[Virus] wait while the connection is being..

Fermé
Win32 - 11 mai 2012 à 20:26
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 - 12 mai 2012 à 13:33
Bonjour,

J'ai actuellement, sur l'ordinateur d'une amie, le même problème que celui cité ci dessous : http://www.commentcamarche.net/forum/affich-24974931-virus-wait-while-the-connection-is-being

Le rapport d'OTL est disponible ici :
http://pjjoint.malekal.com/files.php?read=OTL_20120511_j10k11y12k6g15

A voir également:

6 réponses

juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
11 mai 2012 à 20:38
Salut,

Je pars dimanche, demain j'essaierais de passer en coup de vent pour voir mais normalement en faisant ça tu devrais être tranquille.

Quelqu'un d'autre continuera avec toi après ;)

Relance OTL et dans custom scan/fix colle ça :
:OTL
O4 - HKLM..\Run: [EBna3b8YWnMKP0e] C:\Documents and Settings\Clemence\Application Data\syncservicex86.exe ()   
O4 - HKLM..\Run: [Microsoft Firevall Engine] C:\WINDOWS\mdm.exe (    )   
O4 - HKLM..\Run: [Windows Login access] C:\Documents and Settings\Clemence\Application Data\web2net.exe () 
O4 - HKU\Clemence_ON_C..\Run: [EBna3b8YWnMKP0e] C:\Documents and Settings\Clemence\Application Data\syncservicex86.exe () 
O4 - HKU\Clemence_ON_C..\Run: [Microsoft Firevall Engine] C:\WINDOWS\mdm.exe (    )  
O4 - HKU\Clemence_ON_C..\Run: [Windows Login access] C:\Documents and Settings\Clemence\Application Data\web2net.exe ()    
O4 - HKU\Clemence_ON_C..\RunOnce: [Winsock2 driver] C:\WINDOWS\System32\winlogoin.exe ()      O20 - HKLM Winlogon: Shell - (C:\Documents and Settings\Clemence\Application Data\syncservicex86.exe) - C:\Documents and Settings\Clemence\Application Data\syncservicex86.exe ()      
O20 - HKLM Winlogon: UserInit - (C:\Documents and Settings\Clemence\Application Data\syncservicex86.exe) - C:\Documents and Settings\Clemence\Application Data\syncservicex86.exe ()      
O20 - HKU\.DEFAULT Winlogon: Shell - (\syncservicex86.exe) -  File not found
O20 - HKU\.DEFAULT Winlogon: UserInit - (\syncservicex86.exe) -  File not found
O20 - HKU\Clemence_ON_C Winlogon: Shell - (C:\Documents and Settings\Clemence\Application Data\syncservicex86.exe) - C:\Documents and Settings\Clemence\Application Data\syncservicex86.exe ()      
O20 - HKU\Clemence_ON_C Winlogon: UserInit - (C:\Documents and Settings\Clemence\Application Data\syncservicex86.exe) - C:\Documents and Settings\Clemence\Application Data\syncservicex86.exe ()      
O20 - Winlogon\Notify\ecojink: DllName - C:\Documents and Settings\NetworkService\Local Settings\Application Data\ecojink.dll - C:\Documents and Settings\NetworkService\Local Settings\Application Data\ecojink.dll ()      
[2012/02/04 15:12:46 | 000,164,219 | RHS- | C] (    ) -- C:\WINDOWS\mdm.exe[2012/05/06 13:07:28 | 000,010,752 | ---- | M] () -- C:\Documents and Settings\NetworkService\Local Settings\Application Data\ecojink.dll      
[2012/05/06 13:07:26 | 000,182,784 | ---- | M] () -- C:\syncservicex86.exe      
[2012/05/06 13:07:26 | 000,182,784 | ---- | M] () -- C:\Documents and Settings\Clemence\Application Data\syncservicex86.exe      
[2012/02/12 12:38:59 | 000,204,800 | -H-- | C] () -- C:\WINDOWS\System32\wwxejewav.exe      
[2012/02/12 12:17:57 | 000,204,800 | -H-- | C] () -- C:\WINDOWS\System32\nlrjkwvqk.exe      
[2012/02/12 11:00:47 | 000,204,800 | -H-- | C] () -- C:\WINDOWS\System32\rdodlmslc.exe      
[2012/02/12 09:59:25 | 000,204,800 | -H-- | C] () -- C:\WINDOWS\System32\dscjdzdqg.exe      
[2012/02/11 16:41:45 | 000,204,800 | -H-- | C] () -- C:\WINDOWS\System32\nkbeuauaw.exe      
[2012/02/11 14:17:13 | 000,204,800 | -H-- | C] () -- C:\WINDOWS\System32\ljhtkdszr.exe      
[2012/02/11 14:07:00 | 000,204,800 | -H-- | C] () -- C:\WINDOWS\System32\winlogoin.exe      
[2012/02/11 12:16:38 | 000,069,632 | -HS- | C] () -- C:\Documents and Settings\Clemence\Application Data\web2net.exe      


Clique sur "Fix"
Redémarre et poste le rapport (C:\OTL)

===================================================

Etape 2 :

Télécharge et enregistre Pre_Scan sur ton bureau :

http://www.forums-fec.be/gen-hackman/Pre_Scan.exe

Avertissement : Il y aura une extinction du bureau pendant le scan --> pas de panique.

une fois téléchargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan_la_date_et_l'heure.txt" sur le bureau.

Note : si l'outil est lancé plusieurs fois , il te proposera un menu, choisi alors l'option "Kill"

si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler

Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan


NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)

Heberge le rapport sur http://pjjoint.malekal.com puis donne le lien obtenu en echange

=====================================================

Etape 3 :

Télécharge sur cette page : AdwCleaner (de Xplode)

▶ Clique sur Télécharger et enregistre le fichier sur ton Bureau

▶ Exécute AdwCleaner.

Sur le menu principal :

▶ Clique sur Suppression et patiente le temps du nettoyage.

▶ Poste le contenu du rapport que tu trouveras dans ton disque dur c:\ADwcleaner[Sx].txt ou son contenu s'il s'ouvre.

====================================================

Etape 4 :

▶ Télécharge Malwarebytes' Anti-Malware (MBAM).

Malwarebytes : clique pour la version FREE

ou : lien mirroir

▶ enregistre l'exécutable sur le bureau. (attention! ne pas télécharger Registry booster ou autre chose que MBAM.)

▶ Installe-le puis configure-le comme ceci :

Configuration

si tu n'as rien modifié fais directement quitter sinon enregistrer

Si MBAM est déjà installé, aller directement à la mise à jour puis à l'analyse.

▶▶▶ Ce logiciel gratuit est à garder.

▶ Double clique sur le fichier téléchargé pour lancer le processus d'installation.
▶ Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte.
▶ Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche".
▶ Sélectionne "Exécuter un examen complet"
▶ Clique sur "Rechercher"
▶ L'analyse démarre, le scan est relativement long, c'est normal.

A la fin de l'analyse, un message s'affiche :

Citation :

L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.

▶ Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi.
▶ Ferme tes navigateurs.
▶ Si des malwares ont été détectés, clique sur Afficher les résultats.
▶ Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse : ferme le.

Si MBAM demande à redémarrer le pc : ▶ fais-le.

Au redémarrage, relance MBAM, onglet "Rapport/Logs", tu ouvres le dernier et le colle dans ta prochaine réponse.

=================================================

Bon courage.

A+
0
Ok je m'en occupe dès maintenant !
Merci beaucoup pour cette rapidité exemplaire ! ;)
0
Alors,
Le rapport de l'étape 1 :
http://pjjoint.malekal.com/files.php?read=OTL_20120511_q13g12r139e12

NOTE: Je n'ai pas de barre de tâche, juste la fenêtre d'exploration. J'sais pas si c'est normal mais du moins j'peux au moins lancer des programmes et accèder à l'ordinateur. Je m'occupe de l'étape 2.
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
11 mai 2012 à 20:58
Tu m'as recollé un rapport de recherche OTL.

Pour le bureau toussa, c'est normal. ça va revenir après Pre_Scan.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Ok oui effectivement tout marche bien sauf quelques problèmes au niveau du navigateur ... [page bloqué, pub intempestive ...] J'corrige ça dès maintenant !
Merci beaucoup.
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
12 mai 2012 à 13:33
J'attends les rapports d'OTL en correction, Pre_Scan, AdwCleaner et MBAM avant de me prononcer. :)
0