GaleriePortailAccueilCalendrierFAQRechercherS'enregistrerConnexion
Tous nos partenaires !!
Menu
Inscription
Désinfections
Tutos
Internet
Windows
Tchat
Galerie
Livre d'Or


Derniers sujets
» explorer.exe a recontré un problème et doit fermer
Hier à 23:34 par papy-de-provence

» Webroot Desktop Firewall 5.8 en version gratuite !
Hier à 22:56 par thebloom

» Remplacer Vista par Linux, possible ?
Hier à 17:46 par Moloch

» mise à jour sp3 impossible à cause d'un périphérique attaché au système qui ne fonctionne pas
Hier à 13:14 par ouzopower

» controleur de bus sm absent apres une instalation de xp pro
Hier à 12:09 par juanito65

» [Laddy]Internet a cessé de fonctionner
Hier à 10:40 par rubised

» envoi de rapport d'erreur
Sam 11 Oct - 20:45 par apocalypto

» anthony59 :)
Sam 11 Oct - 19:42 par arctarus

» Erreur de chargement (RUNDLL)
Sam 11 Oct - 11:20 par .:Etienne:.

» Help, je suis légèrement infecté
Ven 10 Oct - 19:50 par arctarus

Recherche
Recherche personnalisée
Qui est en ligne ?
Il y a en tout 0 utilisateur en ligne :: 0 Enregistré, 0 Invisible et 0 Invité

Utilisateurs parcourant actuellement ce forum: Aucun


Le record du nombre d'utilisateurs en ligne est de 30 le Mer 5 Mar - 21:36
Connexion
Nom d'utilisateur: 
Mot de passe: 
Connexion automatique: 
:: Récupérer mon mot de passe
M&M’S
5 euros de réduction
pour toute commande passée
jusqu'au 31 décembre 2008.
code : ANNIVERSAIRE


pub
DreamTeam Bibou
Bibou0007 et jerome1487 : administrateurs
K1ks, Accass, ninie et laddy : Modérateurs
Papy-de-Provence, Gilbert03, Angus Young,
TheBloom  et icare43 : Intervenants
moloch et arctarus : Animateurs

Boutique Bibou
Statistiques
Nous avons 976 membres enregistrés
L'utilisateur enregistré le plus récent est dalbeny

Nos membres ont posté un total de 32674 messages dans 2575 sujets
Meilleurs posteurs
NiNiE
 
jérome1487
 
GrosBébé
 
K1ks
 
bibou0007
 
Laddy
 
gilbert03
 
Moloch
 
arctarus
 
m3ri3m
 
Sondage
comment avez vous connu le forum ?
clic sur un lien sur un forum de sécurité ?
17%
 17% [ 3 ]
conseil d'un proche ?
29%
 29% [ 5 ]
Un moteur de recherche ?
29%
 29% [ 5 ]
autre site ?
23%
 23% [ 4 ]
Freewares & Tutos
0%
 0% [ 0 ]
Total des votes : 17
Association caritative.





Il suffit de cliquer
pour nourrir un animal abandonné



Boutique-Solidaire.com

 

Infection IE Antivirus [Résolu]

Voir le sujet précédent Voir le sujet suivant Aller en bas 
AuteurMessage
Riotboy
bibounet
bibounet


Sexe:MasculinBélierChat
Age : 21
Inscrit le : 02 Juil 2008
Messages : 10
Localisation : France, Faulquemont

MessageSujet: Infection IE Antivirus [Résolu]   Mer 2 Juil - 15:02

Bonjour!!!

J'ai chopé il y a 3 jours ce virus (ou trojan, je sais pas vraiment comment ça s'appelle), j'ai suivi vos conseils trouvés à l'adresse suivante : forum télécharger.com. J'ai fais tout ce qui était indiqué et je poste le rapport de malwarebytes' Anti-Malware. Je voudrais être sûre qu'il n'y ai plus rien.




Malwarebytes' Anti-Malware 1.19
Version de la base de données: 913
Windows 6.0.6001 Service Pack 1

14:39:06 02/07/2008
mbam-log-7-2-2008 (14-39-06).txt

Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 121290
Temps écoulé: 33 minute(s), 13 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 1
Clé(s) du Registre infectée(s): 16
Valeur(s) du Registre infectée(s): 3
Elément(s) de données du Registre infecté(s): 2
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 13

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
C:\Windows\System32\fcCuvwWp.dll (Trojan.Vundo) -> Unloaded module successfully.

Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3b3e3681-f882-4a5a-99f6-80e36e0cb2e8} (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{3b3e3681-f882-4a5a-99f6-80e36e0cb2e8} (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{8ae578e0-6df5-41e0-869f-f65a32d2f6bd} (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{8ae578e0-6df5-41e0-869f-f65a32d2f6bd} (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Interface\{4937d5d1-2039-409a-bd83-fec9b39b2356} (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Interface\{caf9d798-c659-4b9b-8e19-ee27c3d04ee7} (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Typelib\{15c7d7ad-a87a-4c0d-9d8b-637fcd3488ef} (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{6d0386b3-fd72-488e-9740-90355ae21735} (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{6d0386b3-fd72-488e-9740-90355ae21735} (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{a260787b-911c-49a1-ae73-ec76a3cec27e} (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\aoprndtws (Malware.Trace) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\rdfa (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\FCOVM (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\RemoveRP (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\bhonew.bho (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\bhonew.bho.1 (Trojan.FakeAlert) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\900db349 (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks\{a260787b-911c-49a1-ae73-ec76a3cec27e} (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\MSServer (Trojan.Vundo) -> Quarantined and deleted successfully.

Elément(s) de données du Registre infecté(s):
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\LSA\Notification Packages (Trojan.Vundo) -> Data: c:\windows\system32\fccuvwwp -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\LSA\Authentication Packages (Trojan.Vundo) -> Data: c:\windows\system32\fccuvwwp -> Delete on reboot.

Dossier(s) infecté(s):



(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\Windows\System32\fcCuvwWp.dll (Trojan.Vundo) -> Delete on reboot.
C:\Windows\System32\pWwvuCcf.ini (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\Windows\System32\pWwvuCcf.ini2 (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\Windows\System32\xtpbqbpp.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\Windows\System32\ppbqbptx.ini (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\Windows\System32\xmlview.dll (Trojan.FakeAlert) -> Quarantined and deleted successfully.
C:\Windows\System32\diga32.dll (Trojan.FakeAlert) -> Quarantined and deleted successfully.
C:\Users\RIOTBOY\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\SUE6JNB3\kb456456[1] (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\Users\RIOTBOY\AppData\Local\Temp\tmp0000862f (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\Users\RIOTBOY\AppData\Local\Temp\tmp0000b2ca (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\Windows\System32\tuvTklki.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\Windows\System32\xmlwin.dll (Trojan.FakeAlert) -> Quarantined and deleted successfully.
C:\Windows\System32\nvs2.inf (Adware.EGDAccess) -> Quarantined and deleted successfully.




Merci d'avance.........
Revenir en haut Aller en bas
Riotboy
bibounet
bibounet


Sexe:MasculinBélierChat
Age : 21
Inscrit le : 02 Juil 2008
Messages : 10
Localisation : France, Faulquemont

MessageSujet: Re: Infection IE Antivirus [Résolu]   Mer 2 Juil - 15:06

Encore une chose que j'ai oublié d'indiquer : j'ai vista SP1 sur ordinateur portable avec McAfee Security Suite mise à jour automatiquement (qui ne l'a pas trouvé).

Merci.......
Revenir en haut Aller en bas
bibou0007
Super admin
Super admin



Inscrit le : 07 Déc 2007
Messages : 2232

MessageSujet: Re: Infection IE Antivirus [Résolu]   Mer 2 Juil - 15:08

salut
ta eu vundo !!on va verrif que tous est partit !!
par contre je vais surement m absenté un moment en fin d aprèm et de retour ce soir!


Télécharge HijackThis v2.0.2 de trend secure
lien et tuto ici
suis les indications et poste le rapport dans ton prochain message.
_________________
Il est plus simple d'infecter votre pc que de le désinfecter,pensez y. Ne pas cliquer ici

Revenir en haut Aller en bas
Riotboy
bibounet
bibounet


Sexe:MasculinBélierChat
Age : 21
Inscrit le : 02 Juil 2008
Messages : 10
Localisation : France, Faulquemont

MessageSujet: Re: Infection IE Antivirus [Résolu]   Mer 2 Juil - 19:15

Je me suis aussi absenté mais voilà ce que tu m'as demandé....



Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19:13:04, on 02/07/2008
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18000)
Boot mode: Normal

Running processes:
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\RtHDVCpl.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Launch Manager\LManager.exe
C:\Program Files\Common Files\Logitech\LComMgr\Communications_Helper.exe
C:\Program Files\Common Files\Logitech\LComMgr\LVComSX.exe
C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
C:\Program Files\McAfee.com\Agent\mcagent.exe
C:\Program Files\SiteAdvisor\6253\SiteAdv.exe
C:\Program Files\McAfee\MBK\McAfeeDataBackup.exe
C:\Windows\ehome\ehtray.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Windows\System32\rundll32.exe
C:\Windows\ehome\ehmsas.exe
C:\Users\RIOTBOY\AppData\Local\Temp\RtkBtMnt.exe
C:\Windows\system32\rundll32.exe
C:\Windows\system32\rundll32.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://fr.rd.yahoo.com/customize/ycomp/defaults/sp/*http://fr.yahoo.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://fr.fr.acer.yahoo.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.fr.acer.yahoo.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://fr.rd.yahoo.com/customize/ycomp/defaults/su/*http://fr.yahoo.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O1 - Hosts: ::1 localhost
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {089FD14D-132B-48FC-8861-0048AE113215} - C:\Program Files\SiteAdvisor\6253\SiteAdv.dll
O2 - BHO: (no name) - {14EB1035-4A40-446B-8BAD-1B9D1BE544B9} - C:\Windows\system32\fcCuvwWp.dll
O2 - BHO: McAntiPhishingBHO - {377C180E-6F0E-4D4C-980F-F45BD3D40CF4} - c:\PROGRA~1\mcafee\msk\mcapbho.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: scriptproxy - {7DB2D5A0-7241-4E79-B68D-6309F01C5231} - C:\Program Files\McAfee\VirusScan\scriptsn.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: (no name) - {83A2F9B1-01A2-4AA5-87D1-45B6B8505E96} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O3 - Toolbar: SYSTRAN Toolbar - {95daa571-4def-4a6d-97d8-98a346672a24} - mscoree.dll (file missing)
O3 - Toolbar: McAfee SiteAdvisor - {0BF43445-2F28-4351-9252-17FE6E806AA0} - C:\Program Files\SiteAdvisor\6253\SiteAdv.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [WarReg_PopUp] C:\Acer\WR_PopUp\WarReg_PopUp.exe
O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\LManager.exe
O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Program Files\Common Files\Logitech\LComMgr\Communications_Helper.exe"
O4 - HKLM\..\Run: [LVCOMSX] "C:\Program Files\Common Files\Logitech\LComMgr\LVComSX.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKLM\..\Run: [mcagent_exe] C:\Program Files\McAfee.com\Agent\mcagent.exe /runkey
O4 - HKLM\..\Run: [SiteAdvisor] C:\Program Files\SiteAdvisor\6253\SiteAdv.exe
O4 - HKLM\..\Run: [McENUI] C:\PROGRA~1\McAfee\MHN\McENUI.exe /hide
O4 - HKLM\..\Run: [McAfee Backup] C:\Program Files\McAfee\MBK\McAfeeDataBackup.exe
O4 - HKLM\..\Run: [MBkLogOnHook] C:\Program Files\McAfee\MBK\LogOnHook.exe
O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [900db349] rundll32.exe "C:\Windows\system32\wjthgqbh.dll",b
O4 - HKCU\..\Run: [?????????] ??????????????e
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O8 - Extra context menu item: Consulter les dictionnaires (SYSTRAN) - res://C:\Program Files\SYSTRAN\6\\GUIres.dll/lookup.js
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Traduire (SYSTRAN) - res://C:\Program Files\SYSTRAN\6\\GUIres.dll/translate.js
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O13 - Gopher Prefix:
O15 - Trusted Zone: http://*.mcafee.com
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)
O23 - Service: eRecovery Service (eRecoveryService) - Acer Inc. - C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe
O23 - Service: eSettings Service (eSettingsService) - Unknown owner - C:\Acer\Empowering Technology\eSettings\Service\capuserv.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: MBackMonitor - McAfee - C:\Program Files\McAfee\MBK\MBackMonitor.exe
O23 - Service: McAfee Services (mcmscsvc) - McAfee, Inc. - C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe
O23 - Service: McAfee Network Agent (McNASvc) - McAfee, Inc. - c:\PROGRA~1\COMMON~1\mcafee\mna\mcnasvc.exe
O23 - Service: McAfee Scanner (McODS) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcods.exe
O23 - Service: McAfee Proxy Service (McProxy) - McAfee, Inc. - c:\PROGRA~1\COMMON~1\mcafee\mcproxy\mcproxy.exe
O23 - Service: McAfee Real-time Scanner (McShield) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe
O23 - Service: McAfee SystemGuards (McSysmon) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe
O23 - Service: MobilityService - Unknown owner - C:\Acer\Mobility Center\MobilityService.exe
O23 - Service: McAfee Personal Firewall Service (MpfService) - McAfee, Inc. - C:\Program Files\McAfee\MPF\MPFSrv.exe
O23 - Service: McAfee Anti-Spam Service (MSK80Service) - McAfee, Inc. - C:\Program Files\McAfee\MSK\MskSrver.exe
O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Nero\Lib\NMIndexingService.exe
O23 - Service: @%SystemRoot%\System32\TuneUpDefragService.exe,-1 (TuneUp.Defrag) - TuneUp Software GmbH - C:\Windows\System32\TuneUpDefragService.exe
O23 - Service: ePower Service (WMIService) - acer - C:\Acer\Empowering Technology\ePower\ePowerSvc.exe
O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe

--
End of file - 8732 bytes





Merci.......
Revenir en haut Aller en bas
bibou0007
Super admin
Super admin



Inscrit le : 07 Déc 2007
Messages : 2232

MessageSujet: Re: Infection IE Antivirus [Résolu]   Jeu 3 Juil - 0:13

Désactive toute protection résidente ! (Antivirus, antispywares..)
Télécharge ComboFix (créé par sUBs) sur ton Bureau

Démarre en mode sans echec


[*] Double clique combofix.exe.
[*] Tape sur la touche Y (Yes) pour démarrer le scan.
[*] Lorsque le scan sera complété, un rapport apparaîtra. Copie/colle ce rapport dans ta prochaine réponse,et nouveau rapport hijackthis

NOTE : Le rapport se trouve également ici : C:\Combofix.txt

tuto ici
_________________
Il est plus simple d'infecter votre pc que de le désinfecter,pensez y. Ne pas cliquer ici

Revenir en haut Aller en bas
Riotboy
bibounet
bibounet


Sexe:MasculinBélierChat
Age : 21
Inscrit le : 02 Juil 2008
Messages : 10
Localisation : France, Faulquemont

MessageSujet: Re: Infection IE Antivirus [Résolu]   Jeu 3 Juil - 11:53

Voilà ce que tu m'as demandé :

Rapport ComboFix
Rapport HijackThis
Revenir en haut Aller en bas
K1ks
Moderateurs (trices)
Moderateurs (trices)


Sexe:MasculinPoissonsChat
Age : 21
Inscrit le : 12 Déc 2007
Messages : 2421
Localisation : ...

MessageSujet: Re: Infection IE Antivirus [Résolu]   Jeu 3 Juil - 17:16

Salut Riotboy !!


Sélectionne tout le texte dans le cadre ci-dessous et copie-colle le dans le bloc-notes:
Citation:

File::
C:\Windows\System32\sla32.dll
C:\Windows\System32\muzika.xm
C:\Windows\System32\GDIPFONTCACHEV1.DAT


# Sauvegarde ce fichier sous le nom de CFScript.txt sur ton bureau.

# Fais un glisser/déposer de l'icone de ce fichier CFScript sur l'icone de ComboFix comme sur la capture:



# Ne fenêtre bleue va apparaître

# Patiente le temps du scan. Le bureau va disparaître à plusieurs reprises: c'est normal!
Ne touche à rien tant que le scan n'est pas terminé.

# Une fois le scan achevé, un rapport va s'afficher: Poste son contenu dans ta prochaine réponse.

# Si le fichier ne s'ouvre pas, il se trouve ici >>> C:\ComboFix.txt
_________________
*******************************************************************


Revenir en haut Aller en bas
Riotboy
bibounet
bibounet


Sexe:MasculinBélierChat
Age : 21
Inscrit le : 02 Juil 2008
Messages : 10
Localisation : France, Faulquemont

MessageSujet: Re: Infection IE Antivirus [Résolu]   Jeu 3 Juil - 21:31

J'ai fais ce que tu m'as dit et voilà le log ComboFix.

En revanche j'ai eu un problème, ma barre de tâche a disparu après le scan. J'ai du redémarrer mon ordi : est-ce normal?
Revenir en haut Aller en bas
K1ks
Moderateurs (trices)
Moderateurs (trices)


Sexe:MasculinPoissonsChat
Age : 21
Inscrit le : 12 Déc 2007
Messages : 2421
Localisation : ...

MessageSujet: Re: Infection IE Antivirus [Résolu]   Jeu 3 Juil - 21:50

Oui cela arrive parfois , Combofix a besoin d'arreter explorer pour effectuer sa suppression !!!

Sa devrait etre pas trop mal !!!

Execute une Analyse Online via Kaspersky


==>Lien et Tuto ici<==
# Suis les indications et poste le rapport obtenu dans ton prochain message.

Post le rapport!!
_________________
*******************************************************************


Revenir en haut Aller en bas
Riotboy
bibounet
bibounet


Sexe:MasculinBélierChat
Age : 21
Inscrit le : 02 Juil 2008
Messages : 10
Localisation : France, Faulquemont

MessageSujet: Re: Infection IE Antivirus [Résolu]   Ven 4 Juil - 12:10

J'ai un problème le rapport est immense je fais comment????????
Revenir en haut Aller en bas
Laddy
Moderateurs (trices)
Moderateurs (trices)


Sexe:FémininCancerSerpent
Age : 31
Inscrit le : 14 Mar 2008
Messages : 2037
Localisation : suisse

MessageSujet: Re: Infection IE Antivirus [Résolu]   Ven 4 Juil - 12:13

Bonjour
utilise ce site pour poster ton rapport : http://www.miraclesalad.com/webtools/clip.php
et copie/coller le lien de celui ci dans ta prochaine réponse ;-D
_________________
Choisis ton antivirus grâce à AV-Comparatives |un doute scan sur Virustotal | Hijackthis
Rapport de grande taille clique ici

Revenir en haut Aller en bas
Riotboy
bibounet
bibounet


Sexe:MasculinBélierChat
Age : 21
Inscrit le : 02 Juil 2008
Messages : 10
Localisation : France, Faulquemont

MessageSujet: Re: Infection IE Antivirus [Résolu]   Ven 4 Juil - 22:45

Salut!!! Excuse mais je travaille et tout le WE je suis pas là en journée.

Le rapport n'est pas pris en compte dans sa totalité, même sur le site ci-dessus. Le rapport est beaucoup trop grand pour le site. Je fais comment??? Je peux pas l'envoyer par mail à quelqu'un????
Revenir en haut Aller en bas
K1ks
Moderateurs (trices)
Moderateurs (trices)


Sexe:MasculinPoissonsChat
Age : 21
Inscrit le : 12 Déc 2007
Messages : 2421
Localisation : ...

MessageSujet: Re: Infection IE Antivirus [Résolu]   Sam 5 Juil - 11:52

Ton rapport est illisible malheuresement !!

ET bien comme notre mésaventure par MP à caler un rapport de 6m a échoué !!!

Execute une Analyse Online via Bitdefender:
(avec Internet Explorer pas avec Firefox !)

>>> http://bibou0007.com/tutos-f45/tutorial-bitdefender-online-t390.htm

Post le rapport!!
_________________
*******************************************************************


Revenir en haut Aller en bas
Riotboy
bibounet
bibounet


Sexe:MasculinBélierChat
Age : 21
Inscrit le : 02 Juil 2008
Messages : 10
Localisation : France, Faulquemont

MessageSujet: Re: Infection IE Antivirus [Résolu]   Lun 7 Juil - 18:37

Bonjour!

J'ai essayé de faire l'analyse avec BitDefender Online, mais à chaque fois l'analyse se coupait avant la fin, et cela plusieurs fois lorsqu'il arrivait vers la fin de l'analyse de ma partition Vista. Il ne traouvait aucun virus et aucune infection.

Que dois-je faire? Sachant que je n'est plus de problème (apparant comme au début)....
Revenir en haut Aller en bas
K1ks
Moderateurs (trices)
Moderateurs (trices)


Sexe:MasculinPoissonsChat
Age : 21
Inscrit le : 12 Déc 2007
Messages : 2421
Localisation : ...

MessageSujet: Re: Infection IE Antivirus [Résolu]   Lun 7 Juil - 18:48

Nettoie les outils utilisés avec ToolsCleaner :

>>> http://bibou0007.com/tutos-f45/tutorial-toolscleaner-2-t375.htm

Nettoie et corrige les erreurs de ton pc avec CCleaner:

>>> http://bibou0007.com/tutos-f45/tutorial-ccleaner-t362.htm


Désinstalle et supprime la totalité des programmes que je t'ai fais installé
Supprime tous les rapports qui sont apparus lors des divers scans

Quelques conseils et mise en garde :

>>> http://bibou0007.com/aide-a-la-desinfection-f8/configuration-conseillee-par-toute-l-equipe-t223.htm <<<
>>> http://bibou0007.com/prevention-f47/comment-eviter-la-majorite-des-infections-virales-t88.htm <<<
>>> http://bibou0007.com/aide-a-la-desinfection-f8/mise-en-garde-actualite-t920.htm <<<



Si tu en as envi , tu peux également aider ton forum en faisant un petit geste :

Faire un don

Même un euro serait le bienvenue

Merci de prendre le temps de faire ce qui suis


~~ Clique sur le bouton et clique sur résolu à coté de la fenetre pour repondre et prend le temps de faire ceci stp!!

~~ Rapporte ton infection pour faire condamner les auteurs sur Malware-Complaints. Pour faire entendre notre voix, nous devons être le plus nombreux possibles, alors rapport ton infection :

- Voir les Règles de Malware-Complaints
- Enregistre sur le forum à partir du bouton en haut :

Citation:
Si tu as plus de 13 ans choisit >>> I Agree to these terms and am over or exactly 13 years of age
Si tu as moins, choisit >>> I Agree to these terms and am under 13 years of age


Après t'être enregistré, tu as sous forme de liste les types d'infection (Look2Me, Smitfraud, SpywareQuake etc..) :
>>> http://www.malwarecomplaints.info/viewforum.php?f=10&sid=0ea0981a2025873f8e115fda8cee41a4

Si le malware que tu as eu n'apparaît pas dans la liste, ou si tu ne sais pas quelle infection tu as eu, créé un message dans le sujet "Autres infections" conforme au règle du forum (age, ville, département etc..) :
>>> http://www.malwarecomplaints.info/viewforum.php?f=10

Dans ton cas, il s'agit d'une infection IE Antivirus

Précise le lieu de ta désinfection et avec qui !!! Merci !!

_________________
*******************************************************************


Revenir en haut Aller en bas
Riotboy
bibounet
bibounet


Sexe:MasculinBélierChat
Age : 21
Inscrit le : 02 Juil 2008
Messages : 10
Localisation : France, Faulquemont

MessageSujet: Re: Infection IE Antivirus [Résolu]   Mar 8 Juil - 18:59

Merci bien à tous.


@++++++++
Revenir en haut Aller en bas
Riotboy
bibounet
bibounet


Sexe:MasculinBélierChat
Age : 21
Inscrit le : 02 Juil 2008
Messages : 10
Localisation : France, Faulquemont

MessageSujet: Re: Infection IE Antivirus [Résolu]   Mar 8 Juil - 19:00

Et j'espère ne plus être obligé de revenir.............


Merci.............;
Revenir en haut Aller en bas

Infection IE Antivirus [Résolu]

Voir le sujet précédent Voir le sujet suivant Revenir en haut 
Page 1 sur 1

Permission de ce forum:Vous ne pouvez pas répondre aux sujets dans ce forum
Bibou le forum :: Aide à la désinfection et tutos
 :: Aide à la désinfection :: Sujets résolus ou anciens
-