PROBLEME VIRUS PEUT PLUS RIEN OUVRIR

Résolu/Fermé
grem-du91974 Messages postés 211 Date d'inscription lundi 6 août 2007 Statut Membre Dernière intervention 12 janvier 2011 - 30 janv. 2009 à 23:11
grem-du91974 Messages postés 211 Date d'inscription lundi 6 août 2007 Statut Membre Dernière intervention 12 janvier 2011 - 1 févr. 2009 à 11:38
Bonjour tous le monde,
voila depuis 30 min je ne plus ouvrir Msn messenger (8.1) et mon logiciel d'antivirus McAfee 7.1 ne veut plus lancer d'analyse sur mon disque dur et maintenant ma platine que j'utilise avec virtual dj neveut plus marcher avec virtual dj elle est detecté mais ne veux plus fonctionner avec !!je suis très enerver et embêter je ne vois pas comment tous cela a pu arriver d'un seul coup !! j'ai redémarré mon pc et rien du tout !!! j'ai besoin de votre aide sil vous plait !!!!!!!!merci d'avance !!!
A voir également:

18 réponses

jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
30 janv. 2009 à 23:45
bonjour, essais de faire une restauration système à date< et heure avant le problème et que cela ai réglé ou pas le problème passe malwarebytes

1) restauration système

cliques sur démarrer
cliques sur tous les programmes
cliques sur accessoires
cliques sur outils système
cliques sur restauration du système
sur la fenêtre qui s'ouvre cocher restaurer mon ordinateur à une heure antérieur
cliques sur suivant
cliques sur une date ou heure en gras sur le calendrier
tu choisis une date ou heure :avant le problème
cliques dessus
cliques sur suivant et sur la fenêtre qui s'ouvre vérifis en haut sur gauche si la date et l'heure corresponde à ce que tu as choisi
cliques sur suivant attends le redémarrage une fois redémarré sur la fenêtre de restauration te disant que votre ordinateur a ètè restauré a date, heure, et nom
cliques sur OK
tu vérifis si ça marche, et pense à faire une mise à jour de tes outils de sécurités

pour info : http://xp.net.free.fr/tutos/restauration.php


2) Telecharge malwarebytes

-> https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

Tu l´instales; le programme va se mettre automatiquement a jour.

Une fois a jour, le programme va se lancer; click sur l´onglet parametre, et coche la case : "Arreter internet explorer pendant la suppression".

Click maintenant sur l´onglet recherche et coche la case : "executer un examen complet".

Puis click sur "rechercher".

Laisse le scanner le pc...

Si des elements on ete trouvés > click sur supprimer la selection.

si il t´es demandé de redemarrer > click sur "yes".

A la fin un rapport va s´ouvrir; sauvegarde le de maniere a le retrouver en vu de le poster sur le forum.

Copie et colle le rapport stp.

ps : les rapport sont aussi rangé dans l onglet rapport/log

1
grem-du91974 Messages postés 211 Date d'inscription lundi 6 août 2007 Statut Membre Dernière intervention 12 janvier 2011 3
31 janv. 2009 à 00:04
il y a un probleme il me dit "les modifications apportés au lecteur H après ce point ne peuvent être annulés car le lecteur a soit été exclu de l'analyse de restauration du système ou a été mis hors tension ou retire "alors que le disque dur externe H est allumé je ne comprend pas puis je fais "ok" et aprés je clique sur suivant mais sa ne fait rien !!
Et SUPER MAINTENANT JE N'EST PLUS DE SON !!!! sa menerve
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
31 janv. 2009 à 09:38
dans ce cas tu reviens sur la restauration système et tu annule la dernière restauration et tu passes malwarebytes
1
grem-du91974 Messages postés 211 Date d'inscription lundi 6 août 2007 Statut Membre Dernière intervention 12 janvier 2011 3
31 janv. 2009 à 14:28
voila le résultat :

Malwarebytes' Anti-Malware 1.33
Version de la base de données: 1712
Windows 5.1.2600 Service Pack 3

31/01/2009 14:23:43
mbam-log-2009-01-31 (14-23-43).txt

Type de recherche: Examen complet (C:\|E:\|)
Eléments examinés: 90114
Temps écoulé: 54 minute(s), 51 second(s)

Processus mémoire infecté(s): 1
Module(s) mémoire infecté(s): 1
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 2
Elément(s) de données du Registre infecté(s): 13
Dossier(s) infecté(s): 1
Fichier(s) infecté(s): 15

Processus mémoire infecté(s):
C:\Documents and Settings\Riviere\Application Data\Microsoft\Windows\lsass.exe (Trojan.Agent) -> Unloaded process successfully.

Module(s) mémoire infecté(s):
C:\Program Files\Mozilla Firefox\components\iamfamous.dll (Trojan.Agent) -> Delete on reboot.

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run\Lsass Service (Trojan.Agent) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\mule_st_key (Trojan.Agent) -> Delete on reboot.

Elément(s) de données du Registre infecté(s):
HKEY_CLASSES_ROOT\regfile\shell\open\command\ (Broken.OpenCommand) -> Bad: (regedit.exe %1) Good: (regedit.exe "%1") -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\NameServer (Trojan.DNSChanger) -> Data: 85.255.115.5,85.255.112.25 -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{85899217-bc8a-41d7-a732-5d4d75c0bfcf}\DhcpNameServer (Trojan.DNSChanger) -> Data: 85.255.115.5,85.255.112.25 -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{85899217-bc8a-41d7-a732-5d4d75c0bfcf}\NameServer (Trojan.DNSChanger) -> Data: 85.255.115.5,85.255.112.25 -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{e54385d6-e9ac-4915-9ae9-5a8fd860958b}\NameServer (Trojan.DNSChanger) -> Data: 85.255.115.5,85.255.112.25 -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip\Parameters\NameServer (Trojan.DNSChanger) -> Data: 85.255.115.5,85.255.112.25 -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip\Parameters\Interfaces\{85899217-bc8a-41d7-a732-5d4d75c0bfcf}\DhcpNameServer (Trojan.DNSChanger) -> Data: 85.255.115.5,85.255.112.25 -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip\Parameters\Interfaces\{85899217-bc8a-41d7-a732-5d4d75c0bfcf}\NameServer (Trojan.DNSChanger) -> Data: 85.255.115.5,85.255.112.25 -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip\Parameters\Interfaces\{e54385d6-e9ac-4915-9ae9-5a8fd860958b}\NameServer (Trojan.DNSChanger) -> Data: 85.255.115.5,85.255.112.25 -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\Tcpip\Parameters\NameServer (Trojan.DNSChanger) -> Data: 85.255.115.5,85.255.112.25 -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\Tcpip\Parameters\Interfaces\{85899217-bc8a-41d7-a732-5d4d75c0bfcf}\DhcpNameServer (Trojan.DNSChanger) -> Data: 85.255.115.5,85.255.112.25 -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\Tcpip\Parameters\Interfaces\{85899217-bc8a-41d7-a732-5d4d75c0bfcf}\NameServer (Trojan.DNSChanger) -> Data: 85.255.115.5,85.255.112.25 -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\Tcpip\Parameters\Interfaces\{e54385d6-e9ac-4915-9ae9-5a8fd860958b}\NameServer (Trojan.DNSChanger) -> Data: 85.255.115.5,85.255.112.25 -> Quarantined and deleted successfully.

Dossier(s) infecté(s):
C:\Documents and Settings\Riviere\Application Data\m (Trojan.Agent) -> Delete on reboot.

Fichier(s) infecté(s):
C:\Documents and Settings\Riviere\Local Settings\Temp\DivX.Codec.8.0.beta3006.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
C:\Documents and Settings\Riviere\Application Data\m\data.oct (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Documents and Settings\Riviere\Application Data\m\list.oct (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Documents and Settings\Riviere\Application Data\m\srvlist.oct (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Documents and Settings\Riviere\Application Data\Microsoft\Windows\lsass.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\RECYCLER\S-6-7-83-100024198-100021248-100011970-9935.com (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Program Files\Mozilla Firefox\components\iamfamous.dll (Trojan.Agent) -> Delete on reboot.
C:\WINDOWS\system32\mdelk.exe (Trojan.Spammer) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\wintems.exe (Trojan.Spammer) -> Quarantined and deleted successfully.
C:\Documents and Settings\Riviere\Application Data\m\flec006.exe (Trojan.Agent) -> Delete on reboot.
C:\Documents and Settings\Riviere\Application Data\drivers\winupgro.exe (Trojan.Agent) -> Delete on reboot.
C:\WINDOWS\system32\gaopdxypujoiov.dll (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\drivers\gaopdxmgcghrgb.sys (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\drivers\gaopdxmyvvgogj.sys (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\drivers\gaopdxqxfppown.sys (Trojan.Agent) -> Quarantined and deleted successfully.
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
31 janv. 2009 à 18:08
bon je pense que ton infection est ici
Found ! [31/01/2009 14:29] - C:\WINDOWS\system32\mdelk.exe
Found ! [31/01/2009 14:29] - C:\WINDOWS\system32\wintems.exe
Found ! [31/01/2009 17:30] - C:\WINDOWS\system32\ban_list.txt
tu fais ce qui suit dans un premier temps supprime hijackthis tu ira le recherchez plus tard tu vas relancer findykill pour faire la suppression et tu passera ccleaner avec les réglage donnés et puis tu repasseras malwarebytes, Merci

1) NETTOYAGE

Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir


.Relances FindyKill

.Cette fois, choisis l'option 2 (Suppression) au menu principal

.Il y aura 2 redémarrages, laisses le travailler jusqu'à l'apparition du message "nettoyage effectué" !

.Ensuite postes le rapport C:/FindyKill.txt (il est sauvegardé à la racine du disque dur)

Note : Si le Bureau ne réapparait pas presse Ctrl + Alt + Suppr , Onglet "Fichier" , "Nouvelle tâche" , tapes explorer.exe et valides



2) POUR LE DESINSTALLER

.Relances FindyKill

.Cette fois, choisis l'option 3. Desinstaller FindyKill



3) passes Ccleaner avec ces réglages LA



télécharge Ccleaner à partir de cette adresses


.enregistres le sur le bureau
.double-cliques sur le fichier pour lancer l'installation
.sur la fenêtre de l'installation langage bien choisir français et OK
.cliques sur suivant
.lis la licence et j'accepte
.cliques sur suivant
.la tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner
.cliques sur intaller
.cliques sur fermer
.double-cliques sur l'icône de Ccleaner pour l'ouvrir
.une fois ouvert tu cliques sur option et puis avancé
.tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures
.cliques sur nettoyeur
.cliques sur windows et dans la colonne avancé
.cochesla première case vieilles données du perfetch que celle-la ce qui te donnes la case vielles données du perfetch et la case avancé qui c'est coché automatiquement mais que celle-la
.cliques sur analyse une fois l'analyse terminé
.cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vériffis en appuiant de nouveau sur analyse pour être sur qu'il n'y est plus rien
.cliques maintenant sur registre et puis sur rechercher les erreurs
.laisses tout cochées et cliques sur réparrer les erreurs sélectionnées
.il te demande de sauvegarder OUI
.tu lui donnes un nom pour pouvoir la retrouver et enregistre
.cliques sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
.il supprime et fermer tu vériffis en relancant rechercher les erreurs
.tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
.tu peux fermer Ccleaner



et pour mieux le connaire : https://jesses.pagesperso-orange.fr/Docs/Logiciels/CCleaner.htm


4) passes malwarebytes mais fais la mise à jour avant de faire un examem complet
1
grem-du91974 Messages postés 211 Date d'inscription lundi 6 août 2007 Statut Membre Dernière intervention 12 janvier 2011 3
31 janv. 2009 à 18:23
###################### [ FindyKill V4.715 ]

# User : Riviere - RIVIERE-537D526
# Executed from : C:\Program Files\FindyKill
# Update on 29/01/09Nby Chiquitine29
# Start at 18:15:28 the 31/01/2009
# Windows XP - Internet Explorer 7.0.5730.13

# [ FindyKill V4.715 - Deleting ] ###############

\\\\\\\\\\\\\\\\\\ [ Active Processes ] ///////////////////


C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\logonui.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\userinit.exe

\\\\\\\\\\\\\\\\\\ [ Infected Files / Folders ] ///////////////////


################## [ C:\ ]

Deleted ! - "C:\Avenger\m\shared"
Deleted ! - "C:\Avenger\m"
Deleted ! - C:\Avenger\flec006.exe
Deleted ! - C:\Avenger\winupgro.exe
Deleted ! - "C:\Avenger"

################## [ C:\WINDOWS ]


################## [ C:\WINDOWS\Prefetch ]

Deleted ! - C:\WINDOWS\prefetch\1123000.EXE-06AC9E85.pf
Deleted ! - C:\WINDOWS\prefetch\15670546.EXE-13842D9F.pf
Deleted ! - C:\WINDOWS\prefetch\15685968.EXE-0F96AEC4.pf
Deleted ! - C:\WINDOWS\prefetch\15833234.EXE-057CAED7.pf
Deleted ! - C:\WINDOWS\prefetch\15915125.EXE-02286E09.pf
Deleted ! - C:\WINDOWS\prefetch\15955953.EXE-3A89410F.pf
Deleted ! - C:\WINDOWS\prefetch\193531.EXE-15C41143.pf
Deleted ! - C:\WINDOWS\prefetch\199796.EXE-2CE3AE54.pf
Deleted ! - C:\WINDOWS\prefetch\209515.EXE-187D601E.pf
Deleted ! - C:\WINDOWS\prefetch\211015.EXE-0689944C.pf
Deleted ! - C:\WINDOWS\prefetch\226937.EXE-304C1902.pf
Deleted ! - C:\WINDOWS\prefetch\276187.EXE-17154EAD.pf
Deleted ! - C:\WINDOWS\prefetch\30492046.EXE-27847A40.pf
Deleted ! - C:\WINDOWS\prefetch\30666250.EXE-10017AD1.pf
Deleted ! - C:\WINDOWS\prefetch\30761500.EXE-010A54EC.pf
Deleted ! - C:\WINDOWS\prefetch\30809671.EXE-0CF4DA4A.pf
Deleted ! - C:\WINDOWS\prefetch\375125.EXE-34DA5315.pf
Deleted ! - C:\WINDOWS\prefetch\406921.EXE-11C7046E.pf
Deleted ! - C:\WINDOWS\prefetch\443187.EXE-1555ADD2.pf
Deleted ! - C:\WINDOWS\prefetch\498093.EXE-29D9324C.pf
Deleted ! - C:\WINDOWS\prefetch\505406.EXE-11138CB0.pf
Deleted ! - C:\WINDOWS\prefetch\539375.EXE-1A5557CD.pf
Deleted ! - C:\WINDOWS\prefetch\604671.EXE-2383F474.pf
Deleted ! - C:\WINDOWS\prefetch\608453.EXE-0408490E.pf
Deleted ! - C:\WINDOWS\prefetch\621687.EXE-21B20CA2.pf
Deleted ! - C:\WINDOWS\prefetch\630484.EXE-01BE767D.pf
Deleted ! - C:\WINDOWS\prefetch\687625.EXE-0B84505F.pf
Deleted ! - C:\WINDOWS\prefetch\FLEC006.EXE-0BC526D6.pf
Deleted ! - C:\WINDOWS\prefetch\MDELK.EXE-1D176F91.pf
Deleted ! - C:\WINDOWS\prefetch\MIXVIBES DVS 7 CRACK+KEYGEN.E-0586957B.pf
Deleted ! - C:\WINDOWS\prefetch\PATCH.EXE-377B3F22.pf
Deleted ! - C:\WINDOWS\prefetch\WINTEMS.EXE-2A563F9B.pf

################## [ C:\WINDOWS\system32 ]

Deleted ! - C:\WINDOWS\system32\mdelk.exe
Deleted ! - C:\WINDOWS\system32\wintems.exe
Deleted ! - C:\WINDOWS\system32\ban_list.txt

################## [ C:\WINDOWS\system32\drivers ]


################## [ C:\Documents and Settings\Riviere\Application Data ]

Deleted ! - "C:\Documents and Settings\Riviere\Application Data\drivers\srosa2.sys"
Deleted ! - "C:\Documents and Settings\Riviere\Application Data\drivers\wfsintwq.sys"
Deleted ! - "C:\Documents and Settings\Riviere\Application Data\drivers\winupgro.exe"
Deleted ! - "C:\Documents and Settings\Riviere\Application Data\drivers\downld"
Deleted ! - "C:\Documents and Settings\Riviere\Application Data\drivers"

################## [ C:\DOCUME~1\Riviere\LOCALS~1\Temp ]


################## [ C:\Documents and Settings\Riviere\Local Settings\Temporary Internet Files\Content.IE5 ]

Deleted ! - C:\Documents and Settings\Riviere\Local Settings\Temporary Internet Files\Content.IE5\FRZ3UC4O\b64_1[2].jpg
Deleted ! - C:\Documents and Settings\Riviere\Local Settings\Temporary Internet Files\Content.IE5\JG4KPHHF\b64[1].jpg
Deleted ! - C:\Documents and Settings\Riviere\Local Settings\Temporary Internet Files\Content.IE5\JG4KPHHF\b64_2[1].jpg
Deleted ! - C:\Documents and Settings\Riviere\Local Settings\Temporary Internet Files\Content.IE5\JG4KPHHF\b64_2[2].jpg
Deleted ! - C:\Documents and Settings\Riviere\Local Settings\Temporary Internet Files\Content.IE5\JG4KPHHF\b64_6[1].jpg
Deleted ! - C:\Documents and Settings\Riviere\Local Settings\Temporary Internet Files\Content.IE5\JG4KPHHF\servernames[1].htm
Deleted ! - C:\Documents and Settings\Riviere\Local Settings\Temporary Internet Files\Content.IE5\KZNPNYLT\b64[1].jpg
Deleted ! - C:\Documents and Settings\Riviere\Local Settings\Temporary Internet Files\Content.IE5\KZNPNYLT\b64_1[1].jpg
Deleted ! - C:\Documents and Settings\Riviere\Local Settings\Temporary Internet Files\Content.IE5\KZNPNYLT\b64_1[2].jpg
Deleted ! - C:\Documents and Settings\Riviere\Local Settings\Temporary Internet Files\Content.IE5\KZNPNYLT\b64_1[3].jpg
Deleted ! - C:\Documents and Settings\Riviere\Local Settings\Temporary Internet Files\Content.IE5\KZNPNYLT\b64_3[1].jpg
Deleted ! - C:\Documents and Settings\Riviere\Local Settings\Temporary Internet Files\Content.IE5\KZNPNYLT\b64_6[1].jpg
Deleted ! - C:\Documents and Settings\Riviere\Local Settings\Temporary Internet Files\Content.IE5\KZNPNYLT\b64_6[2].jpg
Deleted ! - C:\Documents and Settings\Riviere\Local Settings\Temporary Internet Files\Content.IE5\KZNPNYLT\file[1].txt
Deleted ! - C:\Documents and Settings\Riviere\Local Settings\Temporary Internet Files\Content.IE5\KZNPNYLT\mxd[1].jpg
Deleted ! - C:\Documents and Settings\Riviere\Local Settings\Temporary Internet Files\Content.IE5\M0KPB2U6\b64_1[1].jpg
Deleted ! - C:\Documents and Settings\Riviere\Local Settings\Temporary Internet Files\Content.IE5\M0KPB2U6\b64_1[2].jpg
Deleted ! - C:\Documents and Settings\Riviere\Local Settings\Temporary Internet Files\Content.IE5\M0KPB2U6\b64_1[3].jpg
Deleted ! - C:\Documents and Settings\Riviere\Local Settings\Temporary Internet Files\Content.IE5\M0KPB2U6\b64_2[1].jpg
Deleted ! - C:\Documents and Settings\Riviere\Local Settings\Temporary Internet Files\Content.IE5\M0KPB2U6\b64_3[1].jpg
Deleted ! - C:\Documents and Settings\Riviere\Local Settings\Temporary Internet Files\Content.IE5\M0KPB2U6\b64_6[1].jpg
Deleted ! - C:\Documents and Settings\Riviere\Local Settings\Temporary Internet Files\Content.IE5\M0KPB2U6\mxd[1].jpg
Deleted ! - C:\Documents and Settings\Riviere\Local Settings\Temporary Internet Files\Content.IE5\RE0Z6I7S\b64[1].jpg
Deleted ! - C:\Documents and Settings\Riviere\Local Settings\Temporary Internet Files\Content.IE5\RE0Z6I7S\b64_1[1].jpg
Deleted ! - C:\Documents and Settings\Riviere\Local Settings\Temporary Internet Files\Content.IE5\RE0Z6I7S\b64_1[2].jpg
Deleted ! - C:\Documents and Settings\Riviere\Local Settings\Temporary Internet Files\Content.IE5\RE0Z6I7S\b64_1[3].jpg
Deleted ! - C:\Documents and Settings\Riviere\Local Settings\Temporary Internet Files\Content.IE5\RE0Z6I7S\b64_3[1].jpg
Deleted ! - C:\Documents and Settings\Riviere\Local Settings\Temporary Internet Files\Content.IE5\RE0Z6I7S\b64_3[2].jpg
Deleted ! - C:\Documents and Settings\Riviere\Local Settings\Temporary Internet Files\Content.IE5\RE0Z6I7S\b64_3[3].jpg
Deleted ! - C:\Documents and Settings\Riviere\Local Settings\Temporary Internet Files\Content.IE5\RE0Z6I7S\b64_6[1].jpg
Deleted ! - C:\Documents and Settings\Riviere\Local Settings\Temporary Internet Files\Content.IE5\RE0Z6I7S\mxd[1].jpg

\\\\\\\\\\\\\\\\\\ [ Registry / Infected keys ] ///////////////////

Deleted ! - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SROSA
Deleted ! - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Enum\Root\LEGACY_SROSA
Deleted ! - HKEY_CURRENT_USER\Software\bisoft
Deleted ! - HKEY_CURRENT_USER\Software\DateTime4
Deleted ! - HKEY_CURRENT_USER\Software\FirtR
Deleted ! - HKEY_USERS\S-1-5-21-606747145-583907252-1177238915-1003\Software\Local AppWizard-Generated Applications\MsnMsgr
Deleted ! - HKEY_USERS\S-1-5-21-606747145-583907252-1177238915-1003\Software\Local AppWizard-Generated Applications\winupgro
Deleted ! - HKEY_USERS\S-1-5-21-606747145-583907252-1177238915-1003\Software\FFC
Deleted ! - HKEY_USERS\S-1-5-21-606747145-583907252-1177238915-1003\Software\MuleAppData

\\\\\\\\\\\\\\\\\\ [ States / Restarting of services ] ///////////////////

# Safe boot mode restored !

# Services : [ Auto=2 / Request=3 / Disable=4 ]

Ndisuio - # Type of startup = 3

EapHost - # Type of startup = 2

Ip6Fw - # Type of startup = 2

SharedAccess - # Type of startup = 2

wuauserv - # Type of startup = 2

wscsvc - # Type of startup = 2


\\\\\\\\\\\\\\\\\\ [ Cleaning Removable drives ] ///////////////////

# Informations :

C: - Lecteur fixe

E: - Lecteur fixe

H: - Lecteur fixe


# deleting files :

Deleted ! - H:\autorun.inf

\\\\\\\\\\\\\\\\\\ [ Registry / Mountpoint2 ] ///////////////////


-> Not found !


\\\\\\\\\\\\\\\\\\ [ Searching Other Infections ] ///////////////////

Références de comparaison Bagle MD5 :

1ee245c1 C:\Avenger\winupgro.exe
bd9ab7c10dc6f41f4b7f006e3dbfa057 C:\Avenger\winupgro.exe

2a47bdb6 C:\Documents and Settings\Riviere\Application Data\drivers\winupgro.exe
1e8dcee42629aacc87cb0e61ec03b88d C:\Documents and Settings\Riviere\Application Data\drivers\winupgro.exe

Suspect ! - 1e8dcee42629aacc87cb0e61ec03b88d C:\Program Files\MSN Messenger\msnmsgr.exe

\\\\\\\\\\\\\\\\\\ [ Searching Cracks / Keygen ] ///////////////////

C:\Documents and Settings\Riviere\Mes documents\Logiciel\Acoustica Mixcraft 4.1 Build 88\Crack
C:\Documents and Settings\Riviere\Mes documents\Logiciel\Acoustica Mixcraft 4.1 Build 88\Crack\Mixcraft4.exe
C:\Documents and Settings\Riviere\Mes documents\Ma musique\crooklyn clan , dj beat breaker etc!\Siren Samples and stuff\alarm sounds\crackle-alarm.aif
C:\Documents and Settings\Riviere\Mes documents\Ma musique\Musik US\Eminem__Crack_A_Bottle_feat_Dr.Dre_50_Cent.mp3
C:\Documents and Settings\Riviere\Mes documents\Mes Jeux\Crack.NFS.UnderCover.by.Filou69.TeamWawa.rar
C:\Documents and Settings\Riviere\Recent\Atomix Virtual DJ 4.1 Full (Cracked).lnk
C:\Documents and Settings\Riviere\Recent\crack serial Acoustica Mixcraft 4.lnk
C:\Documents and Settings\Riviere\Recent\FL Studio 7 XXL + Crack + Samples + Software Edicion de Audio.lnk
C:\Documents and Settings\Riviere\Recent\MixVibes Pro 6.21 + Crack.lnk
C:\Documents and Settings\Riviere\Recent\SERIAL Adobe Illustrator 10 - French Crack - SPARTATEUR.lnk

################## [ ! End of report # ! ]
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
31 janv. 2009 à 18:48
si tu pe permets un conseil vires tes cracks sinon tu risque de te faire réinfecter POUR INFO

\\\\\\\\\\\\\\\\\\ [ Searching Cracks / Keygen ] /////////////////// 

C:\Documents and Settings\Riviere\Mes documents\Logiciel\Acoustica Mixcraft 4.1 Build 88\Crack 
C:\Documents and Settings\Riviere\Mes documents\Logiciel\Acoustica Mixcraft 4.1 Build 88\Crack\Mixcraft4.exe 
C:\Documents and Settings\Riviere\Mes documents\Ma musique\crooklyn clan , dj beat breaker etc!\Siren Samples and stuff\alarm sounds\crackle-alarm.aif 
C:\Documents and Settings\Riviere\Mes documents\Ma musique\Musik US\Eminem__Crack_A_Bottle_feat_Dr.Dre_50_Cent.mp3 
C:\Documents and Settings\Riviere\Mes documents\Mes Jeux\Crack.NFS.UnderCover.by.Filou69.TeamWawa.rar 
C:\Documents and Settings\Riviere\Recent\Atomix Virtual DJ 4.1 Full (Cracked).lnk 
C:\Documents and Settings\Riviere\Recent\crack serial Acoustica Mixcraft 4.lnk 
C:\Documents and Settings\Riviere\Recent\FL Studio 7 XXL + Crack + Samples + Software Edicion de Audio.lnk 
C:\Documents and Settings\Riviere\Recent\MixVibes Pro 6.21 + Crack.lnk 
C:\Documents and Settings\Riviere\Recent\SERIAL Adobe Illustrator 10 - French Crack - SPARTATEUR.lnk 

1
grem-du91974 Messages postés 211 Date d'inscription lundi 6 août 2007 Statut Membre Dernière intervention 12 janvier 2011 3
31 janv. 2009 à 18:54
ba j'ai supprimer les cracks a par ceux la je les trouve pas :
C:\Documents and Settings\Riviere\Recent\Atomix Virtual DJ 4.1 Full (Cracked).lnk
C:\Documents and Settings\Riviere\Recent\crack serial Acoustica Mixcraft 4.lnk
C:\Documents and Settings\Riviere\Recent\FL Studio 7 XXL + Crack + Samples + Software Edicion de Audio.lnk
C:\Documents and Settings\Riviere\Recent\MixVibes Pro 6.21 + Crack.lnk
C:\Documents and Settings\Riviere\Recent\SERIAL Adobe Illustrator 10 - French Crack - SPARTATEUR.lnk

et en ce moment je fais une analyse avec malwarebytes et est que je vous envoi un rapport après ??
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
grem-du91974 Messages postés 211 Date d'inscription lundi 6 août 2007 Statut Membre Dernière intervention 12 janvier 2011 3
30 janv. 2009 à 23:50
bonjour merci juste un truc avant tous cela
cela n'efface aucune donné ???
0
grem-du91974 Messages postés 211 Date d'inscription lundi 6 août 2007 Statut Membre Dernière intervention 12 janvier 2011 3
31 janv. 2009 à 12:42
okok je vais faire sa
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
31 janv. 2009 à 15:20
bonjour , comment va le pc peux tu mettre un hijackthis merci

postes un rapport hijackthis

HijackThis est un outil développé par merijn, capable de détecter les composants ajoutés à votre navigateur, les programmes lancés au démarrage du système, etc. Le programme vous permet de consulter tous les éléments et éventuellement de les retirer de l'ordinateur. HijackThis est, par exemple, en mesure de forcer le changement de la page d'accueil. Cette fonction est particulièrement utile lorsque votre navigateur ne vous permet plus de modifier la page d'accueil car un site se l'est appropriée ! Le logiciel peut également enregistrer des paramètres par défaut et ignorer certains éléments définis.

télécharge Hijackthis : http://www.trendsecure.com/portal/en-US/tools/security_tools/hijackthis

.cliques sur download
.cliques sur download Hijackthis installer
.enregistres le sur le bureau
.Tu fermes tout les programmes ouverts y compris le navigateur. sauf ton anti-virus et pare-feux
.installes le , il va s'installer par défaut dans C:\Program Files\Trend Micro\HijackThis
.Cliques sur "Do a system scan and save the logfile"
.Cela va t'ouvrir un bloc note à la fin du scan.
.Copie son contenu et poste le dans ton prochain message. sinon le rapport est dans C:\Program Files\Trend Micro\HijackThis\ hijackthis "document texte"


si besion d'aide pour l'installation : https://www.malekal.com/tutoriel-hijackthis/

et si problème pour VISTA :https://blog.sosordi.net/category/articles


des expliquations en images pour l'utiliser : http://pagesperso-orange.fr/rginformatique/section%20virus/demohijack.htm

Ne fixe encore AUCUNE ligne, cela pourrait empêcher ton PC de fonctionner correctement

0
grem-du91974 Messages postés 211 Date d'inscription lundi 6 août 2007 Statut Membre Dernière intervention 12 janvier 2011 3
31 janv. 2009 à 17:04
j'ai installé le logiciel et il ne s'ouvre pas est il m'indique sa C:\Program Files\Trend Micro\Hitjackthis\hitjackthis.exe n'est pas une application Win32 valide.
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
31 janv. 2009 à 17:09
bonjour, ok c'est un bagle qui te bloque tout comme il bloque ton anti-virus tu passes findykill et tu postes le rapport

Télécharge FindyKill (de Chiquitine29) merci à lui de nous l'avoir remis en ligne !!!

.Fais un double-clique sur le lien

.enregistres le sur bureau

.Lances l'installation avec les paramètres par défaut

.Double-clique sur le raccourci FindyKill sur ton bureau

.Au menu principal, choisis l'option 1 (Recherche)

.Postes le rapport C:/FindyKill.txt (il est sauvegardé à la racine du disque dur)

tutoriel si besoin: https://www.malekal.com/tutorial-findykill/



0
grem-du91974 Messages postés 211 Date d'inscription lundi 6 août 2007 Statut Membre Dernière intervention 12 janvier 2011 3
31 janv. 2009 à 17:48
###################### [ FindyKill V4.715 ]

# User : Riviere - RIVIERE-537D526
# Emplacement : C:\Program Files\FindyKill
# Outils Mis a jours 29/01/09 par Chiquitine29
# Recherche effectuée à 17:34:45 le 31/01/2009
# Windows XP - Internet Explorer 7.0.5730.13

# [ FindyKill V4.715 - Scan ] ##############

\\\\\\\\\\\\\\\\\\\\ [ Processus actifs ] ///////////////////


C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\system32\bcd2kcpan.exe
C:\Program Files\IVT Corporation\BlueSoleil\BtTray.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
C:\Program Files\DAEMON Tools Lite\daemon.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hposol08.exe
C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe
C:\Documents and Settings\Riviere\Application Data\drivers\winupgro.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe
C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe
C:\Program Files\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
C:\Program Files\IVT Corporation\BlueSoleil\BsHelpCS.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\Bin\hpoSTS08.exe
C:\WINDOWS\system32\wintems.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\WINDOWS\explorer.exe
C:\Program Files\Mozilla Firefox\firefox.exe

\\\\\\\\\\\\\\\\\\ [ Processus infectieux stoppés ] ///////////////////


"C:\Documents and Settings\Riviere\Application Data\drivers\winupgro.exe" (1768)
"C:\WINDOWS\system32\wintems.exe" (2656)


\\\\\\\\\\\\\\\\\\ [ Fichiers/Dossiers infectieux ] ///////////////////


################## [ C:\ ]

Found ! [31/01/2009 14:25] - "C:\Avenger"

################## [ C:\WINDOWS ]


################## [ C:\WINDOWS\Prefetch ]

Found ! - C:\WINDOWS\prefetch\1123000.EXE-06AC9E85.pf
Found ! - C:\WINDOWS\prefetch\15670546.EXE-13842D9F.pf
Found ! - C:\WINDOWS\prefetch\15685968.EXE-0F96AEC4.pf
Found ! - C:\WINDOWS\prefetch\15833234.EXE-057CAED7.pf
Found ! - C:\WINDOWS\prefetch\15915125.EXE-02286E09.pf
Found ! - C:\WINDOWS\prefetch\15955953.EXE-3A89410F.pf
Found ! - C:\WINDOWS\prefetch\193531.EXE-15C41143.pf
Found ! - C:\WINDOWS\prefetch\199796.EXE-2CE3AE54.pf
Found ! - C:\WINDOWS\prefetch\209515.EXE-187D601E.pf
Found ! - C:\WINDOWS\prefetch\211015.EXE-0689944C.pf
Found ! - C:\WINDOWS\prefetch\226937.EXE-304C1902.pf
Found ! - C:\WINDOWS\prefetch\276187.EXE-17154EAD.pf
Found ! - C:\WINDOWS\prefetch\30492046.EXE-27847A40.pf
Found ! - C:\WINDOWS\prefetch\30666250.EXE-10017AD1.pf
Found ! - C:\WINDOWS\prefetch\30761500.EXE-010A54EC.pf
Found ! - C:\WINDOWS\prefetch\30809671.EXE-0CF4DA4A.pf
Found ! - C:\WINDOWS\prefetch\375125.EXE-34DA5315.pf
Found ! - C:\WINDOWS\prefetch\406921.EXE-11C7046E.pf
Found ! - C:\WINDOWS\prefetch\443187.EXE-1555ADD2.pf
Found ! - C:\WINDOWS\prefetch\498093.EXE-29D9324C.pf
Found ! - C:\WINDOWS\prefetch\505406.EXE-11138CB0.pf
Found ! - C:\WINDOWS\prefetch\539375.EXE-1A5557CD.pf
Found ! - C:\WINDOWS\prefetch\604671.EXE-2383F474.pf
Found ! - C:\WINDOWS\prefetch\608453.EXE-0408490E.pf
Found ! - C:\WINDOWS\prefetch\621687.EXE-21B20CA2.pf
Found ! - C:\WINDOWS\prefetch\630484.EXE-01BE767D.pf
Found ! - C:\WINDOWS\prefetch\687625.EXE-0B84505F.pf
Found ! - C:\WINDOWS\prefetch\FLEC006.EXE-0BC526D6.pf
Found ! - C:\WINDOWS\prefetch\WINTEMS.EXE-2A563F9B.pf
Found ! - C:\WINDOWS\Prefetch\MIXVIBES DVS 7 CRACK+KEYGEN.E-0586957B.pf
Found ! - C:\WINDOWS\Prefetch\MIXVIBES DVS 7 CRACK+KEYGEN.E-0586957B.pf
Found ! - C:\WINDOWS\Prefetch\MIXVIBES DVS 7 CRACK+KEYGEN.E-0586957B.pf
Found ! - C:\WINDOWS\Prefetch\MIXVIBES DVS 7 CRACK+KEYGEN.E-0586957B.pf
Found ! - C:\WINDOWS\Prefetch\PATCH.EXE-377B3F22.pf

################## [ C:\WINDOWS\system32 ]

Found ! [31/01/2009 14:29] - C:\WINDOWS\system32\mdelk.exe
Found ! [31/01/2009 14:29] - C:\WINDOWS\system32\wintems.exe
Found ! [31/01/2009 17:30] - C:\WINDOWS\system32\ban_list.txt

################## [ C:\WINDOWS\system32\drivers ]


################## [ C:\Documents and Settings\Riviere\Application Data ]

Found ! [31/01/2009 14:25] - "C:\Documents and Settings\Riviere\Application Data\drivers"
Found ! [31/01/2009 14:25] - "C:\Documents and Settings\Riviere\Application Data\drivers\srosa2.sys"
Found ! [31/01/2009 14:25] - "C:\Documents and Settings\Riviere\Application Data\drivers\wfsintwq.sys"
Found ! [14/10/2004 06:05] - "C:\Documents and Settings\Riviere\Application Data\drivers\winupgro.exe"
Found ! [31/01/2009 14:29] - "C:\Documents and Settings\Riviere\Application Data\drivers\downld"

################## [ C:\DOCUME~1\Riviere\LOCALS~1\Temp ]


\\\\\\\\\\\\\\\\\\ [ Registre / Startup ] ///////////////////

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\run]
CTFMON.EXE=C:\WINDOWS\system32\ctfmon.exe
msnmsgr="C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}="C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
DAEMON Tools Lite="C:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun
EA Core="C:\Program Files\Electronic Arts\EADM\Core.exe" -silent

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\run]
ShStatEXE="C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE" /STANDALONE
McAfeeUpdaterUI="C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe" /StartedFromRunKey
RTHDCPL=RTHDCPL.EXE
Alcmtr=ALCMTR.EXE
NvCplDaemon=RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
nwiz=nwiz.exe /install
NvMediaCenter=RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
BCD2000=%SystemRoot%\system32\bcd2kcpan.exe
Adobe Reader Speed Launcher="C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
QuickTime Task="C:\Program Files\QuickTime\QTTask.exe" -atboottime
iTunesHelper="C:\Program Files\iTunes\iTunesHelper.exe"
WinampAgent="C:\Program Files\Winamp\winampa.exe"
NeroFilterCheck=C:\WINDOWS\system32\NeroCheck.exe
BtTray="C:\Program Files\IVT Corporation\BlueSoleil\BtTray.exe"
USBFW=C:\Program Files\Net Studio\USB FireWall\USB FireWall.exe
KernelFaultCheck=%systemroot%\system32\dumprep 0 -k
SunJavaUpdateSched="C:\Program Files\Java\jre6\bin\jusched.exe"
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents=
<NO NAME>=
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\IMAIL=
Installed=1
<NO NAME>=
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MAPI=
NoChange=1
Installed=1
<NO NAME>=
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MSFS=
Installed=1
<NO NAME>=

[HKEY_CURRENT_USER\software\local appwizard-generated applications\DestComp]
[HKEY_CURRENT_USER\software\local appwizard-generated applications\hpoWIZ08]
[HKEY_CURRENT_USER\software\local appwizard-generated applications\MsnMsgr]
[HKEY_CURRENT_USER\software\local appwizard-generated applications\setup]
[HKEY_CURRENT_USER\software\local appwizard-generated applications\winupgro]

\\\\\\\\\\\\\\\\\\ [ Registre / Clés infectieuses ] ///////////////////


Found ! - HKEY_USERS\S-1-5-21-606747145-583907252-1177238915-1003\Software\Local AppWizard-Generated Applications\MsnMsgr
Found ! - HKEY_USERS\S-1-5-21-606747145-583907252-1177238915-1003\Software\Local AppWizard-Generated Applications\winupgro
Found ! - HKEY_USERS\S-1-5-21-606747145-583907252-1177238915-1003\Software\bisoft
Found ! - HKEY_USERS\S-1-5-21-606747145-583907252-1177238915-1003\Software\DateTime4
Found ! - HKEY_USERS\S-1-5-21-606747145-583907252-1177238915-1003\Software\FFC
Found ! - HKEY_USERS\S-1-5-21-606747145-583907252-1177238915-1003\Software\FirtR
Found ! - HKEY_USERS\S-1-5-21-606747145-583907252-1177238915-1003\Software\MuleAppData
Found ! - HKEY_CURRENT_USER\Software\Local AppWizard-Generated Applications\MsnMsgr
Found ! - HKEY_CURRENT_USER\Software\Local AppWizard-Generated Applications\winupgro
Found ! - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\srosa
Found ! - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\srosa
Found ! - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\srosa
Found ! - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SROSA
Found ! - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_SROSA
Found ! - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Enum\Root\LEGACY_SROSA
Found ! - HKEY_CURRENT_USER\Software\bisoft
Found ! - HKEY_CURRENT_USER\Software\DateTime4
Found ! - HKEY_CURRENT_USER\Software\FirtR
Found ! - [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run] | drvsyskit
Found ! - [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run] | german.exe
Found ! - [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run] | mule_st_key

/!\ Infection active : HKLM\SYSTEM\...\Services\srosa -> Start = 0x1

\\\\\\\\\\\\\\\\\\ [ Etat / Services ] ///////////////////

# Clé manquante : HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot

/!\ Mode sans echec non fonctionnel !!

# Clé manquante : HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal

/!\ Mode sans echec non fonctionnel !!

# Clé manquante : HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network

/!\ Mode sans echec non fonctionnel !!


# Services : [ Auto=2 / Demande=3 / Désactivé=4 ]

/!\ Ndisuio - # Type de démarrage = 4

EapHost - # Type de démarrage = 3

/!\ Ip6Fw - # Type de démarrage = 4

/!\ SharedAccess - # Type de démarrage = 4

/!\ wuauserv - # Type de démarrage = 4

/!\ wscsvc - # Type de démarrage = 4


\\\\\\\\\\\\\\\\\\ [ Recherche dans supports amovibles] ///////////////////


# Informations :

C: - Lecteur fixe

E: - Lecteur fixe


# presence des fichiers :



\\\\\\\\\\\\\\\\\\ [ Registre / Mountpoint2 ] ///////////////////


-> Not found !


################## [ ! Fin du rapport # FindyKill V4.715 ! ]
0
grem-du91974 Messages postés 211 Date d'inscription lundi 6 août 2007 Statut Membre Dernière intervention 12 janvier 2011 3
31 janv. 2009 à 18:05

okok je fais sa toute suite merci beaucoip encore de votre aide
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
31 janv. 2009 à 19:01
oui tu poste le rapport de malwarebytes mais surtout tu clique bien sur supprimer la sélection si il trouve quelque chose
0
grem-du91974 Messages postés 211 Date d'inscription lundi 6 août 2007 Statut Membre Dernière intervention 12 janvier 2011 3
31 janv. 2009 à 19:08
okok
0
grem-du91974 Messages postés 211 Date d'inscription lundi 6 août 2007 Statut Membre Dernière intervention 12 janvier 2011 3
31 janv. 2009 à 19:22
Malwarebytes' Anti-Malware 1.33
Version de la base de données: 1712
Windows 5.1.2600 Service Pack 3

31/01/2009 19:21:57
mbam-log-2009-01-31 (19-21-57).txt

Type de recherche: Examen complet (C:\|E:\|)
Eléments examinés: 86701
Temps écoulé: 41 minute(s), 30 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)




VOILA que fais je maintenant ?? est ce que tout remarche je n'est pas encore essayer
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
31 janv. 2009 à 19:28
essais
0
grem-du91974 Messages postés 211 Date d'inscription lundi 6 août 2007 Statut Membre Dernière intervention 12 janvier 2011 3
31 janv. 2009 à 19:37
je suis super content !!!!! ma platine , le son et msn remarche nikel !!!! mais mon antivirus ne veut pas s'activer !! c'est bizarre
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
31 janv. 2009 à 19:48
essais de le désinstaller et de le réinstaller possible que l'infection est détruite un clé de registre tu le désinstalles et tu passes ccleaner avant de le réinstaller

passes Ccleaner avec ces réglages LA

télécharge Ccleaner à partir de cette adresses


.enregistres le sur le bureau
.double-cliques sur le fichier pour lancer l'installation
.sur la fenêtre de l'installation langage bien choisir français et OK
.cliques sur suivant
.lis la licence et j'accepte
.cliques sur suivant
.la tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner
.cliques sur intaller
.cliques sur fermer
.double-cliques sur l'icône de Ccleaner pour l'ouvrir
.une fois ouvert tu cliques sur option et puis avancé
.tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures
.cliques sur nettoyeur
.cliques sur windows et dans la colonne avancé
.cochesla première case vieilles données du perfetch que celle-la ce qui te donnes la case vielles données du perfetch et la case avancé qui c'est coché automatiquement mais que celle-la
.cliques sur analyse une fois l'analyse terminé
.cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vériffis en appuiant de nouveau sur analyse pour être sur qu'il n'y est plus rien
.cliques maintenant sur registre et puis sur rechercher les erreurs
.laisses tout cochées et cliques sur réparrer les erreurs sélectionnées
.il te demande de sauvegarder OUI
.tu lui donnes un nom pour pouvoir la retrouver et enregistre
.cliques sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
.il supprime et fermer tu vériffis en relancant rechercher les erreurs
.tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
.tu peux fermer Ccleaner



et pour mieux le connaire : https://jesses.pagesperso-orange.fr/Docs/Logiciels/CCleaner.htm
0
grem-du91974 Messages postés 211 Date d'inscription lundi 6 août 2007 Statut Membre Dernière intervention 12 janvier 2011 3
31 janv. 2009 à 19:50
oui mais le probleme c'est que si je le desinstalle je pourrais plus l'installer parcque ce n'est pas moi qui installer ce logiciel comment je fais alor?
0
grem-du91974 Messages postés 211 Date d'inscription lundi 6 août 2007 Statut Membre Dernière intervention 12 janvier 2011 3 > grem-du91974 Messages postés 211 Date d'inscription lundi 6 août 2007 Statut Membre Dernière intervention 12 janvier 2011
31 janv. 2009 à 19:58
mais en + je peux aller dans console virusscan mais il veut pas activer et anaylser
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
31 janv. 2009 à 20:23
oui mais le probleme c'est que si je le desinstalle je pourrais plus l'installer parcque ce n'est pas moi qui installer ce logiciel comment je fais alor?

c'est ton pc ou pas ????
0
grem-du91974 Messages postés 211 Date d'inscription lundi 6 août 2007 Statut Membre Dernière intervention 12 janvier 2011 3
31 janv. 2009 à 20:34
oui c'est mon pc mais vu que c'est le pote de mon frere qui a mis les logiciel donc je n'est pas le logiciel pour réinstallé
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
31 janv. 2009 à 20:57
ok , mais ton anti-virus même si c'est le pote de ton frère que la installé tu dois avoir soit le cd d'installation avec la clés d'enregistrement ou si tu l'as télécharger tu as la clé d'enregistrement , sinon en attendant le copain tu peux le désinstaller et le remplacer par plus performant dans les gratuits car mcAfee avec avast et norton tu n'es pas protégé comme tu pourrais le croire mais bon si tu attend après le copain de ton frère pour réinstaller ton anti-virus éteint ton pc jusqu'a ce qu'il vienne comme ça pas de risque @+
0
grem-du91974 Messages postés 211 Date d'inscription lundi 6 août 2007 Statut Membre Dernière intervention 12 janvier 2011 3
31 janv. 2009 à 21:32
okok mais c'est lui qui a tous moi j'ai rien sinon j'ai le cd d'un antivirus MCafee Internetsecuritysuite 2005 7.0 qui je m'en rappele etait bien .
est ce que celui la est bon ?? ou sinon ou je peut en avoir un bien gratuit
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
31 janv. 2009 à 21:42
si tu veux un gratuit en attendant ton pote tu peux mettre antivir mais il faut que tu désinstalle mcafee avant sinon tu risque de ne pas pouvoir installer un autre anti-virus et passes ccleaner avant de réinstaller

1) désinstalles de dans tes programmes mcAfee et si problème fais le en mode sans echec

2) passes ccleaner sur le registre pour effacer toute traces

3) installes ANTIVIR et fais un scan complet de ton pc en mode sans echec et supprimes tout ce qu'il pourrais trouver

0
grem-du91974 Messages postés 211 Date d'inscription lundi 6 août 2007 Statut Membre Dernière intervention 12 janvier 2011 3
31 janv. 2009 à 21:58
mais sinon j"ai un autre mcafee celui que je te dit internetsecuritysuite 7.0 il est pas bon celui la ?
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
31 janv. 2009 à 22:05
tu peux avoir tout les mcAfee que tu veux mais si tu n'as pas la bonne clé d'activation il ne marchera pas et comme tu sais même ce que tu as ni comment sur ton pc c'est pas moi de puis mon ecrand qui peut savoir si ton mcafee est bon si tu ne sais pas si tu as la clé ou pas pour l'installer moi je te propose une alternative en attendant le copain de ton frère tu fais comme expliqué et le copain de ton frère te remettera ton mcafee mais perso le jour ou ta licence est fini ne le reprend pas antivir est gratuit en français et largement aussi performant comme anti-virus ok il ne fais pas anti-spyware et pare-feu mais pareil il y en a de très bon en gratuit
0
grem-du91974 Messages postés 211 Date d'inscription lundi 6 août 2007 Statut Membre Dernière intervention 12 janvier 2011 3
31 janv. 2009 à 22:14
okok mais avant que je face sa je tes juste demander que si je desinstalle le Mcafee que je n'est pas que c'est le pote de mon frere qu'il la et que moi je reinstalle un AUTRE Mcafee que j*ai le CD celui la par contre et il s'apelle Mcafee Internetsecuritysuite 2005 7.0 .et je te demandé si celui la était bien vu que celui la j'ai le cd mais c un 2005 version 7.0 c pour sa
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
31 janv. 2009 à 22:35
bon écoute la on se comprend mal ton cd mcAfee 2005 si ta licence et ta clé de licence pour l'activé est toujours valable pas de problème mais perso j'ai un doute sur la validité de licence on est en 2009 moi j'ai à l'origine bitdéfender 2008 et la avec la même clés de licence je suis passé sur le 2009 , donc soit ta clé est périmé car depuis plus de 3 ans , soit tu vires mcafee pour mettre antivir ou tu ne te sers pas du pc tout le temps que ton copain vienne avec le bon cd et la bonne clé pour lev réinstaller ou sinon tu peux toujours te servir de ton pc et prendre le risque de te faire infecté c'est ton chois
0
grem-du91974 Messages postés 211 Date d'inscription lundi 6 août 2007 Statut Membre Dernière intervention 12 janvier 2011 3
31 janv. 2009 à 22:40
okok ba je vais installé antivir le temps que j'ai lautre et je vais faire les trucs que ta di au dessus avec ccleaner merci beaucoup de ton aide !!!!! parcke *sinon je serais dan la merde encore merci
0
grem-du91974 Messages postés 211 Date d'inscription lundi 6 août 2007 Statut Membre Dernière intervention 12 janvier 2011 3
31 janv. 2009 à 23:02
des que j'ai installer antivir je fais une analyse complete en mode sans echec ???
0
grem-du91974 Messages postés 211 Date d'inscription lundi 6 août 2007 Statut Membre Dernière intervention 12 janvier 2011 3
1 févr. 2009 à 11:38
voila j'ai installé et j'ai fais tous ce que tu m'a dis en mode sans echec etc.... et aucun virus detecté voila voila merci beaucoup de ton aide !!!!! a+
0