Virus help merci

Fermé
carofanny Messages postés 127 Date d'inscription mardi 4 novembre 2008 Statut Membre Dernière intervention 8 octobre 2017 - 28 sept. 2009 à 23:43
pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 - 10 oct. 2009 à 00:48
Bonjour,
je pensse encore etre infecter voila l'analyse merci d'avance

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:49:06, on 23/09/2009
Platform: Windows Vista SP2 (WinNT 6.00.1906)
MSIE: Internet Explorer v8.00 (8.00.6001.18813)
Boot mode: Normal

Running processes:
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Hewlett-Packard\Media\DVD\DVDAgent.exe
C:\Program Files\Hewlett-Packard\TouchSmart\Media\TSMAgent.exe
C:\Program Files\Hewlett-Packard\TouchSmart\Media\Kernel\CLML\CLMLSvc.exe
C:\Program Files\Hewlett-Packard\Media\TV\TVAgent.exe
C:\Program Files\Hewlett-Packard\HP MediaSmart\SmartMenu.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QLBCTRL.exe
C:\Program Files\HP\HP Software Update\hpwuSchd2.exe
C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Kiwee Toolbar\2.9.201\kwtbaim.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\IDT\WDM\sttray.exe
C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe
C:\Windows\ehome\ehtray.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Users\caro\AppData\Roaming\Microsoft\Notification de cadeaux MSN\lsnfier.exe
C:\Windows\ehome\ehmsas.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
C:\Program Files\Hewlett-Packard\Shared\hpqToaster.exe
C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
c:\program files\avira\antivir desktop\avgnt.exe
C:\PROGRA~1\MICROS~2\wkcalrem.exe
C:\Program Files\eMule\emule.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
C:\Windows\system32\SearchFilterHost.exe

O23 - Service: TV Background Capture Service (TVBCS) (TVCapSvc) - Unknown owner - C:\Program Files\Hewlett-Packard\Media\TV\Kernel\TV\TVCapSvc.exe
O23 - Service: TV Task Scheduler (TVTS) (TVSched) - Unknown owner - C:\Program Files\Hewlett-Packard\Media\TV\Kernel\TV\TVSched.exe
A voir également:

136 réponses

pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502
1 oct. 2009 à 14:32
bonjour,

Pour mettre les choses au point pour le moment ne faire qu'1 pc à la foi en s'occupera du 2ème pc après avoir complètement fini le 1er.

Donc pour le 1er pc :



Me faire ceci pour un examen de ton PC (plus complet que hijackthis histoire d'y voir un peu plus claire sur ce qui reste encore à faire).

▶ Télécharge Random's System Information Tool (RSIT).

▶ Un tutoriel est à ta disposition pour l'installer et l'utiliser correctement ici

▶ Double clique sur RSIT.exe pour lancer l'outil.

▶ Clique sur 'Continue' à l'écran Disclaimer.

▶ Si l'outil Hijackthis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence.

▶ Une fois le scan fini , 2 rapports vont apparaitre. ▶ Héberge le contenu des 2 rapports.

( C:\RSIT\log.txt et C:\RSIT\info.txt )

CTRL A pour sélectionner tout, CTRL C pour copier et puis CTRL V pour coller


Petite chose à faire pour les rapports générés par RSIT avant de continuer

▶ Vous devez fusionner les deux rapports.
▶ C'est-à-dire, copier/coller le contenu du rapport info.txt à la suite du rapport log.txt dans un bloc note pour ne faire qu'un seul rapport.
▶ Ensuite enregistrer le rapport log.txt.

Ensuite :

▶ Rendez-vous à cette adresse d'hébergement gratuit : http://www.cijoint.fr/

▶ Cliquez sur parcourir, puis sur cliquez ici pour déposer le fichier

▶ Une fois le lien crée en dessous de c'est ce même lien que vous devrez transmettre à vos correspondants, faite un clique droit dessus et copier l'adresse du lien pour venir le coller dans votre réponse
0
carofanny Messages postés 127 Date d'inscription mardi 4 novembre 2008 Statut Membre Dernière intervention 8 octobre 2017
1 oct. 2009 à 15:56
voila

http://www.cijoint.fr/cjlink.php?file=cj200910/cijj1bCI1k.txt
0
pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502
1 oct. 2009 à 16:52
▶ Télécharge OTM (de Old_Timer) sur ton Bureau

▶ Double-clique sur OTM.exe pour le lancer.

▶ Assure toi que la case Unregister Dll's and Ocx's soit bien cochée.

▶ Copie la liste qui se trouve en gras dans la citation ci-dessous et colle-la dans le cadre de gauche de OTM sous "Paste instructions for item to be moved".

-----------------------------------------------------------------------------
:reg
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks]
"{0BC6E3FA-78EF-4886-842C-5A1258C4455A}"=-

:files
c:\program files\agi\common\agcutils.dll

:Commands
[purity]
[emptytemp]
[Reboot]



-----------------------------------------------------------------------------

▶ clique sur MoveIt! pour lancer la suppression.

▶ Le résultat apparaitra dans le cadre "Results".

▶ Clique sur Exit pour fermer.

▶ Poste le rapport situé dans C:\_OTMoveIt\MovedFiles.

▶ Il te sera peut-être demandé de redémarrer le pc pour achever la suppression. Si c'est le cas accepte par Yes.

--
0
carofanny Messages postés 127 Date d'inscription mardi 4 novembre 2008 Statut Membre Dernière intervention 8 octobre 2017
1 oct. 2009 à 17:33
y a rien quand j'ouvre otm y a movelt ou exit ou cleanup je clique sur koi?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502
1 oct. 2009 à 18:07
y a pas ça :

▶ Assure toi que la case Unregister Dll's and Ocx's soit bien cochée.

▶ Copie la liste qui se trouve en gras dans la citation ci-dessous et colle-la dans le cadre de gauche de OTM sous "Paste instructions for item to be moved".
0
carofanny Messages postés 127 Date d'inscription mardi 4 novembre 2008 Statut Membre Dernière intervention 8 octobre 2017
1 oct. 2009 à 18:18
regarde sa

http://www.hostingpics.net/viewer.php?id=358375101_0805.jpg
0
pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502
1 oct. 2009 à 18:29
je viens de voir sur ton image que tu avais ça : Paste instructions for item to be moved".


c'est bien marqué :

Copie la liste qui se trouve en gras dans la citation ci-dessous et colle-la dans le cadre de gauche de OTM sous "Paste instructions for item to be moved".


Ensuite voir là : https://forums.commentcamarche.net/forum/affich-14561239-virus-help-merci?page=4#66
0
carofanny Messages postés 127 Date d'inscription mardi 4 novembre 2008 Statut Membre Dernière intervention 8 octobre 2017
1 oct. 2009 à 18:47
donc j'ai fais se que tu ma dit y c'est arreter d'un coup et quand je cherche le rapport il le trouve pas
0
pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502
1 oct. 2009 à 19:59
tu peux recommencer STP.
0
carofanny Messages postés 127 Date d'inscription mardi 4 novembre 2008 Statut Membre Dernière intervention 8 octobre 2017
1 oct. 2009 à 20:00
j'ai trouver sa
All processes killed
========== REGISTRY ==========
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks\\{0BC6E3FA-78EF-4886-842C-5A1258C4455A} not found.
Unable to delete registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0BC6E3FA-78EF-4886-842C-5A1258C4455A}\ .
========== FILES ==========
c:\program files\agi\common\agcutils.dll NOT unregistered.
File move failed. c:\program files\agi\common\agcutils.dll scheduled to be moved on reboot.
========== COMMANDS ==========

[EMPTYTEMP]

User: All Users

User: caro
->Temp folder emptied: 372165 bytes
->Temporary Internet Files folder emptied: 89868680 bytes
->Java cache emptied: 24457762 bytes
->FireFox cache emptied: 91408256 bytes

User: Default
->Temp folder emptied: 0 bytes
File delete failed. C:\Users\Default\AppData\Local\Microsoft\Windows\Temporary Internet Files\desktop.ini scheduled to be deleted on reboot.
->Temporary Internet Files folder emptied: 67 bytes

User: Default User
->Temp folder emptied: 0 bytes
File delete failed. C:\Users\Default User\AppData\Local\Microsoft\Windows\Temporary Internet Files\desktop.ini scheduled to be deleted on reboot.
->Temporary Internet Files folder emptied: 67 bytes

User: Public
->Temp folder emptied: 0 bytes

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
File delete failed. C:\Windows\temp\fwtsqmfile00.sqm scheduled to be deleted on reboot.
Windows Temp folder emptied: 632 bytes
RecycleBin emptied: 0 bytes

Total Files Cleaned = 196,56 mb


OTM by OldTimer - Version 3.0.0.6 log created on 10012009_184418

Files moved on Reboot...
c:\program files\agi\common\agcutils.dll NOT unregistered.
File move failed. c:\program files\agi\common\agcutils.dll scheduled to be moved on reboot.
File move failed. C:\Users\Default\AppData\Local\Microsoft\Windows\Temporary Internet Files\desktop.ini scheduled to be moved on reboot.
File move failed. C:\Users\Default User\AppData\Local\Microsoft\Windows\Temporary Internet Files\desktop.ini scheduled to be moved on reboot.
File move failed. C:\Windows\temp\fwtsqmfile00.sqm scheduled to be moved on reboot.

Registry entries deleted on Reboot...
0
pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502
2 oct. 2009 à 01:35
Maintenant tu vas me faire ceci :

▶ Télécharge malwarebyte's anti-malware

▶ Un tutoriel sera à ta disposition pour l'installer et l'utiliser correctement.

▶ Fais la mise à jour du logiciel (elle se fait normalement à l'installation)

▶ Lance une analyse complète en cliquant sur "Exécuter un examen complet"

▶ Sélectionnes les disques que tu veux analyser et cliques sur "Lancer l'examen"

▶ L'analyse peut durer un bon moment.....

▶ Une fois l'analyse terminée, cliques sur "OK" puis sur "Afficher les résultats"

▶ Vérifies que tout est bien coché et cliques sur "Supprimer la sélection" => et ensuite sur "OK"

▶ Un rapport va s'ouvrir dans le bloc note... Fais un copié/collé du rapport dans ta prochaine réponse sur le forum


* Il se pourrait que certains fichiers devront être supprimés au redémarrage du PC... Faites le en cliquant sur "oui" à la question posée
0
carofanny Messages postés 127 Date d'inscription mardi 4 novembre 2008 Statut Membre Dernière intervention 8 octobre 2017
2 oct. 2009 à 09:18
voila
Malwarebytes' Anti-Malware 1.41
Version de la base de données: 2873
Windows 6.0.6002 Service Pack 2

02/10/2009 09:18:01
mbam-log-2009-10-02 (09-18-01).txt

Type de recherche: Examen complet (C:\|D:\|E:\|)
Eléments examinés: 274342
Temps écoulé: 53 minute(s), 0 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0
pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502
2 oct. 2009 à 11:19
Parfais, ensuite on va vérifier que tu n'ais pas de spyware :

Télécharge Superantispyware (SAS)



Choisis "enregistrer" et enregistre-le sur ton bureau.

Double-clique sur l'icône d'installation qui vient de se créer et suis les instructions.

Créé une icône sur le bureau.

Double-clique sur l'icône de SAS (une tête dans un cercle rouge barré) pour le lancer.

- Si l'outil te demande de mettre à jour le programme ("update the program definitions", clique sur yes.
- Sous Configuration and Préférences, clique sur le bouton "Préférences"
- Clique sur l'onglet "Scanning Control "
- Dans "Scanner Options ", assure toi que la case devant lles lignes suivantes est cochée :

Close browsers before scanning (Fermer Navigateur avant le scan)

Scan for tracking cookies (Scan pour dépister les cookies)

Terminate memory threats before quarantining (Terminez les menaces de mémoire avant de mettre en quarantaine)

- Laisse les autres lignes décochées.

- Clique sur le bouton "Close" pour quitter l'écran du centre de contrôle.

- Dans la fenêtre principale, clique, dans "Scan for Harmful Software", sur "Scan your computer".

Dans la colonne de gauche, coche C:\Fixed Drive.

Dans la colonne de droite, sous "Complète scan", clique sur "Perform Complète Scan"

Clique sur "next" pour lancer le scan. Patiente pendant la durée du scan.

A la fin du scan, une fenêtre de résultats s'ouvre . Clique sur OK.

Assure toi que toutes les lignes de la fenêtre blanche sont cochées et clique sur "Next".

Tout ce qui a été trouvé sera mis en quarantaine. S'il t'es demandé de redémarrer l'ordi ("reboot"), clique sur Yes.

Pour recopier les informations sur le forum, fais ceci :

- après le redémarrage de l'ordi, double-clique sur l'icône pour lancer SAS.
- Clique sur "Préférences" puis sur l'onglet "Statistics/Logs ".
- Dans "scanners logs", double-clique sur SuperAntiSpyware Scan Log.

- Le rapport va s'ouvrir dans ton éditeur de texte par défaut.

- Copie son contenu dans ta réponse.


Regarde bien le tuto SuperAntiSpyware il est très bien expliqué.
0
carofanny Messages postés 127 Date d'inscription mardi 4 novembre 2008 Statut Membre Dernière intervention 8 octobre 2017
2 oct. 2009 à 20:22
SUPERAntiSpyware Scan Log
https://www.superantispyware.com/

Generated 10/02/2009 at 08:14 PM

Application Version : 4.29.1002

Core Rules Database Version : 4141
Trace Rules Database Version: 2073

Scan type : Custom Scan
Total Scan Time : 00:33:54

Memory items scanned : 833
Memory threats detected : 0
Registry items scanned : 7055
Registry threats detected : 0
File items scanned : 30069
File threats detected : 12

Adware.Tracking Cookie
C:\Users\caro\AppData\Roaming\Microsoft\Windows\Cookies\caro@smartadserver[1].txt
C:\Users\caro\AppData\Roaming\Microsoft\Windows\Cookies\caro@atdmt[1].txt
C:\Users\caro\AppData\Roaming\Microsoft\Windows\Cookies\caro@doubleclick[3].txt
C:\Users\caro\AppData\Roaming\Microsoft\Windows\Cookies\caro@bs.serving-sys[1].txt
C:\Users\caro\AppData\Roaming\Microsoft\Windows\Cookies\caro@2o7[2].txt
C:\Users\caro\AppData\Roaming\Microsoft\Windows\Cookies\caro@serving-sys[2].txt
C:\Users\caro\AppData\Roaming\Microsoft\Windows\Cookies\caro@serving-sys[1].txt
C:\Users\caro\AppData\Roaming\Microsoft\Windows\Cookies\caro@atdmt[2].txt
C:\Users\caro\AppData\Roaming\Microsoft\Windows\Cookies\caro@bluestreak[1].txt
C:\Users\caro\AppData\Roaming\Microsoft\Windows\Cookies\caro@doubleclick[1].txt
C:\Users\caro\AppData\Roaming\Microsoft\Windows\Cookies\Low\caro@atdmt[2].txt

Adware.Vundo/Variant-MSFake
C:\PROGRAM FILES\NAVILOG1\REG.EXE
0
pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502
2 oct. 2009 à 20:28
Parfais supprime tout ce qu'il a trouvé puis vide la quarantaine, ensuite fais ceci :

Faire un scan en ligne un scan en ligne avec Bitdefender Scan Online afin de vérifier s'il reste encore des virus.

Veuillez vous rendre à cette adresse avec Internet Explorer :


Citation:
Si vous êtes sous Vista (si vous avez XP ou 2000, passez à la suite), l’UAC doit être désactivée lors du scan.
Vous pouvez vous aider de ce lien pour désactiver l'UAC :

>>> http://www.bibou0007.com/tutos-f45/tutorial-desactiver-l-uac-sur-vista-t132.htm



1°) "Acceptez" l'accord de license :





2) Une nouvelle fenêtre apparait et affiche un message concernant un contrôle activeX :

# Sur cette page, une barre jaune apparait, faites un clic droit sur cette barre puis cliquez sur "Installer le contrôle activeX"

Voir cette image




3°) Une page d'avertissement s'ouvre, cliquez sur "Installer" :




4°) Ensuite la procédure de scan va pouvoir commencer. Cliquez sur "Démarrer l'analyse " Bitdefender va alors se mettre à jour et commencer (si cela se solde par un échec, veuillez alors recommencer car cela peut arriver) :






Soyez patient durant le scan, le temps indiqué n'est qu'une estimation.




5°) Le scan terminé, cliquez sur "Cliquer ici pour exporter le rapport" :




6°) Une page d'explorateur windows va alors s'ouvrir, nommez le rapport "Rapport Bitdefender " et enregistrez-le au format "HTML " sur le bureau :




7°) Ensuite, ouvrez le rapport de Bitdefender, rapport Bitdefender 2 maintenant présent sur votre bureau et faites un copier/coller sur votre forum.

0
carofanny Messages postés 127 Date d'inscription mardi 4 novembre 2008 Statut Membre Dernière intervention 8 octobre 2017
2 oct. 2009 à 20:52
je les pas bipdefender
0
carofanny Messages postés 127 Date d'inscription mardi 4 novembre 2008 Statut Membre Dernière intervention 8 octobre 2017
2 oct. 2009 à 20:53
j'ai rien dit
0
carofanny Messages postés 127 Date d'inscription mardi 4 novembre 2008 Statut Membre Dernière intervention 8 octobre 2017
2 oct. 2009 à 22:53
BitDefender - Fichier journal

Produit : BitDefender Free Edition 2009
Version : BitDefender UIScanner v.12
Tâche d'analyse : Analyse approfondie
Date du journal : 02/10/2009 22:50:35
Chemin du journal : C:\ProgramData\Bitdefender\Desktop\Profiles\Logs\deep_scan\1254516635_1_02.xml

Analyse des chemins :Chemin 0000: C:\
Chemin 0001: D:\

Options d’analyse :Détecter les virus : Oui
Détecter les adwares : Oui
Détecter les spywares : Oui
Analyser les applications : Oui
Détecter les dialers : Oui
Détecter les rootkits : Oui

Options de sélection de cible :Analyser les clés du registre : Oui
Analyser les cookies : Oui
Analyser les secteurs de boot : Oui
Analyser les processus mémoire : Oui
Analyser les archives : Oui
Analyser les fichiers enpaquetés : Oui
Analyser les e-mails : Non
Analyser tous les fichiers : Oui
Analyse heuristique : Oui
Extensions analysées :
Extensions exclues :

Traitement de la cible :Action par défaut pour les objets infectés : Désinfecter
Action par défaut pour les objets suspects : Aucune
Action par défaut pour les objets camouflés : Aucune
Action par défaut pour les objets infectés : Aucune
Action par défaut pour les objets suspects encryptés : Aucune
Action par défaut pour les objets protégés par mot de passe : Enregistrer comme non analysé

Résumé de l'analyseNombre de signatures de virus : 3094613
Plugins archives : 45
Plugins e-mail : 6
Plugins d'analyse : 13
Plugins système : 5
Plugins de décompression : 7

Résumé de l'analyse généraleEléments analysés : 835904
Eléments infectés : 6
Eléments suspects : 0
Eléments résolus : 3
Éléments non résolus : 18
Eléments protégés : 15
Éléments ultra-compressés : 0
Virus individuels trouvés : 1
Répertoires analysés : 27323
Secteur de boot analysés : 3
Archives analysés : 3208
Erreurs I/O : 54
Temps d'analyse : 01:36:25
Fichiers par seconde : 144

Résumé des processus analysésAnalysé : 82
Infecté : 0

Résumé des clés de registre analyséesAnalysé : 1177
Infecté : 0

Résumé des cookies analysésAnalysé : 23
Infecté : 0

Problèmes non résolus :Nom de l'objet Nom de la menace État final
C:\Users\caro\Downloads\UsbFix.exe=](RAR Sfx o)=]Fich\Root.exe MemScan:Trojan.Generic.1629441 Infecté (aucune action n'était possible, le fichier était dans une archive)
C:\Users\caro\Downloads\UsbFix.exe=](RAR Sfx o)=]Tools\KU.exe MemScan:Trojan.Generic.1629441 Infecté (aucune action n'était possible, le fichier était dans une archive)
C:\Users\caro\Downloads\UsbFix.exe=](RAR Sfx o)=]Tools\Upload.exe MemScan:Trojan.Generic.1629441 Infecté (aucune action n'était possible, le fichier était dans une archive)


Problèmes résolusNom de l'objet Nom de la menace État final
C:\UsbFix\Fich\Root.exe MemScan:Trojan.Generic.1629441 Supprimé
C:\UsbFix\Tools\KU.exe MemScan:Trojan.Generic.1629441 Supprimé
C:\UsbFix\Tools\Upload.exe MemScan:Trojan.Generic.1629441 Supprimé


Objets non scannés :Nom de l'objet Raison État final
C:\Users\caro\AppData\Roaming\SUPERAntiSpyware.com\SUPERAntiSpyware\Quarantine\Quarantine - 10-02-2009 - 20-15-13.SBU=]{05F1A3AD-4FA4-4BBB-9EDC-86E8024D92C7} Protégé par mot de passe Pas analysé
C:\Users\caro\AppData\Roaming\SUPERAntiSpyware.com\SUPERAntiSpyware\Quarantine\Quarantine - 10-02-2009 - 20-15-13.SBU=]{0E7A14E8-A5F7-4E5F-B406-0C6817530ED9} Protégé par mot de passe Pas analysé
C:\Users\caro\AppData\Roaming\SUPERAntiSpyware.com\SUPERAntiSpyware\Quarantine\Quarantine - 10-02-2009 - 20-15-13.SBU=]{146486A2-55C8-49A5-B542-197D05701408} Protégé par mot de passe Pas analysé
C:\Users\caro\AppData\Roaming\SUPERAntiSpyware.com\SUPERAntiSpyware\Quarantine\Quarantine - 10-02-2009 - 20-15-13.SBU=]{17C5CCD3-FAF8-40D1-9FE5-0F6207AC5D11} Protégé par mot de passe Pas analysé
C:\Users\caro\AppData\Roaming\SUPERAntiSpyware.com\SUPERAntiSpyware\Quarantine\Quarantine - 10-02-2009 - 20-15-13.SBU=]{1D00D872-A4F6-4CB3-AF72-32A484B01477} Protégé par mot de passe Pas analysé
C:\Users\caro\AppData\Roaming\SUPERAntiSpyware.com\SUPERAntiSpyware\Quarantine\Quarantine - 10-02-2009 - 20-15-13.SBU=]{3EBE4329-736D-465E-9E47-93956A3E6478} Protégé par mot de passe Pas analysé
C:\Users\caro\AppData\Roaming\SUPERAntiSpyware.com\SUPERAntiSpyware\Quarantine\Quarantine - 10-02-2009 - 20-15-13.SBU=]{62FD05DD-A5B4-41C0-8A39-7C8D9B625EDE} Protégé par mot de passe Pas analysé
C:\Users\caro\AppData\Roaming\SUPERAntiSpyware.com\SUPERAntiSpyware\Quarantine\Quarantine - 10-02-2009 - 20-15-13.SBU=]{67A5F65F-DCAD-4231-8AFA-A0895BE840F8} Protégé par mot de passe Pas analysé
C:\Users\caro\AppData\Roaming\SUPERAntiSpyware.com\SUPERAntiSpyware\Quarantine\Quarantine - 10-02-2009 - 20-15-13.SBU=]{A80E544E-A2F3-41C6-90F8-9C8ACDA5EFBD} Protégé par mot de passe Pas analysé
C:\Users\caro\AppData\Roaming\SUPERAntiSpyware.com\SUPERAntiSpyware\Quarantine\Quarantine - 10-02-2009 - 20-15-13.SBU=]{E38C9ADD-8D4A-4145-999C-763D81DCA4C7} Protégé par mot de passe Pas analysé
C:\Users\caro\AppData\Roaming\SUPERAntiSpyware.com\SUPERAntiSpyware\Quarantine\Quarantine - 10-02-2009 - 20-15-13.SBU=]{F2B56722-8058-4C42-AFC7-1B56975A0EE3} Protégé par mot de passe Pas analysé
C:\Users\caro\AppData\Roaming\SUPERAntiSpyware.com\SUPERAntiSpyware\Quarantine\Quarantine - 10-02-2009 - 20-15-13.SBU=]{FACF0A2A-6F36-4781-ADEE-74C5A5BB81BE} Protégé par mot de passe Pas analysé
C:\Users\caro\AppData\Roaming\SUPERAntiSpyware.com\SUPERAntiSpyware\Quarantine\Quarantine - 10-02-2009 - 20-15-13.SBU=]backup.db Protégé par mot de passe Pas analysé
C:\Users\caro\AppData\Roaming\SUPERAntiSpyware.com\SUPERAntiSpyware\Quarantine\Quarantine - 10-02-2009 - 21-01-17.SBU=]{5E5EF474-B869-4758-9FD0-B66EA229E7EF} Protégé par mot de passe Pas analysé
C:\Users\caro\AppData\Roaming\SUPERAntiSpyware.com\SUPERAntiSpyware\Quarantine\Quarantine - 10-02-2009 - 21-01-17.SBU=]backup.db Protégé par mot de passe Pas analysé
0
pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502
2 oct. 2009 à 22:55
y a rien une dernière vérif avant de passer au nettoyage mise à jour :

Télécharge List&Kill'em (par Gen-Hackman) et enregistre l'exécutable sur ton bureau.

! Désactive ton antivirus le temps de la manip ainsi que ton Pare-feu si présent !

! Déconnecte toi ferme toutes tes applications en cours !

▶ Double-clic sur l'icône présente sur le bureau pour le lancer (sous vista : clic droit > "exécuter en tant qu'administrateur").

▶ Choisis la langue souhaitée et valide par "entrée".

▶ Au second menu choisis l'option 1 : Mode Recherche

▶ Laisse travailler l'outil.

▶ Une fois le scan Terminé ,un rapport s'ouvre .

Ensuite héberger le rapport :

▶ Rendez-vous à cette adresse d'hébergement gratuit : http://www.cijoint.fr/

▶ Cliquez sur parcourir, puis sur cliquez ici pour déposer le fichier

▶ Une fois le lien crée en dessous de c'est ce même lien que vous devrez transmettre à vos correspondants, faite un clique droit dessus et copier l'adresse du lien pour venir le coller dans votre réponse

0
carofanny Messages postés 127 Date d'inscription mardi 4 novembre 2008 Statut Membre Dernière intervention 8 octobre 2017
2 oct. 2009 à 23:17
http://www.cijoint.fr/cjlink.php?file=cj200910/cijhuU2jSW.txt
0