Impossible de nettoyer le registre

Résolu
Noxprime Messages postés 48 Statut Membre -  
 Utilisateur anonyme -
Bonjour et Bonne Année à tous,
Il m'est impossible d'utiliser un logiciel qui permet de nettoyer le registre, peu importe lequel.
SVP aidez moi!
A voir également:

32 réponses

crapoulou Messages postés 42848 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   8 017
 
/!\ Seul Noxprime peut suivre cette procédure, script vérifié par Destrio5/!\
Télécharge OTMoveIt3 (de Old_Timer) sur ton Bureau.
= = = = >>> En cliquant ici <<< = = = =
Une fois installé sur le bureau, double-clique sur OTMoveIt.exe pour le lancer.
Assure toi que la case Unregister Dll’s and Ocx’s soit bien cochée
Copie la liste qui se trouve en gras ci-dessous, et colle-la dans le cadre de gauche de OTMoveIt :
Paste List of Files/Folders to be moved.

:Processes
explorer.exe

:Files
C:\Program Files\MyWebSearch
C:\DOCUME~1\Noxprime\LOCALS~1\Temp\winugglxh.exe
C:\DOCUME~1\Noxprime\LOCALS~1\Temp\winlxdvwj.exe
C:\DOCUME~1\Noxprime\LOCALS~1\Temp\winglgiaw.exe
C:\DOCUME~1\Noxprime\LOCALS~1\Temp\winiavngj.exe

:Commands
[purity]
[emptytemp]
[Reboot]


Clique sur MoveIt! pour lancer la suppression.
Le résultat apparaitra dans le cadre "Results".
Clique sur Exit pour fermer.
Poste le rapport situé dans C:\_OTMoveIt\MovedFiles.
0
Noxprime Messages postés 48 Statut Membre 5
 
Ok merci
J'avais réussi a effacer ces 4 fichiers, c'est pour cela il ne les a pa touvés,mais après d'autres reviennent
Je l'ai indiquer ici http://www.commentcamarche.net/forum/affich 10258535 creation repetitive de fichier win exe

Voici le rapport

========== PROCESSES ==========
Process explorer.exe killed successfully.
========== FILES ==========
C:\Program Files\MyWebSearch\SrchAstt\1.bin moved successfully.
C:\Program Files\MyWebSearch\SrchAstt moved successfully.
C:\Program Files\MyWebSearch\bar\1.bin moved successfully.
C:\Program Files\MyWebSearch\bar moved successfully.
C:\Program Files\MyWebSearch moved successfully.
File/Folder C:\DOCUME~1\Noxprime\LOCALS~1\Temp\winugglxh.exe not found.
File/Folder C:\DOCUME~1\Noxprime\LOCALS~1\Temp\winlxdvwj.exe not found.
File/Folder C:\DOCUME~1\Noxprime\LOCALS~1\Temp\winglgiaw.exe not found.
File/Folder C:\DOCUME~1\Noxprime\LOCALS~1\Temp\winiavngj.exe not found.
========== COMMANDS ==========
File delete failed. C:\DOCUME~1\Noxprime\LOCALS~1\Temp\etilqs_Mr8U0guv9t5k9tH3pdPg scheduled to be deleted on reboot.
File delete failed. C:\DOCUME~1\Noxprime\LOCALS~1\Temp\winnbxl.exe scheduled to be deleted on reboot.
User's Temp folder emptied.
User's Temporary Internet Files folder emptied.
User's Internet Explorer cache folder emptied.
Local Service Temp folder emptied.
File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
Local Service Temporary Internet Files folder emptied.
Windows Temp folder emptied.
File delete failed. C:\Documents and Settings\Noxprime\Local Settings\Application Data\Mozilla\Firefox\Profiles\qqhg906x.default\Cache\_CACHE_001_ scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\Noxprime\Local Settings\Application Data\Mozilla\Firefox\Profiles\qqhg906x.default\Cache\_CACHE_002_ scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\Noxprime\Local Settings\Application Data\Mozilla\Firefox\Profiles\qqhg906x.default\Cache\_CACHE_003_ scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\Noxprime\Local Settings\Application Data\Mozilla\Firefox\Profiles\qqhg906x.default\Cache\_CACHE_MAP_ scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\Noxprime\Local Settings\Application Data\Mozilla\Firefox\Profiles\qqhg906x.default\urlclassifier3.sqlite scheduled to be deleted on reboot.
FireFox cache emptied.
Temp folders emptied.

OTMoveIt3 by OldTimer - Version 1.0.8.0 log created on 01032009_223347
0
crapoulou Messages postés 42848 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   8 017
 
Poste un nouveau rapport hijackthis stp.
0
Noxprime Messages postés 48 Statut Membre 5
 
Voici le rapport

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 22:59:37, on 03/01/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5730.0013)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\a-squared Anti-Malware\a2service.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\System32\TUProgSt.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\Vista Drive Icon\DrvIcon.exe
C:\Program Files\VIA\VIAudioi\SBADeck\ADeck.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Windows Media Player\wmplayer.exe
C:\WINDOWS\explorer.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\msiexec.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.ci/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - Default URLSearchHook is missing
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\Program Files\BitComet\tools\BitCometBHO_1.2.8.7.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [DrvIcon] C:\Program Files\Vista Drive Icon\DrvIcon.exe
O4 - HKLM\..\Run: [AudioDeck] C:\Program Files\VIA\VIAudioi\SBADeck\ADeck.exe 1
O4 - HKLM\..\Run: [UnlockerAssistant] "C:\Program Files\Unlocker\UnlockerAssistant.exe" -H
O4 - HKCU\..\Run: [Messenger (Yahoo!)] "C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe" -quiet
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - Startup: WinFlip.lnk = C:\Program Files\WinFlip\WinFlip.exe
O8 - Extra context menu item: &D&ownload &with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddLink.htm
O8 - Extra context menu item: &D&ownload all video with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddVideo.htm
O8 - Extra context menu item: &D&ownload all with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddAllLink.htm
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: BitComet - {D18A0B52-D63C-4ed0-AFC6-C1E3DC1AF43A} - res://C:\Program Files\BitComet\tools\BitCometBHO_1.2.8.7.dll/206 (file missing)
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
O23 - Service: a-squared Anti-Malware Service (a2AntiMalware) - Emsi Software GmbH - C:\Program Files\a-squared Anti-Malware\a2service.exe
O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software - C:\WINDOWS\System32\TuneUpDefragService.exe
O23 - Service: TuneUp Program Statistics Service (TuneUp.ProgramStatisticsSvc) - TuneUp Software - C:\WINDOWS\System32\TUProgSt.exe
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Noxprime Messages postés 48 Statut Membre 5
 
Du nouveau !!!!!
Apres utilisation de RemoveIT
J'ai le fichier C:\WINDOWS\system32\pcclpfr.dll infecté par Sys32.pcclpfr
J'ai fait "Fix" et on m'a dit
23:14:27: File cleaned C:\WINDOWS\system32\pcclpfr.dll
0
crapoulou Messages postés 42848 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   8 017
 
Removal tool ?

Analyse ce fichier :
C:\WINDOWS\system32\pcclpfr.dll

Sur le site de virustotal :
https://www.virustotal.com/gui/

Parcourir > Sélectionne ton fichier > Analyser, patiente que l’analyse soit terminée.

Poste le rapport.
0
Noxprime Messages postés 48 Statut Membre 5
 
Désolé j'ai essayé plusieurs fois le lien, il charge mais rien ne vient
0
crapoulou Messages postés 42848 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   8 017
 
Essaye de changer de navigateur => Mozilla Firefox.
0
Noxprime Messages postés 48 Statut Membre 5
 
T'inquiète je suis trop accro à Firefox pour utiliser un autre
Je vais réessayer jusqu'à ce que ça passe
0
Utilisateur anonyme
 
Bonjour Noxprime ,

et un grand merci à Crapoulou pour son intervention
_____

votre pc est infecté par le virus "winXXXXX.exe"

l'appellation lui est -sans doute - attribué a causes des lettres xxxxx après win qui changent tout le temps .

Le hic c'est que les outils de détection standards tel que HijackThis ,n'arrivent pas a révéler le Script qui génère ces fichiers.

c'est a dire les ressources que l'infection utilise (les dll ,les fichiers sys ...etc) , ainsi que les entées enregistrées ,dans la BDR (la base de registre)

L'infection est apparu en 2005 , et fut classée sous la catégorie "Generic Trojan .
mais certains Antvirus "puissants" arrivent tout de même - de nos jours- a empêcher le dit script de s'installer .

Par ailleurs ,il existe aussi, une méthode de désinfection "spéciale", développée par un certain David H Lipman

je vous invite vivement a consulter cette page et suivre les instructions qu'elle contient.

le tutoriel est en anglais
http://www.claymania.com/removal-trojan-adware.html

Pour plus de détailles en ce qui concerne la méthode, ou si vous voulez même, une traduction , n'hésitez pas a me faire signe.
0
crapoulou Messages postés 42848 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   8 017
 
Je vais me coucher, réessaye demain et tiens moi au courant.

Si tu désespères, essaye sur ce site :

https://virusscan.jotti.org/
0
Noxprime Messages postés 48 Statut Membre 5
 
Merci beaucoup, je m'y met. Espérons que ça marche
0
Noxprime Messages postés 48 Statut Membre 5
 
C'est propre!
Le fameux script s'est arrêté, la création des "win*****.exe" aussi et je peux réutiliser les logiciels de nettoyage de registre sans problème. Merci beaucoup!
0
Utilisateur anonyme
 
Bonjour Noxprime,

merci, de marquer le sujet : résolu(e).

jolie devise ^^ , et bonne chance l'ami !
0