Winjpg.jpg

badri.abdelkader Messages postés 80 Statut Membre -  
crapoulou Messages postés 28002 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour,
Salut,
lors du demarrage le systeme affiche " le fichier c:\......\system32\winjpg.jpg inexistant"
merci de m'aider a corriger ce probleme

48 réponses

crapoulou Messages postés 28002 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   8 017
 
C'est ça en gros.
0
badri.abdelkader Messages postés 80 Statut Membre
 
malheureusement non!
0
crapoulou Messages postés 28002 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   8 017
 
Je vais tout de même poursuivre mais pour des raisons de légalité et de sécurité, je te conseille très fortement de mettre une version légale de Windows :
https://www.commentcamarche.net/faq/2981-j-utilise-une-version-piratee-de-windows

********

Passe à Ad Remover.
0
badri.abdelkader Messages postés 80 Statut Membre
 
salut c'est le rapport

======= RAPPORT D'AD-REMOVER 1.1.4.6_J | UNIQUEMENT XP/VISTA/7 =======
.
Mis à jour par C_XX le 05.02.2010 à 17:34
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 14:33:14, 19/02/2010 | Mode Normal | Option: SCAN
Exécuté de: C:\Ad-Remover\
Système d'exploitation: Microsoft® Windows XP™ Service Pack 3 v5.1.2600
.
============== ÉLÉMENT(S) TROUVÉ(S) ==============
.

C:\WINDOWS\Installer\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
C:\WINDOWS\Tasks\Scheduled Update for Ask Toolbar.job
C:\Program Files\Ask.com
C:\DOCUME~1\ABDELK~1\APPLIC~1\AskToolbar
C:\Documents and Settings\abdelkader\Local Settings\Application Data\AskToolbar
C:\Documents and Settings\badri\Local Settings\Application Data\AskToolbar
.
HKCU\software\appdatalow\AskBarDis
HKCU\software\appdatalow\AskHomepage
HKCU\software\appdatalow\AskToolbarInfo
HKCU\software\Ask.com
HKCU\software\AskToolbar
HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
HKCU\software\microsoft\internet explorer\searchscopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{D4027C7F-154A-4066-A1AD-4243D8127440}
HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks\\{00000000-6E41-4FD3-8538-502F5495E5FC}
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB}
HKLM\Software\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
HKLM\software\classes\appid\GenericAskToolbar.DLL
HKLM\Software\Classes\CLSID\{00000000-6E41-4FD3-8538-502F5495E5FC}
HKLM\Software\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}
HKLM\software\classes\GenericAskToolbar.ToolbarWnd
HKLM\software\classes\GenericAskToolbar.ToolbarWnd.1
HKLM\software\classes\installer\Products\A28B4D68DEBAA244EB686953B7074FEF
HKLM\Software\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
HKLM\Software\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
HKLM\Software\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
HKLM\Software\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}
HKLM\Software\Classes\TypeLib\{937936AF-28CA-4973-B8AE-F250406149A2}
HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
HKLM\Software\Microsoft\Internet Explorer\Toolbar\\{D4027C7F-154A-4066-A1AD-4243D8127440}
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\741B4ADF27276464790022C965AB6DA8
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\7DE196B10195F5647A2B21B761F3DE01
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\9D4F5849367142E4685ED8C25E44C5ED
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\A5875B04372C19545BEB90D4D606C472
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\A876D9E80B896EC44A8620248CC79296
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\B66FFAB725B92594C986DE826A867888
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF
HKLM\software\microsoft\windows\currentversion\uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
HKU\s-1-5-21-1454471165-651377827-1177238915-1003\software\appdatalow\AskBarDis
HKU\s-1-5-21-1454471165-651377827-1177238915-1003\software\appdatalow\AskHomepage
HKU\s-1-5-21-1454471165-651377827-1177238915-1003\software\appdatalow\AskToolbarInfo
HKU\s-1-5-21-1454471165-651377827-1177238915-1003\software\Ask.com
HKU\s-1-5-21-1454471165-651377827-1177238915-1003\software\AskToolbar
.
============== Scan additionnel ==============
.
.
* Mozilla FireFox Version 3.0.15 [fr] *
.
Nom du profil: tzo5wy1t.default
.
(ABDELK~1, prefs.js) Browser.download.lastDir, C:\Documents and Settings\abdelkader\Bureau\Nouveau dossier 5
(ABDELK~1, prefs.js) Browser.search.defaulturl, hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT1700389&SearchSource=3&q={searchTerms}
(ABDELK~1, prefs.js) Browser.search.selectedEngine, IsoBuster Web Search
(ABDELK~1, prefs.js) Browser.startup.homepage, hxxp://search.conduit.com/?ctid=CT1700389&SearchSource=13
(ABDELK~1, prefs.js) Extensions.enabledItems, jqs@sun.com:1.0,{20a82645-c095-46ed-80e3-08825760534b}:1.0,fdm_ffext@freedownloadmanager.org:1.3.4,{266fcdca-7bb3-4da7-b3bf-f845dea2ebd6}:2.5.6.0,{972ce4c6-7e08-4474-a285-3208198ce6fd}:3.0.15
.
(ABDELK~1, prefs.js) TROUVE - Browser.search.defaultthis.engineName, IsoBuster Web Search
(ABDELK~1, prefs.js) TROUVE - Browser.search.selectedEngine, IsoBuster Web Search
.
.
* Internet Explorer Version 7.0.5730.13 *
.
[HKEY_CURRENT_USER\..\Internet Explorer\Main]
.
Do404Search: 01000000
Local Page: C:\WINDOWS\system32\blank.htm
Show_ToolBar: yes
Search Page: ${URL_SEARCHPAGE}
Enable Browser Extensions: yes
Use Custom Search URL: 1 (0x1)
Search Bar: hxxp://www.google.com/ie
Default_Search_URL: hxxp://www.google.com/ie
Start Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Use Search Asst: no
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
.
Default_Page_URL: hxxp://fr.yahoo.com
Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Delete_Temp_Files_On_Exit: yes
Local Page: %SystemRoot%\system32\blank.htm
Search Page: ${URL_SEARCHPAGE}
Start Page: hxxp://fr.msn.com/
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
.
Tabs: chrome://oovootb/content/newtab/newtab.html
.
===================================
.
5875 Octet(s) - C:\Ad-Report-SCAN[1].log
.
4050 Fichier(s) - C:\DOCUME~1\ABDELK~1\LOCALS~1\Temp
91 Fichier(s) - C:\WINDOWS\Temp
129 Fichier(s) - C:\WINDOWS\Prefetch
.
1 Fichier(s) - C:\Ad-Remover\BACKUP
0 Fichier(s) - C:\Ad-Remover\QUARANTINE
.
Fin à: 14:40:33 | 19/02/2010 - SCAN[1]
.
============== E.O.F ==============
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
crapoulou Messages postés 28002 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   8 017
 
Nettoyage avec Ad-Remover :

/!\ Déconnectes toi et fermes toutes applications en cours, désactive ton antivirus le temps de la manipulation/!\

* Double clique sur l’exécutable pour le lancer.
* Au message d’avertissement qui s’affiche, sélectionne ‘Oui’.
* Au menu principal choisi l’option "L" et tape ensuite sur la touche Entrée.
* Poste le rapport qui apparaît à la fin de l’analyse qui peut prendre du temps.

(Le rapport est sauvegardé aussi sous C:\Ad-report(date).log)
(CTRL+A Pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)

Note :
"Process.exe", une composante de l’outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s’agit pas d’un virus, mais d’un utilitaire destiné à mettre fin à des processus.
0
badri.abdelkader Messages postés 80 Statut Membre
 
salut
je m'excuse pour le retard c'eté probleme de connection
.

======= RAPPORT D'AD-REMOVER 1.1.4.6_J | UNIQUEMENT XP/VISTA/7 =======
.
Mis à jour par C_XX le 05.02.2010 à 17:34
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 15:03:28, 19/02/2010 | Mode Normal | Option: CLEAN
Exécuté de: C:\Ad-Remover\
Système d'exploitation: Microsoft® Windows XP™ Service Pack 3 v5.1.2600

.
============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
.

C:\WINDOWS\Installer\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
C:\WINDOWS\Tasks\Scheduled Update for Ask Toolbar.job
C:\Program Files\Ask.com - ... [b]ERREUR SUPPRESSION !![/b]
C:\DOCUME~1\ABDELK~1\APPLIC~1\AskToolbar
C:\Documents and Settings\abdelkader\Local Settings\Application Data\AskToolbar
C:\Documents and Settings\badri\Local Settings\Application Data\AskToolbar

(!) -- Fichiers temporaires supprimés.

.
HKCU\software\appdatalow\AskBarDis
HKCU\software\appdatalow\AskHomepage
HKCU\software\appdatalow\AskToolbarInfo
HKCU\software\Ask.com
HKCU\software\AskToolbar
HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
HKCU\software\microsoft\internet explorer\searchscopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{D4027C7F-154A-4066-A1AD-4243D8127440}
HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks\\{00000000-6E41-4FD3-8538-502F5495E5FC}
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB}
HKLM\Software\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
HKLM\software\classes\appid\GenericAskToolbar.DLL
HKLM\Software\Classes\CLSID\{00000000-6E41-4FD3-8538-502F5495E5FC}
HKLM\Software\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}
HKLM\software\classes\GenericAskToolbar.ToolbarWnd
HKLM\software\classes\GenericAskToolbar.ToolbarWnd.1
HKLM\software\classes\installer\Products\A28B4D68DEBAA244EB686953B7074FEF
HKLM\Software\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
HKLM\Software\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
HKLM\Software\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
HKLM\Software\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}
HKLM\Software\Classes\TypeLib\{937936AF-28CA-4973-B8AE-F250406149A2}
HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
HKLM\Software\Microsoft\Internet Explorer\Toolbar\\{D4027C7F-154A-4066-A1AD-4243D8127440}
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\741B4ADF27276464790022C965AB6DA8
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\7DE196B10195F5647A2B21B761F3DE01
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\9D4F5849367142E4685ED8C25E44C5ED
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\A5875B04372C19545BEB90D4D606C472
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\A876D9E80B896EC44A8620248CC79296
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\B66FFAB725B92594C986DE826A867888
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF
HKLM\software\microsoft\windows\currentversion\uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
.
============== Scan additionnel ==============
.
.
* Mozilla FireFox Version 3.0.15 [fr] *
.
Nom du profil: tzo5wy1t.default (abdelkader)
.
(ABDELK~1, prefs.js) Browser.download.lastDir, C:\Documents and Settings\abdelkader\Bureau\Nouveau dossier 5
(ABDELK~1, prefs.js) Browser.search.defaulturl, hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT1700389&SearchSource=3&q={searchTerms}
(ABDELK~1, prefs.js) Browser.search.selectedEngine, IsoBuster Web Search
(ABDELK~1, prefs.js) Browser.startup.homepage, hxxp://search.conduit.com/?ctid=CT1700389&SearchSource=13
(ABDELK~1, prefs.js) Extensions.enabledItems, jqs@sun.com:1.0,{20a82645-c095-46ed-80e3-08825760534b}:1.0,fdm_ffext@freedownloadmanager.org:1.3.4,{266fcdca-7bb3-4da7-b3bf-f845dea2ebd6}:2.5.6.0,{972ce4c6-7e08-4474-a285-3208198ce6fd}:3.0.15
.
(ABDELK~1, prefs.js) EFFACE - Browser.search.defaultthis.engineName, IsoBuster Web Search
(ABDELK~1, prefs.js) EFFACE - Browser.search.selectedEngine, IsoBuster Web Search
.
.
* Internet Explorer Version 7.0.5730.13 *
.
[HKEY_CURRENT_USER\..\Internet Explorer\Main]
.
Do404Search: 01000000
Local Page: C:\WINDOWS\system32\blank.htm
Show_ToolBar: yes
Enable Browser Extensions: yes
Use Custom Search URL: 1 (0x1)
Search Bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/
Use Search Asst: no
Default_page_url: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
.
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: %SystemRoot%\system32\blank.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/
Search bar: hxxp://search.msn.com/spbasic.htm
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
.
Tabs: res://ieframe.dll/tabswelcome.htm
.
===================================
.
5775 Octet(s) - C:\Ad-Report-CLEAN[1].log
6216 Octet(s) - C:\Ad-Report-SCAN[1].log
.
3464 Fichier(s) - C:\DOCUME~1\ABDELK~1\LOCALS~1\Temp
84 Fichier(s) - C:\WINDOWS\Temp
0 Fichier(s) - C:\WINDOWS\Prefetch
.
18 Fichier(s) - C:\Ad-Remover\BACKUP
17 Fichier(s) - C:\Ad-Remover\QUARANTINE
.
Fin à: 15:10:38 | 19/02/2010 - CLEAN[1]
.
============== E.O.F ==============
.
0
crapoulou Messages postés 28002 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   8 017
 
Supprime manuellement ce dossier :
C:\Program Files\Ask.com
Supprime le de la corbeille.

**********

Ne prends pas peur si l'outil qui suit te signale une tonne d'infections, c'est normal, c'est une infection qui se greffe partout. Je pense qu'il y aura la dose ;-).

Télécharge Malwarebytes’ Anti-Malware
= = = = >>> En cliquant ici <<< = = = =

- Enregistre le sur le bureau
- Double clique sur le fichier téléchargé pour lancer le processus d’installation
- Lorsqu’il te le sera demandé, mets à jour Malwarebytes anti malware
- Si le pare-feu demande l’autorisation de se connecter pour malwarebytes, acceptes
- Une fois la mise à jour terminée, ferme Malwarebytes
- Double-clique sur l’icône de malwarebytes pour le relancer
- Dans l’onglet, Recherche, probablement ouvert par défaut,
- Sélectionne Exécuter un examen complet
- Clique sur Rechercher
- Le scan démarre
- A la fin de l’analyse, un message s’affiche : L’examen s’est terminé normalement. Cliquez sur ‘Afficher les résultats’ pour afficher tous les objets trouvés.
- Clique sur Ok pour poursuivre.
- Si des malwares ont été détectés, cliques sur Afficher les résultats
- Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
- Malwarebytes va ouvrir le bloc-notes et y copier le rapport d’analyse.
- Rends toi dans l’onglet rapport/log
- Tu clique dessus pour l’afficher.
- Une fois affiché, cliques sur édition en haut du bloc notes, et puis sur sélectionner tout
- Tu recliques sur édition et puis sur copier et tu reviens sur le forum et dans ta réponse
- Tu clique droit dans le cadre de la réponse et coller

<gras>Si tu as besoin d’aide regarde ce tutorial [https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

=====

Pour envoyer le rapport, envoie le fichier sur ce lien :
http://cijoint.fr/
Puis donne moi l'URL qui te sera communiquée pour que je puisse avoir accès au fichier.
0
badri.abdelkader Messages postés 80 Statut Membre
 
salut
merci
lors de la mise a jour une erreur c'est produite "732(12002);
que faut il faire s'il vous plait
0
crapoulou Messages postés 28002 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   8 017
 
Essaye ceci :
Ouvre Internet Explorer > Outils > Options Internet > Onglet Connexions > Paramètres réseau
Décoche : "Utiliser un serveur proxy" et coche "Détecter automatiquement les paramètres de connexion".

Supprime '127.0.0.1:5555' sous "Utiliser un serveur proxy" avant de le décocher.

Tu dois utiliser un proxy... il ne faut pas :D
0
Furet_actif Messages postés 14 Statut Membre
 
Super taff de usbfix sur le coup !
0
badri.abdelkader Messages postés 80 Statut Membre
 
salut
j'ai pas compris votre message
pouvez vous m'expliquer svp
merci
0
crapoulou Messages postés 28002 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   8 017
 
0
badri.abdelkader Messages postés 80 Statut Membre
 
l'option que vous m'avez demander de decoché elle est pas coché par defaut et le numero a effacer n'existe
j'ai coche la "auttomatique".
0
crapoulou Messages postés 28002 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   8 017
 
Ok.
Toujours le même code d'erreur lors de la mise à jour ?

Mets-le à jour avec cet exécutable :
http://www.malwarebytes.org/mbam/database/mbam-rules.exe

Tutoriel si besoin :
https://www.donnemoilinfo.com/sujet/Astuce/maj-malwarebytes.php
0
badri.abdelkader Messages postés 80 Statut Membre
 
bonsoir;
c'est vraiment catastrofique!
une fenetre demande le redemarrage pour que la supression se termeine, j'accepte ou non?
merci.
0
badri.abdelkader Messages postés 80 Statut Membre
 
bonsoir;
c'est le rapport
------------------------------------------------------------
Malwarebytes' Anti-Malware 1.44
Version de la base de données: 3764
Windows 5.1.2600 Service Pack 3
Internet Explorer 7.0.5730.13

20/02/2010 16:18:25
mbam-log-2010-02-20 (16-18-25).txt

Type de recherche: Examen complet (C:\|D:\|E:\|F:\|G:\|)
Eléments examinés: 326774
Temps écoulé: 2 hour(s), 54 minute(s), 53 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 41

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
D:\LOGICIEL\Anti-Virus\Nouveau dossier\Quarantine\D\jeorels.cmd.UsbFix (Spyware.OnlineGames) -> Quarantined and deleted successfully.
D:\LOGICIEL\Anti-Virus\Nouveau dossier\Quarantine\E\jeorels.cmd.UsbFix (Spyware.OnlineGames) -> Quarantined and deleted successfully.
D:\LOGICIEL\PARNASSE 17\Parnasse 17 DVD1\Fscommand\054parnasse17.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
D:\LOGICIEL\PARNASSE 17\Parnasse 17 DVD1\Fscommand\057parnasse17.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
D:\LOGICIEL\PARNASSE 17\Parnasse 17 DVD1\Fscommand\129parnasse17.exe (Worm.VB) -> Quarantined and deleted successfully.
D:\LOGICIEL\PARNASSE 17\Parnasse 17 DVD1\Fscommand\138parnasse17.exe (Malware.Packer.Gen) -> Quarantined and deleted successfully.
D:\LOGICIEL\PARNASSE 17\Parnasse 17 DVD1\Fscommand\194parnasse17.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
D:\LOGICIEL\PARNASSE 17\Parnasse 17 DVD1\Fscommand\200parnasse17.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
D:\LOGICIEL\PARNASSE 17\Parnasse 17 DVD1\Fscommand\243parnasse17.EXE (Trojan.Goldun) -> Quarantined and deleted successfully.
D:\LOGICIEL\PARNASSE 19\Parnasse19DVD1 (E)\Fscommand\056parnasse19.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
D:\LOGICIEL\PARNASSE 19\Parnasse19DVD1 (E)\Fscommand\110parnasse19.exe (Malware.Packer) -> Quarantined and deleted successfully.
D:\LOGICIEL\PARNASSE 19\Parnasse19DVD1 (E)\Fscommand\129parnasse19.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
D:\LOGICIEL\PARNASSE 19\Parnasse19DVD1 (E)\Fscommand\152parnasse19.exe (Malware.Packer.Gen) -> Quarantined and deleted successfully.
D:\LOGICIEL\PARNASSE 19\Parnasse19DVD1 (E)\Fscommand\317parnasse19.exe (Trojan.Agent) -> Quarantined and deleted successfully.
D:\LOGICIEL\PARNASSE 19\Parnasse19DVD1 (E)\Fscommand\333parnasse19.exe (Worm.Brontok) -> Quarantined and deleted successfully.
D:\LOGICIEL\PARNASSE 20\Parnasse20DVD1 (E)\Fscommand\20parnasse023.exe (Malware.Packer) -> Quarantined and deleted successfully.
D:\LOGICIEL\PARNASSE 20\Parnasse20DVD1 (E)\Fscommand\20parnasse049.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
D:\LOGICIEL\PARNASSE 20\Parnasse20DVD1 (E)\Fscommand\20parnasse121.exe (Trojan.Agent) -> Quarantined and deleted successfully.
D:\LOGICIEL\PARNASSE 20\Parnasse20DVD1 (E)\Fscommand\20parnasse132.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
D:\LOGICIEL\PARNASSE 20\Parnasse20DVD1 (E)\Fscommand\20parnasse158.exe (Trojan.Agent) -> Quarantined and deleted successfully.
D:\LOGICIEL\PARNASSE 20\Parnasse20DVD1 (E)\Fscommand\20parnasse170.EXE (Trojan.Downloader) -> Quarantined and deleted successfully.
D:\LOGICIEL\PARNASSE 20\Parnasse20DVD1 (E)\Fscommand\20parnasse192.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
D:\LOGICIEL\PARNASSE 20\Parnasse20DVD1 (E)\Fscommand\20parnasse321.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
D:\LOGICIEL\PARNASSE 20\Parnasse20DVD1 (E)\Fscommand\20parnasse339.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
D:\LOGICIEL\PARNASSE 20\Parnasse20DVD1 (E)\Fscommand\20parnasse417.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
D:\LOGICIEL\PARNASSE 20\Parnasse20DVD2 (E)\Fscommand\20parnasse060.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
D:\LOGICIEL\PARNASSE 20\Parnasse20DVD2 (E)\Fscommand\20parnasse073.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
D:\LOGICIEL\PARNASSE 20\Parnasse20DVD2 (E)\Fscommand\20parnasse102.exe (Spyware.Onlinegames) -> Quarantined and deleted successfully.
D:\LOGICIEL\PARNASSE 20\Parnasse20DVD2 (E)\Fscommand\20parnasse121.exe (Spyware.Onlinegames) -> Quarantined and deleted successfully.
D:\LOGICIEL\PARNASSE 20\Parnasse20DVD2 (E)\Fscommand\20parnasse202.exe (Malware.Packer.Gen) -> Quarantined and deleted successfully.
D:\LOGICIEL\PARNASSE 20\Parnasse20DVD2 (E)\Fscommand\20parnasse245.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
D:\LOGICIEL\PARNASSE 20\Parnasse20DVD2 (E)\Fscommand\20parnasse314.exe (Rogue.BulletProofSpyware) -> Quarantined and deleted successfully.
D:\LOGICIEL\PARNASSE 20\Parnasse20DVD2 (E)\Fscommand\20parnasse325.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
D:\LOGICIEL\PARNASSE 20\Parnasse20DVD2 (E)\Fscommand\20parnasse403.exe (Malware.Tool) -> Quarantined and deleted successfully.
D:\LOGICIEL\PARNASSE 20\Parnasse20DVD2 (E)\Fscommand\20parnasse528.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
D:\LOGICIEL\PARNASSE 20\Parnasse20DVD2 (E)\Fscommand\20parnasse550.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
D:\LOGICIEL\PARNASSE 20\Parnasse20DVD2 (E)\Fscommand\20parnasse554.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
D:\LOGICIEL\winPenPack\Bin\Gimp\lib\gimp\2.0\plug-ins\decompose.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
D:\LOGICIEL\winPenPack\Bin\Gnumeric\lib\gnumeric\1.7.12\plugins\fn-random\plugin.dll (Trojan.Downloader) -> Quarantined and deleted successfully.
D:\LOGICIEL\winPenPack\Bin\VideoLAN\plugins\libaout_directx_plugin.dll (Trojan.Downloader) -> Quarantined and deleted successfully.
D:\LOGICIEL\Graphics\Nature Illusion Studio\Crack\NatureStudio.exe (Malware.NSPack) -> Quarantined and deleted successfully.
0
crapoulou Messages postés 28002 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   8 017
 
C'est quoi ce parnasse ?
Oublie les crack de logiciels !

********

Pour vérification :

Télécharge Dr Web CureIt sur ton Bureau :
= = = = =>>> En cliquant ici <<<= = = = =

- Double clique sur "drweb-cureit.exe" et ensuite clique sur "Analyse".

- Clique sur "Ok" à l’invite de l’analyse rapide. S’il trouve des processus infectés alors clique le bouton "Oui".
Note :
Une fenêtre s’ouvrira avec options pour "Commander" ou "50% de réduction" : Quitte en cliquant sur la croix.
- Lorsque le scan rapide est terminé, clique sur le menu "Options puis "Changer la configuration" ; Choisis l’onglet "Scanner, et décoche "Analyse heuristique". Clique ensuite sur "Ok".
- De retour à la fenêtre principale, clique pour activer sur "Analyse complète"
- Clique le bouton avec flèche verte sur la droite, et le scan débutera.
- Clique sur Oui pour tout à l’invite "Désinfecter ?" lorsqu’un fichier est détecté, et ensuite clique "Désinfecter".
- Lorsque le scan sera complété, regarde si tu peux cliquer sur l’icône, adjacente aux fichiers détectés (plusieurs feuilles l’une sur l’autre). Si oui, alors clique dessus et ensuite clique sur l’icône "Suivant>, au dessous, et choisis "Déplacer en quarantaine l’objet indésirable.
- Dans le menu principal de l’outil, en haut à gauche, clique sur le menu "Fichier et choisis "Enregistrer le rapport. Sauvegarde le rapport sur ton Bureau. Ce dernier se nommera DrWeb.csv
- Ferme Dr.Web Cureit.
- Redémarre ton ordi (important car certains fichiers peuvent être déplacés/réparés au redémarrage).
- Suite au redémarrage, poste (Copie/Colle) le contenu du rapport de Dr.Web dans ta prochaine réponse.
0
Utilisateur anonyme
 
virut ?
0
crapoulou Messages postés 28002 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   8 017
 
Je ne pense pas.
0
badri.abdelkader Messages postés 80 Statut Membre
 
salut ;
le parnasse c'est un ensemble de logiciel groupé sur un DVD sous forme d'une présentation FLASH.
c'est comme une petite encyclopédie.
0
crapoulou Messages postés 28002 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   8 017
 
Ok.
Il parait bien infecté ce truc !
Mieux vaut le laisser sur DVD que le mettre sur ton PC :S...

Globalement, comment va le PC ?
0
badri.abdelkader Messages postés 80 Statut Membre
 
salut
q'est ce que "ce truc!"?
la performance du système est améliorée .

merci beaucoup
0
crapoulou Messages postés 28002 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   8 017
 
Ton "parnasse".

On va finir proprement la désinfection.
Poste un nouveau rapport RSIT stp.
0