Analyse de rapport HijackThis

Fermé
Nouhanda Messages postés 39 Date d'inscription lundi 8 mars 2010 Statut Membre Dernière intervention 5 janvier 2011 - 12 mars 2010 à 14:19
 Utilisateur anonyme - 23 mars 2010 à 15:38
Bonjours,

Voilà plusieurs semaines que je rencontre des problèmes avec mon pc et Windows, je me demande si je ne suis pas infecté. Je vous explique les différents problèmes :

1- Au démarrage de la machine que ce soit en veille prolongé ou quand elle est éteinte elle se coupe toute seule, elle arrive sur la page de chargement Windows et elle se coupe. Ensuite je la redémarre une bonne dizaine de fois avant que Windows ne se charge. Elle me fait pareil en mode sans échec.

2- Mes raccourcis Windows, ainsi que ceux de mes programmes ne fonctionnent plus, les menu déroulants non plus (pour VLC par exemple je ne peux plus utiliser les différentes touches de lecture, stop, les menus, pour wmp impossible de faire un click droit et d’aller dans les options…), les fichiers accessibles du menu tous les programmes ne se lancent plus, je suis obligé d’aller chercher le point d’exécution directement au point d’installation.
3- Quand je clic sur le bureau avec le bouton droit de ma sourie, c’est IE qui apparaît.
De plus je n'utilise que firefox et jamais IE.

4- Je perds régulièrement le curseur de la sourie (la flèche reste sur place et je n'st plus qu'a relancer la machine par le biais du gestionnaire des taches).Quand je clic gauche pour (écrire ce texte par exemple) placer le curseur sur une ligne, la sourie sélectionne le dernier mot de la ligne en surbrillance et je dois pour pouvoir reperdre ma phrase au bon endroit utiliser les flèches du clavier etc etc ...

J’ai passé plusieurs fois malwarebytes, spybot, superantispyware, Avira, rien ne se passe ils ne trouvent rien. J’ai utilisé Ccleaner, corrigé les erreurs, fait une analyse etc mais rien ne change.
Je vous poste donc un rapport HijackThis, en espérant obtenir votre aide et pouvoir faire la lumière sur ces disfonctionnements. Je vous remercie.

Cordialement Nouhanda. (Le rapport suit).



Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 11:33:27, on 12/03/2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\DAEMON Tools\daemon.exe
C:\WINDOWS\vVX3000.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
C:\Program Files\SuperCopier2\SuperCopier2.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Multimedia Mouse Driver\MouseDrv.exe
C:\Program Files\Gigabyte\ET5\GUI.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\Program Files\Microsoft LifeCam\MSCamS32.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
C:\WINDOWS\System32\alg.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\4.1.805.4472\swg.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [WireLessMouse] C:\Program Files\Multimedia Mouse Driver\StartAutorun.exe MouseDrv.exe
O4 - HKLM\..\Run: [LifeCam] "C:\Program Files\Microsoft LifeCam\LifeExp.exe"
O4 - HKLM\..\Run: [VX3000] C:\WINDOWS\vVX3000.exe
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
O4 - HKCU\..\Run: [SuperCopier2.exe] C:\Program Files\SuperCopier2\SuperCopier2.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - Startup: ZMatrix.lnk = C:\Program Files\ZMatrix\matrix.exe
O4 - Global Startup: EasyTune5.lnk = C:\Program Files\Gigabyte\ET5\ET5SC.exe
O4 - Global Startup: Post-it® Software Notes Lite.lnk = C:\Program Files\3M\PSNLite\PsnLite.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Recherche sur eBay - res://C:\Program Files\eBay\eBay Toolbar2\eBayTb.dll/RCSearch.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
O17 - HKLM\System\CCS\Services\Tcpip\..\{347ADA54-F472-4062-AA7B-A1C502D27827}: NameServer = 192.168.1.2
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.DLL
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Sunbelt Personal Firewall 4 (SPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
A voir également:

59 réponses

Utilisateur anonyme
12 mars 2010 à 14:28
salut manque de precision :

Télécharge OTL de OLDTimer

enregistre le sur ton Bureau.

▶ Double clic ( pour vista / 7 => clic droit "executer en tant qu'administrateur") sur OTL.exe pour le lancer.

▶ Coche les 2 cases Lop et Purity

▶ Coche la case devant scan all users

▶ règle-le sur "60 Days"

▶ dans la colonne de gauche , mets tout sur "all"

ne modifie pas ceci :

"files created whithin" et "files modified whithin"


▶Clic sur Run Scan.

A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)

▶▶▶ NE LE POSTE PAS SUR LE FORUM

Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

▶ Clique sur Parcourir et cherche le fichier ci-dessus.

▶ Clique sur Ouvrir.

▶ Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

est ajouté dans la page.

▶ Copie ce lien dans ta réponse.

▶▶ Tu feras la meme chose avec le "Extra.txt" qui logiquement sera aussi sur ton bureau.
0
Nouhanda Messages postés 39 Date d'inscription lundi 8 mars 2010 Statut Membre Dernière intervention 5 janvier 2011
12 mars 2010 à 14:54
Bonjours gen-hackman,

Tout d'abord merci pour ta réponse rapide. Tu trouveras les deux rapports sur le site ci-joint dont voici les liens:



http://www.cijoint.fr/cjlink.php?file=cj201003/cijrjtSCoW.txt


http://www.cijoint.fr/cjlink.php?file=cj201003/cijJTS8IwE.txt

J'attends tes autres instructions, encore merci.

Cordialement.
0
Utilisateur anonyme
12 mars 2010 à 15:37
▶ Télécharge UsbFix

(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir

▶ Double clic sur le raccourci UsbFix présent sur ton bureau .

▶ Au menu principal choisis l'option " F " pour français et tape sur [entrée] .

▶ Au second menu Choisis l'option " 1 " (recherche) et tape sur [entrée]

▶ Laisse travailler l'outil.

▶ Ensuite post le rapport UsbFix.txt qui apparaitra.

Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )

( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
0
Nouhanda Messages postés 39 Date d'inscription lundi 8 mars 2010 Statut Membre Dernière intervention 5 janvier 2011
12 mars 2010 à 16:04
Re,

J'ai effectué le fix comme tu me l'a demandé, voila donc son rapport.
Merci.
Cordialement.



############################## | UsbFix V6.099 |

User : Aknot (Administrateurs) # AKNOT-S
Update on 11/03/2010 by El Desaparecido , C_XX & Chimay8
Start at: 15:56:31 | 12/03/2010
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com

AMD Athlon(tm) 64 X2 Dual Core Processor 4400+
Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 8.0.6001.18702
Windows Firewall Status : Disabled
AV : AntiVir Desktop 9.0.1.32 [ Enabled | Updated ]
FW : Sunbelt Personal Firewall[ Enabled ]4.5.916 T

C:\ -> Disque fixe local # 13 Go (353,88 Mo free) [System] # NTFS
D:\ -> Disque fixe local # 258,09 Go (7,79 Go free) [Matrice] # NTFS
E:\ -> Disque CD-ROM # 585,1 Mo (0 Mo free) [ROL DISK 1] # CDFS
F:\ -> Disque CD-ROM
G:\ -> Disque CD-ROM
H:\ -> Disque CD-ROM
I:\ -> Disque CD-ROM
J:\ -> Disque CD-ROM # 728,68 Mo (0 Mo free) [CDROM] # CDFS
K:\ -> Disque amovible # 7,45 Go (4,87 Go free) [CLEF 8GO] # FAT32
L:\ -> Disque amovible # 7,46 Go (3,31 Go free) [CLÉ HP 8 GO] # FAT32
M:\ -> Disque amovible # 996,31 Mo (284,72 Mo free) [CLEF 1GO] # FAT32

################## | Elements infectieux |

E:\autorun.inf
J:\autorun.inf

################## | Registre |

[HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoDrives"

################## | Mountpoints2 |

HKCU\..\..\Explorer\MountPoints2\E
Shell\AutoRun\command =E:\autorun.exe
Shell\directx\command =E:\DirectX9\dxsetup.exe
Shell\setup\command =E:\install.exe

HKCU\..\..\Explorer\MountPoints2\F
Shell\AutoRun\command =F:\autorun.exe

HKCU\..\..\Explorer\MountPoints2\J
Shell\AutoRun\command =J:\Autorun.exe

HKCU\..\..\Explorer\MountPoints2\{186e7b3a-8243-11db-9296-0016e6624e5b}
Shell\AutoRun\command =J:\Autorun.exe

HKCU\..\..\Explorer\MountPoints2\{7b6a70a0-8253-11db-9297-0016e6624e5b}
Shell\AutoRun\command =E:\autorun.exe
Shell\directx\command =E:\DirectX9\dxsetup.exe
Shell\setup\command =E:\install.exe

HKCU\..\..\Explorer\MountPoints2\{c57b4bf2-6649-11de-94c4-0050fcc4c1af}
Shell\AutoRun\command =C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL NoLimit.exe

################## | Vaccin |


################## | ! Fin du rapport # UsbFix V6.099 ! |
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
12 mars 2010 à 16:06
(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d avoir été infectés sans les ouvrir

▶ Double clic (clic droit "en tant qu'administrateur" pour Vista)sur le raccourci UsbFix présent sur ton bureau

▶ Au menu principal choisis l'option " F " pour français et tape sur [entrée] .

▶ Au second menu Choisis l'option " 2 " ( Suppression ) et tape sur [entrée]

▶ Ton bureau disparaitra et le pc redémarrera .

▶ Au redémarrage , UsbFix scannera ton pc , laisse travailler l'outil.

▶ Ensuite post le rapport UsbFix.txt qui apparaitra avec le bureau .

Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )

( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
0
Nouhanda Messages postés 39 Date d'inscription lundi 8 mars 2010 Statut Membre Dernière intervention 5 janvier 2011
12 mars 2010 à 16:12
re,
note que : ################## | Elements infectieux |

E:\autorun.inf
J:\autorun.inf

sont des jeux en iso qui ne mon jamais posés de pbs, je les ai depuis perpette, bien avant tout ces pbs...
Cordialement.
0
Utilisateur anonyme
12 mars 2010 à 16:15
s'ils sont sur le cd ils ne seront pas supprimés
0
Nouhanda Messages postés 39 Date d'inscription lundi 8 mars 2010 Statut Membre Dernière intervention 5 janvier 2011
12 mars 2010 à 16:29
re voila le rapport usbfix.
Est-ce que j'envoie le fichier demandé ?
Cordialement.


############################## | UsbFix V6.099 |

User : Aknot (Administrateurs) # AKNOT-S
Update on 11/03/2010 by El Desaparecido , C_XX & Chimay8
Start at: 16:18:16 | 12/03/2010
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com

AMD Athlon(tm) 64 X2 Dual Core Processor 4400+
Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 8.0.6001.18702
Windows Firewall Status : Disabled
AV : AntiVir Desktop 9.0.1.32 [ Enabled | Updated ]
FW : Sunbelt Personal Firewall[ Enabled ]4.5.916 T

C:\ -> Disque fixe local # 13 Go (323,79 Mo free) [System] # NTFS
D:\ -> Disque fixe local # 258,09 Go (7,79 Go free) [Matrice] # NTFS
E:\ -> Disque CD-ROM
F:\ -> Disque CD-ROM
G:\ -> Disque CD-ROM
H:\ -> Disque CD-ROM
I:\ -> Disque CD-ROM
J:\ -> Disque CD-ROM
K:\ -> Disque amovible # 7,45 Go (4,87 Go free) [CLEF 8GO] # FAT32
L:\ -> Disque amovible # 7,46 Go (3,31 Go free) [CLÉ HP 8 GO] # FAT32
M:\ -> Disque amovible # 996,31 Mo (284,72 Mo free) [CLEF 1GO] # FAT32

################## | Elements infectieux |

Supprimé ! C:\Recycler\S-1-5-21-583907252-764733703-839522115-1003
Supprimé ! C:\Recycler\S-1-5-21-583907252-764733703-839522115-501
Supprimé ! D:\$Recycle.Bin\S-1-5-21-3445750846-2134903021-918043217-1000
Supprimé ! D:\Recycler\S-1-5-18
Supprimé ! D:\Recycler\S-1-5-21-1177238915-1078145449-839522115-1002
Supprimé ! D:\Recycler\S-1-5-21-2025429265-343818398-839522115-1003
Supprimé ! D:\Recycler\S-1-5-21-3712253463-1385396167-4086295670-500
Supprimé ! D:\Recycler\S-1-5-21-583907252-764733703-839522115-1003
Supprimé ! D:\Recycler\S-1-5-21-583907252-764733703-839522115-501
Supprimé ! D:\Recycler\S-1-5-21-606747145-527237240-725345543-1004
Supprimé ! D:\Recycler\S-1-5-21-725345543-1343024091-682003330-1003
Supprimé ! D:\Recycler\S-1-5-21-790525478-854245398-839522115-1002

################## | Registre |

Supprimé ! [HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoDrives"

################## | Mountpoints2 |

Supprimé ! HKCU\...\Explorer\MountPoints2\E\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\F\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\J\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{c57b4bf2-6649-11de-94c4-0050fcc4c1af}\Shell\AutoRun\Command

################## | Listing des fichiers présent |

[02/12/2006 18:27|--a------|0] C:\AUTOEXEC.BAT
[02/06/2009 18:26|-rahs----|282] C:\boot.ini
[28/09/2001 13:00|-rahs----|4952] C:\Bootfont.bin
[02/12/2006 18:27|--a------|0] C:\CONFIG.SYS
[?|?|?] C:\hiberfil.sys
[02/12/2006 18:27|-rahs----|0] C:\IO.SYS
[02/12/2006 18:27|-rahs----|0] C:\MSDOS.SYS
[03/08/2004 22:38|-rahs----|47564] C:\NTDETECT.COM
[17/10/2008 20:55|-rahs----|252240] C:\ntldr
[?|?|?] C:\pagefile.sys
[20/04/2008 00:52|--ahs----|7168] C:\Thumbs.db
[12/03/2010 16:26|--a------|2933] C:\UsbFix.txt
[06/09/2009 10:34|--a------|373955018] M:\Dexter.S01E01.FRENCH.HDTV.XviD-JMT.avi
[06/09/2009 07:29|--a------|372190536] M:\Dexter.S01E02.FRENCH.HDTV.XviD-JMT.avi

################## | Vaccination |

# C:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).
# D:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).
# K:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).
# L:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).
# M:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).

################## | Upload |

Veuillez envoyer le fichier : C:\UsbFix_Upload_Me_AKNOT-S.zip : https://www.ionos.fr/?affiliate_id=77097
Merci pour votre contribution .

################## | ! Fin du rapport # UsbFix V6.099 ! |
0
Utilisateur anonyme
12 mars 2010 à 18:16
oui envoie le ficher demandé sur la page internet qui s'est ouverte

rappel :

https://www.ionos.fr/?affiliate_id=77097
0
Nouhanda Messages postés 39 Date d'inscription lundi 8 mars 2010 Statut Membre Dernière intervention 5 janvier 2011
12 mars 2010 à 18:29
re, c'est fait, le fichier zip est envoyé (j'espère que cela pourra les aider).

Je reste à ta disposition pour la suite de la désinfection.

Cordialement.
0
Nouhanda Messages postés 39 Date d'inscription lundi 8 mars 2010 Statut Membre Dernière intervention 5 janvier 2011
12 mars 2010 à 18:31
re, c'est fait le fichier zip est envoyé.

Je reste à ta disposition pour la suite de la désinfection.

Cordialement.
0
Nouhanda Messages postés 39 Date d'inscription lundi 8 mars 2010 Statut Membre Dernière intervention 5 janvier 2011
13 mars 2010 à 17:22
Bonjours gen-hackman,

Merci pour tes bon conseils et les réponses rapides. Je suis à ta disposition pour la suite.
Cordialement.
0
Nouhanda Messages postés 39 Date d'inscription lundi 8 mars 2010 Statut Membre Dernière intervention 5 janvier 2011
13 mars 2010 à 17:43
Bonjours, y a t'il quelqu'un pour prendre la suite ?

Merci beaucoup.
Cordialement.
0
Nouhanda Messages postés 39 Date d'inscription lundi 8 mars 2010 Statut Membre Dernière intervention 5 janvier 2011
13 mars 2010 à 18:05
Re,
Désolé je dois partir, laissé moi des instruction pour la suite, je les exécuteraient ce soir à mon retour.
Merci.
Cordialement.
0
Utilisateur anonyme
13 mars 2010 à 19:58
DESACTIVE TON ANTIVIRUS ET TON PAREFEU SI PRESENTS !!!!!(car il est detecté a tort comme infection)

▶ Télécharge List_Kill'em et enregistre le sur ton bureau

double clique ( clic droit "executer en tant qu'administrateur" pour Vista/7 ) sur le raccourci sur ton bureau pour lancer l'installation

coche la case "creer une icone sur le bureau"

une fois terminée , clic sur "terminer" et le programme se lancera seul

choisis la langue puis choisis l'option 1 = Mode Recherche

▶ laisse travailler l'outil

à l'apparition de la fenetre blanche , c'est un peu long , c'est normal , le programme n'est pas bloqué.

un rapport du nom de catchme apparait sur ton bureau , ignore-le,ne le poste pas , , il s'auto supprimera a la fin du scan

▶ Poste le contenu du rapport qui s'ouvre aux 100 % du scan à l'ecran "COMPLETED"

0
Nouhanda Messages postés 39 Date d'inscription lundi 8 mars 2010 Statut Membre Dernière intervention 5 janvier 2011
14 mars 2010 à 19:18
Bonjours gen-hackman,

J'ai fait partir le fix list_killthem à 13h il est maintenant 19h et il reste bloquer depuis 6h donc sur :

HkCU\software\microsoft\Windows\Curentversion\run\eggs joy math type.

Que dosi-je faire ?????? Il ne m'a même pas généré le rapport catch me.
Évidemment le scan n'est pas fini.
Cordialement.
0
Utilisateur anonyme
14 mars 2010 à 19:42
hello tu as tout bien desactivé les protections ?
0
Nouhanda Messages postés 39 Date d'inscription lundi 8 mars 2010 Statut Membre Dernière intervention 5 janvier 2011
14 mars 2010 à 19:43
Re, gen hackman, oui kerio, tea timer, et avira ont été désactivé comme tu me l'as demandé.
0
Utilisateur anonyme
14 mars 2010 à 19:51
bah ton pc doit pas etre tout jeune alors ^^
0
Nouhanda Messages postés 39 Date d'inscription lundi 8 mars 2010 Statut Membre Dernière intervention 5 janvier 2011
14 mars 2010 à 19:51
il a 3 ans, proco dual core
0