échec de l'analyse antivirus - Page 3

Précédent
  • 1
  • 2
  • 3
  1. lilidurhone Messages postés 800 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 818
     
    Alors je regarde aujourd'hui
    0
  2. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  3. lilidurhone Messages postés 800 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 818
     
    Tu peux repasser Usbfix dernière version s'il te plaît?
    0
  4. aidezmoi234
     
    [b]############################## | UsbFix V 7.171 | [Nettoyage][/b]

    Utilisateur: user (Administrateur) # USER-PC
    Mis à jour le 09/06/2014 par El Desaparecido - SosVirus
    Lancé à 21:06:04 | 16/06/2014

    Site Web : [url=http://www.usbfix.net/]http://www.usbfix.net/[/url]
    Changelog : [url=http://www.usbfix.net/maj/]http://www.usbfix.net/maj/[/url]
    Assistance : [url=http://www.sosvirus.net/forum-virus-securite.html]http://www.sosvirus.net/forum-virus-securite.html[/url]
    Upload Malware : [url=http://www.sosvirus.net/upload_malware.php]http://www.sosvirus.net/upload_malware.php[/url]
    Contact : [url=http://www.usbfix.net/contact/]http://www.usbfix.net/contact/[/url]

    PC: Hewlett-Packard (1668)
    CPU: Intel(R) Core(TM) i5 CPU M 480 @ 2.67GHz
    RAM -> [Total : 2486 Mo| Free : 1529 Mo]
    Bios: Hewlett-Packard
    Boot: Normal boot

    OS: Microsoft Windows 7 Professionnel (6.1.7601 32-Bit) Service Pack 1
    WB: Windows Internet Explorer : 11.0.9600.16521
    WB: Google Chrome : 35.0.1916.153
    WB: Mozilla Firefox : 30.0

    SC: Security Center [Enabled]
    WU: Windows Update [Enabled]
    AS: Windows Defender [Enabled | Updated]
    FW: Windows FireWall [Enabled]

    C:\ (%SystemDrive%) -> Disque fixe # 466 Go (423 Go libre(s) - 91%) [] # NTFS
    D:\ -> CD-ROM

    [b]################## | Processus Stoppés |[/b]

    C:\Program Files\ma-config.com\MaConfigAgent.exe (ID: 2996|ParentID: 496|Système)
    C:\Windows\explorer.exe (ID: 300|ParentID: 2328|user)
    C:\Windows\System32\SearchIndexer.exe (ID: 2784|ParentID: 496|Système)
    C:\Program Files\Windows Media Player\wmpnetwk.exe (ID: 4556|ParentID: 496|SERVICE RÉSEAU)
    C:\Windows\System32\sppsvc.exe (ID: 2472|ParentID: 496|SERVICE RÉSEAU)
    C:\Program Files\Hi-Rez Studios\HiPatchService.exe (ID: 5136|ParentID: 496|Système)
    C:\Program Files\Skype\Phone\Skype.exe (ID: 3780|ParentID: 300|user)
    C:\Program Files\Google\Chrome\Application\chrome.exe (ID: 1340|ParentID: 300|user)
    C:\Program Files\Google\Chrome\Application\chrome.exe (ID: 5616|ParentID: 1340|user)
    C:\Program Files\Google\Chrome\Application\chrome.exe (ID: 3204|ParentID: 1340|user)
    C:\Windows\System32\SearchProtocolHost.exe (ID: 5184|ParentID: 2784|Système)
    C:\Windows\System32\SearchFilterHost.exe (ID: 5188|ParentID: 2784|Système)
    C:\Program Files\Google\Chrome\Application\chrome.exe (ID: 2936|ParentID: 1340|user)
    C:\Windows\System32\igfxsrvc.exe (ID: 1412|ParentID: 676|user)

    [b]################## | Autorun |[/b]

    [b]################## | Recherche générique |[/b]

    (!) Fichiers temporaires supprimés.

    [b]################## | Registre |[/b]

    [b]################## | Regedit Run |[/b]

    F2 - HKLM\..\Winlogon : [Shell] explorer.exe
    F2 - HKLM\..\Winlogon : [Userinit] C:\Windows\system32\userinit.exe,
    04 - HKCU\..\Run : [oky] wscript.exe //B "C:\Users\user\AppData\Roaming\oky.vbs"
    04 - HKLM\..\Run : [IAStorIcon] "C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIconLaunch.exe" "C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe" 60
    04 - HKU\S-1-5-19\..\Run : [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
    04 - HKU\S-1-5-20\..\Run : [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
    04 - HKU\S-1-5-21-2594619178-517410733-2538479146-1000\..\Run : [oky] wscript.exe //B "C:\Users\user\AppData\Roaming\oky.vbs"
    04 - HKU\S-1-5-19\..\RunOnce : [mctadmin] C:\Windows\System32\mctadmin.exe
    04 - HKU\S-1-5-20\..\RunOnce : [mctadmin] C:\Windows\System32\mctadmin.exe

    [b]################## | C:\ %SystemDrive% - Disque Fixe (NTFS) |[/b]

    [12/06/2014 - 19:16:55 | N | 24 Ko] - C:\Pre_Scan_12_06_2014_19_16_55.txt
    [10/06/2009 - 22:42:20 | N | 0 Ko] - C:\config.sys
    [12/06/2014 - 19:21:38 | ASH | 1909140 Ko] - C:\hiberfil.sys
    [12/06/2014 - 19:21:38 | ASH | 2545520 Ko] - C:\pagefile.sys
    [13/04/2014 - 21:52:13 | N | 1 Ko] - C:\PhysicalMBR.bin
    [12/06/2014 - 19:18:23 | SHD] - C:\$Recycle.Bin
    [15/06/2014 - 23:06:58 | N | 1 Ko] - C:\PhysicalDisk0_MBR.bin
    [10/06/2009 - 22:42:20 | A | 0 Ko] - C:\autoexec.bat
    [14/07/2009 - 03:37:05 | D] - C:\PerfLogs
    [14/07/2009 - 05:53:55 | SD] - C:\Documents and Settings
    [18/11/2013 - 13:04:10 | D] - C:\Intel
    [22/02/2014 - 19:38:04 | RHD] - C:\MSOCache
    [29/03/2014 - 16:26:41 | D] - C:\Users
    [12/04/2014 - 12:07:06 | SHD] - C:\Recovery
    [12/04/2014 - 12:30:35 | D] - C:\AdwCleaner
    [14/04/2014 - 09:07:12 | D] - C:\_OTL
    [12/06/2014 - 16:28:16 | D] - C:\Windows
    [12/06/2014 - 17:31:43 | SHD] - C:\System Volume Information
    [12/06/2014 - 19:13:57 | HD] - C:\ProgramData
    [12/06/2014 - 19:20:17 | D] - C:\Pre_Scan
    [15/06/2014 - 22:54:46 | D] - C:\Program Files
    [16/06/2014 - 21:05:26 | D] - C:\UsbFix

    [b]################## | Vaccin |[/b]

    [b]################## | E.O.F | [url=http://www.sosvirus.net/]http://www.sosvirus.net/[/url] | [url=http://www.usbfix.net/]http://www.usbfix.net/[/url] |[/b]
    0
  5. lilidurhone Messages postés 800 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 818
     
    J'attends la réponse du concepteur

    Tu as une toute nouvelle infection

    Passe adwcleaner
    0
  6. aidezmoi234
     
    j'ai passé adwcleaner mais ya toujours le probleme :/
    0
  7. aidezmoi234
     
    # AdwCleaner v3.212 - Rapport créé le 16/06/2014 à 21:51:36
    # Mis à jour le 05/06/2014 par Xplode
    # Système d'exploitation : Windows 7 Professional Service Pack 1 (32 bits)
    # Nom d'utilisateur : user - USER-PC
    # Exécuté depuis : C:\Users\user\Downloads\adwcleaner_3.212.exe
    # Option : Nettoyer

    ***** [ Services ] *****

    [#] Service Supprimé : IePluginServices
    [#] Service Supprimé : Wpm

    ***** [ Fichiers / Dossiers ] *****

    Dossier Supprimé : C:\ProgramData\DataMngr
    Dossier Supprimé : C:\ProgramData\IePluginService
    Dossier Supprimé : C:\ProgramData\IePluginServices
    Dossier Supprimé : C:\ProgramData\WPM
    Dossier Supprimé : C:\ProgramData\saafewweB
    Dossier Supprimé : C:\Program Files\MediaViewerV1
    Dossier Supprimé : C:\Program Files\SupTab
    Dossier Supprimé : C:\Program Files\saafewweB
    Dossier Supprimé : C:\users\user\AppData\Roaming\337Games
    Dossier Supprimé : C:\users\user\AppData\Roaming\SupTab
    Dossier Supprimé : C:\users\user\AppData\Roaming\webssearches
    Dossier Supprimé : C:\Users\Administrateur\AppData\Local\Google\Chrome\User Data\Default\Extensions\clcipjlbadjghbgcdekmmgikpgnafpkc
    Dossier Supprimé : C:\Users\HomeGroupUser$\AppData\Local\Google\Chrome\User Data\Default\Extensions\clcipjlbadjghbgcdekmmgikpgnafpkc
    Dossier Supprimé : C:\Users\Invité\AppData\Local\Google\Chrome\User Data\Default\Extensions\clcipjlbadjghbgcdekmmgikpgnafpkc
    Dossier Supprimé : C:\Users\Administrateur\AppData\Local\Google\Chrome\User Data\Default\Extensions\ngdnnafbjgfiplllkenaeplepaioanbe
    Dossier Supprimé : C:\Users\HomeGroupUser$\AppData\Local\Google\Chrome\User Data\Default\Extensions\ngdnnafbjgfiplllkenaeplepaioanbe
    Dossier Supprimé : C:\Users\Invité\AppData\Local\Google\Chrome\User Data\Default\Extensions\ngdnnafbjgfiplllkenaeplepaioanbe
    Fichier Supprimé : C:\users\user\daemonprocess.txt
    Fichier Supprimé : C:\users\user\AppData\Roaming\LiveSupport.exe_log.txt
    Fichier Supprimé : C:\users\user\AppData\Roaming\regsvr32.exe_log.txt
    Fichier Supprimé : C:\Program Files\Mozilla Firefox\browser\searchplugins\delta-homes.xml
    Fichier Supprimé : C:\Program Files\Mozilla Firefox\browser\searchplugins\webssearches.xml

    ***** [ Raccourcis ] *****

    Raccourci Désinfecté : C:\Users\user\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
    Raccourci Désinfecté : C:\Users\user\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk
    Raccourci Désinfecté : C:\Users\user\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk

    ***** [ Registre ] *****

    Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [***@***]
    Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\aaaaabcbmongicmdegkmmfgdickgnnob
    Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\bopakagnckmlgajfccecajhnimjiiedh
    [#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{1EC9510D-A439-4950-9399-B6399EDF9EA7}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\biclient_RASAPI32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\biclient_RASMANCS
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\BrowseMark_RASAPI32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\BrowseMark_RASMANCS
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\InstTracker_RASAPI32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\InstTracker_RASMANCS
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\updateBrowseMark_RASAPI32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\updateBrowseMark_RASMANCS
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\utilBrowseMark_RASAPI32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\utilBrowseMark_RASMANCS
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\oxy.exe
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\S-619517029
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3408AC0D-510E-4808-8F7B-6B70B1F88534}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{917CAAE9-DD47-4025-936E-1414F07DF5B8}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{968EDCE0-C10A-47BB-B3B6-FDF09F2A417D}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
    Clé Supprimée : HKCU\Software\AmiExt
    Clé Supprimée : HKCU\Software\InstallCore
    Clé Supprimée : HKCU\Software\RegisteredApplicationsEx
    Clé Supprimée : HKCU\Software\AppDataLow\{4A0F38A9-FE55-4B89-B73F-E60FDC0F72E9}
    Clé Supprimée : HKLM\Software\{4A0F38A9-FE55-4B89-B73F-E60FDC0F72E9}
    Clé Supprimée : HKLM\Software\GoforFiles
    Clé Supprimée : HKLM\Software\MediaPlayerV1
    Clé Supprimée : HKLM\Software\MediaViewerV1
    Clé Supprimée : HKLM\Software\SupDp
    Clé Supprimée : HKLM\Software\SupTab
    Clé Supprimée : HKLM\Software\supWPM
    Clé Supprimée : HKLM\Software\webssearchesSoftware
    Clé Supprimée : HKLM\Software\Wpm
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SupTab
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\webssearches uninstaller
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\bpsvc.exe
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\browsersafeguard.exe
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\dprotectsvc.exe
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\protectedsearch.exe
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\rjatydimofu.exe
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\searchprotection.exe
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\searchprotector.exe
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\snapdo.exe
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\stinst32.exe
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\stinst64.exe
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\utiljumpflip.exe

    ***** [ Navigateurs ] *****

    -\\ Internet Explorer v11.0.9600.16521

    -\\ Mozilla Firefox v30.0 (fr)

    [ Fichier : C:\users\user\AppData\Roaming\Mozilla\Firefox\Profiles\moaz8aud.default\prefs.js ]

    Ligne Supprimée : user_pref("browser.search.defaultenginename", "webssearches");
    Ligne Supprimée : user_pref("browser.search.selectedEngine", "webssearches");

    -\\ Google Chrome v35.0.1916.153

    [ Fichier : C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\preferences ]

    Supprimée [Search Provider] : hxxp://dts.search.ask.com/sr?src=crb&gct=ds&appid=101&systemid=488&v=n11470-301&apn_uid=2341143685234633&apn_dtid=TCH001&o=APN11459&apn_ptnrs=AG1&q={searchTerms}
    Supprimée [Extension] : bopakagnckmlgajfccecajhnimjiiedh

    *************************

    AdwCleaner[R0].txt - [12349 octets] - [12/04/2014 12:29:23]
    AdwCleaner[R1].txt - [8169 octets] - [16/06/2014 21:50:54]
    AdwCleaner[S0].txt - [0 octets] - [12/04/2014 12:29:57]
    AdwCleaner[S1].txt - [7901 octets] - [16/06/2014 21:51:36]

    ########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [7961 octets] ##########
    0
  8. lilidurhone Messages postés 800 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 818
     
    Alors j'attends la réponse du concepteur
    0
  9. lilidurhone Messages postés 800 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 818
     
    Non j'attends...

    En attendant pourrais tu faire analyser ceci sur Virustotal

    "C:\Users\user\AppData\Roaming\oky.vbs"
    Procédure préliminaire : Afficher les fichiers/dossiers cachés

    Dans l'explorateur, sous XP -> Menu -> Outils -> Options des dossiers -> onglet Affichage
    Dans l'explorateur, sous Vista/7 -> Organiser -> Options des dossiers et de recherche -> onglet Affichage

    1 - Cocher Afficher les fichiers et dossiers cachés
    2 - Décocher Masquer les extensions des fichiers dont le type est connu
    3 - Décocher Masquer les fichiers protégés du système d'exploitation
    4 - Valider par Appliquer

    Ne pas oublier de recocher ou décocher les options modifiées après l'analyse sur VirusTotal

    Ouvrir la page VirusTotal https://www.virustotal.com/gui/

    1 - Cliquer sur Choose File pour chercher le fichier à analyser
    2 - Sélectionner le fichier à analyser
    3 - Cliquer sur Scan it!
    4 - Patienter le temps de l'envoi
    5 - Souvent le fichier a déjà été analysé, si c'est le cas, cliquer sur Reanalyse
    6 - Patienter le temps de l'analyse.
    Le résultat s'affiche et indique le nombre de détections (Detection ratio)

    7 - Copier-coller l'url affichée dans la barre d'adresse, si l'analyse a été demandée sur un forum de désinfection.

    Si problème il y a il existe toujours une solution
    ~~~~~~ Cs ~~~~~~
    0
Précédent
  • 1
  • 2
  • 3