Trojan muldrop2 ;muldrop3;trojan siggen3

Bonjour,

je suis infecter par ces trojans
voici le rapport drweb
http://www.terafiles.net/v-129125.html
est ce quelqu'un peu m'aider pour la fin de la désinfection
merci d'avance

26 réponses

Résumé de la discussion

Une infection par trojans est détectée sur un PC sous Windows XP et Firefox 10.0.2, et la discussion porte sur les méthodes et outils pour la désinfection et la remise en état. Parmi les méthodes recommandées figurent TDSSKiller (anti-rootkit), RogueKiller et DelFix/ComboFix, à lancer en mode administrateur et à examiner les rapports après redémarrage pour confirmer la suppression des éléments malveillants. D'autres conseils évoquent la gestion des services au démarrage, la désinstallation de Windows Search et l'utilisation de RansomFix pour les traces de ransomwares, puis l'installation d'une version récente de Java. En cas d'échec des outils, il est conseillé de relancer les analyses et d'examiner attentivement les rapports générés, car certains composants malveillants peuvent nécessiter plusieurs passes pour être éradiqués.

Bobot (l’IA à votre service)
  1. pour Windows serach :

    tape services.msc dans recherche ...

    la tu aura tout les softs de microsoft ...

    clic droit sur Windows seach -->arreter

    Ensuite clic droit proprièté et tu fais désactiver pour qu'il ne se lance pas au démarrage :)

    trouve le dans l'ajout suppression de programmes, dans le panneau de configuration, et désinstalle le !

    tu peux également utiliser ceci pour désinstaller Windows search et le restant de bitedefenser :

    http://www.forum-vista.net/forum/

    0
    1. super :D

      * pour supprimer les outils de désinfection
      :

      Télecharge Delfix sur ton bureau :

      ?ici?

      ou

      *Clique sur le bouton « Suppression » et poste son rapport sur ton prochain message
      **Pour le désinstaller, il suffit de le relancer et cliquer sur le bouton de désinstallation.

      as tu autres soucis ?

      0
      1. bonjour ;

        ok je fais ça ..:-)

        a par que java ne veux pas s'installer et que windows search m'empêche de faire des recherche rapide sur mon pc et puis oui j'ai aussi constater hier qu'il me restait un reste de bitdefender en haut a droite de ma page internet par contre la je ne le vois plus peu être que combofix la supprimer ?j'espere a par ca pour l'instant ca a l'air d'aller :-) tu pense que tout es propre alors ?
        0
      2. voici le rapport delfix

        # DelFix v8.8 - Rapport créé le 23/03/2012 à 14:51:45
        # Mis à jour le 12/02/12 par Xplode
        # Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
        # Nom d'utilisateur : mimi - MIMI-97307210F8 (Administrateur)
        # Exécuté depuis : C:\Documents and Settings\mimi\Bureau\delfix.exe
        # Option [Suppression]

        ~~~~~~ Dossiers(s) ~~~~~~

        Supprimé : C:\Qoobox

        ~~~~~~ Fichier(s) ~~~~~~

        Supprimé : C:\Documents and Settings\mimi\Bureau\mimi.exe <-- Combofix
        Supprimé : C:\ComboFix.txt
        Supprimé : C:\WINDOWS\grep.exe
        Supprimé : C:\WINDOWS\PEV.exe
        Supprimé : C:\WINDOWS\NIRCMD.exe
        Supprimé : C:\WINDOWS\MBR.exe
        Supprimé : C:\WINDOWS\SED.exe
        Supprimé : C:\WINDOWS\SWREG.exe
        Supprimé : C:\WINDOWS\SWSC.exe
        Supprimé : C:\WINDOWS\SWXCACLS.exe
        Supprimé : C:\WINDOWS\Zip.exe

        ~~~~~~ Registre ~~~~~~

        Clé Supprimée : HKLM\SOFTWARE\Swearware
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\combofix.exe

        ~~~~~~ Autres ~~~~~~

        -> Prefetch Vidé

        *************************

        DelFix[S1].txt - [1029 octets] - [23/03/2012 14:51:45]

        ########## EOF - C:\DelFix[S1].txt - [1153 octets] ##########
        0
    2. bonjour,

      redémarre ton pc,

      tente d'installer Adobe flash layer et adobe tout court :D

      donne moi des nouvelles :D

      je file bosser, @++
      0
      1. bonjour ;

        alors pour adobe flash player ca asse pas il me dit que j'ai deja la derniere version installer et j'ai reussi a installer adobe air pas trouver adobe tout court
        0
    3. pas cool !

      * /!\Avertissement :
      Ce logiciel n'est à utiliser que prescrit par un helper qualifié.
      Ne pas utiliser en dehors de ce cas de figure : dangereux!


      ► Télécharges ComboFix à partir de ce lien et enregistres le sur ton bureau :
      https://forum.pcastuces.com/combofix_renomme_au_telechargement-f31s22.htm
      ou ici :
      http://download.bleepingcomputer.com/sUBs/ComboFix.exe
      A lire
      https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

      Avant d'utiliser ComboFix :

      ► ferme les fenêtres de tous les programmes en cours.

      ► Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
      Une fois fait, sur ton bureau double-clic sur Combofix.exe.

      - Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.

      - il se peut que Combofix ait besoin de se connecter à internet pour trouver les mises à jour, donc il faut l'autoriser.

      /!\ Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programmes.


      - En fin de scan il est possible que ComboFix ait besoin de redémarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.
      - Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\ComboFix\ComboFix.txt)
      ► Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.
      ► Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.

      0
      1. voici le rapport par contre le pc me demande d'installer adobe flash reader pour le moment j'ai dit ne pas installer dit moi si je tente ou pas

        ComboFix 12-03-22.01 - mimi 22/03/2012 21:05:57.1.1 - x86
        Microsoft Windows XP Professionnel 5.1.2600.3.1252.33.1036.18.1007.643 [GMT 1:00]
        Lancé depuis: c:\documents and settings\mimi\Bureau\mimi.exe
        AV: Avira Desktop *Disabled/Updated* {AD166499-45F9-482A-A743-FDD3350758C7}
        FW: AVG Firewall *Disabled* {8decf618-9569-4340-b34a-d78d28969b66}
        .
        .
        ((((((((((((((((((((((((((((( Fichiers créés du 2012-02-22 au 2012-03-22 ))))))))))))))))))))))))))))))))))))
        .
        .
        2012-03-20 17:41 . 2012-03-20 17:41 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware
        2012-03-20 17:41 . 2011-12-10 14:24 20464 ----a-w- c:\windows\system32\drivers\mbam.sys
        2012-03-19 15:00 . 2012-03-19 15:00 592824 ----a-w- c:\program files\Mozilla Firefox\gkmedias.dll
        2012-03-19 15:00 . 2012-03-19 15:00 44472 ----a-w- c:\program files\Mozilla Firefox\mozglue.dll
        2012-03-17 21:42 . 2012-03-17 21:42 -------- d-----w- c:\documents and settings\mimi\Application Data\Avira
        2012-03-17 21:36 . 2012-02-15 14:04 74640 ----a-w- c:\windows\system32\drivers\avgntflt.sys
        2012-03-17 21:36 . 2012-02-15 14:04 137416 ----a-w- c:\windows\system32\drivers\avipbb.sys
        2012-03-17 21:36 . 2011-09-16 15:11 36000 ----a-w- c:\windows\system32\drivers\avkmgr.sys
        2012-03-17 21:36 . 2012-03-17 21:36 -------- d-----w- c:\program files\Avira
        2012-03-17 21:36 . 2012-03-17 21:36 -------- d-----w- c:\documents and settings\All Users\Application Data\Avira
        2012-03-17 19:54 . 2012-03-17 19:54 -------- d-----w- c:\documents and settings\mimi\Application Data\Bitdefender
        2012-03-07 21:44 . 2012-03-07 22:02 21308 ----a-w- c:\documents and settings\All Users\Application Data\1331156617.2188.bin
        2012-03-07 21:43 . 2012-03-07 22:05 9012 ----a-w- c:\documents and settings\All Users\Application Data\1331156617.3940.bin
        2012-03-07 21:43 . 2012-03-07 22:05 268254 ----a-w- c:\documents and settings\All Users\Application Data\1331156617.780.bin
        2012-03-07 21:43 . 2012-03-07 21:46 111559 ----a-w- c:\documents and settings\All Users\Application Data\1331156617.2768.bin
        2012-02-22 09:08 . 2012-02-22 09:08 -------- d-----w- c:\documents and settings\mimi\Application Data\LogoMaker
        2012-02-22 08:51 . 2012-02-22 08:51 -------- d-----w- c:\program files\Studio V5
        .
        .
        .
        (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
        .
        2012-03-09 21:03 . 2012-01-18 16:15 447208 ----a-w- c:\windows\system32\drivers\avckf.sys
        2012-02-05 01:49 . 2012-02-05 01:49 417440 ----a-w- c:\windows\system32\FlashPlayerApp.exe
        2012-02-05 01:49 . 2012-01-27 20:43 70304 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl
        2012-02-03 09:58 . 2004-08-19 17:51 1860224 ----a-w- c:\windows\system32\win32k.sys
        2012-01-27 19:39 . 2012-01-27 19:39 86016 ----a-w- c:\windows\system32\OpenAL32.dll
        2012-01-27 19:39 . 2012-01-27 19:39 409600 ----a-w- c:\windows\system32\wrap_oal.dll
        2012-01-18 22:20 . 2012-01-18 22:20 352927 ----a-w- c:\documents and settings\All Users\Application Data\1326924352.bdinstall.bin
        2012-01-11 19:06 . 2012-02-16 00:11 3072 ------w- c:\windows\system32\iacenc.dll
        2012-01-09 16:20 . 2010-02-26 03:34 139784 ----a-w- c:\windows\system32\drivers\rdpwd.sys
        2012-03-19 15:00 . 2012-02-05 20:35 97208 ----a-w- c:\program files\mozilla firefox\components\browsercomps.dll
        .
        .
        ((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
        .
        .
        *Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
        REGEDIT4
        .
        [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
        "FileHippo.com"="c:\program files\FileHippo.com\UpdateChecker.exe" [2010-08-09 248832]
        .
        [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
        "AudioDrvEmulator"="c:\program files\Creative\Shared Files\Module Loader\DLLML.exe" [2005-11-04 49152]
        "VolPanel"="c:\program files\Creative\Sound Blaster X-Fi\Volume Panel\VolPanlu.exe" [2006-07-13 122880]
        "CTHelper"="CTHELPER.EXE" [2006-12-12 19456]
        "CTxfiHlp"="CTXFIHLP.EXE" [2006-05-24 18944]
        "UpdReg"="c:\windows\UpdReg.EXE" [2000-05-11 90112]
        "avgnt"="c:\program files\Avira\AntiVir Desktop\avgnt.exe" [2012-02-15 258512]
        .
        [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
        "CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
        .
        c:\documents and settings\All Users\Menu Démarrer\Programmes\Démarrage\
        Démarrage rapide de HP Photosmart Premier.lnk - c:\program files\HP\Digital Imaging\bin\hpqthb08.exe [2006-2-10 73728]
        Windows Search.lnk - c:\program files\Windows Desktop Search\WindowsSearch.exe [2008-5-26 123904]
        .
        [hkey_local_machine\software\microsoft\windows\currentversion\explorer\ShellExecuteHooks]
        "{56F9679E-7826-4C84-81F3-532071A8BCC5}"= "c:\program files\Windows Desktop Search\MSNLNamespaceMgr.dll" [2009-05-24 304128]
        .
        [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MCODS]
        @=""
        .
        [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]
        @="Driver"
        .
        [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
        "%windir%\\system32\\sessmgr.exe"=
        "%windir%\\Network Diagnostic\\xpnetdiag.exe"=
        "c:\\Program Files\\Messenger\\msmsgs.exe"=
        "c:\\Program Files\\Microsoft Office\\Office12\\OUTLOOK.EXE"=
        "c:\\Program Files\\LeapFrog\\LeapFrog Connect Tag\\bin\\TAGMonitor.exe"=
        "c:\\Program Files\\LeapFrog\\LeapFrog Connect Tag\\bin\\LeapFrogConnectTag.exe"=
        "c:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
        .
        R0 Lbd;Lbd;c:\windows\system32\drivers\Lbd.sys [10/03/2010 20:46 64288]
        R1 avkmgr;avkmgr;c:\windows\system32\drivers\avkmgr.sys [17/03/2012 22:36 36000]
        R2 AntiVirSchedulerService;Avira Planificateur;c:\program files\Avira\AntiVir Desktop\sched.exe [17/03/2012 22:36 86224]
        S0 tyljfsc;tyljfsc;c:\windows\system32\drivers\yvolgt.sys --> c:\windows\system32\drivers\yvolgt.sys [?]
        S3 AdobeFlashPlayerUpdateSvc;Adobe Flash Player Update Service;c:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [05/02/2012 02:49 253600]
        S3 CT20XUT.SYS;CT20XUT.SYS;c:\windows\system32\drivers\CT20XUT.SYS --> c:\windows\system32\drivers\CT20XUT.SYS [?]
        S3 CT20XUT;CT20XUT;c:\windows\system32\drivers\CT20XUT.SYS --> c:\windows\system32\drivers\CT20XUT.SYS [?]
        S3 CTEXFIFX.SYS;CTEXFIFX.SYS;c:\windows\system32\drivers\CTEXFIFX.SYS --> c:\windows\system32\drivers\CTEXFIFX.SYS [?]
        S3 CTEXFIFX;CTEXFIFX;c:\windows\system32\drivers\CTEXFIFX.SYS --> c:\windows\system32\drivers\CTEXFIFX.SYS [?]
        S3 CTHWIUT.SYS;CTHWIUT.SYS;c:\windows\system32\drivers\CTHWIUT.SYS --> c:\windows\system32\drivers\CTHWIUT.SYS [?]
        S3 CTHWIUT;CTHWIUT;c:\windows\system32\drivers\CTHWIUT.SYS --> c:\windows\system32\drivers\CTHWIUT.SYS [?]
        S3 FlyUsb;FLY Fusion;c:\windows\system32\drivers\FlyUsb.sys [26/05/2010 13:42 18560]
        S3 maconfservice;Ma-Config Service;c:\program files\ma-config.com\maconfservice.exe [09/07/2011 15:03 311928]
        S3 PROCEXP151;PROCEXP151;\??\c:\windows\system32\Drivers\PROCEXP151.SYS --> c:\windows\system32\Drivers\PROCEXP151.SYS [?]
        .
        Contenu du dossier 'Tâches planifiées'
        .
        2012-03-22 c:\windows\Tasks\Adobe Flash Player Updater.job
        - c:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2012-02-05 01:49]
        .
        .
        ------- Examen supplémentaire -------
        .
        IE: Add to Google Photos Screensa&ver - c:\windows\system32\GPhotos.scr/200
        IE: E&xporter vers Microsoft Excel - c:\progra~1\MICROS~4\Office12\EXCEL.EXE/3000
        TCP: Interfaces\{BB707608-E685-4461-AED8-F9DC8D39B5D7}: NameServer = 192.168.1.1
        FF - ProfilePath - c:\documents and settings\mimi\Application Data\Mozilla\Firefox\Profiles\h6izxjmc.default\
        FF - prefs.js: browser.search.selectedEngine -
        FF - prefs.js: keyword.URL - hxxp://fr.search.yahoo.com/search?fr=mcafee&p=
        FF - prefs.js: network.proxy.type - 0
        .
        .
        **************************************************************************
        .
        catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
        Rootkit scan 2012-03-22 21:12
        Windows 5.1.2600 Service Pack 3 NTFS
        .
        Recherche de processus cachés ...
        .
        Recherche d'éléments en démarrage automatique cachés ...
        .
        Recherche de fichiers cachés ...
        .
        Scan terminé avec succès
        Fichiers cachés: 0
        .
        **************************************************************************
        .
        Heure de fin: 2012-03-22 21:15:16
        ComboFix-quarantined-files.txt 2012-03-22 20:15
        .
        Avant-CF: 41 002 229 760 octets libres
        Après-CF: 40 989 171 712 octets libres
        .
        - - End Of File - - 0EB381E72F6E598AFCA3BC991854BFF3
        0
    4. ne supprime rien pour le moment, on désinstalle tout à la fin :D

      0
      1. ok ton logiciel refusais de ce mettre en marche et la j'ai reussi alors je v effectuer l'instal de java et je re
        0
      2. ca ne fonctionne toujours pas j'ai meme tenter de faire la mise a jour flash player pluing et la aussi ca bloc :-(
        0
    5. il y a deux petites bricoles :

      Recherche de Rootkits.........................: arrêt

      Avira a besoin d'être configuré comme il le faut :D

      aide toi de ceci :

      https://www.commentcamarche.net/faq/16831-tutoriel-configuration-optimale-d-antivir-personal#2-la-configuration

      puis il n'aime pas trop la musique chinoise :

      C:\musique\MUSIQUE A TRIER ET RANGER\- New Age - Zen Relax - Chinese Bamboo Flute Music - Sounds Of Nature - Relaxation & Meditation With Music & Nature.rar
      [RESULTAT] Contient le cheval de Troie TR/Spy.Delf.jst
      [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4ca0a40b.qua' !


      il y a quoi dans ce fichier compressé à par la musique ?

      0
      1. alors parametrage de l'anti virus fais plus scann complet et rien n'es detecter veux tu le rapport ?

        pour le dossier je te dit cela des que j'ai 2 min merci mais ce dossier m'importe peu c'est pas grave si je le perd

        ensuite j'ai réessayer d'installer java toujours impossible je pense qu'il va falloir que je désinstalle windows explorer 8 quand pense tu?
        0
    6. oui, s'il te plait :D

      0
      1. ok

        Avira Free Antivirus
        Date de création du fichier de rapport : mercredi 21 mars 2012 11:22

        La recherche porte sur 3581237 souches de virus.

        Le programme fonctionne en version intégrale illimitée.
        Les services en ligne sont disponibles.

        Détenteur de la licence : Avira AntiVir Personal - Free Antivirus
        Numéro de série : 0000149996-ADJIE-0000001
        Plateforme : Windows XP
        Version de Windows : (Service Pack 3) [5.1.2600]
        Mode Boot : Démarré normalement
        Identifiant : mimi
        Nom de l'ordinateur : MIMI-97307210F8

        Informations de version :
        BUILD.DAT : 12.0.0.207 41963 Bytes 20/02/2012 15:58:00
        AVSCAN.EXE : 12.1.0.20 492496 Bytes 15/02/2012 14:03:39
        AVSCAN.DLL : 12.1.0.19 64976 Bytes 20/02/2012 14:10:04
        LUKE.DLL : 12.1.0.19 68304 Bytes 15/02/2012 14:03:46
        AVSCPLR.DLL : 12.1.0.22 100048 Bytes 15/02/2012 14:03:39
        AVREG.DLL : 12.1.0.29 228048 Bytes 15/02/2012 14:03:38
        VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 08:05:36
        VBASE001.VDF : 7.11.0.0 13342208 Bytes 14/12/2010 14:04:02
        VBASE002.VDF : 7.11.19.170 14374912 Bytes 20/12/2011 14:04:09
        VBASE003.VDF : 7.11.21.238 4472832 Bytes 01/02/2012 21:37:57
        VBASE004.VDF : 7.11.21.239 2048 Bytes 01/02/2012 21:37:57
        VBASE005.VDF : 7.11.21.240 2048 Bytes 01/02/2012 21:37:57
        VBASE006.VDF : 7.11.21.241 2048 Bytes 01/02/2012 21:37:57
        VBASE007.VDF : 7.11.21.242 2048 Bytes 01/02/2012 21:37:58
        VBASE008.VDF : 7.11.21.243 2048 Bytes 01/02/2012 21:37:58
        VBASE009.VDF : 7.11.21.244 2048 Bytes 01/02/2012 21:37:58
        VBASE010.VDF : 7.11.21.245 2048 Bytes 01/02/2012 21:37:58
        VBASE011.VDF : 7.11.21.246 2048 Bytes 01/02/2012 21:37:58
        VBASE012.VDF : 7.11.21.247 2048 Bytes 01/02/2012 21:37:58
        VBASE013.VDF : 7.11.22.33 1486848 Bytes 03/02/2012 21:38:13
        VBASE014.VDF : 7.11.22.56 687616 Bytes 03/02/2012 21:38:19
        VBASE015.VDF : 7.11.22.92 178176 Bytes 06/02/2012 21:38:21
        VBASE016.VDF : 7.11.22.154 144896 Bytes 08/02/2012 21:38:23
        VBASE017.VDF : 7.11.22.220 183296 Bytes 13/02/2012 21:38:25
        VBASE018.VDF : 7.11.23.34 202752 Bytes 15/02/2012 21:38:27
        VBASE019.VDF : 7.11.23.98 126464 Bytes 17/02/2012 21:38:28
        VBASE020.VDF : 7.11.23.150 148480 Bytes 20/02/2012 21:38:30
        VBASE021.VDF : 7.11.23.224 172544 Bytes 23/02/2012 21:38:32
        VBASE022.VDF : 7.11.24.52 219648 Bytes 28/02/2012 21:38:34
        VBASE023.VDF : 7.11.24.152 165888 Bytes 05/03/2012 21:38:36
        VBASE024.VDF : 7.11.24.204 177664 Bytes 07/03/2012 21:38:37
        VBASE025.VDF : 7.11.25.30 245248 Bytes 12/03/2012 21:38:40
        VBASE026.VDF : 7.11.25.121 252416 Bytes 15/03/2012 21:38:43
        VBASE027.VDF : 7.11.25.177 202752 Bytes 20/03/2012 21:37:36
        VBASE028.VDF : 7.11.25.178 2048 Bytes 20/03/2012 21:37:37
        VBASE029.VDF : 7.11.25.179 2048 Bytes 20/03/2012 21:37:37
        VBASE030.VDF : 7.11.25.180 2048 Bytes 20/03/2012 21:37:38
        VBASE031.VDF : 7.11.25.196 46592 Bytes 21/03/2012 10:19:35
        Version du moteur : 8.2.10.24
        AEVDF.DLL : 8.1.2.2 106868 Bytes 15/02/2012 14:03:25
        AESCRIPT.DLL : 8.1.4.10 455035 Bytes 17/03/2012 21:39:16
        AESCN.DLL : 8.1.8.2 131444 Bytes 17/03/2012 21:39:14
        AESBX.DLL : 8.2.5.5 606579 Bytes 17/03/2012 21:39:18
        AERDL.DLL : 8.1.9.15 639348 Bytes 15/02/2012 14:03:25
        AEPACK.DLL : 8.2.16.5 803190 Bytes 17/03/2012 21:39:14
        AEOFFICE.DLL : 8.1.2.25 201084 Bytes 15/02/2012 14:03:24
        AEHEUR.DLL : 8.1.4.7 4501878 Bytes 17/03/2012 21:39:09
        AEHELP.DLL : 8.1.19.0 254327 Bytes 17/03/2012 21:38:50
        AEGEN.DLL : 8.1.5.23 409973 Bytes 17/03/2012 21:38:49
        AEEXP.DLL : 8.1.0.25 74101 Bytes 17/03/2012 21:39:19
        AEEMU.DLL : 8.1.3.0 393589 Bytes 15/02/2012 14:03:20
        AECORE.DLL : 8.1.25.6 201078 Bytes 17/03/2012 21:38:47
        AEBB.DLL : 8.1.1.0 53618 Bytes 15/02/2012 14:03:20
        AVWINLL.DLL : 12.1.0.17 27344 Bytes 15/02/2012 14:03:40
        AVPREF.DLL : 12.1.0.17 51920 Bytes 15/02/2012 14:03:38
        AVREP.DLL : 12.1.0.17 179920 Bytes 15/02/2012 14:03:38
        AVARKT.DLL : 12.1.0.23 209360 Bytes 15/02/2012 14:03:34
        AVEVTLOG.DLL : 12.1.0.17 169168 Bytes 15/02/2012 14:03:35
        SQLITE3.DLL : 3.7.0.0 398288 Bytes 15/02/2012 14:03:52
        AVSMTP.DLL : 12.1.0.17 63440 Bytes 15/02/2012 14:03:39
        NETNT.DLL : 12.1.0.17 17104 Bytes 15/02/2012 14:03:47
        RCIMAGE.DLL : 12.1.0.13 4449488 Bytes 15/02/2012 14:04:25
        RCTEXT.DLL : 12.1.0.16 99792 Bytes 15/02/2012 14:04:25

        Configuration pour la recherche actuelle :
        Nom de la tâche...............................: Lecteurs locaux
        Fichier de configuration......................: c:\program files\avira\antivir desktop\alldrives.avp
        Documentation.................................: par défaut
        Action principale.............................: interactif
        Action secondaire.............................: ignorer
        Recherche sur les secteurs d'amorçage maître..: marche
        Recherche sur les secteurs d'amorçage.........: marche
        Secteurs d'amorçage...........................: C:, G:, A:, D:, E:,
        Recherche dans les programmes actifs..........: marche
        Recherche en cours sur l'enregistrement.......: marche
        Recherche de Rootkits.........................: arrêt
        Contrôle d'intégrité de fichiers système......: arrêt
        Fichier mode de recherche.....................: Sélection de fichiers intelligente
        Recherche sur les archives....................: marche
        Limiter la profondeur de récursivité..........: 20
        Archive Smart Extensions......................: marche
        Heuristique de macrovirus.....................: marche
        Heuristique fichier...........................: avancé

        Début de la recherche : mercredi 21 mars 2012 11:22

        La recherche sur les secteurs d'amorçage maître commence :
        Secteur d'amorçage maître HD0
        [INFO] Aucun virus trouvé !
        Secteur d'amorçage maître HD1
        [INFO] Aucun virus trouvé !

        La recherche sur les secteurs d'amorçage commence :
        Secteur d'amorçage 'C:\'
        [INFO] Aucun virus trouvé !
        Secteur d'amorçage 'G:\'
        [INFO] Aucun virus trouvé !
        Secteur d'amorçage 'A:\'
        [INFO] Aucun support de données inséré dans le lecteur 'A:\' !

        La recherche sur les processus démarrés commence :
        Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'wlcomm.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'msnmsgr.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'alg.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'avshadow.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'HPZipm12.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'CTsvcCDA.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'hpqimzone.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'CTXFISPI.EXE' - '1' module(s) sont contrôlés
        Processus de recherche 'ctfmon.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'UpdateChecker.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'CTXFIHLP.EXE' - '1' module(s) sont contrôlés
        Processus de recherche 'CTHELPER.EXE' - '1' module(s) sont contrôlés
        Processus de recherche 'VolPanlu.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'DLLML.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'Explorer.EXE' - '1' module(s) sont contrôlés
        Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés

        La recherche sur les renvois aux fichiers exécutables (registre) commence :
        Le registre a été contrôlé ( '439' fichiers).

        La recherche sur les fichiers sélectionnés commence :

        Recherche débutant dans 'C:\'
        C:\musique\MUSIQUE A TRIER ET RANGER\- New Age - Zen Relax - Chinese Bamboo Flute Music - Sounds Of Nature - Relaxation & Meditation With Music & Nature.rar
        [0] Type d'archive: RAR
        --> Emotions - Mike Oldfield, Vangelis, Luar Na Lubre Y Mas (Celtic - New Age - Relax By Kik3).zip
        [1] Type d'archive: ZIP
        --> Emotions/Tutorial - Grabar este CD con NERO (Burn with Nero) - KIK3.exe
        [RESULTAT] Contient le cheval de Troie TR/Spy.Delf.jst
        Recherche débutant dans 'G:\' <mylene300 extern>
        Recherche débutant dans 'A:\'
        Impossible d'ouvrir le chemin à scanner A:\ !
        Erreur système [21]: Le périphérique n'est pas prêt.
        Recherche débutant dans 'D:\'
        Impossible d'ouvrir le chemin à scanner D:\ !
        Erreur système [21]: Le périphérique n'est pas prêt.
        Recherche débutant dans 'E:\'
        Impossible d'ouvrir le chemin à scanner E:\ !
        Erreur système [21]: Le périphérique n'est pas prêt.

        Début de la désinfection :
        C:\musique\MUSIQUE A TRIER ET RANGER\- New Age - Zen Relax - Chinese Bamboo Flute Music - Sounds Of Nature - Relaxation & Meditation With Music & Nature.rar
        [RESULTAT] Contient le cheval de Troie TR/Spy.Delf.jst
        [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4ca0a40b.qua' !

        Fin de la recherche : mercredi 21 mars 2012 17:23
        Temps nécessaire: 3:54:47 Heure(s)

        La recherche a été effectuée intégralement

        11699 Les répertoires ont été contrôlés
        441946 Des fichiers ont été contrôlés
        1 Des virus ou programmes indésirables ont été trouvés
        0 Des fichiers ont été classés comme suspects
        0 Des fichiers ont été supprimés
        0 Des virus ou programmes indésirables ont été réparés
        1 Les fichiers ont été déplacés dans la quarantaine
        0 Les fichiers ont été renommés
        0 Impossible de scanner des fichiers
        441945 Fichiers non infectés
        6036 Les archives ont été contrôlées
        0 Avertissements
        1 Consignes
        0
    7. tu peux désinstaller les logiciels depuis l'ajout suppression de programme, dans le panneau de configuration :D

      que dit ton antivirus ?

      0
      1. alors tout es fais et pour mon anti virus il a trouver encore un virus veux tu le rapport?
        0
    8. justement, on va voir ce que c'est

      /!\ Attention :
      de plus en plus de programmes propose l'installation des barres d'outils (Toolbars, case précochée), donc n'oublie pas de décocher la/les cases correspondantes pendant l'installation.


      * pour supprimer les outils de désinfection
      :

      Télecharge Delfix sur ton bureau :

      ?ici?

      ou

      https://www.commentcamarche.net/telecharger/securite/7111-delfix/

      *Clique sur le bouton « Suppression » et poste son rapport sur ton prochain message
      **Pour le désinstaller, il suffit de le relancer et cliquer sur le bouton de désinstallation.

      . télécharges Ccleaner à partir de cette adresse et enregistres le sur le bureau

      https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/

      .double-cliques sur le fichier pour lancer l'installation

      /!\ regarde bien qu'au moment d'installation, on ne t'installe pas les barres d'outils, si c'est le cas, décoche la case correspondante !

      .sur la fenêtre de l'installation langage bien choisir français et OK
      .cliques sur suivant
      .lis la licence et j'accepte
      .cliques sur suivant
      .la tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner
      .cliques sur installer
      .cliques sur fermer
      .double-cliques sur l'icône de Ccleaner pour l'ouvrir
      .une fois ouvert tu cliques sur option et puis avancé
      .tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 24 heures
      .cliques sur nettoyeur
      .cliques sur windows et dans la colonne avancé
      .coches la première case vieilles données du perfetch que celle-la ce qui te donnes la case vielles données du perfetch et la case avancé qui c'est coché automatiquement mais que celle-la
      .cliques sur analyse une fois l'analyse terminé
      .cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vériffis en appuiant de nouveau sur analyse pour être sur qu'il n'y est plus rien
      .cliques maintenant sur registre et puis sur rechercher les erreurs
      .laisses tout cochées et cliques sur réparrer les erreurs sélectionnées
      .il te demande de sauvegarder OUI
      .tu lui donnes un nom pour pouvoir la retrouver et enregistre
      .cliques sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
      .il supprime et fermer tu vérifies en relançant rechercher les erreurs
      .tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
      .tu peux fermer Ccleaner

      tuto installation & nettoyage :
      https://www.donnemoilinfo.com/tuto/CCleaner/

      * Supprimer les anciens points de restauration système après désinfection :

      Il est nécessaire de désactiver puis réactiver la restauration système pour la purger car les points de restauration peuvent être infectés :

      Pour XP :
      https://www.commentcamarche.net/faq/5097-virus-system-volume-information

      * fais une mise à jour de ton antivirus, lance un scan complet de ton pc, tiens moi au courant du résultat :-)

      0
      1. bonjour ;

        alors le logiciel delfix je l'ai deja d'installer sur mon pc et j'ai essayer de faire suppression avec celui ci et message d'erreur : line 2312 (file "C:\Documents and settings\mimi\Bureau\delfix.exe"):
        Error: variable used without being declared.

        donc j'ai essayer de le desinstaller en utilisant suppression et la idem meme message d'erreur
        je vais essayer par c cleaner ou revi

        je te tiens au courant

        voici le rapport delfix

        # DelFix v8.8 - Rapport créé le 21/03/2012 à 10:34:08
        # Mis à jour le 12/02/12 par Xplode
        # Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
        # Nom d'utilisateur : mimi - MIMI-97307210F8 (Administrateur)
        # Exécuté depuis : C:\Documents and Settings\mimi\Bureau\delfix.exe
        # Option [Suppression]

        ~~~~~~ Dossiers(s) ~~~~~~

        ~~~~~~ Fichier(s) ~~~~~~

        ~~~~~~ Registre ~~~~~~

        ~~~~~~ Autres ~~~~~~

        -> Prefetch Vidé

        *************************

        DelFix[S1].txt - [1783 octets] - [21/03/2012 10:21:41]
        DelFix[S2].txt - [445 octets] - [21/03/2012 10:23:31]
        DelFix[S3].txt - [445 octets] - [21/03/2012 10:23:44]
        DelFix[S4].txt - [654 octets] - [21/03/2012 10:34:08]

        ########## EOF - C:\DelFix[S4].txt - [777 octets] ##########
        0
    9. ok, @++

      0
      1. voici le rapport mbam
        par contre pendant l'analyse mbam mon anti virus a detecter quelque chose je te met egalement les alertes

        en 1er rapport mbam

        Version de la base de données: v2012.03.20.06

        Windows XP Service Pack 3 x86 NTFS
        Internet Explorer 8.0.6001.18702
        mimi :: MIMI-97307210F8 [administrateur]

        20/03/2012 18:45:41
        mbam-log-2012-03-20 (18-45-41).txt

        Type d'examen: Examen complet
        Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
        Options d'examen désactivées: P2P
        Elément(s) analysé(s): 341453
        Temps écoulé: 2 heure(s), 42 minute(s), 32 seconde(s)

        Processus mémoire détecté(s): 0
        (Aucun élément nuisible détecté)

        Module(s) mémoire détecté(s): 0
        (Aucun élément nuisible détecté)

        Clé(s) du Registre détectée(s): 0
        (Aucun élément nuisible détecté)

        Valeur(s) du Registre détectée(s): 0
        (Aucun élément nuisible détecté)

        Elément(s) de données du Registre détecté(s): 0
        (Aucun élément nuisible détecté)

        Dossier(s) détecté(s): 0
        (Aucun élément nuisible détecté)

        Fichier(s) détecté(s): 0
        (Aucun élément nuisible détecté)

        (fin)

        puis celui de mon anti virus

        1er virus detecter ADSPY/Drop.webtv.A en quarantaine
        puis le 2ème
        TR/WMALoader.B en quarantaine également
        0
    10. il ne s'agit pas de recevoir untruc, mais le pc bloqué !

      cette infection a une bonne diziane de variantes, on la choppe via les sites de sterming !

      on va voir ce qui se cache sur ton pc !

      Télécharge Malwarebytes' Anti-Malware et enregistre le sur ton bureau:

      https://fr.malwarebytes.com/mwb-download/
      ou :

      https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

      ou ici :
      https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

      . Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
      . Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
      . si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
      . Une fois la mise à jour terminé
      . rend-toi dans l'onglet, Recherche
      . Sélectionnes Exécuter un examen complet
      . Cliques sur Rechercher
      . Le scan démarre.
      . A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.
      . Cliques sur Ok pour poursuivre.
      . Si des malwares ont été détectés, cliques sur Afficher les résultats
      . Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.

      . Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
      . rends toi dans l'onglet rapport/log
      . tu cliques dessus pour l'afficher une fois affiché
      . tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
      . tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
      . Tu cliques droit dans le cadre de la réponse et coller
      . À la fin du scan, il se peut que MBAM ait besoin de redémarrer le pc pour finaliser la suppression, donc pas de panique, redémarre ton pc !!!

      Si tu as besoin d'aide regarde ce tutoriel :
      https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

      0
      1. aille aille aille j'avais regarder certain sur le forum qui ont choper ce genre de virus olala les ennuies commence...
        ok je vais faire ça et je te poste le rapport
        0
    11. tu as surement vu des messages avec l'infection Gendarmerie nationnale ou Gema, ou des trucs de ce gendre !

      toutes ces infections font parite de la famille Ukash (Ransomware) !

      Ransomfix est pour corriger une partie de ces infections !

      envoie moi le premier rapport :

      O44 - LFC:[MD5.34DBF392EFFE29B373C04504F979503D] - 18/03/2012 - 20:58:07 ---A- . (...) -- C:\RansomFix_18032012_2058.txt [403]

      aide toi de ceci pour désinstaller le restant de Bitedefender :

      http://www.forum-vista.net/forum/

      0
      1. ola tu me fais peur la.... non je n'ai rien reçu par contre je suis tomber sur un site comme ca et je suis sortie de suite j'espere que je vais rien recevoir dans ma boite aux lettre :-(

        voici le 1e rapport

        # RansomFix v1.0 - Xplode
        # OS : Microsoft Windows XP Service Pack 3 (32 bits)
        # Username : mimi - MIMI-97307210F8 (Administrateur)

        _____| Winlogon - Shell |_____

        Value : Explorer.exe [OK]

        _____| HKCU\..\Run |_____

        No bad key found

        _____| Explorer.exe |_____

        Checking explorer.exe...
        Found : C:\WINDOWS\explorer.exe [0xF2317622D29F9FF0F88AEECD5F60F0DD]
        [OK]

        _____| EOF |_____
        0
      2. et je fais le reste par contre ce logiciel je l'ai deja et pour l'instant je trouve pas le reste de bitdefender
        0
    12. super :D

      sur ton rapport, ej ne vois riens d'infectieux !

      installe la dernière version de java (31)

      je vois également que tu as déjà utilisé Ransomfix :

      O44 - LFC:[MD5.5BB979CBE0528FA74A7B355B6EC6371B] - 19/03/2012 - 15:37:30 ---A- . (...) -- C:\RansomFix_19032012_1537.txt [806]
      O44 - LFC:[MD5.34DBF392EFFE29B373C04504F979503D] - 19/03/2012 - 12:29:44 ---A- . (...) -- C:\RansomFix_19032012_1229.txt [403]
      O44 - LFC:[MD5.5BB979CBE0528FA74A7B355B6EC6371B] - 19/03/2012 - 08:01:53 ---A- . (...) -- C:\RansomFix_19032012_0801.txt [806]
      O44 - LFC:[MD5.34DBF392EFFE29B373C04504F979503D] - 18/03/2012 - 21:49:18 ---A- . (...) -- C:\RansomFix_18032012_2149.txt [403]
      O44 - LFC:[MD5.A7594386A8B667FB33A2A12C236AD898] - 18/03/2012 - 21:47:24 ---A- . (...) -- C:\RansomFix_18032012_2147.txt [1209]
      O44 - LFC:[MD5.34DBF392EFFE29B373C04504F979503D] - 18/03/2012 - 21:45:07 ---A- . (...) -- C:\RansomFix_18032012_2145.txt [403]
      O44 - LFC:[MD5.5BB979CBE0528FA74A7B355B6EC6371B] - 18/03/2012 - 21:44:59 ---A- . (...) -- C:\RansomFix_18032012_2144.txt [806]
      O44 - LFC:[MD5.34DBF392EFFE29B373C04504F979503D] - 18/03/2012 - 21:43:24 ---A- . (...) -- C:\RansomFix_18032012_2143.txt [403]
      O44 - LFC:[MD5.34DBF392EFFE29B373C04504F979503D] - 18/03/2012 - 21:22:36 ---A- . (...) -- C:\RansomFix_18032012_2122.txt [403]
      O44 - LFC:[MD5.34DBF392EFFE29B373C04504F979503D] - 18/03/2012 - 21:21:34 ---A- . (...) -- C:\RansomFix_18032012_2121.txt [403]
      O44 - LFC:[MD5.34DBF392EFFE29B373C04504F979503D] - 18/03/2012 - 21:13:01 ---A- . (...) -- C:\RansomFix_18032012_2113.txt [403]
      O44 - LFC:[MD5.34DBF392EFFE29B373C04504F979503D] - 18/03/2012 - 21:11:56 ---A- . (...) -- C:\RansomFix_18032012_2111.txt [403]
      O44 - LFC:[MD5.34DBF392EFFE29B373C04504F979503D] - 18/03/2012 - 21:08:25 ---A- . (...) -- C:\RansomFix_18032012_2108.txt [403]
      O44 - LFC:[MD5.34DBF392EFFE29B373C04504F979503D] - 18/03/2012 - 21:02:01 ---A- . (...) -- C:\RansomFix_18032012_2102.txt [403]
      O44 - LFC:[MD5.34DBF392EFFE29B373C04504F979503D] - 18/03/2012 - 21:00:38 ---A- . (...) -- C:\RansomFix_18032012_2100.txt [403]
      O44 - LFC:[MD5.34DBF392EFFE29B373C04504F979503D] - 18/03/2012 - 20:59:11 ---A- . (...) -- C:\RansomFix_18032012_2059.txt [403]
      O44 - LFC:[MD5.34DBF392EFFE29B373C04504F979503D] - 18/03/2012 - 20:58:07 ---A- . (...) -- C:\RansomFix_18032012_2058.txt [403]


      tu as été vistime de Ukash ?

      je parie que ton ancien antivirus est Panda !

      je me trompe ?

      0
      1. ok seulement impossible d'installer java l'installation bloque a chaque fois :-(
        ensuite c'est comme je te dit dans le message précédent pour ransomfix a chaque fois que j'ai essayer de le lancer rien ne ce passais sen fesant un double clic par contre message d'erreur en essayant de la lancer en fesant clic droit executer en tant que ....et apparement a chaque fois que j'ai cliquer pour lancer le programme un rapport a été créer c'est bizard en plus rien ne ce passais sur le pc normalement on vois quand un scan ce lance j'ai ouvert un rapport pour voir il y a que quelque ligne je peu t'en envoyer un si tu le veux ?
        et mon ancien anti virus c'est bitdefender le violet et il me ralentissais le pc une horreur alors que juste avant encore j'avais une autre version de bitdefender ; ukash qu'est ce que c'est ? un genre d'enregistrement ou listage des données
        0
    13. le rapport est un fichier format .txt.

      tu as hébérgé l'executable de Zhpdiag :D

      O.o°*??? Membre, Contributeur sécurité CCMo°.Oø¤º°'°º¤ø

      O.o°* ??? Réspire à fond, Rédige ton message en bon français et de manière claire.Ca va bien se passer, tu verras, enfin on essaie !!! o°.Oø¤º°'°º¤ø
      0
      1. :-( et la ?

        http://cjoint.com/?BCup5NiX8ad
        0
    14. bah, je te transmets ce que je vois sur le rapport !

      ton rapport de zhpdiag ,'est pas accèssible, essaie de ne pas mettre de mot de passe !

      0
      1. oui tkt pas je comprend bien puis c'est pas apres toi que j'en ai tkt pas toi je te remercie ....;-)

        non je n'es pas mis de mot de passe attend je vais passer par un autre site
        0
      2. et la ca fonctionne ??

        http://dl.free.fr/vKzAKBKyR
        0
    15. bonjour,

      tu as mal désinsallé ton ancien antivirus !

      d'ou ce message de Hook sur le rapport de Roguekiller !

      * Télécharge ZHPDiag sur ton bureau :

      https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
      ou
      http://www.premiumorange.com/zeb-help-process/zhpdiag.html
      ou
      https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

      * Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

      /!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

      * Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
      * Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
      * Héberge le rapport ZHPDiag.txt sur Cijoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :

      https://www.cjoint.com/ => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers

      ou :
      http://dl.free.fr
      ou :
      http://ww38.toofiles.com/fr/documents-upload.html
      ou :
      https://www.terafiles.net/

      tuto zhpdiag :

      http://www.premiumorange.com/zeb-help-process/zhpdiag.html

      0
      1. bonjour ,

        ok juste a cause de ça tous ces message d'erreurs...
        en plus pour le désinstaller j'ai utiliser l'utilitaire qui va avec l'anti virus il m'es même impossible de reinstaller java et j'ai windows search qui me bloque toutes mes recherche sur le pc apres une mise a jour internet exporer version 8 bon bref ;
        je m'occuperais de tout ça après en attendant voici le lien zhp merci beaucoup

        http://www.terafiles.net/v-129249.html
        0
    16. :-)

      0
      1. voici le rapport

        RogueKiller V7.3.1 [10/03/2012] par Tigzy
        mail: tigzyRK<at>gmail<dot>com
        Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html
        Blog: http://tigzyrk.blogspot.com

        Systeme d'exploitation: Windows XP (5.1.2600 Service Pack 3) 32 bits version
        Demarrage : Mode normal
        Utilisateur: mimi [Droits d'admin]
        Mode: Recherche -- Date: 19/03/2012 19:54:20

        ¤¤¤ Processus malicieux: 0 ¤¤¤

        ¤¤¤ Entrees de registre: 0 ¤¤¤

        ¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

        ¤¤¤ Driver: [CHARGE] ¤¤¤
        SSDT[25] : NtClose @ 0x805B1D8E -> HOOKED (Unknown @ 0xF7CB7FBC)
        SSDT[41] : NtCreateKey @ 0x8061ACEC -> HOOKED (Unknown @ 0xF7CB7F76)
        SSDT[50] : NtCreateSection @ 0x805A0816 -> HOOKED (Unknown @ 0xF7CB7FC6)
        SSDT[53] : NtCreateThread @ 0x805C736A -> HOOKED (Unknown @ 0xF7CB7F6C)
        SSDT[63] : NtDeleteKey @ 0x8061B188 -> HOOKED (Unknown @ 0xF7CB7F7B)
        SSDT[65] : NtDeleteValueKey @ 0x8061B358 -> HOOKED (Unknown @ 0xF7CB7F85)
        SSDT[68] : NtDuplicateObject @ 0x805B39A2 -> HOOKED (Unknown @ 0xF7CB7FB7)
        SSDT[98] : NtLoadKey @ 0x8061CF10 -> HOOKED (Unknown @ 0xF7CB7F8A)
        SSDT[122] : NtOpenProcess @ 0x805C13F8 -> HOOKED (Unknown @ 0xF7CB7F58)
        SSDT[128] : NtOpenThread @ 0x805C1684 -> HOOKED (Unknown @ 0xF7CB7F5D)
        SSDT[177] : NtQueryValueKey @ 0x80618F10 -> HOOKED (Unknown @ 0xF7CB7FDF)
        SSDT[193] : NtReplaceKey @ 0x8061CDC0 -> HOOKED (Unknown @ 0xF7CB7F94)
        SSDT[200] : NtRequestWaitReplyPort @ 0x805981BA -> HOOKED (Unknown @ 0xF7CB7FD0)
        SSDT[204] : NtRestoreKey @ 0x8061C6CC -> HOOKED (Unknown @ 0xF7CB7F8F)
        SSDT[213] : NtSetContextThread @ 0x805C7A8C -> HOOKED (Unknown @ 0xF7CB7FCB)
        SSDT[237] : NtSetSecurityObject @ 0x805B6114 -> HOOKED (Unknown @ 0xF7CB7FD5)
        SSDT[247] : NtSetValueKey @ 0x8061925E -> HOOKED (Unknown @ 0xF7CB7F80)
        SSDT[255] : NtSystemDebugControl @ 0x8060EC2C -> HOOKED (Unknown @ 0xF7CB7FDA)
        SSDT[257] : NtTerminateProcess @ 0x805C8DA6 -> HOOKED (Unknown @ 0xF7CB7F67)
        S_SSDT[549] : Unknown -> HOOKED (Unknown @ 0xF7CB7FEE)
        S_SSDT[552] : Unknown -> HOOKED (Unknown @ 0xF7CB7FF3)

        ¤¤¤ Infection : ¤¤¤

        ¤¤¤ Fichier HOSTS: ¤¤¤
        127.0.0.1 localhost

        ¤¤¤ MBR Verif: ¤¤¤

        +++++ PhysicalDrive0: Hitachi HDS721010CLA332 +++++
        --- User ---
        [MBR] 69a3bbd85521955d451e01b912163ebe
        [BSP] b98a899f58a972a9732e7d3c42187227 : Windows XP MBR Code
        Partition table:
        0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 63 | Size: 953867 Mo
        User = LL1 ... OK!
        User = LL2 ... OK!

        Termine : << RKreport[1].txt >>
        RKreport[1].txt
        0
      2. c'est propre ?
        0
    17. laisse le tout, passe à Roguekiller en mode recherche :D

      0
      1. ok
        0
    18. ok,

      * [*] Télécharger et enregistre RogueKiller sur le bureau
      https://www.luanagames.com/index.fr.html (by tigzy)

      [*] Quitter tous les programmes
      [*] Lancer RogueKiller.exe.
      [*] Attendre que le Prescan ait fini ...
      [*] Cliquer sur Scan. Cliquer sur Rapport et copier coller le contenu du notepad

      Note : Si Roguekiller ne se lance pas, change son nom en Winlogon.

      0
      1. ok tu veux le rapport tds killer avant ou pas?

        et en allant chercher le rapport tdskiller je viens devoir qu'a chaque fois que j'ai tenter de demarer le programme Ransomfix il ma creer un rapport en veux tu un exemplaire ?

        j'attend ta réponse avant d'entamer quoi que ce soit
        0
    • 1
    • 2