

hannah777
Membres-
Compteur de contenus
37 -
Inscription
-
Dernière visite
Tout ce qui a été posté par hannah777
-
[Résolu] Suppression TrojansC-04
hannah777 a répondu à un(e) sujet de hannah777 dans Analyses et éradication malwares
re pearl, pour l'instant, mon pc fonctionne presque normalement: il n'est plus aussi rapide au démarrage et ça mouline toujours mais au moins, plsu de keyloggers et autres trojans. hier, en essayant d'allumer le pc, j'ai eu à deux reprises un écran noir. comme j'avais auparavant lancé adwarecleaner, il est possible qu'il ait eu un petit impact sur le redémarrage. en tous les cas: mille mercis pour votre aide, votre patience, votre réactivité et vos réponses toujours très rapides. vous êtes génialllllllllllll!!! je ne manquerai pas de vous recontacter si j'ai le moindre souci. Bonne soirée et merci encore pour tout! je crois qu'on peut clore ce sujet mais je ne sais pas comment m'y prendre.help? -
[Résolu] Suppression TrojansC-04
hannah777 a répondu à un(e) sujet de hannah777 dans Analyses et éradication malwares
merci pear! je l'ai aussitot désinstallé! -
[Résolu] Suppression TrojansC-04
hannah777 a répondu à un(e) sujet de hannah777 dans Analyses et éradication malwares
et voilà le rapport 1. ========================= SEAF 1.0.1.0 - C_XX 2. 3. Commencé à: 18:46:40 le 23/09/2012 4. 5. Valeur(s) recherchée(s): 6. mediaget 7. 8. Légende: TC => Date de création, TM => Date de modification, DA => Dernier accès 9. 10. (!) --- Calcul du Hash "MD5" 11. (!) --- Informations supplémentaires 12. (!) --- Recherche registre 13. 14. ====== Fichier(s) ====== 15. 16. 17. "C:\ProgramData\Spybot - Search & Destroy\Recovery\PPMediaGet.zip" [ NOT_CONTENT_INDEXED|ARCHIVE | 604 o ] 18. TC: 20/09/2012,00:21:04 | TM: 20/09/2012,00:21:04 | DA: 20/09/2012,00:21:04 19. 20. Hash MD5: 6BF7F4FF462A11020195CF2A316B8F7B 21. 22. 23. ========================= 24. 25. 26. "C:\ProgramData\Spybot - Search & Destroy\Recovery\PPMediaGet1.zip" [ NOT_CONTENT_INDEXED|ARCHIVE | 657 o ] 27. TC: 20/09/2012,00:21:04 | TM: 20/09/2012,00:21:04 | DA: 20/09/2012,00:21:04 28. 29. Hash MD5: 9428E2DAD5536B3B5347ACECDD744561 30. 31. 32. ========================= 33. 34. 35. "C:\ProgramData\Spybot - Search & Destroy\Recovery\PPMediaGet10.zip" [ NOT_CONTENT_INDEXED|ARCHIVE | 669 o ] 36. TC: 20/09/2012,10:40:35 | TM: 20/09/2012,10:40:35 | DA: 20/09/2012,10:40:35 37. 38. Hash MD5: 8E6D7C14E27740AECA9DEB3B95E4E08C 39. 40. 41. ========================= 42. 43. 44. "C:\ProgramData\Spybot - Search & Destroy\Recovery\PPMediaGet11.zip" [ NOT_CONTENT_INDEXED|ARCHIVE | 569 o ] 45. TC: 20/09/2012,10:40:35 | TM: 20/09/2012,10:40:35 | DA: 20/09/2012,10:40:35 46. 47. Hash MD5: 46291B158DBB71075419FA881212B2CC 48. 49. 50. ========================= 51. 52. 53. "C:\ProgramData\Spybot - Search & Destroy\Recovery\PPMediaGet12.zip" [ NOT_CONTENT_INDEXED|ARCHIVE | 569 o ] 54. TC: 20/09/2012,10:40:35 | TM: 20/09/2012,10:40:35 | DA: 20/09/2012,10:40:35 55. 56. Hash MD5: 46291B158DBB71075419FA881212B2CC 57. 58. 59. ========================= 60. 61. 62. "C:\ProgramData\Spybot - Search & Destroy\Recovery\PPMediaGet13.zip" [ NOT_CONTENT_INDEXED|ARCHIVE | 581 o ] 63. TC: 20/09/2012,10:40:35 | TM: 20/09/2012,10:40:35 | DA: 20/09/2012,10:40:35 64. 65. Hash MD5: 783564B94C931D0B74ECBF806F261BA7 66. 67. 68. ========================= 69. 70. 71. "C:\ProgramData\Spybot - Search & Destroy\Recovery\PPMediaGet14.zip" [ NOT_CONTENT_INDEXED|ARCHIVE | 581 o ] 72. TC: 20/09/2012,10:40:35 | TM: 20/09/2012,10:40:35 | DA: 20/09/2012,10:40:35 73. 74. Hash MD5: 783564B94C931D0B74ECBF806F261BA7 75. 76. 77. ========================= 78. 79. 80. "C:\ProgramData\Spybot - Search & Destroy\Recovery\PPMediaGet15.zip" [ NOT_CONTENT_INDEXED|ARCHIVE | 657 o ] 81. TC: 20/09/2012,11:04:41 | TM: 20/09/2012,11:04:41 | DA: 20/09/2012,11:04:41 82. 83. Hash MD5: FFDE9C14D77AF6D69615C2346DE94E6C 84. 85. 86. ========================= 87. 88. 89. "C:\ProgramData\Spybot - Search & Destroy\Recovery\PPMediaGet16.zip" [ NOT_CONTENT_INDEXED|ARCHIVE | 668 o ] 90. TC: 20/09/2012,11:04:41 | TM: 20/09/2012,11:04:41 | DA: 20/09/2012,11:04:41 91. 92. Hash MD5: ECBC9665BC514C9588D5F2F8F0358568 93. 94. 95. ========================= 96. 97. 98. "C:\ProgramData\Spybot - Search & Destroy\Recovery\PPMediaGet17.zip" [ NOT_CONTENT_INDEXED|ARCHIVE | 567 o ] 99. TC: 20/09/2012,11:04:41 | TM: 20/09/2012,11:04:41 | DA: 20/09/2012,11:04:41 100. 101. Hash MD5: 78F44CF476C88CA55701B6F52579924E 102. 103. 104. ========================= 105. 106. 107. "C:\ProgramData\Spybot - Search & Destroy\Recovery\PPMediaGet18.zip" [ NOT_CONTENT_INDEXED|ARCHIVE | 567 o ] 108. TC: 20/09/2012,11:04:41 | TM: 20/09/2012,11:04:41 | DA: 20/09/2012,11:04:41 109. 110. Hash MD5: 78F44CF476C88CA55701B6F52579924E 111. 112. 113. ========================= 114. 115. 116. "C:\ProgramData\Spybot - Search & Destroy\Recovery\PPMediaGet19.zip" [ NOT_CONTENT_INDEXED|ARCHIVE | 580 o ] 117. TC: 20/09/2012,11:04:41 | TM: 20/09/2012,11:04:41 | DA: 20/09/2012,11:04:41 118. 119. Hash MD5: FBA37C263AA44D00E01A0A9862E7AEA7 120. 121. 122. ========================= 123. 124. 125. "C:\ProgramData\Spybot - Search & Destroy\Recovery\PPMediaGet2.zip" [ NOT_CONTENT_INDEXED|ARCHIVE | 668 o ] 126. TC: 20/09/2012,00:21:04 | TM: 20/09/2012,00:21:04 | DA: 20/09/2012,00:21:04 127. 128. Hash MD5: 3A2546AFFD9FF06C0D69183C38F21D5B 129. 130. 131. ========================= 132. 133. 134. "C:\ProgramData\Spybot - Search & Destroy\Recovery\PPMediaGet20.zip" [ NOT_CONTENT_INDEXED|ARCHIVE | 580 o ] 135. TC: 20/09/2012,11:04:41 | TM: 20/09/2012,11:04:41 | DA: 20/09/2012,11:04:41 136. 137. Hash MD5: FBA37C263AA44D00E01A0A9862E7AEA7 138. 139. 140. ========================= 141. 142. 143. "C:\ProgramData\Spybot - Search & Destroy\Recovery\PPMediaGet21.zip" [ NOT_CONTENT_INDEXED|ARCHIVE | 657 o ] 144. TC: 21/09/2012,00:29:34 | TM: 21/09/2012,00:29:34 | DA: 21/09/2012,00:29:34 145. 146. Hash MD5: 6C13C911F4EC67297164B61289872C92 147. 148. 149. ========================= 150. 151. 152. "C:\ProgramData\Spybot - Search & Destroy\Recovery\PPMediaGet22.zip" [ NOT_CONTENT_INDEXED|ARCHIVE | 669 o ] 153. TC: 21/09/2012,00:29:34 | TM: 21/09/2012,00:29:34 | DA: 21/09/2012,00:29:34 154. 155. Hash MD5: 2AD200EE3D61C342C649803C5B9F5410 156. 157. 158. ========================= 159. 160. 161. "C:\ProgramData\Spybot - Search & Destroy\Recovery\PPMediaGet23.zip" [ NOT_CONTENT_INDEXED|ARCHIVE | 569 o ] 162. TC: 21/09/2012,00:29:34 | TM: 21/09/2012,00:29:34 | DA: 21/09/2012,00:29:34 163. 164. Hash MD5: 4CF1F092F43476B999CF44F91D35B58A 165. 166. 167. ========================= 168. 169. 170. "C:\ProgramData\Spybot - Search & Destroy\Recovery\PPMediaGet24.zip" [ NOT_CONTENT_INDEXED|ARCHIVE | 569 o ] 171. TC: 21/09/2012,00:29:34 | TM: 21/09/2012,00:29:34 | DA: 21/09/2012,00:29:34 172. 173. Hash MD5: 4CF1F092F43476B999CF44F91D35B58A 174. 175. 176. ========================= 177. 178. 179. "C:\ProgramData\Spybot - Search & Destroy\Recovery\PPMediaGet25.zip" [ NOT_CONTENT_INDEXED|ARCHIVE | 580 o ] 180. TC: 21/09/2012,00:29:34 | TM: 21/09/2012,00:29:34 | DA: 21/09/2012,00:29:34 181. 182. Hash MD5: AAFD5105B787F14FA3C27F92DA1EA922 183. 184. 185. ========================= 186. 187. 188. "C:\ProgramData\Spybot - Search & Destroy\Recovery\PPMediaGet26.zip" [ NOT_CONTENT_INDEXED|ARCHIVE | 580 o ] 189. TC: 21/09/2012,00:29:34 | TM: 21/09/2012,00:29:34 | DA: 21/09/2012,00:29:34 190. 191. Hash MD5: AAFD5105B787F14FA3C27F92DA1EA922 192. 193. 194. ========================= 195. 196. 197. "C:\ProgramData\Spybot - Search & Destroy\Recovery\PPMediaGet27.zip" [ NOT_CONTENT_INDEXED|ARCHIVE | 658 o ] 198. TC: 23/09/2012,12:26:08 | TM: 23/09/2012,12:26:08 | DA: 23/09/2012,12:26:08 199. 200. Hash MD5: 42B66216FEE5E7BE6F80F34F41C03AA5 201. 202. 203. ========================= 204. 205. 206. "C:\ProgramData\Spybot - Search & Destroy\Recovery\PPMediaGet28.zip" [ NOT_CONTENT_INDEXED|ARCHIVE | 669 o ] 207. TC: 23/09/2012,12:26:08 | TM: 23/09/2012,12:26:08 | DA: 23/09/2012,12:26:08 208. 209. Hash MD5: AE27F056BADE585C53727407250E213B 210. 211. 212. ========================= 213. 214. 215. "C:\ProgramData\Spybot - Search & Destroy\Recovery\PPMediaGet29.zip" [ NOT_CONTENT_INDEXED|ARCHIVE | 569 o ] 216. TC: 23/09/2012,12:26:08 | TM: 23/09/2012,12:26:08 | DA: 23/09/2012,12:26:08 217. 218. Hash MD5: BD6BDAE4AE6AD8E0183ABEE5BF3A96EC 219. 220. 221. ========================= 222. 223. 224. "C:\ProgramData\Spybot - Search & Destroy\Recovery\PPMediaGet3.zip" [ NOT_CONTENT_INDEXED|ARCHIVE | 567 o ] 225. TC: 20/09/2012,00:21:04 | TM: 20/09/2012,00:21:04 | DA: 20/09/2012,00:21:04 226. 227. Hash MD5: 86D16BF170BDD6A66D1D3D541FDB0534 228. 229. 230. ========================= 231. 232. 233. "C:\ProgramData\Spybot - Search & Destroy\Recovery\PPMediaGet30.zip" [ NOT_CONTENT_INDEXED|ARCHIVE | 569 o ] 234. TC: 23/09/2012,12:26:08 | TM: 23/09/2012,12:26:08 | DA: 23/09/2012,12:26:08 235. 236. Hash MD5: BD6BDAE4AE6AD8E0183ABEE5BF3A96EC 237. 238. 239. ========================= 240. 241. 242. "C:\ProgramData\Spybot - Search & Destroy\Recovery\PPMediaGet31.zip" [ NOT_CONTENT_INDEXED|ARCHIVE | 581 o ] 243. TC: 23/09/2012,12:26:08 | TM: 23/09/2012,12:26:08 | DA: 23/09/2012,12:26:08 244. 245. Hash MD5: 24A1A0EAC9B1DFAED692A4047808638D 246. 247. 248. ========================= 249. 250. 251. "C:\ProgramData\Spybot - Search & Destroy\Recovery\PPMediaGet32.zip" [ NOT_CONTENT_INDEXED|ARCHIVE | 581 o ] 252. TC: 23/09/2012,12:26:08 | TM: 23/09/2012,12:26:08 | DA: 23/09/2012,12:26:08 253. 254. Hash MD5: 24A1A0EAC9B1DFAED692A4047808638D 255. 256. 257. ========================= 258. 259. 260. "C:\ProgramData\Spybot - Search & Destroy\Recovery\PPMediaGet4.zip" [ NOT_CONTENT_INDEXED|ARCHIVE | 567 o ] 261. TC: 20/09/2012,00:21:04 | TM: 20/09/2012,00:21:04 | DA: 20/09/2012,00:21:04 262. 263. Hash MD5: 86D16BF170BDD6A66D1D3D541FDB0534 264. 265. 266. ========================= 267. 268. 269. "C:\ProgramData\Spybot - Search & Destroy\Recovery\PPMediaGet5.zip" [ NOT_CONTENT_INDEXED|ARCHIVE | 580 o ] 270. TC: 20/09/2012,00:21:04 | TM: 20/09/2012,00:21:04 | DA: 20/09/2012,00:21:04 271. 272. Hash MD5: 5DE3CF6C3A0C8FB22891C7F15E6A090C 273. 274. 275. ========================= 276. 277. 278. "C:\ProgramData\Spybot - Search & Destroy\Recovery\PPMediaGet6.zip" [ NOT_CONTENT_INDEXED|ARCHIVE | 580 o ] 279. TC: 20/09/2012,00:21:04 | TM: 20/09/2012,00:21:04 | DA: 20/09/2012,00:21:04 280. 281. Hash MD5: 5DE3CF6C3A0C8FB22891C7F15E6A090C 282. 283. 284. ========================= 285. 286. 287. "C:\ProgramData\Spybot - Search & Destroy\Recovery\PPMediaGet7.zip" [ NOT_CONTENT_INDEXED|ARCHIVE | 483 o ] 288. TC: 20/09/2012,00:21:04 | TM: 20/09/2012,00:21:04 | DA: 20/09/2012,00:21:04 289. 290. Hash MD5: C78A6EC6335FF43E4A7D42182CA5B020 291. 292. 293. ========================= 294. 295. 296. "C:\ProgramData\Spybot - Search & Destroy\Recovery\PPMediaGet8.zip" [ NOT_CONTENT_INDEXED|ARCHIVE | 483 o ] 297. TC: 20/09/2012,00:21:04 | TM: 20/09/2012,00:21:04 | DA: 20/09/2012,00:21:04 298. 299. Hash MD5: C78A6EC6335FF43E4A7D42182CA5B020 300. 301. 302. ========================= 303. 304. 305. "C:\ProgramData\Spybot - Search & Destroy\Recovery\PPMediaGet9.zip" [ NOT_CONTENT_INDEXED|ARCHIVE | 657 o ] 306. TC: 20/09/2012,10:40:35 | TM: 20/09/2012,10:40:35 | DA: 20/09/2012,10:40:35 307. 308. Hash MD5: EDDF99AC98480F046953D0CBD3DF15FA 309. 310. 311. ========================= 312. 313. 314. "C:\Users\All Users\Spybot - Search & Destroy\Recovery\PPMediaGet.zip" [ NOT_CONTENT_INDEXED|ARCHIVE | 604 o ] 315. TC: 20/09/2012,00:21:04 | TM: 20/09/2012,00:21:04 | DA: 20/09/2012,00:21:04 316. 317. Hash MD5: 6BF7F4FF462A11020195CF2A316B8F7B 318. 319. 320. ========================= 321. 322. 323. "C:\Users\All Users\Spybot - Search & Destroy\Recovery\PPMediaGet1.zip" [ NOT_CONTENT_INDEXED|ARCHIVE | 657 o ] 324. TC: 20/09/2012,00:21:04 | TM: 20/09/2012,00:21:04 | DA: 20/09/2012,00:21:04 325. 326. Hash MD5: 9428E2DAD5536B3B5347ACECDD744561 327. 328. 329. ========================= 330. 331. 332. "C:\Users\All Users\Spybot - Search & Destroy\Recovery\PPMediaGet10.zip" [ NOT_CONTENT_INDEXED|ARCHIVE | 669 o ] 333. TC: 20/09/2012,10:40:35 | TM: 20/09/2012,10:40:35 | DA: 20/09/2012,10:40:35 334. 335. Hash MD5: 8E6D7C14E27740AECA9DEB3B95E4E08C 336. 337. 338. ========================= 339. 340. 341. "C:\Users\All Users\Spybot - Search & Destroy\Recovery\PPMediaGet11.zip" [ NOT_CONTENT_INDEXED|ARCHIVE | 569 o ] 342. TC: 20/09/2012,10:40:35 | TM: 20/09/2012,10:40:35 | DA: 20/09/2012,10:40:35 343. 344. Hash MD5: 46291B158DBB71075419FA881212B2CC 345. 346. 347. ========================= 348. 349. 350. "C:\Users\All Users\Spybot - Search & Destroy\Recovery\PPMediaGet12.zip" [ NOT_CONTENT_INDEXED|ARCHIVE | 569 o ] 351. TC: 20/09/2012,10:40:35 | TM: 20/09/2012,10:40:35 | DA: 20/09/2012,10:40:35 352. 353. Hash MD5: 46291B158DBB71075419FA881212B2CC 354. 355. 356. ========================= 357. 358. 359. "C:\Users\All Users\Spybot - Search & Destroy\Recovery\PPMediaGet13.zip" [ NOT_CONTENT_INDEXED|ARCHIVE | 581 o ] 360. TC: 20/09/2012,10:40:35 | TM: 20/09/2012,10:40:35 | DA: 20/09/2012,10:40:35 361. 362. Hash MD5: 783564B94C931D0B74ECBF806F261BA7 363. 364. 365. ========================= 366. 367. 368. "C:\Users\All Users\Spybot - Search & Destroy\Recovery\PPMediaGet14.zip" [ NOT_CONTENT_INDEXED|ARCHIVE | 581 o ] 369. TC: 20/09/2012,10:40:35 | TM: 20/09/2012,10:40:35 | DA: 20/09/2012,10:40:35 370. 371. Hash MD5: 783564B94C931D0B74ECBF806F261BA7 372. 373. 374. ========================= 375. 376. 377. "C:\Users\All Users\Spybot - Search & Destroy\Recovery\PPMediaGet15.zip" [ NOT_CONTENT_INDEXED|ARCHIVE | 657 o ] 378. TC: 20/09/2012,11:04:41 | TM: 20/09/2012,11:04:41 | DA: 20/09/2012,11:04:41 379. 380. Hash MD5: FFDE9C14D77AF6D69615C2346DE94E6C 381. 382. 383. ========================= 384. 385. 386. "C:\Users\All Users\Spybot - Search & Destroy\Recovery\PPMediaGet16.zip" [ NOT_CONTENT_INDEXED|ARCHIVE | 668 o ] 387. TC: 20/09/2012,11:04:41 | TM: 20/09/2012,11:04:41 | DA: 20/09/2012,11:04:41 388. 389. Hash MD5: ECBC9665BC514C9588D5F2F8F0358568 390. 391. 392. ========================= 393. 394. 395. "C:\Users\All Users\Spybot - Search & Destroy\Recovery\PPMediaGet17.zip" [ NOT_CONTENT_INDEXED|ARCHIVE | 567 o ] 396. TC: 20/09/2012,11:04:41 | TM: 20/09/2012,11:04:41 | DA: 20/09/2012,11:04:41 397. 398. Hash MD5: 78F44CF476C88CA55701B6F52579924E 399. 400. 401. ========================= 402. 403. 404. "C:\Users\All Users\Spybot - Search & Destroy\Recovery\PPMediaGet18.zip" [ NOT_CONTENT_INDEXED|ARCHIVE | 567 o ] 405. TC: 20/09/2012,11:04:41 | TM: 20/09/2012,11:04:41 | DA: 20/09/2012,11:04:41 406. 407. Hash MD5: 78F44CF476C88CA55701B6F52579924E 408. 409. 410. ========================= 411. 412. 413. "C:\Users\All Users\Spybot - Search & Destroy\Recovery\PPMediaGet19.zip" [ NOT_CONTENT_INDEXED|ARCHIVE | 580 o ] 414. TC: 20/09/2012,11:04:41 | TM: 20/09/2012,11:04:41 | DA: 20/09/2012,11:04:41 415. 416. Hash MD5: FBA37C263AA44D00E01A0A9862E7AEA7 417. 418. 419. ========================= 420. 421. 422. "C:\Users\All Users\Spybot - Search & Destroy\Recovery\PPMediaGet2.zip" [ NOT_CONTENT_INDEXED|ARCHIVE | 668 o ] 423. TC: 20/09/2012,00:21:04 | TM: 20/09/2012,00:21:04 | DA: 20/09/2012,00:21:04 424. 425. Hash MD5: 3A2546AFFD9FF06C0D69183C38F21D5B 426. 427. 428. ========================= 429. 430. 431. "C:\Users\All Users\Spybot - Search & Destroy\Recovery\PPMediaGet20.zip" [ NOT_CONTENT_INDEXED|ARCHIVE | 580 o ] 432. TC: 20/09/2012,11:04:41 | TM: 20/09/2012,11:04:41 | DA: 20/09/2012,11:04:41 433. 434. Hash MD5: FBA37C263AA44D00E01A0A9862E7AEA7 435. 436. 437. ========================= 438. 439. 440. "C:\Users\All Users\Spybot - Search & Destroy\Recovery\PPMediaGet21.zip" [ NOT_CONTENT_INDEXED|ARCHIVE | 657 o ] 441. TC: 21/09/2012,00:29:34 | TM: 21/09/2012,00:29:34 | DA: 21/09/2012,00:29:34 442. 443. Hash MD5: 6C13C911F4EC67297164B61289872C92 444. 445. 446. ========================= 447. 448. 449. "C:\Users\All Users\Spybot - Search & Destroy\Recovery\PPMediaGet22.zip" [ NOT_CONTENT_INDEXED|ARCHIVE | 669 o ] 450. TC: 21/09/2012,00:29:34 | TM: 21/09/2012,00:29:34 | DA: 21/09/2012,00:29:34 451. 452. Hash MD5: 2AD200EE3D61C342C649803C5B9F5410 453. 454. 455. ========================= 456. 457. 458. "C:\Users\All Users\Spybot - Search & Destroy\Recovery\PPMediaGet23.zip" [ NOT_CONTENT_INDEXED|ARCHIVE | 569 o ] 459. TC: 21/09/2012,00:29:34 | TM: 21/09/2012,00:29:34 | DA: 21/09/2012,00:29:34 460. 461. Hash MD5: 4CF1F092F43476B999CF44F91D35B58A 462. 463. 464. ========================= 465. 466. 467. "C:\Users\All Users\Spybot - Search & Destroy\Recovery\PPMediaGet24.zip" [ NOT_CONTENT_INDEXED|ARCHIVE | 569 o ] 468. TC: 21/09/2012,00:29:34 | TM: 21/09/2012,00:29:34 | DA: 21/09/2012,00:29:34 469. 470. Hash MD5: 4CF1F092F43476B999CF44F91D35B58A 471. 472. 473. ========================= 474. 475. 476. "C:\Users\All Users\Spybot - Search & Destroy\Recovery\PPMediaGet25.zip" [ NOT_CONTENT_INDEXED|ARCHIVE | 580 o ] 477. TC: 21/09/2012,00:29:34 | TM: 21/09/2012,00:29:34 | DA: 21/09/2012,00:29:34 478. 479. Hash MD5: AAFD5105B787F14FA3C27F92DA1EA922 480. 481. 482. ========================= 483. 484. 485. "C:\Users\All Users\Spybot - Search & Destroy\Recovery\PPMediaGet26.zip" [ NOT_CONTENT_INDEXED|ARCHIVE | 580 o ] 486. TC: 21/09/2012,00:29:34 | TM: 21/09/2012,00:29:34 | DA: 21/09/2012,00:29:34 487. 488. Hash MD5: AAFD5105B787F14FA3C27F92DA1EA922 489. 490. 491. ========================= 492. 493. 494. "C:\Users\All Users\Spybot - Search & Destroy\Recovery\PPMediaGet27.zip" [ NOT_CONTENT_INDEXED|ARCHIVE | 658 o ] 495. TC: 23/09/2012,12:26:08 | TM: 23/09/2012,12:26:08 | DA: 23/09/2012,12:26:08 496. 497. Hash MD5: 42B66216FEE5E7BE6F80F34F41C03AA5 498. 499. 500. ========================= 501. 502. 503. "C:\Users\All Users\Spybot - Search & Destroy\Recovery\PPMediaGet28.zip" [ NOT_CONTENT_INDEXED|ARCHIVE | 669 o ] 504. TC: 23/09/2012,12:26:08 | TM: 23/09/2012,12:26:08 | DA: 23/09/2012,12:26:08 505. 506. Hash MD5: AE27F056BADE585C53727407250E213B 507. 508. 509. ========================= 510. 511. 512. "C:\Users\All Users\Spybot - Search & Destroy\Recovery\PPMediaGet29.zip" [ NOT_CONTENT_INDEXED|ARCHIVE | 569 o ] 513. TC: 23/09/2012,12:26:08 | TM: 23/09/2012,12:26:08 | DA: 23/09/2012,12:26:08 514. 515. Hash MD5: BD6BDAE4AE6AD8E0183ABEE5BF3A96EC 516. 517. 518. ========================= 519. 520. 521. "C:\Users\All Users\Spybot - Search & Destroy\Recovery\PPMediaGet3.zip" [ NOT_CONTENT_INDEXED|ARCHIVE | 567 o ] 522. TC: 20/09/2012,00:21:04 | TM: 20/09/2012,00:21:04 | DA: 20/09/2012,00:21:04 523. 524. Hash MD5: 86D16BF170BDD6A66D1D3D541FDB0534 525. 526. 527. ========================= 528. 529. 530. "C:\Users\All Users\Spybot - Search & Destroy\Recovery\PPMediaGet30.zip" [ NOT_CONTENT_INDEXED|ARCHIVE | 569 o ] 531. TC: 23/09/2012,12:26:08 | TM: 23/09/2012,12:26:08 | DA: 23/09/2012,12:26:08 532. 533. Hash MD5: BD6BDAE4AE6AD8E0183ABEE5BF3A96EC 534. 535. 536. ========================= 537. 538. 539. "C:\Users\All Users\Spybot - Search & Destroy\Recovery\PPMediaGet31.zip" [ NOT_CONTENT_INDEXED|ARCHIVE | 581 o ] 540. TC: 23/09/2012,12:26:08 | TM: 23/09/2012,12:26:08 | DA: 23/09/2012,12:26:08 541. 542. Hash MD5: 24A1A0EAC9B1DFAED692A4047808638D 543. 544. 545. ========================= 546. 547. 548. "C:\Users\All Users\Spybot - Search & Destroy\Recovery\PPMediaGet32.zip" [ NOT_CONTENT_INDEXED|ARCHIVE | 581 o ] 549. TC: 23/09/2012,12:26:08 | TM: 23/09/2012,12:26:08 | DA: 23/09/2012,12:26:08 550. 551. Hash MD5: 24A1A0EAC9B1DFAED692A4047808638D 552. 553. 554. ========================= 555. 556. 557. "C:\Users\All Users\Spybot - Search & Destroy\Recovery\PPMediaGet4.zip" [ NOT_CONTENT_INDEXED|ARCHIVE | 567 o ] 558. TC: 20/09/2012,00:21:04 | TM: 20/09/2012,00:21:04 | DA: 20/09/2012,00:21:04 559. 560. Hash MD5: 86D16BF170BDD6A66D1D3D541FDB0534 561. 562. 563. ========================= 564. 565. 566. "C:\Users\All Users\Spybot - Search & Destroy\Recovery\PPMediaGet5.zip" [ NOT_CONTENT_INDEXED|ARCHIVE | 580 o ] 567. TC: 20/09/2012,00:21:04 | TM: 20/09/2012,00:21:04 | DA: 20/09/2012,00:21:04 568. 569. Hash MD5: 5DE3CF6C3A0C8FB22891C7F15E6A090C 570. 571. 572. ========================= 573. 574. 575. "C:\Users\All Users\Spybot - Search & Destroy\Recovery\PPMediaGet6.zip" [ NOT_CONTENT_INDEXED|ARCHIVE | 580 o ] 576. TC: 20/09/2012,00:21:04 | TM: 20/09/2012,00:21:04 | DA: 20/09/2012,00:21:04 577. 578. Hash MD5: 5DE3CF6C3A0C8FB22891C7F15E6A090C 579. 580. 581. ========================= 582. 583. 584. "C:\Users\All Users\Spybot - Search & Destroy\Recovery\PPMediaGet7.zip" [ NOT_CONTENT_INDEXED|ARCHIVE | 483 o ] 585. TC: 20/09/2012,00:21:04 | TM: 20/09/2012,00:21:04 | DA: 20/09/2012,00:21:04 586. 587. Hash MD5: C78A6EC6335FF43E4A7D42182CA5B020 588. 589. 590. ========================= 591. 592. 593. "C:\Users\All Users\Spybot - Search & Destroy\Recovery\PPMediaGet8.zip" [ NOT_CONTENT_INDEXED|ARCHIVE | 483 o ] 594. TC: 20/09/2012,00:21:04 | TM: 20/09/2012,00:21:04 | DA: 20/09/2012,00:21:04 595. 596. Hash MD5: C78A6EC6335FF43E4A7D42182CA5B020 597. 598. 599. ========================= 600. 601. 602. "C:\Users\All Users\Spybot - Search & Destroy\Recovery\PPMediaGet9.zip" [ NOT_CONTENT_INDEXED|ARCHIVE | 657 o ] 603. TC: 20/09/2012,10:40:35 | TM: 20/09/2012,10:40:35 | DA: 20/09/2012,10:40:35 604. 605. Hash MD5: EDDF99AC98480F046953D0CBD3DF15FA 606. 607. 608. ========================= 609. 610. 611. 612. ====== Entrée(s) du registre ====== 613. 614. 615. [HKU\S-1-5-21-3483005757-4032453875-2042275829-1000\Software\Microsoft\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Persisted] 616. "C:\Users\JEANNE~1\AppData\Local\Temp\mediaget-installer-tmp\babylon.exe"="1" (REG_DWORD) 617. 618. [HKU\S-1-5-21-3483005757-4032453875-2042275829-1000\Software\Trolltech\OrganizationDefaults\Qt Factory Cache 4.7\com.trolltech.Qt.QImageIOHandlerFactoryInterface:\C:\Users\jeannette\AppData\Local\MediaGet2] 619. DA: 02/04/2012 01:14:58 620. 621. [HKU\S-1-5-21-3483005757-4032453875-2042275829-1000\Software\Trolltech\OrganizationDefaults\Qt Plugin Cache 4.7.false\C:\Users\jeannette\AppData\Local\MediaGet2] 622. DA: 02/04/2012 01:14:58 623. 624. [HKU\S-1-5-21-3483005757-4032453875-2042275829-1000\Software\Classes\magnet\DefaultIcon] 625. ""=""C:\Users\jeannette\AppData\Local\MediaGet2\mediaget.exe",0" (REG_SZ) 626. 627. [HKU\S-1-5-21-3483005757-4032453875-2042275829-1000\Software\Classes\magnet\shell\open\command] 628. ""=""C:\Users\jeannette\AppData\Local\MediaGet2\mediaget.exe" "%1"" (REG_SZ) 629. 630. [HKU\S-1-5-21-3483005757-4032453875-2042275829-1000_Classes\magnet\DefaultIcon] 631. ""=""C:\Users\jeannette\AppData\Local\MediaGet2\mediaget.exe",0" (REG_SZ) 632. 633. [HKU\S-1-5-21-3483005757-4032453875-2042275829-1000_Classes\magnet\shell\open\command] 634. ""=""C:\Users\jeannette\AppData\Local\MediaGet2\mediaget.exe" "%1"" (REG_SZ) 635. 636. ========================= 637. 638. Fin à: 18:48:31 le 23/09/2012 639. 558265 Éléments analysés 640. 641. ========================= 642. E.O.F -
[Résolu] Suppression TrojansC-04
hannah777 a répondu à un(e) sujet de hannah777 dans Analyses et éradication malwares
je ne suis pas étonnée: norton n'a même pas détecté les trojans... ci dessous le rapport de spybot que j'avais juste réinstallé pour essai Lien CJoint.com BIxrmerwzg6 -
[Résolu] Suppression TrojansC-04
hannah777 a répondu à un(e) sujet de hannah777 dans Analyses et éradication malwares
en essayant de me rendre sur cjpint.com, norton me dit que c'est un site malveillant connu et qu'il faut le quitter! bizarre, je n'avais pas ce message les jours précédents... je continue tout de même??? Rapport de menace Nombre total de menaces trouvées : 2 Small-whitebg-red Téléchargements non sollicités (de quoi s'agit-il ?) Menaces trouvées : 1 Voici une liste complète : (pour en savoir plus sur une menace spéficique, cliquez sur le nom de la menace ci-dessous) Nom de la menace : Malicious Site: Malicious Domain Request 2 Emplacement : http://cjoint.com Small-whitebg-red Virus (de quoi s'agit-il ?) Menaces trouvées : 1 Voici une liste complète : (pour en savoir plus sur une menace spéficique, cliquez sur le nom de la menace ci-dessous) Nom de la menace : Trojan Horse Emplacement : http://cjoint.com/12au/BHknlfXb7dc_pour_les_beaux_yeux_de_catherine.rar Plus de Norton ? Consultez nos offres spéciales dès -
[Résolu] Suppression TrojansC-04
hannah777 a répondu à un(e) sujet de hannah777 dans Analyses et éradication malwares
bonjour pear et merci! j'ai fait un essai en réinstallant spybot et là, bizarre, il me dit que j'ai toujours 6 troyans c04 en p2p et cookies double click. je constate que lorsque je saisis le nom d'un site, par exemple le monde, je n'ai pas de drîole d'extension dans le navigateur.en revanche, si je passe par google, il y a encore ces extensions avec plein de lettres et de chiffres. je vois aussi en bas de page des intitulés qui défilent très vite adserve,facebook,doubleclick et plein d'autres dont je n'ai pas retenu le nom. c'est vraiment bizarre car j'ai suivi à la lettre toutes les étapes. que dois je faire? reprendre tout de A à Z?? merci encore pour votre aide! -
[Résolu] Suppression TrojansC-04
hannah777 a répondu à un(e) sujet de hannah777 dans Analyses et éradication malwares
et après tout ça, mon ordi reviendra à la normale? j'ai désintallé McAfee spybot il me reste donc: roguekiller combofix zhpDiag c'est bien ça? dès votre réponse, je lance le téléchargement du logiciel qui désinstalle les autres. mille mercis! -
[Résolu] Suppression TrojansC-04
hannah777 a répondu à un(e) sujet de hannah777 dans Analyses et éradication malwares
re merci encore! je viens de rentrer et de j'ai suivi la procédure combofix. ci dessous le rapport. Lien CJoint.com BIvsAkqT3ly ps: mon ordi rame au démarrage, ça mouline x temps: du coup, j'éteins sauvagement et rallume. peut etre que je devrais enlever une partie de tous ces antiware etc que j'ai mis, vu le ralentissement -
[Résolu] Suppression TrojansC-04
hannah777 a répondu à un(e) sujet de hannah777 dans Analyses et éradication malwares
re j'ai suivi à la lettre ce que tu m'as dit de faire. rogue a trouvé 2 troyans et je les ai supprimés. je t'envoie les rapports copiés/collés sur cjoint.com http://cjoint.com/?BIvoRN1PJkD et mille merci pour ton aide, tu es/vous êtes géniaux! je suis une vraie bille en informatique et heureusement qu'il ya des gens comme vous pour nous aider. je suis super contente de vous avoir trouvé! Hannah -
[Résolu] Suppression TrojansC-04
hannah777 a répondu à un(e) sujet de hannah777 dans Analyses et éradication malwares
bonjour merci beaucoup pour voter aide! je suis en train de télécharger ce logiciel mais norton me met en garde et me dit "nos informations sur ce fichier sont peu concluantes" nous vous conseillons de ne pas utuliser ce fichier à mois d'être sûr qu'il est sécurisé. ???? je continue tout de même? merci pour votre réponse Hannah -
[Résolu] Suppression TrojansC-04
hannah777 a répondu à un(e) sujet de hannah777 dans Analyses et éradication malwares
merci dylav pour le déplacement du rapport! -
Bonsoir, Depuis 4 jours environ, je constate plusieurs choses, mon ordinateur rame à mort, chaque fois que j'ouvre une page Internet, j'ai une extension qui apparaît au niveau de l'adresse de la page (exemple: www.lemonde.fr 6dr4f5rg4hg6t5h5fghdyzehbf5f8r3d5) hier, j'ai eu un écran noir avec une drôle de demande de Spybot qui a bloqué mon écran toute la nuit et ce matin : même en éteignant sauvagement mon ordi, quand je rallumais, l'écran était toujours noir avec Spybot qui me demandait de patienter jusqu'à la fin de la vérif, et pendant ce temps-là un autre cache se superposait à la barre de progression de vérification, et sur ce cache défilait plein de noms étranges avec porn, mike quelque chose, et des noms tous plus étranges les uns que les autres, avec des noms de sites totalement inconnus de moi, j'ai lancé Norton au moins 10 fois cet après-midi, après avoir réussi à avoir mon écran et mon bureau auquel je ne pouvais accéder depuis hier. Norton ne détecte rien, et me dit après analyse complète qu'aucune menace n'est détectée, mais lorsqu'il analyse les fichiers, je vois bien qu'il y a plein de fichiers, soit plus de 6000 avec des extensions très étranges du type mélange de lettres et chiffres wlklkg4f67h5rfbhy54th465v416rg146yth436tfhg, ce que je n'avais pas auparavant quand je lance Spybot (le vrai, le normal), il détecte 6 chevaux de Troie TrojansC-04. Quand j'essaie de fixer le problème, dans un premier temps, je ne les vois plus à l'écran mais ensuite, si je relance Spybot, ils sont encore là ! J'ai aussi téléchargé Malwarebytes Antimalware mais nada... Mon ordi continue à ramer encore plus que ces derniers jours, j'ai toujours ces extensions étranges à chaque page que j'ouvre, pour accéder à mon compte mail c'est une horreur, parfois l'accès m'est refusé alors que mes username et password sont les bons. Je suis sur Firefox pour le navigateur, mais avec Internet Explorer le problème demeure identique. Comment faire pour régler ce problème qui me pourrit la vie et mon ordi ? Merci d'avance pour votre aide ! Ci-dessous le rapport que j'obtiens (enfin, si j'ai bien suivi les explications sur le forum !) Rapport de ZHPDiag. -édit- Voilà typiquement un rapport qu'il est dangereux de coller directement dans un message, au risque de bloquer le sujet (à cause des limites du gestionnaire de forum IPB 3.1), donc de le rendre inaccessible. Il est donc préférable de faire héberger de tels rapports, par exemple chez C'est ce que j'ai fait avec le tien