Il change mn fd d'écran et ouvre des page net

Résolu
LabsGlawd Messages postés 132 Statut Membre -  
LabsGlawd Messages postés 132 Statut Membre -
Bonjour,
Récemment j'ai installé Msn ( dernière version ) , un des mes contact m'a soudainement envoyé lien facebook avec mon adresse e-mail dedans et tt , biensur comme une *** j'ai cliqué dessus , ça m'a ouvert une page facebook et c'est a partir de la que mon ordi buguait , bon je désinstalle msn tout va bien . Et puis récemment j"démarre mon ordi , et puis ça me charge un antivirus balourd et ça dit qu'il y a 38 infections ,sur mon ordi ,ensuite les fond d'écran change , ça me marque "Warning , you are in danger ..." en rouge avec 3 paragraphes en anglais '-- , ensuite ça me charge des pages internet (1 tt les 2 min) , j'ai téléchargé msnfix via une cle usb , ça ne marche pas , msnfix dit avoir trouvé une infection et que je dois redémarrer , arrivé a la page d'accueil ça me marque "error , error ,error ..." . J'ai désinstaller mon antivirus (avast 4.8 ) de mon ordi et j'ai téléchargé Antivir , c'est nikel ,j'arrive a faire des scan le problème maintenant c'est que je n'arrive pas a aller jusqu'a la fin des scan , le virus fait éteindre l"ordinateur avant même que mon Antivir ai fini son boulot , voilà si quelqu'un peut m'aider a résoudre le problème pour enlever ce virus ou pour que l'ordinateur ne se rédémarre avant la fin du scan . Je précise aussi que ce message est posté via mon autre ordinateur , et que l'ordinateur infecté est un ordinateur portable .
A voir également:

132 réponses

Utilisateur anonyme
 
Re,

ben il y a encore des infection qui ne sont pas shooter par le script et normalement il devrait l'être donc , j'utilise combofix , si cela ne va pas encore ben on avisera , mais bon je pense qu'avec combofix cela devrait aller après.

++
0
Utilisateur anonyme
 
Re,

Tu le télécharge et il est préférable d'installer la console de récup. , mais bon si tu n'as pas d'autres choix , ne l'installe pas.
0
LabsGlawd Messages postés 132 Statut Membre 6
 
Mon ordinateur a redémarrer sans que je ne donne aucune commande , c'est normal ?
0
LabsGlawd Messages postés 132 Statut Membre 6
 
ComboFix 09-05-23.04 - PORTABLE 24/05/2009 18:51.2 - NTFSx86
Lancé depuis: F:\ComboFix.exe
AV: Avira AntiVir PersonalEdition *On-access scanning enabled* (Outdated) {AD166499-45F9-482A-A743-FDD3350758C7}

AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !!
.

(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.

c:\program files\WinPCap
c:\program files\WinPCap\rpcapd.exe
c:\windows\system32\drivers\npf.sys
c:\windows\system32\Packet.dll
c:\windows\system32\pthreadVC.dll
c:\windows\system32\WanPacket.dll
c:\windows\system32\wpcap.dll
.
---- Exécution préalable -------
.
c:\windows\system\mysmas.exe
c:\windows\system32\404Fix.exe
c:\windows\system32\drivers\sysdrv32.sys
c:\windows\system32\dumphive.exe
c:\windows\system32\IEDFix.C.exe
c:\windows\system32\IEDFix.exe
c:\windows\system32\o4Patch.exe
c:\windows\system32\Process.exe
c:\windows\system32\SrchSTS.exe
c:\windows\system32\tmp.reg
c:\windows\system32\VACFix.exe
c:\windows\system32\VCCLSID.exe
c:\windows\system32\WS2Fix.exe
E:\Autorun.inf

.
((((((((((((((((((((((((((((((((((((((( Pilotes/Services )))))))))))))))))))))))))))))))))))))))))))))))))
.

-------\Legacy_ACPI32
-------\Legacy_FIPS32CUP
-------\Legacy_I386SI
-------\Legacy_MYS_MUTEX_ALGORITHM_SERVICE
-------\Legacy_NPF
-------\Legacy_PORT135SIK
-------\Legacy_SYSDRV32
-------\Service_npf
-------\Service_port135sik

((((((((((((((((((((((((((((( Fichiers créés du 2009-04-24 au 2009-05-24 ))))))))))))))))))))))))))))))))))))
.

2009-05-24 14:50 . 2009-05-24 14:50 -------- d-----w c:\program files\CCleaner
2009-05-24 14:15 . 2009-05-24 14:15 -------- d-----w c:\documents and settings\PORTABLE\Application Data\Malwarebytes
2009-05-24 14:15 . 2009-04-06 13:32 15504 ----a-w c:\windows\system32\drivers\mbam.sys
2009-05-24 14:15 . 2009-04-06 13:32 38496 ----a-w c:\windows\system32\drivers\mbamswissarmy.sys
2009-05-24 14:15 . 2009-05-24 14:15 -------- d-----w c:\documents and settings\All Users\Application Data\Malwarebytes
2009-05-24 14:15 . 2009-05-24 14:15 -------- d-----w c:\program files\Malwarebytes' Anti-Malware
2009-05-24 12:52 . 2009-05-24 12:52 552 ----a-w c:\windows\system32\d3d8caps.dat
2009-05-24 08:30 . 2009-05-24 14:04 -------- d-----w C:\rsit
2009-05-24 08:28 . 2009-05-24 08:28 -------- d-----w c:\program files\Trend Micro
2009-05-24 08:12 . 2009-05-24 08:12 83456 ----a-w c:\windows\system32\numcz.exe
2009-05-20 19:34 . 2008-05-09 11:15 45376 ----a-w c:\windows\system32\drivers\avgntdd.sys
2009-05-20 19:34 . 2008-01-21 16:11 22336 ----a-w c:\windows\system32\drivers\avgntmgr.sys
2009-05-20 19:33 . 2008-06-27 13:03 75072 ----a-w c:\windows\system32\drivers\avipbb.sys
2009-05-20 19:33 . 2009-05-20 19:33 -------- d-----w c:\program files\Avira
2009-05-20 19:33 . 2009-05-20 19:33 -------- d-----w c:\documents and settings\All Users\Application Data\Avira
2009-05-20 19:23 . 2009-05-20 19:23 83456 ----a-w c:\windows\system32\pjtxdhkj.exe
2009-05-20 17:02 . 2009-05-20 17:02 428032 ----a-w c:\windows\system32\mfiqoc.exe
2009-05-20 16:38 . 2009-05-20 16:38 83456 ----a-w c:\windows\system32\xftnlxk.exe
2009-05-17 17:32 . 2009-05-17 17:32 428032 ----a-w c:\windows\system32\lyhwmkwl.exe
2009-05-17 17:27 . 2009-05-24 09:48 -------- d-----w c:\documents and settings\All Users\Application Data\97363316
2009-05-17 17:27 . 2009-05-24 09:48 -------- d-----w c:\documents and settings\All Users\Application Data\17353324
2009-05-17 17:25 . 2009-05-17 17:25 428032 ----a-w c:\windows\system32\opodm.exe
2009-05-17 17:25 . 2009-05-17 17:25 20494 ----a-w c:\windows\system32\arudw.exe
2009-05-10 08:07 . 2009-05-10 08:07 -------- d-----w c:\program files\Microsoft CAPICOM 2.1.0.2
2009-05-09 13:08 . 2008-10-16 12:06 208744 ----a-w c:\windows\system32\muweb.dll
2009-05-09 13:08 . 2008-10-16 12:06 268648 ----a-w c:\windows\system32\mucltui.dll
2009-05-08 18:15 . 2009-05-17 17:56 -------- d-----w c:\documents and settings\PORTABLE\Tracing
2009-05-08 18:07 . 2009-05-08 18:07 -------- d-----w c:\program files\Fichiers communs\Windows Live
2009-05-08 17:28 . 2009-05-08 17:28 -------- d-----w c:\documents and settings\PORTABLE\Application Data\Leadertech

.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-05-24 10:31 . 2008-11-08 08:08 -------- d-----w c:\documents and settings\PORTABLE\Application Data\Skype
2009-05-24 10:04 . 2007-07-17 11:04 90112 ----a-w c:\windows\DUMP88b8.tmp
2009-05-23 19:14 . 2007-07-17 11:04 90112 ----a-w c:\windows\DUMP884a.tmp
2009-05-23 18:24 . 2008-03-07 19:43 -------- d-----w c:\program files\Symantec
2009-05-23 18:24 . 2008-03-07 19:43 -------- d-----w c:\program files\Fichiers communs\Symantec Shared
2009-05-09 13:15 . 2008-10-01 13:32 -------- d-----w c:\program files\Dofus
2009-05-08 18:14 . 2007-07-17 19:06 16744 ----a-w c:\documents and settings\PORTABLE\Local Settings\Application Data\GDIPFONTCACHEV1.DAT
2009-05-08 17:23 . 2007-07-17 15:47 -------- d-----w c:\documents and settings\PORTABLE\Application Data\OpenOffice.org2
2009-04-23 18:44 . 2009-04-09 15:41 2932 ----a-w c:\windows\system32\d3d9caps.dat
2009-04-18 11:31 . 2003-04-24 12:00 77476 ----a-w c:\windows\system32\perfc00C.dat
2009-04-18 11:31 . 2003-04-24 12:00 474972 ----a-w c:\windows\system32\perfh00C.dat
2009-04-10 20:27 . 2008-11-08 08:07 -------- d-----r c:\program files\Skype
2009-04-10 20:27 . 2008-11-08 08:06 -------- d-----w c:\documents and settings\All Users\Application Data\Skype
2009-03-06 14:46 . 2003-04-24 12:00 286208 ----a-w c:\windows\system32\pdh.dll
2009-03-03 00:13 . 2009-03-03 00:13 826368 ----a-w c:\windows\system32\SET89.tmp
2009-03-03 00:13 . 2006-06-23 11:28 826368 ----a-w c:\windows\system32\wininet.dll
.

((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\ctfmon.exe" [2004-08-19 15360]
"Skype"="c:\program files\Skype\Phone\Skype.exe" [2009-03-27 24103720]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ATIPTA"="c:\program files\ATI Technologies\ATI Control Panel\atiptaxx.exe" [2004-05-15 335872]
"SynTPLpr"="c:\program files\Synaptics\SynTP\SynTPLpr.exe" [2004-11-04 98394]
"SynTPEnh"="c:\program files\Synaptics\SynTP\SynTPEnh.exe" [2004-11-04 688218]
"Display Settings"="c:\program files\HPQ\Notebook Utilities\hptasks.exe" [2002-08-15 45056]
"TWCU"="c:\program files\TP-LINK\TWCU\TWCU.exe" [2006-03-29 364544]
"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2008-01-11 39792]
"avgnt"="c:\program files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" [2008-06-12 266497]
"CARPService"="carpserv.exe" - c:\windows\system32\carpserv.exe [2003-11-08 4608]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\System32\CTFMON.EXE" [2004-08-19 15360]

HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32
"wave1"= serwvdrv.dll

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa]
Authentication Packages REG_MULTI_SZ msv1_0 nwprovau

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Program Files\\EasyPHP1-7\\apache\\apache.exe"=
"c:\\Program Files\\Bonjour\\mDNSResponder.exe"=
"c:\\WINDOWS\\System32\\MsiExec.exe"=
"c:\\WINDOWS\\system32\\netsh.exe"=
"c:\\WINDOWS\\system32\\control.exe"=
"c:\\Program Files\\Skype\\Phone\\Skype.exe"=
"c:\\WINDOWS\\system32\\lyhwmkwl.exe"=
"c:\\Program Files\\ATI Technologies\\ATI Control Panel\\atiptaxx.exe"=
"c:\\WINDOWS\\system32\\carpserv.exe"=
"c:\\Program Files\\Synaptics\\SynTP\\SynTPLpr.exe"=
"c:\\Program Files\\Synaptics\\SynTP\\SynTPEnh.exe"=
"c:\\WINDOWS\\system32\\xftnlxk.exe"=
"c:\\WINDOWS\\system32\\WgaTray.exe"=
"c:\\WINDOWS\\system32\\pjtxdhkj.exe"=
"c:\\WINDOWS\\system32\\numcz.exe"=

R3 Egatebus;Egatebus;c:\windows\system32\drivers\egatebus.sys [22/12/2007 21:21 15328]
R3 Egaterdr;Egaterdr;c:\windows\system32\drivers\egaterdr.sys [22/12/2007 21:21 13440]
S3 Egatecard;Egatecard;c:\windows\system32\drivers\egate.sys [22/12/2007 21:21 18880]
.
Contenu du dossier 'Tâches planifiées'

2009-05-24 c:\windows\Tasks\WGASetup.job
- c:\windows\system32\KB905474\wgasetup.exe [2009-04-14 20:18]
.
- - - - ORPHELINS SUPPRIMES - - - -

SafeBoot-procexp90.Sys
SafeBoot-MYS Mutex Algorithm Service

.
------- Examen supplémentaire -------
.
uInternet Settings,ProxyOverride = *.local
.

**************************************************************************

catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-05-24 19:05
Windows 5.1.2600 Service Pack 2 NTFS

Recherche de processus cachés ...

Recherche d'éléments en démarrage automatique cachés ...

Recherche de fichiers cachés ...

Scan terminé avec succès
Fichiers cachés: 0

**************************************************************************
.
------------------------ Autres processus actifs ------------------------
.
c:\windows\system32\ati2evxx.exe
c:\windows\system32\scardsvr.exe
c:\program files\Avira\AntiVir PersonalEdition Classic\sched.exe
c:\program files\Avira\AntiVir PersonalEdition Classic\avguard.exe
c:\program files\Bonjour\mDNSResponder.exe
c:\windows\system32\HPConfig.exe
c:\program files\HPQ\Notebook Utilities\HPWirelessMgr.exe
c:\windows\system32\wscntfy.exe
.
**************************************************************************
.
Heure de fin: 2009-05-24 19:15 - La machine a redémarré
ComboFix-quarantined-files.txt 2009-05-24 17:15

Avant-CF: 4 953 538 560 octets libres
Après-CF: 4 897 951 744 octets libres

179 --- E O F --- 2009-05-16 19:12
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
Re,

Oui c'est normal.

Refait un Log avec RSIT.

merci
0
LabsGlawd Messages postés 132 Statut Membre 6
 
Ah t'es revenu , enfin ! =)
0
Utilisateur anonyme
 
Re,

Et j'ai une vie a côté aussi alors soit patient ou patiente un peu aussi
0
LabsGlawd Messages postés 132 Statut Membre 6
 
Logfile of random's system information tool 1.06 (written by random/random)
Run by PORTABLE at 2009-05-24 20:20:31
Microsoft Windows XP Professionnel Service Pack 2
System drive C: has 5 GB (31%) free of 15 GB
Total RAM: 190 MB (24% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20:20:46, on 24/05/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16827)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\system32\HPConfig.exe
C:\Program Files\HPQ\Notebook Utilities\HPWirelessMgr.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\WINDOWS\system32\carpserv.exe
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\WINDOWS\explorer.exe
F:\RSIT.exe
C:\Program Files\Trend Micro\HijackThis\PORTABLE.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [CARPService] carpserv.exe
O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [Display Settings] C:\Program Files\HPQ\Notebook Utilities\hptasks.exe /s
O4 - HKLM\..\Run: [TWCU] "C:\Program Files\TP-LINK\TWCU\TWCU.exe" -nogui
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O23 - Service: TP-LINK Configuration Service (ACS) - Unknown owner - C:\WINDOWS\System32\acs.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: HP Configuration Interface Service (HPConfig) - Hewlett-Packard - C:\WINDOWS\system32\HPConfig.exe
O23 - Service: HPWirelessMgr - Hewlett-Packard Co. - C:\Program Files\HPQ\Notebook Utilities\HPWirelessMgr.exe
0
LabsGlawd Messages postés 132 Statut Membre 6
 
nn mais je disais pas ça pour ça , simplement que je me faisais remballer de partout sur les autres topics quand je voulais poster mon scan , alors dsl si je t'ai offensé . =S
0
Utilisateur anonyme
 
Re,

---> Télécharge OTM (OldTimer) sur ton Bureau :
http://oldtimer.geekstogo.com/OTMoveIt3.exe

---> Double-clique sur OTMoveIt3.exe afin de le lancer.

---> Copie (Ctrl+C) le texte suivant en gras ci-dessous :

:processes
explorer.exe

:files
C:\WINDOWS\system32\tmp.txt

:commands
[purity]
[emptytemp]
[start explorer]


---> Colle (Ctrl+V) le texte précédemment copié dans le cadre Paste Instructions for Items to be Moved.

---> Clique maintenant sur le bouton MoveIt! puis ferme OTMoveIt3.

Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
Accepte en cliquant sur YES.

---> Poste le rapport situé dans ce dossier : C:\_OTMoveIt\MovedFiles\
Le nom du rapport correspond au moment de sa création : date_heure.log
0
LabsGlawd Messages postés 132 Statut Membre 6
 
========== PROCESSES ==========
Process explorer.exe killed successfully.
========== FILES ==========
C:\WINDOWS\system32\tmp.txt moved successfully.
========== COMMANDS ==========
File delete failed. C:\DOCUME~1\PORTABLE\LOCALS~1\Temp\etilqs_00qBHuuFh3JY5V6b0HJW scheduled to be deleted on reboot.
File delete failed. C:\DOCUME~1\PORTABLE\LOCALS~1\Temp\etilqs_i3n0aKrffmM4o4Q5LhSN scheduled to be deleted on reboot.
User's Temp folder emptied.
User's Internet Explorer cache folder emptied.
File delete failed. C:\Documents and Settings\PORTABLE\Local Settings\Temporary Internet Files\Content.IE5\XNUPVSOV\OTMoveIt3[1].exe scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\PORTABLE\Local Settings\Temporary Internet Files\Content.IE5\2VW9MKQO\affich-12584921-il-change-mn-fd-d-ecran-et-ouvre-des-page-net[1].htm scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\PORTABLE\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\PORTABLE\Local Settings\Temporary Internet Files\AntiPhishing\B3BB5BBA-E7D5-40AB-A041-A5B1C0B26C8F.dat scheduled to be deleted on reboot.
User's Temporary Internet Files folder emptied.
Local Service Temp folder emptied.
File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
Local Service Temporary Internet Files folder emptied.
Network Service Temp folder emptied.
Network Service Temporary Internet Files folder emptied.
Windows Temp folder emptied.
Temp folders emptied.
Explorer started successfully

OTMoveIt3 by OldTimer - Version 1.0.11.0 log created on 05242009_202932

Files moved on Reboot...
File C:\DOCUME~1\PORTABLE\LOCALS~1\Temp\etilqs_00qBHuuFh3JY5V6b0HJW not found!
File C:\DOCUME~1\PORTABLE\LOCALS~1\Temp\etilqs_i3n0aKrffmM4o4Q5LhSN not found!
C:\Documents and Settings\PORTABLE\Local Settings\Temporary Internet Files\Content.IE5\XNUPVSOV\OTMoveIt3[1].exe moved successfully.
C:\Documents and Settings\PORTABLE\Local Settings\Temporary Internet Files\Content.IE5\2VW9MKQO\affich-12584921-il-change-mn-fd-d-ecran-et-ouvre-des-page-net[1].htm moved successfully.
C:\Documents and Settings\PORTABLE\Local Settings\Temporary Internet Files\AntiPhishing\B3BB5BBA-E7D5-40AB-A041-A5B1C0B26C8F.dat moved successfully.
0
Utilisateur anonyme
 
Re,

OK.

maintenant on passe à la fin.

Télécharge toolscleaner sur ton Bureau :

toolscleaner

* Double-clique sur ToolsCleaner2.exe et laisse le travailler

* Clique sur Recherche et laisse le scan se terminer.

* Clique sur Suppression pour finaliser.

* Tu peux, si tu le souhaites, te servir des Options facultatives.

* Clique sur Quitter, pour que le rapport puisse se créer.

* Le rapport (TCleaner.txt) se trouve à la racine de votre disque dur (C:\)...colle le dans ta réponse
0
LabsGlawd Messages postés 132 Statut Membre 6
 
Ok thx! ;)
0
LabsGlawd Messages postés 132 Statut Membre 6
 
[ Rapport ToolsCleaner version 2.3.5 (par A.Rothstein & dj QUIOU) ]

--> Recherche:

C:\Combofix.txt: trouvé !
C:\*.msnfix: trouvé !
C:\Qoobox: trouvé !
C:\_OtMoveIt: trouvé !
C:\Rsit: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
C:\Documents and Settings\PORTABLE\*.msnfix: trouvé !
C:\Documents and Settings\PORTABLE\Bureau\HijackThis.lnk: trouvé !
C:\Documents and Settings\PORTABLE\Bureau\SmitFraudfix: trouvé !
C:\Program Files\Trend Micro\HijackThis: trouvé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
C:\Program Files\Trend Micro\HijackThis\hijackthis.log: trouvé !
C:\WINDOWS\msnfix.txt: trouvé !
C:\WINDOWS\system32\*.msnfix: trouvé !

---------------------------------
--> Suppression:

C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
C:\Documents and Settings\PORTABLE\Bureau\HijackThis.lnk: supprimé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
C:\Combofix.txt: supprimé !
C:\*.msnfix: ERREUR DE SUPPRESSION !!
C:\Documents and Settings\PORTABLE\*.msnfix: ERREUR DE SUPPRESSION !!
C:\Program Files\Trend Micro\HijackThis\hijackthis.log: supprimé !
C:\WINDOWS\msnfix.txt: supprimé !
C:\WINDOWS\system32\*.msnfix: ERREUR DE SUPPRESSION !!
C:\Qoobox: supprimé !
C:\_OtMoveIt: supprimé !
C:\Rsit: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
C:\Documents and Settings\PORTABLE\Bureau\SmitFraudfix: supprimé !
C:\Program Files\Trend Micro\HijackThis: supprimé !
0
Utilisateur anonyme
 
Re,

Cherche dans =>C:\*.msnfix: et supprime

Cherche dans =>C:\Documents and Settings\PORTABLE\*.msnfix: et supprime

Cherche dans =>C:\WINDOWS\system32\*.msnfix: et supprime

Vide ta corbeille et fait ce qui suit et on passe a la fin de chez fin.

> Fais un scan en ligne avec Kaspersky : Kaspersky

N.B. : Le scan ne marche que sous Internet Explorer.

- Commence par connecter tout ton matériel de stockage à ton PC (clés USB, DD amovible...). Allume les si necessaire.

- Sous Démonstration en ligne, on t'explique la marche à suivre, et pour lancer le scan il faut sélectionner < Exécuter l'analyse en ligne >.

- On va te demander de télécharger un contrôle active x, accepte .

- Dans le menu < Choisissez la cible de l'analyse >, sélectionne < Poste de travail >. Le scan va commencer.

- Poste le rapport qui sera généré stp. (clique sur <enregistrer le rapport> puis sauvegarde-le sur ton bureau en choisissant "fichier texte (*.txt)" pour l'extension).
S'il y a un problème, assure toi que les contrôles active x sont bien configurés dans les options internet comme décrit sur ce lien : clic ici

Rappel : le scan est à faire sous Internet Explorer
Tuto ici si problème

NOTE : Si tu reçois le message "La licence de Kaspersky On-line Scanner est périmée", va dans Ajout/Suppression de programmes puis désinstalle On-Line Scanner, reconnecte toi sur le site de Kaspersky pour retenter le scan en ligne.
Pour le rapport Kaspersky il faut que tu choisisses "Afficher le rapport" puis que tu l'enregistres sur ton bureau sous forme de fichier texte (type de fichier "tous les fichiers").
0
LabsGlawd Messages postés 132 Statut Membre 6
 
Je n'arrive pas à le télécharger . . .
0
Utilisateur anonyme
 
Re,

Suit bien le tuto et si tu n'arrive fait celui là :

Le tuto =>http://www.vista-xp.fr/forum/topic109.html

L'autres scan online :

Fais un scan en ligne BitDefender (uniquement sous Internet Explorer) : https://www.bitdefender.com/toolbox/

Poste le rapport complet ici quand ce sera terminé.

0
LabsGlawd Messages postés 132 Statut Membre 6
 
Là , il y a une fenêtre qui charge "Initialisation de Kaspersky On-line Scanner" , je suis dans le bon chemin?
0
LabsGlawd Messages postés 132 Statut Membre 6
 
Bon , malheuresement , il a fallu que mon père intervienne '-- , du coup j'peux pas continuer =S , je ne te remercierai jamais assez pour ce que tu viens de faire , j'essayerai de faire la dernière étape à mon retour , si le topic est encore là ! Merci beaucoup et trés bonne continuation ! ;)
0
Utilisateur anonyme
 
Re,

Le topic sera toujours là....

Pas de souci , j'attend de tes nouvelles.

++
0