Virus inquiétants, que dois je faire

Résolu/Fermé
mauricette93 Messages postés 114 Date d'inscription vendredi 16 décembre 2005 Statut Membre Dernière intervention 23 août 2011 - 18 févr. 2010 à 01:39
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 - 20 févr. 2010 à 18:51
Bonjour,


j'ai été sur un site peu recommandé, site de sexe pour être précise, je n'ai pas d'anti virus et là, c'est la catastrophe

mon fond d'écran a changé, il me signale en gros "your system is infected"
une application security essential 2010 a fait sont apparition en me scannant mon pc et en trouvant des trojans , mais il faut une clé d'activation pour les supprimer ... le tout est en anglais

impossible d'ouvrir le gestionnaire des taches
impossible de faire une restauration système "the file is infected"

je ne sais pas du tout quoi faire, et je panique un peu

merci pour vos réponses rapides
à bientot

80 réponses

moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 272
20 févr. 2010 à 00:06
(soupir)

Gen pour mauricette je te laisse faire sur ta logique ou on place antivir pour faire le point ?

edité

j'ai eu ma réponse en dessous
(sourire)
0
Utilisateur anonyme
20 févr. 2010 à 00:07

__________________________________________________________
=>/!\ ATTENTION /!\ Le script qui suit a été écrit spécialement cet ordinateur,<=
=>il est fort déconseillé de le transposer sur un autre ordinateur !<=====|
---------------------------------------------------------------


Toujours avec toutes les protections désactivées, fais ceci :

▶ Ouvre le bloc-notes (Menu démarrer --> programmes --> accessoires --> bloc-notes)
▶ Copie/colle dans le bloc-notes ce qui entre les lignes ci dessous (sans les lignes) :

----------------------------------------------------------
KillAll::

Collect::[4]
c:\windows\system32\drivers\yiwdy.sys
c:\documents and settings\NetworkService\Application Data\cqfyto.dat

Extra[::4]
c:\windows\system32\50CD937434.sys

Driver::
yiwdy

------------------------------------------------------------------

▶ Enregistre ce fichier sur ton Bureau (et pas ailleurs !) sous le nom CFScript.txt
▶ Quitte le Bloc Notes

▶ Fais un glisser/déposer de ce fichier CFScript sur le fichier combofix que tu n'as renommé !

▶ Patiente le temps du scan. Le Bureau va disparaître à plusieurs reprises : c'est normal ! Ne touche à rien tant que le scan n'est pas terminé.
▶ Une fois le scan achevé, un rapport va s'afficher: poste son contenu.
▶ Si le fichier ne s'ouvre pas, il se trouve ici => C:\ComboFix.txt


0
mauricette93 Messages postés 114 Date d'inscription vendredi 16 décembre 2005 Statut Membre Dernière intervention 23 août 2011
20 févr. 2010 à 00:37
hop hop hop, le rapport :


ComboFix 10-02-18.07 - Mauricette 20/02/2010 0:21.3.1 - x86
Microsoft Windows XP Édition familiale 5.1.2600.3.1252.33.1036.18.1023.687 [GMT 1:00]
Lancé depuis: d:\install\ComboFix.exe
Commutateurs utilisés :: c:\documents and settings\Mauricette\Bureau\CFScript.txt

file zipped: c:\windows\system32\drivers\yiwdy.sys
.

(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.

c:\windows\system32\drivers\yiwdy.sys

.
((((((((((((((((((((((((((((((((((((((( Pilotes/Services )))))))))))))))))))))))))))))))))))))))))))))))))
.

-------\Legacy_YIWDY
-------\Service_yiwdy


((((((((((((((((((((((((((((( Fichiers créés du 2010-01-19 au 2010-02-19 ))))))))))))))))))))))))))))))))))))
.

2010-02-19 22:07 . 2010-02-19 22:07 -------- d-----w- C:\_OTL
2010-02-19 20:07 . 2010-02-19 20:07 -------- d-----w- c:\documents and settings\Francis\Application Data\Malwarebytes
2010-02-19 20:07 . 2010-02-19 20:07 -------- d-----w- c:\documents and settings\All Users\Application Data\MSN6
2010-02-19 13:22 . 2010-02-19 13:22 -------- d-----w- C:\Just_This_File
2010-02-18 12:01 . 2010-02-19 21:25 -------- d-----w- c:\program files\trend micro
2010-02-18 12:01 . 2010-02-18 12:02 -------- d-----w- C:\rsit
2010-02-18 10:39 . 2010-01-07 15:07 38224 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys
2010-02-18 10:39 . 2010-01-07 15:07 19160 ----a-w- c:\windows\system32\drivers\mbam.sys
2010-02-18 10:27 . 2010-02-11 18:38 19024 ----a-w- c:\windows\system32\drivers\aswFsBlk.sys
2010-02-18 10:27 . 2010-02-11 18:42 162512 ----a-w- c:\windows\system32\drivers\aswSP.sys
2010-02-18 10:27 . 2010-02-11 18:39 23376 ----a-w- c:\windows\system32\drivers\aswRdr.sys
2010-02-18 10:27 . 2010-02-11 18:42 46672 ----a-w- c:\windows\system32\drivers\aswTdi.sys
2010-02-18 10:27 . 2010-02-11 18:38 100432 ----a-w- c:\windows\system32\drivers\aswmon2.sys
2010-02-18 10:27 . 2010-02-11 18:38 94800 ----a-w- c:\windows\system32\drivers\aswmon.sys
2010-02-18 10:27 . 2010-02-11 18:38 28880 ----a-w- c:\windows\system32\drivers\aavmker4.sys
2010-02-18 10:26 . 2010-02-11 18:53 38848 ----a-w- c:\windows\system32\avastSS.scr
2010-02-18 10:26 . 2010-02-11 18:53 153184 ----a-w- c:\windows\system32\aswBoot.exe
2010-02-18 10:26 . 2010-02-18 10:26 -------- d-----w- c:\documents and settings\All Users\Application Data\Alwil Software
2010-02-18 10:26 . 2010-02-18 10:26 -------- d-----w- c:\program files\Alwil Software
2010-02-18 09:48 . 2010-02-18 09:48 -------- d-----w- c:\documents and settings\NetworkService\Local Settings\Application Data\Adobe
2010-02-18 09:48 . 2010-02-18 09:48 -------- d-----w- c:\documents and settings\NetworkService\Application Data\AdobeUM
2010-02-18 09:48 . 2010-02-18 09:48 -------- d-----w- c:\documents and settings\NetworkService\Mes documents
2010-02-18 00:24 . 2010-02-18 00:24 -------- d-----w- c:\documents and settings\All Users\Application Data\TEMP
2010-02-18 00:04 . 2010-02-18 00:04 -------- d-sh--w- c:\windows\system32\config\systemprofile\IETldCache
2010-02-17 11:14 . 2010-02-17 11:14 -------- d-sh--w- c:\documents and settings\Francis\PrivacIE
2010-02-09 21:46 . 2010-02-09 21:46 -------- d-----w- c:\windows\PixArt
2010-02-09 21:46 . 2010-02-09 21:46 -------- d-----w- c:\program files\Fichiers communs\PCCamera
2010-02-09 21:46 . 2010-02-09 21:46 -------- d-----w- c:\program files\PC Camer@
2010-01-28 23:43 . 2010-01-28 23:43 -------- d-----w- c:\program files\iPod
2010-01-28 23:43 . 2010-01-28 23:44 -------- d-----w- c:\documents and settings\All Users\Application Data\{755AC846-7372-4AC8-8550-C52491DAA8BD}
2010-01-28 23:40 . 2010-01-28 23:41 -------- d-----w- c:\program files\QuickTime

.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2010-02-19 19:22 . 2007-06-17 08:41 -------- d-----w- c:\documents and settings\Francis\Application Data\OpenOffice.org2
2010-02-13 10:02 . 2008-05-29 17:45 -------- d-----w- c:\documents and settings\All Users\Application Data\Apple Computer
2009-11-28 21:04 . 2001-08-24 12:00 84766 ----a-w- c:\windows\system32\perfc00C.dat
2009-11-28 21:04 . 2001-08-24 12:00 510742 ----a-w- c:\windows\system32\perfh00C.dat
2009-01-03 13:42 . 2009-01-03 11:58 56 --sh--r- c:\windows\system32\50CD937434.sys
2009-01-03 13:42 . 2009-01-03 11:55 3766 --sha-w- c:\windows\system32\KGyGaAvL.sys
.

((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"msnmsgr"="c:\program files\Windows Live\Messenger\MsnMsgr.Exe" [2009-07-26 3883856]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SunJavaUpdateSched"="c:\program files\Java\jre1.5.0_10\bin\jusched.exe" [2006-11-09 49263]
"HostManager"="c:\program files\Fichiers communs\AOL\1165436260\ee\AOLSoftware.exe" [2006-11-17 50736]
"ATICCC"="c:\program files\ATI Technologies\ATI.ACE\cli.exe" [2005-08-30 57344]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\System32\CTFMON.EXE" [2008-04-14 15360]

c:\documents and settings\Francis\Menu D‚marrer\Programmes\D‚marrage\
OpenOffice.org 2.0.lnk - c:\program files\OpenOffice.org 2.0\program\quickstart.exe [2006-7-14 393216]

c:\documents and settings\Invit‚\Menu D‚marrer\Programmes\D‚marrage\
OpenOffice.org 2.0.lnk - c:\program files\OpenOffice.org 2.0\program\quickstart.exe [2006-7-14 393216]

c:\documents and settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
ATI CATALYST System Tray.lnk - c:\program files\ATI Technologies\ATI.ACE\CLI.exe [2005-8-31 57344]

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"mixer"=DrvTrNTm.dll
"wave"=DrvTrNTm.dll

[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"AntiVirusOverride"=dword:00000001
"FirewallOverride"=dword:00000001

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\AOL 9.0\\waol.exe"=
"d:\\Program Files\\eMule\\emule.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Program Files\\Messenger\\msmsgs.exe"=
"c:\\Program Files\\Skype\\Phone\\Skype.exe"=
"c:\\Program Files\\Bonjour\\mDNSResponder.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\wlcsdk.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
"d:\\Program Files\\iTunes\\iTunes.exe"=

R0 sptd;sptd;c:\windows\system32\drivers\sptd.sys [17/03/2007 22:45 717296]
S3 alcan5ln;Alcatel SpeedTouch(tm) USB ADSL RFC1483 Networking Driver (NDIS);c:\windows\system32\drivers\alcan5ln.sys [02/11/2006 14:51 36048]
S3 AsAudioDevice_349;AsAudioDevice_349;c:\windows\system32\drivers\AsAudioDevice_349.sys [13/03/2009 04:57 16640]
S3 PAC207;SoC PC-Camer@;c:\windows\system32\drivers\PFC027.sys [24/02/2005 12:29 162176]
S3 tapavpn;Steganos Anonym VPN Adapter;c:\windows\system32\drivers\tapavpn.sys [03/07/2009 12:05 24320]
.
Contenu du dossier 'Tâches planifiées'

2010-02-16 c:\windows\Tasks\AppleSoftwareUpdate.job
- c:\program files\Apple Software Update\SoftwareUpdate.exe [2008-07-30 11:34]

2010-02-19 c:\windows\Tasks\User_Feed_Synchronization-{1538C69E-3EF4-4529-B8BB-7CEF2139E886}.job
- c:\windows\system32\msfeedssync.exe [2009-03-08 03:31]

2010-02-19 c:\windows\Tasks\User_Feed_Synchronization-{B1CE19BF-BB60-44C2-814E-390F7A1DECB8}.job
- c:\windows\system32\msfeedssync.exe [2009-03-08 03:31]
.
.
------- Examen supplémentaire -------
.
uStart Page = hxxp://www.google.fr/
uInternet Settings,ProxyOverride = *.local
uSearchAssistant = hxxp://www.google.com/ie
uSearchURL,(Default) = hxxp://www.google.com/search?q=%s
IE: &Recherche AOL Toolbar - c:\program files\AOL Toolbar\toolbar.dll/SEARCH.HTML
IE: Add to Google Photos Screensa&ver - c:\windows\system32\GPhotos.scr/200
IE: Barre RoboForm - file://c:\program files\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html
IE: Identités - file://c:\program files\Siber Systems\AI RoboForm\RoboFormComEditIdent.html
IE: Remplir le formulaire - file://c:\program files\Siber Systems\AI RoboForm\RoboFormComFillForms.html
TCP: {13E849BC-0575-4180-8D21-3DCAF5530B90} = 208.67.222.222,208.67.222.220
TCP: {4C83C226-F112-4D02-BFA4-3FBD6CE352A4} = 208.67.220.220,208.67.222.222
TCP: {4CE3EC84-02A0-45AD-AABC-8CA165FC2AAA} = 208.67.220.220,208.67.222.222
TCP: {9C14FC17-3DC5-4A73-9CBB-C415297BBC44} = 208.67.220.220,208.67.222.222
FF - ProfilePath - c:\documents and settings\Mauricette\Application Data\Mozilla\Firefox\Profiles\wg4iutia.default\
FF - prefs.js: browser.startup.homepage - hxxp://www.google.fr
FF - prefs.js: keyword.URL - hxxp://search.yahoo.com/search?ei=UTF-8&fr=vmn&type=vdio5&p=
FF - prefs.js: network.proxy.type - 4
FF - plugin: c:\program files\Java\jre1.5.0_10\bin\NPJava11.dll
FF - plugin: c:\program files\Java\jre1.5.0_10\bin\NPJava12.dll
FF - plugin: c:\program files\Java\jre1.5.0_10\bin\NPJava13.dll
FF - plugin: c:\program files\Java\jre1.5.0_10\bin\NPJava14.dll
FF - plugin: c:\program files\Java\jre1.5.0_10\bin\NPJava32.dll
FF - plugin: c:\program files\Java\jre1.5.0_10\bin\NPOJI610.dll
FF - plugin: c:\program files\Mozilla Firefox\plugins\npqtplugin8.dll
FF - plugin: c:\program files\QuickTime\Plugins\npqtplugin8.dll
FF - plugin: c:\program files\Viewpoint\Viewpoint Experience Technology\npViewpoint.dll
FF - plugin: d:\program files\Google\Picasa3\npPicasa3.dll
FF - plugin: d:\program files\iTunes\Mozilla Plugins\npitunes.dll
.

**************************************************************************

catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2010-02-20 00:30
Windows 5.1.2600 Service Pack 3 NTFS

Recherche de processus cachés ...

Recherche d'éléments en démarrage automatique cachés ...

Recherche de fichiers cachés ...


c:\windows\system.ini 227 bytes

Scan terminé avec succès
Fichiers cachés: 1

**************************************************************************

Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net

device: opened successfully
user: MBR read successfully
called modules: ntoskrnl.exe CLASSPNP.SYS disk.sys ACPI.sys hal.dll atapi.sys spzp.sys >>UNKNOWN [0x86F8D938]<<
kernel: MBR read successfully
detected MBR rootkit hooks:
\Driver\Disk -> CLASSPNP.SYS @ 0xf762ff28
\Driver\ACPI -> ACPI.sys @ 0xf7478cb8
\Driver\atapi -> atapi.sys @ 0xf7315b40
IoDeviceObjectType -> DeleteProcedure -> ntoskrnl.exe @ 0x805a05a8
ParseProcedure -> ntoskrnl.exe @ 0x8056c1d6
\Device\Harddisk0\DR0 -> DeleteProcedure -> ntoskrnl.exe @ 0x805a05a8
ParseProcedure -> ntoskrnl.exe @ 0x8056c1d6
NDIS: Carte réseau Fast Ethernet PCI Realtek RTL8139 Family -> SendCompleteHandler -> NDIS.sys @ 0xf721fbd4
PacketIndicateHandler -> NDIS.sys @ 0xf720da0d
SendHandler -> NDIS.sys @ 0xf7221b40
user & kernel MBR OK
copy of MBR has been found in sector 0x0DF8F900
malicious code @ sector 0x0DF8F903 !
PE file found in sector at 0x0DF8F919 !

**************************************************************************
.
--------------------- DLLs chargées dans les processus actifs ---------------------

- - - - - - - > 'winlogon.exe'(668)
c:\windows\system32\Ati2evxx.dll

- - - - - - - > 'explorer.exe'(4016)
c:\windows\system32\eappprxy.dll
c:\windows\system32\webcheck.dll
.
------------------------ Autres processus actifs ------------------------
.
c:\windows\System32\Ati2evxx.exe
c:\progra~1\FICHIE~1\AOL\ACS\AOLacsd.exe
c:\program files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
c:\program files\Bonjour\mDNSResponder.exe
c:\windows\System32\PnkBstrA.exe
c:\windows\System32\PAStiSvc.exe
c:\windows\System32\wdfmgr.exe
c:\windows\wanmpsvc.exe
c:\windows\system32\wscntfy.exe
c:\windows\system32\Ati2evxx.exe
.
**************************************************************************
.
Heure de fin: 2010-02-20 00:35:50 - La machine a redémarré
ComboFix-quarantined-files.txt 2010-02-19 23:35
ComboFix2.txt 2010-02-19 21:44
ComboFix3.txt 2010-02-19 10:23

Avant-CF: 4 725 424 128 octets libres
Après-CF: 4 766 425 088 octets libres

Current=4 Default=4 Failed=1 LastKnownGood=5 Sets=1,2,3,4,5
- - End Of File - - 5BE1D625677DD24F02A57FAAB793857F
0
Utilisateur anonyme
20 févr. 2010 à 00:53
refais OTL stp comme precedement demandé...
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
mauricette93 Messages postés 114 Date d'inscription vendredi 16 décembre 2005 Statut Membre Dernière intervention 23 août 2011
20 févr. 2010 à 01:03
je n'ai eu que le OTL.txt, pour l'extras.txt, c'est l'ancien

http://www.cijoint.fr/cjlink.php?file=cj201002/cijdv0NxC5.txt


dois je le refaire en supprimant les anciens logs d'OTL ? (anciens log = otl.txt et extras.txt )
0
Utilisateur anonyme
20 févr. 2010 à 02:04
▶ télécharge LOP S&D sur ton Bureau.

▶ Double-clique dessus pour lancer l'installation
▶ Puis double-clique sur le raccourci Lop S&D présent sur ton Bureau
▶ Séléctionne la langue souhaitée , puis choisis l'option 1 (Recherche)
▶ Patiente jusqu'à la fin du scan

▶ Poste le rapport généré (C:\lopR.txt)
0
mauricette93 Messages postés 114 Date d'inscription vendredi 16 décembre 2005 Statut Membre Dernière intervention 23 août 2011
20 févr. 2010 à 02:13
--------------------\\ Lop S&D 4.2.5-0 XP/Vista

Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
X86-based PC ( Uniprocessor Free : Intel(R) Pentium(R) 4 CPU 2.60GHz )
BIOS : Default System BIOS
USER : Mauricette ( Administrator )
BOOT : Normal boot
A:\ (USB)
C:\ (Local Disk) - NTFS - Total:19 Go (Free:4 Go)
D:\ (Local Disk) - NTFS - Total:92 Go (Free:24 Go)
F:\ (USB)
G:\ (USB)
H:\ (USB)
I:\ (CD or DVD)
J:\ (USB)
K:\ (CD or DVD)

"C:\Lop SD" ( MAJ : 19-12-2008|23:40 )
Option : [1] ( 20/02/2010| 2:08 )

--------------------\\ Listing des dossiers dans APPLIC~1

[30/04/2007|23:55] C:\DOCUME~1\ADMINI~1\APPLIC~1\Desperate Housewives
[02/11/2006|21:25] C:\DOCUME~1\ADMINI~1\APPLIC~1\Microsoft
[19/02/2010|21:04] C:\DOCUME~1\ADMINI~1\APPLIC~1\Mozilla

[29/01/2010|00:44] C:\DOCUME~1\ALLUSE~1\APPLIC~1\{755AC846-7372-4AC8-8550-C52491DAA8BD}
[08/09/2009|10:37] C:\DOCUME~1\ALLUSE~1\APPLIC~1\{8CD7F5AF-ECFA-4793-BF40-D8F42DBFF906}
[03/06/2008|20:52] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
[19/07/2007|18:53] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe Systems
[12/06/2007|12:28] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe(2)
[18/02/2010|11:26] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Alwil Software
[13/05/2008|17:36] C:\DOCUME~1\ALLUSE~1\APPLIC~1\AOL
[12/02/2010|12:05] C:\DOCUME~1\ALLUSE~1\APPLIC~1\AOL Downloads
[30/09/2008|10:51] C:\DOCUME~1\ALLUSE~1\APPLIC~1\AOL OCP
[29/05/2008|18:44] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple
[13/02/2010|11:02] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple Computer
[11/04/2009|15:14] C:\DOCUME~1\ALLUSE~1\APPLIC~1\DAEMON Tools Lite
[09/02/2008|17:00] C:\DOCUME~1\ALLUSE~1\APPLIC~1\DVD X Studios
[26/11/2009|15:55] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Electronic Arts
[27/08/2007|18:21] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Ghost Controls
[29/11/2009|11:09] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google
[17/08/2008|20:03] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Hagel Technologies
[28/04/2007|13:16] C:\DOCUME~1\ALLUSE~1\APPLIC~1\InstallShield
[17/01/2007|20:47] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Locktime
[13/05/2008|17:36] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Macromedia
[03/04/2008|18:57] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Malwarebytes
[28/01/2010|19:14] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Messenger Plus!
[26/11/2009|15:52] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
[19/02/2010|21:07] C:\DOCUME~1\ALLUSE~1\APPLIC~1\MSN6
[31/01/2009|13:34] C:\DOCUME~1\ALLUSE~1\APPLIC~1\NCH Swift Sound
[17/06/2007|09:46] C:\DOCUME~1\ALLUSE~1\APPLIC~1\QuickTime
[14/01/2008|18:28] C:\DOCUME~1\ALLUSE~1\APPLIC~1\RoboForm
[12/01/2009|00:50] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Skype
[11/03/2009|21:37] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Spybot - Search & Destroy
[18/02/2010|01:24] C:\DOCUME~1\ALLUSE~1\APPLIC~1\TEMP
[06/12/2006|17:16] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Viewpoint
[12/06/2007|01:04] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage
[28/05/2009|22:49] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WLInstaller

[02/11/2006|21:25] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft

[24/07/2008|22:39] C:\DOCUME~1\Francis\APPLIC~1\Adobe
[26/09/2008|15:30] C:\DOCUME~1\Francis\APPLIC~1\Apple Computer
[23/06/2007|08:55] C:\DOCUME~1\Francis\APPLIC~1\ArcSoft
[24/05/2007|11:49] C:\DOCUME~1\Francis\APPLIC~1\ATI
[21/04/2008|17:21] C:\DOCUME~1\Francis\APPLIC~1\dvdcss
[24/05/2007|11:49] C:\DOCUME~1\Francis\APPLIC~1\Identities
[24/05/2007|12:29] C:\DOCUME~1\Francis\APPLIC~1\Macromedia
[19/02/2010|21:07] C:\DOCUME~1\Francis\APPLIC~1\Malwarebytes
[23/10/2008|22:12] C:\DOCUME~1\Francis\APPLIC~1\Microsoft
[17/02/2010|12:13] C:\DOCUME~1\Francis\APPLIC~1\Mozilla
[19/02/2010|20:22] C:\DOCUME~1\Francis\APPLIC~1\OpenOffice.org2
[24/05/2007|12:50] C:\DOCUME~1\Francis\APPLIC~1\Sun
[04/10/2009|10:12] C:\DOCUME~1\Francis\APPLIC~1\U3
[03/03/2008|16:02] C:\DOCUME~1\Francis\APPLIC~1\Viewpoint
[21/04/2008|17:22] C:\DOCUME~1\Francis\APPLIC~1\vlc
[26/09/2008|16:22] C:\DOCUME~1\Francis\APPLIC~1\Winamp

[29/04/2007|07:21] C:\DOCUME~1\INVIT~1\APPLIC~1\Adobe
[17/12/2006|11:08] C:\DOCUME~1\INVIT~1\APPLIC~1\AOL
[03/11/2006|11:35] C:\DOCUME~1\INVIT~1\APPLIC~1\ATI
[03/11/2006|11:35] C:\DOCUME~1\INVIT~1\APPLIC~1\Identities
[20/01/2007|14:15] C:\DOCUME~1\INVIT~1\APPLIC~1\Locktime
[19/11/2006|12:19] C:\DOCUME~1\INVIT~1\APPLIC~1\Macromedia
[09/05/2007|19:08] C:\DOCUME~1\INVIT~1\APPLIC~1\Microsoft
[03/11/2006|11:38] C:\DOCUME~1\INVIT~1\APPLIC~1\Mozilla
[23/12/2006|20:08] C:\DOCUME~1\INVIT~1\APPLIC~1\MSN6
[19/05/2007|18:29] C:\DOCUME~1\INVIT~1\APPLIC~1\OpenOffice.org2
[18/02/2007|10:41] C:\DOCUME~1\INVIT~1\APPLIC~1\vlc

[04/05/2009|15:50] C:\DOCUME~1\LOCALS~1\APPLIC~1\Adobe
[02/11/2006|21:25] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft

[18/02/2010|10:47] C:\DOCUME~1\NETWOR~1\APPLIC~1\Adobe
[18/02/2010|10:48] C:\DOCUME~1\NETWOR~1\APPLIC~1\AdobeUM
[18/02/2010|10:44] C:\DOCUME~1\NETWOR~1\APPLIC~1\Macromedia
[02/11/2006|21:25] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft
[18/02/2010|10:47] C:\DOCUME~1\NETWOR~1\APPLIC~1\Sun

[16/07/2008|20:45] C:\DOCUME~1\VALRIE~1\APPLIC~1\.ABC
[15/02/2009|17:32] C:\DOCUME~1\VALRIE~1\APPLIC~1\AccurateRip
[17/01/2008|00:46] C:\DOCUME~1\VALRIE~1\APPLIC~1\Adobe
[28/12/2006|21:55] C:\DOCUME~1\VALRIE~1\APPLIC~1\AdobeUM
[07/01/2009|15:23] C:\DOCUME~1\VALRIE~1\APPLIC~1\AIMP
[13/05/2008|17:36] C:\DOCUME~1\VALRIE~1\APPLIC~1\AOL
[29/01/2010|00:46] C:\DOCUME~1\VALRIE~1\APPLIC~1\Apple Computer
[12/06/2007|12:36] C:\DOCUME~1\VALRIE~1\APPLIC~1\ArcSoft
[11/04/2009|15:23] C:\DOCUME~1\VALRIE~1\APPLIC~1\Astroburn
[02/11/2006|15:09] C:\DOCUME~1\VALRIE~1\APPLIC~1\ATI
[11/03/2009|12:12] C:\DOCUME~1\VALRIE~1\APPLIC~1\BSplayer
[14/06/2007|20:06] C:\DOCUME~1\VALRIE~1\APPLIC~1\BSplayer Pro
[28/12/2006|01:02] C:\DOCUME~1\VALRIE~1\APPLIC~1\CyberLink
[11/04/2009|15:15] C:\DOCUME~1\VALRIE~1\APPLIC~1\DAEMON Tools
[11/04/2009|15:11] C:\DOCUME~1\VALRIE~1\APPLIC~1\DAEMON Tools Lite
[11/04/2009|15:15] C:\DOCUME~1\VALRIE~1\APPLIC~1\DAEMON Tools Pro
[15/02/2009|17:43] C:\DOCUME~1\VALRIE~1\APPLIC~1\dBpoweramp
[20/02/2009|22:57] C:\DOCUME~1\VALRIE~1\APPLIC~1\dvdcss
[18/09/2007|18:58] C:\DOCUME~1\VALRIE~1\APPLIC~1\eMule
[18/07/2007|14:14] C:\DOCUME~1\VALRIE~1\APPLIC~1\F-Secure
[15/11/2009|12:17] C:\DOCUME~1\VALRIE~1\APPLIC~1\Google
[16/02/2010|16:30] C:\DOCUME~1\VALRIE~1\APPLIC~1\gtk-2.0
[05/11/2006|02:00] C:\DOCUME~1\VALRIE~1\APPLIC~1\Help
[02/11/2006|21:29] C:\DOCUME~1\VALRIE~1\APPLIC~1\Identities
[18/07/2007|14:13] C:\DOCUME~1\VALRIE~1\APPLIC~1\ispnews
[17/01/2007|20:49] C:\DOCUME~1\VALRIE~1\APPLIC~1\Locktime
[10/04/2008|19:33] C:\DOCUME~1\VALRIE~1\APPLIC~1\Macromedia
[03/04/2008|18:57] C:\DOCUME~1\VALRIE~1\APPLIC~1\Malwarebytes
[24/02/2008|14:05] C:\DOCUME~1\VALRIE~1\APPLIC~1\Media Player Classic
[26/11/2009|15:52] C:\DOCUME~1\VALRIE~1\APPLIC~1\Microsoft
[11/03/2009|21:45] C:\DOCUME~1\VALRIE~1\APPLIC~1\mIRC
[25/09/2007|20:21] C:\DOCUME~1\VALRIE~1\APPLIC~1\Mozilla
[19/02/2010|20:19] C:\DOCUME~1\VALRIE~1\APPLIC~1\MSN6
[25/02/2009|23:37] C:\DOCUME~1\VALRIE~1\APPLIC~1\MxBoost
[11/03/2009|21:55] C:\DOCUME~1\VALRIE~1\APPLIC~1\NCH Swift Sound
[13/02/2010|01:17] C:\DOCUME~1\VALRIE~1\APPLIC~1\OpenOffice.org2
[22/10/2008|18:52] C:\DOCUME~1\VALRIE~1\APPLIC~1\Opera
[07/10/2009|13:11] C:\DOCUME~1\VALRIE~1\APPLIC~1\pokerth
[27/04/2008|20:13] C:\DOCUME~1\VALRIE~1\APPLIC~1\Real
[31/01/2009|13:34] C:\DOCUME~1\VALRIE~1\APPLIC~1\Recordpad
[19/06/2007|13:19] C:\DOCUME~1\VALRIE~1\APPLIC~1\Sites prédéfinis
[08/08/2009|23:44] C:\DOCUME~1\VALRIE~1\APPLIC~1\Skype
[08/08/2009|23:37] C:\DOCUME~1\VALRIE~1\APPLIC~1\skypePM
[21/01/2008|16:37] C:\DOCUME~1\VALRIE~1\APPLIC~1\Snapfish
[28/11/2009|21:38] C:\DOCUME~1\VALRIE~1\APPLIC~1\Steganos VPN
[19/12/2006|13:12] C:\DOCUME~1\VALRIE~1\APPLIC~1\Sun
[02/01/2010|15:20] C:\DOCUME~1\VALRIE~1\APPLIC~1\System
[08/01/2009|01:55] C:\DOCUME~1\VALRIE~1\APPLIC~1\teamspeak2
[03/04/2008|14:25] C:\DOCUME~1\VALRIE~1\APPLIC~1\Tenebril
[03/02/2009|03:06] C:\DOCUME~1\VALRIE~1\APPLIC~1\TotalRecorder
[25/04/2009|14:20] C:\DOCUME~1\VALRIE~1\APPLIC~1\Uniblue
[10/12/2007|07:56] C:\DOCUME~1\VALRIE~1\APPLIC~1\Viewpoint
[11/12/2006|21:37] C:\DOCUME~1\VALRIE~1\APPLIC~1\Visicom Media
[28/12/2006|01:41] C:\DOCUME~1\VALRIE~1\APPLIC~1\vlc
[08/03/2009|23:11] C:\DOCUME~1\VALRIE~1\APPLIC~1\Winamp

--------------------\\ Tâches planifiées dans C:\WINDOWS\tasks

[20/02/2010 01:00][--ah-----] C:\WINDOWS\tasks\User_Feed_Synchronization-{1538C69E-3EF4-4529-B8BB-7CEF2139E886}.job
[20/02/2010 02:05][--ah-----] C:\WINDOWS\tasks\User_Feed_Synchronization-{B1CE19BF-BB60-44C2-814E-390F7A1DECB8}.job
[16/02/2010 11:07][--a------] C:\WINDOWS\tasks\AppleSoftwareUpdate.job
[20/02/2010 00:30][--ah-----] C:\WINDOWS\tasks\SA.DAT
[24/08/2001 13:00][-r-h-c---] C:\WINDOWS\tasks\desktop.ini

--------------------\\ Listing des dossiers dans C:\Program Files

[08/10/2007|13:09] C:\Program Files\Adobe
[18/02/2010|11:26] C:\Program Files\Alwil Software
[22/12/2008|18:51] C:\Program Files\aMSN
[13/03/2009|14:53] C:\Program Files\AOL
[06/12/2008|15:05] C:\Program Files\AOL 9.0
[13/05/2008|17:38] C:\Program Files\AOL 9.0 VR
[05/01/2009|11:49] C:\Program Files\Apple Software Update
[12/06/2007|12:15] C:\Program Files\ArcSoft
[11/04/2009|15:23] C:\Program Files\Astroburn Toolbar
[02/11/2006|15:07] C:\Program Files\ATI Technologies
[03/02/2009|03:19] C:\Program Files\Audacity
[25/04/2009|14:09] C:\Program Files\AudioCDMagic
[08/09/2009|10:36] C:\Program Files\Bonjour
[02/11/2006|21:34] C:\Program Files\C-Media 3D Audio
[09/02/2008|16:57] C:\Program Files\CyberLink
[06/12/2008|15:05] C:\Program Files\DivX
[11/06/2009|14:56] C:\Program Files\DVDVideoSoft
[20/02/2010|00:26] C:\Program Files\Fichiers communs
[22/07/2007|10:58] C:\Program Files\FileZilla
[29/11/2009|11:09] C:\Program Files\Google
[09/02/2010|22:47] C:\Program Files\InstallShield Installation Information
[18/02/2010|01:05] C:\Program Files\Internet Explorer
[29/01/2010|00:43] C:\Program Files\iPod
[20/06/2007|10:59] C:\Program Files\JAlbum
[04/09/2007|22:12] C:\Program Files\Java
[31/07/2008|23:07] C:\Program Files\K-Lite Codec Pack
[15/11/2006|18:52] C:\Program Files\Lavasoft
[18/04/2008|19:55] C:\Program Files\MaXimus DVD v1.2
[28/10/2008|12:41] C:\Program Files\Messenger
[28/01/2010|19:09] C:\Program Files\Messenger Plus! Live
[30/11/2006|21:58] C:\Program Files\MessengerPlus! 3
[07/11/2009|11:46] C:\Program Files\Microsoft
[02/11/2006|21:26] C:\Program Files\microsoft frontpage
[26/11/2009|15:52] C:\Program Files\Microsoft WSE
[28/10/2008|12:38] C:\Program Files\Movie Maker
[20/02/2010|00:38] C:\Program Files\Mozilla Firefox
[03/01/2009|15:24] C:\Program Files\MSBuild
[19/02/2010|20:17] C:\Program Files\MSN
[02/11/2006|21:23] C:\Program Files\MSN Gaming Zone
[28/10/2008|12:36] C:\Program Files\NetMeeting
[18/07/2007|22:40] C:\Program Files\NetUp
[18/09/2007|19:26] C:\Program Files\Neuf
[17/12/2007|19:50] C:\Program Files\Nullsoft
[19/04/2009|15:14] C:\Program Files\Objectif Tarot
[19/04/2009|15:02] C:\Program Files\Objective Tarot
[05/11/2006|22:51] C:\Program Files\OpenOffice.org 2.0
[05/10/2009|10:45] C:\Program Files\Opera
[28/10/2008|12:36] C:\Program Files\Outlook Express
[09/02/2010|22:46] C:\Program Files\PC Camer@
[29/01/2010|00:41] C:\Program Files\QuickTime
[02/11/2006|14:48] C:\Program Files\Real
[03/01/2009|15:24] C:\Program Files\Reference Assemblies
[07/12/2006|13:54] C:\Program Files\RegCleaner
[02/11/2006|21:23] C:\Program Files\Services en ligne
[05/10/2009|10:38] C:\Program Files\Siber Systems
[12/01/2009|00:50] C:\Program Files\Skype
[29/09/2009|12:24] C:\Program Files\SpywareBlaster
[08/01/2009|01:55] C:\Program Files\Teamspeak
[19/02/2010|22:25] C:\Program Files\trend micro
[15/11/2009|12:15] C:\Program Files\Uninstall Information
[28/12/2006|01:38] C:\Program Files\VideoLAN
[02/11/2006|14:49] C:\Program Files\Viewpoint
[28/11/2009|21:38] C:\Program Files\VMNetSrv
[07/11/2009|11:45] C:\Program Files\Windows Live
[07/11/2009|11:45] C:\Program Files\Windows Live SkyDrive
[06/12/2008|15:06] C:\Program Files\Windows Media Player
[28/10/2008|12:36] C:\Program Files\Windows NT
[10/02/2007|19:05] C:\Program Files\WinRAR
[15/12/2006|22:32] C:\Program Files\WinZip
[02/11/2006|21:26] C:\Program Files\xerox
[20/06/2007|10:59] C:\Program Files\Zero G Registry

--------------------\\ Listing des dossiers dans C:\Program Files\Fichiers communs

[06/12/2008|15:05] C:\Program Files\Fichiers communs\Adobe
[19/07/2007|18:49] C:\Program Files\Fichiers communs\Adobe Systems Shared
[30/09/2008|10:52] C:\Program Files\Fichiers communs\AOL
[06/12/2006|17:16] C:\Program Files\Fichiers communs\aolback
[06/12/2008|15:05] C:\Program Files\Fichiers communs\aolshare
[29/01/2010|00:43] C:\Program Files\Fichiers communs\Apple
[11/06/2009|14:56] C:\Program Files\Fichiers communs\DVDVideoSoft
[28/04/2007|13:13] C:\Program Files\Fichiers communs\InstallShield
[19/12/2006|13:00] C:\Program Files\Fichiers communs\Java
[07/11/2009|11:45] C:\Program Files\Fichiers communs\Microsoft Shared
[02/11/2006|21:24] C:\Program Files\Fichiers communs\MSSoap
[06/12/2008|15:06] C:\Program Files\Fichiers communs\Nullsoft
[09/02/2010|22:46] C:\Program Files\Fichiers communs\PCCamera
[18/05/2008|11:08] C:\Program Files\Fichiers communs\Real
[02/11/2006|21:24] C:\Program Files\Fichiers communs\Services
[12/01/2009|00:50] C:\Program Files\Fichiers communs\Skype
[06/12/2008|15:06] C:\Program Files\Fichiers communs\Softwin
[02/11/2006|21:17] C:\Program Files\Fichiers communs\SpeechEngines
[16/03/2008|20:25] C:\Program Files\Fichiers communs\Symantec Shared
[28/10/2008|12:36] C:\Program Files\Fichiers communs\System
[21/03/2009|11:32] C:\Program Files\Fichiers communs\Windows Live
[24/03/2009|15:22] C:\Program Files\Fichiers communs\WindowsLiveInstaller

--------------------\\ Process

( 43 Processes )

IEXPLORE.EXE ~ [PID:3800]

--------------------\\ Recherche avec S_Lop

Aucun fichier / dossier Lop trouvé !

--------------------\\ Recherche de Fichiers / Dossiers Lop

C:\DOCUME~1\VALRIE~1\Cookies\Mauricette@advertstream[2].txt

--------------------\\ Verification du Registre

..... OK !

--------------------\\ Verification du fichier Hosts

Fichier Hosts PROPRE


--------------------\\ Recherche de fichiers avec Catchme

catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2010-02-20 02:10:36
Windows 5.1.2600 Service Pack 3 NTFS
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 0

--------------------\\ Recherche d'autres infections


Aucune autre infection trouvée !

[F:109][D:14]-> C:\DOCUME~1\VALRIE~1\LOCALS~1\Temp
[F:632][D:0]-> C:\DOCUME~1\VALRIE~1\Cookies
[F:2075][D:4]-> C:\DOCUME~1\VALRIE~1\LOCALS~1\TEMPOR~1\content.IE5

1 - "C:\Lop SD\LopR_1.txt" - 20/02/2010| 2:12 - Option : [1]

--------------------\\ Fin du rapport a 2:12:21
0
Utilisateur anonyme
20 févr. 2010 à 02:17
c'est bon les CID ont disparu tu peux virer LOP SD
? comment va le pc ?
des soucis persistent ??
0
mauricette93 Messages postés 114 Date d'inscription vendredi 16 décembre 2005 Statut Membre Dernière intervention 23 août 2011
20 févr. 2010 à 02:24
et bien écoute, le pc va bien, la connexion aussi, la musique est là ... tout semble bien marcher

je peux virer OTl, zebrestore, combix, leur rapport .txt et tout le reste ? (sauf malware)
0
Utilisateur anonyme
20 févr. 2010 à 02:28
pour virer les outils (ensuite on fait les finitions):

option 1 avec ceci

http://sd-1.archive-host.com/membres/up/829108531491024/Kill_Tool.exe
0
mauricette93 Messages postés 114 Date d'inscription vendredi 16 décembre 2005 Statut Membre Dernière intervention 23 août 2011
20 févr. 2010 à 02:33
le rapport :

List_Tool by g3n-@ckm@n 1.0.0.0

¤¤¤¤¤¤¤¤¤¤ Files | Folders


¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤


j'avais oublié ... quand j'enregistre un fichier sur mon bureau, je veux le lancer, et j'ai une fenêtre qui s'ouvre :
"fichier ouvert avertissement de sécurité
l'éditeur n'a pas pu être vérifié, voulez vous vraiment exécuter ce logi ?"
y'avait ça avant et je ne l'avais pas remarqué ou c'est juste depuis mon virus ?



je vais me coucher, à demain :)
0
Utilisateur anonyme
20 févr. 2010 à 02:46
pas compris là/...

Pour nettoyer les outils utilsés et mieux sécuriser ton pc
--------------------------------------------------------------------------------

▶---> Télécharge ToolsCleaner2sur ton Bureau.
* Double-clique (clic droit "en tant qu'administrateur" pour Vista) sur ToolsCleaner2.exe pour le lancer.
* Clique sur Recherche et laisse le scan agir.
* Clique sur Suppression pour finaliser.
* Tu peux, si tu le souhaites, te servir des Options Facultatives.
* Clique sur Quitter pour obtenir le rapport.
* Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).
___________________________________________________

Tu peux supprimer ToolCleaner

___________________________________________________

▶ Télécharge :ATF Cleaner par Atribune

Double-clique (clic droit "en tant qu'administrateur" pour Vista) ATF-Cleaner.exe afin de lancer le programme.
Sous l'onglet Main, choisis : Select All
Clique sur le bouton Empty Selected
Si tu utilises le navigateur Firefox :
Clique Firefox au haut et choisis : Select All
Clique le bouton Empty Selected a
NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invité.
Si tu utilises le navigateur Opera :
Clique Opera au haut et choisis : Select All
Clique le bouton Empty Selected
NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invité.
Clique Exit, du menu prinicipal, afin de fermer le programme.
Pour obtenir du Support technique, double-clique l'adresse électronique située au bas de chacun des menus.

__________________________________________________

Tu peux garder ATF pour d'eventuels netttoyages un peu plus poussés
__________________________________________________

▶ Télécharge et installe CCleaner (N'installe pas la Yahoo Toolbar) :

* Lance-le.(clic droit "en tant qu'administrateur" pour Vista) Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
* Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
* Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs tant de fois qu il en trouve a l analyse
* Veille a ce que dans les options le reglage soit au demarrage de windows et réglé sur "effacement securisé" 35 passes (guttman)
__________________________________________________

Attention : ne pas toucher au PC pendant qu'il travaille !

▶ Nettoyage et Défragmentation de tes Disques

*Nettoyage :

Clic droit sur "poste de travail"(ordinateur pour vista) ==>"ouvrir" ==>clic droit sur le disque C ==>Propriétés ==>onglet "Général"
Cliques sur le bouton "nettoyage de disque", OK
tu le fais pour chacun de tes disques
________________________________________________

*Vérifications des erreurs :

Clic droit sur "poste de travail"(ordinateur pour vista) ==>"ouvrir" ==>clic droit sur le disque C ==>Propriétés ==>onglet "Outil"
"Vérifier maintenant", une boîte s'ouvre, cocher les cases :
-réparer automatiquement les erreurs...
-rechercher et tenter une récupération...

--->Démarrer, ok
Note : s'il te dis de redémarrer ton Pc pour le faire , tu redémarres et tu laisses faire, cela prend un peu de temps c'est normal
tu le fais pour chacun de tes disques
________________________________________________

ensuite toujours dans le même onglet tu choisis :

*Défragmentation :
"défragmenter maintenant", OK
une boîte s'ouvre, tu sélectionnes le disque à défragmenter, et tu cliques sur "analyser", puis après l'analyse, "défragmenter" . OK
tu le fais pour chacun de tes disques
_______________________________________________

Note : si tu as un utilitaire pour défragmenter , utilises le à la place

pour ce faire Defraggler est proposé
_________________________________________________

▶ Peux-tu vérifier ta Console Java ? :

et installer la nouvelle version si besoin est (dans ce cas désinstalle avant l'ancienne version).

voici pour desinstaller :

JavaRa

Décompresse le fichier sur le Bureau (Clic droit > Extraire tout).
* Double-clique (clic droit "en tant qu'administrateur" pour Vista) sur le répertoire JavaRa.
* Puis double-clique sur le fichier JavaRa.exe (le exe peut ne pas s'afficher).
* Choisis Français puis clique sur Select.
* Clique sur Recherche de mises à jour.
* Sélectionne Mettre à jour via jucheck.exe puis clique sur Rechercher.
* Autorise le processus à se connecter s'il le demande, clique sur Installer et suis les instructions d'installation qui prennent quelques minutes.
* L'installation est terminée, reviens à l'écran de JavaRa et clique sur Effacer les anciennes versions.
* Clique sur Oui pour confirmer. Laisse travailler et clique ensuite sur OK, puis une deuxième fois sur OK.
* Un rapport va s'ouvrir. Poste-le dans ta prochaine réponse.
* Ferme l'application.

Note : le rapport se trouve aussi dans C:\ sous le nom JavaRa.log.

_________________________________________________

▶ Mets à jour Adobe Reader si ce n'est pas le cas (désinstalle avant la version antérieure)
__________________________________________________

▶ Je te conseille si tu n en as pas , afin de mieux securiser ton pc , d'installer un parefeu :

Online armor ou KERIO ou JETICO ou ZONE ALARM (mettre que le parefeu gratuit) ou COMODO

https://www.commentcamarche.net/telecharger/securite/16545-online-armor-personal-firewall/
https://www.01net.com/telecharger/windows/Securite/firewall/fiches/39911.html
https://forum.pcastuces.com/sujet.asp?f=25&s=35606
https://www.clubic.com/telecharger-fiche11071-sunbelt-personal-firewall-ex-kerio.html
https://manuelsdaide.com/contact/
http://www.open-files.com/forum/index.php?showtopic=29277
https://www.commentcamarche.net/telecharger/securite/24863-zonealarm/
___________________________________________________

▶ Tu peux aussi vider ta corbeille,quoi que Ccleaner le fasse tout seul
_____________________________________________________

▶ Si nous avons utilisé MalwareByte's Anti-Malware , vide sa quarantaine :

* Lance le programme puis clique sur <Quarantaine>.
* Sélectionne tous les éléments puis clique sur <supprimer>.
* Quitte le programme.
______________________________________________________

si tu as installé Antivir :

Configuration
________________________________________________________

▶ Idem pour ton antivirus : vide sa quarantaine si ce n'est pas déjà fait
______________________________________________________

▶ Désactive et réactive la restauration de système, pour cela : suis les instructions du lien :

Lien XP

Lien Vista

Sitôt fait , recrées un point de restoration dit "sain" pour parer à quelques eventuels problêmes dans le futur
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

Quelques conseils et recommandations pour l'avenir :

▶ Passe un coup de MalwareByte's Anti-Malware de temps en temps (1 fois par semaine , suivant l'utilisation que tu fais de ton PC.
▶ Utilise aussi tes autres logiciels de protection (scannes antivirus, antispywares...). N'oublie pas de faire les mises à jour avant de les utiliser.
* Pense aussi à faire une défragmentation de tes disques durs de temps en temps (garde suffisamment d'espace sur C:\ (1/3 de libre pour être à l'aise))
_____________

▶ Pour bien protéger ton PC :
[1 seul Antivirus] + [1 seul Pare feu] + [Un bon Antispyware] + [Mises à Jour récentes Windows et Logiciels de Protection] + [Utilisation de Firefox -ou autres- (Internet Explorer présente des failles de sécurité qui mettent longtemps avant d'être corrigées mais il faut absolument le conserver pour les mises à jour Windows et Windows live Messenger)]

Je te conseille d'installer cette extension pour Firefox pour securiser ton surf : WOT
Je te conseille d'installer cette extension pour Internet Explorer pour securiser ton surf : WOT

PS : En fait la meilleure des protections c'est toi même : ce que tu fais avec ton PC : où tu surfes, télécharges...ect....
Les virus utilisent les failles de ton PC pour infecter un système

dans le souhait de vouloir desinstaller un antivirus au profit d'un autre , voici quelques liens :

Desinstaller Avast
Desinstaller BitDefender
Desinstaller Norton
Desinstaller Kaspersky
Desinstaller AVG

ou tout en un :

Désinstallation Antivirus , Parefeu , Antispyware
_____________

Si tu as Vista n'oublie pas de réactiver le controle des comptes des utilisateurs(UAC)
___________

Si tu as Spybot S&D et que nous avons desactive le "Tea-timer" tu peux le réactiver
___________

si nous avons affiché les fichiers cachés , n'oublies pas de les remettre en attribut "caché"

▶ Clique sur le menu Demarrer /Panneau de configuration/Options des dossiers/ puis dans l'onglet Affichage
* - Décoche Afficher les fichiers et dossiers cachés
* - coche Masquer les extensions des fichiers dont le type est connu
* - coche Masquer les fichiers protégés du système d'exploitation (recommandé)

▶ clique sur Appliquer, puis OK.
____________


Voila,

Bonne lecture, à bientot , une fois tout ceci fait,

tu peux mettre le topic en resolu

Bonne continuation et surtout , prudence et bon surf :)

0
mauricette93 Messages postés 114 Date d'inscription vendredi 16 décembre 2005 Statut Membre Dernière intervention 23 août 2011
20 févr. 2010 à 11:27
le rapport :


[ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]

--> Recherche:

C:\Combofix.txt: trouvé !
C:\lopR.txt: trouvé !
C:\Lop SD: trouvé !
C:\Qoobox: trouvé !
C:\Rsit: trouvé !
C:\Documents and Settings\Mauricette\Bureau\mbr.exe: trouvé !
C:\Lop SD\catchme.exe: trouvé !
C:\Lop SD\catchme.log: trouvé !
C:\Program Files\trend micro\HijackThis.exe: trouvé !
C:\Program Files\trend micro\hijackthis.log: trouvé !
C:\Qoobox\Quarantine\catchme.log: trouvé !
C:\WINDOWS\mbr.exe: trouvé !

---------------------------------
--> Suppression:

C:\Lop SD\catchme.exe: supprimé !
C:\Program Files\trend micro\HijackThis.exe: supprimé !
C:\Combofix.txt: supprimé !
C:\lopR.txt: supprimé !
C:\Documents and Settings\Mauricette\Bureau\mbr.exe: supprimé !
C:\Lop SD\catchme.log: supprimé !
C:\Program Files\trend micro\hijackthis.log: supprimé !
C:\Qoobox\Quarantine\catchme.log: supprimé !
C:\WINDOWS\mbr.exe: supprimé !
C:\Lop SD: supprimé !
C:\Qoobox: supprimé !
C:\Rsit: supprimé !

Corbeille vidée!
--------------------------------------------------------------------------
et le problème dont je parlais, voici un imprim écran :
https://imageshack.com/

il me semble qu'avant je n'avais pas ce message
0
mauricette93 Messages postés 114 Date d'inscription vendredi 16 décembre 2005 Statut Membre Dernière intervention 23 août 2011
20 févr. 2010 à 11:44
une dernière chose
j'ai nettoyé le pc avec ATF-Cleaner, et depuis, les pages sous mozilla ne s'affichent plus comme avant :
exemple pour le site télé loisir :
https://imageshack.com/
google aussi a du mal à s'afficher, même après avoir redémarré
(mais pas quand je vais sur internet explorer)
est ce normal ?
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 272
20 févr. 2010 à 11:46
desinstalles mozilla et réinstalles le au propre
0
mauricette93 Messages postés 114 Date d'inscription vendredi 16 décembre 2005 Statut Membre Dernière intervention 23 août 2011
20 févr. 2010 à 11:56
je vais être chiante ... mais c'est toujours pareil =/
0
Utilisateur anonyme
20 févr. 2010 à 12:13
hello tout le menage a ete fait ?
0
mauricette93 Messages postés 114 Date d'inscription vendredi 16 décembre 2005 Statut Membre Dernière intervention 23 août 2011
20 févr. 2010 à 15:03
re à tous, voilà j'ai fait toutes les réparations
mozilla est redevenu normal après le passage de ccleaner
donc on peut dire que tout va bien, je suis bien contente !

alors un GRAND GRAND GRAND MERCI à vous 2, merci de votre patience, et chapeau surtout pour toutes vos connaissances et la prise en charge très rapide et sérieuse
donc encore merci


j'espère pas à bientôt (bah oui, plus de virus !)
bon week-end et bonne continuation à vous deux :)
0
Utilisateur anonyme
20 févr. 2010 à 15:26
au plaisir :)))))
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 272
20 févr. 2010 à 18:51
(sourire)
0