Clean32
Résolu/Fermé
sousoua
-
28 oct. 2007 à 10:11
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 - 20 nov. 2007 à 16:57
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 - 20 nov. 2007 à 16:57
196 réponses
Salut Lyonnais
Merci.
Dans l'empressement j'ai fais un mauvais copier/coller :-):
il faut lire registre.txt au lieu de appdata.txt dans la seconde commande, sinon sousoua ne trouvera qu'un seul fichier !:
a++
Merci.
Dans l'empressement j'ai fais un mauvais copier/coller :-):
il faut lire registre.txt au lieu de appdata.txt dans la seconde commande, sinon sousoua ne trouvera qu'un seul fichier !:
regedit /e "%userprofile%\Bureau\registre.txt" HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
a++
Merci
le texte de regitre est:
Windows Registry Editor Version 5.00
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"MSMSGS"="\"C:\\Program Files\\Messenger\\msmsgs.exe\" /background"
"BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"="\"C:\\Program Files\\Fichiers communs\\Ahead\\lib\\NMBgMonitor.exe\""
"Tok-Cirrhatus"=""
le texte de appdata est:
Adobe
Ahead
Bron.tok-15-1
Bron.tok-15-10
Bron.tok-15-17
Bron.tok-15-18
Bron.tok-15-19
Bron.tok-15-2
Bron.tok-15-20
Bron.tok-15-22
Bron.tok-15-23
Bron.tok-15-24
Bron.tok-15-25
Bron.tok-15-26
Bron.tok-15-27
Bron.tok-15-28
Bron.tok-15-3
Bron.tok-15-30
Bron.tok-15-31
Bron.tok-15-4
Bron.tok-15-5
Bron.tok-15-6
Bron.tok-15-7
Bron.tok-15-8
Bron.tok-15-9
Bron.tok.A15.em.bin
DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
GDIPFONTCACHEV1.DAT
Help
IconCache.db
Identities
Kosong.Bron.Tok.txt
ListHost15.txt
Loc.Mail.Bron.Tok
Macromedia
Microsoft
Ok-SendMail-Bron-tok
Symantec
le texte de regitre est:
Windows Registry Editor Version 5.00
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"MSMSGS"="\"C:\\Program Files\\Messenger\\msmsgs.exe\" /background"
"BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"="\"C:\\Program Files\\Fichiers communs\\Ahead\\lib\\NMBgMonitor.exe\""
"Tok-Cirrhatus"=""
le texte de appdata est:
Adobe
Ahead
Bron.tok-15-1
Bron.tok-15-10
Bron.tok-15-17
Bron.tok-15-18
Bron.tok-15-19
Bron.tok-15-2
Bron.tok-15-20
Bron.tok-15-22
Bron.tok-15-23
Bron.tok-15-24
Bron.tok-15-25
Bron.tok-15-26
Bron.tok-15-27
Bron.tok-15-28
Bron.tok-15-3
Bron.tok-15-30
Bron.tok-15-31
Bron.tok-15-4
Bron.tok-15-5
Bron.tok-15-6
Bron.tok-15-7
Bron.tok-15-8
Bron.tok-15-9
Bron.tok.A15.em.bin
DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
GDIPFONTCACHEV1.DAT
Help
IconCache.db
Identities
Kosong.Bron.Tok.txt
ListHost15.txt
Loc.Mail.Bron.Tok
Macromedia
Microsoft
Ok-SendMail-Bron-tok
Symantec
Re,
Il reste effectivement quelques bricoles dues à l'infection, des dossiers et fichiers *.txt non infectieux.
Mais mieux vaut vérifier si d'autres fichiers à d'autres emplacements du DD n'existent pas encore eux aussi.
Pour celà :
Télécharges CleanX-II de sUBs :
http://www.techsupportforum.com/sectools/CleanX-II.exe
et enregistres-le sur ton bureau.
Voilà comment il s'utilise:
Double clique sur le fichier CleanX-II.exe et clique sur le bouton "OK" au message d'avertissement.
L'outil va ensuite demarrer le scan.
En fin de scan l'outil va générer un message d'erreur au moment d'afficher le rapport, du à un bug sans gravité de codage (chemin ou doit être sauvegardé le rapport est incompatible avec les versions Windows FR)
Malgrés tout une copie du rapport peut-être consultée facilement en faisant:
Démarrer > exécuter et copier/coller :
notepad "%temp%\report.txt"
ou
%temp%\report.txt
c'est au choix :-)
Le rapport s'ouvrira alors dans le bloc notes.
Poste une copie de ce rapport sur le forum ainsi qu'un nouveau rapport hijackthis que tu auras fait après avoir lancé Clean X-II.
a++ et bon courage :-)
Il reste effectivement quelques bricoles dues à l'infection, des dossiers et fichiers *.txt non infectieux.
Mais mieux vaut vérifier si d'autres fichiers à d'autres emplacements du DD n'existent pas encore eux aussi.
Pour celà :
Télécharges CleanX-II de sUBs :
http://www.techsupportforum.com/sectools/CleanX-II.exe
et enregistres-le sur ton bureau.
Voilà comment il s'utilise:
Double clique sur le fichier CleanX-II.exe et clique sur le bouton "OK" au message d'avertissement.
L'outil va ensuite demarrer le scan.
En fin de scan l'outil va générer un message d'erreur au moment d'afficher le rapport, du à un bug sans gravité de codage (chemin ou doit être sauvegardé le rapport est incompatible avec les versions Windows FR)
Malgrés tout une copie du rapport peut-être consultée facilement en faisant:
Démarrer > exécuter et copier/coller :
notepad "%temp%\report.txt"
ou
%temp%\report.txt
c'est au choix :-)
Le rapport s'ouvrira alors dans le bloc notes.
Poste une copie de ce rapport sur le forum ainsi qu'un nouveau rapport hijackthis que tu auras fait après avoir lancé Clean X-II.
a++ et bon courage :-)
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Lol, non, non c'est quand même plus facile de s'en dépatouiller quand l'infection est inactive :-)
Sinon c'est beaucoup plus embêtant selon la variante rencontré !
J'ai l'impression que tu n'as as trop osé pousser plus les recherches de peur que l'infection ne soit encore active ou des reboots intempestifs ?
Je me trompe ?
J'ai pas trop le temps de poursuivre plus avec vous car je dois m'absenter, mais il y a quand même de forte chance que Clean X-II supprime les derniers restes et puissiez avoir le coeur net sur le fait que l'infection n'est plus active.
a++, bonne continuation
Sinon c'est beaucoup plus embêtant selon la variante rencontré !
J'ai l'impression que tu n'as as trop osé pousser plus les recherches de peur que l'infection ne soit encore active ou des reboots intempestifs ?
Je me trompe ?
J'ai pas trop le temps de poursuivre plus avec vous car je dois m'absenter, mais il y a quand même de forte chance que Clean X-II supprime les derniers restes et puissiez avoir le coeur net sur le fait que l'infection n'est plus active.
a++, bonne continuation
afideg
Messages postés
10517
Date d'inscription
lundi 10 octobre 2005
Statut
Contributeur sécurité
Dernière intervention
12 avril 2022
602
4 nov. 2007 à 15:06
4 nov. 2007 à 15:06
Salut et merci moe ;)
Bravo pour les lignes de commandes.
Bon dimanche.
Al.
Bravo pour les lignes de commandes.
Bon dimanche.
Al.
Lyonnais92
Messages postés
25159
Date d'inscription
vendredi 23 juin 2006
Statut
Contributeur sécurité
Dernière intervention
16 septembre 2016
1 536
4 nov. 2007 à 15:17
4 nov. 2007 à 15:17
Re,
sousoua, tu continues avec ce qui est dit au post 73 par moe.
moe, j'espère que tu reviendras sur le topic que l'on aille au bout du debriefing.
sousoua, tu continues avec ce qui est dit au post 73 par moe.
moe, j'espère que tu reviendras sur le topic que l'on aille au bout du debriefing.
Re,
Brontok Worm Removal Tool - (Version - 06.08.14)
by sUBs
#######################################################################
Current date: 04/11/2007 Current time: 15:23:00,54
=== PRE RUN ANALYSIS ===================================
...............
=== POST RUN ANALYSIS ==================================
NOTE
The post-run analysis portion should be empty. If it's not, reboot and run the tool a second time.
Brontok Worm Removal Tool - (Version - 06.08.14)
by sUBs
#######################################################################
Current date: 04/11/2007 Current time: 15:23:00,54
=== PRE RUN ANALYSIS ===================================
...............
=== POST RUN ANALYSIS ==================================
NOTE
The post-run analysis portion should be empty. If it's not, reboot and run the tool a second time.
Bonjour,
je crois que je dois refaire l'analyse avec CleanX-II
voila le log HijackThis
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15:31:50, on 04/11/2007
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
C:\WINDOWS\System32\drivers\CDAC11BA.EXE
C:\WINDOWS\System32\DRIVERS\CDANTSRV.EXE
C:\WINDOWS\system32\crypserv.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
C:\Program Files\Real\RealPlayer\RealPlay.exe
C:\PROGRA~1\Grisoft\AVG7\avgcc.exe
C:\Program Files\Adobe\Acrobat 7.0\Distillr\Acrotray.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe
C:\Program Files\SAGEM WiFi manager\WLANUTL.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [KernelFaultCheck] C:\WINDOWS\system32\dumprep 0 -k
O4 - HKLM\..\Run: [RealTray] C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
O4 - HKLM\..\Run: [pdfw] "C:\Program Files\Amic Utilities\PDF Writer Pro\pdfwload.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\System32\NeroCheck.exe
O4 - HKLM\..\Run: [AVG7_CC] "C:\PROGRA~1\Grisoft\AVG7\avgcc.exe" /STARTUP
O4 - HKLM\..\Run: [Acrobat Assistant 7.0] "C:\Program Files\Adobe\Acrobat 7.0\Distillr\Acrotray.exe"
O4 - HKLM\..\Run: [PinnacleDriverCheck] "C:\WINDOWS\System32\PSDrvCheck.exe" -CheckReg
O4 - HKLM\..\Run: [EPSON Stylus D78 Series] "C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIBGE.EXE" /FU "C:\WINDOWS\TEMP\E_S8C.tmp" /EF "HKLM"
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [Magnify] Magnify.exe (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [Magnify] Magnify.exe (User 'Default user')
O4 - Global Startup: Adobe Acrobat Speed Launcher.lnk = ?
O4 - Global Startup: Utilitaire réseau pour SAGEM Wi-Fi 11g USB adapter.lnk = ?
O8 - Extra context menu item: Convertir en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir la cible du lien en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir la cible du lien en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir la sélection en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir la sélection en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir les liens sélectionnés en fichier Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Convertir les liens sélectionnés en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~1\OFFICE11\REFIEBAR.DLL
O9 - Extra button: AIM - {AC9E2541-2814-11d5-BC6D-00B0D0A1DE45} - C:\Program Files\AIM95\AIM.EXE (file missing)
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {72C23FEC-3AF9-48FC-9597-241A8EBDFE0A} (InstallShield International Setup Player) - https://resources.flexera.com/web/installengine/engine/isetupml.cab
O16 - DPF: {86A88967-7A20-11D2-8EDA-00600818EDB1} (ParallelGraphics Cortona Control) - http://www.parallelgraphics.com/bin/cortvrml.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{0B597577-E182-4168-B3B6-8389C56D4DCC}: NameServer = 193.95.93.77 193.95.122.40
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
O23 - Service: AVPCC - Unknown owner - C:\PROGRA~1\ANTIVI~1\avpcc.exe (file missing)
O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\System32\drivers\CDAC11BA.EXE
O23 - Service: C-DillaSrv - C-Dilla Ltd - C:\WINDOWS\System32\DRIVERS\CDANTSRV.EXE
O23 - Service: Crypkey License - Kenonic Controls Ltd. - C:\WINDOWS\SYSTEM32\crypserv.exe
O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Program Files\Fichiers communs\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe
O24 - Desktop Component 0: (no name) - file:///C:/DOCUME~1/PROPRI~1/LOCALS~1/Temp/msoclip1/01/clip_image002.jpg
O24 - Desktop Component 1: (no name) - http://wallpapers.boolsite.net/...
O24 - Desktop Component 2: (no name) - file:///C:/DOCUME~1/PROPRI~1/LOCALS~1/Temp/msohtml1/08/clip_image002.jpg
je crois que je dois refaire l'analyse avec CleanX-II
voila le log HijackThis
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15:31:50, on 04/11/2007
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
C:\WINDOWS\System32\drivers\CDAC11BA.EXE
C:\WINDOWS\System32\DRIVERS\CDANTSRV.EXE
C:\WINDOWS\system32\crypserv.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
C:\Program Files\Real\RealPlayer\RealPlay.exe
C:\PROGRA~1\Grisoft\AVG7\avgcc.exe
C:\Program Files\Adobe\Acrobat 7.0\Distillr\Acrotray.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe
C:\Program Files\SAGEM WiFi manager\WLANUTL.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [KernelFaultCheck] C:\WINDOWS\system32\dumprep 0 -k
O4 - HKLM\..\Run: [RealTray] C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
O4 - HKLM\..\Run: [pdfw] "C:\Program Files\Amic Utilities\PDF Writer Pro\pdfwload.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\System32\NeroCheck.exe
O4 - HKLM\..\Run: [AVG7_CC] "C:\PROGRA~1\Grisoft\AVG7\avgcc.exe" /STARTUP
O4 - HKLM\..\Run: [Acrobat Assistant 7.0] "C:\Program Files\Adobe\Acrobat 7.0\Distillr\Acrotray.exe"
O4 - HKLM\..\Run: [PinnacleDriverCheck] "C:\WINDOWS\System32\PSDrvCheck.exe" -CheckReg
O4 - HKLM\..\Run: [EPSON Stylus D78 Series] "C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIBGE.EXE" /FU "C:\WINDOWS\TEMP\E_S8C.tmp" /EF "HKLM"
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [Magnify] Magnify.exe (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [Magnify] Magnify.exe (User 'Default user')
O4 - Global Startup: Adobe Acrobat Speed Launcher.lnk = ?
O4 - Global Startup: Utilitaire réseau pour SAGEM Wi-Fi 11g USB adapter.lnk = ?
O8 - Extra context menu item: Convertir en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir la cible du lien en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir la cible du lien en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir la sélection en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir la sélection en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir les liens sélectionnés en fichier Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Convertir les liens sélectionnés en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~1\OFFICE11\REFIEBAR.DLL
O9 - Extra button: AIM - {AC9E2541-2814-11d5-BC6D-00B0D0A1DE45} - C:\Program Files\AIM95\AIM.EXE (file missing)
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {72C23FEC-3AF9-48FC-9597-241A8EBDFE0A} (InstallShield International Setup Player) - https://resources.flexera.com/web/installengine/engine/isetupml.cab
O16 - DPF: {86A88967-7A20-11D2-8EDA-00600818EDB1} (ParallelGraphics Cortona Control) - http://www.parallelgraphics.com/bin/cortvrml.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{0B597577-E182-4168-B3B6-8389C56D4DCC}: NameServer = 193.95.93.77 193.95.122.40
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
O23 - Service: AVPCC - Unknown owner - C:\PROGRA~1\ANTIVI~1\avpcc.exe (file missing)
O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\System32\drivers\CDAC11BA.EXE
O23 - Service: C-DillaSrv - C-Dilla Ltd - C:\WINDOWS\System32\DRIVERS\CDANTSRV.EXE
O23 - Service: Crypkey License - Kenonic Controls Ltd. - C:\WINDOWS\SYSTEM32\crypserv.exe
O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Program Files\Fichiers communs\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe
O24 - Desktop Component 0: (no name) - file:///C:/DOCUME~1/PROPRI~1/LOCALS~1/Temp/msoclip1/01/clip_image002.jpg
O24 - Desktop Component 1: (no name) - http://wallpapers.boolsite.net/...
O24 - Desktop Component 2: (no name) - file:///C:/DOCUME~1/PROPRI~1/LOCALS~1/Temp/msohtml1/08/clip_image002.jpg
Lyonnais92
Messages postés
25159
Date d'inscription
vendredi 23 juin 2006
Statut
Contributeur sécurité
Dernière intervention
16 septembre 2016
1 536
4 nov. 2007 à 16:04
4 nov. 2007 à 16:04
Re,
non, inutile de relancer l'outil, le rapport est propre (très très bonne nouvelle) et la ligne avec tok... a disparu du log Hijackthis.
Tu as du être infectée par la variante A (https://www.eset.com/sk/ ou une très proche.
Par contre, tu refais
1) Démarrer > tous les prog > Accessoires > invite de commande
Dans la fenêtre, copier/coller (guillemets y compris):
dir /a /b "%userprofile%\Local Settings\Application Data">>"%userprofile%\Bureau\appdata.txt"
et tu poste le contenu de appdata.txt.
En plus,
•- Redémarre en mode sans échec. ( note bien ce que tu as à faire ).
•- Ouvre le dossier « clean » qui se trouve sur ton bureau.
•- Double-clic sur « clean.cmd ».
Une fenêtre noire va apparaître, choisis l’option 2.
Clean va travailler.
•- Redémarre normalement
•- Poste qui se trouve ici C:\rapport_clean.txt.
non, inutile de relancer l'outil, le rapport est propre (très très bonne nouvelle) et la ligne avec tok... a disparu du log Hijackthis.
Tu as du être infectée par la variante A (https://www.eset.com/sk/ ou une très proche.
Par contre, tu refais
1) Démarrer > tous les prog > Accessoires > invite de commande
Dans la fenêtre, copier/coller (guillemets y compris):
dir /a /b "%userprofile%\Local Settings\Application Data">>"%userprofile%\Bureau\appdata.txt"
et tu poste le contenu de appdata.txt.
En plus,
•- Redémarre en mode sans échec. ( note bien ce que tu as à faire ).
•- Ouvre le dossier « clean » qui se trouve sur ton bureau.
•- Double-clic sur « clean.cmd ».
Une fenêtre noire va apparaître, choisis l’option 2.
Clean va travailler.
•- Redémarre normalement
•- Poste qui se trouve ici C:\rapport_clean.txt.
je suis trés contente merci beucoup
un petit soucis le appdata affiche encore le non de ce virus, je sais pas si ça veut dire qu'il n'est pas encore viré
Adobe
Ahead
Bron.tok-15-1
Bron.tok-15-10
Bron.tok-15-17
Bron.tok-15-18
Bron.tok-15-19
Bron.tok-15-2
Bron.tok-15-20
Bron.tok-15-22
Bron.tok-15-23
Bron.tok-15-24
Bron.tok-15-25
Bron.tok-15-26
Bron.tok-15-27
Bron.tok-15-28
Bron.tok-15-3
Bron.tok-15-30
Bron.tok-15-31
Bron.tok-15-4
Bron.tok-15-5
Bron.tok-15-6
Bron.tok-15-7
Bron.tok-15-8
Bron.tok-15-9
Bron.tok.A15.em.bin
DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
GDIPFONTCACHEV1.DAT
Help
IconCache.db
Identities
Kosong.Bron.Tok.txt
ListHost15.txt
Loc.Mail.Bron.Tok
Macromedia
Microsoft
Ok-SendMail-Bron-tok
Symantec
pour le rédémarrage de l'ordinateur je craint que je peux pas le faire toute suite. je suis entrain de télécharger un fichier trés lourd au moins que tu sais comment arreter momentanément le téléchargement et le réprendre par la suite
un petit soucis le appdata affiche encore le non de ce virus, je sais pas si ça veut dire qu'il n'est pas encore viré
Adobe
Ahead
Bron.tok-15-1
Bron.tok-15-10
Bron.tok-15-17
Bron.tok-15-18
Bron.tok-15-19
Bron.tok-15-2
Bron.tok-15-20
Bron.tok-15-22
Bron.tok-15-23
Bron.tok-15-24
Bron.tok-15-25
Bron.tok-15-26
Bron.tok-15-27
Bron.tok-15-28
Bron.tok-15-3
Bron.tok-15-30
Bron.tok-15-31
Bron.tok-15-4
Bron.tok-15-5
Bron.tok-15-6
Bron.tok-15-7
Bron.tok-15-8
Bron.tok-15-9
Bron.tok.A15.em.bin
DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
GDIPFONTCACHEV1.DAT
Help
IconCache.db
Identities
Kosong.Bron.Tok.txt
ListHost15.txt
Loc.Mail.Bron.Tok
Macromedia
Microsoft
Ok-SendMail-Bron-tok
Symantec
pour le rédémarrage de l'ordinateur je craint que je peux pas le faire toute suite. je suis entrain de télécharger un fichier trés lourd au moins que tu sais comment arreter momentanément le téléchargement et le réprendre par la suite
Lyonnais92
Messages postés
25159
Date d'inscription
vendredi 23 juin 2006
Statut
Contributeur sécurité
Dernière intervention
16 septembre 2016
1 536
4 nov. 2007 à 17:00
4 nov. 2007 à 17:00
Re,
on est pas à la minute. Laisse finir ton téléchargement.
Les fichiers ne sont pas infectieux. Une partie a été créé par l'infection.
Supprime (via l'explorateur Windows) :
Bron.tok-15-1
Bron.tok-15-10
Bron.tok-15-17
Bron.tok-15-18
Bron.tok-15-19
Bron.tok-15-2
Bron.tok-15-20
Bron.tok-15-22
Bron.tok-15-23
Bron.tok-15-24
Bron.tok-15-25
Bron.tok-15-26
Bron.tok-15-27
Bron.tok-15-28
Bron.tok-15-3
Bron.tok-15-30
Bron.tok-15-31
Bron.tok-15-4
Bron.tok-15-5
Bron.tok-15-6
Bron.tok-15-7
Bron.tok-15-8
Bron.tok-15-9
Bron.tok.A15.em.bin
Kosong.Bron.Tok.txt
Loc.Mail.Bron.Tok
Ok-SendMail-Bron-tok
Vide ta corbeille.
Relance clean en mode normal choix 1 et poste le rapport.
le rapport de SDFix (post 12) a montré plein de fichiers tmp de ce type :
Fri 30 Jun 2006 2,592,768 ...H. --- "C:\dossier sondos\th‚se\2006\~WRL2406.tmp"
ce sont des fichiers utiles ou inutiles ?
on est pas à la minute. Laisse finir ton téléchargement.
Les fichiers ne sont pas infectieux. Une partie a été créé par l'infection.
Supprime (via l'explorateur Windows) :
Bron.tok-15-1
Bron.tok-15-10
Bron.tok-15-17
Bron.tok-15-18
Bron.tok-15-19
Bron.tok-15-2
Bron.tok-15-20
Bron.tok-15-22
Bron.tok-15-23
Bron.tok-15-24
Bron.tok-15-25
Bron.tok-15-26
Bron.tok-15-27
Bron.tok-15-28
Bron.tok-15-3
Bron.tok-15-30
Bron.tok-15-31
Bron.tok-15-4
Bron.tok-15-5
Bron.tok-15-6
Bron.tok-15-7
Bron.tok-15-8
Bron.tok-15-9
Bron.tok.A15.em.bin
Kosong.Bron.Tok.txt
Loc.Mail.Bron.Tok
Ok-SendMail-Bron-tok
Vide ta corbeille.
Relance clean en mode normal choix 1 et poste le rapport.
le rapport de SDFix (post 12) a montré plein de fichiers tmp de ce type :
Fri 30 Jun 2006 2,592,768 ...H. --- "C:\dossier sondos\th‚se\2006\~WRL2406.tmp"
ce sont des fichiers utiles ou inutiles ?
Re,
dans cette analyse, il me demande d'envoyer le fichier upload_moi.zip est ce que je doit l'envoyer et attendre le rapport.
voila le rapport sans l'envoie de fichier
Re,
Script execute en mode sans echec
Rapport clean par Malekal_morte - http://www.malekal.com
Script execute en mode sans echec 04/11/2007 a 19:02:28,93
Microsoft Windows XP [version 5.1.2600]
*** Suppression des fichiers dans C:
*** Suppression des fichiers dans C:\WINDOWS\
*** Suppression des fichiers dans C:\WINDOWS\system32
*** Suppression des fichiers dans C:\Program Files
*** Suppression des clefs du registre effectuee..
*** Fin du rapport !
j'ai effacer touts les fichiers .tmp dans le dossier sondos\these.
j'espère que j'ai bien fait !
dans cette analyse, il me demande d'envoyer le fichier upload_moi.zip est ce que je doit l'envoyer et attendre le rapport.
voila le rapport sans l'envoie de fichier
Re,
Script execute en mode sans echec
Rapport clean par Malekal_morte - http://www.malekal.com
Script execute en mode sans echec 04/11/2007 a 19:02:28,93
Microsoft Windows XP [version 5.1.2600]
*** Suppression des fichiers dans C:
*** Suppression des fichiers dans C:\WINDOWS\
*** Suppression des fichiers dans C:\WINDOWS\system32
*** Suppression des fichiers dans C:\Program Files
*** Suppression des clefs du registre effectuee..
*** Fin du rapport !
j'ai effacer touts les fichiers .tmp dans le dossier sondos\these.
j'espère que j'ai bien fait !
Re,
Script execute en mode sans echec
Rapport clean par Malekal_morte - http://www.malekal.com
Script execute en mode sans echec 04/11/2007 a 19:02:28,93
Microsoft Windows XP [version 5.1.2600]
*** Suppression des fichiers dans C:
*** Suppression des fichiers dans C:\WINDOWS\
*** Suppression des fichiers dans C:\WINDOWS\system32
*** Suppression des fichiers dans C:\Program Files
*** Suppression des clefs du registre effectuee..
*** Fin du rapport !
Script execute en mode sans echec
Rapport clean par Malekal_morte - http://www.malekal.com
Script execute en mode sans echec 04/11/2007 a 19:02:28,93
Microsoft Windows XP [version 5.1.2600]
*** Suppression des fichiers dans C:
*** Suppression des fichiers dans C:\WINDOWS\
*** Suppression des fichiers dans C:\WINDOWS\system32
*** Suppression des fichiers dans C:\Program Files
*** Suppression des clefs du registre effectuee..
*** Fin du rapport !
Re,
Etonnant pour brontok... le rapport est propre mais il n'aurait pas du l'être si vite :-)
sousoua, si tu as toujours Clean X-II sur ton bureau, est-ce que tu peux faire ceci :
Ouvre le menu démarrer > exécuter et copie/colle ceci:
"%userprofile%\Bureau\CleanX-II.exe" /extended
Le fix va demarrer comme la première fois ou tu l'as utilisé.
Poste ensuite le rapport comme tu l'as fais tout à l'heure, sauf s'il est vide et ne mentionne aucun chemin de fichier comme dans l'exemple.
Dans ce cas, tu le préciseras dans ton prochain message.
Est-ce que pendant l'utilisation de Clean X-II tu as eu une alerte de ton antivirus ?
sinon sousoua, pour les fichiers *.tmp de ce type ~WRL2406.tmp, il doit s'agire de backups de fichiers word, crées provisoirement lorsque tu ouvre un document, juste avant l'enregistrement du fichier ou à intervalles réguliers lorsque tu travailles sur un document word.
Leur suppression ne pose pas de problèmes, vu qu'à la base ils sont sensés se supprimer automatiquement après enregistrement du fichier sur lequel tu viens de bosser et apparement ça ne s'est pas produit pour toi.
Donc tu retrouve un de ces fichiers temporaire à chaque endroit ou tu as ouvert un fichier *.doc sur ton DD il me semble.
Par contre, si tu peux rendre visible les fichiers cachés et système dans les options des dossiers (les deux), tu devrais trouver à la racine de ton disque dur ces fichiers détectés par sdfix, et qui avaient aussi parus suspects à afideg :
C:\wlvjavfv.sys
C:\wlvjaw3o.sys
C:\wlvjawea.sys
C:\wlvjawvh.sys
Est-ce que tu peux les faire analyser sur ce site :
https://www.virustotal.com/gui/
Clic sur le bouton "parcourir", selectionne le premier fichier de la liste, puis clic sur "Envoyer le fichier".
Pour chacun des fichiers que tu auras trouvé et pu faire analyser, surligne la totalité du rapport d'analyse puis fais un clic droit\copier et colle ensuite dans le bloc notes par exemple.
Poste ensuite sur le forum, le résultat de ces analyses que tu auras sauvegardé.
Tu peux aussi envoyer le *.zip à malékal, je suppose que tu as l'adresse ou il faut l'uploader.
Par curiosité, le *.zip contient quels fichiers exactement ?
@++
ps:
Salut afideg :-)
Etonnant pour brontok... le rapport est propre mais il n'aurait pas du l'être si vite :-)
sousoua, si tu as toujours Clean X-II sur ton bureau, est-ce que tu peux faire ceci :
Ouvre le menu démarrer > exécuter et copie/colle ceci:
"%userprofile%\Bureau\CleanX-II.exe" /extended
Le fix va demarrer comme la première fois ou tu l'as utilisé.
Poste ensuite le rapport comme tu l'as fais tout à l'heure, sauf s'il est vide et ne mentionne aucun chemin de fichier comme dans l'exemple.
Dans ce cas, tu le préciseras dans ton prochain message.
Est-ce que pendant l'utilisation de Clean X-II tu as eu une alerte de ton antivirus ?
sinon sousoua, pour les fichiers *.tmp de ce type ~WRL2406.tmp, il doit s'agire de backups de fichiers word, crées provisoirement lorsque tu ouvre un document, juste avant l'enregistrement du fichier ou à intervalles réguliers lorsque tu travailles sur un document word.
Leur suppression ne pose pas de problèmes, vu qu'à la base ils sont sensés se supprimer automatiquement après enregistrement du fichier sur lequel tu viens de bosser et apparement ça ne s'est pas produit pour toi.
Donc tu retrouve un de ces fichiers temporaire à chaque endroit ou tu as ouvert un fichier *.doc sur ton DD il me semble.
Par contre, si tu peux rendre visible les fichiers cachés et système dans les options des dossiers (les deux), tu devrais trouver à la racine de ton disque dur ces fichiers détectés par sdfix, et qui avaient aussi parus suspects à afideg :
C:\wlvjavfv.sys
C:\wlvjaw3o.sys
C:\wlvjawea.sys
C:\wlvjawvh.sys
Est-ce que tu peux les faire analyser sur ce site :
https://www.virustotal.com/gui/
Clic sur le bouton "parcourir", selectionne le premier fichier de la liste, puis clic sur "Envoyer le fichier".
Pour chacun des fichiers que tu auras trouvé et pu faire analyser, surligne la totalité du rapport d'analyse puis fais un clic droit\copier et colle ensuite dans le bloc notes par exemple.
Poste ensuite sur le forum, le résultat de ces analyses que tu auras sauvegardé.
Tu peux aussi envoyer le *.zip à malékal, je suppose que tu as l'adresse ou il faut l'uploader.
Par curiosité, le *.zip contient quels fichiers exactement ?
@++
ps:
Salut afideg :-)
bonsoir,
c'est bon le rapport de CleanX- II est vide
pour 'analyse des fichiers je fais le faire toute suite
tu peux préciser quel fichier de désigne par *.zip
c'est bon le rapport de CleanX- II est vide
pour 'analyse des fichiers je fais le faire toute suite
tu peux préciser quel fichier de désigne par *.zip
Bonsoir sousoua
Très bien pour CleanX- II.
Tu avais bien supprimé les dossiers indiqués par Lyonnais au post 82, avant de passer l'outil ?
Je crois qu'il s'agissait du fichier upload_moi.zip qui a été crée lors du passage de Clean de Malékal.
Bonne fin de soirée
Très bien pour CleanX- II.
Tu avais bien supprimé les dossiers indiqués par Lyonnais au post 82, avant de passer l'outil ?
Je crois qu'il s'agissait du fichier upload_moi.zip qui a été crée lors du passage de Clean de Malékal.
Bonne fin de soirée
rebonsoir moe
c'est un dossier System32 qui contient entre autre deux fichiers .exe, "wuauclt.exe" et "MRT.exe"
c'st quoi exactement ce dossier, est ce que je doit le supprimer
c'est un dossier System32 qui contient entre autre deux fichiers .exe, "wuauclt.exe" et "MRT.exe"
c'st quoi exactement ce dossier, est ce que je doit le supprimer
les fichiers sont propres
Fichier wlvjavfv.sys reçu le 2007.11.04 23:18:40 (CET)
Situation actuelle: en cours de chargement ... mis en file d'attente en attente en cours d'analyse terminé NON TROUVE ARRETE
Résultat: 0/31 (0%)
en train de charger les informations du serveur...
Votre fichier est dans la file d'attente, en position: 5.
L'heure estimée de démarrage est entre 56 et 81 secondes.
Ne fermez pas la fenêtre avant la fin de l'analyse.
L'analyseur qui traitait votre fichier est actuellement stoppé, nous allons attendre quelques secondes pour tenter de récupérer vos résultats.
Si vous attendez depuis plus de cinq minutes, vous devez renvoyer votre fichier.
Votre fichier est, en ce moment, en cours d'analyse par VirusTotal,
les résultats seront affichés au fur et à mesure de leur génération.
Formaté Impression des résultats
Votre fichier a expiré ou n'existe pas.
Le service est en ce moment, stoppé, votre fichier attend d'être analysé (position : ) depuis une durée indéfinie.
Vous pouvez attendre une réponse du Web (re-chargement automatique) ou taper votre e-mail dans le formulaire ci-dessous et cliquer "Demande" pour que le système vous envoie une notification quand l'analyse sera terminée.
Email:
Antivirus Version Dernière mise à jour Résultat
AhnLab-V3 2007.11.3.0 2007.11.02 -
AntiVir 7.6.0.30 2007.11.04 -
Authentium 4.93.8 2007.11.03 -
Avast 4.7.1074.0 2007.11.04 -
AVG 7.5.0.503 2007.11.04 -
BitDefender 7.2 2007.11.04 -
CAT-QuickHeal 9.00 2007.11.03 -
ClamAV 0.91.2 2007.11.04 -
DrWeb 4.44.0.09170 2007.11.04 -
eSafe 7.0.15.0 2007.10.28 -
eTrust-Vet 31.2.5264 2007.11.02 -
Ewido 4.0 2007.11.04 -
FileAdvisor 1 2007.11.04 -
Fortinet 3.11.0.0 2007.10.19 -
F-Prot 4.4.2.54 2007.11.03 -
F-Secure 6.70.13030.0 2007.11.04 -
Ikarus T3.1.1.12 2007.11.04 -
Kaspersky 7.0.0.125 2007.11.04 -
McAfee 5155 2007.11.02 -
Microsoft 1.2908 2007.11.04 -
NOD32v2 2636 2007.11.03 -
Norman 5.80.02 2007.11.02 -
Panda 9.0.0.4 2007.11.04 -
Prevx1 V2 2007.11.04 -
Rising 20.16.62.00 2007.11.04 -
Sophos 4.23.0 2007.11.04 -
Sunbelt 2.2.907.0 2007.11.02 -
Symantec 10 2007.11.04 -
TheHacker 6.2.9.110 2007.10.27 -
VBA32 3.12.2.4 2007.11.03 -
VirusBuster 4.3.26:9 2007.11.04 -
Fichier wlvjaw3o.sys reçu le 2007.11.04 23:31:39 (CET)
Situation actuelle: en cours de chargement ... mis en file d'attente en attente en cours d'analyse terminé NON TROUVE ARRETE
Résultat: 0/32 (0%)
en train de charger les informations du serveur...
Votre fichier est dans la file d'attente, en position: 3.
L'heure estimée de démarrage est entre 48 et 68 secondes.
Ne fermez pas la fenêtre avant la fin de l'analyse.
L'analyseur qui traitait votre fichier est actuellement stoppé, nous allons attendre quelques secondes pour tenter de récupérer vos résultats.
Si vous attendez depuis plus de cinq minutes, vous devez renvoyer votre fichier.
Votre fichier est, en ce moment, en cours d'analyse par VirusTotal,
les résultats seront affichés au fur et à mesure de leur génération.
Formaté Impression des résultats
Votre fichier a expiré ou n'existe pas.
Le service est en ce moment, stoppé, votre fichier attend d'être analysé (position : ) depuis une durée indéfinie.
Vous pouvez attendre une réponse du Web (re-chargement automatique) ou taper votre e-mail dans le formulaire ci-dessous et cliquer "Demande" pour que le système vous envoie une notification quand l'analyse sera terminée.
Email:
Antivirus Version Dernière mise à jour Résultat
AhnLab-V3 2007.11.3.0 2007.11.02 -
AntiVir 7.6.0.30 2007.11.04 -
Authentium 4.93.8 2007.11.03 -
Avast 4.7.1074.0 2007.11.04 -
AVG 7.5.0.503 2007.11.04 -
BitDefender 7.2 2007.11.04 -
CAT-QuickHeal 9.00 2007.11.03 -
ClamAV 0.91.2 2007.11.04 -
DrWeb 4.44.0.09170 2007.11.04 -
eSafe 7.0.15.0 2007.10.28 -
eTrust-Vet 31.2.5264 2007.11.02 -
Ewido 4.0 2007.11.04 -
FileAdvisor 1 2007.11.04 -
Fortinet 3.11.0.0 2007.10.19 -
F-Prot 4.4.2.54 2007.11.03 -
F-Secure 6.70.13030.0 2007.11.04 -
Ikarus T3.1.1.12 2007.11.04 -
Kaspersky 7.0.0.125 2007.11.04 -
McAfee 5155 2007.11.02 -
Microsoft 1.2908 2007.11.04 -
NOD32v2 2636 2007.11.03 -
Norman 5.80.02 2007.11.02 -
Panda 9.0.0.4 2007.11.04 -
Prevx1 V2 2007.11.04 -
Rising 20.16.62.00 2007.11.04 -
Sophos 4.23.0 2007.11.04 -
Sunbelt 2.2.907.0 2007.11.02 -
Symantec 10 2007.11.04 -
TheHacker 6.2.9.110 2007.10.27 -
VBA32 3.12.2.4 2007.11.03 -
VirusBuster 4.3.26:9 2007.11.04 -
Webwasher-Gateway 6.6.1 2007.11.04 -
Fichier wlvjawea.sys reçu le 2007.11.04 23:41:23 (CET)
Situation actuelle: en cours de chargement ... mis en file d'attente en attente en cours d'analyse terminé NON TROUVE ARRETE
Résultat: 0/32 (0%)
en train de charger les informations du serveur...
Votre fichier est dans la file d'attente, en position: ___.
L'heure estimée de démarrage est entre ___ et ___ .
Ne fermez pas la fenêtre avant la fin de l'analyse.
L'analyseur qui traitait votre fichier est actuellement stoppé, nous allons attendre quelques secondes pour tenter de récupérer vos résultats.
Si vous attendez depuis plus de cinq minutes, vous devez renvoyer votre fichier.
Votre fichier est, en ce moment, en cours d'analyse par VirusTotal,
les résultats seront affichés au fur et à mesure de leur génération.
Formaté Impression des résultats
Votre fichier a expiré ou n'existe pas.
Le service est en ce moment, stoppé, votre fichier attend d'être analysé (position : ) depuis une durée indéfinie.
Vous pouvez attendre une réponse du Web (re-chargement automatique) ou taper votre e-mail dans le formulaire ci-dessous et cliquer "Demande" pour que le système vous envoie une notification quand l'analyse sera terminée.
Email:
Antivirus Version Dernière mise à jour Résultat
AhnLab-V3 2007.11.3.0 2007.11.02 -
AntiVir 7.6.0.30 2007.11.04 -
Authentium 4.93.8 2007.11.03 -
Avast 4.7.1074.0 2007.11.04 -
AVG 7.5.0.503 2007.11.04 -
BitDefender 7.2 2007.11.04 -
CAT-QuickHeal 9.00 2007.11.03 -
ClamAV 0.91.2 2007.11.04 -
DrWeb 4.44.0.09170 2007.11.04 -
eSafe 7.0.15.0 2007.10.28 -
eTrust-Vet 31.2.5264 2007.11.02 -
Ewido 4.0 2007.11.04 -
FileAdvisor 1 2007.11.04 -
Fortinet 3.11.0.0 2007.10.19 -
F-Prot 4.4.2.54 2007.11.02 -
F-Secure 6.70.13030.0 2007.11.02 -
Ikarus T3.1.1.12 2007.11.04 -
Kaspersky 7.0.0.125 2007.11.04 -
McAfee 5155 2007.11.02 -
Microsoft 1.2908 2007.11.04 -
NOD32v2 2636 2007.11.03 -
Norman 5.80.02 2007.11.02 -
Panda 9.0.0.4 2007.11.04 -
Prevx1 V2 2007.11.04 -
Rising 20.16.62.00 2007.11.04 -
Sophos 4.23.0 2007.11.04 -
Sunbelt 2.2.907.0 2007.11.02 -
Symantec 10 2007.11.04 -
TheHacker 6.2.9.110 2007.10.27 -
VBA32 3.12.2.4 2007.11.03 -
VirusBuster 4.3.26:9 2007.11.04 -
Webwasher-Gateway 6.6.1 2007.11.04 -
Fichier wlvjavfv.sys reçu le 2007.11.04 23:18:40 (CET)
Situation actuelle: en cours de chargement ... mis en file d'attente en attente en cours d'analyse terminé NON TROUVE ARRETE
Résultat: 0/31 (0%)
en train de charger les informations du serveur...
Votre fichier est dans la file d'attente, en position: 5.
L'heure estimée de démarrage est entre 56 et 81 secondes.
Ne fermez pas la fenêtre avant la fin de l'analyse.
L'analyseur qui traitait votre fichier est actuellement stoppé, nous allons attendre quelques secondes pour tenter de récupérer vos résultats.
Si vous attendez depuis plus de cinq minutes, vous devez renvoyer votre fichier.
Votre fichier est, en ce moment, en cours d'analyse par VirusTotal,
les résultats seront affichés au fur et à mesure de leur génération.
Formaté Impression des résultats
Votre fichier a expiré ou n'existe pas.
Le service est en ce moment, stoppé, votre fichier attend d'être analysé (position : ) depuis une durée indéfinie.
Vous pouvez attendre une réponse du Web (re-chargement automatique) ou taper votre e-mail dans le formulaire ci-dessous et cliquer "Demande" pour que le système vous envoie une notification quand l'analyse sera terminée.
Email:
Antivirus Version Dernière mise à jour Résultat
AhnLab-V3 2007.11.3.0 2007.11.02 -
AntiVir 7.6.0.30 2007.11.04 -
Authentium 4.93.8 2007.11.03 -
Avast 4.7.1074.0 2007.11.04 -
AVG 7.5.0.503 2007.11.04 -
BitDefender 7.2 2007.11.04 -
CAT-QuickHeal 9.00 2007.11.03 -
ClamAV 0.91.2 2007.11.04 -
DrWeb 4.44.0.09170 2007.11.04 -
eSafe 7.0.15.0 2007.10.28 -
eTrust-Vet 31.2.5264 2007.11.02 -
Ewido 4.0 2007.11.04 -
FileAdvisor 1 2007.11.04 -
Fortinet 3.11.0.0 2007.10.19 -
F-Prot 4.4.2.54 2007.11.03 -
F-Secure 6.70.13030.0 2007.11.04 -
Ikarus T3.1.1.12 2007.11.04 -
Kaspersky 7.0.0.125 2007.11.04 -
McAfee 5155 2007.11.02 -
Microsoft 1.2908 2007.11.04 -
NOD32v2 2636 2007.11.03 -
Norman 5.80.02 2007.11.02 -
Panda 9.0.0.4 2007.11.04 -
Prevx1 V2 2007.11.04 -
Rising 20.16.62.00 2007.11.04 -
Sophos 4.23.0 2007.11.04 -
Sunbelt 2.2.907.0 2007.11.02 -
Symantec 10 2007.11.04 -
TheHacker 6.2.9.110 2007.10.27 -
VBA32 3.12.2.4 2007.11.03 -
VirusBuster 4.3.26:9 2007.11.04 -
Fichier wlvjaw3o.sys reçu le 2007.11.04 23:31:39 (CET)
Situation actuelle: en cours de chargement ... mis en file d'attente en attente en cours d'analyse terminé NON TROUVE ARRETE
Résultat: 0/32 (0%)
en train de charger les informations du serveur...
Votre fichier est dans la file d'attente, en position: 3.
L'heure estimée de démarrage est entre 48 et 68 secondes.
Ne fermez pas la fenêtre avant la fin de l'analyse.
L'analyseur qui traitait votre fichier est actuellement stoppé, nous allons attendre quelques secondes pour tenter de récupérer vos résultats.
Si vous attendez depuis plus de cinq minutes, vous devez renvoyer votre fichier.
Votre fichier est, en ce moment, en cours d'analyse par VirusTotal,
les résultats seront affichés au fur et à mesure de leur génération.
Formaté Impression des résultats
Votre fichier a expiré ou n'existe pas.
Le service est en ce moment, stoppé, votre fichier attend d'être analysé (position : ) depuis une durée indéfinie.
Vous pouvez attendre une réponse du Web (re-chargement automatique) ou taper votre e-mail dans le formulaire ci-dessous et cliquer "Demande" pour que le système vous envoie une notification quand l'analyse sera terminée.
Email:
Antivirus Version Dernière mise à jour Résultat
AhnLab-V3 2007.11.3.0 2007.11.02 -
AntiVir 7.6.0.30 2007.11.04 -
Authentium 4.93.8 2007.11.03 -
Avast 4.7.1074.0 2007.11.04 -
AVG 7.5.0.503 2007.11.04 -
BitDefender 7.2 2007.11.04 -
CAT-QuickHeal 9.00 2007.11.03 -
ClamAV 0.91.2 2007.11.04 -
DrWeb 4.44.0.09170 2007.11.04 -
eSafe 7.0.15.0 2007.10.28 -
eTrust-Vet 31.2.5264 2007.11.02 -
Ewido 4.0 2007.11.04 -
FileAdvisor 1 2007.11.04 -
Fortinet 3.11.0.0 2007.10.19 -
F-Prot 4.4.2.54 2007.11.03 -
F-Secure 6.70.13030.0 2007.11.04 -
Ikarus T3.1.1.12 2007.11.04 -
Kaspersky 7.0.0.125 2007.11.04 -
McAfee 5155 2007.11.02 -
Microsoft 1.2908 2007.11.04 -
NOD32v2 2636 2007.11.03 -
Norman 5.80.02 2007.11.02 -
Panda 9.0.0.4 2007.11.04 -
Prevx1 V2 2007.11.04 -
Rising 20.16.62.00 2007.11.04 -
Sophos 4.23.0 2007.11.04 -
Sunbelt 2.2.907.0 2007.11.02 -
Symantec 10 2007.11.04 -
TheHacker 6.2.9.110 2007.10.27 -
VBA32 3.12.2.4 2007.11.03 -
VirusBuster 4.3.26:9 2007.11.04 -
Webwasher-Gateway 6.6.1 2007.11.04 -
Fichier wlvjawea.sys reçu le 2007.11.04 23:41:23 (CET)
Situation actuelle: en cours de chargement ... mis en file d'attente en attente en cours d'analyse terminé NON TROUVE ARRETE
Résultat: 0/32 (0%)
en train de charger les informations du serveur...
Votre fichier est dans la file d'attente, en position: ___.
L'heure estimée de démarrage est entre ___ et ___ .
Ne fermez pas la fenêtre avant la fin de l'analyse.
L'analyseur qui traitait votre fichier est actuellement stoppé, nous allons attendre quelques secondes pour tenter de récupérer vos résultats.
Si vous attendez depuis plus de cinq minutes, vous devez renvoyer votre fichier.
Votre fichier est, en ce moment, en cours d'analyse par VirusTotal,
les résultats seront affichés au fur et à mesure de leur génération.
Formaté Impression des résultats
Votre fichier a expiré ou n'existe pas.
Le service est en ce moment, stoppé, votre fichier attend d'être analysé (position : ) depuis une durée indéfinie.
Vous pouvez attendre une réponse du Web (re-chargement automatique) ou taper votre e-mail dans le formulaire ci-dessous et cliquer "Demande" pour que le système vous envoie une notification quand l'analyse sera terminée.
Email:
Antivirus Version Dernière mise à jour Résultat
AhnLab-V3 2007.11.3.0 2007.11.02 -
AntiVir 7.6.0.30 2007.11.04 -
Authentium 4.93.8 2007.11.03 -
Avast 4.7.1074.0 2007.11.04 -
AVG 7.5.0.503 2007.11.04 -
BitDefender 7.2 2007.11.04 -
CAT-QuickHeal 9.00 2007.11.03 -
ClamAV 0.91.2 2007.11.04 -
DrWeb 4.44.0.09170 2007.11.04 -
eSafe 7.0.15.0 2007.10.28 -
eTrust-Vet 31.2.5264 2007.11.02 -
Ewido 4.0 2007.11.04 -
FileAdvisor 1 2007.11.04 -
Fortinet 3.11.0.0 2007.10.19 -
F-Prot 4.4.2.54 2007.11.02 -
F-Secure 6.70.13030.0 2007.11.02 -
Ikarus T3.1.1.12 2007.11.04 -
Kaspersky 7.0.0.125 2007.11.04 -
McAfee 5155 2007.11.02 -
Microsoft 1.2908 2007.11.04 -
NOD32v2 2636 2007.11.03 -
Norman 5.80.02 2007.11.02 -
Panda 9.0.0.4 2007.11.04 -
Prevx1 V2 2007.11.04 -
Rising 20.16.62.00 2007.11.04 -
Sophos 4.23.0 2007.11.04 -
Sunbelt 2.2.907.0 2007.11.02 -
Symantec 10 2007.11.04 -
TheHacker 6.2.9.110 2007.10.27 -
VBA32 3.12.2.4 2007.11.03 -
VirusBuster 4.3.26:9 2007.11.04 -
Webwasher-Gateway 6.6.1 2007.11.04 -
Conserve pour l'instant le fichier upload_moi.zip et vérifie que dans C:\Windows\System32 le fichier wuauclt.exe est bien présent, si c'est le cas fait le analyser par précaution ici:
https://www.virustotal.com/gui/
Et poste le rapport s'il détecte quelque chose.
Par contre, est-ce que tu accepterais de m'envoyer une copie zippée (clic droit sur le fichier > envoyer vers > dossiers compressés) d'un de ces fichiers pour analyse ? :
C:\wlvjavfv.sys
C:\wlvjaw3o.sys
C:\wlvjawea.sys
C:\wlvjawvh.sys
A cette adresse :
67mlis8v58k6gjw@jetable.com
Merci d'avance.
Je ne pourrais pour ma part que repasser dans deux jours sur le forum pour un résultat éventuel.
Bonne continuation avec Lyonnais et Afideg.
a++
https://www.virustotal.com/gui/
Et poste le rapport s'il détecte quelque chose.
Par contre, est-ce que tu accepterais de m'envoyer une copie zippée (clic droit sur le fichier > envoyer vers > dossiers compressés) d'un de ces fichiers pour analyse ? :
C:\wlvjavfv.sys
C:\wlvjaw3o.sys
C:\wlvjawea.sys
C:\wlvjawvh.sys
A cette adresse :
67mlis8v58k6gjw@jetable.com
Merci d'avance.
Je ne pourrais pour ma part que repasser dans deux jours sur le forum pour un résultat éventuel.
Bonne continuation avec Lyonnais et Afideg.
a++