64 réponses
bonjour Asran poste ton probleme sur le forum tu ne seras pas pris en charge en fin d une discution Merci
oui mais chaque appareil est différent , ainsi que chaque situation suivant ce qui est installé dans ton ordi c'est pour cela que mon conseil doit être appliqué Merci de ta comprehension
/!\ ATTENTION SUIVRE SCRUPULEUSEMENT A LA LETTRE CES INDICATIONS/!\
_________________________________________________________________
>Ce logiciel n'est à utiliser que prescrit par un helper qualifié et formé à l'outil.<
>>>>>>>Ne pas utiliser en dehors de ce cas de figure : dangereux!<<<<<<<<
=====================================================
On va utiliser ComboFix.exe. Rends toi sur cette page web pour obtenir les liens de téléchargement, ainsi que des instructions pour exécuter l'outil:
https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
Avant d'utiliser ComboFix :
______________________________________________________________________
>> referme les fenêtres de tous les programmes en cours.
>> Désactive provisoirement et seulement le temps de l'utilisation de ComboFix,
>>la protection en temps réel de ton Antivirus et de tes Antispywares,
>>qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°
!!!!!NE TOUCHE A RIEN PENDANT LE TRAVAIL DE COMBOFIX (SOURIS/CLAVIER.....)!!!!!
n'oublie pas de reactiver la garde de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.
>> Reviens sur le forum, et
copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
salut :
Pour voir ce qu'il en est,avoir un diagnostic précis et donc repérer les infections possibles et les neutraliser:
Télécharges et installes le logiciel de diagnostic :
ici Hijackthis
ou ici Hijackthis
ou ici Hijackthis
1- Cliques sur le setup pour lancer l'installe : laisses toi guider et ne modifies pas les paramètres d'installation .
A la fin de l'installe , le prg ce lance automatiquement : fermes le en cliquant sur la croix rouge .
Au final, tu dois avoir un raccourci sur ton bureau et aussi un cheminement comme :
"C:\ program files\Trend Micro\HijackThis\HijackThis.exe " .
tuto pour utilisation :(merci balltrap34)
Regardes ici, c'est parfaitement expliqué en images ,
2- !! Déconnectes toi et fermes toute tes applications en cours !!
Cliques sur le raccourci du bureau pour lancer le prg :
S'il ne se lance pas clique ici
fais un scan HijackThis en cliquant sur : "Do a system scan and save a logfile"
--->copies-colles le rapport généré pour analyse
Pour voir ce qu'il en est,avoir un diagnostic précis et donc repérer les infections possibles et les neutraliser:
Télécharges et installes le logiciel de diagnostic :
ici Hijackthis
ou ici Hijackthis
ou ici Hijackthis
1- Cliques sur le setup pour lancer l'installe : laisses toi guider et ne modifies pas les paramètres d'installation .
A la fin de l'installe , le prg ce lance automatiquement : fermes le en cliquant sur la croix rouge .
Au final, tu dois avoir un raccourci sur ton bureau et aussi un cheminement comme :
"C:\ program files\Trend Micro\HijackThis\HijackThis.exe " .
tuto pour utilisation :(merci balltrap34)
Regardes ici, c'est parfaitement expliqué en images ,
2- !! Déconnectes toi et fermes toute tes applications en cours !!
Cliques sur le raccourci du bureau pour lancer le prg :
S'il ne se lance pas clique ici
fais un scan HijackThis en cliquant sur : "Do a system scan and save a logfile"
--->copies-colles le rapport généré pour analyse
Merci de m'aider je te suis reconnaissant. Mais il y a un petit problème winbluesoft me laisse pas ouvrire NotePad
Voila je suis idiot je n'est pas penser à le mettre sur ma clé usb et le transférer sur mon 2e ordinateur voila le rapport voila:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 09:37:10 PM, on 2009-06-02
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Common Files\Motive\McciCMService.exe
C:\Program Files\Bell\Sympatico Security Advisor\SSA.exe
C:\Program Files\BellCanada\McciTrayApp.exe
C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\Program Files\WinBlueSoft Software\WinBlueSoft\WinBlueSoft.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\tempo-setup2.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\slmdmsr.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\wbem\wmiapsrv.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.ca/webhp?sourceid=navclient&hl=fr&ie=UTF-8&gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1;*.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Link Helper - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O4 - HKLM\..\Run: [SSA.exe] "C:\Program Files\Bell\Sympatico Security Advisor\SSA.exe" /AUTORUN
O4 - HKLM\..\Run: [BellCanada_McciTrayApp] C:\Program Files\BellCanada\McciTrayApp.exe
O4 - HKLM\..\Run: [Google Quick Search Box] "C:\Program Files\Google\Quick Search Box\GoogleQuickSearchBox.exe" /autorun
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Nero\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [NBKeyScan] "C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [WinBlueSoft] C:\Program Files\WinBlueSoft Software\WinBlueSoft\WinBlueSoft.exe -min
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [DriverUpdaterPro] C:\Program Files\iXi Tools\Driver Updater Pro\DriverUpdaterPro.exe -t
O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun
O4 - HKCU\..\Run: [IndxStoreSvr_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Nero\Lib\NMIndexStoreSvr.exe" ASO-616B5711-6DAE-4795-A05F-39A1E5104020
O4 - HKCU\..\Run: [tempo-setup2.exe] C:\WINDOWS\system32\tempo-setup2.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {1E54D648-B804-468d-BC78-4AFFED8E262E} (System Requirements Lab) - http://www.systemrequirementslab.com/srl_bin/sysreqlab_srl.cab
O16 - DPF: {A8F2B9BD-A6A0-486A-9744-18920D898429} (ScorchPlugin Class) - http://www.sibelius.com/download/software/win/ActiveXPlugin.cab
O18 - Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
O20 - AppInit_DLLs: blocker.dll
O23 - Service: Avira AntiVir Scheduler (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: McciCMService - Motive Communications, Inc. - C:\Program Files\Common Files\Motive\McciCMService.exe
O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slmdmsr.exe
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 09:37:10 PM, on 2009-06-02
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Common Files\Motive\McciCMService.exe
C:\Program Files\Bell\Sympatico Security Advisor\SSA.exe
C:\Program Files\BellCanada\McciTrayApp.exe
C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\Program Files\WinBlueSoft Software\WinBlueSoft\WinBlueSoft.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\tempo-setup2.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\slmdmsr.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\wbem\wmiapsrv.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.ca/webhp?sourceid=navclient&hl=fr&ie=UTF-8&gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1;*.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Link Helper - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O4 - HKLM\..\Run: [SSA.exe] "C:\Program Files\Bell\Sympatico Security Advisor\SSA.exe" /AUTORUN
O4 - HKLM\..\Run: [BellCanada_McciTrayApp] C:\Program Files\BellCanada\McciTrayApp.exe
O4 - HKLM\..\Run: [Google Quick Search Box] "C:\Program Files\Google\Quick Search Box\GoogleQuickSearchBox.exe" /autorun
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Nero\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [NBKeyScan] "C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [WinBlueSoft] C:\Program Files\WinBlueSoft Software\WinBlueSoft\WinBlueSoft.exe -min
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [DriverUpdaterPro] C:\Program Files\iXi Tools\Driver Updater Pro\DriverUpdaterPro.exe -t
O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun
O4 - HKCU\..\Run: [IndxStoreSvr_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Nero\Lib\NMIndexStoreSvr.exe" ASO-616B5711-6DAE-4795-A05F-39A1E5104020
O4 - HKCU\..\Run: [tempo-setup2.exe] C:\WINDOWS\system32\tempo-setup2.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {1E54D648-B804-468d-BC78-4AFFED8E262E} (System Requirements Lab) - http://www.systemrequirementslab.com/srl_bin/sysreqlab_srl.cab
O16 - DPF: {A8F2B9BD-A6A0-486A-9744-18920D898429} (ScorchPlugin Class) - http://www.sibelius.com/download/software/win/ActiveXPlugin.cab
O18 - Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
O20 - AppInit_DLLs: blocker.dll
O23 - Service: Avira AntiVir Scheduler (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: McciCMService - Motive Communications, Inc. - C:\Program Files\Common Files\Motive\McciCMService.exe
O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slmdmsr.exe
je te conseille de faire ca sur les deux pc :
######## | XP _ Instal & recherche | #######
Telecharge et install UsbFix (de C_XX & Chiquitine29)
Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptibles d avoir été infectés sans les ouvrir
# Double clic sur le raccourci UsbFix présent sur ton bureau .
# Choisi l option 1 ( Recherche )
# Laisse travailler l outil.
# Ensuite post le rapport UsbFix.txt qui apparaitra.
# Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
# Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
ensuite l option 2 et enfin l option desinstallation
######## | XP _ Instal & recherche | #######
Telecharge et install UsbFix (de C_XX & Chiquitine29)
Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptibles d avoir été infectés sans les ouvrir
# Double clic sur le raccourci UsbFix présent sur ton bureau .
# Choisi l option 1 ( Recherche )
# Laisse travailler l outil.
# Ensuite post le rapport UsbFix.txt qui apparaitra.
# Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
# Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
ensuite l option 2 et enfin l option desinstallation
Cela ne fonctionne pas plus mais cette fois je ne sait pas pourquoi :(
Pour ton information je suis en train de t'écrire avec mon ordinateur non infecter.
Pour ton information je suis en train de t'écrire avec mon ordinateur non infecter.
/!\ ATTENTION SUIVRE SCRUPULEUSEMENT A LA LETTRE CES INDICATIONS/!\
_________________________________________________________________
>Ce logiciel n'est à utiliser que prescrit par un helper qualifié et formé à l'outil.<
>>>>>>>Ne pas utiliser en dehors de ce cas de figure : dangereux!<<<<<<<<
=====================================================
On va utiliser ComboFix.exe. Rends toi sur cette page web pour obtenir les liens de téléchargement, ainsi que des instructions pour exécuter l'outil:
https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
Avant d'utiliser ComboFix :
______________________________________________________________________
>> referme les fenêtres de tous les programmes en cours.
>> Désactive provisoirement et seulement le temps de l'utilisation de ComboFix,
>>la protection en temps réel de ton Antivirus et de tes Antispywares,
>>qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°
!!!!!NE TOUCHE A RIEN PENDANT LE TRAVAIL DE COMBOFIX (SOURIS/CLAVIER.....)!!!!!
n'oublie pas de reactiver la garde de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.
>> Reviens sur le forum, et
copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.
non et s'il ne marche pas , tu le renommes
n oublie pas de desactiver antivir et d'executer combofix en clic droit "executer en temps qu administrateur"
n oublie pas de desactiver antivir et d'executer combofix en clic droit "executer en temps qu administrateur"
Merci de m'aider pour le momment cela ne fonctionne pas mais je fais le renommé comme tu as dit
Merci
Merci
Télécharge SDFix sur ton bureau :
ici :SDFix
ou ici SDFix
ou ici SDFix
--> Double-clique sur SDFix.exe et choisis "Install" .
Tuto
Puis une fois l'installe faite ,
Impératif : Démarrer en mode sans echec .
/!\ Ne jamais démarrer en mode sans échec via MSCONFIG /!\
Comment aller en Mode sans échec :
1) Redémarre ton ordi .
2) Tapote la touche F8 immédiatement, (F5 sur certains PC) juste après le "Bip" .
3) Tu tapotes jusqu' à l'apparition de l'écran avec les options de démarrage .
4) Choisis la première option : Sans Échec , et valide en tapant sur [Entrée] .
5) Choisis ton compte habituel ( et pas Administrateur ).
attention : pas de connexion possible en mode sans échec , donc copie ou imprime bien la manipe pour éviter les erreurs ...
Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double-clique sur RunThis.bat pour lancer l'outil .
-->Tapes Y pour lancer le script ...
Le Fix supprime les services du virus et nettoie le registre, de ce fait un redémarrage est nécessaire , donc :
presses une touche pour redémarrer quand il te le sera demandé .
Le PC va mettre du temps avant de démarrer ( c'est normal ), après le chargement du Bureau presses une touche lorsque "Finished" s'affiche .
Le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier
C:\SDFix sous le nom "Report.txt".
Poste ce dernier dans ta prochaine réponse
Si SDfix ne se lance pas (ça arrive!)
* Démarrer->Exécuter
* Copie/colle ceci :
%systemroot%\system32\cmd.exe /K %systemdrive%\SDFix\apps\FixPath.exe
* Clique sur ok, et valide.
* Redémarre et essaye de nouveau de lancer SDfix.
ici :SDFix
ou ici SDFix
ou ici SDFix
--> Double-clique sur SDFix.exe et choisis "Install" .
Tuto
Puis une fois l'installe faite ,
Impératif : Démarrer en mode sans echec .
/!\ Ne jamais démarrer en mode sans échec via MSCONFIG /!\
Comment aller en Mode sans échec :
1) Redémarre ton ordi .
2) Tapote la touche F8 immédiatement, (F5 sur certains PC) juste après le "Bip" .
3) Tu tapotes jusqu' à l'apparition de l'écran avec les options de démarrage .
4) Choisis la première option : Sans Échec , et valide en tapant sur [Entrée] .
5) Choisis ton compte habituel ( et pas Administrateur ).
attention : pas de connexion possible en mode sans échec , donc copie ou imprime bien la manipe pour éviter les erreurs ...
Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double-clique sur RunThis.bat pour lancer l'outil .
-->Tapes Y pour lancer le script ...
Le Fix supprime les services du virus et nettoie le registre, de ce fait un redémarrage est nécessaire , donc :
presses une touche pour redémarrer quand il te le sera demandé .
Le PC va mettre du temps avant de démarrer ( c'est normal ), après le chargement du Bureau presses une touche lorsque "Finished" s'affiche .
Le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier
C:\SDFix sous le nom "Report.txt".
Poste ce dernier dans ta prochaine réponse
Si SDfix ne se lance pas (ça arrive!)
* Démarrer->Exécuter
* Copie/colle ceci :
%systemroot%\system32\cmd.exe /K %systemdrive%\SDFix\apps\FixPath.exe
* Clique sur ok, et valide.
* Redémarre et essaye de nouveau de lancer SDfix.
Desolé mais cela ne fonctionne pas encore même en mode sans echec. Moi j'ai essayer losque en mode sans echec de suprimer le dossier de winbluesoft que j'ai trouver en fesant un recherche mais cela n'a pas fonctionner a 100% le logo de winbluesoft est disparue mais j'ai toujours le FAUX CENTRE DE SÉCURITÉ. a tu une autre solution? Mon idée était-elle bonne?
==> Télécharge OAD (de Laur3n7!)
- Enregistre le sur ton bureau
Double clique sur le OAD pour le lancer
- nom de fichier à rechercher ,tapes : WinBlueSoft
- Type de recherche : sélectionne l'option 6 puis valide [entree]
OAD va maintenant rechercher le fichier. Laisse le travailler jusqu'à ce qu'il en ai terminé.
Le rapport de recherche s'affichera automatiquement à dès qu'il en aura terminé.
- Fais un copier / coller de ce rapport dans ton prochain post.
Note importante : Suivant la taille des disques dur cette recherche peut prendre plusieurs minutes. Sois patient
- Enregistre le sur ton bureau
Double clique sur le OAD pour le lancer
- nom de fichier à rechercher ,tapes : WinBlueSoft
- Type de recherche : sélectionne l'option 6 puis valide [entree]
OAD va maintenant rechercher le fichier. Laisse le travailler jusqu'à ce qu'il en ai terminé.
Le rapport de recherche s'affichera automatiquement à dès qu'il en aura terminé.
- Fais un copier / coller de ce rapport dans ton prochain post.
Note importante : Suivant la taille des disques dur cette recherche peut prendre plusieurs minutes. Sois patient
Je suis capable de faire l'analyse (le scan), mais lorsque l'analyse est fini WinBlueSoft me bloque mon Bloc-Note et je ne peut pas voir le rapport. :( et te le poster.
Tu as raison je voulait faire cela moi aussi, mais c'est impossible car avec Hijackthis je pouvais enregistrer le rapport sans même ouvrir Bloc-Note. Maintenant avec OAD il ouvre le rapport sur Bloc-Note immédiatement et je peut enregistrer le rapport seulement Lorsque je suis sur Bloc-Note Enfin je crois.
Sinon, dit moi comment enregistrer le rapport sans aller sur Bloc-Note.
Merci
Sinon, dit moi comment enregistrer le rapport sans aller sur Bloc-Note.
Merci
Salut, je suis aussi infected par winbluesoft
je vien de faire la démarche que tu as énoncé avec le logiciel OAD de Laur3n7
après avoir laisser l'outil travailler
il m'a dit aucun fichier trouvé
voilà le rapport que j'ai eu:
04/06/2009 ---- 10:58:34,60
----------------------------------
§§§§§§ [WinBlueSoft] §§§§§§
----------------------------------
[X] Registre
-------------- [ ] rapide
-- Fichier --- [ ] disque systeme
------------- [X] complete
********************
[Registre]
********************
[HKEY_USERS\S-1-5-21-682003330-1965331169-1801674531-1003\Software\WinBlueSoft]
*******************
[Fichier]
*******************
*********************
[Même date]
*********************
Aucun fichier créé à la même date détecté
Outil Aide Diagnostic By !aur3n7 Version 1.1
----------------------------------
§§§§§ Fin Rapport §§§§§
----------------------------------
je vien de faire la démarche que tu as énoncé avec le logiciel OAD de Laur3n7
après avoir laisser l'outil travailler
il m'a dit aucun fichier trouvé
voilà le rapport que j'ai eu:
04/06/2009 ---- 10:58:34,60
----------------------------------
§§§§§§ [WinBlueSoft] §§§§§§
----------------------------------
[X] Registre
-------------- [ ] rapide
-- Fichier --- [ ] disque systeme
------------- [X] complete
********************
[Registre]
********************
[HKEY_USERS\S-1-5-21-682003330-1965331169-1801674531-1003\Software\WinBlueSoft]
*******************
[Fichier]
*******************
*********************
[Même date]
*********************
Aucun fichier créé à la même date détecté
Outil Aide Diagnostic By !aur3n7 Version 1.1
----------------------------------
§§§§§ Fin Rapport §§§§§
----------------------------------
Diehard3
Messages postés
22
Date d'inscription
vendredi 5 juin 2009
Statut
Membre
Dernière intervention
19 novembre 2011
5 juin 2009 à 02:51
5 juin 2009 à 02:51
Salut, c'est moi anonyme. Je me suis crée un acompte, car je ne pouvais plus écrit avec le nom anonyme :)
J'ai essayer ce que tu m'avait dit "Fais demarrer / executer ..." mais cela n'a pas fonctionner :(
Malheureusement
Devrais-je plutot recommancer mon ordinateur à neuf. En réinstallant XP ?
J'ai essayer ce que tu m'avait dit "Fais demarrer / executer ..." mais cela n'a pas fonctionner :(
Malheureusement
Devrais-je plutot recommancer mon ordinateur à neuf. En réinstallant XP ?
ok
telecharge CECI
dezippe-le sur ton bureau , double-clic sur la clé puis acceptes l'entrée dans le registre
Dis-moi le message que tu as eu après acceptation
telecharge CECI
dezippe-le sur ton bureau , double-clic sur la clé puis acceptes l'entrée dans le registre
Dis-moi le message que tu as eu après acceptation
Diehard3
Messages postés
22
Date d'inscription
vendredi 5 juin 2009
Statut
Membre
Dernière intervention
19 novembre 2011
5 juin 2009 à 23:14
5 juin 2009 à 23:14
WinBlue Soft me le bloque en disant <<Process regedit.exe terminated>> en gras et en dessous il est écrit << Harmful memory infection was detected>>. J'ai pu le dezippé, mais après lorsque je clic sur "truc" que j'ai dezippé WinBlueSoft me la bloqué :(
Suis-je un cas désespéré ?
Suis-je un cas désespéré ?
Imprime ces instructions car il faudra fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.
Télécharges :
Malwarebytes
ou :
Malwarebytes
* Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .
(NB : S'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharge le ici : COMCTL32.OCX
* Potasses le Tuto pour te familiariser avec le prg :
( cela dit, il est très simple d'utilisation ).
relance malwarebytes en suivant scrupuleusement ces consignes :
! Déconnecte toi et ferme toutes applications en cours !
* Lance Malwarebyte's .
Fais un examen dit "Complet" .
--> Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
--> à la fin tu cliques sur "résultat" .
--> Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .
Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !
Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)
Télécharges :
Malwarebytes
ou :
Malwarebytes
* Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .
(NB : S'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharge le ici : COMCTL32.OCX
* Potasses le Tuto pour te familiariser avec le prg :
( cela dit, il est très simple d'utilisation ).
relance malwarebytes en suivant scrupuleusement ces consignes :
! Déconnecte toi et ferme toutes applications en cours !
* Lance Malwarebyte's .
Fais un examen dit "Complet" .
--> Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
--> à la fin tu cliques sur "résultat" .
--> Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .
Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !
Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)
Diehard3
Messages postés
22
Date d'inscription
vendredi 5 juin 2009
Statut
Membre
Dernière intervention
19 novembre 2011
6 juin 2009 à 00:06
6 juin 2009 à 00:06
Lorsqu'il commence à installé tout est correcte et rendu au 3/4 de l'installation il y a une erreur car WinBlueSoft me le bloc comme d'habitude. Il est installer, mais ils disent qu'il y a une erreur et ... Je suis décourager :(
sKe69
Messages postés
21360
Date d'inscription
samedi 15 mars 2008
Statut
Contributeur sécurité
Dernière intervention
30 décembre 2012
464
6 juin 2009 à 00:19
6 juin 2009 à 00:19
Salut gen et salut Diehard3,
pour suivre .... ;)
Pour Gen,
une vrai plaie ce rogue ... ^^
Je suis tombé sur un cas il y a peu et Tibs était dans le coup en plus ...
Je pense que la soluce passe par :
1- fixer : O20 - AppInit_DLLs: blocker.dll
c'est cette dll qui est a l'origine du bloquage des outils ... ( Peut-être que fixer ne suffira pas ... la trouver et la shooté )
2- Passer combo préalablement renommé et uplaoder par tes soins ...
bonne chance ... ;p
pour suivre .... ;)
Pour Gen,
une vrai plaie ce rogue ... ^^
Je suis tombé sur un cas il y a peu et Tibs était dans le coup en plus ...
Je pense que la soluce passe par :
1- fixer : O20 - AppInit_DLLs: blocker.dll
c'est cette dll qui est a l'origine du bloquage des outils ... ( Peut-être que fixer ne suffira pas ... la trouver et la shooté )
2- Passer combo préalablement renommé et uplaoder par tes soins ...
bonne chance ... ;p
ok salut ske merci
OAD marche pas...
regarde si tu peux faire ceci :
-> Scan BitDefender
Fais une analyse antivirus en ligne sur BitDefender on line avec Internet Explorer
* Clique en bas à gauche sur Scan on line.
* Accepte la licence et laisse-le installer l'Active x..
* Laisse-toi guider. Colle son rapport ici.
Aide
OAD marche pas...
regarde si tu peux faire ceci :
-> Scan BitDefender
Fais une analyse antivirus en ligne sur BitDefender on line avec Internet Explorer
* Clique en bas à gauche sur Scan on line.
* Accepte la licence et laisse-le installer l'Active x..
* Laisse-toi guider. Colle son rapport ici.
Aide
Diehard3
Messages postés
22
Date d'inscription
vendredi 5 juin 2009
Statut
Membre
Dernière intervention
19 novembre 2011
6 juin 2009 à 03:57
6 juin 2009 à 03:57
BONNE NOUVELLE !!!!!!!
j' ai effacé le Blocker.dll et maintenabt rien n'est bloqué. Quelle Scan (antivirus) je devrais passer :)
j' ai effacé le Blocker.dll et maintenabt rien n'est bloqué. Quelle Scan (antivirus) je devrais passer :)
tu peux nous dire comment tu as fait ca aidera surement des milliers de personnes
pour le scan regarde au dessus
pour le scan regarde au dessus
Diehard3
Messages postés
22
Date d'inscription
vendredi 5 juin 2009
Statut
Membre
Dernière intervention
19 novembre 2011
6 juin 2009 à 04:47
6 juin 2009 à 04:47
1) j'ai appuyé sur démarré
2) j'ai été dans recherche
3) j'ai rechercher le fichier blocker.dll
4) il était dans mon (C:)
5) j'ai éffectué un click droit avec ma souris sur le fichier
6) j'ai appuyer sur «ouvrir le fichier contenant» ( habituellement je n'étais pas capable de l'ouvrir avec mon (C:), mais la j'ai été capable de l'ouvrir.
7) étant donné que je ne pouvais pas le supprimer directement dans le fichier de system 32 (je m'amuse a supprimer des affaires au hasard la dedans XD), jai pris le fichier blocker.dll et je l'ai mit sur mon bureau.
8) comme cela disait que j'étais entrin de l'utiliser, j'ai redémarré mon ordinateur.
9) j'ai déplacer directement ce fichier vers la corbeil et BOOOOOOOMMMMMMMMM je n'avais plus le fichier blocker.dll et maintenant les applications n'étaient plus bloquées.
2) j'ai été dans recherche
3) j'ai rechercher le fichier blocker.dll
4) il était dans mon (C:)
5) j'ai éffectué un click droit avec ma souris sur le fichier
6) j'ai appuyer sur «ouvrir le fichier contenant» ( habituellement je n'étais pas capable de l'ouvrir avec mon (C:), mais la j'ai été capable de l'ouvrir.
7) étant donné que je ne pouvais pas le supprimer directement dans le fichier de system 32 (je m'amuse a supprimer des affaires au hasard la dedans XD), jai pris le fichier blocker.dll et je l'ai mit sur mon bureau.
8) comme cela disait que j'étais entrin de l'utiliser, j'ai redémarré mon ordinateur.
9) j'ai déplacer directement ce fichier vers la corbeil et BOOOOOOOMMMMMMMMM je n'avais plus le fichier blocker.dll et maintenant les applications n'étaient plus bloquées.
impecable c est noté
bien dans ce cas nous allons pouvoir travailler correctement
effectivement c est une nouvelle qui tue :)
fais ceci du coup :)
http://www.commentcamarche.net/forum/affich 12712326 winbluesoft aide svp?entiere#5
ATTENTION :
ne fais pas la suite je te donnerai des directives ce rapport lu
bien dans ce cas nous allons pouvoir travailler correctement
effectivement c est une nouvelle qui tue :)
fais ceci du coup :)
http://www.commentcamarche.net/forum/affich 12712326 winbluesoft aide svp?entiere#5
ATTENTION :
ne fais pas la suite je te donnerai des directives ce rapport lu
BonJour!
Personal antivirus is a fake spyware program
remove personala ntivirus http://darfuns.com/spyware-removal/personal-antivirus-fake-spyware/
Remove Win Blue Soft virus
http://darfuns.com/spyware-removal/remove-wini-blue-soft-manually/
Personal antivirus is a fake spyware program
remove personala ntivirus http://darfuns.com/spyware-removal/personal-antivirus-fake-spyware/
Remove Win Blue Soft virus
http://darfuns.com/spyware-removal/remove-wini-blue-soft-manually/
Diehard3
Messages postés
22
Date d'inscription
vendredi 5 juin 2009
Statut
Membre
Dernière intervention
19 novembre 2011
7 juin 2009 à 18:30
7 juin 2009 à 18:30
Voilà le scan:
############################## [ UsbFix V3.029 | Scan ]
# User : Propriétaire (Administrateurs) # COMPAGNI-3FARTD
# Update on 05/06/09 by Chiquitine29, C_XX & Chimay8
# WebSite : http://pagesperso-orange.fr/NosTools/usbfix.html
# Start at: 12:04:48 PM | 2009-06-07
# Intel(R) Pentium(R) M processor 1.73GHz
# Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
# Internet Explorer 8.0.6001.18702
# Windows Firewall Status : Enabled
# AV : AntiVir Desktop 9.0.1.26 [ Enabled | Updated ]
# C:\ # Disque fixe local # 92,96 Go (63,69 Go free) # NTFS
# D:\ # Disque CD-ROM
# E:\ # Disque CD-ROM
# F:\ # Disque amovible # 1,87 Go (70,59 Mo free) [USB NIC] # FAT
# G:\ # Disque fixe local # 298,09 Go (288,1 Go free) [New Volume] # NTFS
############################## [ Processus actifs ]
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Bell\Sympatico Security Advisor\SSA.exe
C:\Program Files\BellCanada\McciTrayApp.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\DAEMON Tools Lite\daemon.exe
C:\Program Files\Fichiers communs\Nero\Lib\NMIndexStoreSvr.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Common Files\Motive\McciCMService.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\slmdmsr.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
C:\WINDOWS\System32\wbem\wmiapsrv.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
C:\Program Files\HP\Digital Imaging\bin\hpqbam08.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
################## [ Registre Startup ]
HKCU_Main: "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
HKCU_Main: "Search Page"="https://www.google.com/?gws_rd=ssl"
HKCU_Main: "Start Page"="https://www.google.ca/webhp?sourceid=navclient&hl=fr&ie=UTF-8&gws_rd=ssl"
HKLM_logon: "Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
HKLM_logon: "DefaultUserName"="Propri‚taire"
HKLM_logon: "AltDefaultUserName"="Propri‚taire"
HKLM_logon: "LegalNoticeCaption"=""
HKLM_logon: "LegalNoticeText"=""
HKLM_Run: StandardInstall=
HKLM_Run: SSA.exe="C:\Program Files\Bell\Sympatico Security Advisor\SSA.exe" /AUTORUN
HKLM_Run: BellCanada_McciTrayApp=C:\Program Files\BellCanada\McciTrayApp.exe
HKLM_Run: Google Quick Search Box="C:\Program Files\Google\Quick Search Box\GoogleQuickSearchBox.exe" /autorun
HKLM_Run: Adobe Reader Speed Launcher="C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
HKLM_Run: avgnt="C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
HKLM_Run: StartCCC="C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
HKLM_Run: HP Software Update=C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
HKLM_Run: NeroFilterCheck=C:\Program Files\Fichiers communs\Nero\Lib\NeroCheck.exe
HKLM_Run: NBKeyScan="C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"
HKLM_Run: SunJavaUpdateSched="C:\Program Files\Java\jre6\bin\jusched.exe"
HKLM_Run: HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents=
HKCU_Run: CTFMON.EXE=C:\WINDOWS\system32\ctfmon.exe
HKCU_Run: MSMSGS="C:\Program Files\Messenger\msmsgs.exe" /background
HKCU_Run: swg=C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
HKCU_Run: DriverUpdaterPro=C:\Program Files\iXi Tools\Driver Updater Pro\DriverUpdaterPro.exe -t
HKCU_Run: DAEMON Tools Lite="C:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun
HKCU_Run: IndxStoreSvr_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}="C:\Program Files\Fichiers communs\Nero\Lib\NMIndexStoreSvr.exe" ASO-616B5711-6DAE-4795-A05F-39A1E5104020
HKCU_Run: HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run\AdobeUpdater=
################## [ Fichiers # Dossiers infectieux ]
Found ! C:\WINDOWS\system32\tempo-setup2.exe
C:\autorun.inf # -> fichier appelé : "C:\"RECYCLER\S-6-9-67-100001052-100021191-100030299-5832.com c:\"" ( absent ! )
Found ! C:\autorun.inf
################## [ Registre # Clés Run infectieuses ]
Found ! HKLM\software\microsoft\security center "AntiVirusOverride" ( 0x1 )
################## [ Registre # Mountpoints2 ]
HKCU\...\Explorer\MountPoints2\C\Shell\AutoRun\Command
HKCU\...\Explorer\MountPoints2\C\Shell\open\Command
HKCU\...\Explorer\MountPoints2\{2b1266ea-381a-11de-9857-806d6172696f}\Shell\AutoRun\Command
HKCU\...\Explorer\MountPoints2\{2b1266ea-381a-11de-9857-806d6172696f}\Shell\open\Command
################## [ ! Fin du rapport # UsbFix V3.029 ! ]
############################## [ UsbFix V3.029 | Scan ]
# User : Propriétaire (Administrateurs) # COMPAGNI-3FARTD
# Update on 05/06/09 by Chiquitine29, C_XX & Chimay8
# WebSite : http://pagesperso-orange.fr/NosTools/usbfix.html
# Start at: 12:04:48 PM | 2009-06-07
# Intel(R) Pentium(R) M processor 1.73GHz
# Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
# Internet Explorer 8.0.6001.18702
# Windows Firewall Status : Enabled
# AV : AntiVir Desktop 9.0.1.26 [ Enabled | Updated ]
# C:\ # Disque fixe local # 92,96 Go (63,69 Go free) # NTFS
# D:\ # Disque CD-ROM
# E:\ # Disque CD-ROM
# F:\ # Disque amovible # 1,87 Go (70,59 Mo free) [USB NIC] # FAT
# G:\ # Disque fixe local # 298,09 Go (288,1 Go free) [New Volume] # NTFS
############################## [ Processus actifs ]
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Bell\Sympatico Security Advisor\SSA.exe
C:\Program Files\BellCanada\McciTrayApp.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\DAEMON Tools Lite\daemon.exe
C:\Program Files\Fichiers communs\Nero\Lib\NMIndexStoreSvr.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Common Files\Motive\McciCMService.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\slmdmsr.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
C:\WINDOWS\System32\wbem\wmiapsrv.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
C:\Program Files\HP\Digital Imaging\bin\hpqbam08.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
################## [ Registre Startup ]
HKCU_Main: "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
HKCU_Main: "Search Page"="https://www.google.com/?gws_rd=ssl"
HKCU_Main: "Start Page"="https://www.google.ca/webhp?sourceid=navclient&hl=fr&ie=UTF-8&gws_rd=ssl"
HKLM_logon: "Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
HKLM_logon: "DefaultUserName"="Propri‚taire"
HKLM_logon: "AltDefaultUserName"="Propri‚taire"
HKLM_logon: "LegalNoticeCaption"=""
HKLM_logon: "LegalNoticeText"=""
HKLM_Run: StandardInstall=
HKLM_Run: SSA.exe="C:\Program Files\Bell\Sympatico Security Advisor\SSA.exe" /AUTORUN
HKLM_Run: BellCanada_McciTrayApp=C:\Program Files\BellCanada\McciTrayApp.exe
HKLM_Run: Google Quick Search Box="C:\Program Files\Google\Quick Search Box\GoogleQuickSearchBox.exe" /autorun
HKLM_Run: Adobe Reader Speed Launcher="C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
HKLM_Run: avgnt="C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
HKLM_Run: StartCCC="C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
HKLM_Run: HP Software Update=C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
HKLM_Run: NeroFilterCheck=C:\Program Files\Fichiers communs\Nero\Lib\NeroCheck.exe
HKLM_Run: NBKeyScan="C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"
HKLM_Run: SunJavaUpdateSched="C:\Program Files\Java\jre6\bin\jusched.exe"
HKLM_Run: HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents=
HKCU_Run: CTFMON.EXE=C:\WINDOWS\system32\ctfmon.exe
HKCU_Run: MSMSGS="C:\Program Files\Messenger\msmsgs.exe" /background
HKCU_Run: swg=C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
HKCU_Run: DriverUpdaterPro=C:\Program Files\iXi Tools\Driver Updater Pro\DriverUpdaterPro.exe -t
HKCU_Run: DAEMON Tools Lite="C:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun
HKCU_Run: IndxStoreSvr_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}="C:\Program Files\Fichiers communs\Nero\Lib\NMIndexStoreSvr.exe" ASO-616B5711-6DAE-4795-A05F-39A1E5104020
HKCU_Run: HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run\AdobeUpdater=
################## [ Fichiers # Dossiers infectieux ]
Found ! C:\WINDOWS\system32\tempo-setup2.exe
C:\autorun.inf # -> fichier appelé : "C:\"RECYCLER\S-6-9-67-100001052-100021191-100030299-5832.com c:\"" ( absent ! )
Found ! C:\autorun.inf
################## [ Registre # Clés Run infectieuses ]
Found ! HKLM\software\microsoft\security center "AntiVirusOverride" ( 0x1 )
################## [ Registre # Mountpoints2 ]
HKCU\...\Explorer\MountPoints2\C\Shell\AutoRun\Command
HKCU\...\Explorer\MountPoints2\C\Shell\open\Command
HKCU\...\Explorer\MountPoints2\{2b1266ea-381a-11de-9857-806d6172696f}\Shell\AutoRun\Command
HKCU\...\Explorer\MountPoints2\{2b1266ea-381a-11de-9857-806d6172696f}\Shell\open\Command
################## [ ! Fin du rapport # UsbFix V3.029 ! ]
######## | Suppression | ########
Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptibles d avoir été infectés sans les ouvrir
# Double clic sur le raccourci UsbFix présent sur ton bureau
# choisi l option 2 ( Suppression )
# Ton bureau disparaitra et le pc redémarrera .
# Au redémarrage , UsbFix scannera ton pc , laisse travailler l outil.
# Ensuite post le rapport UsbFix.txt qui apparaitra avec le bureau .
# Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
######### | Désinstallation | #######
# Double clic sur le raccourci UsbFix présent sur ton bureau
# Choisi l option Désinstaller ....
Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptibles d avoir été infectés sans les ouvrir
# Double clic sur le raccourci UsbFix présent sur ton bureau
# choisi l option 2 ( Suppression )
# Ton bureau disparaitra et le pc redémarrera .
# Au redémarrage , UsbFix scannera ton pc , laisse travailler l outil.
# Ensuite post le rapport UsbFix.txt qui apparaitra avec le bureau .
# Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
######### | Désinstallation | #######
# Double clic sur le raccourci UsbFix présent sur ton bureau
# Choisi l option Désinstaller ....
Diehard3
Messages postés
22
Date d'inscription
vendredi 5 juin 2009
Statut
Membre
Dernière intervention
19 novembre 2011
7 juin 2009 à 21:11
7 juin 2009 à 21:11
Voilà le rapport UsbFix.txt:
############################## [ UsbFix V3.029 | Cleaning ]
# User : Propriétaire (Administrateurs) # COMPAGNI-3FARTD
# Update on 05/06/09 by Chiquitine29, C_XX & Chimay8
# WebSite : http://pagesperso-orange.fr/NosTools/usbfix.html
# Start at: 03:02:52 PM | 2009-06-07
# Intel(R) Pentium(R) M processor 1.73GHz
# Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
# Internet Explorer 8.0.6001.18702
# Windows Firewall Status : Enabled
# AV : AntiVir Desktop 9.0.1.26 [ Enabled | Updated ]
# C:\ # Disque fixe local # 92,96 Go (63,71 Go free) # NTFS
# D:\ # Disque CD-ROM
# E:\ # Disque CD-ROM
# F:\ # Disque amovible # 1,87 Go (70,59 Mo free) [USB NIC] # FAT
# G:\ # Disque fixe local # 298,09 Go (288,1 Go free) [New Volume] # NTFS
############################## [ Processus actifs ]
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Common Files\Motive\McciCMService.exe
C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\slmdmsr.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\System32\wbem\wmiapsrv.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
################## [ Fichiers # Dossiers infectieux ]
Deleted ! C:\WINDOWS\system32\tempo-setup2.exe
C:\autorun.inf # -> fichier appelé : "C:\"RECYCLER\S-6-9-67-100001052-100021191-100030299-5832.com c:\"" ( absent ! )
Deleted ! C:\autorun.inf
################## [ Registre # Clés Run infectieuses ]
# HKLM\software\microsoft\security center\\ "AntiVirusOverride" # -> Reset sucessfully !
################## [ Registre # Mountpoints2 ]
Deleted ! HKCU\...\Explorer\MountPoints2\C\Shell\AutoRun\Command
Deleted ! HKCU\...\Explorer\MountPoints2\{2b1266ea-381a-11de-9857-806d6172696f}\Shell\AutoRun\Command
################## [ Listing des fichiers présent ]
[2009-05-03 07:56 PM|--a------|0] - C:\AUTOEXEC.BAT
[2009-05-04 01:14 AM|-rahs----|216] - C:\boot.ini
[2002-08-30 08:00 AM|-rahs----|4952] - C:\Bootfont.bin
[2009-05-03 07:56 PM|--a------|0] - C:\CONFIG.SYS
[2009-05-03 07:56 PM|-rahs----|0] - C:\IO.SYS
[2009-05-08 01:59 PM|--a------|7183] - C:\mkv.txt
[2009-05-03 07:56 PM|-rahs----|0] - C:\MSDOS.SYS
[2009-05-04 01:03 AM|-rahs----|47564] - C:\NTDETECT.COM
[2009-05-04 11:15 PM|-rahs----|252240] - C:\ntldr
[?|?|?] - C:\pagefile.sys
[2009-06-05 09:53 PM|--a------|1637] - C:\resultat.txt
[2009-05-14 08:43 PM|--a------|594] - C:\updatedatfix.log
[2009-06-07 03:03 PM|--a------|3274] - C:\UsbFix.txt
[2009-01-04 10:22 PM|--a------|1678432] - F:\registryboosterppcg1.exe
[2008-09-14 11:30 PM|--a------|86] - F:\powersuite serial.txt
[2009-06-05 01:52 PM|--a------|121] - F:\WBS.reg
[2009-06-02 08:25 PM|--a------|348160] - F:\blocker.dll
[2009-05-13 11:52 PM|--a------|8312] - G:\27641_Green-Greens.mid
[2009-05-29 03:26 PM|--a------|28672] - G:\Allofmanga, Le site de manga de r‚f‚rence pour le ddl (direct download) gratuit et streaming avec plus de 30000 ep et 1000 anim‚s.htm
[2009-04-05 02:45 PM|--a------|458424] - G:\Anim‚ et manga japonais.mht
[2009-05-26 05:56 PM|--a------|96921976] - G:\directx_directx_9.0c_-_mars_2009_francais_10906.exe
[2008-04-13 10:31 PM|--a------|16384] - G:\IMAADP32.ACM
[2009-05-31 08:57 PM|--a------|279023] - G:\Julie London Fly Me To The Moon (In Other Words) sur Musicroom_fr - Partitions Digitales.mht
[2009-05-10 02:30 PM|--a------|271818] - G:\Modifier le format de l'horloge de windows - La solution.mht
[2008-04-13 10:31 PM|--a------|14848] - G:\MSADP32.ACM
[2009-05-31 08:55 PM|--a------|259809] - G:\Partitions Jazz - fly me to the moon.mht
[2009-05-12 11:31 PM|--a------|387688] - G:\YouTube - Bokusatsu Tenshi Dokuro-chan opening completo 2007.mht
[2009-05-30 11:01 PM|--a------|402065] - G:\YouTube - Fly Me To The Moon on Soprano Sax.mht
################## [ Vaccination ]
# C:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.
# F:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.
# G:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.
################## [ ! Fin du rapport # UsbFix V3.029 ! ]
############################## [ UsbFix V3.029 | Cleaning ]
# User : Propriétaire (Administrateurs) # COMPAGNI-3FARTD
# Update on 05/06/09 by Chiquitine29, C_XX & Chimay8
# WebSite : http://pagesperso-orange.fr/NosTools/usbfix.html
# Start at: 03:02:52 PM | 2009-06-07
# Intel(R) Pentium(R) M processor 1.73GHz
# Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
# Internet Explorer 8.0.6001.18702
# Windows Firewall Status : Enabled
# AV : AntiVir Desktop 9.0.1.26 [ Enabled | Updated ]
# C:\ # Disque fixe local # 92,96 Go (63,71 Go free) # NTFS
# D:\ # Disque CD-ROM
# E:\ # Disque CD-ROM
# F:\ # Disque amovible # 1,87 Go (70,59 Mo free) [USB NIC] # FAT
# G:\ # Disque fixe local # 298,09 Go (288,1 Go free) [New Volume] # NTFS
############################## [ Processus actifs ]
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Common Files\Motive\McciCMService.exe
C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\slmdmsr.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\System32\wbem\wmiapsrv.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
################## [ Fichiers # Dossiers infectieux ]
Deleted ! C:\WINDOWS\system32\tempo-setup2.exe
C:\autorun.inf # -> fichier appelé : "C:\"RECYCLER\S-6-9-67-100001052-100021191-100030299-5832.com c:\"" ( absent ! )
Deleted ! C:\autorun.inf
################## [ Registre # Clés Run infectieuses ]
# HKLM\software\microsoft\security center\\ "AntiVirusOverride" # -> Reset sucessfully !
################## [ Registre # Mountpoints2 ]
Deleted ! HKCU\...\Explorer\MountPoints2\C\Shell\AutoRun\Command
Deleted ! HKCU\...\Explorer\MountPoints2\{2b1266ea-381a-11de-9857-806d6172696f}\Shell\AutoRun\Command
################## [ Listing des fichiers présent ]
[2009-05-03 07:56 PM|--a------|0] - C:\AUTOEXEC.BAT
[2009-05-04 01:14 AM|-rahs----|216] - C:\boot.ini
[2002-08-30 08:00 AM|-rahs----|4952] - C:\Bootfont.bin
[2009-05-03 07:56 PM|--a------|0] - C:\CONFIG.SYS
[2009-05-03 07:56 PM|-rahs----|0] - C:\IO.SYS
[2009-05-08 01:59 PM|--a------|7183] - C:\mkv.txt
[2009-05-03 07:56 PM|-rahs----|0] - C:\MSDOS.SYS
[2009-05-04 01:03 AM|-rahs----|47564] - C:\NTDETECT.COM
[2009-05-04 11:15 PM|-rahs----|252240] - C:\ntldr
[?|?|?] - C:\pagefile.sys
[2009-06-05 09:53 PM|--a------|1637] - C:\resultat.txt
[2009-05-14 08:43 PM|--a------|594] - C:\updatedatfix.log
[2009-06-07 03:03 PM|--a------|3274] - C:\UsbFix.txt
[2009-01-04 10:22 PM|--a------|1678432] - F:\registryboosterppcg1.exe
[2008-09-14 11:30 PM|--a------|86] - F:\powersuite serial.txt
[2009-06-05 01:52 PM|--a------|121] - F:\WBS.reg
[2009-06-02 08:25 PM|--a------|348160] - F:\blocker.dll
[2009-05-13 11:52 PM|--a------|8312] - G:\27641_Green-Greens.mid
[2009-05-29 03:26 PM|--a------|28672] - G:\Allofmanga, Le site de manga de r‚f‚rence pour le ddl (direct download) gratuit et streaming avec plus de 30000 ep et 1000 anim‚s.htm
[2009-04-05 02:45 PM|--a------|458424] - G:\Anim‚ et manga japonais.mht
[2009-05-26 05:56 PM|--a------|96921976] - G:\directx_directx_9.0c_-_mars_2009_francais_10906.exe
[2008-04-13 10:31 PM|--a------|16384] - G:\IMAADP32.ACM
[2009-05-31 08:57 PM|--a------|279023] - G:\Julie London Fly Me To The Moon (In Other Words) sur Musicroom_fr - Partitions Digitales.mht
[2009-05-10 02:30 PM|--a------|271818] - G:\Modifier le format de l'horloge de windows - La solution.mht
[2008-04-13 10:31 PM|--a------|14848] - G:\MSADP32.ACM
[2009-05-31 08:55 PM|--a------|259809] - G:\Partitions Jazz - fly me to the moon.mht
[2009-05-12 11:31 PM|--a------|387688] - G:\YouTube - Bokusatsu Tenshi Dokuro-chan opening completo 2007.mht
[2009-05-30 11:01 PM|--a------|402065] - G:\YouTube - Fly Me To The Moon on Soprano Sax.mht
################## [ Vaccination ]
# C:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.
# F:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.
# G:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.
################## [ ! Fin du rapport # UsbFix V3.029 ! ]
Diehard3
Messages postés
22
Date d'inscription
vendredi 5 juin 2009
Statut
Membre
Dernière intervention
19 novembre 2011
7 juin 2009 à 22:58
7 juin 2009 à 22:58
Voilà le rapport de Malwarebytes:
Malwarebytes' Anti-Malware 1.37
Version de la base de données: 2245
Windows 5.1.2600 Service Pack 3
2009-06-07 04:48:05 PM
mbam-log-2009-06-07 (16-48-05).txt
Type de recherche: Examen complet (C:\|F:\|G:\|)
Eléments examinés: 181625
Temps écoulé: 1 hour(s), 7 minute(s), 3 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 2
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 1
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 5
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\WinBlueSoft (Rogue.WinBlue) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\WinBlueSoft (Rogue.WinBlue) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\kr_done1 (Malware.Trace) -> Quarantined and deleted successfully.
Elément(s) de données du Registre infecté(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\NoDispBackgroundPage (Hijack.DisplayProperties) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
c:\system volume information\_restore{8589b8ad-f7a6-4a7e-a742-519e59155779}\RP163\A0016203.exe (Trojan.DNSChanger) -> Quarantined and deleted successfully.
c:\system volume information\_restore{8589b8ad-f7a6-4a7e-a742-519e59155779}\RP163\A0016204.exe (Trojan.DNSChanger) -> Quarantined and deleted successfully.
c:\system volume information\_restore{8589b8ad-f7a6-4a7e-a742-519e59155779}\RP165\A0020264.dll (Trojan.FakeAlert) -> Quarantined and deleted successfully.
f:\blocker.dll (Trojan.FakeAlert) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\kr_done1 (Malware.Trace) -> Quarantined and deleted successfully.
Malwarebytes' Anti-Malware 1.37
Version de la base de données: 2245
Windows 5.1.2600 Service Pack 3
2009-06-07 04:48:05 PM
mbam-log-2009-06-07 (16-48-05).txt
Type de recherche: Examen complet (C:\|F:\|G:\|)
Eléments examinés: 181625
Temps écoulé: 1 hour(s), 7 minute(s), 3 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 2
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 1
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 5
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\WinBlueSoft (Rogue.WinBlue) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\WinBlueSoft (Rogue.WinBlue) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\kr_done1 (Malware.Trace) -> Quarantined and deleted successfully.
Elément(s) de données du Registre infecté(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\NoDispBackgroundPage (Hijack.DisplayProperties) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
c:\system volume information\_restore{8589b8ad-f7a6-4a7e-a742-519e59155779}\RP163\A0016203.exe (Trojan.DNSChanger) -> Quarantined and deleted successfully.
c:\system volume information\_restore{8589b8ad-f7a6-4a7e-a742-519e59155779}\RP163\A0016204.exe (Trojan.DNSChanger) -> Quarantined and deleted successfully.
c:\system volume information\_restore{8589b8ad-f7a6-4a7e-a742-519e59155779}\RP165\A0020264.dll (Trojan.FakeAlert) -> Quarantined and deleted successfully.
f:\blocker.dll (Trojan.FakeAlert) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\kr_done1 (Malware.Trace) -> Quarantined and deleted successfully.
Diehard3
Messages postés
22
Date d'inscription
vendredi 5 juin 2009
Statut
Membre
Dernière intervention
19 novembre 2011
8 juin 2009 à 00:18
8 juin 2009 à 00:18
Après qu tu aille analyser le rapport de Malwarebytes. J'aurais 3 questions?
1) Que dois-je faire avec les virus mis en quarrantaine dans le Malwarebytes "Tout supprimer" ou "tout restaurer"
2) Je voulait changer mon fond d'écran, car le fond d'écran étais celui que winbluesoft m'avait mis et je ne pouvais pas le modifier. Alors, je suis aller dans propriété sur le bureau et j'ai remarquer que l'onglet bureau avait disparu. Pourrais-tu me dire comment le remettre pour que je puisse changer de fond d'écran, car maintenant mon fond d'écran est bleu laid :)
3) Pourrait tu me dire si mon autre ordinateur est infecter. Lorsque tu me répondra je te posterai le rapport Hijackthis, si tu souhaite m'aider :)
Merci
1) Que dois-je faire avec les virus mis en quarrantaine dans le Malwarebytes "Tout supprimer" ou "tout restaurer"
2) Je voulait changer mon fond d'écran, car le fond d'écran étais celui que winbluesoft m'avait mis et je ne pouvais pas le modifier. Alors, je suis aller dans propriété sur le bureau et j'ai remarquer que l'onglet bureau avait disparu. Pourrais-tu me dire comment le remettre pour que je puisse changer de fond d'écran, car maintenant mon fond d'écran est bleu laid :)
3) Pourrait tu me dire si mon autre ordinateur est infecter. Lorsque tu me répondra je te posterai le rapport Hijackthis, si tu souhaite m'aider :)
Merci
Télécharge OTL de OLDTimer
et enregistre le sur ton Bureau.
Double clic sur OTL.exe pour le lancer.
Coche les 2 cases Lop et Purity
Coche la case devant scan all users
Clic sur Run Scan.
A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).
Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)
Pour me le transmettre clique sur ce lien
Clique sur Parcourir et cherche le fichier ci-dessus.
Clique sur Ouvrir.
Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
hxxp://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt
est ajouté dans la page.
Copie ce lien dans ta réponse.
et enregistre le sur ton Bureau.
Double clic sur OTL.exe pour le lancer.
Coche les 2 cases Lop et Purity
Coche la case devant scan all users
Clic sur Run Scan.
A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).
Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)
Pour me le transmettre clique sur ce lien
Clique sur Parcourir et cherche le fichier ci-dessus.
Clique sur Ouvrir.
Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
hxxp://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt
est ajouté dans la page.
Copie ce lien dans ta réponse.
Diehard3
Messages postés
22
Date d'inscription
vendredi 5 juin 2009
Statut
Membre
Dernière intervention
19 novembre 2011
8 juin 2009 à 23:43
8 juin 2009 à 23:43
Voila le rapport que OTL ma donné: Voila le lien :)
http://www.cijoint.fr/cjlink.php?file=cj200906/cije7oFHbR.txt
Pour le rapport Hijackthis de mon autre ordinateur je te le posterai lorsqu'on aura terminé avec mon ordinateur que l'on répare en ce momment même pour ne pas que je me mêlé entre les 2 ordinateur :)
P.S. tu m'avertiseras lorsqu'on aura terminer de réparé mon ordinateur qui avait WinBlueSoft(celui que l'on répare en ce momment) Pour que je te poste le Hijackthis de mon autre ordinateur.
Merci
http://www.cijoint.fr/cjlink.php?file=cj200906/cije7oFHbR.txt
Pour le rapport Hijackthis de mon autre ordinateur je te le posterai lorsqu'on aura terminé avec mon ordinateur que l'on répare en ce momment même pour ne pas que je me mêlé entre les 2 ordinateur :)
P.S. tu m'avertiseras lorsqu'on aura terminer de réparé mon ordinateur qui avait WinBlueSoft(celui que l'on répare en ce momment) Pour que je te poste le Hijackthis de mon autre ordinateur.
Merci
Que dois-je faire avec les virus mis en quarrantaine dans le Malwarebytes
tout supprimer
pour changer de fond d'ecran :
tu clic droit sur une photo ou autre et "definir comme fond d'ecran"
Pourrait tu me dire si mon autre ordinateur est infecter. Lorsque tu me répondra je te posterai le rapport Hijackthis, si tu souhaite m'aider :)
oui j'ouvrirai un autre topic pour l'autre pc :)
Télécharge TOOLBAR S&D ( de Eric_71/Team IDN ) sur ton bureau :
!! Déconnecte toi,desactive tes protections résidentes, et ferme toutes tes applications en cours le temps de la manip. !!
* Double-clique sur ToolBar SD.exe pour lancer l'outil et laisse toi guider ...
--> Tapes ( option " recherche " ) puis tape sur [Entrée].
Un rapport sera généré à la fin du processus : poste son contenu dans ta prochaine réponse
( le rapport est en outre sauvegardé ici -> C:\TB.txt )
Tutoriel
tout supprimer
pour changer de fond d'ecran :
tu clic droit sur une photo ou autre et "definir comme fond d'ecran"
Pourrait tu me dire si mon autre ordinateur est infecter. Lorsque tu me répondra je te posterai le rapport Hijackthis, si tu souhaite m'aider :)
oui j'ouvrirai un autre topic pour l'autre pc :)
Télécharge TOOLBAR S&D ( de Eric_71/Team IDN ) sur ton bureau :
!! Déconnecte toi,desactive tes protections résidentes, et ferme toutes tes applications en cours le temps de la manip. !!
* Double-clique sur ToolBar SD.exe pour lancer l'outil et laisse toi guider ...
--> Tapes ( option " recherche " ) puis tape sur [Entrée].
Un rapport sera généré à la fin du processus : poste son contenu dans ta prochaine réponse
( le rapport est en outre sauvegardé ici -> C:\TB.txt )
Tutoriel
Diehard3
Messages postés
22
Date d'inscription
vendredi 5 juin 2009
Statut
Membre
Dernière intervention
19 novembre 2011
9 juin 2009 à 05:37
9 juin 2009 à 05:37
Voila le rapport que TOOLBAR S&D me donne:)
-----------\\ ToolBar S&D 1.2.8 XP/Vista
Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
X86-based PC ( Uniprocessor Free : Intel(R) Pentium(R) M processor 1.73GHz )
BIOS : Ver 1.00PARTTBL
USER : Propriétaire ( Administrator )
BOOT : Normal boot
Antivirus : AntiVir Desktop 9.0.1.26 (Not Activated)
C:\ (Local Disk) - NTFS - Total:92 Go (Free:65 Go)
D:\ (CD or DVD)
E:\ (CD or DVD)
F:\ (USB) - FAT - Total:1911 Mo (Free:0 Go)
G:\ (Local Disk) - NTFS - Total:298 Go (Free:288 Go)
"C:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
Option : [1] ( 2009-06-08|23:29 )
-----------\\ Recherche de Fichiers / Dossiers ...
C:\Program Files\DAEMON Tools Toolbar
C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp\ICD1.tmp
-----------\\ Extensions
(Propriétaire) - {3112ca9c-de6d-4884-a869-9855de68056c} => google-toolbar
-----------\\ [..\Internet Explorer\Main]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Local Page"="C:\\WINDOWS\\system32\\blank.htm"
"Start Page"="https://www.google.ca/webhp?sourceid=navclient&hl=fr&ie=UTF-8&gws_rd=ssl"
"Search Page"="https://www.google.com/?gws_rd=ssl"
"Search Bar"="http://www.google.com/toolbar/ie8/sidebar.html"
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
"Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
"Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
"Local Page"="C:\\WINDOWS\\system32\\blank.htm"
"Start Page"="https://www.msn.com/fr-fr"
--------------------\\ Recherche d'autres infections
--------------------\\ Cracks & Keygens ..
C:\DOCUME~1\PROPRI~1\Mes documents\Downloads\winrar\Crack
C:\DOCUME~1\PROPRI~1\Mes documents\Downloads\winrar\Crack\WinRAR.v3.xx.Crack.exe
C:\DOCUME~1\PROPRI~1\Mes documents\Photoshop\Adobe Photoshop CS3 Extended + Patch FR\Crack
C:\DOCUME~1\PROPRI~1\Mes documents\Photoshop\Adobe Photoshop CS3 Extended + Patch FR\Crack\Photoshop Original
C:\DOCUME~1\PROPRI~1\Mes documents\Photoshop\Adobe Photoshop CS3 Extended + Patch FR\Crack\Photoshop.exe
C:\DOCUME~1\PROPRI~1\Mes documents\Photoshop\Adobe Photoshop CS3 Extended + Patch FR\Crack\Photoshop Original\cache.db
C:\DOCUME~1\PROPRI~1\Mes documents\Photoshop\Adobe Photoshop CS3 Extended + Patch FR\Crack\Photoshop Original\Photoshop.exe
C:\DOCUME~1\PROPRI~1\Mes documents\USB Nic\No cd 1.0\rollercoastercrack.exe
C:\DOCUME~1\PROPRI~1\Recent\Crack.lnk
C:\DOCUME~1\PROPRI~1\Recent\PhotoZoom_Pro_2_3_4___keygen.lnk
1 - "C:\ToolBar SD\TB_1.txt" - 2009-06-08|23:27 - Option : [1]
2 - "C:\ToolBar SD\TB_2.txt" - 2009-06-08|23:29 - Option : [1]
-----------\\ Fin du rapport a 23:29:57,68
-----------\\ ToolBar S&D 1.2.8 XP/Vista
Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
X86-based PC ( Uniprocessor Free : Intel(R) Pentium(R) M processor 1.73GHz )
BIOS : Ver 1.00PARTTBL
USER : Propriétaire ( Administrator )
BOOT : Normal boot
Antivirus : AntiVir Desktop 9.0.1.26 (Not Activated)
C:\ (Local Disk) - NTFS - Total:92 Go (Free:65 Go)
D:\ (CD or DVD)
E:\ (CD or DVD)
F:\ (USB) - FAT - Total:1911 Mo (Free:0 Go)
G:\ (Local Disk) - NTFS - Total:298 Go (Free:288 Go)
"C:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
Option : [1] ( 2009-06-08|23:29 )
-----------\\ Recherche de Fichiers / Dossiers ...
C:\Program Files\DAEMON Tools Toolbar
C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp\ICD1.tmp
-----------\\ Extensions
(Propriétaire) - {3112ca9c-de6d-4884-a869-9855de68056c} => google-toolbar
-----------\\ [..\Internet Explorer\Main]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Local Page"="C:\\WINDOWS\\system32\\blank.htm"
"Start Page"="https://www.google.ca/webhp?sourceid=navclient&hl=fr&ie=UTF-8&gws_rd=ssl"
"Search Page"="https://www.google.com/?gws_rd=ssl"
"Search Bar"="http://www.google.com/toolbar/ie8/sidebar.html"
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
"Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
"Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
"Local Page"="C:\\WINDOWS\\system32\\blank.htm"
"Start Page"="https://www.msn.com/fr-fr"
--------------------\\ Recherche d'autres infections
--------------------\\ Cracks & Keygens ..
C:\DOCUME~1\PROPRI~1\Mes documents\Downloads\winrar\Crack
C:\DOCUME~1\PROPRI~1\Mes documents\Downloads\winrar\Crack\WinRAR.v3.xx.Crack.exe
C:\DOCUME~1\PROPRI~1\Mes documents\Photoshop\Adobe Photoshop CS3 Extended + Patch FR\Crack
C:\DOCUME~1\PROPRI~1\Mes documents\Photoshop\Adobe Photoshop CS3 Extended + Patch FR\Crack\Photoshop Original
C:\DOCUME~1\PROPRI~1\Mes documents\Photoshop\Adobe Photoshop CS3 Extended + Patch FR\Crack\Photoshop.exe
C:\DOCUME~1\PROPRI~1\Mes documents\Photoshop\Adobe Photoshop CS3 Extended + Patch FR\Crack\Photoshop Original\cache.db
C:\DOCUME~1\PROPRI~1\Mes documents\Photoshop\Adobe Photoshop CS3 Extended + Patch FR\Crack\Photoshop Original\Photoshop.exe
C:\DOCUME~1\PROPRI~1\Mes documents\USB Nic\No cd 1.0\rollercoastercrack.exe
C:\DOCUME~1\PROPRI~1\Recent\Crack.lnk
C:\DOCUME~1\PROPRI~1\Recent\PhotoZoom_Pro_2_3_4___keygen.lnk
1 - "C:\ToolBar SD\TB_1.txt" - 2009-06-08|23:27 - Option : [1]
2 - "C:\ToolBar SD\TB_2.txt" - 2009-06-08|23:29 - Option : [1]
-----------\\ Fin du rapport a 23:29:57,68
C:\DOCUME~1\PROPRI~1\Mes documents\Downloads\winrar\Crack
C:\DOCUME~1\PROPRI~1\Mes documents\Downloads\winrar\Crack\WinRAR.v3.xx.Crack.exe
C:\DOCUME~1\PROPRI~1\Mes documents\Photoshop\Adobe Photoshop CS3 Extended + Patch FR\Crack
C:\DOCUME~1\PROPRI~1\Mes documents\Photoshop\Adobe Photoshop CS3 Extended + Patch FR\Crack\Photoshop Original
C:\DOCUME~1\PROPRI~1\Mes documents\Photoshop\Adobe Photoshop CS3 Extended + Patch FR\Crack\Photoshop.exe
C:\DOCUME~1\PROPRI~1\Mes documents\Photoshop\Adobe Photoshop CS3 Extended + Patch FR\Crack\Photoshop Original\cache.db
C:\DOCUME~1\PROPRI~1\Mes documents\Photoshop\Adobe Photoshop CS3 Extended + Patch FR\Crack\Photoshop Original\Photoshop.exe
C:\DOCUME~1\PROPRI~1\Mes documents\USB Nic\No cd 1.0\rollercoastercrack.exe
C:\DOCUME~1\PROPRI~1\Recent\Crack.lnk
C:\DOCUME~1\PROPRI~1\Recent\PhotoZoom_Pro_2_3_4___keygen.lnk
supprime ceci source d'infection puis :
Relance Toolbar-S&D en double-cliquant sur le raccourci
.
Ø Tape sur "2" puis valide en appuyant sur "Entrée".
! Ne ferme pas la fenêtre lors de la suppression !
Un rapport sera généré, poste son contenu ici.
NOTE : Si ton Bureau ne réapparait pas, appuie simultanément sur Ctrl+Alt+Suppr pour ouvrir le Gestionnaire des tâches.
Rends-toi sur l'onglet "Processus". Clique en haut à gauche sur Fichier et choisis "Exécuter..."
Tape explorer puis valide.
C:\DOCUME~1\PROPRI~1\Mes documents\Downloads\winrar\Crack\WinRAR.v3.xx.Crack.exe
C:\DOCUME~1\PROPRI~1\Mes documents\Photoshop\Adobe Photoshop CS3 Extended + Patch FR\Crack
C:\DOCUME~1\PROPRI~1\Mes documents\Photoshop\Adobe Photoshop CS3 Extended + Patch FR\Crack\Photoshop Original
C:\DOCUME~1\PROPRI~1\Mes documents\Photoshop\Adobe Photoshop CS3 Extended + Patch FR\Crack\Photoshop.exe
C:\DOCUME~1\PROPRI~1\Mes documents\Photoshop\Adobe Photoshop CS3 Extended + Patch FR\Crack\Photoshop Original\cache.db
C:\DOCUME~1\PROPRI~1\Mes documents\Photoshop\Adobe Photoshop CS3 Extended + Patch FR\Crack\Photoshop Original\Photoshop.exe
C:\DOCUME~1\PROPRI~1\Mes documents\USB Nic\No cd 1.0\rollercoastercrack.exe
C:\DOCUME~1\PROPRI~1\Recent\Crack.lnk
C:\DOCUME~1\PROPRI~1\Recent\PhotoZoom_Pro_2_3_4___keygen.lnk
supprime ceci source d'infection puis :
Relance Toolbar-S&D en double-cliquant sur le raccourci
.
Ø Tape sur "2" puis valide en appuyant sur "Entrée".
! Ne ferme pas la fenêtre lors de la suppression !
Un rapport sera généré, poste son contenu ici.
NOTE : Si ton Bureau ne réapparait pas, appuie simultanément sur Ctrl+Alt+Suppr pour ouvrir le Gestionnaire des tâches.
Rends-toi sur l'onglet "Processus". Clique en haut à gauche sur Fichier et choisis "Exécuter..."
Tape explorer puis valide.
Diehard3
Messages postés
22
Date d'inscription
vendredi 5 juin 2009
Statut
Membre
Dernière intervention
19 novembre 2011
10 juin 2009 à 02:47
10 juin 2009 à 02:47
Voila le rapport obtenu:)
-----------\\ ToolBar S&D 1.2.8 XP/Vista
Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
X86-based PC ( Uniprocessor Free : Intel(R) Pentium(R) M processor 1.73GHz )
BIOS : Ver 1.00PARTTBL
USER : Propriétaire ( Administrator )
BOOT : Normal boot
Antivirus : AntiVir Desktop 9.0.1.30 (Activated)
C:\ (Local Disk) - NTFS - Total:92 Go (Free:65 Go)
D:\ (CD or DVD)
E:\ (CD or DVD)
F:\ (USB) - FAT - Total:1911 Mo (Free:0 Go)
"C:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
Option : [2] ( 2009-06-09|20:40 )
-----------\\ SUPPRESSION
Supprime! - C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp\ICD1.tmp
Supprime! - C:\Program Files\DAEMON Tools Toolbar
-----------\\ Recherche de Fichiers / Dossiers ...
-----------\\ Extensions
(Propriétaire) - {3112ca9c-de6d-4884-a869-9855de68056c} => google-toolbar
-----------\\ [..\Internet Explorer\Main]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Local Page"="C:\\WINDOWS\\system32\\blank.htm"
"Start Page"="https://www.google.ca/webhp?sourceid=navclient&hl=fr&ie=UTF-8&gws_rd=ssl"
"Search Page"="https://www.google.com/?gws_rd=ssl"
"Search Bar"="http://www.google.com/toolbar/ie8/sidebar.html"
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
"Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
"Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
"Local Page"="C:\\WINDOWS\\system32\\blank.htm"
"Start Page"="https://www.msn.com/fr-fr/"
--------------------\\ Recherche d'autres infections
Aucune autre infection trouvée !
1 - "C:\ToolBar SD\TB_1.txt" - 2009-06-08|23:27 - Option : [1]
2 - "C:\ToolBar SD\TB_2.txt" - 2009-06-08|23:29 - Option : [1]
3 - "C:\ToolBar SD\TB_3.txt" - 2009-06-09|20:41 - Option : [2]
-----------\\ Fin du rapport a 20:41:07,84
P.S. Tu peut laisser tomber pour l'onglet bureau dans affichage qui avais disparu. J'ai trouver comment le remettre ,sur internet, et cela à fonctionner :)
Merci
-----------\\ ToolBar S&D 1.2.8 XP/Vista
Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
X86-based PC ( Uniprocessor Free : Intel(R) Pentium(R) M processor 1.73GHz )
BIOS : Ver 1.00PARTTBL
USER : Propriétaire ( Administrator )
BOOT : Normal boot
Antivirus : AntiVir Desktop 9.0.1.30 (Activated)
C:\ (Local Disk) - NTFS - Total:92 Go (Free:65 Go)
D:\ (CD or DVD)
E:\ (CD or DVD)
F:\ (USB) - FAT - Total:1911 Mo (Free:0 Go)
"C:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
Option : [2] ( 2009-06-09|20:40 )
-----------\\ SUPPRESSION
Supprime! - C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp\ICD1.tmp
Supprime! - C:\Program Files\DAEMON Tools Toolbar
-----------\\ Recherche de Fichiers / Dossiers ...
-----------\\ Extensions
(Propriétaire) - {3112ca9c-de6d-4884-a869-9855de68056c} => google-toolbar
-----------\\ [..\Internet Explorer\Main]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Local Page"="C:\\WINDOWS\\system32\\blank.htm"
"Start Page"="https://www.google.ca/webhp?sourceid=navclient&hl=fr&ie=UTF-8&gws_rd=ssl"
"Search Page"="https://www.google.com/?gws_rd=ssl"
"Search Bar"="http://www.google.com/toolbar/ie8/sidebar.html"
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
"Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
"Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
"Local Page"="C:\\WINDOWS\\system32\\blank.htm"
"Start Page"="https://www.msn.com/fr-fr/"
--------------------\\ Recherche d'autres infections
Aucune autre infection trouvée !
1 - "C:\ToolBar SD\TB_1.txt" - 2009-06-08|23:27 - Option : [1]
2 - "C:\ToolBar SD\TB_2.txt" - 2009-06-08|23:29 - Option : [1]
3 - "C:\ToolBar SD\TB_3.txt" - 2009-06-09|20:41 - Option : [2]
-----------\\ Fin du rapport a 20:41:07,84
P.S. Tu peut laisser tomber pour l'onglet bureau dans affichage qui avais disparu. J'ai trouver comment le remettre ,sur internet, et cela à fonctionner :)
Merci
-> Scan BitDefender
Fais une analyse antivirus en ligne sur BitDefender on line avec Internet Explorer
* Clique en bas à gauche sur Scan on line.
* Accepte la licence et laisse-le installer l'Active x..
* Laisse-toi guider. Colle son rapport ici.
Aide
Fais une analyse antivirus en ligne sur BitDefender on line avec Internet Explorer
* Clique en bas à gauche sur Scan on line.
* Accepte la licence et laisse-le installer l'Active x..
* Laisse-toi guider. Colle son rapport ici.
Aide
Diehard3
Messages postés
22
Date d'inscription
vendredi 5 juin 2009
Statut
Membre
Dernière intervention
19 novembre 2011
11 juin 2009 à 01:10
11 juin 2009 à 01:10
Voila le rapport de BitDefender online :)
BitDefender Online Scanner
Scan report generated at: Wed, Jun 10, 2009 - 19:01:38
Scan path: C:\;D:\;E:\;
Statistics
Time
01:22:09
Files
239699
Folders
5954
Boot Sectors
0
Archives
2370
Packed Files
18591
Results
Identified Viruses
1
Infected Files
1
Suspect Files
0
Warnings
0
Disinfected
0
Deleted Files
1
Engines Info
Virus Definitions
3347618
Engine build
AVCORE v1.7 (build 8314.19) (i386) (Sep 29 2008 17:19:14)
Scan plugins
17
Archive plugins
45
Unpack plugins
7
E-mail plugins
6
System plugins
4
Scan Settings
First Action
Disinfect
Second Action
Delete
Heuristics
Yes
Enable Warnings
Yes
Scanned Extensions
*;
Exclude Extensions
Scan Emails
Yes
Scan Archives
Yes
Scan Packed
Yes
Scan Files
Yes
Scan Boot
Yes
Scanned File
Status
C:\System Volume Information\_restore{8589B8AD-F7A6-4A7E-A742-519E59155779}\RP166\A0020291.inf
Infected with: Trojan.AutorunINF.Gen
C:\System Volume Information\_restore{8589B8AD-F7A6-4A7E-A742-519E59155779}\RP166\A0020291.inf
Deleted
BitDefender Online Scanner
Scan report generated at: Wed, Jun 10, 2009 - 19:01:38
Scan path: C:\;D:\;E:\;
Statistics
Time
01:22:09
Files
239699
Folders
5954
Boot Sectors
0
Archives
2370
Packed Files
18591
Results
Identified Viruses
1
Infected Files
1
Suspect Files
0
Warnings
0
Disinfected
0
Deleted Files
1
Engines Info
Virus Definitions
3347618
Engine build
AVCORE v1.7 (build 8314.19) (i386) (Sep 29 2008 17:19:14)
Scan plugins
17
Archive plugins
45
Unpack plugins
7
E-mail plugins
6
System plugins
4
Scan Settings
First Action
Disinfect
Second Action
Delete
Heuristics
Yes
Enable Warnings
Yes
Scanned Extensions
*;
Exclude Extensions
Scan Emails
Yes
Scan Archives
Yes
Scan Packed
Yes
Scan Files
Yes
Scan Boot
Yes
Scanned File
Status
C:\System Volume Information\_restore{8589B8AD-F7A6-4A7E-A742-519E59155779}\RP166\A0020291.inf
Infected with: Trojan.AutorunINF.Gen
C:\System Volume Information\_restore{8589B8AD-F7A6-4A7E-A742-519E59155779}\RP166\A0020291.inf
Deleted
Télécharge Superantispyware (SAS)
Choisis "enregistrer" et enregistre-le sur ton bureau.
Double-clique sur l'icône d'installation qui vient de se créer et suis les instructions.
Créé une icône sur le bureau.
Double-clique sur l'icône de SAS (une tête dans un cercle rouge barré) pour le lancer.
- Si l'outil te demande de mettre à jour le programme ("update the program definitions", clique sur yes.
- Sous Configuration and Preferences, clique sur le bouton "Preferences"
- Clique sur l'onglet "Scanning Control "
- Dans "Scanner Options ", assure toi que la case devant lles lignes suivantes est cochée :
Close browsers before scanning
Scan for tracking cookies
Terminate memory threats before quarantining
- Laisse les autres lignes décochées.
- Clique sur le bouton "Close" pour quitter l'écran du centre de contrôle.
- Dans la fenêtre principale, clique, dans "Scan for Harmful Software", sur "Scan your computer".
Dans la colonne de gauche, coche C:\Fixed Drive.
Dans la colonne de droite, sous "Complete scan", clique sur "Perform Complete Scan"
Clique sur "next" pour lancer le scan. Patiente pendant la durée du scan.
A la fin du scan, une fenêtre de résultats s'ouvre . Clique sur OK.
Assure toi que toutes les lignes de la fenêtre blanche sont cochées et clique sur "Next".
Tout ce qui a été trouvé sera mis en quarantaine. S'il t'es demandé de redémarrer l'ordi ("reboot"), clique sur Yes.
Pour recopier les informations sur le forum, fais ceci :
- après le redémarrage de l'ordi, double-clique sur l'icône pour lancer SAS.
- Clique sur "Preferences" puis sur l'onglet "Statistics/Logs ".
- Dans "scanners logs", double-clique sur SUPERAntiSpyware Scan Log.
- Le rapport va s'ouvrir dans ton éditeur de texte par défaut.
- Copie son contenu dans ta réponse.
Regarde bien le tuto SUPERAntiSpyware il est très bien expliqué.
Choisis "enregistrer" et enregistre-le sur ton bureau.
Double-clique sur l'icône d'installation qui vient de se créer et suis les instructions.
Créé une icône sur le bureau.
Double-clique sur l'icône de SAS (une tête dans un cercle rouge barré) pour le lancer.
- Si l'outil te demande de mettre à jour le programme ("update the program definitions", clique sur yes.
- Sous Configuration and Preferences, clique sur le bouton "Preferences"
- Clique sur l'onglet "Scanning Control "
- Dans "Scanner Options ", assure toi que la case devant lles lignes suivantes est cochée :
Close browsers before scanning
Scan for tracking cookies
Terminate memory threats before quarantining
- Laisse les autres lignes décochées.
- Clique sur le bouton "Close" pour quitter l'écran du centre de contrôle.
- Dans la fenêtre principale, clique, dans "Scan for Harmful Software", sur "Scan your computer".
Dans la colonne de gauche, coche C:\Fixed Drive.
Dans la colonne de droite, sous "Complete scan", clique sur "Perform Complete Scan"
Clique sur "next" pour lancer le scan. Patiente pendant la durée du scan.
A la fin du scan, une fenêtre de résultats s'ouvre . Clique sur OK.
Assure toi que toutes les lignes de la fenêtre blanche sont cochées et clique sur "Next".
Tout ce qui a été trouvé sera mis en quarantaine. S'il t'es demandé de redémarrer l'ordi ("reboot"), clique sur Yes.
Pour recopier les informations sur le forum, fais ceci :
- après le redémarrage de l'ordi, double-clique sur l'icône pour lancer SAS.
- Clique sur "Preferences" puis sur l'onglet "Statistics/Logs ".
- Dans "scanners logs", double-clique sur SUPERAntiSpyware Scan Log.
- Le rapport va s'ouvrir dans ton éditeur de texte par défaut.
- Copie son contenu dans ta réponse.
Regarde bien le tuto SUPERAntiSpyware il est très bien expliqué.
Diehard3
Messages postés
22
Date d'inscription
vendredi 5 juin 2009
Statut
Membre
Dernière intervention
19 novembre 2011
11 juin 2009 à 02:41
11 juin 2009 à 02:41
Oui, LOL :). Mais je télécharge SAS gratuit ou SAS professionnelle en version d'essai pour quelque jours :)
Diehard3
Messages postés
22
Date d'inscription
vendredi 5 juin 2009
Statut
Membre
Dernière intervention
19 novembre 2011
11 juin 2009 à 04:46
11 juin 2009 à 04:46
Bon matin ,J'espère que tu as bien dormi :) Alors, voila le rapport de SAS "Free Edition" :)
SUPERAntiSpyware Scan Log
https://www.superantispyware.com/
Generated 06/10/2009 at 10:22 PM
Application Version : 4.26.1004
Core Rules Database Version : 3934
Trace Rules Database Version: 1877
Scan type : Complete Scan
Total Scan Time : 01:07:07
Memory items scanned : 627
Memory threats detected : 0
Registry items scanned : 6449
Registry threats detected : 0
File items scanned : 44804
File threats detected : 23
Adware.Tracking Cookie
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@smartadserver[1].txt
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@tradedoubler[2].txt
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@ads.networldmedia[4].txt
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@atdmt[2].txt
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@networldmedia[1].txt
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@ads.networldmedia[1].txt
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@ads.networldmedia[3].txt
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@serving-sys[2].txt
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@doubleclick[2].txt
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@vitamine.networldmedia[1].txt
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@mediaplex[1].txt
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@specificclick[1].txt
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@vitamine.networldmedia[2].txt
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@msnportal.112.2o7[1].txt
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@xiti[1].txt
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@videoegg.adbureau[2].txt
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@adviva[2].txt
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@bs.serving-sys[2].txt
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@advertising[1].txt
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@apmebf[1].txt
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@bluestreak[1].txt
Trojan.Unknown Origin
C:\32788R22FWJFW\PEV.EXE
C:\WINDOWS\Prefetch\PEV.EXE-2937A365.pf
P.S. Dois-je supprimer les articles (virus) mis en quarantaine dans SAS.
Merci :)
SUPERAntiSpyware Scan Log
https://www.superantispyware.com/
Generated 06/10/2009 at 10:22 PM
Application Version : 4.26.1004
Core Rules Database Version : 3934
Trace Rules Database Version: 1877
Scan type : Complete Scan
Total Scan Time : 01:07:07
Memory items scanned : 627
Memory threats detected : 0
Registry items scanned : 6449
Registry threats detected : 0
File items scanned : 44804
File threats detected : 23
Adware.Tracking Cookie
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@smartadserver[1].txt
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@tradedoubler[2].txt
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@ads.networldmedia[4].txt
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@atdmt[2].txt
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@networldmedia[1].txt
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@ads.networldmedia[1].txt
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@ads.networldmedia[3].txt
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@serving-sys[2].txt
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@doubleclick[2].txt
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@vitamine.networldmedia[1].txt
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@mediaplex[1].txt
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@specificclick[1].txt
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@vitamine.networldmedia[2].txt
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@msnportal.112.2o7[1].txt
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@xiti[1].txt
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@videoegg.adbureau[2].txt
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@adviva[2].txt
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@bs.serving-sys[2].txt
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@advertising[1].txt
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@apmebf[1].txt
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@bluestreak[1].txt
Trojan.Unknown Origin
C:\32788R22FWJFW\PEV.EXE
C:\WINDOWS\Prefetch\PEV.EXE-2937A365.pf
P.S. Dois-je supprimer les articles (virus) mis en quarantaine dans SAS.
Merci :)
Diehard3
Messages postés
22
Date d'inscription
vendredi 5 juin 2009
Statut
Membre
Dernière intervention
19 novembre 2011
11 juin 2009 à 21:23
11 juin 2009 à 21:23
Non, tout est parfait :)
Je te remercie pour m'avoir aidé à réglé mon problème du début à la fin. Merci gen-hackman :)
Merci :) :) :) :) Je te suis très reconnaissant.
Cordialement Diehard3 qui a été heureux de te connaitre :)
Je te remercie pour m'avoir aidé à réglé mon problème du début à la fin. Merci gen-hackman :)
Merci :) :) :) :) Je te suis très reconnaissant.
Cordialement Diehard3 qui a été heureux de te connaitre :)
mon pote jpeut te dire un trick d que j'aurai du temps deve=an moi je m'atterai de niker leur site de merde a WinBlueSoft qui ma bouffe l'écrant de mon systéme d'exploitation avec leur connerie.
ptit coup de bruteforce pour trouver le pass d'accé admin de leur site et je les fumme ces batard de merde.
ptit coup de bruteforce pour trouver le pass d'accé admin de leur site et je les fumme ces batard de merde.