L ' ENTRAIDE que l' Entraide

Le meilleur du Web pour vous aider au quotidien ...

Dans les premiers au Weborama de la catégorie " Informatique "
Exclamation


    Toute l'équipe saura vous donner du bonheur et surtout vous aider quelque soit le problème ...

Eddy aide-moi, surement une infection ! - Page 2 Smileyco




Rejoignez le forum, c’est rapide et facile

L ' ENTRAIDE que l' Entraide

Le meilleur du Web pour vous aider au quotidien ...

Dans les premiers au Weborama de la catégorie " Informatique "
Exclamation


    Toute l'équipe saura vous donner du bonheur et surtout vous aider quelque soit le problème ...

Eddy aide-moi, surement une infection ! - Page 2 Smileyco


L ' ENTRAIDE que l' Entraide

Vous souhaitez réagir à ce message ? Créez un compte en quelques clics ou connectez-vous pour continuer.


Le Deal du moment : -25%
PC Portable Gamer 16,1” HP Victus 16 – 16 ...
Voir le deal
749.99 €

+5
arkanax
ajim
manufx
Eddy34
Claudius
9 participants

    Eddy aide-moi, surement une infection !

    Claudius
    Claudius
    Corsi'Admin
    Corsi'Admin


    Masculin
    Nombre de messages : 17481
    Age : 68
    Localisation : Toujours là !
    Date d'inscription : 01/05/2006

    Particulier Eddy aide-moi, surement une infection !

    Message par Claudius Mer 04 Aoû 2010, 14:33

    Rappel du premier message :

    kiss

    Bonjour Eddy34,

    Voici mon problème pour lequel je te remercie de me donner un coup de main.

    Depuis plusieurs semaines, j'ai des ralentissements et souvent un blocage complet au démarrage (Processeur à 100%) ... je ne trouve rien !
    Je kille des processus comme taskeng, unscapp et le processeur retombe à un niveau normal, 5 à 7 %
    Depuis hier après un netoyage avec Ccleaner, tous les icônes (bureau, barre des taches, menus ...) se sont transformés en même rectangle blanc avec la flèche signalant le raccourci !

    Je suis sur d'être infecté par une grosse m* , mais j'ai beau chercher ...

    Alors, je fais ce que tu veux pour enfin retrouver un fonctionnement normal !

    J'ai Vista sur ce poste !

    Claudius
    Corsi'Admin
    Corsi'Admin


    Nombre de messages : 17481
    Date d'inscription : 01/05/2006

    Particulier Re: Eddy aide-moi, surement une infection !

    Message par Claudius Jeu 05 Aoû 2010, 11:52

    kiss

    Ci-dessous le lien du nouveau rapport ZHP Diag !

    >>> montrer [Vous devez être inscrit et connecté pour voir ce lien]

    Eddy34
    Corsi'Membre
    Corsi'Membre


    Nombre de messages : 84
    Date d'inscription : 17/07/2010

    Particulier Re: Eddy aide-moi, surement une infection !

    Message par Eddy34 Jeu 05 Aoû 2010, 13:08

    Bon c'est beaucoup plus clair qu'auparavent.
    Un conseil STP, désinstalle totalement Spybot qui est totalement obsolète et qui bouffe beaucoup de ressources avec son Teatimer, MBAM est plus efficace.
    Ensuite

    • Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag)
    • Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
    Copie/colle les lignes suivantes et place les dans ZHPFix :
    ----------------------------------------------------------
    [HKLM\SOFTWARE\Microsoft\Security Center\Svc] FirewallOverride: Modified
    [HKLM\Software\Trad-FR]
    O43 - CFD:Common File Directory ----D- C:\Program Files\Windows Searchqu Toolbar
    [MD5.88D6C03012EFF27F9557BC0DAC75CB67] - (.Nektra S.A. - OEAPI Launcher.) -- C:\Program Files\NXPowerLite\loadnxploeaddin.exe [91520]


    ----------------------------------------------------------
    • Clique sur « Tous », puis sur « Nettoyer »
    • Copie/colle la totalité du rapport dans ta prochaine réponse

    Après avoir fait ça

    Sécurise ton ordinateur

    • Logiciels de protection :
    * Antivir est un excellent choix, garde le. Juste un petit réglage à faire : double clique sur l'icone d'Antivir près de l'horloge --> Configuration --> Coche « mode expert » --> coche « Rech. Rootkits au dem. de la recherche »

    * En complément, garde MalwareBytes Anti-Malware pour faire des scans de vérification de temps en temps.

    • Pour naviguer sur internet plus en sécurité et à l’abri des publicités, je te conseille vivement d’installer les deux extensions de sécurité suivantes :
    AdBlockPlus pour bloquer les publicités ;
    WOT, pour t'avertir des sites web dangereux.

    • Java n'est pas à jour, c'est une faille de sécurité.
    Il faut d'abord désinstaller l'ancienne version : Ouvre le menu démarrer --> panneau de configuration --> ajout/suppression de programmes --> sélectionne toutes les versions de java présentes et désinstalle les.
    Ensuite, télécharge et installe la nouvelle version depuis le site officiel de java : [Vous devez être inscrit et connecté pour voir ce lien]

    • Vaccine tes disques amovibles à l'aide de USBFix (de Chiquitine29 et C_XX) ? lance l'installation avec les paramètres par défaut ? Branche tes sources de données externes à ton PC (clé USB, disque dur externe, lecteur mp3, appareils photos numériques etc...) sans les ouvrir ? Double clique sur le raccourci USBFix sur ton Bureau / Fais un clic droit sur le raccourci de USBFix et choisis 'Exécuter en tant qu'administrateur' ? Au menu principal, choisis l'option 3 (Vaccination).

    Il faut supprimer tous les outils que nous avons utilisés : Lance ZHPFix ? clique sur le « A » rouge (Nettoyeur de Tools) ? clique sur « Nettoyer »
    Tutoriel pour t'aider

    Reste la purge de la Restauration du Système et pour Vista c'est là:
    [Vous devez être inscrit et connecté pour voir ce lien]

    Je t'invite enfin à visiter cette page qui t'apportera des informations de prévention et de protection contre les infections (environ 15 minutes de lecture très instructive et utile) : Prévention et sécurité sur internet
    Claudius
    Claudius
    Corsi'Admin
    Corsi'Admin


    Masculin
    Nombre de messages : 17481
    Age : 68
    Localisation : Toujours là !
    Date d'inscription : 01/05/2006

    Particulier Re: Eddy aide-moi, surement une infection !

    Message par Claudius Jeu 05 Aoû 2010, 14:09

    kiss

    Ces 4 lignes étaient déjà dans ZHP Fix et je les ai donc sélectionner et nettoyer ... avant que tu me dises ! Mais j'attendais cette solution !

    Le rapport :

    Rapport de ZHPFix v1.12.3133 par Nicolas Coolman, Update du 02/08/2010
    Fichier d'export Registre : C:\ZHPExportRegistry-05-08-2010-15-55-23.txt
    Run by claudius at 05/08/2010 15:55:23
    Web site : [Vous devez être inscrit et connecté pour voir ce lien]
    Contact : [Vous devez être inscrit et connecté pour voir ce lien]

    ========== Processus mémoire ==========
    C:\Program Files\NXPowerLite\loadnxploeaddin.exe [91520] => Supprimé et mis en quarantaine

    ========== Clé(s) du Registre ==========
    HKLM\Software\Trad-FR => Clé supprimée avec succès

    ========== Valeur(s) du Registre ==========
    [HKLM\SOFTWARE\Microsoft\Security Center\Svc] FirewallOverride: Modified => Valeur absente

    ========== Dossier(s) ==========
    C:\Program Files\Windows Searchqu Toolbar => Supprimé et mis en quarantaine


    ========== Récapitulatif ==========
    1 : Processus mémoire
    1 : Clé(s) du Registre
    1 : Valeur(s) du Registre
    1 : Dossier(s)


    End of the scan

    Sécurise ton ordinateur
    Eddy34 a écrit:
    • Logiciels de protection :
    * Antivir est un excellent choix, garde le. Juste un petit réglage à faire : double clique sur l'icone d'Antivir près de l'horloge --> Configuration --> Coche « mode expert » --> coche « Rech. Rootkits au dem. de la recherche »

    * En complément, garde MalwareBytes Anti-Malware pour faire des scans de vérification de temps en temps.

    • Pour naviguer sur internet plus en sécurité et à l’abri des publicités, je te conseille vivement d’installer les deux extensions de sécurité suivantes :
    AdBlockPlus pour bloquer les publicités ;
    WOT, pour t'avertir des sites web dangereux.

    • Java n'est pas à jour, c'est une faille de sécurité.
    Il faut d'abord désinstaller l'ancienne version : Ouvre le menu démarrer --> panneau de configuration --> ajout/suppression de programmes --> sélectionne toutes les versions de java présentes et désinstalle les.
    Ensuite, télécharge et installe la nouvelle version depuis le site officiel de java : [Vous devez être inscrit et connecté pour voir ce lien]

    • Vaccine tes disques amovibles à l'aide de USBFix (de Chiquitine29 et C_XX) ? lance l'installation avec les paramètres par défaut ? Branche tes sources de données externes à ton PC (clé USB, disque dur externe, lecteur mp3, appareils photos numériques etc...) sans les ouvrir ? Double clique sur le raccourci USBFix sur ton Bureau / Fais un clic droit sur le raccourci de USBFix et choisis 'Exécuter en tant qu'administrateur' ? Au menu principal, choisis l'option 3 (Vaccination).

    Il faut supprimer tous les outils que nous avons utilisés : Lance ZHPFix ? clique sur le « A » rouge (Nettoyeur de Tools) ? clique sur « Nettoyer »

    - Pour Antivir, c'est bon, cette option était déjà cochée car je l'ai fait dès le début !
    - J'ai tours utiliser MBAM et j'utilise aussi WOT et AdBlocker maintenant AdBlockPlus
    - J'ai mis à jour JAVA ce matin même pour la dernière fois, alors je ne comprends pas qu'il n'y soit pas, je vais refaire une MAJ immédiatement !
    - Je connais aussi USBFix et je l'utilise, je vais refaire une vaccination !

    Pour supprimer les outils utilisés il faut alors se servir ZHPDiag ???

    Je ferai la purge de la restauration ensuite !!!

    Très bien Eddy, je te tiens au courant de la suite . . . et merci encore !
    Claudius
    Claudius
    Corsi'Admin
    Corsi'Admin


    Masculin
    Nombre de messages : 17481
    Age : 68
    Localisation : Toujours là !
    Date d'inscription : 01/05/2006

    Particulier Re: Eddy aide-moi, surement une infection !

    Message par Claudius Jeu 05 Aoû 2010, 14:23

    kiss

    Dans le lien USBFix que tu donnes, un beau script (AUTOIT SCRIPT) balançant un cheval de troie est présent, alors attention !!!

    TROJAN Win32-VB-Jl[Trj]

    Le téléchargement est donc bloqué systématiquement !!!




    Version de Java vérifiée
    Félicitations !

    Vous disposez de la version Java recommandée (Version 6 Update 21)
    Claudius
    Claudius
    Corsi'Admin
    Corsi'Admin


    Masculin
    Nombre de messages : 17481
    Age : 68
    Localisation : Toujours là !
    Date d'inscription : 01/05/2006

    Particulier Re: Eddy aide-moi, surement une infection !

    Message par Claudius Jeu 05 Aoû 2010, 14:55

    kiss

    J'ai purgé la restauration ...

    • ... il me reste plus qu'à lire 15 minutes de conseils dont je dois connaître une bonne partie !!!
    Claudius
    Claudius
    Corsi'Admin
    Corsi'Admin


    Masculin
    Nombre de messages : 17481
    Age : 68
    Localisation : Toujours là !
    Date d'inscription : 01/05/2006

    Particulier Re: Eddy aide-moi, surement une infection !

    Message par Claudius Jeu 05 Aoû 2010, 16:58

    kiss

    Mes icônes ne sont pas revenus, je vais essayer de trouver une solution, car c'est vraiment chiant surtout dans l'explorateur et les icônes de démarrage rapide dans la barre des taches, c'est aussi très chiant de ne pas les avoir quand on est habitué à s'en servir comme moi !!!

    En tout cas, merci et si tu as une solution, je suis à l'écoute ! Merci Eddy34
    Eddy34
    Eddy34
    Corsi'Membre
    Corsi'Membre


    Masculin
    Nombre de messages : 84
    Age : 84
    Localisation : Agde
    Date d'inscription : 17/07/2010

    Particulier Re: Eddy aide-moi, surement une infection !

    Message par Eddy34 Jeu 05 Aoû 2010, 18:16

    Bonsoir Claudius,
    Claudius a écrit:Dans le lien USBFix que tu donnes, un beau script (AUTOIT SCRIPT) balançant un cheval de troie est présent, alors attention !!!

    TROJAN Win32-VB-Jl[Trj]

    Le téléchargement est donc bloqué systématiquement !!!

    Méa Culpa, j'ai oublié de te dire que C_XX, concepteur d'USBFIX est un collègue Helper Formateur du forum où j'ai suivi ma formation, ce Trojan est un "Faux Positif" qui a été signalé comme tel à tous les fabiquants d'Anti Virus qui n'ont pas fait remonter l'information, c'est comprehensible C_XX est bénévole et son outil est gratuit, tandis que ces firmes ont tout intéret à laisser croire que leur soft a trouvé un virus, ça leur fait de la Pub....
    Enfin c'est toi qui voit pour l'utiliser ou non, il suffit de désactiver l'AV, mais d'après mes souvenirs Avira ne réagit pas, c'est Avast qui pousse sa gueullante ???

    Pour ce qui est de tes icones, je vais poser la question, je te tiens au courant...
    Claudius
    Claudius
    Corsi'Admin
    Corsi'Admin


    Masculin
    Nombre de messages : 17481
    Age : 68
    Localisation : Toujours là !
    Date d'inscription : 01/05/2006

    Particulier Re: Eddy aide-moi, surement une infection !

    Message par Claudius Jeu 05 Aoû 2010, 18:29

    kiss

    Pas de soucis, je m'en suis déjà servi !!! En effet, c'est Avast qui gueule mdr
    Claudius
    Claudius
    Corsi'Admin
    Corsi'Admin


    Masculin
    Nombre de messages : 17481
    Age : 68
    Localisation : Toujours là !
    Date d'inscription : 01/05/2006

    Particulier Re: Eddy aide-moi, surement une infection !

    Message par Claudius Ven 06 Aoû 2010, 19:28

    kiss

    J'ai toujours pas retrouvé mon PC de la semaine dernière ! De gros ralentissements encore présents et impossible de récupérer mes icônes dans les dossiers, dans les menus et sur le bureau !!!

    C'est vraiment chiant !!!
    Eddy34
    Eddy34
    Corsi'Membre
    Corsi'Membre


    Masculin
    Nombre de messages : 84
    Age : 84
    Localisation : Agde
    Date d'inscription : 17/07/2010

    Particulier Re: Eddy aide-moi, surement une infection !

    Message par Eddy34 Sam 07 Aoû 2010, 07:16

    Bonjour Claudius,

    Peux tu me reposter un nouveau ZHPDiag sur le site çijoint je vais le faire examiner par mes ex formateurs il vaut mieux avoir plusieurs avis différents...

    Dans un 2 ème temps peux tu m'afficher une capture d'écran de tes icones avec rectangles blancs.
    Claudius
    Claudius
    Corsi'Admin
    Corsi'Admin


    Masculin
    Nombre de messages : 17481
    Age : 68
    Localisation : Toujours là !
    Date d'inscription : 01/05/2006

    Particulier Re: Eddy aide-moi, surement une infection !

    Message par Claudius Sam 07 Aoû 2010, 09:09

    kiss

    Bonjour Eddy !

    Voilà le lien pour le rapport : >>> [Vous devez être inscrit et connecté pour voir ce lien]

    Une capture de mes icônes sur le bureau, dans les menus et les dossier !

    [Vous devez être inscrit et connecté pour voir cette image]

    Et regarde bien ceux de la barre des tâches dans le lancement rapide !

    [Vous devez être inscrit et connecté pour voir cette image]
    Eddy34
    Eddy34
    Corsi'Membre
    Corsi'Membre


    Masculin
    Nombre de messages : 84
    Age : 84
    Localisation : Agde
    Date d'inscription : 17/07/2010

    Particulier Re: Eddy aide-moi, surement une infection !

    Message par Eddy34 Sam 07 Aoû 2010, 09:29

    Bonjour Claudius,

    Je ne lache pas le "morceau" tant que nous n'aurons pas trouvé une solution, je vais taper à la porte des plus forts Helpers du Web...
    Je risque de vous en envoyer de ma part sur votre Forum, réservez leur bon accueil SVP. [Vous devez être inscrit et connecté pour voir cette image]
    Claudius
    Claudius
    Corsi'Admin
    Corsi'Admin


    Masculin
    Nombre de messages : 17481
    Age : 68
    Localisation : Toujours là !
    Date d'inscription : 01/05/2006

    Particulier Re: Eddy aide-moi, surement une infection !

    Message par Claudius Sam 07 Aoû 2010, 10:28

    kiss

    Pas de souci, ils seront bien accueillis lol!
    Eddy34
    Eddy34
    Corsi'Membre
    Corsi'Membre


    Masculin
    Nombre de messages : 84
    Age : 84
    Localisation : Agde
    Date d'inscription : 17/07/2010

    Particulier Re: Eddy aide-moi, surement une infection !

    Message par Eddy34 Sam 07 Aoû 2010, 21:17

    Bonsoir claudius,

    Je n'ai pas trouvé grand monde sur les forums de sécurité et en plus nous sommes allés voir notre fille et petite fille...
    Mais par contre j'ai mieux compris ton problème d'icones en voyant ta capture d'écran, je pense que tu as du appliquer le patch de Microsoft en lisant son bulletin d'alerte concernant le Rootkit Stuxnet.

    Ce trou de sécurité est d'ores et déjà exploité. Editeurs de produits de sécurité et Microsoft mettent en garde les utilisateurs contre le programme malveillant Stuxnet - un rootkit. Le scénario d'attaque le plus vraisemblable selon les experts est en effet de recourir à une clé USB embarquant un fichier malveillant.

    Comme Conficker, l'attaque va tirer parti des fonctions Autorun et Autoplay de Windows pour s'exécuter automatiquement sur un PC vulnérable. Cependant, même si ces fonctionnalités sont désactivées, ce qui est le cas par défaut sur Windows 7, le programme peut encore s'exécuter lors de l'ouverture du support USB via l'explorateur Windows.
    Microsoft dévoilait il y a peu de temps une faille de sécurité sur l’ensemble de ces versions, où une exécution automatique de code malveillant depuis une clé USB était possible.
    La vulnérabilité se situe donc au niveau de l’affichage des icônes de raccourcis des fichiers .lnk qui peut être détourné pour pointer vers un contenu infecté.
    En attendant, une solution pérenne, Microsoft a mis en ligne un correctif provisoire permettant de désactiver l’affichage des icônes de raccourci. Ce correctif désactive la récupération et l’affichage des images des icônes. Les fonctionnalités des fichiers .lnk sont également désactivées automatiquement. Ce correctif aura pour action de supprimer la représentation graphique des icones de la barre des taches ainsi que dans le menu Démarrer qui seront remplacés par des icônes blancs. Par ailleurs, Windows n’a pas manqué de mettre en ligne un [Vous devez être inscrit et connecté pour voir cette image] correctif désactivant la solution de contournement [Vous devez être inscrit et connecté pour voir cette image] . Si c'est le cas il faut que tu désactives ce correctif et tu devrais retrouver tes icones comme avant....
    Sinon une fois la désactivation effectuée:

    Le correctif officiel concernant la faille Stuxnet est enfin publié par Microsoft et est dispo via Windows Update.

    Cela concerne tous les Windows de 2000 à Seven et le correctif porte le doux nom de KB2286198

    [Vous devez être inscrit et connecté pour voir ce lien]



    Pour ce qui est de ton PC, je retrouve quand même les traces d'infection MBR malgré le passafe Gmer.exe, mais on verra ça après tes Icones...
    Claudius
    Claudius
    Corsi'Admin
    Corsi'Admin


    Masculin
    Nombre de messages : 17481
    Age : 68
    Localisation : Toujours là !
    Date d'inscription : 01/05/2006

    Particulier Re: Eddy aide-moi, surement une infection !

    Message par Claudius Dim 08 Aoû 2010, 06:24

    kiss

    Bonjour Eddy34 et bon dimanche !

    Pas de souci, tu viens quand tu peux lol!

    Oui en effet, j'ai installé le correctif de Microsoft Update (comme j'ai installé le correctif définitif) puisque la MAJ se fait automatiquement, mais ce n'était pas à la date que ça a déconné ?!!
    Enfin possible que ce soit cela tout de même !
    Comment le désactiver ??? Je ne vois pas ; je vais aller voir chez Microsoft pour savoir !

    MBR serait encore sur ma machine, sacré vérole !!!
    Eddy34
    Eddy34
    Corsi'Membre
    Corsi'Membre


    Masculin
    Nombre de messages : 84
    Age : 84
    Localisation : Agde
    Date d'inscription : 17/07/2010

    Particulier Re: Eddy aide-moi, surement une infection !

    Message par Eddy34 Dim 08 Aoû 2010, 07:09

    Salut Claudius,

    Je t'ai mis le lien du téléchargement entre les 2 balises [Vous devez être inscrit et connecté pour voir cette image] , tu cliques dessus, tu l'enregistres et tu le lance...
    Sinon:
    [Vous devez être inscrit et connecté pour voir ce lien]
    Eddy34
    Eddy34
    Corsi'Membre
    Corsi'Membre


    Masculin
    Nombre de messages : 84
    Age : 84
    Localisation : Agde
    Date d'inscription : 17/07/2010

    Particulier Re: Eddy aide-moi, surement une infection !

    Message par Eddy34 Dim 08 Aoû 2010, 07:22

    Ne te base pas sur les dâtes, le Rootkit Stuxnet est peut être planqué dans l'un de tes supports amovibles et le correctif a fait son boulot au moment de l'autorun de ce support, tu devrais, mais je pense que tu l'as fait faire un scan de ces supports si tu en as...

    De toutes façons voilà un combine pour ne pas se faire pièger; il ne faut jamais ouvrir un support amovible dont on est pas sûr par le double clic, toujours le faire par la fonction Clic droit et ouvrir...
    Claudius
    Claudius
    Corsi'Admin
    Corsi'Admin


    Masculin
    Nombre de messages : 17481
    Age : 68
    Localisation : Toujours là !
    Date d'inscription : 01/05/2006

    Particulier Re: Eddy aide-moi, surement une infection !

    Message par Claudius Dim 08 Aoû 2010, 10:07

    kiss

    Eddy34 a écrit:Salut Claudius,

    Je t'ai mis le lien du téléchargement entre les 2 balises [Vous devez être inscrit et connecté pour voir cette image] , tu cliques dessus, tu l'enregistres et tu le lance...
    Sinon:
    [Vous devez être inscrit et connecté pour voir ce lien]

    Merci Eddy, j'ai retrouvé mes icônes grâce à ce fix de Microsoft !!!

    J'ai pas encore lu ton post suivant, je vais voir maintenant ! Ok pour tes conseils lol!

    bien
    Claudius
    Claudius
    Corsi'Admin
    Corsi'Admin


    Masculin
    Nombre de messages : 17481
    Age : 68
    Localisation : Toujours là !
    Date d'inscription : 01/05/2006

    Particulier Re: Eddy aide-moi, surement une infection !

    Message par Claudius Lun 09 Aoû 2010, 08:54

    kiss

    Ce matin, bizarre, j'avais 4 ou 5 processus inconnu utilisant tous une mémoire de 72 k, j'ai fait une capture pour mettre ici, mais malheureusement j'ai du oublier de l'enregistrer, impossible de la retrouver et j'ai tuer tous ces processus inconnus !
    Mais à mon avis, ils vont bien revenir !!! Je voudrais pas, mais ...
    Je me rappelle entre autres seulement de " hide.exe "

    Dès qu'ils réapparaissent, je te fais une capture !
    Eddy34
    Eddy34
    Corsi'Membre
    Corsi'Membre


    Masculin
    Nombre de messages : 84
    Age : 84
    Localisation : Agde
    Date d'inscription : 17/07/2010

    Particulier Re: Eddy aide-moi, surement une infection !

    Message par Eddy34 Lun 09 Aoû 2010, 10:10

    Bonjour Claudius,
    J'ai lancé l'appel sur les forums, ça ne devrai pas tarder....
    Claudius
    Claudius
    Corsi'Admin
    Corsi'Admin


    Masculin
    Nombre de messages : 17481
    Age : 68
    Localisation : Toujours là !
    Date d'inscription : 01/05/2006

    Particulier Re: Eddy aide-moi, surement une infection !

    Message par Claudius Lun 09 Aoû 2010, 11:20

    kiss

    J'ai retrouvé cela : hide.exe est un processus qui est enregistré comme Adware Lop Process
    Eddy34
    Eddy34
    Corsi'Membre
    Corsi'Membre


    Masculin
    Nombre de messages : 84
    Age : 84
    Localisation : Agde
    Date d'inscription : 17/07/2010

    Particulier Re: Eddy aide-moi, surement une infection !

    Message par Eddy34 Lun 09 Aoû 2010, 11:48

    En attendant tu peux toujours faire un scan:


    • Sous VISTA : Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection)

    • Télécharger et enregistrer lopSD sur ton bureau

    • Double-clic Lop S&D

    • Faire l'installation

    • Fermer toutes les applications

    • Le lancer par un double-clic sur le raccourci qui est sur le bureau

      * Avec VISTA => clic-droit et => Exécuter en tant qu'administrateur

    • Taper F pour français , puis presser entrée

    • Taper 1

    • Presser Entrée

    • Le PC va redémarrer

      * Note= si l'antivirus annonce une infection dans TEMP , l'ignorer

    • Attendre l'apparition du rapport

    • Copier le rapport et le coller dans la réponse

    * le rapport se trouve aussi à C:\lopR
    Claudius
    Claudius
    Corsi'Admin
    Corsi'Admin


    Masculin
    Nombre de messages : 17481
    Age : 68
    Localisation : Toujours là !
    Date d'inscription : 01/05/2006

    Particulier Re: Eddy aide-moi, surement une infection !

    Message par Claudius Lun 09 Aoû 2010, 13:00

    kiss

    Voilà, un premier rapport, mais je refais car j'ai oublié de désactiver l'UAC !

    --------------------\\ Lop S&D 4.2.5-0 XP/Vista

    Microsoft®️ Windows Vista™️ Édition Familiale Premium ( v6.0.6002 ) Service Pack 2
    X86-based PC ( Multiprocessor Free : Genuine Intel(R) CPU T2130 @ 1.86GHz )
    BIOS : Phoenix ROM BIOS PLUS Version 1.10 A17
    USER : claudius ( Administrator )
    BOOT : Normal boot
    C:\ (Local Disk) - NTFS - Total:99 Go (Free:46 Go)
    D:\ (Local Disk) - NTFS - Total:9 Go (Free:6 Go)
    E:\ (CD or DVD)

    "C:\Lop SD" ( MAJ : 19-12-2008|23:40 )
    Option : [1] ( 09/08/2010|14:48 )

    [ UAC => 1 ]

    --------------------\\ Listing des dossiers dans Local

    [16/05/2010|14:25] C:\Users\claudius\AppData\Local\Adobe
    [17/03/2009|16:44] C:\Users\claudius\AppData\Local\app.settings.xml
    [13/02/2009|14:35] C:\Users\claudius\AppData\Local\Apple
    [04/11/2009|12:05] C:\Users\claudius\AppData\Local\Apple Computer
    [13/02/2009|13:02] C:\Users\claudius\AppData\Local\Application Data
    [06/10/2009|04:43] C:\Users\claudius\AppData\Local\ArcSoft
    [26/02/2009|18:53] C:\Users\claudius\AppData\Local\Canon Easy-PhotoPrint EX
    [20/05/2009|15:24] C:\Users\claudius\AppData\Local\Corner-A
    [04/08/2010|08:44] C:\Users\claudius\AppData\Local\d3d9caps.dat
    [02/08/2010|11:06] C:\Users\claudius\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
    [28/07/2010|17:43] C:\Users\claudius\AppData\Local\Downloaded Installations
    [13/02/2009|15:25] C:\Users\claudius\AppData\Local\Flock
    [27/03/2010|09:37] C:\Users\claudius\AppData\Local\GDIPFONTCACHEV1.DAT
    [13/06/2010|11:57] C:\Users\claudius\AppData\Local\GLFFDE0.tmp
    [01/05/2010|16:24] C:\Users\claudius\AppData\Local\Google
    [13/02/2009|13:02] C:\Users\claudius\AppData\Local\Historique
    [08/08/2010|11:33] C:\Users\claudius\AppData\Local\IconCache.db
    [13/02/2009|14:55] C:\Users\claudius\AppData\Local\K-Meleon
    [06/10/2009|04:48] C:\Users\claudius\AppData\Local\KodakGallery
    [02/07/2010|13:45] C:\Users\claudius\AppData\Local\Microsoft
    [25/04/2009|15:34] C:\Users\claudius\AppData\Local\Microsoft Games
    [15/12/2009|22:01] C:\Users\claudius\AppData\Local\Mozilla
    [13/02/2009|14:29] C:\Users\claudius\AppData\Local\Opera
    [15/07/2009|22:40] C:\Users\claudius\AppData\Local\RapidShareDownloader
    [18/02/2009|19:24] C:\Users\claudius\AppData\Local\Scansoft
    [05/05/2009|16:11] C:\Users\claudius\AppData\Local\Sothink
    [09/08/2010|14:42] C:\Users\claudius\AppData\Local\Temp
    [13/02/2009|13:02] C:\Users\claudius\AppData\Local\Temporary Internet Files
    [04/11/2009|12:06] C:\Users\claudius\AppData\Local\The Video Diary
    [29/07/2009|21:13] C:\Users\claudius\AppData\Local\VirtualStore
    [19/02/2010|19:48] C:\Users\claudius\AppData\Local\Votre Opinion
    [16/03/2009|14:27] C:\Users\claudius\AppData\Local\Wapiti Project
    [16/03/2009|14:30] C:\Users\claudius\AppData\Local\Wapiti_Project
    [28/06/2010|15:55] C:\Users\claudius\AppData\Local\Yahoo

    --------------------\\ Tâches planifiées dans C:\Windows\tasks

    [09/08/2010 14:33][--a------] C:\Windows\tasks\GoogleUpdateTaskUserS-1-5-21-1486186306-353780486-3863553046-1000UA.job
    [09/08/2010 08:33][--a------] C:\Windows\tasks\GoogleUpdateTaskUserS-1-5-21-1486186306-353780486-3863553046-1000Core.job
    [08/08/2010 11:38][--a------] C:\Windows\tasks\GlaryInitialize.job
    [08/08/2010 17:15][--ah-----] C:\Windows\tasks\User_Feed_Synchronization-{59A6C1EF-E44F-4ADC-AB2C-037AF3ED59A0}.job
    [08/08/2010 11:35][--ah-----] C:\Windows\tasks\SA.DAT
    [08/08/2010 11:33][--a------] C:\Windows\tasks\SCHEDLGU.TXT

    --------------------\\ Listing des dossiers dans C:\ProgramData

    [13/11/2009|14:32] C:\ProgramData\{D3742F82-1C1A-4DCC-ABBD-0E7C3C0185CC}
    [22/05/2010|16:02] C:\ProgramData\Adobe
    [04/08/2010|22:10] C:\ProgramData\Alwil Software
    [19/05/2009|22:04] C:\ProgramData\Apple Computer
    [02/11/2006|15:02] C:\ProgramData\Application Data
    [06/10/2009|04:43] C:\ProgramData\ArcSoft
    [18/06/2009|19:26] C:\ProgramData\Avanquest
    [04/05/2009|19:23] C:\ProgramData\Avira
    [13/02/2009|12:52] C:\ProgramData\Bureau
    [01/10/2009|13:28] C:\ProgramData\BVRP Software
    [16/02/2009|11:05] C:\ProgramData\CanonBJ
    [13/10/2009|16:03] C:\ProgramData\CheckPoint
    [02/02/2010|19:36] C:\ProgramData\DAEMON Tools Lite
    [17/06/2010|15:22] C:\ProgramData\DAEMON Tools Pro
    [02/11/2006|15:02] C:\ProgramData\Desktop
    [09/07/2010|21:26] C:\ProgramData\DivX
    [02/11/2006|15:02] C:\ProgramData\Documents
    [13/02/2009|12:52] C:\ProgramData\Favoris
    [02/11/2006|15:02] C:\ProgramData\Favorites
    [27/07/2010|14:28] C:\ProgramData\F-Secure
    [18/10/2009|15:47] C:\ProgramData\Hitman Pro
    [16/02/2009|11:16] C:\ProgramData\InstallShield
    [06/10/2009|13:09] C:\ProgramData\Kodak
    [30/10/2009|15:11] C:\ProgramData\Lavasoft
    [14/02/2009|16:41] C:\ProgramData\Malwarebytes
    [07/03/2010|21:39] C:\ProgramData\McAfee
    [13/02/2009|12:52] C:\ProgramData\Menu D‚marrer
    [30/04/2010|22:14] C:\ProgramData\MGS
    [13/05/2010|20:18] C:\ProgramData\Microsoft
    [13/02/2009|12:52] C:\ProgramData\ModŠles
    [08/03/2010|16:27] C:\ProgramData\NOS
    [05/08/2010|10:54] C:\ProgramData\ntuser.pol
    [05/01/2010|20:06] C:\ProgramData\OnlineArmor
    [16/02/2009|11:16] C:\ProgramData\ScanSoft
    [28/07/2010|18:21] C:\ProgramData\ScreenVCR
    [05/08/2010|16:32] C:\ProgramData\Spybot - Search & Destroy
    [09/08/2010|07:57] C:\ProgramData\Spyware Terminator
    [02/11/2006|15:02] C:\ProgramData\Start Menu
    [26/03/2010|15:25] C:\ProgramData\Sun
    [16/10/2009|11:13] C:\ProgramData\SUPERAntiSpyware.com
    [16/06/2010|17:02] C:\ProgramData\TEMP
    [02/11/2006|15:02] C:\ProgramData\Templates
    [13/11/2009|14:35] C:\ProgramData\TuneUp Software
    [24/06/2010|15:13] C:\ProgramData\Web Page Maker
    [09/08/2009|11:00] C:\ProgramData\Windows Genuine Advantage
    [14/07/2009|09:57] C:\ProgramData\WindowsSearch

    --------------------\\ Listing des dossiers dans C:\Program Files

    [10/01/2010|13:17] C:\Program Files\360desktop
    [14/05/2010|15:08] C:\Program Files\3D Text
    [22/05/2010|16:01] C:\Program Files\Adobe
    [04/11/2009|19:47] C:\Program Files\AllMedia Grabber
    [04/08/2010|22:10] C:\Program Files\Alwil Software
    [20/07/2010|14:37] C:\Program Files\Aneesoft
    [20/03/2010|22:51] C:\Program Files\Argente Software
    [30/07/2010|17:27] C:\Program Files\Artensoft Photo Mosaic Wizard
    [26/02/2009|18:29] C:\Program Files\ArzooSoft Solutions
    [17/10/2009|16:31] C:\Program Files\Auslogics
    [04/05/2009|19:23] C:\Program Files\Avira
    [24/02/2009|15:46] C:\Program Files\Bonjour
    [13/05/2009|12:24] C:\Program Files\Canon
    [16/02/2009|11:02] C:\Program Files\CanonBJ
    [01/08/2010|21:11] C:\Program Files\CCleaner
    [09/07/2010|21:23] C:\Program Files\Common Files
    [20/05/2009|15:16] C:\Program Files\Corner-A
    [17/06/2010|15:24] C:\Program Files\DAEMON Tools Pro
    [09/07/2010|21:25] C:\Program Files\DivX
    [15/04/2010|14:51] C:\Program Files\EASEUS
    [07/02/2010|15:10] C:\Program Files\Elaborate Bytes
    [16/06/2010|17:10] C:\Program Files\EvJOSoft
    [13/02/2009|12:52] C:\Program Files\Fichiers communs [C:\Program Files\Common Files]
    [11/03/2009|16:25] C:\Program Files\Flock
    [22/05/2010|09:57] C:\Program Files\Foxit Software
    [01/08/2010|21:25] C:\Program Files\G Data
    [12/07/2010|22:10] C:\Program Files\Glary Utilities
    [14/05/2010|16:37] C:\Program Files\Hercules
    [12/07/2010|15:07] C:\Program Files\Inpaint
    [14/05/2010|16:37] C:\Program Files\InstallShield Installation Information
    [27/10/2009|17:47] C:\Program Files\Internet Explorer
    [10/04/2009|15:14] C:\Program Files\iSpring
    [31/05/2010|16:13] C:\Program Files\iToolSoft Software
    [05/08/2010|09:24] C:\Program Files\Java
    [08/08/2010|23:56] C:\Program Files\JkDefrag
    [26/03/2010|15:48] C:\Program Files\JRE
    [11/03/2010|15:59] C:\Program Files\K-Meleon
    [06/10/2009|13:12] C:\Program Files\Kodak
    [25/03/2010|16:05] C:\Program Files\MagicScore Music Software
    [04/08/2010|20:39] C:\Program Files\Malwarebytes' Anti-Malware
    [21/02/2009|04:03] C:\Program Files\Microsoft CAPICOM 2.1.0.2
    [02/11/2006|14:37] C:\Program Files\Microsoft Games
    [06/06/2010|13:51] C:\Program Files\Microsoft Silverlight
    [26/06/2010|08:15] C:\Program Files\Microsoft.NET
    [24/02/2009|16:59] C:\Program Files\MIDI to MP3 Converter
    [13/06/2009|13:26] C:\Program Files\Morpheus Photo Morpher
    [12/03/2010|12:35] C:\Program Files\Movie Maker
    [02/08/2010|22:17] C:\Program Files\Mozilla Firefox
    [13/02/2009|14:49] C:\Program Files\mozilla.org
    [02/11/2006|14:37] C:\Program Files\MSBuild
    [25/11/2009|20:00] C:\Program Files\MSXML 4.0
    [16/07/2009|18:42] C:\Program Files\Multiplication
    [26/05/2009|09:00] C:\Program Files\MySurvey Messenger
    [07/03/2010|21:36] C:\Program Files\NOS
    [05/08/2010|15:54] C:\Program Files\NXPowerLite
    [30/03/2009|15:08] C:\Program Files\Olivetti
    [26/03/2010|16:41] C:\Program Files\OpenOffice.org 3
    [11/07/2010|18:14] C:\Program Files\Opera
    [24/07/2009|14:37] C:\Program Files\PDF to Word 3
    [16/02/2009|13:06] C:\Program Files\PhotoFiltre
    [21/03/2009|15:07] C:\Program Files\png2icon
    [22/08/2009|16:04] C:\Program Files\Pointstone
    [08/04/2010|14:35] C:\Program Files\PPTminimizer
    [07/07/2009|11:33] C:\Program Files\QuickTime
    [02/11/2006|14:37] C:\Program Files\Reference Assemblies
    [25/08/2009|11:40] C:\Program Files\Safari
    [16/02/2009|11:15] C:\Program Files\ScanSoft
    [11/03/2010|15:59] C:\Program Files\SeaMonkey
    [13/05/2009|11:11] C:\Program Files\ShellLess
    [16/06/2010|16:42] C:\Program Files\SocuSoft Web Video Player
    [05/08/2010|19:03] C:\Program Files\Spybot - Search & Destroy
    [09/08/2010|07:57] C:\Program Files\Spyware Terminator
    [13/05/2009|12:11] C:\Program Files\Systweak
    [06/12/2009|20:39] C:\Program Files\Tall Emu
    [07/08/2010|09:58] C:\Program Files\TeamViewer
    [28/07/2010|18:11] C:\Program Files\TotalScreenRecorder_Gold
    [16/12/2009|23:25] C:\Program Files\TuneUp Utilities 2010
    [02/11/2006|15:01] C:\Program Files\Uninstall Information
    [19/02/2010|19:48] C:\Program Files\Votre Opinion
    [13/02/2009|15:42] C:\Program Files\VS Revo Group
    [27/05/2010|12:23] C:\Program Files\VSO
    [19/09/2009|15:21] C:\Program Files\Windows Calendar
    [19/09/2009|15:21] C:\Program Files\Windows Collaboration
    [19/09/2009|15:21] C:\Program Files\Windows Defender
    [19/09/2009|15:21] C:\Program Files\Windows Journal
    [19/02/2009|21:09] C:\Program Files\Windows Live
    [15/07/2010|07:52] C:\Program Files\Windows Mail
    [29/10/2009|04:15] C:\Program Files\Windows Media Player
    [13/02/2009|12:52] C:\Program Files\Windows NT
    [19/09/2009|15:21] C:\Program Files\Windows Photo Gallery
    [17/11/2009|21:02] C:\Program Files\Windows Portable Devices
    [13/11/2009|14:38] C:\Program Files\Windows Sidebar
    [15/07/2009|22:32] C:\Program Files\WinRAR
    [15/01/2010|21:15] C:\Program Files\Winstep
    [29/06/2010|16:04] C:\Program Files\Wondershare
    [11/07/2010|08:45] C:\Program Files\Yahoo!
    [07/08/2010|10:52] C:\Program Files\ZHPDiag
    [22/04/2009|22:26] C:\Program Files\Zoner

    --------------------\\ Listing des dossiers dans C:\Program Files\Common Files

    [22/05/2010|16:02] C:\Program Files\Common Files\Adobe
    [24/02/2009|20:09] C:\Program Files\Common Files\Apple
    [16/02/2009|11:13] C:\Program Files\Common Files\CANON
    [09/07/2010|21:21] C:\Program Files\Common Files\DivX Shared
    [07/10/2009|22:16] C:\Program Files\Common Files\InstallShield
    [10/04/2009|15:14] C:\Program Files\Common Files\iSpring Solutions
    [05/08/2010|09:24] C:\Program Files\Common Files\Java
    [02/10/2009|11:00] C:\Program Files\Common Files\microsoft shared
    [09/07/2010|21:23] C:\Program Files\Common Files\PX Storage Engine
    [16/02/2009|11:15] C:\Program Files\Common Files\ScanSoft Shared
    [02/11/2006|13:18] C:\Program Files\Common Files\Services
    [16/06/2010|17:04] C:\Program Files\Common Files\SourceTec
    [02/11/2006|13:18] C:\Program Files\Common Files\SpeechEngines
    [19/09/2009|15:21] C:\Program Files\Common Files\System
    [19/02/2009|21:02] C:\Program Files\Common Files\Windows Live

    --------------------\\ Process

    ( 58 Processes )

    ... OK !

    --------------------\\ Recherche avec S_Lop

    Aucun fichier / dossier Lop trouvé !

    --------------------\\ Recherche de Fichiers / Dossiers Lop

    Aucun fichier / dossier Lop trouvé !

    --------------------\\ Verification du Registre

    ..... OK !

    --------------------\\ Verification du fichier Hosts

    Fichier Hosts PROPRE


    --------------------\\ Recherche de fichiers avec Catchme

    catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, [Vous devez être inscrit et connecté pour voir ce lien]
    Rootkit scan 2010-08-09 14:51:24
    Windows 6.0.6002 Service Pack 2 NTFS
    scanning hidden processes ...
    scanning hidden files ...
    scan completed successfully
    hidden processes: 0
    hidden files: 1

    --------------------\\ Recherche d'autres infections

    --------------------\\ Cracks & Keygens ..

    C:\Users\claudius\Documents\CORSICA\xxxxx CLEF WEP SOUS XP.pdf


    [F:31][D:10]-> C:\Users\claudius\AppData\Local\Temp
    [F:165][D:1]-> C:\Users\claudius\AppData\Roaming\MICROS~1\Windows\Cookies
    [F:496][D:4]-> C:\Users\claudius\AppData\Local\MICROS~1\Windows\TEMPOR~1\content.IE5
    [F:2][D:2]-> C:\$Recycle.Bin

    1 - "C:\Lop SD\LopR_1.txt" - 09/08/2010|14:55 - Option : [1]

    --------------------\\ Fin du rapport a 14:55:38
    [ UAC => 1 ]

    Eddy34
    Eddy34
    Corsi'Membre
    Corsi'Membre


    Masculin
    Nombre de messages : 84
    Age : 84
    Localisation : Agde
    Date d'inscription : 17/07/2010

    Particulier Re: Eddy aide-moi, surement une infection !

    Message par Eddy34 Lun 09 Aoû 2010, 13:16

    En attendant l'autre rapport en ayant désactivé l'UAC, tu vois comme moi aucune infection Lop, et repassage de Gmer, aucun Rootkit,...
    Claudius
    Claudius
    Corsi'Admin
    Corsi'Admin


    Masculin
    Nombre de messages : 17481
    Age : 68
    Localisation : Toujours là !
    Date d'inscription : 01/05/2006

    Particulier Re: Eddy aide-moi, surement une infection !

    Message par Claudius Lun 09 Aoû 2010, 14:30

    kiss

    Je n'arrive pas à avoir le second rapport, il bloque sur Catchme, ça faisait plus de 1h30 qu'il était dessus et il me semblait que ça n'avançait plus !!!

    Dois-je recommencer ??? En réinstallant l'application LopSD complètement ???
    Claudius
    Claudius
    Corsi'Admin
    Corsi'Admin


    Masculin
    Nombre de messages : 17481
    Age : 68
    Localisation : Toujours là !
    Date d'inscription : 01/05/2006

    Particulier Re: Eddy aide-moi, surement une infection !

    Message par Claudius Lun 09 Aoû 2010, 16:20

    kiss

    Voilà, j'ai recommencé et un peu plus patient cette fois-ci !!!

    Le rapport UAC désactivé !


    --------------------\\ Lop S&D 4.2.5-0 XP/Vista


    "C:\Lop SD" ( MAJ : 19-12-2008|23:40 )
    Option : [1] ( 09/08/2010|17:08 )

    [ UAC => 0 ]

    --------------------\\ Listing des dossiers dans Local

    [16/05/2010|14:25] C:\Users\claudius\AppData\Local\Adobe
    [17/03/2009|16:44] C:\Users\claudius\AppData\Local\app.settings.xml
    [13/02/2009|14:35] C:\Users\claudius\AppData\Local\Apple
    [04/11/2009|12:05] C:\Users\claudius\AppData\Local\Apple Computer
    [13/02/2009|13:02] C:\Users\claudius\AppData\Local\Application Data
    [06/10/2009|04:43] C:\Users\claudius\AppData\Local\ArcSoft
    [26/02/2009|18:53] C:\Users\claudius\AppData\Local\Canon Easy-PhotoPrint EX
    [20/05/2009|15:24] C:\Users\claudius\AppData\Local\Corner-A
    [04/08/2010|08:44] C:\Users\claudius\AppData\Local\d3d9caps.dat
    [09/08/2010|17:05] C:\Users\claudius\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
    [28/07/2010|17:43] C:\Users\claudius\AppData\Local\Downloaded Installations
    [13/02/2009|15:25] C:\Users\claudius\AppData\Local\Flock
    [27/03/2010|09:37] C:\Users\claudius\AppData\Local\GDIPFONTCACHEV1.DAT
    [13/06/2010|11:57] C:\Users\claudius\AppData\Local\GLFFDE0.tmp
    [01/05/2010|16:24] C:\Users\claudius\AppData\Local\Google
    [13/02/2009|13:02] C:\Users\claudius\AppData\Local\Historique
    [09/08/2010|15:01] C:\Users\claudius\AppData\Local\IconCache.db
    [13/02/2009|14:55] C:\Users\claudius\AppData\Local\K-Meleon
    [06/10/2009|04:48] C:\Users\claudius\AppData\Local\KodakGallery
    [02/07/2010|13:45] C:\Users\claudius\AppData\Local\Microsoft
    [25/04/2009|15:34] C:\Users\claudius\AppData\Local\Microsoft Games
    [15/12/2009|22:01] C:\Users\claudius\AppData\Local\Mozilla
    [13/02/2009|14:29] C:\Users\claudius\AppData\Local\Opera
    [15/07/2009|22:40] C:\Users\claudius\AppData\Local\RapidShareDownloader
    [18/02/2009|19:24] C:\Users\claudius\AppData\Local\Scansoft
    [05/05/2009|16:11] C:\Users\claudius\AppData\Local\Sothink
    [09/08/2010|17:05] C:\Users\claudius\AppData\Local\Temp
    [13/02/2009|13:02] C:\Users\claudius\AppData\Local\Temporary Internet Files
    [04/11/2009|12:06] C:\Users\claudius\AppData\Local\The Video Diary
    [29/07/2009|21:13] C:\Users\claudius\AppData\Local\VirtualStore
    [19/02/2010|19:48] C:\Users\claudius\AppData\Local\Votre Opinion
    [16/03/2009|14:27] C:\Users\claudius\AppData\Local\Wapiti Project
    [16/03/2009|14:30] C:\Users\claudius\AppData\Local\Wapiti_Project
    [28/06/2010|15:55] C:\Users\claudius\AppData\Local\Yahoo

    --------------------\\ Tâches planifiées dans C:\Windows\tasks

    [09/08/2010 16:33][--a------] C:\Windows\tasks\GoogleUpdateTaskUserS-1-5-21-1486186306-353780486-3863553046-1000UA.job
    [09/08/2010 08:33][--a------] C:\Windows\tasks\GoogleUpdateTaskUserS-1-5-21-1486186306-353780486-3863553046-1000Core.job
    [09/08/2010 15:15][--a------] C:\Windows\tasks\GlaryInitialize.job
    [08/08/2010 17:15][--ah-----] C:\Windows\tasks\User_Feed_Synchronization-{59A6C1EF-E44F-4ADC-AB2C-037AF3ED59A0}.job
    [09/08/2010 15:15][--ah-----] C:\Windows\tasks\SA.DAT
    [08/08/2010 11:33][--a------] C:\Windows\tasks\SCHEDLGU.TXT

    --------------------\\ Listing des dossiers dans C:\ProgramData

    [13/11/2009|14:32] C:\ProgramData\{D3742F82-1C1A-4DCC-ABBD-0E7C3C0185CC}
    [22/05/2010|16:02] C:\ProgramData\Adobe
    [04/08/2010|22:10] C:\ProgramData\Alwil Software
    [19/05/2009|22:04] C:\ProgramData\Apple Computer
    [02/11/2006|15:02] C:\ProgramData\Application Data
    [06/10/2009|04:43] C:\ProgramData\ArcSoft
    [18/06/2009|19:26] C:\ProgramData\Avanquest
    [04/05/2009|19:23] C:\ProgramData\Avira
    [13/02/2009|12:52] C:\ProgramData\Bureau
    [01/10/2009|13:28] C:\ProgramData\BVRP Software
    [16/02/2009|11:05] C:\ProgramData\CanonBJ
    [13/10/2009|16:03] C:\ProgramData\CheckPoint
    [02/02/2010|19:36] C:\ProgramData\DAEMON Tools Lite
    [17/06/2010|15:22] C:\ProgramData\DAEMON Tools Pro
    [02/11/2006|15:02] C:\ProgramData\Desktop
    [09/07/2010|21:26] C:\ProgramData\DivX
    [02/11/2006|15:02] C:\ProgramData\Documents
    [13/02/2009|12:52] C:\ProgramData\Favoris
    [02/11/2006|15:02] C:\ProgramData\Favorites
    [27/07/2010|14:28] C:\ProgramData\F-Secure
    [18/10/2009|15:47] C:\ProgramData\Hitman Pro
    [16/02/2009|11:16] C:\ProgramData\InstallShield
    [06/10/2009|13:09] C:\ProgramData\Kodak
    [30/10/2009|15:11] C:\ProgramData\Lavasoft
    [14/02/2009|16:41] C:\ProgramData\Malwarebytes
    [07/03/2010|21:39] C:\ProgramData\McAfee
    [13/02/2009|12:52] C:\ProgramData\Menu D‚marrer
    [30/04/2010|22:14] C:\ProgramData\MGS
    [13/05/2010|20:18] C:\ProgramData\Microsoft
    [13/02/2009|12:52] C:\ProgramData\ModŠles
    [08/03/2010|16:27] C:\ProgramData\NOS
    [05/08/2010|10:54] C:\ProgramData\ntuser.pol
    [05/01/2010|20:06] C:\ProgramData\OnlineArmor
    [16/02/2009|11:16] C:\ProgramData\ScanSoft
    [28/07/2010|18:21] C:\ProgramData\ScreenVCR
    [05/08/2010|16:32] C:\ProgramData\Spybot - Search & Destroy
    [09/08/2010|15:19] C:\ProgramData\Spyware Terminator
    [02/11/2006|15:02] C:\ProgramData\Start Menu
    [26/03/2010|15:25] C:\ProgramData\Sun
    [16/10/2009|11:13] C:\ProgramData\SUPERAntiSpyware.com
    [16/06/2010|17:02] C:\ProgramData\TEMP
    [02/11/2006|15:02] C:\ProgramData\Templates
    [13/11/2009|14:35] C:\ProgramData\TuneUp Software
    [24/06/2010|15:13] C:\ProgramData\Web Page Maker
    [09/08/2009|11:00] C:\ProgramData\Windows Genuine Advantage
    [14/07/2009|09:57] C:\ProgramData\WindowsSearch

    --------------------\\ Listing des dossiers dans C:\Program Files

    [10/01/2010|13:17] C:\Program Files\360desktop
    [14/05/2010|15:08] C:\Program Files\3D Text
    [22/05/2010|16:01] C:\Program Files\Adobe
    [04/11/2009|19:47] C:\Program Files\AllMedia Grabber
    [04/08/2010|22:10] C:\Program Files\Alwil Software
    [20/07/2010|14:37] C:\Program Files\Aneesoft
    [20/03/2010|22:51] C:\Program Files\Argente Software
    [30/07/2010|17:27] C:\Program Files\Artensoft Photo Mosaic Wizard
    [26/02/2009|18:29] C:\Program Files\ArzooSoft Solutions
    [17/10/2009|16:31] C:\Program Files\Auslogics
    [04/05/2009|19:23] C:\Program Files\Avira
    [24/02/2009|15:46] C:\Program Files\Bonjour
    [13/05/2009|12:24] C:\Program Files\Canon
    [16/02/2009|11:02] C:\Program Files\CanonBJ
    [01/08/2010|21:11] C:\Program Files\CCleaner
    [09/07/2010|21:23] C:\Program Files\Common Files
    [20/05/2009|15:16] C:\Program Files\Corner-A
    [17/06/2010|15:24] C:\Program Files\DAEMON Tools Pro
    [09/07/2010|21:25] C:\Program Files\DivX
    [15/04/2010|14:51] C:\Program Files\EASEUS
    [07/02/2010|15:10] C:\Program Files\Elaborate Bytes
    [16/06/2010|17:10] C:\Program Files\EvJOSoft
    [13/02/2009|12:52] C:\Program Files\Fichiers communs [C:\Program Files\Common Files]
    [11/03/2009|16:25] C:\Program Files\Flock
    [22/05/2010|09:57] C:\Program Files\Foxit Software
    [01/08/2010|21:25] C:\Program Files\G Data
    [12/07/2010|22:10] C:\Program Files\Glary Utilities
    [14/05/2010|16:37] C:\Program Files\Hercules
    [12/07/2010|15:07] C:\Program Files\Inpaint
    [14/05/2010|16:37] C:\Program Files\InstallShield Installation Information
    [27/10/2009|17:47] C:\Program Files\Internet Explorer
    [10/04/2009|15:14] C:\Program Files\iSpring
    [31/05/2010|16:13] C:\Program Files\iToolSoft Software
    [05/08/2010|09:24] C:\Program Files\Java
    [08/08/2010|23:56] C:\Program Files\JkDefrag
    [26/03/2010|15:48] C:\Program Files\JRE
    [11/03/2010|15:59] C:\Program Files\K-Meleon
    [06/10/2009|13:12] C:\Program Files\Kodak
    [25/03/2010|16:05] C:\Program Files\MagicScore Music Software
    [04/08/2010|20:39] C:\Program Files\Malwarebytes' Anti-Malware
    [21/02/2009|04:03] C:\Program Files\Microsoft CAPICOM 2.1.0.2
    [02/11/2006|14:37] C:\Program Files\Microsoft Games
    [06/06/2010|13:51] C:\Program Files\Microsoft Silverlight
    [26/06/2010|08:15] C:\Program Files\Microsoft.NET
    [24/02/2009|16:59] C:\Program Files\MIDI to MP3 Converter
    [13/06/2009|13:26] C:\Program Files\Morpheus Photo Morpher
    [12/03/2010|12:35] C:\Program Files\Movie Maker
    [02/08/2010|22:17] C:\Program Files\Mozilla Firefox
    [13/02/2009|14:49] C:\Program Files\mozilla.org
    [02/11/2006|14:37] C:\Program Files\MSBuild
    [25/11/2009|20:00] C:\Program Files\MSXML 4.0
    [16/07/2009|18:42] C:\Program Files\Multiplication
    [26/05/2009|09:00] C:\Program Files\MySurvey Messenger
    [07/03/2010|21:36] C:\Program Files\NOS
    [05/08/2010|15:54] C:\Program Files\NXPowerLite
    [30/03/2009|15:08] C:\Program Files\Olivetti
    [26/03/2010|16:41] C:\Program Files\OpenOffice.org 3
    [11/07/2010|18:14] C:\Program Files\Opera
    [24/07/2009|14:37] C:\Program Files\PDF to Word 3
    [16/02/2009|13:06] C:\Program Files\PhotoFiltre
    [21/03/2009|15:07] C:\Program Files\png2icon
    [22/08/2009|16:04] C:\Program Files\Pointstone
    [08/04/2010|14:35] C:\Program Files\PPTminimizer
    [07/07/2009|11:33] C:\Program Files\QuickTime
    [02/11/2006|14:37] C:\Program Files\Reference Assemblies
    [25/08/2009|11:40] C:\Program Files\Safari
    [16/02/2009|11:15] C:\Program Files\ScanSoft
    [11/03/2010|15:59] C:\Program Files\SeaMonkey
    [13/05/2009|11:11] C:\Program Files\ShellLess
    [16/06/2010|16:42] C:\Program Files\SocuSoft Web Video Player
    [05/08/2010|19:03] C:\Program Files\Spybot - Search & Destroy
    [09/08/2010|07:57] C:\Program Files\Spyware Terminator
    [13/05/2009|12:11] C:\Program Files\Systweak
    [06/12/2009|20:39] C:\Program Files\Tall Emu
    [07/08/2010|09:58] C:\Program Files\TeamViewer
    [28/07/2010|18:11] C:\Program Files\TotalScreenRecorder_Gold
    [16/12/2009|23:25] C:\Program Files\TuneUp Utilities 2010
    [02/11/2006|15:01] C:\Program Files\Uninstall Information
    [19/02/2010|19:48] C:\Program Files\Votre Opinion
    [13/02/2009|15:42] C:\Program Files\VS Revo Group
    [27/05/2010|12:23] C:\Program Files\VSO
    [19/09/2009|15:21] C:\Program Files\Windows Calendar
    [19/09/2009|15:21] C:\Program Files\Windows Collaboration
    [19/09/2009|15:21] C:\Program Files\Windows Defender
    [19/09/2009|15:21] C:\Program Files\Windows Journal
    [19/02/2009|21:09] C:\Program Files\Windows Live
    [15/07/2010|07:52] C:\Program Files\Windows Mail
    [29/10/2009|04:15] C:\Program Files\Windows Media Player
    [13/02/2009|12:52] C:\Program Files\Windows NT
    [19/09/2009|15:21] C:\Program Files\Windows Photo Gallery
    [17/11/2009|21:02] C:\Program Files\Windows Portable Devices
    [13/11/2009|14:38] C:\Program Files\Windows Sidebar
    [15/07/2009|22:32] C:\Program Files\WinRAR
    [15/01/2010|21:15] C:\Program Files\Winstep
    [29/06/2010|16:04] C:\Program Files\Wondershare
    [11/07/2010|08:45] C:\Program Files\Yahoo!
    [07/08/2010|10:52] C:\Program Files\ZHPDiag
    [22/04/2009|22:26] C:\Program Files\Zoner

    --------------------\\ Listing des dossiers dans C:\Program Files\Common Files

    [22/05/2010|16:02] C:\Program Files\Common Files\Adobe
    [24/02/2009|20:09] C:\Program Files\Common Files\Apple
    [16/02/2009|11:13] C:\Program Files\Common Files\CANON
    [09/07/2010|21:21] C:\Program Files\Common Files\DivX Shared
    [07/10/2009|22:16] C:\Program Files\Common Files\InstallShield
    [10/04/2009|15:14] C:\Program Files\Common Files\iSpring Solutions
    [05/08/2010|09:24] C:\Program Files\Common Files\Java
    [02/10/2009|11:00] C:\Program Files\Common Files\microsoft shared
    [09/07/2010|21:23] C:\Program Files\Common Files\PX Storage Engine
    [16/02/2009|11:15] C:\Program Files\Common Files\ScanSoft Shared
    [02/11/2006|13:18] C:\Program Files\Common Files\Services
    [16/06/2010|17:04] C:\Program Files\Common Files\SourceTec
    [02/11/2006|13:18] C:\Program Files\Common Files\SpeechEngines
    [19/09/2009|15:21] C:\Program Files\Common Files\System
    [19/02/2009|21:02] C:\Program Files\Common Files\Windows Live

    --------------------\\ Process

    ( 58 Processes )

    ... OK !

    --------------------\\ Recherche avec S_Lop

    Aucun fichier / dossier Lop trouvé !

    --------------------\\ Recherche de Fichiers / Dossiers Lop

    Aucun fichier / dossier Lop trouvé !

    --------------------\\ Verification du Registre

    ..... OK !

    --------------------\\ Verification du fichier Hosts

    Fichier Hosts PROPRE


    --------------------\\ Recherche de fichiers avec Catchme

    catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, [Vous devez être inscrit et connecté pour voir ce lien]
    Rootkit scan 2010-08-09 15:34:25
    Windows 6.0.6002 Service Pack 2 NTFS
    scanning hidden processes ...
    scanning hidden files ...
    catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, [Vous devez être inscrit et connecté pour voir ce lien]
    Rootkit scan 2010-08-09 15:50:05
    Windows 6.0.6002 Service Pack 2 NTFS
    scanning hidden processes ...
    scanning hidden files ...
    catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, [Vous devez être inscrit et connecté pour voir ce lien]
    Rootkit scan 2010-08-09 17:10:31
    Windows 6.0.6002 Service Pack 2 NTFS
    scanning hidden processes ...
    scanning hidden files ...
    scan completed successfully
    hidden processes: 0
    hidden files: 1

    --------------------\\ Recherche d'autres infections

    --------------------\\ Cracks & Keygens ..

    C:\Users\claudius\Documents\CORSICA\xxxxx CLEF WEP SOUS XP.pdf


    [F][D]-> C:\Users\claudius\AppData\Local\Temp
    [F][D]-> C:\Users\claudius\AppData\Roaming\MICROS~1\Windows\Cookies
    [F][D]-> C:\Users\claudius\AppData\Local\MICROS~1\Windows\TEMPOR~1\content.IE5
    [F][D]-> C:\$Recycle.Bin

    1 - "C:\Lop SD\LopR_1.txt" - 09/08/2010|14:55 - Option : [1]
    2 - "C:\Lop SD\LopR_2.txt" - 09/08/2010|18:13 - Option : [1]

    --------------------\\ Fin du rapport a 18:13:51
    [ UAC => 1 ]


    Je réactive maintenant ! A bientôt et merci Eddy34
    Eddy34
    Eddy34
    Corsi'Membre
    Corsi'Membre


    Masculin
    Nombre de messages : 84
    Age : 84
    Localisation : Agde
    Date d'inscription : 17/07/2010

    Particulier Re: Eddy aide-moi, surement une infection !

    Message par Eddy34 Lun 09 Aoû 2010, 21:08

    Bonsoir Claudius,

    Je ne t'ai pas oublié mais j'avoue que pour le moment je n'ai aucune solution à ton mysterieux problème, j'ai posé la question sur un forum spécialisé où se donnent RDV tous nos Formateurs et je n'ai aucune réponse, le forum a très peu de visites en ce mois d'août.

    Ce que je ne m'explique pas c'est que je repère 2 infections sur tes scans ZHPDiag et que je te fais employer les outils qu'il faut pour les erradiquer, que les résultats sont bons mais que tu as des symptomes supplémentaires.

    Je ne vois pour le moment qu'un scan en ligne avec Kaspersky si tu le veux bien:

    • Désactive ton antivirus
    • Fais un scan en ligne ICI
    • Lis le texte d'information, puis clique sur « Accept »
    • Si une fenêtre te demande d'exécuter un programme, accepte
    • Une fois la mise à jour téléchargée, choisis "Poste de travail" pour le scan.
    • A la fin de l'analyse, enregistre le rapport et poste le dans ta prochaine réponse.
    ============================================
    J'édite ce message d'hier soir pour te rajouter un conseil, j'ai remarqué que sur le forum où je voulais avoir de l'aide, les membres dont je fait partie préfèrent avoir affaire directement à la personne à secourir plutôt qu'a un "commissionnaire", donc si tu veux bien t'inscrire sur ce forum comme si tu ne m'avais pas consulté, et faire ta demande au point où tu en est aujourd'hui, là je suis sûr que quelqu'un te prendra en charge, si tu veux, rends toi à cette adresse...
    [Vous devez être inscrit et connecté pour voir ce lien]

    Contenu sponsorisé


    Particulier Re: Eddy aide-moi, surement une infection !

    Message par Contenu sponsorisé


      La date/heure actuelle est Jeu 21 Nov 2024, 13:23