Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e)

Bonsoir,

 

OK. Continuons.

 

080821120923886402.png Télécharge OTScanIt2 de Old_Timer sur ton Bureau,

  • Désactive temporairement tes protections résidentes.
  • Double-clique sur l'archive pour dézipper le dossier sur ton Bureau
  • Ceci crée un dossier OTScanIt sur ton Bureau,
  • !! Tu dois avoir ouvert un compte disposant de droits administrateurs pour exécuter le programme !!
  • Ferme tous les autres programmes à l'exception du navigateur,
  • Ouvre le dossier OTScanIt2 et fais un double-clic sur le fichier OTScanIt2.exe (si tu es sous Vista, fais un clic droit sur OTScanIt.exe et choisis d'exécuter en tant qu'administrateur),
  • Dans la section Rootkit Searchs, choisis Yes.
  • Dans la rubrique "Additional Scans" à droite, clique sur "Extras"
  • Ne modifie aucun autre paramètre,
  • Ensuite, clique sur le bouton Run Scan dans la barre d'outils,
  • Laisse le programme tourner sans intervenir,
  • Lorsque l'analyse est terminée, le bloc-note va s'ouvrir avec le rapport d'analyse.
  • Clique sur le menu Format et vérifier que Retour automatique à la ligne n'est pas coché.
  • Réactive l'antivirus.
  • Le rapport étant très long, envoie celui-ci via : http://www.zshare.net/
  • Clique sur Parcourir , va "chercher" ton rapport OTScanIt.txt puis coche "I have read ..." puis clique sur Share it
  • Attends un peu puis copie-colle ici le lien en bleu qui va apparaître dans un petit rectangle.

Posté(e)

bonsoir ami du soir ,mais avnt tout et avant d'attendre la fin et me faire engueuler ,tu dois savoir qu'avant de passer entre tes mains expertes ,et de connaitre zebulon, j'avais sauvegarder sur un dd externe que j'ai mis de coté depuis et qui n'est pas branché depuis qq fichiers et dossiers auquels je tenais, je pensais formater...

je sais j'aurais du te le dire au début peut etre.

aussi j'éspère que la fin du process me permettra de t'envoyer une petite boite de foie gras avnt les fètes.. :P

amicalement

ciaprès le lien

 

 

http://www.zshare.net/download/52597216909e2b5f/

Posté(e) (modifié)

Bonjour,

 

Cet outil n'est pas à utiliser personnellement, une utilisation hasardeuse de ce dernier pourrait entraîner de graves dysfonctionnements de votre machine !

 

080821120923886402.png Télécharge ComboFix (de sUBs)

  • Enregistre-le sur ton Bureau et pas ailleurs !
  • Prends connaissance de ce tutoriel : Tutoriel ComboFix Bleeping Computer
  • Déconnecte-toi du net et désactive ton antivirus pendant la procédure.
  • Ferme toutes les fenêtres.
  • Double-clique sur pouetpouet.exe
  • Clique sur "Oui" pour accepter la limitation de garantie !

--> Si ton pare-feu te demande d'autoriser nircmd.cfexe, accepte.

--> Si ComboFix te demande d'installer la console de récupération, accepte (YES, puis OUI), c'est TRES IMPORTANT !

  • Lance le scan (ne clique pas sur la fenêtre qui s'ouvre).
  • A la fin du scan (cela peut prendre du temps), un rapport sera créé.
  • Poste ce rapport dans ton prochain message (C:\Combofix.txt)

 

 

Edition : Mise à jour du link :P

 

Edition #2 : Suppression du link

Modifié par no.ppp
Posté(e)

bonsoir, ci après rapport combo

amicalement

 

ComboFix 08-12-11.05 - Eric 2008-12-12 20:35:36.1 - NTFSx86

Microsoft Windows XP Professionnel 5.1.2600.3.1252.1.1036.18.1497 [GMT 1:00]

Lancé depuis: c:\documents and settings\Eric\Bureau\pouetpouet.exe

* Un nouveau point de restauration a été créé

.

 

(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))

.

 

c:\windows\system32\drivers\tdssserv.sys

 

.

((((((((((((((((((((((((((((((((((((((( Pilotes/Services )))))))))))))))))))))))))))))))))))))))))))))))))

.

 

-------\Legacy_TDSSSERV.SYS

-------\Service_TDSSserv.sys

 

 

((((((((((((((((((((((((((((( Fichiers créés du 2008-11-12 au 2008-12-12 ))))))))))))))))))))))))))))))))))))

.

 

2008-12-10 20:38 . 2008-12-10 20:38 <REP> d-------- c:\documents and settings\Eric\Application Data\Malwarebytes

2008-12-10 20:38 . 2008-12-10 20:38 <REP> d-------- c:\documents and settings\All Users\Application Data\Malwarebytes

2008-12-10 20:38 . 2008-12-03 19:52 38,496 --a------ c:\windows\system32\drivers\mbamswissarmy.sys

2008-12-10 20:38 . 2008-12-03 19:52 15,504 --a------ c:\windows\system32\drivers\mbam.sys

2008-12-09 21:45 . 2008-12-09 21:45 <REP> d-------- C:\_OTMoveIt

2008-12-08 22:39 . 2008-12-08 22:47 <REP> d-------- C:\rsit

2008-12-08 22:39 . 2008-12-08 22:39 <REP> d-------- c:\program files\trend micro

2008-12-07 14:51 . 2008-12-07 14:57 <REP> d-------- c:\windows\SxsCaPendDel

2008-12-07 13:32 . 2008-12-07 13:32 <REP> d-------- c:\program files\Avira

2008-12-07 13:32 . 2008-12-07 13:32 <REP> d-------- c:\documents and settings\All Users\Application Data\Avira

2008-12-07 11:02 . 2008-12-10 20:38 <REP> d-------- c:\program files\Malwarebytes' Anti-Malware

2008-12-06 22:17 . 2008-12-06 22:17 <REP> d-------- c:\documents and settings\Eric\Application Data\Talkback

2008-12-06 22:16 . 2008-12-06 22:16 0 --a------ c:\windows\nsreg.dat

2008-12-06 21:22 . 2008-12-07 18:51 <REP> d-------- c:\program files\AxBx

2008-12-06 09:09 . 2008-12-06 09:09 <REP> d-------- c:\documents and settings\Eric\Application Data\Windows Search

2008-12-05 23:37 . 2008-12-05 23:37 <REP> d-------- c:\program files\Microsoft Silverlight

2008-12-05 23:36 . 2008-12-06 19:34 <REP> d--h----- c:\windows\system32\GroupPolicy

2008-12-05 23:36 . 2008-12-05 23:36 <REP> d-------- c:\program files\Windows Desktop Search

2008-12-05 23:36 . 2008-12-05 23:36 <REP> d-------- c:\documents and settings\Eric\Application Data\Windows Desktop Search

2008-12-05 23:35 . 2008-03-07 18:02 192,000 -----c--- c:\windows\system32\dllcache\offfilt.dll

2008-12-05 23:35 . 2008-03-07 18:02 98,304 -----c--- c:\windows\system32\dllcache\nlhtml.dll

2008-12-05 23:35 . 2008-03-07 18:02 29,696 -----c--- c:\windows\system32\dllcache\mimefilt.dll

2008-12-05 23:33 . 2008-12-05 23:33 <REP> d-------- c:\windows\system32\drivers\UMDF

2008-12-04 20:07 . 2008-12-04 20:07 850 --a------ c:\windows\system32\ProductTweaks.xml

2008-12-04 20:07 . 2008-12-04 20:07 385 --a------ c:\windows\system32\user_gensett.xml

2008-12-04 20:03 . 2008-12-04 20:03 <REP> d-------- c:\windows\system32\logs

2008-12-04 20:03 . 2008-12-07 14:50 <REP> d-------- c:\program files\BitDefender

2008-12-04 20:02 . 2008-12-07 14:50 <REP> d-------- c:\program files\Fichiers communs\BitDefender

2008-12-04 19:52 . 2008-12-04 19:53 <REP> d-------- c:\windows\BDOSCAN8

2008-12-04 13:07 . 2008-12-04 13:07 <REP> d-------- c:\windows\system32\fr

2008-12-04 13:07 . 2008-12-04 13:07 <REP> d-------- c:\windows\system32\bits

2008-12-04 13:07 . 2008-12-04 13:07 <REP> d-------- c:\windows\l2schemas

2008-12-04 13:06 . 2008-12-04 13:06 <REP> d-------- c:\windows\ServicePackFiles

2008-12-04 13:05 . 2008-12-12 18:07 1,393 --a------ c:\windows\imsins.BAK

2008-11-24 21:35 . 2003-12-12 16:06 1,693,696 --a------ c:\windows\system32\ltclr13n.dll

2008-11-24 21:35 . 2003-11-04 15:11 155,648 --a------ c:\windows\system32\lftif13n.dll

2008-11-24 21:35 . 2003-11-04 15:10 98,304 --a------ c:\windows\system32\lffax13n.dll

2008-11-16 14:16 . 2008-11-16 20:24 <REP> d-------- c:\program files\Free Video Converter

2008-11-12 01:07 . 2008-10-24 12:21 455,296 -----c--- c:\windows\system32\dllcache\mrxsmb.sys

 

.

(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))

.

2008-12-07 10:18 --------- d-----w c:\program files\Yahoo!

2008-12-05 22:34 --------- d-----w c:\program files\Windows Media Connect 2

2008-12-01 15:21 --------- d-----w c:\documents and settings\Eric\Application Data\OpenOffice.org2

2008-12-01 08:13 --------- d-----w c:\documents and settings\Eric\Application Data\Azureus

2008-11-16 19:39 --------- d-----w c:\program files\iWizz

2008-11-11 18:17 --------- d-----w c:\program files\CapAlpha

2008-11-10 14:42 --------- d-----w c:\program files\adslTV

2008-11-06 20:10 --------- d-----w c:\documents and settings\All Users\Application Data\DVD Shrink

2008-11-06 20:08 --------- d-----w c:\program files\DVD Shrink

2008-10-24 11:21 455,296 ----a-w c:\windows\system32\drivers\mrxsmb.sys

2008-10-21 17:28 --------- d-----w c:\documents and settings\Eric\Application Data\vlc

2008-10-15 11:37 --------- d-----w c:\program files\Hasbro Interactive

2008-10-15 11:37 --------- d-----w c:\program files\directx

.

 

((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))

.

.

*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés

REGEDIT4

 

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"CTFMON.EXE"="c:\windows\system32\ctfmon.exe" [2008-04-14 15360]

"IncrediMail"="c:\program files\IncrediMail\bin\IncMail.exe" [2007-11-19 214456]

"CTRegRun"="c:\windows\CTRegRun.EXE" [2006-10-06 53248]

"msnmsgr"="c:\program files\Windows Live\Messenger\msnmsgr.exe" [2007-10-18 5724184]

"SetDefaultMIDI"="MIDIDef.exe" [2006-08-17 c:\windows\MIDIDEF.EXE]

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"ehTray"="c:\windows\ehome\ehtray.exe" [2005-08-05 64512]

"SunJavaUpdateSched"="c:\program files\Java\jre1.6.0_04\bin\jusched.exe" [2007-12-14 144784]

"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2007-10-10 39792]

"CTSysVol"="c:\program files\Creative\SBAudigy\Surround Mixer\CTSysVol.exe" [2005-10-31 57344]

"UpdReg"="c:\windows\UpdReg.EXE" [2000-05-11 90112]

"OSD"="c:\windows\osd.exe" [2007-01-21 86016]

"VisualTooltip"="c:\windows\Resources\Themes\VistaXP\vt\VisualToolTip.exe" [2007-04-25 956928]

"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2005-07-08 7110656]

"NeroFilterCheck"="c:\program files\Fichiers communs\Ahead\Lib\NeroCheck.exe" [2007-03-15 153136]

"HP Software Update"="c:\program files\HP\HP Software Update\HPWuSchd.exe" [2003-08-04 49152]

"HP Component Manager"="c:\program files\HP\hpcoretech\hpcmpmgr.exe" [2003-12-22 241664]

"avgnt"="c:\program files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" [2008-06-12 266497]

"CTHelper"="CTHELPER.EXE" [2006-11-28 c:\windows\system32\CtHelper.exe]

"CTxfiHlp"="CTXFIHLP.EXE" [2006-11-28 c:\windows\system32\Ctxfihlp.exe]

"P17Helper"="P17.dll" [2005-05-03 c:\windows\system32\P17.dll]

 

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]

"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]

 

c:\documents and settings\Eric\Menu D‚marrer\Programmes\D‚marrage\

Outil de notification Live Search.lnk - c:\documents and settings\Eric\Application Data\Microsoft\Live Search\Notification-LiveSearch.exe [2008-09-23 143360]

 

c:\documents and settings\Eric\Menu D‚marrer\Programmes\D‚marrage\

Outil de notification Live Search.lnk - c:\documents and settings\Eric\Application Data\Microsoft\Live Search\Notification-LiveSearch.exe [2008-09-23 143360]

 

c:\documents and settings\Eric\Menu D‚marrer\Programmes\D‚marrage\

Outil de notification Live Search.lnk - c:\documents and settings\Eric\Application Data\Microsoft\Live Search\Notification-LiveSearch.exe [2008-09-23 143360]

 

c:\documents and settings\All Users\Menu D‚marrer\Programmes\D‚marrage\

HP Digital Imaging Monitor.lnk - c:\program files\HP\Digital Imaging\bin\hpqtra08.exe [2003-09-16 237568]

WiFi Station.lnk - c:\program files\Hercules\WiFi Station\WifiStation.exe [2007-10-27 650240]

Windows Search.lnk - c:\program files\Windows Desktop Search\WindowsSearch.exe [2008-05-26 123904]

 

[hkey_local_machine\software\microsoft\windows\currentversion\explorer\ShellExecuteHooks]

"{56F9679E-7826-4C84-81F3-532071A8BCC5}"= "c:\program files\Windows Desktop Search\MSNLNamespaceMgr.dll" [2008-05-26 304128]

 

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\GoToAssist]

2007-10-17 13:29 10792 c:\program files\Citrix\GoToAssist\480\g2awinlogon.dll

 

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]

"%windir%\\system32\\sessmgr.exe"=

"c:\\Program Files\\Messenger\\msmsgs.exe"=

"c:\\WINDOWS\\system32\\java.exe"=

"c:\\Documents and Settings\\Eric\\Mes documents\\mes logiciels\\incredimail_install.exe"=

"c:\\Program Files\\IncrediMail\\bin\\ImApp.exe"=

"c:\\Program Files\\IncrediMail\\bin\\IncMail.exe"=

"c:\\Program Files\\IncrediMail\\bin\\ImpCnt.exe"=

"c:\\WINDOWS\\system32\\dpvsetup.exe"=

"%windir%\\Network Diagnostic\\xpnetdiag.exe"=

"c:\\Program Files\\Azureus\\Azureus.exe"=

"c:\\Program Files\\adslTV\\adsltv.exe"=

"c:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=

"c:\\Program Files\\Windows Live\\Messenger\\livecall.exe"=

 

S3 NBXG7031;NB 802.11g XG703 SP1 Driver;c:\windows\system32\DRIVERS\WlanUIG.sys [2007-10-27 381312]

 

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{28b87136-0b1b-11dd-be88-0060b3ce4220}]

\Shell\AutoRun\command - H:\start.exe

\Shell\iledefrance\command - H:\start.exe

 

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{95c24e78-7d98-11dc-be32-0013721228db}]

\Shell\AutoRun\command - wd_windows_tools\setup.exe

 

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{e8101cce-ab10-11dc-be63-0008d3350bfe}]

\Shell\AutoRun\command - K:\setupSNK.exe

.

- - - - ORPHELINS SUPPRIMES - - - -

 

HKLM-Run-DXDllRegExe - dxdllreg.exe

 

 

.

------- Examen supplémentaire -------

.

uSearchMigratedDefaultURL = hxxp://www.google.com/search?q={searchTerms}&sourceid=ie7&rls=com.microsoft:en-US&ie=utf8&oe=utf8

uStart Page = hxxp://www.neuf.fr/

mWindow Title =

uInternet Settings,ProxyOverride = localhost

Trusted Zone: *.sony-europe.com

Trusted Zone: *.sonystyle-europe.com

Trusted Zone: *.vaio-link.com

 

c:\windows\Downloaded Program Files\oscan81.ocx_x - c:\windows\bdoscandellang.ini

c:\windows\bdoscandel.exe

c:\windows\Downloaded Program Files\live.ini

c:\windows\Downloaded Program Files\scanoptions.tsi

c:\windows\Downloaded Program Files\lang.ini

c:\windows\Downloaded Program Files\ipsupd.dll

c:\windows\Downloaded Program Files\bdupd.dll

c:\windows\Downloaded Program Files\libfn.dll

c:\windows\Downloaded Program Files\bdcore.dll

c:\windows\Downloaded Program Files\oscan8.ocx

O16 -: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499}

hxxp://www.zebulon.fr/scan8/oscan8.cab

c:\windows\Downloaded Program Files\oscan8.inf

FF - ProfilePath - c:\documents and settings\Eric\Application Data\Mozilla\Firefox\Profiles\ner8aoov.default\

FF - plugin: c:\program files\Microsoft Silverlight\2.0.31005.0\npctrl.dll

.

 

**************************************************************************

 

catchme 0.3.1367 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net

Rootkit scan 2008-12-12 20:39:17

Windows 5.1.2600 Service Pack 3 NTFS

 

Recherche de processus cachés ...

 

Recherche d'éléments en démarrage automatique cachés ...

 

Recherche de fichiers cachés ...

 

Scan terminé avec succès

Fichiers cachés: 0

 

**************************************************************************

.

--------------------- DLLs chargées dans les processus actifs ---------------------

 

- - - - - - - > 'winlogon.exe'(712)

c:\program files\Citrix\GoToAssist\480\G2AWinLogon.dll

.

------------------------ Autres processus actifs ------------------------

.

c:\program files\Avira\AntiVir PersonalEdition Classic\sched.exe

c:\program files\Avira\AntiVir PersonalEdition Classic\avguard.exe

c:\windows\system32\CTSVCCDA.EXE

c:\windows\ehome\ehrecvr.exe

c:\windows\ehome\ehSched.exe

c:\windows\system32\nvsvc32.exe

c:\windows\system32\oodag.exe

c:\windows\system32\searchindexer.exe

c:\windows\ehome\mcrdsvc.exe

c:\windows\system32\dllhost.exe

c:\windows\system32\CTxfispi.exe

c:\windows\system32\rundll32.exe

c:\windows\ehome\ehmsas.exe

c:\documents and settings\Eric\Application Data\Microsoft\Live Search\Mise-a-jour-LiveSearch.exe

c:\program files\IncrediMail\bin\ImApp.exe

.

**************************************************************************

.

Heure de fin: 2008-12-12 20:42:01 - La machine a redémarré

ComboFix-quarantined-files.txt 2008-12-12 19:41:58

 

Avant-CF: 410 919 530 496 octets libres

Après-CF: 411,191,132,160 octets libres

 

WindowsXP-KB310994-SP2-Pro-BootDisk-FRA.exe

[boot loader]

timeout=2

default=multi(0)disk(0)rdisk(0)partition(2)\WINDOWS

[operating systems]

c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons

multi(0)disk(0)rdisk(0)partition(2)\WINDOWS="Windows XP Media Center Edition" /noexecute=optin /fastdetect

 

211 --- E O F --- 2008-12-12 17:07:55

Posté(e)

ptin ça recommence depuis 1 hoo environ,

la totale ,redirections google ect

de plus je te joins un shot d'une page qui m'est apparu plusieurs fois avant et a nouveau ce soir (je ne sais pas comment te joindre ce fichier en fait)

amicalement

Posté(e)

Bonsoir,

 

Eh beh, ça n'arrange pas nos affaires çà !

 

Héberge le screen shot sur casimages ou imageshack ou autre, peu importe et envoie le lien.

 

Relance OtScanIt2 et héberge le rapport comme précédent puis balance le link :P

Posté(e) (modifié)

Bonjour,

 

Qu'as-tu fait entre le rapport ComboFix et la réapparition de la fenêtre ?

 

Désinstalle ComboFix en allant dans Démarrer > Exécuter, tape : ComboFix /u

 

 

080821120923886402.pngKaspersky

  • Branche tous tes périphériques mais ne les ouvre pas.
  • Fais un scan en ligne Kaspersky avec Internet Explorer
  • Clique sur Démarrer Online Scanner
  • Clique maintenant sur J'accepte.
  • Valide l'installation d'un ou de plusieurs ActiveX si c'est nécessaire.
  • Patiente pendant l'installation des Mises à jour.
  • Choisis par la suite l'analyse du Poste de travail
  • Sauvegarde puis colle le rapport généré en fin d'analyse

 

NOTE : Si tu reçois le message "La licence de Kaspersky On-line Scanner est périmée",

Vas dans Ajout/Suppression de programmes, puis désinstalle "On-Line Scanner".

Ensuite, reconnecte-toi sur le site de Kaspersky pour retenter le scan en ligne.

Modifié par no.ppp
Posté(e)

bonjour ,rien de spécial sinon naviguer sur des sites gentils, montres,ebay....

pour le scan kaspersky impossible de le faire ,les maj ne se font pas jusqu'au bout ,message d'erreur, mème après 6 installations ,désinstallations..

amicalement

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...