Svp aide pour une désinfection
sagamusique
-
sagamusique -
sagamusique -
Bonjour,
J'ai de gros soucis avec mon pc, des paes web s'ouvrent toute seule, antivir n'arrête pas de faire des alertes j'ai un programmes qui me dit que je suis infecté, bref, je ne sais pas comment faire. Merci d'avance si une âme charitable voulait prendre en considération ma détresse.
J'ai de gros soucis avec mon pc, des paes web s'ouvrent toute seule, antivir n'arrête pas de faire des alertes j'ai un programmes qui me dit que je suis infecté, bref, je ne sais pas comment faire. Merci d'avance si une âme charitable voulait prendre en considération ma détresse.
A voir également:
- Svp aide pour une désinfection
- Quelle température pour desinfecter le linge - Guide
- Désinfection - Forum PC portable
- Desinfection ✓ - Forum Pare-feu / Firewall
- Désinfection Impossible - Forum Virus
- Pour désinfecter un ordinateur, il est recommandé de le redémarrer depuis un cd-rom ou une clef usb; pourquoi ? ✓ - Forum Virus
72 réponses
on va essayer une dernière chose :
/!\ ne pas sélectionner de ligne si je n'ai rien demandé :
Télécharger RemoveIT Pro
Fais un scan et poste moi le full rapport log.
A la fin du 1er scan, s'il demande de faire un scan complet dite oui et à la fin du 2ème scan, si virus trouvé cliquez sur fix pour nettoyer des virus trouvés.
/!\ ne pas sélectionner de ligne si je n'ai rien demandé :
Télécharger RemoveIT Pro
Fais un scan et poste moi le full rapport log.
A la fin du 1er scan, s'il demande de faire un scan complet dite oui et à la fin du 2ème scan, si virus trouvé cliquez sur fix pour nettoyer des virus trouvés.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
ok tu peux tout fermer alors et la dernière fenêtre essaye CTRL + ALT + SUPPR. tu me dira après ça si tes problèmes d'ordi sont toujours là.
Fait moi un dernier scan plus complet que RSIT :
Ouvre ce lien et télécharge https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html ZHPDiag :
Une fois le téléchargement achevé, dézippe le fichier obtenu et place ZHPDiag.exe sur ton Bureau.
Double-clique sur l'icône pour lancer le programme.
Clique sur le tournevis en haut à droite (option) puis cocher toutes les cases des options.
Clique sur la loupe pour lancer l'analyse.
A la fin de l'analyse, clique sur l'appareil photo et enregistre le rapport sur ton Bureau.
Ouvre le fichier sauvegardé (ZHPDiag.txt)avec le Bloc-Notes et copie son contenu dans ta réponse.
Et ensuite essaye de me faire ceci :
Télécharger AVPTool
Le lancement du téléchargement ce fait automatiquement. Téléchargez-la sans hésiter sur le bureau de votre PC. Double-cliquez dessus pour lancez l'installation.
Attention : AVPTool (tout comme d'autres outils du même acabit tels que Antivir, BitDefender Free, etc.) n'est pas une protection. C'est un détecteur et un nettoyeur d'infections déjà présentes sur le PC. Pour vous protéger efficacement contre les menaces modernes que sont les Drive-by Downloads, les Stage Downloads, les Banking Trojans, les Webstorms, il faut disposer d'authentiques suites de sécurité comme Kaspersky Antivirus 8.0 (KAV) ou Kaspersky Internet Security 8.0 (KIS).
AVPTool fonctionne sous Windows 2000, XP, Vista 32 bits. Il ne doit pas être utilisé sur des machines déjà équipées de KAV 8.0 ou KIS 8.0.
Ouvre ce lien et télécharge https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html ZHPDiag :
Une fois le téléchargement achevé, dézippe le fichier obtenu et place ZHPDiag.exe sur ton Bureau.
Double-clique sur l'icône pour lancer le programme.
Clique sur le tournevis en haut à droite (option) puis cocher toutes les cases des options.
Clique sur la loupe pour lancer l'analyse.
A la fin de l'analyse, clique sur l'appareil photo et enregistre le rapport sur ton Bureau.
Ouvre le fichier sauvegardé (ZHPDiag.txt)avec le Bloc-Notes et copie son contenu dans ta réponse.
Et ensuite essaye de me faire ceci :
Télécharger AVPTool
Le lancement du téléchargement ce fait automatiquement. Téléchargez-la sans hésiter sur le bureau de votre PC. Double-cliquez dessus pour lancez l'installation.
Attention : AVPTool (tout comme d'autres outils du même acabit tels que Antivir, BitDefender Free, etc.) n'est pas une protection. C'est un détecteur et un nettoyeur d'infections déjà présentes sur le PC. Pour vous protéger efficacement contre les menaces modernes que sont les Drive-by Downloads, les Stage Downloads, les Banking Trojans, les Webstorms, il faut disposer d'authentiques suites de sécurité comme Kaspersky Antivirus 8.0 (KAV) ou Kaspersky Internet Security 8.0 (KIS).
AVPTool fonctionne sous Windows 2000, XP, Vista 32 bits. Il ne doit pas être utilisé sur des machines déjà équipées de KAV 8.0 ou KIS 8.0.
Bonjour, depuis hier soir j'essaie d'envoyer les rapports et je n'y arrivais pas???
J'ai fait ce que tu m'as dit et voici les rapports.
http://www.cijoint.fr/cjlink.php?file=cj200909/cij8AjT0F7.txt
et :
Scan
----
Scanned: 700398
Detected: 0
Untreated: 0
Start time: 10/09/2009 11:20:50
Duration: 04:06:10
Finish time: 10/09/2009 15:27:00
Detected
--------
Status Object
------ ------
Events
------
Time Name Status Reason
---- ---- ------ ------
10/09/2009 11:21:00 Running module: smss.exe\smss.exe ok scanned
10/09/2009 11:21:09 File: C:\WINDOWS\System32\smss.exe ok scanned
Statistics
----------
Object Scanned Detected Untreated Deleted Moved to Quarantine Archives Packed files Password protected Corrupted
------ ------- -------- --------- ------- ------------------- -------- ------------ ------------------ ---------
Settings
--------
Parameter Value
--------- -----
Security Level Recommended
Action Prompt for action when the scan is complete
Run mode Manually
File types Scan all files
Scan only new and changed files No
Scan archives All
Scan embedded OLE objects All
Skip if object is larger than No
Skip if scan takes longer than No
Parse email formats No
Scan password-protected archives No
Enable iChecker technology No
Enable iSwift technology No
Show detected threats on "Detected" tab Yes
Rootkits search Yes
Deep rootkits search No
Use heuristic analyzer Yes
Quarantine
----------
Status Object Size Added
------ ------ ---- -----
Backup
------
Status Object Size
------ ------ ----
Merci de me dire si il y a quelque chose.
J'ai fait ce que tu m'as dit et voici les rapports.
http://www.cijoint.fr/cjlink.php?file=cj200909/cij8AjT0F7.txt
et :
Scan
----
Scanned: 700398
Detected: 0
Untreated: 0
Start time: 10/09/2009 11:20:50
Duration: 04:06:10
Finish time: 10/09/2009 15:27:00
Detected
--------
Status Object
------ ------
Events
------
Time Name Status Reason
---- ---- ------ ------
10/09/2009 11:21:00 Running module: smss.exe\smss.exe ok scanned
10/09/2009 11:21:09 File: C:\WINDOWS\System32\smss.exe ok scanned
Statistics
----------
Object Scanned Detected Untreated Deleted Moved to Quarantine Archives Packed files Password protected Corrupted
------ ------- -------- --------- ------- ------------------- -------- ------------ ------------------ ---------
Settings
--------
Parameter Value
--------- -----
Security Level Recommended
Action Prompt for action when the scan is complete
Run mode Manually
File types Scan all files
Scan only new and changed files No
Scan archives All
Scan embedded OLE objects All
Skip if object is larger than No
Skip if scan takes longer than No
Parse email formats No
Scan password-protected archives No
Enable iChecker technology No
Enable iSwift technology No
Show detected threats on "Detected" tab Yes
Rootkits search Yes
Deep rootkits search No
Use heuristic analyzer Yes
Quarantine
----------
Status Object Size Added
------ ------ ---- -----
Backup
------
Status Object Size
------ ------ ----
Merci de me dire si il y a quelque chose.
Alors tus va me supprimer dans ajout et supression de programme SAS et Remove It pro,
Ensuite tu va me dire si tu connais ceci : GenerousAdsForYou
Et ensuite me faire ceci car il reste encore 1 truc pour le moment de sur :
* Sous Vista : ▶ Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection):
* Clique sur Démarrer puis sur panneau de configuration
* Double Clique sur l'icône "Comptes d'utilisateurs"
* Clique ensuite sur désactiver et valide.
* Redémarre le PC
▶ Télécharge et enregistre le fichier d installation sur ton bureau :
http://sd-1.archive-host.com/membres/up/16506160323759868/AD-R.exe
▶ tutoriel installation
▶ Double clique sur le programme d'installation , et installe le dans son emplacement par défaut. ( le bureau )
▶ Ouvre le dossier Ad-remover présent sur ton bureau
▶ Double clique sur Ad-remover.bat.
* Sous Vista : clic droit sur AD-Remover et sélectionner "Exécuter en tant qu'administrateur"
▶ Au menu principal choisi l'option "L" et tape sur [entrée] .
▶ Laisse travailler l'outil et ne touche à rien ...
▶ Poste le rapport qui apparait à la fin.
( le rapport est sauvegardé aussi sous C:\Ad-report.log )
(CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
Note :
Process.exe est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
Ensuite tu va me dire si tu connais ceci : GenerousAdsForYou
Et ensuite me faire ceci car il reste encore 1 truc pour le moment de sur :
* Sous Vista : ▶ Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection):
* Clique sur Démarrer puis sur panneau de configuration
* Double Clique sur l'icône "Comptes d'utilisateurs"
* Clique ensuite sur désactiver et valide.
* Redémarre le PC
▶ Télécharge et enregistre le fichier d installation sur ton bureau :
http://sd-1.archive-host.com/membres/up/16506160323759868/AD-R.exe
▶ tutoriel installation
▶ Double clique sur le programme d'installation , et installe le dans son emplacement par défaut. ( le bureau )
▶ Ouvre le dossier Ad-remover présent sur ton bureau
▶ Double clique sur Ad-remover.bat.
* Sous Vista : clic droit sur AD-Remover et sélectionner "Exécuter en tant qu'administrateur"
▶ Au menu principal choisi l'option "L" et tape sur [entrée] .
▶ Laisse travailler l'outil et ne touche à rien ...
▶ Poste le rapport qui apparait à la fin.
( le rapport est sauvegardé aussi sous C:\Ad-report.log )
(CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
Note :
Process.exe est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
SAS= super anti spyware
regarde si tu peux pas supprimer SAS et remove it par Ccleaner ou mode sans échec.
Ensuite tu n'as pas répondu à ma question : Ensuite tu va me dire si tu connais ceci : GenerousAdsForYou
Puis faire le reste.
regarde si tu peux pas supprimer SAS et remove it par Ccleaner ou mode sans échec.
Ensuite tu n'as pas répondu à ma question : Ensuite tu va me dire si tu connais ceci : GenerousAdsForYou
Puis faire le reste.
Bonsoir et excuses moi, mais j'ai du mal a trouver du temps. Pour répondre à ta question : non je ne connais pas GenerousAdsForYou, je ne sais pas ce que c'est. Ensuite, je ne peux pas désinstaller Remove It Pro même par CCleaner, j'ai un message qui dit : COULD NOT OPEN INSTALL.LOGFILE????????????????
alors je ne sais pas quoi faire, l'autre souci c'est la désactivation des comptes, je ne suis pas sur VISTA, mais cela fais 3 mois environ que le PC est sur ma session avec la fenêtre disant que le PC est bloqué, je n'ai plus l'ouverture normale de windows avec le choix des utilisateurs mais MA SESSION seulement en choix et je ne peux désactiver les comptes utilisateurs. voilà, dois-je quand même faire le reste que tu m'as dit??
Merci pour ta réponse. Je fatigue à force de bataille et bravo à toi (et aux autres)qui n'arrête(nt) pas d'essayer de me/nous SAUVER.
alors je ne sais pas quoi faire, l'autre souci c'est la désactivation des comptes, je ne suis pas sur VISTA, mais cela fais 3 mois environ que le PC est sur ma session avec la fenêtre disant que le PC est bloqué, je n'ai plus l'ouverture normale de windows avec le choix des utilisateurs mais MA SESSION seulement en choix et je ne peux désactiver les comptes utilisateurs. voilà, dois-je quand même faire le reste que tu m'as dit??
Merci pour ta réponse. Je fatigue à force de bataille et bravo à toi (et aux autres)qui n'arrête(nt) pas d'essayer de me/nous SAUVER.
oui mais c'est quand même bizard pour remove it.
Bonjour, oui c'est bizarre pour remove, je ne sais plus quoi faire. Voici le Rapport de AD-R exe
======= RAPPORT D'AD-REMOVER 1.1.4.5_U | UNIQUEMENT XP/VISTA/7 =======
.
Mit à jour par C_XX le 12/09/2009 à 9:30 PM
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 14:13:37, 13/09/2009 | Mode Normal | Option: CLEAN
Exécuté de: C:\Program Files\Ad-Remover\
Système d'exploitation: Microsoft® Windows XP™ Service Pack 3 v5.1.2600
Nom du PC: ACER-7989E0343A | Utilisateur actuel: Marie-Christine
.
============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
.
.
HKLM\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\\{08165EA0-E946-11CF-9C87-00AA005127ED}
HKCU\software\microsoft\internet explorer\searchscopes\{1CB20BF0-BBAE-40A7-93F4-6435FF3D0411}
HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{4B3803EA-5230-4DC3-A7FC-33638F3D3542}
HKLM\Software\Classes\CLSID\{08165EA0-E946-11CF-9C87-00AA005127ED}
HKLM\Software\Classes\TypeLib\{A9FC1C11-B511-D9B9-0E29-01A8D05AE107}
HKLM\Software\Classes\Interface\{49C929EE-A1B7-4C58-B539-E63BE392B6F3}
.
C:\Program Files\Everest Poker
C:\Program Files\Everest Poker\data
C:\Program Files\Everest Poker\data\fonts
C:\Program Files\Everest Poker\data\fonts\kgp-en.ttf
C:\Program Files\Everest Poker\data\mp-lobby
C:\Program Files\Everest Poker\data\mp-lobby\fr.gvt
C:\Program Files\Everest Poker\data\mp-lobby\shared.gvt
C:\Program Files\Everest Poker\data\mp-poker
C:\Program Files\Everest Poker\data\mp-poker\background
C:\Program Files\Everest Poker\data\mp-poker\background\default.gvt
C:\Program Files\Everest Poker\data\mp-poker\fr
C:\Program Files\Everest Poker\data\mp-poker\fr\bitmaps.gvt
C:\Program Files\Everest Poker\data\mp-poker\fr\mp-poker_strings.txt
C:\Program Files\Everest Poker\data\mp-poker\fr\mp-poker_tutorial.txt
C:\Program Files\Everest Poker\data\mp-poker\shared.gvt
C:\Program Files\Everest Poker\data\shared
C:\Program Files\Everest Poker\data\shared\fr
C:\Program Files\Everest Poker\data\shared\fr\country.txt
C:\Program Files\Everest Poker\data\shared\fr\language.txt
C:\Program Files\Everest Poker\data\shared\fr\ordinal.txt
C:\Program Files\Everest Poker\data\shared\shared
C:\Program Files\Everest Poker\data\shared\shared\bitmaps
C:\Program Files\Everest Poker\data\shared\shared\bitmaps\check.art
C:\Program Files\Everest Poker\data\shared\shared\sounds
C:\Program Files\Everest Poker\data\startup
C:\Program Files\Everest Poker\data\startup\en
C:\Program Files\Everest Poker\data\startup\en\startup_strings.txt
C:\Program Files\Everest Poker\data\startup\fr
C:\Program Files\Everest Poker\data\startup\fr\cstart.txt
C:\Program Files\Everest Poker\data\startup\fr\startup_strings.txt
C:\Program Files\Everest Poker\data\startup\shared
C:\Program Files\Everest Poker\data\startup\shared\bitmaps
C:\Program Files\Everest Poker\data\startup\shared\bitmaps\splash_poker.art
C:\Program Files\Everest Poker\data\startup\shared\icons
C:\Program Files\Everest Poker\data\startup\shared\sounds
C:\Program Files\Everest Poker\history
C:\Program Files\Everest Poker\history\10.txt
C:\Program Files\Everest Poker\history\101.txt
C:\Program Files\Everest Poker\history\104.txt
C:\Program Files\Everest Poker\history\106.txt
C:\Program Files\Everest Poker\history\108.txt
C:\Program Files\Everest Poker\history\109.txt
C:\Program Files\Everest Poker\history\110.txt
C:\Program Files\Everest Poker\history\111.txt
C:\Program Files\Everest Poker\history\115.txt
C:\Program Files\Everest Poker\history\117.txt
C:\Program Files\Everest Poker\history\121.txt
C:\Program Files\Everest Poker\history\122.txt
C:\Program Files\Everest Poker\history\126.txt
C:\Program Files\Everest Poker\history\127.txt
C:\Program Files\Everest Poker\history\129.txt
C:\Program Files\Everest Poker\history\130.txt
C:\Program Files\Everest Poker\history\132.txt
C:\Program Files\Everest Poker\history\134.txt
C:\Program Files\Everest Poker\history\135.txt
C:\Program Files\Everest Poker\history\138.txt
C:\Program Files\Everest Poker\history\139.txt
C:\Program Files\Everest Poker\history\140.txt
C:\Program Files\Everest Poker\history\144.txt
C:\Program Files\Everest Poker\history\145.txt
C:\Program Files\Everest Poker\history\146.txt
C:\Program Files\Everest Poker\history\147.txt
C:\Program Files\Everest Poker\history\148.txt
C:\Program Files\Everest Poker\history\149.txt
C:\Program Files\Everest Poker\history\15.txt
C:\Program Files\Everest Poker\history\150.txt
C:\Program Files\Everest Poker\history\153.txt
C:\Program Files\Everest Poker\history\156.txt
C:\Program Files\Everest Poker\history\157.txt
C:\Program Files\Everest Poker\history\158.txt
C:\Program Files\Everest Poker\history\159.txt
C:\Program Files\Everest Poker\history\160.txt
C:\Program Files\Everest Poker\history\161.txt
C:\Program Files\Everest Poker\history\162.txt
C:\Program Files\Everest Poker\history\163.txt
C:\Program Files\Everest Poker\history\164.txt
C:\Program Files\Everest Poker\history\165.txt
C:\Program Files\Everest Poker\history\166.txt
C:\Program Files\Everest Poker\history\168.txt
C:\Program Files\Everest Poker\history\17.txt
C:\Program Files\Everest Poker\history\170.txt
C:\Program Files\Everest Poker\history\171.txt
C:\Program Files\Everest Poker\history\172.txt
C:\Program Files\Everest Poker\history\173.txt
C:\Program Files\Everest Poker\history\178.txt
C:\Program Files\Everest Poker\history\181.txt
C:\Program Files\Everest Poker\history\184.txt
C:\Program Files\Everest Poker\history\185.txt
C:\Program Files\Everest Poker\history\186.txt
C:\Program Files\Everest Poker\history\187.txt
C:\Program Files\Everest Poker\history\188.txt
C:\Program Files\Everest Poker\history\190.txt
C:\Program Files\Everest Poker\history\191.txt
C:\Program Files\Everest Poker\history\195.txt
C:\Program Files\Everest Poker\history\196.txt
C:\Program Files\Everest Poker\history\197.txt
C:\Program Files\Everest Poker\history\198.txt
C:\Program Files\Everest Poker\history\20.txt
C:\Program Files\Everest Poker\history\201.txt
C:\Program Files\Everest Poker\history\202.txt
C:\Program Files\Everest Poker\history\203.txt
C:\Program Files\Everest Poker\history\204.txt
C:\Program Files\Everest Poker\history\205.txt
C:\Program Files\Everest Poker\history\206.txt
C:\Program Files\Everest Poker\history\207.txt
C:\Program Files\Everest Poker\history\22.txt
C:\Program Files\Everest Poker\history\24.txt
C:\Program Files\Everest Poker\history\26.txt
C:\Program Files\Everest Poker\history\27.txt
C:\Program Files\Everest Poker\history\31.txt
C:\Program Files\Everest Poker\history\32.txt
C:\Program Files\Everest Poker\history\33.txt
C:\Program Files\Everest Poker\history\37.txt
C:\Program Files\Everest Poker\history\41.txt
C:\Program Files\Everest Poker\history\43.txt
C:\Program Files\Everest Poker\history\44.txt
C:\Program Files\Everest Poker\history\45.txt
C:\Program Files\Everest Poker\history\46.txt
C:\Program Files\Everest Poker\history\47.txt
C:\Program Files\Everest Poker\history\52.txt
C:\Program Files\Everest Poker\history\53.txt
C:\Program Files\Everest Poker\history\54.txt
C:\Program Files\Everest Poker\history\56.txt
C:\Program Files\Everest Poker\history\57.txt
C:\Program Files\Everest Poker\history\59.txt
C:\Program Files\Everest Poker\history\6.txt
C:\Program Files\Everest Poker\history\62.txt
C:\Program Files\Everest Poker\history\65.txt
C:\Program Files\Everest Poker\history\67.txt
C:\Program Files\Everest Poker\history\68.txt
C:\Program Files\Everest Poker\history\7.txt
C:\Program Files\Everest Poker\history\70.txt
C:\Program Files\Everest Poker\history\74.txt
C:\Program Files\Everest Poker\history\75.txt
C:\Program Files\Everest Poker\history\77.txt
C:\Program Files\Everest Poker\history\78.txt
C:\Program Files\Everest Poker\history\8.txt
C:\Program Files\Everest Poker\history\81.txt
C:\Program Files\Everest Poker\history\83.txt
C:\Program Files\Everest Poker\history\85.txt
C:\Program Files\Everest Poker\history\87.txt
C:\Program Files\Everest Poker\history\9.txt
C:\Program Files\Everest Poker\history\90.txt
C:\Program Files\Everest Poker\history\92.txt
C:\Program Files\Everest Poker\history\93.txt
C:\Program Files\Everest Poker\history\94.txt
C:\Program Files\Everest Poker\history\96.txt
C:\Program Files\Everest Poker\history\97.txt
C:\Program Files\Everest Poker\history\98.txt
C:\Program Files\Everest Poker\history\99.txt
C:\Program Files\Everest Poker\var
C:\Program Files\Everest Poker\var\content-fr.dat
(!) -- Fichiers temporaires supprimés.
.
============== Scan additionnel ==============
.
.
* Mozilla FireFox Version 3.5.3 *
.
Nom du profil: 417v92z6.default (Marie-Christine)
.
(Prefs.js) user_pref("browser.search.defaultenginename", "Crawler Search");
(Prefs.js) user_pref("browser.search.selectedEngine", "Google");
(Prefs.js) user_pref("browser.startup.homepage", "hxxp://www.sfr.fr/communiquer/messagerie/sfr-messagerie/authentification/index.jsp?domain=mc&TARGET=http%3A%2F%2Fsfr-messagerie.services.sfr.fr%2Fwebmail%2Ffr_FR%2Fmailbox.html");
(Prefs.js) user_pref("browser.startup.homepage_override.mstone", "rv:1.9.1.3");
.
(prefs.js) EFFACÉ: user_pref("weboftrust.search.ask.display", "Ask.com Web Search");
.
* Internet Explorer Version 8.0.6001.18702 *
.
[HKEY_CURRENT_USER\..\Internet Explorer\Main]
.
Start Page: hxxp://fr.msn.com/
Search Page: hxxp://www.google.com
Search Bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
SearchAssistant:
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Default_page_url: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
.
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Search bar: hxxp://search.msn.com/spbasic.htm
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
.
Tabs: res://ieframe.dll/tabswelcome.htm
.
============== Suspect (Cracks; Serials ... ) ==============
.
C:\Documents and Settings\Marie-Christine\.housecall6.6\patch.exe
.
===================================
.
10525 Octet(s) - C:\Ad-Report-CLEAN.log
.
10 Fichier(s) - C:\DOCUME~1\MARIE-~1\LOCALS~1\Temp
1 Fichier(s) - C:\WINDOWS\Temp
.
19 Fichier(s) - C:\Program Files\Ad-Remover\BACKUP
115 Fichier(s) - C:\Program Files\Ad-Remover\QUARANTINE
.
Fin à: 16:22:32 | 13/09/2009
.
============== E.O.F ==============
.
======= RAPPORT D'AD-REMOVER 1.1.4.5_U | UNIQUEMENT XP/VISTA/7 =======
.
Mit à jour par C_XX le 12/09/2009 à 9:30 PM
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 14:13:37, 13/09/2009 | Mode Normal | Option: CLEAN
Exécuté de: C:\Program Files\Ad-Remover\
Système d'exploitation: Microsoft® Windows XP™ Service Pack 3 v5.1.2600
Nom du PC: ACER-7989E0343A | Utilisateur actuel: Marie-Christine
.
============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
.
.
HKLM\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\\{08165EA0-E946-11CF-9C87-00AA005127ED}
HKCU\software\microsoft\internet explorer\searchscopes\{1CB20BF0-BBAE-40A7-93F4-6435FF3D0411}
HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{4B3803EA-5230-4DC3-A7FC-33638F3D3542}
HKLM\Software\Classes\CLSID\{08165EA0-E946-11CF-9C87-00AA005127ED}
HKLM\Software\Classes\TypeLib\{A9FC1C11-B511-D9B9-0E29-01A8D05AE107}
HKLM\Software\Classes\Interface\{49C929EE-A1B7-4C58-B539-E63BE392B6F3}
.
C:\Program Files\Everest Poker
C:\Program Files\Everest Poker\data
C:\Program Files\Everest Poker\data\fonts
C:\Program Files\Everest Poker\data\fonts\kgp-en.ttf
C:\Program Files\Everest Poker\data\mp-lobby
C:\Program Files\Everest Poker\data\mp-lobby\fr.gvt
C:\Program Files\Everest Poker\data\mp-lobby\shared.gvt
C:\Program Files\Everest Poker\data\mp-poker
C:\Program Files\Everest Poker\data\mp-poker\background
C:\Program Files\Everest Poker\data\mp-poker\background\default.gvt
C:\Program Files\Everest Poker\data\mp-poker\fr
C:\Program Files\Everest Poker\data\mp-poker\fr\bitmaps.gvt
C:\Program Files\Everest Poker\data\mp-poker\fr\mp-poker_strings.txt
C:\Program Files\Everest Poker\data\mp-poker\fr\mp-poker_tutorial.txt
C:\Program Files\Everest Poker\data\mp-poker\shared.gvt
C:\Program Files\Everest Poker\data\shared
C:\Program Files\Everest Poker\data\shared\fr
C:\Program Files\Everest Poker\data\shared\fr\country.txt
C:\Program Files\Everest Poker\data\shared\fr\language.txt
C:\Program Files\Everest Poker\data\shared\fr\ordinal.txt
C:\Program Files\Everest Poker\data\shared\shared
C:\Program Files\Everest Poker\data\shared\shared\bitmaps
C:\Program Files\Everest Poker\data\shared\shared\bitmaps\check.art
C:\Program Files\Everest Poker\data\shared\shared\sounds
C:\Program Files\Everest Poker\data\startup
C:\Program Files\Everest Poker\data\startup\en
C:\Program Files\Everest Poker\data\startup\en\startup_strings.txt
C:\Program Files\Everest Poker\data\startup\fr
C:\Program Files\Everest Poker\data\startup\fr\cstart.txt
C:\Program Files\Everest Poker\data\startup\fr\startup_strings.txt
C:\Program Files\Everest Poker\data\startup\shared
C:\Program Files\Everest Poker\data\startup\shared\bitmaps
C:\Program Files\Everest Poker\data\startup\shared\bitmaps\splash_poker.art
C:\Program Files\Everest Poker\data\startup\shared\icons
C:\Program Files\Everest Poker\data\startup\shared\sounds
C:\Program Files\Everest Poker\history
C:\Program Files\Everest Poker\history\10.txt
C:\Program Files\Everest Poker\history\101.txt
C:\Program Files\Everest Poker\history\104.txt
C:\Program Files\Everest Poker\history\106.txt
C:\Program Files\Everest Poker\history\108.txt
C:\Program Files\Everest Poker\history\109.txt
C:\Program Files\Everest Poker\history\110.txt
C:\Program Files\Everest Poker\history\111.txt
C:\Program Files\Everest Poker\history\115.txt
C:\Program Files\Everest Poker\history\117.txt
C:\Program Files\Everest Poker\history\121.txt
C:\Program Files\Everest Poker\history\122.txt
C:\Program Files\Everest Poker\history\126.txt
C:\Program Files\Everest Poker\history\127.txt
C:\Program Files\Everest Poker\history\129.txt
C:\Program Files\Everest Poker\history\130.txt
C:\Program Files\Everest Poker\history\132.txt
C:\Program Files\Everest Poker\history\134.txt
C:\Program Files\Everest Poker\history\135.txt
C:\Program Files\Everest Poker\history\138.txt
C:\Program Files\Everest Poker\history\139.txt
C:\Program Files\Everest Poker\history\140.txt
C:\Program Files\Everest Poker\history\144.txt
C:\Program Files\Everest Poker\history\145.txt
C:\Program Files\Everest Poker\history\146.txt
C:\Program Files\Everest Poker\history\147.txt
C:\Program Files\Everest Poker\history\148.txt
C:\Program Files\Everest Poker\history\149.txt
C:\Program Files\Everest Poker\history\15.txt
C:\Program Files\Everest Poker\history\150.txt
C:\Program Files\Everest Poker\history\153.txt
C:\Program Files\Everest Poker\history\156.txt
C:\Program Files\Everest Poker\history\157.txt
C:\Program Files\Everest Poker\history\158.txt
C:\Program Files\Everest Poker\history\159.txt
C:\Program Files\Everest Poker\history\160.txt
C:\Program Files\Everest Poker\history\161.txt
C:\Program Files\Everest Poker\history\162.txt
C:\Program Files\Everest Poker\history\163.txt
C:\Program Files\Everest Poker\history\164.txt
C:\Program Files\Everest Poker\history\165.txt
C:\Program Files\Everest Poker\history\166.txt
C:\Program Files\Everest Poker\history\168.txt
C:\Program Files\Everest Poker\history\17.txt
C:\Program Files\Everest Poker\history\170.txt
C:\Program Files\Everest Poker\history\171.txt
C:\Program Files\Everest Poker\history\172.txt
C:\Program Files\Everest Poker\history\173.txt
C:\Program Files\Everest Poker\history\178.txt
C:\Program Files\Everest Poker\history\181.txt
C:\Program Files\Everest Poker\history\184.txt
C:\Program Files\Everest Poker\history\185.txt
C:\Program Files\Everest Poker\history\186.txt
C:\Program Files\Everest Poker\history\187.txt
C:\Program Files\Everest Poker\history\188.txt
C:\Program Files\Everest Poker\history\190.txt
C:\Program Files\Everest Poker\history\191.txt
C:\Program Files\Everest Poker\history\195.txt
C:\Program Files\Everest Poker\history\196.txt
C:\Program Files\Everest Poker\history\197.txt
C:\Program Files\Everest Poker\history\198.txt
C:\Program Files\Everest Poker\history\20.txt
C:\Program Files\Everest Poker\history\201.txt
C:\Program Files\Everest Poker\history\202.txt
C:\Program Files\Everest Poker\history\203.txt
C:\Program Files\Everest Poker\history\204.txt
C:\Program Files\Everest Poker\history\205.txt
C:\Program Files\Everest Poker\history\206.txt
C:\Program Files\Everest Poker\history\207.txt
C:\Program Files\Everest Poker\history\22.txt
C:\Program Files\Everest Poker\history\24.txt
C:\Program Files\Everest Poker\history\26.txt
C:\Program Files\Everest Poker\history\27.txt
C:\Program Files\Everest Poker\history\31.txt
C:\Program Files\Everest Poker\history\32.txt
C:\Program Files\Everest Poker\history\33.txt
C:\Program Files\Everest Poker\history\37.txt
C:\Program Files\Everest Poker\history\41.txt
C:\Program Files\Everest Poker\history\43.txt
C:\Program Files\Everest Poker\history\44.txt
C:\Program Files\Everest Poker\history\45.txt
C:\Program Files\Everest Poker\history\46.txt
C:\Program Files\Everest Poker\history\47.txt
C:\Program Files\Everest Poker\history\52.txt
C:\Program Files\Everest Poker\history\53.txt
C:\Program Files\Everest Poker\history\54.txt
C:\Program Files\Everest Poker\history\56.txt
C:\Program Files\Everest Poker\history\57.txt
C:\Program Files\Everest Poker\history\59.txt
C:\Program Files\Everest Poker\history\6.txt
C:\Program Files\Everest Poker\history\62.txt
C:\Program Files\Everest Poker\history\65.txt
C:\Program Files\Everest Poker\history\67.txt
C:\Program Files\Everest Poker\history\68.txt
C:\Program Files\Everest Poker\history\7.txt
C:\Program Files\Everest Poker\history\70.txt
C:\Program Files\Everest Poker\history\74.txt
C:\Program Files\Everest Poker\history\75.txt
C:\Program Files\Everest Poker\history\77.txt
C:\Program Files\Everest Poker\history\78.txt
C:\Program Files\Everest Poker\history\8.txt
C:\Program Files\Everest Poker\history\81.txt
C:\Program Files\Everest Poker\history\83.txt
C:\Program Files\Everest Poker\history\85.txt
C:\Program Files\Everest Poker\history\87.txt
C:\Program Files\Everest Poker\history\9.txt
C:\Program Files\Everest Poker\history\90.txt
C:\Program Files\Everest Poker\history\92.txt
C:\Program Files\Everest Poker\history\93.txt
C:\Program Files\Everest Poker\history\94.txt
C:\Program Files\Everest Poker\history\96.txt
C:\Program Files\Everest Poker\history\97.txt
C:\Program Files\Everest Poker\history\98.txt
C:\Program Files\Everest Poker\history\99.txt
C:\Program Files\Everest Poker\var
C:\Program Files\Everest Poker\var\content-fr.dat
(!) -- Fichiers temporaires supprimés.
.
============== Scan additionnel ==============
.
.
* Mozilla FireFox Version 3.5.3 *
.
Nom du profil: 417v92z6.default (Marie-Christine)
.
(Prefs.js) user_pref("browser.search.defaultenginename", "Crawler Search");
(Prefs.js) user_pref("browser.search.selectedEngine", "Google");
(Prefs.js) user_pref("browser.startup.homepage", "hxxp://www.sfr.fr/communiquer/messagerie/sfr-messagerie/authentification/index.jsp?domain=mc&TARGET=http%3A%2F%2Fsfr-messagerie.services.sfr.fr%2Fwebmail%2Ffr_FR%2Fmailbox.html");
(Prefs.js) user_pref("browser.startup.homepage_override.mstone", "rv:1.9.1.3");
.
(prefs.js) EFFACÉ: user_pref("weboftrust.search.ask.display", "Ask.com Web Search");
.
* Internet Explorer Version 8.0.6001.18702 *
.
[HKEY_CURRENT_USER\..\Internet Explorer\Main]
.
Start Page: hxxp://fr.msn.com/
Search Page: hxxp://www.google.com
Search Bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
SearchAssistant:
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Default_page_url: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
.
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Search bar: hxxp://search.msn.com/spbasic.htm
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
.
Tabs: res://ieframe.dll/tabswelcome.htm
.
============== Suspect (Cracks; Serials ... ) ==============
.
C:\Documents and Settings\Marie-Christine\.housecall6.6\patch.exe
.
===================================
.
10525 Octet(s) - C:\Ad-Report-CLEAN.log
.
10 Fichier(s) - C:\DOCUME~1\MARIE-~1\LOCALS~1\Temp
1 Fichier(s) - C:\WINDOWS\Temp
.
19 Fichier(s) - C:\Program Files\Ad-Remover\BACKUP
115 Fichier(s) - C:\Program Files\Ad-Remover\QUARANTINE
.
Fin à: 16:22:32 | 13/09/2009
.
============== E.O.F ==============
.
Encore tout ça ba dite donc y en avait encore des choses dans ton pc.
je viens de faire des recherches pour ça :GenerousAdsForYou et il n'apparais pas très bon/
On va donc le supprimer :
▶ Télécharge OTM (de Old_Timer) sur ton Bureau
▶ Double-clique sur OTM.exe pour le lancer.
▶ Assure toi que la case Unregister Dll's and Ocx's soit bien cochée.
▶ Copie la liste qui se trouve en gras dans la citation ci-dessous et colle-la dans le cadre de gauche de OTM sous "Paste instructions for item to be moved".
-----------------------------------------------------------------------------
:files
C:\Program Files\GenerousAdsForYou
C:\WINDOWS\cfplogvw.INI
C:\Program Files\commercial
C:\Program Files\JJSoft
C:\Program Files\RawFlow
:Commands
[purity]
[emptytemp]
[Reboot]
-----------------------------------------------------------------------------
▶ clique sur MoveIt! pour lancer la suppression.
▶ Le résultat apparaitra dans le cadre "Results".
▶ Clique sur Exit pour fermer.
▶ Poste le rapport situé dans C:\_OTMoveIt\MovedFiles.
▶ Il te sera peut-être demandé de redémarrer le pc pour achever la suppression. Si c'est le cas accepte par Yes.
je viens de faire des recherches pour ça :GenerousAdsForYou et il n'apparais pas très bon/
On va donc le supprimer :
▶ Télécharge OTM (de Old_Timer) sur ton Bureau
▶ Double-clique sur OTM.exe pour le lancer.
▶ Assure toi que la case Unregister Dll's and Ocx's soit bien cochée.
▶ Copie la liste qui se trouve en gras dans la citation ci-dessous et colle-la dans le cadre de gauche de OTM sous "Paste instructions for item to be moved".
-----------------------------------------------------------------------------
:files
C:\Program Files\GenerousAdsForYou
C:\WINDOWS\cfplogvw.INI
C:\Program Files\commercial
C:\Program Files\JJSoft
C:\Program Files\RawFlow
:Commands
[purity]
[emptytemp]
[Reboot]
-----------------------------------------------------------------------------
▶ clique sur MoveIt! pour lancer la suppression.
▶ Le résultat apparaitra dans le cadre "Results".
▶ Clique sur Exit pour fermer.
▶ Poste le rapport situé dans C:\_OTMoveIt\MovedFiles.
▶ Il te sera peut-être demandé de redémarrer le pc pour achever la suppression. Si c'est le cas accepte par Yes.
Rapport OT MOVEIT
All processes killed
========== FILES ==========
File/Folder C:\Program Files\GenerousAdsForYou not found.
C:\WINDOWS\cfplogvw.INI moved successfully.
C:\Program Files\commercial moved successfully.
C:\Program Files\JJSoft\CalcFr2008 moved successfully.
C:\Program Files\JJSoft moved successfully.
C:\Program Files\RawFlow\ICD Clients moved successfully.
C:\Program Files\RawFlow moved successfully.
========== COMMANDS ==========
[EMPTYTEMP]
User: Administrateur
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
User: All Users
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
User: Didier
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 0 bytes
User: Jean-Pierre
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 0 bytes
User: LocalService
File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temp\History\History.IE5\index.dat scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temp\Fichiers Internet temporaires\Content.IE5\index.dat scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temp\Cookies\index.dat scheduled to be deleted on reboot.
->Temp folder emptied: 66016 bytes
->Temporary Internet Files folder emptied: 33170 bytes
User: Marie-Christine
->Temp folder emptied: 1226286 bytes
->Temporary Internet Files folder emptied: 7899063 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 46517758 bytes
User: Nathanaëlle
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 0 bytes
User: NetworkService
->Temp folder emptied: 279008 bytes
File delete failed. C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
->Temporary Internet Files folder emptied: 33170 bytes
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 19569 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
Windows Temp folder emptied: 255 bytes
RecycleBin emptied: 0 bytes
Total Files Cleaned = 53,51 mb
OTM by OldTimer - Version 3.0.0.6 log created on 09132009_204636
Files moved on Reboot...
Registry entries deleted on Reboot...
All processes killed
========== FILES ==========
File/Folder C:\Program Files\GenerousAdsForYou not found.
C:\WINDOWS\cfplogvw.INI moved successfully.
C:\Program Files\commercial moved successfully.
C:\Program Files\JJSoft\CalcFr2008 moved successfully.
C:\Program Files\JJSoft moved successfully.
C:\Program Files\RawFlow\ICD Clients moved successfully.
C:\Program Files\RawFlow moved successfully.
========== COMMANDS ==========
[EMPTYTEMP]
User: Administrateur
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
User: All Users
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
User: Didier
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 0 bytes
User: Jean-Pierre
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 0 bytes
User: LocalService
File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temp\History\History.IE5\index.dat scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temp\Fichiers Internet temporaires\Content.IE5\index.dat scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temp\Cookies\index.dat scheduled to be deleted on reboot.
->Temp folder emptied: 66016 bytes
->Temporary Internet Files folder emptied: 33170 bytes
User: Marie-Christine
->Temp folder emptied: 1226286 bytes
->Temporary Internet Files folder emptied: 7899063 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 46517758 bytes
User: Nathanaëlle
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 0 bytes
User: NetworkService
->Temp folder emptied: 279008 bytes
File delete failed. C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
->Temporary Internet Files folder emptied: 33170 bytes
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 19569 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
Windows Temp folder emptied: 255 bytes
RecycleBin emptied: 0 bytes
Total Files Cleaned = 53,51 mb
OTM by OldTimer - Version 3.0.0.6 log created on 09132009_204636
Files moved on Reboot...
Registry entries deleted on Reboot...
tu peux regarder si tu trouve celui ci : C:\Program Files\GenerousAdsForYou et le supprimer.
Ensuite tu vas me refaire un scan complet avec malware et me dire comment va le pc après ça.
Ensuite tu vas me refaire un scan complet avec malware et me dire comment va le pc après ça.
oui pour malware.c'est bizarre de ne pas le trouver generous;
Re, je ne trouve pas le message que je t'ai envoyé tout à l'heure, je te remets le rapport malware:
Malwarebytes' Anti-Malware 1.41
Version de la base de données: 2793
Windows 5.1.2600 Service Pack 3
14/09/2009 10:07:20
mbam-log-2009-09-14 (10-07-20).txt
Type de recherche: Examen complet (C:\|D:\|E:\|H:\|I:\|J:\|L:\|)
Eléments examinés: 266742
Temps écoulé: 2 hour(s), 1 minute(s), 17 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
merci de me dire ou j'en suis
Malwarebytes' Anti-Malware 1.41
Version de la base de données: 2793
Windows 5.1.2600 Service Pack 3
14/09/2009 10:07:20
mbam-log-2009-09-14 (10-07-20).txt
Type de recherche: Examen complet (C:\|D:\|E:\|H:\|I:\|J:\|L:\|)
Eléments examinés: 266742
Temps écoulé: 2 hour(s), 1 minute(s), 17 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
merci de me dire ou j'en suis
Voici le lien pour le retélécharger :
https://www.commentcamarche.net/telecharger/web-internet/9879-securite-firefox-deux-failles-graves-corrigees-en-urgence/
une fois téléchargé tu lance l'installation.
https://www.commentcamarche.net/telecharger/web-internet/9879-securite-firefox-deux-failles-graves-corrigees-en-urgence/
une fois téléchargé tu lance l'installation.
c'est à dire quel genre de fenêtre, tu peux me faire un imprime écran?
Bonjour Pinprenelle,
c'est la vrai CATA, le PC ne fonctionne plus, il lui faut 15 minutes pour s'allumer et je ne peux plus accéder à rien, le disque dur travaille par a coup je suis désespéré, je ne sais pas comment faire puisque je n'ai plus accés à internet, il ne m'ouvre plus rien (là je poste d'un autre PC) que faut-il faire au moins pour que je puisse poster avec le mien pour essayer une réparation, mais l'heure me semble grave, il ne m'avait jamais fait ça.
Merci d'avance si tu peux me répondre, si tu as une solutions? que je puisse imprimer de la machine sur laquelle je suis et tenter quelque chose
D'avance merci
Cordialement
c'est la vrai CATA, le PC ne fonctionne plus, il lui faut 15 minutes pour s'allumer et je ne peux plus accéder à rien, le disque dur travaille par a coup je suis désespéré, je ne sais pas comment faire puisque je n'ai plus accés à internet, il ne m'ouvre plus rien (là je poste d'un autre PC) que faut-il faire au moins pour que je puisse poster avec le mien pour essayer une réparation, mais l'heure me semble grave, il ne m'avait jamais fait ça.
Merci d'avance si tu peux me répondre, si tu as une solutions? que je puisse imprimer de la machine sur laquelle je suis et tenter quelque chose
D'avance merci
Cordialement
Je pense qu'il va falloir faire radicale c'est à dire une réinstallation complète de xp afin de remettre tout en ordre. car on à fait vraiment pas mal de ménage et ça fait toujours rien.
~~ Arguments de la procédure ~~
# Détections [1] GenProc 2.623 03/09/2009 à 0:34:40
# Détections [2] GenProc 2.623 03/09/2009 à 0:41:09
# Détections [3] GenProc 2.623 03/09/2009 à 0:42:57
Les 3 en mode normal
# Détections [4] GenProc 2.623 03/09/2009 à 1:09:35
# Détections [5] GenProc 2.623 03/09/2009 à 1:11:40
# Détections [6] GenProc 2.623 03/09/2009 à 1:12:31
et les 3 en mode sans échec
Voici le rapport :
Rapport GenProc 2.623 [1] - 03/09/2009 à 15:50:16
@ Windows XP Service Pack 3 - Mode normal
@ Mozilla Firefox (3.5.2) [Navigateur par défaut]
~~ CM DISK ERROR ~~
GenProc n'a détecté aucune infection caractéristique et suggère de suivre la procédure suivante :
Fais scanner le(s) fichier(s) suivant(s) sur ce site https://www.virustotal.com/gui/ :
C:\Documents and Settings\Marie-Christine\Local Settings\Temp\nro.tmp\"
et poste le(s) rapport(s) obtenu(s) dans ta prochaine réponse.
~~~~ INFORMATION COMPLEMENTAIRE ~~~~
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15:53:46, on 03/09/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Comodo\COMODO Internet Security\cmdagent.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
c:\program files\a-squared free\a2service.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\eHome\ehSched.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\Lexmark 3300 Series\lxccmon.exe
C:\Program Files\Comodo\COMODO Internet Security\cfp.exe
C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe
C:\Program Files\Fichiers communs\RTE\RTEGPRS.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Nosibay\VPbubble\launcher.exe
C:\Program Files\IObit\Advanced SystemCare 3\AWC.exe
C:\Program Files\Nokia\Nokia PC Suite 7\PCSuite.exe
C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\FileHippo.com\UpdateChecker.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Secunia\PSI\psi.exe
C:\Program Files\Nosibay\VPbubble\VPbubble.exe
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\system32\lxcccoms.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\Program Files\Google\Google Desktop Search\gcdtmp3\GoogleDesktopSetupHelper.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\cmd.exe
C:\Genproc\outil\Marie-Christine_GenProc.exe
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.15642\swg.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: HopSurf toolbar - {E9FAB13D-4600-49E1-90D1-EE961C859D39} - C:\Program Files\Comodo\HopSurfToolbar\HopSurfToolbar_IE.dll
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [LXCCCATS] rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXCCtime.dll,_RunDLLEntry@16
O4 - HKLM\..\Run: [lxccmon.exe] "C:\Program Files\Lexmark 3300 Series\lxccmon.exe"
O4 - HKLM\..\Run: [FaxCenterServer] "C:\Program Files\Lexmark Fax Solutions\fm3032.exe" /s
O4 - HKLM\..\Run: [COMODO Internet Security] "C:\Program Files\Comodo\COMODO Internet Security\cfp.exe" -h
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
O4 - HKLM\..\RunOnce: [CleanSetup] cmd /C rmdir /S /Q "C:\Documents and Settings\Marie-Christine\Local Settings\Temp\nro.tmp\"
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [RTEGPRS] "C:\Program Files\Fichiers communs\RTE\RTEGPRS.exe" tray
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [VPbubble] "C:\Program Files\Nosibay\VPbubble\launcher.exe"
O4 - HKCU\..\Run: [Advanced SystemCare 3] "C:\Program Files\IObit\Advanced SystemCare 3\AWC.exe" /startup
O4 - HKCU\..\Run: [PC Suite Tray] "C:\Program Files\Nokia\Nokia PC Suite 7\PCSuite.exe" -onlytray
O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [FileHippo.com] "C:\Program Files\FileHippo.com\UpdateChecker.exe" /background
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - Startup: Secunia PSI.lnk = C:\Program Files\Secunia\PSI\psi.exe
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\WINDOWS\system32\GPhotos.scr/200
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: HopSurf - {ED98F8D1-09AC-4107-B2FF-91DBE011B0C5} - C:\Program Files\Comodo\HopSurfToolbar\HopSurfToolbar_IE.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O15 - ProtocolDefaults: '@ivt' protocol is in My Computer Zone, should be Intranet Zone
O15 - ProtocolDefaults: 'file' protocol is in My Computer Zone, should be Internet Zone
O15 - ProtocolDefaults: 'ftp' protocol is in My Computer Zone, should be Internet Zone
O15 - ProtocolDefaults: 'http' protocol is in My Computer Zone, should be Internet Zone
O15 - ProtocolDefaults: 'https' protocol is in My Computer Zone, should be Internet Zone
O15 - ProtocolDefaults: '@ivt' protocol is in My Computer Zone, should be Intranet Zone (HKLM)
O15 - ProtocolDefaults: 'file' protocol is in My Computer Zone, should be Internet Zone (HKLM)
O15 - ProtocolDefaults: 'ftp' protocol is in My Computer Zone, should be Internet Zone (HKLM)
O15 - ProtocolDefaults: 'http' protocol is in My Computer Zone, should be Internet Zone (HKLM)
O15 - ProtocolDefaults: 'https' protocol is in My Computer Zone, should be Internet Zone (HKLM)
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O16 - DPF: {7530BFB8-7293-4D34-9923-61A11451AFC5} (OnlineScanner Control) - http://download.eset.com/special/eos/OnlineScanner.cab
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - http://fichiers.touslesdrivers.com/maconfig/MaConfig_3_5_1_0.cab
O16 - DPF: {CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA} (Java Plug-in 1.6.0_07) -
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) -
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O20 - AppInit_DLLs:
O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.dll
O20 - Winlogon Notify: 48c5338c658 - C:\WINDOWS\
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - c:\program files\a-squared free\a2service.exe
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: COMODO Internet Security Helper Service (cmdAgent) - COMODO - C:\Program Files\Comodo\COMODO Internet Security\cmdagent.exe
O23 - Service: Google Desktop Manager 5.8.809.23506 (GoogleDesktopManager-092308-165331) - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: lxcc_device - Lexmark International, Inc. - C:\WINDOWS\system32\lxcccoms.exe
O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
O23 - Service: Nero BackItUp Scheduler 4.0 - Nero AG - C:\Program Files\Fichiers communs\Nero\Nero BackItUp 4\NBService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe
par Virus Total
a-squared 4.5.0.24 2009.09.03 -
AhnLab-V3 5.0.0.2 2009.09.03 -
AntiVir 7.9.1.7 2009.09.03 -
Antiy-AVL 2.0.3.7 2009.09.03 -
Authentium 5.1.2.4 2009.09.03 -
Avast 4.8.1335.0 2009.09.03 -
AVG 8.5.0.409 2009.09.03 -
BitDefender 7.2 2009.09.03 -
CAT-QuickHeal 10.00 2009.09.02 -
ClamAV 0.94.1 2009.09.03 -
Comodo 2194 2009.09.03 -
DrWeb 5.0.0.12182 2009.09.03 -
eSafe 7.0.17.0 2009.09.03 -
eTrust-Vet 31.6.6718 2009.09.03 -
F-Prot 4.5.1.85 2009.09.03 -
F-Secure 8.0.14470.0 2009.09.03 -
Fortinet 3.120.0.0 2009.09.03 -
GData 19 2009.09.03 -
Ikarus T3.1.1.68.0 2009.09.03 -
Jiangmin 11.0.800 2009.09.03 -
K7AntiVirus 7.10.834 2009.09.02 -
Kaspersky 7.0.0.125 2009.09.03 -
McAfee 5729 2009.09.03 -
McAfee+Artemis 5729 2009.09.03 -
McAfee-GW-Edition 6.8.5 2009.09.03 -
Microsoft 1.5005 2009.09.03 -
NOD32 4391 2009.09.03 -
Norman 6.01.09 2009.09.02 -
nProtect 2009.1.8.0 2009.09.03 -
Panda 10.0.2.2 2009.09.03 -
PCTools 4.4.2.0 2009.09.03 -
Prevx 3.0 2009.09.03 -
Rising 21.45.14.00 2009.09.01 -
Sophos 4.45.0 2009.09.03 -
Sunbelt 3.2.1858.2 2009.09.02 -
Symantec 1.4.4.12 2009.09.03 -
TheHacker 6.3.4.3.396 2009.09.03 -
TrendMicro 8.950.0.1094 2009.09.03 -
VBA32 3.12.10.10 2009.09.03 -
ViRobot 2009.9.3.1916 2009.09.03 -
VirusBuster 4.6.5.0 2009.09.02 -
Information additionnelle
File size: 24064 bytes
MD5...: 803bb6f00f3ba5fe8da87787618fd2cd
SHA1..: 56d3155764974f9175627d0b0080ff6498c5fa4d
SHA256: 6de0092d68659762cc3956fb0f841ef60afc80d8c02f3bc105113737e7702160
ssdeep: 48:rUGGfb39mGI1Ceuz51pSMfEbp3eBxWkhF4xI4osmAKkmExMmpmZuUX0RO1T1C
zon:gGGfbt7jee51pz5L7tVsmIHi0M1Bua
PEiD..: -
PEInfo: -
RDS...: NSRL Reference Data Set
-
pdfid.: -
trid..: Microsoft Word document (80.0%)
Generic OLE2 / Multistream Compound File (20.0%)