Sirefef.gen et peut etre d'autres
Résolu/Fermé
oyo19
Messages postés
12
Date d'inscription
mercredi 10 avril 2013
Statut
Membre
Dernière intervention
11 décembre 2013
-
10 avril 2013 à 11:40
oyo19 Messages postés 12 Date d'inscription mercredi 10 avril 2013 Statut Membre Dernière intervention 11 décembre 2013 - 11 avril 2013 à 12:55
oyo19 Messages postés 12 Date d'inscription mercredi 10 avril 2013 Statut Membre Dernière intervention 11 décembre 2013 - 11 avril 2013 à 12:55
15 réponses
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
10 avril 2013 à 11:41
10 avril 2013 à 11:41
Salut,
[*] Télécharger sur le bureau https://www.luanagames.com/index.fr.html (by tigzy)
[*] Quitter tous les programmes
[*] Lancer RogueKiller.exe.
[*] Attendre que le Prescan ait fini ...
[*] Lance un scan afin de débloquer le bouton Suppression à droite.
[*] Clic sur Suppression.
Poste le rapport ici.
!!! Je répète bien faire Suppression à droite et poster le rapport. !!!
[*] Télécharger sur le bureau https://www.luanagames.com/index.fr.html (by tigzy)
[*] Quitter tous les programmes
[*] Lancer RogueKiller.exe.
[*] Attendre que le Prescan ait fini ...
[*] Lance un scan afin de débloquer le bouton Suppression à droite.
[*] Clic sur Suppression.
Poste le rapport ici.
!!! Je répète bien faire Suppression à droite et poster le rapport. !!!
oyo19
Messages postés
12
Date d'inscription
mercredi 10 avril 2013
Statut
Membre
Dernière intervention
11 décembre 2013
10 avril 2013 à 12:40
10 avril 2013 à 12:40
Merci pour ta réponse.
J'ai lancé un premier scan, il m'a trouvé et supprimé trois ou quatres "choses" et un message d'erreur est apparu et m'a demandé de redémarrer le pc.
Je me suis exécuté et j'ai lancé de nouveau un scan cette fois ci sans erreur dont le rapport est ci dessous :
RogueKiller V8.5.4 [Mar 18 2013] par Tigzy
mail : tigzyRK<at>gmail<dot>com
Remontees : https://www.luanagames.com/index.fr.html
Site Web : https://www.luanagames.com/index.fr.html
Blog : http://tigzyrk.blogspot.com/
Systeme d'exploitation : Windows Vista (6.0.6002 Service Pack 2) 32 bits version
Demarrage : Mode sans echec avec prise en charge reseau
Utilisateur : yohan [Droits d'admin]
Mode : Suppression -- Date : 10/04/2013 12:20:51
| ARK || FAK || MBR |
¤¤¤ Processus malicieux : 0 ¤¤¤
¤¤¤ Entrees de registre : 0 ¤¤¤
¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤
[ZeroAccess][FILE] n : C:\$recycle.bin\S-1-5-18\$2e3567fcdaf5b508e438faa952e5c986\n [-] --> SUPPRIMÉ
[ZeroAccess][FOLDER] ROOT : C:\$recycle.bin\S-1-5-18\$2e3567fcdaf5b508e438faa952e5c986\U --> SUPPRIMÉ
[ZeroAccess][FILE] Desktop.ini : C:\Windows\Assembly\GAC\Desktop.ini [-] --> SUPPRIMÉ
¤¤¤ Driver : [NON CHARGE] ¤¤¤
¤¤¤ Infection : ZeroAccess ¤¤¤
¤¤¤ Fichier HOSTS: ¤¤¤
--> C:\Windows\system32\drivers\etc\hosts
127.0.0.1 localhost
::1 localhost
¤¤¤ MBR Verif: ¤¤¤
+++++ PhysicalDrive0: ST3250318AS ATA Device +++++
--- User ---
[MBR] 75ac4ce9b7fe32a4d8c8d71c4fc65ac3
[BSP] 30354b99fe775415842c6116bf6304eb : Windows Vista MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 2048 | Size: 236473 Mo
1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 484298752 | Size: 2000 Mo
User = LL1 ... OK!
User = LL2 ... OK!
Termine : << RKreport[4]_D_10042013_122051.txt >>
RKreport[1]_S_10042013_121038.txt ; RKreport[2]_D_10042013_121316.txt ; RKreport[3]_S_10042013_122011.txt ; RKreport[4]_D_10042013_122051.txt
J'ai lancé un premier scan, il m'a trouvé et supprimé trois ou quatres "choses" et un message d'erreur est apparu et m'a demandé de redémarrer le pc.
Je me suis exécuté et j'ai lancé de nouveau un scan cette fois ci sans erreur dont le rapport est ci dessous :
RogueKiller V8.5.4 [Mar 18 2013] par Tigzy
mail : tigzyRK<at>gmail<dot>com
Remontees : https://www.luanagames.com/index.fr.html
Site Web : https://www.luanagames.com/index.fr.html
Blog : http://tigzyrk.blogspot.com/
Systeme d'exploitation : Windows Vista (6.0.6002 Service Pack 2) 32 bits version
Demarrage : Mode sans echec avec prise en charge reseau
Utilisateur : yohan [Droits d'admin]
Mode : Suppression -- Date : 10/04/2013 12:20:51
| ARK || FAK || MBR |
¤¤¤ Processus malicieux : 0 ¤¤¤
¤¤¤ Entrees de registre : 0 ¤¤¤
¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤
[ZeroAccess][FILE] n : C:\$recycle.bin\S-1-5-18\$2e3567fcdaf5b508e438faa952e5c986\n [-] --> SUPPRIMÉ
[ZeroAccess][FOLDER] ROOT : C:\$recycle.bin\S-1-5-18\$2e3567fcdaf5b508e438faa952e5c986\U --> SUPPRIMÉ
[ZeroAccess][FILE] Desktop.ini : C:\Windows\Assembly\GAC\Desktop.ini [-] --> SUPPRIMÉ
¤¤¤ Driver : [NON CHARGE] ¤¤¤
¤¤¤ Infection : ZeroAccess ¤¤¤
¤¤¤ Fichier HOSTS: ¤¤¤
--> C:\Windows\system32\drivers\etc\hosts
127.0.0.1 localhost
::1 localhost
¤¤¤ MBR Verif: ¤¤¤
+++++ PhysicalDrive0: ST3250318AS ATA Device +++++
--- User ---
[MBR] 75ac4ce9b7fe32a4d8c8d71c4fc65ac3
[BSP] 30354b99fe775415842c6116bf6304eb : Windows Vista MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 2048 | Size: 236473 Mo
1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 484298752 | Size: 2000 Mo
User = LL1 ... OK!
User = LL2 ... OK!
Termine : << RKreport[4]_D_10042013_122051.txt >>
RKreport[1]_S_10042013_121038.txt ; RKreport[2]_D_10042013_121316.txt ; RKreport[3]_S_10042013_122011.txt ; RKreport[4]_D_10042013_122051.txt
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
10 avril 2013 à 12:43
10 avril 2013 à 12:43
Créer un point de restauration : https://www.malekal.com/restauration-systeme-windows/
Télécharge et installe Malwarebyte MBAR : https://www.malekal.com/malwarebytes-anti-rootkit-mbar-beta/
Mets le à jour, fais un scan rapide, supprime tout et poste le rapport ici.
Enregistre le rapport sur http://pjjoint.malekal.com
Donne le lien pjjoint ici.
Télécharge et installe Malwarebyte MBAR : https://www.malekal.com/malwarebytes-anti-rootkit-mbar-beta/
Mets le à jour, fais un scan rapide, supprime tout et poste le rapport ici.
Enregistre le rapport sur http://pjjoint.malekal.com
Donne le lien pjjoint ici.
oyo19
Messages postés
12
Date d'inscription
mercredi 10 avril 2013
Statut
Membre
Dernière intervention
11 décembre 2013
10 avril 2013 à 13:39
10 avril 2013 à 13:39
Merci, voici le lien du rapport demandé :
https://pjjoint.malekal.com/files.php?id=20130410_d12n11l10x7g14
https://pjjoint.malekal.com/files.php?id=20130410_d12n11l10x7g14
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
10 avril 2013 à 13:41
10 avril 2013 à 13:41
ok encore qq analyses et après je te dis comment remettre windows update, pare-feu etc d'applomb.
Télécharge http://general-changelog-team.fr/telechargements/logiciels/viewdownload/75-outils-de-xplode/28-adwcleaner AdwCleaner ( d'Xplode ) sur ton bureau.
Lance le, clique sur [Suppression] puis patiente le temps du scan (Pas besoin de faire de Recherche avant).
Une fois le scan fini, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
puis :
Faire un scan OTL pour diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
Fournir les deux rapports :
Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/
* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)
Dans le cas d'Avast!, ne pas lancer le programme dans la Sandbox (voir lien d'aide ci-dessus).
* Lance OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\consrv.dll
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
wininit.exe
/md5stop
HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
CREATERESTOREPOINT
nslookup www.google.fr /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs
* Clique sur le bouton Analyse.
NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT
* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent), donne le ou les liens pjjoint qui pointent vers ces rapports ici dans un nouveau message.
NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT
Télécharge http://general-changelog-team.fr/telechargements/logiciels/viewdownload/75-outils-de-xplode/28-adwcleaner AdwCleaner ( d'Xplode ) sur ton bureau.
Lance le, clique sur [Suppression] puis patiente le temps du scan (Pas besoin de faire de Recherche avant).
Une fois le scan fini, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
puis :
Faire un scan OTL pour diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
Fournir les deux rapports :
Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/
* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)
Dans le cas d'Avast!, ne pas lancer le programme dans la Sandbox (voir lien d'aide ci-dessus).
* Lance OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\consrv.dll
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
wininit.exe
/md5stop
HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
CREATERESTOREPOINT
nslookup www.google.fr /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs
* Clique sur le bouton Analyse.
NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT
* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent), donne le ou les liens pjjoint qui pointent vers ces rapports ici dans un nouveau message.
NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT
oyo19
Messages postés
12
Date d'inscription
mercredi 10 avril 2013
Statut
Membre
Dernière intervention
11 décembre 2013
10 avril 2013 à 14:20
10 avril 2013 à 14:20
Merci, voici le lien du rapport adwclean :
https://pjjoint.malekal.com/files.php?id=20130410_p5c12e56m15
Voici les liens des rapports OTL :
https://pjjoint.malekal.com/files.php?id=OTL_Extras_20130410_f11h13l9c15b7
https://pjjoint.malekal.com/files.php?id=OTL_20130410_x10t7s10p5i12
https://pjjoint.malekal.com/files.php?id=20130410_p5c12e56m15
Voici les liens des rapports OTL :
https://pjjoint.malekal.com/files.php?id=OTL_Extras_20130410_f11h13l9c15b7
https://pjjoint.malekal.com/files.php?id=OTL_20130410_x10t7s10p5i12
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
10 avril 2013 à 14:29
10 avril 2013 à 14:29
Envoie tous ces fichiers sur http://upload.malekal.com :
C:\Users\yohan\AppData\Roaming\Iwfyd\uvqio.exe
C:\Users\yohan\rfnadevlpjaduwitbjg.exe
C:\Users\yohan\dtxffnordtmjutgbvi.exe
C:\Users\yohan\cbqszfahxylbnr.exe
Relance OTL.
o sous Persfonnalisation (Custom Scan), copie_colle le contenu du cadre ci dessous (bien prendre :OTL en début).
Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:
:OTL
SRV - [2013/03/06 00:34:02 | 000,061,440 | ---- | M] (http://www.beyondlogic.org) [On_Demand | Stopped] -- C:\Windows\System32\rexesvr.exe -- (rexesvr)
DRV - File not found [Kernel | On_Demand | Stopped] -- C:\Program Files\Enigma Software Group\SpyHunter\esgiguard.sys -- (esgiguard)
[2013/03/27 16:40:00 | 000,089,233 | ---- | C] () -- C:\Users\yohan\rfnadevlpjaduwitbjg.exe
[2013/03/27 16:39:53 | 000,215,953 | ---- | C] () -- C:\Users\yohan\dtxffnordtmjutgbvi.exe
[2013/03/27 16:39:50 | 000,084,260 | ---- | C] () -- C:\Users\yohan\cbqszfahxylbnr.exe
[2013/01/04 11:35:05 | 000,000,000 | -HSD | M] -- C:\Users\yohan\AppData\Roaming\80ABD4
[2013/01/30 14:09:30 | 000,000,000 | ---D | M] -- C:\Users\yohan\AppData\Roaming\Iwfyd
:Commands
[emptytemp]
[reboot]
* redemarre le pc sous windows et poste le rapport ici
C:\Users\yohan\AppData\Roaming\Iwfyd\uvqio.exe
C:\Users\yohan\rfnadevlpjaduwitbjg.exe
C:\Users\yohan\dtxffnordtmjutgbvi.exe
C:\Users\yohan\cbqszfahxylbnr.exe
Relance OTL.
o sous Persfonnalisation (Custom Scan), copie_colle le contenu du cadre ci dessous (bien prendre :OTL en début).
Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:
:OTL
SRV - [2013/03/06 00:34:02 | 000,061,440 | ---- | M] (http://www.beyondlogic.org) [On_Demand | Stopped] -- C:\Windows\System32\rexesvr.exe -- (rexesvr)
DRV - File not found [Kernel | On_Demand | Stopped] -- C:\Program Files\Enigma Software Group\SpyHunter\esgiguard.sys -- (esgiguard)
[2013/03/27 16:40:00 | 000,089,233 | ---- | C] () -- C:\Users\yohan\rfnadevlpjaduwitbjg.exe
[2013/03/27 16:39:53 | 000,215,953 | ---- | C] () -- C:\Users\yohan\dtxffnordtmjutgbvi.exe
[2013/03/27 16:39:50 | 000,084,260 | ---- | C] () -- C:\Users\yohan\cbqszfahxylbnr.exe
[2013/01/04 11:35:05 | 000,000,000 | -HSD | M] -- C:\Users\yohan\AppData\Roaming\80ABD4
[2013/01/30 14:09:30 | 000,000,000 | ---D | M] -- C:\Users\yohan\AppData\Roaming\Iwfyd
:Commands
[emptytemp]
[reboot]
* redemarre le pc sous windows et poste le rapport ici
oyo19
Messages postés
12
Date d'inscription
mercredi 10 avril 2013
Statut
Membre
Dernière intervention
11 décembre 2013
10 avril 2013 à 14:47
10 avril 2013 à 14:47
Merci, voici le rapport qui est apparu au démarrage :
All processes killed
========== OTL ==========
Service rexesvr stopped successfully!
Service rexesvr deleted successfully!
C:\Windows\System32\rexesvr.exe moved successfully.
Service esgiguard stopped successfully!
Service esgiguard deleted successfully!
File C:\Program Files\Enigma Software Group\SpyHunter\esgiguard.sys not found.
C:\Users\yohan\rfnadevlpjaduwitbjg.exe moved successfully.
C:\Users\yohan\dtxffnordtmjutgbvi.exe moved successfully.
C:\Users\yohan\cbqszfahxylbnr.exe moved successfully.
C:\Users\yohan\AppData\Roaming\80ABD4 folder moved successfully.
C:\Users\yohan\AppData\Roaming\Iwfyd folder moved successfully.
File ptytemp] not found.
File boot] not found.
OTL by OldTimer - Version 3.2.69.0 log created on 04102013_142956
Files\Folders moved on Reboot...
PendingFileRenameOperations files...
Registry entries deleted on Reboot...
All processes killed
========== OTL ==========
Service rexesvr stopped successfully!
Service rexesvr deleted successfully!
C:\Windows\System32\rexesvr.exe moved successfully.
Service esgiguard stopped successfully!
Service esgiguard deleted successfully!
File C:\Program Files\Enigma Software Group\SpyHunter\esgiguard.sys not found.
C:\Users\yohan\rfnadevlpjaduwitbjg.exe moved successfully.
C:\Users\yohan\dtxffnordtmjutgbvi.exe moved successfully.
C:\Users\yohan\cbqszfahxylbnr.exe moved successfully.
C:\Users\yohan\AppData\Roaming\80ABD4 folder moved successfully.
C:\Users\yohan\AppData\Roaming\Iwfyd folder moved successfully.
File ptytemp] not found.
File boot] not found.
OTL by OldTimer - Version 3.2.69.0 log created on 04102013_142956
Files\Folders moved on Reboot...
PendingFileRenameOperations files...
Registry entries deleted on Reboot...
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
10 avril 2013 à 14:50
10 avril 2013 à 14:50
y a une raison particulière à ce que tu aies fait le scan OTL en mode sans échec ?
Tu ne peux pas aller en mode normal ?
Tu ne peux pas aller en mode normal ?
oyo19
Messages postés
12
Date d'inscription
mercredi 10 avril 2013
Statut
Membre
Dernière intervention
11 décembre 2013
10 avril 2013 à 15:55
10 avril 2013 à 15:55
Merci,
Aucune raison particulière, j'ai refait la dernière étape et le rapport est le suivant :
All processes killed
========== OTL ==========
Error: No service named rexesvr was found to stop!
Service\Driver key rexesvr not found.
File C:\Windows\System32\rexesvr.exe not found.
Error: No service named esgiguard was found to stop!
Service\Driver key esgiguard not found.
File C:\Program Files\Enigma Software Group\SpyHunter\esgiguard.sys not found.
File C:\Users\yohan\rfnadevlpjaduwitbjg.exe not found.
File C:\Users\yohan\dtxffnordtmjutgbvi.exe not found.
File C:\Users\yohan\cbqszfahxylbnr.exe not found.
Folder C:\Users\yohan\AppData\Roaming\80ABD4\ not found.
Folder C:\Users\yohan\AppData\Roaming\Iwfyd\ not found.
File ptytemp] not found.
File boot] not found.
OTL by OldTimer - Version 3.2.69.0 log created on 04102013_152748
Files\Folders moved on Reboot...
PendingFileRenameOperations files...
Registry entries deleted on Reboot...
Je pense que je dois recommencer du début avec OTL ?
Aucune raison particulière, j'ai refait la dernière étape et le rapport est le suivant :
All processes killed
========== OTL ==========
Error: No service named rexesvr was found to stop!
Service\Driver key rexesvr not found.
File C:\Windows\System32\rexesvr.exe not found.
Error: No service named esgiguard was found to stop!
Service\Driver key esgiguard not found.
File C:\Program Files\Enigma Software Group\SpyHunter\esgiguard.sys not found.
File C:\Users\yohan\rfnadevlpjaduwitbjg.exe not found.
File C:\Users\yohan\dtxffnordtmjutgbvi.exe not found.
File C:\Users\yohan\cbqszfahxylbnr.exe not found.
Folder C:\Users\yohan\AppData\Roaming\80ABD4\ not found.
Folder C:\Users\yohan\AppData\Roaming\Iwfyd\ not found.
File ptytemp] not found.
File boot] not found.
OTL by OldTimer - Version 3.2.69.0 log created on 04102013_152748
Files\Folders moved on Reboot...
PendingFileRenameOperations files...
Registry entries deleted on Reboot...
Je pense que je dois recommencer du début avec OTL ?
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
10 avril 2013 à 15:57
10 avril 2013 à 15:57
Non pas besoin de refaire OTL.
Change tes mots de passe WEB (Facebook, MSN, jeux en ligne etc), ils ont été récupérés.
Ce soir, mets à jour Malwarebyte et fais un scan avec et donne le rapport.
Change tes mots de passe WEB (Facebook, MSN, jeux en ligne etc), ils ont été récupérés.
Ce soir, mets à jour Malwarebyte et fais un scan avec et donne le rapport.
oyo19
Messages postés
12
Date d'inscription
mercredi 10 avril 2013
Statut
Membre
Dernière intervention
11 décembre 2013
10 avril 2013 à 15:59
10 avril 2013 à 15:59
Très bien, merci.
oyo19
Messages postés
12
Date d'inscription
mercredi 10 avril 2013
Statut
Membre
Dernière intervention
11 décembre 2013
11 avril 2013 à 10:14
11 avril 2013 à 10:14
Bonjour,
J'ai effectué une MAJ et un scan hier soir et ce matin. Malwarebyte n'a rien trouvé et n'a pas, à priori, généré de rapport.
Merci.
J'ai effectué une MAJ et un scan hier soir et ce matin. Malwarebyte n'a rien trouvé et n'a pas, à priori, généré de rapport.
Merci.
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
11 avril 2013 à 10:15
11 avril 2013 à 10:15
ok c'est bon je pense.
Change bien tous tes mots de passe :)
Sécurise ton PC !
Important - ton infection est venue par un exploit sur site web :
Un exploit sur site WEB permet l'infection de ton ordinateur de manière automatiquement à la visite d'un site WEB qui a été hacké, il tire partie du fait que tu as des logiciels (Java, Adobe Reader etc) qui sont pas à jour et possèdent des vulnérabilités qui permettent l'execution de code (malicieux dans notre cas) à ton insu.
Le fait de ne pas avoir des logiciels à jour et qui ont potentiellement des vulnérabilités permettent donc d'infecter ton système.
Exemple avec : Exploit Java
Il faut donc impérativement maintenir tes logiciels à jour afin de ne pas voir ces portes d'entrée sur ton système.
Tant que ces logiciels ne seront pas à jour, ton PC est vulnérable et les infections peuvent s'installer facilement.
IMPORTANT : mettre à jour tes programmes notamment Java/Adobe Reader et Flash :
/faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite
https://forum.malekal.com/viewtopic.php?t=15960&start=
Désactive Java de tes navigateurs WEB : https://www.commentcamarche.net/faq/35621-desactiver-java-sur-ses-navigateurs-web
Passe le mot à tes amis !
~~
Filtrer les PUPs/Adwares les plus fréquents avec HOSTS Anti-PUPs/Adwares : http://www.malekal.com/2012/01/10/hosts-anti-pupsadware/
~~
Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html
Change bien tous tes mots de passe :)
Sécurise ton PC !
Important - ton infection est venue par un exploit sur site web :
Un exploit sur site WEB permet l'infection de ton ordinateur de manière automatiquement à la visite d'un site WEB qui a été hacké, il tire partie du fait que tu as des logiciels (Java, Adobe Reader etc) qui sont pas à jour et possèdent des vulnérabilités qui permettent l'execution de code (malicieux dans notre cas) à ton insu.
Le fait de ne pas avoir des logiciels à jour et qui ont potentiellement des vulnérabilités permettent donc d'infecter ton système.
Exemple avec : Exploit Java
Il faut donc impérativement maintenir tes logiciels à jour afin de ne pas voir ces portes d'entrée sur ton système.
Tant que ces logiciels ne seront pas à jour, ton PC est vulnérable et les infections peuvent s'installer facilement.
IMPORTANT : mettre à jour tes programmes notamment Java/Adobe Reader et Flash :
/faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite
https://forum.malekal.com/viewtopic.php?t=15960&start=
Désactive Java de tes navigateurs WEB : https://www.commentcamarche.net/faq/35621-desactiver-java-sur-ses-navigateurs-web
Passe le mot à tes amis !
~~
Filtrer les PUPs/Adwares les plus fréquents avec HOSTS Anti-PUPs/Adwares : http://www.malekal.com/2012/01/10/hosts-anti-pupsadware/
~~
Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html
oyo19
Messages postés
12
Date d'inscription
mercredi 10 avril 2013
Statut
Membre
Dernière intervention
11 décembre 2013
11 avril 2013 à 12:55
11 avril 2013 à 12:55
Merci infiniment.