Virus
RésoluSalut à tous et à toutes dernièrement j'ai eu un virus je ne sais pas comment l'enlevé... Tout d'abord, au début mon executer n'étais pu la, ensuite je pouvais pas fin de tâche non plus restauration de système ne fonctionne pas mon pare feu ... non plus il dise que je ne suis pas l'administrateur et mon panneau de configuration n'est pu la.
J'ai fais des scannes avec --> Mon anti-virus: Microsoft enssentiels
Anti-Sparware: Spybot,AD-Aware, Malwarebytes-Anti-malwares effectivement j'ai trouvé des truc j'ai du coup supprimer mon executer est revenu et mon fin de tâche aussi mais tout le reste reste comme il était ... Mon pare-feu ... Qui est désactivé j'aimerais bien le réactivé en tout cas si on pourrait m'aider ça serait gentil merci d'avance
Système d'exploitation:
Windows XP Edition familliale (build 2600) Service Pack 3
Et voilà un ZHPDIAG pour ceux qui connaisse...
http://cjoint.com/data/0lAqNwmkuUB.htm
38 réponses
Une infection malveillante complexe affecte Windows XP (build 2600, SP3) avec des composants qui masquent leur présence, rendant l’exécution, la restauration système et le pare-feu indisponibles. Les conseils prioritaires portent sur la suppression du rootkit à l’aide d’outils spécialisés comme ComboFix, après avoir déconnecté l’ordinateur et temporairement désactivé les protections en temps réel pour éviter les interférences. Ensuite, purger la restauration système et mettre à jour les logiciels (Java, Adobe Reader, antivirus) tout en réalisant des scans réguliers avec Malwarebytes et en réactivant le pare-feu. Des compléments recommandent l’usage d’Ad-Remover pour la barre ASK et DelFix pour nettoyer les traces, puis la vaccination des supports amovibles afin d’éviter une réinfection.
-
even22041993:
on commence:
tu es pas mal infecter:
on va commencer par le plus gros: le ROOTKIT :
Un rootkit (en Français : "kit de démarrage") est un programme malveillant qui est utilisé par une personne malintentionnée et qui dissimule la présence de programmes néfastes aux yeux de l'utilisateur du système et des logiciels de sécurité (antivirus, firewall).
pour plus d'infos: https://www.commentcamarche.net/faq/14963-supprimer-les-rootkits#qu-est-ce-que-c-est-un-rootkit
pour le supprimer:
* /!\Avertissement :
Ce logiciel n'est à utiliser que prescrit par un helper qualifié et formé à l'outil.
Ne pas utiliser en dehors de ce cas de figure : dangereux!
/!\ Utilisateur de Vista : Ne pas oublier de désactiver l'UAC juste le temps de désinfection de ton pc, il sera à réactiver plus tard :
Tuto : https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac
Télécharges ComboFix à partir de ce lien et enregistres le sur ton bureau :
https://forum.pcastuces.com/combofix_renomme_au_telechargement-f31s22.htm
ou ici :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
A lire
https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
Avant d'utiliser ComboFix :
> Déconnecte toi d'internet et referme les fenêtres de tous les programmes en cours.
> Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
Une fois fait, sur ton bureau double-clic sur Combofix.exe.
/!\Utilisateur de Vista : Clique droit sur le logo de Combofix, « exécuter en tant qu'Administrateur »
- Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.
/!\INSTALLES LA CONSOLE DE RECUPERATION
/!\ Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programmes.
- En fin de scan il est possible que ComboFix ait besoin de redémarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.
- Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\Combofix.txt)
> Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.
> Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.
@++
-
salut, je reprend la suite (sauf si tigzy le fait) :
@ even22041993 c'est lequel qui marche pas?
essaye ceclui ci: https://www.cjoint.com/ met ton rapport dessus et, donne moi le lien.
@+ -
Salut voilà le rapport.
ComboFix 10-11-25.06 - Utilisateur 2010-11-26 11:21:26.1.2 - x86
Microsoft Windows XP Édition familiale 5.1.2600.3.1252.2.1036.18.1015.527 [GMT -5:00]
Lancé depuis: c:\documents and settings\Utilisateur\Bureau\ComboFix.exe
AV: Microsoft Security Essentials *On-access scanning disabled* (Updated) {BCF43643-A118-4432-AEDE-D861FCBCFCDF}
* Un nouveau point de restauration a été créé
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
c:\documents and settings\Utilisateur\Application Data\PriceGong
c:\documents and settings\Utilisateur\Application Data\PriceGong\Data\1.xml
c:\documents and settings\Utilisateur\Application Data\PriceGong\Data\a.xml
c:\documents and settings\Utilisateur\Application Data\PriceGong\Data\b.xml
c:\documents and settings\Utilisateur\Application Data\PriceGong\Data\c.xml
c:\documents and settings\Utilisateur\Application Data\PriceGong\Data\d.xml
c:\documents and settings\Utilisateur\Application Data\PriceGong\Data\e.xml
c:\documents and settings\Utilisateur\Application Data\PriceGong\Data\f.xml
c:\documents and settings\Utilisateur\Application Data\PriceGong\Data\g.xml
c:\documents and settings\Utilisateur\Application Data\PriceGong\Data\h.xml
c:\documents and settings\Utilisateur\Application Data\PriceGong\Data\i.xml
c:\documents and settings\Utilisateur\Application Data\PriceGong\Data\J.xml
c:\documents and settings\Utilisateur\Application Data\PriceGong\Data\k.xml
c:\documents and settings\Utilisateur\Application Data\PriceGong\Data\l.xml
c:\documents and settings\Utilisateur\Application Data\PriceGong\Data\m.xml
c:\documents and settings\Utilisateur\Application Data\PriceGong\Data\mru.xml
c:\documents and settings\Utilisateur\Application Data\PriceGong\Data\n.xml
c:\documents and settings\Utilisateur\Application Data\PriceGong\Data\o.xml
c:\documents and settings\Utilisateur\Application Data\PriceGong\Data\p.xml
c:\documents and settings\Utilisateur\Application Data\PriceGong\Data\q.xml
c:\documents and settings\Utilisateur\Application Data\PriceGong\Data\r.xml
c:\documents and settings\Utilisateur\Application Data\PriceGong\Data\s.xml
c:\documents and settings\Utilisateur\Application Data\PriceGong\Data\t.xml
c:\documents and settings\Utilisateur\Application Data\PriceGong\Data\u.xml
c:\documents and settings\Utilisateur\Application Data\PriceGong\Data\v.xml
c:\documents and settings\Utilisateur\Application Data\PriceGong\Data\w.xml
c:\documents and settings\Utilisateur\Application Data\PriceGong\Data\x.xml
c:\documents and settings\Utilisateur\Application Data\PriceGong\Data\y.xml
c:\documents and settings\Utilisateur\Application Data\PriceGong\Data\z.xml
.
((((((((((((((((((((((((((((( Fichiers créés du 2010-10-26 au 2010-11-26 ))))))))))))))))))))))))))))))))))))
.
2010-11-26 15:10 . 2010-11-26 15:10 2 --shatr- c:\windows\winstart.bat
2010-11-26 15:10 . 2010-11-26 15:10 -------- d-----w- c:\program files\Greatis
2010-11-26 11:59 . 2010-11-10 04:33 6273872 ----a-w- c:\documents and settings\All Users\Application Data\Microsoft\Microsoft Antimalware\Definition Updates\{F68ACA21-CF66-45D4-86E4-A66AD16A337C}\mpengine.dll
2010-11-26 11:40 . 2010-11-26 11:44 -------- d-----w- c:\documents and settings\Administrateur
2010-11-25 23:19 . 2010-11-26 15:32 -------- d-----w- C:\ZHPDiag
2010-11-25 22:28 . 2010-11-25 22:28 -------- d-----w- c:\program files\ma-config.com
2010-11-25 22:28 . 2010-11-25 22:28 -------- d-----w- c:\documents and settings\All Users\Application Data\ma-config.com
2010-11-25 11:47 . 2010-11-25 11:48 -------- d-----w- c:\program files\ZHPDiag
2010-11-25 02:17 . 2010-11-25 02:06 15880 ----a-w- c:\windows\system32\lsdelete.exe
2010-11-25 02:06 . 2010-11-25 02:06 64288 ----a-w- c:\windows\system32\drivers\Lbd.sys
2010-11-25 02:06 . 2010-11-25 02:06 95024 ----a-w- c:\windows\system32\drivers\SBREDrv.sys
2010-11-25 02:01 . 2010-11-25 02:01 -------- dc-h--w- c:\documents and settings\All Users\Application Data\{52AC600B-5800-407E-99FF-83CD0669760B}
2010-11-25 02:01 . 2010-11-25 02:06 -------- d-----w- c:\documents and settings\All Users\Application Data\Lavasoft
2010-11-25 02:01 . 2010-11-25 02:01 -------- d-----w- c:\program files\Lavasoft
2010-11-24 22:17 . 2010-11-24 22:17 -------- d-----w- c:\program files\Trend Micro
2010-11-24 20:46 . 2010-11-24 20:46 -------- d-----w- c:\documents and settings\Utilisateur\Local Settings\Application Data\Microsoft_Corporation
2010-11-19 17:12 . 2010-11-19 17:12 -------- d-----w- c:\program files\Changyou
2010-11-19 15:49 . 2010-11-19 15:49 -------- d-----w- c:\documents and settings\Utilisateur\Application Data\Unity
2010-11-19 13:25 . 2010-11-19 13:25 -------- d-----w- c:\program files\Fichiers communs\Adobe
2010-11-19 13:22 . 2010-11-19 13:22 11776 ----a-w- c:\program files\Mozilla Firefox\plugins\nprjplug.dll
2010-11-19 13:22 . 2010-11-19 13:22 -------- d-----w- c:\program files\Fichiers communs\xing shared
2010-11-19 13:21 . 2010-11-19 13:21 151776 ----a-w- c:\program files\Mozilla Firefox\plugins\nppl3260.dll
2010-11-19 13:21 . 2010-11-19 13:21 100352 ----a-w- c:\program files\Mozilla Firefox\plugins\nprpjplug.dll
2010-11-12 18:46 . 2010-11-12 18:46 4280320 -c--a-w- c:\windows\system32\GPhotos.scr
2010-11-10 17:49 . 2010-11-10 17:49 135568 ----a-w- c:\program files\Mozilla Firefox\plugins\nppdf32.dll
2010-11-10 17:49 . 2010-11-10 17:49 135568 ----a-w- c:\program files\Internet Explorer\PLUGINS\nppdf32.dll
2010-11-02 10:02 . 2010-11-10 04:33 6273872 ----a-w- c:\documents and settings\All Users\Application Data\Microsoft\Microsoft Antimalware\Definition Updates\Backup\mpengine.dll
2010-11-01 23:42 . 2010-11-02 00:07 -------- d-----w- c:\program files\Microsoft Security Essentials
2010-10-31 13:48 . 2010-11-19 02:22 -------- d-----w- c:\program files\Mu-Intensity
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2010-11-19 13:21 . 2010-04-28 00:16 499712 ----a-w- c:\windows\system32\msvcp71.dll
2010-11-19 13:21 . 2010-04-28 00:16 348160 ----a-w- c:\windows\system32\msvcr71.dll
2010-10-24 19:12 . 2010-10-24 19:12 21840 ------w- c:\windows\system32\SIntfNT.dll
2010-10-24 19:12 . 2010-10-24 19:12 17212 ------w- c:\windows\system32\SIntf32.dll
2010-10-24 19:12 . 2010-10-24 19:12 12067 ------w- c:\windows\system32\SIntf16.dll
2010-10-22 10:35 . 2010-10-22 10:35 2560 ----a-w- c:\windows\_MSRSTRT.EXE
2010-10-19 20:51 . 2010-03-03 11:57 222080 -c----w- c:\windows\system32\MpSigStub.exe
2010-10-18 00:30 . 2010-10-18 00:30 73728 ----a-w- c:\windows\system32\javacpl.cpl
2010-10-18 00:30 . 2010-08-06 21:01 472808 -c----w- c:\windows\system32\deployJava1.dll
2010-09-27 10:22 . 2010-09-04 05:19 2118848 ----a-w- c:\documents and settings\All Users\Application Data\Microsoft\VisualStudio\10.0\1033\ResourceCache.dll
2010-09-18 16:23 . 2008-04-14 12:00 974848 ------w- c:\windows\system32\mfc42u.dll
2010-09-18 06:53 . 2008-04-14 12:00 974848 ------w- c:\windows\system32\mfc42.dll
2010-09-18 06:53 . 2008-04-14 12:00 954368 ------w- c:\windows\system32\mfc40.dll
2010-09-18 06:53 . 2008-04-14 12:00 953856 ------w- c:\windows\system32\mfc40u.dll
2010-09-10 05:50 . 2008-04-14 12:00 916480 ------w- c:\windows\system32\wininet.dll
2010-09-10 05:50 . 2008-04-14 12:00 43520 ------w- c:\windows\system32\licmgr10.dll
2010-09-10 05:50 . 2008-04-14 12:00 1469440 ------w- c:\windows\system32\inetcpl.cpl
2010-09-04 05:19 . 2010-09-04 05:19 10688 ----a-w- c:\documents and settings\All Users\Application Data\Microsoft\VSA\9.0\1033\ResourceCache.dll
2010-09-01 11:51 . 2008-04-14 12:00 285824 ------w- c:\windows\system32\atmfd.dll
2010-09-01 07:55 . 2008-04-14 12:00 1852928 ------w- c:\windows\system32\win32k.sys
2010-08-29 18:08 . 2010-08-29 18:08 15600 -c--a-w- c:\windows\gdrv.sys
.
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"msnmsgr"="c:\program files\Windows Live\Messenger\msnmsgr.exe" [2010-04-17 3872080]
"WeatherEye"="c:\documents and settings\Utilisateur\Local Settings\Application Data\MétéoMédia\MétéoÉclair\WeatherEye.exe" [2010-09-21 309104]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"RTHDCPL"="RTHDCPL.EXE" [2009-07-29 18671104]
"IgfxTray"="c:\windows\system32\igfxtray.exe" [2008-02-15 135168]
"HotKeysCmds"="c:\windows\system32\hkcmd.exe" [2008-02-15 159744]
"Persistence"="c:\windows\system32\igfxpers.exe" [2008-02-15 131072]
"MSSE"="c:\program files\Microsoft Security Essentials\msseces.exe" [2010-09-15 1094224]
"TkBellExe"="c:\program files\real\realplayer\update\realsched.exe" [2010-11-19 274608]
"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 10.0\Reader\Reader_sl.exe" [2010-11-10 35736]
"Adobe ARM"="c:\program files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe" [2010-11-10 932288]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
"DWQueuedReporting"="c:\progra~1\FICHIE~1\MICROS~1\DW\dwtrig20.exe" [2008-11-04 435096]
[hkey_local_machine\software\microsoft\windows\currentversion\explorer\ShellExecuteHooks]
"{56F9679E-7826-4C84-81F3-532071A8BCC5}"= "c:\program files\Windows Desktop Search\MSNLNamespaceMgr.dll" [2009-05-25 304128]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Lavasoft Ad-Aware Service]
@="Service"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MsMpSvc]
@="Service"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]
@="Driver"
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\CanonMyPrinter]
2008-03-03 16:06 1848648 ----a-w- c:\program files\Canon\MyPrinter\BJMYPRT.EXE
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\CanonSolutionMenu]
2008-03-10 16:20 689488 ----a-w- c:\program files\Canon\SolutionMenu\CNSLMAIN.EXE
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SpybotSD TeaTimer]
2009-03-05 20:07 2260480 --sha-r- c:\program files\Spybot - Search & Destroy\TeaTimer.exe
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\Microsoft Office\\Office12\\OUTLOOK.EXE"=
"c:\\Program Files\\Pando Networks\\Media Booster\\PMB.exe"=
"c:\\Documents and Settings\\All Users\\Application Data\\NexonUS\\NGM\\NGM.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
"c:\\Program Files\\Windows Live\\Sync\\WindowsLiveSync.exe"=
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"56175:TCP"= 56175:TCP:Pando Media Booster
"56175:UDP"= 56175:UDP:Pando Media Booster
"8378:TCP"= 8378:TCP:League of Legends Launcher
"8378:UDP"= 8378:UDP:League of Legends Launcher
"8379:TCP"= 8379:TCP:League of Legends Launcher
"8379:UDP"= 8379:UDP:League of Legends Launcher
"8394:TCP"= 8394:TCP:League of Legends Launcher
"8394:UDP"= 8394:UDP:League of Legends Launcher
"6897:TCP"= 6897:TCP:League of Legends Launcher
"6897:UDP"= 6897:UDP:League of Legends Launcher
"5985:TCP"= 5985:TCP:*:Disabled:Gestion à distance de Windows
"1035:TCP"= 1035:TCP:Akamai NetSession Interface
"5000:UDP"= 5000:UDP:Akamai NetSession Interface
R0 Lbd;Lbd;c:\windows\system32\drivers\Lbd.sys [2010-11-24 64288]
R2 LBeepKE;Logitech Beep Suppression Driver;c:\windows\system32\drivers\LBeepKE.sys [2010-08-06 10448]
S2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
S2 gupdate;Service Google Update (gupdate);"c:\program files\Google\Update\GoogleUpdate.exe" /svc --> c:\program files\Google\Update\GoogleUpdate.exe [?]
S2 Lavasoft Ad-Aware Service;Lavasoft Ad-Aware Service;c:\program files\Lavasoft\Ad-Aware\AAWService.exe [2010-02-05 1352832]
S3 Ambfilt;Ambfilt;c:\windows\system32\drivers\Ambfilt.sys [2010-03-03 1684736]
S3 cpudrv;cpudrv;c:\program files\SystemRequirementsLab\cpudrv.sys [2009-12-18 11336]
S3 DM9USB;DM9601 USB To Fast Ethernet Adapter;c:\windows\system32\drivers\dm9usb.sys [2010-03-03 26674]
S3 maconfservice;Ma-Config Service;c:\program files\ma-config.com\maconfservice.exe [2010-09-12 251248]
S3 npggsvc;nProtect GameGuard Service;c:\windows\system32\GameMon.des -service --> c:\windows\system32\GameMon.des -service [?]
S3 WinRM;Windows Remote Management (WS-Management);c:\windows\system32\svchost.exe -k WINRM [2008-04-14 14336]
S3 WPFFontCache_v0400;Windows Presentation Foundation Font Cache 4.0.0.0;c:\windows\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe [2010-03-18 753504]
S4 MSSQLServerADHelper100;Service SQL Active Directory Helper;c:\program files\Microsoft SQL Server\100\Shared\sqladhlp.exe [2009-07-22 47128]
S4 RsFx0103;RsFx0103 Driver;c:\windows\system32\drivers\RsFx0103.sys [2009-03-30 239336]
S4 SQLAgent$SQLEXPRESS;Agent SQL Server (SQLEXPRESS);c:\program files\Microsoft SQL Server\MSSQL10.SQLEXPRESS\MSSQL\Binn\SQLAGENT.EXE [2009-03-30 366936]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
WINRM REG_MULTI_SZ WINRM
.
Contenu du dossier 'Tâches planifiées'
2010-11-26 c:\windows\Tasks\Ad-Aware Update (Weekly).job
- c:\program files\Lavasoft\Ad-Aware\Ad-AwareAdmin.exe [2010-02-05 02:06]
2010-11-26 c:\windows\Tasks\GlaryInitialize.job
- c:\program files\Glary Utilities\initialize.exe [2010-08-20 15:21]
2010-11-26 c:\windows\Tasks\RealUpgradeLogonTaskS-1-5-21-507921405-1336601894-1801674531-1004.job
- c:\program files\Real\RealUpgrade\realupgrade.exe [2010-11-05 16:33]
2010-11-26 c:\windows\Tasks\RealUpgradeScheduledTaskS-1-5-21-507921405-1336601894-1801674531-1004.job
- c:\program files\Real\RealUpgrade\realupgrade.exe [2010-11-05 16:33]
.
.
------- Examen supplémentaire -------
.
uStart Page = hxxp://sympatico.ca/
uDefault_Search_URL = hxxp://www.google.com/ie
uSearchAssistant = hxxp://www.google.com/ie
uSearchURL,(Default) = hxxp://www.google.com/search?q=%s
IE: Add to Google Photos Screensa&ver - c:\windows\system32\GPhotos.scr/200
FF - ProfilePath - c:\documents and settings\Utilisateur\Application Data\Mozilla\Firefox\Profiles\dwbum9fs.default\
FF - prefs.js: browser.startup.homepage - sympatico.ca
FF - component: c:\program files\Mozilla Firefox\extensions\linkfilter@kaspersky.ru\components\KavLinkFilter.dll
FF - plugin: c:\documents and settings\All Users\Application Data\NexonUS\NGM\npNxGameUS.dll
FF - plugin: c:\documents and settings\All Users\Application Data\Real\RealPlayer\BrowserRecordPlugin\MozillaPlugins\nprphtml5videoshim.dll
FF - plugin: c:\documents and settings\All Users\Application Data\Zylom\ZylomGamesPlayer\npzylomgamesplayer.dll
FF - plugin: c:\documents and settings\Utilisateur\Application Data\Mozilla\plugins\np-mswmp.dll
FF - plugin: c:\documents and settings\Utilisateur\Local Settings\Application Data\Unity\WebPlayer\loader\npUnity3D32.dll
FF - plugin: c:\program files\Google\Picasa3\npPicasa3.dll
FF - plugin: c:\program files\Java\jre6\bin\new_plugin\npdeployJava1.dll
FF - plugin: c:\program files\ma-config.com\nphardwaredetection.dll
FF - plugin: c:\program files\Microsoft\Office Live\npOLW.dll
FF - plugin: c:\program files\Pando Networks\Media Booster\npPandoWebPlugin.dll
FF - plugin: c:\program files\Windows Live\Photo Gallery\NPWLPG.dll
FF - HiddenExtension: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - c:\windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\
.
- - - - ORPHELINS SUPPRIMES - - - -
URLSearchHooks-{aac4043a-8832-4abe-9963-35377f30b8e6} - (no file)
WebBrowser-{D4027C7F-154A-4066-A1AD-4243D8127440} - (no file)
WebBrowser-{AAC4043A-8832-4ABE-9963-35377F30B8E6} - (no file)
HKCU-Run-ZljYwLm2wxQcLbmMJN9k.exe - c:\windows\ZljYwLm2wxQcLbmMJN9k.exe
**************************************************************************
Recherche de processus cachés ...
Recherche d'éléments en démarrage automatique cachés ...
Recherche de fichiers cachés ...
Scan terminé avec succès
Fichiers cachés:
**************************************************************************
[HKEY_LOCAL_MACHINE\System\ControlSet001\Services\npggsvc]
"ImagePath"="c:\windows\system32\GameMon.des -service"
.
--------------------- CLES DE REGISTRE BLOQUEES ---------------------
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}]
@Denied: (A 2) (Everyone)
@="FlashBroker"
"LocalizedString"="@c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil10l_ActiveX.exe,-101"
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\Elevation]
"Enabled"=dword:00000001
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\LocalServer32]
@="c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil10l_ActiveX.exe"
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}]
@Denied: (A 2) (Everyone)
@="IFlashBroker4"
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\ProxyStubClsid32]
@="{00020424-0000-0000-C000-000000000046}"
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
"Version"="1.0"
.
Heure de fin: 2010-11-26 11:26:04
ComboFix-quarantined-files.txt 2010-11-26 16:26
Avant-CF: 189 451 370 496 octets libres
Après-CF: 189 847 351 296 octets libres
WindowsXP-KB310994-SP2-Home-BootDisk-FRA.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
UnsupportedDebug="do not select this" /debug
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP dition familiale" /noexecute=optin /fastdetect
[spybotsd]
timeout.old=30
- - End Of File - - CB50EA10C1AC88A63BEB9471119DA73F -
re, vu que combofix est puissant et fait un grand nettoyage, pourrais tu me refaire un zhpdiag stp pour que j'y vois plus claire?
je te met quand même la procédure:
----->ZHPDIAG<-----
/!\ utilisateur de vista et seven, désactiver l'UAC./!\
/!\ utilisateur de vista et seven faite clique droit et "éxécuter en temps qu'administrateur/!\
> Télécharge zhpdiag (de Nicolas Coolman)
> Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
> /!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »/!\
> Clique sur la petite loupe en haut à gauche pour débuter l'analyse :
>attention, le scan peut durer un certain temps, ne touche a rien d'autre tant que le scan est en cour
> Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
> Héberge le rapport ZHPDiag.txt sur cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
-
Voilà, le dossier ZHPDiag
http://cjoint.com/data/0lAvVEKucUn.htm -
ok, on continu:
tu es infecter par ASK : La ASK toolbar est une barre d'outil néfaste qui s'installe, parfois à votre insu, avec de nombreux programmes (notamment les gratuits). Elle peut espionner votre navigation et récupérer des informations personnelles, c'est pour cela qu'elle est considérée comme un spyware.
pour t'en débarrasser:
----->AD-REMOVER<-----
> Télécharge ad-remover(de C_XX) sur ton Bureau
>Déconnecte toi et ferme toutes les applications en cours
> Double-clique sur l'icône AD-Remover
> Au menu principal, clique sur "nettoyer"
> Confirme le lancement de l'analyse et laisse l'outil travailler
> Poste le rapport qui apparait à la fin (il est aussi sauvegardé sous C:\Ad-report-CLEAN.txt )
++
niveau supérieur sur HELPER FORMATION. -
Et voilà le rapport.
http://cjoint.com/data/0lAweJCguII.htm -
non, pas besoin de zhpdiag pour le moment, on passe:
rend toi sur virus total clique sur parcourir et, copie colle ceci:
c:\windows\gdrv.sys
attend la fin de l'analyse puis, donne moi le lien internet des résultats, on continu après.
++ -
Et voilà le lien.
http://www.virustotal.com/... -
je vois que, tu utilise le peer to peer, lis ceci, c'est intéressant pour toi: Les dangers du P2P
* Télécharge FindyKill sur le Bureau :
http://www.teamxscript.org/findykillTelechargement.html
ou
https://www.commentcamarche.net/telecharger/securite/2759-adwcleaner/
* Double-cliquez sur FindyKill présent sur le Bureau
* Choisis l'option F pour la langue
* Choisissez l'option 1 .
* Laissez travailler l'outil.
* Ensuite postez le rapport FindyKill.txt qui apparaîtra (si vous avez créé un sujet sur un forum pour vous faire aider).
* Note : Le rapport FindyKill.txt est sauvegardé à la racine du disque (C:\FindyKill.txt)
++
niveau supérieur sur HELPER FORMATION. -
et voilà:
############################## | FindyKill V5.052 |
# User : Utilisateur (Administrateurs) # UTILISAT-0401A0
# Update on 23/10/2010 by El Desaparecido
# Start at: 16:31:46 | 2010-11-26
# Website : http://www.teamxscript.org/
# Contact : eldesaparecido@teamxscript.org
# Intel(R) Pentium(R) Dual CPU E2180 @ 2.00GHz
# Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
# Internet Explorer 8.0.6001.18702
# Windows Firewall Status : Disabled
# AV : Microsoft Security Essentials 2.1.6805.0 [ Enabled | Updated ]
# A:\ # Lecteur de disquettes 3 ½ pouces
# C:\ # Disque fixe local # 232,88 Go (176,63 Go free) # NTFS
# D:\ # Disque CD-ROM
################## | Eléments infectieux |
################## | Registre |
################## | Etat |
# Affichage des fichiers cachés : OK
# Mode sans echec : OK
# Ndisuio -> Start = 3 ( Good = 3 | Bad = 4 )
# EapHost -> Start = 3 ( Good = 2 | Bad = 4 )
# Ip6Fw -> Start = 3 ( Good = 2 | Bad = 4 )
# SharedAccess -> Start = 2 ( Good = 2 | Bad = 4 )
# wuauserv -> Start = 2 ( Good = 2 | Bad = 4 )
# wscsvc -> Start = 2 ( Good = 2 | Bad = 4 )
################## | ! Fin du rapport # FindyKill V5.052 ! | -
op, option 2 et, donne moi le rapport ;-)
-
Contributeur sécurité@ 91300
As-tu lu la réponse à mon MP ?
Smart -
Et voilà enfin!:
############################## | FindyKill V5.052 |
# User : Utilisateur (Administrateurs) # UTILISAT-0401A0
# Update on 23/10/2010 by El Desaparecido
# Start at: 16:37:45 | 2010-11-26
# Website : http://www.teamxscript.org/
# Contact : eldesaparecido@teamxscript.org
# Intel(R) Pentium(R) Dual CPU E2180 @ 2.00GHz
# Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
# Internet Explorer 8.0.6001.18702
# Windows Firewall Status : Disabled
# AV : Microsoft Security Essentials 2.1.6805.0 [ Enabled | Updated ]
# A:\ # Lecteur de disquettes 3 ½ pouces
# C:\ # Disque fixe local # 232,88 Go (176,66 Go free) # NTFS
# D:\ # Disque CD-ROM
################## | Eléments infectieux |
################## | CRC32 ... |
################## | Registre |
################## | Etat |
# Mode sans echec : OK
# Affichage des fichiers cachés : OK
# Ndisuio -> Start = 3 ( Good = 3 | Bad = 4 )
# EapHost -> Start = 2 ( Good = 2 | Bad = 4 )
# Ip6Fw -> Start = 2 ( Good = 2 | Bad = 4 )
# SharedAccess -> Start = 2 ( Good = 2 | Bad = 4 )
# wuauserv -> Start = 2 ( Good = 2 | Bad = 4 )
# wscsvc -> Start = 2 ( Good = 2 | Bad = 4 )
################## | Fichiers corrompus |
... OK !
################## | Upload |
Veuillez envoyer le fichier : C:\FindyKill_Upload_Me_UTILISAT-0401A0.zip : http://www.teamxscript.org/Upload.php
Merci pour votre contribution .
################## | ! Fin du rapport # FindyKill V5.052 ! | -
on continu ;-)
dans l'ordre fais ceci:
utilise ce logiciel: https://www.sfr.fr/fermeture-des-pages-perso.html pas besoin d'explication, tu l'exécute et, c'est régler... lol
ensuite, tu vas faire ceci:
>rend toi ici
>clique sur "eset online scanner"
>fais l'analyse et, dis moi ce qui a été trouver.
++-
-
-
-
bon, je vais dormir moi, quand tu aura le résultat de NOD32 en ligne, tu postes un message me disant ce qui a été trouver, je verrais ce messages demain matin au réveille.
il nous restes environ 3logiciels a faire et, toute la fin de la désinfections. mais, on a bien avancer déjà même si ce n'est pas fini.
je te retrouve demain.
bon soir. -
-
-
Et voilà ce que sa donner.
http://cjoint.com/data/0lBcOnzxSWV.htm
J'ai juste analyser pas supprimer puisque tu ma dis d'analyser. -
re, tu peux supprimer ensuite, on continu
Mbam est un scanner généraliste.
MBAM :
> Télécharge MBAM
> Tu auras un tutoriel à ta disposition pour l'installer et l'utiliser correctement.
> Fais la mise à jour du logiciel /!\(elle se fait normalement à l'installation)/!\
> A l'apparition de la fenêtre de MBAM, clique sur «exécuter un examen complet»
> Sélectionne les disques que tu veux analyser et clique sur "Lancer l'examen"
> L'analyse peut durer un plusieurs heures...
> Une fois l'analyse terminée, clique sur "OK" puis sur "Afficher les résultats"
> Vérifie que tout est bien coché et clique sur "Supprimer la sélection" => et ensuite sur "OK"
> Un rapport va s'ouvrir dans le bloc note... Fais un copié/collé du rapport dans ta prochaine réponse sur le forum
> Si le logiciel te demande de redémarrer, fais le en cliquant sur « OUI »
-
Et voilà :
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org
Version de la base de données: 5199
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702
2010-11-27 09:56:30
mbam-log-2010-11-27 (09-56-30).txt
Type d'examen: Examen complet (C:\|)
Elément(s) analysé(s): 256994
Temps écoulé: 1 heure(s), 34 minute(s), 5 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté) -
allez, on est plus a a près... ^^
par sécurité:
Télécharge TDSSKiller (de Kaspersky Labs) sur ton Bureau.
* Lance le (si tu utilises Windows Vista ou 7 : fais un clic-droit dessus et choisis "Exécuter en tant qu'administrateur")
* Clique sur [Start Scan] pour démarrer l'analyse.
* Si des éléments sont trouvés, clique sur [Continue] puis sur [Reboot Now]
* Un rapport s'ouvrira au redémarrage de l'ordinateur.
* Copie/colle son contenu dans ta prochaine réponse.
Note : Le rapport se trouve également sous C:\TDSSKiller.N°deversion_Date_Heure_log.txt
++ -
Il a rien trouvé.
- 1
- 2