Virus activité illicite !

Résolu/Fermé
Dumofra01 - 17 mars 2012 à 16:52
Nicosimon Messages postés 1 Date d'inscription lundi 12 novembre 2012 Statut Membre Dernière intervention 12 novembre 2012 - 12 nov. 2012 à 11:35
Bonjour
J'ai attrapé un virus de la police fédérale qui bloque mon système d'exploitation pour des raisons illicites... (pédopornographie, zoophilie, terrorisme et j'en passe...). J'ai redémarré mon ordinateur et la fenêtre prend tout mon écran, ne peu la fermer, je n'ai plus de menu windows et tout ça...

J'ai attrapé ça suite à un clic sur un message louche dans mes mails, pourquoi es-que j'ai ça? et comment l'enlever ??

16 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
17 mars 2012 à 16:53
Salut,

Redémarre en mode sans échec, pour cela, redémarre l'ordinateur, avant le logo Windows, tapote sur la touche F8, un menu va apparaître, choisis Mode sans échec avec prise en charge du réseau et appuye sur la touche entrée du clavier.


[*] Télécharger sur le bureau https://www.luanagames.com/index.fr.html (by tigzy)
[*] Quitter tous les programmes
[*] Lancer RogueKiller.exe.
[*] Attendre que le Prescan ait fini ...
[*] Lance un scan afin de débloquer le bouton Suppression à droite.

Cliquer sur Suppression. Cliquer sur Rapport et copier coller le contenu du notepad


et :


- Télécharge https://sourceforge.net/projects/hjt/ ton bureau.
- Pour lancer HijackThis :
* Sur Vista/Seven faire un clic droit puis executer en tant qu'administrater pour le lancer
* Sur XP un simple double-clic suffit
- Génère un rapport en suivant ces indications :
- Exécute le et clique sur Do a scan and save log file.
- Le rapport s'ouvre sur le Bloc-Note
- Enregistre le sur ton bureau
- Envoie le sur http://pjjoint.malekal.com
- Donne le lien pjjoint ici.
5
Nicosimon Messages postés 1 Date d'inscription lundi 12 novembre 2012 Statut Membre Dernière intervention 12 novembre 2012
12 nov. 2012 à 11:35
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
25 mars 2012 à 15:19
@cle.de.vie :

mega pourri ton PC :/

Relance HijackThis (si tu es sur Vista/Seven - faire un clic droit et executer en tant qu'administrateur) et coche ces lignes :

O4 - HKLM\..\Policies\Explorer\Run: [11917] C:\DOCUME~1\ALLUSE~1\LOCALS~1\Temp\msdubmn.bat

==> clic sur fix checked

Redémarre l'ordinateur


Des logiciels additionnels sont proposés (barre d'outils, adwares) via l'installation de logiciel par éditeurs.
L'éditeur touche de l'argent à chaque installation réussie de ces additionnels tiers (un genre de sponsoring).
Seulement certains éditeurs, abusent, pour gagner plus d'argent, ils redistribuent des logiciels libres développés par des bénévoles en y ajoutant ces logiciels additionnels.
Des pubs trompeuses peuvent aussi être utilisés pour faire installer ces logiciels.

Outre le fait que les procédés sont discutables, l'accumulation de ces programmes additionnels non essentiels councourent à ralentir condésirablement l'ordinateur (peux aussi faire planter les navigateurs WEB).
Certains font aussi du tracking anonymes (récupérations des thématiques de sites visités).

Tu as la même chose avec les barres d'outils :
Les barres d'outils sont là pour t'affilier à un service (moteur de recherche de Yahoo! ou Google), ça rajoute des fonctionnalités mais en général les navigateurs les ont par défaut.
De plus, elles enregistrent les sites que tu visites pour les transmettre (tracking) à faire de la publicité ciblée, c'est pas super niveau protection de la vie privée.
Plusieurs toolbars ralentissent le PC et peuvent faire planter les navigateurs WEB.
Au final, il est pas conseillé d'en utiliser.

Lire :
Les PUPs/LPIs : https://www.malekal.com/adwares-pup-protection/


* Pour Windows XP : Allez dans le Panneau de Configuration puis Ajout/Suppression de programmes
Cherchez et désinstaller :
Babylon
BearShare MediaBar
Download Energy Toolbar
Megaupload Toolbar
Online TV Toolbar
Secured eMule Toolbar
Softonic_France Toolbar
Tango
Veoh Browser Plug-in
Windows Live Toolbar
Yontoo Layers
Yahoo! Toolbar

A supprimer des extensions de Firefox aussi via le Menu Outils / Modules Complémentaires et Extension - voir https://www.malekal.com/reparer-firefox/?t=36057&start=


~~


Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
Lance le, clique sur [Suppression] puis patiente le temps du scan.
Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

reposte un rapport HijackThis.
2
cle.de.vie Messages postés 12 Date d'inscription dimanche 25 mars 2012 Statut Membre Dernière intervention 26 mars 2012
25 mars 2012 à 18:05
0
cle.de.vie Messages postés 12 Date d'inscription dimanche 25 mars 2012 Statut Membre Dernière intervention 26 mars 2012
25 mars 2012 à 18:06
j'ai fait se que tu ma marqué
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
25 mars 2012 à 18:08
reposte un rapport HijackThis.
0
cle.de.vie Messages postés 12 Date d'inscription dimanche 25 mars 2012 Statut Membre Dernière intervention 26 mars 2012
25 mars 2012 à 18:19
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
25 mars 2012 à 18:21
Tu n'as pas fixé les lignes demandées et tu n'as désinstallé aucun des programmes listés.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
25 mars 2012 à 19:25
Relance OTL.
o sous Personnalisation (Custom Scan), copie_colle le contenu du cadre ci dessous (bien prendre :OTL en début).
Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:

:OTL
O2 - BHO: (Tango) - {6E4EB5B9-8686-4320-A9CB-548FC68F1ACB} - C:\WINDOWS\system32\878.dll ()
O2 - BHO: (IeMonitorBho Class) - {bf00e119-21a3-4fd1-b178-3b8537e75c92} - C:\Program Files\Megaupload\Mega Manager\MegaIEMn.dll (Megaupload Limited)
O3 - HKLM\..\Toolbar: (Tango) - {6E4EB5B8-8686-4320-A9CB-548FC68F1ACB} - C:\WINDOWS\system32\878.dll ()
O3 - HKLM\..\Toolbar: (Veoh Browser Plug-in) - {D0943516-5076-4020-A3B5-AEFAF26AB263} - C:\Program Files\Veoh Networks\Veoh\Plugins\reg\VeohToolbar.dll (Veoh Networks Inc)
O3 - HKLM\..\Toolbar: (BearShare MediaBar) - {D3DEE18F-DB64-4BEB-9FF1-E1F0A5033E4A} - C:\Program Files\BearShare Applications\BearShare MediaBar\BearShareMediaBar.dll (BearShare)
O4 - HKLM..\Run: [HotbarOE] C:\Program Files\Hotbar\bin\10.0.356.0\OEAddOn.exe File not found
[2010/07/04 00:52:52 | 000,000,000 | ---D | M] (Google Toolbar for Firefox) -- C:\Documents and Settings\serge\Application Data\Mozilla\Firefox\Profiles\c2rjk7gm.default\extensions\{3112ca9c-de6d-4884-a869-9855de68056c}
[2012/02/28 13:28:52 | 000,000,000 | ---D | M] (Yahoo! Toolbar) -- C:\Documents and Settings\serge\Application Data\Mozilla\Firefox\Profiles\c2rjk7gm.default\extensions\{635abd67-4fe9-1b23-4f01-e679fa7484c1}
[2012/03/07 15:27:43 | 000,000,000 | ---D | M] (Radio Bar 2 Community Toolbar) -- C:\Documents and Settings\serge\Application Data\Mozilla\Firefox\Profiles\c2rjk7gm.default\extensions\{9bb815eb-3f9f-4e11-9150-cb70e29b40fc}
[2010/08/23 19:50:24 | 000,001,775 | ---- | M] () -- C:\Documents and Settings\serge\Application Data\Mozilla\Firefox\Profiles\c2rjk7gm.default\searchplugins\live-search.xml
[2011/05/18 23:01:38 | 000,002,195 | ---- | M] () -- C:\Documents and Settings\serge\Application Data\Mozilla\Firefox\Profiles\c2rjk7gm.default\searchplugins\MyStart Search.xml
[2012/03/25 19:33:13 | 000,000,000 | ---D | M] (No name found) -- C:\Program Files\Mozilla Firefox\extensions
[2011/01/31 11:49:13 | 000,000,000 | ---D | M] (ResultTool) -- C:\Program Files\Mozilla Firefox\extensions\{25AAD618-76C8-4E6A-9768-8320705379EC}
[2011/01/20 15:42:58 | 000,000,000 | ---D | M] (BearShare MediaBar) -- C:\Program Files\Mozilla Firefox\extensions\{D3DEE18F-DB64-4BEB-9FF1-E1F0A5033E4A}
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run: 11917 = C:\DOCUME~1\ALLUSE~1\LOCALS~1\Temp\msdubmn.bat ()
[2007/12/19 18:55:30 | 000,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Application Data\That Face Camp Shim
[2011/02/05 01:24:11 | 000,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Application Data\ResultTool


* redemarre le pc sous windows et poste le rapport ici


2
Je n'arrive pas à choisir le mode sans échec car mon clavier n'est disponible que lorsque windows est lancé :s comment faire ??
1
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
17 mars 2012 à 16:59
changer la prise USB.
Utiliser un clavier PS/2
0
un clavier ps/2 ??
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
17 mars 2012 à 17:00
les prises rondes en haut de l'uc.
0
Ok j'en ai un qui traine je regarde
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
17 mars 2012 à 17:26
Fais un scan OTL.

Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

* Lance OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\consrv.dll
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
wininit.exe
/md5stop
HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
CREATERESTOREPOINT
nslookup www.google.fr /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs

* Clique sur le bouton Analyse.
* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent), donne le ou les liens pjjoint qui pointent vers ces rapports ici dans un nouveau message.
1
http://pjjoint.malekal.com/files.php?id=20120317_o15j13e14j11c8
http://pjjoint.malekal.com/files.php?id=20120317_p11w5x5k6n11


Les voici... j'espère que c'est pas trop grave...
1
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
17 mars 2012 à 17:49
Tu as fait RogueKiller non ?
car ça semble OK.

Ca donne quoi si tu vas en mode normal ?
1
Je vien de le relancer, aucun problème.
Et je vien de le redémarer et tout est correct...
Des explications?
Sinon que me conseil tu de faire après ce problème ?? trop bizard...
1
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
17 mars 2012 à 18:05
Important - ton infection est venue par un exploit sur site web :

Un exploit sur site WEB permet l'infection de ton ordinateur de manière automatiquement à la visite d'un site WEB qui a été hacké, il tire partie du fait que tu as des logiciels (Java, Adobe Reader etc) qui sont pas à jour et possèdent des vulnérabilités qui permettent l'execution de code (malicieux dans notre cas) à ton insu.
Le fait de ne pas avoir des logiciels à jour et qui ont potentiellement des vulnérabilités permettent donc d'infecter ton système.
Exemple avec : Exploit Java

Il faut donc impérativement maintenir tes logiciels à jour afin de ne pas voir ces portes d'entrée sur ton système.
Tant que ces logiciels ne seront pas à jour, ton PC est vulnérable et les infections peuvent s'installer facilement.

IMPORTANT : mettre à jour tes programmes notamment Java/Adobe Reader et Flash :
/faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite
https://forum.malekal.com/viewtopic.php?t=15960&start=

Passe le mot à tes amis !
1
Je te remercie
Je vais de suite MAJ mes logiciels
Bonne journée :p
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
17 mars 2012 à 18:31
bonne fin de WE :)
0
cle.de.vie Messages postés 12 Date d'inscription dimanche 25 mars 2012 Statut Membre Dernière intervention 26 mars 2012
25 mars 2012 à 13:27
bonjour, j'ai le même problème, j'ai fait comme indiqué ci-dessus et voila le lien:
https://pjjoint.malekal.com/files.php?id=HijackThis_20120325_s15g13k15j8l11
Qu'es-que je doit faire maintenant?
merci d'avance.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
25 mars 2012 à 18:30
Désinstalle tous les programmes cités.

Fais ça :

Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

* Lance OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\consrv.dll
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
wininit.exe
/md5stop
HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
CREATERESTOREPOINT
nslookup www.google.fr /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs

* Clique sur le bouton Analyse.
* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent), donne le ou les liens pjjoint qui pointent vers ces rapports ici dans un nouveau message.

1
cle.de.vie Messages postés 12 Date d'inscription dimanche 25 mars 2012 Statut Membre Dernière intervention 26 mars 2012
25 mars 2012 à 18:51
1
cle.de.vie Messages postés 12 Date d'inscription dimanche 25 mars 2012 Statut Membre Dernière intervention 26 mars 2012
25 mars 2012 à 19:01
1
cle.de.vie Messages postés 12 Date d'inscription dimanche 25 mars 2012 Statut Membre Dernière intervention 26 mars 2012
25 mars 2012 à 19:44
voila le rapport:


========== OTL ==========
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{6E4EB5B9-8686-4320-A9CB-548FC68F1ACB}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{6E4EB5B9-8686-4320-A9CB-548FC68F1ACB}\ deleted successfully.
C:\WINDOWS\system32\878.dll moved successfully.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{bf00e119-21a3-4fd1-b178-3b8537e75c92}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{bf00e119-21a3-4fd1-b178-3b8537e75c92}\ deleted successfully.
C:\Program Files\Megaupload\Mega Manager\MegaIEMn.dll moved successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\{6E4EB5B8-8686-4320-A9CB-548FC68F1ACB} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{6E4EB5B8-8686-4320-A9CB-548FC68F1ACB}\ deleted successfully.
File C:\WINDOWS\system32\878.dll not found.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\{D0943516-5076-4020-A3B5-AEFAF26AB263} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{D0943516-5076-4020-A3B5-AEFAF26AB263}\ deleted successfully.
C:\Program Files\Veoh Networks\Veoh\Plugins\reg\VeohToolbar.dll moved successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\{D3DEE18F-DB64-4BEB-9FF1-E1F0A5033E4A} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{D3DEE18F-DB64-4BEB-9FF1-E1F0A5033E4A}\ deleted successfully.
C:\Program Files\BearShare Applications\BearShare MediaBar\BearShareMediaBar.dll moved successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\HotbarOE deleted successfully.
Folder move failed. C:\Documents and Settings\serge\Application Data\Mozilla\Firefox\Profiles\c2rjk7gm.default\extensions\{3112ca9c-de6d-4884-a869-9855de68056c}\META-INF scheduled to be moved on reboot.
Folder move failed. C:\Documents and Settings\serge\Application Data\Mozilla\Firefox\Profiles\c2rjk7gm.default\extensions\{3112ca9c-de6d-4884-a869-9855de68056c}\libraries scheduled to be moved on reboot.
Folder move failed. C:\Documents and Settings\serge\Application Data\Mozilla\Firefox\Profiles\c2rjk7gm.default\extensions\{3112ca9c-de6d-4884-a869-9855de68056c}\lib scheduled to be moved on reboot.
Folder move failed. C:\Documents and Settings\serge\Application Data\Mozilla\Firefox\Profiles\c2rjk7gm.default\extensions\{3112ca9c-de6d-4884-a869-9855de68056c}\defaults\preferences scheduled to be moved on reboot.
Folder move failed. C:\Documents and Settings\serge\Application Data\Mozilla\Firefox\Profiles\c2rjk7gm.default\extensions\{3112ca9c-de6d-4884-a869-9855de68056c}\defaults\custombuttons scheduled to be moved on reboot.
Folder move failed. C:\Documents and Settings\serge\Application Data\Mozilla\Firefox\Profiles\c2rjk7gm.default\extensions\{3112ca9c-de6d-4884-a869-9855de68056c}\defaults\contenthandling scheduled to be moved on reboot.
Folder move failed. C:\Documents and Settings\serge\Application Data\Mozilla\Firefox\Profiles\c2rjk7gm.default\extensions\{3112ca9c-de6d-4884-a869-9855de68056c}\defaults\components scheduled to be moved on reboot.
Folder move failed. C:\Documents and Settings\serge\Application Data\Mozilla\Firefox\Profiles\c2rjk7gm.default\extensions\{3112ca9c-de6d-4884-a869-9855de68056c}\defaults scheduled to be moved on reboot.
Folder move failed. C:\Documents and Settings\serge\Application Data\Mozilla\Firefox\Profiles\c2rjk7gm.default\extensions\{3112ca9c-de6d-4884-a869-9855de68056c}\components scheduled to be moved on reboot.
Folder move failed. C:\Documents and Settings\serge\Application Data\Mozilla\Firefox\Profiles\c2rjk7gm.default\extensions\{3112ca9c-de6d-4884-a869-9855de68056c}\chrome scheduled to be moved on reboot.
Folder move failed. C:\Documents and Settings\serge\Application Data\Mozilla\Firefox\Profiles\c2rjk7gm.default\extensions\{3112ca9c-de6d-4884-a869-9855de68056c} scheduled to be moved on reboot.
Folder move failed. C:\Documents and Settings\serge\Application Data\Mozilla\Firefox\Profiles\c2rjk7gm.default\extensions\{635abd67-4fe9-1b23-4f01-e679fa7484c1}\META-INF scheduled to be moved on reboot.
Folder move failed. C:\Documents and Settings\serge\Application Data\Mozilla\Firefox\Profiles\c2rjk7gm.default\extensions\{635abd67-4fe9-1b23-4f01-e679fa7484c1}\defaults\preferences scheduled to be moved on reboot.
Folder move failed. C:\Documents and Settings\serge\Application Data\Mozilla\Firefox\Profiles\c2rjk7gm.default\extensions\{635abd67-4fe9-1b23-4f01-e679fa7484c1}\defaults scheduled to be moved on reboot.
Folder move failed. C:\Documents and Settings\serge\Application Data\Mozilla\Firefox\Profiles\c2rjk7gm.default\extensions\{635abd67-4fe9-1b23-4f01-e679fa7484c1}\components scheduled to be moved on reboot.
Folder move failed. C:\Documents and Settings\serge\Application Data\Mozilla\Firefox\Profiles\c2rjk7gm.default\extensions\{635abd67-4fe9-1b23-4f01-e679fa7484c1}\chrome scheduled to be moved on reboot.
Folder move failed. C:\Documents and Settings\serge\Application Data\Mozilla\Firefox\Profiles\c2rjk7gm.default\extensions\{635abd67-4fe9-1b23-4f01-e679fa7484c1} scheduled to be moved on reboot.
Folder move failed. C:\Documents and Settings\serge\Application Data\Mozilla\Firefox\Profiles\c2rjk7gm.default\extensions\{9bb815eb-3f9f-4e11-9150-cb70e29b40fc}\searchplugin scheduled to be moved on reboot.
Folder move failed. C:\Documents and Settings\serge\Application Data\Mozilla\Firefox\Profiles\c2rjk7gm.default\extensions\{9bb815eb-3f9f-4e11-9150-cb70e29b40fc}\modules scheduled to be moved on reboot.
Folder move failed. C:\Documents and Settings\serge\Application Data\Mozilla\Firefox\Profiles\c2rjk7gm.default\extensions\{9bb815eb-3f9f-4e11-9150-cb70e29b40fc}\META-INF scheduled to be moved on reboot.
Folder move failed. C:\Documents and Settings\serge\Application Data\Mozilla\Firefox\Profiles\c2rjk7gm.default\extensions\{9bb815eb-3f9f-4e11-9150-cb70e29b40fc}\defaults scheduled to be moved on reboot.
Folder move failed. C:\Documents and Settings\serge\Application Data\Mozilla\Firefox\Profiles\c2rjk7gm.default\extensions\{9bb815eb-3f9f-4e11-9150-cb70e29b40fc}\components scheduled to be moved on reboot.
Folder move failed. C:\Documents and Settings\serge\Application Data\Mozilla\Firefox\Profiles\c2rjk7gm.default\extensions\{9bb815eb-3f9f-4e11-9150-cb70e29b40fc}\chrome scheduled to be moved on reboot.
Folder move failed. C:\Documents and Settings\serge\Application Data\Mozilla\Firefox\Profiles\c2rjk7gm.default\extensions\{9bb815eb-3f9f-4e11-9150-cb70e29b40fc} scheduled to be moved on reboot.
C:\Documents and Settings\serge\Application Data\Mozilla\Firefox\Profiles\c2rjk7gm.default\searchplugins\live-search.xml moved successfully.
C:\Documents and Settings\serge\Application Data\Mozilla\Firefox\Profiles\c2rjk7gm.default\searchplugins\MyStart Search.xml moved successfully.
Folder move failed. C:\Program Files\Mozilla Firefox\extensions\{D3DEE18F-DB64-4BEB-9FF1-E1F0A5033E4A}\META-INF scheduled to be moved on reboot.
Folder move failed. C:\Program Files\Mozilla Firefox\extensions\{D3DEE18F-DB64-4BEB-9FF1-E1F0A5033E4A}\chrome scheduled to be moved on reboot.
Folder move failed. C:\Program Files\Mozilla Firefox\extensions\{D3DEE18F-DB64-4BEB-9FF1-E1F0A5033E4A} scheduled to be moved on reboot.
Folder move failed. C:\Program Files\Mozilla Firefox\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd} scheduled to be moved on reboot.
Folder move failed. C:\Program Files\Mozilla Firefox\extensions\{25AAD618-76C8-4E6A-9768-8320705379EC}\defaults\preferences scheduled to be moved on reboot.
Folder move failed. C:\Program Files\Mozilla Firefox\extensions\{25AAD618-76C8-4E6A-9768-8320705379EC}\defaults scheduled to be moved on reboot.
Folder move failed. C:\Program Files\Mozilla Firefox\extensions\{25AAD618-76C8-4E6A-9768-8320705379EC}\chrome scheduled to be moved on reboot.
Folder move failed. C:\Program Files\Mozilla Firefox\extensions\{25AAD618-76C8-4E6A-9768-8320705379EC} scheduled to be moved on reboot.
Folder move failed. C:\Program Files\Mozilla Firefox\extensions scheduled to be moved on reboot.
Folder move failed. C:\Program Files\Mozilla Firefox\extensions\{25AAD618-76C8-4E6A-9768-8320705379EC}\defaults\preferences scheduled to be moved on reboot.
Folder move failed. C:\Program Files\Mozilla Firefox\extensions\{25AAD618-76C8-4E6A-9768-8320705379EC}\defaults scheduled to be moved on reboot.
Folder move failed. C:\Program Files\Mozilla Firefox\extensions\{25AAD618-76C8-4E6A-9768-8320705379EC}\chrome scheduled to be moved on reboot.
Folder move failed. C:\Program Files\Mozilla Firefox\extensions\{25AAD618-76C8-4E6A-9768-8320705379EC} scheduled to be moved on reboot.
Folder move failed. C:\Program Files\Mozilla Firefox\extensions\{D3DEE18F-DB64-4BEB-9FF1-E1F0A5033E4A}\META-INF scheduled to be moved on reboot.
Folder move failed. C:\Program Files\Mozilla Firefox\extensions\{D3DEE18F-DB64-4BEB-9FF1-E1F0A5033E4A}\chrome scheduled to be moved on reboot.
Folder move failed. C:\Program Files\Mozilla Firefox\extensions\{D3DEE18F-DB64-4BEB-9FF1-E1F0A5033E4A} scheduled to be moved on reboot.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run\\11917 deleted successfully.
C:\Documents and Settings\All Users\Local Settings\Temp\msdubmn.bat moved successfully.
C:\Documents and Settings\All Users\Application Data\That Face Camp Shim folder moved successfully.
C:\Documents and Settings\All Users\Application Data\ResultTool folder moved successfully.

OTL by OldTimer - Version 3.2.39.2 log created on 03252012_212901

Files\Folders moved on Reboot...
C:\Documents and Settings\serge\Application Data\Mozilla\Firefox\Profiles\c2rjk7gm.default\extensions\{3112ca9c-de6d-4884-a869-9855de68056c}\META-INF folder moved successfully.
C:\Documents and Settings\serge\Application Data\Mozilla\Firefox\Profiles\c2rjk7gm.default\extensions\{3112ca9c-de6d-4884-a869-9855de68056c}\libraries folder moved successfully.
C:\Documents and Settings\serge\Application Data\Mozilla\Firefox\Profiles\c2rjk7gm.default\extensions\{3112ca9c-de6d-4884-a869-9855de68056c}\lib folder moved successfully.
C:\Documents and Settings\serge\Application Data\Mozilla\Firefox\Profiles\c2rjk7gm.default\extensions\{3112ca9c-de6d-4884-a869-9855de68056c}\defaults\preferences folder moved successfully.
C:\Documents and Settings\serge\Application Data\Mozilla\Firefox\Profiles\c2rjk7gm.default\extensions\{3112ca9c-de6d-4884-a869-9855de68056c}\defaults\custombuttons folder moved successfully.
C:\Documents and Settings\serge\Application Data\Mozilla\Firefox\Profiles\c2rjk7gm.default\extensions\{3112ca9c-de6d-4884-a869-9855de68056c}\defaults\contenthandling folder moved successfully.
C:\Documents and Settings\serge\Application Data\Mozilla\Firefox\Profiles\c2rjk7gm.default\extensions\{3112ca9c-de6d-4884-a869-9855de68056c}\defaults\components folder moved successfully.
C:\Documents and Settings\serge\Application Data\Mozilla\Firefox\Profiles\c2rjk7gm.default\extensions\{3112ca9c-de6d-4884-a869-9855de68056c}\defaults folder moved successfully.
C:\Documents and Settings\serge\Application Data\Mozilla\Firefox\Profiles\c2rjk7gm.default\extensions\{3112ca9c-de6d-4884-a869-9855de68056c}\components folder moved successfully.
C:\Documents and Settings\serge\Application Data\Mozilla\Firefox\Profiles\c2rjk7gm.default\extensions\{3112ca9c-de6d-4884-a869-9855de68056c}\chrome folder moved successfully.
C:\Documents and Settings\serge\Application Data\Mozilla\Firefox\Profiles\c2rjk7gm.default\extensions\{3112ca9c-de6d-4884-a869-9855de68056c} folder moved successfully.
C:\Documents and Settings\serge\Application Data\Mozilla\Firefox\Profiles\c2rjk7gm.default\extensions\{635abd67-4fe9-1b23-4f01-e679fa7484c1}\META-INF folder moved successfully.
C:\Documents and Settings\serge\Application Data\Mozilla\Firefox\Profiles\c2rjk7gm.default\extensions\{635abd67-4fe9-1b23-4f01-e679fa7484c1}\defaults\preferences folder moved successfully.
C:\Documents and Settings\serge\Application Data\Mozilla\Firefox\Profiles\c2rjk7gm.default\extensions\{635abd67-4fe9-1b23-4f01-e679fa7484c1}\defaults folder moved successfully.
C:\Documents and Settings\serge\Application Data\Mozilla\Firefox\Profiles\c2rjk7gm.default\extensions\{635abd67-4fe9-1b23-4f01-e679fa7484c1}\components folder moved successfully.
C:\Documents and Settings\serge\Application Data\Mozilla\Firefox\Profiles\c2rjk7gm.default\extensions\{635abd67-4fe9-1b23-4f01-e679fa7484c1}\chrome folder moved successfully.
C:\Documents and Settings\serge\Application Data\Mozilla\Firefox\Profiles\c2rjk7gm.default\extensions\{635abd67-4fe9-1b23-4f01-e679fa7484c1} folder moved successfully.
C:\Documents and Settings\serge\Application Data\Mozilla\Firefox\Profiles\c2rjk7gm.default\extensions\{9bb815eb-3f9f-4e11-9150-cb70e29b40fc}\searchplugin folder moved successfully.
C:\Documents and Settings\serge\Application Data\Mozilla\Firefox\Profiles\c2rjk7gm.default\extensions\{9bb815eb-3f9f-4e11-9150-cb70e29b40fc}\modules folder moved successfully.
C:\Documents and Settings\serge\Application Data\Mozilla\Firefox\Profiles\c2rjk7gm.default\extensions\{9bb815eb-3f9f-4e11-9150-cb70e29b40fc}\META-INF folder moved successfully.
C:\Documents and Settings\serge\Application Data\Mozilla\Firefox\Profiles\c2rjk7gm.default\extensions\{9bb815eb-3f9f-4e11-9150-cb70e29b40fc}\defaults folder moved successfully.
C:\Documents and Settings\serge\Application Data\Mozilla\Firefox\Profiles\c2rjk7gm.default\extensions\{9bb815eb-3f9f-4e11-9150-cb70e29b40fc}\components folder moved successfully.
C:\Documents and Settings\serge\Application Data\Mozilla\Firefox\Profiles\c2rjk7gm.default\extensions\{9bb815eb-3f9f-4e11-9150-cb70e29b40fc}\chrome folder moved successfully.
C:\Documents and Settings\serge\Application Data\Mozilla\Firefox\Profiles\c2rjk7gm.default\extensions\{9bb815eb-3f9f-4e11-9150-cb70e29b40fc} folder moved successfully.
C:\Program Files\Mozilla Firefox\extensions\{D3DEE18F-DB64-4BEB-9FF1-E1F0A5033E4A}\META-INF folder moved successfully.
C:\Program Files\Mozilla Firefox\extensions\{D3DEE18F-DB64-4BEB-9FF1-E1F0A5033E4A}\chrome folder moved successfully.
C:\Program Files\Mozilla Firefox\extensions\{D3DEE18F-DB64-4BEB-9FF1-E1F0A5033E4A} folder moved successfully.
C:\Program Files\Mozilla Firefox\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd} folder moved successfully.
C:\Program Files\Mozilla Firefox\extensions\{25AAD618-76C8-4E6A-9768-8320705379EC}\defaults\preferences folder moved successfully.
C:\Program Files\Mozilla Firefox\extensions\{25AAD618-76C8-4E6A-9768-8320705379EC}\defaults folder moved successfully.
C:\Program Files\Mozilla Firefox\extensions\{25AAD618-76C8-4E6A-9768-8320705379EC}\chrome folder moved successfully.
C:\Program Files\Mozilla Firefox\extensions\{25AAD618-76C8-4E6A-9768-8320705379EC} folder moved successfully.
C:\Program Files\Mozilla Firefox\extensions folder moved successfully.

Registry entries deleted on Reboot...
1
cle.de.vie Messages postés 12 Date d'inscription dimanche 25 mars 2012 Statut Membre Dernière intervention 26 mars 2012
25 mars 2012 à 20:44
Sayer, je n'est plus rien. c'est super merci beaucoup, il va pas revenir?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
25 mars 2012 à 21:30
Attention à ce que tu télécharges et installe..

~~

Important - ton infection est venue par un exploit sur site web :

[url=https://forum.malekal.com/viewtopic.php?t=3563&start=]Un exploit sur site WEB[/url] permet l'infection de ton ordinateur de manière automatiquement à la visite d'un site WEB qui a été hacké, il tire partie du fait que tu as des logiciels (Java, Adobe Reader etc) qui sont pas à jour et possèdent des vulnérabilités qui permettent l'execution de code (malicieux dans notre cas) à ton insu.
Le fait de ne pas avoir des logiciels à jour et qui ont potentiellement des vulnérabilités permettent donc d'infecter ton système.
Exemple avec : [url=https://www.malekal.com/java-exploit-en-augmentation-tdss-hiloti/]Exploit Java[/url]

Il faut donc impérativement maintenir tes logiciels à jour afin de ne pas voir ces portes d'entrée sur ton système.
Tant que ces logiciels ne seront pas à jour, ton PC est vulnérable et les infections peuvent s'installer facilement.

Maintiens tes logiciels à jour c'est important, utilise ce programme : https://forum.malekal.com/viewtopic.php?t=15960&start=
Absolument à faire.



Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html

~~

0
cle.de.vie Messages postés 12 Date d'inscription dimanche 25 mars 2012 Statut Membre Dernière intervention 26 mars 2012
26 mars 2012 à 17:14
merci infiniment pour tous ces bon conseil
0