Vers le contenu



Recherche avancée
  • Accueil du site »
  • Portail » Index du forum ‹ Entraide & support ‹ Virus/Sécurité
  • Modifier la taille de la police


Index du forum FAQ Membres M’enregistrer Connexion Portail
Téléchargements


  • Nouveautés du siteNouveautés du site
  • Espace membres PremiumEspace membres Premium
  • AntivirusAntivirus
  • Antispywares & AntimalwaresAntispywares & Antimalwares
  • Pare-feuPare-feu
  • Nettoyeurs fichiers & registreNettoyeurs fichiers & registre
  • Navigateurs & Clients mailNavigateurs & Clients mail
  • Tutoriel HijackthisTutoriel Hijackthis
  • Tutoriel MalwarebytesTutoriel Malwarebytes
  • Tutoriel RSITTutoriel RSIT
  • Tutoriel CCleanerTutoriel CCleaner
  • Tutoriel GlaryUtilitiesTutoriel GlaryUtilities
  • Tutoriel UsbFixTutoriel UsbFix
  • Tutoriel AD-RemoverTutoriel AD-Remover
  • Astuce NavipromoAstuce Navipromo
  • Astuce roguesAstuce rogues
  • Désactiver l'UAC sousDésactiver l'UAC sous
    • Windows VistaWindows Vista
    • Windows 7Windows 7
  • Raccourcis clavierRaccourcis clavier
  • Outils de désinfectionOutils de désinfection
  • Helper-FormationHelper-Formation
  • Flash-GamesFlash-Games
  • image & fichierimage & fichier
Accueil du site Téléchargements Astuces du site Divers Autres forums Hébergement
Css Menu Tabs by Vista-Buttons.com v4.5.0


  • Publicité

[résolu par heraultais - 14/02/12] mon pc est infecté


Écrire un commentaire
20 messages • Page 1 sur 2 • 1, 2 • Copier l’adresse BBCode de la page

[résolu par heraultais - 14/02/12] mon pc est infecté

Messagede codelelouche » 01 Fév 2012 22:02

Bonsoir , ça faisait un moment que je n'avait pas vérifier et ma mère (clochette) m'a demandé de le faire et là ça sent le roussi:
Rapport mbam
aMalwarebytes Anti-Malware 1.60.1.1000
http://www.malwarebytes.org

Version de la base de données: v2012.02.01.03

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
Tayeron :: TAYERON-PC [administrateur]

2012/02/01 17:19:28
mbam-log-2012-02-01 (17-19-28).txt

Type d'examen: Examen complet
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 344757
Temps écoulé: 1 heure(s), 16 minute(s), 35 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 5
HKLM\SOFTWARE\Google\Chrome\Extensions\kincjchfokkeneeofpeefomkikfkiedl (PUP.FCTPlugin) -> Aucune action effectuée.
HKCR\CLSID\{de4e75d3-60aa-4f02-a0e4-c8a40576574c} (PUP.FCTPlugin) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DE4E75D3-60AA-4F02-A0E4-C8A40576574C} (PUP.FCTPlugin) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DE4E75D3-60AA-4F02-A0E4-C8A40576574C} (PUP.FCTPlugin) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\facetheme (PUP.FCTPlugin) -> Mis en quarantaine et supprimé avec succès.

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 9
C:\Program Files (x86)\Object\facetheme (PUP.FCTPlugin) -> Aucune action effectuée.
C:\Program Files (x86)\Object\facetheme\content (PUP.FCTPlugin) -> Aucune action effectuée.
C:\Program Files (x86)\Object\facetheme\defaults (PUP.FCTPlugin) -> Aucune action effectuée.
C:\Program Files (x86)\Object\facetheme\defaults\preferences (PUP.FCTPlugin) -> Aucune action effectuée.
C:\Program Files (x86)\Object\facetheme\locale (PUP.FCTPlugin) -> Aucune action effectuée.
C:\Program Files (x86)\Object\facetheme\locale\en-US (PUP.FCTPlugin) -> Aucune action effectuée.
C:\Program Files (x86)\Object\facetheme\skin (PUP.FCTPlugin) -> Aucune action effectuée.
C:\Program Files (x86)\Object (PUP.FCTPlugin) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Object\chromeaddon (PUP.FCTPlugin) -> Mis en quarantaine et supprimé avec succès.

Fichier(s) détecté(s): 33
C:\Program Files (x86)\Object\chromeaddon\._included.js (PUP.FCTPlugin) -> Aucune action effectuée.
C:\Program Files (x86)\Object\chromeaddon\background.html (PUP.FCTPlugin) -> Aucune action effectuée.
C:\Program Files (x86)\Object\chromeaddon\included.js (PUP.FCTPlugin) -> Aucune action effectuée.
C:\Program Files (x86)\Object\chromeaddon\manifest.json (PUP.FCTPlugin) -> Aucune action effectuée.
C:\Program Files (x86)\Object\facetheme\build.sh (PUP.FCTPlugin) -> Aucune action effectuée.
C:\Program Files (x86)\Object\facetheme\chrome.manifest (PUP.FCTPlugin) -> Aucune action effectuée.
C:\Program Files (x86)\Object\facetheme\config_build.sh (PUP.FCTPlugin) -> Aucune action effectuée.
C:\Program Files (x86)\Object\facetheme\files (PUP.FCTPlugin) -> Aucune action effectuée.
C:\Program Files (x86)\Object\facetheme\install.rdf (PUP.FCTPlugin) -> Aucune action effectuée.
C:\Program Files (x86)\Object\facetheme\readme.txt (PUP.FCTPlugin) -> Aucune action effectuée.
C:\Program Files (x86)\Object\facetheme\content\.DS_Store (PUP.FCTPlugin) -> Aucune action effectuée.
C:\Program Files (x86)\Object\facetheme\content\firefoxOverlay.xul (PUP.FCTPlugin) -> Aucune action effectuée.
C:\Program Files (x86)\Object\facetheme\content\installid.js (PUP.FCTPlugin) -> Aucune action effectuée.
C:\Program Files (x86)\Object\facetheme\content\overlay.js (PUP.FCTPlugin) -> Aucune action effectuée.
C:\Program Files (x86)\Object\facetheme\content\sudoku.js (PUP.FCTPlugin) -> Aucune action effectuée.
C:\Program Files (x86)\Object\facetheme\defaults\.DS_Store (PUP.FCTPlugin) -> Aucune action effectuée.
C:\Program Files (x86)\Object\facetheme\defaults\preferences\.DS_Store (PUP.FCTPlugin) -> Aucune action effectuée.
C:\Program Files (x86)\Object\facetheme\defaults\preferences\._sudoku.js (PUP.FCTPlugin) -> Aucune action effectuée.
C:\Program Files (x86)\Object\facetheme\defaults\preferences\sudoku.js (PUP.FCTPlugin) -> Aucune action effectuée.
C:\Program Files (x86)\Object\facetheme\locale\.DS_Store (PUP.FCTPlugin) -> Aucune action effectuée.
C:\Program Files (x86)\Object\facetheme\locale\en-US\.DS_Store (PUP.FCTPlugin) -> Aucune action effectuée.
C:\Program Files (x86)\Object\facetheme\locale\en-US\sudoku.dtd (PUP.FCTPlugin) -> Aucune action effectuée.
C:\Program Files (x86)\Object\facetheme\locale\en-US\sudoku.properties (PUP.FCTPlugin) -> Aucune action effectuée.
C:\Program Files (x86)\Object\facetheme\skin\overlay.css (PUP.FCTPlugin) -> Aucune action effectuée.
C:\Program Files (x86)\Object\bho_project.dll (PUP.FCTPlugin) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Tayeron\Downloads\SoftonicDownloader_pour_hypercam.exe (PUP.BundleOffer.Downloader.S) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Tayeron\Downloads\SoftonicDownloader_pour_taptouche.exe (PUP.BundleOffer.Downloader.S) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Object\status.txt (PUP.FCTPlugin) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Object\ChromeAddon.pem (PUP.FCTPlugin) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Object\config.ini (PUP.FCTPlugin) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Object\enable.txt (PUP.FCTPlugin) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Object\facetheme_uninstall.exe (PUP.FCTPlugin) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Object\status2.txt (PUP.FCTPlugin) -> Mis en quarantaine et supprimé avec succès.

(fin)

pourriez vous m'aider svp ?
Image

Avatar de l’utilisateur
codelelouche
Membre
Progression vers le rang suivant:
21.3%
 
Années en tant que membre
 
Messages: 37
Age: 15
Inscription: 14 Jan 2011 20:02
Sexe: Homme
 

Point(s) : 225
Donner
Nombre de réponses utiles: 1
    Windows7Firefox
  • Envoyer un e-mail à codelelouche



Haut

Publicité

Re: mon pc est infecté

Messagede heraultais » 04 Fév 2012 10:35

Bonjour codelelouche, :salut:

Pourrais-tu avant tout réaliser ceci:

Utilise ce logiciel de diagnostic :

* Télécharge sur ton bureau ZHPDiag (de Nicolas Coolman)
* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur ce site, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

A bientôt.

Avatar de l’utilisateur
heraultais
Helper
 
Messages: 134
Age: 62
Inscription: 28 Juin 2011 17:43
Localisation: Hérault
Sexe: Homme
 

Point(s) : 735
Donner
Médailles: 1
Premium (1)
    Windows7Firefox
  • Envoyer un e-mail à heraultais



Haut

Re: mon pc est infecté

Messagede codelelouche » 04 Fév 2012 18:03

coucou heraultais !
Tout d'abord merci de me prendre en charge.
Voici le rapport demandé:
http://pjjoint.malekal.com/files.php?id=ZHPDiag_20120204_i11q8y1315m5
Image

Avatar de l’utilisateur
codelelouche
Membre
Progression vers le rang suivant:
21.3%
 
Années en tant que membre
 
Messages: 37
Age: 15
Inscription: 14 Jan 2011 20:02
Sexe: Homme
 

Point(s) : 225
Donner
Nombre de réponses utiles: 1
    Windows7Firefox
  • Envoyer un e-mail à codelelouche



Haut

Re: mon pc est infecté

Messagede heraultais » 04 Fév 2012 19:50

Bonsoir codelelouche, :salut:

Tu as une infection PUP.FCTPlugin ainsi qu'une infection USB.
Nous allons faire ceci:

Etape 1:

  • Télécharge sur ton bureau AdwCleaner ( d'Xplode )]
  • Lance le, clique sur [Recherche] puis patiente le temps du scan.
  • Une fois le scan fini, un rapport s'ouvrira.
  • Note : Le rapport est également sauvegardé sous C:\AdwCleaner[R1].txt
  • Sauvegarde ce rapport sur ton bureau
  • Héberge-le sur [http://pjjoint.malekal.com]ce site[/url]
  • Envoie-moi le lien fournit par l'hébergeur dans ta prochaine réponse sur le forum

Etape 2:

  • Télécharge AD-Remover (de C_XX) sur ton Bureau.
    :!: Déconnecte toi et ferme toutes les applications en cours :!:
  • Double-clique sur l'icône AD-Remover
  • Au menu principal, clique sur "Scanner"
  • Confirme le lancement de l'analyse et laisse l'outil travailler
  • Héberge-le sur [http://pjjoint.malekal.com]ce site[/url] (il est aussi sauvegardé sous C:\Ad-report-SCAN.txt )
  • Envoie-moi le lien fournit par l'hébergeur dans ta prochaine réponse sur le forum
(CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

Etape 3:

  • Télécharge UsbFix (créé par El Desaparecido & C_XX) sur ton Bureau. Si ton antivirus affiche une alerte, ignore le et désactive le temporairement.
  • Branche tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir
  • Double clique sur le raccourci UsbFix sur ton Bureau, l'installation se fera automatiquement
  • Clique sur "Recherche"
  • Laisse travailler l'outil
  • A la fin, le rapport va s'afficher : (il est aussi sauvegardé a la racine du disque dur)
  • Héberge-le sur [http://pjjoint.malekal.com]ce site[/url] (il est aussi sauvegardé sous C:\Ad-report-SCAN.txt )
  • Envoie-moi le lien fournit par l'hébergeur dans ta prochaine réponse sur le forum

Aide en images : Tutoriel "Recherche"

A bientôt.

Avatar de l’utilisateur
heraultais
Helper
 
Messages: 134
Age: 62
Inscription: 28 Juin 2011 17:43
Localisation: Hérault
Sexe: Homme
 

Point(s) : 735
Donner
Médailles: 1
Premium (1)
    Windows7Firefox
  • Envoyer un e-mail à heraultais



Haut

Re: mon pc est infecté

Messagede codelelouche » 04 Fév 2012 21:20

coucou ,
1) Alors rapport adwcleaner :

http://pjjoint.malekal.com/files.php?id=20120204_v9t7b13f5u15

2) Rapport Ad-remover :
http://pjjoint.malekal.com/files.php?id=20120204_h11t15l5o7m5

3) par contre là j'ai un soucis pour usb fix car comodo me le bloque et je comprend rien à ce parefeu.Je l'ai installé car on me l'a conseillé sur ce forum
Comment dois-je faire ?

A mon tour j'ai des questions à te poser :

Le virus usb vient peut être de ma clé du collège .En fait , en techno , on tape le cours et on le mets sur clé usb et à la maison on le mets sur le pc .Et je pense que ça vient de là .
Alors je voulais savoir si je crains de récupérer un virus à chaque fois que je l'utiliserais (soit une fois par semaine)

Et mon père a mis sa clé usb hier il avait oublié que mon pc était infecté mais les fichiers présents sur sa clé sont importants , est ce qu'il risque de les perdre si on fait usb fix sur sa clé ?
Merci d'avance pour ton aide :good2:
Image

Avatar de l’utilisateur
codelelouche
Membre
Progression vers le rang suivant:
21.3%
 
Années en tant que membre
 
Messages: 37
Age: 15
Inscription: 14 Jan 2011 20:02
Sexe: Homme
 

Point(s) : 225
Donner
Nombre de réponses utiles: 1
    Windows7Firefox
  • Envoyer un e-mail à codelelouche



Haut

Re: mon pc est infecté

Messagede heraultais » 04 Fév 2012 21:46

Bonsoir codelelouche, :salut:

Bien pour les rapports adwcleaner et AD-Remover. :king:

codelelouche a écrit:Le virus usb vient peut être de ma clé du collège .En fait , en techno , on tape le cours et on le mets sur clé usb et à la maison on le mets sur le pc .Et je pense que ça vient de là .
Alors je voulais savoir si je crains de récupérer un virus à chaque fois que je l'utiliserais (soit une fois par semaine)


Lorsque tu auras lancé USBFix avec tous tes supports amovibles de branchés (sans les ouvrir), les infections seront éradiquées et tes supports amovibles seront vaccinés à la phase de suppression.

codelelouche a écrit:Et mon père a mis sa clé usb hier il avait oublié que mon pc était infecté mais les fichiers présents sur sa clé sont importants , est ce qu'il risque de les perdre si on fait usb fix sur sa clé ?


NON, il ne perdra pas ses données mais il va infecter les ordinateurs sur lesquels il aura branché cette clé. Il faut donc que lui aussi fasse la même chose que toi avec USBFix mais sous la surveillance d'une personne compétente.

Nous allons poursuivre de la sorte:

Etape 1:


  • Relance adwcleaner qui est sur ton bureau
  • Clique cette fois-ci sur [Suppression] puis patiente le temps du scan.
  • Une fois le scan fini, un rapport s'ouvrira (il est également sauvegardé sous C:\AdwCleaner[S1].txt)
  • Héberge-le sur ce site
  • Envoie-moi le lien fournit par l'hébergeur dans ta prochaine réponse sur le forum

Etape 2:

Comodo étant un pare-feu, comme je te le préconisais dans ma réponse précédente, il faut le désactiver temporairement pour que l'outil de désinfection fonctionne correctement.
Pour réaliser ceci,
  • Clic droit sur l'icone de Comodo dans la barre des tâches
  • Choisis " exit comodo " , ceci le désactivera temporairement
  • Reprend l'étape 3 de ma réponse précédente.

Après avoir fait ceci, tu devrais normalement pouvoir lancer USBFix.

Allez j'attends tes rapports.

PS: Pour réactiver Comodo, tu n'auras plus qu'à ouvrir le programme qui est présent dans le menu démarrer.

A bientôt.

Avatar de l’utilisateur
heraultais
Helper
 
Messages: 134
Age: 62
Inscription: 28 Juin 2011 17:43
Localisation: Hérault
Sexe: Homme
 

Point(s) : 735
Donner
Médailles: 1
Premium (1)
    Windows7Firefox
  • Envoyer un e-mail à heraultais



Haut

Re: mon pc est infecté

Messagede codelelouche » 05 Fév 2012 12:04

Coucou
rapport AdwCleaner:
http://pjjoint.malekal.com/files.php?id=20120205_j15u10d136x14

Pour Commodo j'ai un probleme je n'ai pas le terme "exit commodo",j'ai ceci:

Image

J'ai essayer de cocher "désactiver" sur les trois niveaux de sécurité et ça ne marche toujours pas , il ne veut pas téléchargé Usb fix.

Autres choses:Quand tu m'a demander de téléchargé AdwCleaner je me suis tromper de lien et j'ai téléchargé un logiciel appeler PC Speed Maximizer,quand j'ai vue mon erreur,je l'ai retiré de suite mais apparemment il reste présent car il m'envoie des alertes sans arrêt:

Image
En attente de te lire , Merci
Image

Avatar de l’utilisateur
codelelouche
Membre
Progression vers le rang suivant:
21.3%
 
Années en tant que membre
 
Messages: 37
Age: 15
Inscription: 14 Jan 2011 20:02
Sexe: Homme
 

Point(s) : 225
Donner
Nombre de réponses utiles: 1
    Windows7Firefox
  • Envoyer un e-mail à codelelouche



Haut

Re: mon pc est infecté

Messagede heraultais » 06 Fév 2012 08:38

Bonsoir codelelouche, :salut:

  1. Je ne connais pas trop bien comodo mais ce site devrait t'aider à désactiver le pare-feu.
  2. Si tu peux le désactiver, télécharge USBFix et engage la procédure.
  3. Si tu n'arrives pas à tes fins, télécharge USBFix depuis un ordinateur sain et sauvegardes-le sur une clé USB saine. Une fois ceci réalisé, tu copies le programme sur le bureau de ton ordinateur.
  4. Pour PC Speeder Maximizer, dis-moi un peu comment tu l'as désinstallé.
    Je pense qu'il serait bon de me faire un nouveau scan ZHPDiag, de l'héberger sur ce site puis de m'envoyer le lien dans ta prochaine réponse sur le forum pour repartir sur de bonne bases car l'installation du logiciel ci-dessus ne m'inspire pas une totale confiance.

Bonne soirée.

Avatar de l’utilisateur
heraultais
Helper
 
Messages: 134
Age: 62
Inscription: 28 Juin 2011 17:43
Localisation: Hérault
Sexe: Homme
 

Point(s) : 735
Donner
Médailles: 1
Premium (1)
    Windows7Firefox
  • Envoyer un e-mail à heraultais



Haut

Re: mon pc est infecté

Messagede codelelouche » 06 Fév 2012 22:24

bonsoir
Bon j'ai fait mes 2 clés usb et celle de mon père
je les ai nommé usbfix1 ,usbfix2 et usbfix3; voici les rapports :

USBfix1:
http://pjjoint.malekal.com/files.php?id=20120206_t6f12t10s13y13

USBfix2:
http://pjjoint.malekal.com/files.php?id=20120206_v14r7k10n12d11

USBfix 3
http://pjjoint.malekal.com/files.php?id=20120206_y11g14k12e15i9

Rapport ZHPDiag:
http://pjjoint.malekal.com/files.php?id=ZHPDiag_20120206_f8l14r13c14w10
Image

Avatar de l’utilisateur
codelelouche
Membre
Progression vers le rang suivant:
21.3%
 
Années en tant que membre
 
Messages: 37
Age: 15
Inscription: 14 Jan 2011 20:02
Sexe: Homme
 

Point(s) : 225
Donner
Nombre de réponses utiles: 1
    Windows7Firefox
  • Envoyer un e-mail à codelelouche



Haut

Re: mon pc est infecté

Messagede heraultais » 07 Fév 2012 19:48

Bonsoir codelelouche, :salut:

Après l'analyse de tes rapports USBFix, ceux-ci ne révèlent aucune infection de tes supports amovibles.
Pourtant sur le CDROM un fichier D:\AUTOPLAY.exe est infecté. Peux-tu me dire ce qu'est ce fichier Autoplay.exe et à quel CDRom il appartient? Je te conseille de rechercher ce fichier et de le supprimer purement et simplement.

Sinon à part ceci, pas mal de lignes superflues sur ton dernier rapport. Nous allons essayer un autre outil d'analyse et je travaillerai avec les outils de désinfection appropriés.

  • Télécharge sur ton Bureau OTL[/] de (OldTimer)
  • Ferme tous tes programmes puis lance le (si tu es sous Windows vista ou 7, fais un clic-droit dessus et choisis "exécuter en temps qu'administrateur")
  • Coche la case "tous les utilisateurs" puis clique sur le bouton "Analyse"
  • Patiente pendant l'analyse jusqu'à l'apparition des deux rapports OTL.txt et Extras.txt
  • Héberge les rapports [u]sur ce site, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum

A bientôt.

Avatar de l’utilisateur
heraultais
Helper
 
Messages: 134
Age: 62
Inscription: 28 Juin 2011 17:43
Localisation: Hérault
Sexe: Homme
 

Point(s) : 735
Donner
Médailles: 1
Premium (1)
    Windows7Firefox
  • Envoyer un e-mail à heraultais



Haut

Re: mon pc est infecté

Messagede codelelouche » 08 Fév 2012 13:50

Coucou donc pour le fichier D:\AUTOPLAY.exe je pense qu'il provient d'un jeux CD-ROM mais je ne le trouve pas sur le pc

Pour OTL voici le rapport Extras.txt:

http://pjjoint.malekal.com/files.php?id=20120208_q8z13z13b715


Et voila le rapport OTL.txt :
http://pjjoint.malekal.com/files.php?id=20120208_q11d11p5u6n9

Par contre , j'ai aussi beaucoup de choses qui s'ouvre au démarrage de mon pc , je voulais demander à ma mère mais elle m'a dit de vous consulter
Image

Avatar de l’utilisateur
codelelouche
Membre
Progression vers le rang suivant:
21.3%
 
Années en tant que membre
 
Messages: 37
Age: 15
Inscription: 14 Jan 2011 20:02
Sexe: Homme
 

Point(s) : 225
Donner
Nombre de réponses utiles: 1
    Windows7Firefox
  • Envoyer un e-mail à codelelouche



Haut

Re: mon pc est infecté

Messagede heraultais » 08 Fév 2012 22:10

Bonsoir codelelouche, ;)

D'accord pour le CDRom de jeux mais je te conseille de ne pas l'utiliser car sinon tu seras à nouveau infecté.

Nous allons poursuivre de la sorte:

Etape 1:

  • Sélectionne les lignes ci-dessous:
    Code: Tout sélectionner
    :OTL
    PRC - [2011/11/28 20:27:14 | 000,216,208 | ---- | M] (Avanquest Software) -- C:\Program Files (x86)\PC Speed Maximizer\SPMReminder.exe
    IE - HKU\S-1-5-21-2729445260-3014517757-2492147010-1000\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = 127.0.0.1:9421
    CHR - Extension: No name found = C:\Users\Tayeron\AppData\Local\Google\Chrome\User Data\Default\Extensions\ocphobfcfafpclibolpjdafgaffkaoci\1.0_0\     
    O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
    O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
    O4 - HKLM\..\RunOnce: []  File not found
    [2012/02/04 16:46:24 | 000,000,000 | ---D | C] -- C:\Users\Tayeron\AppData\Roaming\PC Speed Maximizer     
    [2012/02/04 16:46:11 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\PC Speed Maximizer     
    [2012/02/04 12:15:58 | 000,000,000 | ---D | C] -- C:\Users\Tayeron\AppData\Local\{7AB698AB-531D-4B2C-AFB4-5B19F6D4F900}     
    [2012/02/04 12:15:38 | 000,000,000 | ---D | C] -- C:\Users\Tayeron\AppData\Local\{5B002905-1EE7-4DD9-97FE-C8BE1AB1E7E9}     
    [2012/02/02 16:36:56 | 000,000,000 | ---D | C] -- C:\Users\Tayeron\AppData\Local\{0BB61B2B-0CCA-4331-8C9C-249D487EAC35}     
    [2012/02/02 16:36:34 | 000,000,000 | ---D | C] -- C:\Users\Tayeron\AppData\Local\{5F8F0BA0-1B87-4DC1-92DC-892097BAD789}     
    [2012/02/05 23:26:52 | 000,000,000 | ---D | C] -- C:\Users\Tayeron\AppData\Local\{3D59FFFA-090F-4A76-AC29-2A34DA0557DF}     
    [2012/02/05 23:26:17 | 000,000,000 | ---D | C] -- C:\Users\Tayeron\AppData\Local\{73687500-9988-47F2-8BFB-159C4C83D5CC}     
    [2012/01/28 17:04:17 | 000,000,000 | ---D | C] -- C:\Users\Tayeron\AppData\Local\{BA162629-980B-4CB2-8507-9F1D019906DB}     
    [2012/01/28 17:03:53 | 000,000,000 | ---D | C] -- C:\Users\Tayeron\AppData\Local\{908A1AD8-0B2D-452A-94C9-769BC39D71FE}     
    [2012/01/27 18:25:44 | 000,000,000 | ---D | C] -- C:\Users\Tayeron\AppData\Local\{A8C70BD7-C078-4CA8-9C2F-FA7973D667E8}     
    [2012/01/27 18:25:08 | 000,000,000 | ---D | C] -- C:\Users\Tayeron\AppData\Local\{2A8CB9BF-F5D6-4092-91AB-D75C594894CE}     
    [2012/01/14 23:06:39 | 000,000,000 | ---D | C] -- C:\Fraps     
    [2012/01/13 18:03:09 | 000,000,000 | ---D | C] -- C:\Users\Tayeron\AppData\Local\{C95E280C-C174-4BD2-BE9F-32C7588883BF}     
    [2012/01/13 18:02:33 | 000,000,000 | ---D | C] -- C:\Users\Tayeron\AppData\Local\{19137E63-7E66-4218-AAEC-9C45BC44B8A0}     
    [2012/01/11 20:21:20 | 000,000,000 | ---D | C] -- C:\Users\Tayeron\AppData\Local\{50084564-DEB1-4C83-AE1B-3E113874E8F0}     
    [2012/01/11 20:20:44 | 000,000,000 | ---D | C] -- C:\Users\Tayeron\AppData\Local\{556BF9AA-A983-485F-89C5-5CA68B132CED}
    :commands
    EmptyFlash
    EmptyTemp

  • Fais un clic droit sur la surbrillance
  • Sélectionne "Copier"
  • Fais un clic droit sur l'icône OTL qui se trouve sur ton Bureau
  • Sélectionne "Exécuter en tant qu'administrateur"
  • La fenêtre d'OTL s'ouvre, clic droit dans la zone blanche sous "Personnalisation"
  • Sélectionne "Coller"
  • Toutes les lignes en gras se sont collées dans la zone
  • Clique sur le bouton "Correction" en haut à gauche
  • Laisse travailler l'outil, à la fin un rapport s'ouvrira
  • Sauvegarde-le sur le bureau
  • Héberge ce rapport sur ce site puis copie/colle le lien dans ta prochaine réponse sur le forum.

Etape 2:

  • Relance MalwareBytes qui est sur ton bureau
  • Sélectionne l'onglet "Quarantaine"
  • Vide la quarantaine

Etape 3:

Pourrais-tu faire analyser sur Virus Total le fichier ci-dessous:
c:\program files (x86)\common files\akamai/netsession_win_e286960.dll
Une fois analysé envoie-moi le rapport

Etape 4:


codelelouche a écrit:Par contre , j'ai aussi beaucoup de choses qui s'ouvre au démarrage de mon pc , je voulais demander à ma mère mais elle m'a dit de vous consulter


Pourrais-tu me dire exactement ce qui s'ouvre au démarrage car beaucoup de trucs pour moi n'est pas une bonne indication et ne m'aide pas énormément!!!

A bientôt.

Avatar de l’utilisateur
heraultais
Helper
 
Messages: 134
Age: 62
Inscription: 28 Juin 2011 17:43
Localisation: Hérault
Sexe: Homme
 

Point(s) : 735
Donner
Médailles: 1
Premium (1)
    Windows7Firefox
  • Envoyer un e-mail à heraultais



Haut

Re: mon pc est infecté

Messagede codelelouche » 09 Fév 2012 00:31

Coucou :
Alors

1) le rapport OTL :

http://pjjoint.malekal.com/files.php?id=20120208_d7o5s15p10b9

2) la quarantaine est vidée

3)pour virus total voici ce que j'ai eu:

SHA256: a325f72225b6b9acb08fb866ef9b34eb741d0221b30b9fbed9685ea71b4e3e3a
File name: netsession_win_e286960.dll
Detection ratio: 1 / 43
Analysis date: 2012-02-08 13:59:20 UTC ( 8 heures, 28 minutes ago )
0
0
Antivirus Result Update
AhnLab-V3 - 20120208
AntiVir - 20120208
Antiy-AVL - 20120208
Avast - 20120208
AVG - 20120208
BitDefender - 20120208
ByteHero Trojan.Malware.Win32.xPack.i 20120207
CAT-QuickHeal - 20120208
ClamAV - 20120208
Commtouch - 20120208
Comodo - 20120208
DrWeb - 20120208
Emsisoft - 20120208
eSafe - 20120207
eTrust-Vet - 20120208
F-Prot - 20120201
F-Secure - 20120208
Fortinet - 20120208
GData - 20120208
Ikarus - 20120208
Jiangmin - 20120207
K7AntiVirus - 20120207
Kaspersky - 20120208
McAfee - 20120208
McAfee-GW-Edition - 20120208
Microsoft - 20120208
NOD32 - 20120208
Norman - 20120208
nProtect - 20120208
Panda - 20120207
PCTools - 20120207
Prevx - 20120208
Rising - 20120208
Sophos - 20120208
SUPERAntiSpyware - 20120206
Symantec - 20120208
TheHacker - 20120208
TrendMicro - 20120208
TrendMicro-HouseCall - 20120208
VBA32 - 20120208
VIPRE - 20120208
ViRobot - 20120208
VirusBuster - 20120208


4) alors pour les programmes en fait mon ordi est un peu long d'accès au démarrage et ma mère me dit que c'est parce que j'ai trop de programmes inutiles qui se lancent comme :

spotify
skype
Image

Avatar de l’utilisateur
codelelouche
Membre
Progression vers le rang suivant:
21.3%
 
Années en tant que membre
 
Messages: 37
Age: 15
Inscription: 14 Jan 2011 20:02
Sexe: Homme
 

Point(s) : 225
Donner
Nombre de réponses utiles: 1
    Windows7Firefox
  • Envoyer un e-mail à codelelouche



Haut

Re: mon pc est infecté

Messagede heraultais » 09 Fév 2012 09:35

Bonjour codelelouche, :salut:

Tu vas faire ceci:

Etape 1:


  • Mets sun microsystems à jour ICI
  • Une foisle logiciel téléchargé sur ton bureau, passe à la phase d'installation
  • Une fois l'application installée sur ton ordinateur, tu pourras supprimer le programme téléchargé (clic droit dessus puis "Supprimer")

Etape 2:

  • Sélectionne les lignes ci-dessous:
    Code: Tout sélectionner
    :services
    Akamai
    :commands
    [Emptytemp]

  • Fais un clic droit sur la surbrillance
  • Sélectionne "Copier"
  • Fais un clic droit sur l'icône OTL qui se trouve sur ton Bureau
  • Sélectionne "Exécuter en tant qu'administrateur"
  • La fenêtre d'OTL s'ouvre, clic droit dans la zone blanche sous "Personnalisation"
  • Sélectionne "Coller"
  • Toutes les lignes en gras se sont collées dans la zone
  • Clique sur le bouton "Correction" en haut à gauche
  • Laisse travailler l'outil, à la fin un rapport s'ouvrira
  • Sauvegarde-le sur le bureau
  • Héberge ce rapport sur ce site puis copie/colle le lien dans ta prochaine réponse sur le forum

Etape 3:

  • Clique sur le bouton "Démarrer"
  • Sélectionne "Exécuter"
  • Dans la zone de texte, tape : msconfig
  • La boîte de dialogue "Configuration du système s'est ouverte"
  • Clique sur l'onglet "Démarrage"
  • Peux-tu me réaliser des images des programmes cochés au démarrage et me les envoyer sur le forum.

A bientôt.

Avatar de l’utilisateur
heraultais
Helper
 
Messages: 134
Age: 62
Inscription: 28 Juin 2011 17:43
Localisation: Hérault
Sexe: Homme
 

Point(s) : 735
Donner
Médailles: 1
Premium (1)
    Windows7Firefox
  • Envoyer un e-mail à heraultais



Haut

Re: mon pc est infecté

Messagede codelelouche » 09 Fév 2012 20:20

coucou !
1) fait
2)http://pjjoint.malekal.com/files.php?id=20120209_c11r8k6r15b9
3)Pour le démarrage :
Image

Image
Image

Avatar de l’utilisateur
codelelouche
Membre
Progression vers le rang suivant:
21.3%
 
Années en tant que membre
 
Messages: 37
Age: 15
Inscription: 14 Jan 2011 20:02
Sexe: Homme
 

Point(s) : 225
Donner
Nombre de réponses utiles: 1
    Windows7Firefox
  • Envoyer un e-mail à codelelouche



Haut

Suivante


Écrire un commentaire
20 messages • Page 1 sur 2 • 1, 2

Retourner vers Virus/Sécurité

Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 0 invités

Qui a vu ce sujet Qui a vu ce topic ?

  • Accueil du site »
  • Portail » Index du forum
  • L’équipe du forum • Supprimer les cookies du forum • Heures au format UTC + 1 heure [ Heure d’été ]

Powered by phpBB © 2000, 2002, 2005, 2007, 2009, 2012 phpBB Group
Traduction par: phpBB-fr.com
phpBB SEO
Publicités par Advertisement Management