Comprendre le bitcoin, l'intelligence artificielle, faire un site web... En 3 minutes en vidéo!

probleme infection trojan avec ralentissement pc

Forum informatique > Aide Virus, Spywares et autres logiciels malveillants > probleme infection trojan avec ralentissement pc

<<<1234>>>

[Page 3 sur 4 - 58 messages]
Informations Messages

gege 76730

Avatar de gege 76730
30 messages
Barrette de RAM
Barrette de RAM

Lien direct Le 07 Septembre 2014 à 14h11

hello winx désolé du retard mais pas mal de boulot en ce moment j'ai fait combofix voici le rapport que j'ai eu merci bon dimanche Sourire

ComboFix 14-09-05.01 - jerome 07/09/2014 13:35:43.1.2 - x86
Microsoft® Windows Vista™ Édition Familiale Premium 6.0.6000.0.1252.33.1036.18.2038.1314 [GMT 2:00]
Lancé depuis: c:\users\jerome\Downloads\ComboFix.exe
.
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\programdata\hpe2156.dll
c:\programdata\hpe3F85.dll
c:\users\jerome\AppData\Roaming\GetValue.vbs
.
.
((((((((((((((((((((((((((((((((((((((( Pilotes/Services )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
-------\Service_Boonty Games
.
.
((((((((((((((((((((((((((((( Fichiers créés du 2014-08-07 au 2014-09-07 ))))))))))))))))))))))))))))))))))))
.
.
2014-09-07 11:47 . 2014-09-07 11:50 -------- d-----w- c:\users\jerome\AppData\Local\temp
2014-09-05 15:46 . 2014-08-21 02:44 8581864 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{C6DE27DA-3007-4B10-B817-F839A0D0250F}\mpengine.dll
2014-08-31 16:46 . 2014-08-31 16:46 -------- d-----w- c:\programdata\Auslogics
2014-08-31 16:45 . 2014-08-31 16:45 -------- d-----w- c:\program files\Auslogics
2014-08-30 14:22 . 2014-08-30 14:22 -------- d-----w- c:\program files\CCleaner
2014-08-29 12:40 . 2014-08-29 12:40 -------- d-----w- c:\program files\ESET
2014-08-26 16:48 . 2014-08-26 16:50 110296 ----a-w- c:\windows\system32\drivers\MBAMSwissArmy.sys
2014-08-26 16:48 . 2014-08-26 16:48 -------- d-----w- c:\program files\Malwarebytes Anti-Malware
2014-08-26 16:48 . 2014-05-12 05:26 51928 ----a-w- c:\windows\system32\drivers\mwac.sys
2014-08-26 16:48 . 2014-05-12 05:25 74456 ----a-w- c:\windows\system32\drivers\mbamchameleon.sys
2014-08-26 16:48 . 2014-05-12 05:25 23256 ----a-w- c:\windows\system32\drivers\mbam.sys
2014-08-25 17:12 . 2014-08-25 17:12 -------- d-----w- c:\windows\ERUNT
2014-08-24 14:19 . 2010-08-30 06:34 536576 ----a-w- c:\windows\system32\sqlite3.dll
2014-08-24 14:18 . 2014-08-24 19:48 -------- d-----w- C:\AdwCleaner
2014-08-23 12:12 . 2014-08-23 12:12 -------- d-----w- C:\rsit
.
.
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2014-08-05 07:20 . 2009-10-03 07:46 231584 ------w- c:\windows\system32\MpSigStub.exe
.
.
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Sidebar"="c:\program files\Windows Sidebar\sidebar.exe" [2008-01-09 1232896]
"orangeinside"="c:\users\jerome\AppData\Roaming\Orange\OrangeInside\two\OrangeInside.exe" [2012-08-29 4258104]
"ehTray.exe"="c:\windows\ehome\ehTray.exe" [2006-11-02 125440]
"MailNotifier"="c:\program files\Orange\MailNotifier\MailNotifier.exe" [2013-08-30 884744]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"StartCCC"="c:\program files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" [2006-11-10 90112]
"RtHDVCpl"="RtHDVCpl.exe" [2007-10-01 4702208]
"avgnt"="c:\program files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" [2008-06-12 266497]
"AgentMonitor"="c:\program files\VTech\DownloadManager\System\AgentMonitor.exe" [2014-06-20 401280]
.
c:\users\jerome\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
OneNote 2007 - Capture d'écran et lancement.lnk - c:\program files\Microsoft Office\Office12\ONENOTEM.EXE /tsr [2009-2-26 97680]
.
[HKLM\~\startupfolder\C:^Users^jerome^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^OpenOffice.org 2.3.lnk]
path=c:\users\jerome\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\OpenOffice.org 2.3.lnk
backup=c:\windows\pss\OpenOffice.org 2.3.lnk.Startup
backupExtension=.Startup
.
[HKLM\~\startupfolder\C:^Users^jerome^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^Outil de notification Live Search.lnk]
path=c:\users\jerome\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Outil de notification Live Search.lnk
backup=c:\windows\pss\Outil de notification Live Search.lnk.Startup
backupExtension=.Startup
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe Reader Speed Launcher]
2008-01-11 20:16 39792 ----a-w- c:\program files\Adobe\Reader 8.0\Reader\reader_sl.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\APSDaemon]
2012-11-28 13:13 59280 ----a-w- c:\program files\Common Files\Apple\Apple Application Support\APSDaemon.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Google Update]
2012-03-13 08:09 136176 ----atw- c:\users\jerome\AppData\Local\Google\Update\GoogleUpdate.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\iTunesHelper]
2012-12-12 12:57 152544 ----a-w- c:\program files\iTunes\iTunesHelper.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NeroFilterCheck]
2007-02-26 19:46 153136 ----a-w- c:\program files\Common Files\Ahead\Lib\NeroCheck.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
2012-10-25 02:12 421888 ----a-w- c:\program files\QuickTime\QTTask.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\recinfo909]
2007-10-23 12:52 2764800 ----a-w- c:\recinfo\RecInfo.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\snp2std]
2007-09-28 15:32 344064 ----a-w- c:\windows\vsnp2std.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched]
2012-01-17 09:07 252296 ----a-w- c:\program files\Common Files\Java\Java Update\jusched.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\tsnp2std]
2007-05-10 16:05 270336 ----a-w- c:\windows\tsnp2std.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WinampAgent]
2012-06-28 15:40 74752 ----a-w- c:\program files\Winamp\winampa.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WMPNSCFG]
2006-11-02 12:36 201728 ----a-w- c:\program files\Windows Media Player\wmpnscfg.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring]
"DisableMonitoring"=dword:00000001
.
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecAntiVirus]
"DisableMonitoring"=dword:00000001
.
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecFirewall]
"DisableMonitoring"=dword:00000001
.
--- Autres Services/Pilotes en mémoire ---
.
*NewlyCreated* - WS2IFSL
.
Contenu du dossier 'Tâches planifiées'
.
2014-06-19 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-970205337-2894254405-4115166050-1000Core.job
- c:\users\jerome\AppData\Local\Google\Update\GoogleUpdate.exe [2012-03-13 08:09]
.
2014-09-07 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-970205337-2894254405-4115166050-1000UA.job
- c:\users\jerome\AppData\Local\Google\Update\GoogleUpdate.exe [2012-03-13 08:09]
.
.
------- Examen supplémentaire -------
.
uDefault_Search_URL = hxxp://www.google.com/ie
uStart Page = www.google.com
uInternet Settings,ProxyOverride = <local>
uSearchAssistant = hxxp://www.google.com/ie
uSearchURL,(Default) = hxxp://www.google.com/search?q=%s
IE: Add to Google Photos Screensa&ver - c:\windows\system32\GPhotos.scr/200
IE: ajouter cette page à vos favoris Orange - c:\users\jerome\AppData\Local\Temp\cceFCDB.html
IE: E&xporter vers Microsoft Excel - c:\progra~1\MICROS~2\Office12\EXCEL.EXE/3000
IE: envoyer le texte sélectionné par sms - c:\users\jerome\AppData\Roaming\Orange\OrangeInside\src\sendsmsselectedtext_html\sendsm sselectedtext.html
IE: envoyer par sms - c:\users\jerome\AppData\Roaming\Orange\OrangeInside\src\sendsms_html\sendsms.html
IE: envoyer un mail - c:\users\jerome\AppData\Roaming\Orange\OrangeInside\src\sendmail_html\sendmail.html
IE: orange.fr - c:\users\jerome\AppData\Roaming\Orange\OrangeInside\src\orange_html\orange.html
IE: rechercher le texte sélectionné - c:\users\jerome\AppData\Roaming\Orange\OrangeInside\src\selectedsearch_html\selectedsea rch.html
IE: traduire la page - c:\users\jerome\AppData\Local\Temp\cceFCAA.html
IE: traduire le texte sélectionné - c:\users\jerome\AppData\Local\Temp\cceFCCA.html
Trusted Zone: everestpoker.com\account
Trusted Zone: everestpoker.fr\account
Trusted Zone: orange.fr\logicielsgratuits
TCP: DhcpNameServer = 192.168.1.1 192.168.1.1
DPF: {F7EDBBEA-1AD2-4EBF-AA07-D453CC29EE65} - hxxps://plugins.valueactive.eu/flashax/iefax.cab
.
- - - - ORPHELINS SUPPRIMES - - - -
.
Toolbar-10 - (no file)
AddRemove-ilividtoolbargaw - c:\progra~1\SEARCH~1\Datamngr\SRTOOL~1\uninstall.exe
.
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2014-09-07 13:50
Windows 6.0.6000 NTFS
.
Recherche de processus cachés ...
.
Recherche d'éléments en démarrage automatique cachés ...
.
Recherche de fichiers cachés ...
.
Scan terminé avec succès
Fichiers cachés: 0
.
**************************************************************************
.
--------------------- CLES DE REGISTRE BLOQUEES ---------------------
.
[HKEY_USERS\S-1-5-21-970205337-2894254405-4115166050-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Favorites\V*)*¬ ]
@Allowed: (Read) (RestrictedCode)
@SACL=(02 0001)
"Order"=hex:08,00,00,00,02,00,00,00,0c,00,00,00,01,00,00,00,00,00,00,00
.
[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0001\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
--------------------- DLLs chargées dans les processus actifs ---------------------
.
- - - - - - - > 'Explorer.exe'(4008)
c:\windows\system32\ieframe.dll
.
------------------------ Autres processus actifs ------------------------
.
c:\program files\Avira\AntiVir PersonalEdition Classic\sched.exe
c:\program files\Avira\AntiVir PersonalEdition Classic\avguard.exe
c:\program files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
c:\program files\Bonjour\mDNSResponder.exe
c:\program files\Sony Ericsson\Sony Ericsson PC Suite\SupServ.exe
c:\program files\Sunbelt Software\Personal Firewall\SbPFLnch.exe
c:\program files\Sunbelt Software\Personal Firewall\SbPFSvc.exe
c:\firststeps\OnlineDiagnostic\TestManager\TestHandler.exe
c:\windows\system32\WUDFHost.exe
c:\windows\system32\conime.exe
c:\windows\RtHDVCpl.exe
c:\program files\ATI Technologies\ATI.ACE\Core-Static\MOM.EXE
c:\program files\Microsoft Office\Office12\ONENOTEM.EXE
c:\windows\system32\wbem\unsecapp.exe
c:\windows\ehome\ehmsas.exe
.
**************************************************************************
.
Heure de fin: 2014-09-07 13:59:15 - La machine a redémarré
ComboFix-quarantined-files.txt 2014-09-07 11:59
.
Avant-CF: 69 698 023 424 octets libres
Après-CF: 69 476 597 760 octets libres
.
- - End Of File - - 902254FA6D04EC82C6EDFEABF7BBD333
5C616939100B85E558DA92B899A0FC36

 

Publicité

Winx

Avatar de Winx
27803 messages
No-Life
No-Life
AidoHardware
AidoHardware
AidoAntivirus
AidoAntivirus
AidoWindows
AidoWindows

Lien direct Le 07 Septembre 2014 à 21h26

Hello, Hello

excellent travail, avant de continuer, le PC répond normalement, tu as accès au Net ?

Je n'ai pas la prétention de résoudre les problèmes, mais celle de vous aider à les résoudre ;-)
 

gege 76730

Avatar de gege 76730
30 messages
Barrette de RAM
Barrette de RAM

Lien direct Le 15 Septembre 2014 à 08h25

hello winx oui le pc répond normalement et j'arive a aller sur le netCool mais j'ai toujours mes trojan et mon actualisation toute les 10 min Triste c'est pas bien grave mais c'est un peu chiant Sourire bonne journée winx à bientot

 

Winx

Avatar de Winx
27803 messages
No-Life
No-Life
AidoHardware
AidoHardware
AidoAntivirus
AidoAntivirus
AidoWindows
AidoWindows

Lien direct Le 15 Septembre 2014 à 09h25

Bien en fait on va virer ces trojans avec Combofix ;:

Citation


D:\ f3234b6c4e9cf13dca3292f1\mrt.exe
D:\ f3234b6c4e9cf13dca3292f1\mrtstub.exe







    Sélectionne le contenu du cadre ci dessous (en dessous du mot code: ), puis tu le copies avec un ctrl+c
    ouvre ensuite le Bloc-Notes puis colle le texte ( ctrl+v )
    (Démarrer\Tous les programmes\Accessoires\Bloc notes.) (notepad.exe )
    Sauvegarde ce fichier sous le nom de CFScript.txt sur le bureau.

    Glisse maintenant le fichier CFScript.txt dans Combofix.exe comme ci-dessous :



    Cela va relancer Combofix.
    Après redémarrage, poste le contenu du rapport Combofix.txt
    S'il n'y a pas de rédémarrage, poste quand même le rapport.




Code


File::
D:\ f3234b6c4e9cf13dca3292f1\mrt.exe
D:\ f3234b6c4e9cf13dca3292f1\mrtstub.exe

Je n'ai pas la prétention de résoudre les problèmes, mais celle de vous aider à les résoudre ;-)
 

gege 76730

Avatar de gege 76730
30 messages
Barrette de RAM
Barrette de RAM

Lien direct Le 26 Septembre 2014 à 17h37

hello winx désoler du retard mais j'ai essayer plusieur fois combofix j'arive pas a aller juskau bout .... a un moment ça s'arrete et mon pc se mets en bleu avec marquer " a problem has been detected and windows has been shut down to prevent damage to your computer " et blablabla du coup je le force a s'éteindre et a l'allumage plus de trace du combofix que j avais lancer je sais pas si c'est du a une mauvaise manip de ma part mais j ai essayer au moins 7 ou 8 fois et a chaque fois combofix en cours d'éxecution et paf page bleue enfin voilà les nouvelles quoi Sourire bon week end jérome

 

Winx

Avatar de Winx
27803 messages
No-Life
No-Life
AidoHardware
AidoHardware
AidoAntivirus
AidoAntivirus
AidoWindows
AidoWindows

Lien direct Le 26 Septembre 2014 à 20h05

re,
haha là tu as un drivers qui ne dois pas aimer les manips de combofix....

Bon, vas simplement dans ton gestionnaire de fichier, et positionne toi sur chacun des fichiers ( 1 à la fois )

D:\ f3234b6c4e9cf13dca3292f1\mrt.exe
D:\ f3234b6c4e9cf13dca3292f1\mrtstub.exe


Fais un clic droit et choisis "supprimer"
dis moi si ça fonctionneClin d'oeil

Je n'ai pas la prétention de résoudre les problèmes, mais celle de vous aider à les résoudre ;-)
 

gege 76730

Avatar de gege 76730
30 messages
Barrette de RAM
Barrette de RAM

Lien direct Le 27 Septembre 2014 à 09h04

hello j'ai pas vu de gestionnaire de fichier donc pas vu ces fichiers Fou par contre du coup jsuis allez dans ordinateur - data (D:) et là j'avais des musiques qu'on ma ramenées par clé usb d'enregistrées sur ce disque du coup j'ai tout virer jsais pas si c'est ça lol mais dans DATA ya plus rien Clin d'oeil bonne journée

 

Winx

Avatar de Winx
27803 messages
No-Life
No-Life
AidoHardware
AidoHardware
AidoAntivirus
AidoAntivirus
AidoWindows
AidoWindows

Lien direct Le 27 Septembre 2014 à 11h38

Hello, Hi, bonjour, Hello

bien tu avais un DD " D" de branché , et donc si je capte bien tu as viré tout son contenus ?
Ok, revérifie en activant les dossiers et fichiers cachés dans explorer...


Citation


Pour ouvrir les Options des dossiers, cliquez sur le bouton Démarrer, sur Panneau de configuration, sur Apparence et personnalisation, puis sur Options des dossiers.

Cliquez sur l’onglet Affichage.

Sous Paramètres avancés, cliquez sur Afficher les fichiers, dossiers et lecteurs cachés, puis cliquez sur OK.

Je n'ai pas la prétention de résoudre les problèmes, mais celle de vous aider à les résoudre ;-)
 

gege 76730

Avatar de gege 76730
30 messages
Barrette de RAM
Barrette de RAM

Lien direct Le 27 Septembre 2014 à 13h22

re coucou le disc dur D appartient a mon pc hein c'est bien ça ? car j'ai rien brancher d'autre ... ( désoler je pige vite mais faut m'expliquer longtempsClin d'oeil ) sinon oui j'ai tout virer y a plus rien et j'ai regarder après avoir fait la manip que tu as demander et toujours rien d'afficher jsuis a fond en GO disponible voilà je t'en dirai plus a l'allumage demain si j'ai encore les trojans .... bonne journée

 

Winx

Avatar de Winx
27803 messages
No-Life
No-Life
AidoHardware
AidoHardware
AidoAntivirus
AidoAntivirus
AidoWindows
AidoWindows

Lien direct Le 27 Septembre 2014 à 18h13

Hello, Hi, bonjour, Hello
ton résumons ce n'est pas un DD externe mais une partition " D: " dans ce cas ?

Je n'ai pas la prétention de résoudre les problèmes, mais celle de vous aider à les résoudre ;-)
 

gege 76730

Avatar de gege 76730
30 messages
Barrette de RAM
Barrette de RAM

Lien direct Le 28 Septembre 2014 à 06h15

bonjour winx oui c'est cela c'est une partition D: ( je suppose j'ai bien un DD externe mais il n'est pas brancher depuis belle lurette ) par contre ce matin paf 3 trojan enfin c'est le meme plusieur fois et toujours qui commence par D: c'est bizarre car j'ai plus rien dans D: jcapte plus rien ... encore merci et bon dimanche Sourire

 

Winx

Avatar de Winx
27803 messages
No-Life
No-Life
AidoHardware
AidoHardware
AidoAntivirus
AidoAntivirus
AidoWindows
AidoWindows

Lien direct Le 28 Septembre 2014 à 07h42

Hello,hi, bonjour Hello

Bizarre en effet si cette partition est vide, je ne vois pas bien comment c'est possible ?


Et donc, tu vas formater cette partition pour être certain qu'il ne reste pas de fichier caché, ce sera plus simple.
S'il y a encore des alertes là ça se compliquera....

Je n'ai pas la prétention de résoudre les problèmes, mais celle de vous aider à les résoudre ;-)
 

gege 76730

Avatar de gege 76730
30 messages
Barrette de RAM
Barrette de RAM

Lien direct Le 29 Septembre 2014 à 10h00

bonjour winx bon alors ce matin a l'allumage encore des trojans et j'ai remarquer qu'il n'avait plus le meme nom Fou je suis allez dans lecteur D: et la paf le trojan ma recrée un dossier sur cette partition tout seul comme un grand arfffTriste bon là en gros je fais D: formatage c'est bien ça ? allez jme lance bonne journée Content

 

gege 76730

Avatar de gege 76730
30 messages
Barrette de RAM
Barrette de RAM

Lien direct Le 29 Septembre 2014 à 11h21

re coucou formatage du disque D: terminé ça a rééffacer le dossier qui s'y étais glissé du coup ben je t'en redis plus demain car c'est journalier c'est pas à chaque allumage Confus bonne journée Content

 

Winx

Avatar de Winx
27803 messages
No-Life
No-Life
AidoHardware
AidoHardware
AidoAntivirus
AidoAntivirus
AidoWindows
AidoWindows

Lien direct Le 29 Septembre 2014 à 18h37

Hello, Hi, bonjour, Hello

tu me diras ce que ça donne une fois cette partition formatée Clin d'oeil
Sinon on va devoir admettre qu'une infection est encore présente dans le disque c: Pleure

Je n'ai pas la prétention de résoudre les problèmes, mais celle de vous aider à les résoudre ;-)
 

<<<1234>>>

[Page 3 sur 4 - 58 messages]

Forum informatique > Aide Virus, Spywares et autres logiciels malveillants > probleme infection trojan avec ralentissement pc