Se débarasser de security tool.

Alex -  
 Utilisateur anonyme -
Bonjour,
Je suis un peu zéro en informatique. je me suis retrouvé à l'allumage avec un certain security tool qui voulait me refiler son anti-virus à somme pas modique pour me débarrasser de lui (sic). du coup je suis allez voir sur le net comment s'en débarrasser. j'ai lu plusieurs version. j'ai notamment télécharger malwarebytes, puis j'qai voulu l'éxécuter en mode sans échec et ça ne voulait pas. pourquoi? Qu'elqu'un aurait il une méthode pas trop compliquée à me suggérer?
A voir également:

29 réponses

jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 617
 
bonjour, si tu veux utiliser malwarebytes il suffit de le télécharger et de double cliquer dessus pour l'installer et suivre ce qu'il demande et faire un examen complet du pc pas la peine de le faire en mode sans echec, je te mets la procédure comment faire si il est présent sur ton pc vires le et retélécharge le !!

attention l'examen complet dure près de 2h

Télécharge Malwarebytes' Anti-Malware: https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

. sur la page cliques sur Télécharger Malwarebyte's Anti-Malware
. enregistres le sur le bureau
. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. redemarre le pc si il le fait pas lui même
. une fois redémarré double-cliques sur malwarebytes
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
. tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. tu cliques droit dans le cadre de la reponse et coller


Si tu as besoin d'aide regarde ce tutoriel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
7
Alex
 
il s'est passé quelque chose de bizarre. Sans rien faire, le virus security tool s'est "désactivé", du moins il ne bloquait plus l'accès à mon bureau et la mise ne route de mes scans. J'ai tout de même fait un sacan avec BitDefender et Malwarebytes. Voici la copie des rapports:

Bitdefender:

//-----------------------------------------------------------------
//
// Produit BitDefender Free Edition v10
// Produit 10.2
//
// Créé le: 01/11/2009 21:26:08
//
//-----------------------------------------------------------------


Statistiques

Chemin cible: C:\
D:\
Dossiers : 27251
Fichiers : 281742
Processus Mémoire analysés : 0
Archives : 285
Fichiers enpaquetés : 11454
Virus trouvés : 0
Fichiers infectés : 0
Processus Mémoire infectés : 0
Fichiers suspects : 0
Alertes : 0
Fichiers désinfectés : 0
Fichiers effacés : 0
Fichiers déplacés : 0
Erreurs I/O : 80
Temps d'analyse :=03:33:33
Fichiers/seconde :21

Statistiques Spywares

Registres analysés : 0
Registres infectés : 0
Cookies analysés : 0
Cookies infectés : 0
Fichiers spyware infectés : 0
Menaces Spyware détectées : 0


Définitions virus : 4480676
Plugins d'analyse : 17
Plugins archives : 44
Plug-ins décompression : 8
Plug-ins messagerie : 6
Plug-ins système : 5

Options d'analyse

Détection
[X] Analyser le secteur de boot
[X] Processus mémoire
[ ] Analyser les archives
[X] Analyser les fichiers enpaquetés
[X] Analyser la messagerie

Masque fichiers
[ ] Programmes
[X] Tous les fichiers
[ ] Extensions définies par l'utilisateur:
[ ] Exclure les extensions: ;

Action

Objets infectés
[ ] Ignorer
[X] Désinfecter
[ ] Effacer
[ ] Mettre en quarantaine
[ ] Demander l'action

Seconde action
[ ] Ignorer
[ ] Effacer
[X] Mettre en quarantaine
[ ] Demander l'action

Options d'analyse
[X] Activer les alertes
[ ] Activer l'heuristique
[ ] Afficher tous les fichiers dans le journal
[X] Fichier journal: C:\ProgramData\Bitdefender\Desktop\Profiles\Logs\full_scan\1257107168.log

Options d'analyse Spyware

[X] Analyse contre les risques non-viraux
[ ] Ecarter de l'analyse les dialers et les applications
[X] Clés de registres
[X] Cookies

Malwarebytes:
Malwarebytes' Anti-Malware 1.41
Version de la base de données: 3078
Windows 6.0.6002 Service Pack 2

02/11/2009 01:01:42
mbam-log-2009-11-02 (01-01-35).txt

Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 276612
Temps écoulé: 3 hour(s), 33 minute(s), 18 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 2
Fichier(s) infecté(s): 3

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{19127ad2-394b-70f5-c650-b97867baa1f7} (Backdoor.Bot) -> No action taken.

Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Userinit (Trojan.Agent) -> No action taken.

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
C:\ProgramData\13181014 (Rogue.Multiple) -> No action taken.
C:\ProgramData\41652927 (Rogue.Multiple) -> No action taken.

Fichier(s) infecté(s):
C:\Users\Alexandre\Desktop\Security Tool.LNK (Rogue.SecurityTool) -> No action taken.
C:\Users\Alexandre\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Security Tool.LNK (Rogue.SecurityTool) -> No action taken.
C:\Users\Alexandre\AppData\Roaming\sdra64.exe (Trojan.Agent) -> No action taken.
0
linoa.cassy
 
bonjour je voudrais vous remercier parce ke lun de mes pc étai hors d'usage a cose de ce malware et inpocible de le suprimer il bloke r l'acces a tous merci encore je vous enverai le raport.
0
linoa.cassy
 
rebonjour voila j'ai un probleme g réussi a telecharger malwarebyte's anti malware mai il ne ve pa s'installe dès que j'essai de le lancer il marque érreur d'execution puis security tool ferme la page. help svp
0
jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 617
 
linoa.cassy bonjour ouvres toi un sujet si tu veux trouver de l'aide , merci de ta compréhention
0
Lucifersam
 
Linoa.cassy : (je réponds pour ceux qui auraient le même problème, peut-être as-tu déjà trouvé une solution)
J'ai le même problème que toi. Et en effet cette saloperie de Security tool bloque l'installation de Malwarebyte. Mais j'ai suis allé sur une autre session de mon PC, où (bizarrement) Security Tool n'a pas élu domicile, et j'ai pu lancer l'installation et la détection de virus (pour l'instant, ça marche, faut voir la suite :D).
Donc à mon avis, essaye de créer un nouvelle session si tu n'en a qu'une. Et si ça fait comme chez moi, Security tool ne t'y feras pas chier, et tu pourras installer Malwarebyte. Essaye, et bonne chance !
0
Utilisateur anonyme
 
attention security tool est une fausse solution antivirus, ne jamais lui faire confiance,
j'ai trouver sa en esperant que sa puisse t'aider:
http://forum.generation-nt.com/securite-and-virus/eradication-security-tool-dautres-207011/
1
jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 617
 
Alex bonjour, comme le fait remarqué ramius179 que je salut au passage , il semblerais que tu as soit poster le rapport avant d'avoir fais supprimer la sélection comme expliquer dans la procédure du message 3, tu ouvres malwarebytes tu vas sur l'onglet rapport et tu regarde si c'est écrit la même chose ou quarantaine , et puis si tu veux un petit coup de mains pour finir le nettoyage ok pas de problème , mais postes un rapport RSIT pour voir si pas d'autre infections , Merci

• Télécharge Random's System Information Tool (RSIT) de Random/Random, et enregistre le sur ton Bureau.
• Double clique sur RSIT.exe pour lancer l'outil.
* laisses le chois 1 month
• Clique sur "Continue" à l'écran Disclaimer.
• Si l'outil HijackThis n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu s'il te le demande) et tu devras accepter la licence.
• Une fois le scan terminé, deux rapports vont apparaître : poste les dans deux messages séparés stp

ps:Les rapports se trouvent à cet endroit:

C:\rsit\info.txt

C:\rsit\log.txt


Tutoriel pour t'aider




si le rapport ne passe pas sur le forum à cause de sa longeur envoie-le sur : http://www.cijoint.fr/ ,

fais parcourir , sélecctionnes le rapport log.txt en double cliquand dessus


puis envoie le fichier.

un lien bleu de cette forme va apparaitre :

http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

renvoie le lien tout frais dans ta prochaine reponse .
1
Alex
 
Merci bien à tous deux:
voici le rapport Malwarebyte' après mise en quarantaine. Merci jacques.gache, je suis la procédure que tu m'as indiquée et te poste ces deux rapports.

Malwarebytes' Anti-Malware 1.41
Version de la base de données: 3078
Windows 6.0.6002 Service Pack 2

02/11/2009 20:44:40
mbam-log-2009-11-02 (20-44-40).txt

Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 276612
Temps écoulé: 3 hour(s), 33 minute(s), 18 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 2
Fichier(s) infecté(s): 3

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{19127ad2-394b-70f5-c650-b97867baa1f7} (Backdoor.Bot) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Userinit (Trojan.Agent) -> Delete on reboot.

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
C:\ProgramData\13181014 (Rogue.Multiple) -> Quarantined and deleted successfully.
C:\ProgramData\41652927 (Rogue.Multiple) -> Quarantined and deleted successfully.

Fichier(s) infecté(s):
C:\Users\Alexandre\Desktop\Security Tool.LNK (Rogue.SecurityTool) -> Quarantined and deleted successfully.
C:\Users\Alexandre\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Security Tool.LNK (Rogue.SecurityTool) -> Quarantined and deleted successfully.
C:\Users\Alexandre\AppData\Roaming\sdra64.exe (Trojan.Agent) -> Delete on reboot.
0
Alex > Alex
 
Logfile of random's system information tool 1.06 (written by random/random)
Run by Alexandre at 2009-11-02 21:00:16
Microsoft® Windows Vista™ Édition Familiale Premium Service Pack 2
System drive C: has 17 GB (24%) free of 71 GB
Total RAM: 2046 MB (50% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:01:15, on 02/11/2009
Platform: Windows Vista SP2 (WinNT 6.00.1906)
MSIE: Internet Explorer v8.00 (8.00.6001.18828)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\system32\taskeng.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\wbem\unsecapp.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Windows\RtHDVCpl.exe
C:\Program Files\AVG\AVG8\avgtray.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Softwin\BitDefender10\bdmcon.exe
C:\Program Files\Softwin\BitDefender10\bdagent.exe
C:\Windows\System32\rundll32.exe
C:\Windows\ehome\ehtray.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe
C:\Windows\ehome\ehmsas.exe
C:\Users\ALEXAN~1\AppData\Local\Temp\RtkBtMnt.exe
C:\Program Files\Skype\Plugin Manager\skypePM.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Windows\system32\Macromed\Flash\FlashUtil10c.exe
C:\Users\Alexandre\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\2APLFMEV\RSIT[1].exe
C:\Program Files\trend micro\Alexandre.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://fr.yahoo.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O1 - Hosts: ::1 localhost
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {1E8A6170-7264-4D0F-BEAE-D42A53123C75} - C:\Program Files\Common Files\Symantec Shared\coShared\Browser\1.0\NppBho.dll
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: ShowBarObj Class - {83A2F9B1-01A2-4AA5-87D1-45B6B8505E96} - C:\Windows\system32\ActiveToolBand.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.3.4501.1418\swg.dll
O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\Windows\system32\eDStoolbar.dll
O3 - Toolbar: Show Norton Toolbar - {90222687-F593-4738-B738-FBEE9C7B26DF} - C:\Program Files\Common Files\Symantec Shared\coShared\Browser\1.0\UIBHO.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [MSConfig] "C:\Windows\system32\msconfig.exe" /auto
O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe
O4 - HKLM\..\Run: [Skytel] Skytel.exe
O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [PLFSet] rundll32.exe C:\Windows\PLFSet.dll,PLFDefSetting
O4 - HKLM\..\Run: [BDMCon] "C:\Program Files\Softwin\BitDefender10\bdmcon.exe" /reg
O4 - HKLM\..\Run: [BDAgent] "C:\Program Files\Softwin\BitDefender10\bdagent.exe"
O4 - HKLM\..\Run: [Malwarebytes Anti-Malware (reboot)] "C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKCU\..\Run: [userinit] C:\Users\Alexandre\AppData\Roaming\sdra64.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [Acer Tour Reminder] C:\Acer\AcerTour\Reminder.exe (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [Acer Tour Reminder] C:\Acer\AcerTour\Reminder.exe (User 'Default user')
O4 - Global Startup: BTTray.lnk = ?
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Envoyer au périphérique &Bluetooth... - c:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O8 - Extra context menu item: Envoyer l'&image au périphérique Bluetooth... - c:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - c:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - c:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O13 - Gopher Prefix:
O16 - DPF: {3860DD98-0549-4D50-AA72-5D17D200EE10} (Windows Live OneCare safety scanner control) - http://cdn.scan.onecare.live.com/resource/download/scanner/fr-fr/wlscctrl2.cab
O16 - DPF: {8BC53B30-32E4-4ED3-BEF9-DB761DB77453} (CInstallLPCtrl Object) - http://u3.sandisk.com/download/apps/LPInstaller.CAB
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O18 - Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
O20 - AppInit_DLLs: eNetHook.dll,avgrsstx.dll
O23 - Service: AVG Free8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Common Files\Softwin\BitDefender Scan Server\bdss.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
O23 - Service: COM Host (comHost) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\VAScanner\comHost.exe
O23 - Service: eDSService.exe (eDataSecurity Service) - HiTRSUT - C:\Acer\Empowering Technology\eDataSecurity\eDSService.exe
O23 - Service: eRecovery Service (eRecoveryService) - Acer Inc. - C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe
O23 - Service: Validation de mot de passe Symantec IS (ISPwdSvc) - Symantec Corporation - C:\Program Files\Norton Internet Security\isPwdSvc.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: BitDefender Desktop Update Service (LIVESRV) - SOFTWIN S.R.L. - C:\Program Files\Common Files\Softwin\BitDefender Update Service\livesrv.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: LiveUpdate Notice Service Ex (LiveUpdate Notice Ex) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
O23 - Service: LiveUpdate Notice Service - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
O23 - Service: MobilityService - Unknown owner - C:\Acer\Mobility Center\MobilityService.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
O23 - Service: Symantec Core LC - Unknown owner - C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe
O23 - Service: Symantec AppCore Service (SymAppCore) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\AppCore\AppSvc32.exe
O23 - Service: BitDefender Virus Shield (VSSERV) - SOFTWIN S.R.L. - C:\Program Files\Softwin\BitDefender10\vsserv.exe
O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe
O23 - Service: BitDefender Communicator (XCOMM) - SOFTWIN S.R.L - C:\Program Files\Common Files\Softwin\BitDefender Communicator\xcommsvr.exe
0
jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 617
 
bon, tu me diras pour la suite ce que tu utilise comme anti-virus de façon à adapter la suite, la en attendant et pour supprimer une partie des problèmes tu vas passer USBfix option 1 et puis option 2, tu postes les rapports au fure et à mesure de leur création et puis tu relaceras RSIT et tu posteras le log.txt en entier ce coup la et le info.txt , merci

1) pour USbfix

• Télécharge et install https://www.androidworld.fr/ de C_XX & Chiquitine29


(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir

• Double clic sur le raccourci UsbFix présent sur ton bureau .

• Choisis l'option 1 ( Recherche )

• Laisse travailler l'outil.

• Ensuite post le rapport UsbFix.txt qui apparaitra.

• Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )

( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

• Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.


• Tuto : http://pagesperso-orange.fr/NosTools/usbfix.html


##################### | Suppression | # option 2######



(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d avoir été infectés sans les ouvrir

• Double clic sur le raccourci UsbFix présent sur ton bureau

• choisis l'option 2 ( Suppression )

• Ton bureau disparaitra et le pc redémarrera .

• Au redémarrage , UsbFix scannera ton pc , laisse travailler l'outil.

• Ensuite post le rapport UsbFix.txt qui apparaitra avec le bureau .

• Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )

( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

. UsbFix te proposera d'uploader un dossier compressé à cette adresse : https://www.androidworld.fr/

Ce dossier a été créé par UsbFix et est enregistré sur ton bureau.

Merci de l'envoyer à l'adresse indiquée afin d'aider l'auteur de UsbFix dans ses recherches.

Merci d'avance pour ta contribution !!




2) relances RSIT et postes le nouveau log.txt en entier et puis l'info.txt , Merci
1
Alex
 
############################## | UsbFix V6.047 |

User : Alexandre (Administrateurs) # PC_ALEX
Update on 02/11/2009 by Chiquitine29, C_XX & Chimay8
Start at: 22:23:02 | 02/11/2009
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com

Intel(R) Core(TM)2 Duo CPU T7300 @ 2.00GHz
Microsoft® Windows Vista™ Édition Familiale Premium (6.0.6002 32-bit) # Service Pack 2
Internet Explorer 8.0.6001.18828
Windows Firewall Status : Disabled
AV : AVG Anti-Virus Free 8.5 [ Enabled | Updated ]
AV : Bitdefender Antivirus 8.0 [ Enabled | Updated ]
AV : Norton Internet Security 2007 [ Enabled | (!) Outdated ]
FW : Norton Internet Security[ Enabled ]2007

C:\ -> Disque fixe local # 69,77 Go (16,86 Go free) [ACER] # NTFS
D:\ -> Disque fixe local # 66,27 Go (31,73 Go free) [DATA] # NTFS
E:\ -> Disque fixe local # 465,65 Go (159,37 Go free) [My Book] # FAT32
F:\ -> Disque CD-ROM # 2,37 Go (0 Mo free) [CIVCOMPLETEEU] # UDF
G:\ -> Disque CD-ROM # 5,58 Mo (0 Mo free) [U3 System] # CDFS
H:\ -> Disque amovible # 973,17 Mo (517,17 Mo free) [CRUZER] # FAT

############################## | Processus actifs |

C:\Windows\System32\smss.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\wininit.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\services.exe
C:\Windows\system32\lsass.exe
C:\Windows\system32\lsm.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\winlogon.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\SLsvc.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
C:\Program Files\Common Files\Symantec Shared\AppCore\AppSvc32.exe
C:\Windows\System32\spoolsv.exe
C:\Windows\system32\svchost.exe
C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
C:\Windows\system32\svchost.exe
C:\Acer\Empowering Technology\eDataSecurity\eDSService.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe
C:\Program Files\Common Files\LightScribe\LSSrvc.exe
C:\Acer\Mobility Center\MobilityService.exe
C:\PROGRA~1\AVG\AVG8\avgrsx.exe
C:\PROGRA~1\AVG\AVG8\avgnsx.exe
C:\Windows\system32\svchost.exe
C:\Program Files\CyberLink\Shared Files\RichVideo.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\SearchIndexer.exe
C:\Windows\system32\DRIVERS\xaudio.exe
C:\Windows\system32\Dwm.exe
C:\Windows\system32\taskeng.exe
C:\Windows\Explorer.EXE
C:\Program Files\Common Files\Softwin\BitDefender Communicator\xcommsvr.exe
C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe
C:\Program Files\Common Files\Softwin\BitDefender Update Service\livesrv.exe
C:\Windows\system32\wbem\wmiprvse.exe
C:\Windows\system32\wbem\unsecapp.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Windows\RtHDVCpl.exe
C:\Windows\system32\wbem\wmiprvse.exe
C:\Program Files\AVG\AVG8\avgtray.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Softwin\BitDefender10\bdmcon.exe
C:\Program Files\Softwin\BitDefender10\bdagent.exe
C:\Windows\System32\rundll32.exe
C:\Windows\ehome\ehtray.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe
C:\Program Files\Windows Media Player\wmpnetwk.exe
C:\Windows\ehome\ehmsas.exe
C:\Users\ALEXAN~1\AppData\Local\Temp\RtkBtMnt.exe
C:\Program Files\Skype\Plugin Manager\skypePM.exe
C:\Windows\system32\taskeng.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Windows\system32\Macromed\Flash\FlashUtil10c.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Windows\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe
C:\Program Files\Common Files\Softwin\BitDefender Scan Server\bdss.exe
C:\Program Files\Softwin\BitDefender10\vsserv.exe
C:\Windows\system32\WUDFHost.exe
C:\Windows\System32\mobsync.exe
C:\Windows\system32\conime.exe
\\?\C:\Windows\system32\wbem\WMIADAP.EXE

################## | Fichiers # Dossiers infectieux |

E:\autorun.inf
F:\autorun.inf
G:\autorun.inf
H:\autorun.inf

################## | Registre # Clés Run infectieuses |

[HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "userinit"

################## | Registre # Mountpoints2 |

HKCU\..\..\Explorer\MountPoints2\E
shell\AutoRun\command =E:\LaunchU3.exe -a

HKCU\..\..\Explorer\MountPoints2\G
shell\AutoRun\command =G:\wdsync.exe

HKCU\..\..\Explorer\MountPoints2\{098366d9-66ee-11dc-ad1a-0013e82af995}
shell\Auto\command =qeyxuht.exe
shell\AutoRun\command =C:\Windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL qeyxuht.exe

HKCU\..\..\Explorer\MountPoints2\{098366dc-66ee-11dc-ad1a-0013e82af995}
shell\AutoRun\command =G:\LaunchU3.exe -a

HKCU\..\..\Explorer\MountPoints2\{33f1e3eb-1960-11de-b87a-d60c7777a1f4}
shell\AutoRun\command =E:\Recycle\P-1-3-64-8794238531-8742492-9897532\Redem.exe
shell\open\command =E:\Recycle\P-1-3-64-8794238531-8742492-9897532\Redem.exe

HKCU\..\..\Explorer\MountPoints2\{3a4d2f7d-a309-11dc-8094-0013e82af995}
shell\AutoRun\command =ntdelect.com
shell\explore\Command =utdetect.com
shell\open\Command =utdetect.com

HKCU\..\..\Explorer\MountPoints2\{44849454-3318-11dd-a860-c1f7154e43d7}
shell\AutoRun\command =G:\adb.com
shell\explore\Command =G:\adb.com
shell\open\Command =G:\adb.com

HKCU\..\..\Explorer\MountPoints2\{4619b7c7-7fa6-11dc-b205-ac103c80a1a3}
shell\Auto\command =E:\qeyxuht.exe
shell\AutoRun\command =C:\Windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL E:\qeyxuht.exe

HKCU\..\..\Explorer\MountPoints2\{6c1526d6-853c-11dc-b216-b9fa2f2de67a}
shell\AutoRun\command =E:\ONSPCLCK.exe

HKCU\..\..\Explorer\MountPoints2\{6c1526d8-853c-11dc-b216-b9fa2f2de67a}
shell\Auto\command =tel.xls.exe
shell\AutoRun\command =C:\Windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL tel.xls.exe

HKCU\..\..\Explorer\MountPoints2\{6cf88a36-8f73-11dd-a19f-806e6f6e6963}
shell\AutoRun\command =r1y1.bat
shell\explore\Command =r1y1.bat
shell\open\Command =r1y1.bat

HKCU\..\..\Explorer\MountPoints2\{77d59802-80b7-11dc-ab62-92bb91243fa8}
shell\Auto\command =G:\tel.xls.exe
shell\AutoRun\command =C:\Windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL G:\tel.xls.exe

HKCU\..\..\Explorer\MountPoints2\{7d27c49e-ab81-11de-8ad1-ea593c765d4a}
shell\AutoRun\command =E:\2fiji.com
shell\explore\Command =E:\2fiji.com
shell\open\Command =E:\2fiji.com

HKCU\..\..\Explorer\MountPoints2\{7d27c4a1-ab81-11de-8ad1-ea593c765d4a}
shell\AutoRun\command =G:\LaunchU3.exe -a

HKCU\..\..\Explorer\MountPoints2\{89663d93-4420-11dd-bad4-acccc562930f}
shell\Auto\command =E:\qeyxuht.exe
shell\AutoRun\command =C:\Windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL E:\qeyxuht.exe

HKCU\..\..\Explorer\MountPoints2\{93e065be-3bc1-11de-a4be-f033f0d2e6d5}
shell\AutoRun\command =G:\wdsync.exe

HKCU\..\..\Explorer\MountPoints2\{d62ffc9d-661a-11dc-8993-806e6f6e6963}
shell\AutoRun\command =F:\autorun.exe

HKCU\..\..\Explorer\MountPoints2\{e5cc2b92-97f9-11dc-b703-8cf08b72fe6a}
shell\AutoRun\command =ntdelect.com
shell\explore\Command =utdetect.com
shell\open\Command =utdetect.com

HKCU\..\..\Explorer\MountPoints2\{ef1292f1-a241-11dc-b7ff-806e6f6e6963}
shell\AutoRun\command =G:\ntde1ect.com
shell\explore\Command =G:\ntde1ect.com
shell\open\Command =G:\ntde1ect.com

################## | Suspect | https://www.virustotal.com/gui/ |


################## | Cracks / Keygens / Serials |


################## | ! Fin du rapport # UsbFix V6.047 ! |
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 617
 
ok tu fais donc ce qui est dans le message 10 avec usbfix mais avant de poster le nouveau RSIT tu désinstalleras norton convenablement avec l'outils spécifique et puis pour bitdefender si tu ne l'utilise pas non plus vire le ausssi c'est pas bon d'avoir 2 outil comme cela sur le pc il suffit de pas grand chose pour qu'il se mette en conflit et tu pourrais avoir le pc partiellement ou voir complettement blocqué

pour norton http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fr_docid/20050414110429924

pour bitdefender http://kb.bitdefender.com/KB333-en--How-to-uninstall-BitDefender.html


et après tu posteras le RSIT
1
vireton
 
Bonjour,

Putain de virus mais j'ai trouvé comment s'en debarrasser rapidement.

Si vous êtes sur WINDOWS.
Redemarrez votre pc/appuyez sur f5 ou f8 avant que le logo WINDOWS apparaisse.
De là, vous avez plusieurs mode.
Choisissez le mode restauration active directory/entrée
Choisir MICOSOSOFT WINDOWS XP édition familiale/entrée
Tapez votre mot de passe si vous en avez un sur votre ouverture de cession
Vous passez en mode sans echec/dites oui
Allez dans demarrer/tous les programmes/accessoires/outils systéme/restauration du systéme
Restaurer votre ordinateur à une heure antérieur/suivant/choisissez un jour avant l'arrivée du virus/suivant
Votre ordinateur va s'éteindre et redemarrer une fois la restauration effectuée
Faites comme d'habitude, laissez le faire(environ 5 minutes)
Restauration compléte/ok
Vos logos du bureau réapparraissent et le virus s'est envolé.

Bonne réception
1
cfl bean
 
merci simple et efficace
0
arsuly
 
Géniale ce truc ! j'ai essayé des tonne de chose mais cette m#### de virus était toujours en avance sur moi et a me planter des baton dans les roues ! alors qu'il suffisait de le planter au démarrage, de démarrer sans echec et de restaurer a date antérieur !!!!
Mille merci
0
Alex
 
Merci bien, je suis allez voir mais je dois avouer que tout ça me semble un peu compliqué. surtout je bloque un peu sur chaque démarche et en fait j'aurai besoin de quelqu'un pour m'épauler.
Si ce quelqu'un existe...
0
Utilisateur anonyme
 
non désoler de te dire sa mais d'après le rapport de malware byte ils sont toujours la mais je pense qu'il est en quarantaine (va voir dans l'onglet quarantaine et dis nous si tu vois quelque chose), ce n'est pas afficher dans le rapport si oui ou non ils sont en quarantaines
--
cordialement ramius179
0
jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 617
 
bon je regarde de très près mais il me semble qu'il y a quelque problème je vais te donner des choses à faire tu les feras mais je voudrait bien savoir avec certuitude ce que tu utilises comme protection sur ton pc car la il y a du norton , du bitdefender et du AVG ??
0
Alex
 
J'utilise AVG. J'ai télé chargé BitDefender la semaine dernière. et Norton n'est plus actif
0
jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 617
 
ok tu fais option 2 et tu fais ce qui est dans le message 12
0
Alex
 
voici le rapport option 2. je suis désormais le message 12.


############################## | UsbFix V6.047 |

User : Alexandre (Administrateurs) # PC_ALEX
Update on 02/11/2009 by Chiquitine29, C_XX & Chimay8
Start at: 22:34:23 | 02/11/2009
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com

Intel(R) Core(TM)2 Duo CPU T7300 @ 2.00GHz
Microsoft® Windows Vista™ Édition Familiale Premium (6.0.6002 32-bit) # Service Pack 2
Internet Explorer 8.0.6001.18828
Windows Firewall Status : Disabled
AV : AVG Anti-Virus Free 8.5 [ Enabled | Updated ]
AV : Bitdefender Antivirus 8.0 [ Enabled | Updated ]
AV : Norton Internet Security 2007 [ Enabled | (!) Outdated ]
FW : Norton Internet Security[ Enabled ]2007

C:\ -> Disque fixe local # 69,77 Go (16,87 Go free) [ACER] # NTFS
D:\ -> Disque fixe local # 66,27 Go (31,73 Go free) [DATA] # NTFS
E:\ -> Disque fixe local # 465,65 Go (159,37 Go free) [My Book] # FAT32
F:\ -> Disque CD-ROM # 2,37 Go (0 Mo free) [CIVCOMPLETEEU] # UDF
G:\ -> Disque CD-ROM # 5,58 Mo (0 Mo free) [U3 System] # CDFS
H:\ -> Disque amovible # 973,17 Mo (517,17 Mo free) [CRUZER] # FAT

############################## | Processus actifs |

C:\Windows\System32\smss.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\wininit.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\services.exe
C:\Windows\system32\lsass.exe
C:\Windows\system32\lsm.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\winlogon.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\SLsvc.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\LogonUI.exe
C:\Windows\system32\svchost.exe
C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
C:\Program Files\Common Files\Symantec Shared\AppCore\AppSvc32.exe
C:\Windows\System32\spoolsv.exe
C:\Windows\system32\svchost.exe
C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
C:\Windows\system32\svchost.exe
C:\Acer\Empowering Technology\eDataSecurity\eDSService.exe
C:\PROGRA~1\AVG\AVG8\avgrsx.exe
C:\PROGRA~1\AVG\AVG8\avgnsx.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe
C:\Program Files\Common Files\LightScribe\LSSrvc.exe
C:\Acer\Mobility Center\MobilityService.exe
C:\Windows\system32\svchost.exe
C:\Program Files\CyberLink\Shared Files\RichVideo.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\SearchIndexer.exe
C:\Windows\system32\DRIVERS\xaudio.exe
C:\Program Files\Common Files\Softwin\BitDefender Communicator\xcommsvr.exe
C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Common Files\Softwin\BitDefender Update Service\livesrv.exe
C:\Windows\system32\WUDFHost.exe
C:\Windows\system32\wbem\wmiprvse.exe
C:\Program Files\Common Files\Softwin\BitDefender Scan Server\bdss.exe
C:\Program Files\Softwin\BitDefender10\vsserv.exe
C:\Windows\system32\runonce.exe
C:\Windows\system32\conime.exe

################## | Fichiers # Dossiers infectieux |

Supprimé ! E:\autorun.inf
Non supprimé ! F:\autorun.inf
Non supprimé ! G:\autorun.inf
H:\autorun.inf -> fichier appelé : "H:\qeyxuht.exe" ( Absent ! )
Supprimé ! H:\autorun.inf

################## | Registre # Clés Run infectieuses |

Supprimé ! [HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "userinit"

################## | Registre # Mountpoints2 |

Supprimé ! HKCU\...\Explorer\MountPoints2\E\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\G\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{098366d9-66ee-11dc-ad1a-0013e82af995}\Shell\Auto\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{098366dc-66ee-11dc-ad1a-0013e82af995}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{33f1e3eb-1960-11de-b87a-d60c7777a1f4}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{3a4d2f7d-a309-11dc-8094-0013e82af995}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{44849454-3318-11dd-a860-c1f7154e43d7}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{4619b7c7-7fa6-11dc-b205-ac103c80a1a3}\Shell\Auto\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{6c1526d6-853c-11dc-b216-b9fa2f2de67a}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{6c1526d8-853c-11dc-b216-b9fa2f2de67a}\Shell\Auto\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{6cf88a36-8f73-11dd-a19f-806e6f6e6963}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{77d59802-80b7-11dc-ab62-92bb91243fa8}\Shell\Auto\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{7d27c49e-ab81-11de-8ad1-ea593c765d4a}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{7d27c4a1-ab81-11de-8ad1-ea593c765d4a}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{89663d93-4420-11dd-bad4-acccc562930f}\Shell\Auto\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{93e065be-3bc1-11de-a4be-f033f0d2e6d5}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{d62ffc9d-661a-11dc-8993-806e6f6e6963}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{e5cc2b92-97f9-11dc-b703-8cf08b72fe6a}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{ef1292f1-a241-11dc-b7ff-806e6f6e6963}\Shell\AutoRun\Command

################## | Listing des fichiers présent |

[11/05/2007 02:57|--a------|3380] C:\-20070511.log
[18/09/2007 14:58|--a------|5242] C:\-20070918.log
[18/09/2006 22:43|--a------|24] C:\autoexec.bat
[11/04/2009 07:36|-rahs----|333257] C:\bootmgr
[11/05/2007 10:49|-ra-s----|8192] C:\BOOTSECT.BAK
[18/09/2006 22:43|--a------|10] C:\config.sys
[?|?|?] C:\hiberfil.sys
[16/08/2005 07:49|---------|40960] C:\junction.exe
[29/11/2006 16:35|--a------|512] C:\MDR.iss
[18/09/2007 14:55|--a------|20] C:\Medion.ini
[29/02/2004 16:44|--a------|52576] C:\orange.bmp
[?|?|?] C:\pagefile.sys
[18/09/2007 14:52|--a------|60] C:\Partition.txt
[29/10/2009 19:50|--a------|3452] C:\rapport.txt
[18/09/2007 15:02|--a------|471] C:\RHDSetup.log
[11/05/2007 02:47|--a------|178] C:\setup.log
[02/11/2009 22:38|--a------|6308] C:\UsbFix.txt
[11/05/2007 03:02|--a------|1690840] C:\vcredist_x86.log
[10/03/2009 12:13|--ahs----|143872] D:\ehthumbs_vista.db
[10/03/2009 10:24|--a------|145] D:\Lecteur CD - Raccourci.lnk
[07/09/2008 18:12|--ah-----|4096] E:\._.Trashes
[27/02/2009 23:41|--a------|38400] E:\CV FRIOT Alexandre.doc
[18/02/2008 06:33|--ahs----|86016] E:\Thumbs.db
[17/09/2007 16:41|-r-------|250676] F:\00000000.256
[17/09/2007 16:41|-r-------|20482048] F:\00000001.TMP
[17/09/2007 16:41|-r-------|317440] F:\00000002.TMP
[17/05/2006 17:21|-r-------|373680] F:\_setup.dll
[17/09/2007 19:48|-r-------|263744] F:\autorun.exe
[20/09/2007 03:18|-r-------|6276] F:\autorun.inf
[21/09/2007 23:18|-r-------|41379026] F:\data1.cab
[21/09/2007 23:18|-r-------|3262833] F:\data1.hdr
[21/09/2007 23:29|-r-------|2412907643] F:\data2.cab
[17/09/2007 16:41|-r-------|1360998] F:\DIAG.EXE
[17/09/2007 16:41|-r-------|46592] F:\DrvMgt.dll
[28/08/2007 21:55|-r-------|77672] F:\GameuxInstallHelper.dll
[28/02/2007 22:59|-r-------|492032] F:\ISSetup.dll
[21/09/2007 23:29|-r-------|505] F:\layout.bin
[17/09/2007 16:41|-r-------|163644] F:\SECDRV.SYS
[27/02/2007 22:08|-r-------|456416] F:\setup.exe
[21/09/2007 23:07|-r-------|591] F:\setup.ini
[21/09/2007 23:07|-r-------|263253] F:\setup.inx
[28/08/2007 21:55|-r-------|243641] F:\setup.isn
[04/10/2006 22:02|-r-------|279] G:\autorun.inf
[20/09/2006 02:00|-r-------|1114112] G:\LaunchU3.exe
[04/10/2006 22:30|-r-------|4678562] G:\LaunchPad.zip
[24/05/2009 23:31|--a------|2566550] H:\P1100263.JPG
[23/06/2009 12:23|--a------|1626] H:\BOOTEX.LOG
[16/10/2009 11:52|--a------|784384] H:\CV_Alexandre_Friot.doc
[20/09/2006 03:00|-ra------|1114112] H:\LaunchU3.exe
[12/02/2009 17:37|---hs----|35328] H:\Thumbs.db
[20/06/2009 17:49|--a------|28160] H:\Discours.doc
[20/06/2009 20:46|--ah-----|4096] H:\._.Trashes
[20/06/2009 21:06|--ah-----|6148] H:\.DS_Store
[01/07/2009 22:37|--a------|37888] H:\CV FRIOT Alexandre (web).doc
[16/10/2009 12:08|--a------|35328] H:\CV FRIOT Alexandre.doc
[24/07/2009 12:51|--a------|31744] H:\LM_Alexandre Friot (Ethiquable).doc
[28/02/2009 01:39|--a------|29184] H:\LM_Alexandre Friot.doc
[27/05/2009 17:54|--a------|970240] H:\rapport de fin de mission.doc
[25/09/2009 11:17|--a------|247590] H:\Invitation Forum Job Day's Thionville[1].pdf
[21/08/2009 23:10|--a------|30147] H:\jobs CS 21.08.odt
[25/09/2009 11:18|--a------|870627] H:\invitation_nancy.pdf
[16/10/2009 12:05|--a------|126464] H:\CV FRIOT Alexandre (photo).doc
[05/10/2009 15:51|--a------|26112] H:\LM_Alexandre Friot (Husky).doc
[14/10/2009 18:12|--a------|2699] H:\CASIER JUDICIAIRE NATIONAL - Demande de Bulletin num‚ro 3.htm

################## | Vaccination |

# C:\autorun.inf -> Dossier créé par UsbFix.
# D:\autorun.inf -> Dossier créé par UsbFix.
# E:\autorun.inf -> Dossier créé par UsbFix.
# H:\autorun.inf -> Dossier créé par UsbFix.

################## | Suspect | https://www.virustotal.com/gui/ |


################## | Cracks / Keygens / Serials |
0
Alex > Alex
 
rapport log.txt

Logfile of random's system information tool 1.06 (written by random/random)
Run by Alexandre at 2009-11-02 23:11:39
Microsoft® Windows Vista™ Édition Familiale Premium Service Pack 2
System drive C: has 18 GB (25%) free of 71 GB
Total RAM: 2046 MB (48% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 23:12:13, on 02/11/2009
Platform: Windows Vista SP2 (WinNT 6.00.1906)
MSIE: Internet Explorer v8.00 (8.00.6001.18828)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\system32\taskeng.exe
C:\Windows\Explorer.EXE
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Windows\RtHDVCpl.exe
C:\Program Files\AVG\AVG8\avgtray.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Windows\ehome\ehtray.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Users\ALEXAN~1\AppData\Local\Temp\RtkBtMnt.exe
C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe
C:\Windows\ehome\ehmsas.exe
C:\Windows\system32\wbem\unsecapp.exe
C:\Program Files\Skype\Plugin Manager\skypePM.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Windows\system32\Macromed\Flash\FlashUtil10c.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Users\Alexandre\Desktop\RSIT.exe
C:\Program Files\trend micro\Alexandre.exe
C:\Windows\system32\SearchProtocolHost.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://fr.yahoo.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Windows Internet Explorer
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O1 - Hosts: ::1 localhost
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: ShowBarObj Class - {83A2F9B1-01A2-4AA5-87D1-45B6B8505E96} - C:\Windows\system32\ActiveToolBand.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.3.4501.1418\swg.dll
O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\Windows\system32\eDStoolbar.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [MSConfig] "C:\Windows\system32\msconfig.exe" /auto
O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe
O4 - HKLM\..\Run: [Skytel] Skytel.exe
O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [PLFSet] rundll32.exe C:\Windows\PLFSet.dll,PLFDefSetting
O4 - HKLM\..\Run: [Malwarebytes Anti-Malware (reboot)] "C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [Acer Tour Reminder] C:\Acer\AcerTour\Reminder.exe (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [Acer Tour Reminder] C:\Acer\AcerTour\Reminder.exe (User 'Default user')
O4 - Global Startup: BTTray.lnk = ?
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Envoyer au périphérique &Bluetooth... - c:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O8 - Extra context menu item: Envoyer l'&image au périphérique Bluetooth... - c:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - c:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - c:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O13 - Gopher Prefix:
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O18 - Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
O20 - AppInit_DLLs: eNetHook.dll,avgrsstx.dll
O23 - Service: AVG Free8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
O23 - Service: eDSService.exe (eDataSecurity Service) - HiTRSUT - C:\Acer\Empowering Technology\eDataSecurity\eDSService.exe
O23 - Service: eRecovery Service (eRecoveryService) - Acer Inc. - C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: MobilityService - Unknown owner - C:\Acer\Mobility Center\MobilityService.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe
0
Alex > Alex
 
Pas sur qu'il soit passé en entier, sinon je passe par le site que tu m'as indiqué.

Logfile of random's system information tool 1.06 (written by random/random)
Run by Alexandre at 2009-11-02 23:11:39
Microsoft® Windows Vista™ Édition Familiale Premium Service Pack 2
System drive C: has 18 GB (25%) free of 71 GB
Total RAM: 2046 MB (48% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 23:12:13, on 02/11/2009
Platform: Windows Vista SP2 (WinNT 6.00.1906)
MSIE: Internet Explorer v8.00 (8.00.6001.18828)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\system32\taskeng.exe
C:\Windows\Explorer.EXE
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Windows\RtHDVCpl.exe
C:\Program Files\AVG\AVG8\avgtray.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Windows\ehome\ehtray.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Users\ALEXAN~1\AppData\Local\Temp\RtkBtMnt.exe
C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe
C:\Windows\ehome\ehmsas.exe
C:\Windows\system32\wbem\unsecapp.exe
C:\Program Files\Skype\Plugin Manager\skypePM.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Windows\system32\Macromed\Flash\FlashUtil10c.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Users\Alexandre\Desktop\RSIT.exe
C:\Program Files\trend micro\Alexandre.exe
C:\Windows\system32\SearchProtocolHost.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://fr.fr.acer.yahoo.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Windows Internet Explorer
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O1 - Hosts: ::1 localhost
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: ShowBarObj Class - {83A2F9B1-01A2-4AA5-87D1-45B6B8505E96} - C:\Windows\system32\ActiveToolBand.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.3.4501.1418\swg.dll
O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\Windows\system32\eDStoolbar.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [MSConfig] "C:\Windows\system32\msconfig.exe" /auto
O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe
O4 - HKLM\..\Run: [Skytel] Skytel.exe
O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [PLFSet] rundll32.exe C:\Windows\PLFSet.dll,PLFDefSetting
O4 - HKLM\..\Run: [Malwarebytes Anti-Malware (reboot)] "C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [Acer Tour Reminder] C:\Acer\AcerTour\Reminder.exe (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [Acer Tour Reminder] C:\Acer\AcerTour\Reminder.exe (User 'Default user')
O4 - Global Startup: BTTray.lnk = ?
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Envoyer au périphérique &Bluetooth... - c:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O8 - Extra context menu item: Envoyer l'&image au périphérique Bluetooth... - c:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - c:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - c:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O13 - Gopher Prefix:
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O18 - Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
O20 - AppInit_DLLs: eNetHook.dll,avgrsstx.dll
O23 - Service: AVG Free8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
O23 - Service: eDSService.exe (eDataSecurity Service) - HiTRSUT - C:\Acer\Empowering Technology\eDataSecurity\eDSService.exe
O23 - Service: eRecovery Service (eRecoveryService) - Acer Inc. - C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: MobilityService - Unknown owner - C:\Acer\Mobility Center\MobilityService.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe
0
Alex > Alex
 
Voila pour le fichier log.txt

http://www.cijoint.fr/cjlink.php?file=cj200911/cijBrwKd8a.txt
0
Alex > Alex
 
et le fichier info.txt

http://www.cijoint.fr/cjlink.php?file=cj200911/cijAVgckWd.txt
0
jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 617
 
bon cela me semble bon plus de norton ni de bitdéfender sur le pc , et plus non plus d'infections visible, si plus de problème tu fais ce qui suit , Merci

1) désinstalles les outils utilisé avec toolcleaner2

Télécharge toolscleaner sur ton Bureau : http://bibou0007.com/outils-specifiques-f78/tutorial-toolscleaner-2-t375.htm

si le lien ne marche pas essais avec celui ci https://www.commentcamarche.net/telecharger/securite/22061-toolscleaner/

. Double-cliques sur ToolsCleaner2.bat et laisse le travailler
. Cliques sur Recherche et laisse le scan se terminer.
. Cliques sur Suppression pour finaliser.
. Tu peux, si tu le souhaites, te servir des Options facultatives.
. Clique sur Quitter, pour que le rapport puisse se créer.
. Le rapport (TCleaner.txt) se trouve à la racine de votre disque dur (C:\)...colle le dans ta réponse



2) passes ccleaner avec les réglages donnés



télécharges Ccleaner à partir de cette adresses

https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/


.enregistres le sur le bureau
.double-cliques sur le fichier pour lancer l'installation
.sur la fenêtre de l'installation langage bien choisir français et OK
.cliques sur suivant
.lis la licence et j'accepte
.cliques sur suivant
.la tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner
.cliques sur intaller
.cliques sur fermer
.double-cliques sur l'icône de Ccleaner pour l'ouvrir
.une fois ouvert tu cliques sur option et puis avancé
.tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures
.cliques sur nettoyeur
.cliques sur windows et dans la colonne avancé
.cochesla première case vieilles données du perfetch que celle-la
.cliques sur analyse une fois l'analyse terminé
.cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vériffis en appuiant de nouveau sur analyse pour être sur qu'il n'y est plus rien
.cliques maintenant sur registre et puis sur rechercher les erreurs
.laisses tout cochées et cliques sur réparrer les erreurs sélectionnées
.il te demande de sauvegarder OUI
.tu lui donnes un nom pour pouvoir la retrouver et enregistre
.cliques sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
.il supprime et fermer tu vériffis en relancant rechercher les erreurs
.tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
.tu peux fermer Ccleaner

pour aider si besion tutoriel: https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php

ou plus ici: http://www.lescofofides.fr/forum/viewtopic.php?f=30&t=96
0
Alex
 
J'ai bien mené la recherche puis supprimer les outils installés avec Toolscleaner2. Parcontre, en cliquant sur quitter, un message d'erreur s'affiche: Impossible de créer le fichier "C:\TCleaner.txt". Accès refusé.
0
Alex > Alex
 
Je copie/colle qd même le texte dans la fenêtre Toolscleaner2, au cas où ce serait utile.

[ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]

--> Recherche:

C:\UsbFix.txt: trouvé !
C:\UsbFix: trouvé !
C:\Rsit: trouvé !
C:\Program Files\trend micro\HijackThis.exe: trouvé !
C:\Program Files\trend micro\hijackthis.log: trouvé !
C:\Users\Alexandre\Desktop\SmitFraudFix.exe: trouvé !
C:\Users\Alexandre\Desktop\UsbFix.exe: trouvé !
C:\Users\Alexandre\Desktop\Rsit.exe: trouvé !
C:\Users\Alexandre\Desktop\SmitFraudfix: trouvé !

---------------------------------
--> Suppression:

C:\Program Files\trend micro\HijackThis.exe: ERREUR DE SUPPRESSION !!
C:\Users\Alexandre\Desktop\SmitFraudFix.exe: supprimé !
C:\UsbFix.txt: ERREUR DE SUPPRESSION !!
C:\Program Files\trend micro\hijackthis.log: ERREUR DE SUPPRESSION !!
C:\Users\Alexandre\Desktop\UsbFix.exe: supprimé !
C:\Users\Alexandre\Desktop\Rsit.exe: supprimé !
C:\UsbFix: supprimé !
C:\Rsit: supprimé !
C:\Users\Alexandre\Desktop\SmitFraudfix: supprimé !

Fichiers temporaires nettoyés !
Corbeille vidée!
0
Alex > Alex
 
Voilà j'ai installé et fait les démarches avec CCleaner.
0
Utilisateur anonyme
 
salut, désoler de ne pas etre venu plus tot (bonjour jacque. gauche),
tien je pense que tu devrais essayer ce tutoriel que j'ai recu ce matin en news, https://www.pcastuces.com/pratique/securite/faux_logiciels/page1.htm
je pense que sa devrais t'interresser, et que tu devrais essayer,
pour ce qui est de ton rapport, je ne connais pas ce logiciel mais a en juger par ce que je vois, il y a eu des erreur, mais je ne serais dire la cause ou ce qu'il faut faire (je vais me renseigner sur ce logiciel)
0
jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 617
 
Alex bonjour, tu vériffiras dans les programmes installer si tu vois hijackthis et tu le désinstalles si en core présent car il y a eu érreur dans la désinstallation , tu peux le faire avec ccleaner tu l'ouvres et sur outils dans désinstallations des programmes , tu regarde si tu le vois et tu fias désinstaller , et puis tu pourras aller dans le dossier program files supprimer le dossier trend micro , et puis tu passes ccleaner sur le registre , et puis tu me dis comment va le pc il restera des petits trucs à voir
0
Alex
 
Bonjour Jacques, j'ai bien désinstaller hijackthis et le dossier trend micro. J'ai passé Ccleaner. Quels autres programmes me suggères tu de retirer? J'ai un ordinateur Acer et je n'utilise pas souvent les programmes "Acer", dois-je tous les désinstaller ou certains peuvent être intéressant voir indispensables?
0
vieu bison boiteu Messages postés 45515 Date d'inscription   Statut Contributeur Dernière intervention   3 556
 
salut Alex
salut Jacques

pour Acer , ce que tu conserves
- eRecovery ( les CDs de restauration système ont-ils été faits ??? )
- Acer Crystal Eye webcam
- Acer Mobility Center

contrôle si tu as toujours ce fichier
C:\Windows\system32\tmp.txt
si oui , vire le

est-ce que la "Mises à jour automatique" est bien activée ???
clic "droit" sur "Poste de travail" , et "Propriétés"

et des MAJ de programmes

à+
0
jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 617
 
bonjour, pour les chose acer il faut savoir avec exatitude à quoi ils servent car il pourrait y avoir des disfonctionnement sur le pc , perso j'ai un aved aussi et consernant les produit acer que j'utilises pas je les ai blocqué du démararage automatique, comme presque tout sur le pc , comme tu peux le voir sur la capture d'écran , je n'ai laissé que le stric minimum comme cela le pc est plus léger au démarrage se que tu arrêtes n'arrête que le démarrage automatique, les choses démarres dés que tu cliques sur l'icône ou si tu allume pour ton imprimantes http://img264.imageshack.us/img264/6348/dmarrage.jpg
pour arrêter les choses que tu ne veux plus au démarrage tu le fais avec ccleaner , tu l'ouvres , tu vas sur outils , sur démarrage et la tu clique sur la ligne et sur déactiver pas effacer comme cela si tu vois que cela te manque dans les démarrage automatique tu réactives

voir les mises à jour sur Windows update http://www.update.microsoft.com/windowsupdate/v6/default.aspx

mais tu fais personnalisé et tu auras sur gauche les mises à jour logiciel et matériel pour ton pc il faudrait les faire toutes , et je pense qu'il te faudra y retourner en plusieur fois pour réussi à les faire toutes


et puis il faudra purger la restauration système puisque ton pc est clean


Après une désinfection il est utile de supprimer tous les points de restauration système de façon à ne pas remonter, par mégarde, un point de restauration infecté.

Pour cela, il faut désactiver la restauration système (ce qui aura pour conséquence de supprimer tous les points de restauration existants) puis la réactiver juste après pour que Windows continue à faire des points de sauvegarde réguliers.


Dans Panneau de configuration/sytème, cliquez sur le lien Protection du système (sur la gauche de la fenêtre).

Sous Points de restauration automatiques

décochez toutes les cases dans la liste des disques disponibles.

Ceci afin de désactiver la fonction de restauration du système.

Vista va vous demander confirmation pour cette opération.

Confirmez en cliquant sur le bouton Désactiver la restauration du système.

Tous les points de restauration système existants seront supprimés.

Cliquez sur OK pour fermer la fenêtre.


Cliquez de nouveau sur Protection du système,

recochez toutes les cases dans la liste des disques disponibles puis cliquez sur OK.

Ceci aura pour conséquence de remettre la restauration système en fonction.

Vous pourrez alors, créer un point de restauration tout neuf en cliquant sur le bouton Créer.

Le système se chargera ensuite de créer les autres à intervalles réguliers.


source: http://www.vista-xp.fr/forum/topic243.html

0
marine
 
Malwarebytes' Anti-Malware 1.41
Version de la base de données: 2775
Windows 6.0.6001 Service Pack 1

28/11/2009 10:43:55
mbam-log-2009-11-28 (10-43-54).txt

Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 346963
Temps écoulé: 1 hour(s), 15 minute(s), 9 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 2
Valeur(s) du Registre infectée(s): 2
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 1
Fichier(s) infecté(s): 7

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\fcn (Rogue.Residue) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Live-Player (Malware.Trace) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\44747228 (Trojan.FakeAlert.H) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\cygkyoj (Trojan.Agent.H) -> Quarantined and deleted successfully.

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
C:\ProgramData\44747228 (Rogue.Multiple) -> Quarantined and deleted successfully.

Fichier(s) infecté(s):
C:\Users\Marine GARCIA\Local Settings\Application Data\cygkyoj_navps.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
C:\Users\Marine GARCIA\Local Settings\Application Data\cygkyoj_nav.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
C:\Users\Marine GARCIA\Local Settings\Application Data\cygkyoj.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
C:\Users\Marine GARCIA\Local Settings\Application Data\cygkyoj.exe (Adware.Navipromo.H) -> Delete on reboot.
C:\ProgramData\44747228\44747228.exe (Trojan.FakeAlert.H) -> Quarantined and deleted successfully.
c:\Users\marine garcia\AppData\Local\cygkyoj.exe (Trojan.Agent.H) -> Delete on reboot.
C:\ProgramData\44747228\44747228.cfg (Rogue.Multiple) -> Quarantined and deleted successfully.
0
vir
 
Malwarebytes' Anti-Malware 1.44
Version de la base de données: 3919
Windows 6.1.7600
Internet Explorer 8.0.7600.16385

27/03/2010 00:56:06
mbam-log-2010-03-27 (00-56-06).txt

Type de recherche: Examen complet (C:\|D:\|E:\|)
Eléments examinés: 313304
Temps écoulé: 41 minute(s), 9 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 1
Dossier(s) infecté(s): 1
Fichier(s) infecté(s): 1

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\86896340 (Rogue.Multiple.H) -> Quarantined and deleted successfully.

Elément(s) de données du Registre infecté(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoActiveDesktopChanges (Hijack.DisplayProperties) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

Dossier(s) infecté(s):
C:\ProgramData\86896340 (Rogue.Multiple.H) -> Quarantined and deleted successfully.

Fichier(s) infecté(s):
C:\ProgramData\86896340\86896340.exe (Rogue.Multiple.H) -> Quarantined and deleted successfully.
0
vir
 
Bonjour.
Faut il supprimer les dossiers mis en quarantaine..???
Merci d'avance,
Vir.
0
jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 617
 
vir bonjour, tu devrais ouvrir ton propre sujet car la tu est sur un sujet qui n'est pas le tien , et cela ne se fait pas pour une simple raison , la compréhention de la discution , sinon oui tu peux ouvrir malwarebytes et vider la quarantaine
0
lili.maeva Messages postés 1 Statut Membre
 
Malwarebytes' Anti-Malware 1.44
Version de la base de données: 3927
Windows 6.0.6001 Service Pack 1
Internet Explorer 8.0.6001.18882

29/03/2010 19:39:17
mbam-log-2010-03-29 (19-39-17).txt

Type de recherche: Examen complet (C:\|)
Eléments examinés: 266255
Temps écoulé: 1 hour(s), 32 minute(s), 57 second(s)

Processus mémoire infecté(s): 3
Module(s) mémoire infecté(s): 3
Clé(s) du Registre infectée(s): 15
Valeur(s) du Registre infectée(s): 4
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 1
Fichier(s) infecté(s): 8

Processus mémoire infecté(s):
C:\Users\AURELIE\AppData\Roaming\EoRezo\SoftwareUpdate\SoftwareUpdateHP.exe (Rogue.Eorezo) -> Unloaded process successfully.
C:\Program Files\EoRezo\EoEngine.exe (Rogue.Eorezo) -> Unloaded process successfully.
C:\Program Files\EoRezo\eorezo.exe (Rogue.Eorezo) -> Unloaded process successfully.

Module(s) mémoire infecté(s):
C:\Program Files\EoRezo\EoAdv\EoAdv.dll (Rogue.Eorezo) -> Delete on reboot.
C:\Program Files\EoRezo\EoRezoBHO.dll (Rogue.Eorezo) -> Delete on reboot.
C:\Program Files\EoRezo\EoAdv\EoRezoBHO.dll (Rogue.Eorezo) -> Delete on reboot.

Clé(s) du Registre infectée(s):
HKEY_CLASSES_ROOT\TypeLib\{18af7201-4f14-4bcf-93fe-45617cf259ff} (Rogue.Eorezo) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Interface\{df76e9b7-35ec-46fc-af56-5b79ded9d64f} (Rogue.Eorezo) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{c10dc1f4-ccdf-4224-a24d-b23afc3573c8} (Rogue.Eorezo) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{c10dc1f4-ccdf-4224-a24d-b23afc3573c8} (Rogue.Eorezo) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{c10dc1f4-ccdf-4224-a24d-b23afc3573c8} (Rogue.Eorezo) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{c10dc1f4-ccdf-4224-a24d-b23afc3573c8} (Rogue.Eorezo) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\TypeLib\{b6acb3f1-6a83-432c-b854-3e1056f87f4e} (Rogue.Eorezo) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Interface\{819db72d-1c28-4387-9778-e2ff3dc86f74} (Rogue.Eorezo) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{c7b76b90-3455-4ae6-a752-eac4d19689e5} (Rogue.Eorezo) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{c7b76b90-3455-4ae6-a752-eac4d19689e5} (Rogue.Eorezo) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{c7b76b90-3455-4ae6-a752-eac4d19689e5} (Rogue.Eorezo) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{c7b76b90-3455-4ae6-a752-eac4d19689e5} (Rogue.Eorezo) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{549b5ca7-4a86-11d7-a4df-000874180bb3} (Trojan.Agent) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{549b5ca7-4a86-11d7-a4df-000874180bb3} (Trojan.Agent) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\EoRezo (Rogue.Eorezo) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce\softwarehelper (Rogue.Eorezo) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\eoengine (Rogue.Eorezo) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\eorezo (Rogue.Eorezo) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\20315415 (Rogue.Multiple) -> Quarantined and deleted successfully.

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
C:\ProgramData\20315415 (Rogue.Multiple) -> Quarantined and deleted successfully.

Fichier(s) infecté(s):
C:\Users\AURELIE\AppData\Roaming\EoRezo\SoftwareUpdate\SoftwareUpdateHP.exe (Rogue.Eorezo) -> Quarantined and deleted successfully.
C:\Program Files\EoRezo\EoEngine.exe (Rogue.Eorezo) -> Quarantined and deleted successfully.
C:\Program Files\EoRezo\EoAdv\EoAdv.dll (Rogue.Eorezo) -> Quarantined and deleted successfully.
C:\Program Files\EoRezo\eorezo.exe (Rogue.Eorezo) -> Quarantined and deleted successfully.
C:\Program Files\EoRezo\EoRezoBHO.dll (Rogue.Eorezo) -> Delete on reboot.
C:\Program Files\EoRezo\EoAdv\EoRezoBHO.dll (Rogue.Eorezo) -> Delete on reboot.
C:\Users\AURELIE\AppData\Roaming\EoRezo\SoftwareUpdate\SoftwareUpdate.exe (Rogue.Eorezo) -> Quarantined and deleted successfully.
C:\Users\AURELIE\Desktop\Security Tool.LNK (Rogue.SecurityTool) -> Quarantined and deleted successfully.


VOULAIS SAVOIR SI D'APRES LES DONNEES, LE VIRUS SEMBLAIT ETRE DETRUIT OU NON? Merci,j'ai suivi vos conseils de procédés,mais j'espère que Security tool est définitivement parti. Merci de vos réponse par avance
0
jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 617
 
lili.maeva bonjour, ouvre ton propre sujet cliquand sur poser votre question

sinon normalement oui car
C:\Users\AURELIE\Desktop\Security Tool.LNK (Rogue.SecurityTool) -> Quarantined and deleted successfully. 

donc malwarebytes la supprimer et mis en quarantaine tu pourras vider la quarantaine de malwarebytes
0
Quent94 Messages postés 6 Statut Membre
 
Bonjour, je viens de me débarrasser a l'instant de security tool Voici ce que j'ai fais:
- D'abord j'ai télécharger Malwarebyte's Anti-Malware

- Puis éteindre mon pc et le démarrer en mode sans échec

- Ensuite (J'utilise Windows 7) clique sur démarrer et dans la barre de recherche tapé security tool, une fois que windows l'a trouvé clic droit/ propriété/ enplacement du fichier, donc la le dossier où se trouve security tool s'ouvre clic droit /supprimer (sans oublier de vider la corbeille)

- Ensuite installer et lancé Malwarebyte's Anti-Malware et faire une analyse complète Si Malwarebyte's Anti-Malware trouve des élément infecter il vous demandera de redémarrer( toujours en mode sans échec)

- Une fois redémarrer supprimer tous les fichier mis en quarantaine par Malwarebyte's Anti-Malware et vous pouvez redémarrer votre pc normalement cette fois et le tour est joué

Pour moi ça a fonctionné.
0
jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 617
 
Quent94 bonjour , heureux pour toi, mais perso je relancerais malwarebytes en mode normal,
MAIS EN LUI FAISANT FAIRE LA MISE A JOUR AVANT
carla ton malwarebytes n'était pa à jour car si installeren mode sans echec , pas de connectoin internet, donc pas de mise à jour possible et donc ton malwarebytes est moins efficasse sur les dernière infections, le mieux aurais étéde le télécharger de l'installer il aurait fait sa mise à jour ,et après si tu voulais tu redémarrais en mode sans echec ettu le lancais ,mais sinon il y a d'autre solution en étant en mode normal tu utilise rkill qui te bloque les exe néfase etaprès tu passe l'outil , sinon si pc en fillaire tu redémarresen modesans echec avec prise en charge du réseau et tu télécharges malwarebytes et tu le passe !
0
patrice
 
perso, j'ai désinstaller windows et re-installer. abieu security de merde .
0
Legolas 221
 
et tu devais réinstaller toutes tes programmes que t'avais avant ou pas ?
0
vieu bison boiteu Messages postés 45515 Date d'inscription   Statut Contributeur Dernière intervention   3 556
 
dans ce cas , bien sûr que oui
0
Overlorde
 
bonjour a tous jai fai tou se que vou aver di mai je nai pa reusi a le desinstaller lorsque je veu installer Malwarebytes' il me mete que c un virus et quil envoi les donné de ma carte de credi a un hote
0