BV:AutoRun-E [Wrm] - Page 2

Résolu
  1. -----------\\ ToolBar S&D 1.2.5 XP/Vista

    Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
    X86-based PC ( Multiprocessor Free : Intel(R) Core(TM)2 Quad CPU @ 2.40GHz )
    BIOS : Default System BIOS
    USER : arma ( Administrator )
    BOOT : Normal boot
    Antivirus : avast! antivirus 4.8.1296 [VPS 081202-0] 4.8.1296 (Not Activated)
    C:\ (Local Disk) - NTFS - Total:146 Go (Free:63 Go)
    D:\ (Local Disk) - NTFS - Total:151 Go (Free:112 Go)
    E:\ (Local Disk) - NTFS - Total:233 Go (Free:123 Go)
    G:\ (USB)
    H:\ (USB)
    I:\ (CD or DVD)
    J:\ (CD or DVD)
    K:\ (USB)
    M:\ (CD or DVD)
    N:\ (USB)

    "C:\ToolBar SD" ( MAJ : 20-11-2008|20:25 )
    Option : [2] ( 02/12/2008|21:30 )

    -----------\\ SUPPRESSION

    Supprime! - C:\DOCUME~1\arma\APPLIC~1\VMNToolbar\COMBOSEARCH.acs
    Supprime! - C:\DOCUME~1\arma\APPLIC~1\VMNToolbar\New York_NY_weather.txt
    Supprime! - C:\Program Files\VMNToolbar\vmntoolbar.dll.old36
    Supprime! - C:\WINDOWS\iun6002.exe
    Supprime! - C:\DOCUME~1\arma\APPLIC~1\VMNToolbar
    Supprime! - C:\Program Files\VMNToolbar

    -----------\\ Recherche de Fichiers / Dossiers ...

    -----------\\ [..\Internet Explorer\Main]

    [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
    "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
    "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
    "Start Page"="https://www.google.fr/?gws_rd=ssl"

    [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
    "Start Page"="https://www.msn.com/fr-fr/"
    "Search Bar"="https://www.bing.com/?toHttps=1&redig=8F3F334EA60E4B1CB4D040DCFE393A89{SUB_RFC1766}/srchasst/srchasst.htm"
    "Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
    "Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
    "Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"

    --------------------\\ Recherche d'autres infections

    --------------------\\ Cracks & Keygens ..

    C:\DOCUME~1\arma\Application Data\Alien Skin\Xenofex 2\Cracks
    C:\DOCUME~1\arma\Favoris\Crack PSP et sauvegarde
    C:\DOCUME~1\arma\Favoris\Crack PSP et sauvegarde\Video Game Cheats, Reviews, FAQs, Message Boards, and More - GameFAQs.url
    C:\DOCUME~1\arma\Mes documents\Mes fichiers re‡us\Luxor 4 Quest for the Afterlife Crack
    C:\DOCUME~1\arma\Mes documents\Mes fichiers re‡us\Luxor 4 Quest for the Afterlife Crack.rar
    C:\DOCUME~1\arma\Mes documents\Mes fichiers re‡us\Luxor 4 Quest for the Afterlife Crack\LuxorQuestForTheAfterlife.exe
    C:\DOCUME~1\arma\Mes documents\Mes images\ERIC\Nouveau dossier\Cod4 patch1 .1\Crack NO DVD Call of Duty 4 Modern Warfare by @nthobreizh
    C:\DOCUME~1\arma\Mes documents\Mes images\ERIC\Nouveau dossier\Cod4 patch1 .1\Crack NO DVD Call of Duty 4 Modern Warfare by @nthobreizh.rar
    C:\DOCUME~1\arma\Mes documents\Mes images\ERIC\Nouveau dossier\Cod4 patch1 .1\Crack NO DVD Call of Duty 4 Modern Warfare by @nthobreizh\iw3sp.exe
    C:\DOCUME~1\arma\Mes documents\Mes images\ERIC\Nouveau dossier\Cod4 patch1 .1\Crack NO DVD Call of Duty 4 Modern Warfare by @nthobreizh\TUTO crack COD 4.txt

    1 - "C:\ToolBar SD\TB_1.txt" - 02/12/2008|21:27 - Option : [1]
    2 - "C:\ToolBar SD\TB_2.txt" - 02/12/2008|21:32 - Option : [2]

    -----------\\ Fin du rapport a 21:32:02,87
    0
    1. pour le moment je n'ai plus d'inffection BV:AutoRun-E [Wrm].

      et pour les crack se sont des nocd pour jouer en reseau sen utiliser le cd .

      et effectivement c en cherchant un crack et un serial pour un logicielle 2d & 3d animator que je me sui fait inffecter.
      0
      1. tu a une infection invisible mais plus grave

        Trojan.DNSChanger

        je cherche une solution
        0
        1. c une infection vraiment tres grave ?

          sela va til effacer des choses de mon pc ou quelque choses comme sa.

          Et c koi excatement se Trojan.DNSChanger
          0
          1. supprime tes cracks source d'infection et y a pas que des no cd ;)

            Télécharge SmitfraudFix : http://siri.urz.free.fr/Fix/SmitfraudFix.exe

            - Enregistre-le sur le bureau

            - Double-clique sur SmitfraudFix.exe et choisis l'option 5 puis Entrée

            - Un rapport sera généré, poste-le dans ta prochaine réponse stp.

            Tutoriel ici pour t'aider : http://www.malekal.com//tutorial_SmitFraudfix.php

            merci anthony5151 pour l'aide
            0
            1. voila le raport,

              SmitFraudFix v2.380

              Rapport fait à 22:03:50,90, 02/12/2008
              Executé à partir de C:\Documents and Settings\arma\Bureau\SmitfraudFix
              OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
              Le type du système de fichiers est NTFS
              Fix executé en mode normal

              »»»»»»»»»»»»»»»»»»»»»»»» DNS Avant Fix

              Description: Realtek RTL8139/810x Family Fast Ethernet NIC - Miniport d'ordonnancement de paquets
              DNS Server Search Order: 212.27.40.240
              DNS Server Search Order: 212.27.40.241

              HKLM\SYSTEM\CCS\Services\Tcpip\..\{40C0EE34-2BE5-4AEA-B5BA-BE82AC623CE9}: DhcpNameServer=212.27.40.240 212.27.40.241
              HKLM\SYSTEM\CS1\Services\Tcpip\..\{40C0EE34-2BE5-4AEA-B5BA-BE82AC623CE9}: DhcpNameServer=212.27.40.240 212.27.40.241
              HKLM\SYSTEM\CS3\Services\Tcpip\..\{40C0EE34-2BE5-4AEA-B5BA-BE82AC623CE9}: DhcpNameServer=212.27.40.240 212.27.40.241
              HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=212.27.40.240 212.27.40.241
              HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=212.27.40.240 212.27.40.241
              HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=212.27.40.240 212.27.40.241

              »»»»»»»»»»»»»»»»»»»»»»»» DNS Après Fix

              Description: Realtek RTL8139/810x Family Fast Ethernet NIC - Miniport d'ordonnancement de paquets
              DNS Server Search Order: 212.27.40.240
              DNS Server Search Order: 212.27.40.241

              HKLM\SYSTEM\CCS\Services\Tcpip\..\{40C0EE34-2BE5-4AEA-B5BA-BE82AC623CE9}: DhcpNameServer=212.27.40.240 212.27.40.241
              HKLM\SYSTEM\CS1\Services\Tcpip\..\{40C0EE34-2BE5-4AEA-B5BA-BE82AC623CE9}: DhcpNameServer=212.27.40.240 212.27.40.241
              HKLM\SYSTEM\CS3\Services\Tcpip\..\{40C0EE34-2BE5-4AEA-B5BA-BE82AC623CE9}: DhcpNameServer=212.27.40.240 212.27.40.241
              HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=212.27.40.240 212.27.40.241
              HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=212.27.40.240 212.27.40.241
              HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=212.27.40.240 212.27.40.241
              0
              1. pour moi c'est bon malwarebyte avait fait son taf

                je regarde le reste
                0
                1. Lance Malwarebyte's https://download.cnet.com/Malwarebytes/3000-8022_4-10804572.html

                  Fais un scan dit "complet" ( sélectionnes bien tous tes disks avant le scan ! ).

                  --> Laisses le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
                  --> à la fin tu cliques sur "résultat" .
                  --> Vérifies que tous les objets infectés soient validés, puis cliques sur " suppression " .

                  Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !

                  Postes le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)
                  0
                  1. merci pour tout.

                    je reviendrais demain dans la soirée pour voir si tu auras trouvez autre choses ar la je vais allez me coucher car je bosse tres tau demain matin ..

                    Amicalement Armageddon325

                    a demain soir.
                    0
                    1. voila je suis de retour desoler hier je ne pouvais pas passez,

                      donc voila les raport de se que tu ma demander.

                      raport de Malwarebytes complet

                      Malwarebytes' Anti-Malware 1.30
                      Version de la base de données: 1306
                      Windows 5.1.2600 Service Pack 3

                      04/12/2008 17:37:25
                      mbam-log-2008-12-04 (17-37-25).txt

                      Type de recherche: Examen complet (C:\|D:\|E:\|G:\|H:\|I:\|J:\|K:\|M:\|N:\|)
                      Eléments examinés: 218924
                      Temps écoulé: 1 hour(s), 26 minute(s), 18 second(s)

                      Processus mémoire infecté(s): 0
                      Module(s) mémoire infecté(s): 0
                      Clé(s) du Registre infectée(s): 0
                      Valeur(s) du Registre infectée(s): 0
                      Elément(s) de données du Registre infecté(s): 0
                      Dossier(s) infecté(s): 0
                      Fichier(s) infecté(s): 0

                      Processus mémoire infecté(s):
                      (Aucun élément nuisible détecté)

                      Module(s) mémoire infecté(s):
                      (Aucun élément nuisible détecté)

                      Clé(s) du Registre infectée(s):
                      (Aucun élément nuisible détecté)

                      Valeur(s) du Registre infectée(s):
                      (Aucun élément nuisible détecté)

                      Elément(s) de données du Registre infecté(s):
                      (Aucun élément nuisible détecté)

                      Dossier(s) infecté(s):
                      (Aucun élément nuisible détecté)

                      Fichier(s) infecté(s):
                      (Aucun élément nuisible détecté)

                      et aussi le raport de Nod32

                      # version=4
                      # OnlineScanner.ocx=1.0.0.56
                      # OnlineScannerDLLA.dll=1, 0, 0, 51
                      # OnlineScannerDLLW.dll=1, 0, 0, 51
                      # OnlineScannerUninstaller.exe=1, 0, 0, 49
                      # vers_standard_module=3663 (20081204)
                      # vers_arch_module=1.064 (20080214)
                      # vers_adv_heur_module=1.064 (20070717)
                      # EOSSerial=ad37b89f2fd3b6449d28be16f9dfd697
                      # end=stopped
                      # remove_checked=true
                      # unwanted_checked=true
                      # utc_time=2008-12-04 01:23:06
                      # local_time=2008-12-04 02:23:06 (+0100, Paris, Madrid)
                      # country="France"
                      # osver=5.1.2600 NT Service Pack 3
                      # scanned=0
                      # found=0
                      # scan_time=1334631
                      0
                      Précédent
                      • 1
                      • 2