SVP interprétation rapport HiJackThis
Fermé
gypsycaravan
-
7 janv. 2009 à 22:58
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 - 10 janv. 2009 à 19:24
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 - 10 janv. 2009 à 19:24
A voir également:
- SVP interprétation rapport HiJackThis
- Hijackthis windows 10 - Télécharger - Antivirus & Antimalwares
- Plan rapport de stage - Guide
- Impossible d'afficher le rapport de tableau croisé dynamique sur un rapport existant ✓ - Forum Excel
- Problém affichage du tableau croisé dynamique - Forum Excel
- Rapport erreur windows - Guide
10 réponses
Lyonnais92
Messages postés
25159
Date d'inscription
vendredi 23 juin 2006
Statut
Contributeur sécurité
Dernière intervention
16 septembre 2016
1 536
8 janv. 2009 à 09:57
8 janv. 2009 à 09:57
Bonjour,
TDSS bloque les téléchargements.
On ruse
Imprime ces instructions car tu n'y auras pas accès durant le passage en mode sans échec.
Télécharge SDFix renommé en SDTool (créé par AndyManchesta) et sauvegarde le sur ton Bureau.
(après avoir cliqué sur le texte en bleu, attends de voir Download link et clique sur SDTool.exe)
Double clique sur SDTool.exe et choisis Install.
L'outil sera extrait à la racine du lecteur système (généralement le C:\)..
Redémarre ton ordinateur en mode sans échec en suivant la procédure que voici :
• Redémarre ton ordinateur
• Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde).
• A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître.
• Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée".
• Choisis ton compte.
Déroule la liste des instructions ci-dessous :
• Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le script.
• Appuie sur Y pour commencer le processus de nettoyage.
Il est possible que l'outil demande un redémarrage en mode Sans Échec en début de routine, si une infection particulière est détectée; valide et tapote la touche F8 au redémarrage pour accéder aux options de démarrage.
• Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
• Appuie sur une touche pour redémarrer le PC.
• Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
• Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
• Appuie sur une touche pour finir l'exécution du scrïpt et charger les icônes de ton Bureau.
• Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFixl sous le nom Report.txt.
• Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse sur le forum, avec un nouveau log Hijackthis !
__________________
Si SDfix ne se lance pas (ça arrive!)
* Démarrer->Exécuter
* Copie/colle ceci dans la fenêtre :
%systemroot%\system32\cmd.exe /K %systemdrive%\SDFix\apps\FixPath.exe
* Clique sur ok, et valide.
* Redémarre et essaye de nouveau de lancer SDfix.
TDSS bloque les téléchargements.
On ruse
Imprime ces instructions car tu n'y auras pas accès durant le passage en mode sans échec.
Télécharge SDFix renommé en SDTool (créé par AndyManchesta) et sauvegarde le sur ton Bureau.
(après avoir cliqué sur le texte en bleu, attends de voir Download link et clique sur SDTool.exe)
Double clique sur SDTool.exe et choisis Install.
L'outil sera extrait à la racine du lecteur système (généralement le C:\)..
Redémarre ton ordinateur en mode sans échec en suivant la procédure que voici :
• Redémarre ton ordinateur
• Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde).
• A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître.
• Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée".
• Choisis ton compte.
Déroule la liste des instructions ci-dessous :
• Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le script.
• Appuie sur Y pour commencer le processus de nettoyage.
Il est possible que l'outil demande un redémarrage en mode Sans Échec en début de routine, si une infection particulière est détectée; valide et tapote la touche F8 au redémarrage pour accéder aux options de démarrage.
• Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
• Appuie sur une touche pour redémarrer le PC.
• Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
• Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
• Appuie sur une touche pour finir l'exécution du scrïpt et charger les icônes de ton Bureau.
• Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFixl sous le nom Report.txt.
• Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse sur le forum, avec un nouveau log Hijackthis !
__________________
Si SDfix ne se lance pas (ça arrive!)
* Démarrer->Exécuter
* Copie/colle ceci dans la fenêtre :
%systemroot%\system32\cmd.exe /K %systemdrive%\SDFix\apps\FixPath.exe
* Clique sur ok, et valide.
* Redémarre et essaye de nouveau de lancer SDfix.
jacques.gache
Messages postés
33453
Date d'inscription
mardi 13 novembre 2007
Statut
Contributeur sécurité
Dernière intervention
25 janvier 2016
1 616
7 janv. 2009 à 23:10
7 janv. 2009 à 23:10
bonjour, tu fais ce qui suit dans l'ordre tu postes les rapport au furet à mesure qu'ils sont créés, merci
1) Télécharge AD-Remover de C_XX sur ton Bureau :
http://sd-1.archive-host.com/membres/up/16506160323759868/AD-R.exe
Ferme toutes les applications en cours, y compris ton navigateur *.
Désactive ton antivirus.
Double-clique sur AD-R.exe et installe-le dans le répertoire par défaut. ( C:\Program files )
Double clique sur l'icône Ad-remover
https://i75.servimg.com/u/f75/11/05/93/83/ad-r10.jpg
Au menu principal choisis l'option A
Poste le rapport qui apparait à la fin du scan.
Il est sauvegardé ici : C:\Ad-report(date).log
* Process.exe, un composant de l'outil, est détecté par certains antivirus, (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
C'est pourquoi il faut désactiver provisoirement ton antivirus.
2) suppression:
Fermes toutes les applications en cours, y compris ton navigateur
.
Relances "Ad-remover". tu choisis l'option B
et tu coches tout et tu le lances laissesle travailler en appuyant sur S
et postes le rapport générer
Il est sauvegardé ici : C:\Ad-report(date).log
3) désinstallation de ad-renover:
Via l'Explorateur Windows, ouvre le répertoire C:\Program Files\Ad-remover.
Double-clique sur le fichier Uninstal.exe.
Supprime les fichiers : C:\Ad-report(date).log
Supprime ensuite le répertoire C:\Program Files\AD-Remover qui sera vide.
4) Télécharge Lop S&D (de Angeldark et Eric71) sur le Bureau :
https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/LopSD.exe?attachauth=ANoY7co3ntqUavpZ3q1BG-h4pc13vqDZmhcNeEPChtsyrgAykRbhE8bZzhk979EfQD4AgwtQUHCaQ7ZQwNYMo3_0kA8htAspckDJtu2K5t6J9z6dLW4fpZyH4FpFL1tVMBZ8H-KnN7afZ5vt-WxZRpnynk-a0XmV_Y0C0q6DxGEDKie1TnPT7gFoZnoCnspzBmbW6ZzxA4fNr3oEDlbelNZON-LjF8nOmQ%3D%3D&attredirects=2
.Double-cliques sur Lop S&D.exe pour lancer l'installation,
.Puis double-cliques sur le raccourci Lop S&D présent sur le Bureau.
.Séléctionnes la langue souhaitée , puis choisis l'Option 1 (Recherche)
Le scan prend moins d'une minute.
.A l'issue du scan, le bloc-notes va s'ouvrir avec le résultat de la recherche.
.Enregistres le rapport LopR.txt sur le Bureau pour le retrouver facilement, sinon il sauvegardé à la racine de la partition système : C:\LopR.txt
TUTO: http://bibou0007.com/outils-specifiques-f78/tutorial-lop-sd-t956.htm#11431
1) Télécharge AD-Remover de C_XX sur ton Bureau :
http://sd-1.archive-host.com/membres/up/16506160323759868/AD-R.exe
Ferme toutes les applications en cours, y compris ton navigateur *.
Désactive ton antivirus.
Double-clique sur AD-R.exe et installe-le dans le répertoire par défaut. ( C:\Program files )
Double clique sur l'icône Ad-remover
https://i75.servimg.com/u/f75/11/05/93/83/ad-r10.jpg
Au menu principal choisis l'option A
Poste le rapport qui apparait à la fin du scan.
Il est sauvegardé ici : C:\Ad-report(date).log
* Process.exe, un composant de l'outil, est détecté par certains antivirus, (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
C'est pourquoi il faut désactiver provisoirement ton antivirus.
2) suppression:
Fermes toutes les applications en cours, y compris ton navigateur
.
Relances "Ad-remover". tu choisis l'option B
et tu coches tout et tu le lances laissesle travailler en appuyant sur S
et postes le rapport générer
Il est sauvegardé ici : C:\Ad-report(date).log
3) désinstallation de ad-renover:
Via l'Explorateur Windows, ouvre le répertoire C:\Program Files\Ad-remover.
Double-clique sur le fichier Uninstal.exe.
Supprime les fichiers : C:\Ad-report(date).log
Supprime ensuite le répertoire C:\Program Files\AD-Remover qui sera vide.
4) Télécharge Lop S&D (de Angeldark et Eric71) sur le Bureau :
https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/LopSD.exe?attachauth=ANoY7co3ntqUavpZ3q1BG-h4pc13vqDZmhcNeEPChtsyrgAykRbhE8bZzhk979EfQD4AgwtQUHCaQ7ZQwNYMo3_0kA8htAspckDJtu2K5t6J9z6dLW4fpZyH4FpFL1tVMBZ8H-KnN7afZ5vt-WxZRpnynk-a0XmV_Y0C0q6DxGEDKie1TnPT7gFoZnoCnspzBmbW6ZzxA4fNr3oEDlbelNZON-LjF8nOmQ%3D%3D&attredirects=2
.Double-cliques sur Lop S&D.exe pour lancer l'installation,
.Puis double-cliques sur le raccourci Lop S&D présent sur le Bureau.
.Séléctionnes la langue souhaitée , puis choisis l'Option 1 (Recherche)
Le scan prend moins d'une minute.
.A l'issue du scan, le bloc-notes va s'ouvrir avec le résultat de la recherche.
.Enregistres le rapport LopR.txt sur le Bureau pour le retrouver facilement, sinon il sauvegardé à la racine de la partition système : C:\LopR.txt
TUTO: http://bibou0007.com/outils-specifiques-f78/tutorial-lop-sd-t956.htm#11431
jacques.gache
Messages postés
33453
Date d'inscription
mardi 13 novembre 2007
Statut
Contributeur sécurité
Dernière intervention
25 janvier 2016
1 616
7 janv. 2009 à 23:31
7 janv. 2009 à 23:31
sur quel site tu ne peux pas aller si c'est pour ad-remover laisse tomber on fera autrement mais fais lop S&D
--------------------\\ Lop S&D 4.2.5-0 XP/Vista
Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
X86-based PC ( Uniprocessor Free : Intel(R) Pentium(R) M processor 1.60GHz )
BIOS : Default System BIOS
USER : émilie richard ( Administrator )
BOOT : Normal boot
Antivirus : Avira AntiVir PersonalEdition 8.0.1.30 (Activated)
C:\ (Local Disk) - FAT32 - Total:43 Go (Free:4 Go)
D:\ (Local Disk) - NTFS - Total:29 Go (Free:28 Go)
E:\ (CD or DVD)
"C:\Lop SD" ( MAJ : 19-12-2008|23:40 )
Option : [1] ( 07/01/2009|23:36 )
--------------------\\ Listing des dossiers dans APPLIC~1
[25/07/2005|21:09] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Identities
[25/07/2005|21:16] C:\DOCUME~1\DEFAUL~1\APPLIC~1\InterTrust
[25/07/2005|21:29] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Macromedia
[25/07/2005|20:59] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft
[25/07/2005|21:24] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Symantec
[07/01/2009|12:16] C:\DOCUME~1\ALLUSE~1\APPLIC~1\2123521095
[02/04/2007|10:43] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
[06/07/2008|20:49] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple
[06/07/2008|20:51] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple Computer
[31/03/2006|22:33] C:\DOCUME~1\ALLUSE~1\APPLIC~1\avg7
[10/09/2007|18:58] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Avira
[26/07/2007|22:25] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google
[31/03/2006|22:33] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Grisoft
[03/03/2007|20:33] C:\DOCUME~1\ALLUSE~1\APPLIC~1\HP
[25/07/2005|20:59] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
[25/07/2005|21:15] C:\DOCUME~1\ALLUSE~1\APPLIC~1\SBSI
[25/07/2005|21:24] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Symantec
[07/02/2006|20:29] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage
[06/03/2007|19:25] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Live Toolbar
[06/07/2007|08:13] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WindowsLiveInstaller
[06/07/2007|08:13] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WLInstaller
[25/07/2005|20:59] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft
[31/03/2006|22:34] C:\DOCUME~1\LOCALS~1\APPLIC~1\AVG7
[25/07/2005|20:59] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft
[01/09/2005|17:53] C:\DOCUME~1\MILIE~1\APPLIC~1\Adobe
[02/04/2007|10:44] C:\DOCUME~1\MILIE~1\APPLIC~1\AdobeAUM
[02/04/2007|10:44] C:\DOCUME~1\MILIE~1\APPLIC~1\AdobeUM
[06/07/2008|20:54] C:\DOCUME~1\MILIE~1\APPLIC~1\Apple Computer
[20/01/2007|19:45] C:\DOCUME~1\MILIE~1\APPLIC~1\ArcSoft
[31/03/2006|22:34] C:\DOCUME~1\MILIE~1\APPLIC~1\AVG7
[03/05/2007|11:04] C:\DOCUME~1\MILIE~1\APPLIC~1\Brother
[18/02/2006|14:47] C:\DOCUME~1\MILIE~1\APPLIC~1\CyberLink
[29/04/2007|21:34] C:\DOCUME~1\MILIE~1\APPLIC~1\EoRezo
[06/05/2007|17:17] C:\DOCUME~1\MILIE~1\APPLIC~1\Google
[26/09/2005|21:22] C:\DOCUME~1\MILIE~1\APPLIC~1\Help
[03/03/2007|20:34] C:\DOCUME~1\MILIE~1\APPLIC~1\HP
[25/07/2005|21:09] C:\DOCUME~1\MILIE~1\APPLIC~1\Identities
[16/09/2007|08:23] C:\DOCUME~1\MILIE~1\APPLIC~1\Image Zone Express
[03/03/2007|19:48] C:\DOCUME~1\MILIE~1\APPLIC~1\InstallShield
[25/07/2005|21:16] C:\DOCUME~1\MILIE~1\APPLIC~1\InterTrust
[24/03/2007|11:29] C:\DOCUME~1\MILIE~1\APPLIC~1\ItsLabel
[07/01/2009|17:36] C:\DOCUME~1\MILIE~1\APPLIC~1\KC Softwares
[27/05/2007|18:08] C:\DOCUME~1\MILIE~1\APPLIC~1\Leadertech
[25/07/2005|21:29] C:\DOCUME~1\MILIE~1\APPLIC~1\Macromedia
[25/07/2005|20:59] C:\DOCUME~1\MILIE~1\APPLIC~1\Microsoft
[22/08/2005|16:25] C:\DOCUME~1\MILIE~1\APPLIC~1\Microsoft Web Folders
[16/10/2006|16:38] C:\DOCUME~1\MILIE~1\APPLIC~1\Mozilla
[03/02/2006|20:28] C:\DOCUME~1\MILIE~1\APPLIC~1\MSNInstaller
[31/10/2005|14:20] C:\DOCUME~1\MILIE~1\APPLIC~1\Netscape
[26/11/2006|17:53] C:\DOCUME~1\MILIE~1\APPLIC~1\OpenOffice.org2
[13/01/2007|13:22] C:\DOCUME~1\MILIE~1\APPLIC~1\Panasonic
[16/09/2007|08:23] C:\DOCUME~1\MILIE~1\APPLIC~1\Printer Info Cache
[24/03/2007|09:35] C:\DOCUME~1\MILIE~1\APPLIC~1\Real
[24/06/2006|11:28] C:\DOCUME~1\MILIE~1\APPLIC~1\Sun
[25/07/2005|21:24] C:\DOCUME~1\MILIE~1\APPLIC~1\Symantec
[20/03/2007|11:02] C:\DOCUME~1\MILIE~1\APPLIC~1\U3
[08/09/2005|17:49] C:\DOCUME~1\MILIE~1\APPLIC~1\Verbatim Software
--------------------\\ Tâches planifiées dans C:\WINDOWS\tasks
[16/12/2008 23:49][--a------] C:\WINDOWS\tasks\AppleSoftwareUpdate.job
[07/01/2009 23:00][--a------] C:\WINDOWS\tasks\V‚rifier les mises … jour de Windows Live Toolbar.job
[07/01/2009 20:14][--ah-----] C:\WINDOWS\tasks\SA.DAT
[05/08/2004 14:00][---------] C:\WINDOWS\tasks\desktop.ini
--------------------\\ Listing des dossiers dans C:\Program Files
[25/07/2005|21:16] C:\Program Files\Adobe
[06/07/2008|20:50] C:\Program Files\Apple Software Update
[13/01/2007|13:16] C:\Program Files\ArcSoft
[03/03/2007|12:54] C:\Program Files\Assistant Dartybox
[25/07/2005|21:17] C:\Program Files\ASUS
[18/02/2006|13:15] C:\Program Files\ASUSTeK
[25/07/2005|21:21] C:\Program Files\ATI Technologies
[08/10/2007|23:28] C:\Program Files\Audacity
[10/09/2007|18:58] C:\Program Files\Avira
[07/01/2009|13:00] C:\Program Files\AxBx
[06/07/2008|20:53] C:\Program Files\Bonjour
[30/11/2006|09:21] C:\Program Files\Brother
[30/11/2006|09:22] C:\Program Files\Brownie
[25/07/2005|21:06] C:\Program Files\ComPlus Applications
[18/02/2006|13:19] C:\Program Files\CyberLink
[23/01/2007|20:53] C:\Program Files\DOCS
[29/04/2007|21:34] C:\Program Files\eoRezo
[25/07/2005|20:59] C:\Program Files\Fichiers communs
[23/01/2007|20:53] C:\Program Files\FONTS
[23/01/2008|17:58] C:\Program Files\Foreignword
[06/05/2007|17:17] C:\Program Files\Google
[31/03/2006|22:33] C:\Program Files\Grisoft
[03/03/2007|20:30] C:\Program Files\Hewlett-Packard
[03/03/2007|20:24] C:\Program Files\HP
[25/07/2005|21:16] C:\Program Files\InstallShield Installation Information
[25/07/2005|21:20] C:\Program Files\Intel
[25/07/2005|21:07] C:\Program Files\Internet Explorer
[19/09/2005|18:00] C:\Program Files\IPA93
[24/06/2006|11:15] C:\Program Files\Java
[07/01/2009|15:38] C:\Program Files\KC Softwares
[08/10/2007|23:52] C:\Program Files\lame
[03/03/2007|12:56] C:\Program Files\Lecteur CANALPLAY
[10/11/2006|10:44] C:\Program Files\licenses
[25/07/2005|21:05] C:\Program Files\Messenger
[07/07/2007|11:42] C:\Program Files\Microsoft CAPICOM 2.1.0.2
[25/07/2005|21:09] C:\Program Files\microsoft frontpage
[22/08/2005|14:13] C:\Program Files\Microsoft Office
[08/03/2008|19:54] C:\Program Files\Microsoft SQL Server Compact Edition
[25/07/2005|21:07] C:\Program Files\Movie Maker
[06/03/2007|20:28] C:\Program Files\Mozilla Firefox
[25/07/2005|21:05] C:\Program Files\MSN
[25/07/2005|21:05] C:\Program Files\MSN Gaming Zone
[05/03/2007|20:59] C:\Program Files\MSXML 4.0
[10/11/2006|10:40] C:\Program Files\NBPROF
[25/07/2005|21:07] C:\Program Files\NetMeeting
[31/10/2005|14:19] C:\Program Files\Netscape
[20/11/2007|19:52] C:\Program Files\Olympus
[25/07/2005|21:05] C:\Program Files\Online Services
[25/11/2007|23:09] C:\Program Files\Open Clip Art Library
[29/08/2008|11:14] C:\Program Files\OpenOffice.org 2.4
[25/07/2005|21:07] C:\Program Files\Outlook Express
[13/01/2007|13:12] C:\Program Files\Panasonic
[30/10/2008|22:10] C:\Program Files\Phonetik
[06/07/2008|20:51] C:\Program Files\QuickTime
[10/11/2006|10:44] C:\Program Files\readmes
[24/03/2007|09:37] C:\Program Files\Real
[07/01/2009|15:38] C:\Program Files\RelevantKnowledge
[03/03/2007|12:47] C:\Program Files\SAGEM
[03/03/2007|19:48] C:\Program Files\SAGEM WiFi manager
[25/07/2005|21:07] C:\Program Files\Services en ligne
[25/07/2005|21:19] C:\Program Files\Synaptics
[25/07/2005|21:27] C:\Program Files\Uninstall Information
[23/01/2007|20:53] C:\Program Files\UTILS
[16/10/2006|16:39] C:\Program Files\Viewpoint
[16/10/2006|16:39] C:\Program Files\Winamp
[06/07/2007|08:13] C:\Program Files\Windows Live
[29/11/2007|20:55] C:\Program Files\Windows Live Favorites
[06/03/2007|19:25] C:\Program Files\Windows Live Toolbar
[20/05/2007|11:57] C:\Program Files\Windows Media Connect 2
[25/07/2005|21:05] C:\Program Files\Windows Media Player
[22/08/2005|14:16] C:\Program Files\Windows Messaging
[25/07/2005|21:05] C:\Program Files\Windows NT
[25/07/2005|21:07] C:\Program Files\WindowsUpdate
[25/07/2005|21:09] C:\Program Files\xerox
[05/09/2007|08:51] C:\Program Files\Yahoo!
--------------------\\ Listing des dossiers dans C:\Program Files\Fichiers communs
[25/07/2005|21:16] C:\Program Files\Fichiers communs\Adobe
[06/07/2008|20:49] C:\Program Files\Fichiers communs\Apple
[13/01/2007|13:17] C:\Program Files\Fichiers communs\ArcSoft
[22/08/2005|16:27] C:\Program Files\Fichiers communs\Designer
[03/03/2007|20:29] C:\Program Files\Fichiers communs\Hewlett-Packard
[03/03/2007|20:31] C:\Program Files\Fichiers communs\HP
[25/07/2005|21:16] C:\Program Files\Fichiers communs\InstallShield
[24/06/2006|10:43] C:\Program Files\Fichiers communs\Java
[25/07/2005|20:59] C:\Program Files\Fichiers communs\Microsoft Shared
[16/10/2006|16:38] C:\Program Files\Fichiers communs\mozilla.org
[25/07/2005|21:07] C:\Program Files\Fichiers communs\MSSoap
[25/07/2005|20:59] C:\Program Files\Fichiers communs\ODBC
[24/03/2007|09:37] C:\Program Files\Fichiers communs\Real
[25/07/2005|21:07] C:\Program Files\Fichiers communs\Services
[25/07/2005|20:59] C:\Program Files\Fichiers communs\SpeechEngines
[25/07/2005|21:24] C:\Program Files\Fichiers communs\Symantec Shared
[25/07/2005|21:07] C:\Program Files\Fichiers communs\System
[08/03/2008|19:51] C:\Program Files\Fichiers communs\WindowsLiveInstaller
[24/03/2007|09:37] C:\Program Files\Fichiers communs\xing shared
--------------------\\ Process
( 59 Processes )
... OK !
--------------------\\ Recherche avec S_Lop
Aucun fichier / dossier Lop trouvé !
--------------------\\ Recherche de Fichiers / Dossiers Lop
Aucun fichier / dossier Lop trouvé !
--------------------\\ Verification du Registre
..... OK !
--------------------\\ Verification du fichier Hosts
Fichier Hosts PROPRE
--------------------\\ Recherche de fichiers avec Catchme
--------------------\\ Recherche d'autres infections
--------------------\\ ROOTKIT !!
Rootkit Tibs ! .. [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_TDSSSERV.SYS]
Rootkit Tibs ! .. [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Enum\Root\LEGACY_TDSSSERV.SYS]
Rootkit Tibs ! .. [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_TDSSSERV.SYS]
[F:67][D:21]-> C:\DOCUME~1\MILIE~1\LOCALS~1\Temp
[F:3][D:0]-> C:\DOCUME~1\MILIE~1\Cookies
[F:198][D:22]-> C:\DOCUME~1\MILIE~1\LOCALS~1\TEMPOR~1\content.IE5
[F:6018][D:389]-> C:\Recycled
1 - "C:\Lop SD\LopR_1.txt" - 07/01/2009|23:39 - Option : [1]
--------------------\\ Fin du rapport a 23:39:14
Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
X86-based PC ( Uniprocessor Free : Intel(R) Pentium(R) M processor 1.60GHz )
BIOS : Default System BIOS
USER : émilie richard ( Administrator )
BOOT : Normal boot
Antivirus : Avira AntiVir PersonalEdition 8.0.1.30 (Activated)
C:\ (Local Disk) - FAT32 - Total:43 Go (Free:4 Go)
D:\ (Local Disk) - NTFS - Total:29 Go (Free:28 Go)
E:\ (CD or DVD)
"C:\Lop SD" ( MAJ : 19-12-2008|23:40 )
Option : [1] ( 07/01/2009|23:36 )
--------------------\\ Listing des dossiers dans APPLIC~1
[25/07/2005|21:09] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Identities
[25/07/2005|21:16] C:\DOCUME~1\DEFAUL~1\APPLIC~1\InterTrust
[25/07/2005|21:29] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Macromedia
[25/07/2005|20:59] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft
[25/07/2005|21:24] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Symantec
[07/01/2009|12:16] C:\DOCUME~1\ALLUSE~1\APPLIC~1\2123521095
[02/04/2007|10:43] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
[06/07/2008|20:49] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple
[06/07/2008|20:51] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple Computer
[31/03/2006|22:33] C:\DOCUME~1\ALLUSE~1\APPLIC~1\avg7
[10/09/2007|18:58] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Avira
[26/07/2007|22:25] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google
[31/03/2006|22:33] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Grisoft
[03/03/2007|20:33] C:\DOCUME~1\ALLUSE~1\APPLIC~1\HP
[25/07/2005|20:59] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
[25/07/2005|21:15] C:\DOCUME~1\ALLUSE~1\APPLIC~1\SBSI
[25/07/2005|21:24] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Symantec
[07/02/2006|20:29] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage
[06/03/2007|19:25] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Live Toolbar
[06/07/2007|08:13] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WindowsLiveInstaller
[06/07/2007|08:13] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WLInstaller
[25/07/2005|20:59] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft
[31/03/2006|22:34] C:\DOCUME~1\LOCALS~1\APPLIC~1\AVG7
[25/07/2005|20:59] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft
[01/09/2005|17:53] C:\DOCUME~1\MILIE~1\APPLIC~1\Adobe
[02/04/2007|10:44] C:\DOCUME~1\MILIE~1\APPLIC~1\AdobeAUM
[02/04/2007|10:44] C:\DOCUME~1\MILIE~1\APPLIC~1\AdobeUM
[06/07/2008|20:54] C:\DOCUME~1\MILIE~1\APPLIC~1\Apple Computer
[20/01/2007|19:45] C:\DOCUME~1\MILIE~1\APPLIC~1\ArcSoft
[31/03/2006|22:34] C:\DOCUME~1\MILIE~1\APPLIC~1\AVG7
[03/05/2007|11:04] C:\DOCUME~1\MILIE~1\APPLIC~1\Brother
[18/02/2006|14:47] C:\DOCUME~1\MILIE~1\APPLIC~1\CyberLink
[29/04/2007|21:34] C:\DOCUME~1\MILIE~1\APPLIC~1\EoRezo
[06/05/2007|17:17] C:\DOCUME~1\MILIE~1\APPLIC~1\Google
[26/09/2005|21:22] C:\DOCUME~1\MILIE~1\APPLIC~1\Help
[03/03/2007|20:34] C:\DOCUME~1\MILIE~1\APPLIC~1\HP
[25/07/2005|21:09] C:\DOCUME~1\MILIE~1\APPLIC~1\Identities
[16/09/2007|08:23] C:\DOCUME~1\MILIE~1\APPLIC~1\Image Zone Express
[03/03/2007|19:48] C:\DOCUME~1\MILIE~1\APPLIC~1\InstallShield
[25/07/2005|21:16] C:\DOCUME~1\MILIE~1\APPLIC~1\InterTrust
[24/03/2007|11:29] C:\DOCUME~1\MILIE~1\APPLIC~1\ItsLabel
[07/01/2009|17:36] C:\DOCUME~1\MILIE~1\APPLIC~1\KC Softwares
[27/05/2007|18:08] C:\DOCUME~1\MILIE~1\APPLIC~1\Leadertech
[25/07/2005|21:29] C:\DOCUME~1\MILIE~1\APPLIC~1\Macromedia
[25/07/2005|20:59] C:\DOCUME~1\MILIE~1\APPLIC~1\Microsoft
[22/08/2005|16:25] C:\DOCUME~1\MILIE~1\APPLIC~1\Microsoft Web Folders
[16/10/2006|16:38] C:\DOCUME~1\MILIE~1\APPLIC~1\Mozilla
[03/02/2006|20:28] C:\DOCUME~1\MILIE~1\APPLIC~1\MSNInstaller
[31/10/2005|14:20] C:\DOCUME~1\MILIE~1\APPLIC~1\Netscape
[26/11/2006|17:53] C:\DOCUME~1\MILIE~1\APPLIC~1\OpenOffice.org2
[13/01/2007|13:22] C:\DOCUME~1\MILIE~1\APPLIC~1\Panasonic
[16/09/2007|08:23] C:\DOCUME~1\MILIE~1\APPLIC~1\Printer Info Cache
[24/03/2007|09:35] C:\DOCUME~1\MILIE~1\APPLIC~1\Real
[24/06/2006|11:28] C:\DOCUME~1\MILIE~1\APPLIC~1\Sun
[25/07/2005|21:24] C:\DOCUME~1\MILIE~1\APPLIC~1\Symantec
[20/03/2007|11:02] C:\DOCUME~1\MILIE~1\APPLIC~1\U3
[08/09/2005|17:49] C:\DOCUME~1\MILIE~1\APPLIC~1\Verbatim Software
--------------------\\ Tâches planifiées dans C:\WINDOWS\tasks
[16/12/2008 23:49][--a------] C:\WINDOWS\tasks\AppleSoftwareUpdate.job
[07/01/2009 23:00][--a------] C:\WINDOWS\tasks\V‚rifier les mises … jour de Windows Live Toolbar.job
[07/01/2009 20:14][--ah-----] C:\WINDOWS\tasks\SA.DAT
[05/08/2004 14:00][---------] C:\WINDOWS\tasks\desktop.ini
--------------------\\ Listing des dossiers dans C:\Program Files
[25/07/2005|21:16] C:\Program Files\Adobe
[06/07/2008|20:50] C:\Program Files\Apple Software Update
[13/01/2007|13:16] C:\Program Files\ArcSoft
[03/03/2007|12:54] C:\Program Files\Assistant Dartybox
[25/07/2005|21:17] C:\Program Files\ASUS
[18/02/2006|13:15] C:\Program Files\ASUSTeK
[25/07/2005|21:21] C:\Program Files\ATI Technologies
[08/10/2007|23:28] C:\Program Files\Audacity
[10/09/2007|18:58] C:\Program Files\Avira
[07/01/2009|13:00] C:\Program Files\AxBx
[06/07/2008|20:53] C:\Program Files\Bonjour
[30/11/2006|09:21] C:\Program Files\Brother
[30/11/2006|09:22] C:\Program Files\Brownie
[25/07/2005|21:06] C:\Program Files\ComPlus Applications
[18/02/2006|13:19] C:\Program Files\CyberLink
[23/01/2007|20:53] C:\Program Files\DOCS
[29/04/2007|21:34] C:\Program Files\eoRezo
[25/07/2005|20:59] C:\Program Files\Fichiers communs
[23/01/2007|20:53] C:\Program Files\FONTS
[23/01/2008|17:58] C:\Program Files\Foreignword
[06/05/2007|17:17] C:\Program Files\Google
[31/03/2006|22:33] C:\Program Files\Grisoft
[03/03/2007|20:30] C:\Program Files\Hewlett-Packard
[03/03/2007|20:24] C:\Program Files\HP
[25/07/2005|21:16] C:\Program Files\InstallShield Installation Information
[25/07/2005|21:20] C:\Program Files\Intel
[25/07/2005|21:07] C:\Program Files\Internet Explorer
[19/09/2005|18:00] C:\Program Files\IPA93
[24/06/2006|11:15] C:\Program Files\Java
[07/01/2009|15:38] C:\Program Files\KC Softwares
[08/10/2007|23:52] C:\Program Files\lame
[03/03/2007|12:56] C:\Program Files\Lecteur CANALPLAY
[10/11/2006|10:44] C:\Program Files\licenses
[25/07/2005|21:05] C:\Program Files\Messenger
[07/07/2007|11:42] C:\Program Files\Microsoft CAPICOM 2.1.0.2
[25/07/2005|21:09] C:\Program Files\microsoft frontpage
[22/08/2005|14:13] C:\Program Files\Microsoft Office
[08/03/2008|19:54] C:\Program Files\Microsoft SQL Server Compact Edition
[25/07/2005|21:07] C:\Program Files\Movie Maker
[06/03/2007|20:28] C:\Program Files\Mozilla Firefox
[25/07/2005|21:05] C:\Program Files\MSN
[25/07/2005|21:05] C:\Program Files\MSN Gaming Zone
[05/03/2007|20:59] C:\Program Files\MSXML 4.0
[10/11/2006|10:40] C:\Program Files\NBPROF
[25/07/2005|21:07] C:\Program Files\NetMeeting
[31/10/2005|14:19] C:\Program Files\Netscape
[20/11/2007|19:52] C:\Program Files\Olympus
[25/07/2005|21:05] C:\Program Files\Online Services
[25/11/2007|23:09] C:\Program Files\Open Clip Art Library
[29/08/2008|11:14] C:\Program Files\OpenOffice.org 2.4
[25/07/2005|21:07] C:\Program Files\Outlook Express
[13/01/2007|13:12] C:\Program Files\Panasonic
[30/10/2008|22:10] C:\Program Files\Phonetik
[06/07/2008|20:51] C:\Program Files\QuickTime
[10/11/2006|10:44] C:\Program Files\readmes
[24/03/2007|09:37] C:\Program Files\Real
[07/01/2009|15:38] C:\Program Files\RelevantKnowledge
[03/03/2007|12:47] C:\Program Files\SAGEM
[03/03/2007|19:48] C:\Program Files\SAGEM WiFi manager
[25/07/2005|21:07] C:\Program Files\Services en ligne
[25/07/2005|21:19] C:\Program Files\Synaptics
[25/07/2005|21:27] C:\Program Files\Uninstall Information
[23/01/2007|20:53] C:\Program Files\UTILS
[16/10/2006|16:39] C:\Program Files\Viewpoint
[16/10/2006|16:39] C:\Program Files\Winamp
[06/07/2007|08:13] C:\Program Files\Windows Live
[29/11/2007|20:55] C:\Program Files\Windows Live Favorites
[06/03/2007|19:25] C:\Program Files\Windows Live Toolbar
[20/05/2007|11:57] C:\Program Files\Windows Media Connect 2
[25/07/2005|21:05] C:\Program Files\Windows Media Player
[22/08/2005|14:16] C:\Program Files\Windows Messaging
[25/07/2005|21:05] C:\Program Files\Windows NT
[25/07/2005|21:07] C:\Program Files\WindowsUpdate
[25/07/2005|21:09] C:\Program Files\xerox
[05/09/2007|08:51] C:\Program Files\Yahoo!
--------------------\\ Listing des dossiers dans C:\Program Files\Fichiers communs
[25/07/2005|21:16] C:\Program Files\Fichiers communs\Adobe
[06/07/2008|20:49] C:\Program Files\Fichiers communs\Apple
[13/01/2007|13:17] C:\Program Files\Fichiers communs\ArcSoft
[22/08/2005|16:27] C:\Program Files\Fichiers communs\Designer
[03/03/2007|20:29] C:\Program Files\Fichiers communs\Hewlett-Packard
[03/03/2007|20:31] C:\Program Files\Fichiers communs\HP
[25/07/2005|21:16] C:\Program Files\Fichiers communs\InstallShield
[24/06/2006|10:43] C:\Program Files\Fichiers communs\Java
[25/07/2005|20:59] C:\Program Files\Fichiers communs\Microsoft Shared
[16/10/2006|16:38] C:\Program Files\Fichiers communs\mozilla.org
[25/07/2005|21:07] C:\Program Files\Fichiers communs\MSSoap
[25/07/2005|20:59] C:\Program Files\Fichiers communs\ODBC
[24/03/2007|09:37] C:\Program Files\Fichiers communs\Real
[25/07/2005|21:07] C:\Program Files\Fichiers communs\Services
[25/07/2005|20:59] C:\Program Files\Fichiers communs\SpeechEngines
[25/07/2005|21:24] C:\Program Files\Fichiers communs\Symantec Shared
[25/07/2005|21:07] C:\Program Files\Fichiers communs\System
[08/03/2008|19:51] C:\Program Files\Fichiers communs\WindowsLiveInstaller
[24/03/2007|09:37] C:\Program Files\Fichiers communs\xing shared
--------------------\\ Process
( 59 Processes )
... OK !
--------------------\\ Recherche avec S_Lop
Aucun fichier / dossier Lop trouvé !
--------------------\\ Recherche de Fichiers / Dossiers Lop
Aucun fichier / dossier Lop trouvé !
--------------------\\ Verification du Registre
..... OK !
--------------------\\ Verification du fichier Hosts
Fichier Hosts PROPRE
--------------------\\ Recherche de fichiers avec Catchme
--------------------\\ Recherche d'autres infections
--------------------\\ ROOTKIT !!
Rootkit Tibs ! .. [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_TDSSSERV.SYS]
Rootkit Tibs ! .. [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Enum\Root\LEGACY_TDSSSERV.SYS]
Rootkit Tibs ! .. [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_TDSSSERV.SYS]
[F:67][D:21]-> C:\DOCUME~1\MILIE~1\LOCALS~1\Temp
[F:3][D:0]-> C:\DOCUME~1\MILIE~1\Cookies
[F:198][D:22]-> C:\DOCUME~1\MILIE~1\LOCALS~1\TEMPOR~1\content.IE5
[F:6018][D:389]-> C:\Recycled
1 - "C:\Lop SD\LopR_1.txt" - 07/01/2009|23:39 - Option : [1]
--------------------\\ Fin du rapport a 23:39:14
jacques.gache
Messages postés
33453
Date d'inscription
mardi 13 novembre 2007
Statut
Contributeur sécurité
Dernière intervention
25 janvier 2016
1 616
8 janv. 2009 à 00:07
8 janv. 2009 à 00:07
ok tu vas relancer lop et faire l'option 2 tu poste le rapport et puis tu pourras passer malwarebytes en mode sans echec tu peux le faire que demain car il est relativement long comme examem
1) Relance Lop S&D
· Choisis cette fois ci l'Option 2 ( Suppression )
· Ne ferme pas la fenêtre lors de la suppression !
· Poste le rapport généré ( C:\lopR.txt )
( Si le Bureau ne réapparît pas presse Ctrl + Alt + Suppr , Onglet Fichier , Nouvelle tâche , tape explorer.exe et valide )
2)
tu passeras malwarebytes en mode sans echec car c'est comme cela qu'il est le plus efficasse , tu suis bien la procédure et fait bien attention de bien cliquer sur supprimer la sélection en fin de l'examem complet , et sois patient car il dure près de 2 heures des fois plus alors laisses le travailler et postes le rapport , Merci
Télécharge Malwarebytes' Anti-Malware: https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
. sur la page cliques sur Télécharger Malwarebyte's Anti-Malware
. enregistres le sur le bureau
. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Une fois la mise à jour terminée,fermes Malwarebytes
. redemarres en mode sans échec pour savoir comment au cas ou tu ne saurrais pas regarde plus bas
. une fois en mode sans echec tu double-cliques sur l'icône de malwarebytes
. une fois ouvert rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche :
L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés)
. cliques sur Supprimer la sélection
. Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. redemarre le pc
. une fois redémarré en mode normal double-cliques sur malwarebytes
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
. tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. tu cliques droit dans le cadre de la reponse et coller
Si tu as besoin d'aide regarde ces tutoriels :
https://forum.pcastuces.com/malwarebytes_antimalwares___tutoriel-f31s3.htm
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
(attention : pas de connexion possible en mode sans échec , donc copies ou imprimes bien la manipe
pour éviter les erreurs ...)
pour redémarrer en mode sans échec : /!\ Ne jamais démarrer en mode sans échec via MSCONFIG /!\
. Cliques sur Démarrer
. Cliques sur Arrêter
. Sélectionnes Redémarrer et au redémarrage
. Appuis sur la touche F8 sans discontinuer "1 appuis seconde" dès qu'un écran de texte apparaît puis disparaît
. Utilises les touches de direction pour sélectionner mode sans échec
. puis appuis sur ENTRÉE des fois cela peut prendre plusieurs minute entre la validation et l'affichage
. Il faudra choisir ta session habituelle, pas le compte "Administrateur" ou une autre
une fois démarré ne t'inquiette pas si les couleurs et les icônes ne sont pas comme d'abitude
tuto:http://www.vista-xp.fr/forum/topic93.html
1) Relance Lop S&D
· Choisis cette fois ci l'Option 2 ( Suppression )
· Ne ferme pas la fenêtre lors de la suppression !
· Poste le rapport généré ( C:\lopR.txt )
( Si le Bureau ne réapparît pas presse Ctrl + Alt + Suppr , Onglet Fichier , Nouvelle tâche , tape explorer.exe et valide )
2)
tu passeras malwarebytes en mode sans echec car c'est comme cela qu'il est le plus efficasse , tu suis bien la procédure et fait bien attention de bien cliquer sur supprimer la sélection en fin de l'examem complet , et sois patient car il dure près de 2 heures des fois plus alors laisses le travailler et postes le rapport , Merci
Télécharge Malwarebytes' Anti-Malware: https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
. sur la page cliques sur Télécharger Malwarebyte's Anti-Malware
. enregistres le sur le bureau
. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Une fois la mise à jour terminée,fermes Malwarebytes
. redemarres en mode sans échec pour savoir comment au cas ou tu ne saurrais pas regarde plus bas
. une fois en mode sans echec tu double-cliques sur l'icône de malwarebytes
. une fois ouvert rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche :
L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés)
. cliques sur Supprimer la sélection
. Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. redemarre le pc
. une fois redémarré en mode normal double-cliques sur malwarebytes
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
. tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. tu cliques droit dans le cadre de la reponse et coller
Si tu as besoin d'aide regarde ces tutoriels :
https://forum.pcastuces.com/malwarebytes_antimalwares___tutoriel-f31s3.htm
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
(attention : pas de connexion possible en mode sans échec , donc copies ou imprimes bien la manipe
pour éviter les erreurs ...)
pour redémarrer en mode sans échec : /!\ Ne jamais démarrer en mode sans échec via MSCONFIG /!\
. Cliques sur Démarrer
. Cliques sur Arrêter
. Sélectionnes Redémarrer et au redémarrage
. Appuis sur la touche F8 sans discontinuer "1 appuis seconde" dès qu'un écran de texte apparaît puis disparaît
. Utilises les touches de direction pour sélectionner mode sans échec
. puis appuis sur ENTRÉE des fois cela peut prendre plusieurs minute entre la validation et l'affichage
. Il faudra choisir ta session habituelle, pas le compte "Administrateur" ou une autre
une fois démarré ne t'inquiette pas si les couleurs et les icônes ne sont pas comme d'abitude
tuto:http://www.vista-xp.fr/forum/topic93.html
--------------------\\ Lop S&D 4.2.5-0 XP/Vista
Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
X86-based PC ( Uniprocessor Free : Intel(R) Pentium(R) M processor 1.60GHz )
BIOS : Default System BIOS
USER : émilie richard ( Administrator )
BOOT : Normal boot
Antivirus : Avira AntiVir PersonalEdition 8.0.1.30 (Activated)
C:\ (Local Disk) - FAT32 - Total:43 Go (Free:4 Go)
D:\ (Local Disk) - NTFS - Total:29 Go (Free:28 Go)
E:\ (CD or DVD)
F:\ (USB)
"C:\Lop SD" ( MAJ : 19-12-2008|23:40 )
Option : [2] ( 08/01/2009| 0:24 )
\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\
Supprime! - C:\Program Files\Viewpoint
\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\
--------------------\\ Listing des dossiers dans APPLIC~1
[25/07/2005|21:09] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Identities
[25/07/2005|21:16] C:\DOCUME~1\DEFAUL~1\APPLIC~1\InterTrust
[25/07/2005|21:29] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Macromedia
[25/07/2005|20:59] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft
[25/07/2005|21:24] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Symantec
[07/01/2009|12:16] C:\DOCUME~1\ALLUSE~1\APPLIC~1\2123521095
[02/04/2007|10:43] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
[06/07/2008|20:49] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple
[06/07/2008|20:51] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple Computer
[31/03/2006|22:33] C:\DOCUME~1\ALLUSE~1\APPLIC~1\avg7
[10/09/2007|18:58] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Avira
[26/07/2007|22:25] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google
[31/03/2006|22:33] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Grisoft
[03/03/2007|20:33] C:\DOCUME~1\ALLUSE~1\APPLIC~1\HP
[25/07/2005|20:59] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
[25/07/2005|21:15] C:\DOCUME~1\ALLUSE~1\APPLIC~1\SBSI
[25/07/2005|21:24] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Symantec
[07/02/2006|20:29] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage
[06/03/2007|19:25] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Live Toolbar
[06/07/2007|08:13] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WindowsLiveInstaller
[06/07/2007|08:13] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WLInstaller
[25/07/2005|20:59] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft
[31/03/2006|22:34] C:\DOCUME~1\LOCALS~1\APPLIC~1\AVG7
[25/07/2005|20:59] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft
[01/09/2005|17:53] C:\DOCUME~1\MILIE~1\APPLIC~1\Adobe
[02/04/2007|10:44] C:\DOCUME~1\MILIE~1\APPLIC~1\AdobeAUM
[02/04/2007|10:44] C:\DOCUME~1\MILIE~1\APPLIC~1\AdobeUM
[06/07/2008|20:54] C:\DOCUME~1\MILIE~1\APPLIC~1\Apple Computer
[20/01/2007|19:45] C:\DOCUME~1\MILIE~1\APPLIC~1\ArcSoft
[31/03/2006|22:34] C:\DOCUME~1\MILIE~1\APPLIC~1\AVG7
[03/05/2007|11:04] C:\DOCUME~1\MILIE~1\APPLIC~1\Brother
[18/02/2006|14:47] C:\DOCUME~1\MILIE~1\APPLIC~1\CyberLink
[29/04/2007|21:34] C:\DOCUME~1\MILIE~1\APPLIC~1\EoRezo
[06/05/2007|17:17] C:\DOCUME~1\MILIE~1\APPLIC~1\Google
[26/09/2005|21:22] C:\DOCUME~1\MILIE~1\APPLIC~1\Help
[03/03/2007|20:34] C:\DOCUME~1\MILIE~1\APPLIC~1\HP
[25/07/2005|21:09] C:\DOCUME~1\MILIE~1\APPLIC~1\Identities
[16/09/2007|08:23] C:\DOCUME~1\MILIE~1\APPLIC~1\Image Zone Express
[03/03/2007|19:48] C:\DOCUME~1\MILIE~1\APPLIC~1\InstallShield
[25/07/2005|21:16] C:\DOCUME~1\MILIE~1\APPLIC~1\InterTrust
[24/03/2007|11:29] C:\DOCUME~1\MILIE~1\APPLIC~1\ItsLabel
[07/01/2009|17:36] C:\DOCUME~1\MILIE~1\APPLIC~1\KC Softwares
[27/05/2007|18:08] C:\DOCUME~1\MILIE~1\APPLIC~1\Leadertech
[25/07/2005|21:29] C:\DOCUME~1\MILIE~1\APPLIC~1\Macromedia
[25/07/2005|20:59] C:\DOCUME~1\MILIE~1\APPLIC~1\Microsoft
[22/08/2005|16:25] C:\DOCUME~1\MILIE~1\APPLIC~1\Microsoft Web Folders
[16/10/2006|16:38] C:\DOCUME~1\MILIE~1\APPLIC~1\Mozilla
[03/02/2006|20:28] C:\DOCUME~1\MILIE~1\APPLIC~1\MSNInstaller
[31/10/2005|14:20] C:\DOCUME~1\MILIE~1\APPLIC~1\Netscape
[26/11/2006|17:53] C:\DOCUME~1\MILIE~1\APPLIC~1\OpenOffice.org2
[13/01/2007|13:22] C:\DOCUME~1\MILIE~1\APPLIC~1\Panasonic
[16/09/2007|08:23] C:\DOCUME~1\MILIE~1\APPLIC~1\Printer Info Cache
[24/03/2007|09:35] C:\DOCUME~1\MILIE~1\APPLIC~1\Real
[24/06/2006|11:28] C:\DOCUME~1\MILIE~1\APPLIC~1\Sun
[25/07/2005|21:24] C:\DOCUME~1\MILIE~1\APPLIC~1\Symantec
[20/03/2007|11:02] C:\DOCUME~1\MILIE~1\APPLIC~1\U3
[08/09/2005|17:49] C:\DOCUME~1\MILIE~1\APPLIC~1\Verbatim Software
--------------------\\ Tâches planifiées dans C:\WINDOWS\tasks
[16/12/2008 23:49][--a------] C:\WINDOWS\tasks\AppleSoftwareUpdate.job
[08/01/2009 00:00][--a------] C:\WINDOWS\tasks\V‚rifier les mises … jour de Windows Live Toolbar.job
[07/01/2009 20:14][--ah-----] C:\WINDOWS\tasks\SA.DAT
[05/08/2004 14:00][---------] C:\WINDOWS\tasks\desktop.ini
--------------------\\ Listing des dossiers dans C:\Program Files
[25/07/2005|21:16] C:\Program Files\Adobe
[06/07/2008|20:50] C:\Program Files\Apple Software Update
[13/01/2007|13:16] C:\Program Files\ArcSoft
[03/03/2007|12:54] C:\Program Files\Assistant Dartybox
[25/07/2005|21:17] C:\Program Files\ASUS
[18/02/2006|13:15] C:\Program Files\ASUSTeK
[25/07/2005|21:21] C:\Program Files\ATI Technologies
[08/10/2007|23:28] C:\Program Files\Audacity
[10/09/2007|18:58] C:\Program Files\Avira
[07/01/2009|13:00] C:\Program Files\AxBx
[06/07/2008|20:53] C:\Program Files\Bonjour
[30/11/2006|09:21] C:\Program Files\Brother
[30/11/2006|09:22] C:\Program Files\Brownie
[25/07/2005|21:06] C:\Program Files\ComPlus Applications
[18/02/2006|13:19] C:\Program Files\CyberLink
[23/01/2007|20:53] C:\Program Files\DOCS
[29/04/2007|21:34] C:\Program Files\eoRezo
[25/07/2005|20:59] C:\Program Files\Fichiers communs
[23/01/2007|20:53] C:\Program Files\FONTS
[23/01/2008|17:58] C:\Program Files\Foreignword
[06/05/2007|17:17] C:\Program Files\Google
[31/03/2006|22:33] C:\Program Files\Grisoft
[03/03/2007|20:30] C:\Program Files\Hewlett-Packard
[03/03/2007|20:24] C:\Program Files\HP
[25/07/2005|21:16] C:\Program Files\InstallShield Installation Information
[25/07/2005|21:20] C:\Program Files\Intel
[25/07/2005|21:07] C:\Program Files\Internet Explorer
[19/09/2005|18:00] C:\Program Files\IPA93
[24/06/2006|11:15] C:\Program Files\Java
[07/01/2009|15:38] C:\Program Files\KC Softwares
[08/10/2007|23:52] C:\Program Files\lame
[03/03/2007|12:56] C:\Program Files\Lecteur CANALPLAY
[10/11/2006|10:44] C:\Program Files\licenses
[25/07/2005|21:05] C:\Program Files\Messenger
[07/07/2007|11:42] C:\Program Files\Microsoft CAPICOM 2.1.0.2
[25/07/2005|21:09] C:\Program Files\microsoft frontpage
[22/08/2005|14:13] C:\Program Files\Microsoft Office
[08/03/2008|19:54] C:\Program Files\Microsoft SQL Server Compact Edition
[25/07/2005|21:07] C:\Program Files\Movie Maker
[06/03/2007|20:28] C:\Program Files\Mozilla Firefox
[25/07/2005|21:05] C:\Program Files\MSN
[25/07/2005|21:05] C:\Program Files\MSN Gaming Zone
[05/03/2007|20:59] C:\Program Files\MSXML 4.0
[10/11/2006|10:40] C:\Program Files\NBPROF
[25/07/2005|21:07] C:\Program Files\NetMeeting
[31/10/2005|14:19] C:\Program Files\Netscape
[20/11/2007|19:52] C:\Program Files\Olympus
[25/07/2005|21:05] C:\Program Files\Online Services
[25/11/2007|23:09] C:\Program Files\Open Clip Art Library
[29/08/2008|11:14] C:\Program Files\OpenOffice.org 2.4
[25/07/2005|21:07] C:\Program Files\Outlook Express
[13/01/2007|13:12] C:\Program Files\Panasonic
[30/10/2008|22:10] C:\Program Files\Phonetik
[06/07/2008|20:51] C:\Program Files\QuickTime
[10/11/2006|10:44] C:\Program Files\readmes
[24/03/2007|09:37] C:\Program Files\Real
[07/01/2009|15:38] C:\Program Files\RelevantKnowledge
[03/03/2007|12:47] C:\Program Files\SAGEM
[03/03/2007|19:48] C:\Program Files\SAGEM WiFi manager
[25/07/2005|21:07] C:\Program Files\Services en ligne
[25/07/2005|21:19] C:\Program Files\Synaptics
[25/07/2005|21:27] C:\Program Files\Uninstall Information
[23/01/2007|20:53] C:\Program Files\UTILS
[16/10/2006|16:39] C:\Program Files\Winamp
[06/07/2007|08:13] C:\Program Files\Windows Live
[29/11/2007|20:55] C:\Program Files\Windows Live Favorites
[06/03/2007|19:25] C:\Program Files\Windows Live Toolbar
[20/05/2007|11:57] C:\Program Files\Windows Media Connect 2
[25/07/2005|21:05] C:\Program Files\Windows Media Player
[22/08/2005|14:16] C:\Program Files\Windows Messaging
[25/07/2005|21:05] C:\Program Files\Windows NT
[25/07/2005|21:07] C:\Program Files\WindowsUpdate
[25/07/2005|21:09] C:\Program Files\xerox
[05/09/2007|08:51] C:\Program Files\Yahoo!
--------------------\\ Listing des dossiers dans C:\Program Files\Fichiers communs
[25/07/2005|21:16] C:\Program Files\Fichiers communs\Adobe
[06/07/2008|20:49] C:\Program Files\Fichiers communs\Apple
[13/01/2007|13:17] C:\Program Files\Fichiers communs\ArcSoft
[22/08/2005|16:27] C:\Program Files\Fichiers communs\Designer
[03/03/2007|20:29] C:\Program Files\Fichiers communs\Hewlett-Packard
[03/03/2007|20:31] C:\Program Files\Fichiers communs\HP
[25/07/2005|21:16] C:\Program Files\Fichiers communs\InstallShield
[24/06/2006|10:43] C:\Program Files\Fichiers communs\Java
[25/07/2005|20:59] C:\Program Files\Fichiers communs\Microsoft Shared
[16/10/2006|16:38] C:\Program Files\Fichiers communs\mozilla.org
[25/07/2005|21:07] C:\Program Files\Fichiers communs\MSSoap
[25/07/2005|20:59] C:\Program Files\Fichiers communs\ODBC
[24/03/2007|09:37] C:\Program Files\Fichiers communs\Real
[25/07/2005|21:07] C:\Program Files\Fichiers communs\Services
[25/07/2005|20:59] C:\Program Files\Fichiers communs\SpeechEngines
[25/07/2005|21:24] C:\Program Files\Fichiers communs\Symantec Shared
[25/07/2005|21:07] C:\Program Files\Fichiers communs\System
[08/03/2008|19:51] C:\Program Files\Fichiers communs\WindowsLiveInstaller
[24/03/2007|09:37] C:\Program Files\Fichiers communs\xing shared
--------------------\\ Process
( 59 Processes )
... OK !
--------------------\\ Recherche avec S_Lop
Aucun fichier / dossier Lop trouvé !
--------------------\\ Recherche de Fichiers / Dossiers Lop
Aucun fichier / dossier Lop trouvé !
--------------------\\ Verification du Registre
..... OK !
--------------------\\ Verification du fichier Hosts
Fichier Hosts PROPRE
--------------------\\ Recherche de fichiers avec Catchme
--------------------\\ Recherche d'autres infections
--------------------\\ ROOTKIT !!
Rootkit Tibs ! .. [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_TDSSSERV.SYS]
Rootkit Tibs ! .. [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Enum\Root\LEGACY_TDSSSERV.SYS]
Rootkit Tibs ! .. [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_TDSSSERV.SYS]
[F:70][D:21]-> C:\DOCUME~1\MILIE~1\LOCALS~1\Temp
[F:3][D:0]-> C:\DOCUME~1\MILIE~1\Cookies
[F:222][D:22]-> C:\DOCUME~1\MILIE~1\LOCALS~1\TEMPOR~1\content.IE5
[F:6018][D:389]-> C:\Recycled
1 - "C:\Lop SD\LopR_1.txt" - 07/01/2009|23:39 - Option : [1]
2 - "C:\Lop SD\LopR_2.txt" - 08/01/2009| 0:28 - Option : [2]
--------------------\\ Fin du rapport a 0:28:25
Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
X86-based PC ( Uniprocessor Free : Intel(R) Pentium(R) M processor 1.60GHz )
BIOS : Default System BIOS
USER : émilie richard ( Administrator )
BOOT : Normal boot
Antivirus : Avira AntiVir PersonalEdition 8.0.1.30 (Activated)
C:\ (Local Disk) - FAT32 - Total:43 Go (Free:4 Go)
D:\ (Local Disk) - NTFS - Total:29 Go (Free:28 Go)
E:\ (CD or DVD)
F:\ (USB)
"C:\Lop SD" ( MAJ : 19-12-2008|23:40 )
Option : [2] ( 08/01/2009| 0:24 )
\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\
Supprime! - C:\Program Files\Viewpoint
\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\
--------------------\\ Listing des dossiers dans APPLIC~1
[25/07/2005|21:09] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Identities
[25/07/2005|21:16] C:\DOCUME~1\DEFAUL~1\APPLIC~1\InterTrust
[25/07/2005|21:29] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Macromedia
[25/07/2005|20:59] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft
[25/07/2005|21:24] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Symantec
[07/01/2009|12:16] C:\DOCUME~1\ALLUSE~1\APPLIC~1\2123521095
[02/04/2007|10:43] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
[06/07/2008|20:49] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple
[06/07/2008|20:51] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple Computer
[31/03/2006|22:33] C:\DOCUME~1\ALLUSE~1\APPLIC~1\avg7
[10/09/2007|18:58] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Avira
[26/07/2007|22:25] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google
[31/03/2006|22:33] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Grisoft
[03/03/2007|20:33] C:\DOCUME~1\ALLUSE~1\APPLIC~1\HP
[25/07/2005|20:59] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
[25/07/2005|21:15] C:\DOCUME~1\ALLUSE~1\APPLIC~1\SBSI
[25/07/2005|21:24] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Symantec
[07/02/2006|20:29] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage
[06/03/2007|19:25] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Live Toolbar
[06/07/2007|08:13] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WindowsLiveInstaller
[06/07/2007|08:13] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WLInstaller
[25/07/2005|20:59] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft
[31/03/2006|22:34] C:\DOCUME~1\LOCALS~1\APPLIC~1\AVG7
[25/07/2005|20:59] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft
[01/09/2005|17:53] C:\DOCUME~1\MILIE~1\APPLIC~1\Adobe
[02/04/2007|10:44] C:\DOCUME~1\MILIE~1\APPLIC~1\AdobeAUM
[02/04/2007|10:44] C:\DOCUME~1\MILIE~1\APPLIC~1\AdobeUM
[06/07/2008|20:54] C:\DOCUME~1\MILIE~1\APPLIC~1\Apple Computer
[20/01/2007|19:45] C:\DOCUME~1\MILIE~1\APPLIC~1\ArcSoft
[31/03/2006|22:34] C:\DOCUME~1\MILIE~1\APPLIC~1\AVG7
[03/05/2007|11:04] C:\DOCUME~1\MILIE~1\APPLIC~1\Brother
[18/02/2006|14:47] C:\DOCUME~1\MILIE~1\APPLIC~1\CyberLink
[29/04/2007|21:34] C:\DOCUME~1\MILIE~1\APPLIC~1\EoRezo
[06/05/2007|17:17] C:\DOCUME~1\MILIE~1\APPLIC~1\Google
[26/09/2005|21:22] C:\DOCUME~1\MILIE~1\APPLIC~1\Help
[03/03/2007|20:34] C:\DOCUME~1\MILIE~1\APPLIC~1\HP
[25/07/2005|21:09] C:\DOCUME~1\MILIE~1\APPLIC~1\Identities
[16/09/2007|08:23] C:\DOCUME~1\MILIE~1\APPLIC~1\Image Zone Express
[03/03/2007|19:48] C:\DOCUME~1\MILIE~1\APPLIC~1\InstallShield
[25/07/2005|21:16] C:\DOCUME~1\MILIE~1\APPLIC~1\InterTrust
[24/03/2007|11:29] C:\DOCUME~1\MILIE~1\APPLIC~1\ItsLabel
[07/01/2009|17:36] C:\DOCUME~1\MILIE~1\APPLIC~1\KC Softwares
[27/05/2007|18:08] C:\DOCUME~1\MILIE~1\APPLIC~1\Leadertech
[25/07/2005|21:29] C:\DOCUME~1\MILIE~1\APPLIC~1\Macromedia
[25/07/2005|20:59] C:\DOCUME~1\MILIE~1\APPLIC~1\Microsoft
[22/08/2005|16:25] C:\DOCUME~1\MILIE~1\APPLIC~1\Microsoft Web Folders
[16/10/2006|16:38] C:\DOCUME~1\MILIE~1\APPLIC~1\Mozilla
[03/02/2006|20:28] C:\DOCUME~1\MILIE~1\APPLIC~1\MSNInstaller
[31/10/2005|14:20] C:\DOCUME~1\MILIE~1\APPLIC~1\Netscape
[26/11/2006|17:53] C:\DOCUME~1\MILIE~1\APPLIC~1\OpenOffice.org2
[13/01/2007|13:22] C:\DOCUME~1\MILIE~1\APPLIC~1\Panasonic
[16/09/2007|08:23] C:\DOCUME~1\MILIE~1\APPLIC~1\Printer Info Cache
[24/03/2007|09:35] C:\DOCUME~1\MILIE~1\APPLIC~1\Real
[24/06/2006|11:28] C:\DOCUME~1\MILIE~1\APPLIC~1\Sun
[25/07/2005|21:24] C:\DOCUME~1\MILIE~1\APPLIC~1\Symantec
[20/03/2007|11:02] C:\DOCUME~1\MILIE~1\APPLIC~1\U3
[08/09/2005|17:49] C:\DOCUME~1\MILIE~1\APPLIC~1\Verbatim Software
--------------------\\ Tâches planifiées dans C:\WINDOWS\tasks
[16/12/2008 23:49][--a------] C:\WINDOWS\tasks\AppleSoftwareUpdate.job
[08/01/2009 00:00][--a------] C:\WINDOWS\tasks\V‚rifier les mises … jour de Windows Live Toolbar.job
[07/01/2009 20:14][--ah-----] C:\WINDOWS\tasks\SA.DAT
[05/08/2004 14:00][---------] C:\WINDOWS\tasks\desktop.ini
--------------------\\ Listing des dossiers dans C:\Program Files
[25/07/2005|21:16] C:\Program Files\Adobe
[06/07/2008|20:50] C:\Program Files\Apple Software Update
[13/01/2007|13:16] C:\Program Files\ArcSoft
[03/03/2007|12:54] C:\Program Files\Assistant Dartybox
[25/07/2005|21:17] C:\Program Files\ASUS
[18/02/2006|13:15] C:\Program Files\ASUSTeK
[25/07/2005|21:21] C:\Program Files\ATI Technologies
[08/10/2007|23:28] C:\Program Files\Audacity
[10/09/2007|18:58] C:\Program Files\Avira
[07/01/2009|13:00] C:\Program Files\AxBx
[06/07/2008|20:53] C:\Program Files\Bonjour
[30/11/2006|09:21] C:\Program Files\Brother
[30/11/2006|09:22] C:\Program Files\Brownie
[25/07/2005|21:06] C:\Program Files\ComPlus Applications
[18/02/2006|13:19] C:\Program Files\CyberLink
[23/01/2007|20:53] C:\Program Files\DOCS
[29/04/2007|21:34] C:\Program Files\eoRezo
[25/07/2005|20:59] C:\Program Files\Fichiers communs
[23/01/2007|20:53] C:\Program Files\FONTS
[23/01/2008|17:58] C:\Program Files\Foreignword
[06/05/2007|17:17] C:\Program Files\Google
[31/03/2006|22:33] C:\Program Files\Grisoft
[03/03/2007|20:30] C:\Program Files\Hewlett-Packard
[03/03/2007|20:24] C:\Program Files\HP
[25/07/2005|21:16] C:\Program Files\InstallShield Installation Information
[25/07/2005|21:20] C:\Program Files\Intel
[25/07/2005|21:07] C:\Program Files\Internet Explorer
[19/09/2005|18:00] C:\Program Files\IPA93
[24/06/2006|11:15] C:\Program Files\Java
[07/01/2009|15:38] C:\Program Files\KC Softwares
[08/10/2007|23:52] C:\Program Files\lame
[03/03/2007|12:56] C:\Program Files\Lecteur CANALPLAY
[10/11/2006|10:44] C:\Program Files\licenses
[25/07/2005|21:05] C:\Program Files\Messenger
[07/07/2007|11:42] C:\Program Files\Microsoft CAPICOM 2.1.0.2
[25/07/2005|21:09] C:\Program Files\microsoft frontpage
[22/08/2005|14:13] C:\Program Files\Microsoft Office
[08/03/2008|19:54] C:\Program Files\Microsoft SQL Server Compact Edition
[25/07/2005|21:07] C:\Program Files\Movie Maker
[06/03/2007|20:28] C:\Program Files\Mozilla Firefox
[25/07/2005|21:05] C:\Program Files\MSN
[25/07/2005|21:05] C:\Program Files\MSN Gaming Zone
[05/03/2007|20:59] C:\Program Files\MSXML 4.0
[10/11/2006|10:40] C:\Program Files\NBPROF
[25/07/2005|21:07] C:\Program Files\NetMeeting
[31/10/2005|14:19] C:\Program Files\Netscape
[20/11/2007|19:52] C:\Program Files\Olympus
[25/07/2005|21:05] C:\Program Files\Online Services
[25/11/2007|23:09] C:\Program Files\Open Clip Art Library
[29/08/2008|11:14] C:\Program Files\OpenOffice.org 2.4
[25/07/2005|21:07] C:\Program Files\Outlook Express
[13/01/2007|13:12] C:\Program Files\Panasonic
[30/10/2008|22:10] C:\Program Files\Phonetik
[06/07/2008|20:51] C:\Program Files\QuickTime
[10/11/2006|10:44] C:\Program Files\readmes
[24/03/2007|09:37] C:\Program Files\Real
[07/01/2009|15:38] C:\Program Files\RelevantKnowledge
[03/03/2007|12:47] C:\Program Files\SAGEM
[03/03/2007|19:48] C:\Program Files\SAGEM WiFi manager
[25/07/2005|21:07] C:\Program Files\Services en ligne
[25/07/2005|21:19] C:\Program Files\Synaptics
[25/07/2005|21:27] C:\Program Files\Uninstall Information
[23/01/2007|20:53] C:\Program Files\UTILS
[16/10/2006|16:39] C:\Program Files\Winamp
[06/07/2007|08:13] C:\Program Files\Windows Live
[29/11/2007|20:55] C:\Program Files\Windows Live Favorites
[06/03/2007|19:25] C:\Program Files\Windows Live Toolbar
[20/05/2007|11:57] C:\Program Files\Windows Media Connect 2
[25/07/2005|21:05] C:\Program Files\Windows Media Player
[22/08/2005|14:16] C:\Program Files\Windows Messaging
[25/07/2005|21:05] C:\Program Files\Windows NT
[25/07/2005|21:07] C:\Program Files\WindowsUpdate
[25/07/2005|21:09] C:\Program Files\xerox
[05/09/2007|08:51] C:\Program Files\Yahoo!
--------------------\\ Listing des dossiers dans C:\Program Files\Fichiers communs
[25/07/2005|21:16] C:\Program Files\Fichiers communs\Adobe
[06/07/2008|20:49] C:\Program Files\Fichiers communs\Apple
[13/01/2007|13:17] C:\Program Files\Fichiers communs\ArcSoft
[22/08/2005|16:27] C:\Program Files\Fichiers communs\Designer
[03/03/2007|20:29] C:\Program Files\Fichiers communs\Hewlett-Packard
[03/03/2007|20:31] C:\Program Files\Fichiers communs\HP
[25/07/2005|21:16] C:\Program Files\Fichiers communs\InstallShield
[24/06/2006|10:43] C:\Program Files\Fichiers communs\Java
[25/07/2005|20:59] C:\Program Files\Fichiers communs\Microsoft Shared
[16/10/2006|16:38] C:\Program Files\Fichiers communs\mozilla.org
[25/07/2005|21:07] C:\Program Files\Fichiers communs\MSSoap
[25/07/2005|20:59] C:\Program Files\Fichiers communs\ODBC
[24/03/2007|09:37] C:\Program Files\Fichiers communs\Real
[25/07/2005|21:07] C:\Program Files\Fichiers communs\Services
[25/07/2005|20:59] C:\Program Files\Fichiers communs\SpeechEngines
[25/07/2005|21:24] C:\Program Files\Fichiers communs\Symantec Shared
[25/07/2005|21:07] C:\Program Files\Fichiers communs\System
[08/03/2008|19:51] C:\Program Files\Fichiers communs\WindowsLiveInstaller
[24/03/2007|09:37] C:\Program Files\Fichiers communs\xing shared
--------------------\\ Process
( 59 Processes )
... OK !
--------------------\\ Recherche avec S_Lop
Aucun fichier / dossier Lop trouvé !
--------------------\\ Recherche de Fichiers / Dossiers Lop
Aucun fichier / dossier Lop trouvé !
--------------------\\ Verification du Registre
..... OK !
--------------------\\ Verification du fichier Hosts
Fichier Hosts PROPRE
--------------------\\ Recherche de fichiers avec Catchme
--------------------\\ Recherche d'autres infections
--------------------\\ ROOTKIT !!
Rootkit Tibs ! .. [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_TDSSSERV.SYS]
Rootkit Tibs ! .. [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Enum\Root\LEGACY_TDSSSERV.SYS]
Rootkit Tibs ! .. [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_TDSSSERV.SYS]
[F:70][D:21]-> C:\DOCUME~1\MILIE~1\LOCALS~1\Temp
[F:3][D:0]-> C:\DOCUME~1\MILIE~1\Cookies
[F:222][D:22]-> C:\DOCUME~1\MILIE~1\LOCALS~1\TEMPOR~1\content.IE5
[F:6018][D:389]-> C:\Recycled
1 - "C:\Lop SD\LopR_1.txt" - 07/01/2009|23:39 - Option : [1]
2 - "C:\Lop SD\LopR_2.txt" - 08/01/2009| 0:28 - Option : [2]
--------------------\\ Fin du rapport a 0:28:25
ARRRRRRRRGGGGGGGGGGHHHHHHHHHHHH
Damned !!!
impossible d'accéder au site
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
voici le message que j'ai quand je vais sur certains site pourtant connus
La connexion a échoué (cela arrive souvent depuis que system security contrôle mon pc)
Firefox ne peut établir de connexion avec le serveur à l'adresse www.malekal.com.
Bien que le site semble valide, le navigateur n'a pas pu établir de connexion.
* Le site est peut-être temporairement indisponible ? Réessayez plus tard.
* D'autres sites sont aussi inaccessibles ? Vérifiez la connexion au réseau de votre ordinateur.
* Votre ordinateur ou votre réseau est-il protégé par un pare-feu ou un proxy ? Des paramètres incorrects peuvent interférer avec la navigation sur le Web.
* Vous avez toujours des problèmes ? Consultez votre administrateur réseau ou votre fournisseur d'accès à Internet pour obtenir de l'aide.
Damned !!!
impossible d'accéder au site
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
voici le message que j'ai quand je vais sur certains site pourtant connus
La connexion a échoué (cela arrive souvent depuis que system security contrôle mon pc)
Firefox ne peut établir de connexion avec le serveur à l'adresse www.malekal.com.
Bien que le site semble valide, le navigateur n'a pas pu établir de connexion.
* Le site est peut-être temporairement indisponible ? Réessayez plus tard.
* D'autres sites sont aussi inaccessibles ? Vérifiez la connexion au réseau de votre ordinateur.
* Votre ordinateur ou votre réseau est-il protégé par un pare-feu ou un proxy ? Des paramètres incorrects peuvent interférer avec la navigation sur le Web.
* Vous avez toujours des problèmes ? Consultez votre administrateur réseau ou votre fournisseur d'accès à Internet pour obtenir de l'aide.
bon aux dernières nouvelles :
j'ai réussi à installer
Malware destroyer
fait un scan et aucune menace trouvée !!!
pourtant les pops up d'avertissements alarmistes se succèdent et toujours redirigée vers sites pornos quand je navigue !!!
C'est bon là je vais me coucher .... merci de trouver le truc à me dire qui saura me rassurer
j'ai réussi à installer
Malware destroyer
fait un scan et aucune menace trouvée !!!
pourtant les pops up d'avertissements alarmistes se succèdent et toujours redirigée vers sites pornos quand je navigue !!!
C'est bon là je vais me coucher .... merci de trouver le truc à me dire qui saura me rassurer
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Lyonnais92
Messages postés
25159
Date d'inscription
vendredi 23 juin 2006
Statut
Contributeur sécurité
Dernière intervention
16 septembre 2016
1 536
8 janv. 2009 à 00:38
8 janv. 2009 à 00:38
Bonsoir,
je m'immisce une minute .
Rends toi sur ce site :
https://www.virustotal.com/gui/
Clique sur parcourir et cherche ce fichier :
C:\Documents and Settings\All Users\Application Data\2123521095\1865090732.exe
Clique sur Send File.
Un rapport va s'élaborer ligne à ligne.
Attends la fin. Il doit comprendre la taille du fichier envoyé.
Sauvegarde le rapport avec le bloc-note.
Copie le dans ta réponse.
Si VirusTotal indique que le fichier a déjà été analysé, cliquer sur le bouton Reanalyse le fichier maintenant
je m'immisce une minute .
Rends toi sur ce site :
https://www.virustotal.com/gui/
Clique sur parcourir et cherche ce fichier :
C:\Documents and Settings\All Users\Application Data\2123521095\1865090732.exe
Clique sur Send File.
Un rapport va s'élaborer ligne à ligne.
Attends la fin. Il doit comprendre la taille du fichier envoyé.
Sauvegarde le rapport avec le bloc-note.
Copie le dans ta réponse.
Si VirusTotal indique que le fichier a déjà été analysé, cliquer sur le bouton Reanalyse le fichier maintenant
Utilisateur anonyme
8 janv. 2009 à 09:01
8 janv. 2009 à 09:01
Bonjour,
* Tu as 2 antivirus sur ton pc AVG7 qui a été depuis le temps, remplacé par AVG8.
et tu as avira antivir.
---> Tu ne peux qu'en avoir 1 et 1 seul par pc, sinon risques de conflit, bug et ralentissement.
---> supprimes AVG7.
* Tu as 2 antivirus sur ton pc AVG7 qui a été depuis le temps, remplacé par AVG8.
et tu as avira antivir.
---> Tu ne peux qu'en avoir 1 et 1 seul par pc, sinon risques de conflit, bug et ralentissement.
---> supprimes AVG7.
gypsycaravan
Messages postés
6
Date d'inscription
jeudi 8 janvier 2009
Statut
Membre
Dernière intervention
8 janvier 2009
8 janv. 2009 à 09:02
8 janv. 2009 à 09:02
ok je fais ça
gypsycaravan
Messages postés
6
Date d'inscription
jeudi 8 janvier 2009
Statut
Membre
Dernière intervention
8 janvier 2009
8 janv. 2009 à 09:04
8 janv. 2009 à 09:04
et je redémarre le pc comme demandé après la désinstallation
gypsycaravan
Messages postés
6
Date d'inscription
jeudi 8 janvier 2009
Statut
Membre
Dernière intervention
8 janvier 2009
8 janv. 2009 à 09:11
8 janv. 2009 à 09:11
de retour ... avec des fenêtres system security à n'en plus finir et un scan de l'ordi par system security, au démarrage, que j'ai dû stopper
Utilisateur anonyme
8 janv. 2009 à 09:21
8 janv. 2009 à 09:21
Re, une fois l'antivirus supprimé, fais ce qui suit :
* Telecharges SDFix sur ton bureau :
http://downloads.andymanchesta.com/RemovalTools/SDFix.exe
*Double cliques sur SDFix.exe et lances l'install pour l'extraire dans
un dossier dedié...
* Redemarre ton pc en Mode sans echec, pour cela :
---> tu tapotes sur la touche F8 ou F5 de ton pc au demarrage, jusqu'à l'apparition
d'un ecran noir avec diverses options, choisis Mode sans echec et valides par la touche
Entrée de ton clavier...
* Une fois en MSE, ouvres le dossier SDFix qui vien d'etre créé et double
-cliques sur Runthisbat pour lancer le script.
* Appuies sur la touche Y de ton clavier pour lancer le ---> Ton système sera plus long, car l'outil continuera de travailler
* Au chargement du bureau, il affichera Finished.
---> appuies sur 1 touche pour obtenir le rapport sous le nom de report.txt
postes le!
* Telecharges SDFix sur ton bureau :
http://downloads.andymanchesta.com/RemovalTools/SDFix.exe
*Double cliques sur SDFix.exe et lances l'install pour l'extraire dans
un dossier dedié...
* Redemarre ton pc en Mode sans echec, pour cela :
---> tu tapotes sur la touche F8 ou F5 de ton pc au demarrage, jusqu'à l'apparition
d'un ecran noir avec diverses options, choisis Mode sans echec et valides par la touche
Entrée de ton clavier...
* Une fois en MSE, ouvres le dossier SDFix qui vien d'etre créé et double
-cliques sur Runthisbat pour lancer le script.
* Appuies sur la touche Y de ton clavier pour lancer le ---> Ton système sera plus long, car l'outil continuera de travailler
* Au chargement du bureau, il affichera Finished.
---> appuies sur 1 touche pour obtenir le rapport sous le nom de report.txt
postes le!
gypsycaravan
Messages postés
6
Date d'inscription
jeudi 8 janvier 2009
Statut
Membre
Dernière intervention
8 janvier 2009
8 janv. 2009 à 09:33
8 janv. 2009 à 09:33
impossible d'accéder au site andymanchesta. toujours le mêm message : la connexion a échoué etc etc
gypsycaravan
Messages postés
6
Date d'inscription
jeudi 8 janvier 2009
Statut
Membre
Dernière intervention
8 janvier 2009
8 janv. 2009 à 09:43
8 janv. 2009 à 09:43
le problème devient presque impossible à résoudre si min infection me coupe l'accès à tous les sites où je peux télécharger une solution.
Quand je navigue je ne peux plus cliquer sur un lien car cela me met sur une page porno; je dois donc copier l'adresse et la coller dans la barre de taches.
Et quand il s'git de sites antivirus la connexion échoue
Quand je navigue je ne peux plus cliquer sur un lien car cela me met sur une page porno; je dois donc copier l'adresse et la coller dans la barre de taches.
Et quand il s'git de sites antivirus la connexion échoue
Utilisateur anonyme
>
gypsycaravan
Messages postés
6
Date d'inscription
jeudi 8 janvier 2009
Statut
Membre
Dernière intervention
8 janvier 2009
8 janv. 2009 à 09:50
8 janv. 2009 à 09:50
Quand tu telecharges SDFix, fait un clic droit sur le lien :
---> enregistrer la cible sous internet explorer
---> renomme SDFix.exe avant de l'enregistrer, puis reessayes!
---> enregistrer la cible sous internet explorer
---> renomme SDFix.exe avant de l'enregistrer, puis reessayes!
gypsycaravan
Messages postés
6
Date d'inscription
jeudi 8 janvier 2009
Statut
Membre
Dernière intervention
8 janvier 2009
>
Utilisateur anonyme
8 janv. 2009 à 09:56
8 janv. 2009 à 09:56
peut être que je ne comprends pas ta réponse mais le problème à mes yeux est que je n'accède pas à la page qui permet de télécharger le fichier dont tu parles. Donc je ne vois pas comment renommer sans avoir accès.
Désolée de ne pas mieux capter les instructions
Désolée de ne pas mieux capter les instructions
Lyonnais92
Messages postés
25159
Date d'inscription
vendredi 23 juin 2006
Statut
Contributeur sécurité
Dernière intervention
16 septembre 2016
1 536
8 janv. 2009 à 10:38
8 janv. 2009 à 10:38
Re,
gypsycaravan, des soucis avec ma procédure ?
gypsycaravan, des soucis avec ma procédure ?
jacques.gache
Messages postés
33453
Date d'inscription
mardi 13 novembre 2007
Statut
Contributeur sécurité
Dernière intervention
25 janvier 2016
1 616
8 janv. 2009 à 18:34
8 janv. 2009 à 18:34
Lyonnais92 bonjour , il me semble qu'il n'arrive pas à avoir accés à la page de téléchargement , et si il essais de le faire en mode sans echec avec prise en charge du réseau ?? je te laisse continué perso je finis tout mes sujets et me retire de la désinfection @+
Lyonnais92
Messages postés
25159
Date d'inscription
vendredi 23 juin 2006
Statut
Contributeur sécurité
Dernière intervention
16 septembre 2016
1 536
10 janv. 2009 à 19:24
10 janv. 2009 à 19:24
Bonjour,
on pourrait avoir des nouvelles ?
on pourrait avoir des nouvelles ?