Virus NewBoot-1

pleurepas Messages postés 11 Statut Membre -  
 pleurepas -
Bonjour, suis infecté par virus NewBoot-1 suis sur Windows XP pack3 comme antivirus d'avast je suis passé à antivir qui le détecte mais ne clean pas, j'ai même installé F-PROT sous windows qui le reconnait mais ne l'enlève pas..
Voilà à peut près tout, j'ai besoin d'aide pour me débarasser de cette cochonnerie.
Merci d'avance à ceux qui me réponderont
A voir également:

17 réponses

Narco!4 Messages postés 2446 Statut Contributeur 467
 
Télécharge GenProc (de narco4 et jean-chretien1) http://www.genproc.com/GenProc.exe
- double-clique sur GenProc.exe patiente le temps du scan.
- à la fin du scan, un message apparait clique sur "OUI"
- poste le contenu du rapport qui s'ouvre.
2
pleurepas Messages postés 11 Statut Membre
 
je n'ai peut être pas suivi les étapes pour générer un rapport complet de mon ordi. je m y attèle de suite
0
pleurepas Messages postés 11 Statut Membre
 
un message apparait lors de l'exécution de genproc qui dit " c:\genproc\outil\mbr.exe is not valid win32 application"

voilà pour le moment
0
Narco!4 Messages postés 2446 Statut Contributeur 467
 
ensuite ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
pleurepas Messages postés 11 Statut Membre
 
rien
j'attend tes instructions
0
Narco!4 Messages postés 2446 Statut Contributeur 467
 
execute ce fichier
C;\GenProc\outil\Debug.bat
0
pleurepas Messages postés 11 Statut Membre
 
voila le rapport généré par genproc :
Rapport GenProc 2.591 [3] - 19/06/2009 à 20:28:14
@ Windows XP Service Pack 3 - Mode normal
@ Google Chrome (2.0.172.31) [Navigateur par défaut]

# Etape 1/ Télécharge :

- CCleaner https://www.ccleaner.com/ccleaner/download (FileHippo). Ce logiciel va permettre de supprimer tous les fichiers temporaires. Lance-le et clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures". Par la suite, laisse-le avec ses réglages par défaut. Ferme le programme.

- Toolbar-S&D https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cqJWPphpudyTqv7TRo5RQ3nm_Sx8JluVMO59X5E9cyE3j3LqKlmStIqiDqJdIgMJLi7MXn2nKVajQfoWuVvZZ2wIx_vkqO4k4P0K9jh-ra9jaKPXdZcoaVF2UqJZNH8ubL_42uIwh6f35xJ2GJMuzddVj2Qth1DgZ839lxEIFGkgWz3TdfvNMy-YtxfA3gqBUrj4U4LFeAPiWr3ClmjIP0t_Xs5PQ%3D%3D&attredirects=2 (Team IDN) sur ton Bureau.

Redémarre en mode sans échec comme indiqué ici https://www.wekyo.com/demarrer-le-pc-en-mode-sans-echec-windows-7-et-8/ ; Choisis ta session courante *** Salem *** (pour retrouver le rapport, clique sur le raccourci "Rapport GenProc[3]" sur ton bureau).

# Etape 2/

Lance Toolbar-S&D situé sur le Bureau.
Tape sur "2" puis valide en appuyant sur "Entrée". Ne ferme pas la fenêtre lors de la suppression.

# Etape 3/

Lance CCleaner : "Nettoyeur"/"lancer le nettoyage" et c'est tout.

# Etape 4/

Redémarre normalement et poste, dans la même réponse :

- Le contenu du rapport TB.txt situé dans C:\ ;
- Un nouveau rapport HijackThis http://forum.telecharger.01net.com/forum/high-tech/PRODUITS/Questions-techniques/hijackthis-version-install-sujet_199100_1.htm ;
- Un nouveau rapport GenProc ;

Précise les difficultés que tu as eu (ce que tu n'as pas pu faire...) ainsi que l'évolution de la situation.

----------------------------------------------------------------------
Sites officiels GenProc : www.alt-shift-return.org et www.genproc.com
----------------------------------------------------------------------

~~ Arguments de la procédure ~~

# Détections [1] GenProc 2.591 19/06/2009 à 20:10:30

# Détections [2] GenProc 2.591 19/06/2009 à 20:16:40

# Détections [3] GenProc 2.591 19/06/2009 à 20:28:37
Toolbar:le 19/06/2009 à 20:30:48 "C:\Program Files\AskTBar"

~~ Fin à 20:31:39 ~~
0
pleurepas Messages postés 11 Statut Membre
 
j'exécute les étapes demandé dans ce rapport une pas une et je te rappele
0
Narco!4 Messages postés 2446 Statut Contributeur 467
 
poste aussi le contenu de C:\GenProc\Arguments\Debug1.txt
0
pleurepas Messages postés 11 Statut Membre
 
voila le rapport généré par Toolbar-S&D

-----------\\ ToolBar S&D 1.2.8 XP/Vista

Microsoft Windows XP Professional ( v5.1.2600 ) Service Pack 3
X86-based PC ( Uniprocessor Free : Intel(R) Pentium(R) 4 CPU 2.80GHz )
BIOS : Award Modular BIOS v6.00PG
USER : Salem ( Administrator )
BOOT : Normal boot
Antivirus : F-PROT Antivirus for Windows 6.0 (Activated)
Firewall : Sunbelt Personal Firewall 4.6.1861 T (Activated)
A:\ (USB)
C:\ (Local Disk) - NTFS - Total:14 Go (Free:2 Go)
D:\ (Local Disk) - NTFS - Total:19 Go (Free:5 Go)
E:\ (Local Disk) - NTFS - Total:19 Go (Free:1 Go)
F:\ (Local Disk) - NTFS - Total:37 Go (Free:2 Go)
G:\ (CD or DVD)
H:\ (CD or DVD)
I:\ (Local Disk) - FAT32 - Total:23 Go (Free:0 Go)

"C:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
Option : [1] ( 19/06/2009|20:37 )

-----------\\ Recherche de Fichiers / Dossiers ...

C:\Program Files\AskTBar
C:\Program Files\AskTBar\bar
C:\Program Files\AskTBar\PopSwatr
C:\Program Files\AskTBar\bar\History
C:\Program Files\AskTBar\bar\History\search2
C:\Program Files\AskTBar\PopSwatr\History
C:\Program Files\AskTBar\PopSwatr\History\allowed
C:\Program Files\AskTBar\PopSwatr\History\notallow
C:\Program Files\Dealio
C:\Program Files\Dealio\DealioInstaller.106.exe
C:\Program Files\Dealio\kb106
C:\WINDOWS\iun6002.exe

-----------\\ Extensions

(Salem) - {19503e42-ca3c-4c27-b1e2-9cdb2170ee34} => flashgot
(Salem) - {3d7eb24f-2740-49df-8937-200b1cc08f8a} => flashblock
(Salem) - {73a6fe31-595d-460b-a920-fcc0f8843232} => noscript
(Salem) - {89506680-e3f4-484c-a2c0-ed711d481eda} => showcase

-----------\\ [..\Internet Explorer\Main]

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Start Page"="http://search.conduit.com?SearchSource=10&ctid=CT2004933"
"Search Page"="https://www.google.fr/?gws_rd=ssl"
"SearchMigratedDefaultURL"="https://www.google.com/webhp?gws_rd=ssl{searchTerms}&sourceid=ie7&rls=com.microsoft:en-US&ie=utf8&oe=utf8"
"Search Bar"="http://www.google.com/toolbar/ie8/sidebar.html"
"Url"="http://www.microsoft.com/atwork/community/rss.xml"
"Url"="http://www.microsoft.com/athome/community/rss.xml"

[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
"Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
"Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
"Start Page"="https://www.msn.com/fr-fr/?ocid=iehp"

--------------------\\ Recherche d'autres infections

--------------------\\ ROGUES ..

C:\DOCUME~1\Salem\APPLIC~1\VirusRemover2009

--------------------\\ Cracks & Keygens ..

C:\DOCUME~1\Salem\Application Data\uTorrent\ABBYY FineReader 9.0 Crack.rar.torrent
C:\DOCUME~1\Salem\Application Data\uTorrent\Avast Anti Virus PRO v4.8.1201[added multiple keygens].1.torrent
C:\DOCUME~1\Salem\Application Data\uTorrent\Avast Anti Virus PRO v4.8.1201[added multiple keygens].torrent
C:\DOCUME~1\Salem\Application Data\uTorrent\AVG Anti-Virus v8.1 [Firewall] Keygen.rar.torrent
C:\DOCUME~1\Salem\Application Data\uTorrent\BB FlashBack v1.5.5.280 WinALL Incl Keygen-BRD.torrent
C:\DOCUME~1\Salem\Application Data\uTorrent\BitDefender Total Security 2009 v12.0.10+Keygen-HeartBug.1.torrent
C:\DOCUME~1\Salem\Application Data\uTorrent\BitDefender Total Security 2009 v12.0.10+Keygen-HeartBug.torrent
C:\DOCUME~1\Salem\Application Data\uTorrent\dBpowerAMP Music converter 11.0 with codecs and crack.zip.torrent
C:\DOCUME~1\Salem\Application Data\uTorrent\Driver Genius Pro 2008 v8.0.316+Keygen-HeartBug.1.torrent
C:\DOCUME~1\Salem\Application Data\uTorrent\Driver Genius Pro 2008 v8.0.316+Keygen-HeartBug.torrent
C:\DOCUME~1\Salem\Application Data\uTorrent\Driver Genius Professional v8.0.0.316 With Keygen Full - Tested.torrent
C:\DOCUME~1\Salem\Application Data\uTorrent\Eset-Nod32 Keygen Generator [www.ElectronicBooks.tk].rar.torrent
C:\DOCUME~1\Salem\Application Data\uTorrent\F-Prot Antivirus 3.19f+CRack.zip.torrent
C:\DOCUME~1\Salem\Application Data\uTorrent\F-Prot Antivirus 3.22f+CRack.zip.torrent
C:\DOCUME~1\Salem\Application Data\uTorrent\InstallAware.Studio.Admin.v8.0_Incl.Crack_[LaMara8].rar.torrent
C:\DOCUME~1\Salem\Application Data\uTorrent\Keygen.exe.torrent
C:\DOCUME~1\Salem\Application Data\uTorrent\Magix_Video_Deluxe_2008+Crack.torrent
C:\DOCUME~1\Salem\Application Data\uTorrent\Nod 32 + Crack(expires in 2050).torrent
C:\DOCUME~1\Salem\Application Data\uTorrent\PC Tools Registry Mechanic v8.0.0.900+Keygen-HeartBug.torrent
C:\DOCUME~1\Salem\Application Data\uTorrent\PowerISO v4.1 + Keygen.torrent
C:\DOCUME~1\Salem\Application Data\uTorrent\PowerISO.Maker.Full v4.2 with Keygen.rar.torrent
C:\DOCUME~1\Salem\Application Data\uTorrent\Registry Mechanic 8.0.0.900 Incl KeyGen.torrent
C:\DOCUME~1\Salem\Application Data\uTorrent\Super ‚cran de veille + Crack.torrent
C:\DOCUME~1\Salem\Application Data\uTorrent\Winzip 12+Crack-[Mascobe].torrent
C:\DOCUME~1\Salem\Application Data\uTorrent\Xara Xtreme Professional Edition 4.0.4728 + Crack [App][www.zonatorrent.com].torrent
C:\DOCUME~1\Salem\My Documents\Downloads\Driver Genius Professional v8.0.0.316 With Keygen Full - Tested

1 - "C:\ToolBar SD\TB_1.txt" - 19/06/2009|20:41 - Option : [1]

-----------\\ Fin du rapport a 20:41:34,04
0
Narco!4 Messages postés 2446 Statut Contributeur 467
 
Poste aussi le contenu de C:\GenProc\Arguments\Debug1.txt
0
pleurepas Messages postés 11 Statut Membre
 
fichier débug.txt (debug1.txt est vide !!)
Initialisation GenProc 2.591 [19/06/2009] à [20:28:14]

*** Variables initiales SET et temporaires ***

ALLUSERSPROFILE=C:\Documents and Settings\All Users
APPDATA=C:\Documents and Settings\Salem\Application Data
Arguments=C:\GenProc\Arguments
Canned=C:\GenProc\Canned
ChangeLog=C:\GenProc\ChangeLog
CheminBatch=C:\GenProc
CLIENTNAME=Console
CommonProgramFiles=C:\Program Files\Common Files
ComptBagle=0
ComptFixWebHancer=0
ComptFxNdotN=0
ComptHaxfix=0
ComptLook2Me=0
ComptLop=0
ComptMBR=0
ComptMSNfix=0
ComptNavipromo=0
ComptPurity=0
ComptRemGAIN=0
ComptRustock=0
ComptSDfix=0
ComptSmitfraud=0
ComptToolbarSD=0
ComptUSBFix=0
ComptVundo=0
ComptWareOut=0
ComptWinSoftware=0
ComptYoog=0
COMPUTERNAME=PRIVATE-1F2C6AF
ComSpec=C:\WINDOWS\system32\cmd.exe
FP_NO_HOST_CHECK=NO
GenProcVersion=2.591
HOMEDRIVE=C:
HOMEPATH=\Documents and Settings\Salem
LOGONSERVER=\\PRIVATE-1F2C6AF
NUMBER_OF_PROCESSORS=1
OS=Windows_NT
outil=C:\GenProc\outil
Page=C:\GenProc\Page
Path=C:\Program Files\PC Connectivity Solution\;C:\WINDOWS\system32;C:\WINDOWS;C:\WINDOWS\System32\Wbem;C:\Program Files\Common Files\Ulead Systems\MPEG;C:\EPI6FR
PATHEXT=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
PROCESSOR_ARCHITECTURE=x86
PROCESSOR_IDENTIFIER=x86 Family 15 Model 2 Stepping 7, GenuineIntel
PROCESSOR_LEVEL=15
PROCESSOR_REVISION=0207
ProgramFiles=C:\Program Files
PROMPT=$P$G
SESSIONNAME=Console
SystemDrive=C:
SystemRoot=C:\WINDOWS
TEMP=C:\DOCUME~1\Salem\LOCALS~1\Temp
TMP=C:\DOCUME~1\Salem\LOCALS~1\Temp
USERDOMAIN=PRIVATE-1F2C6AF
USERNAME=Salem
USERPROFILE=C:\Documents and Settings\Salem
windir=C:\WINDOWS

*** Liste des composants GenProc ***

C:\GenProc\Arguments
C:\GenProc\Canned
C:\GenProc\ChangeLog
C:\GenProc\GenProc.bat
C:\GenProc\outil
C:\GenProc\Page
C:\GenProc\Arguments\Argument.txt
C:\GenProc\Arguments\Debug.txt
C:\GenProc\Arguments\Debug1.txt
C:\GenProc\Arguments\design.css
C:\GenProc\Canned\ASquared.txt
C:\GenProc\Canned\Bagle2_Dl.txt
C:\GenProc\Canned\bfu_Dl.txt
C:\GenProc\Canned\CCleaner_48H.txt
C:\GenProc\Canned\CCleaner_Dl.txt
C:\GenProc\Canned\CCleaner_Exec.txt
C:\GenProc\Canned\FixWebHancer_Dl.txt
C:\GenProc\Canned\FixWebHancer_Exec.txt
C:\GenProc\Canned\FxNdotN_Dl.txt
C:\GenProc\Canned\FxNdotN_Exec.txt
C:\GenProc\Canned\HaxFix_Dl.txt
C:\GenProc\Canned\HaxFix_Exec.txt
C:\GenProc\Canned\Look2me_Dl.txt
C:\GenProc\Canned\Look2me_Exec.txt
C:\GenProc\Canned\Lop_Dl.txt
C:\GenProc\Canned\Lop_Exec.txt
C:\GenProc\Canned\MBR_Dl.txt
C:\GenProc\Canned\MBR_Exec.txt
C:\GenProc\Canned\MSE.txt
C:\GenProc\Canned\MSNfix_Dl.txt
C:\GenProc\Canned\MSNfix_Exec.txt
C:\GenProc\Canned\Navilog1_Dl.txt
C:\GenProc\Canned\Navilog1_Exec.txt
C:\GenProc\Canned\Purity_Dl.txt
C:\GenProc\Canned\Purity_Exec.txt
C:\GenProc\Canned\RemGAIN_Dl.txt
C:\GenProc\Canned\RemGAIN_Exec.txt
C:\GenProc\Canned\Rustock_Dl.txt
C:\GenProc\Canned\ScanAntivirusNod32.txt
C:\GenProc\Canned\ScanAntivirusPanda.txt
C:\GenProc\Canned\SDfix_Dl.txt
C:\GenProc\Canned\SDfix_Exec.txt
C:\GenProc\Canned\SmitfraudFix_Dl.txt
C:\GenProc\Canned\SmitfraudFix_Exec.txt
C:\GenProc\Canned\SpywareTerminator.txt
C:\GenProc\Canned\TeaTimer.txt
C:\GenProc\Canned\ToolbarSD_Dl.txt
C:\GenProc\Canned\ToolbarSD_Exec.txt
C:\GenProc\Canned\ToolCleaner.txt
C:\GenProc\Canned\USBFix_Dl.txt
C:\GenProc\Canned\USBFix_Exec.txt
C:\GenProc\Canned\Vundo_Dl.txt
C:\GenProc\Canned\Vundo_Exec.txt
C:\GenProc\Canned\Vundo_Recovery_Dl.txt
C:\GenProc\Canned\Winsoftware_bfu_Dl.txt
C:\GenProc\Canned\Winsoftware_bfu_Exec.txt
C:\GenProc\Canned\WORT_Dl.txt
C:\GenProc\Canned\WORT_Exec.txt
C:\GenProc\Canned\Yoog_Dl.txt
C:\GenProc\Canned\Yoog_Exec.txt
C:\GenProc\ChangeLog\BagleLog.txt
C:\GenProc\ChangeLog\FixWebHancerLog.txt
C:\GenProc\ChangeLog\FxNdotNLog.txt
C:\GenProc\ChangeLog\HaxFixLog.txt
C:\GenProc\ChangeLog\Look2MeLog.txt
C:\GenProc\ChangeLog\LopLog.txt
C:\GenProc\ChangeLog\MSNFixLog.txt
C:\GenProc\ChangeLog\NaviLog.txt
C:\GenProc\ChangeLog\PurityLog.txt
C:\GenProc\ChangeLog\RemGainLog.txt
C:\GenProc\ChangeLog\RustockLog.txt
C:\GenProc\ChangeLog\SDfixLog.txt
C:\GenProc\ChangeLog\SmitLog.txt
C:\GenProc\ChangeLog\ToolbarSDLog.txt
C:\GenProc\ChangeLog\USBFixLog.txt
C:\GenProc\ChangeLog\VundoLog.txt
C:\GenProc\ChangeLog\WareOutLog.txt
C:\GenProc\ChangeLog\WinSoftware.txt
C:\GenProc\ChangeLog\YoogLog.txt
C:\GenProc\ChangeLog\YoogLogFF.txt
C:\GenProc\outil\1.txt
C:\GenProc\outil\Affichages.bat
C:\GenProc\outil\Arborescence.txt
C:\GenProc\outil\CCleanerOK.txt
C:\GenProc\outil\Cherche_Navig.bat
C:\GenProc\outil\commandes.sed
C:\GenProc\outil\CompareDate.bat
C:\GenProc\outil\ControlSet.txt
C:\GenProc\outil\curl.exe
C:\GenProc\outil\DateInst.txt
C:\GenProc\outil\Debug.bat
C:\GenProc\outil\EnableWSH.bat
C:\GenProc\outil\EnableWSH.txt
C:\GenProc\outil\EnableWSH1.txt
C:\GenProc\outil\EpurOS.bat
C:\GenProc\outil\Exclusions.sed
C:\GenProc\outil\exe.txt
C:\GenProc\outil\GenVbs.bat
C:\GenProc\outil\GetVersion.exe
C:\GenProc\outil\grep.exe
C:\GenProc\outil\heure.txt
C:\GenProc\outil\HTTP_Request.bat
C:\GenProc\outil\icon_genproc.ico
C:\GenProc\outil\Infection.bat
C:\GenProc\outil\Info.vbs
C:\GenProc\outil\Init_Debug.bat
C:\GenProc\outil\Interfaces.txt
C:\GenProc\outil\jour.vbs
C:\GenProc\outil\lab.bat
C:\GenProc\outil\Lancements.bat
C:\GenProc\outil\libiconv2.dll
C:\GenProc\outil\libintl3.dll
C:\GenProc\outil\Licence
C:\GenProc\outil\Listeproces.txt
C:\GenProc\outil\mbr.exe
C:\GenProc\outil\mois.vbs
C:\GenProc\outil\OSVers.bat
C:\GenProc\outil\Parameters.txt
C:\GenProc\outil\Path.txt
C:\GenProc\outil\pcre3.dll
C:\GenProc\outil\regex2.dll
C:\GenProc\outil\Resident.bat
C:\GenProc\outil\Resident.vbs
C:\GenProc\outil\sed.exe
C:\GenProc\outil\ShellFolders.bat
C:\GenProc\outil\ShellFolders.txt
C:\GenProc\outil\Supprime.bat
C:\GenProc\outil\swreg.exe
C:\GenProc\outil\Termine.wav
C:\GenProc\outil\tmp.hiv
C:\GenProc\outil\Uac.bat
C:\GenProc\outil\Uninstall.bat
C:\GenProc\outil\uniq.exe
C:\GenProc\outil\Var.bat
C:\GenProc\outil\Year.vbs
C:\GenProc\outil\[2].txt
C:\GenProc\outil\Licence\copying.txt
C:\GenProc\outil\Licence\license.txt
C:\GenProc\Page\GenProcPage
C:\GenProc\Page\GenProc[1].html
C:\GenProc\Page\GenProc[2].html
C:\GenProc\Page\GenProcPage\1.gif
C:\GenProc\Page\GenProcPage\2.gif
C:\GenProc\Page\GenProcPage\4.gif
C:\GenProc\Page\GenProcPage\aide.gif
C:\GenProc\Page\GenProcPage\design.css
C:\GenProc\Page\GenProcPage\important.gif

*** Liste des étapes franchies avec succès ***

OSVers
EnableWSH
UAC
AVNorton
EpurOS.bat
Var.bat
Lancements
Protections résidentes
TeaTimer
SpywareTerminator
ASquared
Verif CCleaner
Tests infections
Rustock
Bagle
MBR
HaxFix
WareOut
Lop
Navipromo
WinSoftware
ToolbarSD
Vundo
Smitfraud
SDfix
WebHancer
RemGain
NewDotNet
Purity
Look2Me
MSNFix
USBFix
Yoog
Bilan
Désinfections
Rapports
AjoutSupp
Notepad

=================================
0
Narco!4 Messages postés 2446 Statut Contributeur 467
 
fait les manips genproc ;)
0
pleurepas
 
c.a.d manip genproc?
0
Narco!4 Messages postés 2446 Statut Contributeur 467
 
Etape 1/ Télécharge :

- CCleaner https://www.ccleaner.com/ccleaner/download (FileHippo). Ce logiciel va permettre de supprimer tous les fichiers temporaires. Lance-le et clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures". Par la suite, laisse-le avec ses réglages par défaut. Ferme le programme.

- Toolbar-S&D https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cqJWPphpudyTqv7TRo5RQ3nm_Sx8JluVMO59X5E9cyE3j3LqKlmStIqiDqJdIgMJLi7MXn2nKVajQfoWuVvZZ2wIx_vkqO4k4P0K9jh-ra9jaKPXdZcoaVF2UqJZNH8ubL_42uIwh6f35xJ2GJMuzddVj2Qth1DgZ839lxEIFGkgWz3TdfvNMy-YtxfA3gqBUrj4U4LFeAPiWr3ClmjIP0t_Xs5PQ%3D%3D&attredirects=2 (Team IDN) sur ton Bureau.

Redémarre en mode sans échec comme indiqué ici https://www.wekyo.com/demarrer-le-pc-en-mode-sans-echec-windows-7-et-8/ ; Choisis ta session courante *** Salem *** (pour retrouver le rapport, clique sur le raccourci "Rapport GenProc[3]" sur ton bureau).

# Etape 2/

Lance Toolbar-S&D situé sur le Bureau.
Tape sur "2" puis valide en appuyant sur "Entrée". Ne ferme pas la fenêtre lors de la suppression.

# Etape 3/

Lance CCleaner : "Nettoyeur"/"lancer le nettoyage" et c'est tout.

# Etape 4/

Redémarre normalement et poste, dans la même réponse :

- Le contenu du rapport TB.txt situé dans C:\ ;
- Un nouveau rapport HijackThis http://forum.telecharger.01net.com/forum/high-tech/PRODUITS/Questions-techniques/hijackthis-version-install-sujet_199100_1.htm ;
- Un nouveau rapport GenProc ;

Précise les difficultés que tu as eu (ce que tu n'as pas pu faire...) ainsi que l'évolution de la situation.
0
pleurepas
 
[ Rapport ToolsCleaner version 2.3.6 (par A.Rothstein & dj QUIOU) ]

--> Recherche:

C:\GenProc.txt: trouvé !
C:\TB.txt: trouvé !
C:\SDFIX: trouvé !
C:\GenProc: trouvé !
C:\Toolbar SD: trouvé !
C:\Documents and Settings\Salem\desktop\ToolBarSD.exe: trouvé !
C:\Documents and Settings\Salem\desktop\GenProc: trouvé !
C:\Documents and Settings\Salem\My Documents\Downloads\SdFix.exe: trouvé !
C:\Documents and Settings\Salem\My Documents\Downloads\GenProc.zip: trouvé !
C:\GenProc\outil\hijackthis.log: trouvé !
C:\GenProc\outil\mbr.exe: trouvé !
C:\GenProc\Page\GenProc[*].html: trouvé !

---------------------------------
--> Suppression:

C:\Documents and Settings\Salem\desktop\ToolBarSD.exe: supprimé !
C:\Documents and Settings\Salem\My Documents\Downloads\SdFix.exe: supprimé !
C:\Documents and Settings\Salem\My Documents\Downloads\GenProc.zip: supprimé !
C:\GenProc.txt: supprimé !
C:\TB.txt: supprimé !
C:\GenProc\outil\hijackthis.log: supprimé !
C:\GenProc\outil\mbr.exe: supprimé !
C:\GenProc\Page\GenProc[*].html: ERREUR DE SUPPRESSION !!
C:\SDFIX: supprimé !
C:\GenProc: ERREUR DE SUPPRESSION !!
C:\Toolbar SD: supprimé !
C:\Documents and Settings\Salem\desktop\GenProc: supprimé !
0
Narco!4 Messages postés 2446 Statut Contributeur 467
 
scan en ligne;
0
pleurepas
 
j'ai lancé Panda activescan 2.0 et j'attend c'est long !!!
0