Virus/Trojan TR/Drop.Softomat.AN

Claudius -  
Claudius39corse Messages postés 56 Statut Membre -
Bonjour et bonne Année 2009 à tous,

Voilà, j'ai un gros problème depuis le jour de l'An, j'avais un Trojan, celui indiqué dans le titre . . .
Je suis sous Vista Premium avec dd Core 2 Mo de Ram > Portable Inspirion Dell
Pris cette vacherie en téléchargeant le programme qui construit des gifs : Beneton Gif Anim si je ne me trompe pas ... McAfee m'a signalé, mais j'ai cliqué trop rapidement sur l'autorisation au lieu du blocage !

J'ai fait un nettoyage avec AVIRA en désactivant mon antivirus habituel qui est depuis l'achat du PC > McAfee suite complète ! Une merde apparemment !
J'ai trouvé plusieurs autres virus :
DR/Mega Search. N.25 et le même N.146
ADWARE.Win32.Adon-Demand
TROJAN-BANKER.Win32.Banker
TROJAN-Win32.Agent Bypass
TROJAN. Popuper

Tous ont été supprimer complètement . . .

Les symptômes que j'avais :
UC à 100% et blocage fréquent à chaque démarrage d'application !
Très lent (ça va avec)
A chaque redémarrage, j'avais l'affichage de l'écran comme si j'avais éteint anormalement le PC

Ensuite je me suis aperçu d'un tas de problèmes ... la liste est très longue, je vous mets que ce que je me rappelle
* Plus de point de restauration Systeme
* Arrêt Normal impossible, obligé de forcer
* Mise en veille ou la prolongée impossible, redémarrage avec l'écran d'arrêt anormal
* Barre de lancement rapide, icône réseau supprimé et impossible de remettre avec les options
* Formatage impossible avec la commande dos normale
* Toutes modif (installation d'un logiciel, création d'un fichier même de données, suppression de fichiers, paramètres quelconques, mise à jour, icônes du bureau ...) est supprimée au redémarrage !
* Les Widgets de Vista ne se relancent pas
. . .
J'en oublie certainement !

Je dois avoir un ou des processus qui m'emmerde(nt) ou encore un service !

J'ai vraiment besoin de votre aide pour me sortir de cette affaire et je vous en remercie d'avance car je ne sais plus quoi faire ! J'ai recommencé tous mes nettoyages avec toutes sortes de logiciels de sécurité ... mais riien de fait au redémarrage ! Je ne sais plus quoi faire et attends votre aide ...

Merci
A voir également:

56 réponses

Utilisateur anonyme
 
apres quelques recherches je m apercois que ces processus sont inconuu !!!!.??????
0
Claudius39corse Messages postés 56 Statut Membre
 
Bonjour,

Tu me parles de ces dll de WindowsLive ... ou alors de quels processus ?

En attendant, moi je n'ai rien trouvé sur ces DLL dans mes recherches ... je les bloque toutes, on verra bien, mais j'avais l'impression que IE, ne fonctionnait plus à cause de ce blocage ... Comme je navigue avec Firefox , c'est pas un problème ...

Je vais même essayer Chrome sur cette machine saine, j'ai déjà essayer la beta, ça marche pil poil !
0
Utilisateur anonyme
 
salut :)

attention aux version bêta quand meme et aux sites sur lesquels on les telecharge

Internet Explorer est quand meme obligatoire : (Windows update + Windows Live Messenger)
0
Claudius39corse Messages postés 56 Statut Membre
 
Re,

Oui, je sais bien et je suis particulièrement attentif ... mais je suis "beta testeur" pour plusieurs éditeur.

Pour IE, je sais aussi qu'il est obligatoire (ça fait 25 ans que j'utilise des machines) mais ce n'est que pour cela que je le garde !

Du nouveau : J'ai récupérer un CD de Vista chez un voisin mais pas de pot, ma bécane n'en a pas voulu comme elle me refusait jusqu'à maintenant toute réparation ... Un autre voisin ayant la même version que moi avec un Dell, j'ai essayé son CD et hop (coup de bol, ou je ne sais pas !) l'install s'est lancée ...
et j'ai donc choisi la réparation de Vista (mise à jour) ...
Le seul souci c'est qu'il doit redémarrer plusieurs fois au cours de la réparation, alors je sais si les modif vont être prises en compte ... ???
On va voir ce que ça va donner et ensuite on pourra normalement mieux nettoyer s'il reboote normalement et si l'on peut passer en sans échec facilement !!!
Je compte sur vous deux ou seulement toi pour m'aider à nettoyer après la réparation du système, car y'avait un schtuc ... surement du à l'infection que j'ai eu je ne sais trop comment, je le dis au début, mais pas sur que ce soit cela !!!

Et bien, ça vient de tomber avant que je poste : Mise à jour annulée ... a rencontré une erreur et ne peut pas continuer ! MERDE
0
Utilisateur anonyme
 
ah lala !!! tu es banni !!!! :)

JE RAPPELLE QUE SI QUELQU'UN S'INTERESSE AU PROBLEME C'EST BIENVENU
0
Claudius39corse Messages postés 56 Statut Membre
 
Bonsoir,

Oui, je suis toujours dans la panade, et j'arrive de moins en moins souvent à me connecter ...

Ne serait-ce pas ce nouveau ver qui circule " Confi..." je sais plus son nom !!!
0
Utilisateur anonyme
 
il t a ete conseillé plusieurs fois de virer un antispy ou 2 ce qui n a pas ete respecté

supprime ias.dll dans le system32 et prends-en une neuve ici :

https://www.fichier-dll.fr/ias.dll,10878
0
Claudius39corse Messages postés 56 Statut Membre
 
Bonjour,

Relie le sujet, tu verras le problème : Tout ce que je supprime et Dieu c'est que je l'ai fait plus que vous me l'avez demandé et même avant que je vous interpelle ... tout reviens au démarrage !

Oui, j'ai désinstaller de nombreux programmes y compris les antispy et cela à chaque fois que je vais redémarré ...

>>> Je ne peux rien désinstaller, ça sert à rien, c'est de nouveau présent et actif chaque fois !
Et comme tout ce que j'installe, c'est idem, c'est plus installer au redémarrage !

Pour la dll, je l'ai déjà remplacer plusieurs fois par une dll saine, prise en différents endroits, mais rien a faire à cause de ce que je vous explique juste ci-dessus dans ce post iet que je vous ai déjà signalé à maintes reprises dans les 3 pages ce topic
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
autant pour moi faute d'innattention :)

c est que c'est tellement compliqué c't'histoire !!!pfffffffffffff
0
Claudius39corse Messages postés 56 Statut Membre
 
Bonsoir,

On ne m'a pas aidé nul part ailleurs qu'ici LOL

Et mon problème est enfin résolu ... plus rien, car j'ai pu enfin formater, je ne sais par quel miracle et j'ai réinstallé Vista et mes applications sur un DD sain et propre ...
Installer AVIRA et je vais installer le pare-feu maintenant à la place de celui de Windaube ...
Avira a trouvé les saloperies dans la dll IAS qui se trouvait dans un dossier windows.old qui sort de je ne sais où ???

Puis-je supprimer ce dossier qui je pense ne sert à rien car il est verrouillé !??

Merci pour votre aide, sans être devant la machine, vous avez fait tout ce que vous avez pu, mais c'était tellement bizarre et complexe cette affaire !

J'ai juste un petit problème au démarrage que je ne comprends pas, faut que j'aille voir dans le bios pour le disque de démarrage, car il me met à chaque démarrage : " Pas de partition sur cette table " et ne démarre pas ...
Je met alors le DVD et là, il démarre en mettant d'appuyer sur n'importe quel touche pour lancer le DVd ou le CD, ce que je ne fais pas, ert il se lance ensuite normalement sur le C:
Je comprends pas trop le truc, mais bon on va voir dans le bios, la séquence de démarrage a du être modifiée par les saloperies que j'avais, enfin je suppose !
0
Utilisateur anonyme
 
si tu as windows.old , tu n as pas du tout reformaté tu as juste reinstallé windows par dessus donc tu es encore infecté
0
Claudius39corse Messages postés 56 Statut Membre
 
Bonjour,

Alors mon formatage n'a été que simulé ... je comprends pas, j'ai eu les fenêtres de formatage avec le défilement ... comme s'il s'était déroulé normalement et mon système fonctionne maintenant comme neuf !!

Ce fichier .old peut-on le supprimer complètement ???

Pour l'infection, je ne retrouve rien, mais je suis prêt à faire toutes les vérif que tu voudras !!!
0
Utilisateur anonyme
 
oui tu peux le supprimer

fais-le en appuyant sur la touche "shift" au dessus de "control" (gauche) de maniere a ne pas passer par la corbeille
0
Claudius39corse Messages postés 56 Statut Membre
 
Bonsoir,

Merci pour ta réponse, mais comme tu dis, c'est impossible de l'effacer même en ayant les droits d'admin ...

Pour l'enlever sous Vista, il faut :

1. Cliquez sur Démarrer
Vous cliquez sur Tous programmes, cliquez sur Accessoires et puis cliquez sur Outils système.
2. Cliquez sur Nettoyage de disque.
3. Dans la boîte de dialogue "nettoyage du disque" Options, cliquez sur Les Fichiers de tous les utilisateurs de ce PC.

Remarque tape le mot de passe d'administrateur si la boîte de dialogue User Account Control s'affiche et clique puis, sur OK. Sinon cliquez sur Continuer.

4. Dans la boîte de dialogue " nettoyage du disque : Sélection du disque ", sélectionnez le disque dur que vous souhaitez nettoyer et puis cliquez sur OK. Attendez pendant que le système analyse l'ordinateur pour des fichiers inutiles.
5. Cliquez sur l'onglet Nettoyage de disque et puis recherchez la case de cocher " Installations antérieures de Windows ".
6. Si vous trouvez cette case à cocher, sélectionnez-la et puis cliquez sur OK.

Si vous ne trouvez pas cette case à cocher, passez à l'étape 7.
7. Lorsqu'on vous invite à confirmer la suppression de fichiers, cliquez sur Supprimer les fichiers.
8. Attendez pendant que le système supprime les fichiers. Vous avez à présent supprimé le dossier Windows.old.

Cette info est sur cette page de Windaube : https://support.microsoft.com/fr-fr/help/933212

J'ai fait une analyse complète avec ANTIVIR, et aussi avec MABAM et rien n'a été détecté ... je vais installé Hitjack This pour te poster un rapport !

Enfin si tu veux bien ???
0
Utilisateur anonyme
 
bien sur je suis la pour cela

essaie ceci par securité :

Fais un scan en ligne ici https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr (Avec Internet Explorer).

- En bas à droite, clique sur Démarrer Online-scanner.

- Dans la nouvelle fenêtre qui s'affiche, clique sur J'accepte.

- Accepte les Contrôles ActiveX.

- Choisis Poste de travail pour le scan.

- Celui-ci terminé, sauvegarde (Choisis fichier texte) et poste le rapport.

- Pour t'aider à utiliser le scan en ligne :
https://www.malekal.com/scan-antivirus-ligne-nod32/#mozTocId291566

NOTE : Si tu reçois le message La licence de Kaspersky On-line Scanner est périmée, va dans Ajout/Suppression de programmes puis désinstalle On-Line Scanner, reconnecte-toi sur le site de Kaspersky pour retenter le scan en ligne.
0
Claudius39corse Messages postés 56 Statut Membre
 
Ok

J'ai fait un scan avec Hitjack This, je te poste le log et je fais tout de suite ce que tu viens de m'indiquer . . .

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:14:44, on 15/02/2009
Platform: Windows Vista (WinNT 6.00.1904)
MSIE: Internet Explorer v7.00 (7.00.6000.16809)
Boot mode: Normal

Running processes:
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Users\claudius\AppData\Local\Google\Update\GoogleUpdate.exe
C:\Program Files\mozilla.org\SeaMonkey\seamonkey.exe
C:\Program Files\Internet Explorer\ieuser.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Safari\Safari.exe
C:\Program Files\Flock\flock.exe
C:\Users\claudius\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\claudius\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Program Files\K-Meleon\k-meleon.exe
C:\Users\claudius\AppData\Roaming\Maxthon2\Maxthon.exe
C:\Windows\system32\wbem\unsecapp.exe
C:\Program Files\Opera\opera.exe
C:\Users\claudius\AppData\Local\Google\Chrome\Application\chrome.exe
F:\Logiciels\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://entraidecorsica.bb-fr.com/votes-weborama-toutes-les-2-heures-f189/liens-pour-voter-t9417.htm
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: AskBar BHO - {201f27d4-3704-41d6-89c1-aa35e39143ed} - C:\Program Files\AskBarDis\bar\bin\askBar1.dll
O3 - Toolbar: Ask Toolbar - {3041d03e-fd4b-44e0-b742-2d9b88305f98} - C:\Program Files\AskBarDis\bar\bin\askBar1.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter
O4 - HKCU\..\Run: [Google Update] "C:\Users\claudius\AppData\Local\Google\Update\GoogleUpdate.exe" /c
O4 - HKCU\..\Run: [SeaMonkey Quick Launch] "C:\Program Files\mozilla.org\SeaMonkey\SeaMonkey.exe" -turbo
O13 - Gopher Prefix:
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/flashplayer/current/swflash.cab
O23 - Service: Planificateur Avira AntiVir Personal - Free Antivirus (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
0
Claudius39corse Messages postés 56 Statut Membre
 
Re,

L'activeX s'installe normalement . . .

Impossible de faire la mise à jour de Online ... il est allé jusqu'au bout 100% et m'a mis une fenêtre IE :

" Certains composants sont endommagés ou ne sont pas correctement installés. Veuillez réinstaller l'application "

Je refais l'installation 3 fois de suite et à chaque fois, il m'ouvre cette fenêtre IE pour me dire la même chose . . . alors comment faire ???
0
Utilisateur anonyme
 
relance findykill option 1 stp
0
Claudius39corse Messages postés 56 Statut Membre
 
Re

Voilà le rapport de FindyKill :

############################## [ FindyKill V4.716 ]

# User : claudius (Administrateurs) # PC-DE-CLAUDIUS
# Update on 10/02/09 by Chiquitine29
# Start at: 22:41:16 | 15/02/2009

# Genuine Intel(R) CPU T2130 @ 1.86GHz
# Microsoft© Windows VistaT dition Familiale Premium (6.0.6000 32-bit) #
# Internet Explorer 7.0.6000.16809
# Windows Firewall Status : Disabled
# AV : Avira AntiVir PersonalEdition Classic 8.0.1.30 [ Enabled | Updated ]

# C:\ # Disque fixe local (OS) # NTFS
# D:\ # Disque fixe local (RECOVERY) # NTFS
# E:\ # Disque CD-ROM
# F:\ # Disque amovible (ZMate 4GB) # FAT32

############################## [ Processus actifs ]

C:\Windows\System32\smss.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\wininit.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\services.exe
C:\Windows\system32\lsass.exe
C:\Windows\system32\lsm.exe
C:\Windows\system32\winlogon.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\SLsvc.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Windows\system32\svchost.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\SearchIndexer.exe
C:\Windows\system32\taskeng.exe
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Users\claudius\AppData\Local\Google\Update\GoogleUpdate.exe
C:\Program Files\mozilla.org\SeaMonkey\seamonkey.exe
C:\Program Files\Internet Explorer\ieuser.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Safari\Safari.exe
C:\Program Files\Flock\flock.exe
C:\Users\claudius\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\claudius\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Program Files\K-Meleon\k-meleon.exe
C:\Users\claudius\AppData\Roaming\Maxthon2\Maxthon.exe
C:\Windows\system32\wbem\unsecapp.exe
C:\Windows\system32\wbem\wmiprvse.exe
C:\Program Files\Opera\opera.exe
C:\Windows\system32\DfrgNtfs.exe
C:\Users\claudius\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Windows\system32\WUDFHost.exe
C:\Windows\system32\SearchProtocolHost.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Windows\system32\conime.exe
C:\Windows\system32\wbem\wmiprvse.exe

################## [ Fichiers / Dossiers infectieux C:\ ]

################## [ C:\Windows ]

################## [ C:\Windows\Prefetch ]

################## [ C:\Windows\system32 ]

################## [ C:\Windows\system32\drivers ]

################## [ C:\Users\claudius\AppData\Roaming ]

################## [ C:\Users\claudius\AppData\Local\Temp ]

################## [ Registre / Clés infectieuses ]

################## [ Etat / Services ]

# Services : [ Auto=2 / Demande=3 / Désactivé=4 ]

Ndisuio # Type de démarrage = 3

EapHost # Type de démarrage = 3

Wlansvc # Type de démarrage = 2

SharedAccess # Type de démarrage = 4

wuauserv # Type de démarrage = 2

wscsvc # Type de démarrage = 2

WinDefend # Type de démarrage = 2

# -> UAC is Enable

################## [ Recherche dans supports amovibles]

# presence des fichiers :

################## [ Registre / Mountpoint2 ]

# -> Not found !

################## [ ! Fin du rapport # FindyKill V4.716 ! ]
0
Utilisateur anonyme
 
evidemment :)

option 2 Maintenant

tu joues avec des keygens pendant la desinfection ?
0
Claudius39corse Messages postés 56 Statut Membre
 
Re,
Non, je ne joue pas du tout . . . je ne fais que ce que tu me dis !!! LOL

Le rapport Option 2 du nettoyage :

############################## [ FindyKill V4.716 ]

# User : claudius (Administrateurs) # PC-DE-CLAUDIUS
# Update on 10/02/09 by Chiquitine29
# Start at: 22:58:26 | 15/02/2009

# Genuine Intel(R) CPU T2130 @ 1.86GHz
# Microsoft© Windows VistaT dition Familiale Premium (6.0.6000 32-bit) #
# Internet Explorer 7.0.6000.16809
# Windows Firewall Status : Disabled
# AV : Avira AntiVir PersonalEdition Classic 8.0.1.30 [ Enabled | Updated ]

# C:\ # Disque fixe local (OS) # NTFS
# D:\ # Disque fixe local (RECOVERY) # NTFS
# E:\ # Disque CD-ROM (VISTA_32_PREMIUM) # CDFS
# F:\ # Disque amovible (ZMate 4GB) # FAT32

############################## [ Active Processes ]

C:\Windows\System32\smss.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\wininit.exe
C:\Windows\system32\services.exe
C:\Windows\system32\lsass.exe
C:\Windows\system32\lsm.exe
C:\Windows\system32\winlogon.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\SLsvc.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\Dwm.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\SearchIndexer.exe
C:\Windows\system32\WUDFHost.exe
C:\Windows\system32\taskeng.exe
C:\Windows\system32\taskeng.exe
C:\Windows\system32\taskeng.exe
C:\Windows\system32\runonce.exe
C:\Windows\system32\wbem\wmiprvse.exe

################## [ Infected Files / Folders C:\ ]


################## [ C:\Windows ]


################## [ C:\Windows\Prefetch ]

Deleted ! - C:\Windows\prefetch\SEAMONKEY.EXE-045EDEF5.pf
Deleted ! - C:\Windows\prefetch\WINUPGRO.EXE-B5551E91.pf

################## [ C:\Windows\system32 ]


################## [ C:\Windows\system32\drivers ]


################## [ C:\Users\claudius\AppData\Roaming ]


################## [ Cleaning Temp Files... ]


################## [ Registry / Infected keys ]


################## [ States / Restarting of services ]

# Services : [ Auto=2 / Request=3 / Disable=4 ]

Ndisuio # Type of startup = 3

EapHost # Type of startup = 2

Wlansvc # Type of startup = 2

SharedAccess # Type of startup = 2

wuauserv # Type of startup = 2

wscsvc # Type of startup = 2

WinDefend # Type of startup = 2

# -> UAC is Enable

################## [ Cleaning Removable drives ]

# Deleting files :

Not deleted !! - E:\autorun.inf

################## [ Registry / Mountpoint2 ]

# -> Not found !

################## [ Searching Other Infections ]

# -> Nothing found ! ..

################## [ ! End of Report # FindyKill V4.716 ! ]



Au redémarrage, il a fallu que je bricole avec le DVD, car j'ai eu de nouveau le message : No Bootable partiton in table . . .

Et dans le bios, c'est bien C: en premier alors comprends pas !!!
0
Utilisateur anonyme
 
affiche les dossier caches si tu sais faire, auquel cas :

Affiche les fichiers et dossiers cachés …
Pour ce faire, tu vas dans un dossier, par ex. "Mes Images".
Ensuite, clique sur > Outils > Options des dossiers ...
clique sur l' onglet « Affichage » et ...
coche ---> Afficher les fichiers et dossiers cachés
décoche > Masquer les extensions des fichiers dont le type est connu
décoche > Masquer les fichiers protégés du système d' exploitation (recommandé).
« Appliquer » et « OK ».

et doubleclic sur le fichier

c:\boot.ini

et copie coolles ce qui est ecrit dedans stp
0
Claudius39corse Messages postés 56 Statut Membre
 
Pas de fichier Boot.ini

Y'a juste un dossier boot, mais sans fichier ini dedans ... ???
0
Utilisateur anonyme
 
??????????????????????????????????????????????????????

pas de boot.ini .....

les extensions ne s'affichent pas ce n est pas grave

double clique sur ton fichier "boot" et copies/colles ce qui est a l interieur s'il te plait

ce doit etre un fichier avec l'icone qui ressemble a un engrenage sinon previens moi avannt
0
Claudius39corse Messages postés 56 Statut Membre
 
re,

Y'a pas de fichier boot, je te dis !!! les extension sont bien affichées ...

Il y a un dossier BOOT avec des fichiers dedans mais pas de boot.ini ni d'autre boot

Seulement dans C: il y a un fichier bootsect.bak
0
Claudius39corse Messages postés 56 Statut Membre
 
:D

Oui, c'est Vista ...

Le lecteur E: C'est une clef USB ou j'avais mis tous mes programmes utiles ...
0