Megahertz.exe
Résolu/Fermé
loictinant
Messages postés
551
Date d'inscription
jeudi 10 décembre 2009
Statut
Membre
Dernière intervention
28 septembre 2020
-
Modifié par loictinant le 22/08/2013 à 23:43
loictinant Messages postés 551 Date d'inscription jeudi 10 décembre 2009 Statut Membre Dernière intervention 28 septembre 2020 - 24 août 2013 à 12:50
loictinant Messages postés 551 Date d'inscription jeudi 10 décembre 2009 Statut Membre Dernière intervention 28 septembre 2020 - 24 août 2013 à 12:50
10 réponses
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
23 août 2013 à 01:31
23 août 2013 à 01:31
Salut
Faire un scan OTL pour diagnostiquer les programmes qui tournent et déceler des infections :
▶ Télécharge ici :OTL
▶ Fais un double clic sur l'icône pour le lancer (clic droit executer en tant qu'administrateur sous Vista, Windows 7 ou Windows 8). Vérifier que toutes les autres fenêtres sont fermées afin qu'il s'exécute sans interruption.
▶ Clique ici pour voir la configuration
▶ Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"
HKCU\Software
HKLM\Software
%Homedrive%\*
%Homedrive%\*.
%Userprofile%\*
%Userprofile%\*.
%Allusersprofile%\*
%Allusersprofile%\*.
%localappdata%\*
%localappdata%\*.
%Userprofile%\Local Settings\Application Data\*
%Userprofile%\Local Settings\Application Data\*.
%programFiles%\*
%programFiles%\*.
%Systemroot%\Temp\*.exe /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\system32\*.exe /lockedfiles
%systemroot%\system32\*.in*
%systemroot%\Tasks\*
%systemroot%\Tasks\*.
%systemroot%\system32\Tasks\*
%systemroot%\system32\Tasks\*.
%systemroot%\system32\drivers\*.sy* /lockedfiles
%systemroot%\system32\config\*.exe /s
%Systemroot%\ServiceProfiles\*.exe /s
%systemroot%\system32\*.sys
%temp%\*.exe /s
%ALLUSERSPROFILE%\Application Data\*.exe /s
%ALLUSERSPROFILE%\Application Data\*.
%APPDATA%\*.exe /s
%LocalAppData%\*
%LocalAppData%\*.
%SYSTEMDRIVE%\*.*
/md5start
explorer.exe
winlogon.exe
userinit.exe
svchost.exe
services.exe
winsock.*
/md5stop
msconfig
netsvcs
BASESERVICES
safebootminimal
safebootnetwork
CREATERESTOREPOINT
SAVEMBR:0
dir "%Homedrive%\*" /S /A:L /C
▶ Clic sur Analyse.
A la fin du scan, 2 Bloc-Notes vont s'ouvrir avec les rapports (OTL.txt et extras.txt).
NE PAS COPIER/COLLER LE RAPPORT ICI - LIRE JUSQU'AU BOUT
Ces fichiers se trouvent à côté de l'exécutable OTL.exe
héberge OTL.txt et extra.txt sur FEC Upload et donne les liens obtenus en échange
NE PAS COPIER/COLLER LE LIEN DE SUPPRESSION, CONSERVE-LE SI TU DESIRE ENSUITE SUPPRIMER LES RAPPORTS DE LA BASE DE DONNEES FEC
Faire un scan OTL pour diagnostiquer les programmes qui tournent et déceler des infections :
▶ Télécharge ici :OTL
▶ Fais un double clic sur l'icône pour le lancer (clic droit executer en tant qu'administrateur sous Vista, Windows 7 ou Windows 8). Vérifier que toutes les autres fenêtres sont fermées afin qu'il s'exécute sans interruption.
▶ Clique ici pour voir la configuration
▶ Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"
HKCU\Software
HKLM\Software
%Homedrive%\*
%Homedrive%\*.
%Userprofile%\*
%Userprofile%\*.
%Allusersprofile%\*
%Allusersprofile%\*.
%localappdata%\*
%localappdata%\*.
%Userprofile%\Local Settings\Application Data\*
%Userprofile%\Local Settings\Application Data\*.
%programFiles%\*
%programFiles%\*.
%Systemroot%\Temp\*.exe /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\system32\*.exe /lockedfiles
%systemroot%\system32\*.in*
%systemroot%\Tasks\*
%systemroot%\Tasks\*.
%systemroot%\system32\Tasks\*
%systemroot%\system32\Tasks\*.
%systemroot%\system32\drivers\*.sy* /lockedfiles
%systemroot%\system32\config\*.exe /s
%Systemroot%\ServiceProfiles\*.exe /s
%systemroot%\system32\*.sys
%temp%\*.exe /s
%ALLUSERSPROFILE%\Application Data\*.exe /s
%ALLUSERSPROFILE%\Application Data\*.
%APPDATA%\*.exe /s
%LocalAppData%\*
%LocalAppData%\*.
%SYSTEMDRIVE%\*.*
/md5start
explorer.exe
winlogon.exe
userinit.exe
svchost.exe
services.exe
winsock.*
/md5stop
msconfig
netsvcs
BASESERVICES
safebootminimal
safebootnetwork
CREATERESTOREPOINT
SAVEMBR:0
dir "%Homedrive%\*" /S /A:L /C
▶ Clic sur Analyse.
A la fin du scan, 2 Bloc-Notes vont s'ouvrir avec les rapports (OTL.txt et extras.txt).
NE PAS COPIER/COLLER LE RAPPORT ICI - LIRE JUSQU'AU BOUT
Ces fichiers se trouvent à côté de l'exécutable OTL.exe
héberge OTL.txt et extra.txt sur FEC Upload et donne les liens obtenus en échange
NE PAS COPIER/COLLER LE LIEN DE SUPPRESSION, CONSERVE-LE SI TU DESIRE ENSUITE SUPPRIMER LES RAPPORTS DE LA BASE DE DONNEES FEC
loictinant
Messages postés
551
Date d'inscription
jeudi 10 décembre 2009
Statut
Membre
Dernière intervention
28 septembre 2020
38
23 août 2013 à 16:04
23 août 2013 à 16:04
Désolé pour le retard, voila les fichiers:
https://forums-fec.be/upload/www/?a=d&i=4197665243 (Extras)
https://forums-fec.be/upload/www/?a=d&i=3100428513 (OTL)
Cordialement
https://forums-fec.be/upload/www/?a=d&i=4197665243 (Extras)
https://forums-fec.be/upload/www/?a=d&i=3100428513 (OTL)
Cordialement
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
23 août 2013 à 17:49
23 août 2013 à 17:49
Pas de trace de Megahertz.exe ...
Tu as le rapport de Malwarebytes ?
A+
Tu as le rapport de Malwarebytes ?
A+
loictinant
Messages postés
551
Date d'inscription
jeudi 10 décembre 2009
Statut
Membre
Dernière intervention
28 septembre 2020
38
23 août 2013 à 17:57
23 août 2013 à 17:57
Comme on voit sur le rapport MB il vient, ce fait mettre en quarantaine et ravient plus tard :(
2013/08/23 01:57:35 +0200 LOIC-PC Loic DETECTION c:\users\loic\documents\megahertz.exe Trojan.CallHome.Mhz QUARANTINE
2013/08/23 01:57:35 +0200 LOIC-PC Loic ERROR Quarantine failed: SDKQuarantine failed with error code 2
2013/08/23 02:12:44 +0200 LOIC-PC Loic DETECTION c:\users\loic\documents\megahertz.exe Trojan.CallHome.Mhz QUARANTINE
2013/08/23 02:12:44 +0200 LOIC-PC Loic ERROR Quarantine failed: SDKQuarantine failed with error code 2
2013/08/23 02:12:51 +0200 LOIC-PC Loic DETECTION c:\users\loic\documents\megahertz.exe Trojan.CallHome.Mhz QUARANTINE
2013/08/23 02:12:51 +0200 LOIC-PC Loic ERROR Quarantine failed: SDKQuarantine failed with error code 2
2013/08/23 02:13:05 +0200 LOIC-PC Loic DETECTION c:\users\loic\documents\megahertz.exe Trojan.CallHome.Mhz QUARANTINE
2013/08/23 02:13:05 +0200 LOIC-PC Loic ERROR Quarantine failed: SDKQuarantine failed with error code 2
2013/08/23 05:03:29 +0200 LOIC-PC Loic DETECTION c:\users\loic\documents\megahertz.exe Trojan.CallHome.Mhz QUARANTINE
2013/08/23 05:03:29 +0200 LOIC-PC Loic ERROR Quarantine failed: SDKQuarantine failed with error code 2
2013/08/23 14:18:12 +0200 LOIC-PC Loic MESSAGE Executing scheduled update: Daily
2013/08/23 14:18:21 +0200 LOIC-PC Loic MESSAGE Scheduled update executed successfully: database updated from version v2013.08.22.04 to version v2013.08.23.01
2013/08/23 14:18:21 +0200 LOIC-PC Loic MESSAGE Starting database refresh
2013/08/23 14:18:24 +0200 LOIC-PC Loic MESSAGE Database refreshed successfully
2013/08/23 01:57:35 +0200 LOIC-PC Loic DETECTION c:\users\loic\documents\megahertz.exe Trojan.CallHome.Mhz QUARANTINE
2013/08/23 01:57:35 +0200 LOIC-PC Loic ERROR Quarantine failed: SDKQuarantine failed with error code 2
2013/08/23 02:12:44 +0200 LOIC-PC Loic DETECTION c:\users\loic\documents\megahertz.exe Trojan.CallHome.Mhz QUARANTINE
2013/08/23 02:12:44 +0200 LOIC-PC Loic ERROR Quarantine failed: SDKQuarantine failed with error code 2
2013/08/23 02:12:51 +0200 LOIC-PC Loic DETECTION c:\users\loic\documents\megahertz.exe Trojan.CallHome.Mhz QUARANTINE
2013/08/23 02:12:51 +0200 LOIC-PC Loic ERROR Quarantine failed: SDKQuarantine failed with error code 2
2013/08/23 02:13:05 +0200 LOIC-PC Loic DETECTION c:\users\loic\documents\megahertz.exe Trojan.CallHome.Mhz QUARANTINE
2013/08/23 02:13:05 +0200 LOIC-PC Loic ERROR Quarantine failed: SDKQuarantine failed with error code 2
2013/08/23 05:03:29 +0200 LOIC-PC Loic DETECTION c:\users\loic\documents\megahertz.exe Trojan.CallHome.Mhz QUARANTINE
2013/08/23 05:03:29 +0200 LOIC-PC Loic ERROR Quarantine failed: SDKQuarantine failed with error code 2
2013/08/23 14:18:12 +0200 LOIC-PC Loic MESSAGE Executing scheduled update: Daily
2013/08/23 14:18:21 +0200 LOIC-PC Loic MESSAGE Scheduled update executed successfully: database updated from version v2013.08.22.04 to version v2013.08.23.01
2013/08/23 14:18:21 +0200 LOIC-PC Loic MESSAGE Starting database refresh
2013/08/23 14:18:24 +0200 LOIC-PC Loic MESSAGE Database refreshed successfully
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
23 août 2013 à 18:03
23 août 2013 à 18:03
mouais on va essayer mais y'a pas de traces sur les rapports ....
ATTENTION !!! : Script personnalisé pour cette machine uniquement , ne pas reproduire !!
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur OTL.exe pour le lancer.
▶Copie la liste qui se trouve en gras ci-dessous,
▶ colle-la dans la zone sous "Personnalisation" :
:processes
megahertz.exe
:files
c:\users\loic\documents\megahertz.exe
:commands
[EMPTYTEMP]
▶ Clique sur "Correction" pour lancer la suppression.
▶ Poste le rapport qui logiquement s'ouvrira tout seul en fin de travail apres le redemarrage.
ATTENTION !!! : Script personnalisé pour cette machine uniquement , ne pas reproduire !!
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur OTL.exe pour le lancer.
▶Copie la liste qui se trouve en gras ci-dessous,
▶ colle-la dans la zone sous "Personnalisation" :
:processes
megahertz.exe
:files
c:\users\loic\documents\megahertz.exe
:commands
[EMPTYTEMP]
▶ Clique sur "Correction" pour lancer la suppression.
▶ Poste le rapport qui logiquement s'ouvrira tout seul en fin de travail apres le redemarrage.
loictinant
Messages postés
551
Date d'inscription
jeudi 10 décembre 2009
Statut
Membre
Dernière intervention
28 septembre 2020
38
23 août 2013 à 19:44
23 août 2013 à 19:44
All processes killed
========== PROCESSES ==========
No active process named megahertz.exe was found!
========== FILES ==========
File\Folder c:\users\loic\documents\megahertz.exe not found.
========== COMMANDS ==========
[EMPTYTEMP]
User: All Users
User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 56475 bytes
User: Default User
User: Loic
->Temp folder emptied: 79792598 bytes
->Temporary Internet Files folder emptied: 17778973 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 378030042 bytes
->Google Chrome cache emptied: 415925491 bytes
->Flash cache emptied: 26456 bytes
User: Public
User: UpdatusUser
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
%systemdrive% .tmp files removed: 11 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32 (64bit) .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 66363 bytes
%systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 42287653 bytes
RecycleBin emptied: 29789 bytes
Total Files Cleaned = 891,00 mb
OTL by OldTimer - Version 3.2.69.0 log created on 08232013_180939
Files\Folders moved on Reboot...
File\Folder C:\Users\Loic\AppData\Local\Temp\FXSAPIDebugLogFile.txt not found!
C:\Users\Loic\AppData\Local\Microsoft\Windows\Temporary Internet Files\counters.dat moved successfully.
PendingFileRenameOperations files...
Registry entries deleted on Reboot...
========== PROCESSES ==========
No active process named megahertz.exe was found!
========== FILES ==========
File\Folder c:\users\loic\documents\megahertz.exe not found.
========== COMMANDS ==========
[EMPTYTEMP]
User: All Users
User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 56475 bytes
User: Default User
User: Loic
->Temp folder emptied: 79792598 bytes
->Temporary Internet Files folder emptied: 17778973 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 378030042 bytes
->Google Chrome cache emptied: 415925491 bytes
->Flash cache emptied: 26456 bytes
User: Public
User: UpdatusUser
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
%systemdrive% .tmp files removed: 11 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32 (64bit) .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 66363 bytes
%systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 42287653 bytes
RecycleBin emptied: 29789 bytes
Total Files Cleaned = 891,00 mb
OTL by OldTimer - Version 3.2.69.0 log created on 08232013_180939
Files\Folders moved on Reboot...
File\Folder C:\Users\Loic\AppData\Local\Temp\FXSAPIDebugLogFile.txt not found!
C:\Users\Loic\AppData\Local\Microsoft\Windows\Temporary Internet Files\counters.dat moved successfully.
PendingFileRenameOperations files...
Registry entries deleted on Reboot...
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
23 août 2013 à 20:30
23 août 2013 à 20:30
Bah tu vois ^^
loictinant
Messages postés
551
Date d'inscription
jeudi 10 décembre 2009
Statut
Membre
Dernière intervention
28 septembre 2020
38
24 août 2013 à 01:27
24 août 2013 à 01:27
Je voit quoi j'y comprend rien ^^ C'est bon ?
Merci :)
Merci :)
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
24 août 2013 à 08:41
24 août 2013 à 08:41
Bah à priori oué.
Relance OTL clique sur Purge outils.
Bon surf :)
Relance OTL clique sur Purge outils.
Bon surf :)
loictinant
Messages postés
551
Date d'inscription
jeudi 10 décembre 2009
Statut
Membre
Dernière intervention
28 septembre 2020
38
24 août 2013 à 12:50
24 août 2013 à 12:50
Merci beaucoup :)