Mon ordinateur rame et est infecté

Résolu
lechatestla Messages postés 122 Statut Membre -  
lechatestla Messages postés 122 Statut Membre -
Bonjour,
Depuis peu je suis infecté par des trojans qui font planté mon ordi avec une page bleue et mon ordi redémarre. J'ai tout essayé scan en ligne, j'ai été sur secuser, etc, etc, ....
Je ne sais plus trop comment faire ????
J'ai fait un Hijack je peux vous le poster si quelqu'un peu m'aider.

A bientôt.



--

Lechat c'est moi

5 réponses

  1. lechatestla Messages postés 122 Statut Membre
     
    Je l'ai déjà effectué voici le log :

    Malwarebytes' Anti-Malware 1.45
    www.malwarebytes.org

    Version de la base de données: 4037

    Windows 6.0.6002 Service Pack 2 (Safe Mode)
    Internet Explorer 8.0.6001.18904

    26/04/2010 17:10:49
    mbam-log-2010-04-26 (17-10-49).txt

    Type d'examen: Examen complet (C:\|D:\|)
    Elément(s) analysé(s): 315735
    Temps écoulé: 1 heure(s), 22 minute(s), 33 seconde(s)

    Processus mémoire infecté(s): 0
    Module(s) mémoire infecté(s): 0
    Clé(s) du Registre infectée(s): 0
    Valeur(s) du Registre infectée(s): 0
    Elément(s) de données du Registre infecté(s): 0
    Dossier(s) infecté(s): 0
    Fichier(s) infecté(s): 0

    Processus mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Module(s) mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Clé(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Valeur(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre infecté(s):
    (Aucun élément nuisible détecté)

    Dossier(s) infecté(s):
    (Aucun élément nuisible détecté)

    Fichier(s) infecté(s):
    (Aucun élément nuisible détecté)
    0
  2. lechatestla Messages postés 122 Statut Membre
     
    J'ai même fait une analyse avec ZHPDiag, voici le lien du log :

    http://www.cijoint.fr/cj201004/cij8iMjYHM.txt
    0
  3. lechatestla Messages postés 122 Statut Membre
     
    J'ai effectué le premier programme maintenant j'ai lancé AD-R. Cela peut prendre combien de temps?
    0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. lechatestla Messages postés 122 Statut Membre
     
    Voici le log du scan AD-R :

    .
    ======= RAPPORT D'AD-REMOVER 2.0.0.0,C | UNIQUEMENT XP/VISTA/7 =======
    .
    Mis à jour par C_XX le 24/04/10 à 20:50
    Contact: AdRemover.contact@gmail.com
    Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
    .
    Lancé à: 15:06:14 le 27/04/2010 | Mode normal | Option: SCAN
    Exécuté de: C:\Ad-Remover\ADR.exe
    SE: Microsoft® Windows Vista(TM) HomePremium Service Pack 2 - X86
    Nom du PC: PC-LEZAMOUREUZ (Acer Aspire M1610)
    Utilisateur actuel: Lezamoureuz (Administrateur)
    .
    ============== ÉLÉMENT(S) TROUVÉ(S) ==============
    .
    .
    C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Eurobarre
    C:\Users\Lezamoureuz\AppData\Roaming\EoRezo
    C:\Users\Lezamoureuz\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Eurobarre
    C:\Windows\Eurobarre
    .
    HKCU\Software\EoRezo
    HKLM\Software\Classes\CLSID\{1BB22D38-A411-4B13-A746-C2A4F4EC7344}
    HKLM\Software\Classes\CLSID\{FCBCCB87-9224-4B8D-B117-F56D924BEB18}
    HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\SoftwareUpdate_is1
    .
    .
    ============== SCAN ADDITIONNEL ==============
    .
    .
    * Internet Explorer Version 8.0.6001.18904 *
    .
    [HKCU\Software\Microsoft\Internet Explorer\Main]
    .
    AutoHide: yes
    Do404Search: 0x01000000
    Enable Browser Extensions: yes
    Local Page: C:\Windows\system32\blank.htm
    Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    Show_ToolBar: yes
    Start Page: hxxp://www.facebook.com/login.php
    Use Custom Search URL: 1
    Use Search Asst: no
    .
    [HKLM\Software\Microsoft\Internet Explorer\Main]
    .
    AutoHide: yes
    Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=69157
    Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
    Delete_Temp_Files_On_Exit: yes
    Local Page: C:\Windows\System32\blank.htm
    Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
    Start Page: hxxp://fr.msn.com/
    .
    [HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
    .
    Tabs: hxxp://www.fastbrowsersearch.com/new-tab/?v=18&tid=0
    Blank: res://mshtml.dll/blank.htm
    .
    ============== SUSPECT(S) ==============
    .
    C:\Users\Lezamoureuz\Desktop\Logiciels\Ashampoo.Burning.Studio.v7.21.Multilangages.Incl-Serial\ashampoo_burningstudio721_sm.exe
    C:\Users\Lezamoureuz\Desktop\Logiciels\Ashampoo.Burning.Studio.v7.21.Multilangages.Incl-Serial\www.eMule-Island.com.url
    .
    ========================================
    .
    C:\Users\LEZAMO~1\AppData\Local\Temp: 307 Fichier(s), 74 Dossier(s)
    C:\Windows\temp: 5 Fichier(s), 3 Dossier(s)
    C:\Users\Lezamoureuz\AppData\Roaming\Microsoft\Windows\Cookies: 111 Fichier(s), 2 Dossier(s)
    Temporary Internet Files: 274 Fichier(s), 36 Dossier(s)
    .
    C:\Ad-Remover\Quarantine: 0 Fichier(s)
    C:\Ad-Remover\Backup: 1 Fichier(s)
    .
    C:\Ad-Report-SCAN[1].txt - 2678 Octet(s)
    .
    Fin à: 15:20:36, 27/04/2010
    .
    ============== E.O.F - SCAN[1] ==============
    0