Infection trojan win 32 cobra / voile rouge - Page 2

Résolu
Précédent
  • 1
  • 2
  1. Utilisateur anonyme
     
    j'avais vu des traces de Delfix que tu as du utilisé !

    Télecharge Delfix sur ton bureau :

    ICI

    ou

    Coche les cases suivantes :
    => Réactive l'Uac (juste pour Vista, Seven et W8)
    => Supprimer les outils de désinfection (coché par défaut)
    => Purger la restauration système
    => Réinitialisation des paramètres système

    * Clique ensuite sur Exécuter puis patiente pendant le processus de suppression.
    * Lorsque les procédures seront terminées, l'outil va se fermer et disparaître du bureau
    * Un rapport est sauvegardé dans le presse-papier : il te suffit de faire un clic droit et "coller" dans ta prochaine réponse pour me poster le rapport
    ** le rapport est stocké à cet emplacement : C:\DelFix.txt
    Attention : Le rapport est unique et est supprimé à chaque fois que l'on ré-exécute une ou plusieurs options de DelFix.

    pour MBRchek, ce n'est rien, ça va partir avec Delfix ;-)

    0
  2. arno721 Messages postés 124 Statut Membre 7
     
    # DelFix v10.3 - Rapport créé le 29/06/2013 à 18:12:16
    # Mis à jour le 08/06/2013 par Xplode
    # Nom d'utilisateur : Arnaud - PC-DE-ARNAUD
    # Système d'exploitation : Windows Vista (TM) Business Service Pack 2 (32 bits)

    ~ Activation de l'UAC ... OK

    ~ Suppression des outils de désinfection ...

    Supprimé : C:\ZHP
    Supprimé : C:\Users\Arnaud\Desktop\RK_Quarantine
    Supprimé : C:\Program Files\ZHPDiag
    Supprimé : C:\Program Files\Trend Micro\Hijackthis
    Supprimé : C:\AdwCleaner[R10].txt
    Supprimé : C:\AdwCleaner[R1].txt
    Supprimé : C:\AdwCleaner[R2].txt
    Supprimé : C:\AdwCleaner[R3].txt
    Supprimé : C:\AdwCleaner[R4].txt
    Supprimé : C:\AdwCleaner[R5].txt
    Supprimé : C:\AdwCleaner[R6].txt
    Supprimé : C:\AdwCleaner[R7].txt
    Supprimé : C:\AdwCleaner[S1].txt
    Supprimé : C:\AdwCleaner[S2].txt
    Supprimé : C:\AdwCleaner[S3].txt
    Supprimé : C:\AdwCleaner[S4].txt
    Supprimé : C:\AdwCleaner[S5].txt
    Supprimé : C:\AdwCleaner[S7].txt
    Supprimé : C:\Users\Arnaud\Desktop\MBRCheck_06.29.13_17.21.09.txt
    Supprimé : C:\Users\Arnaud\Desktop\ZHPDiag.txt
    Supprimé : C:\Users\Arnaud\Desktop\ZHPFixReport.txt
    Supprimé : C:\Users\Public\Desktop\MBRCheck.lnk
    Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk
    Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk
    Supprimé : C:\Users\Arnaud\Downloads\adwcleaner(1).exe
    Supprimé : C:\Users\Arnaud\Downloads\adwcleaner.exe
    Supprimé : C:\Users\Arnaud\Downloads\RogueKiller(1).exe
    Supprimé : C:\Users\Arnaud\Downloads\RogueKiller(2).exe
    Supprimé : C:\Users\Arnaud\Downloads\RogueKiller(3).exe
    Supprimé : C:\Users\Arnaud\Downloads\RogueKiller(4).exe
    Supprimé : C:\Users\Arnaud\Downloads\RogueKiller-7.6.2.exe
    Supprimé : C:\Users\Arnaud\Downloads\RogueKiller-7.6.4.exe
    Supprimé : C:\Users\Arnaud\Downloads\RogueKiller-8.5.4.exe
    Supprimé : C:\Users\Arnaud\Downloads\RogueKiller.exe
    Supprimé : C:\Users\Arnaud\Downloads\ZHPDiag2.exe
    Supprimée : HKLM\SOFTWARE\AdwCleaner
    Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

    ~ Purge de la restauration système ...

    Supprimé : RP #664 [Point de contrôle planifié | 06/17/2013 08:34:51]
    Supprimé : RP #665 [Point de contrôle planifié | 06/17/2013 22:50:19]
    Supprimé : RP #666 [Point de contrôle planifié | 06/18/2013 17:42:58]
    Supprimé : RP #667 [Point de contrôle planifié | 06/20/2013 20:02:46]
    Supprimé : RP #668 [Point de contrôle planifié | 06/21/2013 17:11:45]
    Supprimé : RP #669 [Installed Java 7 Update 25 | 06/22/2013 13:31:40]
    Supprimé : RP #670 [Opération de restauration | 06/28/2013 19:50:54]
    Supprimé : RP #671 [Installed HiJackThis | 06/29/2013 07:03:50]
    Supprimé : RP #672 [Opération de restauration | 06/29/2013 07:17:56]
    Supprimé : RP #673 [Removed Ad-Aware Antivirus. | 06/29/2013 10:58:08]
    Supprimé : RP #674 [Installed Java 7 Update 25 | 06/29/2013 15:52:37]

    Nouveau point de restauration créé !

    ~ Réinitialisation des paramètres système ... OK

    ########## - EOF - ##########
    0
  3. arno721 Messages postés 124 Statut Membre 7
     
    Je me serai fait peur jusqu'au bout puisqu'Internet vient de me lâcher.

    J'ai réinstallé le driver de la carte réseau et tout remarche bien ;)

    J'ai posté le fichier de Delfix ci-dessus.

    Je pense réinstaller le driver de la carte graphique mais ce sera pour plus tard je crois.

    Merci de ton aide Electricien, à bientôt.
    0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. Utilisateur anonyme
     
    rapport Delfix vu :D

    * /!\Avertissement :
    Ce logiciel n'est à utiliser que prescrit par un helper qualifié.
    Ne pas utiliser en dehors de ce cas de figure : dangereux!


    0
  6. arno721 Messages postés 124 Statut Membre 7
     
    A oui d'accord, sage précaution.

    Mci de ton aide Bill Maxime.

    Je suis un peu fatigué, je vais me détendre un peu maintenant.

    Mci, a+ ;)
    0
  7. Utilisateur anonyme
     
    ok,

    lance un scan complet de ton pc !

    * fais une mise à jour de ton antivirus, lance un scan complet de ton pc, tiens moi au courant du résultat :-)
    0
  8. arno721 Messages postés 124 Statut Membre 7
     
    Avira Free Antivirus
    Date de création du fichier de rapport : dimanche 30 juin 2013 16:24

    Le programme fonctionne en version intégrale illimitée.
    Les services en ligne sont disponibles.

    Détenteur de la licence : Avira Free Antivirus
    Numéro de série : 0000149996-ADJIE-0000001
    Plateforme : Windows Vista (TM) Business
    Version de Windows : (Service Pack 2) [6.0.6002]
    Mode Boot : Démarré normalement
    Identifiant : SYSTEM
    Nom de l'ordinateur : PC-DE-ARNAUD

    Informations de version :
    BUILD.DAT : 13.0.0.3640 54852 Bytes 18/04/2013 14:18:00
    AVSCAN.EXE : 13.6.0.1262 636984 Bytes 13/05/2013 14:27:26
    AVSCANRC.DLL : 13.4.0.360 65312 Bytes 23/02/2013 15:12:40
    LUKE.DLL : 13.6.0.1262 65080 Bytes 13/05/2013 14:27:42
    AVSCPLR.DLL : 13.6.0.1262 92216 Bytes 13/05/2013 14:27:26
    AVREG.DLL : 13.6.0.1262 247864 Bytes 13/05/2013 14:27:25
    avlode.dll : 13.6.2.1262 432184 Bytes 13/05/2013 14:27:24
    avlode.rdf : 13.0.1.18 26349 Bytes 21/06/2013 13:37:44
    VBASE000.VDF : 7.11.70.0 66736640 Bytes 04/04/2013 17:22:50
    VBASE001.VDF : 7.11.74.226 2201600 Bytes 30/04/2013 09:57:56
    VBASE002.VDF : 7.11.80.60 2751488 Bytes 28/05/2013 14:37:29
    VBASE003.VDF : 7.11.85.214 2162688 Bytes 21/06/2013 13:37:42
    VBASE004.VDF : 7.11.85.215 2048 Bytes 21/06/2013 13:37:42
    VBASE005.VDF : 7.11.85.216 2048 Bytes 21/06/2013 13:37:43
    VBASE006.VDF : 7.11.85.217 2048 Bytes 21/06/2013 13:37:43
    VBASE007.VDF : 7.11.85.218 2048 Bytes 21/06/2013 13:37:43
    VBASE008.VDF : 7.11.85.219 2048 Bytes 21/06/2013 13:37:43
    VBASE009.VDF : 7.11.85.220 2048 Bytes 21/06/2013 13:37:43
    VBASE010.VDF : 7.11.85.221 2048 Bytes 21/06/2013 13:37:43
    VBASE011.VDF : 7.11.85.222 2048 Bytes 21/06/2013 13:37:43
    VBASE012.VDF : 7.11.85.223 2048 Bytes 21/06/2013 13:37:43
    VBASE013.VDF : 7.11.85.224 2048 Bytes 21/06/2013 13:37:43
    VBASE014.VDF : 7.11.86.93 870400 Bytes 24/06/2013 09:09:36
    VBASE015.VDF : 7.11.86.223 331776 Bytes 25/06/2013 00:17:01
    VBASE016.VDF : 7.11.87.67 204800 Bytes 27/06/2013 10:05:38
    VBASE017.VDF : 7.11.87.157 247296 Bytes 28/06/2013 06:38:55
    VBASE018.VDF : 7.11.87.158 2048 Bytes 28/06/2013 06:38:55
    VBASE019.VDF : 7.11.87.159 2048 Bytes 28/06/2013 06:38:55
    VBASE020.VDF : 7.11.87.160 2048 Bytes 28/06/2013 06:38:55
    VBASE021.VDF : 7.11.87.161 2048 Bytes 28/06/2013 06:38:55
    VBASE022.VDF : 7.11.87.162 2048 Bytes 28/06/2013 06:38:55
    VBASE023.VDF : 7.11.87.163 2048 Bytes 28/06/2013 06:38:55
    VBASE024.VDF : 7.11.87.164 2048 Bytes 28/06/2013 06:38:55
    VBASE025.VDF : 7.11.87.165 2048 Bytes 28/06/2013 06:38:55
    VBASE026.VDF : 7.11.87.166 2048 Bytes 28/06/2013 06:38:56
    VBASE027.VDF : 7.11.87.167 2048 Bytes 28/06/2013 06:38:56
    VBASE028.VDF : 7.11.87.168 2048 Bytes 28/06/2013 06:38:56
    VBASE029.VDF : 7.11.87.169 2048 Bytes 28/06/2013 06:38:56
    VBASE030.VDF : 7.11.87.170 2048 Bytes 28/06/2013 06:38:56
    VBASE031.VDF : 7.11.87.216 184832 Bytes 30/06/2013 13:21:42
    Version du moteur : 8.2.12.68
    AEVDF.DLL : 8.1.3.4 102774 Bytes 29/06/2013 11:00:52
    AESCRIPT.DLL : 8.1.4.126 483710 Bytes 29/06/2013 11:00:52
    AESCN.DLL : 8.1.10.4 131446 Bytes 26/03/2013 17:46:32
    AESBX.DLL : 8.2.5.12 606578 Bytes 05/07/2012 21:27:19
    AERDL.DLL : 8.2.0.128 688504 Bytes 29/06/2013 11:00:52
    AEPACK.DLL : 8.3.2.24 749945 Bytes 29/06/2013 11:00:51
    AEOFFICE.DLL : 8.1.2.60 205181 Bytes 29/06/2013 11:00:50
    AEHEUR.DLL : 8.1.4.436 5964154 Bytes 29/06/2013 11:00:50
    AEHELP.DLL : 8.1.27.4 266617 Bytes 29/06/2013 11:00:47
    AEGEN.DLL : 8.1.7.6 442742 Bytes 29/06/2013 11:00:46
    AEEXP.DLL : 8.4.0.34 201079 Bytes 04/06/2013 16:54:39
    AEEMU.DLL : 8.1.3.2 393587 Bytes 10/07/2012 20:02:14
    AECORE.DLL : 8.1.31.6 201081 Bytes 29/06/2013 11:00:46
    AEBB.DLL : 8.1.1.4 53619 Bytes 06/11/2012 00:34:07
    AVWINLL.DLL : 13.6.0.480 26480 Bytes 23/02/2013 15:08:26
    AVPREF.DLL : 13.6.0.480 51056 Bytes 23/02/2013 15:12:36
    AVREP.DLL : 13.6.0.480 178544 Bytes 23/02/2013 15:17:31
    AVARKT.DLL : 13.6.0.1262 258104 Bytes 13/05/2013 14:27:16
    AVEVTLOG.DLL : 13.6.0.1262 164920 Bytes 13/05/2013 14:27:23
    SQLITE3.DLL : 3.7.0.1 397704 Bytes 23/02/2013 15:16:05
    AVSMTP.DLL : 13.6.0.480 63344 Bytes 23/02/2013 15:12:45
    NETNT.DLL : 13.6.0.480 16240 Bytes 23/02/2013 15:15:06
    RCIMAGE.DLL : 13.4.0.141 4782880 Bytes 23/02/2013 15:08:59
    RCTEXT.DLL : 13.6.0.976 70880 Bytes 27/03/2013 17:37:36

    Configuration pour la recherche actuelle :
    Nom de la tâche...............................: Contrôle rapide du système
    Fichier de configuration......................: C:\Program Files\Avira\AntiVir Desktop\quicksysscan.avp
    Documentation.................................: par défaut
    Action principale.............................: interactif
    Action secondaire.............................: ignorer
    Recherche sur les secteurs d'amorçage maître..: marche
    Recherche sur les secteurs d'amorçage.........: marche
    Recherche dans les programmes actifs..........: marche
    Recherche du registre.........................: marche
    Recherche de Rootkits.........................: arrêt
    Contrôle d'intégrité de fichiers système......: arrêt
    Recherche sur tous les fichiers...............: Sélection de fichiers intelligente
    Recherche sur les archives....................: marche
    Limiter la profondeur de récursivité..........: 20
    Archive Smart Extensions......................: marche
    Heuristique de macrovirus.....................: marche
    Heuristique fichier...........................: avancé

    Début de la recherche : dimanche 30 juin 2013 16:24

    La recherche sur les secteurs d'amorçage maître commence :
    Secteur d'amorçage maître HD0
    [INFO] Aucun virus trouvé !
    Secteur d'amorçage maître HD1
    [INFO] Aucun virus trouvé !

    La recherche sur les secteurs d'amorçage commence :

    La recherche sur les processus démarrés commence :
    Recherche en cours du processus 'avscan.exe' - '94' module(s) ont été recherchés
    Recherche en cours du processus 'avscan.exe' - '53' module(s) ont été recherchés
    Recherche en cours du processus 'wmiprvse.exe' - '34' module(s) ont été recherchés
    Recherche en cours du processus 'svchost.exe' - '21' module(s) ont été recherchés
    Recherche en cours du processus 'avshadow.exe' - '26' module(s) ont été recherchés
    Recherche en cours du processus 'SearchIndexer.exe' - '63' module(s) ont été recherchés
    Recherche en cours du processus 'svchost.exe' - '7' module(s) ont été recherchés
    Recherche en cours du processus 'svchost.exe' - '44' module(s) ont été recherchés
    Recherche en cours du processus 'rndlresolversvc.exe' - '19' module(s) ont été recherchés
    Recherche en cours du processus 'svchost.exe' - '42' module(s) ont été recherchés
    Recherche en cours du processus 'avguard.exe' - '67' module(s) ont été recherchés
    Recherche en cours du processus 'armsvc.exe' - '24' module(s) ont été recherchés
    Recherche en cours du processus 'CCC.exe' - '181' module(s) ont été recherchés
    Recherche en cours du processus 'MOM.exe' - '54' module(s) ont été recherchés
    Recherche en cours du processus 'sidebar.exe' - '109' module(s) ont été recherchés
    Recherche en cours du processus 'RtHDVCpl.exe' - '49' module(s) ont été recherchés
    Recherche en cours du processus 'jusched.exe' - '22' module(s) ont été recherchés
    Recherche en cours du processus 'realsched.exe' - '33' module(s) ont été recherchés
    Recherche en cours du processus 'avgnt.exe' - '76' module(s) ont été recherchés
    Recherche en cours du processus 'taskeng.exe' - '82' module(s) ont été recherchés
    Recherche en cours du processus 'Explorer.EXE' - '126' module(s) ont été recherchés
    Recherche en cours du processus 'Dwm.exe' - '24' module(s) ont été recherchés
    Recherche en cours du processus 'svchost.exe' - '59' module(s) ont été recherchés
    Recherche en cours du processus 'taskeng.exe' - '49' module(s) ont été recherchés
    Recherche en cours du processus 'sched.exe' - '56' module(s) ont été recherchés
    Recherche en cours du processus 'spoolsv.exe' - '82' module(s) ont été recherchés
    Recherche en cours du processus 'svchost.exe' - '89' module(s) ont été recherchés
    Recherche en cours du processus 'Ati2evxx.exe' - '36' module(s) ont été recherchés
    Recherche en cours du processus 'svchost.exe' - '81' module(s) ont été recherchés
    Recherche en cours du processus 'SLsvc.exe' - '26' module(s) ont été recherchés
    Recherche en cours du processus 'svchost.exe' - '37' module(s) ont été recherchés
    Recherche en cours du processus 'svchost.exe' - '139' module(s) ont été recherchés
    Recherche en cours du processus 'svchost.exe' - '97' module(s) ont été recherchés
    Recherche en cours du processus 'svchost.exe' - '64' module(s) ont été recherchés
    Recherche en cours du processus 'Ati2evxx.exe' - '28' module(s) ont été recherchés
    Recherche en cours du processus 'atiesrxx.exe' - '25' module(s) ont été recherchés
    Recherche en cours du processus 'svchost.exe' - '33' module(s) ont été recherchés
    Recherche en cours du processus 'svchost.exe' - '40' module(s) ont été recherchés
    Recherche en cours du processus 'winlogon.exe' - '30' module(s) ont été recherchés
    Recherche en cours du processus 'lsm.exe' - '22' module(s) ont été recherchés
    Recherche en cours du processus 'lsass.exe' - '59' module(s) ont été recherchés
    Recherche en cours du processus 'services.exe' - '33' module(s) ont été recherchés
    Recherche en cours du processus 'csrss.exe' - '14' module(s) ont été recherchés
    Recherche en cours du processus 'wininit.exe' - '26' module(s) ont été recherchés
    Recherche en cours du processus 'csrss.exe' - '14' module(s) ont été recherchés
    Recherche en cours du processus 'smss.exe' - '2' module(s) ont été recherchés

    La recherche sur les renvois aux fichiers exécutables (registre) commence :
    Le registre a été contrôlé ( '1713' fichiers).

    Fin de la recherche : dimanche 30 juin 2013 16:24
    Temps nécessaire: 00:14 Minute(s)

    La recherche a été effectuée intégralement

    0 Les répertoires ont été contrôlés
    2328 Des fichiers ont été contrôlés
    0 Des virus ou programmes indésirables ont été trouvés
    0 Des fichiers ont été classés comme suspects
    0 Des fichiers ont été supprimés
    0 Des virus ou programmes indésirables ont été réparés
    0 Les fichiers ont été déplacés dans la quarantaine
    0 Les fichiers ont été renommés
    0 Impossible de scanner des fichiers
    2328 Fichiers non infectés
    28 Les archives ont été contrôlées
    0 Avertissements
    0 Consignes
    0
  9. arno721 Messages postés 124 Statut Membre 7
     
    Voila le rapport Avira datant du 30 juin. Tout paraît clean maintenant. Je n'ai plus un seul virus ou malware à part dans ma zone de quarantaine :

    Voici une copie d'écran des virus qui y sont stockés :

    https://www.cjoint.com/?3GnsSCuAUMg

    Que faire de ces fichiers mis en quarantaine?

    Merci d'avance
    0
  10. Utilisateur anonyme
     
    pas bon !!!

    Recherche de Rootkits.........................: arrêt

    avira n'est pas configuré comme il le faut !!!

    aide toi de ceci :

    https://www.commentcamarche.net/faq/16831-tutoriel-configuration-optimale-d-antivir-personal#2-la-configuration

    0
Précédent
  • 1
  • 2