Avira a détecté EXP/CVE-2011-3544

Résolu/Fermé
maxi26 Messages postés 484 Date d'inscription samedi 14 avril 2007 Statut Membre Dernière intervention 28 octobre 2013 - 5 févr. 2012 à 08:03
 Utilisateur anonyme - 16 févr. 2012 à 11:04
Bonjour,

Tout est dans le titre et

en plus mon ordi fait un bruit de moteur...

avira a placer ce virus en quarantaine que doit je faire ?

j'ai lu que ça venait de Java j'ai Java(TM) 7udapte2

et sur firefox Java plug-in 10.2.0 for mozilla browsers

j'ai aussi google chrome.

merci



A voir également:

77 réponses

Utilisateur anonyme
6 févr. 2012 à 20:54
desinstalle Java update 22

▶ Télécharge Malwarebytes' Anti-Malware (MBAM).

Malwarebytes : clique pour la version FREE

ou : lien mirroir

▶ enregistre l'exécutable sur le bureau. (attention! ne pas télécharger Registry booster ou autre chose que MBAM.)

▶ Installe-le puis configure-le comme ceci :

Configuration

si tu n'as rien modifié fais directement quitter sinon enregistrer

Si MBAM est déjà installé, aller directement à la mise à jour puis à l'analyse.

▶▶▶ Ce logiciel gratuit est à garder.

===================================================

Uniquement en cas de problème de mise à jour:

Télécharger mises à jour manuelles MBAM

▶ Exécute le fichier après l'installation de MBAM

===================================================

Connecter les supports amovibles (clés usb etc.) avant de lancer l'analyse.

▶ Double clique sur le fichier téléchargé pour lancer le processus d'installation.
▶ Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte.
▶ Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche".
▶ Sélectionne "Exécuter un examen complet"
▶ Clique sur "Rechercher"
▶ L'analyse démarre, le scan est relativement long, c'est normal.

A la fin de l'analyse, un message s'affiche :

Citation :

L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.

▶ Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi.
▶ Ferme tes navigateurs.
▶ Si des malwares ont été détectés, clique sur Afficher les résultats.
▶ Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse.

▶ Copie-colle ce rapport et poste-le dans ta prochaine réponse.

Si MBAM demande à redémarrer le pc : ▶ fais-le.

Si au redémarrage Windows te dit qu'il a bloqué certains programmes de démarrage : ▶ clique sur la bulle puis sur Exécuter les programmes bloqués/Malwarebytes Anti-Malware.
0
maxi26 Messages postés 484 Date d'inscription samedi 14 avril 2007 Statut Membre Dernière intervention 28 octobre 2013 11
6 févr. 2012 à 21:44
je mets MBAM en route merci
0
maxi26 Messages postés 484 Date d'inscription samedi 14 avril 2007 Statut Membre Dernière intervention 28 octobre 2013 11
7 févr. 2012 à 00:00
voilà

https://pjjoint.malekal.com/files.php?id=20120207_x5x12h13x15k7

je revient demain si ça ne gène pas

merci pour tout
0
maxi26 Messages postés 484 Date d'inscription samedi 14 avril 2007 Statut Membre Dernière intervention 28 octobre 2013 11
7 févr. 2012 à 07:35
Bonjour Gen-hackman,

En allumant mon ordi le bruit de moteur ce fait entendre et comme message j'ai eu a nouveau le module introuvable

RUNDLL tu as plus haut les chiffres exact. Comment le trouver ?

Voilà les nouvelles je reviendrais plus tard .
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
maxi26 Messages postés 484 Date d'inscription samedi 14 avril 2007 Statut Membre Dernière intervention 28 octobre 2013 11
Modifié par maxi26 le 7/02/2012 à 08:53
je viens de supprimer le bruit

Je me suis aperçu que je n'avais pas supprimer complètement le logiciel "SuperAntispy"

j'ai donc utiliser "revo Uninstaller" plus recherche car il y a toujours des restes

éteint et rallumer et voilà le bruit n'y est plus.

par contre le message est revenu.

RUNDLL c'est dans C:\ Docume~\suzanne\ CNMSSC ~1DLL.

j'espère que mes souvenirs sont bons.
0
Utilisateur anonyme
7 févr. 2012 à 11:42
hello

Télécharge ici :OTL

enregistre le sur ton Bureau.

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur OTL.exe pour le lancer.

=> Clique ici pour voir la Configuration

▶ Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"

/md5start
explorer.exe
winlogon.exe
wininit.exe
/md5stop
netsvcs
safebootminimal
safebootnetwork
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\system32\*.ini
%systemroot%\Tasks\*.*
%systemroot%\system32\Tasks\*.*
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\system32\config\*.exe /s
%systemroot%\system32\*.sys
HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa /s
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon
CREATERESTOREPOINT


▶ Clic sur Analyse.

A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\<Bureau ou Desktop>\OTL.txt)

▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

heberge OTL.txt et extra.txt sur http://pjjoint.malekal.com et donne les liens
0
maxi26 Messages postés 484 Date d'inscription samedi 14 avril 2007 Statut Membre Dernière intervention 28 octobre 2013 11
7 févr. 2012 à 16:58
0
maxi26 Messages postés 484 Date d'inscription samedi 14 avril 2007 Statut Membre Dernière intervention 28 octobre 2013 11
8 févr. 2012 à 06:02
ouverture PC avec toujours le bruit et la même erreur de chargement!!!
0
maxi26 Messages postés 484 Date d'inscription samedi 14 avril 2007 Statut Membre Dernière intervention 28 octobre 2013 11
8 févr. 2012 à 07:00
coucou me revoilà,

Voilà le message que j'avais.

http://imageshack.com/f/0verreurchargementp

pour info :

j'ai supprimer du démarrage (après avoir regarder sur le forum CCM)

Adobe ARM et Canon qui est mon imprimante et plus de bruit, et de message d'erreur.

par contre je me rappelle que j'ai une erreur sur ajout et suppression Windows 0x7e.



j'espère que tu ne m'a pas oublié.

merci pour ton aide.
0
Utilisateur anonyme
8 févr. 2012 à 10:59
salut j ai rien compris à ca :

par contre je me rappelle que j'ai une erreur sur ajout et suppression Windows 0x7e.


ton lien plus haut n'est pas valide

pourquoi as-tu msconfig d'ouvert ?
0
maxi26 Messages postés 484 Date d'inscription samedi 14 avril 2007 Statut Membre Dernière intervention 28 octobre 2013 11
8 févr. 2012 à 11:45
j'ai refait le lien :

https://pjjoint.malekal.com/files.php?id=20120208_k6b14l9f5w7

msconfig je l'ai fermé!!!

pour l'erreur Windows c'est la bibliothèque qui n'a pas voulu s'ouvrir quand j'y suit aller il y a quelques temps

Ocmsm.dll n'a pas été chargée ou la fontion QcEntry n'a pas été trouvée

code erreur précis ox7e
0
Utilisateur anonyme
8 févr. 2012 à 11:57
et le Extra.txt ?
0
maxi26 Messages postés 484 Date d'inscription samedi 14 avril 2007 Statut Membre Dernière intervention 28 octobre 2013 11
8 févr. 2012 à 12:26
il arrive
0
maxi26 Messages postés 484 Date d'inscription samedi 14 avril 2007 Statut Membre Dernière intervention 28 octobre 2013 11
8 févr. 2012 à 12:27
0
Utilisateur anonyme
8 févr. 2012 à 12:45
mets internet explorer à jour => version 8

=========

Télécharge SEAF.exe de C_XX


*Double clique sur SF.exe (Exécuter en tant qu'administrateur pour Vista/7) .

*Une fenêtre va s'ouvrir .

*Tape klmdb.sys

dans cette fenêtre

confirme la recherche "aussi" dans le registre et [Entrée].

*Patiente pendant la recherche.

*Une fenêtre avec un log.txt va s'afficher.

*Copie/colle ce rapport dans ta prochaine réponse.

=============

ATTENTION !!! : Script personnalisé pour cette machine uniquement , ne pas reproduire !!


si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur OTL.exe pour le lancer.


▶Copie la liste qui se trouve en gras ci-dessous,

▶ colle-la dans la zone sous "Personnalisation" :


:processes
explorer.exe
iexplore.exe
firefox.exe
msnmsgr.exe
Teatimer.exe

:services
SvcOnlineArmor
OAmon
OADevice
ndisrd
Ad-Watch Connect Filter

:OTL
FF - prefs.js..browser.search.defaultenginename: "SweetIM Search"
FF - prefs.js..sweetim.toolbar.previous.browser.search.defaultenginename: ""
FF - prefs.js..sweetim.toolbar.previous.browser.search.defaulturl: ""
FF - prefs.js..sweetim.toolbar.previous.browser.search.selectedEngine: ""
FF - prefs.js..browser.startup.homepage: ""
FF - HKLM\Software\MozillaPlugins\@divx.com/DivX Player Plugin,version=1.0.0: File not found
[2012/01/31 19:33:44 | 000,003,915 | ---- | M] () -- C:\Documents and Settings\Suzanne\Application Data\Mozilla\Firefox\Profiles\5dx7wggi.default\searchplugins\SweetIM Search.xml
[2012/01/31 19:33:26 | 000,003,915 | ---- | M] () -- C:\Documents and Settings\Suzanne\Application Data\Mozilla\Firefox\Profiles\5dx7wggi.default\searchplugins\sweetim.xml
O3 - HKLM\..\Toolbar: (no name) - 10 - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O4 - Startup: C:\Documents and Settings\Suzanne\Menu Démarrer\Programmes\Démarrage\Canon IJ Status Monitor Canon MP160 Printer.lnk
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_07-windows-i586.cab (Reg Error: Key error.)
SafeBootMin: !SASCORE - File not found
SafeBootNet: !SASCORE - File not found
SafeBootNet: {1a3e09be-1e45-494b-9174-d7385b45bbf5} - Reg Error: Value error.
[2012/01/29 17:28:17 | 000,000,000 | ---D | C] -- C:\Documents and Settings\Suzanne\Application Data\Complitly

:Files
C:\Documents and Settings\Suzanne\Bureau\Load_KidoKiller.exe

:commands
[CLEARALLRESTOREPOINTS]
[emptytemp]
[start explorer]
[reboot]


▶ Clique sur "Correction" pour lancer la suppression.


▶ Poste le rapport qui logiquement s'ouvrira tout seul en fin de travail appres le redemarrage.
0
maxi26 Messages postés 484 Date d'inscription samedi 14 avril 2007 Statut Membre Dernière intervention 28 octobre 2013 11
8 févr. 2012 à 13:00
j'ai enlever internet exploreur pour avoir un peu plus de RAM car je joue à cityville de facebook et comme je ne m'en servais pas

s'il faut le remettre ok dit moi le
0
maxi26 Messages postés 484 Date d'inscription samedi 14 avril 2007 Statut Membre Dernière intervention 28 octobre 2013 11
8 févr. 2012 à 13:13
1. ========================= SEAF 1.0.1.0 - C_XX
2.
3. Commencé à: 13:07:22 le 08/02/2012
4.
5. Valeur(s) recherchée(s):
6. klmdb.sys
7.
8. Légende: TC => Date de création, TM => Date de modification, DA => Dernier accès
9.
10. (!) --- Informations supplémentaires
11. (!) --- Affichage des ADS
12. (!) --- Affichage des dossiers
13. (!) --- Recherche registre
14.
15. ====== Fichier(s) ======
16.
17. Aucun fichier trouvé
18.
19.
20. ====== Entrée(s) du registre ======
21.
22.
23. [HKLM\System\ControlSet002\Control\SafeBoot\Minimal\klmdb.sys]
24. DA: 05/02/2012 08:58:03
25.
26. [HKLM\System\ControlSet002\Control\SafeBoot\Network\klmdb.sys]
27. DA: 06/02/2012 13:08:48
28.
29. [HKLM\System\ControlSet004\Control\SafeBoot\Minimal\klmdb.sys]
30. DA: 05/02/2012 08:58:03
31.
32. [HKLM\System\ControlSet004\Control\SafeBoot\Network\klmdb.sys]
33. DA: 06/02/2012 13:08:48
34.
35. [HKLM\System\CurrentControlSet\Control\SafeBoot\Minimal\klmdb.sys]
36. DA: 05/02/2012 08:58:03
37.
38. [HKLM\System\CurrentControlSet\Control\SafeBoot\Network\klmdb.sys]
39. DA: 06/02/2012 13:08:48
40.
41. =========================
42.
43. Fin à: 13:10:59 le 08/02/2012
44. 267621 Éléments analysés
45.
46. =========================
47. E.O.F
0
maxi26 Messages postés 484 Date d'inscription samedi 14 avril 2007 Statut Membre Dernière intervention 28 octobre 2013 11
8 févr. 2012 à 13:38
OTL.exe ne veut pas finir son travail et bloque sur

File not found
0
Utilisateur anonyme
8 févr. 2012 à 13:47
windows update et windows live messenger utilisent le protocole internet explorer
0
maxi26 Messages postés 484 Date d'inscription samedi 14 avril 2007 Statut Membre Dernière intervention 28 octobre 2013 11
8 févr. 2012 à 17:15
je viens d'installer IE8

je te contacte vers 18h30 merci
0
Utilisateur anonyme
8 févr. 2012 à 17:39
d'ac :)
0