Nouveau PC Vista infectés de virus

Seb' -  
 Utilisateur anonyme -
Bonjour/soir,

Voilà j'ai un nouvel ordi depuis environ 5/6 mois, voici les propriétés:

Windows Vista Edition Familiale
ADM Athlon(tm) 7750 Dual-Core processor
4,00 Go de mémoire vive
NVIDIA GeForce 9500 GT
Nom de l'ordinateur: PC-DE-SEBASTIEN

Bref. J'ai jamais eu beaucoup de problèmes sur les ordinateurs que j'ai utilisé (celui-ci est mon deuxieme, je me suis mis à jour simplement car l'autre était trop lent au fur et à mesure du temps).

Mais depuis 2 jours, c'est le vrai "bordel" sur ce PC, qui date de 6 mois seulement (Outch).

Tout à commencer comme ca: De temps en temps, l'ordinateur s'éteignait tout seul. Alors on m'a dit "ouais, c'est peut-être qu'il a été sur trop haute "tension", que il s'est éteint tout seul pour souffler un peu, etc etc. Bref, jpensait que c'était pas grave.

Il y a deux jours: Là le gros probleme fait son apparition (Vendredi après-midi quoi): ma souris commencait à "déconner". Je veux dire par là, quand vous allez sur un icone il se met en surbrillance. Et bien là, ca ne se faisait pas. Quand je cliquait, idem, au début, ca marchait après 1 seconde, comme si j'avait un retard. Et après, plus le temps à avancer (des heures), plus c'était lent: A la fin, je devais cliquer 2 ou 3 fois pour que cela marche, et ca, pour n'importe quel fichier, même les liens sur internet, quand vous cliquez sur n'importe quoi pour que ca ouvre quelque chose: Ca marchait presque plus! A la fin, j'arrivait meme plus à bouger la souris. J'ai éteind puis rallumé l'ordi, et là, le problème n'était qu'encore plus grand: Plus moyen d'entrer dans la session! Quand j'allait avec la souris sur l'image de ma session, ca ne se mettait pas en surbrillance! et pour finir, après l'avoir allumé/redémarré quelque fois, j'arrivait même plus à bouger la souris. Alors, avec l'aide de mon parrain au téléphone j'ai su quelque peu "sauver" la chose. J'ai dans un premier temps fait une sorte de copie de windows avec le CD d'installation que j'ai recu avec mon ordinateur, en entrant la clé etc. Bref il a créé une nouvelle session et tout et tout. Il a même, créé un dossier "Windows.old" dans lequel je retrouve tous mes anciens dossiers/archives, etc.

Le problème n'était plus là désormais. Sauf pour la souris, toujours aussi lente, etc. J'ai après téléchargé un news antivirus: Avast (qui n'a rien trouvé ..) J'ai, par la suite, téléchargé Spy Bot, qui, quand il fait une recherche, fait planter l'ordinateur. (Il s'éteint tout seul..) <- Alors que j'ai fait la vaccination dedans et tout!

Autre problème: Quand j'essaye de faire des mise à jours (72), 35 édais échouent, et à chaque fois que j'essayes de faire les mises à jours, même rengaîne, l'ordinateur s'éteint tout seul. On est bien d'accord, mon ordinateur est dans un bien mauvais état. D'autant plus que j'arrive pas à télécharger Internet Explorer 8 pour naviguer sur Internet comme avant (il me met le message suivant à l'installation: "Cette installation ne prend pas en charge l'architecture de votre système (32 ou 64 bits)"). En gros, je suis dans une bien belle m****.

J'aurait besoin d'aide, assez rapide, et simple à comprendre, qui pourrait me guider vers le chemin d'un "renouveau". Car ca va très mal. Même les boutons des fenêtres ont retrecis, pas mal de choses quoi. J'aimerait bien que tout rentre dans l'ordre, parce que je galères pas mal, quand j'essayes les mises à jours (30 et quelques) mon ordi s'éteint tout seul et quand il trouve des anti spyware il s'éteint aussi. :/

Pour gen-hackman: Tu te souvient de moi? A l'époque, enfin je veux dire un an je crois, tu m'avait aidé sur un autre problème (je sais plus trop lequel, mon pseudo était aussi Seb quelque chose, BlackSeb je crois. Tu m'avait guidé un bon moment et ca m'avait bien servit. Si tu passes par là.. :-)
A voir également:

84 réponses

jalobservateur Messages postés 7372 Date d'inscription   Statut Contributeur sécurité Dernière intervention   930
 
Salut,
Ha les beaux Vista...
Gen, je pense qu'on t'appelle ici :)
Sra pas long, il va se pointer :)
0
Seb'
 
Merci ^^.

Honnêtement, je penses pas que ce soit de la faute à Vista. Le réel problème est arrivé tout d'un coup avec la souris. Enfin tout d'un coup, en l'instant d'une journée quoi! Et a priori, toutes les choses pour m'empêcher d'y remédier étaient bien calculées: Les mises à jours impossible à faire car l'ordi qui s'éteint, puis l'ordi qui s'éteint tout seul (il vien de me le refaire il y a 20 minute! après mon premier post dans ce sujet), et il s'éteint aussi quand anti spyware spy bot cherche les spywares. :/ je penses que c'est pas que des virus mais une sorte de tentative de hack, mais je suis pas sûr.

En tous cas oui, si c'est Gen qui pourrait m'aider je serait déja très "réconforté", "rassuré", car il m'a aidé il y a d'ici 1 an et franchement son aide apportée était de qualité, et surtout facile à suivre.
0
Utilisateur anonyme
 
salut Ô Jâl ^^

ouais mais demain car je vais aller pieuter il est tard ici ^^
0
KevG Messages postés 1285 Statut Contributeur 63
 
Bonjour Seb,
j'écris se message en commentaire, car je crois que cela ne sera pas très utilse à la résolution de votre problème.
Mais, il m'est déjà arrivé d'avoir un problème comme le votre, le problème de souris.
--> Est-ce une souris sans-fil ?
Si oui, essayez de changer les piles ? ^^'

Si non, pardonnez-moi du message inutiles ; )

Bonne chance pour votre problème

Cordialement,
KevG
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
jalobservateur Messages postés 7372 Date d'inscription   Statut Contributeur sécurité Dernière intervention   930
 
Salut seb, oui il va t'aider :) là :)
0
Seb'
 
Merci à vous en tous cas. Je suis rassuré ^^. Je vous souhaîte une bonne nuit si vous allez dormir, quant à moi je retourne sur mes jeux vidéos (et oui 18 ans et en week end c'est ca la vie xD).
0
Seb'
 
Up svp :(
0
Seb'
 
J'espères que l'on m'aidera au plus vite car ce problème est très ennuyant :(
0
Seb'
 
Gen, si tu passes par là ^^
0
Utilisateur anonyme
 
tu as essayé avec une autre souris ?

Télécharge OTL de OLDTimer

enregistre le sur ton Bureau.

▶ Double clic ( pour vista / 7 => clic droit "executer en tant qu'administrateur") sur OTL.exe pour le lancer.

▶ Coche les 2 cases Lop et Purity

▶ Coche la case devant tous les utilisateurs

▶ règle age du fichier sur "60 jours"

▶ dans la moitié gauche , mets tout sur "tous"

ne modifie pas ceci :

"fichiers créés" et "fichiers Modifiés"


▶Clic sur Analyse.

A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)

▶▶▶ NE LE POSTE PAS SUR LE FORUM

Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

▶ Clique sur Parcourir et cherche le fichier ci-dessus.

▶ Clique sur Ouvrir.

▶ Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

est ajouté dans la page.

▶ Copie ce lien dans ta réponse.

▶▶ Tu feras la meme chose avec le "Extra.txt" qui logiquement sera aussi sur ton bureau.
0
Seb'
 
Salut Gen, voici les liens:

http://www.cijoint.fr/cjlink.php?file=cj201005/cijHF2oJJS.txt

http://www.cijoint.fr/cjlink.php?file=cj201005/cij8odtVbw.txt
0
Utilisateur anonyme
 
DESACTIVE TON ANTIVIRUS ET TON PAREFEU SI PRESENTS !!!!!(car il est detecté a tort comme infection)

▶ Télécharge List_Kill'em et enregistre le sur ton bureau

double clique ( clic droit "executer en tant qu'administrateur" pour Vista/7 ) sur le raccourci sur ton bureau pour lancer l'installation

Laisse coché :

♦ Executer Shortcut
♦ Executer List_Kill'em

une fois terminée , clic sur "terminer" et le programme se lancera seul

choisis l'option Search

▶ laisse travailler l'outil

à l'apparition de la fenetre blanche , c'est un peu long , c'est normal , le programme n'est pas bloqué.

▶ Poste le contenu du rapport qui s'ouvre aux 100 % du scan à l'ecran "COMPLETED"
0
Seb'
 
J'ai un, problème lors du lancement du programme, j'ai fait un screen:

http://img340.imageshack.us/img340/3786/sanstitrelem.jpg
0
Utilisateur anonyme
 
bizarre ca....tu l'as executé avec le clic droit executer en tant qu'administrateur ?
0
Utilisateur anonyme
 
desinstalle-le , retelecharge-le et reitère l'operation
0
Seb'
 
J'ai eu un nouveau problème. Le programme s'est arreté aux 90%. Pour l'occasion j'ai fait de nouveau un screen:

http://img697.imageshack.us/img697/6500/sanstitre2nq.jpg

Néanmoins après avoir cliqué sur "Fermer le programme" un fichier/rapport texte s'est ouvert. Voici le contenu:

List'em by g3n-h@ckm@n 1.7.2.6

User : Sébastien (Administrateurs)
Update on 02/05/2010 by g3n-h@ckm@n ::::: 14.30
Start at: 19:32:30 | 2/05/2010

AMD Athlon(tm) 7750 Dual-Core Processor
Microsoft® Windows Vista(TM) Édition Familiale Basique (6.0.6001 64-bit) # Service Pack 1
Internet Explorer 7.0.6001.18000
Windows Firewall Status : Disabled

C:\ -> Disque fixe local | 465,76 Go (305,6 Go free) | NTFS
D:\ -> Disque CD-ROM

Boot: Normal

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Processes running

C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Alwil Software\Avast5\AvastUI.exe
C:\Program Files (x86)\Windows Live\Contacts\wlcomm.exe
C:\Program Files (x86)\Internet Explorer\ieuser.exe
C:\Program Files (x86)\Internet Explorer\iexplore.exe
C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbarUser_32.exe
C:\Windows\SysWow64\Macromed\Flash\FlashUtil10e.exe
C:\Program Files (x86)\List_Kill'em\List_Kill'em.exe
C:\Windows\SysWOW64\cmd.exe
C:\Program Files (x86)\List_Kill'em\pv.exe

======================
Keys "Run"
======================

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
Sidebar REG_SZ C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
WindowsWelcomeCenter REG_SZ rundll32.exe oobefldr.dll,ShowWelcomeCenter
msnmsgr REG_SZ "C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe" /background

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
avast5 REG_SZ C:\PROGRA~1\ALWILS~1\Avast5\avastUI.exe /nogui

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce]

=====================
Other Keys
=====================

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
ConsentPromptBehaviorAdmin REG_DWORD 2 (0x2)
ConsentPromptBehaviorUser REG_DWORD 1 (0x1)
EnableInstallerDetection REG_DWORD 1 (0x1)
EnableLUA REG_DWORD 1 (0x1)
EnableSecureUIAPaths REG_DWORD 1 (0x1)
EnableVirtualization REG_DWORD 1 (0x1)
PromptOnSecureDesktop REG_DWORD 1 (0x1)
ValidateAdminCodeSignatures REG_DWORD 0 (0x0)
dontdisplaylastusername REG_DWORD 0 (0x0)
legalnoticecaption REG_SZ
legalnoticetext REG_SZ
scforceoption REG_DWORD 0 (0x0)
shutdownwithoutlogon REG_DWORD 1 (0x1)
undockwithoutlogon REG_DWORD 1 (0x1)
FilterAdministratorToken REG_DWORD 0 (0x0)
EnableUIADesktopToggle REG_DWORD 0 (0x0)

===============

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]

===============

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
NoActiveDesktop REG_DWORD 1 (0x1)
NoActiveDesktopChanges REG_DWORD 1 (0x1)
ForceActiveDesktopOn REG_DWORD 0 (0x0)

===============

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
AppInit_DLLS REG_SZ

===============

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
Shell REG_SZ explorer.exe
Userinit REG_SZ userinit.exe
VmApplet REG_SZ rundll32 shell32,Control_RunDLL "sysdm.cpl"
ReportBootOk REG_SZ 1
AutoRestartShell REG_DWORD 1 (0x1)
LegalNoticeCaption REG_SZ
LegalNoticeText REG_SZ
PowerdownAfterShutdown REG_SZ 0
ShutdownWithoutLogon REG_SZ 0
cachedlogonscount REG_SZ 10
forceunlocklogon REG_DWORD 0 (0x0)
passwordexpirywarning REG_DWORD 14 (0xe)
Background REG_SZ 0 0 0
DebugServerCommand REG_SZ no
WinStationsDisabled REG_SZ 0

===============

===============

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]

===============

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]

===============
ActivX controls
===============

[HKEY_LOCAL_MACHINE\software\microsoft\code store database\distribution units\{E2883E8F-472F-4FB0-9522-AC9BF37916A7}]

===============
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\>{22d6f312-b0f6-11d0-94ab-0080c74c7e95}]
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\>{26923b43-4d38-484f-9b9e-de460746276c}]
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\>{60B49E34-C7CC-11D0-8953-00A0C90347FF}]
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{22d6f312-b0f6-11d0-94ab-0080c74c7e95}]
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{2C7339CF-2B09-4501-B3F3-F3508C9228ED}]
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{3af36230-a269-11d1-b5bf-0000f8051515}]
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{44BBA840-CC51-11CF-AAFA-00AA00B6015C}]
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{44BBA855-CC51-11CF-AAFA-00AA00B6015F}]
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{45ea75a0-a269-11d1-b5bf-0000f8051515}]
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{4f645220-306d-11d2-995d-00c04f98bbc9}]
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{5fd399c0-a70a-11d1-9948-00c04f98bbc9}]
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{630b1da0-b465-11d1-9948-00c04f98bbc9}]
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{6BF52A52-394A-11d3-B153-00C04F79FAA6}]
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{6fab99d0-bab8-11d1-994a-00c04f98bbc9}]
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{7790769C-0471-11d2-AF11-00C04FA35D02}]
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{7C028AF8-F614-47B3-82DA-BA94E41B1089}]
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{89820200-ECBD-11cf-8B85-00AA005B4340}]
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{89820200-ECBD-11cf-8B85-00AA005B4383}]
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{89B4C1CD-B018-4511-B0A1-5476DBF70820}]
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{9381D8F2-0288-11D0-9501-00AA00B911A5}]
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{C6BAF60B-6E91-453F-BFF9-D3789CFEFCDD}]
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{C9E9A340-D1F1-11D0-821E-444553540600}]
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{D27CDB6E-AE6D-11CF-96B8-444553540000}]
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{de5aed00-a4bf-11d1-9948-00c04f98bbc9}]
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{E92B03AB-B707-11d2-9CBD-0000F87A369E}]

==============
BHO :
======

[<NO NAME> REG_SZ ]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{5C255C8A-E604-49b4-9D64-90988571CECB}]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{AA58ED58-01DD-4d91-8333-CF10577473F7}]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{AF69DE43-7D58-4638-B6FA-CE66B5AD205D}]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{d1a1c8f1-e3d9-48df-802f-20201061ef61}]

===
DNS
===

HKLM\SYSTEM\CCS\Services\Tcpip\..\{200F779E-88EE-41E6-A72C-35FA794AAB4C}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS1\Services\Tcpip\..\{200F779E-88EE-41E6-A72C-35FA794AAB4C}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS2\Services\Tcpip\..\{200F779E-88EE-41E6-A72C-35FA794AAB4C}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS3\Services\Tcpip\..\{200F779E-88EE-41E6-A72C-35FA794AAB4C}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1

================
Internet Explorer :
================

[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
Start Page REG_SZ https://www.msn.com/fr-fr/?ocid=iehp
Local Page REG_EXPAND_SZ %SystemRoot%\system32\blank.htm
Default_Search_URL REG_SZ https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
Default_Page_URL REG_SZ https://www.msn.com/fr-fr/?ocid=iehp
Search Page REG_SZ https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
Start Page REG_SZ https://www.google.be/?gws_rd=ssl
Local Page REG_SZ C:\Windows\system32\blank.htm
Search Page REG_SZ https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF

========
Services
========

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services]

Ndisuio : 0x3 ( OK = 3 )
EapHost : 0x3 ( OK = 2 )
Wlansvc : 0x3 ( OK = 2 )
SharedAccess : 0x4 ( OK = 2 )
windefend : 0x2 ( OK = 2 )
wuauserv : 0x2 ( OK = 2 )
wscsvc : 0x2 ( OK = 2 )

========
Safemode
========

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot : OK !!
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal : OK !!
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Network : OK !!

=========
Atapi.sys
=========

C:\Windows\winsxs\amd64_mshdc.inf_31bf3856ad364e35_6.0.6001.18000_none_3956c39dd9e73fd2\atapi.sys :
MD5 :: [1898fae8e07d97f2f6c2d5326c633fac]
SHA256 :: [62142e7b720c0a7fad36577ee985b5793cb395574a3eca9f2af613c0f889d39c]

C:\Windows.old\Windows\System32\drivers\atapi.sys :
MD5 :: [e68d9b3a3905619732f7fe039466a623]
SHA256 :: [74c0b29e54ef064660b9c756e03d5a7eb78f261eff768eb6e74d261fbd34340d]

C:\Windows.old\Windows\System32\DriverStore\FileRepository\mshdc.inf_1d87dda2\atapi.sys :
MD5 :: [1898fae8e07d97f2f6c2d5326c633fac]
SHA256 :: [62142e7b720c0a7fad36577ee985b5793cb395574a3eca9f2af613c0f889d39c]

C:\Windows.old\Windows\System32\DriverStore\FileRepository\mshdc.inf_b6d20d6f\atapi.sys :
MD5 :: [e68d9b3a3905619732f7fe039466a623]
SHA256 :: [74c0b29e54ef064660b9c756e03d5a7eb78f261eff768eb6e74d261fbd34340d]

C:\Windows.old\Windows\System32\DriverStore\FileRepository\mshdc.inf_f8cccc79\atapi.sys :
MD5 :: [df96cf8885724430024b7522e5c95722]
SHA256 :: [ce5ca6762a445eed1093f09f1d5792d37dd7b650f0a4aae12f80aebf20dbf6d9]

C:\Windows.old\Windows\winsxs\amd64_mshdc.inf_31bf3856ad364e35_6.0.6001.18000_none_3956c39dd9e73fd2\atapi.sys :
MD5 :: [1898fae8e07d97f2f6c2d5326c633fac]
SHA256 :: [62142e7b720c0a7fad36577ee985b5793cb395574a3eca9f2af613c0f889d39c]

C:\Windows.old\Windows\winsxs\amd64_mshdc.inf_31bf3856ad364e35_6.0.6002.18005_none_3b423ca9d7090b1e\atapi.sys :
MD5 :: [e68d9b3a3905619732f7fe039466a623]
SHA256 :: [74c0b29e54ef064660b9c756e03d5a7eb78f261eff768eb6e74d261fbd34340d]

Référence :
==========

Win 2000_SP2 : ff953a8f08ca3f822127654375786bbe
Win 2000_SP4 : 8c718aa8c77041b3285d55a0ce980867
Win XP_32b : a64013e98426e1877cb653685c5c0009
Win XP_SP2_32b : CDFE4411A69C224BD1D11B2DA92DAC51
Win XP_SP3_32b : 9F3A2F5AA6875C72BF062C712CFA2674
Vista_32b : e03e8c99d15d0381e02743c36afc7c6f
Vista_SP1_32b : 2d9c903dc76a66813d350a562de40ed9
Vista_SP2_32b : 1F05B78AB91C9075565A9D8A4B880BC4
Vista_SP2_64b : 1898FAE8E07D97F2F6C2D5326C633FAC
Windows 7_32b : 80C40F7FDFC376E4C5FEEC28B41C119E
Windows 7_64b : 02062C0B390B7729EDC9E69C680A6F3C
Windows 7_32b_Ultimate : 338c86357871c167a96ab976519bf59e

=======
Drive :
=======

¤¤¤¤¤¤¤¤¤¤ Files/folders :

Present !! : C:\install.exe
Present !! : C:\ProgramData\nvModes.001
Present !! : C:\ProgramData\nvModes.dat
Present !! : C:\ProgramData\nvModes.001
Present !! : C:\ProgramData\nvModes.dat
Present !! : C:\ProgramData\nvModes.001
Present !! : C:\ProgramData\nvModes.dat
Present !! : C:\ProgramData\nvModes.001
Present !! : C:\ProgramData\nvModes.dat
Present !! : C:\Users\S'bastien\AppData\Local\d3d9caps64.dat
Present !! : C:\Users\S'bastien\AppData\Local\GDIPFONTCACHEV1.DAT
Present !! : C:\Users\S'bastien\LOCAL Settings\Temp\IE8-Setup-Full-Vista.exe
Present !! : C:\Users\S'bastien\LOCAL Settings\Temp\Messenger_Plus_Live_Belgium.exe
Present !! : C:\Users\S'bastien\LOCAL Settings\Temp\GLFEA55.tmp.tbMess.dll

¤¤¤¤¤¤¤¤¤¤ Keys :

Present !! : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\{D4027C7F-154A-4066-A1AD-4243D8127440}
Present !! : HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoActiveDesktopChanges
Present !! : "HKCU\software\microsoft\internet explorer\searchscopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}"
Present !! : "HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}"
Present !! : "HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}"
Present !! : HKLM\software\classes\installer\Products\A28B4D68DEBAA244EB686953B7074FEF

============

Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net

device: opened successfully
user: MBR read successfully
kernel: error reading MBR

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤( EOF )¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

End of scan : 19:44:32,62
0
Seb'
 
J'ai supprimé mes messages inutiles, tu as au dessus le rapport :)
0
Utilisateur anonyme
 
l'as-tu bien executé avec le clic droit "executer en tant que...." ?
0
Seb'
 
Oui oui, ca c'est bien terminé à 100%. Tu as au dessus le rapport complet ^^

J'ai bien fait avec le clique droit et tout. Ca a fait "COMPLETE" et j'ai eu le rapport qui es ci-dessus
0
Utilisateur anonyme
 
ok

▶ Relance List_Kill'em(soit en clic droit pour vista/7),avec le raccourci sur ton bureau.
mais cette fois-ci :

▶ choisis l'Option Clean

ton PC va redemarrer,

laisse travailler l'outil.

en fin de scan la fenetre se ferme , et tu as un rapport du nom de Kill'em.txt sur ton bureau ,

▶ colle le contenu dans ta reponse

ensuite :

▶ Relance List_Kill'em(soit en clic droit pour vista/7),avec le raccourci sur ton bureau.
mais cette fois-ci :

▶ choisis l'option Restore MBR

laisse travailler l'outil.

en fin de scan un rapport s'ouvre

▶ colle le contenu dans ta reponse
0