Fenetres publicitaires intempestives ! - Page 2

Précédent
  • 1
  • 2
  1. jorandall62
     
    ############################## | UsbFix V6.111 |

    User : jorandall62 (Administrateurs) # PC-DE-JORANDALL
    Update on 03/05/2010 by El Desaparecido , C_XX & Chimay8
    Start at: 21:56:48 | 2010-05-04
    Website : http://pagesperso-orange.fr/NosTools/index.html
    Contact : FindyKill.Contact@gmail.com

    Intel(R) Core(TM)2 CPU 4300 @ 1.80GHz
    Microsoft® Windows Vista(TM) Édition Familiale Premium (6.0.6002 32-bit) # Service Pack 2
    Internet Explorer 7.0.6002.18005
    Windows Firewall Status : Enabled

    C:\ -> Disque fixe local # 210.39 Go (31.41 Go free) [BOOT] # NTFS
    D:\ -> Disque fixe local # 19.98 Go (13.1 Go free) [RECOVER] # FAT32
    E:\ -> Disque CD-ROM
    F:\ -> Disque amovible
    G:\ -> Disque amovible # 952.96 Mo (0 Mo free) [MYLINUXLIVE] # FAT32
    H:\ -> Disque amovible
    I:\ -> Disque amovible
    J:\ -> Disque amovible

    ################## | Elements infectieux |

    Supprimé ! C:\$Recycle.Bin\S-1-5-18
    Supprimé ! C:\$Recycle.Bin\S-1-5-20
    Supprimé ! C:\$Recycle.Bin\S-1-5-21-641817250-3860369117-549646289-1000
    Supprimé ! D:\driver
    G:\autorun.inf -> fichier appelé : "G:\VirtualBox\Virtualize_This_Key.exe" ( Absent ! )
    G:\autorun.inf -> fichier appelé : "G:\VirtualBox\VirtualBox.exe" ( Absent ! )
    G:\autorun.inf -> fichier appelé : "G:\G:\wubi.exe" ( Absent ! )
    Supprimé ! G:\autorun.inf

    ################## | Registre |

    Supprimé ! [HKCU\SOFTWARE\M5T8QL3YW3]
    Supprimé ! [HKCU\SOFTWARE\MediaSolaris]
    Supprimé ! [HKCU\SOFTWARE\TurboNet]

    ################## | Mountpoints2 |

    Supprimé ! HKCU\...\Explorer\MountPoints2\{453d5d10-522b-11df-a194-806e6f6e6963}\Shell\AutoRun\Command
    Supprimé ! HKCU\...\Explorer\MountPoints2\{b2119453-8efb-11de-80b0-001167c53735}\Shell\AutoRun\Command
    Supprimé ! HKCU\...\Explorer\MountPoints2\{f9fbd0fd-6477-11dc-a382-806e6f6e6963}\Shell\AutoRun\Command

    ################## | Listing des fichiers présent |

    [2008-12-30 18:02|--a------|1916] C:\aaw7boot.log
    [2010-05-04 12:15|--a--c---|7282] C:\Ad-Report-CLEAN[1].txt
    [2010-05-04 15:26|--a------|4] C:\AUTOEXEC.BAT
    [2006-09-18 23:43|--a------|24] C:\AUTOEXEC.NAV
    [2009-04-11 08:36|-rahs----|333257] C:\bootmgr
    [2009-08-12 00:38|--a------|1517] C:\cleannavi.txt
    [2006-09-18 23:43|--a------|10] C:\config.sys
    [2009-11-15 17:03|--a------|90] C:\error.log
    [2009-06-08 13:13|--a------|4487] C:\FindyKill.txt
    [2002-12-21 00:00|--a------|53248] C:\gendel32.exe
    [2008-06-20 17:21|--a------|164] C:\install.dat
    [2007-10-21 22:51|-rahs----|0] C:\IO.SYS
    [2010-05-04 14:00|--a--c---|27333] C:\List'em.txt
    [2010-02-06 19:12|--a------|49649] C:\MP4debug.log
    [2007-10-21 22:51|-rahs----|0] C:\MSDOS.SYS
    [2008-08-16 15:42|--a------|481059] C:\MyMusic01.mp3
    [2004-02-29 17:44|--a------|52576] C:\orange.bmp
    [?|?|?] C:\pagefile.sys
    [2009-03-09 19:59|--a------|91] C:\program1
    [2007-11-19 00:32|--ah-----|0] C:\ProgramData.LOG1
    [2007-11-19 00:32|--ah-----|0] C:\ProgramData.LOG2
    [2008-05-28 12:45|--a------|16989] C:\PVOEM_debug.txt
    [2009-06-10 19:23|--a------|662] C:\resultat.txt
    [2009-06-11 14:06|--a------|3932184] C:\snp2uvc-001.raw
    [2009-12-11 14:01|--a--c---|2671] C:\TB.txt
    [2009-01-03 17:56|--a------|2958] C:\TCleaner.txt
    [2008-08-16 15:21|--a------|14591828] C:\TestRecord.wav
    [2008-06-07 23:22|---h-----|27] C:\TraFgFr.Tra
    [2010-05-04 22:04|--a--c---|3313] C:\UsbFix.txt
    [2007-01-15 15:48|--a------|22] D:\SWCONF.DAT
    [2007-01-25 06:55|--a------|49] D:\PASS.RPT
    [1995-01-01 01:00|--a------|44] D:\Track03.cda
    [2007-02-25 18:09|--a------|316] D:\GHOSTERR.TXT
    [2007-03-19 17:46|--ahs----|285696] D:\ehthumbs_vista.db
    [2009-05-16 14:42|--a------|34592624] D:\effet d'optique a la fin vue en 3D - YATAHONGA - Humour, Videos et Images Drôles (2).flv
    [2007-04-11 19:33|-ra------|528] D:\MediaID.bin
    [2009-10-26 15:01|--a------|645845450] D:\! Apocalypse 2012.avi
    [2009-10-28 23:49|--ahs----|223] G:\README.diskdefines
    [2009-10-28 23:49|--ahs----|144] G:\autorun.bak
    [2009-10-28 23:49|--ahs----|4050] G:\md5sum.txt
    [2009-10-28 23:49|--ahs----|0] G:\ubuntu
    [2009-10-26 18:16|--ahs----|1468640] G:\wubi.exe
    [2010-04-30 14:55|--ahs----|283115520] G:\casper-rw
    [2010-04-30 14:55|-r-hs----|14998] G:\ldlinux.sys
    [2010-01-24 18:23|--ahs----|34494] G:\lili.ico

    ################## | Vaccination |

    # C:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).
    # D:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).
    # G:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).

    ################## | Upload |

    Veuillez envoyer le fichier : C:\UsbFix_Upload_Me_PC-de-jorandall.zip : https://www.ionos.fr/?affiliate_id=77097
    Merci pour votre contribution .

    ################## | ! Fin du rapport # UsbFix V6.111 ! |
    0
  2. gen-hackman
     
    Imprime ces instructions car il faudra fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.

    ▶ Télécharge :

    Malwarebytes

    ou :

    Malwarebytes

    ▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

    (NB : Si tu as un message d'erreur t'indiquant qu'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharge le ici : COMCTL32.OCX

    ▶ Potasses le Tuto pour te familiariser avec le prg :

    ( cela dit, il est très simple d'utilisation ).

    relance malwarebytes en suivant scrupuleusement ces consignes :

    ! Déconnecte toi et ferme toutes applications en cours !

    ▶ Lance Malwarebyte's .

    Fais un examen dit "Complet" .

    ▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
    ▶ à la fin tu cliques sur "résultat" .
    Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

    Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !

    Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)

    0
  3. jorandall62
     
    Malwarebytes' Anti-Malware 1.46
    www.malwarebytes.org

    Version de la base de données: 4052

    Windows 6.0.6002 Service Pack 2
    Internet Explorer 7.0.6002.18005

    2010-05-05 07:12:28
    mbam-log-2010-05-05 (07-12-28).txt

    Type d'examen: Examen complet (C:\|D:\|)
    Elément(s) analysé(s): 345966
    Temps écoulé: 1 heure(s), 43 minute(s), 23 seconde(s)

    Processus mémoire infecté(s): 0
    Module(s) mémoire infecté(s): 0
    Clé(s) du Registre infectée(s): 5
    Valeur(s) du Registre infectée(s): 0
    Elément(s) de données du Registre infecté(s): 0
    Dossier(s) infecté(s): 0
    Fichier(s) infecté(s): 2

    Processus mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Module(s) mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Clé(s) du Registre infectée(s):
    HKEY_CLASSES_ROOT\CLSID\{700016cf-23e4-16cb-9f2e-730a000091e1} (Rogue.SpywareNukerXT) -> Quarantined and deleted successfully.
    HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_AXPSHOOK11 (Rogue.SpywareNukerXT) -> Quarantined and deleted successfully.
    HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\AxPsHook11 (Rogue.SpywareNukerXT) -> Quarantined and deleted successfully.
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_AXPSHOOK11 (Rogue.SpywareNukerXT) -> Quarantined and deleted successfully.
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\AxPsHook11 (Rogue.SpywareNukerXT) -> Quarantined and deleted successfully.

    Valeur(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre infecté(s):
    (Aucun élément nuisible détecté)

    Dossier(s) infecté(s):
    (Aucun élément nuisible détecté)

    Fichier(s) infecté(s):
    C:\Users\jorandall62\Documents\Preparation_Messenger.exe (Malware.Packer.Gen) -> Quarantined and deleted successfully.
    C:\Windows\System32\winsvncs.txt (Malware.Trace) -> Quarantined and deleted successfully.
    0
  4. jorandall62
     
    je fais quoi maintenant ? je mets en résolue ou il y a encore autre chose a faire ?
    a noter que j'ai plus de problème avec les fenetres intempestives et ça c déjà pas mal ! lol
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. jorandall62
     
    [ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]

    --> Recherche:

    C:\cleannavi.txt: trouvé !
    C:\TB.txt: trouvé !
    C:\FindyKill.txt: trouvé !
    C:\GenProc: trouvé !
    C:\_OTM: trouvé !
    C:\Toolbar SD: trouvé !
    C:\UsbFix: trouvé !
    C:\Rsit: trouvé !
    C:\Ad-remover: trouvé !
    C:\Genproc\outil\mbr.exe: trouvé !
    C:\Genproc\Page\GenProc[*].html: trouvé !
    C:\Program Files\Navilog1: trouvé !
    C:\Program Files\Ad-remover: trouvé !
    C:\Program Files\List_Kill'em\catchme.exe: trouvé !
    C:\Program Files\List_Kill'em\mbr.log: trouvé !
    C:\Program Files\List_Kill'em\mbr.exe: trouvé !
    C:\Program Files\Trend Micro\HijackThis.exe: trouvé !
    C:\Program Files\Trend Micro\hijackthis.log: trouvé !
    C:\Program Files\Trend Micro\HijackThis: trouvé !
    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
    C:\Program Files\Trend Micro\HijackThis\hijackthis.log: trouvé !
    C:\Users\jorandall62\AppData\Local\VirtualStore\Program Files\Ad-remover: trouvé !
    C:\Users\jorandall62\Desktop\Rsit.exe: trouvé !
    C:\Users\jorandall62\Downloads\eMule\Incoming\Ad-R.exe: trouvé !

    ---------------------------------
    --> Suppression:

    C:\Program Files\List_Kill'em\catchme.exe: supprimé !
    C:\Program Files\Trend Micro\HijackThis.exe: supprimé !
    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
    C:\Users\jorandall62\Downloads\eMule\Incoming\Ad-R.exe: supprimé !
    C:\cleannavi.txt: supprimé !
    C:\TB.txt: supprimé !
    C:\FindyKill.txt: supprimé !
    C:\Genproc\outil\mbr.exe: supprimé !
    C:\Genproc\Page\GenProc[*].html: ERREUR DE SUPPRESSION !!
    C:\Program Files\List_Kill'em\mbr.log: supprimé !
    C:\Program Files\List_Kill'em\mbr.exe: supprimé !
    C:\Program Files\Trend Micro\hijackthis.log: supprimé !
    C:\Program Files\Trend Micro\HijackThis\hijackthis.log: supprimé !
    C:\Users\jorandall62\Desktop\Rsit.exe: supprimé !
    C:\GenProc: supprimé !
    C:\_OTM: supprimé !
    C:\Toolbar SD: supprimé !
    C:\UsbFix: supprimé !
    C:\Rsit: supprimé !
    C:\Ad-remover: supprimé !
    C:\Program Files\Navilog1: supprimé !
    C:\Program Files\Ad-remover: supprimé !
    C:\Program Files\Trend Micro\HijackThis: supprimé !
    C:\Users\jorandall62\AppData\Local\VirtualStore\Program Files\Ad-remover: supprimé !

    Fichiers temporaires nettoyés !
    Corbeille vidée!
    0
Précédent
  • 1
  • 2