Dévirussage Malware-gen - Page 3

  1. http://www.cijoint.fr/cjlink.php?file=cj201004/cijPwcQ6y3.txt
    http://www.cijoint.fr/cjlink.php?file=cj201004/cijl4EWCXS.txt

    et de 2.
    0
    1. ▶ Clique sur le menu Demarrer /Panneau de configuration/Options des dossiers/ puis dans l'onglet Affichage
      * - Coche Afficher les fichiers et dossiers cachés
      * - Décoche Masquer les extensions des fichiers dont le type est connu
      * - Décoche Masquer les fichiers protégés du système d'exploitation (recommandé)

      ▶ clique sur Appliquer, puis OK.

      N'oublie pas de recacher à nouveau les fichiers cachés et protégés du système d'exploitation en fin de désinfection, c'est important

      Fais analyser le(s) fichier(s) suivants sur Virustotal :

      Virus Total

      * Clique sur Parcourir en haut, choisis Poste de travail et cherche ces fichiers :

      C:\WINDOWS\system32\drivers\TF0801.sys
      C:\WINDOWS\System32\drivers\logiflt.iad

      * Clique maintenant sur Envoyer le fichier. et laisse travailler tant que "Situation actuelle : en cours d'analyse" est affiché.
      * Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser la page.
      * Lorsque l'analyse est terminée ("Situation actuelle: terminé"), clique sur Formaté
      * Une nouvelle fenêtre de ton navigateur va apparaître
      * Clique alors sur les deux fleches
      * Fais un clic droit sur la page, et choisis Sélectionner tout, puis copier
      * Enfin colle le résultat dans ta prochaine réponse.

      Note : Pour analyser un autre fichier, clique en bas sur Autre fichier.

      ensuite :

      poste le contenu de ce fichier :

      C:\WINDOWS\AntiV.INI

      ensuite :

      ▶ Télécharge DAFT !

      ▶ Sauvegarde-le sur ton Bureau.
      ▶ Dézippe le dossier le contenant (clic droit , extraire ici)
      ▶ Double-clique sur l'icône de DAFT se trouvant dans son dossier dézippé, présent sur ton bureau.
      ▶ Clique sur le bouton Scan.
      ▶ Sélectionne tout ce qui apparaît.
      ▶ Clique sur le bouton Fix.
      ▶ Ensuite relance DAFT. Si tout est OK, un message du type "All associations are OK" devrait apparaître.
      ▶ Ferme DAFT.

      ensuite :

      ▶ clic droit "executer en tant qu'administrateur" sur OTL.exe pour le lancer.

      ▶Copie la liste qui se trouve en gras ci-dessous,

      ▶ colle-la dans la zone sous Customs Scans/Fixes :


      :processes
      explorer.exe
      iexplore.exe
      firefox.exe
      msnmsgr.exe
      Teatimer.exe

      :OTL
      FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0010-ABCDEFFEDCBA}:6.0.10
      FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0011-ABCDEFFEDCBA}:6.0.11
      FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0013-ABCDEFFEDCBA}:6.0.13
      FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0016-ABCDEFFEDCBA}:6.0.16
      O2 - BHO: (Yahoo! Toolbar Helper) - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll (Yahoo! Inc.)
      O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - No CLSID value found.
      O3 - HKLM\..\Toolbar: (no name) - - No CLSID value found.
      O3 - HKLM\..\Toolbar: (Yahoo! Toolbar avec bloqueur de fenêtres pop-up) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll (Yahoo! Inc.)
      O4 - HKLM..\Run: [LaunchApp] File not found
      O4 - Startup: C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe (Adobe Systems Incorporated)
      O16 - DPF: {CAFEEFAC-0016-0000-0006-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_06-windows-i586.cab (Reg Error: Key error.)
      O16 - DPF: {CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_07-windows-i586.cab (Reg Error: Key error.)
      O16 - DPF: {CAFEEFAC-0016-0000-0016-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_16-windows-i586.cab (Java Plug-in 1.6.0_16)

      :reg
      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
      "Alcmtr"=-
      "IMJPMIG8.1"=-
      "MSPY2002"=-
      "PHIME2002A"=-
      "PHIME2002ASync"=-
      "QuickTime Task"=-
      "RTHDCPL"=-
      "TkBellExe"=-
      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer]
      "HonorAutoRunSetting"=1
      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
      "AntiVirusOverride"=1
      "FirewallOverride"=1
      [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
      "E:\setup\HPZNET01.EXE"=-
      "E:\setup\HPONICIFS01.EXE"=-

      :commands
      [emptytemp]
      [start explorer]
      [reboot]


      ▶ Clique sur RunFix pour lancer la suppression.

      ▶ Poste le rapport.
      0
      1. VIRUS TOTAL tf0801

        Fichier TF0801.sys reçu le 2010.04.08 06:55:42 (UTC)Antivirus Version Dernière mise à jour Résultat
        a-squared 4.5.0.50 2010.04.08 -
        AhnLab-V3 5.0.0.2 2010.04.07 -
        AntiVir 7.10.6.41 2010.04.07 -
        Antiy-AVL 2.0.3.7 2010.04.08 -
        Authentium 5.2.0.5 2010.04.08 -
        Avast 4.8.1351.0 2010.04.07 -
        Avast5 5.0.332.0 2010.04.07 -
        AVG 9.0.0.787 2010.04.07 -
        BitDefender 7.2 2010.04.07 -
        CAT-QuickHeal 10.00 2010.04.08 -
        ClamAV 0.96.0.3-git 2010.04.08 -
        Comodo 4536 2010.04.08 -
        DrWeb 5.0.2.03300 2010.04.08 -
        eSafe 7.0.17.0 2010.04.07 -
        eTrust-Vet 35.2.7413 2010.04.07 -
        F-Prot 4.5.1.85 2010.04.07 -
        F-Secure 9.0.15370.0 2010.04.08 -
        Fortinet 4.0.14.0 2010.04.07 -
        GData 19 2010.04.07 -
        Ikarus T3.1.1.80.0 2010.04.08 -
        Jiangmin 13.0.900 2010.04.08 -
        Kaspersky 7.0.0.125 2010.04.07 -
        McAfee-GW-Edition 6.8.5 2010.04.07 -
        Microsoft 1.5605 2010.04.08 -
        NOD32 5008 2010.04.07 -
        Norman 6.04.11 2010.04.07 -
        nProtect 2009.1.8.0 2010.04.06 -
        Panda 10.0.2.2 2010.04.07 -
        PCTools 7.0.3.5 2010.04.08 -
        Prevx 3.0 2010.04.08 -
        Rising 22.42.03.03 2010.04.08 -
        Sophos 4.52.0 2010.04.08 -
        Sunbelt 6150 2010.04.08 -
        Symantec 20091.2.0.41 2010.04.08 -
        TheHacker 6.5.2.0.257 2010.04.08 -
        TrendMicro 9.120.0.1004 2010.04.08 -
        VBA32 3.12.12.4 2010.04.05 -
        ViRobot 2010.4.8.2266 2010.04.08 -
        VirusBuster 5.0.27.0 2010.04.07 -

        Information additionnelle
        File size: 4352 bytes
        MD5...: b14d999779671aea01c4587f2d69da1a
        SHA1..: 5f722a2c22f71a54aadf6395f1510424dad5f7d2
        SHA256: adda76257274194afe979b79e890130fb13882f2ab964db78402e5f4d16133b3
        ssdeep: 96:N9gLwH8AymkqLc24zmG1lk9toG1hoOIHd:NCLwcAym3iLm9LiOod<BR>
        PEiD..: -
        PEInfo: PE Structure information<BR><BR>( base data )<BR>entrypointaddress.: 0x5bc<BR>timedatestamp.....: 0x44f291cc (Mon Aug 28 06:48:44 2006)<BR>machinetype.......: 0x14c (I386)<BR><BR>( 5 sections )<BR>name viradd virsiz rawdsiz ntrpy md5<BR>.text 0x300 0x6ac 0x700 6.07 a5b4d85fedb8727df022f262abab6af7<BR>.rdata 0xa00 0x127 0x180 4.22 65d638b09ede5ec921f4aa15ab357db6<BR>.data 0xb80 0x88 0x100 3.11 24c301cdec860af0afe8c311de2e088c<BR>INIT 0xc80 0x28e 0x300 4.37 3d6484299ea0d838204e1f03981e93c7<BR>.reloc 0xf80 0x13e 0x180 2.33 c7fb5edb474492358c8bb577af11d62f<BR><BR>( 1 imports ) <BR>> NTOSKRNL.EXE: ExAllocatePoolWithTag, InterlockedIncrement, KeInitializeDpc, KeInitializeTimer, KeInitializeEvent, IoAttachDeviceToDeviceStack, IoCreateDevice, IoSetDeviceInterfaceState, IoRegisterDeviceInterface, InterlockedDecrement, IofCompleteRequest, RtlCopyUnicodeString, IofCallDriver, IoDeleteDevice, IoDetachDevice, KeWaitForSingleObject, PoStartNextPowerIrp, PoCallDriver, KeSetTimerEx, KeCancelTimer, KeSetEvent, IoFreeIrp, IoAllocateIrp, RtlFreeUnicodeString<BR><BR>( 0 exports ) <BR>
        RDS...: NSRL Reference Data Set<BR>-
        pdfid.: -
        trid..: Generic Win/DOS Executable (49.9%)<BR>DOS Executable Generic (49.8%)<BR>Autodesk FLIC Image File (extensions: flc, fli, cel) (0.1%)
        sigcheck:<BR>publisher....: n/a<BR>copyright....: n/a<BR>product......: n/a<BR>description..: n/a<BR>original name: n/a<BR>internal name: n/a<BR>file version.: n/a<BR>comments.....: n/a<BR>signers......: -<BR>signing date.: -<BR>verified.....: Unsigned<BR>

        Antivirus Version Dernière mise à jour Résultat
        a-squared 4.5.0.50 2010.04.08 -
        AhnLab-V3 5.0.0.2 2010.04.07 -
        AntiVir 7.10.6.41 2010.04.07 -
        Antiy-AVL 2.0.3.7 2010.04.08 -
        Authentium 5.2.0.5 2010.04.08 -
        Avast 4.8.1351.0 2010.04.07 -
        Avast5 5.0.332.0 2010.04.07 -
        AVG 9.0.0.787 2010.04.07 -
        BitDefender 7.2 2010.04.07 -
        CAT-QuickHeal 10.00 2010.04.08 -
        ClamAV 0.96.0.3-git 2010.04.08 -
        Comodo 4536 2010.04.08 -
        DrWeb 5.0.2.03300 2010.04.08 -
        eSafe 7.0.17.0 2010.04.07 -
        eTrust-Vet 35.2.7413 2010.04.07 -
        F-Prot 4.5.1.85 2010.04.07 -
        F-Secure 9.0.15370.0 2010.04.08 -
        Fortinet 4.0.14.0 2010.04.07 -
        GData 19 2010.04.07 -
        Ikarus T3.1.1.80.0 2010.04.08 -
        Jiangmin 13.0.900 2010.04.08 -
        Kaspersky 7.0.0.125 2010.04.07 -
        McAfee-GW-Edition 6.8.5 2010.04.07 -
        Microsoft 1.5605 2010.04.08 -
        NOD32 5008 2010.04.07 -
        Norman 6.04.11 2010.04.07 -
        nProtect 2009.1.8.0 2010.04.06 -
        Panda 10.0.2.2 2010.04.07 -
        PCTools 7.0.3.5 2010.04.08 -
        Prevx 3.0 2010.04.08 -
        Rising 22.42.03.03 2010.04.08 -
        Sophos 4.52.0 2010.04.08 -
        Sunbelt 6150 2010.04.08 -
        Symantec 20091.2.0.41 2010.04.08 -
        TheHacker 6.5.2.0.257 2010.04.08 -
        TrendMicro 9.120.0.1004 2010.04.08 -
        VBA32 3.12.12.4 2010.04.05 -
        ViRobot 2010.4.8.2266 2010.04.08 -
        VirusBuster 5.0.27.0 2010.04.07 -

        Information additionnelle
        File size: 4352 bytes
        MD5...: b14d999779671aea01c4587f2d69da1a
        SHA1..: 5f722a2c22f71a54aadf6395f1510424dad5f7d2
        SHA256: adda76257274194afe979b79e890130fb13882f2ab964db78402e5f4d16133b3
        ssdeep: 96:N9gLwH8AymkqLc24zmG1lk9toG1hoOIHd:NCLwcAym3iLm9LiOod<BR>
        PEiD..: -
        PEInfo: PE Structure information<BR><BR>( base data )<BR>entrypointaddress.: 0x5bc<BR>timedatestamp.....: 0x44f291cc (Mon Aug 28 06:48:44 2006)<BR>machinetype.......: 0x14c (I386)<BR><BR>( 5 sections )<BR>name viradd virsiz rawdsiz ntrpy md5<BR>.text 0x300 0x6ac 0x700 6.07 a5b4d85fedb8727df022f262abab6af7<BR>.rdata 0xa00 0x127 0x180 4.22 65d638b09ede5ec921f4aa15ab357db6<BR>.data 0xb80 0x88 0x100 3.11 24c301cdec860af0afe8c311de2e088c<BR>INIT 0xc80 0x28e 0x300 4.37 3d6484299ea0d838204e1f03981e93c7<BR>.reloc 0xf80 0x13e 0x180 2.33 c7fb5edb474492358c8bb577af11d62f<BR><BR>( 1 imports ) <BR>> NTOSKRNL.EXE: ExAllocatePoolWithTag, InterlockedIncrement, KeInitializeDpc, KeInitializeTimer, KeInitializeEvent, IoAttachDeviceToDeviceStack, IoCreateDevice, IoSetDeviceInterfaceState, IoRegisterDeviceInterface, InterlockedDecrement, IofCompleteRequest, RtlCopyUnicodeString, IofCallDriver, IoDeleteDevice, IoDetachDevice, KeWaitForSingleObject, PoStartNextPowerIrp, PoCallDriver, KeSetTimerEx, KeCancelTimer, KeSetEvent, IoFreeIrp, IoAllocateIrp, RtlFreeUnicodeString<BR><BR>( 0 exports ) <BR>
        RDS...: NSRL Reference Data Set<BR>-
        pdfid.: -
        trid..: Generic Win/DOS Executable (49.9%)<BR>DOS Executable Generic (49.8%)<BR>Autodesk FLIC Image File (extensions: flc, fli, cel) (0.1%)
        sigcheck:<BR>publisher....: n/a<BR>copyright....: n/a<BR>product......: n/a<BR>description..: n/a<BR>original name: n/a<BR>internal name: n/a<BR>file version.: n/a<BR>comments.....: n/a<BR>signers......: -<BR>signing date.: -<BR>verified.....: Unsigned<BR>
        0
        1. C:\WINDOWS\System32\drivers\logiflt.iad
          Ne peut être scanné son volume est 0 Ko.
          0
          1. antiv.ini

            [Message]
            ;REM "\"??????
            EN=To enhance system security, Acer highly recommends installing an Anti-Virus application such as the included Norton AntiVirusCD bundled with your system.
            TC=???????????Acer ????????????????Norton AntiVirusCD ?????
            ZH=???????????Acer ????????????????Norton AntiVirusCD ?????
            ES=Para mejorar la seguridad del sistema, Acer recomienda firmemente instalar una aplicación Anti-Virus como el Norton AntiVirusCD incluido con su sistema.
            IT=Per aumentare la sicurezza del sistema, Acer suggerisce vivamente di installare un'applicazione Anti-Virus come ad es. il pacchetto Norton AntiVirus CD incluso nel sistema.
            DE=Für die Verbesserung der Systemsicherheit empfiehlt Acer das Installieren einer Antivirus-Anwendung, wie z. B. das mitgelieferte Norton AntiVirusCD, das mit Ihrem System gebündelt ist.
            SC=????????Acer?????????????????????Norton AntiVirus?
            FR=Pour améliorer la sécurité du système, Acer vous conseille vivement d'installer un logiciel antivirus tel que celui inclus sur le CD Norton AntiVirus fourni avec votre système.
            XC=Para aumentar a segurança do sistema, Acer recomenda fortemente a instalação do aplicativo Anti-Virus tal como o CD Norton AntiVirus agrupado com o seu sistema.
            PT=Para aumentar a segurança do sistema, Acer recomenda fortemente a instalação do aplicativo Anti-Virus tal como o CD Norton AntiVirus agrupado com o seu sistema.
            0
            1. DAFT

              au scan rien apparait : il dit direct : "All associations OK"
              0
              1. Rapport OTL :

                All processes killed
                ========== PROCESSES ==========
                No active process named explorer.exe was found!
                Process iexplore.exe killed successfully!
                No active process named firefox.exe was found!
                Process msnmsgr.exe killed successfully!
                No active process named Teatimer.exe was found!
                ========== OTL ==========
                Prefs.js: {CAFEEFAC-0016-0000-0010-ABCDEFFEDCBA}:6.0.10 removed from extensions.enabledItems
                Prefs.js: {CAFEEFAC-0016-0000-0011-ABCDEFFEDCBA}:6.0.11 removed from extensions.enabledItems
                Prefs.js: {CAFEEFAC-0016-0000-0013-ABCDEFFEDCBA}:6.0.13 removed from extensions.enabledItems
                Prefs.js: {CAFEEFAC-0016-0000-0016-ABCDEFFEDCBA}:6.0.16 removed from extensions.enabledItems
                Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{02478D38-C3F9-4EFB-9B51-7695ECA05670}\ deleted successfully.
                Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{02478D38-C3F9-4EFB-9B51-7695ECA05670}\ deleted successfully.
                C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll moved successfully.
                Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5C255C8A-E604-49b4-9D64-90988571CECB}\ deleted successfully.
                Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5C255C8A-E604-49b4-9D64-90988571CECB}\ not found.
                Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\ deleted successfully.
                Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\{EF99BD32-C1FB-11D2-892F-0090271D4F88} deleted successfully.
                Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{EF99BD32-C1FB-11D2-892F-0090271D4F88}\ deleted successfully.
                File C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll not found.
                Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\LaunchApp deleted successfully.
                C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Adobe Reader Speed Launch.lnk moved successfully.
                C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe moved successfully.
                Starting removal of ActiveX control {CAFEEFAC-0016-0000-0006-ABCDEFFEDCBA}
                Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0016-0000-0006-ABCDEFFEDCBA}\ deleted successfully.
                Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0006-ABCDEFFEDCBA}\ not found.
                Registry key HKEY_CURRENT_USER\SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0006-ABCDEFFEDCBA}\ deleted successfully.
                Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{CAFEEFAC-0016-0000-0006-ABCDEFFEDCBA}\ not found.
                Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0006-ABCDEFFEDCBA}\ not found.
                Starting removal of ActiveX control {CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA}
                Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA}\ deleted successfully.
                Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA}\ not found.
                Registry key HKEY_CURRENT_USER\SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA}\ deleted successfully.
                Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA}\ not found.
                Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA}\ not found.
                Starting removal of ActiveX control {CAFEEFAC-0016-0000-0016-ABCDEFFEDCBA}
                Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0016-0000-0016-ABCDEFFEDCBA}\ deleted successfully.
                Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0016-ABCDEFFEDCBA}\ deleted successfully.
                Registry key HKEY_CURRENT_USER\SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0016-ABCDEFFEDCBA}\ deleted successfully.
                Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{CAFEEFAC-0016-0000-0016-ABCDEFFEDCBA}\ not found.
                Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0016-ABCDEFFEDCBA}\ not found.
                ========== REGISTRY ==========
                Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\Alcmtr deleted successfully.
                Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\IMJPMIG8.1 deleted successfully.
                Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\MSPY2002 deleted successfully.
                Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\PHIME2002A deleted successfully.
                Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\PHIME2002ASync deleted successfully.
                Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\QuickTime Task deleted successfully.
                Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\RTHDCPL deleted successfully.
                Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\TkBellExe deleted successfully.
                HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\"HonorAutoRunSetting"|1 /E : value set successfully!
                HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\\"AntiVirusOverride"|1 /E : value set successfully!
                HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\\"FirewallOverride"|1 /E : value set successfully!
                Registry value HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List\\E:\setup\HPZNET01.EXE deleted successfully.
                Registry value HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List\\E:\setup\HPONICIFS01.EXE deleted successfully.
                ========== COMMANDS ==========

                [EMPTYTEMP]

                User: Default User
                ->Temp folder emptied: 16384 bytes
                ->Temporary Internet Files folder emptied: 32902 bytes

                User: All Users

                User: NetworkService
                ->Temp folder emptied: 0 bytes
                ->Temporary Internet Files folder emptied: 1077552 bytes

                User: LocalService
                ->Temp folder emptied: 66016 bytes
                ->Temporary Internet Files folder emptied: 32902 bytes

                User: Xavier
                ->Temp folder emptied: 2091510 bytes
                ->Temporary Internet Files folder emptied: 202696561 bytes
                ->Java cache emptied: 12118713 bytes
                ->FireFox cache emptied: 28301244 bytes
                ->Flash cache emptied: 1891198 bytes

                %systemdrive% .tmp files removed: 0 bytes
                %systemroot% .tmp files removed: 0 bytes
                %systemroot%\System32 .tmp files removed: 3072 bytes
                %systemroot%\System32\dllcache .tmp files removed: 0 bytes
                %systemroot%\System32\drivers .tmp files removed: 0 bytes
                Windows Temp folder emptied: 235512 bytes
                %systemroot%\system32\config\systemprofile\Local Settings\Temp folder emptied: 23951356 bytes
                %systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 33170 bytes
                RecycleBin emptied: 355 bytes

                Total Files Cleaned = 260,00 mb

                OTL by OldTimer - Version 3.1.37.3 log created on 04082010_091432

                Files\Folders moved on Reboot...
                File\Folder C:\WINDOWS\temp\ZLT06082.TMP not found!
                File\Folder C:\WINDOWS\temp\ZLT06085.TMP not found!
                C:\WINDOWS\temp\Perflib_Perfdata_aa0.dat moved successfully.

                Registry entries deleted on Reboot...
                0
                1. Pour info depuis que Avast a été désinstallé en mode sans échec , le PC se comporte normalement : il n'est plus occupé par cette tàche bloquante.
                  0
                  1. ok on a bientot fini :

                    Imprime ces instructions car il faudra fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.

                    ▶ Télécharge :

                    Malwarebytes

                    ou :

                    Malwarebytes

                    ▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

                    (NB : Si tu as un message d'erreur t'indiquant qu'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharge le ici : COMCTL32.OCX

                    ▶ Potasses le Tuto pour te familiariser avec le prg :

                    ( cela dit, il est très simple d'utilisation ).

                    relance malwarebytes en suivant scrupuleusement ces consignes :

                    ! Déconnecte toi et ferme toutes applications en cours !

                    ▶ Lance Malwarebyte's .

                    Fais un examen dit "Complet" .

                    ▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
                    ▶ à la fin tu cliques sur "résultat" .
                    ▶ Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

                    ▶ Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !

                    ▶ Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)

                    0
                    1. Aucun élément nuisible n'a été détecté.
                      rien supprimer :

                      Malwarebytes' Anti-Malware 1.45
                      www.malwarebytes.org

                      Version de la base de données: 3968

                      Windows 5.1.2600 Service Pack 2
                      Internet Explorer 7.0.5730.11

                      08/04/2010 17:27:45
                      mbam-log-2010-04-08 (17-27-45).txt

                      Type d'examen: Examen complet (C:\|D:\|)
                      Elément(s) analysé(s): 187297
                      Temps écoulé: 29 minute(s), 4 seconde(s)

                      Processus mémoire infecté(s): 0
                      Module(s) mémoire infecté(s): 0
                      Clé(s) du Registre infectée(s): 0
                      Valeur(s) du Registre infectée(s): 0
                      Elément(s) de données du Registre infecté(s): 0
                      Dossier(s) infecté(s): 0
                      Fichier(s) infecté(s): 0

                      Processus mémoire infecté(s):
                      (Aucun élément nuisible détecté)

                      Module(s) mémoire infecté(s):
                      (Aucun élément nuisible détecté)

                      Clé(s) du Registre infectée(s):
                      (Aucun élément nuisible détecté)

                      Valeur(s) du Registre infectée(s):
                      (Aucun élément nuisible détecté)

                      Elément(s) de données du Registre infecté(s):
                      (Aucun élément nuisible détecté)

                      Dossier(s) infecté(s):
                      (Aucun élément nuisible détecté)

                      Fichier(s) infecté(s):
                      (Aucun élément nuisible détecté)
                      0
                      1. parfait , le final:

                        Pour nettoyer les outils utilsés et mieux sécuriser ton pc
                        --------------------------------------------------------------------------------

                        ▶---> Télécharge ToolsCleaner2sur ton Bureau.
                        * Double-clique (clic droit "en tant qu'administrateur" pour Vista) sur ToolsCleaner2.exe pour le lancer.
                        * Clique sur Recherche et laisse le scan agir.
                        * Clique sur Suppression pour finaliser.
                        * Tu peux, si tu le souhaites, te servir des Options Facultatives.
                        * Clique sur Quitter pour obtenir le rapport.
                        * Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).
                        ___________________________________________________

                        ▶ Tu peux supprimer ToolCleaner

                        ___________________________________________________

                        ▶ Télécharge :ATF Cleaner par Atribune

                        Double-clique (clic droit "en tant qu'administrateur" pour Vista) ATF-Cleaner.exe afin de lancer le programme.
                        Sous l'onglet Main, choisis : Select All
                        Clique sur le bouton Empty Selected
                        Si tu utilises le navigateur Firefox :
                        Clique Firefox au haut et choisis : Select All
                        Clique le bouton Empty Selected a
                        NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invité.
                        Si tu utilises le navigateur Opera :
                        Clique Opera au haut et choisis : Select All
                        Clique le bouton Empty Selected
                        NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invité.
                        Clique Exit, du menu prinicipal, afin de fermer le programme.
                        Pour obtenir du Support technique, double-clique l'adresse électronique située au bas de chacun des menus.

                        __________________________________________________

                        ▶ Tu peux garder ATF pour d'eventuels netttoyages un peu plus poussés
                        __________________________________________________

                        ▶ Télécharge et installe CCleaner (N'installe pas la Yahoo Toolbar) :

                        * Lance-le.(clic droit "en tant qu'administrateur" pour Vista) Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
                        * Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
                        * Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs tant de fois qu il en trouve a l analyse
                        * Veille a ce que dans les options le reglage soit au demarrage de windows et réglé sur "effacement securisé" 35 passes (guttman)
                        __________________________________________________

                        Attention : ne pas toucher au PC pendant qu'il travaille !

                        ▶ Nettoyage et Défragmentation de tes Disques

                        *Nettoyage :

                        Clic droit sur "poste de travail"(ordinateur pour vista) ==>"ouvrir" ==>clic droit sur le disque C ==>Propriétés ==>onglet "Général"
                        Cliques sur le bouton "nettoyage de disque", OK
                        tu le fais pour chacun de tes disques
                        ________________________________________________

                        *Vérifications des erreurs :

                        Clic droit sur "poste de travail"(ordinateur pour vista) ==>"ouvrir" ==>clic droit sur le disque C ==>Propriétés ==>onglet "Outil"
                        "Vérifier maintenant", une boîte s'ouvre, cocher les cases :
                        -réparer automatiquement les erreurs...
                        -rechercher et tenter une récupération...

                        --->Démarrer, ok
                        Note : s'il te dis de redémarrer ton Pc pour le faire , tu redémarres et tu laisses faire, cela prend un peu de temps c'est normal
                        tu le fais pour chacun de tes disques
                        ________________________________________________

                        ensuite toujours dans le même onglet tu choisis :

                        *Défragmentation :
                        "défragmenter maintenant", OK
                        une boîte s'ouvre, tu sélectionnes le disque à défragmenter, et tu cliques sur "analyser", puis après l'analyse, "défragmenter" . OK
                        tu le fais pour chacun de tes disques
                        _______________________________________________

                        Note : si tu as un utilitaire pour défragmenter , utilises le à la place

                        pour ce faire Defraggler est proposé
                        _________________________________________________

                        ▶ Peux-tu vérifier ta Console Java ? :

                        et installer la nouvelle version si besoin est (dans ce cas désinstalle avant l'ancienne version).

                        voici pour desinstaller :

                        JavaRa

                        Décompresse le fichier sur le Bureau (Clic droit > Extraire tout).
                        * Double-clique (clic droit "en tant qu'administrateur" pour Vista) sur le répertoire JavaRa.
                        * Puis double-clique sur le fichier JavaRa.exe (le exe peut ne pas s'afficher).
                        * Choisis Français puis clique sur Select.
                        * Clique sur Recherche de mises à jour.
                        * Sélectionne Mettre à jour via jucheck.exe puis clique sur Rechercher.
                        * Autorise le processus à se connecter s'il le demande, clique sur Installer et suis les instructions d'installation qui prennent quelques minutes.
                        * L'installation est terminée, reviens à l'écran de JavaRa et clique sur Effacer les anciennes versions.
                        * Clique sur Oui pour confirmer. Laisse travailler et clique ensuite sur OK, puis une deuxième fois sur OK.
                        * Un rapport va s'ouvrir. Poste-le dans ta prochaine réponse.
                        * Ferme l'application.

                        Note : le rapport se trouve aussi dans C:\ sous le nom JavaRa.log.

                        _________________________________________________

                        ▶ Mets à jour Adobe Reader si ce n'est pas le cas (désinstalle avant la version antérieure)
                        __________________________________________________

                        ▶ Je te conseille si tu n en as pas , afin de mieux securiser ton pc , d'installer un parefeu :

                        Online armor ou KERIO ou JETICO ou ZONE ALARM (mettre que le parefeu gratuit) ou COMODO

                        https://www.commentcamarche.net/telecharger/securite/16545-online-armor-personal-firewall/
                        https://www.01net.com/telecharger/windows/Securite/firewall/fiches/39911.html
                        https://forum.pcastuces.com/sujet.asp?f=25&s=35606
                        https://www.clubic.com/telecharger-fiche11071-sunbelt-personal-firewall-ex-kerio.html
                        https://manuelsdaide.com/contact/
                        http://www.open-files.com/forum/index.php?showtopic=29277
                        https://www.commentcamarche.net/telecharger/securite/24863-zonealarm/
                        ___________________________________________________

                        ▶ Tu peux aussi vider ta corbeille,quoi que Ccleaner le fasse tout seul
                        _____________________________________________________

                        ▶ Si nous avons utilisé MalwareByte's Anti-Malware , vide sa quarantaine :

                        * Lance le programme puis clique sur <Quarantaine>.
                        * Sélectionne tous les éléments puis clique sur <supprimer>.
                        * Quitte le programme.
                        ______________________________________________________

                        ▶ si tu as installé Antivir :

                        Configuration
                        ________________________________________________________

                        ▶ Idem pour ton antivirus : vide sa quarantaine si ce n'est pas déjà fait
                        ______________________________________________________

                        ▶ Désactive et réactive la restauration de système, pour cela : suis les instructions du lien :

                        Lien XP

                        Lien Vista

                        ▶ Sitôt fait , recrées un point de restoration dit "sain" pour parer à quelques eventuels problêmes dans le futur
                        ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

                        Quelques conseils et recommandations pour l'avenir :

                        ▶ Passe un coup de MalwareByte's Anti-Malware de temps en temps (1 fois par semaine , suivant l'utilisation que tu fais de ton PC.
                        ▶ Utilise aussi tes autres logiciels de protection (scannes antivirus, antispywares...). N'oublie pas de faire les mises à jour avant de les utiliser.
                        * Pense aussi à faire une défragmentation de tes disques durs de temps en temps (garde suffisamment d'espace sur C:\ (1/3 de libre pour être à l'aise))
                        _____________

                        ▶ Pour bien protéger ton PC :
                        [1 seul Antivirus] + [1 seul Pare feu] + [Un bon Antispyware] + [Mises à Jour récentes Windows et Logiciels de Protection] + [Utilisation de Firefox -ou autres- (Internet Explorer présente des failles de sécurité qui mettent longtemps avant d'être corrigées mais il faut absolument le conserver pour les mises à jour Windows et Windows live Messenger)]

                        Je te conseille d'installer cette extension pour Firefox pour securiser ton surf : WOT
                        Je te conseille d'installer cette extension pour Internet Explorer pour securiser ton surf : WOT

                        PS : En fait la meilleure des protections c'est toi même : ce que tu fais avec ton PC : où tu surfes, télécharges...ect....
                        Les virus utilisent les failles de ton PC pour infecter un système

                        ▶ dans le souhait de vouloir desinstaller un antivirus au profit d'un autre , voici quelques liens :

                        Desinstaller Avast
                        Desinstaller BitDefender
                        Desinstaller Norton
                        Desinstaller Kaspersky
                        Desinstaller AVG

                        ou tout en un :

                        Désinstallation Antivirus , Parefeu , Antispyware
                        _____________

                        ▶ Si tu as Vista n'oublie pas de réactiver le controle des comptes des utilisateurs(UAC)
                        ___________

                        ▶ Si tu as Spybot S&D et que nous avons desactive le "Tea-timer" tu peux le réactiver
                        ___________

                        ▶ si nous avons affiché les fichiers cachés , n'oublies pas de les remettre en attribut "caché"

                        ▶ Clique sur le menu Demarrer /Panneau de configuration/Options des dossiers/ puis dans l'onglet Affichage
                        * - Décoche Afficher les fichiers et dossiers cachés
                        * - coche Masquer les extensions des fichiers dont le type est connu
                        * - coche Masquer les fichiers protégés du système d'exploitation (recommandé)

                        ▶ clique sur Appliquer, puis OK.
                        ____________

                        Voila,

                        Bonne lecture, à bientot , une fois tout ceci fait,

                        tu peux mettre le topic en resolu

                        Bonne continuation et surtout , prudence et bon surf :)

                        0
                        Précédent
                        • 1
                        • 2
                        • 3