Pws:win32/frethog.gen!h

luiaussi -  
 janmi974 -
bonsoir, mon antivirus a supprime ce trojan indique dans le titre,y a t il un risque de reussite de ce trojan
c est a dire a t il pu entre le moment ou mse(microsoft securite esentiel) a detecte et supprime ce trojan une possibilite de recuperer mes mots de passe merci

21 réponses

luiaussi
 
up
0
Utilisateur anonyme
 
je pense pas que tes donnee soie en danger
0
luiaussi
 
merci de ta reponse comment en etre sur?
0
Utilisateur anonyme
 
quel sont les mots de passe qui sont sur ton PC ?

• Télécharge Random's System Information Tool (RSIT) de Random/Random.

(outil de diagnostic)

http://images.malwareremoval.com/random/RSIT.exe

• Enregistre le sur ton Bureau.

• Double clique sur RSIT.exe pour lancer l'outil.

• Clique sur "Continue" à l'écran Disclaimer.

• Si l'outil HijackThis n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu s'il te le demande)

et tu devras accepter la licence.

• Une fois le scan terminé, deux rapports vont apparaître : poste les dans deux messages séparés stp

Les rapports se trouvent à cet endroit:
C:\rsit\info.txt
C:\rsit\log.txt
0
LUIAUSSI
 
re,desole mais cela ne marche pas: error variable used whithout being declared
0
Utilisateur anonyme
 
Télécharge la dernière version de ZHPDiag

Enregistre le sur ton Bureau.

Une fois le téléchargement achevé,fais un double clic sur ZHPDiag.exe et suis les instructions.

N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.

pour Xp :Double clique sur le raccourci ZHPDiag sur ton Bureau.

pour vista et Seven : fais un clic droit sur le raccourci ZHPDiag sur ton Bureau et choisis "exécuter en tant qu'administrateur".

/|\ l'outil a créé 2 icônes ZHPDiag et ZHPFix.

Clique sur la loupe pour lancer l'analyse.

Laisse l'outil travailler, il peut être assez long.

Ferme ZHPDiag en fin d'analyse.

Pour transmettre le rapport rend toi sur ce site

clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).

Sélectionne le fichier ZHPDiag.txt.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

htp://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.
0
luiaussi
 
re, voici le rapport
http://www.cijoint.fr/cjlink.php?file=cj201002/cijTUHlvLC.txt
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
bonjour un début
Impératif sous vista et 7 :
désactives tes comptes d'utilisateur:
https://www.zebulon.fr/astuces/pratique/220-desactiver-l-uac-dans-vista.html

* Télécharge UsbFix (créé par El Desaparecido & C_XX) et enregistre-le sur ton bureau
https://www.ionos.fr/?affiliate_id=77097
# Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectés sans les ouvrir
# Double clic sur le raccourci UsbFix présent sur ton bureau
# choisi l'option 1 ( recherche )
# Ton bureau disparaîtra et le pc redémarrera .
# Au redémarrage , UsbFix scannera ton pc , laisse travailler l'outil.
# Ensuite post le rapport UsbFix.txt qui apparaîtra avec le bureau .
# Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )
# ( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

# :!: UsbFix te proposera d'uploader un dossier compressé à cette adresse : https://www.ionos.fr/?affiliate_id=77097
# Ce dossier a été créé par UsbFix et est enregistré sur ton bureau.
# Merci de l'envoyer à l'adresse indiquée afin d'aider l'auteur de UsbFix dans ses recherches.
# Merci d'avance pour ta contribution !!

puis

* Rends-toi à cette adresse afin de télécharger AD-Remover (créé par C_XX) : https://www.androidworld.fr/
* Clique sur TÉLÉCHARGER et enregistre-le sur ton bureau.
* Double clique sur le fichier d'installation de AD-Remover, le programme s'installera automatiquement.
* Sous Vista : clic droit sur AD-Remover et sélectionner "Exécuter en tant qu'administrateur"
* Au menu principal choisi l'option "S" et tape sur [entrée] .
* Laisse travailler l'outil et ne touche à rien ...
* Poste le rapport qui apparait à la fin.

( le rapport est sauvegardé aussi sous C:\Ad-report.log )

(CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

Note :

Process.exe est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

puis

* Télécharge Malwarebytes
http://www.malwarebytes.org/mbam/program/mbam-setup.exe
* Tu auras un tutoriel à ta disposition pour l'installer et l'utiliser correctement.
* Fais la mise à jour du logiciel (elle se fait normalement à l'installation)
* Lance une analyse complète en cliquant sur "Exécuter un examen complet"
* Sélectionnes les disques que tu veux analyser et cliques sur "Lancer l'examen"
* L'analyse peut durer un bon moment.....
* Une fois l'analyse terminée, cliques sur "OK" puis sur "Afficher les résultats"
* Vérifies que tout est bien coché et cliques sur "Supprimer la sélection" => et ensuite sur "OK"
* Un rapport va s'ouvrir dans le bloc note... Fais un copié/collé du rapport dans ta prochaine réponse sur le forum

* Il se pourrait que certains fichiers devront être supprimés au redémarrage du PC... Faites le en cliquant sur "oui" à la question posée
0
luiaussi
 
voici la totale
.
======= RAPPORT D'AD-REMOVER 1.1.4.6_J | UNIQUEMENT XP/VISTA/7 =======
.
Mis à jour par C_XX le 05.02.2010 à 17:34
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 21:05:01, 11/02/2010 | Mode Normal | Option: SCAN
Exécuté de: C:\Ad-Remover\
Système d'exploitation: Microsoft® Windows 7™ HomePremium Service Pack 2 v6.1.7600
Nom du PC: PC-DE-ERIC | Utilisateur actuel: eric
.
============== ÉLÉMENT(S) TROUVÉ(S) ==============
.

.
.
============== Scan additionnel ==============
.
.
* Mozilla FireFox Version 3.6 [fr] *
.
Nom du profil: n6xzxwv7.default (eric)
.
(eric, prefs.js) Browser.download.lastDir, C:\Users\eric\Pictures
(eric, prefs.js) Browser.search.selectedEngine, DAEMON Search
(eric, prefs.js) Extensions.enabledItems, {d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}:1.1.3,{3d7eb24f-2740-49df-8937-200b1cc08f8a}:1.5.11.2,{ef62e1ce-d2a4-4cdd-b7ec-92b120366b66}:2.5.2,{CAFEEFAC-0016-0000-0017-ABCDEFFEDCBA}:6.0.17,personas@christopher.beard:1.5.1,{a0d7ccb3-214d-498b-b4aa-0e8fda9a7bf7}:20091028,{972ce4c6-7e08-4474-a285-3208198ce6fd}:3.6
.
.
.
* Internet Explorer Version 8.0.7600.16385 *
.
[HKEY_CURRENT_USER\..\Internet Explorer\Main]
.
Do404Search: 01000000
Local Page: C:\Windows\system32\blank.htm
Show_ToolBar: yes
Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Enable Browser Extensions: yes
Start Page: hxxp://go.microsoft.com/fwlink/?LinkId=69157
Start Page Redirect Cache: hxxp://fr.msn.com/?ocid=iehp
Start Page Redirect Cache_TIMESTAMP: 47a7006ae27cca01
Start Page Redirect Cache AcceptLangs: fr
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
.
Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=69157
Start Page: hxxp://go.microsoft.com/fwlink/?LinkId=69157
Local Page: C:\Windows\System32\blank.htm
Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Delete_Temp_Files_On_Exit: yes
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
.
Tabs: res://ieframe.dll/tabswelcome.htm
.
===================================
.
2152 Octet(s) - C:\Ad-Report-SCAN[1].log
.
74 Fichier(s) - C:\Users\eric\AppData\Local\Temp
5 Fichier(s) - C:\Windows\Temp
125 Fichier(s) - C:\Windows\Prefetch
.
1 Fichier(s) - C:\Ad-Remover\BACKUP
0 Fichier(s) - C:\Ad-Remover\QUARANTINE
.
Fin à: 21:07:59 | 11/02/2010 - SCAN[1]
.
============== E.O.F ==============
.

############################## | UsbFix V6.093 |

User : eric (Administrateurs) # PC-DE-ERIC
Update on 10/02/2010 by El Desaparecido , C_XX & Chimay8
Start at: 21:09:03 | 11/02/2010
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com

Intel(R) Core(TM)2 CPU T7200 @ 2.00GHz
Microsoft Windows 7 Édition Familiale Premium (6.1.7600 32-bit) #
Internet Explorer 8.0.7600.16385
Windows Firewall Status : Enabled

C:\ -> Disque fixe local # 137,33 Go (122,12 Go free) # NTFS
D:\ -> Disque fixe local # 11,71 Go (6,56 Go free) [RECOVER] # FAT32
E:\ -> Disque CD-ROM
F:\ -> Disque amovible # 7,56 Go (11,44 Mo free) [CORSAIR] # NTFS
G:\ -> Disque fixe local # 465,76 Go (364,55 Go free) [lacie (F:)] # NTFS
H:\ -> Disque amovible # 3,83 Go (403,04 Mo free) [Z-PEN ERIC] # FAT32

############################## | Processus actifs |

C:\Windows\System32\smss.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\wininit.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\services.exe
C:\Windows\system32\lsass.exe
C:\Windows\system32\lsm.exe
C:\Windows\system32\winlogon.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Program Files\Microsoft Security Essentials\MsMpEng.exe
C:\Windows\system32\Ati2evxx.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\Ati2evxx.exe
C:\Windows\System32\spoolsv.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\IoctlSvc.exe
C:\Program Files\TuneUp Utilities 2010\TuneUpUtilitiesService32.exe
C:\Windows\system32\WUDFHost.exe
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Program Files\TuneUp Utilities 2010\TuneUpUtilitiesApp32.exe
C:\Windows\system32\taskhost.exe
C:\Windows\Explorer.EXE
C:\Program Files\Microsoft Security Essentials\msseces.exe
C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe
C:\Windows\System32\drivers\Phibtn.exe
C:\Windows\System32\drivers\Tray900.exe
C:\Program Files\Synaptics\SynTP\SynTPStart.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Windows\system32\SearchIndexer.exe
C:\Program Files\Windows Media Player\wmpnetwk.exe
C:\Windows\system32\wbem\wmiprvse.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\SearchProtocolHost.exe
C:\Windows\system32\sppsvc.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Windows\system32\conhost.exe
C:\Windows\system32\wbem\wmiprvse.exe

################## | Elements infectieux |

D:\driver
F:\autorun.inf
F:\autorun.inf -> fichier appelé : "F:\9fo3ar0j.exe" ( Absent ! )
F:\autorun.inf
H:\autorun.inf
H:\autorun.inf -> fichier appelé : "H:\9fo3ar0j.exe" ( Absent ! )
H:\autorun.inf

################## | Registre |

[HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\taskmgr.exe]

################## | Mountpoints2 |

################## | Vaccin |

# D:\autorun.inf -> Dossier créé par UsbFix .
# G:\autorun.inf -> Dossier créé par UsbFix .

################## | ! Fin du rapport # UsbFix V6.093 ! |

Malwarebytes' Anti-Malware 1.44
Version de la base de données: 3718
Windows 6.1.7600 (Safe Mode)
Internet Explorer 8.0.7600.16385

10/02/2010 20:25:01
mbam-log-2010-02-10 (20-25-01).txt

Type de recherche: Examen complet (C:\|)
Eléments examinés: 167946
Temps écoulé: 1 hour(s), 10 minute(s), 11 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0
Utilisateur anonyme
 
fais usbfix option 2
ad remover option L
0
luiaussi
 
ok c est fait

############################## | UsbFix V6.093 |

User : eric (Administrateurs) # PC-DE-ERIC
Update on 10/02/2010 by El Desaparecido , C_XX & Chimay8
Start at: 21:42:30 | 11/02/2010
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com

Intel(R) Core(TM)2 CPU T7200 @ 2.00GHz
Microsoft Windows 7 Édition Familiale Premium (6.1.7600 32-bit) #
Internet Explorer 8.0.7600.16385
Windows Firewall Status : Enabled

C:\ -> Disque fixe local # 137,33 Go (122,04 Go free) # NTFS
D:\ -> Disque fixe local # 11,71 Go (6,56 Go free) [RECOVER] # FAT32
E:\ -> Disque CD-ROM
F:\ -> Disque amovible # 7,56 Go (11,43 Mo free) [CORSAIR] # NTFS
G:\ -> Disque fixe local # 465,76 Go (364,55 Go free) [lacie (F:)] # NTFS
H:\ -> Disque amovible # 3,83 Go (403,04 Mo free) [ZEN PEN ERI] # FAT32

############################## | Processus actifs |

C:\Windows\System32\smss.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\wininit.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\services.exe
C:\Windows\system32\lsass.exe
C:\Windows\system32\lsm.exe
C:\Windows\system32\winlogon.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Program Files\Microsoft Security Essentials\MsMpEng.exe
C:\Windows\system32\LogonUI.exe
C:\Windows\system32\Ati2evxx.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\Ati2evxx.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\spoolsv.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\IoctlSvc.exe
C:\Program Files\TuneUp Utilities 2010\TuneUpUtilitiesService32.exe
C:\Windows\system32\WUDFHost.exe
C:\Windows\system32\userinit.exe
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\taskhost.exe
C:\Program Files\TuneUp Utilities 2010\TuneUpUtilitiesApp32.exe
C:\Windows\system32\runonce.exe
C:\Windows\system32\conhost.exe
C:\Windows\system32\DllHost.exe
C:\Windows\system32\wbem\wmiprvse.exe

################## | Elements infectieux |

Supprimé ! C:\$Recycle.Bin\S-1-5-20
Supprimé ! C:\$Recycle.Bin\S-1-5-21-1635735255-2968123276-2673101142-1000
Supprimé ! D:\driver
Supprimé ! G:\$Recycle.Bin\S-1-5-21-1315055782-1577794576-3067300797-1000
Supprimé ! G:\$Recycle.Bin\S-1-5-21-1362840047-68244250-1133860790-1001
Supprimé ! G:\$Recycle.Bin\S-1-5-21-1635735255-2968123276-2673101142-1000
Supprimé ! G:\$Recycle.Bin\S-1-5-21-1971396024-2592519157-2902536092-1000
Supprimé ! G:\$Recycle.Bin\S-1-5-21-207181343-4192038667-2943412295-1001
Supprimé ! G:\$Recycle.Bin\S-1-5-21-2185866746-2818942355-1171931967-1001
Supprimé ! G:\$Recycle.Bin\S-1-5-21-2280209546-3841865298-2519499255-1000
Supprimé ! G:\$Recycle.Bin\S-1-5-21-2295050378-3934198121-298411268-1000
Supprimé ! G:\$Recycle.Bin\S-1-5-21-2357881884-3610506217-130657357-1000
Supprimé ! G:\$Recycle.Bin\S-1-5-21-273058665-1196213633-2844166732-1001
Supprimé ! G:\$Recycle.Bin\S-1-5-21-2816819753-2005653618-2053935858-1001
Supprimé ! G:\$Recycle.Bin\S-1-5-21-29755297-4016910847-1735003077-1001
Supprimé ! G:\$Recycle.Bin\S-1-5-21-3485394501-1775910465-472429694-1000
Supprimé ! G:\$Recycle.Bin\S-1-5-21-384736647-3815423611-998662077-1001
Supprimé ! G:\$Recycle.Bin\S-1-5-21-579460887-2676908345-1095586262-1001
Supprimé ! G:\$Recycle.Bin\S-1-5-21-980707265-3461331577-3053522905-1001
Supprimé ! G:\Recycler\S-1-5-21-1454471165-179605362-1417001333-500

################## | Registre |

Supprimé ! [HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\taskmgr.exe]

################## | Mountpoints2 |


################## | Listing des fichiers présent |

[11/02/2010 21:39|--a------|2793] C:\Ad-Report-CLEAN[1].log
[11/02/2010 21:07|--a------|2488] C:\Ad-Report-SCAN[1].log
[10/06/2009 22:42|--a------|24] C:\autoexec.bat
[14/07/2009 02:38|-rahs----|383562] C:\bootmgr
[12/12/2009 19:05|-rahs----|8192] C:\BOOTSECT.BAK
[10/06/2009 22:42|--a------|10] C:\config.sys
[?|?|?] C:\hiberfil.sys
[?|?|?] C:\pagefile.sys
[11/02/2010 21:44|--a------|4211] C:\UsbFix.txt
[12/02/2008 16:02|-rahs----|2] D:\$drvmig$
[04/01/2010 23:29|--a------|698186952] F:\Cold_Prey_2.avi
[09/02/2010 20:51|--a------|732110848] F:\Dark.Mirror.2010.LiMiTED.FRENCH.DVDRip.XviD-RLD.www.extreme-down.avi
[25/12/2009 12:51|--a------|735201280] F:\Esther.avi
[22/01/2010 12:31|--a------|731619772] F:\Les ChŠvres Du Pentagones..avi
[25/01/2010 20:56|--a------|732672000] F:\Les.Rafteurs.French.DVDRIP.Xvid.avi
[26/01/2010 15:26|--a------|732628992] F:\Mise … prix 2..avi
[10/02/2010 15:56|--a------|734298112] F:\S.Darko.French.DVDRIP.Xvid.www.extreme-down.com.avi
[25/01/2010 21:31|--a------|736944128] F:\The Neighbours.avi
[22/01/2010 12:10|--a------|734124032] F:\The.Stepfather.UNRATED.FRENCH.DVDRiP.XViD.avi
[27/01/2010 21:28|--a------|735006720] F:\therapie de couples.avi
[06/01/2010 15:45|--a------|734984192] F:\Whiteout.avi
[08/09/2009 10:16|---hs----|29018] G:\.VolumeIcon.icns
[08/09/2009 10:16|---hs----|25214] G:\.VolumeIcon.ico
[04/08/2009 12:53|--a------|733530112] G:\17.Again.avi
[24/12/2009 11:34|--a------|65910] G:\bookmarks-2009-12-24.json
[24/12/2009 11:33|--a------|112842] G:\bookmarks.html
[03/08/2009 19:50|--a------|732721152] G:\Coco.avi
[20/06/2009 18:27|--a------|734140416] G:\Confession d'une accros au shopping.avi
[19/08/2009 11:27|--a------|730597376] G:\Cyprien.avi
[09/10/2009 15:41|--a------|733900800] G:\dans la brume electrique.avi
[09/07/2009 21:03|--a------|733968384] G:\De.L.Autre.Cote.Du.Lit.avi
[27/09/2009 21:39|--a------|732698624] G:\DeadGirl.avi
[12/08/2009 16:42|--a------|734556160] G:\Diamant 13.avi
[16/05/2009 15:24|--a------|730736640] G:\Driven.To.Kill..avi
[24/08/2009 22:50|--a------|735803392] G:\Duplicity..avi
[12/12/2007 20:57|--a------|735468384] G:\Eastern Promises.avi
[23/09/2009 12:42|--a------|723948790] G:\End.Of.The.Line..avi
[31/08/2009 15:23|---------|731549696] G:\Envoyes Tres Speciaux.avi
[29/09/2009 21:54|--a------|734337024] G:\Erreur.De.La.Banque.En.Votre.Faveur..avi
[04/09/2009 19:26|---------|733290496] G:\Et.Apres.avi
[05/09/2009 00:53|---------|728297472] G:\Exit.avi
[02/09/2009 08:40|---------|733794304] G:\Identite.Suspecte.avi
[18/09/2009 00:27|--a------|733702144] G:\Jugez-moi Coupable.avi
[02/10/2009 19:46|--a------|733210624] G:\Jusqu'en enfer.avi
[03/10/2009 22:03|--a------|726668028] G:\La.Proposition.avi
[08/12/2009 20:34|--a------|2504192] G:\LaCie Backup Software v1.7.2893.msi
[08/09/2009 10:16|---------|126976] G:\LaCie.exe
[08/09/2009 10:16|---h-----|390] G:\LaCie.ini
[16/09/2009 13:49|--a------|733417472] G:\Le Missionnaire.avi
[21/08/2009 23:55|--a------|733947904] G:\Le.Code a change.avi
[06/09/2009 13:20|---------|732876800] G:\Le.Premier.Cercle.avi
[31/08/2009 05:38|--a------|733765632] G:\Le.Prix.Du.Sang..avi
[17/09/2009 20:08|--a------|732616704] G:\Le.Village..avi
[03/09/2009 10:57|---------|731598214] G:\Les.Femmes.De.L.Ombre..avi
[29/09/2009 17:52|--a------|733972480] G:\Les.intrus.avi
[22/10/2009 13:47|-ra------|528] G:\MediaID.bin
[31/08/2009 15:28|--a------|730867712] G:\Messengers.2..avi
[10/06/2009 22:29|--a------|726550528] G:\Meurtres … la St Valentin 28 Avril 2009.avi
[29/10/2009 00:13|--a------|732680192] G:\Ne.Te.Retourne.avi
[07/06/2009 12:24|--a------|730466804] G:\OSS.117.Rio.ne.repond.plus..avi
[23/09/2009 13:06|--a------|733460480] G:\PITCH BLACK.avi
[25/08/2009 11:12|--a------|734654464] G:\Race.To.Witch.Mountain.avi
[26/10/2009 17:28|--a------|728633344] G:\Safari.avi
[07/12/2009 15:19|--a------|3502994] G:\Sagem-UtilityXG760A.zip
[23/12/2009 12:50|--a------|8794331] G:\Sagem_Utility_XG760N_XG762N_20080401.zip
[10/09/2009 16:45|--a------|733550592] G:\Soie (Silk) .avi
[20/10/2009 17:11|--a------|2544640] G:\SysInspector.exe
[18/09/2009 13:46|--a------|749366922] G:\The Art of War III Retribution..avi
[21/09/2009 12:56|--a------|733196288] G:\The.Boat.That.Rocked..avi
[04/09/2009 11:16|--a------|734009344] G:\The.Chaser.avi
[26/09/2009 22:47|--a------|733808640] G:\The.Marsh.avi
[15/11/2007 15:16|--a------|732981248] G:\The.Texas.Chainsaw.Massacre.The.Beginning..avi
[29/10/2009 01:48|--a------|733157376] G:\The.Tournament.avi
[29/09/2009 18:56|--a------|734029824] G:\une arnaque presque parfaite.avi
[29/08/2009 09:57|--a------|734246912] G:\Une Viree En Enfer 2.avi
[11/09/2009 13:56|--a------|735473664] G:\Watchmen.avi
[16/09/2009 17:40|--a------|735647744] G:\welcome.avi
[17/09/2009 23:31|--a------|734423040] G:\wind chill.avi
[09/02/2010 17:23|--a------|732919808] H:\Aliens.in.The.Attic.2009.TRUEFRENCH.DVDRiP.XviD-SLiM-wWw.Extreme-Down.Com.avi
[04/12/2009 07:19|--a------|738899968] H:\Neuilly.sa.mŠre.2009..avi
[08/01/2010 16:14|--a------|8794331] H:\Sagem_Utility_XG760N_XG762N_20080401.zip
[09/02/2010 13:36|--a------|736606208] H:\Voyage.Sous.Les.Mers.2D.DOC.avi
[09/02/2010 17:26|--a------|732897280] H:\La Nuit nous appartient -DVDRiP.avi
[08/02/2010 11:38|--a------|734126080] H:\The.Last.Winter.LiMiTED.FRENCH.DVDRiP.XviD.avi

################## | Vaccination |

# C:\autorun.inf -> Dossier créé par UsbFix .
# D:\autorun.inf -> Dossier créé par UsbFix .
# F:\autorun.inf -> Dossier créé par UsbFix .
# G:\autorun.inf -> Dossier créé par UsbFix .
# H:\autorun.inf -> Dossier créé par UsbFix .

################## | Upload |

Veuillez envoyer le fichier : C:\UsbFix_Upload_Me_pc-de-eric.zip : https://www.ionos.fr/?affiliate_id=77097
Merci pour votre contribution .

################## | ! Fin du rapport # UsbFix V6.093 ! |
0
Utilisateur anonyme
 
ad remover maintenant
0
luiaussi
 
.
======= RAPPORT D'AD-REMOVER 1.1.4.6_J | UNIQUEMENT XP/VISTA/7 =======
.
Mis à jour par C_XX le 05.02.2010 à 17:34
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 21:55:38, 11/02/2010 | Mode Normal | Option: CLEAN
Exécuté de: C:\Ad-Remover\
Système d'exploitation: Microsoft® Windows 7™ HomePremium Service Pack 2 v6.1.7600
Nom du PC: PC-DE-ERIC | Utilisateur actuel: eric
.
============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
.


(!) -- Fichiers temporaires supprimés.

.
.
============== Scan additionnel ==============
.
.
* Mozilla FireFox Version 3.6 [fr] *
.
Nom du profil: n6xzxwv7.default (eric)
.
(eric, prefs.js) Browser.download.lastDir, C:\Users\eric\Pictures
(eric, prefs.js) Browser.search.selectedEngine, DAEMON Search
(eric, prefs.js) Extensions.enabledItems, {d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}:1.1.3,{3d7eb24f-2740-49df-8937-200b1cc08f8a}:1.5.11.2,{ef62e1ce-d2a4-4cdd-b7ec-92b120366b66}:2.5.2,{CAFEEFAC-0016-0000-0017-ABCDEFFEDCBA}:6.0.17,personas@christopher.beard:1.5.1,{a0d7ccb3-214d-498b-b4aa-0e8fda9a7bf7}:20091028,{972ce4c6-7e08-4474-a285-3208198ce6fd}:3.6
.
.
.
* Internet Explorer Version 8.0.7600.16385 *
.
[HKEY_CURRENT_USER\..\Internet Explorer\Main]
.
Do404Search: 01000000
Local Page: C:\Windows\system32\blank.htm
Show_ToolBar: yes
Enable Browser Extensions: yes
Start Page: hxxp://fr.msn.com/
Start Page Redirect Cache: hxxp://fr.msn.com/?ocid=iehp
Start Page Redirect Cache_TIMESTAMP: 47a7006ae27cca01
Start Page Redirect Cache AcceptLangs: fr
Default_search_url: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Default_page_url: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
.
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Start Page: hxxp://fr.msn.com/
Local Page: C:\Windows\System32\blank.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Search bar: hxxp://search.msn.com/spbasic.htm
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
.
Tabs: res://ieframe.dll/tabswelcome.htm
.
===================================
.
2793 Octet(s) - C:\Ad-Report-CLEAN[1].log
2457 Octet(s) - C:\Ad-Report-CLEAN[2].log
2488 Octet(s) - C:\Ad-Report-SCAN[1].log
.
39 Fichier(s) - C:\Users\eric\AppData\Local\Temp
9 Fichier(s) - C:\Windows\Temp
7 Fichier(s) - C:\Windows\Prefetch
.
20 Fichier(s) - C:\Ad-Remover\BACKUP
0 Fichier(s) - C:\Ad-Remover\QUARANTINE
.
Fin à: 21:56:30 | 11/02/2010 - CLEAN[2]
.
============== E.O.F ==============
.
0
Utilisateur anonyme
 
encore des problème avec ton PC
0
luiaussi
 
je ne sais pas encore car j execute tout ce que tu m indiques et je pense que l on va passer au nettoyage avec tools cleaner
0
luiaussi
 
une derniere question quand je pointe ma souris sur l icone incredimail de mon bureau et que je clic 2fois pour l activer il y a un rond qui ce presente et qui tremble cela ne le fait pas sur les autres icones?
0
Utilisateur anonyme
 
oui XD tu peux faire sans mois mais avant fais un scan en ligne bitdefender ici https://www.bitdefender.de/toolbox/
puis fais sa

verfie la vulnerabilité de windows et aussi d'autre produits, tu desinstalle les ancienne version des logiciels que tu dois mettre a jour

- Soit par le biais de ce site internet il faut installer l'active X puis
clic start scan et le site montre d'une croix rouge les faille de
sécurité pour quelques produits important installé sur le PC comme
java, IE, windows, flashplayer, adobe...les + importantes
https://www.flexera.com/products/operations/software-vulnerability-management.html

- Soit on peut aussi passer par un logiciel a installer qui scan le PC et
affiche TOUTES les mises a jour des logiciels et produits installé sur
le PC
https://filehippo.com/windows/tuning-utilities/

puis

Pour supprimer toutes les traces des logiciels qui ont servi à traiter les infections spécifiques :

* Télécharge Toolscleaner sur ton Bureau
http://www.commentcamarche.net/telecharger/telechargement-34­055291-toolscleaner
* Double-clique sur ToolsCleaner2.exe et laisse le travailler
* Clique sur Recherche et laisse le scan se terminer.
* Clique sur Suppression pour finaliser.
* Tu peux, si tu le souhaites, te servir des Options facultatives.
* Clique sur Quitter, pour que le rapport puisse se créer.
* Le rapport (TCleaner.txt) se trouve à la racine de votre disque dur (C:\)...colle le dans ta prochaine réponse

puis

- Telecharge et installe CCleaner
https://www.commentcamarche.net/telecharger/­216-ccleaner-slim
- une fois installer, lance le
- va dans option/avancé et decoche la 1er ligne
- et nettoie plusieurs fois dans les onglets regsitre et nettoyeur jusqu' a trouver 0erreur

puis purge ta restauration avec sa https://www.commentcamarche.net/faq/5097-virus-system-volume-information­olume-information
puis creer un point de restauration sain avec sa https://www.commentcamarche.net/informatique/windows/147-restaurer-windows-avec-les-points-de-restauration/­de-restauration
0
Utilisateur anonyme
 
fais ces scan en ligne est poste moi le rapport jai pas trop compris ton problème tu peux respliquer
0
luiaussi
 
quand je pointe ma souris sur un raccourci sur mon bureau incredimail par exemple et que je clique dessus pour l ouvrir pendant un cours instant un petit rond tourne pour indiquer qu il est en train de l ouvrir et sur ce logo incredimail le rond clignote aulieu d etre stable comme sur les autres logos
0
luiaussi
 
bon je vais te laisser car le scan va durer longtemps et comme toi je suppose demain je bosse (levee a 4heures) alors a demain et merci encore de ton aide
0
Utilisateur anonyme
 
je pense que ces normal dis moi ce que sa donne après avoir fais ccleaner
0
luiaussi
 
bonour il est tot je sais arf...........


BitDefender Online Scanner - Rapport virus en temps r�el







G�n�r� �: Fri, Feb 12, 2010 - 04:28:50









Info d'analyse







Fichiers scann�s


61253

Infect�s Fichiers


0















Virus D�tect�s







Aucun virus trouvé.

























Ce sommaire du processus d'analyse sera utilis� par les laboratoires Antivirus BitDefender pour cr�er des statistiques agr�gu�es sur l'activit� des virus dans le monde.
0
Utilisateur anonyme
 
très bien maintenant fais le reste

tools cleaner ......

PS falais pas t emmerder a 4 heure du maths avant de partir au travail sa peut attendre
0
luiaussi
 
bonjour,voila j ai tout fait ce que tu m as dit

par contre la nouveaute c est lors du demarrage du pc j ai une fenetre qui s ouvre ou il est inscrit dans le bandeau TCActive et dans la fenetre this program is only avaible in the registered version

alors what else??
0
Utilisateur anonyme
 
une fenêtre de quoi ? tu pe me faire une capture d écran de la fenêtre svp

tu a fais tools cleaner ? il aurais falus me donner le rapport
tu a pas d antivirus ? voila pourquoi il faut un antivirus

Télécharge :ATF Cleaner par Atribune

Double-clique ATF-Cleaner.exe afin de lancer le programme.
Sous l'onglet Main, choisis : Select All
Clique sur le bouton Empty Selected
Si tu utilises le navigateur Firefox :
Clique Firefox au haut et choisis : Select All
Clique le bouton Empty Selected
NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invite.
Si tu utilises le navigateur Opera :
Clique Opera au haut et choisis : Select All
Clique le bouton Empty Selected
NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invite.
Clique Exit, du menu prinicipal, afin de fermer le programme.
Pour obtenir du Support technique, double-clique l'adresse électronique située au bas de chacun des menus.

__________________________________________________

supprime toolscleaner2 manuellement
________________________________________________

---> tu a deja CCleaner

* Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
* Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
* Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs tant de fois qu il en trouve a l analyse(Sauvegarde la base de registre).
* Veille a ce que dans les options le reglage soit au demarrage de windows et réglé sur "effacement securisé" 35 passes (guttman)
__________________________________________________

Attention : ne pas toucher au PC pendant qu'il travaille !

B-Nettoyage et Défragmentation de tes Disques
*Nettoyage :
Clic droit sur "poste de travail" ==>"ouvrir" ==>clic droit sur le disque C ==>Propriétés ==>onglet "Général"
Cliques sur le bouton "nettoyage de disque", OK
tu le fais pour chacun de tes disques
________________________________________________

*Vérifications des erreurs :
Clic droit sur "poste de travail" ==>"ouvrir" ==>clic droit sur le disque C ==>Propriétés ==>onglet "Outil"
"Vérifier maintenant", une boîte s'ouvre, cocher les cases :
-réparer automatiquement les erreurs...
-rechercher et tenter une récupération...
--->Démarrer, ok
Note : s'il te dis de redémarrer ton Pc pour le faire , tu redémarres et tu laisses faire, cela prend un peu de temps c'est normal
tu le fais pour chacun de tes disques
________________________________________________

ensuite toujours dans le même onglet tu choisis :
*Défragmentation :
"défragmenter maintenant", OK
une boîte s'ouvre, tu sélectionnes le disque à défragmenter, et tu cliques sur "analyser", puis après l'analyse, "défragmenter" . OK
tu le fais pour chacun de tes disques
_______________________________________________

Note : si tu as un utilitaire pour défragmenter , utilises le à la place

pour ce faire Defraggler est proposé :
_________________________________________________

> Peux-tu vérifier Console Java ? :

, et installer la nouvelle version si besoin est (dans ce cas désinstalle avant l'ancienne version).
Pour info. ou en cas de problème :
voici pour désinstaller :

JavaRa

Décompresse le fichier sur le Bureau (Clic droit > Extraire tout).
* Double-clique sur le répertoire JavaRa.
* Puis double-clique sur le fichier JavaRa.exe (le exe peut ne pas s'afficher).
* Choisis Français puis clique sur Select.
* Clique sur Recherche de mises à jour.
* Sélectionne Mettre à jour via jucheck.exe puis clique sur Rechercher.
* Autorise le processus à se connecter s'il le demande, clique sur Installer et suis les instructions d'installation qui prennent quelques minutes.
* L'installation est terminée, reviens à l'écran de JavaRa et clique sur Effacer les anciennes versions.
* Clique sur Oui pour confirmer. Laisse travailler et clique ensuite sur OK, puis une deuxième fois sur OK.
* Un rapport va s'ouvrir. Poste-le dans ta prochaine réponse.
* Ferme l'application.

Note : le rapport se trouve aussi dans C:\ sous le nom JavaRa.log.

_________________________________________________

> Mets à jour Adobe Reader si ce n'est pas le cas (désinstalle avant la version antérieure)
__________________________________________________

> Tu peux aussi vider ta corbeille,quoi que Ccleaner le fasse tout seul
_____________________________________________________

> Si nous avons utilisé MalwaresByte's Anti-Malware : vide sa quarantaine.
- Lance le programme puis clique sur <Quarantaine>.
- Sélectionne tous les éléments puis clique sur <supprime>.
- Quitte la programme.
______________________________________________________

>tu n a pas d antivirus je te conseil d installer Antivir :

Configuration de Antivir (Merci a Nico):

clic droit sur son icone dans la barre des taches et séléctionner Configurer Antivir.

cocher la case : Mode Expert.

=> Cliquer sur Scanner dans le volet de gauche :

> Dans "Fichiers" séléctionner Tous les fichiers.

> Dans procédure de recherche, cocher Autoriser l'arrêt, et dans "priorité scanner" séléctionner Elevé.

> Dans "Autres réglages" cocher toutes les cases.

NE SURTOUT PAS OUBLIER LA RECHERCHE DES ROOTKIT QUI EST TRES IMPORTANTE !

=> Cliquer sur "Recherche" dans le volet de gauche et appliquer les mêmes paramètres que précédemment.

=> Dérouler "Recherche" en cliquant sur le +. Cliquer sur "Heuristique" :

> Cocher "Heuristique de MacroVirus" et "Heuristique fichier Win32" avec degré d'indentification ELEVE !

=> Dans le volet de gauche, dérouler "Guard" puis dérouler "Recherche" :

> Cocher "Heuristique de MacroVirus" et "Heuristique fichier Win32" avec degré d'identification ELEVE !
________________________________________________________

> Idem pour ton antivirus : vide sa quarantaine si ce n'est pas déjà fait
______________________________________________________

> Désactive et réactive la restauration de système, pour cela : suis les instructions du lien :

Lien Vista et 7
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

Quelques conseils et recommandations pour l'avenir :

> Passe un coup de MalwareByte's Anti-Malware de temps en temps (1 fois par semaine , suivant l'utilisation que tu fais de ton PC.
- Utilise aussi tes autres logiciels de protection (scannes antivirus, antispywares...). N'oublie pas de faire les mises à jour avant de les utiliser.
- Pense aussi à faire une défragmentation de tes disques durs de temps en temps (garde suffisamment d'espace sur C:\ (1/3 de libre pour être à l'aise))
_____________

> Pour bien protéger ton PC :
[1 seul Antivirus] + [1 seul Pare feu (/!\ les routeurs et box en possèdent un)] + [Un bon Antispyware avec immunisation] + [Mises à Jour récentes Windows et Logiciels de Protection] + [Utilisation de Firefox -ou autres- (Internet Explorer présente des failles de sécurité qui mettent longtemps avant d'être corrigées mais il faut absolument le conserver pour les mises à jour Windows et Windows live Messenger)]

PS : En fait la meilleure des protections c'est toi même : ce que tu fais avec ton PC : où tu surfes, télécharges...ect....
Les virus utilisent les failles de ton PC pour infecter un système

dans le souhait de vouloir désinstaller un antivirus au profit d'un autre , voici quelques liens :

Desinstaller Antivir
Desinstaller Avast
Desinstaller BitDefender
Desinstaller Norton
Desinstaller Kaspersky
Desinstaller AVG

tout en un :
Désinstallation Antivirus , Parefeu , Antispyware
_____________

>lien utile
____________

n'oublie pas de réactiver le controle des comptes des utilisateurs(UAC)
___________

Si tu as Spybot S&D et que nous avons desactive le "Tea-timer" tu peux le réactiver
0
luiaussi
 
re, si j ai un anti virus (voir mon premier post)micosoft security essentiel pour la capture d ecran je l ai fait mais je ne sais comment la mettre sur ce forum copie coller ne fonctionne pas?
0
Utilisateur anonyme
 
met le sur http://www.cijoint.fr et tu me donne le lien
0
luiaussi
 
http://www.cijoint.fr/cjlink.php?file=cj201002/cijcBKPn1D.png
0
Utilisateur anonyme
 
je sais pas du tout ce que ces ? tu a des enceinte ? si oui de quel marque ?
0
luiaussi
 
c est peut etre ma web cam sur usb que j ai rebranche hier non?
0
luiaussi
 
non c est un portable
0
Utilisateur anonyme
 
fais le reste et poste moi le rapport
0
luiaussi
 
j ai tout faiit mais quel rapport veux tu ?
0
Utilisateur anonyme
 
lis bien tous javara poste le rapport
0
luiaussi
 
marche pas mise a jour
0
luiaussi
 
j ai trouve pour le tcactive c est tout simplement the cleaner2010
0
Utilisateur anonyme
 
the cleaner a fais quoi ? the cleaner ne suprime une infection donc il ne sert pas a grand chose
0
luiaussi
 
ah bon!!! alors tout est ok java j ai verifie sa mise a jour adobe ok etc etc c est fini la ? je pense que tu as fait du bon boulot non
0
janmi974
 
il existe maintenant un outil très récent, gratuit, de microsoft, hyper efficace : "Microsoft Security Essentials" téléchargez , installez et vous verrez le résultat étonnant par vous m^me !
@+
0