\CyberLink\Power2Go\MUITransfer\MUIStartMenu.exe" [2008-06-14 210216]
"HControlUser"="c:\program files\ASUS\ATK Hotkey\HControlUser.exe" [2008-01-12 98304]
"ATKOSD2"="c:\program files\ATKOSD2\ATKOSD2.exe" [2008-01-23 7766016]
"StartCCC"="c:\program files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" [2008-01-21 61440]
"RtHDVCpl"="RtHDVCpl.exe" [2008-04-17 6111232]
"SynTPEnh"="c:\program files\Synaptics\SynTP\SynTPEnh.exe" [2007-12-06 1029416]
"ADSMTray"="c:\program files\ASUS\ASUS Data Security Manager\ADSMTray.exe" [2008-04-01 266240]
"ATKMEDIA"="c:\program files\ASUS\ATK Media\DMEDIA.EXE" [2008-02-01 61440]
"ASUS Screen Saver Protector"="c:\windows\AsScrPro.exe" [2008-12-03 3054136]
"ASUS Camera ScreenSaver"="c:\windows\AsScrProlog.exe" [2008-12-03 47672]
"Acrobat Assistant 8.0"="c:\program files\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe" [2008-10-14 623992]
"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2008-10-15 39792]
"FileZilla Server Interface"="c:\program files\FileZilla Server\FileZilla Server Interface.exe" [2009-12-30 1208832]
"TkBellExe"="c:\program files\Common Files\Real\Update_OB\realsched.exe" [2010-04-09 202256]
"QuickTime Task"="c:\program files\QuickTime\QTTask.exe" [2010-03-17 421888]
"avast5"="c:\program files\Alwil Software\Avast5\avastUI.exe" [2010-09-07 2838912]
"SunJavaUpdateSched"="c:\program files\Common Files\Java\Java Update\jusched.exe" [2011-04-08 254696]
.
c:\users\Mel\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
OneNote 2007 - Capture d''cran et lancement.lnk - c:\program files\Microsoft Office\Office12\ONENOTEM.EXE [2009-2-26 97680]
.
c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\
Bluetooth.lnk - c:\program files\WIDCOMM\Bluetooth Software\BTTray.exe [2008-7-30 752168]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"EnableUIADesktopToggle"= 0 (0x0)
.
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\session manager]
BootExecute REG_MULTI_SZ autocheck autochk /r \??\h:\0autocheck autochk /p \??\G:\0autocheck autochk *
.
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa]
Notification Packages REG_MULTI_SZ scecli c:\program files\ASUS\ASUS Data Security Manager\ASPWDFLT
.
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring]
"DisableMonitoring"=dword:00000001
.
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecAntiVirus]
"DisableMonitoring"=dword:00000001
.
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecFirewall]
"DisableMonitoring"=dword:00000001
.
R2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
R3 a2acc;a2acc;c:\program files\EMSISOFT ANTI-MALWARE\a2accx86.sys [2011-02-20 73728]
R3 B-Service;B-Service;c:\users\Mel\AppData\Roaming\Mikogo\B-Service.exe [2010-01-27 185640]
R3 btwl2cap;Bluetooth L2CAP Service;c:\windows\system32\DRIVERS\btwl2cap.sys [2008-01-29 29736]
R3 CRFILTER;USB Mass Storage Filter;c:\windows\system32\DRIVERS\CRFILTER.sys [2008-04-07 6656]
S1 aswSP;aswSP; [x]
S2 a2AntiMalware;Emsisoft Anti-Malware 5.1 - Service;c:\program files\Emsisoft Anti-Malware\a2service.exe [2011-06-30 3029208]
S2 Apache2.2;Apache2.2;d:\xampp\xampplite\apache\bin\httpd.exe [2009-12-19 29416]
S2 aswFsBlk;aswFsBlk; [x]
S2 aswMonFlt;aswMonFlt;c:\windows\system32\drivers\aswMonFlt.sys [2010-09-07 50768]
.
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
bthsvcs REG_MULTI_SZ BthServ
LocalServiceAndNoImpersonation REG_MULTI_SZ FontCache
.
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{10880D85-AAD9-4558-ABDC-2AB1552D831F}]
2008-06-09 18:14 451872 ----a-w- c:\program files\Common Files\LightScribe\LSRunOnce.exe
.
.
------- Examen supplémentaire -------
.
uInternet Settings,ProxyOverride = *.local
IE: Append to existing PDF - c:\program files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
IE: Convert link target to Adobe PDF - c:\program files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
IE: Convert link target to existing PDF - c:\program files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
IE: Convert selected links to Adobe PDF - c:\program files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
IE: Convert selected links to existing PDF - c:\program files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
IE: Convert selection to Adobe PDF - c:\program files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
IE: Convert selection to existing PDF - c:\program files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
IE: Convert to Adobe PDF - c:\program files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
IE: E&xport to Microsoft Excel - c:\progra~1\MICROS~2\Office12\EXCEL.EXE/3000
FF - ProfilePath - c:\users\Mel\AppData\Roaming\Mozilla\Firefox\Profiles\bg0m5kgf.default\
FF - prefs.js: browser.search.defaulturl - hxxp://search.live.com/results.aspx?FORM=IEFM1&q=
FF - prefs.js: browser.search.selectedEngine - Google
FF - prefs.js: browser.startup.homepage - hxxp://www.google.fr/
FF - prefs.js: keyword.URL - hxxp://search.live.com/results.aspx?FORM=IEFM1&q=
FF - Ext: Default: {972ce4c6-7e08-4474-a285-3208198ce6fd} - c:\program files\Mozilla Firefox\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd}
FF - Ext: Skype extension: {AB2CE124-6272-4b12-94A9-7303C7397BD1} - c:\program files\Mozilla Firefox\extensions\{AB2CE124-6272-4b12-94A9-7303C7397BD1}
FF - Ext: Java Console: {CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA} - c:\program files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA}
FF - Ext: Java Console: {CAFEEFAC-0016-0000-0018-ABCDEFFEDCBA} - c:\program files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0018-ABCDEFFEDCBA}
FF - Ext: Java Console: {CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA} - c:\program files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA}
FF - Ext: Java Console: {CAFEEFAC-0016-0000-0026-ABCDEFFEDCBA} - c:\program files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0026-ABCDEFFEDCBA}
FF - Ext: Firebug: firebug@software.joehewitt.com - %profile%\extensions\firebug@software.joehewitt.com
FF - Ext: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - %profile%\extensions\{20a82645-c095-46ed-80e3-08825760534b}
FF - Ext: Yahoo! Toolbar: {635abd67-4fe9-1b23-4f01-e679fa7484c1} - %profile%\extensions\{635abd67-4fe9-1b23-4f01-e679fa7484c1}
FF - Ext: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - c:\windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension
FF - Ext: RealPlayer Browser Record Plugin: {ABDE892B-13A8-4d1b-88E6-365A6E755758} - c:\programdata\Real\RealPlayer\BrowserRecordPlugin\Firefox\Ext
FF - user.js: yahoo.ytff.general.dontshowhpoffer - true
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2011-07-10 16:45
Windows 6.0.6002 Service Pack 2 NTFS
.
Recherche de processus cachés ...
.
Recherche d'éléments en démarrage automatique cachés ...
.
Recherche de fichiers cachés ...
.
.
C:\ADSM_PData_0150
.
Scan terminé avec succès
Fichiers cachés: 1
.
**************************************************************************
.
--------------------- CLES DE REGISTRE BLOQUEES ---------------------
.
[HKEY_USERS\S-1-5-21-268034601-1711014193-1795288062-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.*S*°ýöK]
@Class="Shell"
@Allowed: (Read) (RestrictedCode)
.
[HKEY_USERS\S-1-5-21-268034601-1711014193-1795288062-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.*S*°ýöK\OpenWithList]
@Class="Shell"
"a"="vlc.exe"
"MRUList"="a"
.
[HKEY_USERS\S-1-5-21-268034601-1711014193-1795288062-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\RecentDocs\.*S*°ýöK]
@Allowed: (Read) (RestrictedCode)
"0"=hex:43,3a,5c,55,73,65,72,73,5c,4d,65,6c,5c,44,65,73,6b,74,6f,70,5c,70,6c,
61,79,6c,69,73,74,2e,6d,33,75,00,6e,00,2e,00,53,00,b0,fd,f6,4b,00,00,a2,00,\
"MRUListEx"=hex:00,00,00,00,ff,ff,ff,ff
.
--------------------- DLLs chargées dans les processus actifs ---------------------
.
- - - - - - - > 'lsass.exe'(640)
c:\program files\ASUS\ASUS Data Security Manager\ASPWDFLT.dll
.
Heure de fin: 2011-07-10 16:50:28
ComboFix-quarantined-files.txt 2011-07-10 14:50
.
Avant-CF: 43 258 974 208 octets libres
Après-CF: 43 212 095 488 octets libres
.
Current=1 Default=1 Failed=0 LastKnownGood=10 Sets=1,2,3,4,5,6,7,8,9,10
- - End Of File - - 0C812D71CAFFCA3CB9508B0D341FAF51
J'espère que c'est bon signe...
Merci beaucoup d'avance !
Vent d'ouest
Messages postés
576
Date d'inscription
samedi 7 mai 2011
Statut
Membre
Dernière intervention
25 mars 2012
41
10 juil. 2011 à 17:18
10 juil. 2011 à 17:18
Rends toi à cette adresse:
https://www.virustotal.com/gui/
Clique sur parcourir pour trouver ce fichier:
c:\windows\System32\dllhost.exe
et clique sur "envoyer le fichier"
Copie /colle la réponse dans votre prochain message.
Note: il peut arriver que le fichier ait déjà été analysé. Si c'est le cas, clique sur le bouton Reanalyse file now
https://www.virustotal.com/gui/
Clique sur parcourir pour trouver ce fichier:
c:\windows\System32\dllhost.exe
et clique sur "envoyer le fichier"
Copie /colle la réponse dans votre prochain message.
Note: il peut arriver que le fichier ait déjà été analysé. Si c'est le cas, clique sur le bouton Reanalyse file now
Inthemood4work
Messages postés
15
Date d'inscription
jeudi 7 juillet 2011
Statut
Membre
Dernière intervention
14 juillet 2011
14 juil. 2011 à 11:13
14 juil. 2011 à 11:13
Bonjour Vent d'ouest !
J'ai eu du mal à poster le rapport suite à ton dernier message...J'ai essayé pendant 3 jours de suite, pendant les rares moments où je me trouvais devant mon poste...Bref, voilà pourquoi je réitère seulement aujourd'hui...
J'ai eu du mal à poster le rapport suite à ton dernier message...J'ai essayé pendant 3 jours de suite, pendant les rares moments où je me trouvais devant mon poste...Bref, voilà pourquoi je réitère seulement aujourd'hui...
Inthemood4work
Messages postés
15
Date d'inscription
jeudi 7 juillet 2011
Statut
Membre
Dernière intervention
14 juillet 2011
14 juil. 2011 à 11:13
14 juil. 2011 à 11:13
Voici le rapport !! Merci d'avance !
0 VT Community user(s) with a total of 0 reputation credit(s) say(s) this sample is goodware. 0 VT Community user(s) with a total of 0 reputation credit(s) say(s) this sample is malware.
File name:
dllhost.exe
Submission date:
2011-07-10 15:23:21 (UTC)
Current status:
finished
Result:
0 /43 (0.0%)
VT Community
not reviewed
Safety score: -
Compact
Print results
Antivirus Version Last Update Result
AhnLab-V3 2011.07.11.00 2011.07.10 -
AntiVir 7.11.11.45 2011.07.08 -
Antiy-AVL 2.0.3.7 2011.07.10 -
Avast 4.8.1351.0 2011.07.10 -
Avast5 5.0.677.0 2011.07.10 -
AVG 10.0.0.1190 2011.07.10 -
BitDefender 7.2 2011.07.10 -
CAT-QuickHeal 11.00 2011.07.10 -
ClamAV 0.97.0.0 2011.07.10 -
Commtouch 5.3.2.6 2011.07.09 -
Comodo 9337 2011.07.10 -
DrWeb 5.0.2.03300 2011.07.10 -
Emsisoft 5.1.0.8 2011.07.10 -
eSafe 7.0.17.0 2011.07.07 -
eTrust-Vet 36.1.8434 2011.07.08 -
F-Prot 4.6.2.117 2011.07.09 -
F-Secure 9.0.16440.0 2011.07.10 -
Fortinet 4.2.257.0 2011.07.10 -
GData 22 2011.07.10 -
Ikarus T3.1.1.104.0 2011.07.10 -
Jiangmin 13.0.900 2011.07.10 -
K7AntiVirus 9.108.4891 2011.07.10 -
Kaspersky 9.0.0.837 2011.07.10 -
McAfee 5.400.0.1158 2011.07.10 -
McAfee-GW-Edition 2010.1D 2011.07.09 -
Microsoft 1.7000 2011.07.10 -
NOD32 6281 2011.07.10 -
Norman 6.07.10 2011.07.10 -
nProtect 2011-07-10.01 2011.07.10 -
Panda 10.0.3.5 2011.07.10 -
PCTools 8.0.0.5 2011.07.08 -
Prevx 3.0 2011.07.10 -
Rising 23.65.04.03 2011.07.08 -
Sophos 4.67.0 2011.07.10 -
SUPERAntiSpyware 4.40.0.1006 2011.07.09 -
Symantec 20111.1.0.186 2011.07.10 -
TheHacker 6.7.0.1.252 2011.07.10 -
TrendMicro 9.200.0.1012 2011.07.10 -
TrendMicro-HouseCall 9.200.0.1012 2011.07.10 -
VBA32 3.12.16.4 2011.07.08 -
VIPRE 9824 2011.07.10 -
ViRobot 2011.7.9.4560 2011.07.10 -
VirusBuster 14.0.116.0 2011.07.09 -
Additional information
MD5 : 0657cd48631160124bc452414d63579d
SHA1 : fbfe5db9e8c4a5d5a69c0916a14e169d0faab217
SHA256: 1fce15b3c94f29dbafe2428b6b5e68c7370c98a59e3c840017ddc1a853219468
VT Community
This file has never been reviewed by any VT Community member. Be the first one to comment on it!
VirusTotal Team
0 VT Community user(s) with a total of 0 reputation credit(s) say(s) this sample is goodware. 0 VT Community user(s) with a total of 0 reputation credit(s) say(s) this sample is malware.
File name:
dllhost.exe
Submission date:
2011-07-10 15:23:21 (UTC)
Current status:
finished
Result:
0 /43 (0.0%)
VT Community
not reviewed
Safety score: -
Compact
Print results
Antivirus Version Last Update Result
AhnLab-V3 2011.07.11.00 2011.07.10 -
AntiVir 7.11.11.45 2011.07.08 -
Antiy-AVL 2.0.3.7 2011.07.10 -
Avast 4.8.1351.0 2011.07.10 -
Avast5 5.0.677.0 2011.07.10 -
AVG 10.0.0.1190 2011.07.10 -
BitDefender 7.2 2011.07.10 -
CAT-QuickHeal 11.00 2011.07.10 -
ClamAV 0.97.0.0 2011.07.10 -
Commtouch 5.3.2.6 2011.07.09 -
Comodo 9337 2011.07.10 -
DrWeb 5.0.2.03300 2011.07.10 -
Emsisoft 5.1.0.8 2011.07.10 -
eSafe 7.0.17.0 2011.07.07 -
eTrust-Vet 36.1.8434 2011.07.08 -
F-Prot 4.6.2.117 2011.07.09 -
F-Secure 9.0.16440.0 2011.07.10 -
Fortinet 4.2.257.0 2011.07.10 -
GData 22 2011.07.10 -
Ikarus T3.1.1.104.0 2011.07.10 -
Jiangmin 13.0.900 2011.07.10 -
K7AntiVirus 9.108.4891 2011.07.10 -
Kaspersky 9.0.0.837 2011.07.10 -
McAfee 5.400.0.1158 2011.07.10 -
McAfee-GW-Edition 2010.1D 2011.07.09 -
Microsoft 1.7000 2011.07.10 -
NOD32 6281 2011.07.10 -
Norman 6.07.10 2011.07.10 -
nProtect 2011-07-10.01 2011.07.10 -
Panda 10.0.3.5 2011.07.10 -
PCTools 8.0.0.5 2011.07.08 -
Prevx 3.0 2011.07.10 -
Rising 23.65.04.03 2011.07.08 -
Sophos 4.67.0 2011.07.10 -
SUPERAntiSpyware 4.40.0.1006 2011.07.09 -
Symantec 20111.1.0.186 2011.07.10 -
TheHacker 6.7.0.1.252 2011.07.10 -
TrendMicro 9.200.0.1012 2011.07.10 -
TrendMicro-HouseCall 9.200.0.1012 2011.07.10 -
VBA32 3.12.16.4 2011.07.08 -
VIPRE 9824 2011.07.10 -
ViRobot 2011.7.9.4560 2011.07.10 -
VirusBuster 14.0.116.0 2011.07.09 -
Additional information
MD5 : 0657cd48631160124bc452414d63579d
SHA1 : fbfe5db9e8c4a5d5a69c0916a14e169d0faab217
SHA256: 1fce15b3c94f29dbafe2428b6b5e68c7370c98a59e3c840017ddc1a853219468
VT Community
This file has never been reviewed by any VT Community member. Be the first one to comment on it!
VirusTotal Team
Vent d'ouest
Messages postés
576
Date d'inscription
samedi 7 mai 2011
Statut
Membre
Dernière intervention
25 mars 2012
41
14 juil. 2011 à 12:39
14 juil. 2011 à 12:39
Ok,
Télécharge MBAM et installe le selon l'emplacement par défaut
http://www.malwarebytes.org/mbam.php
* Effectue la mise à jour et lance Malwarebytes' Anti-Malware
* Clique dans l'onglet du haut "Recherche"
* Coche l'option "Exécuter un examen rapide" puis sur le bouton "Rechercher"
* Choisis de scanner tous tes disques durs, puis clique sur 'Lancer l'examen"
A la fin de l'analyse, si MBAM n'a rien trouvé :
* Clique sur OK, le rapport s'ouvre spontanément
Si des menaces ont été détectées :
* Clique sur OK puis "Afficher les résultats"
* Choisis l'option "Supprimer la sélection"
* Si MBAM demande le redémarrage de Windows : Clique sur "Oui"
* Une fois le PC redémarré, le rapport se trouve dans l'onglet "Rapports/Logs"
* Sinon le rapport s'ouvre automatiquement après la suppression
Quelque soit le résultat, copie/colle le rapport dans le prochain message
Télécharge MBAM et installe le selon l'emplacement par défaut
http://www.malwarebytes.org/mbam.php
* Effectue la mise à jour et lance Malwarebytes' Anti-Malware
* Clique dans l'onglet du haut "Recherche"
* Coche l'option "Exécuter un examen rapide" puis sur le bouton "Rechercher"
* Choisis de scanner tous tes disques durs, puis clique sur 'Lancer l'examen"
A la fin de l'analyse, si MBAM n'a rien trouvé :
* Clique sur OK, le rapport s'ouvre spontanément
Si des menaces ont été détectées :
* Clique sur OK puis "Afficher les résultats"
* Choisis l'option "Supprimer la sélection"
* Si MBAM demande le redémarrage de Windows : Clique sur "Oui"
* Une fois le PC redémarré, le rapport se trouve dans l'onglet "Rapports/Logs"
* Sinon le rapport s'ouvre automatiquement après la suppression
Quelque soit le résultat, copie/colle le rapport dans le prochain message
Inthemood4work
Messages postés
15
Date d'inscription
jeudi 7 juillet 2011
Statut
Membre
Dernière intervention
14 juillet 2011
14 juil. 2011 à 13:55
14 juil. 2011 à 13:55
Hello Vent d'ouest !!
Merci beaucoup pour ta réponse, ton aide et ton soutien, je suis en train de réaliser le scan, mais sans avoir fait la mise à jour, car mon poste infecté ne peut pas se connecter à internet...
Voilà le rapport :
Malwarebytes' Anti-Malware 1.51.0.1200
www.malwarebytes.org
Version de la base de données: 6705
Windows 6.0.6002 Service Pack 2
Internet Explorer 7.0.6002.18005
14/07/2011 13:50:46
mbam-log-2011-07-14 (13-50-46).txt
Type d'examen: Examen rapide
Elément(s) analysé(s): 164089
Temps écoulé: 5 minute(s), 5 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
J'espère que cela aidera...D'avance, merci !
à plus tard!
Merci beaucoup pour ta réponse, ton aide et ton soutien, je suis en train de réaliser le scan, mais sans avoir fait la mise à jour, car mon poste infecté ne peut pas se connecter à internet...
Voilà le rapport :
Malwarebytes' Anti-Malware 1.51.0.1200
www.malwarebytes.org
Version de la base de données: 6705
Windows 6.0.6002 Service Pack 2
Internet Explorer 7.0.6002.18005
14/07/2011 13:50:46
mbam-log-2011-07-14 (13-50-46).txt
Type d'examen: Examen rapide
Elément(s) analysé(s): 164089
Temps écoulé: 5 minute(s), 5 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
J'espère que cela aidera...D'avance, merci !
à plus tard!
Inthemood4work
Messages postés
15
Date d'inscription
jeudi 7 juillet 2011
Statut
Membre
Dernière intervention
14 juillet 2011
14 juil. 2011 à 14:00
14 juil. 2011 à 14:00
Je précise que pour suivre les instructions, télécharger...j'utilise un autre pc et navigue entre les deux avec une clef USB... Du coup, il va me falloir protéger les deux efficacement pour éviter une recontamination si tel est bien le souci.
Pourrais-tu me conseiller (pour plus tard, lorsque le souci sera réglé) les indispensables à avoir sur son PC pour le protéger ? Jusque là j'utilisais Avast 4 Home et le firewall Windows...
En gros, je crois que j'ai vraiment besoin de conseils...
Merci d'avance ;)
Pourrais-tu me conseiller (pour plus tard, lorsque le souci sera réglé) les indispensables à avoir sur son PC pour le protéger ? Jusque là j'utilisais Avast 4 Home et le firewall Windows...
En gros, je crois que j'ai vraiment besoin de conseils...
Merci d'avance ;)
Vent d'ouest
Messages postés
576
Date d'inscription
samedi 7 mai 2011
Statut
Membre
Dernière intervention
25 mars 2012
41
Modifié par Vent d'ouest le 14/07/2011 à 14:21
Modifié par Vent d'ouest le 14/07/2011 à 14:21
Regarde ICI
Effectivement MBAM n'est pas à jour!
Télécharge le à partir du pc sain et via un support amovible (clé USB ou CD) tu le transfères sur le pc infecté et ensuite lance le scan....
Effectivement MBAM n'est pas à jour!
Télécharge le à partir du pc sain et via un support amovible (clé USB ou CD) tu le transfères sur le pc infecté et ensuite lance le scan....
barzoi11
Messages postés
643
Date d'inscription
jeudi 14 juillet 2011
Statut
Membre
Dernière intervention
28 janvier 2016
74
14 juil. 2011 à 14:09
14 juil. 2011 à 14:09
salut,
antivir et malwarebytes antimalware pour te protéger ,as tu essayer de scanner en mode sans échec , c'est simple et efficace ,parfois cela suffit!
antivir et malwarebytes antimalware pour te protéger ,as tu essayer de scanner en mode sans échec , c'est simple et efficace ,parfois cela suffit!