Tout est dit, TR Dropper.Gen m'a eu...
Detecté par Avira, ni la quarantaine ni la suppression ne sont efficaces, d'autant plus que ni malaware ni spybot ne le detecte.
Merci d'avance pour votre aide afin d'éradiquer cette chose..!
Nous allons essayer de régler ton problème ensemble. D'abord, quelques rappels:
- N'ouvres pas d'autres sujets pour le même problème autre part.
- N'hésites pas à poser des questions en cas de besoin.
- Sois patient(e) quand tu postes un message, je ne réponds pas instantanément:
Je ne suis pas en permanence devant mon ordinateur.
- La désinfection (si nécessaire) va se dérouler en plusieurs étapes. Même si les symptômes de l'infection disparaissent, la désinfection ne sera terminée que quand je te le confirmerai
--> Merci de revenir jusqu'au bout, sinon ce qu'on a fait n'aura servi à rien.
1/. Désactiver Tea Timer :
• Lances Spybot Search&Destroy.
• Cliques sur Mode, puis coches Mode avancé.
• Cliques sur Outils puis sur Résident.
• Décoches la case Résident Tea Timer[.b].
2/. Retirer la vaccination de Spybot S&D :
• Fermed tes navigateurs.
• Lances Spybot S&D, et vas à l'onglet [b]Vaccination: clique sur Vaccination dans la colonne sur la gauche:
• Cliques sur le bouton Annuler (la flèche bleue qui part vers la gauche) pour annuler la vaccination.
• Confirmes si demandé.
• Fermes Spybot S&D.
3/. Désinstalles Spybot S&D par le Panneau de configuration.
O4 - Global Startup: C:\Users\Mandana\Desktop\Spybot - Search & Destroy.lnk . (.Safer Networking Limited.) -- C:\Program Files (x86)\Spybot - Search & Destroy\SpybotSD.exe => Safer Net Working%Spybot S&D
[MD5.00000000000000000000000000000000] [APT] [{682F4026-2F53-483D-B1C4-FAEE08450FE0}] (...) -- C:\Program Files (x86)\Internet Explorer\iexplore.exechrome:notoffered;notincluded (.not file.)
O43 - CFD: 15/06/2012 - 23:48:49 - [52,742] ----D C:\Program Files (x86)\Spybot - Search & Destroy => Spybot - Search & Destroy
O43 - CFD: 24/09/2010 - 20:37:30 - [0,002] ----D C:\ProgramData\Partner => Game
O43 - CFD: 16/06/2012 - 00:05:32 - [3,482] ----D C:\ProgramData\Spybot - Search & Destroy => Spybot - Search & Destroy
O43 - CFD: 01/03/2012 - 20:35:09 - [0] ----D C:\Users\Mandana\AppData\Local\{034B25D1-1D89-420E-B888-4C4CC0BD84AA}
O43 - CFD: 25/03/2012 - 19:44:39 - [0] ----D C:\Users\Mandana\AppData\Local\{06C460AC-4385-42E8-A415-D68B473F9B3F}
O43 - CFD: 10/02/2012 - 20:17:48 - [0] ----D C:\Users\Mandana\AppData\Local\{0B0CF831-5253-4877-B43E-F2D72EBBE5B8}
O43 - CFD: 01/06/2011 - 22:04:55 - [0] ----D C:\Users\Mandana\AppData\Local\{0E09BEA3-DA5A-41C9-9636-A910293DD471}
O43 - CFD: 28/10/2011 - 19:58:03 - [0] ----D C:\Users\Mandana\AppData\Local\{146050B8-FE3C-4F3D-9615-1EC2C6F43C23}
O43 - CFD: 04/03/2012 - 20:48:35 - [0] ----D C:\Users\Mandana\AppData\Local\{14CFB015-123B-4615-A892-392F793D42F2}
O43 - CFD: 01/03/2012 - 20:35:12 - [0] ----D C:\Users\Mandana\AppData\Local\{16891BA7-3D3B-4DF8-821C-99B46278AE9E}
O43 - CFD: 20/02/2012 - 12:46:31 - [0] ----D C:\Users\Mandana\AppData\Local\{17BE6C74-729E-42F4-930F-0302388323B0}
O43 - CFD: 02/01/2012 - 19:35:30 - [0] ----D C:\Users\Mandana\AppData\Local\{17C8F7DD-CCBC-4BF8-85EC-48B09925B32B}
O43 - CFD: 26/01/2012 - 20:48:07 - [0] ----D C:\Users\Mandana\AppData\Local\{1926C8E0-0C94-4FD8-97E6-A5A1931E8542}
O43 - CFD: 31/05/2011 - 11:52:49 - [0] ----D C:\Users\Mandana\AppData\Local\{1DC094AE-AD05-43CA-8A2D-0D7376E6F1DC}
O43 - CFD: 04/03/2012 - 22:35:44 - [0] ----D C:\Users\Mandana\AppData\Local\{2F65C60B-9774-473F-9231-844B60E33435}
O43 - CFD: 06/06/2012 - 22:23:24 - [0] ----D C:\Users\Mandana\AppData\Local\{33471A04-FB84-43C8-B370-EA9050DB1868}
O43 - CFD: 13/04/2011 - 10:47:12 - [0] ----D C:\Users\Mandana\AppData\Local\{366763E2-3271-4084-B46F-E054706F8AA4}
O43 - CFD: 29/01/2012 - 19:52:29 - [0] ----D C:\Users\Mandana\AppData\Local\{393A6373-5B9B-4A91-92B3-37F6DD69FEB6}
O43 - CFD: 04/03/2012 - 22:35:44 - [0] ----D C:\Users\Mandana\AppData\Local\{3C5690BE-EC97-4D14-91CF-EE7714BABF5C}
O43 - CFD: 02/06/2012 - 00:49:21 - [0] ----D C:\Users\Mandana\AppData\Local\{3C93504E-54E7-47F9-BEEF-445DF33B339D}
O43 - CFD: 25/03/2012 - 19:44:50 - [0] ----D C:\Users\Mandana\AppData\Local\{3FD6A119-B604-435E-9179-E031934CE098}
O43 - CFD: 29/01/2012 - 19:51:26 - [0] ----D C:\Users\Mandana\AppData\Local\{456C3504-2470-478E-B6AC-5513EAB39595}
O43 - CFD: 24/02/2012 - 20:48:10 - [0] ----D C:\Users\Mandana\AppData\Local\{46F20650-508F-4C9D-B984-DA6B08420EB3}
O43 - CFD: 26/01/2012 - 20:48:19 - [0] ----D C:\Users\Mandana\AppData\Local\{49098A8C-F10D-4340-AD3C-0C78196ED7EB}
O43 - CFD: 06/01/2012 - 23:31:24 - [0] ----D C:\Users\Mandana\AppData\Local\{583728C2-FE8D-4A51-98B0-AD6EA524D1AE}
O43 - CFD: 06/05/2012 - 21:54:28 - [0] ----D C:\Users\Mandana\AppData\Local\{5F7423C5-1047-4EF0-B777-D02A38132377}
O43 - CFD: 28/03/2012 - 21:58:55 - [0] ----D C:\Users\Mandana\AppData\Local\{60D74935-93AD-4D9A-94BA-96878145CCFC}
O43 - CFD: 27/01/2012 - 18:17:11 - [0] ----D C:\Users\Mandana\AppData\Local\{64FF39A3-90B4-4E03-BDF1-1C689469166D}
O43 - CFD: 01/03/2012 - 23:02:58 - [0] ----D C:\Users\Mandana\AppData\Local\{67B75634-08D7-4E36-A50E-33ECFBFE79C8}
O43 - CFD: 27/02/2012 - 18:32:36 - [0] ----D C:\Users\Mandana\AppData\Local\{6CC6BAF0-7617-4EA3-983D-8649361FB258}
O43 - CFD: 06/05/2012 - 21:54:28 - [0] ----D C:\Users\Mandana\AppData\Local\{6FE5A2F6-963F-432F-8851-17FC64207D2B}
O43 - CFD: 31/05/2011 - 18:05:28 - [0] ----D C:\Users\Mandana\AppData\Local\{71146C7C-9642-4AAE-A9C6-AECF9B203196}
O43 - CFD: 15/04/2011 - 19:51:00 - [0] ----D C:\Users\Mandana\AppData\Local\{74D3481E-D086-49AB-A00A-9AF6DAA9BF93}
O43 - CFD: 28/04/2011 - 13:54:29 - [0] ----D C:\Users\Mandana\AppData\Local\{755E5E79-E579-4591-85A2-4E4873AE6BD3}
O43 - CFD: 07/03/2012 - 21:26:07 - [0] ----D C:\Users\Mandana\AppData\Local\{814622A5-4077-4F48-A9C1-634C1672EAC3}
O43 - CFD: 17/07/2011 - 18:19:59 - [0] ----D C:\Users\Mandana\AppData\Local\{849305FE-1A05-41A5-8287-09C578A6D64A}
O43 - CFD: 02/06/2012 - 00:53:57 - [0] ----D C:\Users\Mandana\AppData\Local\{84E17D0B-4FB4-4A25-ADAA-C17B037A7069}
O43 - CFD: 02/01/2012 - 19:52:35 - [0] ----D C:\Users\Mandana\AppData\Local\{8845E83F-D2AC-4C05-9372-1780E1E35D31}
O43 - CFD: 30/05/2012 - 22:57:36 - [0] ----D C:\Users\Mandana\AppData\Local\{8AED8FD8-FD39-46E2-AFF7-9E80EF45EFA6}
O43 - CFD: 20/05/2011 - 16:27:44 - [0] ----D C:\Users\Mandana\AppData\Local\{93FFA3D1-2A6E-475A-B343-3F8BEC5EB713}
O43 - CFD: 02/06/2012 - 00:56:37 - [0] ----D C:\Users\Mandana\AppData\Local\{94FD7F91-982B-4A16-AB7E-624B9E6648DF}
O43 - CFD: 29/01/2012 - 19:52:17 - [0] ----D C:\Users\Mandana\AppData\Local\{96124090-4C78-40F9-98F6-ADB24737512D}
O43 - CFD: 19/03/2012 - 22:44:52 - [0] ----D C:\Users\Mandana\AppData\Local\{9CD4E737-9C8B-42B4-8ECA-34F31A8896B5}
O43 - CFD: 03/09/2011 - 01:18:37 - [0] ----D C:\Users\Mandana\AppData\Local\{9FA14A3C-525D-4059-ACB4-DCB210AC79AF}
O43 - CFD: 01/03/2012 - 23:02:45 - [0] ----D C:\Users\Mandana\AppData\Local\{A0A0763B-9B05-4784-89AC-8CCE95C27360}
O43 - CFD: 06/01/2012 - 23:31:12 - [0] ----D C:\Users\Mandana\AppData\Local\{A40A61DC-34F3-48F0-92AF-C0EFE29B9EB8}
O43 - CFD: 27/02/2012 - 18:32:23 - [0] ----D C:\Users\Mandana\AppData\Local\{A676E80D-E3B2-4BF3-A707-8FB71F809B08}
O43 - CFD: 30/05/2012 - 22:57:37 - [0] ----D C:\Users\Mandana\AppData\Local\{A6E0A4DF-14AA-49D0-BECB-5F17E71EDA84}
O43 - CFD: 16/10/2011 - 16:25:57 - [0] ----D C:\Users\Mandana\AppData\Local\{A7C87A89-BAA7-4CB1-87FE-94B62DDA593D}
O43 - CFD: 17/10/2011 - 11:03:18 - [0] ----D C:\Users\Mandana\AppData\Local\{ABA97375-5427-438B-A7DA-7C306EC0C678}
O43 - CFD: 06/06/2012 - 22:22:57 - [0] ----D C:\Users\Mandana\AppData\Local\{B68B4A50-FBCF-48C2-98CF-EB1FA7B6FEBD}
O43 - CFD: 04/03/2012 - 22:32:31 - [0] ----D C:\Users\Mandana\AppData\Local\{B9642BFA-2A63-4A00-84F8-7645BE0B5E4F}
O43 - CFD: 17/04/2011 - 20:10:33 - [0] ----D C:\Users\Mandana\AppData\Local\{BB06ECBA-EBAB-47DD-8CDC-0C795FF4DA5D}
O43 - CFD: 24/02/2012 - 20:47:58 - [0] ----D C:\Users\Mandana\AppData\Local\{BB0D3A00-9558-4F9D-984B-0F23737EC4B0}
O43 - CFD: 06/01/2012 - 13:17:14 - [0] ----D C:\Users\Mandana\AppData\Local\{BD7E23F2-0652-4C07-853F-3E7BB9897A9D}
O43 - CFD: 22/08/2011 - 15:35:31 - [0] ----D C:\Users\Mandana\AppData\Local\{C8359DB4-3316-4854-B5FF-ABBF091DE7B8}
O43 - CFD: 08/04/2011 - 22:36:12 - [0] ----D C:\Users\Mandana\AppData\Local\{C8716905-749A-4935-B536-D526CEA0FD39}
O43 - CFD: 20/02/2012 - 12:46:43 - [0] ----D C:\Users\Mandana\AppData\Local\{C924CCEF-5FAE-4CED-B6F2-65C0ED03672C}
O43 - CFD: 28/03/2012 - 21:59:07 - [0] ----D C:\Users\Mandana\AppData\Local\{CAD1A87A-25E0-4F24-9164-BF0302D26398}
O43 - CFD: 25/09/2011 - 18:16:19 - [0] ----D C:\Users\Mandana\AppData\Local\{CBB31CB6-4ED9-46E3-BF81-6209C4BEE001}
O43 - CFD: 01/02/2012 - 22:38:07 - [0] ----D C:\Users\Mandana\AppData\Local\{D15FAB9C-B639-453F-B1A7-F04B24A2A25F}
O43 - CFD: 02/06/2012 - 00:53:58 - [0] ----D C:\Users\Mandana\AppData\Local\{D172C2B8-DDC8-4D3A-8974-CCB6B6C56506}
O43 - CFD: 02/06/2012 - 00:57:30 - [0] ----D C:\Users\Mandana\AppData\Local\{D1A9CF72-5A5B-488F-9529-D54F2D44C57F}
O43 - CFD: 20/02/2012 - 12:44:50 - [0] ----D C:\Users\Mandana\AppData\Local\{DAB4614D-00B5-4BD1-B904-8240C5AB80F9}
O43 - CFD: 02/10/2011 - 17:52:28 - [0] ----D C:\Users\Mandana\AppData\Local\{DD18E56A-9072-43C0-B7C2-AB5D76963B27}
O43 - CFD: 07/03/2012 - 21:26:22 - [0] ----D C:\Users\Mandana\AppData\Local\{E1015B3A-39E5-4270-A30F-FE2AA02516CC}
O43 - CFD: 20/02/2012 - 12:44:51 - [0] ----D C:\Users\Mandana\AppData\Local\{EDE263FB-9079-474B-B936-5CC1C9AE040C}
O43 - CFD: 01/05/2011 - 19:01:27 - [0] ----D C:\Users\Mandana\AppData\Local\{EFB83AAC-A184-41A7-84F4-9D85B7EBDBC4}
O43 - CFD: 16/05/2011 - 14:54:14 - [0] ----D C:\Users\Mandana\AppData\Local\{F0A97645-03EF-4472-AE00-C78A2EE04ADD}
O43 - CFD: 10/02/2012 - 20:17:37 - [0] ----D C:\Users\Mandana\AppData\Local\{F2354F19-4DF9-45A9-9896-0647986F1FCC}
O43 - CFD: 21/06/2011 - 13:29:05 - [0] ----D C:\Users\Mandana\AppData\Local\{F2F39FD7-C241-4137-A987-8BB1A5986222}
O43 - CFD: 04/03/2012 - 20:48:36 - [0] ----D C:\Users\Mandana\AppData\Local\{F69D1EEC-8771-4BC9-8548-586CABAE8E05}
O43 - CFD: 19/03/2012 - 22:45:03 - [0] ----D C:\Users\Mandana\AppData\Local\{F6B00BB9-5206-40C6-90FE-4DFAC2BCF38C}
O43 - CFD: 01/02/2012 - 22:38:06 - [0] ----D C:\Users\Mandana\AppData\Local\{FC01BA2E-D69B-4B88-B892-C05E0F060E0E}
O43 - CFD: 02/06/2012 - 00:49:59 - [0] ----D C:\Users\Mandana\AppData\Local\{FDA0222C-5A2C-416B-84A1-0F35E5437AE0}
O43 - CFD: 15/06/2012 - 23:48:49 - [52,742] ----D C:\Program Files (x86)\Spybot - Search & Destroy => Spybot - Search & Destroy
O43 - CFD: 12/06/2011 - 23:00:11 - [0,001] ----D C:\Program Files (x86)\DAEMON Tools Toolbar => Toolbar.DaemonTools
O43 - CFD: 08/04/2012 - 18:59:31 - [2,898] ----D C:\Program Files (x86)\Software => Toolbar.Agent
O43 - CFD: 08/04/2012 - 18:59:31 - [0] ----D C:\Users\Mandana\AppData\Local\Software => Toolbar.Agent
O43 - CFD: 12/06/2011 - 23:00:11 - [0,001] ----D C:\Program Files (x86)\DAEMON Tools Toolbar => Toolbar.DaemonTools
O43 - CFD: 08/04/2012 - 18:59:31 - [2,898] ----D C:\Program Files (x86)\Software => Toolbar.Agent
[MD5.710626F0C8B94C9CF89458409E3EE12E] [SPRF][15/06/2012] (.Conduit - Pas de description.) -- C:\Users\Mandana\AppData\Local\Temp\conduitinstaller.exe [211792]
[HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]:{32099aac-c132-4136-9e9a-4e364a424e17} => Toolbar.DaemonTools
C:\Program Files (x86)\DAEMON Tools Toolbar => Toolbar.DaemonTools
EmptyTemp
EmptyFlash
EmptyCLSID
FirewallRaz
ProxyFix
/!\ Désactives ton antivirus afin de ne pas ralentir l'analyse et d'afficher des messages d'alerte ! /!\
Mana90 a écrit:Est ce que je peux supprimé ZHP, ADW et ESET en meme temps?
Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 4 invités
.: Nous contacter :: Flux RSS :: Données personnelles :. |