Suspicion d'infection

Severine -  
 Utilisateur anonyme -
Bonjour,

Quelqu'un peut-il me dire, au vu des rapports rsit ci-joints, si ce pc est infecté.
http://cjoint.com/?3Hgo35iGikc (info.txt)
http://cjoint.com/?AHgo5pYt81g (log.txt)

Merci d'avance.

Séverine

61 réponses

Severine
 
Salut,

J'ai complètement terminé le nettoyage. :)
Par contre c'est pas top.
Ca rame et ca plante. :(
Plus possible de faire quoi que ce soit dans centre de réseau et partage. (ajouter une nouvelle connexion si je vais chez une amie = impossible ; Partager des fichiers ou dossiers = impossible). :((
Un centre de sécurité qui gronde car j'ai pas d'antivirus alors que Kaspersky est opérationnel . :(((

Comment faire pour solutionner cela ???
0
Utilisateur anonyme
 
refais un scan OTL selon la config avec ses deux rapports ? j'ai du rater quelque chose
0
Severine
 
Ok.
Je retélécharge otl car supprimé et je fais le scan.

A toute à l'heure
0
Severine
 
Ca y est. Nouveau scan otl.
Voici le otl.txt
http://www.cijoint.fr/cjlink.php?file=cj201108/cijt9UzYph.txt
et voici le extra.txt
http://www.cijoint.fr/cjlink.php?file=cj201108/cij7uVBcct.txt

A toute à l'heure. Bonne lecture :)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
ATTENTION !!! : Script personnalisé pour cette machine uniquement , ne pas reproduire !!

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur OTL.exe pour le lancer.


▶Copie la liste qui se trouve en gras ci-dessous,

▶ colle-la dans la zone sous "Personnalisation" :


:processes
explorer.exe
iexplore.exe
firefox.exe
msnmsgr.exe
Teatimer.exe

:Services
MNHRE

:OTL
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\KasperskyAntiVirus]
"DisableMonitoring"=0
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA}:6.0.22
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0024-ABCDEFFEDCBA}:6.0.24
FF - prefs.js..network.proxy.no_proxies_on: "*.local"
FF - HKLM\Software\MozillaPlugins\@Apple.com/iTunes,version=: File not found
O34 - HKLM BootExecute: (autocheck autochk /r \??\F:) - File not found
O34 - HKLM BootExecute: (autocheck autochk /r \??\F:) - File not found

:Files
C:\Windows\System32\temp.00?

:commands
[CLEARALLRESTOREPOINTS]
[emptytemp]
[start explorer]
[reboot]



▶ Clique sur "Correction" pour lancer la suppression.


▶ Poste le rapport qui logiquement s'ouvrira tout seul en fin de travail appres le redemarrage.
0
Severine
 
J'ai suivi tes consignes et voici le rapport :

All processes killed
========== PROCESSES ==========
No active process named explorer.exe was found!
No active process named iexplore.exe was found!
No active process named firefox.exe was found!
No active process named msnmsgr.exe was found!
No active process named Teatimer.exe was found!
========== SERVICES/DRIVERS ==========
Service MNHRE stopped successfully!
Service MNHRE deleted successfully!
========== OTL ==========
File EY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\KasperskyAntiVirus] not found.
Prefs.js: {CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA}:6.0.22 removed from extensions.enabledItems
Prefs.js: {CAFEEFAC-0016-0000-0024-ABCDEFFEDCBA}:6.0.24 removed from extensions.enabledItems
Prefs.js: "*.local" removed from network.proxy.no_proxies_on
Registry key HKEY_LOCAL_MACHINE\Software\MozillaPlugins\@Apple.com/iTunes,version=\ deleted successfully.
Registry value HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session manager\\BootExecute:autocheck autochk /r \??\F: deleted successfully.
Registry value HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session manager\\BootExecute:autocheck autochk /r \??\F: deleted successfully.
========== FILES ==========
C:\Windows\System32\temp.000 moved successfully.
C:\Windows\System32\temp.001 moved successfully.
C:\Windows\System32\temp.002 moved successfully.
C:\Windows\System32\temp.003 moved successfully.
C:\Windows\System32\temp.004 moved successfully.
C:\Windows\System32\temp.005 moved successfully.
========== COMMANDS ==========


[EMPTYTEMP]

User: All Users

User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33237 bytes

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: Public

User: Séverine
->Temp folder emptied: 5307234 bytes
->Temporary Internet Files folder emptied: 333588 bytes
->Java cache emptied: 955022 bytes
->FireFox cache emptied: 40561465 bytes
->Google Chrome cache emptied: 0 bytes
->Apple Safari cache emptied: 0 bytes
->Opera cache emptied: 0 bytes
->Flash cache emptied: 545 bytes

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 771126 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 0 bytes
RecycleBin emptied: 0 bytes

Total Files Cleaned = 46,00 mb


OTL by OldTimer - Version 3.2.26.1 log created on 08132011_204928

Files\Folders moved on Reboot...
C:\Users\Séverine\AppData\Local\Temp\ehmsas.txt moved successfully.
File\Folder C:\Windows\temp\klsE2AE.tmp not found!
C:\Windows\temp\TMP00000057A3C73489AF165BEC moved successfully.
C:\Windows\temp\TMP00001D2D5129C2D783CB47D9 moved successfully.

Registry entries deleted on Reboot...

Pour le cas ou :

Rien de changé pour la machine.

A toute à l'heure
0
Utilisateur anonyme
 
▶ Télécharge Dr Web CureIt sur ton Bureau :

▶ redemarre en mode sans échec


▶- Double clique (clic droit "en tant qu'admin" sous Vista) <drweb-cureit.exe> et ensuite clique sur <Analyse>;

▶- Clique <Ok> à l'invite de l'analyse rapide. S'il trouve des processus infectés alors clique le bouton <Oui>.

Note : une fenêtre s'ouvrira avec options pour "Commander" ou "50% de réduction" : Quitte en cliquant le "X".

▶- Lorsque le scan rapide est terminé, clique sur le menu <Options> puis <Changer la configuration> ; Choisis l'onglet <Scanner>, et décoche <Analyse heuristique>. Clique ensuite sur <Ok>.
▶- De retour à la fenêtre principale : clique pour activer <Analyse complète>

selectionne tous les disques


▶- Clique le bouton avec flèche verte sur la droite, et le scan débutera.
▶- Clique <Oui> pour tout à l'invite "Désinfecter ?" lorsqu'un fichier est détecté, et ensuite clique "Désinfecter".
▶- Lorsque le scan sera complété, regarde si tu peux cliquer sur l' icône, adjacente aux fichiers détectés (plusieurs feuilles l'une sur l'autre). Si oui, alors clique dessus et ensuite clique sur l'icône <Suivant>, au dessous, et choisis <Déplacer en quarantaine l'objet indésirable>.
▶- Du menu principal de l'outil, au haut à gauche, clique sur le menu <Fichier> et choisis <Enregistrer le rapport>. Sauvegarde le rapport sur ton Bureau. Ce dernier se nommera DrWeb.csv


▶-pour le rapport tu l enregistres sur ton bureau , tu clic droit dessus /envoyer vers / dossiers compresses

ensuite :

tu m'envoies l'archive comme ceci :

clique sur ce lien : http://www.cijoint.fr/

▶ Clique sur Parcourir et cherche le fichier ci-dessus.

▶ Clique sur Ouvrir.

▶ Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

est ajouté dans la page.

▶ Copie ce lien dans ta réponse.

▶- Ferme Dr.Web Cureit
▶- Redémarre ton ordi (important car certains fichiers peuvent être déplacés/réparés au redémarrage).



0
Severine
 
Ok.
Si tu n'y vois aucun inconvénient je fais cela demain.

bonne soirée
0
Utilisateur anonyme
 
pas de soucis :)
0
Severine
 
Bonjour,

Je viens de procéder au scan drweb.
J'ai juste un problème c'est qu'il m'est impossible d'aller jusqu'au bout car l'ordinateur plante et redémarre tout seul en me disant qu'il n'a pas été arrêté convenablement donc j'ai uniquement réalisé la première étape et en plus elle n'est pas complète.

Que faire ?
0
Utilisateur anonyme
 
hello tu es sure de le faire en mode sans echec ?
0
Severine
 
Sans me tromper je dirais : certaine.
0
Utilisateur anonyme
 
dans ce cas il doit trop chauffer ou alors il y a de la poussière qui empeche le ventilo du processeur de tourner correctement , et la securité thermique se me en route.....
0
Severine
 
Certainement.
Sauf que quand je lance une invite de commande sfc/verifyonly il trouve des violations d'intégrité et que quand je lance une invite de commande sfc/scannow il me dit que des fichiers sont endommagés et qu'il ne peut pas les réparer.

Donc ???
0
Utilisateur anonyme
 
il te donne des details ?
0
Severine
 
Les détails se trouvent dans des logs je ne sais pas trop où sur la machine.
Mais ca ne fait rien car je ne pense pas avoir d'autre solution que de réinstaller le système d'usine.
Ca me fait c...r mais bon ...
Si je veux retrouver une machine fonctionnelle j'ai pas trop le choix me semble t'il.

Je clos donc ce topic.

Evidemment je ne le mets pas en résolu car il ne l'est pas.
0
Utilisateur anonyme
 
comme tu veux....
0
Severine
 
Et bien comme je l'ai dis : je ne pense pas avoir le choix car je ne sais pas si c'est le(s) virus ou un problème survenu dans la désinfection, mais toujours est-il que je ne peux plus convenablement utiliser ma machine et comme je n'ai plus de points de restaurations datant d'avant la désinfection, je ne peux pas réparer windows (même si cela implique de retrouver les virus pour les éradiquer ensuite).
0
Utilisateur anonyme
 
tu n'as pas de cd d'installation d'origine ?

il te dit quels fichiers sont endommagés ?
0
Severine
 
Si et heureusement que j'ai fais mes cd sinon j'étais très mal.
Pour les fichiers non il ne dit rien sauf que les logs sont je ne sais trop où sur la machine.
0