46 réponses
Voila le rapport :
Malwarebytes Anti-Malware 1.60.1.1000
www.malwarebytes.org
Version de la base de données: v2012.03.25.01
Windows Vista Service Pack 2 x86 NTFS
Internet Explorer 9.0.8112.16421
PC de bureau :: PC-DE-BUREAU [administrateur]
25/03/2012 12:04:39
mbam-log-2012-03-25 (12-04-39).txt
Type d'examen: Examen complet
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 448359
Temps écoulé: 2 heure(s), 27 minute(s), 12 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 9
C:\Pre_Scan\Quarantine\msuuvgz.com.P_S (Trojan.Agent) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\WinRAR\CORE10k.EXE (Dont.Steal.Our.Software) -> Mis en quarantaine et supprimé avec succès.
C:\Users\PC de bureau\Documents\Fred\Dossier de transfert\Mail\Flash player\Stress.exe (Joke.Stressreducer) -> Mis en quarantaine et supprimé avec succès.
C:\Users\PC de bureau\Documents\Marie\JEUX\Stress.exe (Joke.Stressreducer) -> Mis en quarantaine et supprimé avec succès.
G:\AppData\Local\Temp\msuuvgz.com (Trojan.Agent) -> Mis en quarantaine et supprimé avec succès.
G:\Documents\Fred\Dossier de transfert\Mail\Flash player\Stress.exe (Joke.Stressreducer) -> Mis en quarantaine et supprimé avec succès.
G:\Documents\Marie\JEUX\Stress.exe (Joke.Stressreducer) -> Mis en quarantaine et supprimé avec succès.
G:\SAUVEGARDE dossier mes Documents DU 04-03-12\Fred\Dossier de transfert\Mail\Flash player\Stress.exe (Joke.Stressreducer) -> Mis en quarantaine et supprimé avec succès.
G:\SAUVEGARDE dossier mes Documents DU 04-03-12\Marie\JEUX\Stress.exe (Joke.Stressreducer) -> Mis en quarantaine et supprimé avec succès.
(fin)
Le message apparait toujours au demarrage :
"Impossible de charger ou d'executer 'C:\Users\PCDEBU~1\LOCALS~1\Temp\msuuvgz.com' specifié dans le Registre. Verifiez que le fichier existe sur votre ordinateur ou supprimez la référence dans le Registre"
Malwarebytes Anti-Malware 1.60.1.1000
www.malwarebytes.org
Version de la base de données: v2012.03.25.01
Windows Vista Service Pack 2 x86 NTFS
Internet Explorer 9.0.8112.16421
PC de bureau :: PC-DE-BUREAU [administrateur]
25/03/2012 12:04:39
mbam-log-2012-03-25 (12-04-39).txt
Type d'examen: Examen complet
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 448359
Temps écoulé: 2 heure(s), 27 minute(s), 12 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 9
C:\Pre_Scan\Quarantine\msuuvgz.com.P_S (Trojan.Agent) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\WinRAR\CORE10k.EXE (Dont.Steal.Our.Software) -> Mis en quarantaine et supprimé avec succès.
C:\Users\PC de bureau\Documents\Fred\Dossier de transfert\Mail\Flash player\Stress.exe (Joke.Stressreducer) -> Mis en quarantaine et supprimé avec succès.
C:\Users\PC de bureau\Documents\Marie\JEUX\Stress.exe (Joke.Stressreducer) -> Mis en quarantaine et supprimé avec succès.
G:\AppData\Local\Temp\msuuvgz.com (Trojan.Agent) -> Mis en quarantaine et supprimé avec succès.
G:\Documents\Fred\Dossier de transfert\Mail\Flash player\Stress.exe (Joke.Stressreducer) -> Mis en quarantaine et supprimé avec succès.
G:\Documents\Marie\JEUX\Stress.exe (Joke.Stressreducer) -> Mis en quarantaine et supprimé avec succès.
G:\SAUVEGARDE dossier mes Documents DU 04-03-12\Fred\Dossier de transfert\Mail\Flash player\Stress.exe (Joke.Stressreducer) -> Mis en quarantaine et supprimé avec succès.
G:\SAUVEGARDE dossier mes Documents DU 04-03-12\Marie\JEUX\Stress.exe (Joke.Stressreducer) -> Mis en quarantaine et supprimé avec succès.
(fin)
Le message apparait toujours au demarrage :
"Impossible de charger ou d'executer 'C:\Users\PCDEBU~1\LOCALS~1\Temp\msuuvgz.com' specifié dans le Registre. Verifiez que le fichier existe sur votre ordinateur ou supprimez la référence dans le Registre"
▶ Télécharge Dr Web CureIt sur ton Bureau :
▶ redemarre en mode sans échec
▶- Double clique (clic droit "en tant qu'admin" sous Vista) <drweb-cureit.exe> et ensuite clique sur <Analyse>;
▶- Clique <Ok> à l'invite de l'analyse rapide. S'il trouve des processus infectés alors clique le bouton <Oui>.
Note : une fenêtre s'ouvrira avec options pour "Commander" ou "50% de réduction" : Quitte en cliquant le "X".
▶- Lorsque le scan rapide est terminé, clique sur le menu <Options> puis <Changer la configuration> ; Choisis l'onglet <Scanner>, et décoche <Analyse heuristique>. Clique ensuite sur <Ok>.
▶- De retour à la fenêtre principale : clique pour activer <Analyse complète>
selectionne tous les disques
▶- Clique le bouton avec flèche verte sur la droite, et le scan débutera.
▶- Clique <Oui> pour tout à l'invite "Désinfecter ?" lorsqu'un fichier est détecté, et ensuite clique "Désinfecter".
▶- Lorsque le scan sera complété, regarde si tu peux cliquer sur l' icône, adjacente aux fichiers détectés (plusieurs feuilles l'une sur l'autre). Si oui, alors clique dessus et ensuite clique sur l'icône <Suivant>, au dessous, et choisis <Déplacer en quarantaine l'objet indésirable>.
▶- Du menu principal de l'outil, au haut à gauche, clique sur le menu <Fichier> et choisis <Enregistrer le rapport>. Sauvegarde le rapport sur ton Bureau. Ce dernier se nommera DrWeb.csv
▶-pour le rapport tu l enregistres sur ton bureau , tu clic droit dessus /envoyer vers / dossiers compresses
ensuite :
heberge l'archive et donne le lien
▶- Ferme Dr.Web Cureit
▶- Redémarre ton ordi (important car certains fichiers peuvent être déplacés/réparés au redémarrage).
▶ redemarre en mode sans échec
▶- Double clique (clic droit "en tant qu'admin" sous Vista) <drweb-cureit.exe> et ensuite clique sur <Analyse>;
▶- Clique <Ok> à l'invite de l'analyse rapide. S'il trouve des processus infectés alors clique le bouton <Oui>.
Note : une fenêtre s'ouvrira avec options pour "Commander" ou "50% de réduction" : Quitte en cliquant le "X".
▶- Lorsque le scan rapide est terminé, clique sur le menu <Options> puis <Changer la configuration> ; Choisis l'onglet <Scanner>, et décoche <Analyse heuristique>. Clique ensuite sur <Ok>.
▶- De retour à la fenêtre principale : clique pour activer <Analyse complète>
selectionne tous les disques
▶- Clique le bouton avec flèche verte sur la droite, et le scan débutera.
▶- Clique <Oui> pour tout à l'invite "Désinfecter ?" lorsqu'un fichier est détecté, et ensuite clique "Désinfecter".
▶- Lorsque le scan sera complété, regarde si tu peux cliquer sur l' icône, adjacente aux fichiers détectés (plusieurs feuilles l'une sur l'autre). Si oui, alors clique dessus et ensuite clique sur l'icône <Suivant>, au dessous, et choisis <Déplacer en quarantaine l'objet indésirable>.
▶- Du menu principal de l'outil, au haut à gauche, clique sur le menu <Fichier> et choisis <Enregistrer le rapport>. Sauvegarde le rapport sur ton Bureau. Ce dernier se nommera DrWeb.csv
▶-pour le rapport tu l enregistres sur ton bureau , tu clic droit dessus /envoyer vers / dossiers compresses
ensuite :
heberge l'archive et donne le lien
▶- Ferme Dr.Web Cureit
▶- Redémarre ton ordi (important car certains fichiers peuvent être déplacés/réparés au redémarrage).
Apres le scan, 19 virus detectés...
Par contre, nous ne sommes pas arrivé a les choisir pour les mettre en quarantaine, selon ma mere, ils y etaient deja, bref, ensuite au moment d'enregistrer le rapport, un message d'erreur est apparu et ca a degagé l'appli.
Donc pas de rapport, tu penses qu'il faut relancer le scan ? toujours en sans echec ?
Par contre, nous ne sommes pas arrivé a les choisir pour les mettre en quarantaine, selon ma mere, ils y etaient deja, bref, ensuite au moment d'enregistrer le rapport, un message d'erreur est apparu et ca a degagé l'appli.
Donc pas de rapport, tu penses qu'il faut relancer le scan ? toujours en sans echec ?
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Le fichier fait 89Mo, ca mouline et je n'arrive pas a l'envoyer via http://pjjoint.malekal.com/
as tu un autre site ?
as tu un autre site ?
:-(((((
"Le fichier choisi est invalide".... j'ai meme changé les extensions, de.zip, je suis passé à .txt, .log, j'ai meme supprimé l'extension mais il ne veut rien savoir.
Le fichier en compressé ne fait plus que 5.9Mo, c'est mieux ;-)
"Le fichier choisi est invalide".... j'ai meme changé les extensions, de.zip, je suis passé à .txt, .log, j'ai meme supprimé l'extension mais il ne veut rien savoir.
Le fichier en compressé ne fait plus que 5.9Mo, c'est mieux ;-)
relance pre_scan , choisis "tools" puis TDSSKiller
l'outil va telecharger la derniere version directement chez Kaspersky
L'écran de TDSSKiller s'affiche:
Illustration
- Laisser cochées les 2 options par défaut -Visible via l'onglet "change parameter".
Illustration
▶ Et coche les 2 options supplémentaires:
Illustration
▶ Clique sur Start scan pour lancer l'analyse.
- Si une menace est détectée (Threats detected) vérifie que, suivant le cas:
En général, laisse les options proposées par défaut par l'outil
l'option "delete" (effacer) est bien cochée pour la famille TDL2
l'option "delete" (effacer) est bien cochée pour tout objet de la forme chiffre_aléatoire:chiffre_aléatoire.exe
l'option "delete" (effacer) est bien cochée pour tout service de la forme chiffre et/ou lettre aléatoire (hidden file)
l'option "cure" (réparer ) pour la famille TDL3.
l'option "cure" (réparer ) pour la famille tdl4(\HardDisk0\MBR).
l'option "cure" (réparer) pour la famille Rootkit.Win32.ZAccess
▶ puis clique sur Continue.
- laisse l'action par défaut "skip" (sauter) pour les "suspicious objects. low risks", avant de savoir ce que c'est, puis clique sur Continue.
Illustration
En fin d'analyse il peut être demandé de relancer la machine:
▶ clique sur Reboot Now.
▶ Si aucun reboot n'est demandé, clique sur le bouton Report et poste le contenu du fichier qui s'affiche.
▶ Si un reboot est demandé, aprés redémarrage tu trouveras le contenu du rapport de TDSSKiller ici:
SystemDrive\TDSSKiller.Version_Date_Heure_log.txt)
[SystemDrive représente la partition sur laquelle est installé le système, généralement C:]
l'outil va telecharger la derniere version directement chez Kaspersky
L'écran de TDSSKiller s'affiche:
Illustration
- Laisser cochées les 2 options par défaut -Visible via l'onglet "change parameter".
Illustration
▶ Et coche les 2 options supplémentaires:
Illustration
▶ Clique sur Start scan pour lancer l'analyse.
- Si une menace est détectée (Threats detected) vérifie que, suivant le cas:
En général, laisse les options proposées par défaut par l'outil
l'option "delete" (effacer) est bien cochée pour la famille TDL2
l'option "delete" (effacer) est bien cochée pour tout objet de la forme chiffre_aléatoire:chiffre_aléatoire.exe
l'option "delete" (effacer) est bien cochée pour tout service de la forme chiffre et/ou lettre aléatoire (hidden file)
l'option "cure" (réparer ) pour la famille TDL3.
l'option "cure" (réparer ) pour la famille tdl4(\HardDisk0\MBR).
l'option "cure" (réparer) pour la famille Rootkit.Win32.ZAccess
▶ puis clique sur Continue.
- laisse l'action par défaut "skip" (sauter) pour les "suspicious objects. low risks", avant de savoir ce que c'est, puis clique sur Continue.
Illustration
En fin d'analyse il peut être demandé de relancer la machine:
▶ clique sur Reboot Now.
▶ Si aucun reboot n'est demandé, clique sur le bouton Report et poste le contenu du fichier qui s'affiche.
▶ Si un reboot est demandé, aprés redémarrage tu trouveras le contenu du rapport de TDSSKiller ici:
SystemDrive\TDSSKiller.Version_Date_Heure_log.txt)
[SystemDrive représente la partition sur laquelle est installé le système, généralement C:]
Que des suspicious objects, medium risk, donc ils etaient tous en skip
Voila le rapport :
http://pjjoint.malekal.com/files.php?id=20120327_e13p10l14g6z5
Voila le rapport :
http://pjjoint.malekal.com/files.php?id=20120327_e13p10l14g6z5
essaie de m'envoyer le CureIt.zip ici :
http://gen-hackman.servequake.com/Uploads/
clic sur upload , selectionne le fichier puis envoie-le
¤¤¤¤¤¤¤¤¤¤_g3n-h@ckm@n_Developpement_¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤_Pre_Scan_¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
http://gen-hackman.servequake.com/Uploads/
clic sur upload , selectionne le fichier puis envoie-le
¤¤¤¤¤¤¤¤¤¤_g3n-h@ckm@n_Developpement_¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤_Pre_Scan_¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
voici le resumé :
(c'est sûr que si tu joues avec des cracks....)
>C:\Documents and Settings\PC de bureau\AppData\Local\Application Data\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\6GV46U1Q\main[1].htm/JSTAG_1[eb][36ae] - infecté par Exploit.JavaScript.179
>>C:\Documents and Settings\PC de bureau\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\13\1441824d-1180bc6b infecté par Trojan.DownLoader5.51841 - supprimé
>C:\Documents and Settings\PC de bureau\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\9\7af32dc9-56466f6f/a/Test.class - infecté par Java.Downloader.548
>C:\Documents and Settings\PC de bureau\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\9\7af32dc9-56466f6f/a/Help.class - infecté par Java.Downloader.548
C:\Documents and Settings\PC de bureau\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\9\7af32dc9-56466f6f - l'archive contient des éléments infectés - déplacé en quarantaine
>>C:\Documents and Settings\PC de bureau\Desktop\Nouveau dossier (2)\Daemon Tools 4.0 + crack\crack.exe infecté par Trojan.Click2.9345 - supprimé
>C:\Documents and Settings\PC de bureau\DoctorWeb\Quarantine\main[1].htm/JSTAG_1[eb][36ae] - infecté par Exploit.JavaScript.179
>>C:\Program Files\WinRAR\crack.exe infecté par Trojan.Click2.9345 - supprimé
>>F:\ordinateur sauvegarde du 18-02-12\Desktop\Nouveau dossier (2)\Daemon Tools 4.0 + crack\crack.exe infecté par Trojan.Click2.9345 - supprimé
>G:\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\6GV46U1Q\main[1].htm/JSTAG_1[eb][36ae] - infecté par Exploit.JavaScript.179
>>G:\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\13\1441824d-1180bc6b infecté par Trojan.DownLoader5.51841 - supprimé
>G:\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\9\7af32dc9-56466f6f/a/Test.class - infecté par Java.Downloader.548
>G:\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\9\7af32dc9-56466f6f/a/Help.class - infecté par Java.Downloader.548
G:\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\9\7af32dc9-56466f6f - l'archive contient des éléments infectés - déplacé en quarantaine
>>G:\Desktop\Nouveau dossier (2)\Daemon Tools 4.0 + crack\crack.exe infecté par Trojan.Click2.9345 - supprimé
(c'est sûr que si tu joues avec des cracks....)
>C:\Documents and Settings\PC de bureau\AppData\Local\Application Data\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\6GV46U1Q\main[1].htm/JSTAG_1[eb][36ae] - infecté par Exploit.JavaScript.179
>>C:\Documents and Settings\PC de bureau\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\13\1441824d-1180bc6b infecté par Trojan.DownLoader5.51841 - supprimé
>C:\Documents and Settings\PC de bureau\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\9\7af32dc9-56466f6f/a/Test.class - infecté par Java.Downloader.548
>C:\Documents and Settings\PC de bureau\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\9\7af32dc9-56466f6f/a/Help.class - infecté par Java.Downloader.548
C:\Documents and Settings\PC de bureau\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\9\7af32dc9-56466f6f - l'archive contient des éléments infectés - déplacé en quarantaine
>>C:\Documents and Settings\PC de bureau\Desktop\Nouveau dossier (2)\Daemon Tools 4.0 + crack\crack.exe infecté par Trojan.Click2.9345 - supprimé
>C:\Documents and Settings\PC de bureau\DoctorWeb\Quarantine\main[1].htm/JSTAG_1[eb][36ae] - infecté par Exploit.JavaScript.179
>>C:\Program Files\WinRAR\crack.exe infecté par Trojan.Click2.9345 - supprimé
>>F:\ordinateur sauvegarde du 18-02-12\Desktop\Nouveau dossier (2)\Daemon Tools 4.0 + crack\crack.exe infecté par Trojan.Click2.9345 - supprimé
>G:\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\6GV46U1Q\main[1].htm/JSTAG_1[eb][36ae] - infecté par Exploit.JavaScript.179
>>G:\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\13\1441824d-1180bc6b infecté par Trojan.DownLoader5.51841 - supprimé
>G:\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\9\7af32dc9-56466f6f/a/Test.class - infecté par Java.Downloader.548
>G:\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\9\7af32dc9-56466f6f/a/Help.class - infecté par Java.Downloader.548
G:\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\9\7af32dc9-56466f6f - l'archive contient des éléments infectés - déplacé en quarantaine
>>G:\Desktop\Nouveau dossier (2)\Daemon Tools 4.0 + crack\crack.exe infecté par Trojan.Click2.9345 - supprimé
Télécharge ici :OTL
▶ enregistre le sur ton Bureau.
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur OTL.exe pour le lancer.
▶ => Clique ici pour voir la Configuration
▶ Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"
/md5start
explorer.exe
winlogon.exe
wininit.exe
/md5stop
netsvcs
safebootminimal
safebootnetwork
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\system32\*.ini
%systemroot%\Tasks\*.*
%systemroot%\system32\Tasks\*.*
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\system32\config\*.exe /s
%systemroot%\system32\*.sys
HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa /s
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon
CREATERESTOREPOINT
▶ Clic sur Analyse.
A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).
Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\<Bureau ou Desktop>\OTL.txt)
▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)
heberge OTL.txt et extra.txt sur http://pjjoint.malekal.com et donne les liens
▶ enregistre le sur ton Bureau.
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur OTL.exe pour le lancer.
▶ => Clique ici pour voir la Configuration
▶ Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"
/md5start
explorer.exe
winlogon.exe
wininit.exe
/md5stop
netsvcs
safebootminimal
safebootnetwork
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\system32\*.ini
%systemroot%\Tasks\*.*
%systemroot%\system32\Tasks\*.*
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\system32\config\*.exe /s
%systemroot%\system32\*.sys
HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa /s
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon
CREATERESTOREPOINT
▶ Clic sur Analyse.
A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).
Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\<Bureau ou Desktop>\OTL.txt)
▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)
heberge OTL.txt et extra.txt sur http://pjjoint.malekal.com et donne les liens
Fais analyser le(s) fichier(s) suivants sur Virustotal :
Virus Total
clique sur "Parcourir" et trouve puis selectionne ce(s) fichier(s) :
C:\Windows\System32\eztw32.dll
* Clique maintenant sur Envoyer le fichier. et laisse travailler tant que "Situation actuelle : en cours d'analyse" est affiché.
* Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser la page.
* Lorsque l'analyse est terminée colle le lien de(s)( la) page(s) dans ta prochaine réponse.
========================
ATTENTION !!! : Script personnalisé pour cette machine uniquement , ne pas reproduire !!
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur OTL.exe pour le lancer.
▶Copie la liste qui se trouve en gras ci-dessous,
▶ colle-la dans la zone sous "Personnalisation" :
:processes
explorer.exe
iexplore.exe
firefox.exe
msnmsgr.exe
Teatimer.exe
:OTL
IE - HKU\S-1-5-21-2844725148-3428211992-1897770695-1001\..\SearchScopes\{A63B228F-6E59-4E7F-8CF1-C991FB7CC71E}: "URL" = http://www.search.ask.com/?l=dis{searchTerms}&locale=fr_FR&apn_ptnrs=U3&apn_dtid=OSJ000YYFR&apn
FF - HKLM\Software\MozillaPlugins\@Apple.com/iTunes,version=: File not found
FF - HKLM\Software\MozillaPlugins\@real.com/nsJSRealPlayerPlugin;version=: File not found
O4 - HKLM\..\Run: [CCUTRAYICON] FactoryMode File not found
O4 - HKU\S-1-5-21-2844725148-3428211992-1897770695-1001\..\Run: [ISUSPM Startup] C:\PROGRA~1\COMMON~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup File not found
F3 - HKU\S-1-5-21-2844725148-3428211992-1897770695-1001 WinNT: Load - (C:\Users\PCDEBU~1\LOCALS~1\Temp\msuuvgz.com) - File not found
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab (Reg Error: Key error.)
:Reg
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"HP Software Update"=-
"iTunesHelper"=-
"QuickTime Task"=-
"WinampAgent"=-
:Files
C:\Users\PC de bureau\AppData\Local\{*}
:commands
[CLEARALLRESTOREPOINTS]
[emptytemp]
[start explorer]
[reboot]
▶ Clique sur "Correction" pour lancer la suppression.
▶ Poste le rapport qui logiquement s'ouvrira tout seul en fin de travail appres le redemarrage.
Virus Total
clique sur "Parcourir" et trouve puis selectionne ce(s) fichier(s) :
C:\Windows\System32\eztw32.dll
* Clique maintenant sur Envoyer le fichier. et laisse travailler tant que "Situation actuelle : en cours d'analyse" est affiché.
* Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser la page.
* Lorsque l'analyse est terminée colle le lien de(s)( la) page(s) dans ta prochaine réponse.
========================
ATTENTION !!! : Script personnalisé pour cette machine uniquement , ne pas reproduire !!
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur OTL.exe pour le lancer.
▶Copie la liste qui se trouve en gras ci-dessous,
▶ colle-la dans la zone sous "Personnalisation" :
:processes
explorer.exe
iexplore.exe
firefox.exe
msnmsgr.exe
Teatimer.exe
:OTL
IE - HKU\S-1-5-21-2844725148-3428211992-1897770695-1001\..\SearchScopes\{A63B228F-6E59-4E7F-8CF1-C991FB7CC71E}: "URL" = http://www.search.ask.com/?l=dis{searchTerms}&locale=fr_FR&apn_ptnrs=U3&apn_dtid=OSJ000YYFR&apn
FF - HKLM\Software\MozillaPlugins\@Apple.com/iTunes,version=: File not found
FF - HKLM\Software\MozillaPlugins\@real.com/nsJSRealPlayerPlugin;version=: File not found
O4 - HKLM\..\Run: [CCUTRAYICON] FactoryMode File not found
O4 - HKU\S-1-5-21-2844725148-3428211992-1897770695-1001\..\Run: [ISUSPM Startup] C:\PROGRA~1\COMMON~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup File not found
F3 - HKU\S-1-5-21-2844725148-3428211992-1897770695-1001 WinNT: Load - (C:\Users\PCDEBU~1\LOCALS~1\Temp\msuuvgz.com) - File not found
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab (Reg Error: Key error.)
:Reg
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"HP Software Update"=-
"iTunesHelper"=-
"QuickTime Task"=-
"WinampAgent"=-
:Files
C:\Users\PC de bureau\AppData\Local\{*}
:commands
[CLEARALLRESTOREPOINTS]
[emptytemp]
[start explorer]
[reboot]
▶ Clique sur "Correction" pour lancer la suppression.
▶ Poste le rapport qui logiquement s'ouvrira tout seul en fin de travail appres le redemarrage.
https://www.virustotal.com/file/3542231eefc333555ed92afef3dcdd8b9a2e7ac05485f51e5165f3da2350c286/analysis/
Voila le lien du rapport effectué avec Virus total
Voila le lien du rapport effectué avec Virus total
All processes killed
========== PROCESSES ==========
No active process named explorer.exe was found!
Process iexplore.exe killed successfully!
No active process named firefox.exe was found!
Process msnmsgr.exe killed successfully!
No active process named Teatimer.exe was found!
========== OTL ==========
Registry key HKEY_USERS\S-1-5-21-2844725148-3428211992-1897770695-1001\Software\Microsoft\Internet Explorer\SearchScopes\{A63B228F-6E59-4E7F-8CF1-C991FB7CC71E}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A63B228F-6E59-4E7F-8CF1-C991FB7CC71E}\ not found.
Registry key HKEY_LOCAL_MACHINE\Software\MozillaPlugins\@Apple.com/iTunes,version=\ not found.
Registry key HKEY_LOCAL_MACHINE\Software\MozillaPlugins\@real.com/nsJSRealPlayerPlugin;version=\ not found.
Registry key HKEY_LOCAL_MACHINE\\Software\Microsoft\Windows\CurrentVersion\Run not found.
Registry value HKEY_USERS\S-1-5-21-2844725148-3428211992-1897770695-1001\\Software\Microsoft\Windows\CurrentVersion\Run\\ISUSPM Startup not found.
Registry value HKEY_USERS\S-1-5-21-2844725148-3428211992-1897770695-1001\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\\Load:C:\Users\PCDEBU~1\LOCALS~1\Temp\msuuvgz.com deleted successfully.
Starting removal of ActiveX control {E2883E8F-472F-4FB0-9522-AC9BF37916A7}
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{E2883E8F-472F-4FB0-9522-AC9BF37916A7}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E2883E8F-472F-4FB0-9522-AC9BF37916A7}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{E2883E8F-472F-4FB0-9522-AC9BF37916A7}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E2883E8F-472F-4FB0-9522-AC9BF37916A7}\ not found.
========== REGISTRY ==========
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\HP Software Update not found.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\iTunesHelper not found.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\QuickTime Task not found.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\WinampAgent not found.
========== FILES ==========
File\Folder C:\Users\PC de bureau\AppData\Local\{*} not found.
========== COMMANDS ==========
[EMPTYTEMP]
User: All Users
User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
User: IUSR_NMPR
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
User: PC de bureau
->Temp folder emptied: 673027455 bytes
->Temporary Internet Files folder emptied: 216293702 bytes
->Java cache emptied: 18510143 bytes
->Google Chrome cache emptied: 6245639 bytes
->Flash cache emptied: 1963816 bytes
User: Public
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 1462006495 bytes
RecycleBin emptied: 892 bytes
Total Files Cleaned = 2 268.00 mb
OTL by OldTimer - Version 3.2.39.2 log created on 03292012_210042
Files\Folders moved on Reboot...
File\Folder C:\Windows\temp\logishrd\LVPrcInj08.dll not found!
File move failed. C:\Windows\temp\nmsmc_DQLWinService.log scheduled to be moved on reboot.
Registry entries deleted on Reboot...
========== PROCESSES ==========
No active process named explorer.exe was found!
Process iexplore.exe killed successfully!
No active process named firefox.exe was found!
Process msnmsgr.exe killed successfully!
No active process named Teatimer.exe was found!
========== OTL ==========
Registry key HKEY_USERS\S-1-5-21-2844725148-3428211992-1897770695-1001\Software\Microsoft\Internet Explorer\SearchScopes\{A63B228F-6E59-4E7F-8CF1-C991FB7CC71E}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A63B228F-6E59-4E7F-8CF1-C991FB7CC71E}\ not found.
Registry key HKEY_LOCAL_MACHINE\Software\MozillaPlugins\@Apple.com/iTunes,version=\ not found.
Registry key HKEY_LOCAL_MACHINE\Software\MozillaPlugins\@real.com/nsJSRealPlayerPlugin;version=\ not found.
Registry key HKEY_LOCAL_MACHINE\\Software\Microsoft\Windows\CurrentVersion\Run not found.
Registry value HKEY_USERS\S-1-5-21-2844725148-3428211992-1897770695-1001\\Software\Microsoft\Windows\CurrentVersion\Run\\ISUSPM Startup not found.
Registry value HKEY_USERS\S-1-5-21-2844725148-3428211992-1897770695-1001\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\\Load:C:\Users\PCDEBU~1\LOCALS~1\Temp\msuuvgz.com deleted successfully.
Starting removal of ActiveX control {E2883E8F-472F-4FB0-9522-AC9BF37916A7}
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{E2883E8F-472F-4FB0-9522-AC9BF37916A7}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E2883E8F-472F-4FB0-9522-AC9BF37916A7}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{E2883E8F-472F-4FB0-9522-AC9BF37916A7}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E2883E8F-472F-4FB0-9522-AC9BF37916A7}\ not found.
========== REGISTRY ==========
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\HP Software Update not found.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\iTunesHelper not found.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\QuickTime Task not found.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\WinampAgent not found.
========== FILES ==========
File\Folder C:\Users\PC de bureau\AppData\Local\{*} not found.
========== COMMANDS ==========
[EMPTYTEMP]
User: All Users
User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
User: IUSR_NMPR
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
User: PC de bureau
->Temp folder emptied: 673027455 bytes
->Temporary Internet Files folder emptied: 216293702 bytes
->Java cache emptied: 18510143 bytes
->Google Chrome cache emptied: 6245639 bytes
->Flash cache emptied: 1963816 bytes
User: Public
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 1462006495 bytes
RecycleBin emptied: 892 bytes
Total Files Cleaned = 2 268.00 mb
OTL by OldTimer - Version 3.2.39.2 log created on 03292012_210042
Files\Folders moved on Reboot...
File\Folder C:\Windows\temp\logishrd\LVPrcInj08.dll not found!
File move failed. C:\Windows\temp\nmsmc_DQLWinService.log scheduled to be moved on reboot.
Registry entries deleted on Reboot...