[Virus] wait while the connection is being..

Win32 -  
juju666 Messages postés 38404 Statut Contributeur sécurité -
Bonjour,

J'ai actuellement, sur l'ordinateur d'une amie, le même problème que celui cité ci dessous : http://www.commentcamarche.net/forum/affich-24974931-virus-wait-while-the-connection-is-being

Le rapport d'OTL est disponible ici :
http://pjjoint.malekal.com/files.php?read=OTL_20120511_j10k11y12k6g15

A voir également:

6 réponses

juju666 Messages postés 38404 Statut Contributeur sécurité 4 796
 
Salut,

Je pars dimanche, demain j'essaierais de passer en coup de vent pour voir mais normalement en faisant ça tu devrais être tranquille.

Quelqu'un d'autre continuera avec toi après ;)

Relance OTL et dans custom scan/fix colle ça :
:OTL
O4 - HKLM..\Run: [EBna3b8YWnMKP0e] C:\Documents and Settings\Clemence\Application Data\syncservicex86.exe ()   
O4 - HKLM..\Run: [Microsoft Firevall Engine] C:\WINDOWS\mdm.exe (    )   
O4 - HKLM..\Run: [Windows Login access] C:\Documents and Settings\Clemence\Application Data\web2net.exe () 
O4 - HKU\Clemence_ON_C..\Run: [EBna3b8YWnMKP0e] C:\Documents and Settings\Clemence\Application Data\syncservicex86.exe () 
O4 - HKU\Clemence_ON_C..\Run: [Microsoft Firevall Engine] C:\WINDOWS\mdm.exe (    )  
O4 - HKU\Clemence_ON_C..\Run: [Windows Login access] C:\Documents and Settings\Clemence\Application Data\web2net.exe ()    
O4 - HKU\Clemence_ON_C..\RunOnce: [Winsock2 driver] C:\WINDOWS\System32\winlogoin.exe ()      O20 - HKLM Winlogon: Shell - (C:\Documents and Settings\Clemence\Application Data\syncservicex86.exe) - C:\Documents and Settings\Clemence\Application Data\syncservicex86.exe ()      
O20 - HKLM Winlogon: UserInit - (C:\Documents and Settings\Clemence\Application Data\syncservicex86.exe) - C:\Documents and Settings\Clemence\Application Data\syncservicex86.exe ()      
O20 - HKU\.DEFAULT Winlogon: Shell - (\syncservicex86.exe) -  File not found
O20 - HKU\.DEFAULT Winlogon: UserInit - (\syncservicex86.exe) -  File not found
O20 - HKU\Clemence_ON_C Winlogon: Shell - (C:\Documents and Settings\Clemence\Application Data\syncservicex86.exe) - C:\Documents and Settings\Clemence\Application Data\syncservicex86.exe ()      
O20 - HKU\Clemence_ON_C Winlogon: UserInit - (C:\Documents and Settings\Clemence\Application Data\syncservicex86.exe) - C:\Documents and Settings\Clemence\Application Data\syncservicex86.exe ()      
O20 - Winlogon\Notify\ecojink: DllName - C:\Documents and Settings\NetworkService\Local Settings\Application Data\ecojink.dll - C:\Documents and Settings\NetworkService\Local Settings\Application Data\ecojink.dll ()      
[2012/02/04 15:12:46 | 000,164,219 | RHS- | C] (    ) -- C:\WINDOWS\mdm.exe[2012/05/06 13:07:28 | 000,010,752 | ---- | M] () -- C:\Documents and Settings\NetworkService\Local Settings\Application Data\ecojink.dll      
[2012/05/06 13:07:26 | 000,182,784 | ---- | M] () -- C:\syncservicex86.exe      
[2012/05/06 13:07:26 | 000,182,784 | ---- | M] () -- C:\Documents and Settings\Clemence\Application Data\syncservicex86.exe      
[2012/02/12 12:38:59 | 000,204,800 | -H-- | C] () -- C:\WINDOWS\System32\wwxejewav.exe      
[2012/02/12 12:17:57 | 000,204,800 | -H-- | C] () -- C:\WINDOWS\System32\nlrjkwvqk.exe      
[2012/02/12 11:00:47 | 000,204,800 | -H-- | C] () -- C:\WINDOWS\System32\rdodlmslc.exe      
[2012/02/12 09:59:25 | 000,204,800 | -H-- | C] () -- C:\WINDOWS\System32\dscjdzdqg.exe      
[2012/02/11 16:41:45 | 000,204,800 | -H-- | C] () -- C:\WINDOWS\System32\nkbeuauaw.exe      
[2012/02/11 14:17:13 | 000,204,800 | -H-- | C] () -- C:\WINDOWS\System32\ljhtkdszr.exe      
[2012/02/11 14:07:00 | 000,204,800 | -H-- | C] () -- C:\WINDOWS\System32\winlogoin.exe      
[2012/02/11 12:16:38 | 000,069,632 | -HS- | C] () -- C:\Documents and Settings\Clemence\Application Data\web2net.exe      


Clique sur "Fix"
Redémarre et poste le rapport (C:\OTL)

===================================================

Etape 2 :

Télécharge et enregistre Pre_Scan sur ton bureau :

http://www.forums-fec.be/gen-hackman/Pre_Scan.exe

Avertissement : Il y aura une extinction du bureau pendant le scan --> pas de panique.

une fois téléchargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan_la_date_et_l'heure.txt" sur le bureau.

Note : si l'outil est lancé plusieurs fois , il te proposera un menu, choisi alors l'option "Kill"

si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler

Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan


NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)

Heberge le rapport sur http://pjjoint.malekal.com puis donne le lien obtenu en echange

=====================================================

Etape 3 :

Télécharge sur cette page : AdwCleaner (de Xplode)

▶ Clique sur Télécharger et enregistre le fichier sur ton Bureau

▶ Exécute AdwCleaner.

Sur le menu principal :

▶ Clique sur Suppression et patiente le temps du nettoyage.

▶ Poste le contenu du rapport que tu trouveras dans ton disque dur c:\ADwcleaner[Sx].txt ou son contenu s'il s'ouvre.

====================================================

Etape 4 :

▶ Télécharge Malwarebytes' Anti-Malware (MBAM).

Malwarebytes : clique pour la version FREE

ou : lien mirroir

▶ enregistre l'exécutable sur le bureau. (attention! ne pas télécharger Registry booster ou autre chose que MBAM.)

▶ Installe-le puis configure-le comme ceci :

Configuration

si tu n'as rien modifié fais directement quitter sinon enregistrer

Si MBAM est déjà installé, aller directement à la mise à jour puis à l'analyse.

▶▶▶ Ce logiciel gratuit est à garder.

▶ Double clique sur le fichier téléchargé pour lancer le processus d'installation.
▶ Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte.
▶ Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche".
▶ Sélectionne "Exécuter un examen complet"
▶ Clique sur "Rechercher"
▶ L'analyse démarre, le scan est relativement long, c'est normal.

A la fin de l'analyse, un message s'affiche :

Citation :

L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.

▶ Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi.
▶ Ferme tes navigateurs.
▶ Si des malwares ont été détectés, clique sur Afficher les résultats.
▶ Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse : ferme le.

Si MBAM demande à redémarrer le pc : ▶ fais-le.

Au redémarrage, relance MBAM, onglet "Rapport/Logs", tu ouvres le dernier et le colle dans ta prochaine réponse.

=================================================

Bon courage.

A+
0
W!n32
 
Ok je m'en occupe dès maintenant !
Merci beaucoup pour cette rapidité exemplaire ! ;)
0
W!n32
 
Alors,
Le rapport de l'étape 1 :
http://pjjoint.malekal.com/files.php?read=OTL_20120511_q13g12r139e12

NOTE: Je n'ai pas de barre de tâche, juste la fenêtre d'exploration. J'sais pas si c'est normal mais du moins j'peux au moins lancer des programmes et accèder à l'ordinateur. Je m'occupe de l'étape 2.
0
juju666 Messages postés 38404 Statut Contributeur sécurité 4 796
 
Tu m'as recollé un rapport de recherche OTL.

Pour le bureau toussa, c'est normal. ça va revenir après Pre_Scan.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
W!n32
 
Ok oui effectivement tout marche bien sauf quelques problèmes au niveau du navigateur ... [page bloqué, pub intempestive ...] J'corrige ça dès maintenant !
Merci beaucoup.
0
juju666 Messages postés 38404 Statut Contributeur sécurité 4 796
 
J'attends les rapports d'OTL en correction, Pre_Scan, AdwCleaner et MBAM avant de me prononcer. :)
0