Infectée mais par quoi ? - Page 2

Précédent
  • 1
  • 2
  1. biag74 Messages postés 97 Statut Membre
     
    .
    ======= RAPPORT D'AD-REMOVER 2.0.0.0,D | UNIQUEMENT XP/VISTA/7 =======
    .
    Mis à jour par C_XX le 07/05/10 à 16:50
    Contact: AdRemover.contact@gmail.com
    Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
    .
    Lancé à: 17:03:10 le 08/05/2010 | Mode normal | Option: CLEAN
    Exécuté de: C:\Ad-Remover\ADR.exe
    SE: Microsoft® Windows XP(TM) Service Pack 3 - X86
    Nom du PC: GAIBPC
    Utilisateur actuel: ingrid
    .
    ============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
    .
    .
    C:\Documents and Settings\All Users\Menu Démarrer\Programmes\live-player
    C:\Documents and Settings\ingrid\Application Data\live-player
    C:\Documents and Settings\ingrid\temp1.6
    C:\Documents and Settings\ingrid\temps11.vbs

    (!) -- Fichiers temporaires supprimés.
    .
    HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1A0AADCD-3A72-4B5F-900F-E3BB5A838E2A}
    HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{BC4FFE41-DE9F-46fa-B455-AAD49B9F9938}
    HKCU\Software\SWEETIE
    HKLM\Software\Macrogaming
    HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{1A0AADCD-3A72-4b5f-900F-E3BB5A838E2A}
    HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{F6D63A65-BD23-46F3-B9A3-87F442423481}
    HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{BC4FFE41-DE9F-46FA-B455-AAD49B9F9938}
    HKLM\Software\Microsoft\Internet Explorer\Toolbar|{BC4FFE41-DE9F-46FA-B455-AAD49B9F9938}
    .
    (Orpheline) BHO: {02478D38-C3F9-4efb-9B51-7695ECA05670} (CLSID manquant)
    .
    ============== SCAN ADDITIONNEL ==============
    .
    .
    * Internet Explorer Version 8.0.6001.18702 *
    .
    [HKCU\Software\Microsoft\Internet Explorer\Main]
    .
    Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
    Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    Do404Search: 0x01000000
    Enable Browser Extensions: yes
    Local Page: C:\WINDOWS\system32\blank.htm
    Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
    Show_ToolBar: yes
    Start Page: hxxp://fr.msn.com/
    .
    [HKLM\Software\Microsoft\Internet Explorer\Main]
    .
    Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
    Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    Delete_Temp_Files_On_Exit: yes
    Local Page: C:\WINDOWS\system32\blank.htm
    Search bar: hxxp://search.msn.com/spbasic.htm
    Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    Start Page: hxxp://fr.msn.com/
    .
    [HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
    .
    Tabs: res://ieframe.dll/tabswelcome.htm
    Blank: res://mshtml.dll/blank.htm
    .
    ========================================
    .
    C:\Ad-Remover\Quarantine: 2 Fichier(s)
    C:\Ad-Remover\Backup: 13 Fichier(s)
    .
    C:\Ad-Report-SCAN[1].txt - 2514 Octet(s)
    C:\Ad-Report-SCAN[2].txt - 2556 Octet(s)
    C:\Ad-Report-CLEAN[1].txt - 2815 Octet(s)
    .
    Fin à: 17:07:17, 08/05/2010
    .
    ============== E.O.F - CLEAN[1] ==============

    Suite au nettoyage de Ad Remover, j'ai réussi à lancer malwarebytes, et enfin il n'a pas disparu, il est en fin en cours d'analyse ...
    Est-ce que ca t'insteresse quand même ou pour toi le pc est clean ?
    0
  2. Mr.Geek
     
    Oui je veux bien le Rapport Malwarebytes et un rapport ZHPDiag stp
    ESET NOD32 Antivirus/Malwarebytes' Anti-Malware 1.46(PRO)/Advanced SystemCare PRO/
    Google Chrome(AdBlock, WOT)/Ccleaner/Update Checker/O&ODefrag
    0
  3. biag74 Messages postés 97 Statut Membre
     
    bon va falloir être patient alors parce que j'ai pas un pc de la mort qui tue, mais promis, je te mets un rapport de malwarebytes (c'est lui qui va être le plus lent) et de ZHPDiag.

    Mais quoi qu'il arrive, je confirme, Mr.Geek, il est grand, il est fort.
    Parce que jusque là j'avais toujours réussi à me débarrasser de tous les virus chopés et même aider mon copain à virer les siens, mais là, je voyais vraiment pas ou chercher et quoi faire.
    0
  4. biag74 Messages postés 97 Statut Membre
     
    Voici le rapport de Malwarebytes :

    Malwarebytes' Anti-Malware 1.46
    www.malwarebytes.org

    Version de la base de données: 4052

    Windows 5.1.2600 Service Pack 3
    Internet Explorer 8.0.6001.18702

    08/05/2010 18:38:47
    mbam-log-2010-05-08 (18-38-47).txt

    Type d'examen: Examen complet (C:\|D:\|J:\|)
    Elément(s) analysé(s): 197519
    Temps écoulé: 1 heure(s), 17 minute(s), 7 seconde(s)

    Processus mémoire infecté(s): 0
    Module(s) mémoire infecté(s): 0
    Clé(s) du Registre infectée(s): 0
    Valeur(s) du Registre infectée(s): 0
    Elément(s) de données du Registre infecté(s): 0
    Dossier(s) infecté(s): 0
    Fichier(s) infecté(s): 0

    Processus mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Module(s) mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Clé(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Valeur(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre infecté(s):
    (Aucun élément nuisible détecté)

    Dossier(s) infecté(s):
    (Aucun élément nuisible détecté)

    Fichier(s) infecté(s):
    (Aucun élément nuisible détecté)

    Dans un instant le rapport de ZHPDiag
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. biag74 Messages postés 97 Statut Membre
     
    Je suis au regret d'annoncer qu'il m'est impossible de poster le rapport de ZHPDiag, ni en direct, ni en passant par Cijoint.fr.
    Le chargement s'arrête en plein milieu et plus rien ne se passe ...
    0
  7. biag74 Messages postés 97 Statut Membre
     
    Pour info, maintenant que j'ai avast 5.0, dès que clique sur internet depuis mon bureau, avast s'affole et me dit qu'il a mis en quarantaine koxjwm.bakx, localisé dans c:/Documents and settings/INGRID/local Settings/temp, virus Win32:Rootkit-gen[Rtk].
    Et toujours impossible de faire certaine chose sur internet comme poster le rapport de ZHPDiag
    0
  8. Mr.Geek
     
    Tu peux pas copier coller le rapport ZHPDiag en plusieurs partis sur le forum?
    Sinon je t'envoie par MP mon adresse email et tu m'envoies le rapport okay?
    0
  9. biag74 Messages postés 97 Statut Membre
     
    bon, j'ai réssayer en copiant collant par partie, mais même comme ca, ca passe pas ...
    Je t'enverrai le rapport sur ton Email, si ca passe bien sur lol
    0
  10. biag74 Messages postés 97 Statut Membre
     
    tu me crois si maintenant ca marche ?

    Je vais devenir folle lol

    http://www.cijoint.fr/cjlink.php?file=cj201005/cijxMHVB1j.txt
    0
  11. biag74 Messages postés 97 Statut Membre
     
    Pour info, j'ai fait un scan minitieux avec avast, il m'a trouvé ca :

    Nom du fichier : C:\Documents and Setting\ingrid\Local Setting\temp\koxjwm.bak
    Sévérité : Haute
    Etat : Menace : Win32:Rootkit-gen [Rtk]
    Action : mettre en quarantaine.

    Maintenant pour m'occuper je vais faire le scan online ESET que tu m'avais conseillé plus haut.
    0
  12. biag74 Messages postés 97 Statut Membre
     
    USER : ingrid ( Administrator )
    BOOT : Normal boot
    Antivirus : avast! Antivirus 5.0.83886625 (Activated)
    C:\ (Local Disk) - FAT32 - Total:35 Go (Free:22 Go)
    D:\ (Local Disk) - FAT32 - Total:35 Go (Free:35 Go)
    E:\ (CD or DVD) - CDFS - Total:3 Go (Free:0 Go)
    F:\ (USB)
    G:\ (USB)
    H:\ (USB)
    I:\ (USB)
    J:\ (Local Disk) - NTFS - Total:298 Go (Free:205 Go)

    "C:\ToolBar SD" ( MAJ : 22-08-2009|18:42 )
    Option : [1] ( 09/05/2010|11:07 )

    -----------\\ Recherche de Fichiers / Dossiers ...

    -----------\\ [..\Internet Explorer\Main]

    [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
    "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
    "SearchMigratedDefaultURL"="http://ww12.cherche.us{searchTerms}&sourceid=ie7&rls=com.microsoft:en-US&ie=utf8&oe=utf8"
    "Start Page"="https://www.google.fr/?gws_rd=ssl"
    "Default_search_url"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
    "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
    "Url"="http://go.microsoft.com/fwlink/?LinkID=68928"
    "Url"="http://go.microsoft.com/fwlink/?LinkID=68929"

    [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
    "Default_Page_URL"="http://go.microsoft.com/fwlink/?LinkId=69157"
    "Default_Search_URL"="http://go.microsoft.com/fwlink/?LinkId=54896"
    "Search Page"="http://go.microsoft.com/fwlink/?LinkId=54896"
    "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
    "Start Page"="https://www.msn.com/fr-fr"
    "Search bar"="http://www.bing.com/spresults.aspx"

    --------------------\\ Recherche d'autres infections

    --------------------\\ Cracks & Keygens ..

    C:\DOCUME~1\ingrid\Application Data\uTorrent\PhotoFiltre Studio 9 & Keygen.torrent

    1 - "C:\ToolBar SD\TB_1.txt" - 09/05/2010|11:08 - Option : [1]

    -----------\\ Fin du rapport a 11:08:53,18
    0
  13. biag74 Messages postés 97 Statut Membre
     
    Bonjour Mr.Geek,

    Extra le programme Filehippo pour une feignasse comme moi ...

    J'ai fait les MAJ de Ccleaner, Java Run Time et Flash Player 10
    0
  14. biag74 Messages postés 97 Statut Membre
     
    Bonjour,

    Pas de nouvelles bonnes nouvelles ?

    Question subsidiaire : je voulais savoir ce que je devais faire de tout ce que j'ai enregistré sur le bureau ?

    Après ca, je cloturerai le sujet.

    Merci.
    0
  15. Mr.Geek
     
    *Télécharge ToolBar-S&D ( Merci à Eric_71, Angeldark, Sham_Rock et XmichouX )

    https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cpVobGk5bHnxrhQ4yaoEUDJvOYNnEGyYjgqHZz5GqZLfutR3fMFPlsC3-CGIilfupPAguYATNyua3csodN_frdMK8sSzUpit10Yac-QJCOkMqJKkbdKcP6ySs8trWPgoNVIq4TGGWCe6o0txXQv-ZueJF9vZzw3RXsGwFYIqN2lvF2LPdQzS8mE1d5kWOVOz6EMzQuE5-lClSJM869uq3oc7-t7yg%3D%3D&attredirects=3

    *Double-clique sur ToolBar-SD afin de lancer l'installation, un raccourci sera ajouté sur le Bureau.

    *Double-clique dessus pour démarrer l'outil; choisis la langue.

    *Sous Vista, fais un clic droit et "Exécuter en tant qu'administrateur" (Elévation des privilèges), puis -> Continuer.

    *Tape 1 puis sur la touche [Entrée] afin de lancer la recherche.

    *Patiente jusqu'à la fin de la recherche.

    *À la fin du scan, le rapport s'ouvrira dans le Bloc-notes.

    *Poste ce rapport, par copier/coller, dans ta prochaine réponse.
    Le rapport se trouve également sous : C:\TB.txt

    Mise à jour de vos logiciels :

    Télécharge Update Checker

    https://filehippo.com/windows/tuning-utilities/

    Tutoriel:

    https://forum.pcastuces.com/mise_a_jour_de_vos_logiciels___tutoriel-f25s43850.htm
    -
    ESET NOD32 Antivirus/Malwarebytes' Anti-Malware 1.46(PRO)/Advanced SystemCare PRO/
    Google Chrome(AdBlock, WOT)/Ccleaner/Update Checker/O&ODefrag
    -1
Précédent
  • 1
  • 2