Virus Win32 Adware.virtumonde et Win Privacy
Fermé
4inette
Messages postés
25
Date d'inscription
mardi 19 août 2008
Statut
Membre
Dernière intervention
29 août 2008
-
19 août 2008 à 18:38
4inette Messages postés 25 Date d'inscription mardi 19 août 2008 Statut Membre Dernière intervention 29 août 2008 - 20 août 2008 à 17:16
4inette Messages postés 25 Date d'inscription mardi 19 août 2008 Statut Membre Dernière intervention 29 août 2008 - 20 août 2008 à 17:16
A voir également:
- Virus Win32 Adware.virtumonde et Win Privacy
- Message virus iphone site adulte - Forum iPhone
- Win setup from usb - Télécharger - Utilitaires
- Puabundler win32 - Forum Virus
- Puadimanager win32 ✓ - Forum Virus
- Telecharger win rar - Télécharger - Compression & Décompression
10 réponses
plm69
Messages postés
527
Date d'inscription
dimanche 27 juillet 2008
Statut
Membre
Dernière intervention
8 septembre 2008
17
19 août 2008 à 18:44
19 août 2008 à 18:44
Télécharge combofix.exe (par sUBs) sur ton Bureau.
-> http://download.bleepingcomputer.com/sUBs/ComboFix.exe
-> Double clique combofix.exe.
-> Tape sur la touche 1 (Yes) pour démarrer le scan.
-> Lorsque le scan sera complété, un rapport apparaîtra. Copie/colle ce rapport dans ta prochaine réponse.
NOTE : Le rapport se trouve également ici : C:\Combofix.txt
Avant d'utiliser ComboFix :
-> Déconnecte toi d'internet et referme les fenêtres de tous les programmes en cours.
-> Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent géner fortement la procédure de recherche et de nettoyage de l'outil.
Une fois fait, sur ton bureau double-clic sur Combofix.exe.
- Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.
/!\ Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programmes.
- En fin de scan il est possible que ComboFix ait besoin de redemarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.
- Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\Combofix.txt)
-> Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.
-> Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.
-> Tutoriel https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
Post également un nouveau rapport hijack this dans ta réponse stp.
-> http://download.bleepingcomputer.com/sUBs/ComboFix.exe
-> Double clique combofix.exe.
-> Tape sur la touche 1 (Yes) pour démarrer le scan.
-> Lorsque le scan sera complété, un rapport apparaîtra. Copie/colle ce rapport dans ta prochaine réponse.
NOTE : Le rapport se trouve également ici : C:\Combofix.txt
Avant d'utiliser ComboFix :
-> Déconnecte toi d'internet et referme les fenêtres de tous les programmes en cours.
-> Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent géner fortement la procédure de recherche et de nettoyage de l'outil.
Une fois fait, sur ton bureau double-clic sur Combofix.exe.
- Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.
/!\ Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programmes.
- En fin de scan il est possible que ComboFix ait besoin de redemarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.
- Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\Combofix.txt)
-> Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.
-> Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.
-> Tutoriel https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
Post également un nouveau rapport hijack this dans ta réponse stp.
4inette
Messages postés
25
Date d'inscription
mardi 19 août 2008
Statut
Membre
Dernière intervention
29 août 2008
2
20 août 2008 à 11:46
20 août 2008 à 11:46
Voici les scans
merci.
ComboFix 08-08-18.05 - catherine dupont 2008-08-19 20:22:52.1 - NTFSx86
Microsoft Windows XP Édition familiale 5.1.2600.2.1252.33.1036.18.505 [GMT 2:00]
Endroit: C:\Documents and Settings\catherine dupont\Bureau\ComboFix.exe
[color=red][b]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !![/b][/color]
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
C:\Documents and Settings\catherine dupont\Application Data\rhcpbmj0e90t
C:\Documents and Settings\catherine dupont\UserData
C:\Documents and Settings\catherine dupont\UserData\8DAFGLIF\YL[1].xml
C:\Documents and Settings\catherine dupont\UserData\index.dat
C:\Documents and Settings\catherine dupont\UserData\KLQROPQV\oXMLStoreUnit[1].xml
C:\Documents and Settings\catherine dupont\UserData\STYZ05Y3\oWindowsUpdate[1].xml
C:\Documents and Settings\catherine dupont\UserData\STYZ05Y3\YL[1].xml
C:\Program Files\Microsoft Common
C:\Program Files\Microsoft Common\emails.dat
C:\Program Files\Microsoft Common\log.dat
C:\Program Files\Microsoft Common\svchost.exe
C:\Program Files\rhcpbmj0e90t
C:\WINDOWS\system32\blphctbmj0e90t.scr
C:\WINDOWS\system32\lphctbmj0e90t.exe
C:\WINDOWS\system32\phctbmj0e90t.bmp
C:\WINDOWS\system32\pphctbmj0e90t.exe
.
((((((((((((((((((((((((((((( Fichiers cr‚‚s 2008-07-19 to 2008-08-19 ))))))))))))))))))))))))))))))))))))
.
2008-08-19 23:06 . 2008-08-19 23:06 167,936 --a------ C:\WINDOWS\sqiijjcc.exe
2008-08-19 17:56 . 2008-08-19 17:56 <REP> d-------- C:\HiJackThis
2008-08-19 13:24 . 2008-08-19 13:24 <REP> d-------- C:\VundoFix Backups
2008-08-19 12:32 . 2008-08-19 12:32 <REP> d-------- C:\Program Files\mieiblc
2008-08-19 12:31 . 2008-08-19 12:31 29 --a------ C:\WINDOWS\system32\wpdysruh.tmp
2008-08-19 12:30 . 2008-08-19 12:30 <REP> d-------- C:\Documents and Settings\All Users\Application Data\mrmtanaz
2008-08-19 12:22 . 2008-08-19 16:00 <REP> d-------- C:\WINDOWS\system32\CatRoot_bak
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-08-19 21:07 --------- d-----w C:\Documents and Settings\catherine dupont\Application Data\OpenOffice.org2
2008-08-19 21:06 --------- d-----w C:\Documents and Settings\catherine dupont\Application Data\WTablet
2008-08-19 19:41 --------- d-----w C:\Documents and Settings\LocalService\Application Data\WTablet
2008-08-19 18:12 167,936 ----a-w C:\WINDOWS\aukjaqbq.exe
2008-08-19 10:24 --------- d-----w C:\Documents and Settings\All Users\Application Data\Google Updater
2008-08-12 14:47 --------- d-----w C:\Documents and Settings\catherine dupont\Application Data\Skype
2008-08-07 10:26 --------- d-----w C:\Program Files\Windows Live Safety Center
2008-08-05 13:43 230,454 ----a-w C:\StiImg.dat
2008-07-18 18:39 587,264 ----a-w C:\WINDOWS\WLXPGSS.SCR
2008-06-20 16:33 --------- d-----w C:\Documents and Settings\catherine dupont\Application Data\Media Player Classic
2008-06-20 16:23 --------- d-----w C:\Program Files\K-Lite Codec Pack
2008-06-20 10:45 360,320 ----a-w C:\WINDOWS\system32\drivers\tcpip.sys
2008-06-20 10:44 138,368 ----a-w C:\WINDOWS\system32\drivers\afd.sys
2008-06-20 09:52 225,920 ----a-w C:\WINDOWS\system32\drivers\tcpip6.sys
.
((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
REGEDIT4
*Note* les ‚l‚ments vides & les ‚l‚ments initiaux l‚gitimes ne sont pas list‚s
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-05 14:00 15360]
"MsnMsgr"="C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" [2007-10-18 12:34 5724184]
"swg"="C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2007-08-26 11:02 68856]
"Skype"="C:\Program Files\Skype\Phone\Skype.exe" [2006-08-21 17:37 20053032]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"avast!"="C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe" [2008-07-19 16:38 78008]
"Adobe Version Cue CS2"="c:\Program Files\Adobe\Adobe Version Cue CS2\ControlPanel\VersionCueCS2Tray.exe" [2005-04-06 16:53 856064]
"NeroCheck"="C:\WINDOWS\system32\NeroCheck.exe" [2001-10-18 09:00 155648]
"SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe" [2008-02-22 05:25 144784]
"QuickTime Task"="C:\Program Files\QuickTime\qttask.exe" [2007-06-29 06:24 286720]
"type32"="C:\Program Files\Microsoft IntelliType Pro\type32.exe" [2004-06-03 10:51 172032]
"Acrobat Assistant 8.0"="C:\Program Files\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe" [2008-01-11 20:54 623992]
"Adobe Reader Speed Launcher"="C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2008-01-11 23:16 39792]
"HP Software Update"="C:\Program Files\HP\HP Software Update\HPWuSchd2.exe" [2006-02-19 03:41 49152]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2004-08-05 14:00 15360]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
"ChkDbDsc"= {71246A37-4744-59BE-6CCF-06BD2323BACC} - C:\Program Files\mieiblc\ChkDbDsc.dll [2008-08-19 12:32 110592]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"VIDC.YV12"= yv12vfw.dll
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"C:\\Program Files\\Adobe\\Adobe Version Cue CS2\\bin\\VersionCueCS2.exe"=
"C:\\Program Files\\Autodesk\\3dsMax8\\3dsmax.exe"=
"C:\\Program Files\\Autodesk\\backburner\\monitor.exe"=
"C:\\Program Files\\Autodesk\\backburner\\manager.exe"=
"C:\\Program Files\\Autodesk\\backburner\\server.exe"=
"C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
"C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"=
"C:\\Program Files\\Skype\\Phone\\Skype.exe"=
R1 aswSP;avast! Self Protection;C:\WINDOWS\system32\drivers\aswSP.sys [2008-07-19 16:35]
R2 aswFsBlk;aswFsBlk;C:\WINDOWS\system32\DRIVERS\aswFsBlk.sys [2008-07-19 16:37]
R3 wacommousefilter;Wacom Mouse Filter Driver;C:\WINDOWS\system32\DRIVERS\wacommousefilter.sys [2006-02-15 00:18]
R3 wacomvhid;Wacom Virtual Hid Driver;C:\WINDOWS\system32\DRIVERS\wacomvhid.sys [2006-02-15 00:19]
S3 w300bus;Sony Ericsson W300 Driver driver (WDM);C:\WINDOWS\system32\DRIVERS\w300bus.sys [2006-03-13 16:49]
S3 w300obex;Sony Ericsson W300 USB WMC OBEX Interface;C:\WINDOWS\system32\DRIVERS\w300obex.sys [2006-03-13 16:50]
*Newly Created Service* - SSSNSPSS
.
Contenu du dossier 'Scheduled Tasks/Tƒches planifi‚es'
2008-02-26 C:\WINDOWS\Tasks\AppleSoftwareUpdate.job
- C:\Program Files\Apple Software Update\SoftwareUpdate.exe [2007-06-03 13:42]
.
- - - - ORPHANS REMOVED - - - -
HKLM-Run-lphctbmj0e90t - C:\WINDOWS\system32\lphctbmj0e90t.exe
HKLM-Run-SMrhcpbmj0e90t - C:\Program Files\rhcpbmj0e90t\rhcpbmj0e90t.exe
.
------- Supplementary Scan -------
.
FireFox -: Profile - C:\Documents and Settings\catherine dupont\Application Data\Mozilla\Firefox\Profiles\6qwqpios.default\
FireFox -: prefs.js - SEARCH.DEFAULTURL - hxxp://www.google.com/search?lr=&ie=UTF-8&oe=UTF-8&q=
.
**************************************************************************
catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-08-19 23:07:02
Windows 5.1.2600 Service Pack 2 NTFS
Balayage processus cach‚s ...
Balayage cach‚ autostart entries ...
Balayage des fichiers cach‚s ...
C:\WINDOWS\system32\drivers\SSSNSPSS.sys 177664 bytes executable
Scan termin‚ avec succŠs
Les fichiers cach‚s: 1
**************************************************************************
[HKEY_LOCAL_MACHINE\System\ControlSet001\Services\Abiosdsk]
merci.
ComboFix 08-08-18.05 - catherine dupont 2008-08-19 20:22:52.1 - NTFSx86
Microsoft Windows XP Édition familiale 5.1.2600.2.1252.33.1036.18.505 [GMT 2:00]
Endroit: C:\Documents and Settings\catherine dupont\Bureau\ComboFix.exe
[color=red][b]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !![/b][/color]
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
C:\Documents and Settings\catherine dupont\Application Data\rhcpbmj0e90t
C:\Documents and Settings\catherine dupont\UserData
C:\Documents and Settings\catherine dupont\UserData\8DAFGLIF\YL[1].xml
C:\Documents and Settings\catherine dupont\UserData\index.dat
C:\Documents and Settings\catherine dupont\UserData\KLQROPQV\oXMLStoreUnit[1].xml
C:\Documents and Settings\catherine dupont\UserData\STYZ05Y3\oWindowsUpdate[1].xml
C:\Documents and Settings\catherine dupont\UserData\STYZ05Y3\YL[1].xml
C:\Program Files\Microsoft Common
C:\Program Files\Microsoft Common\emails.dat
C:\Program Files\Microsoft Common\log.dat
C:\Program Files\Microsoft Common\svchost.exe
C:\Program Files\rhcpbmj0e90t
C:\WINDOWS\system32\blphctbmj0e90t.scr
C:\WINDOWS\system32\lphctbmj0e90t.exe
C:\WINDOWS\system32\phctbmj0e90t.bmp
C:\WINDOWS\system32\pphctbmj0e90t.exe
.
((((((((((((((((((((((((((((( Fichiers cr‚‚s 2008-07-19 to 2008-08-19 ))))))))))))))))))))))))))))))))))))
.
2008-08-19 23:06 . 2008-08-19 23:06 167,936 --a------ C:\WINDOWS\sqiijjcc.exe
2008-08-19 17:56 . 2008-08-19 17:56 <REP> d-------- C:\HiJackThis
2008-08-19 13:24 . 2008-08-19 13:24 <REP> d-------- C:\VundoFix Backups
2008-08-19 12:32 . 2008-08-19 12:32 <REP> d-------- C:\Program Files\mieiblc
2008-08-19 12:31 . 2008-08-19 12:31 29 --a------ C:\WINDOWS\system32\wpdysruh.tmp
2008-08-19 12:30 . 2008-08-19 12:30 <REP> d-------- C:\Documents and Settings\All Users\Application Data\mrmtanaz
2008-08-19 12:22 . 2008-08-19 16:00 <REP> d-------- C:\WINDOWS\system32\CatRoot_bak
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-08-19 21:07 --------- d-----w C:\Documents and Settings\catherine dupont\Application Data\OpenOffice.org2
2008-08-19 21:06 --------- d-----w C:\Documents and Settings\catherine dupont\Application Data\WTablet
2008-08-19 19:41 --------- d-----w C:\Documents and Settings\LocalService\Application Data\WTablet
2008-08-19 18:12 167,936 ----a-w C:\WINDOWS\aukjaqbq.exe
2008-08-19 10:24 --------- d-----w C:\Documents and Settings\All Users\Application Data\Google Updater
2008-08-12 14:47 --------- d-----w C:\Documents and Settings\catherine dupont\Application Data\Skype
2008-08-07 10:26 --------- d-----w C:\Program Files\Windows Live Safety Center
2008-08-05 13:43 230,454 ----a-w C:\StiImg.dat
2008-07-18 18:39 587,264 ----a-w C:\WINDOWS\WLXPGSS.SCR
2008-06-20 16:33 --------- d-----w C:\Documents and Settings\catherine dupont\Application Data\Media Player Classic
2008-06-20 16:23 --------- d-----w C:\Program Files\K-Lite Codec Pack
2008-06-20 10:45 360,320 ----a-w C:\WINDOWS\system32\drivers\tcpip.sys
2008-06-20 10:44 138,368 ----a-w C:\WINDOWS\system32\drivers\afd.sys
2008-06-20 09:52 225,920 ----a-w C:\WINDOWS\system32\drivers\tcpip6.sys
.
((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
REGEDIT4
*Note* les ‚l‚ments vides & les ‚l‚ments initiaux l‚gitimes ne sont pas list‚s
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-05 14:00 15360]
"MsnMsgr"="C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" [2007-10-18 12:34 5724184]
"swg"="C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2007-08-26 11:02 68856]
"Skype"="C:\Program Files\Skype\Phone\Skype.exe" [2006-08-21 17:37 20053032]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"avast!"="C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe" [2008-07-19 16:38 78008]
"Adobe Version Cue CS2"="c:\Program Files\Adobe\Adobe Version Cue CS2\ControlPanel\VersionCueCS2Tray.exe" [2005-04-06 16:53 856064]
"NeroCheck"="C:\WINDOWS\system32\NeroCheck.exe" [2001-10-18 09:00 155648]
"SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe" [2008-02-22 05:25 144784]
"QuickTime Task"="C:\Program Files\QuickTime\qttask.exe" [2007-06-29 06:24 286720]
"type32"="C:\Program Files\Microsoft IntelliType Pro\type32.exe" [2004-06-03 10:51 172032]
"Acrobat Assistant 8.0"="C:\Program Files\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe" [2008-01-11 20:54 623992]
"Adobe Reader Speed Launcher"="C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2008-01-11 23:16 39792]
"HP Software Update"="C:\Program Files\HP\HP Software Update\HPWuSchd2.exe" [2006-02-19 03:41 49152]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2004-08-05 14:00 15360]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
"ChkDbDsc"= {71246A37-4744-59BE-6CCF-06BD2323BACC} - C:\Program Files\mieiblc\ChkDbDsc.dll [2008-08-19 12:32 110592]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"VIDC.YV12"= yv12vfw.dll
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"C:\\Program Files\\Adobe\\Adobe Version Cue CS2\\bin\\VersionCueCS2.exe"=
"C:\\Program Files\\Autodesk\\3dsMax8\\3dsmax.exe"=
"C:\\Program Files\\Autodesk\\backburner\\monitor.exe"=
"C:\\Program Files\\Autodesk\\backburner\\manager.exe"=
"C:\\Program Files\\Autodesk\\backburner\\server.exe"=
"C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
"C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"=
"C:\\Program Files\\Skype\\Phone\\Skype.exe"=
R1 aswSP;avast! Self Protection;C:\WINDOWS\system32\drivers\aswSP.sys [2008-07-19 16:35]
R2 aswFsBlk;aswFsBlk;C:\WINDOWS\system32\DRIVERS\aswFsBlk.sys [2008-07-19 16:37]
R3 wacommousefilter;Wacom Mouse Filter Driver;C:\WINDOWS\system32\DRIVERS\wacommousefilter.sys [2006-02-15 00:18]
R3 wacomvhid;Wacom Virtual Hid Driver;C:\WINDOWS\system32\DRIVERS\wacomvhid.sys [2006-02-15 00:19]
S3 w300bus;Sony Ericsson W300 Driver driver (WDM);C:\WINDOWS\system32\DRIVERS\w300bus.sys [2006-03-13 16:49]
S3 w300obex;Sony Ericsson W300 USB WMC OBEX Interface;C:\WINDOWS\system32\DRIVERS\w300obex.sys [2006-03-13 16:50]
*Newly Created Service* - SSSNSPSS
.
Contenu du dossier 'Scheduled Tasks/Tƒches planifi‚es'
2008-02-26 C:\WINDOWS\Tasks\AppleSoftwareUpdate.job
- C:\Program Files\Apple Software Update\SoftwareUpdate.exe [2007-06-03 13:42]
.
- - - - ORPHANS REMOVED - - - -
HKLM-Run-lphctbmj0e90t - C:\WINDOWS\system32\lphctbmj0e90t.exe
HKLM-Run-SMrhcpbmj0e90t - C:\Program Files\rhcpbmj0e90t\rhcpbmj0e90t.exe
.
------- Supplementary Scan -------
.
FireFox -: Profile - C:\Documents and Settings\catherine dupont\Application Data\Mozilla\Firefox\Profiles\6qwqpios.default\
FireFox -: prefs.js - SEARCH.DEFAULTURL - hxxp://www.google.com/search?lr=&ie=UTF-8&oe=UTF-8&q=
.
**************************************************************************
catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-08-19 23:07:02
Windows 5.1.2600 Service Pack 2 NTFS
Balayage processus cach‚s ...
Balayage cach‚ autostart entries ...
Balayage des fichiers cach‚s ...
C:\WINDOWS\system32\drivers\SSSNSPSS.sys 177664 bytes executable
Scan termin‚ avec succŠs
Les fichiers cach‚s: 1
**************************************************************************
[HKEY_LOCAL_MACHINE\System\ControlSet001\Services\Abiosdsk]
plm69
Messages postés
527
Date d'inscription
dimanche 27 juillet 2008
Statut
Membre
Dernière intervention
8 septembre 2008
17
20 août 2008 à 11:48
20 août 2008 à 11:48
Télécharge et installe Malwarebyte's Anti-Malware:
http://www.malwarebytes.org/mbam/program/mbam-setup.exe
A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée. >>> clique sur OK
Lance Malwarebyte's Anti-Malware en double-cliquant sur l'icône sur ton Bureau.
Au premier lancement, une fenêtre t'annonce que la version est Free >>> clique sur OK
Laisse les Mises à jour se télécharger
*** Referme le programme ***
Ouvre le fichier texte sauvegardé sur le Bureau afin de suivre les instructions comme il faut.
3) Scan avec Malwarebyte's Anti-Malware
Lance Malwarebyte's Anti-Malware
Onglet "Recherche" >>> coche Executer un examen complet >>> Rechercher sélectionne tes disques durs puis clique sur Lancer l’examen
A la fin du scan >>> clique sur Afficher les résultats puis sur Enregistrer le rapport
Suppression des éléments détectés >>>>
supprime ce qu'il a trouvé vide également les éléments de la quarantaine
S'il t'es demandé de redémarrer >>> clique sur "Yes"
--> Un rapport de scan s'ouvre, enregistre sur ton Bureau et poste ce rapport en réponse.
http://www.malwarebytes.org/mbam/program/mbam-setup.exe
A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée. >>> clique sur OK
Lance Malwarebyte's Anti-Malware en double-cliquant sur l'icône sur ton Bureau.
Au premier lancement, une fenêtre t'annonce que la version est Free >>> clique sur OK
Laisse les Mises à jour se télécharger
*** Referme le programme ***
Ouvre le fichier texte sauvegardé sur le Bureau afin de suivre les instructions comme il faut.
3) Scan avec Malwarebyte's Anti-Malware
Lance Malwarebyte's Anti-Malware
Onglet "Recherche" >>> coche Executer un examen complet >>> Rechercher sélectionne tes disques durs puis clique sur Lancer l’examen
A la fin du scan >>> clique sur Afficher les résultats puis sur Enregistrer le rapport
Suppression des éléments détectés >>>>
supprime ce qu'il a trouvé vide également les éléments de la quarantaine
S'il t'es demandé de redémarrer >>> clique sur "Yes"
--> Un rapport de scan s'ouvre, enregistre sur ton Bureau et poste ce rapport en réponse.
4inette
Messages postés
25
Date d'inscription
mardi 19 août 2008
Statut
Membre
Dernière intervention
29 août 2008
2
20 août 2008 à 13:34
20 août 2008 à 13:34
Malwarebytes' Anti-Malware 1.25
Version de la base de données: 1071
Windows 5.1.2600 Service Pack 2
13:34:32 20/08/2008
mbam-log-08-20-2008 (13-34-27).txt
Type de recherche: Examen complet (C:\|F:\|)
Eléments examinés: 199059
Temps écoulé: 1 hour(s), 36 minute(s), 8 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 2
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\rhcpbmj0e90t (Rogue.Multiple) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\rhcpbmj0e90t (Rogue.Multiple) -> No action taken.
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\Documents and Settings\catherine dupont\Application Data\Microsoft\Internet Explorer\Quick Launch\Antivirus XP 2008.lnk (Rogue.Antivirus2008) -> No action taken.
Version de la base de données: 1071
Windows 5.1.2600 Service Pack 2
13:34:32 20/08/2008
mbam-log-08-20-2008 (13-34-27).txt
Type de recherche: Examen complet (C:\|F:\|)
Eléments examinés: 199059
Temps écoulé: 1 hour(s), 36 minute(s), 8 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 2
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\rhcpbmj0e90t (Rogue.Multiple) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\rhcpbmj0e90t (Rogue.Multiple) -> No action taken.
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\Documents and Settings\catherine dupont\Application Data\Microsoft\Internet Explorer\Quick Launch\Antivirus XP 2008.lnk (Rogue.Antivirus2008) -> No action taken.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
plm69
Messages postés
527
Date d'inscription
dimanche 27 juillet 2008
Statut
Membre
Dernière intervention
8 septembre 2008
17
20 août 2008 à 13:36
20 août 2008 à 13:36
va dans quarataine avec malwarebytes et vide la quarantaine
4inette
Messages postés
25
Date d'inscription
mardi 19 août 2008
Statut
Membre
Dernière intervention
29 août 2008
2
20 août 2008 à 13:45
20 août 2008 à 13:45
C'est ce que j'ai fait
Merci beaucoup!
Merci beaucoup!
plm69
Messages postés
527
Date d'inscription
dimanche 27 juillet 2008
Statut
Membre
Dernière intervention
8 septembre 2008
17
20 août 2008 à 13:47
20 août 2008 à 13:47
plus de probleme avec ton ordi ?
4inette
Messages postés
25
Date d'inscription
mardi 19 août 2008
Statut
Membre
Dernière intervention
29 août 2008
2
20 août 2008 à 14:14
20 août 2008 à 14:14
ça a l'air d'aller,
Je n'ai plus l'avertissement des 2 virus, mon fond d'écran est redevenu normal, et l'ordinateur ne rame plus.
merci :)
Je n'ai plus l'avertissement des 2 virus, mon fond d'écran est redevenu normal, et l'ordinateur ne rame plus.
merci :)
plm69
Messages postés
527
Date d'inscription
dimanche 27 juillet 2008
Statut
Membre
Dernière intervention
8 septembre 2008
17
20 août 2008 à 14:16
20 août 2008 à 14:16
ok met le topic en resolu
4inette
Messages postés
25
Date d'inscription
mardi 19 août 2008
Statut
Membre
Dernière intervention
29 août 2008
2
20 août 2008 à 17:16
20 août 2008 à 17:16
finalement c'est pas résolu
j'ai un message d'avast qui dit que j'ai : Win32:Trojan-gen
j'ai un message d'avast qui dit que j'ai : Win32:Trojan-gen