Personal shield pro

Fermé
bezin805 Messages postés 16 Date d'inscription dimanche 17 juillet 2011 Statut Membre Dernière intervention 17 juillet 2011 - 17 juil. 2011 à 14:12
 Utilisateur anonyme - 17 juil. 2011 à 23:21
Bonjour,

J'ai chopé (je sais pas trop comment d'ailleurs) personal shield pro.
Sur mon pc, j'ai antivir et également super anti-spyware.
Comme mon antivirus ne fonctionnait plus j'ai fais le tour des forums et je suis tombé sur des informations parlant de rogue killer ainsi que malwarebytes.
Dans un premier temps j'ai lancé rogue killer (étape 1 et puis 2) ensuite j'ai lancé malwarebytes et visiblement tout tournait normalement.
J'ai relancé mon pc et une fois de plus tout semblait normal (j'étais bien content). Puis, je me suis dit que j'allais quand même une fois relancer mon antivir et là (après 4-5 essais), il n'y a rien à faire mais il cale à 99,8 % sur le fichier c:\windows\system32\drivers\ccmnffis
Je me dis donc que je n'ai pas réussi à tout enlever comme fichier "malfaisant".
Et là, j'ai beau chercher je ne trouve plus rien
Merci beaucoup (d'avance) de m'aider à trouver une solution.
MErcIIII

A voir également:

27 réponses

Utilisateur anonyme
17 juil. 2011 à 14:16
salut tu peux poster tes rapports de roguekiller et MBAM stp ?
0
bezin805 Messages postés 16 Date d'inscription dimanche 17 juillet 2011 Statut Membre Dernière intervention 17 juillet 2011
17 juil. 2011 à 14:21
ok
mais comme j'avais supprimé tous les rapports, je vais relancer roguekiller (dans un premier temps) et te poster celui-là en premier.
Je fais çà tout de suite..une petite minute..et merci
0
bezin805 Messages postés 16 Date d'inscription dimanche 17 juillet 2011 Statut Membre Dernière intervention 17 juillet 2011
17 juil. 2011 à 14:21
voilà le rapport roguekiller

RogueKiller V5.2.7 [30/06/2011] par Tigzy
contact sur https://www.luanagames.com/index.fr.html
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html

Systeme d'exploitation: Windows XP (5.1.2600 Service Pack 3) 32 bits version
Demarrage : Mode normal
Utilisateur: USER [Droits d'admin]
Mode: Recherche -- Date : 17/07/2011 14:24:02

Processus malicieux: 0

Entrees de registre: 0

Fichier HOSTS:
127.0.0.1 localhost


Termine : << RKreport[1].txt >>
RKreport[1].txt
0
bezin805 Messages postés 16 Date d'inscription dimanche 17 juillet 2011 Statut Membre Dernière intervention 17 juillet 2011
17 juil. 2011 à 14:22
voilà

y a-t-il lieu que je relance malwarebytes ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
17 juil. 2011 à 14:23
inutile c'est les anciens qu'il fallait ^^

▶ Télécharge Reload_TDSSKiller

▶ Lance le

choisis : lancer le nettoyage

l'outil va automatiquement télécharger la derniere version puis

TDSSKiller va s'ouvrir , clique sur "Start Scan"

une fois qu'il a terminé , redemarre s'il te le demande pour finir de nettoyer

sinon , ferme tdssKiller et le rapport s'affichera sur le bureau

▶ Copie/Colle son contenu dans ta prochaine réponse.
0
bezin805 Messages postés 16 Date d'inscription dimanche 17 juillet 2011 Statut Membre Dernière intervention 17 juillet 2011
17 juil. 2011 à 14:26
En fait,

Je viens de retrouver un rapport (je pense que c'est le premier ou peut-être le deuxième)
dis-moi si çà te suffit sinon je ferai ce que tu veins de me proposer :

Systeme d'exploitation: Windows XP (5.1.2600 Service Pack 3) 32 bits version
Demarrage : Mode normal
Utilisateur: USER [Droits d'admin]
Mode: Recherche -- Date : 11/07/2011 18:16:45

Processus malicieux: 0

Entrees de registre: 4
[SUSP PATH] HKCU\[...]\RunOnce : aA02300EgBbI02300 (C:\Documents and Settings\All Users\Application Data\aA02300EgBbI02300\aA02300EgBbI02300.exe) -> FOUND
[SUSP PATH] HKUS\S-1-5-21-1343024091-1592454029-839522115-1004[...]\RunOnce : aA02300EgBbI02300 (C:\Documents and Settings\All Users\Application Data\aA02300EgBbI02300\aA02300EgBbI02300.exe) -> FOUND
[SUSP PATH] Notification de cadeaux MSN.lnk : C:\Documents and Settings\USER\Application Data\Microsoft\Notification de cadeaux MSN\lsnfier.exe -> FOUND
[HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> FOUND

Fichier HOSTS:
127.0.0.1 localhost


Termine : << RKreport[2].txt >>
0
Utilisateur anonyme
17 juil. 2011 à 14:28
fais tdsskiller quand meme
0
bezin805 Messages postés 16 Date d'inscription dimanche 17 juillet 2011 Statut Membre Dernière intervention 17 juillet 2011
17 juil. 2011 à 14:35
voilà,

J'ai fais comme tu as dit mais une fois que je lance le scan il reste, à un moment, calé sur le fichier que je te disais
c:\WINDOWS\system32\drivers\ccmnffis.sys
Je clique quand même sur le bouton report et voilà ce que çà donne

2011/07/17 14:35:30.0531 3140 TDSS rootkit removing tool 2.5.11.0 Jul 11 2011 16:56:56
2011/07/17 14:35:30.0734 3140 ================================================================================
2011/07/17 14:35:30.0734 3140 SystemInfo:
2011/07/17 14:35:30.0734 3140
2011/07/17 14:35:30.0734 3140 OS Version: 5.1.2600 ServicePack: 3.0
2011/07/17 14:35:30.0734 3140 Product type: Workstation
2011/07/17 14:35:30.0734 3140 ComputerName: USER-D973035633
2011/07/17 14:35:30.0734 3140 UserName: USER
2011/07/17 14:35:30.0734 3140 Windows directory: C:\WINDOWS
2011/07/17 14:35:30.0734 3140 System windows directory: C:\WINDOWS
2011/07/17 14:35:30.0734 3140 Processor architecture: Intel x86
2011/07/17 14:35:30.0734 3140 Number of processors: 2
2011/07/17 14:35:30.0734 3140 Page size: 0x1000
2011/07/17 14:35:30.0734 3140 Boot type: Normal boot
2011/07/17 14:35:30.0734 3140 ================================================================================
2011/07/17 14:35:32.0187 3140 Initialize success
2011/07/17 14:35:37.0750 3204 ================================================================================
2011/07/17 14:35:37.0750 3204 Scan started
2011/07/17 14:35:37.0750 3204 Mode: Manual;
2011/07/17 14:35:37.0750 3204 ================================================================================
2011/07/17 14:35:40.0109 3204 ACPI (e5e6dbfc41ea8aad005cb9a57a96b43b) C:\WINDOWS\system32\DRIVERS\ACPI.sys
2011/07/17 14:35:40.0140 3204 ACPIEC (e4abc1212b70bb03d35e60681c447210) C:\WINDOWS\system32\drivers\ACPIEC.sys
2011/07/17 14:35:40.0187 3204 aec (8bed39e3c35d6a489438b8141717a557) C:\WINDOWS\system32\drivers\aec.sys
2011/07/17 14:35:40.0234 3204 AFD (355556d9e580915118cd7ef736653a89) C:\WINDOWS\System32\drivers\afd.sys
2011/07/17 14:35:40.0359 3204 Arp1394 (b5b8a80875c1dededa8b02765642c32f) C:\WINDOWS\system32\DRIVERS\arp1394.sys
2011/07/17 14:35:40.0421 3204 AsyncMac (b153affac761e7f5fcfa822b9c4e97bc) C:\WINDOWS\system32\DRIVERS\asyncmac.sys
2011/07/17 14:35:40.0453 3204 atapi (9f3a2f5aa6875c72bf062c712cfa2674) C:\WINDOWS\system32\DRIVERS\atapi.sys
2011/07/17 14:35:40.0546 3204 ati2mtag (f5fc6ac1e7bc776871361d463fc86be2) C:\WINDOWS\system32\DRIVERS\ati2mtag.sys
2011/07/17 14:35:40.0609 3204 Atmarpc (9916c1225104ba14794209cfa8012159) C:\WINDOWS\system32\DRIVERS\atmarpc.sys
2011/07/17 14:35:40.0640 3204 audstub (d9f724aa26c010a217c97606b160ed68) C:\WINDOWS\system32\DRIVERS\audstub.sys
2011/07/17 14:35:40.0703 3204 avgio (f1d43170fdd7399ee17ea32d4f868b0c) C:\Program Files\Avira\AntiVir Desktop\avgio.sys
2011/07/17 14:35:40.0750 3204 avgntflt (14fe36d8f2c6a2435275338d061a0b66) C:\WINDOWS\system32\DRIVERS\avgntflt.sys
2011/07/17 14:35:40.0796 3204 avipbb (ad9bd66a862116e79cb45bb6be46055f) C:\WINDOWS\system32\DRIVERS\avipbb.sys
2011/07/17 14:35:40.0828 3204 Beep (da1f27d85e0d1525f6621372e7b685e9) C:\WINDOWS\system32\drivers\Beep.sys
2011/07/17 14:35:40.0875 3204 BthEnum (b279426e3c0c344893ed78a613a73bde) C:\WINDOWS\system32\DRIVERS\BthEnum.sys
2011/07/17 14:35:40.0906 3204 BTHMODEM (fca6f069597b62d42495191ace3fc6c1) C:\WINDOWS\system32\DRIVERS\bthmodem.sys
2011/07/17 14:35:40.0953 3204 BthPan (80602b8746d3738f5886ce3d67ef06b6) C:\WINDOWS\system32\DRIVERS\bthpan.sys
2011/07/17 14:35:41.0000 3204 BTHPORT (ef26202fee56f7607c6b794059df347a) C:\WINDOWS\system32\Drivers\BTHport.sys
2011/07/17 14:35:41.0031 3204 BTHUSB (61364cd71ef63b0f038b7e9df00f1efa) C:\WINDOWS\system32\Drivers\BTHUSB.sys
2011/07/17 14:35:41.0078 3204 cbidf2k (90a673fc8e12a79afbed2576f6a7aaf9) C:\WINDOWS\system32\drivers\cbidf2k.sys
2011/07/17 14:35:41.0109 3204 ccmnffis (0787f6b8d1d81487ec7988ddb00e30be) C:\WINDOWS\system32\drivers\ccmnffis.sys
0
Utilisateur anonyme
17 juil. 2011 à 14:37
il pue le rootkit ce fichier


/!\ ATTENTION SUIVRE A LA LETTRE CES INDICATIONS/!\

__________________________________________________________
>Ce logiciel n'est à utiliser que prescrit par un helper qualifié et formé à l'outil.<
>>>>>>>Ne pas utiliser en dehors de ce cas de figure : dangereux!<<<<<<<<
=====================================================


▶ Surtout , pense à l'enregistrement à renommer Combofix en "ton prenom.exe" avant qu'il soit enregistré sur ton disque dur

Telecharge ici : Combofix

Avant d'utiliser ComboFix :

Si tu utilises AVG, IL FAUT IMPERATIVEMENT LE DESINSTALLER avant d'utiliser Combofix car il peut causer des dégâts en interaction avec l'outil pouvant mener à la réinstallation totale du système.
La simple désactivation du résident n'est pas suffisante.
Télécharge le désinstalleur d'AVG sur ce lien : https://www.avg.com/fr-fr/avg-remover
Choisis la version adéquate (32 ou 64 bits)/!\

Les logiciels d'émulation de CD comme Daemon Tools peuvent gêner les outils de désinfection. Utilise Defogger pour les désactiver temporairement :

▶ Télécharge Defogger (de jpshortstuff) sur ton Bureau

▶ Lance le

Une fenêtre apparait : clique sur "Disable"

▶ Fais redémarrer l'ordinateur si l'outil te le demande

Note : Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"

_________________________________________________________
>> referme les fenêtres de tous les programmes en cours.
>> Désactive provisoirement et seulement le temps de l'utilisation de ComboFix,
>>la protection en temps réel de ton Antivirus et de tes Antispywares,
>>qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°


si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur combofix renommé

¤¤¤¤¤¤¤¤¤¤ LAISSE-LE INSTALLER LA CONSOLE DE RECUPERATION S'IL TE LE DEMANDE ¤¤¤¤¤¤¤¤¤¤

▶ !!!!!NE TOUCHE A RIEN PENDANT LE TRAVAIL DE COMBOFIX (SOURIS/CLAVIER.....)!!!!!

▶ n'oublie pas de reactiver la garde de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.

▶▶ Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.



0
bezin805 Messages postés 16 Date d'inscription dimanche 17 juillet 2011 Statut Membre Dernière intervention 17 juillet 2011
17 juil. 2011 à 14:40
juste pour info : c'est quoi un rootkit ?
0
Utilisateur anonyme
17 juil. 2011 à 14:41
0
bezin805 Messages postés 16 Date d'inscription dimanche 17 juillet 2011 Statut Membre Dernière intervention 17 juillet 2011
17 juil. 2011 à 14:49
bon, juste pour être sûr de pas faire de conneries : j'ai sur mon pc antivir, superantispyware, malwarebytes, roguekiller et enfin tdsskiller (dont l'icône en bas à droite clignote : une espèce de diamant - une croix rouge)
Est-ce qu'il faut que je désinstalle tout ? et si oui, comment ?
Désolé mais je suis pas spécialement un foudre de l'informatique...et merci quand même pour le temps que tu passes à m'aider.
0
Utilisateur anonyme
17 juil. 2011 à 14:59
superantispyware tu peux desinstaller il est pas fiable

roguekiller , garde-le de coté pour l'instant si le rogue se fait réinstaller par le rootkit , on risque de le réutiliser

antivir tu fermes le parapluie en décochant "activer Guard"

par contre pour tdsskiller si tu cliques sur l'icone , tu dois avoir "script paused" , clic la dessus voir s'il ne repart pas
0
bezin805 Messages postés 16 Date d'inscription dimanche 17 juillet 2011 Statut Membre Dernière intervention 17 juillet 2011
17 juil. 2011 à 15:09
Encore une dernière petite question avant de lancer combofix : est-ce qu'il faut que je quitte absolument internet ou pas ?
0
Utilisateur anonyme
17 juil. 2011 à 15:38
ferme juste les fenetres

dis-moi pour ce que je t'ai dit pour tdsskiller juste au dessus
0
bezin805 Messages postés 16 Date d'inscription dimanche 17 juillet 2011 Statut Membre Dernière intervention 17 juillet 2011
17 juil. 2011 à 15:52
re,

Je me suis reconnecté avec mon autre PC (portable celui-ci et en wifi) parce que combofix est en train de scanner le PC "fixe".
Pour Tdsskiller j'ai cliqué sur script pause, il a arrêté de clignoter et puis j'ai recliqué droit pour quitter.
Maintenant, j'ai suivi la procédure pour combofix :
j'ai enregistré le fichier, je l'ai renomme avec mon prénom et puis executer, accepter le contrat de licence, ensuite fenetre bleue qui me dit "merci de patienter. Combofix s'apprete à demarrer, ensuite message concernant la console de récupération (j'ai dis oui), et enfin j'ai maintenant une fenetre bleue ou il est indiqué : Autoscan (dans la barre du dessus)
Recherche de fichiers infectés...
Ceci ne prend généralement pas plus de dix minutes
Le temps de l'analyse d'une machine sévèrement infectée peut facilement doubler

Terminé : Etape_1
Terminé : Etape_2


Et voilà mais depuis tout-à-l'heure çà ne bouge plus. Quelquechose à faire ???
0
Utilisateur anonyme
17 juil. 2011 à 16:21
laisse-le travailler il essaie de tuer l'infection
0
bezin805 Messages postés 16 Date d'inscription dimanche 17 juillet 2011 Statut Membre Dernière intervention 17 juillet 2011
17 juil. 2011 à 16:25
ok
Je bouge à rien mais çà fait quand même presque 3/4 d'heure ? çà peut être normal si je comprends bien ?
Désolé de te harceler avec çà et encore une fois...mille merci pour ta patience et tes conseils...
0
bezin805 Messages postés 16 Date d'inscription dimanche 17 juillet 2011 Statut Membre Dernière intervention 17 juillet 2011
17 juil. 2011 à 16:59
Toujours rien. Est-ce normal ou faut-il que je fasse autrechose ?
0
bezin805 Messages postés 16 Date d'inscription dimanche 17 juillet 2011 Statut Membre Dernière intervention 17 juillet 2011
17 juil. 2011 à 17:58
Toujours rien. Est-ce normal ou faut-il que je fasse autrechose ??
0