Window pas de disque ! - Page 2

Résolu
  1. Ok merci je verrai ^^
    Et voila le rapport du scan :
    Malwarebytes' Anti-Malware 1.41
    Version de la base de données: 3036
    Windows 5.1.2600 Service Pack 2

    26/10/2009 17:26:43
    mbam-log-2009-10-26 (17-26-43).txt

    Type de recherche: Examen rapide
    Eléments examinés: 105939
    Temps écoulé: 8 minute(s), 11 second(s)

    Processus mémoire infecté(s): 0
    Module(s) mémoire infecté(s): 1
    Clé(s) du Registre infectée(s): 0
    Valeur(s) du Registre infectée(s): 1
    Elément(s) de données du Registre infecté(s): 0
    Dossier(s) infecté(s): 1
    Fichier(s) infecté(s): 12

    Processus mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Module(s) mémoire infecté(s):
    C:\WINDOWS\kurlmon.dll (Backdoor.ProRat) -> Delete on reboot.

    Clé(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Valeur(s) du Registre infectée(s):
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\qservices (Backdoor.ProRat) -> Quarantined and deleted successfully.

    Elément(s) de données du Registre infecté(s):
    (Aucun élément nuisible détecté)

    Dossier(s) infecté(s):
    C:\Documents and Settings\All Users\Application Data\14787184 (Rogue.Multiple) -> Quarantined and deleted successfully.

    Fichier(s) infecté(s):
    C:\Downloads\PhotoShop CS3 Extended Keygen + Activation.exe (Trojan.Horst) -> Quarantined and deleted successfully.
    C:\Documents and Settings\All Users\Application Data\14787184\14787184 (Rogue.Multiple) -> Quarantined and deleted successfully.
    C:\Documents and Settings\All Users\Application Data\14787184\14787184.exe (Rogue.Multiple) -> Quarantined and deleted successfully.
    C:\Documents and Settings\All Users\Application Data\14787184\pc14787184ins (Rogue.Multiple) -> Quarantined and deleted successfully.
    C:\Documents and Settings\All Users\Application Data\Microsoft\Dr Watson\Dr Watson.exe (Trojan.Agent) -> Quarantined and deleted successfully.
    C:\Documents and Settings\Propriétaire\Application Data\wiaserva.log (Malware.Trace) -> Quarantined and deleted successfully.
    C:\WINDOWS\system32\drivers\KeenSense.sys (Backdoor.ProRat) -> Delete on reboot.
    C:\WINDOWS\system32\drivers\ksdevice.sys (Backdoor.ProRat) -> Delete on reboot.
    C:\WINDOWS\kurlmon.dll (Backdoor.ProRat) -> Delete on reboot.
    C:\WINDOWS\qservice.exe (Backdoor.ProRat) -> Quarantined and deleted successfully.
    C:\WINDOWS\services.dll (Backdoor.ProRat) -> Delete on reboot.
    C:\Documents and Settings\Propriétaire\Application Data\addons.dat (Bifrose.Trace) -> Quarantined and deleted successfully.
    1. Maintenant , nous allons supprimer les logiciels de désinfection que je t'ai fait téléchargé.
      En effet , s'en servir est dangereux pour le pc si l'on ne s'y connais pas.
      De plus ils sont mis régulièrement à jours.

      → Ferme toutes les applications en cours, puis télécharge ToolsCleaner2 sur ton Bureau.

      → Double clique sur ToolsCleaner2.exe
      → Clique sur .Recherche
      → puis sur Suppression quand la liste est trouvée.
      → Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).

      (CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

      Note : ton bureau RISQUE de disparaître, c'est normal. S'il n'apparaît pas à la fin du scan, fais la manip suivante :

      CTRL+ALT+SUPP pour ouvrir le Gestionnaire des tâches.
      Puis rends toi à l'onglet "Processus". Clique en haut à gauche sur Fichiers et choisis "Exécuter"

      Tape explorer.exe et valide. Cela fera re-apparaître le Bureau

      1. Dsl j'ai poster 2 fois le rapport j'ai pas vu qu'il y avait la 2eme page :s
        1. par contre la j'ai un probleme avec Toolscleaner2:
          Quand j'appuie sur Recherche il ne fait rien ca fait 15 min deja il y a l'icone du sablire qui s'affiche sur la souris pour dire de patienter et quand je cliquer en haut la ou il y a le titre du logiciel ca affiche (ne réponds pas) et ensuite je suis obliger de le fermer.
          tu aurais pas un autre logiciel ?
          1. Voila : ca a enfin marche avec tool cleaner
            [ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]

            --> Recherche:

            C:\cleannavi.txt: trouvé !
            C:\UsbFix.txt: trouvé !
            C:\_OTM: trouvé !
            C:\UsbFix: trouvé !
            C:\Rsit: trouvé !
            C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\DSS\Dss.exe: trouvé !
            C:\Documents and Settings\Default User\Recent\MSNFix.lnk: trouvé !
            C:\Documents and Settings\Propriétaire\Mes documents\Downloads\OTM.exe: trouvé !
            C:\Documents and Settings\Propriétaire\Mes documents\Downloads\Navilog1.exe: trouvé !
            C:\Documents and Settings\Propriétaire\Mes documents\Downloads\UsbFix.exe: trouvé !
            C:\Documents and Settings\Propriétaire\Mes documents\Downloads\Rsit.exe: trouvé !
            C:\Documents and Settings\Propriétaire\Recent\UsbFix.lnk: trouvé !
            C:\Program Files\Navilog1: trouvé !
            C:\Program Files\Navilog1\Navilog1.bat: trouvé !
            C:\Program Files\trend micro\HijackThis.exe: trouvé !
            C:\Program Files\trend micro\hijackthis.log: trouvé !
            C:\WINDOWS\system32\config\systemprofile\Recent\MSNFix.lnk: trouvé !

            ---------------------------------
            --> Suppression:

            C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\DSS\Dss.exe: ERREUR DE SUPPRESSION !!
            C:\Documents and Settings\Default User\Recent\MSNFix.lnk: supprimé !
            C:\Documents and Settings\Propriétaire\Mes documents\Downloads\OTM.exe: supprimé !
            C:\Documents and Settings\Propriétaire\Mes documents\Downloads\Navilog1.exe: supprimé !
            C:\Program Files\Navilog1\Navilog1.bat: supprimé !
            C:\Program Files\trend micro\HijackThis.exe: supprimé !
            C:\WINDOWS\system32\config\systemprofile\Recent\MSNFix.lnk: supprimé !
            C:\cleannavi.txt: supprimé !
            C:\UsbFix.txt: supprimé !
            C:\Documents and Settings\Propriétaire\Mes documents\Downloads\UsbFix.exe: supprimé !
            C:\Documents and Settings\Propriétaire\Mes documents\Downloads\Rsit.exe: supprimé !
            C:\Documents and Settings\Propriétaire\Recent\UsbFix.lnk: supprimé !
            C:\Program Files\trend micro\hijackthis.log: supprimé !
            C:\_OTM: supprimé !
            C:\UsbFix: supprimé !
            C:\Rsit: supprimé !
            C:\Program Files\Navilog1: supprimé !

            Sauvegarde du registre crée !
            Précédent
            • 1
            • 2