[Fermé par toaster_78] 'zPharoh'.exe

Modérateurs: toaster_78, niklavi, GrosBébé, Senosen

Règles du forum
Merci, de mettre vos rapports d'infections entre les BBcodes " hide" ou "code" , ceci afin d'éviter des messages trop longs !! un tuto pour le BBcode "hide" existe ici :

viewtopic.php?f=86&t=2338

Merci également de ne pas intervenir dans un sujet en cours si vous n'êtes pas l'auteur du sujet ou quand un helpeur a pris en main celui-ci.Si toutefois vous avez une observation pertinente et/ou à partager veuillez contacter le helpeur par MP

[Fermé par toaster_78] 'zPharoh'.exe

Messagede Tassili05 le 12 Juin 2008, 13:28

salam voila je vien de formater mon pc parce que il deconner mais apres l'avoire scanner avec kaspersky d que j'essaie d'ouvrire le repertoire c ya un message (windows ne trouve pas 'zPharoh'.exe j'ai rien compris apres j'ai suivie v message et j'ai telecharger Hijack this v2
et j'ai eu ce raport
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 13:26:22, on 11/06/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\PROGRA~1\Eyeball\EYEBAL~1\EyeballChat.exe
C:\Program Files\Internet Download Manager\IDMan.exe
C:\Program Files\Internet Download Manager\IEMonitor.exe
C:\Program Files\mobiConnect\mobiConnect.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\wuauclt.exe
d:\Program Files\Trend Micro\HijackThis\HijackThis.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\Program Files\Internet Explorer\iexplore.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - C:\Program Files\Internet Download Manager\IDMIECC.dll
O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\ievkbd.dll
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Eyeball Chat] "C:\PROGRA~1\Eyeball\EYEBAL~1\EyeballChat.exe" -min
O4 - HKCU\..\Run: [IDMan] C:\Program Files\Internet Download Manager\IDMan.exe /onboot
O4 - HKCU\..\Run: [ares] "D:\Program Files\Ares\Ares.exe" -h
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: Download all links with IDM - C:\Program Files\Internet Download Manager\IEGetAll.htm
O8 - Extra context menu item: Download FLV video content with IDM - C:\Program Files\Internet Download Manager\IEGetVL.htm
O8 - Extra context menu item: Download with IDM - C:\Program Files\Internet Download Manager\IEExt.htm
O9 - Extra button: Statistiques de la protection du trafic Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\SCIEPlgn.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{5A517149-F3C9-4FA6-99CA-E7F1602379EE}: NameServer = 193.251.169.83 193.251.169.166
O17 - HKLM\System\CS1\Services\Tcpip\..\{5A517149-F3C9-4FA6-99CA-E7F1602379EE}: NameServer = 193.251.169.83 193.251.169.166
O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd.dll
O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - d:\Program Files\Ares\chatServer.exe
O23 - Service: Kaspersky Anti-Virus (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe

--
End of file - 3624 bytes
je v serai tres re connaissant de maider a resourdre ce probleme merci
Avatar de l’utilisateur
Tassili05
flooder de passage
flooder de passage
 
Messages: 1
Inscription: 12 Juin 2008, 13:05

Re: 'zPharoh'.exe

Messagede toaster_78 le 12 Juin 2008, 13:45

Bonjour et bienvenue Tassili05,

Tu viens de formater et installer les log. J'ignore pourquoi mais ton pc est infecté :
http://www.precisesecurity.com/files-pr ... pharohexe/

Je déplace ton sujet vers désinfection pour notre docteur.

En attendant, tu fais le scan en ligne :
http://www.nanoscan.com/
Il se fait avec Internet Explorer en désactivant ton antivirus
Acceptes l’installation de l’ActivX

Si panda ne fonctionne pas essais celui-ci :
http://webscanner.kaspersky.fr/
Image
Avatar de l’utilisateur
toaster_78
Super-Moderator
Super-Moderator
 
Années en tant que membre
 
Messages: 3563
Inscription: 13 Nov 2007, 08:43
Localisation: Devant l'écran

Re: 'zPharoh'.exe

Messagede GrosBébé le 12 Juin 2008, 17:47

Bonjour Tassili05 et bienvenu sur Inforumatique

Je vais essayer de t'aider.

Mais avant j'ai quelques questions à te poser :
=> quels étaient les problèmes que tu avais avant de formater ?
=> est ce que tu as des disques amovibles ? (clé usb, disque dur externe, lecteur mp3, etc) si oui, les as tu branchés après avoir formaté ?

Après avoir répondu à ces questions, fais ceci s'il te plait :

Poste le rapport demandé par Toaster_78 :jap: s'il te plait


ENSUITE

Télécharge Deckard's System Scanner (DSS) sur le bureau
>>> http://www.techsupportforum.com/sectool ... rd/dss.exe
ou
>>> http://deckard.geekstogo.com/dss.exe
Ferme toutes les fenêtres et toutes les applications en cours.

=> Double clique sur dss.exe pour lancer l'outil.
=> Clique sur OK à chaque fois que cela sera demandé.
=> L'analyse finie, deux fichiers vont s'ouvrir : main.txt et extra.txt poste les dans ta prochaine réponse s'il te plait
=> Ferme cette fenêtre.

Note : les rapports se trouvent aussi à cet emplacement C:\Deckard\System Scanner\main.txt et extra.txt

Si ton pare feu t'alerte que sigcheck.exe essaie de se connecter au net, autorise le.
De la même façon, si ton antivirus tente d'empêcher l'utilisation de DSS, autorise DSS à s'exécuter.

Une aide à l'utilisation
http://bibou0007.com/outils-specifiques ... .htm#20766

:0002:
Avatar de l’utilisateur
GrosBébé
Moderator
Moderator
 
Messages: 981
Inscription: 10 Déc 2007, 15:16

Re: 'zPharoh'.exe

Messagede toaster_78 le 10 Aoû 2008, 17:59

Edit toaster : pas de réponse depuis plus d'un mois, je le verrouille. Mais si pour une raison ou une autre tu avais besoin de le rouvrir poste un message ici en précisant la raison et en donnant le lien de ton sujet… Merci
Image
Avatar de l’utilisateur
toaster_78
Super-Moderator
Super-Moderator
 
Années en tant que membre
 
Messages: 3563
Inscription: 13 Nov 2007, 08:43
Localisation: Devant l'écran


Retourner vers Désinfections !

Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 0 invités