Virus msuycoe.com
Résolu/Fermé
yajannot
Messages postés
31
Date d'inscription
samedi 22 décembre 2012
Statut
Membre
Dernière intervention
12 juillet 2020
-
22 déc. 2012 à 11:28
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 - 29 déc. 2012 à 09:19
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 - 29 déc. 2012 à 09:19
A voir également:
- Virus msuycoe.com
- Svchost.exe virus - Guide
- Faux message virus iphone - Forum iPhone
- Operagxsetup virus ✓ - Forum Virus
- Vérificateur de lien virus - Guide
- Produkey virus ✓ - Forum Windows 10
58 réponses
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
22 déc. 2012 à 12:46
22 déc. 2012 à 12:46
Bonjour,
HKCU\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows|Load (PUM.UserWLoad) -> Données: C:\Users\YANNIC~1.001\LOCALS~1\Temp\msuycoe.com -> Aucune action effectuée.
Tu n'as pas supprimé les infections ?
Si oui, relance mbam supprime tous ce qu'il trouve puis poste le rapport
===========================
* Télécharge puis enregistre sur le bureau de ton PC ZHPDiag(de Nicolas Coolman) à partir : ce lien
* Lance-le, (Clic droit "exécuter en tant qu'administrateur" si tu es sous Vista/7)
* Clique sur l'icône en forme de loupe pour lancer le diagnostique
* Héberge le rapport ZHPDiag.txt de ton bureau sur : malekal.com ou cjoint.com
* Fais copier/coller le lien fourni dans ta prochaine réponse
* Aide ZHPDiag : <<< ICI >>>
HKCU\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows|Load (PUM.UserWLoad) -> Données: C:\Users\YANNIC~1.001\LOCALS~1\Temp\msuycoe.com -> Aucune action effectuée.
Tu n'as pas supprimé les infections ?
Si oui, relance mbam supprime tous ce qu'il trouve puis poste le rapport
===========================
* Télécharge puis enregistre sur le bureau de ton PC ZHPDiag(de Nicolas Coolman) à partir : ce lien
* Lance-le, (Clic droit "exécuter en tant qu'administrateur" si tu es sous Vista/7)
* Clique sur l'icône en forme de loupe pour lancer le diagnostique
* Héberge le rapport ZHPDiag.txt de ton bureau sur : malekal.com ou cjoint.com
* Fais copier/coller le lien fourni dans ta prochaine réponse
* Aide ZHPDiag : <<< ICI >>>
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
22 déc. 2012 à 17:36
22 déc. 2012 à 17:36
Re,
Avant d'utiliser ComboFix :
Les logiciels d'émulation de CD comme Daemon Tools peuvent gêner les outils de désinfection. Utilise Defogger pour les désactiver temporairement :
si tu as ce genre de d'outils sur ton pc Utilise Defogger pour les désactiver temporairement : sinon passe directement à combofix
* Télécharge Defogger (de jpshortstuff) sur ton Bureau
* Lance le
* Une fenêtre apparait : clique sur "Disable"
* Fais redémarrer l'ordinateur si l'outil te le demande
Note : Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"
===================================================
Attention, avant de commencer, lis attentivement la procédure
********************************************************
/!\ Ne pas utiliser ce logiciel en dehors du cadre de cette désinfection : DANGEUREUX /!\
* Fais un clic droit sur ce lien, enregistre le dans ton bureau sous un autre nom exemple « ton pseudo.exe »
Voici Aide combofix
* /!\ Déconnecte-toi du net et ARRÊTE TES LOGICIELS DE PROTECTION /!\
*Double-clique sur ComboFix.exe (ou exécuter en tant qu'administrateur pour vista et seven)
Un "pop-up" va apparaître qui dit que ComboFix est utilisé à vos risques et avec aucune garantie... Clique sur oui pour accepter
** SURTOUT INSTALLES LA CONSOLE DE RECUPERATION
(si il te propose de l'installer remets internet)
? Ne touche à rien(souris, clavier) tant que le scan n'est pas terminé, car tu risques de planter ton PC
*En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.
* Une fois le scan achevé, un rapport va s'afficher : Poste son contenu
** /!\ Réactive la protection en temps réel de ton antivirus et de ton antispyware avant de te reconnecter à Internet. /!\
*Note : Le rapport se trouve également là : C:\ComboFix.txt
Avant d'utiliser ComboFix :
Les logiciels d'émulation de CD comme Daemon Tools peuvent gêner les outils de désinfection. Utilise Defogger pour les désactiver temporairement :
si tu as ce genre de d'outils sur ton pc Utilise Defogger pour les désactiver temporairement : sinon passe directement à combofix
* Télécharge Defogger (de jpshortstuff) sur ton Bureau
* Lance le
* Une fenêtre apparait : clique sur "Disable"
* Fais redémarrer l'ordinateur si l'outil te le demande
Note : Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"
===================================================
Attention, avant de commencer, lis attentivement la procédure
********************************************************
/!\ Ne pas utiliser ce logiciel en dehors du cadre de cette désinfection : DANGEUREUX /!\
* Fais un clic droit sur ce lien, enregistre le dans ton bureau sous un autre nom exemple « ton pseudo.exe »
Voici Aide combofix
* /!\ Déconnecte-toi du net et ARRÊTE TES LOGICIELS DE PROTECTION /!\
*Double-clique sur ComboFix.exe (ou exécuter en tant qu'administrateur pour vista et seven)
Un "pop-up" va apparaître qui dit que ComboFix est utilisé à vos risques et avec aucune garantie... Clique sur oui pour accepter
** SURTOUT INSTALLES LA CONSOLE DE RECUPERATION
(si il te propose de l'installer remets internet)
? Ne touche à rien(souris, clavier) tant que le scan n'est pas terminé, car tu risques de planter ton PC
*En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.
* Une fois le scan achevé, un rapport va s'afficher : Poste son contenu
** /!\ Réactive la protection en temps réel de ton antivirus et de ton antispyware avant de te reconnecter à Internet. /!\
*Note : Le rapport se trouve également là : C:\ComboFix.txt
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
22 déc. 2012 à 18:04
22 déc. 2012 à 18:04
Combofix est lancé pour virer le Rootkit!
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
22 déc. 2012 à 21:01
22 déc. 2012 à 21:01
Re,
@ yajannot fais ceci stp :
* Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/
* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)
* Lance OTL
* Sous Personnalisation, copie-colle le texte en gras ci-dessous :
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
wininit.exe
/md5stop
CREATERESTOREPOINT
nslookup www.google.fr /c
* Clique sur le bouton Analyse.
* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer les rapports.
Donnes le lien pjjoint ici ensuite pour pouvoir être consultés.
@+
@ yajannot fais ceci stp :
* Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/
* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)
* Lance OTL
* Sous Personnalisation, copie-colle le texte en gras ci-dessous :
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
wininit.exe
/md5stop
CREATERESTOREPOINT
nslookup www.google.fr /c
* Clique sur le bouton Analyse.
* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer les rapports.
Donnes le lien pjjoint ici ensuite pour pouvoir être consultés.
@+
yajannot
Messages postés
31
Date d'inscription
samedi 22 décembre 2012
Statut
Membre
Dernière intervention
12 juillet 2020
22 déc. 2012 à 21:59
22 déc. 2012 à 21:59
@ Fish66
Génial déjà un de supprimé ! Merci !
Le rapport OTL :
https://pjjoint.malekal.com/files.php?id=OTL_20121222_n15n8f8o6w8
Génial déjà un de supprimé ! Merci !
Le rapport OTL :
https://pjjoint.malekal.com/files.php?id=OTL_20121222_n15n8f8o6w8
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
22 déc. 2012 à 22:43
22 déc. 2012 à 22:43
Re,
1/
Regarde les extensions de ton navigateur pour voir s'il reste des trucs à supprimer!
Aide : <<< ICI >>> ou encore : <<< ICI >>>
2/
Relance OTL
- Sous XP double-clic sur l'icône pour lancer l'outil.
- Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
* Dans la partie "Personnalisation", copie/colle les instructions suivantes :
:OTL
FF - prefs.js..browser.search.defaultengine: "Ask.com"
FF - prefs.js..browser.search.defaultenginename: "Ask.com"
FF - prefs.js..browser.search.order.1: "Ask.com"
FF - prefs.js..extensions.enabledItems: {D9ADB0A8-7BFB-498D-9880-EE78A81CCFA0}:1.0 => Infection BT (Adware.QuestBrowse)
FF - prefs.js..extensions.enabledItems: ClickPotatoLite@ClickPotatoLite.com:10.0.659.0
[2011/05/06 19:42:10 | 000,000,000 | ---D | M] (Conduit Engine) -- C:\Users\yannick.PC-de-yannick.001\AppData\Roaming\mozilla\Firefox\Profiles\q6lb8irx.default\extensions\engine@conduit.com => Toolbar.Conduit
[2010/02/27 15:08:19 | 000,002,235 | ---- | M] () -- C:\Users\yannick.PC-de-yannick.001\AppData\Roaming\mozilla\firefox\profiles\q6lb8irx.default\searchplugins\askcom.xml => Plugin Mozilla Firefox Ask.com
[2010/08/05 20:35:52 | 000,000,925 | ---- | M] () -- C:\Users\yannick.PC-de-yannick.001\AppData\Roaming\mozilla\firefox\profiles\q6lb8irx.default\searchplugins\conduit.xml => Toolbar.Conduit
[2008/09/10 14:39:52 | 000,000,000 | ---D | M] -- C:\Users\yannick.PC-de-yannick.001\AppData\Roaming\ItsLabel
[2011/09/28 10:38:51 | 000,000,000 | ---D | M] -- C:\Users\yannick.PC-de-yannick.001\AppData\Roaming\OpenCandy
[2012/10/16 12:58:44 | 000,000,000 | ---D | M] -- C:\Users\yannick.PC-de-yannick.001\AppData\Roaming\YourFileDownloader
[2009/01/27 19:15:26 | 000,038,002 | ---- | M] () -- C:\Users\yannick.PC-de-yannick.001\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Deskop Destroy II\remove.exe => Infection Diverse (Possible)
[2011/08/01 23:38:30 | 001,872,896 | ---- | M] (Speedchecker Limited ) -- C:\Users\yannick.PC-de-yannick.001\AppData\Roaming\OpenCandy\OpenCandy_328DA5CDD98149B7AB52402D42929707\pcspeedup.exe => Infection PUP (Adware.OpenCandy)
:Files
C:\Users\yannick.PC-de-yannick.001\AppData\Local\L8457789100
:Commands
[purity]
[emptytemp]
[EMPTYFLASH]
[Reboot]
* Clique sur le bouton Correction.
* Patiente pendant le travail de l'outil, il doit ensuite redémarrer le PC.
* Accepte en cliquant sur OK.
* Le rapport indiquant les actions réalisées par OTL doit s'ouvrir spontanément.
Tu peux le retrouver le fichier à la racine du disque : C:\_OTL\MovedFiles
3/
Pour bien vérifier que le fichier ci-dessous est infecté rend toi sur ce site
Virus Total
* Clique sur " choose file "
* Vas sur ton disque chercher ce fichier à cet emplacement :
C:\Windows\System32\LMFX1Ncomc.dll
* Clique ensuite sur le bouton « Scan it »
* Patiente le temps de l'analyse qui dépend de la taille du fichier
* Une fois celle-ci terminée, apparaît le rang de détection (Detection Ratio)
* Communique-le dans ta prochaine réponse sur le forum et communique en même temps le lien de la page VirusTotal en le copiant dans la barre d'adresse et en le collant dans ta prochaine réponse
Fait de la même facon les fichiers :
C:\wrar371.exe
C:\Windows\System32\LMADIQcomc.dll
@+
1/
Regarde les extensions de ton navigateur pour voir s'il reste des trucs à supprimer!
Aide : <<< ICI >>> ou encore : <<< ICI >>>
2/
Relance OTL
- Sous XP double-clic sur l'icône pour lancer l'outil.
- Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
* Dans la partie "Personnalisation", copie/colle les instructions suivantes :
:OTL
FF - prefs.js..browser.search.defaultengine: "Ask.com"
FF - prefs.js..browser.search.defaultenginename: "Ask.com"
FF - prefs.js..browser.search.order.1: "Ask.com"
FF - prefs.js..extensions.enabledItems: {D9ADB0A8-7BFB-498D-9880-EE78A81CCFA0}:1.0 => Infection BT (Adware.QuestBrowse)
FF - prefs.js..extensions.enabledItems: ClickPotatoLite@ClickPotatoLite.com:10.0.659.0
[2011/05/06 19:42:10 | 000,000,000 | ---D | M] (Conduit Engine) -- C:\Users\yannick.PC-de-yannick.001\AppData\Roaming\mozilla\Firefox\Profiles\q6lb8irx.default\extensions\engine@conduit.com => Toolbar.Conduit
[2010/02/27 15:08:19 | 000,002,235 | ---- | M] () -- C:\Users\yannick.PC-de-yannick.001\AppData\Roaming\mozilla\firefox\profiles\q6lb8irx.default\searchplugins\askcom.xml => Plugin Mozilla Firefox Ask.com
[2010/08/05 20:35:52 | 000,000,925 | ---- | M] () -- C:\Users\yannick.PC-de-yannick.001\AppData\Roaming\mozilla\firefox\profiles\q6lb8irx.default\searchplugins\conduit.xml => Toolbar.Conduit
[2008/09/10 14:39:52 | 000,000,000 | ---D | M] -- C:\Users\yannick.PC-de-yannick.001\AppData\Roaming\ItsLabel
[2011/09/28 10:38:51 | 000,000,000 | ---D | M] -- C:\Users\yannick.PC-de-yannick.001\AppData\Roaming\OpenCandy
[2012/10/16 12:58:44 | 000,000,000 | ---D | M] -- C:\Users\yannick.PC-de-yannick.001\AppData\Roaming\YourFileDownloader
[2009/01/27 19:15:26 | 000,038,002 | ---- | M] () -- C:\Users\yannick.PC-de-yannick.001\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Deskop Destroy II\remove.exe => Infection Diverse (Possible)
[2011/08/01 23:38:30 | 001,872,896 | ---- | M] (Speedchecker Limited ) -- C:\Users\yannick.PC-de-yannick.001\AppData\Roaming\OpenCandy\OpenCandy_328DA5CDD98149B7AB52402D42929707\pcspeedup.exe => Infection PUP (Adware.OpenCandy)
:Files
C:\Users\yannick.PC-de-yannick.001\AppData\Local\L8457789100
:Commands
[purity]
[emptytemp]
[EMPTYFLASH]
[Reboot]
* Clique sur le bouton Correction.
* Patiente pendant le travail de l'outil, il doit ensuite redémarrer le PC.
* Accepte en cliquant sur OK.
* Le rapport indiquant les actions réalisées par OTL doit s'ouvrir spontanément.
Tu peux le retrouver le fichier à la racine du disque : C:\_OTL\MovedFiles
3/
Pour bien vérifier que le fichier ci-dessous est infecté rend toi sur ce site
Virus Total
* Clique sur " choose file "
* Vas sur ton disque chercher ce fichier à cet emplacement :
C:\Windows\System32\LMFX1Ncomc.dll
* Clique ensuite sur le bouton « Scan it »
* Patiente le temps de l'analyse qui dépend de la taille du fichier
* Une fois celle-ci terminée, apparaît le rang de détection (Detection Ratio)
* Communique-le dans ta prochaine réponse sur le forum et communique en même temps le lien de la page VirusTotal en le copiant dans la barre d'adresse et en le collant dans ta prochaine réponse
Fait de la même facon les fichiers :
C:\wrar371.exe
C:\Windows\System32\LMADIQcomc.dll
@+
yoann090
Messages postés
9180
Date d'inscription
mercredi 12 août 2009
Statut
Contributeur sécurité
Dernière intervention
13 avril 2016
1 687
23 déc. 2012 à 18:12
23 déc. 2012 à 18:12
Bonjour à tous, question pourquoi faire sauter Ask alors qu'il utilise Avira et qu'il est nécessaire pour le webguard ?
yajannot
Messages postés
31
Date d'inscription
samedi 22 décembre 2012
Statut
Membre
Dernière intervention
12 juillet 2020
22 déc. 2012 à 23:45
22 déc. 2012 à 23:45
Re
Dans l'ordre, avant de lancer la correction OTL, j'ai redémarré mon ordi et une 20aine de fichiers temp ~ se sont affichés sur le bureau datant de plus d'un an ! Bizarre. Au démarrage suivant ils ont disparus.
1/
J'ai vérifié les extensions de firefox (désactivé ou supprimé ceux qui me servent rarement) et de chrome (y'a rien).
2/
Rapport de correction OTL:
https://pjjoint.malekal.com/files.php?id=20121222_f5q5z15u15p5
3/
Pour C:\Windows\System32\LMFX1Ncomc.dll
Detection ratio: 0/43
https://www.virustotal.com/gui/file/47abfe6bb72c80a37c2037fde542f93c8c116535f3b4ef61c2950c9a64c5b9e5
Pour C:\wrar371.exe
Detection ratio: 1/46
https://www.virustotal.com/gui/file/5854c65d70933e0ea50ddfcd526a32ca73a79617c5f7534c4b655a7e7c7565b0
Pour C:\Windows\System32\LMADIQcomc.dll
Detection ratio: 0 / 43
https://www.virustotal.com/gui/file/8067b312978201236bc430491a9b2ebfb8513c69ce1a6131f4095693c25718ea
Encore merci pour ton aide !
Dans l'ordre, avant de lancer la correction OTL, j'ai redémarré mon ordi et une 20aine de fichiers temp ~ se sont affichés sur le bureau datant de plus d'un an ! Bizarre. Au démarrage suivant ils ont disparus.
1/
J'ai vérifié les extensions de firefox (désactivé ou supprimé ceux qui me servent rarement) et de chrome (y'a rien).
2/
Rapport de correction OTL:
https://pjjoint.malekal.com/files.php?id=20121222_f5q5z15u15p5
3/
Pour C:\Windows\System32\LMFX1Ncomc.dll
Detection ratio: 0/43
https://www.virustotal.com/gui/file/47abfe6bb72c80a37c2037fde542f93c8c116535f3b4ef61c2950c9a64c5b9e5
Pour C:\wrar371.exe
Detection ratio: 1/46
https://www.virustotal.com/gui/file/5854c65d70933e0ea50ddfcd526a32ca73a79617c5f7534c4b655a7e7c7565b0
Pour C:\Windows\System32\LMADIQcomc.dll
Detection ratio: 0 / 43
https://www.virustotal.com/gui/file/8067b312978201236bc430491a9b2ebfb8513c69ce1a6131f4095693c25718ea
Encore merci pour ton aide !
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
23 déc. 2012 à 09:39
23 déc. 2012 à 09:39
Bonjour,
Les analyses des fichiers : C:\Windows\System32\LMFX1Ncomc.dll et C:\Windows\System32\LMADIQcomc.dll ont été faites depuis presque un an
Refais l'analyse de ces 2 fichiers en cliquant sur "Reanalyse" puis colle l'adresse du lien fourni, merci
@+
Les analyses des fichiers : C:\Windows\System32\LMFX1Ncomc.dll et C:\Windows\System32\LMADIQcomc.dll ont été faites depuis presque un an
Refais l'analyse de ces 2 fichiers en cliquant sur "Reanalyse" puis colle l'adresse du lien fourni, merci
@+
yajannot
Messages postés
31
Date d'inscription
samedi 22 décembre 2012
Statut
Membre
Dernière intervention
12 juillet 2020
23 déc. 2012 à 10:24
23 déc. 2012 à 10:24
Ha oui pardon:
Pour C:\Windows\System32\LMFX1Ncomc.dll
Detection ratio: 0 / 46
https://www.virustotal.com/gui/file/47abfe6bb72c80a37c2037fde542f93c8c116535f3b4ef61c2950c9a64c5b9e5
Pour C:\Windows\System32\LMADIQcomc.dll
Detection ratio: 0 / 46
https://www.virustotal.com/gui/file/8067b312978201236bc430491a9b2ebfb8513c69ce1a6131f4095693c25718ea
Pour C:\Windows\System32\LMFX1Ncomc.dll
Detection ratio: 0 / 46
https://www.virustotal.com/gui/file/47abfe6bb72c80a37c2037fde542f93c8c116535f3b4ef61c2950c9a64c5b9e5
Pour C:\Windows\System32\LMADIQcomc.dll
Detection ratio: 0 / 46
https://www.virustotal.com/gui/file/8067b312978201236bc430491a9b2ebfb8513c69ce1a6131f4095693c25718ea
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
23 déc. 2012 à 11:33
23 déc. 2012 à 11:33
Re,
Lance ZHPDiag depuis le bureau, ensuite coche tout au tournevis (aide ici) puis lance l'analyse, ferme le et héberge le rapport. colle le lien dans ta prochaine réponse
@+
Lance ZHPDiag depuis le bureau, ensuite coche tout au tournevis (aide ici) puis lance l'analyse, ferme le et héberge le rapport. colle le lien dans ta prochaine réponse
@+
yajannot
Messages postés
31
Date d'inscription
samedi 22 décembre 2012
Statut
Membre
Dernière intervention
12 juillet 2020
23 déc. 2012 à 12:38
23 déc. 2012 à 12:38
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
23 déc. 2012 à 14:11
23 déc. 2012 à 14:11
Re,
Fais attention aux cracks et aux Keygen ! :-)
* Désinstalle : Logiciel: Akamai NetSession Interface
* Supprime ce fichier pour ne pas réinfecter ton PC : C:\Users\yannick.PC-de-yannick.001\AppData\Roaming\uTorrent\All Adobe Keygen FR.zip.torrent
Supprime également :
C:\Users\yannick\AppData\Local\Temp\setup1799740928.exe
F:\CRACK\Crack Golive CS2 Francais\Crack\Golive CS2 Francais Crack.exe
C:\Users\yannick\Documents\Downloads\WinRAR 3.71 Final Extreme Edition + Keygen\keygen.exe
C:\Users\yannick\Documents\Downloads\WinRAR 3.71 Final Extreme Edition + Keygen\keygen.exe
H:\adobe crative\CRACK\Crack et Keygen Photoshop CS2\Crack Activation Photoshop CS2 Fr.exe
Tu peux lire : les dangers des cracks
puis fais ceci :
1/
=> Copie tout le texte présent en gras ci-dessous (Sélectionne-le, clique droit dessus et choisis "Copier").
[MD5.00000000000000000000000000000000] [APT] [bdab9e00] (...) -- C:\Users\yannick\AppData\Local\Temp\setup1799740928.exe (.not file.) => Fichier absent
[MD5.00000000000000000000000000000000] [APT] [{3A55BAC0-6D07-4F5C-99CD-46784AC562F3}] (...) -- F:\CRACK\Crack Golive CS2 Francais\Crack\Golive CS2 Francais Crack.exe (.not file.) => Crack, KeyGen, Keymaker - Possible Malware
[MD5.00000000000000000000000000000000] [APT] [{6A610E35-877F-411B-8C7F-BE05E6D10108}] (...) -- C:\Users\yannick\Documents\Downloads\WinRAR 3.71 Final Extreme Edition + Keygen\keygen.exe (.not file.) => Crack, KeyGen, Keymaker - Possible Malware
[MD5.00000000000000000000000000000000] [APT] [{B4FEEF3B-7EEF-46CA-9174-89CCA5B53B19}] (...) -- C:\Users\yannick\Documents\Downloads\WinRAR 3.71 Final Extreme Edition + Keygen\keygen.exe (.not file.) => Crack, KeyGen, Keymaker - Possible Malware
[MD5.00000000000000000000000000000000] [APT] [{EEE8D4CE-1414-4CD2-AB78-E363093A7508}] (...) -- H:\adobe crative\CRACK\Crack et Keygen Photoshop CS2\Crack Activation Photoshop CS2 Fr.exe (.not file.) => Crack, KeyGen, Keymaker - Possible Malware
[MD5.00000000000000000000000000000000] [APT] [YourFile Update] (...) -- C:\Program Files\YourFileDownloader\YourFileUpdater.exe (.not file.) => Infection PUP (PUP.YourFileDownloader)
O81 - IFC: Internet Feature Controls [HKUS\.DEFAULT] [FEATURE_BROWSER_EMULATION] -- svchost.exe => Infection Rootkit (Rootkit.TDSS)
O81 - IFC: Internet Feature Controls [HKUS\S-1-5-18] [FEATURE_BROWSER_EMULATION] -- svchost.exe => Infection Rootkit (Rootkit.TDSS)
EmptyFlash
EmptyTemp
=> Puis lance ZHPFix depuis le raccourci situé sur ton Bureau.
(Sous Vista/Win7, il faut cliquer droit sur le raccourci de ZHPFix et choisir Exécuter en tant qu'administrateur)
=> Une fois ZHPFix ouvert, clique sur le bouton "Coller le presse-papier".
=> Dans l'encadré principal, tu verras donc les lignes que tu as copié précédemment apparaître. Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
=> Clique sur "GO" pour lancer le nettoyage. Laisse l'outil travailler et ne touche à rien.
=> Une fois terminé, copie-colle le rapport dans ton prochain message.
2/
=>/!\Le script qui suit a été écrit spécialement cet ordinateur/!\ <=
=>il est fort déconseillé de le transposer sur un autre ordinateur !<=
-----------------------------------------------------------------------------------
Toujours avec toutes les protections désactivées, fais ceci :
* Ouvre le bloc-notes (Menu démarrer --> programmes --> accessoires --> bloc-notes)
* Copie/colle dans le bloc-notes ce qui entre les lignes ci dessous (sans les lignes) :
* Crée un nouveau document texte : clic droit de souris sur le bureau > Nouveau > Document Texte, et copie dedans les lignes suivantes :
__________________________________________________
KillAll::
Folder::
C:\Users\yannick.PC-de-yannick.001\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Deskop Destroy II
g:\documents and settings\All Users\Application Data\dCe06511oGdHl06511
C:\ProgramData\gB15002EeHeK15002
C:\Users\yannick.PC-de-yannick.001\AppData\Local\Live-Player
C:\Users\yannick.PC-de-yannick.001\AppData\Local\OpenCandy
C:\Users\yannick.PC-de-yannick.001\AppData\LocalLow\ShopperReports3
File::
C:\Program Files\GUME39B.tmp
Registry::
[-HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\F928123A039649549966D4C29D35B1C9]
[-HKCU\Software\Grand Virtual]
[-HKLM\Software\YourFileDownloader]
__________________________________________________
* Enregistre ce fichier sous le nom CFScript
* Fait un glisser/déposer de ce fichier CFScript sur le fichier
ComboFix.exe comme sur : cette capture
* Combofix se lance, laisse toi guider..
* Patiente le temps du scan. Le bureau va disparaître à plusieurs reprises: c'est normal!
* Ne touche à rien tant que le scan n'est pas terminé.
* Une fois le scan achevé, un rapport va s'afficher: poste son contenu, en précisant où en sont tes soucis
* Si le fichier ne s'ouvre pas, il se trouve ici > C:\ComboFix.txt
Fais attention aux cracks et aux Keygen ! :-)
* Désinstalle : Logiciel: Akamai NetSession Interface
* Supprime ce fichier pour ne pas réinfecter ton PC : C:\Users\yannick.PC-de-yannick.001\AppData\Roaming\uTorrent\All Adobe Keygen FR.zip.torrent
Supprime également :
C:\Users\yannick\AppData\Local\Temp\setup1799740928.exe
F:\CRACK\Crack Golive CS2 Francais\Crack\Golive CS2 Francais Crack.exe
C:\Users\yannick\Documents\Downloads\WinRAR 3.71 Final Extreme Edition + Keygen\keygen.exe
C:\Users\yannick\Documents\Downloads\WinRAR 3.71 Final Extreme Edition + Keygen\keygen.exe
H:\adobe crative\CRACK\Crack et Keygen Photoshop CS2\Crack Activation Photoshop CS2 Fr.exe
Tu peux lire : les dangers des cracks
puis fais ceci :
1/
=> Copie tout le texte présent en gras ci-dessous (Sélectionne-le, clique droit dessus et choisis "Copier").
[MD5.00000000000000000000000000000000] [APT] [bdab9e00] (...) -- C:\Users\yannick\AppData\Local\Temp\setup1799740928.exe (.not file.) => Fichier absent
[MD5.00000000000000000000000000000000] [APT] [{3A55BAC0-6D07-4F5C-99CD-46784AC562F3}] (...) -- F:\CRACK\Crack Golive CS2 Francais\Crack\Golive CS2 Francais Crack.exe (.not file.) => Crack, KeyGen, Keymaker - Possible Malware
[MD5.00000000000000000000000000000000] [APT] [{6A610E35-877F-411B-8C7F-BE05E6D10108}] (...) -- C:\Users\yannick\Documents\Downloads\WinRAR 3.71 Final Extreme Edition + Keygen\keygen.exe (.not file.) => Crack, KeyGen, Keymaker - Possible Malware
[MD5.00000000000000000000000000000000] [APT] [{B4FEEF3B-7EEF-46CA-9174-89CCA5B53B19}] (...) -- C:\Users\yannick\Documents\Downloads\WinRAR 3.71 Final Extreme Edition + Keygen\keygen.exe (.not file.) => Crack, KeyGen, Keymaker - Possible Malware
[MD5.00000000000000000000000000000000] [APT] [{EEE8D4CE-1414-4CD2-AB78-E363093A7508}] (...) -- H:\adobe crative\CRACK\Crack et Keygen Photoshop CS2\Crack Activation Photoshop CS2 Fr.exe (.not file.) => Crack, KeyGen, Keymaker - Possible Malware
[MD5.00000000000000000000000000000000] [APT] [YourFile Update] (...) -- C:\Program Files\YourFileDownloader\YourFileUpdater.exe (.not file.) => Infection PUP (PUP.YourFileDownloader)
O81 - IFC: Internet Feature Controls [HKUS\.DEFAULT] [FEATURE_BROWSER_EMULATION] -- svchost.exe => Infection Rootkit (Rootkit.TDSS)
O81 - IFC: Internet Feature Controls [HKUS\S-1-5-18] [FEATURE_BROWSER_EMULATION] -- svchost.exe => Infection Rootkit (Rootkit.TDSS)
EmptyFlash
EmptyTemp
=> Puis lance ZHPFix depuis le raccourci situé sur ton Bureau.
(Sous Vista/Win7, il faut cliquer droit sur le raccourci de ZHPFix et choisir Exécuter en tant qu'administrateur)
=> Une fois ZHPFix ouvert, clique sur le bouton "Coller le presse-papier".
=> Dans l'encadré principal, tu verras donc les lignes que tu as copié précédemment apparaître. Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
=> Clique sur "GO" pour lancer le nettoyage. Laisse l'outil travailler et ne touche à rien.
=> Une fois terminé, copie-colle le rapport dans ton prochain message.
2/
=>/!\Le script qui suit a été écrit spécialement cet ordinateur/!\ <=
=>il est fort déconseillé de le transposer sur un autre ordinateur !<=
-----------------------------------------------------------------------------------
Toujours avec toutes les protections désactivées, fais ceci :
* Ouvre le bloc-notes (Menu démarrer --> programmes --> accessoires --> bloc-notes)
* Copie/colle dans le bloc-notes ce qui entre les lignes ci dessous (sans les lignes) :
* Crée un nouveau document texte : clic droit de souris sur le bureau > Nouveau > Document Texte, et copie dedans les lignes suivantes :
__________________________________________________
KillAll::
Folder::
C:\Users\yannick.PC-de-yannick.001\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Deskop Destroy II
g:\documents and settings\All Users\Application Data\dCe06511oGdHl06511
C:\ProgramData\gB15002EeHeK15002
C:\Users\yannick.PC-de-yannick.001\AppData\Local\Live-Player
C:\Users\yannick.PC-de-yannick.001\AppData\Local\OpenCandy
C:\Users\yannick.PC-de-yannick.001\AppData\LocalLow\ShopperReports3
File::
C:\Program Files\GUME39B.tmp
Registry::
[-HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\F928123A039649549966D4C29D35B1C9]
[-HKCU\Software\Grand Virtual]
[-HKLM\Software\YourFileDownloader]
__________________________________________________
* Enregistre ce fichier sous le nom CFScript
* Fait un glisser/déposer de ce fichier CFScript sur le fichier
ComboFix.exe comme sur : cette capture
* Combofix se lance, laisse toi guider..
* Patiente le temps du scan. Le bureau va disparaître à plusieurs reprises: c'est normal!
* Ne touche à rien tant que le scan n'est pas terminé.
* Une fois le scan achevé, un rapport va s'afficher: poste son contenu, en précisant où en sont tes soucis
* Si le fichier ne s'ouvre pas, il se trouve ici > C:\ComboFix.txt
yajannot
Messages postés
31
Date d'inscription
samedi 22 décembre 2012
Statut
Membre
Dernière intervention
12 juillet 2020
23 déc. 2012 à 15:33
23 déc. 2012 à 15:33
Re,
Aie je ne suis pas arrivé à trouver les fichiers que tu me demandes de supprimer. J'ai seulement pu pour C:\Users\yannick.PC-de-yannick.001\AppData\Roaming\uTorrent\All Adobe Keygen FR.zip.torrent .
Les autres sont introuvables, crack cs4 existe mais pas CS2, le lecteur est mon lecteur DVD...
1/
Rapport de ZHPFix 1.3.10 par Nicolas Coolman, Update du 11/12/2012
Fichier d'export Registre :
Run by yannick at 23/12/2012 14:43:12
Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)
========== Valeur(s) du Registre ==========
ABSENT IFC: [FEATURE_BROWSER_EMULATION] svchost.exe
========== Dossier(s) ==========
SUPPRIME Flash Cookies:
SUPPRIME Temporaires Windows:
========== Fichier(s) ==========
SUPPRIME Flash Cookies:
SUPPRIME Temporaires Windows:
========== Tache planifiée ==========
SUPPRIME Task: bdab9e00
SUPPRIME Task: {3A55BAC0-6D07-4F5C-99CD-46784AC562F3}
SUPPRIME Task: {6A610E35-877F-411B-8C7F-BE05E6D10108}
SUPPRIME Task: {B4FEEF3B-7EEF-46CA-9174-89CCA5B53B19}
SUPPRIME Task: {EEE8D4CE-1414-4CD2-AB78-E363093A7508}
SUPPRIME Task: YourFile Update
========== Récapitulatif ==========
1 : Valeur(s) du Registre
2 : Dossier(s)
2 : Fichier(s)
6 : Tache planifiée
End of clean in 00mn 05s
========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 22/12/2012 16:44:51 [494]
C:\ZHP\ZHPFix[R2].txt - 23/12/2012 14:43:12 [1068]
2/
Là y'a bonne nouvelle je crois, plus de fenêtre d'avertissement au démarrage !
Serait-ce gagné ?
https://pjjoint.malekal.com/files.php?id=20121223_v13f14o13k6d13
Aie je ne suis pas arrivé à trouver les fichiers que tu me demandes de supprimer. J'ai seulement pu pour C:\Users\yannick.PC-de-yannick.001\AppData\Roaming\uTorrent\All Adobe Keygen FR.zip.torrent .
Les autres sont introuvables, crack cs4 existe mais pas CS2, le lecteur est mon lecteur DVD...
1/
Rapport de ZHPFix 1.3.10 par Nicolas Coolman, Update du 11/12/2012
Fichier d'export Registre :
Run by yannick at 23/12/2012 14:43:12
Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)
========== Valeur(s) du Registre ==========
ABSENT IFC: [FEATURE_BROWSER_EMULATION] svchost.exe
========== Dossier(s) ==========
SUPPRIME Flash Cookies:
SUPPRIME Temporaires Windows:
========== Fichier(s) ==========
SUPPRIME Flash Cookies:
SUPPRIME Temporaires Windows:
========== Tache planifiée ==========
SUPPRIME Task: bdab9e00
SUPPRIME Task: {3A55BAC0-6D07-4F5C-99CD-46784AC562F3}
SUPPRIME Task: {6A610E35-877F-411B-8C7F-BE05E6D10108}
SUPPRIME Task: {B4FEEF3B-7EEF-46CA-9174-89CCA5B53B19}
SUPPRIME Task: {EEE8D4CE-1414-4CD2-AB78-E363093A7508}
SUPPRIME Task: YourFile Update
========== Récapitulatif ==========
1 : Valeur(s) du Registre
2 : Dossier(s)
2 : Fichier(s)
6 : Tache planifiée
End of clean in 00mn 05s
========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 22/12/2012 16:44:51 [494]
C:\ZHP\ZHPFix[R2].txt - 23/12/2012 14:43:12 [1068]
2/
Là y'a bonne nouvelle je crois, plus de fenêtre d'avertissement au démarrage !
Serait-ce gagné ?
https://pjjoint.malekal.com/files.php?id=20121223_v13f14o13k6d13
yajannot
Messages postés
31
Date d'inscription
samedi 22 décembre 2012
Statut
Membre
Dernière intervention
12 juillet 2020
23 déc. 2012 à 17:31
23 déc. 2012 à 17:31
Heuuuu non en fait tjs cette satanée fenêtre !
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
Modifié par Fish66 le 23/12/2012 à 18:31
Modifié par Fish66 le 23/12/2012 à 18:31
Bonsoir,
1/
Est ce que tu peux m'envoyer une capture d'écran de cette fenêtre ?
2/
=> Copie tout le texte présent en gras ci-dessous (Sélectionne-le, clique droit dessus et choisis "Copier").
OPT:O4 - HKCU\..\Run: [LMab1err] . (...) -- C:\Program Files\Lexmark\ErrorApp\lmab1err.exe
OPT:O4 - HKUS\S-1-5-21-1207478516-3143673318-1991963005-1000\..\Run: [LMab1err] . (...) -- C:\Program Files\Lexmark\ErrorApp\lmab1err.exe
M2 - MFEP: prefs.js [yannick - q6lb8irx.default\engine@conduit.com] [] Conduit Engine v3.3.3.2 (.Conduit Ltd..) => Toolbar.Conduit
M3 - MFPP: Plugins - [yannick] -- C:\Users\yannick.PC-de-yannick.001\AppData\Roaming\Mozilla\Firefox\Profiles\q6lb8irx.default\searchplugins\askcom.xml
=> Puis lance ZHPFix depuis le raccourci situé sur ton Bureau.
(Sous Vista/Win7, il faut cliquer droit sur le raccourci de ZHPFix et choisir Exécuter en tant qu'administrateur)
=> Une fois ZHPFix ouvert, clique sur le bouton "Coller le presse-papier".
=> Dans l'encadré principal, tu verras donc les lignes que tu as copié précédemment apparaître. Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
=> Clique sur "GO" pour lancer le nettoyage. Laisse l'outil travailler et ne touche à rien.
=> Une fois terminé, copie-colle le rapport dans ton prochain message.
3/
* Télécharge sur le bureau RogueKiller (par tigzy)
https://www.luanagames.com/index.fr.html
* ( Sous Vista/Seven,clique droit, lancer en tant qu'administrateur )
* Quitte tous tes programmes en cours
* Lance RogueKiller.exe
Si l'infection bloque le programme, il faut le relancer plusieurs fois ou le renommer en winlogon.exe
* Laisse le prescan se terminer, clique sur Scan
* Clique sur Rapport pour l'ouvrir puis copie/colle le sur le dans ton prochain message
¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
1/
Est ce que tu peux m'envoyer une capture d'écran de cette fenêtre ?
2/
=> Copie tout le texte présent en gras ci-dessous (Sélectionne-le, clique droit dessus et choisis "Copier").
OPT:O4 - HKCU\..\Run: [LMab1err] . (...) -- C:\Program Files\Lexmark\ErrorApp\lmab1err.exe
OPT:O4 - HKUS\S-1-5-21-1207478516-3143673318-1991963005-1000\..\Run: [LMab1err] . (...) -- C:\Program Files\Lexmark\ErrorApp\lmab1err.exe
M2 - MFEP: prefs.js [yannick - q6lb8irx.default\engine@conduit.com] [] Conduit Engine v3.3.3.2 (.Conduit Ltd..) => Toolbar.Conduit
M3 - MFPP: Plugins - [yannick] -- C:\Users\yannick.PC-de-yannick.001\AppData\Roaming\Mozilla\Firefox\Profiles\q6lb8irx.default\searchplugins\askcom.xml
=> Puis lance ZHPFix depuis le raccourci situé sur ton Bureau.
(Sous Vista/Win7, il faut cliquer droit sur le raccourci de ZHPFix et choisir Exécuter en tant qu'administrateur)
=> Une fois ZHPFix ouvert, clique sur le bouton "Coller le presse-papier".
=> Dans l'encadré principal, tu verras donc les lignes que tu as copié précédemment apparaître. Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
=> Clique sur "GO" pour lancer le nettoyage. Laisse l'outil travailler et ne touche à rien.
=> Une fois terminé, copie-colle le rapport dans ton prochain message.
3/
* Télécharge sur le bureau RogueKiller (par tigzy)
https://www.luanagames.com/index.fr.html
* ( Sous Vista/Seven,clique droit, lancer en tant qu'administrateur )
* Quitte tous tes programmes en cours
* Lance RogueKiller.exe
Si l'infection bloque le programme, il faut le relancer plusieurs fois ou le renommer en winlogon.exe
* Laisse le prescan se terminer, clique sur Scan
* Clique sur Rapport pour l'ouvrir puis copie/colle le sur le dans ton prochain message
¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
Tigzy
Messages postés
7498
Date d'inscription
lundi 15 février 2010
Statut
Contributeur sécurité
Dernière intervention
15 septembre 2021
582
23 déc. 2012 à 18:22
23 déc. 2012 à 18:22
Salut
Je vois pas ce qu'elle a de special cette clé load...
Des le début et avec roguekiller c'était réglé :)
Bon courage
Je vois pas ce qu'elle a de special cette clé load...
Des le début et avec roguekiller c'était réglé :)
Bon courage
Tigzy
Messages postés
7498
Date d'inscription
lundi 15 février 2010
Statut
Contributeur sécurité
Dernière intervention
15 septembre 2021
582
Modifié par Tigzy le 23/12/2012 à 19:04
Modifié par Tigzy le 23/12/2012 à 19:04
Ba non... Elle est pas verrouillée, si?
RK pète les ACLs avant la suppression, il s'en apperçoit peut etre pas...
RK pète les ACLs avant la suppression, il s'en apperçoit peut etre pas...
yajannot
Messages postés
31
Date d'inscription
samedi 22 décembre 2012
Statut
Membre
Dernière intervention
12 juillet 2020
24 déc. 2012 à 22:18
24 déc. 2012 à 22:18
Salut,
Je ferais tout ça demain, bon Noël à vous !
@+
Je ferais tout ça demain, bon Noël à vous !
@+
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
25 déc. 2012 à 06:15
25 déc. 2012 à 06:15
Bonjour,
D'accord et merci! :-)
@+
D'accord et merci! :-)
@+
yajannot
Messages postés
31
Date d'inscription
samedi 22 décembre 2012
Statut
Membre
Dernière intervention
12 juillet 2020
25 déc. 2012 à 11:40
25 déc. 2012 à 11:40
Salut,
1/
http://imagik.fr/view-rl/10044
2/
Plusieurs boites de dialogue se sont ouvertes pdt l'exécution, j'ai cliqué oui à chaque fois.
Note: j'avais pas branché mon dd externe.
Rapport de ZHPFix 1.3.10 par Nicolas Coolman, Update du 11/12/2012
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-25-12-2012-11-35-09.txt
Run by yannick at 25/12/2012 11:35:09
Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)
========== Valeur(s) du Registre ==========
SUPPRIME RunValue: LMab1err
ABSENT RunValue: LMab1err
========== Préférences navigateur ==========
ABSENT \prefs.js
========== Fichier(s) ==========
SUPPRIME File: c:\users\yannick.pc-de-yannick.001\appdata\roaming\mozilla\firefox\profiles\q6lb8irx.default\searchplugins\askcom.xml
========== Récapitulatif ==========
2 : Valeur(s) du Registre
1 : Fichier(s)
1 : Préférences navigateur
End of clean in 00mn 16s
========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 22/12/2012 16:44:51 [494]
C:\ZHP\ZHPFix[R2].txt - 23/12/2012 14:43:12 [1120]
C:\ZHP\ZHPFix[R3].txt - 25/12/2012 11:35:09 [848]
3/ à suivre...
1/
http://imagik.fr/view-rl/10044
2/
Plusieurs boites de dialogue se sont ouvertes pdt l'exécution, j'ai cliqué oui à chaque fois.
Note: j'avais pas branché mon dd externe.
Rapport de ZHPFix 1.3.10 par Nicolas Coolman, Update du 11/12/2012
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-25-12-2012-11-35-09.txt
Run by yannick at 25/12/2012 11:35:09
Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)
========== Valeur(s) du Registre ==========
SUPPRIME RunValue: LMab1err
ABSENT RunValue: LMab1err
========== Préférences navigateur ==========
ABSENT \prefs.js
========== Fichier(s) ==========
SUPPRIME File: c:\users\yannick.pc-de-yannick.001\appdata\roaming\mozilla\firefox\profiles\q6lb8irx.default\searchplugins\askcom.xml
========== Récapitulatif ==========
2 : Valeur(s) du Registre
1 : Fichier(s)
1 : Préférences navigateur
End of clean in 00mn 16s
========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 22/12/2012 16:44:51 [494]
C:\ZHP\ZHPFix[R2].txt - 23/12/2012 14:43:12 [1120]
C:\ZHP\ZHPFix[R3].txt - 25/12/2012 11:35:09 [848]
3/ à suivre...
yajannot
Messages postés
31
Date d'inscription
samedi 22 décembre 2012
Statut
Membre
Dernière intervention
12 juillet 2020
25 déc. 2012 à 11:49
25 déc. 2012 à 11:49
3/ Le rapport : (j'ai rien supprimé, juste lancé le scan. Après ça et 5 min plus tard j'ai eu trois BIP sonores d'alerte virus...)
RogueKiller V8.4.1 [Dec 24 2012] par Tigzy
mail : tigzyRK<at>gmail<dot>com
Remontees : https://www.luanagames.com/index.fr.html
Site Web : https://www.luanagames.com/index.fr.html
Blog : http://tigzyrk.blogspot.com/
Systeme d'exploitation : Windows Vista (6.0.6002 Service Pack 2) 32 bits version
Demarrage : Mode normal
Utilisateur : yannick [Droits d'admin]
Mode : Recherche -- Date : 25/12/2012 11:44:28
¤¤¤ Processus malicieux : 0 ¤¤¤
¤¤¤ Entrees de registre : 6 ¤¤¤
[HJPOL] HKLM\[...]\System : DisableRegistryTools (0) -> TROUVÉ
[HJ SMENU] HKCU\[...]\Advanced : Start_ShowPrinters (0) -> TROUVÉ
[HJ DESK] HKCU\[...]\ClassicStartMenu : {645FF040-5081-101B-9F08-00AA002F954E} (1) -> TROUVÉ
[HJ DESK] HKCU\[...]\NewStartPanel : {645FF040-5081-101B-9F08-00AA002F954E} (1) -> TROUVÉ
[HJ DESK] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> TROUVÉ
[HJ DESK] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> TROUVÉ
¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤
¤¤¤ Driver : [CHARGE] ¤¤¤
SSDT[75] : NtCreateSection @ 0x83639E35 -> HOOKED (Unknown @ 0x8DD10E26)
SSDT[289] : NtSetContextThread @ 0x8369B10B -> HOOKED (Unknown @ 0x8DD10E2B)
SSDT[334] : NtTerminateProcess @ 0x835F9173 -> HOOKED (Unknown @ 0x8DD10DC7)
S_SSDT[573] : NtUserSetWindowsHookEx -> HOOKED (Unknown @ 0x8DD10E30)
S_SSDT[576] : NtUserSetWinEventHook -> HOOKED (Unknown @ 0x8DD10E35)
¤¤¤ Fichier HOSTS: ¤¤¤
--> C:\Windows\system32\drivers\etc\hosts
127.0.0.1 localhost
¤¤¤ MBR Verif: ¤¤¤
+++++ PhysicalDrive0: Hitachi HTS542525K9SA00 +++++
--- User ---
[MBR] 81bdb2f6b5e4844eccc730cc108c3f08
[BSP] 9de09149f58e8a5e62184988b6917a9a : Windows Vista MBR Code
Partition table:
0 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 2048 | Size: 1499 Mo
1 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 3074048 | Size: 90359 Mo
2 - [XXXXXX] EXTEN-LBA (0x0f) [VISIBLE] Offset (sectors): 188131328 | Size: 30000 Mo
3 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 249571328 | Size: 116614 Mo
User = LL1 ... OK!
User = LL2 ... OK!
Termine : << RKreport[1]_S_25122012_114428.txt >>
RKreport[1]_S_25122012_114428.txt
RogueKiller V8.4.1 [Dec 24 2012] par Tigzy
mail : tigzyRK<at>gmail<dot>com
Remontees : https://www.luanagames.com/index.fr.html
Site Web : https://www.luanagames.com/index.fr.html
Blog : http://tigzyrk.blogspot.com/
Systeme d'exploitation : Windows Vista (6.0.6002 Service Pack 2) 32 bits version
Demarrage : Mode normal
Utilisateur : yannick [Droits d'admin]
Mode : Recherche -- Date : 25/12/2012 11:44:28
¤¤¤ Processus malicieux : 0 ¤¤¤
¤¤¤ Entrees de registre : 6 ¤¤¤
[HJPOL] HKLM\[...]\System : DisableRegistryTools (0) -> TROUVÉ
[HJ SMENU] HKCU\[...]\Advanced : Start_ShowPrinters (0) -> TROUVÉ
[HJ DESK] HKCU\[...]\ClassicStartMenu : {645FF040-5081-101B-9F08-00AA002F954E} (1) -> TROUVÉ
[HJ DESK] HKCU\[...]\NewStartPanel : {645FF040-5081-101B-9F08-00AA002F954E} (1) -> TROUVÉ
[HJ DESK] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> TROUVÉ
[HJ DESK] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> TROUVÉ
¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤
¤¤¤ Driver : [CHARGE] ¤¤¤
SSDT[75] : NtCreateSection @ 0x83639E35 -> HOOKED (Unknown @ 0x8DD10E26)
SSDT[289] : NtSetContextThread @ 0x8369B10B -> HOOKED (Unknown @ 0x8DD10E2B)
SSDT[334] : NtTerminateProcess @ 0x835F9173 -> HOOKED (Unknown @ 0x8DD10DC7)
S_SSDT[573] : NtUserSetWindowsHookEx -> HOOKED (Unknown @ 0x8DD10E30)
S_SSDT[576] : NtUserSetWinEventHook -> HOOKED (Unknown @ 0x8DD10E35)
¤¤¤ Fichier HOSTS: ¤¤¤
--> C:\Windows\system32\drivers\etc\hosts
127.0.0.1 localhost
¤¤¤ MBR Verif: ¤¤¤
+++++ PhysicalDrive0: Hitachi HTS542525K9SA00 +++++
--- User ---
[MBR] 81bdb2f6b5e4844eccc730cc108c3f08
[BSP] 9de09149f58e8a5e62184988b6917a9a : Windows Vista MBR Code
Partition table:
0 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 2048 | Size: 1499 Mo
1 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 3074048 | Size: 90359 Mo
2 - [XXXXXX] EXTEN-LBA (0x0f) [VISIBLE] Offset (sectors): 188131328 | Size: 30000 Mo
3 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 249571328 | Size: 116614 Mo
User = LL1 ... OK!
User = LL2 ... OK!
Termine : << RKreport[1]_S_25122012_114428.txt >>
RKreport[1]_S_25122012_114428.txt
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
25 déc. 2012 à 11:56
25 déc. 2012 à 11:56
Bonjour,
Fais ceci suivant l'ordre stp :
1/
L'erreur d'avertissement est du à un problème d'Avira, on va le
désinstaller et le réinstaller :
1* Télécharge Avira antivir V13 à partir ce lien :
http://www.commentcamarche.net/download/telecharger-55-antivir
2* Désinstalle ta version d'Avira via panneau de configuration
3* Télécharge avira-registrycleaner à partir ce lien :
https://www.avira.com/fr/download/product/avira-registry-cleaner
Exécute le en suivant les instructions
* Exécute le fichier téléchargé en 1* pour installation
(A ne pas cocher la case Askbar ) et en choisissant : la configuration optimale
2/
Relance RogueKiller puis choisis "suppression" et poste le rapport
3/
Ensuite
Lance Malwarebytes, fais la mise à jour, choisis une analyse complète, supprime tout ce qu'il trouve puis poste le rapport stp
@+
Fais ceci suivant l'ordre stp :
1/
L'erreur d'avertissement est du à un problème d'Avira, on va le
désinstaller et le réinstaller :
1* Télécharge Avira antivir V13 à partir ce lien :
http://www.commentcamarche.net/download/telecharger-55-antivir
2* Désinstalle ta version d'Avira via panneau de configuration
3* Télécharge avira-registrycleaner à partir ce lien :
https://www.avira.com/fr/download/product/avira-registry-cleaner
Exécute le en suivant les instructions
* Exécute le fichier téléchargé en 1* pour installation
(A ne pas cocher la case Askbar ) et en choisissant : la configuration optimale
2/
Relance RogueKiller puis choisis "suppression" et poste le rapport
3/
Ensuite
Lance Malwarebytes, fais la mise à jour, choisis une analyse complète, supprime tout ce qu'il trouve puis poste le rapport stp
@+
yajannot
Messages postés
31
Date d'inscription
samedi 22 décembre 2012
Statut
Membre
Dernière intervention
12 juillet 2020
25 déc. 2012 à 12:54
25 déc. 2012 à 12:54
Re,
Impossible d'executer registre cleaner d'avira : une fenêtre s'ouvre intitulée :
RegCleaner.exe - composant introuvable
"Cette application n'a pas pu démarrer car mfc.dll est introuvable. La réinstallation de cette appli peut corriger ce problème."
Détail du pb:
Signature du problème :
Nom d'événement de problème: APPCRASH
Nom de l'application: regcleaner.exe
Version de l'application: 7.0.0.46
Horodatage de l'application: 507ffb8c
Nom du module par défaut: mfc100.dll
Version du module par défaut: 6.0.6002.18541
Horodateur du module par défaut: 4ec3e3d5
Code de l'exception: c0000135
Décalage de l'exception: 00009f5d
Version du système: 6.0.6002.2.2.0.768.3
Identificateur de paramètres régionaux: 1036
Information supplémentaire n° 1: 9d13
Information supplémentaire n° 2: 1abee00edb3fc1158f9ad6f44f0f6be8
Information supplémentaire n° 3: 9d13
Information supplémentaire n° 4: 1abee00edb3fc1158f9ad6f44f0f6be8
Lire notre déclaration de confidentialité :
https://privacy.microsoft.com/fr-fr/microsoft-error-reporting-privacy-statement
je fais quoi ?
Impossible d'executer registre cleaner d'avira : une fenêtre s'ouvre intitulée :
RegCleaner.exe - composant introuvable
"Cette application n'a pas pu démarrer car mfc.dll est introuvable. La réinstallation de cette appli peut corriger ce problème."
Détail du pb:
Signature du problème :
Nom d'événement de problème: APPCRASH
Nom de l'application: regcleaner.exe
Version de l'application: 7.0.0.46
Horodatage de l'application: 507ffb8c
Nom du module par défaut: mfc100.dll
Version du module par défaut: 6.0.6002.18541
Horodateur du module par défaut: 4ec3e3d5
Code de l'exception: c0000135
Décalage de l'exception: 00009f5d
Version du système: 6.0.6002.2.2.0.768.3
Identificateur de paramètres régionaux: 1036
Information supplémentaire n° 1: 9d13
Information supplémentaire n° 2: 1abee00edb3fc1158f9ad6f44f0f6be8
Information supplémentaire n° 3: 9d13
Information supplémentaire n° 4: 1abee00edb3fc1158f9ad6f44f0f6be8
Lire notre déclaration de confidentialité :
https://privacy.microsoft.com/fr-fr/microsoft-error-reporting-privacy-statement
je fais quoi ?
22 déc. 2012 à 12:47
22 déc. 2012 à 14:35
On va la fixer alors avec ZHPFix ou OTM :-)
22 déc. 2012 à 14:44
22 déc. 2012 à 16:43
22 déc. 2012 à 16:55
https://pjjoint.malekal.com/files.php?id=ZHPDiag_20121222_w12s10s9r6l13