Fichier YOa03660

Bonjour,

Voila alors ça fais une semaine que mon pc a pris un virus (enfin je pense), je l'allume et puis 5 minute après dès qu'un logiciel charge ca me fais planter le logiciel jusqu'à ce que explorer plante et la je ne peut plus rien faire.

je l'ai donc démarrer en mode sans échec et ça marche donc je suis forcer de constater que cela ne viens pas de mon pc mais bien d'un fichier ! j'ai essayer de faire une restauration mais le même problème...

J'ai donc pris mon courage a deux main et j'ai lancé un scan de mon pc pendant que je suis en mode sans echec et la j'ai découvert un fichier que je ne connais pas :Q :

Nom du fichier : YOa03660
Type de fichier : fichier
Poids (ko) : 2 480 191 Ko

j'ai fais une recherche sur celui ci mais rien de concluant :( donc je m'en remet a vous cher ami internaute pour plus de détail demandé moi :)

Poppa-z

PS : - je ne suis pas sur mon pc mais sur un autre pc que j'ai retrouver dans les décombres de ma cave et qui est assez vieux :( sur mon pc a problème (qui est un pc portable packard bell) je suis sur un vista familiale :)

- je suis pas bon très professionnel du pc alors évité les jargon trop informaticien ^^
Configuration: Windows Xp
Firefox 3.0.8

139 réponses

Résumé de la discussion

Une infection présumée bloque les logiciels après leur chargement et empêche l’usage normal, le système fonctionnant en mode sans échec et révélant un fichier inconnu nommé YOa03660 pesant environ 2 480 191 Ko. Plusieurs conseils recommandent d’employer Dr.Web pour détecter et traiter le fichier potentiellement malveillant, puis de supprimer le trojan et de mettre en quarantaine les éléments suspects afin de redémarrer le système. D'autres éléments évoquent que ce fichier ou ses composants pourraient persister malgré des tentatives de suppression, ce qui justifie potentiellement une vérification complémentaire avec un outil spécialisé ou l’aide d’un expert.

Bobot (l’IA à votre service)
  1. mouais pas faux je vais voir ce qu'il en est en tous cas tu m'a très bien aidé et je t'en remercie si tu connais des gens qui peuvent encore m'aider ne te gène pas ^^
    0
    1. et bien je pense qu 'elle doit signaler qu'elle a acheté ton pc(style) et annoncer qu'elle veut l'installer aussi sur cet ordinateur(maintenant peut etre qu ils vont dire c est bon y a pas de soucis)

      à vai dire je n ai jamais fait ce genre d'operations
      0
      1. de ma petite copine qui vie avec moi
        0
        1. les cd recovery que tu as obtenu ils viennent d'ou ?
          0
          1. ta la marche a suivre pour faire ca ???
            0
            1. bende la part du proprietaire du recovery à Microft
              0
              1. A qui faut t'il en fait part ???
                0
                1. si le recovery est a toi pas de soucis maintenant il faut que si le cd est a quelqu'un d autre il soit signalé par le proprietaire du cd qu il doit etre installé sur tel ou tel pc...sinon la license risque de ne pas etre validée
                  0
                  1. j'ai essayer de restauré mon pc avec le cd mais le problème c'est que mon pc croit qu'il est en mode sans echec et donc ne marche pas :( donc ba est ce que c'est possible de formater mon pc et de lancé une restauration avec le cd ???
                    0
                    1. au faite j'ai recupérer un recovery CD pour vista je peux m'en servir comment pour aider a réparé mon pc ??
                      0
                      1. Voila c'est effectuer voici le log :

                        Logfile of random's system information tool 1.06 (written by random/random)
                        Run by EvernY at 2009-04-14 15:06:08
                        Microsoft® Windows Vista™ Édition Familiale Premium Service Pack 1
                        System drive C: has 29 GB (20%) free of 144 GB
                        Total RAM: 2038 MB (66% free)

                        Logfile of Trend Micro HijackThis v2.0.2
                        Scan saved at 15:06:28, on 14/04/2009
                        Platform: Windows Vista SP1 (WinNT 6.00.1905)
                        MSIE: Internet Explorer v8.00 (8.00.6001.18372)
                        Boot mode: Normal

                        Running processes:
                        C:\Windows\Explorer.EXE
                        C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                        C:\Windows\System32\rundll32.exe
                        C:\Windows\System32\rundll32.exe
                        C:\Program Files\Java\jre6\bin\jusched.exe
                        C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe
                        C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
                        C:\Program Files\Packard Bell\SetUpMyPC\SmpSys.exe
                        C:\Windows\ehome\ehtray.exe
                        C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                        C:\Windows\ehome\ehmsas.exe
                        C:\Program Files\Veoh Networks\VeohWebPlayer\veohwebplayer.exe
                        C:\Users\EvernY\AppData\Roaming\Microsoft\Live Search\Notification-LiveSearch.exe
                        C:\Users\EvernY\AppData\Roaming\Microsoft\Live Search\Mise-a-jour-LiveSearch.exe
                        C:\Program Files\Windows Media Player\wmpnscfg.exe
                        C:\Program Files\Mozilla Firefox\firefox.exe
                        C:\Users\EvernY\Desktop\RSIT.exe
                        C:\Program Files\Trend Micro\HijackThis\EvernY.exe

                        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://go.microsoft.com/fwlink/?linkid=54896
                        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/
                        R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                        R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                        R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
                        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                        R3 - URLSearchHook: free-downloads.net Toolbar - {ecdee021-0d17-467f-a1ff-c7a115230949} - C:\Program Files\free-downloads.net\tbfree.dll
                        O1 - Hosts: ::1 localhost
                        O2 - BHO: Iminent.SearchTheWeb.HelperObject - {0E896FCA-D07E-45FE-901F-6A26FCF59C02} - mscoree.dll (file missing)
                        O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                        O2 - BHO: Winamp Toolbar Loader - {25CEE8EC-5730-41bc-8B58-22DDC8AB8C20} - C:\Program Files\Winamp Toolbar\winamptb.dll
                        O2 - BHO: (no name) - {2940074F-729F-4DF6-B300-96048173ED39} - (no file)
                        O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                        O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
                        O2 - BHO: (no name) - {64F56FC1-1272-44CD-BA6E-39723696E350} - (no file)
                        O2 - BHO: (no name) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - (no file)
                        O2 - BHO: Adparatus - {8B2C7C9D-716D-4e9e-9358-B9C80A81B7ED} - C:\Program Files\Adparatus\Adparatus.dll
                        O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                        O2 - BHO: myBabylon English Toolbar - {b2e293ee-fd7e-4c71-a714-5f4750d8d7b7} - C:\Program Files\myBabylon_English\tbmyBa.dll
                        O2 - BHO: Browser Address Error Redirector - {CA6319C0-31B7-401E-A518-A07C3DB8F777} - C:\Program Files\Google\Google_BAE\BAE.dll
                        O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                        O2 - BHO: free-downloads.net Toolbar - {ecdee021-0d17-467f-a1ff-c7a115230949} - C:\Program Files\free-downloads.net\tbfree.dll
                        O3 - Toolbar: BS.Player ControlBar - {2C688203-7EB3-4327-9995-1CB417BA23F9} - C:\Program Files\BS.Player ControlBar\BSToolbar.dll
                        O3 - Toolbar: free-downloads.net Toolbar - {ecdee021-0d17-467f-a1ff-c7a115230949} - C:\Program Files\free-downloads.net\tbfree.dll
                        O3 - Toolbar: Veoh Web Player Video Finder - {0FBB9689-D3D7-4f7a-A2E2-585B10099BFC} - C:\Program Files\Veoh Networks\VeohWebPlayer\VeohIEToolbar.dll
                        O3 - Toolbar: myBabylon English Toolbar - {b2e293ee-fd7e-4c71-a714-5f4750d8d7b7} - C:\Program Files\myBabylon_English\tbmyBa.dll
                        O3 - Toolbar: Winamp Toolbar - {EBF2BA02-9094-4c5a-858B-BB198F3D8DE2} - C:\Program Files\Winamp Toolbar\winamptb.dll
                        O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
                        O4 - HKLM\..\Run: [CloneCDTray] "C:\Program Files\SlySoft\CloneCD\CloneCDTray.exe" /s
                        O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                        O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
                        O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
                        O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
                        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
                        O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
                        O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
                        O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe"
                        O4 - HKLM\..\Run: [SweetIM] C:\Program Files\SweetIM\Messenger\SweetIM.exe
                        O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
                        O4 - HKCU\..\Run: [SmpcSys] C:\Program Files\Packard Bell\SetUpMyPC\SmpSys.exe
                        O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
                        O4 - HKCU\..\Run: [IndxStoreSvr_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Common Files\Nero\Lib\NMIndexStoreSvr.exe" ASO-616B5711-6DAE-4795-A05F-39A1E5104020
                        O4 - HKCU\..\Run: [AlcoholAutomount] "C:\Program Files\Alcohol Soft\Alcohol 120\axcmd.exe" /automount
                        O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                        O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
                        O4 - HKCU\..\Run: [VeohPlugin] "C:\Program Files\Veoh Networks\VeohWebPlayer\veohwebplayer.exe"
                        O4 - HKCU\..\Run: [CursorFX] "C:\Program Files\Stardock\CursorFX\CursorFX.exe"
                        O4 - HKCU\..\Run: [qsvybegj] "c:\users\everny\appdata\local\qsvybegj.exe" qsvybegj
                        O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
                        O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
                        O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
                        O4 - Startup: Outil de notification Live Search.lnk = C:\Users\EvernY\AppData\Roaming\Microsoft\Live Search\Notification-LiveSearch.exe
                        O8 - Extra context menu item: &Winamp Search - C:\ProgramData\Winamp Toolbar\ieToolbar\resources\en-US\local\search.html
                        O8 - Extra context menu item: Translate with &Babylon - res://C:\Program Files\Babylon\Babylon-Pro\Utils\BabylonIEPI.dll/Translate.htm
                        O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                        O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                        O13 - Gopher Prefix:
                        O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} -
                        O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} -
                        O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} -
                        O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} -
                        O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) -
                        O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
                        O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
                        O23 - Service: Planificateur Avira AntiVir Personal - Free Antivirus (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                        O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                        O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                        O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                        O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)
                        O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
                        O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
                        O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
                        O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                        O23 - Service: KeenfinderSrch Service - Unknown owner - C:\ProgramData\KeenfinderSrch\keenfinder136.exe (file missing)
                        O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
                        O23 - Service: LiveUpdate Notice Service Ex (LiveUpdate Notice Ex) - Unknown owner - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)
                        O23 - Service: LiveUpdate Notice Service - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
                        O23 - Service: PnkBstrA - Unknown owner - C:\Windows\system32\PnkBstrA.exe
                        O23 - Service: RoxMediaDB9 - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
                        O23 - Service: Roxio Hard Drive Watcher 9 (RoxWatch9) - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatch9.exe
                        O23 - Service: StarWind AE Service (StarWindServiceAE) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
                        O23 - Service: stllssvr - MicroVision Development, Inc. - C:\Program Files\Common Files\SureThing Shared\stllssvr.exe
                        O23 - Service: TeamViewer 4 (TeamViewer4) - TeamViewer GmbH - C:\Program Files\TeamViewer\Version4\TeamViewer_Service.exe
                        0
                        1. Salut renvoie un rsit on va essayer de trouver quelque chose
                          0
                          1. Arf ta pas des amis qui pourrais m'aider sur le sujet ?? parce que la je rame je peut me procurer d'ici un ou deux jours un recovery CD (un vista quoi) et peut etre que ca pourra aidé je sais pas la je suis dans une impasse mon son ne marche toujours pas la garde de mon antivirus ne veux pas s'activé mon panneau de config ne 'affiche pas et j'ai le thème du mode sans échec :Q la je suis vraiment dans l'impasse :Q
                            0
                            1. ben la marche à suivre je la vois plus ...
                              0
                              1. Bon ba je suis de retour toujours pas il me dis que le programme d'instalation de windows est pas bien installer donc je peut pas le lancée :(

                                En attente de la marche a suivre
                                0
                                1. essaies de renvoyer superantispyware maintenant
                                  0
                                  1. Voila c'est faits :) après ca ?
                                    0
                                    1. ok ben vire l archive que tu as crée dans ce cas
                                      0
                                      1. heu ba je ne sais pas je pense que c'est comme ca depuis le début après dr eb ba j'ai supprimé le tojan et mis en quarantaine les truc pas virus et j'ai redemarrer l'ordi ca donne toujours pareil voila le topo et oui le fichier que j'ai supprimé hier ca a rien fais de plus ni rien fais de moins :)
                                        0
                                        • 1
                                        • 2
                                        • 3
                                        • 4
                                        • 5
                                        • 6
                                        • 7