VIVEZ LE
FOOTBALL !

Posez votre question Signaler

Comment enlever mon virus trojan:win32/si... [Résolu]

bryanoulet 41Messages postés 26 octobre 2011Date d'inscription 24 décembre 2011Dernière intervention - Dernière réponse le 6 déc. 2011 à 17:21
Bonjour, je crois que j'ai un virus au nom de Tojan:Win32/Sirefef.S et un autre nom encore Tojan:Win64/Sirefef.E ou D. Pouver vous m'aider car mon ordi est bizarre et sécuriter éssensiel me dit a chaque foie de nettoyer l'ordi.
Lire la suite 

Comment enlever mon virus trojan:win32/si »

49 réponses
Réponse
-7
moins plus
salut
si ton antivirus trouve les virus,met les en quarantaine et puis supprime les
Ajouter un commentaire
Réponse
+6
moins plus
Bonjour

billmaxime 27 nov. 2011 à 13:01
salut
si ton antivirus trouve les virus,met les en quarantaine et puis supprime les


Cela ne servira à rien. Il ne supprimera pas la source.
billmaxime- 27 nov. 2011 à 13:14
fait 1 restauration a 1 date antérieure
Ajouter un commentaire
Réponse
+6
moins plus
billmaxime - 27 nov. 2011 à 13:14
fait 1 restauration a 1 date antérieure


Encore moins ..... Servira à rien le virus est installé.
Ajouter un commentaire
Réponse
+0
moins plus
il ma dit qu'il est un trouvable mais il ma dit le nom
Ajouter un commentaire
Réponse
+5
moins plus
Attendre qu'une personne compétente vienne te désinfecter au lieu de faire n'importe quoi.
Ajouter un commentaire
Réponse
+4
moins plus
Bonjour

Une restauration sur du sirefef ?!?

/!\ Ne pas utiliser ce logiciel en dehors du cadre de cette désinfection : DANGEREUX /!\

▶ Fais un clic droit sur le lien ci dessous, choisi "Enregistrer la cible du lien sous", comme destination : ton Bureau, change son nom (ton_pseudo.exe par exemple) :

http://download.bleepingcomputer.com/sUBs/ComboFix.exe

▶ Double-clique sur ComboFix.exe

♦ Ne touche à rien (souris, clavier) tant que le scan n'est pas terminé, car tu risques de planter ton PC

▶ En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.</gras>
▶ Une fois le scan achevé, un rapport va s''afficher : Poste son contenu

Notes:
♦ Le rapport se trouve également là : C:\ComboFix.txt
tutoriel combofix
Ajouter un commentaire
Réponse
+0
moins plus
ComboFix 11-11-26.04 - Bryan 27/11/2011 4:45.1.2 - x86
Microsoft Windows 7 Édition Intégrale 6.1.7601.1.1252.33.1033.18.1022.396 [GMT -8:00]
Lancé depuis: c:\users\Bryan\Desktop\bryan.exe
AV: Microsoft Security Essentials *Enabled/Updated* {108DAC43-C256-20B7-BB05-914135DA5160}
SP: Microsoft Security Essentials *Enabled/Updated* {ABEC4DA7-E46C-2F39-81B5-AA334E5D1BDD}
SP: Windows Defender *Disabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
.
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\users\Bryan\AppData\Local\2a6fafaf\X
c:\users\Bryan\AppData\Roaming\WinDir
c:\users\Bryan\AppData\Roaming\WinDir\winlogon.exe
c:\users\Bryan\AppData\Roaming\winlogon.exe
c:\windows\$NtUninstallKB31295$\658559622
c:\windows\$NtUninstallKB31295$\711962543\@
c:\windows\$NtUninstallKB31295$\711962543\L\xadqgnnk
c:\windows\$NtUninstallKB31295$\711962543\loader.tlb
c:\windows\$NtUninstallKB31295$\711962543\U\@00000001
c:\windows\$NtUninstallKB31295$\711962543\U\@000000c0
c:\windows\$NtUninstallKB31295$\711962543\U\@000000cb
c:\windows\$NtUninstallKB31295$\711962543\U\@000000cf
c:\windows\$NtUninstallKB31295$\711962543\U\@80000000
c:\windows\$NtUninstallKB31295$\711962543\U\@800000c0
c:\windows\$NtUninstallKB31295$\711962543\U\@800000cb
c:\windows\$NtUninstallKB31295$\711962543\U\@800000cf
c:\windows\system32\
c:\windows\system32\c_90155.nls
c:\windows\$NtUninstallKB31295$ . . . . impossible à supprimer
.
.
((((((((((((((((((((((((((((( Fichiers créés du 2011-10-27 au 2011-11-27 ))))))))))))))))))))))))))))))))))))
.
.
2011-11-27 12:53 . 2011-11-27 12:53 28752 ----a-w- c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{68A77FCD-5147-4A73-90E0-EBB8578F7D75}\MpKsl07a38d3e.sys
2011-11-27 12:23 . 2011-11-27 12:23 -------- d-----w- c:\programdata\PC Tools
2011-11-27 12:04 . 2011-11-27 12:04 -------- d-----w- c:\program files\CCleaner
2011-11-26 20:18 . 2011-10-07 04:48 6668624 ----a-w- c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{68A77FCD-5147-4A73-90E0-EBB8578F7D75}\mpengine.dll
2011-11-26 19:50 . 2011-11-26 19:50 -------- d-----w- c:\users\Default\AppData\Local\Microsoft Help
2011-11-26 18:41 . 2011-11-26 18:41 -------- d-sh--w- c:\windows\system32\%APPDATA%
2011-11-26 18:29 . 2011-11-26 19:20 139080 ----a-w- c:\windows\system32\drivers\PnkBstrK.sys
2011-11-26 18:29 . 2011-11-26 19:20 264736 ----a-w- c:\windows\system32\PnkBstrB.exe
2011-11-26 18:29 . 2011-11-26 18:29 86696 ----a-w- c:\windows\system32\PnkBstrA.exe
2011-11-24 23:28 . 2011-11-26 19:44 -------- d-----w- c:\program files\Microsoft Works
2011-11-24 23:25 . 2011-11-24 23:25 -------- d-----w- c:\program files\Microsoft Visual Studio 8
2011-11-24 23:24 . 2011-11-26 19:56 -------- d-----w- c:\programdata\Microsoft Help
2011-11-24 23:23 . 2011-11-24 23:23 -------- d-----r- C:\MSOCache
2011-11-24 22:56 . 2011-11-24 22:56 -------- d-----w- c:\program files\Conduit
2011-11-24 04:45 . 2011-11-24 05:01 -------- d-----w- c:\programdata\Origin
2011-11-24 04:45 . 2011-11-24 04:45 -------- d-----w- c:\programdata\Electronic Arts
2011-11-24 04:45 . 2011-11-24 04:45 -------- d-----w- c:\program files\Origin Games
2011-11-24 04:44 . 2011-11-24 04:50 -------- d-----w- c:\program files\Origin
2011-11-24 00:27 . 2011-11-26 19:20 270240 ----a-w- c:\windows\system32\PnkBstrB.xtr
2011-11-24 00:21 . 2011-11-26 18:29 189248 ----a-w- c:\windows\system32\PnkBstrB.ex0
2011-11-23 23:50 . 2011-11-23 23:50 -------- d-----w- c:\program files\EA Games
2011-11-23 23:38 . 2011-11-26 18:43 -------- d-----w- c:\program files\Microsoft LifeCam
2011-11-23 23:38 . 2009-09-05 01:29 1974616 ----a-w- c:\windows\system32\D3DCompiler_42.dll
2011-11-23 23:38 . 2009-09-05 01:29 1892184 ----a-w- c:\windows\system32\D3DX9_42.dll
2011-11-23 23:36 . 2011-11-23 23:36 -------- d-----w- c:\program files\Common Files\Java
2011-11-23 05:21 . 2011-10-03 13:06 472808 ----a-w- c:\windows\system32\deployJava1.dll
2011-11-23 05:21 . 2011-11-23 23:36 -------- d-----w- c:\program files\Java
2011-11-23 05:05 . 2011-11-23 05:05 -------- d-----w- c:\program files\VS Revo Group
2011-11-23 04:58 . 2011-11-23 04:58 -------- d-----w- c:\program files\Common Files\InstallShield
2011-11-23 04:58 . 2003-03-26 10:11 155648 ----a-w- c:\windows\system32\flashshl.dll
2011-11-23 04:58 . 2003-03-25 20:42 274432 ----a-w- c:\windows\system32\lxblf2k.dll
2011-11-23 04:58 . 2003-03-25 20:29 208896 ----a-w- c:\windows\system32\smshell.dll
2011-11-23 04:57 . 2002-10-30 15:20 21504 ----a-w- c:\windows\LXBLSET.EXE
2011-11-23 04:57 . 2001-03-15 08:06 4608 ----a-w- c:\windows\DelShell.exe
2011-11-23 04:57 . 2011-11-23 04:59 -------- d-----w- c:\program files\Lexmark
2011-11-23 04:57 . 1998-10-30 00:45 306688 ----a-w- c:\windows\IsUninst.exe
2011-11-23 02:17 . 2011-11-23 02:17 -------- d-----w- c:\windows\system32\SPReview
2011-11-23 02:16 . 2011-11-23 02:16 -------- d-----w- c:\windows\system32\EventProviders
2011-11-23 01:55 . 2010-11-20 12:21 1128448 ----a-w- c:\windows\system32\vssapi.dll
2011-11-23 01:54 . 2010-11-20 12:30 130432 ----a-w- c:\windows\system32\drivers\mpio.sys
2011-11-23 01:53 . 2010-11-20 12:21 39936 ----a-w- c:\windows\system32\WUDFCoinstaller.dll
2011-11-23 01:43 . 2011-11-23 01:43 -------- d-----w- c:\windows\fr
2011-11-23 01:42 . 2011-11-23 01:42 -------- dc----w- c:\windows\system32\DRVSTORE
2011-11-23 01:42 . 2011-05-13 23:27 39272 ----a-w- c:\windows\system32\drivers\fssfltr.sys
2011-11-23 01:40 . 2011-11-23 01:40 -------- d-----w- c:\program files\Microsoft SQL Server Compact Edition
2011-11-23 01:37 . 2011-11-23 01:37 -------- d-----w- c:\windows\PCHEALTH
2011-11-23 01:35 . 2011-11-23 01:43 -------- d-----w- c:\program files\Windows Live
2011-11-23 01:33 . 2011-11-23 01:33 -------- d-----w- c:\program files\Microsoft
2011-11-23 01:33 . 2009-09-05 01:44 69464 ----a-w- c:\windows\system32\XAPOFX1_3.dll
2011-11-23 01:33 . 2009-09-05 01:44 515416 ----a-w- c:\windows\system32\XAudio2_5.dll
2011-11-23 01:33 . 2009-09-05 01:29 453456 ----a-w- c:\windows\system32\d3dx10_42.dll
2011-11-23 01:31 . 2006-11-29 21:06 3426072 ----a-w- c:\windows\system32\d3dx9_32.dll
2011-11-23 01:20 . 2011-11-23 01:20 -------- d-----w- C:\e6860d116c3b55baf18e44a1f19aa7
2011-11-23 01:18 . 2011-11-23 01:18 -------- d-----w- c:\program files\Common Files\Windows Live
2011-11-22 06:03 . 2011-11-22 06:03 -------- d-----w- c:\windows\fr-FR
2011-11-22 06:03 . 2011-11-22 06:03 -------- d-----w- c:\windows\system32\XPSViewer
2011-11-22 06:03 . 2011-11-22 06:03 -------- d-----w- c:\windows\system32\040C
2011-11-22 06:03 . 2011-11-23 02:39 -------- d-----w- c:\windows\system32\drivers\fr-FR
2011-11-22 06:03 . 2011-11-22 06:03 -------- d-----w- c:\windows\system32\fr
2011-11-22 06:03 . 2011-11-22 06:03 -------- d-----w- c:\windows\system32\drivers\UMDF\fr-FR
2011-11-22 06:03 . 2011-11-23 02:39 -------- d-----w- c:\windows\system32\wbem\fr-FR
2011-11-22 05:18 . 2011-11-22 05:18 -------- d-----w- c:\programdata\NVIDIA
2011-11-22 05:12 . 2011-10-07 04:48 6668624 ----a-w- c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\Backup\mpengine.dll
2011-11-22 05:08 . 2011-11-22 05:08 -------- d-----w- c:\programdata\NVIDIA Corporation
2011-11-22 05:08 . 2011-11-22 05:09 -------- d-----w- c:\program files\NVIDIA Corporation
2011-11-22 05:06 . 2011-11-22 05:06 -------- d-----w- c:\program files\Microsoft Silverlight
2011-11-22 04:25 . 2009-07-14 02:38 3584 ----a-w- c:\windows\system32\Spool\prtprocs\w32x86\fr-FR\LXKPTPRC.DLL.mui
2011-11-22 03:59 . 2011-11-22 03:59 -------- d-----w- c:\program files\Lexmark Z700-P700 Series
2011-11-21 06:04 . 2010-02-11 07:10 293376 ----a-w- c:\windows\system32\browserchoice.exe
2011-11-21 05:52 . 2011-11-21 05:51 703824 ------w- c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{6C183062-BE20-4EC3-958B-8419700C98E1}\gapaengine.dll
2011-11-21 05:28 . 2011-11-21 05:29 -------- d-----w- c:\program files\Microsoft Security Client
2011-11-21 05:12 . 2011-08-27 04:26 571904 ----a-w- c:\windows\system32\oleaut32.dll
2011-11-21 05:12 . 2011-08-27 04:26 233472 ----a-w- c:\windows\system32\oleacc.dll
2011-11-21 05:10 . 2011-09-29 16:03 1290608 ----a-w- c:\windows\system32\drivers\tcpip.sys
2011-11-21 05:09 . 2011-03-11 05:33 1164288 ----a-w- c:\windows\system32\mfc42u.dll
2011-11-21 05:09 . 2011-03-11 05:33 1137664 ----a-w- c:\windows\system32\mfc42.dll
2011-11-21 05:03 . 2010-11-20 12:29 728448 ----a-w- c:\windows\system32\drivers\dxgkrnl.sys
2011-11-21 05:03 . 2011-02-03 05:54 219008 ----a-w- c:\windows\system32\drivers\dxgmms1.sys
2011-11-21 05:03 . 2010-11-20 11:56 107520 ----a-w- c:\windows\system32\cdd.dll
2011-11-21 05:01 . 2011-04-09 05:56 123904 ----a-w- c:\windows\system32\poqexec.exe
2011-11-21 05:01 . 2011-02-23 04:47 69632 ----a-w- c:\windows\system32\drivers\bowser.sys
2011-11-21 05:01 . 2011-04-22 19:14 27008 ----a-w- c:\windows\system32\drivers\Diskdump.sys
2011-11-21 04:56 . 2011-11-26 18:32 414368 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl
2011-11-21 04:55 . 2011-10-18 09:28 6668624 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{94306E9F-D96E-4A04-82AC-D622FB3E213D}\mpengine.dll
2011-11-21 04:55 . 2010-10-19 20:51 222080 ------w- c:\windows\system32\MpSigStub.exe
2011-11-21 04:53 . 2011-11-21 04:53 -------- d-----w- c:\windows\system32\Macromed
2011-11-21 04:45 . 2010-11-04 00:00 66572 ----a-w- c:\windows\system32\HerculesWiFiService.exe
2011-11-21 04:44 . 2011-11-26 19:56 -------- d-sh--w- c:\windows\Installer
2011-11-21 04:44 . 2011-11-21 04:44 -------- d-----w- c:\windows\Hercules WiFiN
2011-11-21 04:44 . 2011-11-21 04:44 -------- d-----w- c:\program files\Hercules
2011-11-21 04:44 . 2011-11-23 04:59 -------- d--h--w- c:\program files\InstallShield Installation Information
2011-11-21 04:37 . 2011-11-24 23:18 -------- d-----w- c:\windows\system32\wbem\Performance
2011-11-21 04:33 . 2011-11-27 09:47 -------- d-----w- c:\users\Bryan
2011-11-21 04:29 . 2011-11-21 04:29 -------- d-----w- C:\Recovery
2011-11-21 04:14 . 2011-11-27 12:05 -------- d-----w- c:\windows\Panther
2011-11-21 04:08 . 2011-11-21 04:08 -------- d-----w- C:\Windows.old
2011-11-20 15:35 . 2011-11-20 15:35 -------- d-----w- C:\extensions
2011-11-20 14:27 . 2011-11-20 14:27 -------- d-----w- C:\NVIDIA
.
.
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2011-11-23 02:32 . 2009-07-14 02:05 152576 ----a-w- c:\windows\system32\msclmd.dll
2011-11-23 01:36 . 2011-03-29 02:36 18328 ----a-w- c:\programdata\Microsoft\IdentityCRL\production\ppcrlconfig600.dll
.
.
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Spyware Doctor"="c:\users\Bryan\Desktop\sdsetup_revwire207.exe" [2011-11-27 512992]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"MSC"="c:\program files\Microsoft Security Client\msseces.exe" [2011-06-15 997920]
"LXBLKsk"="c:\progra~1\Lexmark\PHOTOC~1\LXBLKsk.exe" [2003-03-26 294912]
"MemoryCardManager"="c:\program files\Lexmark\Lexmark Photo Center\MemoryCardManager.exe" [2003-04-29 122880]
"VX3000"="c:\windows\vVX3000.exe" [2010-05-20 762736]
"SunJavaUpdateSched"="c:\program files\Common Files\Java\Java Update\jusched.exe" [2011-06-09 254696]
"LifeCam"="c:\program files\Microsoft LifeCam\LifeExp.exe" [2010-05-20 119152]
.
c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\
WiFi Station.lnk - c:\program files\Hercules\WiFiStation\WiFiN.exe [2011-11-20 130856]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorAdmin"= 5 (0x5)
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableUIADesktopToggle"= 0 (0x0)
.
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa]
Security Packages REG_MULTI_SZ kerberos msv1_0 schannel wdigest tspkg pku2u livessp
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MsMpSvc]
@="Service"
.
R2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
R3 BBSvc;Bing Bar Update Service;c:\program files\Microsoft\BingBar\BBSvc.EXE [2011-04-01 183560]
.
.
--- Autres Services/Pilotes en mémoire ---
.
*NewlyCreated* - MPKSL07A38D3E
.
Contenu du dossier 'Tâches planifiées'
.
2011-11-23 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-1557570581-2628441880-798532411-1000Core.job
- c:\users\Bryan\AppData\Local\Google\Update\GoogleUpdate.exe [2011-11-21 05:00]
.
2011-11-27 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-1557570581-2628441880-798532411-1000UA.job
- c:\users\Bryan\AppData\Local\Google\Update\GoogleUpdate.exe [2011-11-21 05:00]
.
.
------- Examen supplémentaire -------
.
uStart Page = hxxp://www.google.fr/
IE: E&xporter vers Microsoft Excel - c:\progra~1\MIF5BA~1\Office12\EXCEL.EXE/3000
TCP: DhcpNameServer = 192.168.1.254
.
- - - - ORPHELINS SUPPRIMES - - - -
.
URLSearchHooks-{ef79f67a-6ad7-4715-a0f8-932fca442023} - (no file)
.
.
.
--------------------- CLES DE REGISTRE BLOQUEES ---------------------
.
[HKEY_USERS\S-1-5-21-1557570581-2628441880-798532411-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.eml\UserChoice]
@Denied: (2) (LocalSystem)
"Progid"="WindowsLiveMail.Email.1"
.
[HKEY_USERS\S-1-5-21-1557570581-2628441880-798532411-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.vcf\UserChoice]
@Denied: (2) (LocalSystem)
"Progid"="WindowsLiveMail.VCard.1"
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security]
@Denied: (Full) (Everyone)
.
------------------------ Autres processus actifs ------------------------
.
c:\windows\system32\nvvsvc.exe
c:\program files\Microsoft Security Client\Antimalware\MsMpEng.exe
c:\windows\system32\nvvsvc.exe
c:\windows\System32\LEXBCES.EXE
c:\windows\System32\LEXPPS.EXE
c:\windows\system32\taskhost.exe
c:\program files\Microsoft LifeCam\MSCamS32.exe
c:\windows\system32\PnkBstrA.exe
c:\windows\system32\PnkBstrB.exe
c:\program files\Microsoft\BingBar\SeaPort.EXE
c:\program files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE
c:\program files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe
c:\windows\system32\WUDFHost.exe
c:\program files\Microsoft Security Client\Antimalware\NisSrv.exe
c:\windows\servicing\TrustedInstaller.exe
c:\windows\system32\conhost.exe
c:\program files\Lexmark\Photo Card Reader\lxblksk.exe
c:\program files\Windows Media Player\wmpnetwk.exe
.
**************************************************************************
.
Heure de fin: 2011-11-27 04:59:19 - La machine a redémarré
ComboFix-quarantined-files.txt 2011-11-27 12:59
.
Avant-CF: 71 452 770 304 octets libres
Après-CF: 71 118 860 288 octets libres
.
- - End Of File - - 8D894E25BEA08F021363E722F31728E3
Ajouter un commentaire
Réponse
+0
moins plus
Ok.

Relance un coup de combofix pour voir
Ajouter un commentaire
Réponse
+0
moins plus
je le relance encore
Ajouter un commentaire
Réponse
+0
moins plus
voila je l'ai relancer
Ajouter un commentaire
Réponse
+0
moins plus
et sa refait la meme chose qu'avant mais en plus rapide
Ajouter un commentaire
Réponse
+0
moins plus
je crois qu'il est parti
Ajouter un commentaire
Réponse
+0
moins plus
et bas merci car il a disparu
Ajouter un commentaire
Réponse
+0
moins plus
attend.

poste le rapport.
Ajouter un commentaire
Réponse
+0
moins plus
ComboFix 11-11-26.04 - Bryan 27/11/2011 5:18.2.2 - x86
Microsoft Windows 7 Édition Intégrale 6.1.7601.1.1252.33.1033.18.1022.260 [GMT -8:00]
Lancé depuis: c:\users\Bryan\Desktop\bryan.exe
AV: Microsoft Security Essentials *Enabled/Updated* {108DAC43-C256-20B7-BB05-914135DA5160}
SP: Microsoft Security Essentials *Enabled/Updated* {ABEC4DA7-E46C-2F39-81B5-AA334E5D1BDD}
SP: Windows Defender *Disabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
.
.
((((((((((((((((((((((((((((( Fichiers créés du 2011-10-27 au 2011-11-27 ))))))))))))))))))))))))))))))))))))
.
.
2011-11-27 13:24 . 2011-11-27 13:24 -------- d-----w- c:\users\Default\AppData\Local\temp
2011-11-27 12:53 . 2011-11-27 12:53 28752 ----a-w- c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{68A77FCD-5147-4A73-90E0-EBB8578F7D75}\MpKsl07a38d3e.sys
2011-11-27 12:43 . 2011-11-27 12:43 28752 ----a-w- c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{68A77FCD-5147-4A73-90E0-EBB8578F7D75}\MpKslf99c5131.sys
2011-11-27 12:43 . 2011-11-27 12:53 56200 ----a-w- c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{68A77FCD-5147-4A73-90E0-EBB8578F7D75}\offreg.dll
2011-11-27 12:29 . 2010-11-20 10:01 164864 ----a-w- c:\windows\system32\drivers\1394ohci.sys
2011-11-27 12:23 . 2011-11-27 12:23 -------- d-----w- c:\programdata\PC Tools
2011-11-27 12:04 . 2011-11-27 12:04 -------- d-----w- c:\program files\CCleaner
2011-11-26 20:18 . 2011-10-07 04:48 6668624 ----a-w- c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{68A77FCD-5147-4A73-90E0-EBB8578F7D75}\mpengine.dll
2011-11-26 19:50 . 2011-11-26 19:50 -------- d-----w- c:\users\Default\AppData\Local\Microsoft Help
2011-11-26 18:41 . 2011-11-26 18:41 -------- d-sh--w- c:\windows\system32\%APPDATA%
2011-11-26 18:29 . 2011-11-26 19:20 139080 ----a-w- c:\windows\system32\drivers\PnkBstrK.sys
2011-11-26 18:29 . 2011-11-26 19:20 264736 ----a-w- c:\windows\system32\PnkBstrB.exe
2011-11-26 18:29 . 2011-11-26 18:29 86696 ----a-w- c:\windows\system32\PnkBstrA.exe
2011-11-24 23:28 . 2011-11-26 19:44 -------- d-----w- c:\program files\Microsoft Works
2011-11-24 23:25 . 2011-11-24 23:25 -------- d-----w- c:\program files\Microsoft Visual Studio 8
2011-11-24 23:24 . 2011-11-26 19:56 -------- d-----w- c:\programdata\Microsoft Help
2011-11-24 23:23 . 2011-11-24 23:23 -------- d-----r- C:\MSOCache
2011-11-24 22:56 . 2011-11-24 22:56 -------- d-----w- c:\program files\Conduit
2011-11-24 04:45 . 2011-11-24 05:01 -------- d-----w- c:\programdata\Origin
2011-11-24 04:45 . 2011-11-24 04:45 -------- d-----w- c:\programdata\Electronic Arts
2011-11-24 04:45 . 2011-11-24 04:45 -------- d-----w- c:\program files\Origin Games
2011-11-24 04:44 . 2011-11-24 04:50 -------- d-----w- c:\program files\Origin
2011-11-24 00:27 . 2011-11-26 19:20 270240 ----a-w- c:\windows\system32\PnkBstrB.xtr
2011-11-24 00:21 . 2011-11-26 18:29 189248 ----a-w- c:\windows\system32\PnkBstrB.ex0
2011-11-23 23:50 . 2011-11-23 23:50 -------- d-----w- c:\program files\EA Games
2011-11-23 23:38 . 2011-11-26 18:43 -------- d-----w- c:\program files\Microsoft LifeCam
2011-11-23 23:38 . 2009-09-05 01:29 1974616 ----a-w- c:\windows\system32\D3DCompiler_42.dll
2011-11-23 23:38 . 2009-09-05 01:29 1892184 ----a-w- c:\windows\system32\D3DX9_42.dll
2011-11-23 23:36 . 2011-11-23 23:36 -------- d-----w- c:\program files\Common Files\Java
2011-11-23 05:21 . 2011-10-03 13:06 472808 ----a-w- c:\windows\system32\deployJava1.dll
2011-11-23 05:21 . 2011-11-23 23:36 -------- d-----w- c:\program files\Java
2011-11-23 05:05 . 2011-11-23 05:05 -------- d-----w- c:\program files\VS Revo Group
2011-11-23 04:58 . 2011-11-23 04:58 -------- d-----w- c:\program files\Common Files\InstallShield
2011-11-23 04:58 . 2003-03-26 10:11 155648 ----a-w- c:\windows\system32\flashshl.dll
2011-11-23 04:58 . 2003-03-25 20:42 274432 ----a-w- c:\windows\system32\lxblf2k.dll
2011-11-23 04:58 . 2003-03-25 20:29 208896 ----a-w- c:\windows\system32\smshell.dll
2011-11-23 04:57 . 2002-10-30 15:20 21504 ----a-w- c:\windows\LXBLSET.EXE
2011-11-23 04:57 . 2001-03-15 08:06 4608 ----a-w- c:\windows\DelShell.exe
2011-11-23 04:57 . 2011-11-23 04:59 -------- d-----w- c:\program files\Lexmark
2011-11-23 04:57 . 1998-10-30 00:45 306688 ----a-w- c:\windows\IsUninst.exe
2011-11-23 02:17 . 2011-11-23 02:17 -------- d-----w- c:\windows\system32\SPReview
2011-11-23 02:16 . 2011-11-23 02:16 -------- d-----w- c:\windows\system32\EventProviders
2011-11-23 01:55 . 2010-11-20 12:21 1128448 ----a-w- c:\windows\system32\vssapi.dll
2011-11-23 01:54 . 2010-11-20 12:30 130432 ----a-w- c:\windows\system32\drivers\mpio.sys
2011-11-23 01:53 . 2010-11-20 12:21 39936 ----a-w- c:\windows\system32\WUDFCoinstaller.dll
2011-11-23 01:43 . 2011-11-23 01:43 -------- d-----w- c:\windows\fr
2011-11-23 01:42 . 2011-11-23 01:42 -------- dc----w- c:\windows\system32\DRVSTORE
2011-11-23 01:42 . 2011-05-13 23:27 39272 ----a-w- c:\windows\system32\drivers\fssfltr.sys
2011-11-23 01:40 . 2011-11-23 01:40 -------- d-----w- c:\program files\Microsoft SQL Server Compact Edition
2011-11-23 01:37 . 2011-11-23 01:37 -------- d-----w- c:\windows\PCHEALTH
2011-11-23 01:35 . 2011-11-23 01:43 -------- d-----w- c:\program files\Windows Live
2011-11-23 01:33 . 2011-11-23 01:33 -------- d-----w- c:\program files\Microsoft
2011-11-23 01:33 . 2009-09-05 01:44 69464 ----a-w- c:\windows\system32\XAPOFX1_3.dll
2011-11-23 01:33 . 2009-09-05 01:44 515416 ----a-w- c:\windows\system32\XAudio2_5.dll
2011-11-23 01:33 . 2009-09-05 01:29 453456 ----a-w- c:\windows\system32\d3dx10_42.dll
2011-11-23 01:31 . 2006-11-29 21:06 3426072 ----a-w- c:\windows\system32\d3dx9_32.dll
2011-11-23 01:20 . 2011-11-23 01:20 -------- d-----w- C:\e6860d116c3b55baf18e44a1f19aa7
2011-11-23 01:18 . 2011-11-23 01:18 -------- d-----w- c:\program files\Common Files\Windows Live
2011-11-22 06:03 . 2011-11-22 06:03 -------- d-----w- c:\windows\fr-FR
2011-11-22 06:03 . 2011-11-22 06:03 -------- d-----w- c:\windows\system32\XPSViewer
2011-11-22 06:03 . 2011-11-22 06:03 -------- d-----w- c:\windows\system32\040C
2011-11-22 06:03 . 2011-11-23 02:39 -------- d-----w- c:\windows\system32\drivers\fr-FR
2011-11-22 06:03 . 2011-11-22 06:03 -------- d-----w- c:\windows\system32\fr
2011-11-22 06:03 . 2011-11-22 06:03 -------- d-----w- c:\windows\system32\drivers\UMDF\fr-FR
2011-11-22 06:03 . 2011-11-23 02:39 -------- d-----w- c:\windows\system32\wbem\fr-FR
2011-11-22 05:18 . 2011-11-22 05:18 -------- d-----w- c:\programdata\NVIDIA
2011-11-22 05:12 . 2011-10-07 04:48 6668624 ----a-w- c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\Backup\mpengine.dll
2011-11-22 05:08 . 2011-11-22 05:08 -------- d-----w- c:\programdata\NVIDIA Corporation
2011-11-22 05:08 . 2011-11-22 05:09 -------- d-----w- c:\program files\NVIDIA Corporation
2011-11-22 05:06 . 2011-11-22 05:06 -------- d-----w- c:\program files\Microsoft Silverlight
2011-11-22 04:25 . 2009-07-14 02:38 3584 ----a-w- c:\windows\system32\Spool\prtprocs\w32x86\fr-FR\LXKPTPRC.DLL.mui
2011-11-22 03:59 . 2011-11-22 03:59 -------- d-----w- c:\program files\Lexmark Z700-P700 Series
2011-11-21 06:04 . 2010-02-11 07:10 293376 ----a-w- c:\windows\system32\browserchoice.exe
2011-11-21 05:52 . 2011-11-21 05:51 703824 ------w- c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{6C183062-BE20-4EC3-958B-8419700C98E1}\gapaengine.dll
2011-11-21 05:28 . 2011-11-21 05:29 -------- d-----w- c:\program files\Microsoft Security Client
2011-11-21 05:12 . 2011-08-27 04:26 571904 ----a-w- c:\windows\system32\oleaut32.dll
2011-11-21 05:12 . 2011-08-27 04:26 233472 ----a-w- c:\windows\system32\oleacc.dll
2011-11-21 05:10 . 2011-09-29 16:03 1290608 ----a-w- c:\windows\system32\drivers\tcpip.sys
2011-11-21 05:09 . 2011-03-11 05:33 1164288 ----a-w- c:\windows\system32\mfc42u.dll
2011-11-21 05:09 . 2011-03-11 05:33 1137664 ----a-w- c:\windows\system32\mfc42.dll
2011-11-21 05:03 . 2010-11-20 12:29 728448 ----a-w- c:\windows\system32\drivers\dxgkrnl.sys
2011-11-21 05:03 . 2011-02-03 05:54 219008 ----a-w- c:\windows\system32\drivers\dxgmms1.sys
2011-11-21 05:03 . 2010-11-20 11:56 107520 ----a-w- c:\windows\system32\cdd.dll
2011-11-21 05:01 . 2011-04-09 05:56 123904 ----a-w- c:\windows\system32\poqexec.exe
2011-11-21 05:01 . 2011-02-23 04:47 69632 ----a-w- c:\windows\system32\drivers\bowser.sys
2011-11-21 05:01 . 2011-04-22 19:14 27008 ----a-w- c:\windows\system32\drivers\Diskdump.sys
2011-11-21 04:56 . 2011-11-26 18:32 414368 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl
2011-11-21 04:55 . 2011-10-18 09:28 6668624 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{94306E9F-D96E-4A04-82AC-D622FB3E213D}\mpengine.dll
2011-11-21 04:55 . 2010-10-19 20:51 222080 ------w- c:\windows\system32\MpSigStub.exe
2011-11-21 04:53 . 2011-11-21 04:53 -------- d-----w- c:\windows\system32\Macromed
2011-11-21 04:45 . 2010-11-04 00:00 66572 ----a-w- c:\windows\system32\HerculesWiFiService.exe
2011-11-21 04:44 . 2011-11-26 19:56 -------- d-sh--w- c:\windows\Installer
2011-11-21 04:44 . 2011-11-21 04:44 -------- d-----w- c:\windows\Hercules WiFiN
2011-11-21 04:44 . 2011-11-21 04:44 -------- d-----w- c:\program files\Hercules
2011-11-21 04:44 . 2011-11-23 04:59 -------- d--h--w- c:\program files\InstallShield Installation Information
2011-11-21 04:37 . 2011-11-24 23:18 -------- d-----w- c:\windows\system32\wbem\Performance
2011-11-21 04:33 . 2011-11-27 09:47 -------- d-----w- c:\users\Bryan
2011-11-21 04:29 . 2011-11-21 04:29 -------- d-----w- C:\Recovery
2011-11-21 04:14 . 2011-11-27 12:05 -------- d-----w- c:\windows\Panther
2011-11-21 04:08 . 2011-11-21 04:08 -------- d-----w- C:\Windows.old
2011-11-20 15:35 . 2011-11-20 15:35 -------- d-----w- C:\extensions
2011-11-20 14:27 . 2011-11-20 14:27 -------- d-----w- C:\NVIDIA
.
.
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2011-11-23 02:32 . 2009-07-14 02:05 152576 ----a-w- c:\windows\system32\msclmd.dll
2011-11-23 01:36 . 2011-03-29 02:36 18328 ----a-w- c:\programdata\Microsoft\IdentityCRL\production\ppcrlconfig600.dll
.
.
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Spyware Doctor"="c:\users\Bryan\Desktop\sdsetup_revwire207.exe" [2011-11-27 512992]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"MSC"="c:\program files\Microsoft Security Client\msseces.exe" [2011-06-15 997920]
"LXBLKsk"="c:\progra~1\Lexmark\PHOTOC~1\LXBLKsk.exe" [2003-03-26 294912]
"MemoryCardManager"="c:\program files\Lexmark\Lexmark Photo Center\MemoryCardManager.exe" [2003-04-29 122880]
"VX3000"="c:\windows\vVX3000.exe" [2010-05-20 762736]
"SunJavaUpdateSched"="c:\program files\Common Files\Java\Java Update\jusched.exe" [2011-06-09 254696]
"LifeCam"="c:\program files\Microsoft LifeCam\LifeExp.exe" [2010-05-20 119152]
.
c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\
WiFi Station.lnk - c:\program files\Hercules\WiFiStation\WiFiN.exe [2011-11-20 130856]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorAdmin"= 5 (0x5)
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableUIADesktopToggle"= 0 (0x0)
.
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa]
Security Packages REG_MULTI_SZ kerberos msv1_0 schannel wdigest tspkg pku2u livessp
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MsMpSvc]
@="Service"
.
R2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
R3 BBSvc;Bing Bar Update Service;c:\program files\Microsoft\BingBar\BBSvc.EXE [2011-04-01 183560]
.
.
--- Autres Services/Pilotes en mémoire ---
.
*NewlyCreated* - MPKSL07A38D3E
.
Contenu du dossier 'Tâches planifiées'
.
2011-11-23 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-1557570581-2628441880-798532411-1000Core.job
- c:\users\Bryan\AppData\Local\Google\Update\GoogleUpdate.exe [2011-11-21 05:00]
.
2011-11-27 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-1557570581-2628441880-798532411-1000UA.job
- c:\users\Bryan\AppData\Local\Google\Update\GoogleUpdate.exe [2011-11-21 05:00]
.
.
------- Examen supplémentaire -------
.
uStart Page = hxxp://www.google.fr/
IE: E&xporter vers Microsoft Excel - c:\progra~1\MIF5BA~1\Office12\EXCEL.EXE/3000
TCP: DhcpNameServer = 192.168.1.254
.
.
--------------------- CLES DE REGISTRE BLOQUEES ---------------------
.
[HKEY_USERS\S-1-5-21-1557570581-2628441880-798532411-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.eml\UserChoice]
@Denied: (2) (LocalSystem)
"Progid"="WindowsLiveMail.Email.1"
.
[HKEY_USERS\S-1-5-21-1557570581-2628441880-798532411-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.vcf\UserChoice]
@Denied: (2) (LocalSystem)
"Progid"="WindowsLiveMail.VCard.1"
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security]
@Denied: (Full) (Everyone)
.
Heure de fin: 2011-11-27 05:27:35
ComboFix-quarantined-files.txt 2011-11-27 13:27
ComboFix2.txt 2011-11-27 12:59
.
Avant-CF: 71 198 564 352 octets libres
Après-CF: 71 150 555 136 octets libres
.
- - End Of File - - 06F644C08187C553EE3EFB9795019473
Ajouter un commentaire
Réponse
+0
moins plus
je sait pas si sait la meme chose qu'avant
Ajouter un commentaire
Réponse
+0
moins plus
non ce nait pas la meme chose q'avant
Ajouter un commentaire
Réponse
+1
moins plus
ok c est bon :-)


désactive ton antivirus
désactive Windows defender si présent
désactive ton pare-feu


Télécharge Pre_scan (de gen-hackman)

Si le lien ne fonctionne pas, utilise celui-ci

♦ Enregistre le sur ton bureau
s'il n'est pas sur ton bureau, coupe-le de ton dossier téléchargements et colle-le sur ton bureau

▶ Exécute Pre_scan.
Avertissement: Il y aura une courte extinction du bureau pendant que l'outil travaillera --> pas de panique.
Si l'outil est bloqué, utilise cette version
Si l'outil détecte un proxy et que tu n'en n'as pas installé clique sur "supprimer le proxy"

▶ Une fois qu'il aura fini, un rapport s'ouvrira.

♦ NE LE POSTE PAS SUR LE FORUM (il est trop long)

clique sur ce lien : http://www.cijoint.fr/

▶ Clique sur Parcourir et cherche le fichier Pre_Scan.txt qui se trouve sur ton bureau (une copie est aussi à la racine : C:\Pre_Scan.txt)

▶ Clique sur Ouvrir.

▶ Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

est ajouté dans la page.

▶ Copie ce lien dans ta réponse.


Tutoriel Pre_Scan : http://forums-fec.be/entraide/viewtopic.php?f=55&t=47
Ajouter un commentaire
Réponse
+0
moins plus
il n'y a pas un autre site car cijointe je n'arrive pas aller
Ajouter un commentaire
Réponse
+0
moins plus
ou sinon il pjjoint sa marchera
Ajouter un commentaire
Ce document intitulé « Comment enlever mon virus trojan:win32/si... » issu de CommentCaMarche (www.commentcamarche.net) est mis à disposition sous les termes de la licence Creative Commons. Vous pouvez copier, modifier des copies de cette page, dans les conditions fixées par la licence, tant que cette note apparaît clairement.
Dossier à la une
Passage au tout numérique : quel coût pour les particuliers ?
Comment enlever mon virus trojan:win32/si... - page 2