Your system is infected!

Fermé
grisch - 4 janv. 2010 à 21:01
 grisch - 4 janv. 2010 à 21:05
Bonjour,

J'ai actuellement en fond d'écran "Your system is infected! System has been stopped due to a serious malfunction. etc..."

en fouillant sur des forum, j'ai téléchargé GenProc qui me donne le rapport suivant...

Rapport GenProc 2.660 [1] - 04/01/2010 à 19:04:29
@ Windows XP Service Pack 2 - Mode normal
@ Mozilla Firefox 3.0.16 (fr) [Navigateur par défaut]

Il est impératif de désactiver le résident TeaTimer de Spybot pendant l'ensemble des manipulations qui vont suivre. Aide Tea-Timer : http://ww11.genproc.com/spybot/spybot.html

# Etape 1/ Télécharge :

- CCleaner https://www.ccleaner.com/ccleaner/download (FileHippo). Ce logiciel va permettre de supprimer tous les fichiers temporaires. Lance-le et clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures". Par la suite, laisse-le avec ses réglages par défaut. Ferme le programme.

- Toolbar-S&D http://eric71.geekstogo.com/tools/ToolBarSD.exe (Eric_71) sur ton Bureau.


Redémarre en mode sans échec comme indiqué ici https://www.wekyo.com/demarrer-le-pc-en-mode-sans-echec-windows-7-et-8/ ; Choisis ta session courante *** Administrateur *** (pour retrouver le rapport, clique sur le raccourci "Rapport GenProc[1]" sur ton bureau).


# Etape 2/

Lance Toolbar-S&D situé sur le Bureau. Tape sur "2" puis valide en appuyant sur "Entrée". Ne ferme pas la fenêtre lors de la suppression.

# Etape 3/

Lance CCleaner : "Nettoyeur"/"lancer le nettoyage" et c'est tout.

# Etape 4/

Redémarre normalement et poste, dans la même réponse :

- Le contenu du rapport TB.txt situé dans C:\ ;
- Un nouveau rapport GenProc ;

Précise les difficultés que tu as eu (ce que tu n'as pas pu faire...) ainsi que l'évolution de la situation.

~~ Arguments de la procédure ~~


# Détections [1] GenProc 2.660 04/01/2010 à 19:04:47
Toolbar:le 04/01/2010 à 19:05:12 "C:\WINDOWS\iun6002.exe"

----------------------------------------------------------------------
Sites officiels GenProc : www.alt-shift-return.org et www.genproc.com
----------------------------------------------------------------------

~~ Fin à 19:05:29 ~~

2 réponses

Ensuite, en suivant la procédure que le logiciel m'a décrit, j'obtiens le rapport de Toolbar qui est le suivant...


-----------\\ ToolBar S&D 1.2.9 XP/Vista

Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 2
X86-based PC ( Uniprocessor Free : AMD Athlon(tm) 64 Processor 3500+ )
BIOS : Award Modular BIOS v6.00PG
USER : Administrateur ( Administrator )
BOOT : Fail-safe boot
C:\ (Local Disk) - NTFS - Total:127 Go (Free:0 Go)
E:\ (USB)
F:\ (USB)
G:\ (USB)
H:\ (CD or DVD)
I:\ (CD or DVD) - CDFS - Total:0 Go (Free:0 Go)
J:\ (USB)

"C:\ToolBar SD" ( MAJ : 22-08-2009|18:42 )
Option : [2] ( 04/01/2010|19:27 )
C:\WINDOWS\iun6002.exe
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\ICD1.tmp
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\ns6AC.tmp
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\nsk35.tmp

-----------\\ SUPPRESSION

Supprime! - C:\DOCUME~1\ADMINI~1\Cookies\administrateur@adopt.hotbar[2].txt
Supprime! - C:\DOCUME~1\ADMINI~1\Cookies\administrateur@hotbar[2].txt
Supprime! - C:\DOCUME~1\ADMINI~1\Cookies\administrateur@tooltips.hotbar[1].txt
Supprime! - C:\DOCUME~1\ADMINI~1\Cookies\administrateur@cs.shopperreports[2].txt
Supprime! - C:\WINDOWS\iun6002.exe
Supprime! - C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\ICD1.tmp
Supprime! - C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\ns6AC.tmp
Supprime! - C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\nsk35.tmp

-----------\\ Recherche de Fichiers / Dossiers ...


-----------\\ Extensions

(Administrateur) - {20a82645-c095-46ed-80e3-08825760534b} => chrome_user
(Administrateur) - {d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d} => adblockplus


-----------\\ [..\Internet Explorer\Main]

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Local Page"="C:\\WINDOWS\\system32\\blank.htm"
"Start Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"

[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Default_Page_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
"Default_Search_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Start Page"="https://www.msn.com/fr-fr/"


--------------------\\ Recherche d'autres infections

--------------------\\ Cracks & Keygens ..

C:\DOCUME~1\ADMINI~1\Cookies\administrateur@cracks[2].txt
C:\DOCUME~1\ADMINI~1\Mes documents\Ma musique\David Bowie\David Bowie - 1989 - Tin Machine\04 - Crack City.mp3
C:\DOCUME~1\ADMINI~1\Mes documents\Ma musique\Sonic Youth\NYC Ghosts and Flowers (2000)\Sonic Youth - NYC Ghosts & Flowers - 04 - Small Flowers Crack Concrete.mp3
C:\DOCUME~1\ADMINI~1\Mes documents\Ma musique\The Notwist\The Notwist\04 crack it open.mp3
C:\DOCUME~1\ADMINI~1\Mes documents\Mes programes\Adobe PremiŠre Pro v2.0\Crack
C:\DOCUME~1\ADMINI~1\Mes documents\Mes programes\Adobe PremiŠre Pro v2.0\Crack\install.txt
C:\DOCUME~1\ADMINI~1\Mes documents\Mes programes\Adobe PremiŠre Pro v2.0\Crack\keygen.exe
C:\DOCUME~1\ADMINI~1\Mes documents\Mes programes\After Effects Pro 7\install\MAGNiTUDE\keygen.exe
C:\DOCUME~1\ADMINI~1\Mes documents\Mes programes\Encore DVD 2.0\Adobe Encore Dvd 2.0 Keygen.zip
C:\DOCUME~1\ADMINI~1\Mes documents\Mes programes\Encore DVD 2.0\Adobe Encore DVD 2.0\Crack
C:\DOCUME~1\ADMINI~1\Mes documents\Mes programes\Encore DVD 2.0\Adobe Encore DVD 2.0\Crack\enc2keygen.exe
C:\DOCUME~1\ADMINI~1\Mes documents\Mes programes\Encore DVD 2.0\Adobe Encore DVD 2.0\Crack\enc2keygen.rar
C:\DOCUME~1\ADMINI~1\Mes documents\Mes programes\Encore DVD 2.0\Adobe Encore DVD 2.0\Crack\install.txt
C:\DOCUME~1\ADMINI~1\Recent\Crack.lnk
C:\DOCUME~1\ADMINI~1\Recent\enc2keygen.lnk
C:\DOCUME~1\ALLUSE~1\Documents\CRACK.exe



1 - "C:\ToolBar SD\TB_1.txt" - 04/01/2010|19:29 - Option : [2]

-----------\\ Fin du rapport a 19:29:51,29
0
Voilà, maintenant je ne sais plus quoi faire... si quelqu'un peut m'éclairer sur le sujet, merci d'avance!
0