Besoin d'aide pour nettoyer mon pc - Page 3

Précédent
  • 1
  • 2
  • 3
  1. andie
     
    ça y est j'ai le rapport de navilog: (par contre firefox ne fonctionne plus)

    Fix Navipromo version 4.0.1 commencé le 27/08/2009 0:41:42,10

    !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
    !!! Postez ce rapport sur le forum pour le faire analyser !!!

    Outil exécuté depuis C:\Program Files\navilog1

    Mise à jour le 18.07.2009 à 11h00 par IL-MAFIOSO

    Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 1
    X86-based PC ( Uniprocessor Free : AMD Athlon(tm) 64 Processor 3000+ )
    BIOS : Award Medallion BIOS v6.00PG
    USER : boulanger ( Administrator )
    BOOT : Normal boot

    A:\ (USB)
    C:\ (Local Disk) - NTFS - Total:145 Go (Free:12 Go)
    D:\ (CD or DVD)
    E:\ (CD or DVD)
    N:\ (CD or DVD)

    Recherche executée en mode normal

    Nettoyage exécuté au redémarrage de l'ordinateur

    C:\WINDOWS\system32\qsuau.exe supprimé !
    C:\WINDOWS\system32\qsuau.dat supprimé !
    C:\WINDOWS\system32\qsuau_nav.dat supprimé !
    C:\WINDOWS\system32\qsuau_navps.dat supprimé !

    Nettoyage contenu C:\WINDOWS\Temp effectué !
    Nettoyage contenu C:\Documents and Settings\boulanger\locals~1\Temp effectué !

    *** Sauvegarde du Registre vers dossier Safebackup ***

    sauvegarde du Registre réalisée avec succès !

    *** Nettoyage Registre ***

    Nettoyage Registre Ok

    Certificat Egroup supprimé !
    Certificat Electronic-Group supprimé !
    Certificat OOO-Favorit supprimé !

    C:\WINDOWS\system32\pstwa.ini2 trouvé ! Infection Vundo possible non traitée par cet outil !
    C:\WINDOWS\system32\pstwa.bak1 trouvé ! Infection Vundo possible non traitée par cet outil !
    C:\WINDOWS\system32\pstwa.bak2 trouvé ! Infection Vundo possible non traitée par cet outil !

    *** Scan terminé 27/08/2009 1:52:07,51 ***
    0
  2. Zorknecrolin Messages postés 8 Statut Membre
     
    Bonjour.
    Si tu veux éviter que y ai trop de bordel sur ton Ordi, je te conseille aussi de faire une Remise à Zéro à partir d'un disque de sauvegarde régulierement (Tous les 6 mois, 1 an voir plus mais ca fait jamais de mal de retrouver un PC comme neuf...).

    Sinon je m'y connais pas trop question "désinfection", mais je vois que tu ne manques pas d'aide :p

    Sur ce, bonne soirée/nuit.
    0
  3. andie
     
    du coup firefox ne fonctionne plus et quand je ferme ie j'ai une dizaine de messages d'erreur...
    je n'y comprend plus rien et je ça commendce un peu à m'agacer
    0
  4. andie
     
    je ne peux pas l'installer
    y a plus rien qui fonctionne correctement
    0
    1. pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 503
       
      comment ça tu ne peux pas l'installer c'est à dire?
      0
      1. andie > pimprenelle27 Messages postés 22182 Statut Contributeur sécurité
         
        ça y est ça tourne

        ça me met plein de messages d'erreur
        0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. luca7340 Messages postés 172 Date d'inscription   Statut Membre 7
     
    Je pense que un formatage te causera moins de probléme et serais bien moins embétant a faire.
    0
    1. pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 503
       
      le formatage n'arrange pas tout.
      0
  7. andie
     
    c'est gentil mais j'ai vraiment des trucs importants à conserver
    0
  8. [EniDurb_Rp] Messages postés 1769 Statut Membre 489
     
    http://destrio5.free.fr/Telechargement_CCM/mbam-setup.exe
    essais sur le lien de destrio
    0
  9. luca7340 Messages postés 172 Date d'inscription   Statut Membre 7
     
    Le liens est mort...
    0
  10. [EniDurb_Rp] Messages postés 1769 Statut Membre 489
     
    oui désolé destrio est un rapide XD
    http://www.malwarebytes.org/mbam/program/mbam-setup.exe
    au pire télécharge le sur un autre pc et mets le sur clé usb
    ...
    pour ce qui est du reste j observe je suppose que la suite serra rsit
    y a du boulot ton pc est très infecté
    0
  11. andie
     
    sur un autre pc? j'ai bien mon portable mais y a pas de place et ils sont pas en réseau

    plus j'avance et plus c'est le bordel, y a plus rien qui fonctionne

    pour l'instant j'ai malwarebyte qui tourne (il a trouvé 4 éléments infectés mais c'est pas fini)
    0
  12. [EniDurb_Rp] Messages postés 1769 Statut Membre 489
     
    t inquiète quand c est fini envois le log
    et aussi mets le à jour avant de scan
    0
  13. andie
     
    ça y est :

    Malwarebytes' Anti-Malware 1.40
    Version de la base de données: 2551
    Windows 5.1.2600 Service Pack 1

    27/08/2009 21:30:45
    mbam-log-2009-08-27 (21-30-38).txt

    Type de recherche: Examen complet (C:\|)
    Eléments examinés: 143347
    Temps écoulé: 40 minute(s), 7 second(s)

    Processus mémoire infecté(s): 0
    Module(s) mémoire infecté(s): 0
    Clé(s) du Registre infectée(s): 12
    Valeur(s) du Registre infectée(s): 3
    Elément(s) de données du Registre infecté(s): 0
    Dossier(s) infecté(s): 11
    Fichier(s) infecté(s): 15

    Processus mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Module(s) mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Clé(s) du Registre infectée(s):
    HKEY_CLASSES_ROOT\bestshoppingtipsprogram.bestshoppingtipsprogram (Adware.PlayMP3z) -> No action taken.
    HKEY_CLASSES_ROOT\bestshoppingtipsprogram.bestshoppingtipsprogram.1 (Adware.PlayMP3z) -> No action taken.
    HKEY_CLASSES_ROOT\AppID\{418d86be-7386-4f1a-83e0-53604adbda74} (Trojan.BHO) -> No action taken.
    HKEY_CURRENT_USER\SOFTWARE\UpMedia (Adware.SmartShopper) -> No action taken.
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\MS Juan (Trojan.Vundo) -> No action taken.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\jkwslist (Malware.Trace) -> No action taken.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Juan (Trojan.Vundo) -> No action taken.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\FCOVM (Trojan.Vundo) -> No action taken.
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\CAC (Malware.Trace) -> No action taken.
    HKEY_LOCAL_MACHINE\SOFTWARE\EoRezo (Rogue.Eorezo) -> No action taken.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{b2dbf16a-83b0-2759-bcea-d02600b678b0} (Adware.AdRotator) -> No action taken.
    HKEY_CLASSES_ROOT\CLSID\{b2dbf16a-83b0-2759-bcea-d02600b678b0} (Adware.AdRotator) -> No action taken.

    Valeur(s) du Registre infectée(s):
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\fkohnwmiafviaqgl (Trojan.Agent) -> No action taken.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices\winlog (Backdoor.Bot) -> No action taken.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\winlog (Trojan.Agent) -> No action taken.

    Elément(s) de données du Registre infecté(s):
    (Aucun élément nuisible détecté)

    Dossier(s) infecté(s):
    C:\Documents and Settings\Invité\Application Data\WinAntiVirus Pro 2006 (Rogue.WinAntiVirus) -> No action taken.
    C:\Documents and Settings\Invité\Application Data\WinAntiVirus Pro 2006\Logs (Rogue.WinAntiVirus) -> No action taken.
    C:\Documents and Settings\philippe\Application Data\WinAntiVirus Pro 2006 (Rogue.WinAntiVirus) -> No action taken.
    C:\Documents and Settings\philippe\Application Data\WinAntiVirus Pro 2006\Logs (Rogue.WinAntiVirus) -> No action taken.
    C:\Documents and Settings\boulanger\Application Data\WinAntiSpyware 2006 (Rogue.WinAntiSpyware) -> No action taken.
    C:\Documents and Settings\boulanger\Application Data\WinAntiSpyware 2006\Logs (Rogue.WinAntiSpyware) -> No action taken.
    C:\Documents and Settings\philippe\Application Data\WinAntiSpyware 2006 (Rogue.WinAntiSpyware) -> No action taken.
    C:\Documents and Settings\philippe\Application Data\WinAntiSpyware 2006\Logs (Rogue.WinAntiSpyware) -> No action taken.
    C:\Documents and Settings\philippe\Application Data\searchtoolbarcorp (Adware.Agent) -> No action taken.
    C:\Documents and Settings\philippe\Application Data\searchtoolbarcorp\Toolbar Vision (Adware.Agent) -> No action taken.
    C:\WINDOWS\system32\UpMedia (Adware.SmartShopper) -> No action taken.

    Fichier(s) infecté(s):
    C:\ToolBar SD\Backup-TB\Program Files\PlayMP3z\PlayMP3.exe (Adware.PlayMP3z) -> No action taken.
    C:\Documents and Settings\Invité\Application Data\WinAntiVirus Pro 2006\Logs\update.log (Rogue.WinAntiVirus) -> No action taken.
    C:\Documents and Settings\Invité\Application Data\WinAntiVirus Pro 2006\Logs\wa6Support.log (Rogue.WinAntiVirus) -> No action taken.
    C:\Documents and Settings\Invité\Application Data\WinAntiVirus Pro 2006\Logs\winav.log (Rogue.WinAntiVirus) -> No action taken.
    C:\Documents and Settings\philippe\Application Data\WinAntiVirus Pro 2006\PGE.dat (Rogue.WinAntiVirus) -> No action taken.
    C:\Documents and Settings\philippe\Application Data\WinAntiVirus Pro 2006\Logs\update.log (Rogue.WinAntiVirus) -> No action taken.
    C:\Documents and Settings\philippe\Application Data\WinAntiVirus Pro 2006\Logs\wa6Support.log (Rogue.WinAntiVirus) -> No action taken.
    C:\Documents and Settings\philippe\Application Data\WinAntiVirus Pro 2006\Logs\winav.log (Rogue.WinAntiVirus) -> No action taken.
    C:\Documents and Settings\boulanger\Application Data\WinAntiSpyware 2006\Logs\update.log (Rogue.WinAntiSpyware) -> No action taken.
    C:\Documents and Settings\philippe\Application Data\WinAntiSpyware 2006\Logs\update.log (Rogue.WinAntiSpyware) -> No action taken.
    C:\Documents and Settings\philippe\Application Data\searchtoolbarcorp\Toolbar Vision\PageHistory.txt (Adware.Agent) -> No action taken.
    C:\Documents and Settings\philippe\Application Data\searchtoolbarcorp\Toolbar Vision\WebHistory.txt (Adware.Agent) -> No action taken.
    C:\WINDOWS\system32\mcrh.tmp (Malware.Trace) -> No action taken.
    C:\WINDOWS\cookies.ini (Malware.Trace) -> No action taken.
    C:\WINDOWS\system32\yskjjqcwus.dll (Adware.AdRotator) -> No action taken.
    0
  14. pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 503
     
    Alors là tu fait afficher rapport, ensuite supprimer le tout puis vider la quarantaine de malware, ensuite tu me feras ceci :

    Me faire ceci pour un examen complet de ton PC.

    ▶ Télécharge Random's System Information Tool (RSIT).

    ▶ Un tutoriel est à ta disposition pour l'installer et l'utiliser correctement ici

    ▶ Double clique sur RSIT.exe pour lancer l'outil.

    ▶ Clique sur 'Continue' à l'écran Disclaimer.

    ▶ Si l'outil Hijackthis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence.

    ▶ Une fois le scan fini , 2 rapports vont apparaitre. ▶ Héberge le contenu des 2 rapports.

    ( C:\RSIT\log.txt et C:\RSIT\info.txt )

    CTRL A pour sélectionner tout, CTRL C pour copier et puis CTRL V pour coller

    Petite chose à faire pour les rapports générés par RSIT avant de continuer

    ▶ Vous devez fusionner les deux rapports.
    ▶ C'est-à-dire, copier/coller le contenu du rapport info.txt à la suite du rapport log.txt dans un bloc note pour ne faire qu'un seul rapport.
    ▶ Ensuite enregistrer le rapport log.txt.

    Ensuite :

    ▶ Rendez-vous à cette adresse d'hébergement gratuit : http://www.cijoint.fr/

    ▶ Cliquez sur parcourir, puis sur créer le lien cjoint

    ▶ Une fois le lien crée, faite un clique droit dessus et copier l'adresse du lien pour venir le coller dans votre réponse

    0
  15. andie
     
    c'est fait

    http://www.cijoint.fr/cjlink.php?file=cj200908/cijckS8Fw5.txt
    0
  16. pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 503
     
    bonjour

    Excuse moi d'avoir mis autant de temps pour te répondre, :

    ▶ Télécharge OTM (de Old_Timer) sur ton Bureau

    ▶ Double-clique sur OTM.exe pour le lancer.

    ▶ Assure toi que la case Unregister Dll's and Ocx's soit bien cochée.

    ▶ Copie la liste qui se trouve en gras dans la citation ci-dessous et colle-la dans le cadre de gauche de OTM sous "Paste instructions for item to be moved".

    -----------------------------------------------------------------------------

    :Processes

    :services

    :reg
    [-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\PowerManager]
    [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\awtqnkh]


    :files
    c:\windows\svchost.exe


    :Commands
    [purity]
    [emptytemp]
    [Reboot]


    -----------------------------------------------------------------------------

    ▶ clique sur MoveIt! pour lancer la suppression.

    ▶ Le résultat apparaitra dans le cadre "Results".

    ▶ Clique sur Exit pour fermer.

    ▶ Poste le rapport situé dans C:\_OTMoveIt\MovedFiles.

    ▶ Il te sera peut-être demandé de redémarrer le pc pour achever la suppression. Si c'est le cas accepte par Yes.
    0
Précédent
  • 1
  • 2
  • 3