Win 32 cryptor attaque tous mes disque dur

Résolu
mimielfie -  
 mimielfie -
Bonjour,
je suis infecter par le virus win32 cryptor et il ce propage surtous mes disque dur est ce que vous pouvez m'aider
je vous met le rapport hijackthis
Logfile of HijackThis v1.99.1
Scan saved at 22:11:32, on 30/01/2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\AVG\AVG9\avgchsvx.exe
C:\Program Files\AVG\AVG9\avgrsx.exe
C:\Program Files\AVG\AVG9\avgcsrvx.exe
C:\Program Files\AVG\AVG9\avgwdsvc.exe
C:\WINDOWS\system32\CTsvcCDA.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\AVG\AVG9\avgemc.exe
C:\Program Files\AVG\AVG9\avgnsx.exe
C:\Program Files\AVG\AVG9\avgcsrvx.exe
C:\Program Files\Creative\Shared Files\Module Loader\DLLML.exe
C:\Program Files\Creative\Sound Blaster X-Fi\Volume Panel\VolPanlu.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\CTHELPER.EXE
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\WINDOWS\SYSTEM32\CTXFISPI.EXE
C:\PROGRA~1\AVG\AVG9\avgtray.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\AVG\AVG9\avgui.exe
C:\Program Files\AVG\AVG9\avgscanx.exe
C:\Program Files\AVG\AVG9\avgcsrvx.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\Administrateur\Bureau\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.sfr.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: AVG Security Toolbar BHO - {A3BC75A2-1F87-4686-AA43-5347D756017C} - C:\Program Files\AVG\AVG9\Toolbar\IEToolbar.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG9\avgssie.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: AVG Security Toolbar BHO - {A3BC75A2-1F87-4686-AA43-5347D756017C} - C:\Program Files\AVG\AVG9\Toolbar\IEToolbar.dll
O3 - Toolbar: AVG Security Toolbar - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - C:\Program Files\AVG\AVG9\Toolbar\IEToolbar.dll
O4 - HKLM\..\Run: [AudioDrvEmulator] "C:\Program Files\Creative\Shared Files\Module Loader\DLLML.exe" -1 AudioDrvEmulator "C:\Program Files\Creative\Shared Files\Module Loader\Audio Emulator\AudDrvEm.dll"
O4 - HKLM\..\Run: [VolPanel] "C:\Program Files\Creative\Sound Blaster X-Fi\Volume Panel\VolPanlu.exe" /r
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [CTRegRun] C:\WINDOWS\CTRegRun.EXE
O4 - HKLM\..\Run: [CTHelper] CTHELPER.EXE
O4 - HKLM\..\Run: [ATIPTA] "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [AVG9_TRAY] C:\PROGRA~1\AVG\AVG9\avgtray.exe
O4 - HKCU\..\Run: [Creative MediaSource Go] "C:\Program Files\Creative\MediaSource5\Go\CTCMSGoU.exe" /SCB
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Uniblue RegistryBooster2] C:\Program Files\Uniblue\RegistryBooster 2\RegistryBooster.exe /S
O4 - HKCU\..\Run: [Uniblue SpeedUpMyPC] C:\Program Files\Uniblue\SpeedUpMyPC 3\SpeedUpMyPC.exe -s
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{7A8F65A2-0E18-4F74-AECD-A5CBE4A9C72A}: NameServer = 192.168.1.1
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG9\avgpp.dll
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WINDOW~4\MESSEN~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WINDOW~4\MESSEN~1\MSGRAP~1.DLL
O18 - Protocol: wlmailhtml - {03C514A3-1EFB-4856-9F99-10D7BE1653C0} - C:\Program Files\Windows Live\Mail\mailcomm.dll
O20 - Winlogon Notify: avgrsstarter - C:\WINDOWS\SYSTEM32\avgrsstx.dll
O20 - Winlogon Notify: dimsntfy - %SystemRoot%\System32\dimsntfy.dll (file missing)
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: AVG Free E-mail Scanner (avg9emc) - AVG Technologies CZ, s.r.o. - C:\Program Files\AVG\AVG9\avgemc.exe
O23 - Service: AVG Free WatchDog (avg9wd) - AVG Technologies CZ, s.r.o. - C:\Program Files\AVG\AVG9\avgwdsvc.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe
O23 - Service: Intel NCS NetService (NetSvc) - Intel(R) Corporation - C:\Program Files\Intel\NCS\Sync\NetSvc.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe

32 réponses

dédétraqué Messages postés 4384 Date d'inscription   Statut Contributeur sécurité Dernière intervention   286
 
Salut mimielfie


Rien de bien important, fais le scan en ligne pour voir


@++ :)
0
mimielfie
 
re coucou dedetraque

alors toujours impossible d'installer java grrr donc le scan en ligne que tu ma conseiller toujours impossible a effectuer vers quoi je me tourne pour pouvoir l'installer
0
mimielfie
 
alors j'ai reussi a trouver un tuto pour les personne qui n'arrivais pas a installer java.
j'ai installer le pack proposer une erreur je pense car et je me retrouve avec un java bizar 2 nom de logiciel bizar plutot (sun microsystem ou il y a java dedans java sb et startup donc j'ai essayer d'effectuer le scan en ligne et ca marche 2min ensuite ca me note ce message

there might be problems loading the java applet in your browser.if you are sure that java is installed (version 1.6 x or later) and functional,then please press ok to proceed anyway
0
dédétraqué Messages postés 4384 Date d'inscription   Statut Contributeur sécurité Dernière intervention   286
 
Salut mimielfie


Ce petit programme va faire tout le boulot ;) :
On va mettre à jour ta version de Java et supprimer les vieilles versions :

Télécharge JavaRa (de Paul McLain et Fred de Vries) sur le bureau :

http://raproducts.org/click/click.php?id=1


- Décompresse le fichier sur ton bureau (clic droit > Extraire tout)
- Double-clique sur le répertoire JavaRa obtenu
- Puis double-clique sur le fichier JavaRa.exe (le exe peut ne pas s'afficher)
- Sous Vista: clic droit/Exécuter en temps qu'administrateur Clique sur Search For Updates
- Sélectionne Update Using jucheck.exe puis clique sur Search
- Autorise le processus à se connecter s'il te le demande, clique sur Install et suis les instructions d'installation. Cela prendra quelques minutes.
- Quand l'installation est terminée, revient à l'écran de JavaRa et clique sur Remove Older Versions
- Clique sur Oui pour confirmer. L'outil va travailler, clique ensuite sur Ok, puis une deuxième fois sur Ok.
- Un rapport va s'ouvrir, copie/colle le dans ta prochaine réponse. Note : le rapport se trouve aussi à la racine de la partition système, en général C:\ sous le nom JavaRa.log (c:\JavaRa.log)
- Ferme l'application


@++ :)
0
mimielfie
 
je suis aller voir ton site pour telecharger le logiciel petit probleme c'est payant :-(
0
dédétraqué Messages postés 4384 Date d'inscription   Statut Contributeur sécurité Dernière intervention   286
 
0
mimielfie
 
coucou dedetraque
tu va pas me croire mais je t'assure que c'est payant. a chaque fois y a un formulaire a remplir avant l'installe puis ensuite il faut choisir ton moyen de payment
je mi colle dans 20 min pour trouver une solution
0
dédétraqué Messages postés 4384 Date d'inscription   Statut Contributeur sécurité Dernière intervention   286
 
Salut mimielfie


Je viens de faire l'essai et aucun formulaire, je l'ai mis sur cjoint ici:
https://www.cjoint.com/?cwxOCXbUAk


@++ :)
0
mimielfie
 
coucou dedetraque

tu es un ange merci bien pour le lien je vien de le telecharger .
je te tien au courant pour l'instal des que possible car mon pc rame et plante de folie
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
dédétraqué Messages postés 4384 Date d'inscription   Statut Contributeur sécurité Dernière intervention   286
 
Salut mimielfie


OK tiens moi au courant


@++ :)
0
mimielfie
 
bonjour dedetraque

impossibe d'effectuer la mise a jour via jucheck.Exe et mon pc deraille copleteent l clavier ne fonctionne plus ensuite ca fonctionne d nouveau ensuite la page qui s'ouvrais toute seul au demarage du pc es revenu comme par magie grr
dit moi avec quoi j dois faire un scan ou nettoyage stp
0
dédétraqué Messages postés 4384 Date d'inscription   Statut Contributeur sécurité Dernière intervention   286
 
Salut mimielfie


Télécharge OTL (de OldTimer) et enregistre-le sur ton Bureau.
http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/

- Quitte les applications en cours afin de ne pas interrompre le scan.
- Double clique sur OTL.exe présent sur le bureau pour lancer le programme
- Une fenêtre apparaît. Dans la section Output en haut de cette fenêtre, coche "Minimal Output". Fais de même avec "Scan All Users".
- Coche également les cases à côté de "LOP Check" et "Purity Check".
- Dans la zone Extra List, coche "Use Safelist".

Ne modifie pas les autres paramètres!

- Clique sur le bouton Run Scan.
- Une fois l'analyse terminée, deux fenêtres vont s'ouvrir dans le Bloc-notes : OTL.txt et Extras.txt. Ils se trouvent au même endroit que OTListIT2 (donc par défaut sur le Bureau).

Utilise cjoint.com pour poster en lien tes rapports :
https://www.cjoint.com/

- Clique sur Parcourir pour aller chercher le rapport
- Clique sur Ouvrir ensuite sur Créer le lien Cjoint

- Fais un copier/coller du lien qui est devant Le lien a été créé: dans ta prochaine réponse.


@++ :)
0
mimielfie
 
coucou dedetraque

voici le 1er rapport https://www.cjoint.com/?cAaWqIKcXQ

puis le 2em https://www.cjoint.com/?cAa2EkFV3S

et bien quelle mission maintenant c'est la souris qui bugg egalement
0
clemtheboss413 Messages postés 541 Date d'inscription   Statut Membre Dernière intervention   7
 
il me semble que win 32 cryptor est un virus microsoft fait pour protéger leur logiciel donc ton windows est peut-être piraté donne moi sa version et je te le dis
0
dédétraqué Messages postés 4384 Date d'inscription   Statut Contributeur sécurité Dernière intervention   286
 
Salut mimielfie


Important : Désactive toute protection résidente ! (Antivirus, antispywares) :
https://forum.pcastuces.com/default.asp


Télécharge Lop S&D sur ton bureau ici :

https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/LopSD.exe?attachauth=ANoY7co3ntqUavpZ3q1BG-h4pc13vqDZmhcNeEPChtsyrgAykRbhE8bZzhk979EfQD4AgwtQUHCaQ7ZQwNYMo3_0kA8htAspckDJtu2K5t6J9z6dLW4fpZyH4FpFL1tVMBZ8H-KnN7afZ5vt-WxZRpnynk-a0XmV_Y0C0q6DxGEDKie1TnPT7gFoZnoCnspzBmbW6ZzxA4fNr3oEDlbelNZON-LjF8nOmQ%3D%3D&attredirects=2


- Double clique sur LopSD.exe qui est sur le bureau pour lancer l'installation

- Double clique sur le raccourci Lop S&D créé sur ton Bureau

- Sélectionne la langue souhaitée et choisis l'option 1 (Recherche)

- Poste le rapport (C:\lopR.txt) dans ton prochain poste

Note : Si le bureau ne réapparaît pas appuis sur Ctrl + Alt + Suppr , le gestionnaire des tâche apparaît. Dans le haut clique sur Fichier/Nouvelle tâche, tape explorer.exe et OK pour valider

Tutoriel : http://www.malekal.com/tutorial_Lop_SD.php


@++ :)
0
mimielfie
 
voici le rapport



--------------------\\ Lop S&D 4.2.5-0 XP/Vista

Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 3
X86-based PC ( Uniprocessor Free : Intel(R) Celeron(R) CPU 2.80GHz )
BIOS : Award Modular BIOS v6.00PG
USER : Administrateur ( Administrator )
BOOT : Normal boot
Antivirus : AVG Anti-Virus Free 9.0 (Not Activated)
A:\ (USB)
C:\ (Local Disk) - NTFS - Total:21 Go (Free:1 Go)
D:\ (Local Disk) - NTFS - Total:210 Go (Free:1 Go)
E:\ (USB)
F:\ (USB)
G:\ (USB)
H:\ (USB)
I:\ (CD or DVD)
J:\ (Local Disk) - NTFS - Total:279 Go (Free:0 Go)

"C:\Lop SD" ( MAJ : 19-12-2008|23:40 )
Option : [1] ( 26/02/2010| 2:44 )

--------------------\\ Listing des dossiers dans APPLIC~1

[28/01/2010|10:14] C:\DOCUME~1\ADMINI~1\APPLIC~1\Adobe
[10/02/2010|14:30] C:\DOCUME~1\ADMINI~1\APPLIC~1\AVG9
[21/01/2010|17:20] C:\DOCUME~1\ADMINI~1\APPLIC~1\Creative
[30/01/2010|14:28] C:\DOCUME~1\ADMINI~1\APPLIC~1\DivX
[04/12/2009|16:51] C:\DOCUME~1\ADMINI~1\APPLIC~1\Help
[04/01/2010|18:18] C:\DOCUME~1\ADMINI~1\APPLIC~1\HP
[01/12/2009|21:44] C:\DOCUME~1\ADMINI~1\APPLIC~1\Identities
[25/01/2010|15:30] C:\DOCUME~1\ADMINI~1\APPLIC~1\Macromedia
[29/01/2010|19:33] C:\DOCUME~1\ADMINI~1\APPLIC~1\Malwarebytes
[11/01/2010|10:37] C:\DOCUME~1\ADMINI~1\APPLIC~1\Media Player Classic
[01/02/2010|20:57] C:\DOCUME~1\ADMINI~1\APPLIC~1\Microsoft
[26/01/2010|21:31] C:\DOCUME~1\ADMINI~1\APPLIC~1\Real
[14/12/2009|21:38] C:\DOCUME~1\ADMINI~1\APPLIC~1\Samsung
[27/01/2010|20:43] C:\DOCUME~1\ADMINI~1\APPLIC~1\Soft2PC
[17/02/2010|11:54] C:\DOCUME~1\ADMINI~1\APPLIC~1\Sun
[29/01/2010|18:01] C:\DOCUME~1\ADMINI~1\APPLIC~1\Uniblue
[18/02/2010|13:33] C:\DOCUME~1\ADMINI~1\APPLIC~1\Yahoo!

[28/01/2010|10:15] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
[17/02/2010|14:41] C:\DOCUME~1\ALLUSE~1\APPLIC~1\AVG Security Toolbar
[29/01/2010|20:57] C:\DOCUME~1\ALLUSE~1\APPLIC~1\avg9
[15/02/2010|20:51] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Browse Dent Win Base
[22/01/2010|18:59] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Creative
[04/01/2010|18:18] C:\DOCUME~1\ALLUSE~1\APPLIC~1\HP
[29/01/2010|19:33] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Malwarebytes
[01/02/2010|15:39] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
[11/02/2010|20:13] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft Help
[04/12/2009|17:06] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Real
[18/02/2010|13:20] C:\DOCUME~1\ALLUSE~1\APPLIC~1\ReviverSoft
[04/01/2010|18:15] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Sonic
[29/01/2010|23:57] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage
[18/02/2010|13:33] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Yahoo! Companion

[01/12/2009|21:32] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft

[29/01/2010|20:34] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft

[17/02/2010|01:07] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft

--------------------\\ Tâches planifiées dans C:\WINDOWS\tasks

[18/02/2010 22:23][--a------] C:\WINDOWS\tasks\Uniblue SpeedUpMyPC Nag.job
[29/01/2010 18:01][--a------] C:\WINDOWS\tasks\Uniblue SpeedUpMyPC.job
[26/02/2010 02:42][--ah-----] C:\WINDOWS\tasks\SA.DAT
[19/08/2004 18:42][-r-h-----] C:\WINDOWS\tasks\desktop.ini

--------------------\\ Listing des dossiers dans C:\Program Files

[28/01/2010|10:11] C:\Program Files\Adobe
[04/12/2009|16:48] C:\Program Files\ATI Technologies
[29/01/2010|20:57] C:\Program Files\AVG
[04/12/2009|16:44] C:\Program Files\AvRack
[18/02/2010|13:34] C:\Program Files\CCleaner
[01/12/2009|21:28] C:\Program Files\ComPlus Applications
[21/01/2010|17:41] C:\Program Files\Creative
[04/12/2009|16:59] C:\Program Files\Creative Installation Information
[11/01/2010|11:01] C:\Program Files\DFX
[04/02/2010|08:35] C:\Program Files\ESET
[01/02/2010|15:41] C:\Program Files\Fichiers communs
[01/02/2010|14:52] C:\Program Files\Hewlett-Packard
[01/02/2010|14:52] C:\Program Files\HP
[08/02/2010|09:03] C:\Program Files\InstallShield Installation Information
[04/12/2009|16:43] C:\Program Files\Intel
[17/02/2010|14:39] C:\Program Files\Internet Explorer
[04/12/2009|17:06] C:\Program Files\K-Lite Codec Pack
[25/12/2009|15:50] C:\Program Files\LeapFrog
[15/02/2010|13:41] C:\Program Files\List_Kill'em
[29/01/2010|19:33] C:\Program Files\Malwarebytes' Anti-Malware
[30/01/2010|17:06] C:\Program Files\Messenger
[27/01/2010|21:09] C:\Program Files\Microsoft
[01/12/2009|21:33] C:\Program Files\microsoft frontpage
[01/02/2010|15:41] C:\Program Files\Microsoft Office
[01/02/2010|15:41] C:\Program Files\Microsoft Visual Studio
[11/02/2010|20:11] C:\Program Files\Microsoft Works
[01/02/2010|15:39] C:\Program Files\Microsoft.NET
[30/01/2010|17:02] C:\Program Files\Movie Maker
[01/02/2010|15:41] C:\Program Files\MSBuild
[17/02/2010|11:21] C:\Program Files\MSECACHE
[01/12/2009|21:27] C:\Program Files\MSN
[01/12/2009|21:28] C:\Program Files\MSN Gaming Zone
[29/01/2010|23:12] C:\Program Files\MSXML 4.0
[30/01/2010|16:59] C:\Program Files\NetMeeting
[01/12/2009|21:28] C:\Program Files\Online Services
[30/01/2010|17:12] C:\Program Files\Outlook Express
[04/12/2009|16:44] C:\Program Files\Realtek AC97
[04/12/2009|16:44] C:\Program Files\Realtek Sound Manager
[01/12/2009|21:30] C:\Program Files\Services en ligne
[25/01/2010|14:31] C:\Program Files\SFR
[27/01/2010|20:43] C:\Program Files\Soft2PC
[17/02/2010|00:17] C:\Program Files\Trend Micro
[29/01/2010|18:01] C:\Program Files\Uniblue
[01/12/2009|21:44] C:\Program Files\Uninstall Information
[27/01/2010|21:14] C:\Program Files\Windows Live
[27/01/2010|21:08] C:\Program Files\Windows Live SkyDrive
[01/02/2010|14:56] C:\Program Files\Windows Media Player
[30/01/2010|16:59] C:\Program Files\Windows NT
[01/12/2009|21:30] C:\Program Files\WindowsUpdate
[08/12/2009|23:47] C:\Program Files\WinRAR
[01/12/2009|21:33] C:\Program Files\xerox
[18/02/2010|13:34] C:\Program Files\Yahoo!

--------------------\\ Listing des dossiers dans C:\Program Files\Fichiers communs

[28/01/2010|10:11] C:\Program Files\Fichiers communs\Adobe
[21/01/2010|17:29] C:\Program Files\Fichiers communs\Creative
[01/02/2010|15:41] C:\Program Files\Fichiers communs\DESIGNER
[04/01/2010|18:11] C:\Program Files\Fichiers communs\Hewlett-Packard
[01/02/2010|14:55] C:\Program Files\Fichiers communs\HP
[04/12/2009|16:44] C:\Program Files\Fichiers communs\InstallShield
[11/02/2010|20:12] C:\Program Files\Fichiers communs\Microsoft Shared
[01/12/2009|21:30] C:\Program Files\Fichiers communs\MSSoap
[01/12/2009|22:18] C:\Program Files\Fichiers communs\ODBC
[01/12/2009|21:30] C:\Program Files\Fichiers communs\Services
[01/02/2010|14:56] C:\Program Files\Fichiers communs\Sonic Shared
[01/12/2009|22:18] C:\Program Files\Fichiers communs\SpeechEngines
[11/02/2010|20:09] C:\Program Files\Fichiers communs\System
[27/01/2010|20:59] C:\Program Files\Fichiers communs\Windows Live
[11/01/2010|11:00] C:\Program Files\Fichiers communs\Wise Installation Wizard

--------------------\\ Process

( 43 Processes )

... OK !

--------------------\\ Recherche avec S_Lop

Aucun fichier / dossier Lop trouvé !

--------------------\\ Recherche de Fichiers / Dossiers Lop

C:\DOCUME~1\ALLUSE~1\APPLIC~1\Browse Dent Win Base

--------------------\\ Verification du Registre

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

..... OK !

--------------------\\ Verification du fichier Hosts

Fichier Hosts PROPRE


--------------------\\ Recherche de fichiers avec Catchme

catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2010-02-26 02:45:51
Windows 5.1.2600 Service Pack 3 NTFS
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 0

--------------------\\ Recherche d'autres infections


Aucune autre infection trouvée !

[F:28][D:1]-> C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp
[F:40][D:0]-> C:\DOCUME~1\ADMINI~1\Cookies
[F:100][D:5]-> C:\DOCUME~1\ADMINI~1\LOCALS~1\TEMPOR~1\content.IE5

1 - "C:\Lop SD\LopR_1.txt" - 26/02/2010| 2:46 - Option : [1]

--------------------\\ Fin du rapport a 2:46:28
0
dédétraqué Messages postés 4384 Date d'inscription   Statut Contributeur sécurité Dernière intervention   286
 
Salut mimielfie


- Double clique sur le raccourci Lop S&D créé sur ton Bureau

- Choisis l'Option 2 (Suppression)

- Poste le rapport (C:\lopR.txt) dans ton prochain poste.

Note : Si le bureau ne réapparaît pas appuis sur Ctrl + Alt + Suppr , le gestionnaire des tâche apparaît. Dans le haut clique sur Fichier/Nouvelle tâche, tape explorer.exe et OK pour valider


@++ :)
0
mimielfie
 
coucou dedetraque

alors y a eu du changement
le pc devenais trop instable et vraiment plus possible de faire quoi que ce soi ....:-( alors j'ai enlever le disque dur interne pour le remplacer par un nouveau .je vais mettre l'ancien disque dur dans un boitier pour l'utiliser en externe j'espere que ce sera sans risque pour mon nouveau disque dur ?.j'attend ta reponse pour savoir ce qu'il en ai .en mm temps que dit tu du dernier rapport est ce que le disque etais propre ou pas j'imagine que non vu que tu me demandais une fois de plus d'effectuer une suppression:-(
dit moi si elle est neccessaire ou si je peu effectuer les manipulation en le branchant en externe sinon je remonte mon ancien disque dur directement dans le pc comme avant.
0
dédétraqué Messages postés 4384 Date d'inscription   Statut Contributeur sécurité Dernière intervention   286
 
Salut mimielfie


Simplement un reste d'infection, tu peux supprimer ce dossier en gras manuellement :
C:\Documents and Settings\All Users\Application Data\Browse Dent Win Base


Non aucun risque pour le nouveau Disque Dur, as-tu déjà installer Windows?


@++ :)
0
mimielfie
 
salut dedetraquer

oui j'ai deja installer windows le pc a retrouver sa stabiliter c cool je te tien au courant des que j'ai supprimer le fichier manuelement
0
dédétraqué Messages postés 4384 Date d'inscription   Statut Contributeur sécurité Dernière intervention   286
 
Salut mimielfie


OK tiens moi au courant


@++ :)
0
mimielfie
 
coucou dedetraque

voici le rapport


--------------------\\ Lop S&D 4.2.5-0 XP/Vista

Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 3
X86-based PC ( Uniprocessor Free : Intel(R) Celeron(R) CPU 2.80GHz )
BIOS : Award Modular BIOS v6.00PG
USER : Administrateur ( Administrator )
BOOT : Normal boot
Antivirus : AVG Anti-Virus Free 9.0 (Not Activated)
A:\ (USB)
C:\ (Local Disk) - NTFS - Total:21 Go (Free:1 Go)
D:\ (Local Disk) - NTFS - Total:210 Go (Free:1 Go)
E:\ (USB)
F:\ (USB)
G:\ (USB)
H:\ (USB)
J:\ (Local Disk) - NTFS - Total:279 Go (Free:0 Go)
K:\ (CD or DVD)

"C:\Lop SD" ( MAJ : 19-12-2008|23:40 )
Option : [2] ( 28/02/2010|22:13 )


\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\ SUPPRESSION

Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\Browse Dent Win Base

\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\


--------------------\\ Listing des dossiers dans APPLIC~1

[28/01/2010|10:14] C:\DOCUME~1\ADMINI~1\APPLIC~1\Adobe
[10/02/2010|14:30] C:\DOCUME~1\ADMINI~1\APPLIC~1\AVG9
[21/01/2010|17:20] C:\DOCUME~1\ADMINI~1\APPLIC~1\Creative
[30/01/2010|14:28] C:\DOCUME~1\ADMINI~1\APPLIC~1\DivX
[04/12/2009|16:51] C:\DOCUME~1\ADMINI~1\APPLIC~1\Help
[04/01/2010|18:18] C:\DOCUME~1\ADMINI~1\APPLIC~1\HP
[01/12/2009|21:44] C:\DOCUME~1\ADMINI~1\APPLIC~1\Identities
[25/01/2010|15:30] C:\DOCUME~1\ADMINI~1\APPLIC~1\Macromedia
[29/01/2010|19:33] C:\DOCUME~1\ADMINI~1\APPLIC~1\Malwarebytes
[11/01/2010|10:37] C:\DOCUME~1\ADMINI~1\APPLIC~1\Media Player Classic
[01/02/2010|20:57] C:\DOCUME~1\ADMINI~1\APPLIC~1\Microsoft
[26/01/2010|21:31] C:\DOCUME~1\ADMINI~1\APPLIC~1\Real
[14/12/2009|21:38] C:\DOCUME~1\ADMINI~1\APPLIC~1\Samsung
[27/01/2010|20:43] C:\DOCUME~1\ADMINI~1\APPLIC~1\Soft2PC
[17/02/2010|11:54] C:\DOCUME~1\ADMINI~1\APPLIC~1\Sun
[29/01/2010|18:01] C:\DOCUME~1\ADMINI~1\APPLIC~1\Uniblue
[18/02/2010|13:33] C:\DOCUME~1\ADMINI~1\APPLIC~1\Yahoo!

[28/01/2010|10:15] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
[17/02/2010|14:41] C:\DOCUME~1\ALLUSE~1\APPLIC~1\AVG Security Toolbar
[29/01/2010|20:57] C:\DOCUME~1\ALLUSE~1\APPLIC~1\avg9
[22/01/2010|18:59] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Creative
[04/01/2010|18:18] C:\DOCUME~1\ALLUSE~1\APPLIC~1\HP
[26/02/2010|03:36] C:\DOCUME~1\ALLUSE~1\APPLIC~1\ma-config.com
[29/01/2010|19:33] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Malwarebytes
[01/02/2010|15:39] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
[11/02/2010|20:13] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft Help
[04/12/2009|17:06] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Real
[18/02/2010|13:20] C:\DOCUME~1\ALLUSE~1\APPLIC~1\ReviverSoft
[04/01/2010|18:15] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Sonic
[29/01/2010|23:57] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage
[18/02/2010|13:33] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Yahoo! Companion

[01/12/2009|21:32] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft

[29/01/2010|20:34] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft

[17/02/2010|01:07] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft

--------------------\\ Tâches planifiées dans C:\WINDOWS\tasks

[18/02/2010 22:23][--a------] C:\WINDOWS\tasks\Uniblue SpeedUpMyPC Nag.job
[29/01/2010 18:01][--a------] C:\WINDOWS\tasks\Uniblue SpeedUpMyPC.job
[28/02/2010 22:10][--ah-----] C:\WINDOWS\tasks\SA.DAT
[19/08/2004 18:42][-r-h-----] C:\WINDOWS\tasks\desktop.ini

--------------------\\ Listing des dossiers dans C:\Program Files

[28/01/2010|10:11] C:\Program Files\Adobe
[04/12/2009|16:48] C:\Program Files\ATI Technologies
[29/01/2010|20:57] C:\Program Files\AVG
[04/12/2009|16:44] C:\Program Files\AvRack
[18/02/2010|13:34] C:\Program Files\CCleaner
[01/12/2009|21:28] C:\Program Files\ComPlus Applications
[21/01/2010|17:41] C:\Program Files\Creative
[04/12/2009|16:59] C:\Program Files\Creative Installation Information
[11/01/2010|11:01] C:\Program Files\DFX
[04/02/2010|08:35] C:\Program Files\ESET
[01/02/2010|15:41] C:\Program Files\Fichiers communs
[01/02/2010|14:52] C:\Program Files\Hewlett-Packard
[01/02/2010|14:52] C:\Program Files\HP
[08/02/2010|09:03] C:\Program Files\InstallShield Installation Information
[04/12/2009|16:43] C:\Program Files\Intel
[17/02/2010|14:39] C:\Program Files\Internet Explorer
[04/12/2009|17:06] C:\Program Files\K-Lite Codec Pack
[25/12/2009|15:50] C:\Program Files\LeapFrog
[15/02/2010|13:41] C:\Program Files\List_Kill'em
[26/02/2010|03:36] C:\Program Files\ma-config.com
[29/01/2010|19:33] C:\Program Files\Malwarebytes' Anti-Malware
[30/01/2010|17:06] C:\Program Files\Messenger
[27/01/2010|21:09] C:\Program Files\Microsoft
[01/12/2009|21:33] C:\Program Files\microsoft frontpage
[01/02/2010|15:41] C:\Program Files\Microsoft Office
[01/02/2010|15:41] C:\Program Files\Microsoft Visual Studio
[11/02/2010|20:11] C:\Program Files\Microsoft Works
[01/02/2010|15:39] C:\Program Files\Microsoft.NET
[30/01/2010|17:02] C:\Program Files\Movie Maker
[01/02/2010|15:41] C:\Program Files\MSBuild
[17/02/2010|11:21] C:\Program Files\MSECACHE
[01/12/2009|21:27] C:\Program Files\MSN
[01/12/2009|21:28] C:\Program Files\MSN Gaming Zone
[29/01/2010|23:12] C:\Program Files\MSXML 4.0
[30/01/2010|16:59] C:\Program Files\NetMeeting
[01/12/2009|21:28] C:\Program Files\Online Services
[30/01/2010|17:12] C:\Program Files\Outlook Express
[04/12/2009|16:44] C:\Program Files\Realtek AC97
[04/12/2009|16:44] C:\Program Files\Realtek Sound Manager
[01/12/2009|21:30] C:\Program Files\Services en ligne
[25/01/2010|14:31] C:\Program Files\SFR
[27/01/2010|20:43] C:\Program Files\Soft2PC
[17/02/2010|00:17] C:\Program Files\Trend Micro
[29/01/2010|18:01] C:\Program Files\Uniblue
[01/12/2009|21:44] C:\Program Files\Uninstall Information
[27/01/2010|21:14] C:\Program Files\Windows Live
[27/01/2010|21:08] C:\Program Files\Windows Live SkyDrive
[01/02/2010|14:56] C:\Program Files\Windows Media Player
[30/01/2010|16:59] C:\Program Files\Windows NT
[01/12/2009|21:30] C:\Program Files\WindowsUpdate
[08/12/2009|23:47] C:\Program Files\WinRAR
[01/12/2009|21:33] C:\Program Files\xerox
[18/02/2010|13:34] C:\Program Files\Yahoo!

--------------------\\ Listing des dossiers dans C:\Program Files\Fichiers communs

[28/01/2010|10:11] C:\Program Files\Fichiers communs\Adobe
[21/01/2010|17:29] C:\Program Files\Fichiers communs\Creative
[01/02/2010|15:41] C:\Program Files\Fichiers communs\DESIGNER
[04/01/2010|18:11] C:\Program Files\Fichiers communs\Hewlett-Packard
[01/02/2010|14:55] C:\Program Files\Fichiers communs\HP
[04/12/2009|16:44] C:\Program Files\Fichiers communs\InstallShield
[11/02/2010|20:12] C:\Program Files\Fichiers communs\Microsoft Shared
[01/12/2009|21:30] C:\Program Files\Fichiers communs\MSSoap
[01/12/2009|22:18] C:\Program Files\Fichiers communs\ODBC
[01/12/2009|21:30] C:\Program Files\Fichiers communs\Services
[01/02/2010|14:56] C:\Program Files\Fichiers communs\Sonic Shared
[01/12/2009|22:18] C:\Program Files\Fichiers communs\SpeechEngines
[11/02/2010|20:09] C:\Program Files\Fichiers communs\System
[27/01/2010|20:59] C:\Program Files\Fichiers communs\Windows Live
[11/01/2010|11:00] C:\Program Files\Fichiers communs\Wise Installation Wizard

--------------------\\ Process

( 42 Processes )

... OK !

--------------------\\ Recherche avec S_Lop

Aucun fichier / dossier Lop trouvé !

--------------------\\ Recherche de Fichiers / Dossiers Lop

Aucun fichier / dossier Lop trouvé !

--------------------\\ Verification du Registre

..... OK !

--------------------\\ Verification du fichier Hosts

Fichier Hosts PROPRE


--------------------\\ Recherche de fichiers avec Catchme

catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2010-02-28 22:15:47
Windows 5.1.2600 Service Pack 3 NTFS
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 0

--------------------\\ Recherche d'autres infections


Aucune autre infection trouvée !

[F:47][D:2]-> C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp
[F:62][D:0]-> C:\DOCUME~1\ADMINI~1\Cookies
[F:115][D:4]-> C:\DOCUME~1\ADMINI~1\LOCALS~1\TEMPOR~1\content.IE5

1 - "C:\Lop SD\LopR_1.txt" - 26/02/2010| 2:46 - Option : [1]
2 - "C:\Lop SD\LopR_2.txt" - 28/02/2010|22:17 - Option : [2]

--------------------\\ Fin du rapport a 22:17:44
0
mimielfie
 
re coucou dedetraque

alors ca y es enfin plus aucun virus apres ce dernier rapport

je te remercie beaucoup pour ton aide tu ma eviter de gros souci ;-) ;-)

je vais pouvoir mettre en resolu apres ton accord

je te pose juste une dernier question
j'ai un souci avec ma carte son quand je l'insatal aucun souci a l'installation par contre lorsque j'ecoute de la musique c'est la que ca pose un probleme sans aucune resond mon son devient aigu resonne et est bien moin puissant que ce qu'il devrais sortir je te precise que j'ai le systeme d'enceinte logitech z500 et la carte son c'est celle que tu peu voir sur les rapport carte creative .
petit exemple si au moment de l'installation mon son marche bien il ne faut surtout pas que j'effectue les mises a jours de ma carte son sinon le son deconne idem des fois a l'installation je ni comprend rien comment puis je verifier si c'est la carte son qui est defaillante ou un autre materiel dans mon pc qui deconne

j'espere que tu aura reussi a comprendre ce que j'essaye de t'expliquer
a bientot ;_)
0
dédétraqué Messages postés 4384 Date d'inscription   Statut Contributeur sécurité Dernière intervention   286
 
Salut mimielfie


Je comprend pas là, tu as réinstaller ton autre Disque Dur pour le scan?

Pour ta carte son je sais pas, plutôt posé ton problème dans cette section :
https://forums.commentcamarche.net/forum/materiel-informatique-2


@++ :)
0
mimielfie
 
coucou dedetraque

oui j'ai reinstaller l'ancien disque dur pour le scan pour etre sur de bien supprimer ce qu'il y avais est ce une erreur ?
est ce que je peu mettre en resolu et ou ca ce trouve d'ailleur lol
ok pour la carte son je vais voir ca merci encore dedetraque
0
mimielfie
 
re coucou dedetraque

pour remettre l'ancien disque dur c'etait pas difficil j'ai simplement debrancher le nouveau disque et rebrancher l'ancien disque dur pour lancer l'analyse et la suppression ;-)

sinon j'ai d'autre question a te poser
maintenant que j'ai installer mon nouveau disque dur je suis en train de reinstaller mes programmes je voudrais savoir que dois je installer comme outils de desinfection et protection pour etre bien proteger et bien nettoyer mon pc .
0