Précédent
- 1
- 2
Voilà, effectivement c'était pas très long^^.
Au redémarrage de Firefox, le thème a changé, la toolbar Orange s'est affiché (je l'avais caché) au j'ai du me reconnecter à WOT (pour savoir si les sites sont sure).
Voici le rapport :
All processes killed
========== PROCESSES ==========
No active process named explorer.exe was found!
No active process named iexplore.exe was found!
Process firefox.exe killed successfully!
No active process named msnmsgr.exe was found!
No active process named Teatimer.exe was found!
========== OTL ==========
Registry key HKEY_USERS\S-1-5-21-839522115-1500820517-682003330-1004\Software\Microsoft\Internet Explorer\URLSearchHooks not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}\ not found.
Prefs.js: "http://search.conduit.com/ResultsExt.aspx?ctid=CT1351374&SearchSource=3&q={searchTerms}" removed from browser.search.defaulturl
Prefs.js: {CAFEEFAC-0016-0000-0015-ABCDEFFEDCBA}:6.0.15 removed from extensions.enabledItems
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{59994074-c06d-4a75-9768-49e5a8c21264}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{59994074-c06d-4a75-9768-49e5a8c21264}\ deleted successfully.
H:\Program Files\Messenger_Plus_Live_France\tbMess.dll moved successfully.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5C255C8A-E604-49b4-9D64-90988571CECB}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5C255C8A-E604-49b4-9D64-90988571CECB}\ not found.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FDD3B846-8D59-4ffb-8758-209B6AD74ACC}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{FDD3B846-8D59-4ffb-8758-209B6AD74ACC}\ not found.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\GEST deleted successfully.
Starting removal of ActiveX control {8AD9C840-044E-11D1-B3E9-00805F499D93}
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{8AD9C840-044E-11D1-B3E9-00805F499D93}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\ deleted successfully.
Registry key HKEY_CURRENT_USER\SOFTWARE\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{8AD9C840-044E-11D1-B3E9-00805F499D93}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\ not found.
Starting removal of ActiveX control {CAFEEFAC-0016-0000-0015-ABCDEFFEDCBA}
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0016-0000-0015-ABCDEFFEDCBA}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0015-ABCDEFFEDCBA}\ deleted successfully.
Registry key HKEY_CURRENT_USER\SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0015-ABCDEFFEDCBA}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{CAFEEFAC-0016-0000-0015-ABCDEFFEDCBA}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0015-ABCDEFFEDCBA}\ not found.
========== REGISTRY ==========
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\QuickTime Task deleted successfully.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\Adobe Reader Speed Launcher deleted successfully.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\Alcmtr deleted successfully.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\iTunesHelper deleted successfully.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\NeroFilterCheck deleted successfully.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\nwiz deleted successfully.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\RTHDCPL deleted successfully.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\TkBellExe deleted successfully.
Registry value HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List\\G:\Installation\Setupx.exe deleted successfully.
Registry value HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List\\H:\Program Files\adslTV\adsltv.exe deleted successfully.
========== FILES ==========
H:\Documents and Settings\Propriétaire\Application Dataprivacy.xml moved successfully.
H:\WINDOWS\System32\pc_drugs.dat moved successfully.
H:\WINDOWS\System32\pc_gambling.dat moved successfully.
H:\WINDOWS\System32\pc_games.dat moved successfully.
H:\WINDOWS\System32\pc_hate.dat moved successfully.
H:\WINDOWS\System32\pc_illegal.dat moved successfully.
H:\WINDOWS\System32\pc_im.dat moved successfully.
H:\WINDOWS\System32\pc_news.dat moved successfully.
H:\WINDOWS\System32\pc_onlinedating.dat moved successfully.
H:\WINDOWS\System32\pc_onlinepay.dat moved successfully.
H:\WINDOWS\System32\pc_onlineshop.dat moved successfully.
H:\WINDOWS\System32\pc_pornography.dat moved successfully.
H:\WINDOWS\System32\pc_regionaltlds.dat moved successfully.
H:\WINDOWS\System32\pc_searchengines.dat moved successfully.
H:\WINDOWS\System32\pc_socialnetworks.dat moved successfully.
H:\WINDOWS\System32\pc_tabloids.dat moved successfully.
H:\WINDOWS\System32\pc_video.dat moved successfully.
H:\WINDOWS\System32\pc_webproxy.dat moved successfully.
========== COMMANDS ==========
[EMPTYTEMP]
User: Administrateur
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
User: Administrateur.LAME-764FA7E2AE
->Temp folder emptied: 116880 bytes
->Temporary Internet Files folder emptied: 33170 bytes
User: Administrateur.LAME-764FA7E2AE.000
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
User: All Users
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
->Flash cache emptied: 41620 bytes
User: Juliette
->Temp folder emptied: 128618680 bytes
->Temporary Internet Files folder emptied: 8972947 bytes
->Java cache emptied: 5595260 bytes
->FireFox cache emptied: 36151745 bytes
->Flash cache emptied: 9829 bytes
User: LocalService
->Temp folder emptied: 66016 bytes
->Temporary Internet Files folder emptied: 33170 bytes
User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
User: Propriétaire
->Temp folder emptied: 11405391 bytes
->Temporary Internet Files folder emptied: 7308536 bytes
->Java cache emptied: 163951 bytes
->FireFox cache emptied: 80877213 bytes
->Flash cache emptied: 53778 bytes
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 49553 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temp folder emptied: 23960136 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 33170 bytes
RecycleBin emptied: 437978 bytes
Total Files Cleaned = 290,00 mb
OTL by OldTimer - Version 3.2.4.1 log created on 05202010_172950
Files\Folders moved on Reboot...
Registry entries deleted on Reboot...
Au redémarrage de Firefox, le thème a changé, la toolbar Orange s'est affiché (je l'avais caché) au j'ai du me reconnecter à WOT (pour savoir si les sites sont sure).
Voici le rapport :
All processes killed
========== PROCESSES ==========
No active process named explorer.exe was found!
No active process named iexplore.exe was found!
Process firefox.exe killed successfully!
No active process named msnmsgr.exe was found!
No active process named Teatimer.exe was found!
========== OTL ==========
Registry key HKEY_USERS\S-1-5-21-839522115-1500820517-682003330-1004\Software\Microsoft\Internet Explorer\URLSearchHooks not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}\ not found.
Prefs.js: "http://search.conduit.com/ResultsExt.aspx?ctid=CT1351374&SearchSource=3&q={searchTerms}" removed from browser.search.defaulturl
Prefs.js: {CAFEEFAC-0016-0000-0015-ABCDEFFEDCBA}:6.0.15 removed from extensions.enabledItems
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{59994074-c06d-4a75-9768-49e5a8c21264}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{59994074-c06d-4a75-9768-49e5a8c21264}\ deleted successfully.
H:\Program Files\Messenger_Plus_Live_France\tbMess.dll moved successfully.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5C255C8A-E604-49b4-9D64-90988571CECB}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5C255C8A-E604-49b4-9D64-90988571CECB}\ not found.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FDD3B846-8D59-4ffb-8758-209B6AD74ACC}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{FDD3B846-8D59-4ffb-8758-209B6AD74ACC}\ not found.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\GEST deleted successfully.
Starting removal of ActiveX control {8AD9C840-044E-11D1-B3E9-00805F499D93}
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{8AD9C840-044E-11D1-B3E9-00805F499D93}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\ deleted successfully.
Registry key HKEY_CURRENT_USER\SOFTWARE\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{8AD9C840-044E-11D1-B3E9-00805F499D93}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\ not found.
Starting removal of ActiveX control {CAFEEFAC-0016-0000-0015-ABCDEFFEDCBA}
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0016-0000-0015-ABCDEFFEDCBA}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0015-ABCDEFFEDCBA}\ deleted successfully.
Registry key HKEY_CURRENT_USER\SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0015-ABCDEFFEDCBA}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{CAFEEFAC-0016-0000-0015-ABCDEFFEDCBA}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0015-ABCDEFFEDCBA}\ not found.
========== REGISTRY ==========
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\QuickTime Task deleted successfully.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\Adobe Reader Speed Launcher deleted successfully.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\Alcmtr deleted successfully.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\iTunesHelper deleted successfully.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\NeroFilterCheck deleted successfully.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\nwiz deleted successfully.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\RTHDCPL deleted successfully.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\TkBellExe deleted successfully.
Registry value HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List\\G:\Installation\Setupx.exe deleted successfully.
Registry value HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List\\H:\Program Files\adslTV\adsltv.exe deleted successfully.
========== FILES ==========
H:\Documents and Settings\Propriétaire\Application Dataprivacy.xml moved successfully.
H:\WINDOWS\System32\pc_drugs.dat moved successfully.
H:\WINDOWS\System32\pc_gambling.dat moved successfully.
H:\WINDOWS\System32\pc_games.dat moved successfully.
H:\WINDOWS\System32\pc_hate.dat moved successfully.
H:\WINDOWS\System32\pc_illegal.dat moved successfully.
H:\WINDOWS\System32\pc_im.dat moved successfully.
H:\WINDOWS\System32\pc_news.dat moved successfully.
H:\WINDOWS\System32\pc_onlinedating.dat moved successfully.
H:\WINDOWS\System32\pc_onlinepay.dat moved successfully.
H:\WINDOWS\System32\pc_onlineshop.dat moved successfully.
H:\WINDOWS\System32\pc_pornography.dat moved successfully.
H:\WINDOWS\System32\pc_regionaltlds.dat moved successfully.
H:\WINDOWS\System32\pc_searchengines.dat moved successfully.
H:\WINDOWS\System32\pc_socialnetworks.dat moved successfully.
H:\WINDOWS\System32\pc_tabloids.dat moved successfully.
H:\WINDOWS\System32\pc_video.dat moved successfully.
H:\WINDOWS\System32\pc_webproxy.dat moved successfully.
========== COMMANDS ==========
[EMPTYTEMP]
User: Administrateur
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
User: Administrateur.LAME-764FA7E2AE
->Temp folder emptied: 116880 bytes
->Temporary Internet Files folder emptied: 33170 bytes
User: Administrateur.LAME-764FA7E2AE.000
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
User: All Users
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
->Flash cache emptied: 41620 bytes
User: Juliette
->Temp folder emptied: 128618680 bytes
->Temporary Internet Files folder emptied: 8972947 bytes
->Java cache emptied: 5595260 bytes
->FireFox cache emptied: 36151745 bytes
->Flash cache emptied: 9829 bytes
User: LocalService
->Temp folder emptied: 66016 bytes
->Temporary Internet Files folder emptied: 33170 bytes
User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
User: Propriétaire
->Temp folder emptied: 11405391 bytes
->Temporary Internet Files folder emptied: 7308536 bytes
->Java cache emptied: 163951 bytes
->FireFox cache emptied: 80877213 bytes
->Flash cache emptied: 53778 bytes
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 49553 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temp folder emptied: 23960136 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 33170 bytes
RecycleBin emptied: 437978 bytes
Total Files Cleaned = 290,00 mb
OTL by OldTimer - Version 3.2.4.1 log created on 05202010_172950
Files\Folders moved on Reboot...
Registry entries deleted on Reboot...
Il est déjà entrain de tourner^^
Il est réglé afin de faire une analyse complète tous les jours à 17H30
Il est réglé afin de faire une analyse complète tous les jours à 17H30
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Voilà, l'analyse est terminée :D.
"System Volume Information\_restore" est ultra compressé :s. Je crois que c'est les points de restauration ça...
Chemins d'analyse :
Chemin 0000: H:\
Chemin 0001: I:\
Options d'analyse :
Détecter les virus : Oui
Détecter les adwares : Oui
Détecter les spywares : Oui
Détecter les applications : Oui
Détecter les dialers : Oui
Détecter les rootkits : Oui
Recherche de keyloggers : Oui
Options d'analyse antivirus :
Analyse des clés de registre : Oui
Analyser les cookies : Oui
Analyser les secteurs de boot : Oui
Analyser les processus mémoire : Oui
Analyser les archives : Oui
Analyser les packers lors de leur exécution : Oui
Analyser les e-mails : Oui
Analyser tous les fichiers : Oui
Analyse heuristique : Oui
Extensions analysées : non configuré
Extensions exclues : non configuré
Traitement de la cible :
Première action par défaut pour les objets infectés : Désinfecter
Seconde action par défaut pour les objets infectés : Aucune
Première action par défaut pour les objets suspects : Aucune
Seconde action par défaut pour les objets suspects : Aucune
Action par défaut pour les objets camouflés : Aucune
Première action par défaut pour les objets cryptés infectés : Désinfecter
Seconde action par défaut pour les objets cryptés infectés : Aucune
Première action par défaut pour les objets cryptés suspects : Aucune
Seconde action par défaut pour les objets cryptés suspects : Aucune
Action par défaut pour les objets protégés par mot de passe : Enregistrer seulement
Résumé de l'analyse
Signatures de virus : 5984011
Plugins archives : 43
Plugins e-mail : 6
Plugins d'analyse : 13
Plugins système : 5
Plugins de décompression : 10
De base
Éléments analysés : 306226
Éléments infectés : 0 (aucun élément infecté n'a été détecté)
Éléments suspects : 0 (aucun élément suspect n'a été détecté)
Éléments cachés : 0 (aucun élément caché n'a été détecté au cours de cette analyse)
Éléments résolus : 0 (aucune menace n'a été détectée au cours de cette analyse)
Éléments non résolus : 0 (aucun problème n'est demeuré non résolu)
Avancé
Temps d'analyse : 00:49:46
Fichiers par seconde : 102
Éléments ignorés : 178543
Éléments avec mot de passe : 4
Éléments ultra-compressés : 7
Virus individuels trouvés : 0
Dossiers analysés : 12641
Secteurs de boot analysés : 7
Archives analysées : 23617
Erreurs I/O : 37
Processus analysés : 104
Processus infectés : 0
Clés de registre analysées : 1084
Clés de registre infectées : 0
Cookies analysés : 63
Cookies infectés : 0
Objets non analysés :
J'ai fait une capture de "Objets non analysés" car je ne pouvait pas faire de copier/coller à cause de la mise en forme.
Capture d'écran
"System Volume Information\_restore" est ultra compressé :s. Je crois que c'est les points de restauration ça...
Chemins d'analyse :
Chemin 0000: H:\
Chemin 0001: I:\
Options d'analyse :
Détecter les virus : Oui
Détecter les adwares : Oui
Détecter les spywares : Oui
Détecter les applications : Oui
Détecter les dialers : Oui
Détecter les rootkits : Oui
Recherche de keyloggers : Oui
Options d'analyse antivirus :
Analyse des clés de registre : Oui
Analyser les cookies : Oui
Analyser les secteurs de boot : Oui
Analyser les processus mémoire : Oui
Analyser les archives : Oui
Analyser les packers lors de leur exécution : Oui
Analyser les e-mails : Oui
Analyser tous les fichiers : Oui
Analyse heuristique : Oui
Extensions analysées : non configuré
Extensions exclues : non configuré
Traitement de la cible :
Première action par défaut pour les objets infectés : Désinfecter
Seconde action par défaut pour les objets infectés : Aucune
Première action par défaut pour les objets suspects : Aucune
Seconde action par défaut pour les objets suspects : Aucune
Action par défaut pour les objets camouflés : Aucune
Première action par défaut pour les objets cryptés infectés : Désinfecter
Seconde action par défaut pour les objets cryptés infectés : Aucune
Première action par défaut pour les objets cryptés suspects : Aucune
Seconde action par défaut pour les objets cryptés suspects : Aucune
Action par défaut pour les objets protégés par mot de passe : Enregistrer seulement
Résumé de l'analyse
Signatures de virus : 5984011
Plugins archives : 43
Plugins e-mail : 6
Plugins d'analyse : 13
Plugins système : 5
Plugins de décompression : 10
De base
Éléments analysés : 306226
Éléments infectés : 0 (aucun élément infecté n'a été détecté)
Éléments suspects : 0 (aucun élément suspect n'a été détecté)
Éléments cachés : 0 (aucun élément caché n'a été détecté au cours de cette analyse)
Éléments résolus : 0 (aucune menace n'a été détectée au cours de cette analyse)
Éléments non résolus : 0 (aucun problème n'est demeuré non résolu)
Avancé
Temps d'analyse : 00:49:46
Fichiers par seconde : 102
Éléments ignorés : 178543
Éléments avec mot de passe : 4
Éléments ultra-compressés : 7
Virus individuels trouvés : 0
Dossiers analysés : 12641
Secteurs de boot analysés : 7
Archives analysées : 23617
Erreurs I/O : 37
Processus analysés : 104
Processus infectés : 0
Clés de registre analysées : 1084
Clés de registre infectées : 0
Cookies analysés : 63
Cookies infectés : 0
Objets non analysés :
J'ai fait une capture de "Objets non analysés" car je ne pouvait pas faire de copier/coller à cause de la mise en forme.
Capture d'écran
Ça fait beaucoup de trucs ^^
J'ai fait ToolsCleaner2, voici le rapport :
* J'ai aussi exécuté ATF Cleaner mais ça n'a pas l'air de marcher.
Message -> No files were removed
J'ai donc effacé les cookies, historique, cache... manuellement via Firefox.
* Sinon , CCleaner s'est passé sans problème.
* Je n'ai pas encore Défragmenté mes disques, je vais le faire. Je n'ai pas non plus supprimé les points de restaurations, mais pareils, je le ferais après la défragmentation.
J'ai fait une vérification JAVA -> faut que je la mette à jours. Pareil, je le ferais après la défragmentation. Je préfère faire les choses dans l'ordre :P .
Je pense que j'ai la dernière version de Adobe (9.3.2).
Je vais ensuite installer un parefeu, je n'ai que celui de Windows qui parrait-il n'ai pas super.
Faut t-il désactiver le parefeu de Windows avant d'en installer un autre ?
Et sinon j'ai déjà WOT :)
Je vais finir tout ça très bientot :)
Merci beaucoup pour ton aide et le temps que tu as passé dessus. Heureusement qu'il y a des gens comme toi pour aider à résoudre les désinfections !
J'avais déjà était infecté par un keylogger :s et, un autre helper m'avait aidé (electricien69) et, c'est grâce à ça que j'ai eu moi aussi envi de devenir helpeur.
Donc, depuis maintenant 2 semaines j'ai commencé une formation sur Helpeur-Formation. Je crois que tu connais bien^^ j'ai vu que t'y était inscrit.
Encore merci beaucoup ! Et bon courrage pour la suite avec toutes ces infections :)
J'ai fait ToolsCleaner2, voici le rapport :
[ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ] --> Recherche: H:\Ad-remover: trouvé ! H:\Ad-Remover\Backup\Ad-R.exe: trouvé ! H:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé ! H:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé ! H:\Documents and Settings\Propriétaire\Bureau\Ad-R.exe: trouvé ! H:\Documents and Settings\Propriétaire\Recent\HijackThis.lnk: trouvé ! H:\Program Files\List_Kill'em\catchme.exe: trouvé ! H:\Program Files\List_Kill'em\mbr.exe: trouvé ! H:\Program Files\Trend Micro\HijackThis: trouvé ! H:\Program Files\Trend Micro\HijackThis\hijackthis.log: trouvé ! --------------------------------- --> Suppression: H:\Ad-Remover\Backup\Ad-R.exe: supprimé ! H:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé ! H:\Documents and Settings\Propriétaire\Bureau\Ad-R.exe: supprimé ! H:\Documents and Settings\Propriétaire\Recent\HijackThis.lnk: supprimé ! H:\Program Files\List_Kill'em\catchme.exe: supprimé ! H:\Program Files\List_Kill'em\mbr.exe: supprimé ! H:\Program Files\Trend Micro\HijackThis\hijackthis.log: supprimé ! H:\Ad-remover: supprimé ! H:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé ! H:\Program Files\Trend Micro\HijackThis: supprimé !
* J'ai aussi exécuté ATF Cleaner mais ça n'a pas l'air de marcher.
Message -> No files were removed
J'ai donc effacé les cookies, historique, cache... manuellement via Firefox.
* Sinon , CCleaner s'est passé sans problème.
* Je n'ai pas encore Défragmenté mes disques, je vais le faire. Je n'ai pas non plus supprimé les points de restaurations, mais pareils, je le ferais après la défragmentation.
J'ai fait une vérification JAVA -> faut que je la mette à jours. Pareil, je le ferais après la défragmentation. Je préfère faire les choses dans l'ordre :P .
Je pense que j'ai la dernière version de Adobe (9.3.2).
Je vais ensuite installer un parefeu, je n'ai que celui de Windows qui parrait-il n'ai pas super.
Faut t-il désactiver le parefeu de Windows avant d'en installer un autre ?
Et sinon j'ai déjà WOT :)
Je vais finir tout ça très bientot :)
Merci beaucoup pour ton aide et le temps que tu as passé dessus. Heureusement qu'il y a des gens comme toi pour aider à résoudre les désinfections !
J'avais déjà était infecté par un keylogger :s et, un autre helper m'avait aidé (electricien69) et, c'est grâce à ça que j'ai eu moi aussi envi de devenir helpeur.
Donc, depuis maintenant 2 semaines j'ai commencé une formation sur Helpeur-Formation. Je crois que tu connais bien^^ j'ai vu que t'y était inscrit.
Encore merci beaucoup ! Et bon courrage pour la suite avec toutes ces infections :)
Faut t-il désactiver le parefeu de Windows avant d'en installer un autre ?
oui c'est preferable
J'avais déjà était infecté par un keylogger :s et, un autre helper m'avait aidé (electricien69) et, c'est grâce à ça que j'ai eu moi aussi envi de devenir helpeur.
ouii il esplique bieeennn !! ^^
Encore merci beaucoup ! Et bon courrage pour la suite avec toutes ces infections
ben....toi aussi allez bon courage t'es presque au bout de tes peines :)
oui c'est preferable
J'avais déjà était infecté par un keylogger :s et, un autre helper m'avait aidé (electricien69) et, c'est grâce à ça que j'ai eu moi aussi envi de devenir helpeur.
ouii il esplique bieeennn !! ^^
Encore merci beaucoup ! Et bon courrage pour la suite avec toutes ces infections
ben....toi aussi allez bon courage t'es presque au bout de tes peines :)
Précédent
- 1
- 2