TR/Crypt.XPACK.Gen Trojan

Résolu/Fermé
Mordan33 Messages postés 66 Date d'inscription dimanche 14 décembre 2008 Statut Membre Dernière intervention 9 juin 2011 - 14 déc. 2008 à 16:10
 Utilisateur anonyme - 15 déc. 2008 à 11:18
Bonjour,

J'ai depuis peu des alertes de mon antivirus Avira Antivir me disant que le fichier C:\Windows\System32\msqpdxxcrdxrei.dll est un Trojan TR/Crypt.XPACK.Gen
Seulement ce fichier n'existe pas... Le message d'alerte apparait lorsque je lance Firefox ou Internet Explorer, je n'ai pas essayé de lancer d'autres programmes. J'ai eu beau chercher sur différent forums je n'ai pas réussi à supprimer ce virus. J'ai même trouver un "TR/Crypt.XPACK.Gen Remover" mais le lien était mort.

Merci de votre aide, c'est la première fois que j'ai un virus que je ne peux supprimer avec Antivir sur mon pc.

Merci d'avance pour vos réponses que j'attends avec impatience.

42 réponses

Utilisateur anonyme
14 déc. 2008 à 17:28
ok :

infection ware out.


* Téléchargez FixWareout LonnyRJones à partir l'une de ces adresses :
o http://downloads.subratam.org/Fixwareout.exe
o http://swandog46.geekstogo.com/Fixwareout.exe
* Lancez le fix: clique sur Next, puis Install, puis assure toi que "Run fixit" est activé puis clique sur Finish.
* Il vous sera demandé de redémarrer votre ordinateur, redémarrez-le.
* Votre système mettra un peu plus de temps au démarrage, c'est normal.
Quand ton système aura redémarré, suis les invites des messages.
* Lancez HijackThis
o Cochez toutes les lignes de type : O17 - HKLM\System\CCS\Services\Tcpip\..\{14AFD67D-EAA0-4F1C-9E2F-BD4D70C98EF5}: NameServer = 85.255........,85.255.......
* Cliquez sur Fix Checked
* Cliquez sur le menu Démarrer puis executer et tapez : Cmd puis cliquez sur OK.
* Dans la fenêtre noire, tapez : ipconfig /flushdns puis appuyée sur la touche Entrée.
* Ensuite, cliquez sur le menu Démarrer puis panneau de configuration
* Double-cliquez sur Connexions réseau et accès à distance
* Sur la connexion internet, faites un clic droit puis propriétés
* Cliquez sur Protocole Internet TCP/ IP puis en bas sur Propriétés
* Assurez-vous que les éléments soient cochés comme ci-dessous, dans la partie basse, il ne faut surtout pas avoir des DNS 85.255



source : Totobetourne
0
Mordan33 Messages postés 66 Date d'inscription dimanche 14 décembre 2008 Statut Membre Dernière intervention 9 juin 2011 8
14 déc. 2008 à 17:33
Les liens sont morts, personne n'a un autre lien ?
0
Utilisateur anonyme
14 déc. 2008 à 17:34
Fixe ware out ne fait pas le ware out ?
0
toptitbal Messages postés 25709 Date d'inscription samedi 8 juillet 2006 Statut Contributeur sécurité Dernière intervention 4 mars 2010 2 229
14 déc. 2008 à 17:36
Bonjour gen-hackman

FixWareout n'est plus disponible.
0
Mordan33 Messages postés 66 Date d'inscription dimanche 14 décembre 2008 Statut Membre Dernière intervention 9 juin 2011 8
14 déc. 2008 à 17:40
Voilà le rapport de SmitFraudFix :

SmitFraudFix v2.385

Scan done at 17:38:36,57, 14/12/2008
Run from C:\Users\Mordan\Desktop\SmitfraudFix
OS: Microsoft Windows [version 6.0.6000] - Windows Vista
The filesystem type is
Fix run in normal mode

»»»»»»»»»»»»»»»»»»»»»»»» DNS Before Fix

Your computer may be victim of a DNS Hijack: 85.255.x.x detected !

Description: Broadcom 440x 10/100 Integrated Controller
DNS Server Search Order: 85.255.116.24;85.255.112.84

HKLM\SYSTEM\CCS\Services\Tcpip\..\{6D41FFF2-1C88-4D3F-8C3C-388612ACDD77}: DhcpNameServer=85.255.116.24;85.255.112.84
HKLM\SYSTEM\CCS\Services\Tcpip\..\{6D41FFF2-1C88-4D3F-8C3C-388612ACDD77}: NameServer=85.255.116.24;85.255.112.84
HKLM\SYSTEM\CCS\Services\Tcpip\..\{B318EC89-9F51-47E7-A606-D856C5B2282B}: DhcpNameServer=212.27.40.240 212.27.40.241
HKLM\SYSTEM\CCS\Services\Tcpip\..\{B318EC89-9F51-47E7-A606-D856C5B2282B}: NameServer=85.255.116.24;85.255.112.84
HKLM\SYSTEM\CS1\Services\Tcpip\..\{6D41FFF2-1C88-4D3F-8C3C-388612ACDD77}: DhcpNameServer=85.255.116.24;85.255.112.84
HKLM\SYSTEM\CS1\Services\Tcpip\..\{6D41FFF2-1C88-4D3F-8C3C-388612ACDD77}: NameServer=85.255.116.24;85.255.112.84
HKLM\SYSTEM\CS1\Services\Tcpip\..\{B318EC89-9F51-47E7-A606-D856C5B2282B}: DhcpNameServer=212.27.40.240 212.27.40.241
HKLM\SYSTEM\CS1\Services\Tcpip\..\{B318EC89-9F51-47E7-A606-D856C5B2282B}: NameServer=85.255.116.24;85.255.112.84
HKLM\SYSTEM\CS2\Services\Tcpip\..\{6D41FFF2-1C88-4D3F-8C3C-388612ACDD77}: DhcpNameServer=85.255.116.24;85.255.112.84
HKLM\SYSTEM\CS2\Services\Tcpip\..\{6D41FFF2-1C88-4D3F-8C3C-388612ACDD77}: NameServer=85.255.116.24;85.255.112.84
HKLM\SYSTEM\CS2\Services\Tcpip\..\{B318EC89-9F51-47E7-A606-D856C5B2282B}: DhcpNameServer=212.27.40.240 212.27.40.241
HKLM\SYSTEM\CS2\Services\Tcpip\..\{B318EC89-9F51-47E7-A606-D856C5B2282B}: NameServer=85.255.116.24;85.255.112.84
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=212.27.40.240 212.27.40.241
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: NameServer=85.255.116.24;85.255.112.84
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=212.27.40.240 212.27.40.241
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: NameServer=85.255.116.24;85.255.112.84
HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=212.27.40.240 212.27.40.241
HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: NameServer=85.255.116.24;85.255.112.84

»»»»»»»»»»»»»»»»»»»»»»»» DNS After Fix

Description: Broadcom 440x 10/100 Integrated Controller
DNS Server Search Order: 212.27.40.240
DNS Server Search Order: 212.27.40.241

HKLM\SYSTEM\CCS\Services\Tcpip\..\{B318EC89-9F51-47E7-A606-D856C5B2282B}: DhcpNameServer=212.27.40.240 212.27.40.241
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
14 déc. 2008 à 17:43
ok je savais pas.....longtemps que je l ai le canned

marie je t'en prie...........
0
Mordan33 Messages postés 66 Date d'inscription dimanche 14 décembre 2008 Statut Membre Dernière intervention 9 juin 2011 8
14 déc. 2008 à 17:47
Merci beaucoup pour ton aide en tout cas Gen-hackman ! Tu utiliseras SmitFraudFix maintenant :)
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
14 déc. 2008 à 17:44
Salut,

Rien, j'aurai lu plus haut je n'aurai pas posté. Désolé.
0
Mordan33 Messages postés 66 Date d'inscription dimanche 14 décembre 2008 Statut Membre Dernière intervention 9 juin 2011 8
14 déc. 2008 à 17:52
Et que dois-je faire maintenant ? Ne m'abandonnez pas si près du but s'il vous plait :(
0
^^Marie^^ Messages postés 113929 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 274
14 déc. 2008 à 17:59
+ 1 log hijackthis (comme demande plus haut))
0
Mordan33 Messages postés 66 Date d'inscription dimanche 14 décembre 2008 Statut Membre Dernière intervention 9 juin 2011 8 > ^^Marie^^ Messages postés 113929 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020
14 déc. 2008 à 18:28
Pardon je n'avais pas compris ce que ça voulait dire.
0
Mordan33 Messages postés 66 Date d'inscription dimanche 14 décembre 2008 Statut Membre Dernière intervention 9 juin 2011 8
14 déc. 2008 à 18:28
Le voilà :

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:27:41, on 14/12/2008
Platform: Windows Vista (WinNT 6.00.1904)
MSIE: Internet Explorer v7.00 (7.00.6000.16764)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\system32\taskeng.exe
C:\Windows\explorer.exe
C:\Program Files\Digital Line Detect\DLG.exe
C:\Program Files\Dell\QuickSet\quickset.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Windows\system32\conime.exe
C:\Users\Mordan\Desktop\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://partnerpage.google.com/smallbiz.dell.com/fr_fr?hl=fr&client=dell-row&channel=fr-smb&ibd=2071206
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\Program Files\BitComet\tools\BitCometBHO_1.2.2.28.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - c:\Program Files\Java\jre1.6.0\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O2 - BHO: Browser Address Error Redirector - {CA6319C0-31B7-401E-A518-A07C3DB8F777} - C:\Program Files\Dell\BAE\BAE.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [ECenter] C:\Dell\E-Center\EULALauncher.exe
O4 - HKLM\..\Run: [Apoint] C:\Program Files\DellTPad\Apoint.exe
O4 - HKLM\..\Run: [OEM02Mon.exe] C:\Windows\OEM02Mon.exe
O4 - HKLM\..\Run: [SigmatelSysTrayApp] C:\Program Files\SigmaTel\C-Major Audio\WDM\sttray.exe
O4 - HKLM\..\Run: [Windows Mobile Device Center] %windir%\WindowsMobile\wmdc.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "c:\Program Files\Java\jre1.6.0\bin\jusched.exe"
O4 - HKLM\..\Run: [DELL Webcam Manager] "C:\Program Files\Dell\Dell Webcam Manager\DellWMgr.exe" /s
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [RoxWatchTray] "C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatchTray9.exe"
O4 - HKLM\..\Run: [PCMService] "C:\Program Files\Dell\MediaDirect\PCMService.exe"
O4 - HKLM\..\Run: [dscactivate] "C:\Program Files\Dell Support Center\gs_agent\custom\dsca.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [DellSupportCenter] "C:\Program Files\Dell Support Center\bin\sprtcmd.exe" /P DellSupportCenter
O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [NVHotkey] rundll32.exe C:\Windows\system32\nvHotkey.dll,Start
O4 - HKCU\..\Run: [DellSupportCenter] "C:\Program Files\Dell Support Center\bin\sprtcmd.exe" /P DellSupportCenter
O4 - HKCU\..\Run: [NVIDIA nTune] "C:\Program Files\NVIDIA Corporation\nTune\nTuneCmd.exe" clear
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O4 - Global Startup: Digital Line Detect.lnk = C:\Program Files\Digital Line Detect\DLG.exe
O4 - Global Startup: QuickSet.lnk = ?
O8 - Extra context menu item: &D&ownload &with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddLink.htm
O8 - Extra context menu item: &D&ownload all video with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddVideo.htm
O8 - Extra context menu item: &D&ownload all with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddAllLink.htm
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - c:\Program Files\Java\jre1.6.0\bin\npjpi160.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - c:\Program Files\Java\jre1.6.0\bin\npjpi160.dll
O9 - Extra button: @C:\Windows\WindowsMobile\INetRepl.dll,-222 - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Windows\WindowsMobile\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Windows\WindowsMobile\INetRepl.dll
O9 - Extra 'Tools' menuitem: @C:\Windows\WindowsMobile\INetRepl.dll,-223 - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Windows\WindowsMobile\INetRepl.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: BitComet - {D18A0B52-D63C-4ed0-AFC6-C1E3DC1AF43A} - res://C:\Program Files\BitComet\tools\BitCometBHO_1.2.2.28.dll/206 (file missing)
O13 - Gopher Prefix:
O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
O23 - Service: nTune Service (nTuneService) - NVIDIA - C:\Program Files\NVIDIA Corporation\nTune\nTuneService.exe
O23 - Service: PnkBstrA - Unknown owner - C:\Windows\system32\PnkBstrA.exe
O23 - Service: RoxMediaDB9 - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
O23 - Service: Roxio Hard Drive Watcher 9 (RoxWatch9) - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatch9.exe
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - C:\Program Files\WinPcap\rpcapd.exe (file missing)
O23 - Service: SupportSoft Sprocket Service (dellsupportcenter) (sprtsvc_dellsupportcenter) - SupportSoft, Inc. - C:\Program Files\Dell Support Center\bin\sprtsvc.exe
O23 - Service: SigmaTel Audio Service (STacSV) - SigmaTel, Inc. - C:\Windows\system32\STacSV.exe
O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files\Common Files\Steam\SteamService.exe
O23 - Service: stllssvr - MicroVision Development, Inc. - C:\Program Files\Common Files\SureThing Shared\stllssvr.exe
O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe
0
^^Marie^^ Messages postés 113929 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 274
14 déc. 2008 à 18:30
Ok

L'essentiel est fait pour moi

gen-hackman, va poursuivre

++
0
Mordan33 Messages postés 66 Date d'inscription dimanche 14 décembre 2008 Statut Membre Dernière intervention 9 juin 2011 8
14 déc. 2008 à 18:34
Merci ++ !
0
Mordan33 Messages postés 66 Date d'inscription dimanche 14 décembre 2008 Statut Membre Dernière intervention 9 juin 2011 8
14 déc. 2008 à 18:49
Need help :/
0
Utilisateur anonyme
14 déc. 2008 à 18:53
pourquoi t'es pas depanné?
0
Mordan33 Messages postés 66 Date d'inscription dimanche 14 décembre 2008 Statut Membre Dernière intervention 9 juin 2011 8 > Utilisateur anonyme
14 déc. 2008 à 18:55
bah sûrement parce que la personne qui doit s'occuper de moi ne l'a pas vu :/
0
Utilisateur anonyme > Mordan33 Messages postés 66 Date d'inscription dimanche 14 décembre 2008 Statut Membre Dernière intervention 9 juin 2011
14 déc. 2008 à 18:56
refait un scan avec antivir,mais cette fois met le en quarantaine si il le redetecte.
0
Mordan33 Messages postés 66 Date d'inscription dimanche 14 décembre 2008 Statut Membre Dernière intervention 9 juin 2011 8 > Utilisateur anonyme
14 déc. 2008 à 18:58
ca ne change rien peu importe ce que je fais Antivir m'ouvre une fenêtre pour me dire que je l'ai toujours, quel que soit ce que je lui dis de faire du fichier.
0
Utilisateur anonyme > Mordan33 Messages postés 66 Date d'inscription dimanche 14 décembre 2008 Statut Membre Dernière intervention 9 juin 2011
14 déc. 2008 à 19:01
tu l'as mis en quarantaine ou pas?si oui il faut le supprimer de la quarantaine.
0
mr_rouna Messages postés 80 Date d'inscription vendredi 7 novembre 2008 Statut Membre Dernière intervention 3 septembre 2009 5
14 déc. 2008 à 19:02
0
Mordan33 Messages postés 66 Date d'inscription dimanche 14 décembre 2008 Statut Membre Dernière intervention 9 juin 2011 8
14 déc. 2008 à 19:03
ok je vais essayer ça ...
0
Utilisateur anonyme
14 déc. 2008 à 19:03
pense aussi a faire un nettoyage avec ccleaner.ce trojan je l'ai deja virer plusieurs fois sur des pc avec toujours la meme methode,d'abord malware bien mis a jour et en mode sans echecs
0
Utilisateur anonyme
14 déc. 2008 à 19:04
tu l'as fait le scan avec malware?
0
Mordan33 Messages postés 66 Date d'inscription dimanche 14 décembre 2008 Statut Membre Dernière intervention 9 juin 2011 8 > Utilisateur anonyme
14 déc. 2008 à 19:05
je suis en train
0
Utilisateur anonyme > Mordan33 Messages postés 66 Date d'inscription dimanche 14 décembre 2008 Statut Membre Dernière intervention 9 juin 2011
14 déc. 2008 à 19:06
ok,balance le rapport ici apres
0
Mordan33 Messages postés 66 Date d'inscription dimanche 14 décembre 2008 Statut Membre Dernière intervention 9 juin 2011 8
14 déc. 2008 à 19:09
Voilà le rapport :

Malwarebytes' Anti-Malware 1.31
Version de la base de données: 1499
Windows 6.0.6000

14/12/2008 19:08:56
mbam-log-2008-12-14 (19-08-56).txt

Type de recherche: Examen rapide
Eléments examinés: 48117
Temps écoulé: 4 minute(s), 37 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 1
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 8
Dossier(s) infecté(s): 1
Fichier(s) infecté(s): 4

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
C:\Program Files\Mozilla Firefox\components\iamfamous.dll (Spyware.Passwords) -> Delete on reboot.

Clé(s) du Registre infectée(s):
HKEY_CLASSES_ROOT\extravideo (Trojan.DNSChanger) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\NameServer (Trojan.DNSChanger) -> Data: 85.255.116.24;85.255.112.84 -> Delete on reboot.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{6d41fff2-1c88-4d3f-8c3c-388612acdd77}\DhcpNameServer (Trojan.DNSChanger) -> Data: 85.255.116.24;85.255.112.84 -> Delete on reboot.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{6d41fff2-1c88-4d3f-8c3c-388612acdd77}\NameServer (Trojan.DNSChanger) -> Data: 85.255.116.24;85.255.112.84 -> Delete on reboot.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{b318ec89-9f51-47e7-a606-d856c5b2282b}\NameServer (Trojan.DNSChanger) -> Data: 85.255.116.24;85.255.112.84 -> Delete on reboot.
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip\Parameters\NameServer (Trojan.DNSChanger) -> Data: 85.255.116.24;85.255.112.84 -> Delete on reboot.
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip\Parameters\Interfaces\{6d41fff2-1c88-4d3f-8c3c-388612acdd77}\DhcpNameServer (Trojan.DNSChanger) -> Data: 85.255.116.24;85.255.112.84 -> Delete on reboot.
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip\Parameters\Interfaces\{6d41fff2-1c88-4d3f-8c3c-388612acdd77}\NameServer (Trojan.DNSChanger) -> Data: 85.255.116.24;85.255.112.84 -> Delete on reboot.
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip\Parameters\Interfaces\{b318ec89-9f51-47e7-a606-d856c5b2282b}\NameServer (Trojan.DNSChanger) -> Data: 85.255.116.24;85.255.112.84 -> Delete on reboot.

Dossier(s) infecté(s):
C:\resycled (Trojan.DNSChanger) -> Quarantined and deleted successfully.

Fichier(s) infecté(s):
C:\Program Files\Mozilla Firefox\components\iamfamous.dll (Spyware.Passwords) -> Delete on reboot.
C:\Windows\System32\msqpdxxcrdxrei.dll (Trojan.Agent) -> Delete on reboot.
C:\resycled\boot.com (Trojan.DNSChanger) -> Quarantined and deleted successfully.
C:\Windows\System32\drivers\msqpdxnraeirhm.sys (Trojan.Agent) -> Quarantined and deleted successfully.
0
Utilisateur anonyme
14 déc. 2008 à 19:10
bon c'est ok maintenant tu redemarres et pass un coup de ccleaner
0
mr_rouna Messages postés 80 Date d'inscription vendredi 7 novembre 2008 Statut Membre Dernière intervention 3 septembre 2009 5
14 déc. 2008 à 19:10
bien!!redemarre encore et essaye !!
0
mr_rouna Messages postés 80 Date d'inscription vendredi 7 novembre 2008 Statut Membre Dernière intervention 3 septembre 2009 5
14 déc. 2008 à 19:12
essaye de réparer avec tuneup quelques problèmes et je pense que ça ira bien
0
Mordan33 Messages postés 66 Date d'inscription dimanche 14 décembre 2008 Statut Membre Dernière intervention 9 juin 2011 8
14 déc. 2008 à 19:20
Ca y est j'ai redamarré et pas de messages de virus ! Espérons que ca veuille dire que je l'ai plus :)
C'est quoi Tuneup ? et ca sert a quoi ?
0
Utilisateur anonyme
14 déc. 2008 à 19:24
t'inquietes il est parti,cette methode fonctionne bien,maintenant fait attention au message d'alerte d'antivir,en principe suit le choix qu'i te propose quand il detecte quelquechose.et si ton pc refonctionne bien oublie tune up!
0
Mordan33 Messages postés 66 Date d'inscription dimanche 14 décembre 2008 Statut Membre Dernière intervention 9 juin 2011 8 > Utilisateur anonyme
14 déc. 2008 à 19:25
D'accord merci !
0
mr_rouna Messages postés 80 Date d'inscription vendredi 7 novembre 2008 Statut Membre Dernière intervention 3 septembre 2009 5
14 déc. 2008 à 19:22
tu n'es donc qu'a note que est ton problème résolu .tuneup répare ts les problèmes dans le pc ^^
0
Mordan33 Messages postés 66 Date d'inscription dimanche 14 décembre 2008 Statut Membre Dernière intervention 9 juin 2011 8
14 déc. 2008 à 19:23
Merci a tous !!!!!!! Ca a pris du temps mais c'est réglé :D
0
Utilisateur anonyme
14 déc. 2008 à 19:25
ben disons que t'as perdu du temps avec certains conseils....en meme temps certains font ce qu'ils peuvent pour aider et c'est deja bien.
0
Utilisateur anonyme
14 déc. 2008 à 19:28
un p'tit conseil aussi en passant,vire les toolbars ce sont des plaies qui augmentent les failles dans la securité de ton navigateur.
0