Je suis submergé par CloudScout
Fermé
Sissidup
Messages postés
7
Date d'inscription
mardi 5 mai 2015
Statut
Membre
Dernière intervention
7 mai 2015
-
5 mai 2015 à 10:30
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 7 mai 2015 à 08:05
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 7 mai 2015 à 08:05
3 réponses
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 658
5 mai 2015 à 10:32
5 mai 2015 à 10:32
Salut,
Suis ce tutoriel FRST: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
(et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.
Suis ce tutoriel FRST: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
(et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
- FRST.txt
- Shortcut.txt
- Additionnal.txt
Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 658
5 mai 2015 à 11:07
5 mai 2015 à 11:07
Tu as toujours les DNS pourries donc les pubs continuent.
Tcpip\..\Interfaces\{FABBFCD2-04D3-487E-9019-D77D57A6ADDF}: [NameServer] 31.168.228.251,82.166.96.251
Tcpip\..\Interfaces\{FB341710-0A27-43B2-B118-4A7E07F7D6A1}: [NameServer] 31.168.228.251,82.166.96.251
Tcpip\..\Interfaces\{FF565FD2-979F-4707-9217-4D2F6D5054BA}: [NameServer] 31.168.228.251,82.166.96.251
Tu n'as pas dû faire leur suppression avec RogueKiller.
Supprime les PUM.DNS avec RogueKiller en suivant ce tutorial : https://forum.malekal.com/viewtopic.php?t=48312&start=
Donne le rapport de suppression de RogueKiller.
Tcpip\..\Interfaces\{FABBFCD2-04D3-487E-9019-D77D57A6ADDF}: [NameServer] 31.168.228.251,82.166.96.251
Tcpip\..\Interfaces\{FB341710-0A27-43B2-B118-4A7E07F7D6A1}: [NameServer] 31.168.228.251,82.166.96.251
Tcpip\..\Interfaces\{FF565FD2-979F-4707-9217-4D2F6D5054BA}: [NameServer] 31.168.228.251,82.166.96.251
Tu n'as pas dû faire leur suppression avec RogueKiller.
Supprime les PUM.DNS avec RogueKiller en suivant ce tutorial : https://forum.malekal.com/viewtopic.php?t=48312&start=
Donne le rapport de suppression de RogueKiller.
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 658
5 mai 2015 à 11:16
5 mai 2015 à 11:16
faudra faire ça après le nettoyage PUM.DNS de RogueKiller :
Désinstalle McAfee Security Scan.
Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix
Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :
CHR DefaultSearchURL: Default -> https://www.google.com/webhp?gws_rd=ssl{searchTerms} [Pays US - 184.173.140.164]
CHR Extension: (Despicable Me Minions Partying) - C:\Users\papillons\AppData\Local\Google\Chrome\User Data\Default\Extensions\eddehnkimbchcgmbpbpmfiomedigjjki [2014-02-16]
CHR HKLM-x32\...\Chrome\Extension: [faklkmlkcleeoibffcbligohmkciloif] - C:\Program Files (x86)\PutLockerDownloader\PutLockerDownloader10.crx [Not Found]
CHR HKLM-x32\...\Chrome\Extension: [hfimjncgpflkpkhbnnblhblobjjjhjhd] - C:\Program Files (x86)\qualitink\hfimjncgpflkpkhbnnblhblobjjjhjhd.crx [Not Found]
R2 tyqymyjo; C:\Users\papillons\AppData\Local\6AEE83C6-1430680977-11DE-B16C-8C88BF0C30AD\snspE1F3.tmp [289280 2015-05-03] () [File not signed]
S2 cewefori; C:\Users\papillons\AppData\Roaming\6AEE83C6-1430673478-11DE-B16C-8C88BF0C30AD\nsnB178.tmpfs [X]
S2 cusepefu; C:\Users\papillons\AppData\Roaming\6AEE83C6-1430673478-11DE-B16C-8C88BF0C30AD\jnstFFEC.tmp [X]
2015-04-17 08:42 - 2015-04-17 08:43 - 00000000 ____D () C:\ProgramData\E1864A66-75E3-486a-BD95-D1B7D99A84A7
2015-05-03 20:33 - 2015-05-03 20:33 - 00628688 _____ (CMI Limited) C:\Users\papillons\AppData\Local\nsv458C.tmp
2015-05-03 19:33 - 2015-05-03 19:33 - 00613255 _____ (CMI Limited) C:\Users\papillons\AppData\Local\nsy31BE.tmp
2015-05-03 19:24 - 2015-05-03 19:24 - 00003236 _____ () C:\Users\papillons\Desktop\MiniGet Smart Downloader.lnk
2015-05-03 19:22 - 2015-05-05 08:51 - 00000000 ____D () C:\Users\papillons\AppData\Local\6AEE83C6-1430680977-11DE-B16C-8C88BF0C30AD
2015-05-03 19:22 - 2015-05-03 19:22 - 00022252 _____ () C:\windows\System32\Tasks\CloudHIDEAWAY
2015-05-03 19:22 - 2015-05-03 19:22 - 00000000 ____D () C:\Users\papillons\AppData\Local\6AEE83C6-1430680962-11DE-B16C-8C88BF0C30AD
2015-05-03 20:33 - 2015-05-03 20:33 - 0628688 _____ (CMI Limited) C:\Users\papillons\AppData\Local\nsv458C.tmp
2015-05-03 19:33 - 2015-05-03 19:33 - 0613255 _____ (CMI Limited) C:\Users\papillons\AppData\Local\nsy31BE.tmp
Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.
Relance FRST et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
Redémarre l'ordinateur
puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :
Désinstalle McAfee Security Scan.
Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix
Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :
CHR DefaultSearchURL: Default -> https://www.google.com/webhp?gws_rd=ssl{searchTerms} [Pays US - 184.173.140.164]
CHR Extension: (Despicable Me Minions Partying) - C:\Users\papillons\AppData\Local\Google\Chrome\User Data\Default\Extensions\eddehnkimbchcgmbpbpmfiomedigjjki [2014-02-16]
CHR HKLM-x32\...\Chrome\Extension: [faklkmlkcleeoibffcbligohmkciloif] - C:\Program Files (x86)\PutLockerDownloader\PutLockerDownloader10.crx [Not Found]
CHR HKLM-x32\...\Chrome\Extension: [hfimjncgpflkpkhbnnblhblobjjjhjhd] - C:\Program Files (x86)\qualitink\hfimjncgpflkpkhbnnblhblobjjjhjhd.crx [Not Found]
R2 tyqymyjo; C:\Users\papillons\AppData\Local\6AEE83C6-1430680977-11DE-B16C-8C88BF0C30AD\snspE1F3.tmp [289280 2015-05-03] () [File not signed]
S2 cewefori; C:\Users\papillons\AppData\Roaming\6AEE83C6-1430673478-11DE-B16C-8C88BF0C30AD\nsnB178.tmpfs [X]
S2 cusepefu; C:\Users\papillons\AppData\Roaming\6AEE83C6-1430673478-11DE-B16C-8C88BF0C30AD\jnstFFEC.tmp [X]
2015-04-17 08:42 - 2015-04-17 08:43 - 00000000 ____D () C:\ProgramData\E1864A66-75E3-486a-BD95-D1B7D99A84A7
2015-05-03 20:33 - 2015-05-03 20:33 - 00628688 _____ (CMI Limited) C:\Users\papillons\AppData\Local\nsv458C.tmp
2015-05-03 19:33 - 2015-05-03 19:33 - 00613255 _____ (CMI Limited) C:\Users\papillons\AppData\Local\nsy31BE.tmp
2015-05-03 19:24 - 2015-05-03 19:24 - 00003236 _____ () C:\Users\papillons\Desktop\MiniGet Smart Downloader.lnk
2015-05-03 19:22 - 2015-05-05 08:51 - 00000000 ____D () C:\Users\papillons\AppData\Local\6AEE83C6-1430680977-11DE-B16C-8C88BF0C30AD
2015-05-03 19:22 - 2015-05-03 19:22 - 00022252 _____ () C:\windows\System32\Tasks\CloudHIDEAWAY
2015-05-03 19:22 - 2015-05-03 19:22 - 00000000 ____D () C:\Users\papillons\AppData\Local\6AEE83C6-1430680962-11DE-B16C-8C88BF0C30AD
2015-05-03 20:33 - 2015-05-03 20:33 - 0628688 _____ (CMI Limited) C:\Users\papillons\AppData\Local\nsv458C.tmp
2015-05-03 19:33 - 2015-05-03 19:33 - 0613255 _____ (CMI Limited) C:\Users\papillons\AppData\Local\nsy31BE.tmp
Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.
Relance FRST et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
Redémarre l'ordinateur
puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :
- Firefox : https://www.malekal.com/reparer-firefox/?t=36057&start=
- Google Chrome : https://www.malekal.com/reparer-google-chrome/?t=35837&start=
- Internet Explorer et modules complémentaires / moteurs de recherche : https://forum.malekal.com/viewtopic.php?t=41399&start=
Sissidup
Messages postés
7
Date d'inscription
mardi 5 mai 2015
Statut
Membre
Dernière intervention
7 mai 2015
6 mai 2015 à 10:14
6 mai 2015 à 10:14
Ca y est : je viens de pouvoir faire tourner totalement Roguekiller !
voici le report
RogueKiller V10.6.2.0 [May 4 2015] par Adlice Software
email : https://www.adlice.com/contact/
Remontées : https://forum.adlice.com/
Site web : https://www.adlice.com/fr/roguekiller/
Blog : https://www.adlice.com/
Système d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Démarré en : Mode normal
Utilisateur : papillons [Administrateur]
Démarré depuis : C:\Users\papillons\Desktop\RogueKiller.exe
Mode : Suppression -- Date : 05/06/2015 10:11:24
¤¤¤ Processus : 1 ¤¤¤
[Suspicious.Path] snspE1F3.tmp(2216) -- C:\Users\papillons\AppData\Local\6AEE83C6-1430680977-11DE-B16C-8C88BF0C30AD\snspE1F3.tmp[-]VT(3) -> Tué(e) [TermProc]
¤¤¤ Registre : 29 ¤¤¤
[Suspicious.Path] (X64) HKEY_USERS\S-1-5-21-1608463833-2585454000-1153240863-1001\Software\Microsoft\Windows\CurrentVersion\Run | Google+ Auto Backup : "C:\Users\papillons\AppData\Local\Programs\Google\Google+ Auto Backup\Google+ Auto Backup.exe" /autostart [7][x] -> Supprimé(e)
[Suspicious.Path] (X86) HKEY_USERS\S-1-5-21-1608463833-2585454000-1153240863-1001\Software\Microsoft\Windows\CurrentVersion\Run | Google+ Auto Backup : "C:\Users\papillons\AppData\Local\Programs\Google\Google+ Auto Backup\Google+ Auto Backup.exe" /autostart [7][x] -> ERROR [2]
[Suspicious.Path] (X64) HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\cewefori (C:\Users\papillons\AppData\Roaming\6AEE83C6-1430673478-11DE-B16C-8C88BF0C30AD\nsnB178.tmpfs) -> Supprimé(e)
[Suspicious.Path] (X64) HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\cusepefu (C:\Users\papillons\AppData\Roaming\6AEE83C6-1430673478-11DE-B16C-8C88BF0C30AD\jnstFFEC.tmp) -> Supprimé(e)
[Suspicious.Path] (X64) HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\tyqymyjo (C:\Users\papillons\AppData\Local\6AEE83C6-1430680977-11DE-B16C-8C88BF0C30AD\snspE1F3.tmp) -> Supprimé(e)
[Suspicious.Path] (X64) HKEY_LOCAL_MACHINE\System\ControlSet002\Services\cewefori (C:\Users\papillons\AppData\Roaming\6AEE83C6-1430673478-11DE-B16C-8C88BF0C30AD\nsnB178.tmpfs) -> Supprimé(e)
[Suspicious.Path] (X64) HKEY_LOCAL_MACHINE\System\ControlSet002\Services\cusepefu (C:\Users\papillons\AppData\Roaming\6AEE83C6-1430673478-11DE-B16C-8C88BF0C30AD\jnstFFEC.tmp) -> Supprimé(e)
[Suspicious.Path] (X64) HKEY_LOCAL_MACHINE\System\ControlSet002\Services\tyqymyjo (C:\Users\papillons\AppData\Local\6AEE83C6-1430680977-11DE-B16C-8C88BF0C30AD\snspE1F3.tmp) -> Supprimé(e)
[Suspicious.Path] (X64) HKEY_LOCAL_MACHINE\System\ControlSet003\Services\cewefori (C:\Users\papillons\AppData\Roaming\6AEE83C6-1430673478-11DE-B16C-8C88BF0C30AD\nsnB178.tmpfs) -> Supprimé(e)
[Suspicious.Path] (X64) HKEY_LOCAL_MACHINE\System\ControlSet003\Services\cusepefu (C:\Users\papillons\AppData\Roaming\6AEE83C6-1430673478-11DE-B16C-8C88BF0C30AD\jnstFFEC.tmp) -> Supprimé(e)
[Suspicious.Path] (X64) HKEY_LOCAL_MACHINE\System\ControlSet003\Services\tyqymyjo (C:\Users\papillons\AppData\Local\6AEE83C6-1430680977-11DE-B16C-8C88BF0C30AD\snspE1F3.tmp) -> Supprimé(e)
[PUM.Dns] (X64) HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{5450A816-6C4E-44A2-B5BF-6208B234D676} | DhcpNameServer : 172.20.10.1 [(Private Address) (XX)] -> Remplacé(e) ()
[VT.Unknown|PUM.Dns] (X64) HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{58985373-2DE1-4A16-8AB7-7484E872F3E3} | DhcpNameServer : 193.253.141.133 193.253.141.132 [FRANCE (FR)][FRANCE (FR)] -> Remplacé(e) ()
[VT.Unknown|PUM.Dns] (X64) HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{6D10BE6C-2DDD-4BF1-A2C3-1AD426A9B3C1} | DhcpNameServer : 193.253.141.132 193.253.141.133 [FRANCE (FR)][FRANCE (FR)] -> Remplacé(e) ()
[PUM.Dns] (X64) HKEY_LOCAL_MACHINE\System\ControlSet001\Services\Tcpip\Parameters\Interfaces\{5450A816-6C4E-44A2-B5BF-6208B234D676} | DhcpNameServer : 172.20.10.1 [(Private Address) (XX)] -> Remplacé(e) ()
[VT.Unknown|PUM.Dns] (X64) HKEY_LOCAL_MACHINE\System\ControlSet001\Services\Tcpip\Parameters\Interfaces\{58985373-2DE1-4A16-8AB7-7484E872F3E3} | DhcpNameServer : 193.253.141.133 193.253.141.132 [FRANCE (FR)][FRANCE (FR)] -> Remplacé(e) ()
[VT.Unknown|PUM.Dns] (X64) HKEY_LOCAL_MACHINE\System\ControlSet001\Services\Tcpip\Parameters\Interfaces\{6D10BE6C-2DDD-4BF1-A2C3-1AD426A9B3C1} | DhcpNameServer : 193.253.141.132 193.253.141.133 [FRANCE (FR)][FRANCE (FR)] -> Remplacé(e) ()
[PUM.Dns] (X64) HKEY_LOCAL_MACHINE\System\ControlSet002\Services\Tcpip\Parameters\Interfaces\{5450A816-6C4E-44A2-B5BF-6208B234D676} | DhcpNameServer : 172.20.10.1 [(Private Address) (XX)] -> Remplacé(e) ()
[VT.Unknown|PUM.Dns] (X64) HKEY_LOCAL_MACHINE\System\ControlSet002\Services\Tcpip\Parameters\Interfaces\{58985373-2DE1-4A16-8AB7-7484E872F3E3} | DhcpNameServer : 193.253.141.133 193.253.141.132 [FRANCE (FR)][FRANCE (FR)] -> Remplacé(e) ()
[VT.Unknown|PUM.Dns] (X64) HKEY_LOCAL_MACHINE\System\ControlSet002\Services\Tcpip\Parameters\Interfaces\{6D10BE6C-2DDD-4BF1-A2C3-1AD426A9B3C1} | DhcpNameServer : 193.253.141.132 193.253.141.133 [FRANCE (FR)][FRANCE (FR)] -> Remplacé(e) ()
[PUM.Dns] (X64) HKEY_LOCAL_MACHINE\System\ControlSet003\Services\Tcpip\Parameters\Interfaces\{5450A816-6C4E-44A2-B5BF-6208B234D676} | DhcpNameServer : 172.20.10.1 [(Private Address) (XX)] -> Remplacé(e) ()
[VT.Unknown|PUM.Dns] (X64) HKEY_LOCAL_MACHINE\System\ControlSet003\Services\Tcpip\Parameters\Interfaces\{58985373-2DE1-4A16-8AB7-7484E872F3E3} | DhcpNameServer : 193.253.141.133 193.253.141.132 [FRANCE (FR)][FRANCE (FR)] -> Remplacé(e) ()
[VT.Unknown|PUM.Dns] (X64) HKEY_LOCAL_MACHINE\System\ControlSet003\Services\Tcpip\Parameters\Interfaces\{6D10BE6C-2DDD-4BF1-A2C3-1AD426A9B3C1} | DhcpNameServer : 193.253.141.132 193.253.141.133 [FRANCE (FR)][FRANCE (FR)] -> Remplacé(e) ()
[PUM.StartMenu] (X64) HKEY_USERS\S-1-5-21-1608463833-2585454000-1153240863-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced | Start_ShowMyGames : 0 -> Remplacé(e) (1)
[PUM.StartMenu] (X86) HKEY_USERS\S-1-5-21-1608463833-2585454000-1153240863-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced | Start_ShowMyGames : 0 -> Remplacé(e) (1)
[PUM.DesktopIcons] (X64) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel | {20D04FE0-3AEA-1069-A2D8-08002B30309D} : 1 -> Remplacé(e) (0)
[PUM.DesktopIcons] (X64) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel | {59031a47-3f72-44a7-89c5-5595fe6b30ee} : 1 -> Remplacé(e) (0)
[PUM.DesktopIcons] (X86) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel | {20D04FE0-3AEA-1069-A2D8-08002B30309D} : 1 -> Remplacé(e) (0)
[PUM.DesktopIcons] (X86) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel | {59031a47-3f72-44a7-89c5-5595fe6b30ee} : 1 -> Remplacé(e) (0)
¤¤¤ Tâches : 0 ¤¤¤
¤¤¤ Fichiers : 0 ¤¤¤
¤¤¤ Fichier Hosts : 1 ¤¤¤
[C:\Windows\System32\drivers\etc\hosts] 127.0.0.1 localhost
¤¤¤ Antirootkit : 0 (Driver: Non chargé [0xc000036b]) ¤¤¤
¤¤¤ Navigateurs web : 0 ¤¤¤
¤¤¤ Vérification MBR : ¤¤¤
+++++ PhysicalDrive0: Hitachi HTS723232A7A364 +++++
--- User ---
[MBR] 2b476ecd8b3e2c96b19c797967fa6f6d
[BSP] e9afcb8eaf73e3684009dd2abad3c04b : Windows Vista/7/8 MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x7) [VISIBLE] Offset (sectors): 2048 | Size: 300 MB [Windows Vista/7/8 Bootstrap | Windows Vista/7/8 Bootloader]
1 - [XXXXXX] NTFS (0x7) [VISIBLE] Offset (sectors): 616448 | Size: 280771 MB [Windows Vista/7/8 Bootstrap | Windows Vista/7/8 Bootloader]
2 - [XXXXXX] NTFS (0x7) [VISIBLE] Offset (sectors): 575635456 | Size: 19050 MB [Windows Vista/7/8 Bootstrap | Windows Vista/7/8 Bootloader]
3 - [XXXXXX] FAT32-LBA (0xc) [VISIBLE] Offset (sectors): 614649856 | Size: 5115 MB
User = LL1 ... OK
User = LL2 ... OK
============================================
RKreport_SCN_05042015_141239.log - RKreport_DEL_05042015_141904.log - RKreport_DEL_05042015_143050.log - RKreport_SCN_05062015_100303.log
Je pense que je tiens le bon bout ! Je redémarre et je vois !
voici le report
RogueKiller V10.6.2.0 [May 4 2015] par Adlice Software
email : https://www.adlice.com/contact/
Remontées : https://forum.adlice.com/
Site web : https://www.adlice.com/fr/roguekiller/
Blog : https://www.adlice.com/
Système d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Démarré en : Mode normal
Utilisateur : papillons [Administrateur]
Démarré depuis : C:\Users\papillons\Desktop\RogueKiller.exe
Mode : Suppression -- Date : 05/06/2015 10:11:24
¤¤¤ Processus : 1 ¤¤¤
[Suspicious.Path] snspE1F3.tmp(2216) -- C:\Users\papillons\AppData\Local\6AEE83C6-1430680977-11DE-B16C-8C88BF0C30AD\snspE1F3.tmp[-]VT(3) -> Tué(e) [TermProc]
¤¤¤ Registre : 29 ¤¤¤
[Suspicious.Path] (X64) HKEY_USERS\S-1-5-21-1608463833-2585454000-1153240863-1001\Software\Microsoft\Windows\CurrentVersion\Run | Google+ Auto Backup : "C:\Users\papillons\AppData\Local\Programs\Google\Google+ Auto Backup\Google+ Auto Backup.exe" /autostart [7][x] -> Supprimé(e)
[Suspicious.Path] (X86) HKEY_USERS\S-1-5-21-1608463833-2585454000-1153240863-1001\Software\Microsoft\Windows\CurrentVersion\Run | Google+ Auto Backup : "C:\Users\papillons\AppData\Local\Programs\Google\Google+ Auto Backup\Google+ Auto Backup.exe" /autostart [7][x] -> ERROR [2]
[Suspicious.Path] (X64) HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\cewefori (C:\Users\papillons\AppData\Roaming\6AEE83C6-1430673478-11DE-B16C-8C88BF0C30AD\nsnB178.tmpfs) -> Supprimé(e)
[Suspicious.Path] (X64) HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\cusepefu (C:\Users\papillons\AppData\Roaming\6AEE83C6-1430673478-11DE-B16C-8C88BF0C30AD\jnstFFEC.tmp) -> Supprimé(e)
[Suspicious.Path] (X64) HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\tyqymyjo (C:\Users\papillons\AppData\Local\6AEE83C6-1430680977-11DE-B16C-8C88BF0C30AD\snspE1F3.tmp) -> Supprimé(e)
[Suspicious.Path] (X64) HKEY_LOCAL_MACHINE\System\ControlSet002\Services\cewefori (C:\Users\papillons\AppData\Roaming\6AEE83C6-1430673478-11DE-B16C-8C88BF0C30AD\nsnB178.tmpfs) -> Supprimé(e)
[Suspicious.Path] (X64) HKEY_LOCAL_MACHINE\System\ControlSet002\Services\cusepefu (C:\Users\papillons\AppData\Roaming\6AEE83C6-1430673478-11DE-B16C-8C88BF0C30AD\jnstFFEC.tmp) -> Supprimé(e)
[Suspicious.Path] (X64) HKEY_LOCAL_MACHINE\System\ControlSet002\Services\tyqymyjo (C:\Users\papillons\AppData\Local\6AEE83C6-1430680977-11DE-B16C-8C88BF0C30AD\snspE1F3.tmp) -> Supprimé(e)
[Suspicious.Path] (X64) HKEY_LOCAL_MACHINE\System\ControlSet003\Services\cewefori (C:\Users\papillons\AppData\Roaming\6AEE83C6-1430673478-11DE-B16C-8C88BF0C30AD\nsnB178.tmpfs) -> Supprimé(e)
[Suspicious.Path] (X64) HKEY_LOCAL_MACHINE\System\ControlSet003\Services\cusepefu (C:\Users\papillons\AppData\Roaming\6AEE83C6-1430673478-11DE-B16C-8C88BF0C30AD\jnstFFEC.tmp) -> Supprimé(e)
[Suspicious.Path] (X64) HKEY_LOCAL_MACHINE\System\ControlSet003\Services\tyqymyjo (C:\Users\papillons\AppData\Local\6AEE83C6-1430680977-11DE-B16C-8C88BF0C30AD\snspE1F3.tmp) -> Supprimé(e)
[PUM.Dns] (X64) HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{5450A816-6C4E-44A2-B5BF-6208B234D676} | DhcpNameServer : 172.20.10.1 [(Private Address) (XX)] -> Remplacé(e) ()
[VT.Unknown|PUM.Dns] (X64) HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{58985373-2DE1-4A16-8AB7-7484E872F3E3} | DhcpNameServer : 193.253.141.133 193.253.141.132 [FRANCE (FR)][FRANCE (FR)] -> Remplacé(e) ()
[VT.Unknown|PUM.Dns] (X64) HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{6D10BE6C-2DDD-4BF1-A2C3-1AD426A9B3C1} | DhcpNameServer : 193.253.141.132 193.253.141.133 [FRANCE (FR)][FRANCE (FR)] -> Remplacé(e) ()
[PUM.Dns] (X64) HKEY_LOCAL_MACHINE\System\ControlSet001\Services\Tcpip\Parameters\Interfaces\{5450A816-6C4E-44A2-B5BF-6208B234D676} | DhcpNameServer : 172.20.10.1 [(Private Address) (XX)] -> Remplacé(e) ()
[VT.Unknown|PUM.Dns] (X64) HKEY_LOCAL_MACHINE\System\ControlSet001\Services\Tcpip\Parameters\Interfaces\{58985373-2DE1-4A16-8AB7-7484E872F3E3} | DhcpNameServer : 193.253.141.133 193.253.141.132 [FRANCE (FR)][FRANCE (FR)] -> Remplacé(e) ()
[VT.Unknown|PUM.Dns] (X64) HKEY_LOCAL_MACHINE\System\ControlSet001\Services\Tcpip\Parameters\Interfaces\{6D10BE6C-2DDD-4BF1-A2C3-1AD426A9B3C1} | DhcpNameServer : 193.253.141.132 193.253.141.133 [FRANCE (FR)][FRANCE (FR)] -> Remplacé(e) ()
[PUM.Dns] (X64) HKEY_LOCAL_MACHINE\System\ControlSet002\Services\Tcpip\Parameters\Interfaces\{5450A816-6C4E-44A2-B5BF-6208B234D676} | DhcpNameServer : 172.20.10.1 [(Private Address) (XX)] -> Remplacé(e) ()
[VT.Unknown|PUM.Dns] (X64) HKEY_LOCAL_MACHINE\System\ControlSet002\Services\Tcpip\Parameters\Interfaces\{58985373-2DE1-4A16-8AB7-7484E872F3E3} | DhcpNameServer : 193.253.141.133 193.253.141.132 [FRANCE (FR)][FRANCE (FR)] -> Remplacé(e) ()
[VT.Unknown|PUM.Dns] (X64) HKEY_LOCAL_MACHINE\System\ControlSet002\Services\Tcpip\Parameters\Interfaces\{6D10BE6C-2DDD-4BF1-A2C3-1AD426A9B3C1} | DhcpNameServer : 193.253.141.132 193.253.141.133 [FRANCE (FR)][FRANCE (FR)] -> Remplacé(e) ()
[PUM.Dns] (X64) HKEY_LOCAL_MACHINE\System\ControlSet003\Services\Tcpip\Parameters\Interfaces\{5450A816-6C4E-44A2-B5BF-6208B234D676} | DhcpNameServer : 172.20.10.1 [(Private Address) (XX)] -> Remplacé(e) ()
[VT.Unknown|PUM.Dns] (X64) HKEY_LOCAL_MACHINE\System\ControlSet003\Services\Tcpip\Parameters\Interfaces\{58985373-2DE1-4A16-8AB7-7484E872F3E3} | DhcpNameServer : 193.253.141.133 193.253.141.132 [FRANCE (FR)][FRANCE (FR)] -> Remplacé(e) ()
[VT.Unknown|PUM.Dns] (X64) HKEY_LOCAL_MACHINE\System\ControlSet003\Services\Tcpip\Parameters\Interfaces\{6D10BE6C-2DDD-4BF1-A2C3-1AD426A9B3C1} | DhcpNameServer : 193.253.141.132 193.253.141.133 [FRANCE (FR)][FRANCE (FR)] -> Remplacé(e) ()
[PUM.StartMenu] (X64) HKEY_USERS\S-1-5-21-1608463833-2585454000-1153240863-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced | Start_ShowMyGames : 0 -> Remplacé(e) (1)
[PUM.StartMenu] (X86) HKEY_USERS\S-1-5-21-1608463833-2585454000-1153240863-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced | Start_ShowMyGames : 0 -> Remplacé(e) (1)
[PUM.DesktopIcons] (X64) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel | {20D04FE0-3AEA-1069-A2D8-08002B30309D} : 1 -> Remplacé(e) (0)
[PUM.DesktopIcons] (X64) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel | {59031a47-3f72-44a7-89c5-5595fe6b30ee} : 1 -> Remplacé(e) (0)
[PUM.DesktopIcons] (X86) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel | {20D04FE0-3AEA-1069-A2D8-08002B30309D} : 1 -> Remplacé(e) (0)
[PUM.DesktopIcons] (X86) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel | {59031a47-3f72-44a7-89c5-5595fe6b30ee} : 1 -> Remplacé(e) (0)
¤¤¤ Tâches : 0 ¤¤¤
¤¤¤ Fichiers : 0 ¤¤¤
¤¤¤ Fichier Hosts : 1 ¤¤¤
[C:\Windows\System32\drivers\etc\hosts] 127.0.0.1 localhost
¤¤¤ Antirootkit : 0 (Driver: Non chargé [0xc000036b]) ¤¤¤
¤¤¤ Navigateurs web : 0 ¤¤¤
¤¤¤ Vérification MBR : ¤¤¤
+++++ PhysicalDrive0: Hitachi HTS723232A7A364 +++++
--- User ---
[MBR] 2b476ecd8b3e2c96b19c797967fa6f6d
[BSP] e9afcb8eaf73e3684009dd2abad3c04b : Windows Vista/7/8 MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x7) [VISIBLE] Offset (sectors): 2048 | Size: 300 MB [Windows Vista/7/8 Bootstrap | Windows Vista/7/8 Bootloader]
1 - [XXXXXX] NTFS (0x7) [VISIBLE] Offset (sectors): 616448 | Size: 280771 MB [Windows Vista/7/8 Bootstrap | Windows Vista/7/8 Bootloader]
2 - [XXXXXX] NTFS (0x7) [VISIBLE] Offset (sectors): 575635456 | Size: 19050 MB [Windows Vista/7/8 Bootstrap | Windows Vista/7/8 Bootloader]
3 - [XXXXXX] FAT32-LBA (0xc) [VISIBLE] Offset (sectors): 614649856 | Size: 5115 MB
User = LL1 ... OK
User = LL2 ... OK
============================================
RKreport_SCN_05042015_141239.log - RKreport_DEL_05042015_141904.log - RKreport_DEL_05042015_143050.log - RKreport_SCN_05062015_100303.log
Je pense que je tiens le bon bout ! Je redémarre et je vois !
Sissidup
Messages postés
7
Date d'inscription
mardi 5 mai 2015
Statut
Membre
Dernière intervention
7 mai 2015
7 mai 2015 à 06:29
7 mai 2015 à 06:29
Rien y fait le cloudscout est toujours la ..... Je n'y arrive pas ...
Sissidup
Messages postés
7
Date d'inscription
mardi 5 mai 2015
Statut
Membre
Dernière intervention
7 mai 2015
7 mai 2015 à 06:42
7 mai 2015 à 06:42
Sissi le retour !
J'ai l'impression de faire la guerre avec enemi invsible !!
Quelle patience et temps il faut pour tout cela merci pour cet aide a rallonge
Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 06-05-2015 01
Ran by papillons at 2015-05-07 06:37:43 Run:1
Running from C:\Users\papillons\Desktop
Loaded Profiles: papillons (Available profiles: papillons & Invité)
Boot Mode: Normal
==============================================
Content of fixlist:
CHR DefaultSearchURL: Default -> https://www.google.com/webhp?gws_rd=ssl{searchTerms} [Pays US - 184.173.140.164]
CHR Extension: (Despicable Me Minions Partying) - C:\Users\papillons\AppData\Local\Google\Chrome\User Data\Default\Extensions\eddehnkimbchcgmbpbpmfiomedigjjki [2014-02-16]
CHR HKLM-x32\...\Chrome\Extension: [faklkmlkcleeoibffcbligohmkciloif] - C:\Program Files (x86)\PutLockerDownloader\PutLockerDownloader10.crx [Not Found]
CHR HKLM-x32\...\Chrome\Extension: [hfimjncgpflkpkhbnnblhblobjjjhjhd] - C:\Program Files (x86)\qualitink\hfimjncgpflkpkhbnnblhblobjjjhjhd.crx [Not Found]
R2 tyqymyjo; C:\Users\papillons\AppData\Local\6AEE83C6-1430680977-11DE-B16C-8C88BF0C30AD\snspE1F3.tmp [289280 2015-05-03] () [File not signed]
S2 cewefori; C:\Users\papillons\AppData\Roaming\6AEE83C6-1430673478-11DE-B16C-8C88BF0C30AD\nsnB178.tmpfs [X]
S2 cusepefu; C:\Users\papillons\AppData\Roaming\6AEE83C6-1430673478-11DE-B16C-8C88BF0C30AD\jnstFFEC.tmp [X]
2015-04-17 08:42 - 2015-04-17 08:43 - 00000000 ____D () C:\ProgramData\E1864A66-75E3-486a-BD95-D1B7D99A84A7
2015-05-03 20:33 - 2015-05-03 20:33 - 00628688 _____ (CMI Limited) C:\Users\papillons\AppData\Local\nsv458C.tmp
2015-05-03 19:33 - 2015-05-03 19:33 - 00613255 _____ (CMI Limited) C:\Users\papillons\AppData\Local\nsy31BE.tmp
2015-05-03 19:24 - 2015-05-03 19:24 - 00003236 _____ () C:\Users\papillons\Desktop\MiniGet Smart Downloader.lnk
2015-05-03 19:22 - 2015-05-05 08:51 - 00000000 ____D () C:\Users\papillons\AppData\Local\6AEE83C6-1430680977-11DE-B16C-8C88BF0C30AD
2015-05-03 19:22 - 2015-05-03 19:22 - 00022252 _____ () C:\windows\System32\Tasks\CloudHIDEAWAY
2015-05-03 19:22 - 2015-05-03 19:22 - 00000000 ____D () C:\Users\papillons\AppData\Local\6AEE83C6-1430680962-11DE-B16C-8C88BF0C30AD
2015-05-03 20:33 - 2015-05-03 20:33 - 0628688 _____ (CMI Limited) C:\Users\papillons\AppData\Local\nsv458C.tmp
2015-05-03 19:33 - 2015-05-03 19:33 - 0613255 _____ (CMI Limited) C:\Users\papillons\AppData\Local\nsy31BE.tmp
Chrome DefaultSearchURL not detected.
C:\Users\papillons\AppData\Local\Google\Chrome\User Data\Default\Extensions\eddehnkimbchcgmbpbpmfiomedigjjki => Moved successfully.
"HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\faklkmlkcleeoibffcbligohmkciloif" => Key deleted successfully.
"HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\hfimjncgpflkpkhbnnblhblobjjjhjhd" => Key deleted successfully.
tyqymyjo => Service not found.
cewefori => Service not found.
cusepefu => Service not found.
C:\ProgramData\E1864A66-75E3-486a-BD95-D1B7D99A84A7 => Moved successfully.
C:\Users\papillons\AppData\Local\nsv458C.tmp => Moved successfully.
C:\Users\papillons\AppData\Local\nsy31BE.tmp => Moved successfully.
C:\Users\papillons\Desktop\MiniGet Smart Downloader.lnk => Moved successfully.
C:\Users\papillons\AppData\Local\6AEE83C6-1430680977-11DE-B16C-8C88BF0C30AD => Moved successfully.
C:\windows\System32\Tasks\CloudHIDEAWAY => Moved successfully.
C:\Users\papillons\AppData\Local\6AEE83C6-1430680962-11DE-B16C-8C88BF0C30AD => Moved successfully.
"C:\Users\papillons\AppData\Local\nsv458C.tmp" => File/Directory not found.
"C:\Users\papillons\AppData\Local\nsy31BE.tmp" => File/Directory not found.
J'ai l'impression de faire la guerre avec enemi invsible !!
Quelle patience et temps il faut pour tout cela merci pour cet aide a rallonge
Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 06-05-2015 01
Ran by papillons at 2015-05-07 06:37:43 Run:1
Running from C:\Users\papillons\Desktop
Loaded Profiles: papillons (Available profiles: papillons & Invité)
Boot Mode: Normal
==============================================
Content of fixlist:
CHR DefaultSearchURL: Default -> https://www.google.com/webhp?gws_rd=ssl{searchTerms} [Pays US - 184.173.140.164]
CHR Extension: (Despicable Me Minions Partying) - C:\Users\papillons\AppData\Local\Google\Chrome\User Data\Default\Extensions\eddehnkimbchcgmbpbpmfiomedigjjki [2014-02-16]
CHR HKLM-x32\...\Chrome\Extension: [faklkmlkcleeoibffcbligohmkciloif] - C:\Program Files (x86)\PutLockerDownloader\PutLockerDownloader10.crx [Not Found]
CHR HKLM-x32\...\Chrome\Extension: [hfimjncgpflkpkhbnnblhblobjjjhjhd] - C:\Program Files (x86)\qualitink\hfimjncgpflkpkhbnnblhblobjjjhjhd.crx [Not Found]
R2 tyqymyjo; C:\Users\papillons\AppData\Local\6AEE83C6-1430680977-11DE-B16C-8C88BF0C30AD\snspE1F3.tmp [289280 2015-05-03] () [File not signed]
S2 cewefori; C:\Users\papillons\AppData\Roaming\6AEE83C6-1430673478-11DE-B16C-8C88BF0C30AD\nsnB178.tmpfs [X]
S2 cusepefu; C:\Users\papillons\AppData\Roaming\6AEE83C6-1430673478-11DE-B16C-8C88BF0C30AD\jnstFFEC.tmp [X]
2015-04-17 08:42 - 2015-04-17 08:43 - 00000000 ____D () C:\ProgramData\E1864A66-75E3-486a-BD95-D1B7D99A84A7
2015-05-03 20:33 - 2015-05-03 20:33 - 00628688 _____ (CMI Limited) C:\Users\papillons\AppData\Local\nsv458C.tmp
2015-05-03 19:33 - 2015-05-03 19:33 - 00613255 _____ (CMI Limited) C:\Users\papillons\AppData\Local\nsy31BE.tmp
2015-05-03 19:24 - 2015-05-03 19:24 - 00003236 _____ () C:\Users\papillons\Desktop\MiniGet Smart Downloader.lnk
2015-05-03 19:22 - 2015-05-05 08:51 - 00000000 ____D () C:\Users\papillons\AppData\Local\6AEE83C6-1430680977-11DE-B16C-8C88BF0C30AD
2015-05-03 19:22 - 2015-05-03 19:22 - 00022252 _____ () C:\windows\System32\Tasks\CloudHIDEAWAY
2015-05-03 19:22 - 2015-05-03 19:22 - 00000000 ____D () C:\Users\papillons\AppData\Local\6AEE83C6-1430680962-11DE-B16C-8C88BF0C30AD
2015-05-03 20:33 - 2015-05-03 20:33 - 0628688 _____ (CMI Limited) C:\Users\papillons\AppData\Local\nsv458C.tmp
2015-05-03 19:33 - 2015-05-03 19:33 - 0613255 _____ (CMI Limited) C:\Users\papillons\AppData\Local\nsy31BE.tmp
Chrome DefaultSearchURL not detected.
C:\Users\papillons\AppData\Local\Google\Chrome\User Data\Default\Extensions\eddehnkimbchcgmbpbpmfiomedigjjki => Moved successfully.
"HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\faklkmlkcleeoibffcbligohmkciloif" => Key deleted successfully.
"HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\hfimjncgpflkpkhbnnblhblobjjjhjhd" => Key deleted successfully.
tyqymyjo => Service not found.
cewefori => Service not found.
cusepefu => Service not found.
C:\ProgramData\E1864A66-75E3-486a-BD95-D1B7D99A84A7 => Moved successfully.
C:\Users\papillons\AppData\Local\nsv458C.tmp => Moved successfully.
C:\Users\papillons\AppData\Local\nsy31BE.tmp => Moved successfully.
C:\Users\papillons\Desktop\MiniGet Smart Downloader.lnk => Moved successfully.
C:\Users\papillons\AppData\Local\6AEE83C6-1430680977-11DE-B16C-8C88BF0C30AD => Moved successfully.
C:\windows\System32\Tasks\CloudHIDEAWAY => Moved successfully.
C:\Users\papillons\AppData\Local\6AEE83C6-1430680962-11DE-B16C-8C88BF0C30AD => Moved successfully.
"C:\Users\papillons\AppData\Local\nsv458C.tmp" => File/Directory not found.
"C:\Users\papillons\AppData\Local\nsy31BE.tmp" => File/Directory not found.
End of Fixlog 06:37:45
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 658
7 mai 2015 à 08:05
7 mai 2015 à 08:05
Ca donne quoi ?
5 mai 2015 à 11:02
https://pjjoint.malekal.com/files.php?id=FRST_20150505_s6l13j10g5h6
5 mai 2015 à 11:03
5 mai 2015 à 11:08