Lop S&D, HijackThis

Résolu
Steph -  
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   -
Bonjour tout le monde,
Depuis un petit moment, des fenêtres s'ouvrent quand je suis sur internet. (Beaucoup de trucs différents).
Pourtant, j'ai un Norton 360, et je bloque les fenetres popup.
J'ai essayé de télécharger lop S&D et HijackThis, mais je n'y comprends absolument rien!
Quelqu'un pourrait m'expliquer un peu?
Merci beaucoup!
Steph
A voir également:

26 réponses

Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 305
 
Ok.
0
Steph
 
MBAM n'a rien trouvé

Malwarebytes' Anti-Malware 1.33
Version de la base de données: 1696
Windows 6.0.6001 Service Pack 1

26/01/2009 19:25:27
mbam-log-2009-01-26 (19-25-27).txt

Type de recherche: Examen rapide
Eléments examinés: 47871
Temps écoulé: 5 minute(s), 45 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 305
 
---> Supprime JavaRa.

---> Désactive ton antivirus le temps de la manipulation car OTMoveIt3 est détecté comme une infection à tort.

---> Télécharge OTMoveIt3 (OldTimer) sur ton Bureau.

---> Clique droit sur OTMoveIt3.exe et choisis Exécuter en tant qu'administrateur.
---> Copie (Ctrl+C) le texte suivant ci-dessous :

:processes
explorer.exe

:files
C:\Windows\system32\plcexmqie.exe
C:\Windows\system32\AdobeR.exe
C:\plcexmqie.exe
C:\AdobeR.exe

:reg
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5C255C8A-E604-49b4-9D64-90988571CECB}]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"NDSTray.exe"=-
"tsnp2uvc"=-
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"Miro"=-
"eyeBeam SIP Client"=-
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{e1dea772-8398-11dc-9229-001a92a9b8e3}]
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{f7b0ddfa-c2a3-11dd-93dc-001a92a9b8e3}]

:commands
[purity]
[emptytemp]
[reboot]

---> Colle (Ctrl+V) le texte précédemment copié dans le cadre Paste Instructions for Items to be Moved.

---> Clique maintenant sur le bouton MoveIt! puis ferme OTMoveIt3.

Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
Accepte en cliquant sur YES.

---> Poste le rapport situé dans ce dossier : C:\_OTMoveIt\MovedFiles\
Le nom du rapport correspond au moment de sa création : date_heure.log
0
Steph
 
========== PROCESSES ==========
Process explorer.exe killed successfully.
========== FILES ==========
File/Folder C:\Windows\system32\plcexmqie.exe not found.
File/Folder C:\Windows\system32\AdobeR.exe not found.
File/Folder C:\plcexmqie.exe not found.
File/Folder C:\AdobeR.exe not found.
========== REGISTRY ==========
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5C255C8A-E604-49b4-9D64-90988571CECB}\\ deleted successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\NDSTray.exe deleted successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\tsnp2uvc deleted successfully.
Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\Miro deleted successfully.
Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\eyeBeam SIP Client deleted successfully.
Registry key HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{e1dea772-8398-11dc-9229-001a92a9b8e3}\\ deleted successfully.
Registry key HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{f7b0ddfa-c2a3-11dd-93dc-001a92a9b8e3}\\ deleted successfully.
========== COMMANDS ==========
File delete failed. C:\Users\Nanie\AppData\Local\Temp\etilqs_GgSGEVQvpB6Goasag0g3 scheduled to be deleted on reboot.
User's Temp folder emptied.
User's Temporary Internet Files folder emptied.
User's Internet Explorer cache folder emptied.
Local Service Temp folder emptied.
Local Service Temporary Internet Files folder emptied.
File delete failed. C:\Windows\temp\ccA26.tmp scheduled to be deleted on reboot.
File delete failed. C:\Windows\temp\ccAD3.tmp scheduled to be deleted on reboot.
File delete failed. C:\Windows\temp\ccB51.tmp scheduled to be deleted on reboot.
File delete failed. C:\Windows\temp\JET8075.tmp scheduled to be deleted on reboot.
Windows Temp folder emptied.
File delete failed. C:\Users\Nanie\AppData\Local\Mozilla\Firefox\Profiles\skw9yzkd.default\Cache\_CACHE_001_ scheduled to be deleted on reboot.
File delete failed. C:\Users\Nanie\AppData\Local\Mozilla\Firefox\Profiles\skw9yzkd.default\Cache\_CACHE_002_ scheduled to be deleted on reboot.
File delete failed. C:\Users\Nanie\AppData\Local\Mozilla\Firefox\Profiles\skw9yzkd.default\Cache\_CACHE_003_ scheduled to be deleted on reboot.
File delete failed. C:\Users\Nanie\AppData\Local\Mozilla\Firefox\Profiles\skw9yzkd.default\Cache\_CACHE_MAP_ scheduled to be deleted on reboot.
File delete failed. C:\Users\Nanie\AppData\Local\Mozilla\Firefox\Profiles\skw9yzkd.default\urlclassifier3.sqlite scheduled to be deleted on reboot.
FireFox cache emptied.
Temp folders emptied.

OTMoveIt3 by OldTimer - Version 1.0.8.0 log created on 01262009_194138

Files moved on Reboot...
File C:\Users\Nanie\AppData\Local\Temp\etilqs_GgSGEVQvpB6Goasag0g3 not found!
File C:\Windows\temp\ccA26.tmp not found!
File C:\Windows\temp\ccAD3.tmp not found!
File C:\Windows\temp\ccB51.tmp not found!
File C:\Windows\temp\JET8075.tmp not found!
C:\Users\Nanie\AppData\Local\Mozilla\Firefox\Profiles\skw9yzkd.default\Cache\_CACHE_001_ moved successfully.
C:\Users\Nanie\AppData\Local\Mozilla\Firefox\Profiles\skw9yzkd.default\Cache\_CACHE_002_ moved successfully.
C:\Users\Nanie\AppData\Local\Mozilla\Firefox\Profiles\skw9yzkd.default\Cache\_CACHE_003_ moved successfully.
C:\Users\Nanie\AppData\Local\Mozilla\Firefox\Profiles\skw9yzkd.default\Cache\_CACHE_MAP_ moved successfully.
C:\Users\Nanie\AppData\Local\Mozilla\Firefox\Profiles\skw9yzkd.default\urlclassifier3.sqlite moved successfully.

Voila!!!!
J'ai une question :
Norton ne sert a rien dans ces cas là?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Steph
 
Mon pc va bien, merci de ton aide!!!
0
StephMercibeaucoup pour ton aide
 
Merci beaucoup pour ton aide!
0