Mon ordinateur rame et est infecté

Résolu/Fermé
lechatestla Messages postés 110 Date d'inscription vendredi 26 octobre 2007 Statut Membre Dernière intervention 23 décembre 2010 - 26 avril 2010 à 21:15
lechatestla Messages postés 110 Date d'inscription vendredi 26 octobre 2007 Statut Membre Dernière intervention 23 décembre 2010 - 27 avril 2010 à 15:36
Bonjour,
Depuis peu je suis infecté par des trojans qui font planté mon ordi avec une page bleue et mon ordi redémarre. J'ai tout essayé scan en ligne, j'ai été sur secuser, etc, etc, ....
Je ne sais plus trop comment faire ????
J'ai fait un Hijack je peux vous le poster si quelqu'un peu m'aider.

A bientôt.


A voir également:

5 réponses

lechatestla Messages postés 110 Date d'inscription vendredi 26 octobre 2007 Statut Membre Dernière intervention 23 décembre 2010
26 avril 2010 à 22:02
Je l'ai déjà effectué voici le log :

Malwarebytes' Anti-Malware 1.45
www.malwarebytes.org

Version de la base de données: 4037

Windows 6.0.6002 Service Pack 2 (Safe Mode)
Internet Explorer 8.0.6001.18904

26/04/2010 17:10:49
mbam-log-2010-04-26 (17-10-49).txt

Type d'examen: Examen complet (C:\|D:\|)
Elément(s) analysé(s): 315735
Temps écoulé: 1 heure(s), 22 minute(s), 33 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0
lechatestla Messages postés 110 Date d'inscription vendredi 26 octobre 2007 Statut Membre Dernière intervention 23 décembre 2010
26 avril 2010 à 22:07
J'ai même fait une analyse avec ZHPDiag, voici le lien du log :

http://www.cijoint.fr/cj201004/cij8iMjYHM.txt
0
lechatestla Messages postés 110 Date d'inscription vendredi 26 octobre 2007 Statut Membre Dernière intervention 23 décembre 2010
27 avril 2010 à 15:07
J'ai effectué le premier programme maintenant j'ai lancé AD-R. Cela peut prendre combien de temps?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
lechatestla Messages postés 110 Date d'inscription vendredi 26 octobre 2007 Statut Membre Dernière intervention 23 décembre 2010
27 avril 2010 à 15:36
Voici le log du scan AD-R :

.
======= RAPPORT D'AD-REMOVER 2.0.0.0,C | UNIQUEMENT XP/VISTA/7 =======
.
Mis à jour par C_XX le 24/04/10 à 20:50
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 15:06:14 le 27/04/2010 | Mode normal | Option: SCAN
Exécuté de: C:\Ad-Remover\ADR.exe
SE: Microsoft® Windows Vista(TM) HomePremium Service Pack 2 - X86
Nom du PC: PC-LEZAMOUREUZ (Acer Aspire M1610)
Utilisateur actuel: Lezamoureuz (Administrateur)
.
============== ÉLÉMENT(S) TROUVÉ(S) ==============
.
.
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Eurobarre
C:\Users\Lezamoureuz\AppData\Roaming\EoRezo
C:\Users\Lezamoureuz\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Eurobarre
C:\Windows\Eurobarre
.
HKCU\Software\EoRezo
HKLM\Software\Classes\CLSID\{1BB22D38-A411-4B13-A746-C2A4F4EC7344}
HKLM\Software\Classes\CLSID\{FCBCCB87-9224-4B8D-B117-F56D924BEB18}
HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\SoftwareUpdate_is1
.
.
============== SCAN ADDITIONNEL ==============
.
.
* Internet Explorer Version 8.0.6001.18904 *
.
[HKCU\Software\Microsoft\Internet Explorer\Main]
.
AutoHide: yes
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\Windows\system32\blank.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Show_ToolBar: yes
Start Page: hxxp://www.facebook.com/login.php
Use Custom Search URL: 1
Use Search Asst: no
.
[HKLM\Software\Microsoft\Internet Explorer\Main]
.
AutoHide: yes
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=69157
Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Delete_Temp_Files_On_Exit: yes
Local Page: C:\Windows\System32\blank.htm
Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Start Page: hxxp://fr.msn.com/
.
[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
.
Tabs: hxxp://www.fastbrowsersearch.com/new-tab/?v=18&tid=0
Blank: res://mshtml.dll/blank.htm
.
============== SUSPECT(S) ==============
.
C:\Users\Lezamoureuz\Desktop\Logiciels\Ashampoo.Burning.Studio.v7.21.Multilangages.Incl-Serial\ashampoo_burningstudio721_sm.exe
C:\Users\Lezamoureuz\Desktop\Logiciels\Ashampoo.Burning.Studio.v7.21.Multilangages.Incl-Serial\www.eMule-Island.com.url
.
========================================
.
C:\Users\LEZAMO~1\AppData\Local\Temp: 307 Fichier(s), 74 Dossier(s)
C:\Windows\temp: 5 Fichier(s), 3 Dossier(s)
C:\Users\Lezamoureuz\AppData\Roaming\Microsoft\Windows\Cookies: 111 Fichier(s), 2 Dossier(s)
Temporary Internet Files: 274 Fichier(s), 36 Dossier(s)
.
C:\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Ad-Remover\Backup: 1 Fichier(s)
.
C:\Ad-Report-SCAN[1].txt - 2678 Octet(s)
.
Fin à: 15:20:36, 27/04/2010
.
============== E.O.F - SCAN[1] ==============
0