Rapport emsisoft : à l'aide

Résolu/Fermé
grenouille - 20 oct. 2011 à 20:14
 Utilisateur anonyme - 29 juil. 2012 à 11:25
Bonjour,

Voici le premier rapport d'un scan emsisoft :

certains éléments (trojan) n'ont pu être mis en quarantaine.
Que dois-je faire ?
Tous mes fichiers ont disparu...

merci de votre aide

Version - Emsisoft Anti-Malware 6.0
Dernière mise à jour : 19/10/2011 22:28:05

Paramètres du balayage :

Type de balayage : Scan en Détail
Objets : Rootkits, Mémoire, Traces, C:\, D:\
Recherche dans les archives : Marche
Balayage des ADS : Marche

Début de l'analyse : 19/10/2011 22:28:30

C:\ProgramData\iXeCoRGTCNoNBmj.exe Objets détectés : Trojan.Agent!E2
C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe Objets détectés : Trojan-Downloader.Win32.Small.biul!E1
C:\ProgramData\6DSS92c31Apgjk.exe Objets détectés : Trojan.Agent!E2
c:\program files\playfirst Objets détectés : Trace.File.believe in santa!E1
c:\program files\legacy interactive Objets détectés : Trace.File.law and order - criminal intent the vengeful heart!E1
c:\users\céline\appdata\roaming\microsoft\windows\start menu\programs\10tacle studios Objets détectés : Trace.File.oktoberfest wacky wiessen!E1
c:\program files\10tacle studios Objets détectés : Trace.File.oktoberfest wacky wiessen!E1
Value: hkey_classes_root\clsid\{3ea4fa88-e0be-419a-a732-9b79b87a6ed0} --> appid Objets détectés : Trace.Registry.dl.tvunetworks.com!E1
Value: hkey_classes_root\clsid\{3ea4fa88-e0be-419a-a732-9b79b87a6ed0}\inprocserver32 --> threadingmodel Objets détectés : Trace.Registry.dl.tvunetworks.com!E1
Value: hkey_local_machine\software\classes\clsid\{3ea4fa88-e0be-419a-a732-9b79b87a6ed0} --> appid Objets détectés : Trace.Registry.dl.tvunetworks.com!E1
Value: hkey_local_machine\software\classes\clsid\{3ea4fa88-e0be-419a-a732-9b79b87a6ed0}\inprocserver32 --> threadingmodel Objets détectés : Trace.Registry.dl.tvunetworks.com!E1
Key: hkey_local_machine\software\trymedia systems Objets détectés : Trace.Registry.trymedia!E1
Key: hkey_local_machine\software\trymedia systems\activemark software Objets détectés : Trace.Registry.trymedia!E1
C:\Users\Céline\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\36\6c4ae824-6575daee -> bingo/dipler.class Objets détectés : Trojan.Agent-LB!E2
C:\Users\Céline\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\36\6c4ae824-6575daee -> bingo/haskalu.class Objets détectés : Exploit.Java.CVE-2010!E2
C:\Users\Céline\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\36\6c4ae824-6575daee -> bingo/efir.class Objets détectés : Exploit.Java.CVE!E2
C:\Users\Céline\AppData\Local\Zylom Games\Wendy's Wellness Deluxe\GameInstlr.exe Objets détectés : Virus.Win32.Murofet!E2
C:\Users\Céline\AppData\Local\Zylom Games\Supermarket Management Deluxe\supermarketmanagement.exe Objets détectés : Trojan-Dropper.Agent!E2
C:\Users\Céline\AppData\Local\Zylom Games\Supermarket Management Deluxe\GameInstlr.exe Objets détectés : Virus.Win32.Murofet!E2
C:\Users\Céline\AppData\Local\Zylom Games\Nanny Mania 2 Deluxe\GameInstlr.exe Objets détectés : Virus.Win32.Murofet!E2
C:\Users\Céline\AppData\Local\Zylom Games\Monopoly Build-a-lot Edition Deluxe\monopolybuildalotedition.exe Objets détectés : Trojan-Dropper.Agent!E2
C:\Users\Céline\AppData\Local\Zylom Games\Kitchen Brigade Deluxe\kitchenbrigade.exe Objets détectés : Trojan-Downloader.Win32.Agent!E2
C:\Users\Céline\AppData\Local\Zylom Games\Gardenscapes Deluxe\Gardenscapes.exe Objets détectés : Trojan-Downloader.Win32.Agent!E2
C:\Users\Céline\AppData\Local\Zylom Games\Fix-it-up Deluxe\GameInstlr.exe Objets détectés : Virus.Win32.Murofet!E2
C:\Users\Céline\AppData\Local\Zylom Games\Farm Frenzy 3 - Russian Roulette Deluxe\wrapper.exe Objets détectés : Trojan-Downloader.Win32.Agent!E2
C:\Users\Céline\AppData\Local\Zylom Games\Farm Craft 2 - Global Vegetable Crisis Deluxe\FarmCraft2.exe Objets détectés : Trojan-Downloader.Win32.Agent!E2
C:\Users\Céline\AppData\Local\Zylom Games\Cake Mania - Lights, Camera, Action! Deluxe\CakeMania5.exe Objets détectés : Trojan-Downloader.Win32.Agent!E2
C:\Users\Céline\AppData\Local\Zylom Games\Build-a-lot 4 - Power Source Deluxe\buildalot4powersource.exe Objets détectés : Trojan-Dropper.Agent!E2
C:\Users\Céline\AppData\Local\Temp\P5tM1QBI6DSS92.exe.tmp Objets détectés : Trojan.Agent!E2
C:\Program Files\List_Kill'em\Proc_end.exe Objets détectés : Riskware.Win32.PrcView!E1
C:\HP\HPQWare\EasySetup\SetACL.exe Objets détectés : Riskware.Win32.ACLSet!E1
C:\HP\BIN\EndProcess.exe Objets détectés : Riskware.Win32.KillApp!E1

Analysé 246888
Objets trouvés 32

Fin du balayage : 20/10/2011 01:54:12
Temps de balayage : 3:25:42




<config>Windows Vista

81 réponses

Utilisateur anonyme
23 oct. 2011 à 12:13
est ce que tu te trouves au canada ?


encore des infections, on va d'abord tout nettoyer avant de voir ce message de :shell32 :D

* Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag en cliquant sur l'écusson vert)

* Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
Copie et colle les lignes suivantes en gras dans Zhpfix :

----------------------------------------------------------


G0 - GCSP: Preference [User Data\Default] http://ww12.cherche.us
O15 - Trusted Zone: [HKCU\...\Domains] *.chat-land.org
O15 - Trusted Zone: [HKCU\...\Domains\www] *.chat-land.org
O43 - CFD: 20/10/2011 - 20:27:46 - [510849] ----D- C:\ProgramData\{3276BE95_AF08_429F_A64F_CA64CB79BCF6}
O69 - SBI: prefs.js [Céline - u0pmemm6.default] user_pref("keyword.URL", "http://google.cherche.us/Result.php?client=pub-0420647136319153&cof=GIMP%3A009900%3BT%3A000000%3BALC%3A551a8b%
SS - | Demand 24/07/2010 227232 | (McComponentHostService) . (.McAfee, Inc..) - C:\Program Files\McAfee Security Scan\2.0.181\McCHSvc.exe
O43 - CFD: 22/10/2011 - 10:48:52 - [3287211] ----D- C:\Program Files\Spybot - Search & Destroy
O43 - CFD: 22/10/2011 - 10:47:06 - [297523] ----D- C:\ProgramData\Spybot - Search & Destroy
Emptytemp




----------------------------------------------------------

- Clique sur le bouton « GO » pour lancer le nettoyage,
- Copie/colle la totalité du rapport dans ta prochaine réponse
Tuto :

http://www.premiumorange.com/zeb-help-process/zhpfix.html
0
non pas du tout ! en plein centre de la France... T'as fait une pause rugby ? ;-))
0
Rapport de ZHPFix 1.12.3365 par Nicolas Coolman, Update du 18/10/2011
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-23-10-2011-12-22-28.txt
Run by Céline at 23/10/2011 12:22:27
Windows Vista Home Premium Edition, 32-bit Service Pack 1 (Build 6001)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

========== Clé(s) du Registre ==========
ABSENT Trusted Zone: chat-land.org
SUPPRIME Key: Service: McComponentHostService

========== Elément(s) de donnée du Registre ==========
SUPPRIME Trusted Zone: chat-land.org

========== Préférences navigateur ==========
PRESENT Chrome File: C:\Users\Céline\AppData\Local\Google\Chrome\User Data\Default\Preferences
SUPPRIME Chrome Site: http://www.cherche.us
SUPPRIME Mozilla Pref: user_pref("keyword.URL", "http://google.cherche.us/Result.php?client=pub-0420647136319153&cof=GIMP%3A009900%3BT%3A000000%3BALC%3A551a8b%

========== Dossier(s) ==========
SUPPRIME Folder: C:\ProgramData\{3276BE95_AF08_429F_A64F_CA64CB79BCF6}
SUPPRIME Folder: C:\Program Files\Spybot - Search & Destroy
SUPPRIME Folder: C:\ProgramData\Spybot - Search & Destroy
SUPPRIME Temporaires Windows: : 85

========== Fichier(s) ==========
SUPPRIME File: c:\program files\mcafee security scan\2.0.181\mcchsvc.exe
SUPPRIME Temporaires Windows: : 31

========== Autre ==========
NON TRAITE http://www.cijoint.fr/cjlink.php?file=cj201110/cijY8s7OA5.txt


========== Récapitulatif ==========
2 : Clé(s) du Registre
1 : Elément(s) de donnée du Registre
4 : Dossier(s)
2 : Fichier(s)
3 : Préférences navigateur
1 : Autre


End of clean in 00mn 08s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 20/10/2011 21:13:21 [1040]
C:\ZHP\ZHPFix[R2].txt - 23/10/2011 12:22:27 [1676]
0
Utilisateur anonyme
23 oct. 2011 à 12:40
disosn que tu as une redirection vers cet ip :

O17 - HKLM\System\CCS\Services\Tcpip\..\{0686DBBF-0509-4124-84FE-DC603CA5AF0E}: DhcpNameServer = 100.100.0.205 =>


il se trouve au canada !!!

http://iplocation.truevue.org/100.100.0.205.html

si tu ne sais pas ce que c'est , on le vire :D



0
je ne sais pas ce que c'est... donc à supprimer
t'as une idée d'où ça peut venir ?

ps : j'ai le droit d'en savoir un peu plus sur toi ou ç'est totalement proscrit ? ;-)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
23 oct. 2011 à 13:25
ps : j'ai le droit d'en savoir un peu plus sur toi ou ç'est totalement proscrit ? ;-)

je n'ai pas bein saisi le sens de ta phrase :D


relance zhpdiag, clique sur la flèche verte pour lancer une mise à jour ,


* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur Cijoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
http://www.cijoint.fr/
ou :
http://dl.free.fr
ou :
http://ww38.toofiles.com/fr/documents-upload.html
ou :
https://www.terafiles.net/



0
juste par exemple où tu bosses, dans quelle ville... ou/et ce qui te motive à proposer ton aide comme tu le fais ?
0
rapport zhpdiag
http://www.cijoint.fr/cjlink.php?file=cj201110/cijKFC3n8Q.txt
0
Utilisateur anonyme
23 oct. 2011 à 17:23
juste par exemple où tu bosses, dans quelle ville... ou/et ce qui te motive à proposer ton aide comme tu le fais ?

69 => non, désolé, ce n'est pas ce que tu crois :P

je suis du 69, d'ou ce tendre chiffre après mon pseudo :D

ce qui me motive => c'est assez simple et primaire :
tout simlement aider son prochain :D

il ne faut pas chercher loin :D

il y a pleins de bénévoles comme moi sur ce présent forum ou ailleur, donc je ne suis pas le seul :D


pour en revenir à nos moutons :

vas dans le menu demarerr, programmes et fonctionnalité, désinstalle ceux là :


Adobe Reader 8.1.3

Java 6 Update 13

Java 6 Update 5

Java 6 Update 7




télécharge la dernière version d'Adobe et java depuis leur site dédié :D

Note :

en cours d'installation, si on te propose d'installer des barre du genre tolbar d'ask, ou autre, il suffit de décocher la case et continuer l'installation :D


0
;-) pour le dpt j'avais compris... ton pseudo a quelque à voir avec ton job ?
j'ai vu que tu n'es pas le seul mais ça te prend pas mal de temps ce n'est plus du bénévolat mais de la dévotion ;-)

je retourne à nos moutons.. A tout'
0
au fait la cabane au canada a été détruite ? ;-)
0
Utilisateur anonyme
23 oct. 2011 à 20:33
ce n'est plus du bénévolat mais de la dévotion ;-)


on est une bande à aimer l'informatique, donc, on s'éclate avec :D

on aime ce qu'on fait ;-)


c'est quoi la cabane au canada ?



0
c'est cool... c'est totalement de l'hébreu pour moi mais je comprends qu'on puisse se passionner. ;-)
C'est indiscret de te demander ton âge

m'enfin! la cabane au canada c'est l'ip situé au canada dont tu m'as parlé (ok c'est pas drôle...)
0
Utilisateur anonyme
23 oct. 2011 à 20:41
repasse un nouveau zhpdiag, on va le virer :D

pour mon age, trop jeune :D

0
pour mon age, trop jeune :D ?? que veux tu dire ?
0
Utilisateur anonyme
23 oct. 2011 à 20:52
inscris toi sur le site, on en discute en mp :D

alors, ce rapport de zhpdiag ! :D

0
je viens d'installer adobe reader X et java 6.29. j'ai bon ? ;-)

je relance zhpdiag...
0
Utilisateur anonyme
23 oct. 2011 à 21:03
super :D

0
grenouille18 Messages postés 80 Date d'inscription dimanche 23 octobre 2011 Statut Membre Dernière intervention 21 juin 2016
23 oct. 2011 à 21:07
me suis inscrit => grenouille18
0
grenouille18 Messages postés 80 Date d'inscription dimanche 23 octobre 2011 Statut Membre Dernière intervention 21 juin 2016
23 oct. 2011 à 21:15
rapport zhpdiag
http://www.cijoint.fr/cjlink.php?file=cj201110/cijqK85e7c.txt
0
Utilisateur anonyme
23 oct. 2011 à 21:35
* Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag en cliquant sur l'écusson vert)

* Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
Copie et colle les lignes suivantes en gras dans Zhpfix :

----------------------------------------------------------



O17 - HKLM\System\CCS\Services\Tcpip\..\{0686DBBF-0509-4124-84FE-DC603CA5AF0E}: DhcpNameServer = 100.100.0.205 =>
O17 - HKLM\System\CS1\Services\Tcpip\..\{0686DBBF-0509-4124-84FE-DC603CA5AF0E}: DhcpNameServer = 100.100.0.205 =>
O17 - HKLM\System\CS3\Services\Tcpip\..\{0686DBBF-0509-4124-84FE-DC603CA5AF0E}: DhcpNameServer = 100.100.0.205 =>
O42 - Logiciel: McAfee Security Scan Plus - (.McAfee, Inc..) [HKLM] -- McAfee Security Scan
O42 - Logiciel: Norton Security Scan - (.Symantec Corporation.) [HKLM] -- {1A8A214F-6BAC-4E01-A27D-25C19A484908}
O43 - CFD: 07/10/2008 - 18:51:12 - [6558577] ----D- C:\Program Files\Norton Security Scan




----------------------------------------------------------

- Clique sur le bouton « GO » pour lancer le nettoyage,
- Copie/colle la totalité du rapport dans ta prochaine réponse
Tuto :

http://www.premiumorange.com/zeb-help-process/zhpfix.html

0
grenouille18 Messages postés 80 Date d'inscription dimanche 23 octobre 2011 Statut Membre Dernière intervention 21 juin 2016
23 oct. 2011 à 21:44
Rapport de ZHPFix 1.12.3365 par Nicolas Coolman, Update du 18/10/2011
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-23-10-2011-21-42-38.txt
Run by Céline at 23/10/2011 21:42:38
Windows Vista Home Premium Edition, 32-bit Service Pack 1 (Build 6001)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

========== Logiciel(s) ==========
ABSENT Uninstall Process: c:\program files\mcafee security scan\uninstall.exe
SUPPRIME O42 - Logiciel: Norton Security Scan - (.Symantec Corporation.) [HKLM] -- {1A8A214F-6BAC-4E01-A27D-25C19A484908}

========== Clé(s) du Registre ==========
SUPPRIME [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\McAfee Security Scan]

========== Valeur(s) du Registre ==========
ABSENT TCPIP: DhcpNameServer

========== Elément(s) de donnée du Registre ==========
SUPPRIME TCPIP: DhcpNameServer = 100.100.0.205

========== Dossier(s) ==========
ABSENT C:\Program Files\Norton Security Scan

========== Autre ==========
NON TRAITE http://www.cijoint.fr/cjlink.php?file=cj201110/cijqK85e7c.txt


========== Récapitulatif ==========
1 : Clé(s) du Registre
1 : Valeur(s) du Registre
1 : Elément(s) de donnée du Registre
1 : Dossier(s)
2 : Logiciel(s)
1 : Autre


End of clean in 01mn 39s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 20/10/2011 21:13:21 [1040]
C:\ZHP\ZHPFix[R2].txt - 23/10/2011 11:22:27 [1728]
C:\ZHP\ZHPFix[R3].txt - 23/10/2011 21:42:38 [1383]
0
Utilisateur anonyme
23 oct. 2011 à 21:46
redemarre ton pc et donne moi des nouvelles avant de tout finaliser :D

0
grenouille18 Messages postés 80 Date d'inscription dimanche 23 octobre 2011 Statut Membre Dernière intervention 21 juin 2016
23 oct. 2011 à 21:48
ok
0
grenouille18
23 oct. 2011 à 21:56
toujours la même fenêtre !

[.ShellClassInfo]
LocalizedResourceName=@%SystemRoot%\system32\shell32.dll,-21787

Grrr !
0
Utilisateur anonyme
23 oct. 2011 à 22:03
remets un nouveau zhpdiag,

on va les virer :D

mais la suite pour demain, je file me reposer, demain matin tôt, le boulot :(

@ ++
0
grenouille18 Messages postés 80 Date d'inscription dimanche 23 octobre 2011 Statut Membre Dernière intervention 21 juin 2016
23 oct. 2011 à 22:07
ok !
A ton avis ça vient d'où ?
0
Utilisateur anonyme
23 oct. 2011 à 22:09
un processus légitime lancé par une infection, là, il faut voir à quoi il est lié :D

on regarde la suite demain :D

sur ce, bonne nuit et @ demain ;-)

0