Virus ou pas ?!
Résolu/Fermé
legion123
Messages postés
23
Date d'inscription
lundi 26 janvier 2009
Statut
Membre
Dernière intervention
29 avril 2012
-
16 nov. 2009 à 14:56
anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 - 2 févr. 2010 à 09:59
anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 - 2 févr. 2010 à 09:59
A voir également:
- Virus ou pas ?!
- Youtu.be virus - Accueil - Guide virus
- Svchost.exe virus - Guide
- Faux message virus ordinateur - Accueil - Arnaque
- Virus mcafee - Accueil - Piratage
- Tinyurl.com virus - Forum Virus
3 réponses
anthony5151
Messages postés
10573
Date d'inscription
vendredi 27 juin 2008
Statut
Contributeur sécurité
Dernière intervention
2 mars 2015
790
16 nov. 2009 à 15:52
16 nov. 2009 à 15:52
Bonjour,
Ton rapport Hijackthis montre une infection :
● Désactive ton antivirus, car il risque de faire de fausses alertes sur le programme suivant.
● Télécharge Ad-Remover (de C_XX) sur ton Bureau.
● /!\ Déconnecte toi et ferme toutes les applications en cours /!\
● Clique sur AD-R.exe pour le lancer
● Au menu principal choisis l'option "L" (lancer le nettoyage)
● Poste le rapport qui apparait à la fin (il est aussi sauvegardé sous C:\Ad-report.log)
Aide en images : Nettoyage
Ton rapport Hijackthis montre une infection :
● Désactive ton antivirus, car il risque de faire de fausses alertes sur le programme suivant.
● Télécharge Ad-Remover (de C_XX) sur ton Bureau.
● /!\ Déconnecte toi et ferme toutes les applications en cours /!\
● Clique sur AD-R.exe pour le lancer
● Au menu principal choisis l'option "L" (lancer le nettoyage)
● Poste le rapport qui apparait à la fin (il est aussi sauvegardé sous C:\Ad-report.log)
Aide en images : Nettoyage
legion123
Messages postés
23
Date d'inscription
lundi 26 janvier 2009
Statut
Membre
Dernière intervention
29 avril 2012
1 févr. 2010 à 15:40
1 févr. 2010 à 15:40
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 15:36:15, 01/02/2010 | Mode Normal | Option: CLEAN
Exécuté de: C:\Ad-Remover\
Système d'exploitation: Microsoft® Windows XP™ Service Pack 3 v5.1.2600
Nom du PC: ADMIN-389646A84 | Utilisateur actuel: Admin
.
============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
.
(!) -- Fichiers temporaires supprimés.
.
.
============== Scan additionnel ==============
.
.
* Mozilla FireFox Version 3.0.17 [fr] *
.
Nom du profil: dgut14ci.default (Admin)
.
(Admin, Invalidprefs.js) Browser.download.lastDir, C:\Documents and Settings\Admin\Mes documents\Mes images
(Admin, Invalidprefs.js) Browser.startup.homepage, hxxp://www.kiwee.com/websearch/index.pd?appid=kwtb&c=GNKWO50020&sbs=7&sc=2&f=web&vernum=3.2&uid=&did={06596099-b773-440d-b16c-e6f0e99bf5a5}
(Admin, Invalidprefs.js) Extensions.enabledItems, {C2DCA7EB-22D2-4FD2-86A9-F99FCC8122BB}:2.4.0,{e411bb40-b04c-11d8-92e7-00d09e0179f2}:3.4,{CAFEEFAC-0016-0000-0011-ABCDEFFEDCBA}:6.0.11,{CAFEEFAC-0016-0000-0017-ABCDEFFEDCBA}:6.0.17,jqs@sun.com:1.0,{20a82645-c095-46ed-80e3-08825760534b}:1.1,{fe37be35-b028-49f9-bb0c-6a38c4e55b97}:2.1.0.16,SuperHighQualityAds@SuperHighQualityAds:1.0,searchrecs@veoh.com:1.5.1,{0a875d54-d0ef-43bc-9727-512df9c4f651}:1.0,{972ce4c6-7e08-4474-a285-3208198ce6fd}:3.0.17
.
.
(Admin, prefs.js) Browser.download.lastDir, C:\Documents and Settings\Admin\Bureau
(Admin, prefs.js) Browser.search.defaultenginename, Fast Browser Search
(Admin, prefs.js) Browser.search.defaulturl, hxxp://www.fastbrowsersearch.com/results/results.aspx?s=DEF&v=19&q=
(Admin, prefs.js) Browser.search.selectedEngine, Fast Browser Search
(Admin, prefs.js) Browser.startup.homepage, hxxp://www.google.be/
(Admin, prefs.js) Extensions.enabledItems, {C2DCA7EB-22D2-4FD2-86A9-F99FCC8122BB}:2.4.0,{e411bb40-b04c-11d8-92e7-00d09e0179f2}:3.4,{CAFEEFAC-0016-0000-0011-ABCDEFFEDCBA}:6.0.11,{CAFEEFAC-0016-0000-0017-ABCDEFFEDCBA}:6.0.17,jqs@sun.com:1.0,{20a82645-c095-46ed-80e3-08825760534b}:1.1,{fe37be35-b028-49f9-bb0c-6a38c4e55b97}:2.1.0.16,SuperHighQualityAds@SuperHighQualityAds:1.0,searchrecs@veoh.com:1.5.1,{0a875d54-d0ef-43bc-9727-512df9c4f651}:1.0,{972ce4c6-7e08-4474-a285-3208198ce6fd}:3.0.17
(Admin, prefs.js) Keyword.URL, hxxp://www.fastbrowsersearch.com/results/results.aspx?s=NAUS&v=19&tid={E6BEE75D-5E1E-6381-FF8A-CE0EB483065E}&q=
.
(Admin, prefs.js) EFFACE - Browser.search.defaultenginename, Fast Browser Search
(Admin, prefs.js) EFFACE - Browser.search.defaulturl, hxxp://www.fastbrowsersearch.com/results/results.aspx?s=DEF&v=19&q=
(Admin, prefs.js) EFFACE - Browser.search.order.1, Fast Browser Search
(Admin, prefs.js) EFFACE - Browser.search.selectedEngine, Fast Browser Search
(Admin, prefs.js) EFFACE - Keyword.URL, hxxp://www.fastbrowsersearch.com/results/results.aspx?s=NAUS&v=19&tid={E6BEE75D-5E1E-6381-FF8A-CE0EB483065E}&q=
.
.
* Internet Explorer Version 8.0.6001.18702 *
.
[HKEY_CURRENT_USER\..\Internet Explorer\Main]
.
Do404Search: 01000000
Local Page: C:\WINDOWS\system32\blank.htm
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/
Use Custom Search URL: 1 (0x1)
Enable Browser Extensions: yes
Use Search Asst: no
Search Bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Default_page_url: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
.
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: C:\WINDOWS\system32\blank.htm
Start Page: hxxp://fr.msn.com/
Search Bar: hxxp://search.msn.com/spbasic.htm
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
.
Tabs: res://ieframe.dll/tabswelcome.htm
.
===================================
.
8593 Octet(s) - C:\Ad-Report-CLEAN[1].log
4231 Octet(s) - C:\Ad-Report-CLEAN[2].log
.
77 Fichier(s) - C:\DOCUME~1\Admin\LOCALS~1\Temp
16 Fichier(s) - C:\WINDOWS\Temp
8 Fichier(s) - C:\WINDOWS\Prefetch
.
20 Fichier(s) - C:\Ad-Remover\BACKUP
56 Fichier(s) - C:\Ad-Remover\QUARANTINE
.
Fin à: 15:38:17 | 01/02/2010 - CLEAN[2]
.
============== E.O.F ==============
.
Dsl du temps mais j ai été absent
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 15:36:15, 01/02/2010 | Mode Normal | Option: CLEAN
Exécuté de: C:\Ad-Remover\
Système d'exploitation: Microsoft® Windows XP™ Service Pack 3 v5.1.2600
Nom du PC: ADMIN-389646A84 | Utilisateur actuel: Admin
.
============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
.
(!) -- Fichiers temporaires supprimés.
.
.
============== Scan additionnel ==============
.
.
* Mozilla FireFox Version 3.0.17 [fr] *
.
Nom du profil: dgut14ci.default (Admin)
.
(Admin, Invalidprefs.js) Browser.download.lastDir, C:\Documents and Settings\Admin\Mes documents\Mes images
(Admin, Invalidprefs.js) Browser.startup.homepage, hxxp://www.kiwee.com/websearch/index.pd?appid=kwtb&c=GNKWO50020&sbs=7&sc=2&f=web&vernum=3.2&uid=&did={06596099-b773-440d-b16c-e6f0e99bf5a5}
(Admin, Invalidprefs.js) Extensions.enabledItems, {C2DCA7EB-22D2-4FD2-86A9-F99FCC8122BB}:2.4.0,{e411bb40-b04c-11d8-92e7-00d09e0179f2}:3.4,{CAFEEFAC-0016-0000-0011-ABCDEFFEDCBA}:6.0.11,{CAFEEFAC-0016-0000-0017-ABCDEFFEDCBA}:6.0.17,jqs@sun.com:1.0,{20a82645-c095-46ed-80e3-08825760534b}:1.1,{fe37be35-b028-49f9-bb0c-6a38c4e55b97}:2.1.0.16,SuperHighQualityAds@SuperHighQualityAds:1.0,searchrecs@veoh.com:1.5.1,{0a875d54-d0ef-43bc-9727-512df9c4f651}:1.0,{972ce4c6-7e08-4474-a285-3208198ce6fd}:3.0.17
.
.
(Admin, prefs.js) Browser.download.lastDir, C:\Documents and Settings\Admin\Bureau
(Admin, prefs.js) Browser.search.defaultenginename, Fast Browser Search
(Admin, prefs.js) Browser.search.defaulturl, hxxp://www.fastbrowsersearch.com/results/results.aspx?s=DEF&v=19&q=
(Admin, prefs.js) Browser.search.selectedEngine, Fast Browser Search
(Admin, prefs.js) Browser.startup.homepage, hxxp://www.google.be/
(Admin, prefs.js) Extensions.enabledItems, {C2DCA7EB-22D2-4FD2-86A9-F99FCC8122BB}:2.4.0,{e411bb40-b04c-11d8-92e7-00d09e0179f2}:3.4,{CAFEEFAC-0016-0000-0011-ABCDEFFEDCBA}:6.0.11,{CAFEEFAC-0016-0000-0017-ABCDEFFEDCBA}:6.0.17,jqs@sun.com:1.0,{20a82645-c095-46ed-80e3-08825760534b}:1.1,{fe37be35-b028-49f9-bb0c-6a38c4e55b97}:2.1.0.16,SuperHighQualityAds@SuperHighQualityAds:1.0,searchrecs@veoh.com:1.5.1,{0a875d54-d0ef-43bc-9727-512df9c4f651}:1.0,{972ce4c6-7e08-4474-a285-3208198ce6fd}:3.0.17
(Admin, prefs.js) Keyword.URL, hxxp://www.fastbrowsersearch.com/results/results.aspx?s=NAUS&v=19&tid={E6BEE75D-5E1E-6381-FF8A-CE0EB483065E}&q=
.
(Admin, prefs.js) EFFACE - Browser.search.defaultenginename, Fast Browser Search
(Admin, prefs.js) EFFACE - Browser.search.defaulturl, hxxp://www.fastbrowsersearch.com/results/results.aspx?s=DEF&v=19&q=
(Admin, prefs.js) EFFACE - Browser.search.order.1, Fast Browser Search
(Admin, prefs.js) EFFACE - Browser.search.selectedEngine, Fast Browser Search
(Admin, prefs.js) EFFACE - Keyword.URL, hxxp://www.fastbrowsersearch.com/results/results.aspx?s=NAUS&v=19&tid={E6BEE75D-5E1E-6381-FF8A-CE0EB483065E}&q=
.
.
* Internet Explorer Version 8.0.6001.18702 *
.
[HKEY_CURRENT_USER\..\Internet Explorer\Main]
.
Do404Search: 01000000
Local Page: C:\WINDOWS\system32\blank.htm
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/
Use Custom Search URL: 1 (0x1)
Enable Browser Extensions: yes
Use Search Asst: no
Search Bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Default_page_url: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
.
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: C:\WINDOWS\system32\blank.htm
Start Page: hxxp://fr.msn.com/
Search Bar: hxxp://search.msn.com/spbasic.htm
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
.
Tabs: res://ieframe.dll/tabswelcome.htm
.
===================================
.
8593 Octet(s) - C:\Ad-Report-CLEAN[1].log
4231 Octet(s) - C:\Ad-Report-CLEAN[2].log
.
77 Fichier(s) - C:\DOCUME~1\Admin\LOCALS~1\Temp
16 Fichier(s) - C:\WINDOWS\Temp
8 Fichier(s) - C:\WINDOWS\Prefetch
.
20 Fichier(s) - C:\Ad-Remover\BACKUP
56 Fichier(s) - C:\Ad-Remover\QUARANTINE
.
Fin à: 15:38:17 | 01/02/2010 - CLEAN[2]
.
============== E.O.F ==============
.
Dsl du temps mais j ai été absent
anthony5151
Messages postés
10573
Date d'inscription
vendredi 27 juin 2008
Statut
Contributeur sécurité
Dernière intervention
2 mars 2015
790
2 févr. 2010 à 09:59
2 févr. 2010 à 09:59
Bonjour,
Deux mois plus tard c'est un peu tard ^^
Poste un nouveau rapport Hijackthis stp
Deux mois plus tard c'est un peu tard ^^
Poste un nouveau rapport Hijackthis stp