Une menace a été détecté

juclem73 Messages postés 152 Date d'inscription   Statut Membre Dernière intervention   -  
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour, Depuis hier, Avast dit qu'une menace a été détecté toute les 5 min sans cesse.


URL : hxxp://getusaaall.info/e=pcho&cht=2&dcu=1&cpatch=2&dcs=1&pf=1&unp=Azm9CdOLv7DVDyxECyFPg7x9Ae0KBfUKAe4MBG0VWznLDe4PBNq9geFI&publisher=969&dd=4&country=FR&ind=4514727697556483750&exid=1404837578089544307&ssd=1787245888618923835&hid=12490267710792590603&osid=603&channel=0&sfx=1&jc=1&category_name=PriceChop2&install_date=20130708

INFECTION : URL MAL

Processus : C:\Windows\System33\svchost.exe

Quelqu'un peut m'aider ?

Merci

5 réponses

Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Salut,



Faire un Scan OTL - Temps : Environ 40min
=====================
OTL permet de diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
Fournir les deux rapports :

Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)


* Lance OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :



netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%ALLUSERSPROFILE%\Application Data\*.dll /s
%APPDATA%\*.
%PROGRAMFILES%\*.
%PROGRAMDATA%\*.
%APPDATA%\*.exe /s
%temp%\*.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\consrv.dll
%systemroot%\system32\*.dll /lockedfiles
%windir%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
services.exe
wininit.exe
/md5stop
HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
HKEY_LOCAL_MACHINE\Software\Microsoft\Command Processor /s
HKEY_CURRENT_USER\Software\Microsoft\Command Processor /s
CREATERESTOREPOINT
nslookup www.google.fr /c
ping www.google.fr /c
ipconfig /all /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs



* Clique sur le bouton Analyse.

**** Si durant le scan - OTL ne répond pas, ne touche à rien et laisse le scan se poursuivre ****

* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans une réponse.
Je répète : donne le lien du rapport pjjoint ici en réponse.

NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE


1
juclem73 Messages postés 152 Date d'inscription   Statut Membre Dernière intervention   37
 
Ok merci je fait sa tout de suite
0
juclem73 Messages postés 152 Date d'inscription   Statut Membre Dernière intervention   37
 
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Relance OTL.
o sous Personnalisation (Custom Scan), copie_colle le contenu ci dessous (bien prendre :OTL en début).
Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:


:OTL
SRV - [2014/05/23 09:31:06 | 002,497,856 | ---- | M] (Client Connect LTD) [Auto | Stopped] -- C:\Program Files (x86)\SearchProtect\Main\bin\CltMngSvc.exe -- (CltMngSvc)
O20:[b]64bit:[/b] - AppInit_DLLs: (C:\PROGRA~2\SearchProtect\SearchProtect\bin\SPVC64Loader.dll) - C:\Program Files (x86)\SearchProtect\SearchProtect\bin\SPVC64Loader.dll (Client Connect LTD)
O20 - AppInit_DLLs: (C:\PROGRA~2\SearchProtect\SearchProtect\bin\SPVC32Loader.dll) - C:\Program Files (x86)\SearchProtect\SearchProtect\bin\SPVC32Loader.dll (Client Connect LTD)
[2014/07/08 18:39:51 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\EZDownloader
[2014/07/08 18:39:50 | 000,000,000 | ---D | C] -- C:\WINDOWS\SysWow64\X86
[2014/07/08 18:39:50 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\EZDownloader
[2014/06/15 13:43:29 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Free mp3 Wma Converter
[2014/06/14 23:52:43 | 000,000,000 | ---D | C] -- C:\Users\juju\AppData\Local\SearchProtect
[2014/06/14 23:52:05 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\SearchProtect
[2014/03/07 16:36:39 | 000,000,000 | ---D | M] -- C:\Users\juju\AppData\Roaming\awesomehp
[2013/10/19 16:32:16 | 000,000,037 | -HS- | C] () -- C:\Users\juju\AppData\Local\70149b02515b3bb20dd492.47983420
[2014/04/09 14:21:01 | 000,000,000 | ---D | M] -- C:\Users\juju\AppData\Roaming\SupTab
CHR - Extension: Rush Team = C:\Users\juju\AppData\Local\Google\Chrome\User Data\Default\Extensions\ecdnoeebfjlplfkljdedokbcmebojbpb\1.2_0\
:files
C:\Users\juju\AppData\Local\Google\Chrome\User Data\Default\Extensions\ecdnoeebfjlplfkljdedokbcmebojbpb\
:Commands
[emptytemp]



* poste le rapport ici


Redémarre l'ordinateur
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
juclem73
 
Alors j'ai eu un gros problème.
Apres avoir relancer OTL, 5 mins après, mon ordi freeze, l'écran devient noir et il plante avec un écran bleu qui disait que il y avait eu un problème et qu'ils cherchait de ou sa venait. Je viens de rallumer mon PC et tout a l'air d'aller plus aucun message
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
ok, tu peux refaire un scan OTL voir si les malwares sont encore là.
Tu donnes le rapport via pjjoint.
0