Rogue 2

Fermé
rommm - Modifié par rommm le 6/01/2012 à 11:58
 Utilisateur anonyme - 6 janv. 2012 à 18:37
Bonjour,

quelqu un pourrait verifier ce rapport de pre scan?

http://pjjoint.malekal.com/files.php?id=20120106_h9b15s9l8l11

c pour se debarraser d un rogue afin que je continue a l etape suivante
merci
A voir également:

11 réponses

Utilisateur anonyme
6 janv. 2012 à 11:58
salut il est ou le rapport ?

heberge-le sur http://pjjoint.malekal.com puis donne le lien obtenu (il est trop long pour rentrer ici )
0
voila le lien

http://pjjoint.malekal.com/files.php?id=20120106_h9b15s9l8l11
0
Utilisateur anonyme
6 janv. 2012 à 12:28
mouais sale infection usb on va regler ca dans la suite ....) (attention à ce que ut branches sur les ports usb du pc quand tu sais pas d ou ca vient , c'est comme les bonbons douteux ca :

==================================

desinstalle adobe reader 8
desinstale mywebsearch
desinstalle spybot il est nul il sert à rien sauf à ralentir le pc

====================================

fais glisser une icone n'importe quel fichier sur Pre_scan , pre_script va apparaitre

Lance Pre_script , une page vierge va s'ouvrir.

selectionne tout le texte en gras ci-dessous, puis (clic droit/copier ou ctrl+c) :
___________________________________________________
Kill::

Registry::
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Alcmtr"=-
"nwiz"=-
"QuickTime Task"=-
"iTunesHelper"=-
[-HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Adobe Reader Speed Launcher]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]
"{0E5CBF21-D15F-11D0-8301-00AA005B4383}"=-
[-HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0016-0000-0029-ABCDEFFEDCBA}]
[-HKLM\Software\PopCap]
[HKEY_LOCAL_MACHINE\System\CurrentControlSet\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"1900:UDP"=-
"2869:TCP"=-

file::
C:\aoedoppl.txt
C:\aoeWVlog.txt
C:\WINDOWS\_delis32.ini
C:\Documents and Settings\All Users\Application Data\n228853l2nhakgnc4abe052o
C:\Documents and Settings\utilisateur\Local Settings\Application Data\n228853l2nhakgnc4abe052o

folder::
C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\ljcffsrv.default\extensions\{9bb815eb-3f9f-4e11-9150-cb70e29b40fc}(2)
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Spybot - Search & Destroy
C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy
C:\Documents and Settings\utilisateur\Local Settings\Application Data\Installer2136
C:\Documents and Settings\utilisateur\Local Settings\Application Data\Installer3900
C:\Program Files\MyWebSearch
C:\Program Files\Spybot - Search & Destroy

Host::

clean::

Reboot::

___________________________________________________

colle-le ensuite (clic droit/coller ou ctrl+V) dans la page vierge.

puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte

des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille

poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail

si ton bureau ne reapparait pas => ctrl+alt+supp , gestionnaire des taches => onglet fichier => nouvelle tache puis tape explorer

================================

Télécharge et enregistre ADWcleaner sur ton bureau :

ADWCleaner (Merci à Xplode)

Lance le,

clique sur suppression et poste son rapport.
0
voila le rapport

# AdwCleaner v1.404 - Rapport créé le 06/01/2012 à 12:52:47
# Mis à jour le 04/01/2012 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : utilisateur - MR-02681A59FF32 (Administrateur)
# Exécuté depuis : C:\Documents and Settings\utilisateur\Mes documents\Downloads\adwcleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Documents and Settings\utilisateur\Application Data\Mozilla\Extensions\{ec8030f7-c20a-464f-9b0e-13a3a9e97384}
Fichier Supprimé : C:\Program Files\Mozilla Firefox\.autoreg
Fichier Supprimé : C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\ljcffsrv.default\searchplugins\mywebsearch.xml

***** [Registre] *****

Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\SoftwareUpdate.exe
Clé Supprimée : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\2796BAE63F1801E277261BA0D77770028F20EEE4
Clé Supprimée : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\DE28F4A4FFE5B92FA3C503D1A349A7F9962A8212
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{6E4C89CF-3061-4EE4-B22A-B7A8AAEA5CB3}

***** [Navigateurs] *****

-\\ Internet Explorer v7.0.5730.13

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v3.0.19 (fr)

Profil : ljcffsrv.default
Fichier : C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\ljcffsrv.default\prefs.js

C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\ljcffsrv.default\user.js ... Supprimé !

Supprimée : user_pref("CT2405727.AboutPrivacyUrl", "hxxp://www.conduit.com/privacy/Default.aspx");
Supprimée : user_pref("CT2405727.CTID", "CT2405727");
Supprimée : user_pref("CT2405727.CurrentServerDate", "14-6-2010");
Supprimée : user_pref("CT2405727.DialogsAlignMode", "LTR");
Supprimée : user_pref("CT2405727.DownloadReferralCookieData", "{\"BannerName\":\"\",\"BannerTypeId\":\"\",\"Bann[...]
Supprimée : user_pref("CT2405727.EMailNotifierPollDate", "Mon Jun 14 2010 15:10:48 GMT+0200");
Supprimée : user_pref("CT2405727.ExternalComponentPollDate129078516974368471", "Mon Jun 14 2010 14:32:16 GMT+020[...]
Supprimée : user_pref("CT2405727.ExternalComponentPollDate129194330389937839", "Mon Jun 14 2010 14:32:16 GMT+020[...]
Supprimée : user_pref("CT2405727.FirstServerDate", "14-6-2010");
Supprimée : user_pref("CT2405727.FirstTime", true);
Supprimée : user_pref("CT2405727.FirstTimeFF3", true);
Supprimée : user_pref("CT2405727.FirstTimeSettingsDone", true);
Supprimée : user_pref("CT2405727.FixPageNotFoundErrors", true);
Supprimée : user_pref("CT2405727.GroupingServerCheckInterval", 1440);
Supprimée : user_pref("CT2405727.GroupingServiceUrl", "hxxp://grouping.services.conduit.com/");
Supprimée : user_pref("CT2405727.Initialize", true);
Supprimée : user_pref("CT2405727.InitializeCommonPrefs", true);
Supprimée : user_pref("CT2405727.InstallationAndCookieDataSentCount", 1);
Supprimée : user_pref("CT2405727.InstalledDate", "Mon Jun 14 2010 14:32:18 GMT+0200");
Supprimée : user_pref("CT2405727.InvalidateCache", false);
Supprimée : user_pref("CT2405727.IsGrouping", false);
Supprimée : user_pref("CT2405727.IsMulticommunity", false);
Supprimée : user_pref("CT2405727.IsOpenThankYouPage", true);
Supprimée : user_pref("CT2405727.IsOpenUninstallPage", true);
Supprimée : user_pref("CT2405727.LanguagePackLastCheckTime", "Mon Jun 14 2010 14:32:18 GMT+0200");
Supprimée : user_pref("CT2405727.LanguagePackReloadIntervalMM", 1440);
Supprimée : user_pref("CT2405727.LanguagePackServiceUrl", "hxxp://translation.users.conduit.com/Translation.ashx[...]
Supprimée : user_pref("CT2405727.LastLogin_2.7.1.3", "Mon Jun 14 2010 14:32:22 GMT+0200");
Supprimée : user_pref("CT2405727.LatestVersion", "2.1.0.18");
Supprimée : user_pref("CT2405727.Locale", "en");
Supprimée : user_pref("CT2405727.LoginCache", 4);
Supprimée : user_pref("CT2405727.MCDetectTooltipHeight", "83");
Supprimée : user_pref("CT2405727.MCDetectTooltipUrl", "hxxp://@EB_INSTALL_LINK@/rank/tooltip/?version=1");
Supprimée : user_pref("CT2405727.MCDetectTooltipWidth", "295");
Supprimée : user_pref("CT2405727.RadioIsPodcast", false);
Supprimée : user_pref("CT2405727.RadioLastCheckTime", "Mon Jun 14 2010 14:32:17 GMT+0200");
Supprimée : user_pref("CT2405727.RadioLastUpdateIPServer", "3");
Supprimée : user_pref("CT2405727.RadioLastUpdateServer", "3");
Supprimée : user_pref("CT2405727.RadioMediaID", "9962");
Supprimée : user_pref("CT2405727.RadioMediaType", "Media Player");
Supprimée : user_pref("CT2405727.RadioMenuSelectedID", "EBRadioMenu_CT24057279962");
Supprimée : user_pref("CT2405727.RadioStationName", "California%20Rock");
Supprimée : user_pref("CT2405727.RadioStationURL", "hxxp://feedlive.net/california.asx");
Supprimée : user_pref("CT2405727.SavedHomepage", "hxxp://home.mywebsearch.com/index.jhtml?n=77C09F4F&ptnrS=ZKfox[...]
Supprimée : user_pref("CT2405727.SearchBoxWidth", 100);
Supprimée : user_pref("CT2405727.SearchEngine", "Search||hxxp://search.conduit.com/Results.aspx?q=UCM_SEARCH_TER[...]
Supprimée : user_pref("CT2405727.SearchFromAddressBarIsInit", true);
Supprimée : user_pref("CT2405727.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT240[...]
Supprimée : user_pref("CT2405727.SearchInNewTabEnabled", true);
Supprimée : user_pref("CT2405727.SearchInNewTabIntervalMM", 1440);
Supprimée : user_pref("CT2405727.SearchInNewTabLastCheckTime", "Mon Jun 14 2010 14:32:22 GMT+0200");
Supprimée : user_pref("CT2405727.SearchInNewTabServiceUrl", "hxxp://newtab.conduit-hosting.com/newtab/?ctid=EB_T[...]
Supprimée : user_pref("CT2405727.SearchInNewTabUsageUrl", "hxxp://Usage.Hosting.conduit-services.com/UsageServic[...]
Supprimée : user_pref("CT2405727.SettingsCheckIntervalMin", 120);
Supprimée : user_pref("CT2405727.SettingsLastCheckTime", "Mon Jun 14 2010 14:32:15 GMT+0200");
Supprimée : user_pref("CT2405727.SettingsLastUpdate", "1275998671");
Supprimée : user_pref("CT2405727.ThirdPartyComponentsInterval", 504);
Supprimée : user_pref("CT2405727.ThirdPartyComponentsLastCheck", "Mon Jun 14 2010 14:32:15 GMT+0200");
Supprimée : user_pref("CT2405727.ThirdPartyComponentsLastUpdate", "1275998671");
Supprimée : user_pref("CT2405727.TrusteLinkUrl", "hxxp://www.truste.org/pvr.php?page=validate&softwareProgramId=[...]
Supprimée : user_pref("CT2405727.UserID", "UN76244659191487831");
Supprimée : user_pref("CT2405727.ValidationData_Toolbar", 2);
Supprimée : user_pref("CT2405727.WeatherNetwork", "");
Supprimée : user_pref("CT2405727.WeatherPollDate", "Mon Jun 14 2010 15:03:12 GMT+0200");
Supprimée : user_pref("CT2405727.WeatherUnit", "C");
Supprimée : user_pref("CT2405727.alertChannelId", "800210");
Supprimée : user_pref("CT2405727.backendstorage.client_id", "333661323033653464353362643662313939336637653965363[...]
Supprimée : user_pref("CT2405727.clientLogIsEnabled", false);
Supprimée : user_pref("CT2405727.clientLogServiceUrl", "hxxp://clientlog.users.conduit.com/ClientDiagnostics.asm[...]
Supprimée : user_pref("CT2405727.components.1000034", true);
Supprimée : user_pref("CT2405727.myStuffEnabled", true);
Supprimée : user_pref("CT2405727.myStuffPublihserMinWidth", 400);
Supprimée : user_pref("CT2405727.myStuffSearchUrl", "hxxp://Apps.conduit.com/search?q=SEARCH_TERM&SearchSourceOr[...]
Supprimée : user_pref("CT2405727.myStuffServiceIntervalMM", 1440);
Supprimée : user_pref("CT2405727.myStuffServiceUrl", "hxxp://mystuff.conduit-services.com/MyStuffService.ashx?Co[...]
Supprimée : user_pref("CT2405727.uninstallLogServiceUrl", "hxxp://uninstall.users.conduit.com/Uninstall.asmx/Reg[...]
Supprimée : user_pref("CommunityToolbar.SearchFromAddressBarSavedUrl", "chrome://browser-region/locale/region.pr[...]
Supprimée : user_pref("CommunityToolbar.ToolbarsList", "CT2405727");
Supprimée : user_pref("CommunityToolbar.ToolbarsList2", "CT2405727");
Supprimée : user_pref("CommunityToolbar.alert.alertInfoInterval", 720);
Supprimée : user_pref("CommunityToolbar.alert.alertInfoLastCheckTime", "Wed Oct 27 2010 10:17:45 GMT+0200");
Supprimée : user_pref("CommunityToolbar.alert.clientsServerUrl", "hxxp://alert.client.conduit.com");
Supprimée : user_pref("CommunityToolbar.alert.locale", "en");
Supprimée : user_pref("CommunityToolbar.alert.loginIntervalMin", 1440);
Supprimée : user_pref("CommunityToolbar.alert.loginLastCheckTime", "Wed Oct 27 2010 10:38:27 GMT+0200");
Supprimée : user_pref("CommunityToolbar.alert.loginLastUpdateTime", "1283688156");
Supprimée : user_pref("CommunityToolbar.alert.messageShowTimeSec", 20);
Supprimée : user_pref("CommunityToolbar.alert.servicesServerUrl", "hxxp://alert.services.conduit.com");
Supprimée : user_pref("CommunityToolbar.alert.showTrayIcon", false);
Supprimée : user_pref("CommunityToolbar.alert.userCloseIntervalMin", 300);
Supprimée : user_pref("CommunityToolbar.alert.userId", "{e0713048-83e2-4ebe-b560-fb2cbf83ab52}");
Supprimée : user_pref("CommunityToolbar.keywordURLSelectedCTID", "CT2405727");
Supprimée : user_pref("browser.search.defaulturl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2405727&Sea[...]
Supprimée : user_pref("extensions.mywebsearch.openSearchURL", "hxxp://search.mywebsearch.com/mywebsearch/opensea[...]
Supprimée : user_pref("extensions.mywebsearch.prevKwdEnabled", true);
Supprimée : user_pref("extensions.mywebsearch.prevKwdURL", "chrome://browser-region/locale/region.properties");

-\\ Google Chrome v [Impossible d'obtenir la version]

Fichier : C:\Documents and Settings\utilisateur\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences

Supprimée : "host_referral_list": [ 2, [ "hxxp://0.117.channel.facebook.com/", [ "hxxp://0.117.channel.fac[...]

*************************

AdwCleaner[S1].txt - [9875 octets] - [06/01/2012 12:52:47]

*************************

Dossier Temporaire : 9 dossier(s) et 12 fichier(s) supprimés

########## EOF - C:\AdwCleaner[S1].txt - [10096 octets] ##########
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
6 janv. 2012 à 13:19
re
pre_script.txt ?
0
pardon



¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script | 2.008 ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

¤¤¤¤¤ XP | Vista | Seven - 32/64 bits ¤¤¤¤¤

Mise à jour : 27/12/2011 | 10.10 Par g3n-h@ckm@n
Utilisateur : utilisateur (Administrateurs)
Ordinateur : MR-02681A59FF32
Système d'exploitation : Microsoft Windows XP (32 bits)
Internet Explorer : 7.0.5730.13
Mozilla Firefox : 3.0.19 (fr)

Switchs possibles :

processes:: | file:: | folder:: | Registry::
Driver:: | replace:: | DNS:: | Command::
txt:: | Host:: | NsLook::
list:: | IP:: | ADS:: | Kill:: | clean::
Reboot:: | MBR:: | Fixmbr:: | 40:: | Zip::
Tray::

Script : 12:46:59

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

Modification du registre effectuée

¤

Supprimé : C:\aoedoppl.txt
Supprimé : C:\aoeWVlog.txt
Supprimé : C:\WINDOWS\_delis32.ini
Supprimé : C:\Documents and Settings\All Users\Application Data\n228853l2nhakgnc4abe052o
Supprimé : C:\Documents and Settings\utilisateur\Local Settings\Application Data\n228853l2nhakgnc4abe052o

¤

Supprimé : C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\ljcffsrv.default\extensions\{9bb815eb-3f9f-4e11-9150-cb70e29b40fc}(2)
Absent : C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Spybot - Search & Destroy
Supprimé : C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy
Supprimé : C:\Documents and Settings\utilisateur\Local Settings\Application Data\Installer2136
Supprimé : C:\Documents and Settings\utilisateur\Local Settings\Application Data\Installer3900
Supprimé : C:\Program Files\MyWebSearch
Supprimé : C:\Program Files\Spybot - Search & Destroy

¤


¤ Hosts

127.0.0.1 localhost
# Start of entries inserted by Spybot - Search & Destroy
127.0.0.1 www.007guard.com
127.0.0.1 007guard.com
127.0.0.1 008i.com
127.0.0.1 www.008k.com
127.0.0.1 008k.com
127.0.0.1 www.00hq.com
127.0.0.1 00hq.com
127.0.0.1 010402.com
127.0.0.1 www.032439.com
127.0.0.1 032439.com
127.0.0.1 www.0scan.com
127.0.0.1 0scan.com
127.0.0.1 1000gratisproben.com
127.0.0.1 www.1000gratisproben.com
127.0.0.1 www.1001namen.com
127.0.0.1 1001namen.com
127.0.0.1 www.100888290cs.com
127.0.0.1 100888290cs.com
127.0.0.1 www.100sexlinks.com
127.0.0.1 100sexlinks.com
127.0.0.1 www.10sek.com
127.0.0.1 10sek.com
127.0.0.1 www.1-2005-search.com
127.0.0.1 1-2005-search.com

[.......]

¤ Hosts Fix

127.0.0.1 localhost



¤


¤¤¤¤¤¤¤¤¤¤ | Nettoyage disque

Nettoyage du disque effectué

¤


explorer.exe -> Processus redémarré

Fin : 12:47:44

¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤
0
je dois partir
je te retiens au courant
demain tu es la ? ou lundi ?
0
Utilisateur anonyme
6 janv. 2012 à 13:45
tout le temps en general :)


fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.


▶ Télécharge ici :

Malwarebytes

▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

relance malwarebytes en suivant scrupuleusement ces consignes :

! Déconnecte toi et ferme toutes applications en cours !

▶ Lance Malwarebyte's .

Fais un examen dit "Complet" .

▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !


Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)

0
J écris des messages sur le forum et je les vois plus sur le pc comment je peux faire pour la suite
0
On peut m aider svp. Comment je peux envoyer les rapports ????
0
Utilisateur anonyme
6 janv. 2012 à 18:37
ben faut coller le contenu dans ta reponse....
0