Rapport hijack this besoin d'aide
Résolu/Fermé
Linda_adnil
Messages postés
106
Date d'inscription
vendredi 8 août 2008
Statut
Membre
Dernière intervention
8 décembre 2015
-
Modifié par Chris 94 le 12/03/2012 à 18:31
Utilisateur anonyme - 25 nov. 2009 à 21:05
Utilisateur anonyme - 25 nov. 2009 à 21:05
A voir également:
- Rapport hijack this besoin d'aide
- Plan rapport de stage - Guide
- You don't have permission to access this resource ✓ - Forum Réseaux sociaux
- Rapport erreur windows - Guide
- Mise en forme conditionnelle excel par rapport à une autre cellule - Guide
- Sorry this video can not be played. please try again or pick another video iptv - Forum Box et Streaming vidéo
24 réponses
Linda_adnil
Messages postés
106
Date d'inscription
vendredi 8 août 2008
Statut
Membre
Dernière intervention
8 décembre 2015
2
15 nov. 2009 à 12:41
15 nov. 2009 à 12:41
up
Utilisateur anonyme
15 nov. 2009 à 15:52
15 nov. 2009 à 15:52
bonjour
Ton PC a une infection Navipromo/Magic Control/EDG ACCESS qui affiche des publicités intempestives.
Il s'installe via certains programmes, dont ceux-ci qu'il faut éviter à tout prix:
* Funky Emoticons
* go-astro
* Games Attack
* GoRecord
* HotTVPlayer / HotTVPlayer & Paris Hilton
* Live-Player
* MailSkinner
* Messenger Skinner
* Instant Access
* InternetGameBox
* Officiale Emule (Version d'Emule modifiée)
* Original Solitaire
* SuperSexPlayer
* Speed Downloading
* Sudoplanet
* Webmediaplayer
Télécharge Navilog (de Il Mafioso) sur ton bureau
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
Surtout, désactive l'anti-virus et l'anti-spyware, car ils risquent de gêner l'outil
Double-clique sur Navilog présent sur le Bureau pour le lancer
Choisit la langue en tapant sur F, et appuie sur la touche entrée
Appuie sur un touche pour continuer lorsqu'on te le demande
Tape sur 1 (recherche/suppression automatique), et appuie sur la touche entrée
L'outil t'informe qu'il va redémarrer le PC lors de la suppression
Une fois que l'outil a terminé, le bureau réapparait, et le bloc-notes s'ouvre
Copie et colle le rapport C:\fixnavi.txt dans ta réponse
Note: Si le bureau réapparait pas, Ctrl+Alt+Suppr. Sélectionner gestionnaire de
tâches. Se rendre dans l'onglet "Processus". En haut, cliquer sur "Fichier"
Sélectionner "Nouvelle tâche". Taper "explorer", puis valider, et le bureau
réappraitra
Ton PC a une infection Navipromo/Magic Control/EDG ACCESS qui affiche des publicités intempestives.
Il s'installe via certains programmes, dont ceux-ci qu'il faut éviter à tout prix:
* Funky Emoticons
* go-astro
* Games Attack
* GoRecord
* HotTVPlayer / HotTVPlayer & Paris Hilton
* Live-Player
* MailSkinner
* Messenger Skinner
* Instant Access
* InternetGameBox
* Officiale Emule (Version d'Emule modifiée)
* Original Solitaire
* SuperSexPlayer
* Speed Downloading
* Sudoplanet
* Webmediaplayer
Télécharge Navilog (de Il Mafioso) sur ton bureau
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
Surtout, désactive l'anti-virus et l'anti-spyware, car ils risquent de gêner l'outil
Double-clique sur Navilog présent sur le Bureau pour le lancer
Choisit la langue en tapant sur F, et appuie sur la touche entrée
Appuie sur un touche pour continuer lorsqu'on te le demande
Tape sur 1 (recherche/suppression automatique), et appuie sur la touche entrée
L'outil t'informe qu'il va redémarrer le PC lors de la suppression
Une fois que l'outil a terminé, le bureau réapparait, et le bloc-notes s'ouvre
Copie et colle le rapport C:\fixnavi.txt dans ta réponse
Note: Si le bureau réapparait pas, Ctrl+Alt+Suppr. Sélectionner gestionnaire de
tâches. Se rendre dans l'onglet "Processus". En haut, cliquer sur "Fichier"
Sélectionner "Nouvelle tâche". Taper "explorer", puis valider, et le bureau
réappraitra
Voilà
Fix Navipromo version 4.0.5 commencé le 15/11/2009 16:43:09,17
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 10.11.2009 à 18h00 par IL-MAFIOSO
Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
X86-based PC ( Multiprocessor Free : Intel(R) Atom(TM) CPU N270 @ 1.60GHz )
BIOS : BIOS Date: 10/17/08 10:15:53 Ver: 08.00.12
USER : xxxxx ( Administrator )
BOOT : Normal boot
Antivirus : avast! antivirus 4.8.1351 [VPS 091115-0] 4.8.1351 (Not Activated)
C:\ (Local Disk) - NTFS - Total:79 Go (Free:46 Go)
D:\ (Local Disk) - NTFS - Total:61 Go (Free:61 Go)
E:\ (USB)
Recherche executée en mode normal
Nettoyage exécuté au redémarrage de l'ordinateur
c:\docume~1\lindao~1\locals~1\applic~1\ebcyigd.exe supprimé !
c:\docume~1\lindao~1\locals~1\applic~1\ebcyigd.dat supprimé !
c:\docume~1\lindao~1\locals~1\applic~1\ebcyigd_nav.dat supprimé !
c:\docume~1\lindao~1\locals~1\applic~1\ebcyigd_navps.dat supprimé !
Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\xxxxx\locals~1\Temp effectué !
*** Sauvegarde du Registre vers dossier Safebackup ***
sauvegarde du Registre réalisée avec succès !
*** Nettoyage Registre ***
Nettoyage Registre Ok
*** Scan terminé 15/11/2009 16:46:52,32 ***
Fix Navipromo version 4.0.5 commencé le 15/11/2009 16:43:09,17
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 10.11.2009 à 18h00 par IL-MAFIOSO
Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
X86-based PC ( Multiprocessor Free : Intel(R) Atom(TM) CPU N270 @ 1.60GHz )
BIOS : BIOS Date: 10/17/08 10:15:53 Ver: 08.00.12
USER : xxxxx ( Administrator )
BOOT : Normal boot
Antivirus : avast! antivirus 4.8.1351 [VPS 091115-0] 4.8.1351 (Not Activated)
C:\ (Local Disk) - NTFS - Total:79 Go (Free:46 Go)
D:\ (Local Disk) - NTFS - Total:61 Go (Free:61 Go)
E:\ (USB)
Recherche executée en mode normal
Nettoyage exécuté au redémarrage de l'ordinateur
c:\docume~1\lindao~1\locals~1\applic~1\ebcyigd.exe supprimé !
c:\docume~1\lindao~1\locals~1\applic~1\ebcyigd.dat supprimé !
c:\docume~1\lindao~1\locals~1\applic~1\ebcyigd_nav.dat supprimé !
c:\docume~1\lindao~1\locals~1\applic~1\ebcyigd_navps.dat supprimé !
Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\xxxxx\locals~1\Temp effectué !
*** Sauvegarde du Registre vers dossier Safebackup ***
sauvegarde du Registre réalisée avec succès !
*** Nettoyage Registre ***
Nettoyage Registre Ok
*** Scan terminé 15/11/2009 16:46:52,32 ***
Linda_adnil
Messages postés
106
Date d'inscription
vendredi 8 août 2008
Statut
Membre
Dernière intervention
8 décembre 2015
2
15 nov. 2009 à 16:59
15 nov. 2009 à 16:59
Le message donc le pseudo est "aide" , c'est moi , je me suis trompé , j'ai cru qu'il y avait marqué titre u_u
*Fatigué*
*Fatigué*
Tu as Search Setting, qui est néfaste. Elle modifie les paramètres du navigateur, et de Google
Elle redirige les recherches du navigateurs vers des sites dont l'adresse est incorrecte
Fait très attention lorsque tu installes un logiciel gratuit. Il faut refuser le complément qu'on
te propose, telle que les barres d'outil (Kiwee, VMNT, Crawler, Ask, Daemon, Déalio), et
Search Setting, sinon, tu te feras piéger
Télécharge AD Remover ( de Cyrildu17 / C_XX ) sur ton bureau :
http://pagesperso-orange.fr/NosTools/C_XX/AD-R.exe
ou
https://www.androidworld.fr/
Désactive l'anti-virus
Déconnecte toi et ferme toutes les applications en cours
Double clique sur le programme d'installation , et installe le dans son emplacement par défaut. ( C:\Program files )
Double-clique sur l'icône Ad-remover présent sur ton bureau pour le lancer
Au menu principal, sélectionne l'option L, puis appuie sur la touche entrée
Poste le rapport qui apparait à la fin .
( le rapport est sauvegardé aussi sous C:\Ad-report(date).log )
(CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
Note :
"Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall
Elle redirige les recherches du navigateurs vers des sites dont l'adresse est incorrecte
Fait très attention lorsque tu installes un logiciel gratuit. Il faut refuser le complément qu'on
te propose, telle que les barres d'outil (Kiwee, VMNT, Crawler, Ask, Daemon, Déalio), et
Search Setting, sinon, tu te feras piéger
Télécharge AD Remover ( de Cyrildu17 / C_XX ) sur ton bureau :
http://pagesperso-orange.fr/NosTools/C_XX/AD-R.exe
ou
https://www.androidworld.fr/
Désactive l'anti-virus
Déconnecte toi et ferme toutes les applications en cours
Double clique sur le programme d'installation , et installe le dans son emplacement par défaut. ( C:\Program files )
Double-clique sur l'icône Ad-remover présent sur ton bureau pour le lancer
Au menu principal, sélectionne l'option L, puis appuie sur la touche entrée
Poste le rapport qui apparait à la fin .
( le rapport est sauvegardé aussi sous C:\Ad-report(date).log )
(CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
Note :
"Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Linda_adnil
Messages postés
106
Date d'inscription
vendredi 8 août 2008
Statut
Membre
Dernière intervention
8 décembre 2015
2
15 nov. 2009 à 17:18
15 nov. 2009 à 17:18
On m'affiche ceci ( erreur )
Image de la fenêtre :
http://moe.mabul.org/up/moe/2009/11/15/img-171815uyvtx.png
Image de la fenêtre :
http://moe.mabul.org/up/moe/2009/11/15/img-171815uyvtx.png
geolim4
Messages postés
1305
Date d'inscription
lundi 9 février 2009
Statut
Membre
Dernière intervention
6 décembre 2009
182
15 nov. 2009 à 17:29
15 nov. 2009 à 17:29
Bonjour je me permet de te dire aussi que tu as un paquet d'applications inutiles qui se lancent au démarrage d'après le rapport: par exemple adobe reader (sert a rien il charge juste des composant dans la memoire vive pour s'ouvrir plus rapidement si jamais tu ouvre un fichier pdf par exemple) ensuite msn au démarrage ne sert a rien (tu peux le lancer manuellement a partie d'une icone sur le bureau) pareil pour quick time etc...
Ensuite tu as trop de composant suplémentaire sur internet explorer (encore une fois ce n'est que mon avis) mais les toolbar genre skyrock yahoo et compagnie les utlise-tu vraiments?
Encore une fois c'est rien mais l'accumulation de petit problème finis par grave encombre ton pc!
tu as par exemple CCleaner qui te permattrais de natoyyer un peu ton registre (pense a faire la sauvegarde avec ccleaner avant au cas ou) puis en periode d'éssais tu as un logiciel super qui s'apelle tune up utilities qui même en periode d'éssais fait des miracles moi-même j'ai été bluffé!!
Sinon poste moi aussi un rapport a l'aide ZHPdiag
Ensuite tu as trop de composant suplémentaire sur internet explorer (encore une fois ce n'est que mon avis) mais les toolbar genre skyrock yahoo et compagnie les utlise-tu vraiments?
Encore une fois c'est rien mais l'accumulation de petit problème finis par grave encombre ton pc!
tu as par exemple CCleaner qui te permattrais de natoyyer un peu ton registre (pense a faire la sauvegarde avec ccleaner avant au cas ou) puis en periode d'éssais tu as un logiciel super qui s'apelle tune up utilities qui même en periode d'éssais fait des miracles moi-même j'ai été bluffé!!
Sinon poste moi aussi un rapport a l'aide ZHPdiag
bonjour geolim
excuse moi, mais c'est moi qui est dessus en ce moment
Linda_adnil on va essayer autre chose
Télécharge Toolbar-S&D (Eric_71, Angeldark, Sham_Rock et XmichouX) sur ton Bureau.
https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cpVobGk5bHnxrhQ4yaoEUDJvOYNnEGyYjgqHZz5GqZLfutR3fMFPlsC3-CGIilfupPAguYATNyua3csodN_frdMK8sSzUpit10Yac-QJCOkMqJKkbdKcP6ySs8trWPgoNVIq4TGGWCe6o0txXQv-ZueJF9vZzw3RXsGwFYIqN2lvF2LPdQzS8mE1d5kWOVOz6EMzQuE5-lClSJM869uq3oc7-t7yg%3D%3D&attredirects=3
!! Déconnecte toi et ferme toute tes applications en cours le temps de la manipe !! Désactive ton antivirus.
* Lance l'installation du programme en exécutant le fichier téléchargé.
* Double-clique sur le raccourci de Toolbar-S&D.
* Sélectionne la langue souhaitée en tapant la lettre de ton choix, puis appuie sur la touche Entrée.
* Sélectionne l'option 1 (Recherche), puis appuie sur la touche entrée. Patiente jusqu'à la fin de la recherche.
* Poste le rapport généré. (C:\TB.txt)
excuse moi, mais c'est moi qui est dessus en ce moment
Linda_adnil on va essayer autre chose
Télécharge Toolbar-S&D (Eric_71, Angeldark, Sham_Rock et XmichouX) sur ton Bureau.
https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cpVobGk5bHnxrhQ4yaoEUDJvOYNnEGyYjgqHZz5GqZLfutR3fMFPlsC3-CGIilfupPAguYATNyua3csodN_frdMK8sSzUpit10Yac-QJCOkMqJKkbdKcP6ySs8trWPgoNVIq4TGGWCe6o0txXQv-ZueJF9vZzw3RXsGwFYIqN2lvF2LPdQzS8mE1d5kWOVOz6EMzQuE5-lClSJM869uq3oc7-t7yg%3D%3D&attredirects=3
!! Déconnecte toi et ferme toute tes applications en cours le temps de la manipe !! Désactive ton antivirus.
* Lance l'installation du programme en exécutant le fichier téléchargé.
* Double-clique sur le raccourci de Toolbar-S&D.
* Sélectionne la langue souhaitée en tapant la lettre de ton choix, puis appuie sur la touche Entrée.
* Sélectionne l'option 1 (Recherche), puis appuie sur la touche entrée. Patiente jusqu'à la fin de la recherche.
* Poste le rapport généré. (C:\TB.txt)
Linda_adnil
Messages postés
106
Date d'inscription
vendredi 8 août 2008
Statut
Membre
Dernière intervention
8 décembre 2015
2
15 nov. 2009 à 17:39
15 nov. 2009 à 17:39
Le lien que tu m'a passé affiche :" The bandwidth or page view limit for this site has been exceeded and the page cannot be viewed at this time. Once the site is below the limit, it will once again begin serving as normal. "
Utilisateur anonyme
15 nov. 2009 à 17:42
15 nov. 2009 à 17:42
décidément, rien ne marche aujourd'hui je ne sais pas ce que cela signifie
Télécharge Random's System Information Tool (RSIT) de random/random et enregistre l'exécutable sur ton Bureau.
- http://images.malwareremoval.com/random/RSIT.exe
! Déconnecte toi et ferme toutes tes applications en cours !
* Double-clique sur RSIT.exe pour le lancer .
* Une première fenêtre s'ouvre avec en titre : Disclaimer of warranty .
* Devant l'option List files/folders created ... , tu choisis 2 months
* Clique ensuite sur Continue pour lancer l'analyse ...
* Laisse faire le scan et ne touche pas au PC ...
* Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront (probablement avec le bloc-note).
* Héberge le contenu de log.txt (c'est celui qui apparait à l'écran), ainsi que de info.txt ici.
Clique sur parcourir
Une fois que tu as trouvé les rapports à héberger, clique sur ouvrir
Clique sur Cliquez ici pour déposer le fichier, puis donne le lien
qui apparait comme ceci http:/www.cijoint.fr/cjlink.php?file=cj200911/cijgAdC3Ch.txt
Note : les rapports seront en outre sauvegardés dans ce dossier C:\rsit
Télécharge Random's System Information Tool (RSIT) de random/random et enregistre l'exécutable sur ton Bureau.
- http://images.malwareremoval.com/random/RSIT.exe
! Déconnecte toi et ferme toutes tes applications en cours !
* Double-clique sur RSIT.exe pour le lancer .
* Une première fenêtre s'ouvre avec en titre : Disclaimer of warranty .
* Devant l'option List files/folders created ... , tu choisis 2 months
* Clique ensuite sur Continue pour lancer l'analyse ...
* Laisse faire le scan et ne touche pas au PC ...
* Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront (probablement avec le bloc-note).
* Héberge le contenu de log.txt (c'est celui qui apparait à l'écran), ainsi que de info.txt ici.
Clique sur parcourir
Une fois que tu as trouvé les rapports à héberger, clique sur ouvrir
Clique sur Cliquez ici pour déposer le fichier, puis donne le lien
qui apparait comme ceci http:/www.cijoint.fr/cjlink.php?file=cj200911/cijgAdC3Ch.txt
Note : les rapports seront en outre sauvegardés dans ce dossier C:\rsit
Linda_adnil
Messages postés
106
Date d'inscription
vendredi 8 août 2008
Statut
Membre
Dernière intervention
8 décembre 2015
2
15 nov. 2009 à 17:48
15 nov. 2009 à 17:48
Ok je fais sa de suite
Linda_adnil
Messages postés
106
Date d'inscription
vendredi 8 août 2008
Statut
Membre
Dernière intervention
8 décembre 2015
2
15 nov. 2009 à 17:55
15 nov. 2009 à 17:55
Info : http://www.cijoint.fr/cjlink.php?file=cj200911/cijrSyMPin.txt
Log : http://www.cijoint.fr/cjlink.php?file=cj200911/cijMQxJtOx.txt
Log : http://www.cijoint.fr/cjlink.php?file=cj200911/cijMQxJtOx.txt
Télécharge USBFix de Chiquitine29 , C_XX et Chimay8 sur ton bureau
http://pagesperso-orange.fr/NosTools/Chiquitine29/UsbFix.exe
ou
https://www.ionos.fr/?affiliate_id=77097
Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir
# Double clic sur le raccourci UsbFix présent sur ton bureau .
# Sélectionne l'option 1 ( Recherche )
# Laisse travailler l'outil.
# Ensuite poste le rapport UsbFix.txt qui apparaitra.
# Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
# Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
http://pagesperso-orange.fr/NosTools/Chiquitine29/UsbFix.exe
ou
https://www.ionos.fr/?affiliate_id=77097
Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir
# Double clic sur le raccourci UsbFix présent sur ton bureau .
# Sélectionne l'option 1 ( Recherche )
# Laisse travailler l'outil.
# Ensuite poste le rapport UsbFix.txt qui apparaitra.
# Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
# Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
Linda_adnil
Messages postés
106
Date d'inscription
vendredi 8 août 2008
Statut
Membre
Dernière intervention
8 décembre 2015
2
15 nov. 2009 à 18:19
15 nov. 2009 à 18:19
Mes clés ubs je ne les branches pas sur le pc . Donc est se que je fais comme même le rapport ?
Linda_adnil
Messages postés
106
Date d'inscription
vendredi 8 août 2008
Statut
Membre
Dernière intervention
8 décembre 2015
2
Modifié par Chris 94 le 12/03/2012 à 18:32
Modifié par Chris 94 le 12/03/2012 à 18:32
############################## | UsbFix V6.053 |
User : xxxxx (Administrateurs) # xxx
Update on 14/11/2009 by Chiquitine29, C_XX & Chimay8
Start at: 18:28:21 | 15/11/2009
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com
Intel(R) Atom(TM) CPU N270 @ 1.60GHz
Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 8.0.6001.18702
Windows Firewall Status : Enabled
AV : avast! antivirus 4.8.1351 [VPS 091115-0] 4.8.1351 [ Enabled | Updated ]
C:\ -> Disque fixe local # 79,99 Go (45,93 Go free) # NTFS
D:\ -> Disque fixe local # 61,2 Go (61,06 Go free) # NTFS
E:\ -> Disque amovible
############################## | Processus actifs |
C:\WINDOWS\System32\smss.exe 448
C:\WINDOWS\system32\csrss.exe 508
C:\WINDOWS\system32\winlogon.exe 532
C:\WINDOWS\system32\services.exe 576
C:\WINDOWS\system32\lsass.exe 588
C:\WINDOWS\system32\svchost.exe 756
C:\WINDOWS\system32\svchost.exe 800
C:\WINDOWS\System32\svchost.exe 900
C:\WINDOWS\system32\svchost.exe 1000
C:\WINDOWS\system32\svchost.exe 1088
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe 1212
C:\Program Files\Alwil Software\Avast4\ashServ.exe 1316
C:\WINDOWS\system32\spoolsv.exe 868
C:\WINDOWS\system32\svchost.exe 132
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe 888
C:\Program Files\Bonjour\mDNSResponder.exe 368
C:\WINDOWS\system32\imapi.exe 988
C:\Program Files\Fichiers communs\InterVideo\RegMgr\iviRegMgr.exe 1184
C:\Program Files\Java\jre6\bin\jqs.exe 1344
C:\WINDOWS\system32\svchost.exe 1492
C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe 1732
C:\WINDOWS\System32\alg.exe 2220
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe 3552
C:\WINDOWS\System32\svchost.exe 3600
C:\WINDOWS\RTHDCPL.EXE 3740
C:\WINDOWS\system32\igfxsrvc.exe 3792
C:\Program Files\Elantech\ETDDect.exe 3856
C:\Program Files\Elantech\ETDCtrl.exe 3908
C:\Program Files\EeePC\ACPI\AsTray.exe 3916
C:\Program Files\EeePC\ACPI\AsEPCMon.exe 3936
C:\Program Files\EeePC\ACPI\AsAcpiSvr.exe 3944
C:\WINDOWS\system32\igfxext.exe 3976
C:\Program Files\Java\jre6\bin\jusched.exe 4004
C:\WINDOWS\system32\ctfmon.exe 2032
C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe 1156
C:\PROGRA~1\WIDCOMM\BLUETO~1\BTSTAC~1.EXE 1972
C:\PROGRA~1\FREEDO~1\fdm.exe 4056
C:\WINDOWS\explorer.exe 252
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe 2216
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe 3556
C:\Program Files\Mozilla Firefox\firefox.exe 2572
C:\WINDOWS\system32\wbem\wmiprvse.exe 620
################## | Fichiers # Dossiers infectieux |
################## | Registre # Clés Run infectieuses |
################## | Registre # Mountpoints2 |
HKCU\..\..\Explorer\MountPoints2\{75dc1b66-b4fb-11de-89b6-0022435e1fff}
Shell\AutoRun\command =C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL NoLimit.exe
HKCU\..\..\Explorer\MountPoints2\{c8730f72-ef9a-11dd-879b-0022435e1fff}
Shell\Auto\command =F:\AdobeR.exe e
Shell\AutoRun\command =C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL AdobeR.exe e
################## | Suspect | https://www.virustotal.com/gui/ |
################## | Cracks / Keygens / Serials |
################## | ! Fin du rapport # UsbFix V6.053 ! |
Cookie : Anciennement petit gâteau sucré, qu'on acceptait avec plaisir. Aujourd'hui : petit fichier informatique drôlement salé, qu'il faut refuser avec véhémence.
User : xxxxx (Administrateurs) # xxx
Update on 14/11/2009 by Chiquitine29, C_XX & Chimay8
Start at: 18:28:21 | 15/11/2009
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com
Intel(R) Atom(TM) CPU N270 @ 1.60GHz
Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 8.0.6001.18702
Windows Firewall Status : Enabled
AV : avast! antivirus 4.8.1351 [VPS 091115-0] 4.8.1351 [ Enabled | Updated ]
C:\ -> Disque fixe local # 79,99 Go (45,93 Go free) # NTFS
D:\ -> Disque fixe local # 61,2 Go (61,06 Go free) # NTFS
E:\ -> Disque amovible
############################## | Processus actifs |
C:\WINDOWS\System32\smss.exe 448
C:\WINDOWS\system32\csrss.exe 508
C:\WINDOWS\system32\winlogon.exe 532
C:\WINDOWS\system32\services.exe 576
C:\WINDOWS\system32\lsass.exe 588
C:\WINDOWS\system32\svchost.exe 756
C:\WINDOWS\system32\svchost.exe 800
C:\WINDOWS\System32\svchost.exe 900
C:\WINDOWS\system32\svchost.exe 1000
C:\WINDOWS\system32\svchost.exe 1088
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe 1212
C:\Program Files\Alwil Software\Avast4\ashServ.exe 1316
C:\WINDOWS\system32\spoolsv.exe 868
C:\WINDOWS\system32\svchost.exe 132
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe 888
C:\Program Files\Bonjour\mDNSResponder.exe 368
C:\WINDOWS\system32\imapi.exe 988
C:\Program Files\Fichiers communs\InterVideo\RegMgr\iviRegMgr.exe 1184
C:\Program Files\Java\jre6\bin\jqs.exe 1344
C:\WINDOWS\system32\svchost.exe 1492
C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe 1732
C:\WINDOWS\System32\alg.exe 2220
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe 3552
C:\WINDOWS\System32\svchost.exe 3600
C:\WINDOWS\RTHDCPL.EXE 3740
C:\WINDOWS\system32\igfxsrvc.exe 3792
C:\Program Files\Elantech\ETDDect.exe 3856
C:\Program Files\Elantech\ETDCtrl.exe 3908
C:\Program Files\EeePC\ACPI\AsTray.exe 3916
C:\Program Files\EeePC\ACPI\AsEPCMon.exe 3936
C:\Program Files\EeePC\ACPI\AsAcpiSvr.exe 3944
C:\WINDOWS\system32\igfxext.exe 3976
C:\Program Files\Java\jre6\bin\jusched.exe 4004
C:\WINDOWS\system32\ctfmon.exe 2032
C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe 1156
C:\PROGRA~1\WIDCOMM\BLUETO~1\BTSTAC~1.EXE 1972
C:\PROGRA~1\FREEDO~1\fdm.exe 4056
C:\WINDOWS\explorer.exe 252
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe 2216
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe 3556
C:\Program Files\Mozilla Firefox\firefox.exe 2572
C:\WINDOWS\system32\wbem\wmiprvse.exe 620
################## | Fichiers # Dossiers infectieux |
################## | Registre # Clés Run infectieuses |
################## | Registre # Mountpoints2 |
HKCU\..\..\Explorer\MountPoints2\{75dc1b66-b4fb-11de-89b6-0022435e1fff}
Shell\AutoRun\command =C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL NoLimit.exe
HKCU\..\..\Explorer\MountPoints2\{c8730f72-ef9a-11dd-879b-0022435e1fff}
Shell\Auto\command =F:\AdobeR.exe e
Shell\AutoRun\command =C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL AdobeR.exe e
################## | Suspect | https://www.virustotal.com/gui/ |
################## | Cracks / Keygens / Serials |
################## | ! Fin du rapport # UsbFix V6.053 ! |
Cookie : Anciennement petit gâteau sucré, qu'on acceptait avec plaisir. Aujourd'hui : petit fichier informatique drôlement salé, qu'il faut refuser avec véhémence.
# Double clic sur le raccourci UsbFix présent sur ton bureau
# Sélectionne l'option 2 ( Suppression )
# Ton bureau disparaitra et le pc redémarrera .
# Au redémarrage , UsbFix scannera ton pc , laisse travailler l'outil.
# Ensuite poste le rapport UsbFix.txt qui apparaitra avec le bureau .
# Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
# Sélectionne l'option 2 ( Suppression )
# Ton bureau disparaitra et le pc redémarrera .
# Au redémarrage , UsbFix scannera ton pc , laisse travailler l'outil.
# Ensuite poste le rapport UsbFix.txt qui apparaitra avec le bureau .
# Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
Linda_adnil
Messages postés
106
Date d'inscription
vendredi 8 août 2008
Statut
Membre
Dernière intervention
8 décembre 2015
2
Modifié par Chris 94 le 12/03/2012 à 18:33
Modifié par Chris 94 le 12/03/2012 à 18:33
############################## | UsbFix V6.053 |
User : xxxxx (Administrateurs) # xxx
Update on 14/11/2009 by Chiquitine29, C_XX & Chimay8
Start at: 18:42:06 | 15/11/2009
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com
Intel(R) Atom(TM) CPU N270 @ 1.60GHz
Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 8.0.6001.18702
Windows Firewall Status : Enabled
AV : avast! antivirus 4.8.1351 [VPS 091115-0] 4.8.1351 [ Enabled | Updated ]
C:\ -> Disque fixe local # 79,99 Go (45,93 Go free) # NTFS
D:\ -> Disque fixe local # 61,2 Go (61,06 Go free) # NTFS
E:\ -> Disque amovible
############################## | Processus actifs |
C:\WINDOWS\System32\smss.exe 448
C:\WINDOWS\system32\csrss.exe 508
C:\WINDOWS\system32\winlogon.exe 532
C:\WINDOWS\system32\services.exe 576
C:\WINDOWS\system32\lsass.exe 588
C:\WINDOWS\system32\svchost.exe 760
C:\WINDOWS\system32\svchost.exe 804
C:\WINDOWS\System32\svchost.exe 872
C:\WINDOWS\system32\svchost.exe 952
C:\WINDOWS\system32\svchost.exe 1000
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe 1212
C:\Program Files\Alwil Software\Avast4\ashServ.exe 1268
C:\WINDOWS\Explorer.EXE 1392
C:\WINDOWS\system32\spoolsv.exe 1928
C:\Program Files\Alwil Software\Avast4\setup\avast.setup 1956
C:\WINDOWS\system32\svchost.exe 1012
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe 1312
C:\Program Files\Bonjour\mDNSResponder.exe 1360
C:\WINDOWS\system32\imapi.exe 1432
C:\Program Files\Fichiers communs\InterVideo\RegMgr\iviRegMgr.exe 1520
C:\Program Files\Java\jre6\bin\jqs.exe 1556
C:\WINDOWS\system32\svchost.exe 2020
C:\WINDOWS\system32\wuauclt.exe 920
C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe 1180
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe 1632
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe 2056
C:\WINDOWS\system32\wbem\wmiprvse.exe 2136
C:\WINDOWS\System32\alg.exe 2300
################## | Fichiers # Dossiers infectieux |
################## | Registre # Clés Run infectieuses |
################## | Registre # Mountpoints2 |
Supprimé ! HKCU\...\Explorer\MountPoints2\{75dc1b66-b4fb-11de-89b6-0022435e1fff}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{c8730f72-ef9a-11dd-879b-0022435e1fff}\Shell\Auto\Command
################## | Listing des fichiers présent |
[15/11/2009 17:13|--a------|904] C:\Ad-Report-CLEAN[1].log
[15/11/2009 17:16|--a------|709] C:\Ad-Report-CLEAN[2].log
[07/08/2008 14:30|--a------|157] C:\AsusUpdate.log
[07/08/2008 13:27|--a------|0] C:\AUTOEXEC.BAT
[15/11/2009 11:38|--ahs----|216] C:\boot.ini
[14/04/2008 13:00|-rahs----|4952] C:\Bootfont.bin
[15/11/2009 16:46|--a------|1487] C:\cleannavi.txt
[07/08/2008 13:27|--a------|0] C:\CONFIG.SYS
[?|?|?] C:\hiberfil.sys
[07/08/2008 13:27|-rahs----|0] C:\IO.SYS
[07/08/2008 13:27|-rahs----|0] C:\MSDOS.SYS
[06/05/1999 11:59|--a------|220172] C:\nsc123.tmp
[14/04/2008 13:00|-rahs----|47564] C:\NTDETECT.COM
[14/04/2008 13:00|-rahs----|252240] C:\ntldr
[?|?|?] C:\pagefile.sys
[07/08/2008 14:19|--a------|522] C:\RHDSetup.log
[15/11/2009 18:44|--a------|3248] C:\UsbFix.txt
################## | Vaccination |
# C:\autorun.inf -> Dossier créé par UsbFix.
# D:\autorun.inf -> Dossier créé par UsbFix.
################## | Suspect | https://www.virustotal.com/gui/ |
################## | Cracks / Keygens / Serials |
################## | ! Fin du rapport # UsbFix V6.053 ! |
Cookie : Anciennement petit gâteau sucré, qu'on acceptait avec plaisir. Aujourd'hui : petit fichier informatique drôlement salé, qu'il faut refuser avec véhémence.
User : xxxxx (Administrateurs) # xxx
Update on 14/11/2009 by Chiquitine29, C_XX & Chimay8
Start at: 18:42:06 | 15/11/2009
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com
Intel(R) Atom(TM) CPU N270 @ 1.60GHz
Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 8.0.6001.18702
Windows Firewall Status : Enabled
AV : avast! antivirus 4.8.1351 [VPS 091115-0] 4.8.1351 [ Enabled | Updated ]
C:\ -> Disque fixe local # 79,99 Go (45,93 Go free) # NTFS
D:\ -> Disque fixe local # 61,2 Go (61,06 Go free) # NTFS
E:\ -> Disque amovible
############################## | Processus actifs |
C:\WINDOWS\System32\smss.exe 448
C:\WINDOWS\system32\csrss.exe 508
C:\WINDOWS\system32\winlogon.exe 532
C:\WINDOWS\system32\services.exe 576
C:\WINDOWS\system32\lsass.exe 588
C:\WINDOWS\system32\svchost.exe 760
C:\WINDOWS\system32\svchost.exe 804
C:\WINDOWS\System32\svchost.exe 872
C:\WINDOWS\system32\svchost.exe 952
C:\WINDOWS\system32\svchost.exe 1000
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe 1212
C:\Program Files\Alwil Software\Avast4\ashServ.exe 1268
C:\WINDOWS\Explorer.EXE 1392
C:\WINDOWS\system32\spoolsv.exe 1928
C:\Program Files\Alwil Software\Avast4\setup\avast.setup 1956
C:\WINDOWS\system32\svchost.exe 1012
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe 1312
C:\Program Files\Bonjour\mDNSResponder.exe 1360
C:\WINDOWS\system32\imapi.exe 1432
C:\Program Files\Fichiers communs\InterVideo\RegMgr\iviRegMgr.exe 1520
C:\Program Files\Java\jre6\bin\jqs.exe 1556
C:\WINDOWS\system32\svchost.exe 2020
C:\WINDOWS\system32\wuauclt.exe 920
C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe 1180
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe 1632
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe 2056
C:\WINDOWS\system32\wbem\wmiprvse.exe 2136
C:\WINDOWS\System32\alg.exe 2300
################## | Fichiers # Dossiers infectieux |
################## | Registre # Clés Run infectieuses |
################## | Registre # Mountpoints2 |
Supprimé ! HKCU\...\Explorer\MountPoints2\{75dc1b66-b4fb-11de-89b6-0022435e1fff}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{c8730f72-ef9a-11dd-879b-0022435e1fff}\Shell\Auto\Command
################## | Listing des fichiers présent |
[15/11/2009 17:13|--a------|904] C:\Ad-Report-CLEAN[1].log
[15/11/2009 17:16|--a------|709] C:\Ad-Report-CLEAN[2].log
[07/08/2008 14:30|--a------|157] C:\AsusUpdate.log
[07/08/2008 13:27|--a------|0] C:\AUTOEXEC.BAT
[15/11/2009 11:38|--ahs----|216] C:\boot.ini
[14/04/2008 13:00|-rahs----|4952] C:\Bootfont.bin
[15/11/2009 16:46|--a------|1487] C:\cleannavi.txt
[07/08/2008 13:27|--a------|0] C:\CONFIG.SYS
[?|?|?] C:\hiberfil.sys
[07/08/2008 13:27|-rahs----|0] C:\IO.SYS
[07/08/2008 13:27|-rahs----|0] C:\MSDOS.SYS
[06/05/1999 11:59|--a------|220172] C:\nsc123.tmp
[14/04/2008 13:00|-rahs----|47564] C:\NTDETECT.COM
[14/04/2008 13:00|-rahs----|252240] C:\ntldr
[?|?|?] C:\pagefile.sys
[07/08/2008 14:19|--a------|522] C:\RHDSetup.log
[15/11/2009 18:44|--a------|3248] C:\UsbFix.txt
################## | Vaccination |
# C:\autorun.inf -> Dossier créé par UsbFix.
# D:\autorun.inf -> Dossier créé par UsbFix.
################## | Suspect | https://www.virustotal.com/gui/ |
################## | Cracks / Keygens / Serials |
################## | ! Fin du rapport # UsbFix V6.053 ! |
Cookie : Anciennement petit gâteau sucré, qu'on acceptait avec plaisir. Aujourd'hui : petit fichier informatique drôlement salé, qu'il faut refuser avec véhémence.
Linda_adnil
Messages postés
106
Date d'inscription
vendredi 8 août 2008
Statut
Membre
Dernière intervention
8 décembre 2015
2
15 nov. 2009 à 21:22
15 nov. 2009 à 21:22
1 ou 2 mois ??
Linda_adnil
Messages postés
106
Date d'inscription
vendredi 8 août 2008
Statut
Membre
Dernière intervention
8 décembre 2015
2
15 nov. 2009 à 21:27
15 nov. 2009 à 21:27
Info : http://www.cijoint.fr/cjlink.php?file=cj200911/cijegFDN8B.txt
Log : http://www.cijoint.fr/cjlink.php?file=cj200911/cijoZG64Jq.txt
Log : http://www.cijoint.fr/cjlink.php?file=cj200911/cijoZG64Jq.txt
pour nettoyer d'éventuelles traces
Télécharge malwarebytes' anti-malware
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
Enregistre le sur le bureau
Double-clique sur l'icône Download_mbam-setup.exe pour lancer le processus d'installation
Si la pare-feu demande l'autorisation de se connecter pour malwarebytes, accepte
Il va se mettre à jour une fois faite
Va dans l'onglet recherche
Sélectionne exécuter un examen complet
Clique sur rechercher
Le scan démarre
A la fin de l'analyse, le message s'affiche: L'examen s'est terminé normalement.
Clique sur afficher les résultats pour afficher les objets trouvés
Clique sur OK pour pousuivre
Si des malwares ont été détectés, cliquer sur afficher les résultats
Sélectionne tout (ou laisser coché)
Clique sur supprimer la sélection
Malwarebytes va détruire les fichiers et les clés de registre et en mettre une
copie dans la quarantaine
Malewarebytes va ouvrir le bloc-note et y copier le rapport
Redémarre le PC
Une fois redémarré, double-clique sur Malewarebytes
Va dans l'onglet rapport/log
Clique dessus pour l'afficher une fois affiché, cliquer sur édition en haut du
bloc-note puis sur sélectionner tout
Revient sur édition, puis sur copier et revient sur le forum et dans ta réponse
Clic droit dans le cadre de la réponse et coller
Télécharge malwarebytes' anti-malware
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
Enregistre le sur le bureau
Double-clique sur l'icône Download_mbam-setup.exe pour lancer le processus d'installation
Si la pare-feu demande l'autorisation de se connecter pour malwarebytes, accepte
Il va se mettre à jour une fois faite
Va dans l'onglet recherche
Sélectionne exécuter un examen complet
Clique sur rechercher
Le scan démarre
A la fin de l'analyse, le message s'affiche: L'examen s'est terminé normalement.
Clique sur afficher les résultats pour afficher les objets trouvés
Clique sur OK pour pousuivre
Si des malwares ont été détectés, cliquer sur afficher les résultats
Sélectionne tout (ou laisser coché)
Clique sur supprimer la sélection
Malwarebytes va détruire les fichiers et les clés de registre et en mettre une
copie dans la quarantaine
Malewarebytes va ouvrir le bloc-note et y copier le rapport
Redémarre le PC
Une fois redémarré, double-clique sur Malewarebytes
Va dans l'onglet rapport/log
Clique dessus pour l'afficher une fois affiché, cliquer sur édition en haut du
bloc-note puis sur sélectionner tout
Revient sur édition, puis sur copier et revient sur le forum et dans ta réponse
Clic droit dans le cadre de la réponse et coller
geolim4
Messages postés
1305
Date d'inscription
lundi 9 février 2009
Statut
Membre
Dernière intervention
6 décembre 2009
182
15 nov. 2009 à 23:07
15 nov. 2009 à 23:07
Salut désolé de t'avoir dérangé nathandre, je te laisse toi et ton patient tranquille ^-^!!
Je voulais juste poster mon aide mais bon... eheh je t'en veux pas lol!!
Bonne journée!! et bonne chance Linda!!
Je voulais juste poster mon aide mais bon... eheh je t'en veux pas lol!!
Bonne journée!! et bonne chance Linda!!
Linda_adnil
Messages postés
106
Date d'inscription
vendredi 8 août 2008
Statut
Membre
Dernière intervention
8 décembre 2015
2
15 nov. 2009 à 23:27
15 nov. 2009 à 23:27
Voilà
Malwarebytes' Anti-Malware 1.41
Version de la base de données: 3176
Windows 5.1.2600 Service Pack 3
15/11/2009 23:20:23
mbam-log-2009-11-15 (23-20-23).txt
Type de recherche: Examen complet (C:\|)
Eléments examinés: 180342
Temps écoulé: 49 minute(s), 49 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
Malwarebytes' Anti-Malware 1.41
Version de la base de données: 3176
Windows 5.1.2600 Service Pack 3
15/11/2009 23:20:23
mbam-log-2009-11-15 (23-20-23).txt
Type de recherche: Examen complet (C:\|)
Eléments examinés: 180342
Temps écoulé: 49 minute(s), 49 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
O2 - BHO: Skyrock Toolbar - {A057A204-BACC-4D26-969A-2AB983EE729B} - C:\PROGRA~1\SKYROC~1\SKYROC~1.DLL
O2 - BHO: Eazel-FR Toolbar - {a8f9752d-e2b8-4e7a-86b5-499f4330e2fe} - C:\Program Files\Eazel-FR\tbEaz0.dll
O3 - Toolbar: Eazel-FR Toolbar - {a8f9752d-e2b8-4e7a-86b5-499f4330e2fe} - C:\Program Files\Eazel-FR\tbEaz0.dll
O3 - Toolbar: Skyrock Toolbar - {A057A204-BACC-4D26-969A-2AB983EE729B} - C:\PROGRA~1\SKYROC~1\SKYROC~1.DLL
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [IMEKRMIG6.1] C:\WINDOWS\ime\imkr6_1\IMEKRMIG.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: BTTray.lnk = ?
O9 - Extra button: (no name) - {9819CC0E-9669-4D01-9CD7-2C66DA43AC6C} - (no file)
Relance Hijackthis
Clique sur do a system scan only
Coche les lignes que je t'indique en gras
Clique sur fix checked
Redémarre le PC
Il faut nettoyer le outils de désinfection:
* Télécharge ToolsCleaner2 sur ton Bureau
https://www.commentcamarche.net/telecharger/
* Double-clique sur ToolsCleaner2.exe pour le lancer.
* Clique sur Recherche et laisse le scan agir.
* Clique sur Suppression pour finaliser.
* Tu peux, si tu le souhaites, te servir des Options Facultatives.
* Clique sur Quitter pour obtenir le rapport.
* Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).
supprime toolscleaner2 manuellement
*Désactive ta restauration pour supprimer les points de restauration infectés:
Clique droit sur Poste de travail, clique sur Propriétés, puis sur Restauration système Coche la case désactiver la restauration Clique sur appliquer, puis sur OK
---> Redémarre ton PC ...
*Réactive ta restauration :
Clique droit sur Poste de travail, clique sur Propriétés, puis sur Restauration système Décoche la case désactiver la restauration Clique sur appliquer, puis sur OK
--->Redémarre ton PC ...
( Note : tu peux aussi y accéder via panneau de configuration->" système "->" restauration système " ).
Créer un point de restauration propre manuellement:
Démarrer, Programmes
Va dans accèssoires, et dans outils système
Sélectionne restauration système
Clique sur suivant
Entre la date du point de restauration que tu veux créer
Clique sur créer, et le point de restauration se crée automatiquement
Un dernier petit nettoyage pour ton PC:
Télécharge C Cleaner Slim
* Enregistre le sur le Bureau
* Double-clique sur le fichier pour lancer l'installation
* Sur la fenêtre de l'installation langage bien choisir français et OK
* Clique sur suivant
* Lit la licence, et clique sur j'accepte
* Clique sur suivant, sur installer, puis sur fermer
* Double-clique sur l'icône de C Cleaner pour l'ouvrir
* Clique sur option, et puis avancé
* Tu décoches effacer uniquement les fichiers du dossier temp de windows plus vieux que 48 heures
* Clique sur nettoyeur
* Clique sur windows, et dans la colonne avancé
* Coche la première case vieilles données du perfetch que celle-là, ce qui te donnes la case vieilles données du perfetch et la case avancé qui c'est coché automatiquement mais que celle-là
* Clique sur analyser
*Clique sur nettoyer et sur la demande de confirmation OK. Tu recommences jusqu'à ce que C Cleaner ne trouve plus rien
* Clique maintenant sur registre et puis sur chercher les erreurs
* Laisse tout coché, et clique sur corriger les erreurs sélectionnées
*Il te demande de sauvegarder OUI
*Tu lui donnes un nom pour pouvoir la retrouver et enregistre
* Clique sur chercher les erreurs sélectionnées et sur la demande de confirmation OK
* Il supprime, et fermer, tu vérifies en relançant chercher les erreurs
*Tu retournes dans options, et tu recoches la case effacer uniquement les fichiers, du dossier temps de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du prefetch
* Tu peux fermer C Cleaner
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
O2 - BHO: Skyrock Toolbar - {A057A204-BACC-4D26-969A-2AB983EE729B} - C:\PROGRA~1\SKYROC~1\SKYROC~1.DLL
O2 - BHO: Eazel-FR Toolbar - {a8f9752d-e2b8-4e7a-86b5-499f4330e2fe} - C:\Program Files\Eazel-FR\tbEaz0.dll
O3 - Toolbar: Eazel-FR Toolbar - {a8f9752d-e2b8-4e7a-86b5-499f4330e2fe} - C:\Program Files\Eazel-FR\tbEaz0.dll
O3 - Toolbar: Skyrock Toolbar - {A057A204-BACC-4D26-969A-2AB983EE729B} - C:\PROGRA~1\SKYROC~1\SKYROC~1.DLL
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [IMEKRMIG6.1] C:\WINDOWS\ime\imkr6_1\IMEKRMIG.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: BTTray.lnk = ?
O9 - Extra button: (no name) - {9819CC0E-9669-4D01-9CD7-2C66DA43AC6C} - (no file)
Relance Hijackthis
Clique sur do a system scan only
Coche les lignes que je t'indique en gras
Clique sur fix checked
Redémarre le PC
Il faut nettoyer le outils de désinfection:
* Télécharge ToolsCleaner2 sur ton Bureau
https://www.commentcamarche.net/telecharger/
* Double-clique sur ToolsCleaner2.exe pour le lancer.
* Clique sur Recherche et laisse le scan agir.
* Clique sur Suppression pour finaliser.
* Tu peux, si tu le souhaites, te servir des Options Facultatives.
* Clique sur Quitter pour obtenir le rapport.
* Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).
supprime toolscleaner2 manuellement
*Désactive ta restauration pour supprimer les points de restauration infectés:
Clique droit sur Poste de travail, clique sur Propriétés, puis sur Restauration système Coche la case désactiver la restauration Clique sur appliquer, puis sur OK
---> Redémarre ton PC ...
*Réactive ta restauration :
Clique droit sur Poste de travail, clique sur Propriétés, puis sur Restauration système Décoche la case désactiver la restauration Clique sur appliquer, puis sur OK
--->Redémarre ton PC ...
( Note : tu peux aussi y accéder via panneau de configuration->" système "->" restauration système " ).
Créer un point de restauration propre manuellement:
Démarrer, Programmes
Va dans accèssoires, et dans outils système
Sélectionne restauration système
Clique sur suivant
Entre la date du point de restauration que tu veux créer
Clique sur créer, et le point de restauration se crée automatiquement
Un dernier petit nettoyage pour ton PC:
Télécharge C Cleaner Slim
* Enregistre le sur le Bureau
* Double-clique sur le fichier pour lancer l'installation
* Sur la fenêtre de l'installation langage bien choisir français et OK
* Clique sur suivant
* Lit la licence, et clique sur j'accepte
* Clique sur suivant, sur installer, puis sur fermer
* Double-clique sur l'icône de C Cleaner pour l'ouvrir
* Clique sur option, et puis avancé
* Tu décoches effacer uniquement les fichiers du dossier temp de windows plus vieux que 48 heures
* Clique sur nettoyeur
* Clique sur windows, et dans la colonne avancé
* Coche la première case vieilles données du perfetch que celle-là, ce qui te donnes la case vieilles données du perfetch et la case avancé qui c'est coché automatiquement mais que celle-là
* Clique sur analyser
*Clique sur nettoyer et sur la demande de confirmation OK. Tu recommences jusqu'à ce que C Cleaner ne trouve plus rien
* Clique maintenant sur registre et puis sur chercher les erreurs
* Laisse tout coché, et clique sur corriger les erreurs sélectionnées
*Il te demande de sauvegarder OUI
*Tu lui donnes un nom pour pouvoir la retrouver et enregistre
* Clique sur chercher les erreurs sélectionnées et sur la demande de confirmation OK
* Il supprime, et fermer, tu vérifies en relançant chercher les erreurs
*Tu retournes dans options, et tu recoches la case effacer uniquement les fichiers, du dossier temps de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du prefetch
* Tu peux fermer C Cleaner
Linda_adnil
Messages postés
106
Date d'inscription
vendredi 8 août 2008
Statut
Membre
Dernière intervention
8 décembre 2015
2
17 nov. 2009 à 23:10
17 nov. 2009 à 23:10
Je fais sa se week-end car en semaine je n'ai pas trop le temps .
Merci de votre aide
Merci de votre aide
Linda_adnil
Messages postés
106
Date d'inscription
vendredi 8 août 2008
Statut
Membre
Dernière intervention
8 décembre 2015
2
Modifié par Chris 94 le 12/03/2012 à 18:35
Modifié par Chris 94 le 12/03/2012 à 18:35
Tcleaner :
[ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]
--> Recherche:
C:\cleannavi.txt: trouvé !
C:\UsbFix.txt: trouvé !
C:\UsbFix: trouvé !
C:\Rsit: trouvé !
C:\Documents and Settings\xxxxx\Mes documents\Navilog1.exe: trouvé !
C:\Documents and Settings\xxxxx\Mes documents\HijackThis.exe: trouvé !
C:\Documents and Settings\xxxxx\Mes documents\Ad-R.exe: trouvé !
C:\Documents and Settings\xxxxx\Mes documents\hijackthis.log: trouvé !
C:\Documents and Settings\xxxxx\Mes documents\UsbFix.exe: trouvé !
C:\Documents and Settings\xxxxx\Mes documents\Rsit.exe: trouvé !
C:\Downloads\Software\Rsit.exe: trouvé !
C:\Program Files\Navilog1: trouvé !
C:\Program Files\Ad-remover: trouvé !
C:\Program Files\ZHPDiag: trouvé !
C:\Program Files\Navilog1\Navilog1.bat: trouvé !
---------------------------------
--> Suppression:
C:\Documents and Settings\xxxxx\Mes documents\Navilog1.exe: supprimé !
C:\Documents and Settings\xxxxx\Mes documents\HijackThis.exe: supprimé !
C:\Documents and Settings\xxxx\Mes documents\Ad-R.exe: supprimé !
C:\Program Files\Navilog1\Navilog1.bat: supprimé !
C:\cleannavi.txt: supprimé !
C:\UsbFix.txt: supprimé !
C:\Documents and Settings\xxxxx\Mes documents\hijackthis.log: supprimé !
C:\Documents and Settings\xxxxx\Mes documents\UsbFix.exe: supprimé !
C:\Documents and Settings\xxxxx\Mes documents\Rsit.exe: supprimé !
C:\Downloads\Software\Rsit.exe: supprimé !
C:\UsbFix: supprimé !
C:\Rsit: supprimé !
C:\Program Files\Navilog1: supprimé !
C:\Program Files\Ad-remover: supprimé !
C:\Program Files\ZHPDiag: supprimé !
Cookie : Anciennement petit gâteau sucré, qu'on acceptait avec plaisir. Aujourd'hui : petit fichier informatique drôlement salé, qu'il faut refuser avec véhémence.
[ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]
--> Recherche:
C:\cleannavi.txt: trouvé !
C:\UsbFix.txt: trouvé !
C:\UsbFix: trouvé !
C:\Rsit: trouvé !
C:\Documents and Settings\xxxxx\Mes documents\Navilog1.exe: trouvé !
C:\Documents and Settings\xxxxx\Mes documents\HijackThis.exe: trouvé !
C:\Documents and Settings\xxxxx\Mes documents\Ad-R.exe: trouvé !
C:\Documents and Settings\xxxxx\Mes documents\hijackthis.log: trouvé !
C:\Documents and Settings\xxxxx\Mes documents\UsbFix.exe: trouvé !
C:\Documents and Settings\xxxxx\Mes documents\Rsit.exe: trouvé !
C:\Downloads\Software\Rsit.exe: trouvé !
C:\Program Files\Navilog1: trouvé !
C:\Program Files\Ad-remover: trouvé !
C:\Program Files\ZHPDiag: trouvé !
C:\Program Files\Navilog1\Navilog1.bat: trouvé !
---------------------------------
--> Suppression:
C:\Documents and Settings\xxxxx\Mes documents\Navilog1.exe: supprimé !
C:\Documents and Settings\xxxxx\Mes documents\HijackThis.exe: supprimé !
C:\Documents and Settings\xxxx\Mes documents\Ad-R.exe: supprimé !
C:\Program Files\Navilog1\Navilog1.bat: supprimé !
C:\cleannavi.txt: supprimé !
C:\UsbFix.txt: supprimé !
C:\Documents and Settings\xxxxx\Mes documents\hijackthis.log: supprimé !
C:\Documents and Settings\xxxxx\Mes documents\UsbFix.exe: supprimé !
C:\Documents and Settings\xxxxx\Mes documents\Rsit.exe: supprimé !
C:\Downloads\Software\Rsit.exe: supprimé !
C:\UsbFix: supprimé !
C:\Rsit: supprimé !
C:\Program Files\Navilog1: supprimé !
C:\Program Files\Ad-remover: supprimé !
C:\Program Files\ZHPDiag: supprimé !
Cookie : Anciennement petit gâteau sucré, qu'on acceptait avec plaisir. Aujourd'hui : petit fichier informatique drôlement salé, qu'il faut refuser avec véhémence.