Virus Msn

Résolu
Bonjour,
alors voila lautre jour un contact ma envoyé un lien (cetait le virus que j'ai maintenant enfaite) qui proposait de telecharger une photo et biensur comme un debile je lai ouvert enfin voila maintenant mon pc lag jenvoi plein de phrases a mes contacts qui proposent diverse lien, et sur certain site, c'est assez etrange mais ils ont limpression que je suis en train de violer des protocole de securité.... Enfin bref jai des processus du genre 012065106.exe qui se situent dans temp, j'ai essayé de les fermé mais ils reviennent
sans arret et me font lager et parler sur msn
voici des pharase par exemple
Devrais-je mettre cette photo de profile?

C'est la photo la plus marrante!

(liens supprimés par la Modération.)

De plus jai telecharger Emisoft et au moment ou je vous parle il viens de dececter cela

Lors de l'exécution du programme, Anti-Malware a détecté un possible comportement malveillant. Le programme tente de simuler des mouvements et clics de souris ou d'actionner le clavier. Les Malware utilisent cette technique pour désactiver ou prendre le contrôle à distance des logiciels de sécurité et d'autres programmes. Si vous n'avez pas démarré intentionnellement le programme affiché ci-dessus, alors ce serait une bonne idée de bloquer le programme et, le cas échéant, de le mettre en quarantaine. Si vous connaissez le programme et êtes vraiment certain qu'il n'est pas nuisible, alors cliquez sur "Autoriser" ou "Exclure de la protection".
et le fichier en question est c:\user\pierre\microsoft-Driver-1-53-2495-3625-9745\Winsvn.exe
et maintenant que je lai blocer sa me dis C:\Windows\Sysnative\msfeedssync.exe
Diagnostic; Un programme affiche un comportement similaire a un spyware (Lan Bypass Backdoor)

voila antivir ralais toute les dix minutes aussi mais maintenant il ne dis plus rien limage que javais telecharger contenait apparament le virus serai Trojan.suspectCRC!IK.

voila aider moi svp
merci d'avance

76 réponses

Résumé de la discussion

Une infection par logiciel malveillant survient après l'ouverture d'un lien reçu, provoquant des lenteurs et l'envoi massif de messages, et l'apparition de processus suspects dans le répertoire Temp, notamment Winsvn.exe. Plusieurs outils de sécurité permettent d'analyser et nettoyer l'ordinateur, notamment Malwarebytes Anti-Malware, SuperAntiSpyware et RogueKiller, avec mise à jour, analyse complète et mise en quarantaine des éléments détectés. En cas d'infection avérée, lancer les scans en mode administrateur, déconnecter Internet temporairement, puis suivre les rapports pour identifier les éléments à supprimer et les redémarrages éventuels. Notez que certaines menaces masquent leurs activités et nécessitent des étapes complémentaires, tandis que la réactivation des protections et des sauvegardes peut prévenir de futures infections.

Bobot (l’IA à votre service)
  1. bonjour,
    tu n'as pas viré les anciennes versionde java, d'ou la détection d'avira !!!

    crée un nouveau point de restauration système, ça peut servire :P

    sur ce, bon surf ;-)

    O.o°*??? Membre, Contributeur Sécurité CCM o°.Oø¤º°'°º¤ø

    O.o°* ??? Réspire à fond, Rédige ton message en bon français et de manière claire. Une fois ton problème passé, coche ton message comme résolu.Ca va bien se passer, tu verras, enfin on essaie !!! o°.Oø¤º°'°º¤ø
    0
    1. http://www.cijoint.fr/cjlink.php?file=cj201103/cijdYCBcfb.txt

      voila
      0
      1. bonsoir,
        on attend le résultat de scan :-)

        0
        1. Euh j'ai fait supprimer avec delfix mais j'ai pas eu de rapport u_u
          Mais tout les programmes, on eté supprimer je scan maintenant avec antivir.
          0
          1. bonjour,
            on términe :

            . télécharges Ccleaner à partir de cette adresse et enregistres le sur le bureau

            https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/

            .double-cliques sur le fichier pour lancer l'installation
            /!\Utilisateur de Vista et windows 7 : Clique droit sur le logo de Ccleaner, « exécuter en tant qu'Administrateur »

            .sur la fenêtre de l'installation langage bien choisir français et OK
            .cliques sur suivant
            .lis la licence et j'accepte
            .cliques sur suivant
            .la tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner
            .cliques sur installer
            .cliques sur fermer
            .double-cliques sur l'icône de Ccleaner pour l'ouvrir
            .une fois ouvert tu cliques sur option et puis avancé
            .tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 24 heures
            .cliques sur nettoyeur
            .cliques sur windows et dans la colonne avancé
            .coches la première case vieilles données du perfetch que celle-la ce qui te donnes la case vielles données du perfetch et la case avancé qui c'est coché automatiquement mais que celle-la
            .cliques sur analyse une fois l'analyse terminé
            .cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vériffis en appuiant de nouveau sur analyse pour être sur qu'il n'y est plus rien
            .cliques maintenant sur registre et puis sur rechercher les erreurs
            .laisses tout cochées et cliques sur réparrer les erreurs sélectionnées
            .il te demande de sauvegarder OUI
            .tu lui donnes un nom pour pouvoir la retrouver et enregistre
            .cliques sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
            .il supprime et fermer tu vérifies en relançant rechercher les erreurs
            .tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
            .tu peux fermer Ccleaner

            tuto installation & nettoyage :
            https://www.donnemoilinfo.com/tuto/CCleaner/

            * pour supprimer les outils de désinfection
            :

            Télecharge Delfix sur ton bureau :

            http://www.teamxscript.org/too/Xplode/DelFix.exe

            *Clique sur le bouton « Suppression » et poste son rapport sur ton prochain message
            **Pour le désinstaller, il suffit de le relancer et cliquer sur le bouton de désinstallation.

            * Désactivation, puis Réactivation de la restauration système après désinfection :

            Il est nécessaire de désactiver puis réactiver la restauration système pour la purger car les points de restauration peuvent être infectés :

            Pour Windows 7 :

            http://www.jenyburn.com/home/comment-desactiver-la-restauration-du-systeme-sous-windows-7

            * fais une mise à jour de ton antivirus, lance un scan complet de ton pc, tiens moi au courant du résultat :-)

            0
            1. Rapport ; Rapport de ZHPFix 1.12.3260 par Nicolas Coolman, Update du 11/03/2011
              Fichier d'export Registre :
              Run by Pierre at 14/03/2011 01:00:54
              Windows 7 Home Premium Edition, 64-bit (Build 7600)
              Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
              Contact : nicolascoolman@yahoo.fr

              ========== Clé(s) du Registre ==========
              O53 - SMSR:HKLM\...\startupreg\HKCU [Key] . (.Pas de propriétaire - Pas de description.) -- C:\Users\Pierre\AppData\Roaming\Temp\Windows live messenger.exe => Clé non supprimée
              O8 - Extra context menu item: &Download with I.-A.Télécharge! - (.not file.) - C:\KAR\KAR_TOUT\KAR_TOUT\KAR\Programmes\Telecharge.htm => Clé absente

              ========== Valeur(s) du Registre ==========
              O4 - HKLM\..\Wow6432Node\RunOnce: [OTM] . (.OldTimer Tools - Pas de description.) -- C:\Users\Pierre\Downloads\OTM.exe => Valeur supprimée avec succès
              O4 - HKLM\..\Wow6432Node\Run: [NokiaMServer] Clé orpheline => Valeur supprimée avec succès

              ========== Dossier(s) ==========
              C:\ProgramData\SUPERAntiSpyware.com => Supprimé et mis en quarantaine
              C:\Program Files (x86)\Emsisoft Anti-Malware => Fichier supprimé au reboot

              ========== Fichier(s) ==========
              c:\users\pierre\appdata\roaming\temp\windows live messenger.exe => Supprimé et mis en quarantaine
              c:\users\pierre\desktop\free video to flash converter.lnk => Supprimé et mis en quarantaine
              c:\program files (x86)\dvdvideosoft\free video to flash converter\freevideotoflashconverter.exe => Supprimé et mis en quarantaine
              c:\kar\kar_tout\kar_tout\kar\programmes\telecharge.htm => Supprimé et mis en quarantaine
              c:\users\pierre\downloads\otm.exe => Supprimé et mis en quarantaine

              ========== Récapitulatif ==========
              2 : Clé(s) du Registre
              2 : Valeur(s) du Registre
              2 : Dossier(s)
              5 : Fichier(s)

              End of the scan

              Tout ces fichiers sont des jeux...

              Le premier est introuvable

              Le second
              http://www.virustotal.com/file-scan/report.html?id=ebe5d34fe7415ada90584b6919b815cb2de07cb9745c2c905c5d0b5c89af9e34-1300060859

              Le troisieme
              http://www.virustotal.com/file-scan/report.html?id=7ea4ccd969d1cf43458a32e9263122459e3a795b970a9f119e98feea2e067b9a-1300061056

              le quatrieme
              http://www.virustotal.com/file-scan/report.html?id=2b6fa9fef846ab5de926309800804f35cafbd438e9c70bc104738e362d79ab46-1295765048

              le cinquieme
              http://www.virustotal.com/file-scan/report.html?id=6707dcbd3ea6bc21475e84d591e1702b4cfc304b7fff8183abedf12af6fedd2e-1276281911

              Le quatrieme et cinquieme etaient deja posté apparament^^ voila bon si jte repond demain c'est que jme suis endormis ^^ merci pour tout ^^
              0
              1. * Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag en cliquant sur l'écusson vert)
                Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
                Copie/colle les lignes suivantes en gras et place les dans ZHPFix :

                ----------------------------------------------------------
                O53 - SMSR:HKLM\...\startupreg\HKCU [Key] . (.Pas de propriétaire - Pas de description.) -- C:\Users\Pierre\AppData\Roaming\Temp\Windows live messenger.exe
                O4 - Global Startup: C:\Users\Pierre\Desktop\Free Video to Flash Converter.lnk . (...) -- C:\Program Files (x86)\DVDVideoSoft\Free Video to Flash Converter\FreeVideoToFlashConverter.exe (.not file.)
                O8 - Extra context menu item: &Download with I.-A.Télécharge! - (.not file.) - C:\KAR\KAR_TOUT\KAR_TOUT\KAR\Programmes\Telecharge.htm
                O43 - CFD: 12/03/2011 - 22:45:44 - [0] ----D- C:\ProgramData\SUPERAntiSpyware.com
                O43 - CFD: 14/03/2011 - 00:29:40 - [977072] ----D- C:\Program Files (x86)\Emsisoft Anti-Malware
                O4 - HKLM\..\Wow6432Node\RunOnce: [OTM] . (.OldTimer Tools - Pas de description.) -- C:\Users\Pierre\Downloads\OTM.exe
                O4 - HKLM\..\Wow6432Node\Run: [NokiaMServer] Clé orpheline


                ----------------------------------------------------------

                - Clique sur « Tous », puis sur « Nettoyer »
                - Copie/colle la totalité du rapport dans ta prochaine réponse

                Tuto :

                http://www.premiumorange.com/zeb-help-process/zhpfix.html

                Rends toi sur ce site :

                https://www.virustotal.com/gui/

                clique sur parcourir et cherche ce fichier :

                C:\Windows\system32\drivers\leafnets.sys
                C:\program files (x86)\vendetta beta\imperator.exe
                C:\program files (x86)\vendetta\vendetta.exe
                C:\r.u.s.e\uplaybrowser\uplaybrowser.exe
                C:\program files (x86)\eidos interactive\mucky foot\startopia\startopia.exe


                clique sur send file
                un rapport va s'élaborer ligne à ligne
                attends un peu, il doit comprendre la taille du fichier envoyé
                une fois le rapport complet, copie et colle le lien du rapport sur ton prochain message.
                Merci

                0
                1. Et voila jai desinstaller et mis a jour et aussi desinstaller Superantispyware

                  http://www.cijoint.fr/cjlink.php?file=cj201103/cijeyqDidJ.txt
                  0
                  1. désinstalle Java 6 Update 22 et superantispyware de ton pc,

                    retélécharge la dernière version depuis son site

                    il y a encore quelque lignes à traiter,

                    peut tu me repasser un nouveau zhpdiag s'il te plait ?

                    0
                    1. Rapport de ZHPFix 1.12.3260 par Nicolas Coolman, Update du 11/03/2011
                      Fichier d'export Registre :
                      Run by Pierre at 14/03/2011 00:15:13
                      Windows 7 Home Premium Edition, 64-bit (Build 7600)
                      Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
                      Contact : nicolascoolman@yahoo.fr

                      ========== Clé(s) du Registre ==========
                      O8 - Extra context menu item: &Download with I.-A.Télécharge! - (.not file.) - C:\KAR\KAR_TOUT\KAR_TOUT\KAR\Programmes\Telecharge.htm => Clé absente
                      O64 - Services: CurCS - (.not file.) - avgrkx64.sys (AvgRkx64) .(...) - LEGACY_AVGRKX64 => Clé supprimée avec succès
                      O64 - Services: CurCS - (.not file.) - AVG Network Redirector x64 (AvgTdiA) .(...) - LEGACY_AVGTDIA => Clé supprimée avec succès
                      O64 - Services: CurCS - C:\Windows\system32\drivers\EagleX64.sys (.not file.) - EagleX64 (EagleX64) .(...) - LEGACY_EAGLEX64 => Clé supprimée avec succès
                      O64 - Services: CurCS - C:\Windows\System32\drivers\WPRO_41_1742.sys (.not file.) - WinPcap Packet Driver (WPRO_41_1742) (WPRO_41_1742) .(...) - LEGACY_WPRO_41_1742 => Clé supprimée avec succès
                      HKCU\Software\cacaoweb => Clé supprimée avec succès
                      O53 - SMSR:HKLM\...\startupreg\ClickPotatoLiteSA [Key] . (.Pas de propriétaire - Pas de description.) -- C:\Program Files (x86)\ClickPotatoLite\bin\10.0.530.0\ClickPotatoLiteSA.exe => Clé non supprimée
                      O53 - SMSR:HKLM\...\startupreg\IP Network [Key] . (.Pas de propriétaire - Pas de description.) -- C:\Program Files (x86)\InstallPedia\networker.exe => Clé non supprimée

                      ========== Valeur(s) du Registre ==========
                      TCP Query User{BDC13085-F290-487B-95CE-372084726FD0}C:\users\pierre\appdata\roaming\cacaoweb\cacaoweb.exe => Valeur supprimée avec succès
                      UDP Query User{AD26EAF1-CEB1-42B8-BA67-8B4ED49C1DDD}C:\users\pierre\appdata\roaming\cacaoweb\cacaoweb.exe => Valeur supprimée avec succès
                      TCP Query User{144394C8-2414-41C7-92A0-034ECF38079E}C:\users\pierre\appdata\roaming\cacaoweb\cacaoweb.exe => Valeur supprimée avec succès
                      UDP Query User{4BA96B5F-94BC-48CB-8459-C077CB57E6F7}C:\users\pierre\appdata\roaming\cacaoweb\cacaoweb.exe => Valeur supprimée avec succès
                      TCP Query User{9B7CBC8B-BA18-49BE-A449-AEB7BA8EC977}C:\users\pierre\appdata\local\temp\rar$ex01.896\ratiomaster.exe => Valeur supprimée avec succès
                      UDP Query User{CB7B0876-1E2A-452B-B156-A6E304C3315F}C:\users\pierre\appdata\local\temp\rar$ex01.896\ratiomaster.exe => Valeur supprimée avec succès
                      TCP Query User{F0D60996-C5C7-4969-991E-EF18D50C3B99}C:\users\pierre\downloads\tinyumbrella-4.21.05.exe => Valeur supprimée avec succès
                      UDP Query User{21C65233-A4FB-44A8-AE79-423801EF5A39}C:\users\pierre\downloads\tinyumbrella-4.21.05.exe => Valeur supprimée avec succès
                      {66BD510E-0EE3-4B3A-A6F1-518EB4832382} => Valeur supprimée avec succès
                      {C1789B3B-02B8-40E8-8F0C-59C49557142C} => Valeur supprimée avec succès
                      TCP Query User{059A40A6-F8D3-4E86-B5C2-1BADC63A03F8}C:\users\pierre\desktop\tinyumbrella-4.21.05.exe => Valeur supprimée avec succès
                      UDP Query User{6DFA4D26-CDBB-4237-A314-069779ABF73C}C:\users\pierre\desktop\tinyumbrella-4.21.05.exe => Valeur supprimée avec succès
                      {232C40DC-EF12-43DF-AA03-1C1209C26B1E} => Valeur supprimée avec succès
                      {D7A0709A-DB77-4F5C-B583-06F44CAD2844} => Valeur supprimée avec succès

                      ========== Dossier(s) ==========
                      C:\ProgramData\regid.1986-12.com.adobe => Supprimé et mis en quarantaine

                      ========== Fichier(s) ==========
                      c:\users\pierre\desktop\purebasic (x64).lnk => Supprimé et mis en quarantaine
                      c:\program files (x86)\purebasic\purebasic.exe => Supprimé et mis en quarantaine
                      c:\kar\kar_tout\kar_tout\kar\programmes\telecharge.htm => Supprimé et mis en quarantaine
                      c:\users\pierre\desktop\nx quiz.exe (.not file.) => Fichier absent

                      ========== Fichier HOSTS ==========
                      Le fichier Hosts est sain

                      ========== Tache planifiée ==========
                      Task : RunAsStdUser Task8037 => Tâche supprimée avec succès
                      Task : {0E0F79DE-EF9E-43AE-96C3-ECCA8A928175} => Tâche supprimée avec succès
                      Task : {6BFB4574-17D6-431B-9BAE-0DB0C5D4FA4D} => Tâche supprimée avec succès
                      Task : {785ED376-112F-4B67-92DC-6E562F72959C} => Tâche supprimée avec succès
                      Task : {BDBCE431-ED54-410F-A036-20D61CC173AA} => Tâche supprimée avec succès
                      Task : {C65CEE95-DA3A-4C5C-9E81-0D712CA6100C} => Tâche supprimée avec succès

                      ========== Récapitulatif ==========
                      8 : Clé(s) du Registre
                      14 : Valeur(s) du Registre
                      1 : Dossier(s)
                      4 : Fichier(s)
                      1 : Fichier HOSTS
                      6 : Tache planifiée

                      End of the scan
                      0
                      1. pour moi, un cacaoweb au chocolat s'il te plait :P

                        * Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag en cliquant sur l'écusson vert)
                        Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
                        Copie/colle les lignes suivantes en gras et place les dans ZHPFix :

                        ----------------------------------------------------------

                        O4 - Global Startup: C:\Users\Pierre\Desktop\PureBasic (x64).lnk . (...) -- C:\Program Files (x86)\PureBasic\PureBasic.exe (.not file.) => Fichier absent
                        O8 - Extra context menu item: &Download with I.-A.Télécharge! - (.not file.) - C:\KAR\KAR_TOUT\KAR_TOUT\KAR\Programmes\Telecharge.htm
                        [MD5.00000000000000000000000000000000] [APT] [RunAsStdUser Task8037] (.Pas de propriétaire.) -- C:\Program Files (x86)\Rising\Rav\RsMain.exe (.not file.)
                        [MD5.00000000000000000000000000000000] [APT] [{0E0F79DE-EF9E-43AE-96C3-ECCA8A928175}] (.Pas de propriétaire.) -- C:\Program Files (x86)\Elektrogames\Building&Co\BuildingAndCo.exe (.not file.)
                        [MD5.00000000000000000000000000000000] [APT] [{6BFB4574-17D6-431B-9BAE-0DB0C5D4FA4D}] (.Pas de propriétaire.) -- C:\Users\Pierre\Desktop\NX Quiz.exe (.not file.)
                        [MD5.00000000000000000000000000000000] [APT] [{785ED376-112F-4B67-92DC-6E562F72959C}] (.Pas de propriétaire.) -- C:\Program Files (x86)\Elektrogames\Building&Co\BuildingAndCo.exe (.not file.)
                        [MD5.00000000000000000000000000000000] [APT] [{BDBCE431-ED54-410F-A036-20D61CC173AA}] (.Pas de propriétaire.) -- C:\Program Files (x86)\Elektrogames\Building&Co\BuildingAndCo.exe (.not file.)
                        [MD5.00000000000000000000000000000000] [APT] [{C65CEE95-DA3A-4C5C-9E81-0D712CA6100C}] (.Pas de propriétaire.) -- C:\Users\Pierre\Desktop\NX Quiz.exe (.not file.)
                        O43 - CFD: 11/10/2010 - 21:53:26 - [6859] ----D- C:\ProgramData\regid.1986-12.com.adobe
                        O64 - Services: CurCS - (.not file.) - avgrkx64.sys (AvgRkx64) .(...) - LEGACY_AVGRKX64
                        O64 - Services: CurCS - (.not file.) - AVG Network Redirector x64 (AvgTdiA) .(...) - LEGACY_AVGTDIA
                        O64 - Services: CurCS - C:\Windows\system32\drivers\EagleX64.sys (.not file.) - EagleX64 (EagleX64) .(...) - LEGACY_EAGLEX64
                        O64 - Services: CurCS - C:\Windows\System32\drivers\WPRO_41_1742.sys (.not file.) - WinPcap Packet Driver (WPRO_41_1742) (WPRO_41_1742) .(...) - LEGACY_WPRO_41_1742
                        [HKCU\Software\cacaoweb]
                        O53 - SMSR:HKLM\...\startupreg\ClickPotatoLiteSA [Key] . (.Pas de propriétaire - Pas de description.) -- C:\Program Files (x86)\ClickPotatoLite\bin\10.0.530.0\ClickPotatoLiteSA.exe
                        O53 - SMSR:HKLM\...\startupreg\IP Network [Key] . (.Pas de propriétaire - Pas de description.) -- C:\Program Files (x86)\InstallPedia\networker.exe
                        O87 - FAEL: "TCP Query User{BDC13085-F290-487B-95CE-372084726FD0}C:\users\pierre\appdata\roaming\cacaoweb\cacaoweb.exe" |In - Private - P6 - TRUE | .(...) -- C:\users\pierre\appdata\roaming\cacaoweb\cacaoweb.exe (.not file.)
                        O87 - FAEL: "UDP Query User{AD26EAF1-CEB1-42B8-BA67-8B4ED49C1DDD}C:\users\pierre\appdata\roaming\cacaoweb\cacaoweb.exe" |In - Private - P17 - TRUE | .(...) -- C:\users\pierre\appdata\roaming\cacaoweb\cacaoweb.exe (.not file.)
                        O87 - FAEL: "TCP Query User{144394C8-2414-41C7-92A0-034ECF38079E}C:\users\pierre\appdata\roaming\cacaoweb\cacaoweb.exe" |In - Public - P6 - TRUE | .(...) -- C:\users\pierre\appdata\roaming\cacaoweb\cacaoweb.exe (.not file.)
                        O87 - FAEL: "UDP Query User{4BA96B5F-94BC-48CB-8459-C077CB57E6F7}C:\users\pierre\appdata\roaming\cacaoweb\cacaoweb.exe" |In - Public - P17 - TRUE | .(...) -- C:\users\pierre\appdata\roaming\cacaoweb\cacaoweb.exe (.not file.)
                        O87 - FAEL: "TCP Query User{9B7CBC8B-BA18-49BE-A449-AEB7BA8EC977}C:\users\pierre\appdata\local\temp\rar$ex01.896\ratiomaster.exe" |In - Private - P6 - TRUE | .(...) -- C:\users\pierre\appdata\local\temp\rar$ex01.896\ratiomaster.exe (.not file.)
                        O87 - FAEL: "UDP Query User{CB7B0876-1E2A-452B-B156-A6E304C3315F}C:\users\pierre\appdata\local\temp\rar$ex01.896\ratiomaster.exe" |In - Private - P17 - TRUE | .(...) -- C:\users\pierre\appdata\local\temp\rar$ex01.896\ratiomaster.exe (.not file.)
                        O87 - FAEL: "TCP Query User{F0D60996-C5C7-4969-991E-EF18D50C3B99}C:\users\pierre\downloads\tinyumbrella-4.21.05.exe" |In - Private - P6 - TRUE | .(...) -- C:\users\pierre\downloads\tinyumbrella-4.21.05.exe (.not file.)
                        O87 - FAEL: "UDP Query User{21C65233-A4FB-44A8-AE79-423801EF5A39}C:\users\pierre\downloads\tinyumbrella-4.21.05.exe" |In - Private - P17 - TRUE | .(...) -- C:\users\pierre\downloads\tinyumbrella-4.21.05.exe (.not file.)
                        O87 - FAEL: "{66BD510E-0EE3-4B3A-A6F1-518EB4832382}" |In - Public - P17 - TRUE | .(...) -- C:\users\pierre\downloads\tinyumbrella-4.21.05.exe (.not file.)
                        O87 - FAEL: "{C1789B3B-02B8-40E8-8F0C-59C49557142C}" |In - Public - P6 - TRUE | .(...) -- C:\users\pierre\downloads\tinyumbrella-4.21.05.exe (.not file.)
                        O87 - FAEL: "TCP Query User{059A40A6-F8D3-4E86-B5C2-1BADC63A03F8}C:\users\pierre\desktop\tinyumbrella-4.21.05.exe" |In - Private - P6 - TRUE | .(...) -- C:\users\pierre\desktop\tinyumbrella-4.21.05.exe (.not file.)
                        O87 - FAEL: "UDP Query User{6DFA4D26-CDBB-4237-A314-069779ABF73C}C:\users\pierre\desktop\tinyumbrella-4.21.05.exe" |In - Private - P17 - TRUE | .(...) -- C:\users\pierre\desktop\tinyumbrella-4.21.05.exe (.not file.)
                        O87 - FAEL: "{232C40DC-EF12-43DF-AA03-1C1209C26B1E}" |In - Public - P17 - TRUE | .(...) -- C:\users\pierre\desktop\tinyumbrella-4.21.05.exe (.not file.)
                        O87 - FAEL: "{D7A0709A-DB77-4F5C-B583-06F44CAD2844}" |In - Public - P6 - TRUE | .(...) -- C:\users\pierre\desktop\tinyumbrella-4.21.05.exe (.not file.)
                        HOSTFIX

                        ----------------------------------------------------------

                        - Clique sur « Tous », puis sur « Nettoyer »
                        - Copie/colle la totalité du rapport dans ta prochaine réponse

                        Tuto :

                        http://www.premiumorange.com/zeb-help-process/zhpfix.html

                        0
                        1. Ok
                          0
                      2. Derien je met resolu et je te remercie pour tout et aussi pour curl
                        0
                        1. Oki ,

                          Désinstal ZHPDiag
                          Désinstal Java(TM) 6 Update 22 & instal la nouvelle version
                          Redémarre le PC & Supprime OTM.exe Pierre.reg , Pierre.zip de ton bureau
                          Supprime C:\ _OTM
                          Et pour finir passe un coup de CCLeaner .

                          Bonne soirée et merci pour le zip sur free :)
                          0
                          1. Fusion effectuée

                            http://www.cijoint.fr/cjlink.php?file=cj201103/cijpHRvE5L.txt
                            0
                            1. Ok ,

                              Thanks pour le fichier sur free :):)

                              Pour pierre.reg c'est de ma faute , je l'ai pas zippé ^^ prend le ici : http://teamxscript.changelog.fr/Pierre.zip

                              dézippe le , double clic sur pierre.reg et accepte la fusion , puis lance zhpdiag ...
                              0
                              1. Re Pierre ,

                                Hello Electricien , j'avais pas vu que tu avais reposté depuis ^^ Tu veux un p'tit Cacaooooooooooooooooooo................................................. Web , au lait entier et une pointe de vanille ?

                                hihihi :):):)

                                Pierre , Télécharge ce fichier sur ton bureau , double clic dessus et accepte la fusion avec le registre .

                                L'upload free est ok ?
                                Toujours des alertes ?
                                Ton antivirus est fonctionnel ?
                                Refais un scan ZHPDiag et on termine ensuite .
                                TeamXscript - El Desaparecido
                                0
                                1. Error: Unable to interpret <:registry> in the current context!
                                  Error: Unable to interpret <[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]> in the current context!
                                  Error: Unable to interpret <"Microsoft(R) ZTSVC Driver"=-> in the current context!
                                  Error: Unable to interpret <"cacaoweb"=-> in the current context!
                                  Error: Unable to interpret <[-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\HKCU ]> in the current context!
                                  ========== FILES ==========
                                  File/Folder C:\Users\Pierre\AppData\Roaming\cacaoweb not found.
                                  C:\UsbFix.txt moved successfully.
                                  File move failed. C:\UsbFix_Upload_Me_PIERRE-PC.zip scheduled to be moved on reboot.
                                  C:\Windows\SWXCACLS.exe moved successfully.
                                  C:\Windows\NIRCMD.exe moved successfully.
                                  C:\Windows\SWREG.exe moved successfully.
                                  C:\Windows\SWSC.exe moved successfully.
                                  C:\Windows\MBR.exe moved successfully.
                                  C:\Windows\PEV.exe moved successfully.
                                  C:\Windows\grep.exe moved successfully.
                                  C:\Windows\sed.exe moved successfully.
                                  C:\Windows\zip.exe moved successfully.
                                  File/Folder C:\Users\Pierre\AppData\Roaming\Temp\Windows live messenger.exe not found.
                                  File/Folder C:\Users\Pierre\Microsoft-Driver-1-98-3485-7625-3745 not found.

                                  OTM by OldTimer - Version 3.1.17.2 log created on 03132011_231841
                                  0
                                  1. Merci pour Curle.Exe
                                    Ca va beaucoup maider.!
                                    Je telecharge ca. (Cacaoweb ny etait pour rien jen suis sur XD ) tkt je plaisante mais c'est vrai que maintenant jai plus de debrideur u_u
                                    0
                                    1. ton problème vient de deux choses :
                                      Cacaoweb et une infection que tu as du choppé sur irc bot !

                                      moi, j'ai traité cacaoweb !
                                      notre ami El Deap a viré l'autre infection ;-)

                                      donc oublie ton truc FTP !

                                      tu vas chopper de nouveau une autre infection !

                                      as tu uploadé le fichier sur Free ?

                                      si oui, aisse le lien pour qu'on puisse récupérer le fichier.

                                      Merci de ta contribution à l'amélioration de usbfix :-)

                                      0
                                      • 1
                                      • 2
                                      • 3
                                      • 4