Http://mystart101.com/ virus - Page 2

Précédent
  • 1
  • 2
  1. gege89 Messages postés 326 Statut Membre 104
     
    Aller dans le répertoire :
    • d'installation de firefox << et/ou >> dans \Documents and Settings\User\Application Data\..
    • Et lancer une recherche avec les fichier "*.js" contenant "mystart"

    rien trouvé
    0
  2. gege89 Messages postés 326 Statut Membre 104
     
    je viens de voir dans firefox j'ai ouvert console d'erreurs, c marqué ceci dans messages

    [srcheng]: _! 404 :http://www.mymajorcompany.com/Artistes/zero/

    avertissement

    Avertissement : « , » ou « { » attendu, mais «   » trouvé. Jeu de règles ignoré suite à un mauvais sélecteur.
    Fichier Source : http://media3.mymajorcompany.com/css/interface.css?nocache=20100209
    Ligne : 161
    Avertissement : Déclaration attendue, mais « * » trouvé. Passage à la déclaration suivante.
    Fichier Source : http://media6.mymajorcompany.com/css/mmc.css?nocache=20100209
    Ligne : 19
    Avertissement : Erreur d'analyse de la valeur pour « filter ». Déclaration abandonnée.
    Fichier Source : http://media6.mymajorcompany.com/css/mmc.css?nocache=20100209
    Ligne : 19
    0
  3. cosmido
     
    ..

    ca plante qu'avec firefox cette redirection, c bizarre. pas avec google chrome
    C'est normal,
    Tout comme l'infection avait modifié les paramètres de Internet Explorer.
    Ceux de Firefox l'ont été aussi.

    Ce paramètre(mystart101) est forcément dans un fichier *.js
    Probablement le fichier prefs.js qui est dans ;
    D:\Documents and Settings\Compte User\Application Data\Mozilla Firefox\..

    Je viens d'aller vérifier sur un autre sujet, comment Ad-Remover gère ce www.mystart101;
    >> dans le fichier prefs.js ;
    >> Browser.startup.homepage, hxxp://www.mystart101.com

    Aller essayer de lancer Ad-R en mode sans échec !

    .
    0
  4. gege89 Messages postés 326 Statut Membre 104
     
    Browser.startup.homepage j'ai google.com
    browser.startup.homepage_override.mstone;rv:1.9.1.8

    le seul pb que j'ai avec IE http://www.mymajorcompany.com/Artistes/audehenneville/

    tu as artistes en haut et des rubriques en dessous quand tu mets la souris dessus tu as "artistes à produire,artistes produits,rechercher un artiste"

    avec IE ça s'affiche pas. doit avoir aussi une merde avec IE?

    Ce paramètre(mystart101) est forcément dans un fichier *.js
    Probablement le fichier prefs.js qui est dans ;
    D:\Documents and Settings\Compte User\Application Data\Mozilla Firefox\..
    j'ai tapé mystart101, voila ce que j'ai(j'ai affiché fichiers cachés)

    http://dl.free.fr/getfile.pl?file=/FbY2OmCH
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. cosmido
     
    ..

    oh là man,
    sauvegarder vos images dans le format le plus léger possible, soit le .PNG au lieu de .BMP
    Le délai de téléchargement en sera d'autant plus court.

    Normalement vous devriez avoir ce fichier prefs.js dans >> image <<

    _____________________________________________________

    À propos de http://www.mymajorcompany.......
    Le hijackthis (dans les R0 et R1) tenant compte des paramètres de pages d'Internet Explorer.
    Ne montre sur votre 1ier rapport, aucune trace de https://www.mymajorcompany.com/ ..
    C'est donc que vous êtes aller trotter depuis et peut-être ramasser ce truc.

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/webhp?output=googleabout&gws_rd=ssl
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R1 - HKLM\Software\Microsoft\Internet Explorer\Search,Default_Search_URL = http://toolbar.ask.com/toolbarv/askRedirect?o=13116&gct=&gc=1&q=
    R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://toolbar.ask.com/toolbarv/askRedirect?o=13116&gct=&gc=1&q=%s
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = https://www.google.fr/?gws_rd=ssl
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens 


    Si vous vous sentez à l'aise.
    Ouvrez Hijakcthis en [Do a system scan only]
    Et cocher [Fix Checked] une ligne R.. contenant >>>>>>> https://www.mymajorcompany.com/ ...............
    Sinon postez le rapport.
    0
  7. gege89 Messages postés 326 Statut Membre 104
     
    faudra m'expliquer comment tu fais pour insérer image comme tu as fais en cliquant dessus stp.

    http://img521.imageshack.us/img521/1954/sanstitrecw.png

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 02:00:37, on 10/03/2010
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\Avira\AntiVir Desktop\sched.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\a-squared Free\a2service.exe
    C:\Program Files\Avira\AntiVir Desktop\avguard.exe
    c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
    C:\WINDOWS\system32\dllhost.exe
    C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
    C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLService.exe
    c:\APPS\HIDSERVICE\HIDSERVICE.exe
    C:\Program Files\Java\jre6\bin\jqs.exe
    C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
    C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
    C:\WINDOWS\system32\netdde.exe
    C:\Program Files\Google\Update\GoogleUpdate.exe
    C:\WINDOWS\system32\tcpsvcs.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\MSN Messenger\usnsvc.exe
    C:\WINDOWS\system32\wbem\wmiapsrv.exe
    c:\APPS\Powercinema\Kernel\TV\CLSched.exe
    C:\WINDOWS\SOUNDMAN.EXE
    C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
    C:\apps\ABoard\ABoard.exe
    C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe
    C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
    C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
    C:\apps\ABoard\AOSD.exe
    D:\Documents and Settings\JEANNETFOOT\Local Settings\Application Data\WahOO\WahOO.exe
    C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE
    C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
    D:\Documents and Settings\JEANNETFOOT\Local Settings\Application Data\Google\Chrome\Application\chrome.exe
    C:\Program Files\Mozilla Firefox\firefox.exe
    D:\Documents and Settings\JEANNETFOOT\Local Settings\Application Data\Google\Chrome\Application\chrome.exe
    D:\Documents and Settings\JEANNETFOOT\Local Settings\Application Data\Google\Chrome\Application\chrome.exe
    D:\Documents and Settings\JEANNETFOOT\Local Settings\Application Data\Google\Chrome\Application\chrome.exe
    D:\Documents and Settings\JEANNETFOOT\Local Settings\Application Data\Google\Chrome\Application\chrome.exe
    C:\Program Files\CCleaner\CCleaner.exe
    D:\Documents and Settings\JEANNETFOOT\Mes documents\Téléchargements\upload film\HiJackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.google.fr/webhp?output=googleabout
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/webhp?output=googleabout
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = http://www.google.fr
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
    O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
    O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
    O2 - BHO: Mega Manager IE Click Monitor - {bf00e119-21a3-4fd1-b178-3b8537e75c92} - C:\Program Files\Megaupload\Mega Manager\MegaIEMn.dll
    O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
    O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
    O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
    O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
    O4 - HKLM\..\Run: [ATIPTA] "C:\ATI Technologies\ATI Control Panel\atiptaxx.exe"
    O4 - HKLM\..\Run: [ACTIVBOARD] c:\apps\ABoard\ABoard.exe
    O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe"
    O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
    O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
    O4 - HKCU\..\Run: [WahOO] "D:\Documents and Settings\JEANNETFOOT\Local Settings\Application Data\WahOO\WahOO.exe" silent
    O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE"
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O4 - Startup: Internet Explorer.lnk = C:\Program Files\Internet Explorer\IEXPLORE.EXE
    O4 - Startup: Raccourci vers msnmsgr.lnk = C:\Program Files\MSN Messenger\msnmsgr.exe
    O8 - Extra context menu item: Ajouter la cible du lien à un fichier PDF existant - res://C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
    O8 - Extra context menu item: Ajouter à un fichier PDF existant - res://C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppend.html
    O8 - Extra context menu item: Convertir au format Adobe PDF - res://C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIECapture.html
    O8 - Extra context menu item: Convertir la cible du lien au format Adobe PDF - res://C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
    O8 - Extra context menu item: Download Link Using Mega Manager... - C:\Program Files\Megaupload\Mega Manager\mm_file.htm
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\Microsoft Office\OFFICE11\EXCEL.EXE/3000
    O9 - Extra button: Créer un Favori de l'appareil mobile - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\inetrepl.dll
    O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\inetrepl.dll
    O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\inetrepl.dll
    O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
    O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
    O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\Microsoft Office\OFFICE11\REFIEBAR.DLL
    O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm
    O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2008.10.10_v5.5.8/FacebookPhotoUploader5.cab
    O16 - DPF: {3EA4FA88-E0BE-419A-A732-9B79B87A6ED0} (CTVUAxCtrl Object) - http://dl.tvunetworks.com/TVUAx.cab
    O16 - DPF: {4871A87A-BFDD-4106-8153-FFDE2BAC2967} (DLM Control) - http://dlm.tools.akamai.com/dlmanager/versions/activex/dlm-activex-2.2.5.0.cab
    O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w3/resources/MSNPUpld.cab
    O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
    O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
    O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) - http://www.inoculer.com/antivirus/Msie/bitdefender.cab
    O16 - DPF: {9DF1C00D-8426-4337-972C-DC042D19A916} (FTMediaPlayer Class) - http://webtv.guidetv.orange.fr/resources/OCS_8971.cab
    O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
    O16 - DPF: {E77F23EB-E7AB-4502-8F37-247DBAF1A147} (Windows Live Hotmail Photo Upload Tool) - http://gfx1.hotmail.com/mail/w4/pr01/photouploadcontrol/MSNPUpld.cab
    O17 - HKLM\System\CCS\Services\Tcpip\..\{EB9F640E-491D-431F-8C9D-4E81DA129D3F}: NameServer = 192.168.1.1
    O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
    O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
    O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
    O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
    O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
    O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
    O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLSched.exe
    O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
    O23 - Service: Generic Service for HID Keyboard Input Collections (GenericHidService) - Unknown owner - c:\APPS\HIDSERVICE\HIDSERVICE.exe
    O23 - Service: Google Update Service (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
    O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
    O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
    O23 - Service: LVCOMSer - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
    O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
    0
  8. gege89 Messages postés 326 Statut Membre 104
     
    voila
    0
  9. gege89 Messages postés 326 Statut Membre 104
     
    Ad-R en mode sans échec ! marche pas, je fais F5 mode sans echec et il se lance pas, et en mode normal i lbloque à 4%.
    0
  10. gege89 Messages postés 326 Statut Membre 104
     
    j'ai trouvé ceci avec regedit en tapant mystart

    http://img52.imageshack.us/img52/1476/startl.png
    0
  11. cosmido
     
    ..

    Aucune trace de https://www.mymajorcompany.com/ dans IE.
    L'avez vous déjà enlever.

    Par contre là, y a une >> infection << qui ..essaie de s'installer

    Cocher et [Fix Checked] ces lignes.
    O4 - HKCU\..\Run: [WahOO] "D:\Documents and Settings\JEANNETFOOT\Local Settings\Application Data\WahOO\WahOO.exe" silent     
    >> O4 - Startup: Internet Explorer.lnk = C:\Program Files\Internet Explorer\IEXPLORE.EXE  << 


    Scan préventif.

    Téléchargez Malwarebytes gratuit
    • Lancez l'installation,
    • Choisissez de créer un icône sur le bureau,

    • Lancer Malwarebytes ..avec son icône,
    • Aller dans [Mise à jours] → [Recherche de mise à jour]..,
    • Aller dans [Recherche] → [Exécuter un examen Complet], (+-1.5 hre)

    Après le scan;
    • Sauvegarder le rapport ..et
    • Appuyer sur [Supprimer la sélection] << (IMPORTANT),
    >> Redémarrer si proposé.. << (IMPORTANT),

    Postez le rapport Malwarebytes.
    ___________________________________________________

    ► Produisez et postez un diagnostique complet du PC >> procédure <<.
    Y a aucune info personnelle dans ce genre de rapport.
    ___________________________________________________

    Si nécessaire, redémarrer le PC.

    Et aller scanner chez Virus total ce fichier :
    D:\Documents and Settings\JEANNETFOOT\Local Settings\Application Data\WahOO\WahOO.exe

    Si le fichier a déjà été sacnner, rescanner le quand même.
    Postez l'adresse http//......(en haut dans navigateur) de la page résultat.
    ___________________________________________________

    Pour le mode sans échec.
    Usuellement c'est la touche F8 pour y accéder.
    Je sais que pour certain PC ça peut être F5 suivit de F8.
    C'est quoi la marque et modèle de votre.

    Ça serait ben pratique si vous réussissiez à lancer Ad-R.
    Essayer d'abord, de désactiver la protection résidente d'Antivir et re-télécharger le ..+ lancement
    __________________________________________________

    Pour le fichier Prefs dans \Profile\..
    Les fichier et extension .. doivent être affiché >> image <<
    Vous avez un fichier Prefs.js.bak et fichier Prefs
    Est-ce que ce que nous recherchons est dans un de ces fichiers

    Pour le registre.
    Peut-être y a t-il rapport, comme une des traces d'installation de la page redirigée.
    Mais ça ne doit avoir aucune incidence avec le problème.

    __________________________________________________

    Pour placer une image ou le lien de la page d'un site web.
    Ça ce fait avec les brackets [ et ]
    [l'addresse http//.. (un espace) et le titre]
    0
  12. gege89 Messages postés 326 Statut Membre 104
     
    Malwarebytes' Anti-Malware 1.44
    Version de la base de données: 3839
    Windows 5.1.2600 Service Pack 2
    Internet Explorer 8.0.6001.18702

    10/03/2010 04:59:58
    mbam-log-2010-03-10 (04-59-58).txt

    Type de recherche: Examen rapide
    Eléments examinés: 347309
    Temps écoulé: 1 hour(s), 51 minute(s), 16 second(s)

    Processus mémoire infecté(s): 0
    Module(s) mémoire infecté(s): 0
    Clé(s) du Registre infectée(s): 0
    Valeur(s) du Registre infectée(s): 0
    Elément(s) de données du Registre infecté(s): 0
    Dossier(s) infecté(s): 0
    Fichier(s) infecté(s): 0

    Processus mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Module(s) mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Clé(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Valeur(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre infecté(s):
    (Aucun élément nuisible détecté)

    Dossier(s) infecté(s):
    (Aucun élément nuisible détecté)

    Fichier(s) infecté(s):
    (Aucun élément nuisible détecté)

    scan a-squared

    Version - a-squared Free 4.5
    Dernière mise à jour : 21/02/2010 07:28:43

    Paramètres des balayages :

    Type de balayage : Scan Intelligent
    Objets : Mémoire, Traces, Cookies, C:\WINDOWS\, C:\Program Files
    Balayage dans les archives : Marche
    Analyse heuristique : Arrêt
    Balayage dans les ADS : Marche

    Début du balayage : 10/03/2010 03:00:12

    Value: HKEY_USERS\S-1-5-21-3638438365-3339198277-660548392-1006\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\Emule --> Order Objets détectés : Trace.Registry.Emule 5.0!A2
    D:\Documents and Settings\JEANNETFOOT\Cookies\jeannetfoot@bs.serving-sys[1].txt Objets détectés : Trace.TrackingCookie.bs.serving-sys!A2
    D:\Documents and Settings\JEANNETFOOT\Cookies\jeannetfoot@serving-sys[1].txt Objets détectés : Trace.TrackingCookie.serving-sys!A2
    D:\Documents and Settings\JEANNETFOOT\Cookies\jeannetfoot@smartadserver[2].txt Objets détectés : Trace.TrackingCookie.smartadserver!A2
    C:\WINDOWS\system32\drivers\rk_remover.sys Objets détectés : Trojan.Win32.Genome!IK
    C:\Program Files\Crae Interactives\NetRadio v3.1\arret.exe Objets détectés : Trojan.Win32.VB!IK
    C:\Program Files\Crae Interactives\NetRadio v3.1\mmsdl.exe Objets détectés : Trojan-Downloader.Win32.Xuma!IK
    C:\Program Files\Navilog1\GetPaths.exe Objets détectés : Trojan-Dropper.Agent!IK

    Analysé

    Fichiers : 113294
    Traces : 662978
    Cookies : 9
    Processus : 51

    Objets trouvés

    Fichiers : 4
    Traces : 1
    Cookies : 3
    Processus : 0
    Clés de Registre : 0

    Fin du balayage : 10/03/2010 05:25:57
    Temps du balayage : 2:25:45
    0
  13. gege89 Messages postés 326 Statut Membre 104
     
    Pour le mode sans échec.
    Usuellement c'est la touche F8 pour y accéder.
    Je sais que pour certain PC ça peut être F5 suivit de F8.
    C'est quoi la marque et modèle de votre.
    Packard bel>F5 J'ai beau redemarrer en mode sans echec ca lance pas ad-R.
    Ça serait ben pratique si vous réussissiez à lancer Ad-R.
    Essayer d'abord, de désactiver la protection résidente d'Antivir et re-télécharger le ..+ lancement
    __________________________________________________
    J'ai pas pigé quoi faire pour ci-dessous

    Pour le fichier Prefs dans \Profile\..
    Les fichier et extension .. doivent être affiché >> image <<
    Vous avez un fichier Prefs.js.bak et fichier Prefs
    Est-ce que ce que nous recherchons est dans un de ces fichiers

    Pour le registre.
    Peut-être y a t-il rapport, comme une des traces d'installation de la page redirigée.
    Mais ça ne doit avoir aucune incidence avec le problème.

    __________________________________________________

    Pour placer une image ou le lien de la page d'un site web.
    Ça ce fait avec les brackets [ et ]
    [l'addresse http//.. (un espace) et le titre]
    0
  14. gege89 Messages postés 326 Statut Membre 104
     
    J'ai installé IE8 j'avais le 6, quand je vais sur MMC on me demande si je veux debloquer cette page web?

    Line: 752
    Erreur : Objet requis

    parent.document.getElementById(destination).style.display='none'

    http://img32.imageshack.us/img32/6035/mmca.png

    tu as cette même erreur si tu ouvres MMC avec IE8?
    0
  15. gege89 Messages postés 326 Statut Membre 104
     
    Je craque, j'en peux plus.
    0
Précédent
  • 1
  • 2