Trojan detecter mais impossible de suprimer

Résolu/Fermé
stephfifi Messages postés 76 Date d'inscription lundi 26 janvier 2009 Statut Membre Dernière intervention 22 juillet 2010 - 15 févr. 2010 à 16:51
stephfifi Messages postés 76 Date d'inscription lundi 26 janvier 2009 Statut Membre Dernière intervention 22 juillet 2010 - 24 févr. 2010 à 08:28
Bonjour,
Bonjour , aparament j ai un trojan d apres mon anti virus qui n arive pas a le suprimer trojan agent AOPB j ai aussi une page control center problem infection qui apparait brusqement et je doit payer control center qui me bloque tous j ai du ouvrir en mode sans echec !! installer spybot qui m avait touvé et suprimer trojan win 32 mais voila 5mn plus tard trojan agent qui reaparait ainssi que l icone control center je ne sais plus quoi faire mon antivirus pourtant SFR me le detecte mais n arive pas a le spprimer aidez moi svp merci
A voir également:

75 réponses

stephfifi Messages postés 76 Date d'inscription lundi 26 janvier 2009 Statut Membre Dernière intervention 22 juillet 2010 2
23 févr. 2010 à 18:33
bonsoir nobody moi je ne t aiderai pas ! mais je pense que tu fairais mieux d ouvrir une nouvelle discution , car je ne suis pas sur que faire les memes scan soit la bonne idée !!!

nanard encore merci pour tous , je garde donc ccleaner sur mon bureau et les autres ???
1
Utilisateur anonyme
15 févr. 2010 à 16:54
Bonjour

Pour analyser ton pc.

• Télécharge [https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html ZHPDiag ( de Nicolas coolman ).
• Laisse toi guider lors de l'installation
• Il se lancera automatiquement à la fin de l'installation
• Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
• Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
• Héberge le rapport ZHPDiag.txt sur le site cijoint.fr, puis copie/colle le lien fournit dans ta prochaine réponse sur le forum
0
stephfifi Messages postés 76 Date d'inscription lundi 26 janvier 2009 Statut Membre Dernière intervention 22 juillet 2010 2
15 févr. 2010 à 17:40
merci de votre aide , je vien d effectuer zhpDIaz mais je n arive pas a le mettre Sur piece jointe ?? (Les fichiers avec l'extension ne peuvent pas être déposés ) voila la reponse je doit faire quoi ?? je vous le poste ici ?? MERCI
0
Utilisateur anonyme
15 févr. 2010 à 17:53
Oui post le ici
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
stephfifi Messages postés 76 Date d'inscription lundi 26 janvier 2009 Statut Membre Dernière intervention 22 juillet 2010 2
15 févr. 2010 à 18:23
j ai inscrit le rAppot depuis 10mn il ne affiche pas !???
0
stephfifi Messages postés 76 Date d'inscription lundi 26 janvier 2009 Statut Membre Dernière intervention 22 juillet 2010 2
15 févr. 2010 à 18:26
http://www.cijoint.fr/cjlink.php?file=cj201002/cijxcAt2t4.txt

VOICI L LIEN J AI REUSSI JE N AVAIT PAS VU LE BLOC NOTE MERCI DE VOTRE AIDE
0
stephfifi Messages postés 76 Date d'inscription lundi 26 janvier 2009 Statut Membre Dernière intervention 22 juillet 2010 2
15 févr. 2010 à 19:01
vous avez bien le liens nanard?? VOUS AVEZ LE RAPPORT ?? MERCI DE M ACCORDE DE VOTRE TEMP
0
Utilisateur anonyme
15 févr. 2010 à 19:35
Tu es super infecté.il va falloir utiliser plusieurs fix.On commence par celui-ci

• Télécharge et enregistre le fichier d installation sur ton bureau :
http://pagesperso-orange.fr/NosTools/C_XX/AD-R.exe
ou
https://www.androidworld.fr/
• Double clique sur le programme d'installation , et installe le dans son emplacement par défaut. ( le bureau )
• Ouvre le dossier Ad-remover présent sur ton bureau, et double clique sur Ad-remover.bat.
* Sous XP : double-cliquez sur l'icône pour lancer l'outil.
* Si tu es sous Vista : clic droit sur AD-Remover et sélectionner "Exécuter en tant qu'administrateur"
• Au menu principal choisi l'option "L" et tape sur [entrée] .
• Laisse travailler l'outil et ne touche à rien ...
• Poste le rapport qui apparait à la fin.
• ( le rapport est sauvegardé aussi sous C:\Ad-report.log )

(CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
• Note :
Process.exe est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis
entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels
de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces
antivirus.




0
stephfifi Messages postés 76 Date d'inscription lundi 26 janvier 2009 Statut Membre Dernière intervention 22 juillet 2010 2
15 févr. 2010 à 20:19
.
======= RAPPORT D'AD-REMOVER 1.1.4.6_J | UNIQUEMENT XP/VISTA/7 =======
.
Mis à jour par C_XX le 05.02.2010 à 17:34
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 20:05:39, 15/02/2010 | Mode Normal | Option: CLEAN
Exécuté de: C:\Ad-Remover\
Système d'exploitation: Microsoft® Windows XP™ Service Pack 3 v5.1.2600
Nom du PC: ST-4123F6373DA6 | Utilisateur actuel: st‚phanie
.
============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
.

C:\DOCUME~1\STPHAN~1\APPLIC~1\Mozilla\FireFox\Profiles\lsqhv0hy.default\searchplugins\ask.xml
C:\WINDOWS\Installer\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
C:\Program Files\Mozilla FireFox\Components\AskSearch.js
C:\WINDOWS\Tasks\Scheduled Update for Ask Toolbar.job
C:\Program Files\Ask.com
C:\DOCUME~1\STPHAN~1\APPLIC~1\Dealio
C:\DOCUME~1\ALLUSE~1\APPLIC~1\Trymedia
C:\Documents and Settings\st‚phanie\Local Settings\Application Data\AskToolbar
C:\Documents and Settings\st‚phanie\Local Settings\Application Data\Kiwee Toolbar
C:\Windows\Installer\10c1e92.msi
C:\Windows\Installer\10c1e99.msi
C:\Documents and Settings\LocalService\Application Data\agi

(!) -- Fichiers temporaires supprimés.

.
HKCU\software\appdatalow\AskToolbarInfo
HKCU\software\Ask.com
HKCU\software\AskToolbar
HKCU\software\Dealio
HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
HKCU\software\microsoft\internet explorer\searchscopes\{CF739809-1C6C-47C0-85B9-569DBB141420}
HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{0E5CBF21-D15F-11D0-8301-00AA005B4383}
HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{D4027C7F-154A-4066-A1AD-4243D8127440}
HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{E67C74F4-A00A-4F2C-9FEC-FD9DC004A67F}
HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{EEE6C35B-6118-11DC-9C72-001320C79847}
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35B-6118-11DC-9C72-001320C79847}
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35C-6118-11DC-9C72-001320C79847}
HKCU\software\SweetIM
HKLM\software\AskBarDis
HKLM\Software\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
HKLM\software\classes\appid\GenericAskToolbar.DLL
HKLM\Software\Classes\CLSID\{00000000-6E41-4FD3-8538-502F5495E5FC}
HKLM\Software\Classes\CLSID\{4260e0cc-0f75-462e-88a3-1e05c248bf4c}
HKLM\Software\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}
HKLM\software\classes\GenericAskToolbar.ToolbarWnd
HKLM\software\classes\GenericAskToolbar.ToolbarWnd.1
HKLM\software\classes\installer\Products\A28B4D68DEBAA244EB686953B7074FEF
HKLM\Software\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
HKLM\Software\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
HKLM\Software\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
HKLM\software\classes\PremiereAdvertisingPlatform.PremiereAdvertisingPlatform
HKLM\software\classes\PremiereAdvertisingPlatform.PremiereAdvertisingPlatform.1
HKLM\Software\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}
HKLM\Software\Microsoft\Code Store Database\Distribution Units\CabBuilder
HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
HKLM\software\microsoft\internet explorer\searchscopes\{CF739809-1C6C-47C0-85B9-569DBB141420}
HKLM\Software\Microsoft\Internet Explorer\Toolbar\\{D4027C7F-154A-4066-A1AD-4243D8127440}
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\0292226F570267D459357AF78015E534
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\03285961954D5824C85975D955031EE8
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\323D2420527EA994FB326F15D333660E
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\588DFA161592E9747948BFFE475476F4
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\6AC3985F4D64C2245A96D31569D1BF40
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\741B4ADF27276464790022C965AB6DA8
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\7DE196B10195F5647A2B21B761F3DE01
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\855847FA0E25FBA46B8516389DFDD4B3
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\9D4F5849367142E4685ED8C25E44C5ED
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\9DC2844D0E3E8924C8973C3B3BAE1F58
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\A5875B04372C19545BEB90D4D606C472
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\A876D9E80B896EC44A8620248CC79296
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\AFEB575AA30ACB243B748619F62F0782
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\B072F84D5AF1BB34C980E01F5689D864
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\B66FFAB725B92594C986DE826A867888
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\BB1E992117B1B0B42BD2CDAEB8E749C4
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\DA6F069968D91A540A1363E997581959
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\DBC7F2B5594E08A4C87EF4C22971C615
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\F461B8DD96FF5AA41A52D14E1D7B69C7
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF
HKLM\software\microsoft\windows\currentversion\uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
HKLM\software\microsoft\windows\currentversion\uninstall\AwesomeBestShoppingTipsProgram
HKLM\software\SweetIM
.
============== Scan additionnel ==============
.
.
* Mozilla FireFox Version [Impossible d'obtenir la version] *
.
Nom du profil: lsqhv0hy.default (st‚phanie)
.
(STPHAN~1, prefs.js) Browser.download.lastDir, C:\Documents and Settings\stéphanie\Mes documents\Mes images
(STPHAN~1, prefs.js) Browser.search.defaultenginename, Live Search
(STPHAN~1, prefs.js) Browser.search.defaulturl, hxxp://search.live.com/results.aspx?FORM=IEFM1&q=
(STPHAN~1, prefs.js) Browser.search.selectedEngine, Live Search
(STPHAN~1, prefs.js) Browser.startup.homepage, hxxp://www.msn.fr/
(STPHAN~1, prefs.js) Keyword.URL, hxxp://toolbar.ask.com/toolbarv/askRedirect?o=101699&gct=&gc=1&q=
.
(STPHAN~1, prefs.js) EFFACE - Extensions.snipit.chromeURL, hxxp://toolbar.ask.com/toolbarv/askRedirect?o=101699&gct=&gc=1&q={searchTerms}&crm=1
(STPHAN~1, prefs.js) EFFACE - Extensions.snipit.history_query, image%20de%20chat=ASKURL=hxxp://www.ask.com/web?q=image%20de%20chat&qsrc=2871&o=101699&l=dis||image%20de%20chat=ASKURL=//www.ask.com/web?q=image%20de%20chat&qsrc=2871&o=101699&l=dis||image%20de%20chat=ASKURL=//www.ask.com/web?q=image%20de%20chat&qsrc=2871&o=101699&l=dis||image%20de%20chat=ASKURL=//www.ask.com/web?q=image%20de%20chat&qsrc=2871&o=101699&l=dis||image%20de%20chat=ASKURL=//www.ask.com/web?q=image%20de%20chat&qsrc=2871&o=101699&l=dis||image%20de%20chat=ASKURL=//www.ask.com/web?q=image%20de%20chat&qsrc=2871&o=101699&l=dis||image%20de%20chat=ASKURL=//www.ask.com/web?q=image%20de%20chat&qsrc=2871&o=101699&l=dis||image%20de%20chat=ASKURL=//www.ask.com/web?q=image%20de%20chat&qsrc=2871&o=101699&l=dis||image%20de%20chat=ASKURL=//www.ask.com/web?q=image%20de%20chat&qsrc=2871&o=101699&l=dis||image%20de%20chat=ASKURL=//www.ask.com/web?q=image%20de%20chat&qsrc=2871&o=101699&l=dis||image%20de%20chat=ASKURL=//www.ask.com/web?q=image%20de%20chat&qsrc=2871&o=101699&l=dis||image%20de%20chat=ASKURL=//www.ask.com/web?q=image%20de%20chat&qsrc=2871&o=101699&l=dis||image%20de%20chat=ASKURL=//www.ask.com/web?q=image%20de%20chat&qsrc=2871&o=101699&l=dis||image%20de%20chat=ASKURL=//www.ask.com/web?q=image%20de%20chat&qsrc=2871&o=101699&l=dis||image%20de%20chat=ASKURL=//www.ask.com/web?q=image%20de%20chat&qsrc=2871&o=101699&l=dis||image%20de%20chat=ASKURL=//www.ask.com/web?q=image%20de%20chat&qsrc=2871&o=101699&l=dis||image%20de%20chat=ASKURL=//www.ask.com/web?q=image%20de%20chat&qsrc=2871&o=101699&l=dis||image%20de%20chat=ASKURL=//www.ask.com/web?q=image%20de%20chat&qsrc=2871&o=101699&l=dis||image%20de%20chat=ASKURL=//www.ask.com/web?q=image%20de%20chat&qsrc=2871&o=101699&l=dis||image%20de%20chat=ASKURL=//www.ask.com/web?q=image%20de%20chat&qsrc=2871&o=101699&l=dis||image%20de%20chat=ASKURL=//www.ask.com/web?q=image%20de%20chat&qsrc=2871&o=101699&l=dis||image%20de%20chat=ASKURL=//www.ask.com/web?q=image%20de%20chat&qsrc=2871&o=101699&l=dis||image%20de%20chat=ASKURL=//www.ask.com/web?q=image%20de%20chat&qsrc=2871&o=101699&l=dis||image%20de%20chat=ASKURL=//www.ask.com/web?q=image%20de%20chat&qsrc=2871&o=101699&l=dis||image%20de%20chat=ASKURL=//www.ask.com/web?q=image%20de%20chat&qsrc=2871&o=101699&l=dis||image%20de%20chat=ASKURL=//www.ask.com/web?q=image%20de%20chat&qsrc=2871&o=101699&l=dis||image%20de%20chat=ASKURL=//www.ask.com/web?q=image%20de%20chat&qsrc=2871&o=101699&l=dis||image%20de%20chat=ASKURL=//www.ask.com/web?q=image%20de%20chat&qsrc=2871&o=101699&l=dis||image%20de%20chat=ASKURL=//www.ask.com/web?q=image%20de%20chat&qsrc=2871&o=101699&l=dis||image%20de%20chat=ASKURL=//www.ask.com/web?q=image%20de%20chat&qsrc=2871&o=101699&l=dis||image%20de%20chat=ASKURL=//www.ask.com/web?q=image%20de%20chat&qsrc=2871&o=101699&l=dis||image%20de%20chat=ASKURL=//www.ask.com/web?q=image%20de%20chat&qsrc=2871&o=101699&l=dis||image%20de%20chat=ASKURL=//www.ask.com/web?q=image%20de%20chat&qsrc=2871&o=101699&l=dis||image%20de%20chat=ASKURL=//www.ask.com/web?q=image%20de%20chat&qsrc=2871&o=101699&l=dis||image%20de%20chat=ASKURL=//www.ask.com/web?q=image%20de%20chat&qsrc=2871&o=101699&l=dis||image%20de%20chat=ASKURL=//www.ask.com/web?q=image%20de%20chat&qsrc=2871&o=101699&l=dis||image%20de%20chat=ASKURL=//www.ask.com/web?q=image%20de%20chat&qsrc=2871&o=101699&l=dis||image%20de%20chat=ASKURL=//www.ask.com/web?q=image%20de%20chat&qsrc=2871&o=101699&l=dis||image%20de%20chat=ASKURL=//www.ask.com/web?q=image%20de%20chat&qsrc=2871&o=101699&l=dis||image%20de%20chat=ASKURL=//www.ask.com/web?q=image%20de%20chat&qsrc=2871&o=101699&l=dis
(STPHAN~1, prefs.js) EFFACE - Keyword.URL, hxxp://toolbar.ask.com/toolbarv/askRedirect?o=101699&gct=&gc=1&q=
.
(STPHAN~1, user.js) Keyword.URL, hxxp://redirecterror.sfr.fr/?q=
.
.
* Internet Explorer Version 8.0.6001.18702 *
.
[HKEY_CURRENT_USER\..\Internet Explorer\Main]
.
Do404Search: 01000000
Local Page: C:\WINDOWS\system32\blank.htm
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/
Enable Browser Extensions: yes
Use Search Asst:
Search Bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
SearchAssistant:
Default_search_url: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Default_page_url: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
.
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: C:\WINDOWS\system32\blank.htm
Start Page: hxxp://fr.msn.com/
Search bar: hxxp://search.msn.com/spbasic.htm
Search page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
.
Tabs: res://ieframe.dll/tabswelcome.htm
.
===================================
.
3054 Octet(s) - C:\AD-REPORT-CLEAN-28.01.2009.LOG
12056 Octet(s) - C:\Ad-Report-CLEAN[1].log
57940 Octet(s) - C:\AD-REPORT-SCAN-28.01.2009.LOG
.
24 Fichier(s) - C:\DOCUME~1\STPHAN~1\LOCALS~1\Temp
93 Fichier(s) - C:\WINDOWS\Temp
10 Fichier(s) - C:\WINDOWS\Prefetch
.
20 Fichier(s) - C:\Ad-Remover\BACKUP
28 Fichier(s) - C:\Ad-Remover\QUARANTINE
.
Fin à: 20:10:58 | 15/02/2010 - CLEAN[1]
.
============== E.O.F ==============
.
0
stephfifi Messages postés 76 Date d'inscription lundi 26 janvier 2009 Statut Membre Dernière intervention 22 juillet 2010 2
15 févr. 2010 à 20:25
voila nanard ,, que de mots et de chiffre qe je ne comprend heureusment qu il y a des personne comme vous pour nous aider ........ alors j suis super infecter ?? Pourtant anti virus SFR donc je pensé efficace !!!
0
Utilisateur anonyme
15 févr. 2010 à 20:37
Antivirus SFr est une vrai passoire.je te conseille de le changer afin d'avoir une sécurité optimale de ton systéme.Si tu le souhaite je pourrais te conseiller a la fin de la désinfection.Hop on continue.

/!\ A l'attention de ceux qui passent sur ce sujet /!\
Le logiciel qui suit n'est pas à utiliser à la légère et peut faire des dégâts s'il est mal utilisé ! Ne le faites que si un helpeur du forum qui connait bien cet outil vous l'a recommandé.

/!\ Désactive tous tes logiciels de protection /!\

• Télécharge combofix(de sUBs) sur ton Bureau.
• Double-clique sur ComboFix.exe afin de le lancer.
• Il va te demander d'installer la console de récupération : accepte. (important en cas de problème)
/!\ Ne touche ni à la souris, ni au clavier durant le scan /!\
• Lorsque la recherche sera terminée, un rapport apparaîtra. Poste ce rapport (C:\Combofix.txt) dans ta prochaine réponse.
#Si combofix ne veut pas se lancer renommes le en ccm.exe et éxécutes le en mode sans échec .
Tutoriel officiel de Combofix : http://www.bleepingcomputer.com/combofix/fr/comment-utiliser¬-combofix
0
stephfifi Messages postés 76 Date d'inscription lundi 26 janvier 2009 Statut Membre Dernière intervention 22 juillet 2010 2
15 févr. 2010 à 21:21
voila le combfix a bien etait fait seulement je n etait pas devant l ordi a la fin qand je suis revenu celui si se ralumer seul .... dsl ou puis je retrouvé le raport merci
0
Utilisateur anonyme
15 févr. 2010 à 22:47
Le rapport se trouve ici:(C:\Combofix.txt)
0
stephfifi Messages postés 76 Date d'inscription lundi 26 janvier 2009 Statut Membre Dernière intervention 22 juillet 2010 2
16 févr. 2010 à 07:57
bonjour, dsl C: c est bien mon dique dur ?? je viens d ouvrir tous les dossiers et lancer une recherche je n l trouve pas ... VOUS me proposer quoi ?? je refait combofix ? en restant devant ? ou je passe un autre scan ?? merci
0
stephfifi Messages postés 76 Date d'inscription lundi 26 janvier 2009 Statut Membre Dernière intervention 22 juillet 2010 2
16 févr. 2010 à 08:04
quand j ouvre disque dur C J ai bien un ecran dessiner combofix et qand je l ouvre je retourne a la page du bureau
0
Utilisateur anonyme
16 févr. 2010 à 12:33
tu fais.

clic droit sur poste de travail
clic sur explorer
double clic sur le disque local .(c'est a dire C)
ensuite cherches combofix .txt.

Si tu ne le trouve pas refait un scan combofix.
0
stephfifi Messages postés 76 Date d'inscription lundi 26 janvier 2009 Statut Membre Dernière intervention 22 juillet 2010 2
16 févr. 2010 à 14:54
bon ou suis nul ou ya un problem j ai refait cmbofix a etape 50 l ordi setint automatiquement quand il se rallume une fenetre microsoft s ouvre ecrit le systeme a recuperer d une erreur serieuse j ouvre disque C j y trouve adrepport , boot bak , csb , dumpconsole , eror safeboot repair , tclaener , mais pas de combofix desoler
0
Utilisateur anonyme
16 févr. 2010 à 19:38
Laisses tomber combo et fair Drweb.Attention le scan peut durer toute lanuit.

• Télécharge: ftp://ftp.drweb.com/pub/drweb/cureit/drweb-cureit.exe sur ton bureau.
• Double-clique sur drweb-cureit.exe et clique sur Commencer le scan.
• Si il trouve des processus infectés, clique sur le bouton Oui pour Tout à l'invite.
• Lorsque le scan rapide est terminé, clique sur Options > Changer la configuration.
• Choisis l'onglet Scanner, et décoche Analyse heuristique.
• De retour à la fenêtre principale : choisis Analyse complète.
• Clique la flèche verte sur la droite et le scan débutera. Une publicité apparaît quelquefois, ferme-la.
• Clique Oui pour Tout si un fichier est détecté.
• A la fin du scan, si des infections sont trouvées, clique sur Tout sélectionner, puis surDésinfecter.
• Si la désinfection est impossible, clique sur Quarantaine.
• Au menu principal de l'outil, en haut à gauche, clique sur le menu Fichier et choisis Enregistrer le rapport.
• Sauvegarde le rapport sur ton Bureau. Ce dernier se nommera DrWeb.csv.
• Ferme Dr.Web CureIt!
• /!\ Important /!\ Redémarre ton ordinateur car certains fichiers peuvent être déplacés/réparés au redémarrage.
• Après le redémarrage, fais un copié/collé du rapport dans ta prochaine réponse
0
stephfifi Messages postés 76 Date d'inscription lundi 26 janvier 2009 Statut Membre Dernière intervention 22 juillet 2010 2
17 févr. 2010 à 09:31
bjr nanard voila c est fait u 1er scan rien au 2 34 virus je n En revien pas !! j espere que c est bon ??? TU m dira si je desinstalle c qu on a installer ?? et qu elle lgiciel et anti virus mettre pour ne plus avoir de problme merci voici le rapport


RegUBP2b-stéphanie.reg C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Snapshots2 Trojan.StartPage.1505 Supprimé.
A0105629.exe C:\System Volume Information\_restore{53524E96-67BA-41F5-84B2-28EF16AFF146}\RP671 Trojan.Fakealert.12283 Supprimé.
A0105922.dll C:\System Volume Information\_restore{53524E96-67BA-41F5-84B2-28EF16AFF146}\RP671 Trojan.Siggen.56955 Supprimé.
A0105932.dll C:\System Volume Information\_restore{53524E96-67BA-41F5-84B2-28EF16AFF146}\RP671 Trojan.Siggen.56955 Supprimé.
A0121303.exe C:\System Volume Information\_restore{53524E96-67BA-41F5-84B2-28EF16AFF146}\RP674 Trojan.Fakealert.12283 Supprimé.
A0121586.dll C:\System Volume Information\_restore{53524E96-67BA-41F5-84B2-28EF16AFF146}\RP674 Trojan.Siggen.56955 Supprimé.
A0121596.dll C:\System Volume Information\_restore{53524E96-67BA-41F5-84B2-28EF16AFF146}\RP674 Trojan.Siggen.56955 Supprimé.
A0122527.exe C:\System Volume Information\_restore{53524E96-67BA-41F5-84B2-28EF16AFF146}\RP676 Trojan.Fakealert.12283 Supprimé.
A0122692.exe C:\System Volume Information\_restore{53524E96-67BA-41F5-84B2-28EF16AFF146}\RP677 Trojan.Fakealert.12283 Supprimé.
A0123578.exe C:\System Volume Information\_restore{53524E96-67BA-41F5-84B2-28EF16AFF146}\RP680 Trojan.Fakealert.12283 Supprimé.
A0124593.dll C:\System Volume Information\_restore{53524E96-67BA-41F5-84B2-28EF16AFF146}\RP682 Trojan.Siggen.56955 Supprimé.
A0124596.exe C:\System Volume Information\_restore{53524E96-67BA-41F5-84B2-28EF16AFF146}\RP682 Trojan.Fakealert.12283 Supprimé.
A0126671.exe C:\System Volume Information\_restore{53524E96-67BA-41F5-84B2-28EF16AFF146}\RP684 Trojan.Fakealert.12283 Supprimé.
A0127817.exe C:\System Volume Information\_restore{53524E96-67BA-41F5-84B2-28EF16AFF146}\RP685 Trojan.Fakealert.12283 Supprimé.
A0127881.dll C:\System Volume Information\_restore{53524E96-67BA-41F5-84B2-28EF16AFF146}\RP685 Trojan.Siggen.56955 Supprimé.
A0128972.exe C:\System Volume Information\_restore{53524E96-67BA-41F5-84B2-28EF16AFF146}\RP686 Trojan.Fakealert.12283 Supprimé.
A0129036.dll C:\System Volume Information\_restore{53524E96-67BA-41F5-84B2-28EF16AFF146}\RP686 Trojan.Siggen.56955 Supprimé.
A0130127.exe C:\System Volume Information\_restore{53524E96-67BA-41F5-84B2-28EF16AFF146}\RP687 Trojan.Fakealert.12283 Supprimé.
A0130191.dll C:\System Volume Information\_restore{53524E96-67BA-41F5-84B2-28EF16AFF146}\RP687 Trojan.Siggen.56955 Supprimé.
A0132285.dll C:\System Volume Information\_restore{53524E96-67BA-41F5-84B2-28EF16AFF146}\RP689 Trojan.Siggen.56955 Supprimé.
A0132287.exe C:\System Volume Information\_restore{53524E96-67BA-41F5-84B2-28EF16AFF146}\RP689 Trojan.Fakealert.12283 Supprimé.
A0134467.dll C:\System Volume Information\_restore{53524E96-67BA-41F5-84B2-28EF16AFF146}\RP690 Trojan.Siggen.56955 Supprimé.
A0134469.exe C:\System Volume Information\_restore{53524E96-67BA-41F5-84B2-28EF16AFF146}\RP690 Trojan.Fakealert.12283 Supprimé.
A0134593.exe C:\System Volume Information\_restore{53524E96-67BA-41F5-84B2-28EF16AFF146}\RP692 Trojan.Fakealert.12283 Supprimé.
A0135614.exe C:\System Volume Information\_restore{53524E96-67BA-41F5-84B2-28EF16AFF146}\RP693 Trojan.Fakealert.12283 Supprimé.
A0135658.dll C:\System Volume Information\_restore{53524E96-67BA-41F5-84B2-28EF16AFF146}\RP694 Trojan.Fakealert.12523 Supprimé.
A0136677.dll C:\System Volume Information\_restore{53524E96-67BA-41F5-84B2-28EF16AFF146}\RP694 Trojan.Fakealert.12523 Supprimé.
A0145693.exe C:\System Volume Information\_restore{53524E96-67BA-41F5-84B2-28EF16AFF146}\RP694 Trojan.Fakealert.12283 Supprimé.
A0145694.exe C:\System Volume Information\_restore{53524E96-67BA-41F5-84B2-28EF16AFF146}\RP694 Trojan.Fakealert.12283 Supprimé.
A0146694.exe C:\System Volume Information\_restore{53524E96-67BA-41F5-84B2-28EF16AFF146}\RP694 Trojan.Fakealert.12283 Supprimé.
A0146727.dll C:\System Volume Information\_restore{53524E96-67BA-41F5-84B2-28EF16AFF146}\RP695 Trojan.Siggen.56955 Supprimé.
A0146729.exe C:\System Volume Information\_restore{53524E96-67BA-41F5-84B2-28EF16AFF146}\RP695 Trojan.Fakealert.12283 Supprimé.
A0146795.exe C:\System Volume Information\_restore{53524E96-67BA-41F5-84B2-28EF16AFF146}\RP696 Trojan.Fakealert.12283 Supprimé.
A0149886.reg C:\System Volume Information\_restore{53524E96-67BA-41F5-84B2-28EF16AFF146}\RP698 Trojan.StartPage.1505 Supprimé.
0
Utilisateur anonyme
17 févr. 2010 à 17:59
Je te conseille de mettre Antivir.Il est gratuit et tres performant.
Aprés son installation il est conseiller de lancer un scan complet de Antivir .Post le rapport qu'il va générer.
Avant l'installation d'antivir tu dois supprimer l'antivirus SFR.

Bonjour

# Installez AntiVir. http://www.forum-vista.net/forum/topic5704.html
# Une fois installé, ouvrir la page centrale de démarrage (icône sur le bureau, ou double clique que le parapluie en bas à droite) ;
# Cliquer sur « configuration » (en haut droite) ;
# Cliquer sur la case « mode expert » (en haut à gauche) ;
# Dans la même page, sous « fichiers », sélectionner « tout les fichiers » ;
# Dans « Autres réglages », sélectionner toutes les cases sauf « Ignorer les fichiers hors lignes » ;
# Cliquer sur le petit « + » à coté de scanner dans le menu à gauche ;
# Cliquer sur le petit "+" de "recherche", puis « archives », et TOUT sélectionner ;
# Cliquer sur le petit « + » de « Guard » ;
# Cliquer sur le petit « + » de « recherche » ;
# Sélectionner l’option « contrôler a la lecture et a l’écriture » dans « Mode de recherche » ;
# Sélectionner l’option « Tout les fichiers » dans « fichiers » ;
# Sélectionner toutes les options dans « archives » ;
# Cliquer sur le petit « + » dans « Généralités » dans le menu a gauche ;
# Sélectionner « catégorie étendues » ;
# Engager l’option « activer tous » ;
# Cliquer sur OK pour valider le réglage.
# Il est bon de faire une analyse d'AntiVir en Mode Sans Échec (MSE: Mode Sans Échec) pour plus d'efficacité.
# Ouvrez Avira (même manière que dans le premier tutoriel) ;
# Cliquez sur « Contrôler syst. maintenant ».
0