Trojan muldrop2 ;muldrop3;trojan siggen3 - Page 2

Précédent
  • 1
  • 2
  1. Utilisateur anonyme
     
    ne supprime rien pour le moment, on désinstalle tout à la fin :D

    0
    1. mimielfie
       
      ok ton logiciel refusais de ce mettre en marche et la j'ai reussi alors je v effectuer l'instal de java et je re
      0
    2. mimielfie
       
      ca ne fonctionne toujours pas j'ai meme tenter de faire la mise a jour flash player pluing et la aussi ca bloc :-(
      0
  2. Utilisateur anonyme
     
    pas cool !

    * /!\Avertissement :
    Ce logiciel n'est à utiliser que prescrit par un helper qualifié.
    Ne pas utiliser en dehors de ce cas de figure : dangereux!


    ► Télécharges ComboFix à partir de ce lien et enregistres le sur ton bureau :
    https://forum.pcastuces.com/combofix_renomme_au_telechargement-f31s22.htm
    ou ici :
    http://download.bleepingcomputer.com/sUBs/ComboFix.exe
    A lire
    https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

    Avant d'utiliser ComboFix :

    ► ferme les fenêtres de tous les programmes en cours.

    ► Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
    Une fois fait, sur ton bureau double-clic sur Combofix.exe.

    - Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.

    - il se peut que Combofix ait besoin de se connecter à internet pour trouver les mises à jour, donc il faut l'autoriser.

    /!\ Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programmes.


    - En fin de scan il est possible que ComboFix ait besoin de redémarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.
    - Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\ComboFix\ComboFix.txt)
    ► Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.
    ► Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.

    0
    1. mimielfie
       
      voici le rapport par contre le pc me demande d'installer adobe flash reader pour le moment j'ai dit ne pas installer dit moi si je tente ou pas


      ComboFix 12-03-22.01 - mimi 22/03/2012 21:05:57.1.1 - x86
      Microsoft Windows XP Professionnel 5.1.2600.3.1252.33.1036.18.1007.643 [GMT 1:00]
      Lancé depuis: c:\documents and settings\mimi\Bureau\mimi.exe
      AV: Avira Desktop *Disabled/Updated* {AD166499-45F9-482A-A743-FDD3350758C7}
      FW: AVG Firewall *Disabled* {8decf618-9569-4340-b34a-d78d28969b66}
      .
      .
      ((((((((((((((((((((((((((((( Fichiers créés du 2012-02-22 au 2012-03-22 ))))))))))))))))))))))))))))))))))))
      .
      .
      2012-03-20 17:41 . 2012-03-20 17:41 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware
      2012-03-20 17:41 . 2011-12-10 14:24 20464 ----a-w- c:\windows\system32\drivers\mbam.sys
      2012-03-19 15:00 . 2012-03-19 15:00 592824 ----a-w- c:\program files\Mozilla Firefox\gkmedias.dll
      2012-03-19 15:00 . 2012-03-19 15:00 44472 ----a-w- c:\program files\Mozilla Firefox\mozglue.dll
      2012-03-17 21:42 . 2012-03-17 21:42 -------- d-----w- c:\documents and settings\mimi\Application Data\Avira
      2012-03-17 21:36 . 2012-02-15 14:04 74640 ----a-w- c:\windows\system32\drivers\avgntflt.sys
      2012-03-17 21:36 . 2012-02-15 14:04 137416 ----a-w- c:\windows\system32\drivers\avipbb.sys
      2012-03-17 21:36 . 2011-09-16 15:11 36000 ----a-w- c:\windows\system32\drivers\avkmgr.sys
      2012-03-17 21:36 . 2012-03-17 21:36 -------- d-----w- c:\program files\Avira
      2012-03-17 21:36 . 2012-03-17 21:36 -------- d-----w- c:\documents and settings\All Users\Application Data\Avira
      2012-03-17 19:54 . 2012-03-17 19:54 -------- d-----w- c:\documents and settings\mimi\Application Data\Bitdefender
      2012-03-07 21:44 . 2012-03-07 22:02 21308 ----a-w- c:\documents and settings\All Users\Application Data\1331156617.2188.bin
      2012-03-07 21:43 . 2012-03-07 22:05 9012 ----a-w- c:\documents and settings\All Users\Application Data\1331156617.3940.bin
      2012-03-07 21:43 . 2012-03-07 22:05 268254 ----a-w- c:\documents and settings\All Users\Application Data\1331156617.780.bin
      2012-03-07 21:43 . 2012-03-07 21:46 111559 ----a-w- c:\documents and settings\All Users\Application Data\1331156617.2768.bin
      2012-02-22 09:08 . 2012-02-22 09:08 -------- d-----w- c:\documents and settings\mimi\Application Data\LogoMaker
      2012-02-22 08:51 . 2012-02-22 08:51 -------- d-----w- c:\program files\Studio V5
      .
      .
      .
      (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
      .
      2012-03-09 21:03 . 2012-01-18 16:15 447208 ----a-w- c:\windows\system32\drivers\avckf.sys
      2012-02-05 01:49 . 2012-02-05 01:49 417440 ----a-w- c:\windows\system32\FlashPlayerApp.exe
      2012-02-05 01:49 . 2012-01-27 20:43 70304 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl
      2012-02-03 09:58 . 2004-08-19 17:51 1860224 ----a-w- c:\windows\system32\win32k.sys
      2012-01-27 19:39 . 2012-01-27 19:39 86016 ----a-w- c:\windows\system32\OpenAL32.dll
      2012-01-27 19:39 . 2012-01-27 19:39 409600 ----a-w- c:\windows\system32\wrap_oal.dll
      2012-01-18 22:20 . 2012-01-18 22:20 352927 ----a-w- c:\documents and settings\All Users\Application Data\1326924352.bdinstall.bin
      2012-01-11 19:06 . 2012-02-16 00:11 3072 ------w- c:\windows\system32\iacenc.dll
      2012-01-09 16:20 . 2010-02-26 03:34 139784 ----a-w- c:\windows\system32\drivers\rdpwd.sys
      2012-03-19 15:00 . 2012-02-05 20:35 97208 ----a-w- c:\program files\mozilla firefox\components\browsercomps.dll
      .
      .
      ((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
      .
      .
      *Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
      REGEDIT4
      .
      [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
      "FileHippo.com"="c:\program files\FileHippo.com\UpdateChecker.exe" [2010-08-09 248832]
      .
      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
      "AudioDrvEmulator"="c:\program files\Creative\Shared Files\Module Loader\DLLML.exe" [2005-11-04 49152]
      "VolPanel"="c:\program files\Creative\Sound Blaster X-Fi\Volume Panel\VolPanlu.exe" [2006-07-13 122880]
      "CTHelper"="CTHELPER.EXE" [2006-12-12 19456]
      "CTxfiHlp"="CTXFIHLP.EXE" [2006-05-24 18944]
      "UpdReg"="c:\windows\UpdReg.EXE" [2000-05-11 90112]
      "avgnt"="c:\program files\Avira\AntiVir Desktop\avgnt.exe" [2012-02-15 258512]
      .
      [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
      "CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
      .
      c:\documents and settings\All Users\Menu Démarrer\Programmes\Démarrage\
      Démarrage rapide de HP Photosmart Premier.lnk - c:\program files\HP\Digital Imaging\bin\hpqthb08.exe [2006-2-10 73728]
      Windows Search.lnk - c:\program files\Windows Desktop Search\WindowsSearch.exe [2008-5-26 123904]
      .
      [hkey_local_machine\software\microsoft\windows\currentversion\explorer\ShellExecuteHooks]
      "{56F9679E-7826-4C84-81F3-532071A8BCC5}"= "c:\program files\Windows Desktop Search\MSNLNamespaceMgr.dll" [2009-05-24 304128]
      .
      [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MCODS]
      @=""
      .
      [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]
      @="Driver"
      .
      [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
      "%windir%\\system32\\sessmgr.exe"=
      "%windir%\\Network Diagnostic\\xpnetdiag.exe"=
      "c:\\Program Files\\Messenger\\msmsgs.exe"=
      "c:\\Program Files\\Microsoft Office\\Office12\\OUTLOOK.EXE"=
      "c:\\Program Files\\LeapFrog\\LeapFrog Connect Tag\\bin\\TAGMonitor.exe"=
      "c:\\Program Files\\LeapFrog\\LeapFrog Connect Tag\\bin\\LeapFrogConnectTag.exe"=
      "c:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
      .
      R0 Lbd;Lbd;c:\windows\system32\drivers\Lbd.sys [10/03/2010 20:46 64288]
      R1 avkmgr;avkmgr;c:\windows\system32\drivers\avkmgr.sys [17/03/2012 22:36 36000]
      R2 AntiVirSchedulerService;Avira Planificateur;c:\program files\Avira\AntiVir Desktop\sched.exe [17/03/2012 22:36 86224]
      S0 tyljfsc;tyljfsc;c:\windows\system32\drivers\yvolgt.sys --> c:\windows\system32\drivers\yvolgt.sys [?]
      S3 AdobeFlashPlayerUpdateSvc;Adobe Flash Player Update Service;c:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [05/02/2012 02:49 253600]
      S3 CT20XUT.SYS;CT20XUT.SYS;c:\windows\system32\drivers\CT20XUT.SYS --> c:\windows\system32\drivers\CT20XUT.SYS [?]
      S3 CT20XUT;CT20XUT;c:\windows\system32\drivers\CT20XUT.SYS --> c:\windows\system32\drivers\CT20XUT.SYS [?]
      S3 CTEXFIFX.SYS;CTEXFIFX.SYS;c:\windows\system32\drivers\CTEXFIFX.SYS --> c:\windows\system32\drivers\CTEXFIFX.SYS [?]
      S3 CTEXFIFX;CTEXFIFX;c:\windows\system32\drivers\CTEXFIFX.SYS --> c:\windows\system32\drivers\CTEXFIFX.SYS [?]
      S3 CTHWIUT.SYS;CTHWIUT.SYS;c:\windows\system32\drivers\CTHWIUT.SYS --> c:\windows\system32\drivers\CTHWIUT.SYS [?]
      S3 CTHWIUT;CTHWIUT;c:\windows\system32\drivers\CTHWIUT.SYS --> c:\windows\system32\drivers\CTHWIUT.SYS [?]
      S3 FlyUsb;FLY Fusion;c:\windows\system32\drivers\FlyUsb.sys [26/05/2010 13:42 18560]
      S3 maconfservice;Ma-Config Service;c:\program files\ma-config.com\maconfservice.exe [09/07/2011 15:03 311928]
      S3 PROCEXP151;PROCEXP151;\??\c:\windows\system32\Drivers\PROCEXP151.SYS --> c:\windows\system32\Drivers\PROCEXP151.SYS [?]
      .
      Contenu du dossier 'Tâches planifiées'
      .
      2012-03-22 c:\windows\Tasks\Adobe Flash Player Updater.job
      - c:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2012-02-05 01:49]
      .
      .
      ------- Examen supplémentaire -------
      .
      IE: Add to Google Photos Screensa&ver - c:\windows\system32\GPhotos.scr/200
      IE: E&xporter vers Microsoft Excel - c:\progra~1\MICROS~4\Office12\EXCEL.EXE/3000
      TCP: Interfaces\{BB707608-E685-4461-AED8-F9DC8D39B5D7}: NameServer = 192.168.1.1
      FF - ProfilePath - c:\documents and settings\mimi\Application Data\Mozilla\Firefox\Profiles\h6izxjmc.default\
      FF - prefs.js: browser.search.selectedEngine -
      FF - prefs.js: keyword.URL - hxxp://fr.search.yahoo.com/search?fr=mcafee&p=
      FF - prefs.js: network.proxy.type - 0
      .
      .
      **************************************************************************
      .
      catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
      Rootkit scan 2012-03-22 21:12
      Windows 5.1.2600 Service Pack 3 NTFS
      .
      Recherche de processus cachés ...
      .
      Recherche d'éléments en démarrage automatique cachés ...
      .
      Recherche de fichiers cachés ...
      .
      Scan terminé avec succès
      Fichiers cachés: 0
      .
      **************************************************************************
      .
      Heure de fin: 2012-03-22 21:15:16
      ComboFix-quarantined-files.txt 2012-03-22 20:15
      .
      Avant-CF: 41 002 229 760 octets libres
      Après-CF: 40 989 171 712 octets libres
      .
      - - End Of File - - 0EB381E72F6E598AFCA3BC991854BFF3
      0
  3. Utilisateur anonyme
     
    bonjour,

    redémarre ton pc,

    tente d'installer Adobe flash layer et adobe tout court :D

    donne moi des nouvelles :D

    je file bosser, @++
    0
    1. mimielfie
       
      bonjour ;

      alors pour adobe flash player ca asse pas il me dit que j'ai deja la derniere version installer et j'ai reussi a installer adobe air pas trouver adobe tout court
      0
  4. Utilisateur anonyme
     
    super :D

    * pour supprimer les outils de désinfection
    :

    Télecharge Delfix sur ton bureau :

    ?ici?

    ou

    *Clique sur le bouton « Suppression » et poste son rapport sur ton prochain message
    **Pour le désinstaller, il suffit de le relancer et cliquer sur le bouton de désinstallation.

    as tu autres soucis ?

    0
    1. mimielfie
       
      bonjour ;

      ok je fais ça ..:-)

      a par que java ne veux pas s'installer et que windows search m'empêche de faire des recherche rapide sur mon pc et puis oui j'ai aussi constater hier qu'il me restait un reste de bitdefender en haut a droite de ma page internet par contre la je ne le vois plus peu être que combofix la supprimer ?j'espere a par ca pour l'instant ca a l'air d'aller :-) tu pense que tout es propre alors ?
      0
    2. mimielfie
       
      voici le rapport delfix

      # DelFix v8.8 - Rapport créé le 23/03/2012 à 14:51:45
      # Mis à jour le 12/02/12 par Xplode
      # Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
      # Nom d'utilisateur : mimi - MIMI-97307210F8 (Administrateur)
      # Exécuté depuis : C:\Documents and Settings\mimi\Bureau\delfix.exe
      # Option [Suppression]


      ~~~~~~ Dossiers(s) ~~~~~~

      Supprimé : C:\Qoobox

      ~~~~~~ Fichier(s) ~~~~~~

      Supprimé : C:\Documents and Settings\mimi\Bureau\mimi.exe <-- Combofix
      Supprimé : C:\ComboFix.txt
      Supprimé : C:\WINDOWS\grep.exe
      Supprimé : C:\WINDOWS\PEV.exe
      Supprimé : C:\WINDOWS\NIRCMD.exe
      Supprimé : C:\WINDOWS\MBR.exe
      Supprimé : C:\WINDOWS\SED.exe
      Supprimé : C:\WINDOWS\SWREG.exe
      Supprimé : C:\WINDOWS\SWSC.exe
      Supprimé : C:\WINDOWS\SWXCACLS.exe
      Supprimé : C:\WINDOWS\Zip.exe

      ~~~~~~ Registre ~~~~~~

      Clé Supprimée : HKLM\SOFTWARE\Swearware
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\combofix.exe

      ~~~~~~ Autres ~~~~~~

      -> Prefetch Vidé

      *************************

      DelFix[S1].txt - [1029 octets] - [23/03/2012 14:51:45]

      ########## EOF - C:\DelFix[S1].txt - [1153 octets] ##########
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Utilisateur anonyme
     
    pour Windows serach :

    tape services.msc dans recherche ...

    la tu aura tout les softs de microsoft ...

    clic droit sur Windows seach -->arreter

    Ensuite clic droit proprièté et tu fais désactiver pour qu'il ne se lance pas au démarrage :)

    trouve le dans l'ajout suppression de programmes, dans le panneau de configuration, et désinstalle le !

    tu peux également utiliser ceci pour désinstaller Windows search et le restant de bitedefenser :

    http://www.forum-vista.net/forum/

    0
  7. SDReims Messages postés 90 Date d'inscription   Statut Membre Dernière intervention   156
     
    Fais une recherche avec ton antivirus (Avast, par exemple). Il va te trouver des fichiers infectés : tu n'auras plus qu'à les nettoyer ! ;)
    -1
Précédent
  • 1
  • 2