AU SECOUR GUSANO BAGLE

Résolu
DORIANGF Messages postés 59 Statut Membre -  
DORIANGF Messages postés 59 Statut Membre -
Bonjour, tout le monde et bonne année
je commence l'année avec un gusano bagle, celui ci as désactivé mon antivirus ainsi que quelque programme, j'ai téléchargé elibagla et voici le rapport

Fri Jan 16 20:22:55 2009
EliBagle v12.11b (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 12 de Enero del 2009)
-----------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Bagle Acceso Denegado.
C:\WINDOWS\SYSTEM32\MDELK.EXE --> Bagle Acceso Denegado.
C:\WINDOWS\SYSTEM32\BAN_LIST.TXT --> Eliminado Bagle
Por favor, envienos una muestra del fichero
C:\Muestras\WINUPGRO.EXE.Muestra EliBagle v12.11b
a "virus@satinfo.es". Gracias.
C:\DOCUMENTS AND SETTINGS\DORIAN MORIN\APPLICATION DATA\DRIVERS\WINUPGRO.EXE --> Bagle Acceso Denegado.
C:\DOCUMENTS AND SETTINGS\DORIAN MORIN\APPLICATION DATA\DRIVERS\SROSA2.SYS --> Eliminado Bagle(rootkit)
C:\DOCUMENTS AND SETTINGS\DORIAN MORIN\APPLICATION DATA\M\FLEC006.EXE --> Bagle.dldr Acceso Denegado.
C:\DOCUMENTS AND SETTINGS\DORIAN MORIN\APPLICATION DATA\M\LIST.OCT --> Eliminado Bagle
C:\DOCUMENTS AND SETTINGS\DORIAN MORIN\APPLICATION DATA\DRIVERS\DOWNLD\107625.EXE --> Eliminado Bagle
C:\DOCUMENTS AND SETTINGS\DORIAN MORIN\APPLICATION DATA\DRIVERS\DOWNLD\110015.EXE --> Eliminado Bagle
C:\DOCUMENTS AND SETTINGS\DORIAN MORIN\APPLICATION DATA\DRIVERS\DOWNLD\126343.EXE --> Eliminado Bagle
C:\DOCUMENTS AND SETTINGS\DORIAN MORIN\APPLICATION DATA\DRIVERS\DOWNLD\127312.EXE --> Eliminado Bagle
C:\DOCUMENTS AND SETTINGS\DORIAN MORIN\APPLICATION DATA\DRIVERS\DOWNLD\142796.EXE --> Eliminado Bagle
C:\DOCUMENTS AND SETTINGS\DORIAN MORIN\APPLICATION DATA\DRIVERS\DOWNLD\145390.EXE --> Eliminado Bagle
C:\DOCUMENTS AND SETTINGS\DORIAN MORIN\APPLICATION DATA\DRIVERS\DOWNLD\151781.EXE --> Eliminado Bagle
C:\DOCUMENTS AND SETTINGS\DORIAN MORIN\APPLICATION DATA\DRIVERS\DOWNLD\152171.EXE --> Eliminado Bagle.dldr
C:\DOCUMENTS AND SETTINGS\DORIAN MORIN\APPLICATION DATA\DRIVERS\DOWNLD\152328.EXE --> Eliminado Bagle
C:\DOCUMENTS AND SETTINGS\DORIAN MORIN\APPLICATION DATA\DRIVERS\DOWNLD\162187.EXE --> Eliminado Bagle.dldr
C:\DOCUMENTS AND SETTINGS\DORIAN MORIN\APPLICATION DATA\DRIVERS\DOWNLD\165375.EXE --> Eliminado Bagle
C:\DOCUMENTS AND SETTINGS\DORIAN MORIN\APPLICATION DATA\DRIVERS\DOWNLD\166328.EXE --> Eliminado Bagle
C:\DOCUMENTS AND SETTINGS\DORIAN MORIN\APPLICATION DATA\DRIVERS\DOWNLD\166406.EXE --> Eliminado Bagle
C:\DOCUMENTS AND SETTINGS\DORIAN MORIN\APPLICATION DATA\DRIVERS\DOWNLD\182515.EXE --> Eliminado Bagle
C:\DOCUMENTS AND SETTINGS\DORIAN MORIN\APPLICATION DATA\DRIVERS\DOWNLD\187156.EXE --> Eliminado Bagle
C:\DOCUMENTS AND SETTINGS\DORIAN MORIN\APPLICATION DATA\DRIVERS\DOWNLD\189281.EXE --> Eliminado Bagle
C:\DOCUMENTS AND SETTINGS\DORIAN MORIN\APPLICATION DATA\DRIVERS\DOWNLD\190984.EXE --> Eliminado Bagle.dldr
C:\DOCUMENTS AND SETTINGS\DORIAN MORIN\APPLICATION DATA\DRIVERS\DOWNLD\196421.EXE --> Eliminado Bagle.dldr
C:\DOCUMENTS AND SETTINGS\DORIAN MORIN\APPLICATION DATA\DRIVERS\DOWNLD\198375.EXE --> Eliminado Bagle.dldr
C:\DOCUMENTS AND SETTINGS\DORIAN MORIN\APPLICATION DATA\DRIVERS\DOWNLD\201812.EXE --> Eliminado Bagle
C:\DOCUMENTS AND SETTINGS\DORIAN MORIN\APPLICATION DATA\DRIVERS\DOWNLD\209078.EXE --> Eliminado Bagle.dldr
C:\DOCUMENTS AND SETTINGS\DORIAN MORIN\APPLICATION DATA\DRIVERS\DOWNLD\217500.EXE --> Eliminado Bagle
C:\DOCUMENTS AND SETTINGS\DORIAN MORIN\APPLICATION DATA\DRIVERS\DOWNLD\225265.EXE --> Eliminado Bagle.dldr
C:\DOCUMENTS AND SETTINGS\DORIAN MORIN\APPLICATION DATA\DRIVERS\DOWNLD\238093.EXE --> Eliminado Bagle.dldr
C:\DOCUMENTS AND SETTINGS\DORIAN MORIN\APPLICATION DATA\DRIVERS\DOWNLD\247937.EXE --> Eliminado Bagle
C:\DOCUMENTS AND SETTINGS\DORIAN MORIN\APPLICATION DATA\DRIVERS\DOWNLD\263250.EXE --> Eliminado Bagle
C:\DOCUMENTS AND SETTINGS\DORIAN MORIN\APPLICATION DATA\DRIVERS\DOWNLD\284609.EXE --> Eliminado Bagle
C:\DOCUMENTS AND SETTINGS\DORIAN MORIN\APPLICATION DATA\DRIVERS\DOWNLD\304843.EXE --> Eliminado Bagle
C:\DOCUMENTS AND SETTINGS\DORIAN MORIN\APPLICATION DATA\DRIVERS\DOWNLD\319468.EXE --> Eliminado Bagle
C:\DOCUMENTS AND SETTINGS\DORIAN MORIN\APPLICATION DATA\DRIVERS\DOWNLD\322515.EXE --> Eliminado Bagle
C:\DOCUMENTS AND SETTINGS\DORIAN MORIN\APPLICATION DATA\DRIVERS\DOWNLD\342828.EXE --> Eliminado Bagle.dldr
C:\DOCUMENTS AND SETTINGS\DORIAN MORIN\APPLICATION DATA\DRIVERS\DOWNLD\343000.EXE --> Eliminado Bagle
C:\DOCUMENTS AND SETTINGS\DORIAN MORIN\APPLICATION DATA\DRIVERS\DOWNLD\348500.EXE --> Eliminado Bagle
C:\DOCUMENTS AND SETTINGS\DORIAN MORIN\APPLICATION DATA\DRIVERS\DOWNLD\348515.EXE --> Eliminado Bagle
C:\DOCUMENTS AND SETTINGS\DORIAN MORIN\APPLICATION DATA\DRIVERS\DOWNLD\357375.EXE --> Eliminado Bagle
C:\DOCUMENTS AND SETTINGS\DORIAN MORIN\APPLICATION DATA\DRIVERS\DOWNLD\368140.EXE --> Eliminado Bagle
C:\DOCUMENTS AND SETTINGS\DORIAN MORIN\APPLICATION DATA\DRIVERS\DOWNLD\369531.EXE --> Eliminado Bagle
C:\DOCUMENTS AND SETTINGS\DORIAN MORIN\APPLICATION DATA\DRIVERS\DOWNLD\375875.EXE --> Eliminado Bagle
C:\DOCUMENTS AND SETTINGS\DORIAN MORIN\APPLICATION DATA\DRIVERS\DOWNLD\401718.EXE --> Eliminado Bagle
C:\DOCUMENTS AND SETTINGS\DORIAN MORIN\APPLICATION DATA\DRIVERS\DOWNLD\422859.EXE --> Eliminado Bagle
C:\DOCUMENTS AND SETTINGS\DORIAN MORIN\APPLICATION DATA\DRIVERS\DOWNLD\446484.EXE --> Eliminado Bagle
C:\DOCUMENTS AND SETTINGS\DORIAN MORIN\APPLICATION DATA\DRIVERS\DOWNLD\476593.EXE --> Eliminado Bagle
C:\DOCUMENTS AND SETTINGS\DORIAN MORIN\APPLICATION DATA\DRIVERS\DOWNLD\487484.EXE --> Eliminado Bagle

Fri Jan 16 20:24:03 2009
EliBagle v12.11b (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 12 de Enero del 2009)
-----------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Bagle Acceso Denegado.
C:\WINDOWS\SYSTEM32\MDELK.EXE --> Bagle Acceso Denegado.
Por favor, envienos una muestra del fichero
C:\Muestras\WINUPGRO.EXE.Muestra EliBagle v12.11b
a "virus@satinfo.es". Gracias.
C:\DOCUMENTS AND SETTINGS\DORIAN MORIN\APPLICATION DATA\DRIVERS\WINUPGRO.EXE --> Bagle Acceso Denegado.
C:\DOCUMENTS AND SETTINGS\DORIAN MORIN\APPLICATION DATA\M\FLEC006.EXE --> Bagle.dldr Acceso Denegado.
Restaurada Clave: "SafeBoot\Minimal y Network"
Reinicie para Completar la Limpieza.

Fri Jan 16 21:23:48 2009
EliBagle v12.11b (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 12 de Enero del 2009)
-----------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Bagle Acceso Denegado.
C:\WINDOWS\SYSTEM32\MDELK.EXE --> Bagle Acceso Denegado.
Por favor, envienos una muestra del fichero
C:\Muestras\WINUPGRO.EXE.Muestra EliBagle v12.11b
a "virus@satinfo.es". Gracias.
C:\DOCUMENTS AND SETTINGS\DORIAN MORIN\APPLICATION DATA\DRIVERS\WINUPGRO.EXE --> Bagle Acceso Denegado.
C:\DOCUMENTS AND SETTINGS\DORIAN MORIN\APPLICATION DATA\M\FLEC006.EXE --> Bagle.dldr Acceso Denegado.
Restaurada Clave: "SafeBoot\Minimal y Network"
Reinicie para Completar la Limpieza.

Fri Jan 16 21:55:46 2009
EliBagle v12.11b (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 12 de Enero del 2009)
-----------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Bagle Acceso Denegado.
C:\WINDOWS\SYSTEM32\MDELK.EXE --> Bagle Acceso Denegado.
C:\WINDOWS\SYSTEM32\BAN_LIST.TXT --> Eliminado Bagle
Por favor, envienos una muestra del fichero
C:\Muestras\WINUPGRO.EXE.Muestra EliBagle v12.11b
a "virus@satinfo.es". Gracias.
C:\DOCUMENTS AND SETTINGS\DORIAN MORIN\APPLICATION DATA\DRIVERS\WINUPGRO.EXE --> Bagle Acceso Denegado.
C:\DOCUMENTS AND SETTINGS\DORIAN MORIN\APPLICATION DATA\M\FLEC006.EXE --> Bagle.dldr Acceso Denegado.
Restaurada Clave: "SafeBoot\Minimal y Network"
Reinicie para Completar la Limpieza.

Fri Jan 16 21:56:51 2009
EliBagle v12.11b (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 12 de Enero del 2009)
-----------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Bagle Acceso Denegado.
C:\WINDOWS\SYSTEM32\MDELK.EXE --> Bagle Acceso Denegado.
Por favor, envienos una muestra del fichero
C:\Muestras\WINUPGRO.EXE.Muestra EliBagle v12.11b
a "virus@satinfo.es". Gracias.
C:\DOCUMENTS AND SETTINGS\DORIAN MORIN\APPLICATION DATA\DRIVERS\WINUPGRO.EXE --> Bagle Acceso Denegado.
C:\DOCUMENTS AND SETTINGS\DORIAN MORIN\APPLICATION DATA\M\FLEC006.EXE --> Bagle.dldr Acceso Denegado.
Restaurada Clave: "SafeBoot\Minimal y Network"
Reinicie para Completar la Limpieza.

Fri Jan 16 21:57:16 2009
EliBagle v12.11b (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 12 de Enero del 2009)
-----------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Bagle Acceso Denegado.
C:\WINDOWS\SYSTEM32\MDELK.EXE --> Bagle Acceso Denegado.
Por favor, envienos una muestra del fichero
C:\Muestras\WINUPGRO.EXE.Muestra EliBagle v12.11b
a "virus@satinfo.es". Gracias.
C:\DOCUMENTS AND SETTINGS\DORIAN MORIN\APPLICATION DATA\DRIVERS\WINUPGRO.EXE --> Bagle Acceso Denegado.
C:\DOCUMENTS AND SETTINGS\DORIAN MORIN\APPLICATION DATA\M\FLEC006.EXE --> Bagle.dldr Acceso Denegado.
Restaurada Clave: "SafeBoot\Minimal y Network"
Reinicie para Completar la Limpieza.

Fri Jan 16 21:58:34 2009
EliBagle v12.11b (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 12 de Enero del 2009)
-----------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Bagle Acceso Denegado.
C:\WINDOWS\SYSTEM32\MDELK.EXE --> Bagle Acceso Denegado.
Por favor, envienos una muestra del fichero
C:\Muestras\WINUPGRO.EXE.Muestra EliBagle v12.11b
a "virus@satinfo.es". Gracias.
C:\DOCUMENTS AND SETTINGS\DORIAN MORIN\APPLICATION DATA\DRIVERS\WINUPGRO.EXE --> Bagle Acceso Denegado.
C:\DOCUMENTS AND SETTINGS\DORIAN MORIN\APPLICATION DATA\M\FLEC006.EXE --> Bagle.dldr Acceso Denegado.
Restaurada Clave: "SafeBoot\Minimal y Network"
Reinicie para Completar la Limpieza.

Fri Jan 16 21:58:53 2009
EliBagle v12.11b (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 12 de Enero del 2009)
-----------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Bagle Acceso Denegado.
C:\WINDOWS\SYSTEM32\MDELK.EXE --> Bagle Acceso Denegado.
Por favor, envienos una muestra del fichero
C:\Muestras\WINUPGRO.EXE.Muestra EliBagle v12.11b
a "virus@satinfo.es". Gracias.
C:\DOCUMENTS AND SETTINGS\DORIAN MORIN\APPLICATION DATA\DRIVERS\WINUPGRO.EXE --> Bagle Acceso Denegado.
C:\DOCUMENTS AND SETTINGS\DORIAN MORIN\APPLICATION DATA\M\FLEC006.EXE --> Bagle.dldr Acceso Denegado.
Restaurada Clave: "SafeBoot\Minimal y Network"
Reinicie para Completar la Limpieza.

Fri Jan 16 21:58:59 2009
EliBagle v12.11b (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 12 de Enero del 2009)
-----------------------------------------------
Lista de Acciones (por Exploración):
Explorando "C:\"

Fri Jan 16 22:00:00 2009
EliBagle v12.11b (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 12 de Enero del 2009)
-----------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Bagle Acceso Denegado.
C:\WINDOWS\SYSTEM32\MDELK.EXE --> Bagle Acceso Denegado.
Por favor, envienos una muestra del fichero
C:\Muestras\WINUPGRO.EXE.Muestra EliBagle v12.11b
a "virus@satinfo.es". Gracias.
C:\DOCUMENTS AND SETTINGS\DORIAN MORIN\APPLICATION DATA\DRIVERS\WINUPGRO.EXE --> Bagle Acceso Denegado.
C:\DOCUMENTS AND SETTINGS\DORIAN MORIN\APPLICATION DATA\M\FLEC006.EXE --> Bagle.dldr Acceso Denegado.
Restaurada Clave: "SafeBoot\Minimal y Network"
Reinicie para Completar la Limpieza.

Fri Jan 16 22:00:25 2009
EliBagle v12.11b (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 12 de Enero del 2009)
-----------------------------------------------
Lista de Acciones (por Exploración):
Explorando "C:\WINDOWS"

eh oui c'est en espagnol deja que j'ai un peu de mal avec le francais lol, comment m'en debarasser j'ai un ordi windows XP. Merci pour vos reponse. Encore autre chose mon ordi refuse depuis de redemarré en mode sans echec, j'ai un ecran bleu d'erreur qui m'empeche d'aller plus loin.

63 réponses

Utilisateur anonyme
 
Re,

---> Télécharge OTMoveIt3 (OldTimer) sur ton Bureau :
http://oldtimer.geekstogo.com/OTMoveIt3.exe

---> Double-clique sur OTMoveIt3.exe afin de le lancer.

---> Copie (Ctrl+C) le texte suivant en gras ci-dessous :


:files
c:\qoobox\quarantine\c\documents and settings\dorian morin\application data\m\shared\3q dvd to psp converter 2.1.zip.vir/crac.exe
c:\qoobox\quarantine\c\documents and settings\dorian morin\application data\m\shared\602pro pc suite 7.1.100.1248.zip.vir/setup.exe
c:\qoobox\quarantine\c\documents and settings\dorian morin\application data\m\shared\absoluteshield internet eraser pro 3.65.zip.vir/key_generator.exe
c:\qoobox\quarantine\c\documents and settings\dorian morin\application data\m\shared\acronis true image home 2009 12.0.9646.zip.vir/setup.exe
c:\qoobox\quarantine\c\documents and settings\dorian morin\application data\m\shared\actual live 7.0.9.32.zip.vir/run.exe
c:\qoobox\quarantine\c\documents and settings\dorian morin\application data\m\shared\agatasoft shutdown pro 2.9.zip.vir/setup.exe
c:\qoobox\quarantine\c\documents and settings\dorian morin\application data\m\shared\alchemy sdk 0.4a.zip.vir/setup.exe
c:\qoobox\quarantine\c\documents and settings\dorian morin\application data\m\shared\american glory screensaver.zip.vir/patch.exe
c:\qoobox\quarantine\c\documents and settings\dorian morin\application data\m\shared\aplus divx to h.264 1.00.zip.vir/key_gen.exe
c:\qoobox\quarantine\c\documents and settings\dorian morin\application data\m\shared\apple iphone dvd converter 3.22.zip.vir/install_crack.exe
c:\qoobox\quarantine\c\documents and settings\dorian morin\application data\m\shared\art appreciation 1.4.zip.vir/keygen.exe
c:\qoobox\quarantine\c\documents and settings\dorian morin\application data\m\shared\automatically push my buttons 2.1.zip.vir/keygen.exe
c:\qoobox\quarantine\c\documents and settings\dorian morin\application data\m\shared\autosysbot 3.03.zip.vir/crac.exe
c:\qoobox\quarantine\c\documents and settings\dorian morin\application data\m\shared\avaide mpeg converter 1.0.zip.vir/key_gen.exe
c:\qoobox\quarantine\c\documents and settings\dorian morin\application data\m\shared\avira_antivir_premium_hbedv_serial_licence.zip­.vir/install_crack.exe
c:\qoobox\quarantine\c\documents and settings\dorian morin\application data\m\shared\berthside 1.0.zip.vir/keygen.exe
c:\qoobox\quarantine\c\documents and settings\dorian morin\application data\m\shared\bittorrent toolbar - torrentseek 1.0.zip.vir/serial.exe
c:\qoobox\quarantine\c\documents and settings\dorian morin\application data\m\shared\bluescreen 3.2.zip.vir/run.exe
c:\qoobox\quarantine\c\documents and settings\dorian morin\application data\m\shared\bug cursors 1.1.zip.vir/run.exe
c:\qoobox\quarantine\c\documents and settings\dorian morin\application data\m\shared\cafezee 3.8.5.zip.vir/keygen.exe
c:\qoobox\quarantine\c\documents and settings\dorian morin\application data\m\shared\calc pro 1.6.7.zip.vir/patch.exe
c:\qoobox\quarantine\c\documents and settings\dorian morin\application data\m\shared\cdsurf.net professional 3.0.8.zip.vir/install.exe
c:\qoobox\quarantine\c\documents and settings\dorian morin\application data\m\shared\chronos 1.2.2.5.zip.vir/keygen.exe
c:\qoobox\quarantine\c\documents and settings\dorian morin\application data\m\shared\clockwatch radio sync server 3.0.1.zip.vir/install_patch.exe
c:\qoobox\quarantine\c\documents and settings\dorian morin\application data\m\shared\colorclipse clock 1.0.0.0.zip.vir/key_gen.exe
c:\qoobox\quarantine\c\documents and settings\dorian morin\application data\m\shared\complete anonymous internet 1.0.2.0.zip.vir/keygen.exe
c:\qoobox\quarantine\c\documents and settings\dorian morin\application data\m\shared\datawatch 1.0.zip.vir/key_gen.exe
c:\qoobox\quarantine\c\documents and settings\dorian morin\application data\m\shared\desktop lock 7.2.1.zip.vir/serial.exe
c:\qoobox\quarantine\c\documents and settings\dorian morin\application data\m\shared\desktop netstat 1.3a.zip.vir/install_crack.exe
c:\qoobox\quarantine\c\documents and settings\dorian morin\application data\m\shared\deviantartadskiller! 0.9.zip.vir/install_patch.exe
c:\qoobox\quarantine\c\documents and settings\dorian morin\application data\m\shared\df encryption pad 2.0.zip.vir/patch.exe
c:\qoobox\quarantine\c\documents and settings\dorian morin\application data\m\shared\diode processor 1185.zip.vir/install_crack.exe
c:\qoobox\quarantine\c\documents and settings\dorian morin\application data\m\shared\discodsp vertigo 2.6.zip.vir/crac.exe
c:\qoobox\quarantine\c\documents and settings\dorian morin\application data\m\shared\dracosoftware process killer 0.9.7.zip.vir/patch.exe
c:\qoobox\quarantine\c\documents and settings\dorian morin\application data\m\shared\drive folder 7.6.zip.vir/key_gen.exe
c:\qoobox\quarantine\c\documents and settings\dorian morin\application data\m\shared\dup filter 2.30.zip.vir/key_generator.exe
c:\qoobox\quarantine\c\documents and settings\dorian morin\application data\m\shared\dutch radar widget 1.0.zip.vir/key_gen.exe
c:\qoobox\quarantine\c\documents and settings\dorian morin\application data\m\shared\ea.mobile.the.simpsons.minutes.to.meltdown.v4.­
1.79.s60v2.webpleasure.zip.vir/patch.exe
c:\qoobox\quarantine\c\documents and settings\dorian morin\application data\m\shared\easiestutils video to zune converter 2.9.0.zip.vir/install_crack.exe
c:\qoobox\quarantine\c\documents and settings\dorian morin\application data\m\shared\erc (email redirecting client) 2.02.01.zip.vir/crac.exe
c:\qoobox\quarantine\c\documents and settings\dorian morin\application data\m\shared\exilty 0.86.7.zip.vir/setup.exe
c:\qoobox\quarantine\c\documents and settings\dorian morin\application data\m\shared\f-prot.antivirus.para.windows.3.14a.espa%c3%b1­ol.zip.vir/install_crack.exe
c:\qoobox\quarantine\c\documents and settings\dorian morin\application data\m\shared\false teeth.zip.vir/install_crack.exe
c:\qoobox\quarantine\c\documents and settings\dorian morin\application data\m\shared\file by ocr 1.1.zip.vir/setup.exe
c:\qoobox\quarantine\c\documents and settings\dorian morin\application data\m\shared\file renamer basic 5.0.5.zip.vir/install_crack.exe
c:\qoobox\quarantine\c\documents and settings\dorian morin\application data\m\shared\file valet 1.2.1.5.zip.vir/key_generator.exe
c:\qoobox\quarantine\c\documents and settings\dorian morin\application data\m\shared\folder customiser 2.0.5.zip.vir/key_generator.exe
c:\qoobox\quarantine\c\documents and settings\dorian morin\application data\m\shared\folder pilot 1.00.zip.vir/install_patch.exe
c:\qoobox\quarantine\c\documents and settings\dorian morin\application data\m\shared\forewave audio converter 2.0.zip.vir/install_patch.exe
c:\qoobox\quarantine\c\documents and settings\dorian morin\application data\m\shared\freewire tv 2.1.2.0 beta.zip.vir/setup.exe
c:\qoobox\quarantine\c\documents and settings\dorian morin\application data\m\shared\googimager browser 1.0.zip.vir/key_generator.exe
c:\qoobox\quarantine\c\documents and settings\dorian morin\application data\m\shared\handy recovery 4.0.zip.vir/run.exe
c:\qoobox\quarantine\c\documents and settings\dorian morin\application data\m\shared\hp0-242 practice exam testing software 1.0.zip.vir/crac.exe
c:\qoobox\quarantine\c\documents and settings\dorian morin\application data\m\shared\idealweightcalculator 1.1.zip.vir/crac.exe
c:\qoobox\quarantine\c\documents and settings\dorian morin\application data\m\shared\ie flower 1.zip.vir/install_crack.exe
c:\qoobox\quarantine\c\documents and settings\dorian morin\application data\m\shared\ifaebook 8.6.zip.vir/install_patch.exe
c:\qoobox\quarantine\c\documents and settings\dorian morin\application data\m\shared\ifolder 3.2.5347.1.zip.vir/install_patch.exe
c:\qoobox\quarantine\c\documents and settings\dorian morin\application data\m\shared\imgcnvrt.dll - image converter dll 1.0.zip.vir/key_gen.exe
c:\qoobox\quarantine\c\documents and settings\dorian morin\application data\m\shared\imgcnvrt.dll
c:\qoobox\quarantine\c\documents and settings\dorian morin\application data\m\shared\incard 1.1.0.55.zip.vir/install.exe
c:\qoobox\quarantine\c\documents and settings\dorian morin\application data\m\shared\instantlyric 1.0.zip.vir/key_gen.exe
c:\qoobox\quarantine\c\documents and settings\dorian morin\application data\m\shared\instep 1.4.zip.vir/crac.exe
c:\qoobox\quarantine\c\documents and settings\dorian morin\application data\m\shared\iseesong player 2.5.1.1.zip.vir/key_gen.exe
c:\qoobox\quarantine\c\documents and settings\dorian morin\application data\m\shared\iwellsoft audio to amr mp3 aac ac3 converter 1.6.zip.vir/run.exe
c:\qoobox\quarantine\c\documents and settings\dorian morin\application data\m\shared\jspecview 1.0.20060627-2100.zip.vir/run.exe
c:\qoobox\quarantine\c\documents and settings\dorian morin\application data\m\shared\just watching 2.1.zip.vir/patch.exe
c:\qoobox\quarantine\c\documents and settings\dorian morin\application data\m\shared\li matrix calculator 1.6.zip.vir/install_crack.exe
c:\qoobox\quarantine\c\documents and settings\dorian morin\application data\m\shared\lottorocket 5.05.03.zip.vir/serial.exe
c:\qoobox\quarantine\c\documents and settings\dorian morin\application data\m\shared\macedonia toolbar for ie 4.5.132.0.zip.vir/crac.exe
c:\qoobox\quarantine\c\documents and settings\dorian morin\application data\m\shared\mbrtool 2.2.100.zip.vir/patch.exe
c:\qoobox\quarantine\c\documents and settings\dorian morin\application data\m\shared\mcafee.antispyware.v2.0.0.167-zwt.[nfoil.com].­[warezfaw.com].zip.vir/key_gen.exe
c:\qoobox\quarantine\c\documents and settings\dorian morin\application data\m\shared\memorycards 1.0.zip.vir/install_patch.exe
c:\qoobox\quarantine\c\documents and settings\dorian morin\application data\m\shared\morgan stream switcher v0.99.zip.vir/install_patch.exe
c:\qoobox\quarantine\c\documents and settings\dorian morin\application data\m\shared\mp3works 1.00.zip.vir/crac.exe
c:\qoobox\quarantine\c\documents and settings\dorian morin\application data\m\shared\navier 1.03.zip.vir/install_crack.exe
c:\qoobox\quarantine\c\documents and settings\dorian morin\application data\m\shared\neuron visual java 1.0 b6.zip.vir/install_patch.exe
c:\qoobox\quarantine\c\documents and settings\dorian morin\application data\m\shared\ngm 1.0.zip.vir/key_gen.exe
c:\qoobox\quarantine\c\documents and settings\dorian morin\application data\m\shared\nhl team schedule 1.6.1.zip.vir/setup.exe
c:\qoobox\quarantine\c\documents and settings\dorian morin\application data\m\shared\nocturnal elusions 1.0.zip.vir/key_gen.exe
c:\qoobox\quarantine\c\documents and settings\dorian morin\application data\m\shared\norpath elements studio 3.2 build 390.zip.vir/install_patch.exe
c:\qoobox\quarantine\c\documents and settings\dorian morin\application data\m\shared\ntfs streams info 2.1.zip.vir/crac.exe
c:\qoobox\quarantine\c\documents and settings\dorian morin\application data\m\shared\obsidian 1.04.zip.vir/serial.exe
c:\qoobox\quarantine\c\documents and settings\dorian morin\application data\m\shared\off the road winch load calculator 1.0.zip.vir/install.exe
c:\qoobox\quarantine\c\documents and settings\dorian morin\application data\m\shared\oracle delete (remove) duplicate entries software 7.0.zip.vir/install_patch.exe
c:\qoobox\quarantine\c\documents and settings\dorian morin\application data\m\shared\password policy manager 1.0.0.26.zip.vir/install_patch.exe
c:\qoobox\quarantine\c\documents and settings\dorian morin\application data\m\shared\pdf4u pro 2.00.zip.vir/run.exe
c:\qoobox\quarantine\c\documents and settings\dorian morin\application data\m\shared\personal budgeting tool 1.0.zip.vir/setup.exe
c:\qoobox\quarantine\c\documents and settings\dorian morin\application data\m\shared\personal inventory organiser 2.0.zip.vir/install.exe
c:\qoobox\quarantine\c\documents and settings\dorian morin\application data\m\shared\pictograb 1.1.2.zip.vir/install_patch.exe
c:\qoobox\quarantine\c\documents and settings\dorian morin\application data\m\shared\pismo trace monitor sdk 1.0.0 build 045.zip.vir/keygen.exe
c:\qoobox\quarantine\c\documents and settings\dorian morin\application data\m\shared\proofgoogler.zip.vir/key_generator.exe
c:\qoobox\quarantine\c\documents and settings\dorian morin\application data\m\shared\protected storage passview 1.63.zip.vir/install.exe
c:\qoobox\quarantine\c\documents and settings\dorian morin\application data\m\shared\protocol reader 1.0.1.zip.vir/setup.exe
c:\qoobox\quarantine\c\documents and settings\dorian morin\application data\m\shared\qmr.fm radio player 1.zip.vir/setup.exe
c:\qoobox\quarantine\c\documents and settings\dorian morin\application data\m\shared\qryclientip 1.0.zip.vir/setup.exe
c:\qoobox\quarantine\c\documents and settings\dorian morin\application data\m\shared\reeves photo assistant 1.0 build 2006-06-03-1.zip.vir/patch.exe
c:\qoobox\quarantine\c\documents and settings\dorian morin\application data\m\shared\resolve for alcra-b 1.07.zip.vir/key_gen.exe
c:\qoobox\quarantine\c\documents and settings\dorian morin\application data\m\shared\revlib pdf edition 1.4.8.zip.vir/key_generator.exe
c:\qoobox\quarantine\c\documents and settings\dorian morin\application data\m\shared\river past crazi video for blackberry 2.7.16.1904.zip.vir/install_patch.exe
c:\qoobox\quarantine\c\documents and settings\dorian morin\application data\m\shared\rm-x mov to divx 1.0.zip.vir/install_patch.exe
c:\qoobox\quarantine\c\documents and settings\dorian morin\application data\m\shared\seekyou 4.32.zip.vir/install_patch.exe
c:\qoobox\quarantine\c\documents and settings\dorian morin\application data\m\shared\serial.avg.7.free.zip.vir/setup.exe
c:\qoobox\quarantine\c\documents and settings\dorian morin\application data\m\shared\simplest clock screensaver 1.0.zip.vir/install_patch.exe
c:\qoobox\quarantine\c\documents and settings\dorian morin\application data\m\shared\smartaudio console 1.0.zip.vir/keygen.exe
c:\qoobox\quarantine\c\documents and settings\dorian morin\application data\m\shared\spydefy 2.0.291.725.zip.vir/key_generator.exe
c:\qoobox\quarantine\c\documents and settings\dorian morin\application data\m\shared\starcauldron 14.3.zip.vir/install_patch.exe
c:\qoobox\quarantine\c\documents and settings\dorian morin\application data\m\shared\starry night 1.0.zip.vir/patch.exe
c:\qoobox\quarantine\c\documents and settings\dorian morin\application data\m\shared\stock explorer 1.2.zip.vir/serial.exe
c:\qoobox\quarantine\c\documents and settings\dorian morin\application data\m\shared\superstorm 1.5.zip.vir/install_patch.exe
c:\qoobox\quarantine\c\documents and settings\dorian morin\application data\m\shared\superversion french ppc 3.0.zip.vir/setup.exe
c:\qoobox\quarantine\c\documents and settings\dorian morin\application data\m\shared\swiftpage for lotus notes 1.7.3.zip.vir/key_gen.exe
c:\qoobox\quarantine\c\documents and settings\dorian morin\application data\m\shared\symantec mail security v4.6 server for ms exchange crack - keygen -
serial.zip.vir/serial.exe
c:\qoobox\quarantine\c\documents and settings\dorian morin\application data\m\shared\symantec.norton.ghost.2003.ita.zip.vir/run.exe
c:\qoobox\quarantine\c\documents and settings\dorian morin\application data\m\shared\synclosure 0.1.zip.vir/patch.exe
c:\qoobox\quarantine\c\documents and settings\dorian morin\application data\m\shared\tiger envelopes 0.8.9.zip.vir/run.exe
c:\qoobox\quarantine\c\documents and settings\dorian morin\application data\m\shared\toon filter 1.0.zip.vir/keygen.exe
c:\qoobox\quarantine\c\documents and settings\dorian morin\application data\m\shared\trustix antivirus 2005 edition.zip.vir/setup.exe
c:\qoobox\quarantine\c\documents and settings\dorian morin\application data\m\shared\tslogins 1.0.zip.vir/key_gen.exe
c:\qoobox\quarantine\c\documents and settings\dorian morin\application data\m\shared\turbovblite 3.3.6.zip.vir/patch.exe
c:\qoobox\quarantine\c\documents and settings\dorian morin\application data\m\shared\uk map locator 1.0.zip.vir/patch.exe
c:\qoobox\quarantine\c\documents and settings\dorian morin\application data\m\shared\undelete for floppy 2.0.zip.vir/setup.exe
c:\qoobox\quarantine\c\documents and settings\dorian morin\application data\m\shared\unerase for ntfs 2.7.zip.vir/setup.exe
c:\qoobox\quarantine\c\documents and settings\dorian morin\application data\m\shared\usingguestbook 1.0.zip.vir/install.exe
c:\qoobox\quarantine\c\documents and settings\dorian morin\application data\m\shared\vrmultimedia.dll 1.0.2227.41406.zip.vir/key_generator.exe
c:\qoobox\quarantine\c\documents and settings\dorian morin\application data\m\shared\vrmultimedia.dll
c:\qoobox\quarantine\c\documents and settings\dorian morin\application data\m\shared\winrental 868.00.zip.vir/install_patch.exe
c:\qoobox\quarantine\c\documents and settings\dorian morin\application data\m\shared\withes tarot 1.0.zip.vir/crac.exe
c:\qoobox\quarantine\c\documents and settings\dorian morin\application data\m\shared\zip-i-mage 2.0.zip.vir/serial.exe

:commands
[purity]
[emptytemp]
[reboot]


---> Colle (Ctrl+V) le texte précédemment copié dans le cadre Paste Instructions for Items to be Moved.

---> Clique maintenant sur le bouton MoveIt! puis ferme OTMoveIt3.

Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
Accepte en cliquant sur YES.

---> Poste le rapport situé dans ce dossier : C:\_OTMoveIt\MovedFiles\
Le nom du rapport correspond au moment de sa création : date_heure.log
0
DORIANGF Messages postés 59 Statut Membre 1
 
j'ai une mention lorsque je clique move it
invalid time flag! [ crac.exe ]
must be numerical
0
Utilisateur anonyme
 
Re,

Supprime tout t'es cracks.

Ensuite fait ce qui suit:

Dans le menu Démarrer, clique droit sur l'icône Poste de travail.
Dans le menu contextuel qui s'affiche, clique sur Propriétés .
Dans l'onglet Restauration du système de la fenêtre qui suit, coche la
case Désactiver la Restauration du système sur tous les lecteurs, clique sur
Appliquer et, quand un message te le demande, confirme la désactivation.
Après quelques secondes d'attente (ou après avoir redémarré le PC), réactive la
Restauration du système en suivant la même procédure que précédemment, mais,
cette fois, en décochant la case Désactiver la Restauration du système sur
tous les lecteurs. Clique sur OK.

Reinstalle ton antivirus et fait un scan avec et poste le rapport.
0
Utilisateur anonyme
 
Re,

Si pas d'antivirus a part antivir le voilà.

▶ D'installer cet Antivirus:

ANTIVIR

▶ Double-clique sur l'icône d'Antivir (Parapluie) dans la barre des tâches.

▶ Dans Antivir, choisis Outils puis Configuration.

▶ Coche Mode Expert et coche Rech. Rootkit au dém. de la recherche à droite dans Autres réglages.

Avast et Antivir : comparaisons, et passage à Antivir.

▶ Fait la mise à jour d'antivir et fait le scan en mode sans échec.

Comment accéder au mode sans échec
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
DORIANGF Messages postés 59 Statut Membre 1
 
Supprime tout t'es cracks, c'est a dire desolé je ne suis pas un genie de l'informatique
0
Utilisateur anonyme
 
Re,

Merci d'intervenir et je doit lui refaire toolscleaner ?
0
Utilisateur anonyme
 
Re,

je pense que fait ce qui suit:

Télécharge toolscleaner sur ton Bureau :

toolscleaner

* Double-clique sur ToolsCleaner2.exe et laisse le travailler

* Clique sur Recherche et laisse le scan se terminer.

* Clique sur Suppression pour finaliser.

* Tu peux, si tu le souhaites, te servir des Options facultatives.

* Clique sur Quitter, pour que le rapport puisse se créer.

* Le rapport (TCleaner.txt) se trouve à la racine de votre disque dur (C:\)...colle le dans ta réponse
xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
0
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 305
 
---> Menu Démarrer > Exécuter > Tape combofix /u et valide.

Ça supprime la quarantaine de ComboFix ;)
0
Utilisateur anonyme
 
effectivement
0
Utilisateur anonyme
 
Re,

OKI.

Aussi pour DORIANGF:

Voir le poste=>46
0
DORIANGF Messages postés 59 Statut Membre 1
 
j'ai supprime combofix com indique dans le post 50 et maintenant je redemarre en mode sans echec avec antivir post 46 merci
0
Utilisateur anonyme
 
Re,

Tout à fait.
0
DORIANGF Messages postés 59 Statut Membre 1
 
VOILA LE RAPPORT ANTIVIR

Avira AntiVir Personal
Date de création du fichier de rapport : lundi 19 janvier 2009 01:02

La recherche porte sur 1224506 souches de virus.

Détenteur de la licence :Avira AntiVir PersonalEdition Classic
Numéro de série : 0000149996-ADJIE-0001
Plateforme : Windows XP
Version de Windows :(Service Pack 3) [5.1.2600]
Mode Boot : Mode sans échec avec assistance réseau
Identifiant : Administrateur
Nom de l'ordinateur :SN100177990248

Informations de version :
BUILD.DAT : 8.2.0.52 16931 Bytes 02/12/2008 14:55:00
AVSCAN.EXE : 8.1.4.10 315649 Bytes 18/11/2008 08:21:00
AVSCAN.DLL : 8.1.4.1 49921 Bytes 21/07/2008 13:44:27
LUKE.DLL : 8.1.4.5 164097 Bytes 12/06/2008 12:44:16
LUKERES.DLL : 8.1.4.0 13057 Bytes 04/07/2008 07:30:27
ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27/10/2008 11:30:36
ANTIVIR1.VDF : 7.1.1.113 2817536 Bytes 14/01/2009 17:08:36
ANTIVIR2.VDF : 7.1.1.114 2048 Bytes 14/01/2009 17:08:36
ANTIVIR3.VDF : 7.1.1.137 304128 Bytes 18/01/2009 17:08:38
Version du moteur: 8.2.0.57
AEVDF.DLL : 8.1.0.6 102772 Bytes 14/10/2008 10:05:56
AESCRIPT.DLL : 8.1.1.26 340347 Bytes 18/01/2009 17:08:49
AESCN.DLL : 8.1.1.5 123251 Bytes 07/11/2008 15:06:41
AERDL.DLL : 8.1.1.3 438645 Bytes 04/11/2008 13:58:38
AEPACK.DLL : 8.1.3.5 393588 Bytes 18/01/2009 17:08:48
AEOFFICE.DLL : 8.1.0.33 196987 Bytes 18/01/2009 17:08:46
AEHEUR.DLL : 8.1.0.84 1540471 Bytes 18/01/2009 17:08:45
AEHELP.DLL : 8.1.2.0 119159 Bytes 18/01/2009 17:08:42
AEGEN.DLL : 8.1.1.10 323957 Bytes 18/01/2009 17:08:41
AEEMU.DLL : 8.1.0.9 393588 Bytes 14/10/2008 10:05:56
AECORE.DLL : 8.1.5.2 172405 Bytes 18/01/2009 17:08:39
AEBB.DLL : 8.1.0.3 53618 Bytes 14/10/2008 10:05:56
AVWINLL.DLL : 1.0.0.12 15105 Bytes 09/07/2008 08:40:02
AVPREF.DLL : 8.0.2.0 38657 Bytes 16/05/2008 09:27:58
AVREP.DLL : 8.0.0.2 98344 Bytes 31/07/2008 12:02:15
AVREG.DLL : 8.0.0.1 33537 Bytes 09/05/2008 11:26:37
AVARKT.DLL : 1.0.0.23 307457 Bytes 12/02/2008 08:29:19
AVEVTLOG.DLL : 8.0.0.16 119041 Bytes 12/06/2008 12:27:46
SQLITE3.DLL : 3.3.17.1 339968 Bytes 22/01/2008 17:28:02
SMTPLIB.DLL : 1.2.0.23 28929 Bytes 12/06/2008 12:49:36
NETNT.DLL : 8.0.0.1 7937 Bytes 25/01/2008 12:05:07
RCIMAGE.DLL : 8.0.0.51 2371841 Bytes 04/07/2008 07:23:16
RCTEXT.DLL : 8.0.52.1 86273 Bytes 17/07/2008 10:08:43

Configuration pour la recherche actuelle :
Nom de la tâche..................: Contrôle intégral du système
Fichier de configuration.........: c:\program files\avira\antivir personaledition classic\sysscan.avp
Documentation....................: bas
Action principale................: interactif
Action secondaire................: ignorer
Recherche sur les secteurs d'amorçage maître: marche
Recherche sur les secteurs d'amorçage: marche
Secteurs d'amorçage..............: C:, E:, F:,
Recherche dans les programmes actifs: marche
Recherche en cours sur l'enregistrement: marche
Recherche de Rootkits............: arrêt
Fichier mode de recherche........: Sélection de fichiers intelligente
Recherche sur les archives.......: marche
Limiter la profondeur de récursivité: 20
Archive Smart Extensions.........: marche
Heuristique de macrovirus........: marche
Heuristique fichier..............: moyen

Début de la recherche : lundi 19 janvier 2009 01:02

La recherche sur les processus démarrés commence :
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
'13' processus ont été contrôlés avec '13' modules

La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD1
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD2
[INFO] Aucun virus trouvé !
[AVERTISSEMENT] Erreur système [21]: Le périphérique n'est pas prêt.

La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'E:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'F:\'
[INFO] Aucun virus trouvé !

La recherche sur les renvois aux fichiers exécutables (registre) commence.
Le registre a été contrôlé ( '57' fichiers).

La recherche sur les fichiers sélectionnés commence :

Recherche débutant dans 'C:\' <HDD>
C:\pagefile.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
Recherche débutant dans 'E:\'
Recherche débutant dans 'F:\' <emule film et musique>

Fin de la recherche : lundi 19 janvier 2009 01:56
Temps nécessaire: 53:24 Minute(s)

La recherche a été effectuée intégralement

6818 Les répertoires ont été contrôlés
286278 Des fichiers ont été contrôlés
0 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
0 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
1 Impossible de contrôler des fichiers
286277 Fichiers non infectés
8532 Les archives ont été contrôlées
2 Avertissements
0 Consignes
0
Utilisateur anonyme
 
Re,

Comment va le pc ?

As tu fait la manip de la restauration ?
0
DORIANGF Messages postés 59 Statut Membre 1
 
la manip de la restauration??????????????
j'ai seulement quitté le mode sans echec en redemarrant et pour le moment il a l'air de tourner correctement, comment fait on une restauration si besoin? l'antivirus a l'air de fonctionné et tout a l'air optimal spybot n'as pas l'air de fonctionné mais il avait été semble t il endomagé en le reinstallant j'espere que ce sera assez, mais autrement il a l'air d'etre revenue a la normal dois je ressortir un rapport?
0
Utilisateur anonyme
 
Re,

Pour spybot tu devras le réinstaller.

Pour la restauration système comme elle et infecter il faut purger .

Télécharge toolscleaner sur ton Bureau :

toolscleaner

* Double-clique sur ToolsCleaner2.exe et laisse le travailler

* Clique sur Recherche et laisse le scan se terminer.

* Clique sur Suppression pour finaliser.

* Tu peux, si tu le souhaites, te servir des Options facultatives.

* Clique sur Quitter, pour que le rapport puisse se créer.

* Le rapport (TCleaner.txt) se trouve à la racine de votre disque dur (C:\)...colle le dans ta réponse
xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
Dans le menu Démarrer, clique droit sur l'icône Poste de travail.
Dans le menu contextuel qui s'affiche, clique sur Propriétés .
Dans l'onglet Restauration du système de la fenêtre qui suit, coche la
case Désactiver la Restauration du système sur tous les lecteurs, clique sur
Appliquer et, quand un message te le demande, confirme la désactivation.
Après quelques secondes d'attente (ou après avoir redémarré le PC), réactive la
Restauration du système en suivant la même procédure que précédemment, mais,
cette fois, en décochant la case Désactiver la Restauration du système sur
tous les lecteurs. Clique sur OK.
0
DORIANGF Messages postés 59 Statut Membre 1
 
ca fait plusieur fois que je lance toolscleaner mais celui se bloque et ne repond pas des son lancement
0
Utilisateur anonyme
 
Re,

Dans le menu Démarrer, clique droit sur l'icône Poste de travail.
Dans le menu contextuel qui s'affiche, clique sur Propriétés .
Dans l'onglet Restauration du système de la fenêtre qui suit, coche la
case Désactiver la Restauration du système sur tous les lecteurs, clique sur
Appliquer et, quand un message te le demande, confirme la désactivation.
Après quelques secondes d'attente (ou après avoir redémarré le PC), réactive la
Restauration du système en suivant la même procédure que précédemment, mais,
cette fois, en décochant la case Désactiver la Restauration du système sur
tous les lecteurs. Clique sur OK.

Ensuite désinstalle manuellement les log que l'on a utiliser pour te désinfecter.
0
DORIANGF Messages postés 59 Statut Membre 1
 
desole j'etais impatient il l'as fais oups

[ Rapport ToolsCleaner version 2.3.0 (par A.Rothstein & dj QUIOU) ]

-->- Recherche:

C:\FindyKill.txt: trouvé !
C:\Rsit: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
C:\Documents and Settings\DORIAN MORIN\Bureau\HijackThis.lnk: trouvé !
C:\Documents and Settings\DORIAN MORIN\Bureau\OTMoveIt3.exe: trouvé !
C:\Documents and Settings\DORIAN MORIN\Bureau\Rsit.exe: trouvé !
C:\Documents and Settings\DORIAN MORIN\Menu Démarrer\Programmes\FindyKill: trouvé !
C:\Program Files\FindyKill: trouvé !
C:\Program Files\Trend Micro\HijackThis: trouvé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
C:\Program Files\Trend Micro\HijackThis\hijackthis.log: trouvé !
C:\WINDOWS\Gmer.exe: trouvé !

---------------------------------
-->- Suppression:

C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
C:\Documents and Settings\DORIAN MORIN\Bureau\HijackThis.lnk: supprimé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
C:\WINDOWS\Gmer.exe: ERREUR DE SUPPRESSION !!
C:\FindyKill.txt: supprimé !
C:\Documents and Settings\DORIAN MORIN\Bureau\OTMoveIt3.exe: supprimé !
C:\Documents and Settings\DORIAN MORIN\Bureau\Rsit.exe: supprimé !
C:\Program Files\Trend Micro\HijackThis\hijackthis.log: supprimé !
C:\Rsit: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
C:\Documents and Settings\DORIAN MORIN\Menu Démarrer\Programmes\FindyKill: supprimé !
C:\Program Files\FindyKill: supprimé !
C:\Program Files\Trend Micro\HijackThis: supprimé !
0
Utilisateur anonyme
 
Re,

Vide ta corbeille et recherche =>C:\WINDOWS\Gmer.exe et supprime le et vide ta corbeille également reinstalle spybot et dit quoi.

Aussi conserve malwarebyte;

Fait ce qui suit également:

▶ Télécharge CCleaner (N'installe pas la Yahoo Toolbar) :
CCLEANER

▶ Lance-le. Va dans "Options" puis "Avancé",

▶ Tu décoches la case "Effacer uniquement les fichiers etc...".

▶ Tu vas dans "Nettoyeur", tu fais "Analyse". Une fois terminé, tu lances le nettoyage.

▶ Tu vas dans "Registre", tu fais "Chercher des erreurs".

Une fois terminé, tu répares toutes les erreurs sans sauvegarder la base de registre.

▶ Un tuto ( aide )
0