Rapport HijackThis
Antoine
-
Utilisateur anonyme -
Utilisateur anonyme -
Bonjour,
J'avais envi depuis un petit moment de faire un scan HijackThis pour voir si mon PC est infecté.
Mais comme je ne sais pas interpréter les rapports HijackThis je fais appelle à vous ;)
Merci
J'avais envi depuis un petit moment de faire un scan HijackThis pour voir si mon PC est infecté.
Mais comme je ne sais pas interpréter les rapports HijackThis je fais appelle à vous ;)
Merci
Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 17:55:40, on 10/05/2010 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v8.00 (8.00.6001.18702) Boot mode: Normal Running processes: H:\WINDOWS\System32\smss.exe H:\WINDOWS\system32\winlogon.exe H:\WINDOWS\system32\services.exe H:\WINDOWS\system32\lsass.exe H:\WINDOWS\system32\svchost.exe H:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe H:\Program Files\BitDefender\BitDefender 2010\vsserv.exe H:\WINDOWS\System32\svchost.exe H:\WINDOWS\system32\svchost.exe H:\WINDOWS\system32\spoolsv.exe H:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe H:\Program Files\Application Updater\ApplicationUpdater.exe H:\Program Files\Bonjour\mDNSResponder.exe H:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe H:\Program Files\Canon\IJPLM\IJPLMSVC.EXE H:\Program Files\Java\jre6\bin\jqs.exe H:\WINDOWS\system32\nvsvc32.exe H:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe H:\WINDOWS\system32\svchost.exe H:\Program Files\Airytec\Switch Off\swoff.exe H:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLIDSVC.EXE H:\WINDOWS\system32\SearchIndexer.exe H:\WINDOWS\system32\wbem\wmiapsrv.exe H:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLIDSvcM.exe H:\Program Files\BitDefender\BitDefender 2010\bdagent.exe H:\WINDOWS\Explorer.EXE H:\WINDOWS\RTHDCPL.EXE H:\WINDOWS\system32\RUNDLL32.EXE H:\Program Files\Canon\MyPrinter\BJMyPrt.exe H:\Program Files\Canon\Canon IJ Network Scan Utility\CNMNSUT.exe H:\Program Files\Orange\Connexion Internet Orange\Launcher\Launcher.exe H:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe H:\Program Files\iTunes\iTunesHelper.exe H:\Program Files\Fichiers communs\Nokia\MPlatform\NokiaMServer.exe H:\WINDOWS\system32\ctfmon.exe H:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe H:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe H:\Program Files\Nokia\Nokia PC Suite 7\PCSuite.exe H:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\AlertModule\0\AlertModule.exe H:\Program Files\BitDefender\BitDefender 2010\seccenter.exe H:\Program Files\Air Mouse\Air Mouse\Air Mouse.exe H:\Program Files\Windows Desktop Search\WindowsSearch.exe H:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe H:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe H:\Program Files\iPod\bin\iPodService.exe H:\Program Files\Nokia\PC Connectivity Solution\ServiceLayer.exe H:\Program Files\Orange\Connexion Internet Orange\systray\systrayapp.exe H:\Program Files\Nokia\PC Connectivity Solution\Transports\NclUSBSrv.exe H:\Program Files\Orange\Connexion Internet Orange\connectivity\connectivitymanager.exe H:\Program Files\Nokia\PC Connectivity Solution\Transports\NclRSSrv.exe H:\Program Files\Orange\Connexion Internet Orange\connectivity\CoreCom\CoreCom.exe H:\Program Files\Orange\Connexion Internet Orange\connectivity\CoreCom\OraConfigRecover.exe H:\Documents and Settings\Propriétaire\Application Data\U3\4320331B2682D197\LaunchPad.exe H:\Program Files\Windows Live\Messenger\msnmsgr.exe H:\Program Files\Mozilla Firefox\firefox.exe H:\Program Files\Windows Live\Contacts\wlcomm.exe H:\Program Files\BitDefender\BitDefender 2010\uiscan.exe H:\WINDOWS\system32\SearchProtocolHost.exe H:\Program Files\Trend Micro\HijackThis\HJT.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - H:\Program Files\Orange\Connexion Internet Orange\SearchURLHook\SearchPageURL.dll R3 - URLSearchHook: (no name) - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - H:\Program Files\pdfforge Toolbar\SearchSettings.dll O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - H:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll O2 - BHO: (no name) - {243B17DE-77C7-46BF-B94B-0B5F309A0E64} - H:\Program Files\Microsoft Money\System\mnyside.dll O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - H:\Documents and Settings\All Users\Application Data\Real\RealPlayer\BrowserRecordPlugin\IE\rpbrowserrecordplugin.dll O2 - BHO: Canon Easy-WebPrint EX BHO - {3785D0AD-BFFF-47F6-BF5B-A587C162FED9} - H:\Program Files\Canon\Easy-WebPrint EX\ewpexbho.dll O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file) O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - H:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live ID - {9030D464-4C02-4ABF-8ECC-5164760863C6} - H:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - H:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - H:\Program Files\Google\GoogleToolbarNotifier\5.5.4723.1820\swg.dll O2 - BHO: pdfforge Toolbar - {B922D405-6D13-4A2B-AE89-08A030DA4402} - H:\Program Files\pdfforge Toolbar\IE\1.1.2\pdfforgeToolbarIE.dll O2 - BHO: MegaIEMn - {bf00e119-21a3-4fd1-b178-3b8537e75c92} - H:\Program Files\Megaupload\Mega Manager\MegaIEMn.dll O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - H:\Program Files\Java\jre6\bin\jp2ssv.dll O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - H:\Program Files\Windows Live\Toolbar\wltcore.dll O2 - BHO: (no name) - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - H:\Program Files\pdfforge Toolbar\SearchSettings.dll O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - H:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll O2 - BHO: (no name) - {FDD3B846-8D59-4ffb-8758-209B6AD74ACC} - (no file) O3 - Toolbar: barre d'outils Orange - {D3028143-6145-4318-99D3-3EDCE54A95A9} - H:\Program Files\Orange\ToolbarFR\ToolbarContainer101000315.dll O3 - Toolbar: BitDefender Toolbar - {381FFDE8-2394-4f90-B10D-FC6124A40F8C} - H:\Program Files\BitDefender\BitDefender 2010\IEToolbar.dll O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - H:\Program Files\Windows Live\Toolbar\wltcore.dll O3 - Toolbar: Canon Easy-WebPrint EX - {759D9886-0C6F-4498-BAB6-4A5F47C6C72F} - H:\Program Files\Canon\Easy-WebPrint EX\ewpexhlp.dll O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - H:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll O3 - Toolbar: pdfforge Toolbar - {B922D405-6D13-4A2B-AE89-08A030DA4402} - H:\Program Files\pdfforge Toolbar\IE\1.1.2\pdfforgeToolbarIE.dll O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE O4 - HKLM\..\Run: [GEST] = O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE H:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE H:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [CanonMyPrinter] H:\Program Files\Canon\MyPrinter\BJMyPrt.exe /logon O4 - HKLM\..\Run: [IJNetworkScanUtility] H:\Program Files\Canon\Canon IJ Network Scan Utility\CNMNSUT.exe O4 - HKLM\..\Run: [TrayServer] H:\Program Files\MAGIX\Video_deluxe_16\TrayServer.exe O4 - HKLM\..\Run: [NeroFilterCheck] H:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe O4 - HKLM\..\Run: [ORAHSSSessionManager] "H:\Program Files\Orange\Connexion Internet Orange\SessionManager\SessionManager.exe" O4 - HKLM\..\Run: [QuickTime Task] "H:\Program Files\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [TkBellExe] "H:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [BitDefender Antiphishing Helper] "H:\Program Files\BitDefender\BitDefender 2010\IEShow.exe" O4 - HKLM\..\Run: [BDAgent] "H:\Program Files\BitDefender\BitDefender 2010\bdagent.exe" O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "H:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [Adobe ARM] "H:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe" O4 - HKLM\..\Run: [iTunesHelper] "H:\Program Files\iTunes\iTunesHelper.exe" O4 - HKLM\..\Run: [NokiaMServer] H:\Program Files\Fichiers communs\Nokia\MPlatform\NokiaMServer /watchfiles startup O4 - HKLM\..\Run: [NokiaMusic FastStart] "H:\Program Files\Nokia\Ovi Player\NokiaOviPlayer.exe" /command:faststart O4 - HKLM\..\Run: [SearchSettings] H:\Program Files\pdfforge Toolbar\SearchSettings.exe O4 - HKLM\..\Run: [MSConfig] H:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto O4 - HKCU\..\Run: [ctfmon.exe] H:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "H:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe" O4 - HKCU\..\Run: [swg] "H:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" O4 - HKCU\..\Run: [PC Suite Tray] "H:\Program Files\Nokia\Nokia PC Suite 7\PCSuite.exe" -onlytray O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] H:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] H:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] H:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] H:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - Global Startup: Air Mouse.lnk = H:\Program Files\Air Mouse\Air Mouse\Air Mouse.exe O4 - Global Startup: Windows Search.lnk = H:\Program Files\Windows Desktop Search\WindowsSearch.exe O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://H:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O8 - Extra context menu item: Google Sidewiki... - res://H:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_96D6FF0C6D236BF8.dll/cmsidewiki.html O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - H:\Program Files\Orange\ToolbarFR\ToolbarContainer101000315.dll O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - H:\Program Files\Orange\ToolbarFR\ToolbarContainer101000315.dll O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - H:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: MoneySide - {E023F504-0C5A-4750-A1E7-A9046DEA8A21} - H:\Program Files\Orange\ToolbarFR\ToolbarContainer101000315.dll O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - H:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - H:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - H:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - H:\Program Files\Messenger\msmsgs.exe O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - H:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL O20 - AppInit_DLLs: O23 - Service: Apple Mobile Device - Apple Inc. - H:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe O23 - Service: Application Updater - Spigot, Inc. - H:\Program Files\Application Updater\ApplicationUpdater.exe O23 - Service: BitDefender Serveur Arrakis (Arrakis3) - BitDefender S.R.L. https://www.bitdefender.fr/ - H:\Program Files\Fichiers communs\BitDefender\BitDefender Arrakis Server\bin\arrakis3.exe O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - H:\Program Files\Bonjour\mDNSResponder.exe O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - H:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe O23 - Service: Service Google Update (gupdate) (gupdate) - Google Inc. - H:\Program Files\Google\Update\GoogleUpdate.exe O23 - Service: Google Software Updater (gusvc) - Google - H:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: Canon Inkjet Printer/Scanner/Fax Extended Survey Program (IJPLMSVC) - Unknown owner - H:\Program Files\Canon\IJPLM\IJPLMSVC.EXE O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - H:\Program Files\iPod\bin\iPodService.exe O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - H:\Program Files\Java\jre6\bin\jqs.exe O23 - Service: BitDefender Desktop Update Service (LIVESRV) - BitDefender S.R.L. - H:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe O23 - Service: NBService - Nero AG - H:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe O23 - Service: NMIndexingService - Nero AG - H:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe O23 - Service: nProtect GameGuard Service (npggsvc) - Unknown owner - H:\WINDOWS\system32\GameMon.des.exe (file missing) O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - H:\WINDOWS\system32\nvsvc32.exe O23 - Service: ServiceLayer - Nokia - H:\Program Files\Nokia\PC Connectivity Solution\ServiceLayer.exe O23 - Service: Airytec Switch Off - Task Scheduler (SwOffScheduler) - Airytec - H:\Program Files\Airytec\Switch Off\swoff.exe O23 - Service: Airytec Switch Off - Web Interface (SwOffWeb) - Airytec - H:\Program Files\Airytec\Switch Off\swoff.exe O23 - Service: BitDefender Virus Shield (VSSERV) - BitDefender S.R.L. - H:\Program Files\BitDefender\BitDefender 2010\vsserv.exe -- End of file - 14231 bytes
A voir également:
- Rapport HijackThis
- Hijackthis - Télécharger - Antivirus & Antimalwares
- Plan rapport de stage - Guide
- Rapport de crash windows - Guide
- Impossible d'afficher le rapport de tableau croisé dynamique sur un rapport existant ✓ - Forum Excel
- Excel 2010 - TCD - message d'erreur - Forum Excel
29 réponses
Voilà, effectivement c'était pas très long^^.
Au redémarrage de Firefox, le thème a changé, la toolbar Orange s'est affiché (je l'avais caché) au j'ai du me reconnecter à WOT (pour savoir si les sites sont sure).
Voici le rapport :
All processes killed
========== PROCESSES ==========
No active process named explorer.exe was found!
No active process named iexplore.exe was found!
Process firefox.exe killed successfully!
No active process named msnmsgr.exe was found!
No active process named Teatimer.exe was found!
========== OTL ==========
Registry key HKEY_USERS\S-1-5-21-839522115-1500820517-682003330-1004\Software\Microsoft\Internet Explorer\URLSearchHooks not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}\ not found.
Prefs.js: "http://search.conduit.com/ResultsExt.aspx?ctid=CT1351374&SearchSource=3&q={searchTerms}" removed from browser.search.defaulturl
Prefs.js: {CAFEEFAC-0016-0000-0015-ABCDEFFEDCBA}:6.0.15 removed from extensions.enabledItems
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{59994074-c06d-4a75-9768-49e5a8c21264}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{59994074-c06d-4a75-9768-49e5a8c21264}\ deleted successfully.
H:\Program Files\Messenger_Plus_Live_France\tbMess.dll moved successfully.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5C255C8A-E604-49b4-9D64-90988571CECB}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5C255C8A-E604-49b4-9D64-90988571CECB}\ not found.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FDD3B846-8D59-4ffb-8758-209B6AD74ACC}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{FDD3B846-8D59-4ffb-8758-209B6AD74ACC}\ not found.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\GEST deleted successfully.
Starting removal of ActiveX control {8AD9C840-044E-11D1-B3E9-00805F499D93}
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{8AD9C840-044E-11D1-B3E9-00805F499D93}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\ deleted successfully.
Registry key HKEY_CURRENT_USER\SOFTWARE\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{8AD9C840-044E-11D1-B3E9-00805F499D93}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\ not found.
Starting removal of ActiveX control {CAFEEFAC-0016-0000-0015-ABCDEFFEDCBA}
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0016-0000-0015-ABCDEFFEDCBA}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0015-ABCDEFFEDCBA}\ deleted successfully.
Registry key HKEY_CURRENT_USER\SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0015-ABCDEFFEDCBA}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{CAFEEFAC-0016-0000-0015-ABCDEFFEDCBA}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0015-ABCDEFFEDCBA}\ not found.
========== REGISTRY ==========
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\QuickTime Task deleted successfully.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\Adobe Reader Speed Launcher deleted successfully.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\Alcmtr deleted successfully.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\iTunesHelper deleted successfully.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\NeroFilterCheck deleted successfully.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\nwiz deleted successfully.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\RTHDCPL deleted successfully.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\TkBellExe deleted successfully.
Registry value HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List\\G:\Installation\Setupx.exe deleted successfully.
Registry value HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List\\H:\Program Files\adslTV\adsltv.exe deleted successfully.
========== FILES ==========
H:\Documents and Settings\Propriétaire\Application Dataprivacy.xml moved successfully.
H:\WINDOWS\System32\pc_drugs.dat moved successfully.
H:\WINDOWS\System32\pc_gambling.dat moved successfully.
H:\WINDOWS\System32\pc_games.dat moved successfully.
H:\WINDOWS\System32\pc_hate.dat moved successfully.
H:\WINDOWS\System32\pc_illegal.dat moved successfully.
H:\WINDOWS\System32\pc_im.dat moved successfully.
H:\WINDOWS\System32\pc_news.dat moved successfully.
H:\WINDOWS\System32\pc_onlinedating.dat moved successfully.
H:\WINDOWS\System32\pc_onlinepay.dat moved successfully.
H:\WINDOWS\System32\pc_onlineshop.dat moved successfully.
H:\WINDOWS\System32\pc_pornography.dat moved successfully.
H:\WINDOWS\System32\pc_regionaltlds.dat moved successfully.
H:\WINDOWS\System32\pc_searchengines.dat moved successfully.
H:\WINDOWS\System32\pc_socialnetworks.dat moved successfully.
H:\WINDOWS\System32\pc_tabloids.dat moved successfully.
H:\WINDOWS\System32\pc_video.dat moved successfully.
H:\WINDOWS\System32\pc_webproxy.dat moved successfully.
========== COMMANDS ==========
[EMPTYTEMP]
User: Administrateur
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
User: Administrateur.LAME-764FA7E2AE
->Temp folder emptied: 116880 bytes
->Temporary Internet Files folder emptied: 33170 bytes
User: Administrateur.LAME-764FA7E2AE.000
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
User: All Users
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
->Flash cache emptied: 41620 bytes
User: Juliette
->Temp folder emptied: 128618680 bytes
->Temporary Internet Files folder emptied: 8972947 bytes
->Java cache emptied: 5595260 bytes
->FireFox cache emptied: 36151745 bytes
->Flash cache emptied: 9829 bytes
User: LocalService
->Temp folder emptied: 66016 bytes
->Temporary Internet Files folder emptied: 33170 bytes
User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
User: Propriétaire
->Temp folder emptied: 11405391 bytes
->Temporary Internet Files folder emptied: 7308536 bytes
->Java cache emptied: 163951 bytes
->FireFox cache emptied: 80877213 bytes
->Flash cache emptied: 53778 bytes
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 49553 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temp folder emptied: 23960136 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 33170 bytes
RecycleBin emptied: 437978 bytes
Total Files Cleaned = 290,00 mb
OTL by OldTimer - Version 3.2.4.1 log created on 05202010_172950
Files\Folders moved on Reboot...
Registry entries deleted on Reboot...
Au redémarrage de Firefox, le thème a changé, la toolbar Orange s'est affiché (je l'avais caché) au j'ai du me reconnecter à WOT (pour savoir si les sites sont sure).
Voici le rapport :
All processes killed
========== PROCESSES ==========
No active process named explorer.exe was found!
No active process named iexplore.exe was found!
Process firefox.exe killed successfully!
No active process named msnmsgr.exe was found!
No active process named Teatimer.exe was found!
========== OTL ==========
Registry key HKEY_USERS\S-1-5-21-839522115-1500820517-682003330-1004\Software\Microsoft\Internet Explorer\URLSearchHooks not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}\ not found.
Prefs.js: "http://search.conduit.com/ResultsExt.aspx?ctid=CT1351374&SearchSource=3&q={searchTerms}" removed from browser.search.defaulturl
Prefs.js: {CAFEEFAC-0016-0000-0015-ABCDEFFEDCBA}:6.0.15 removed from extensions.enabledItems
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{59994074-c06d-4a75-9768-49e5a8c21264}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{59994074-c06d-4a75-9768-49e5a8c21264}\ deleted successfully.
H:\Program Files\Messenger_Plus_Live_France\tbMess.dll moved successfully.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5C255C8A-E604-49b4-9D64-90988571CECB}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5C255C8A-E604-49b4-9D64-90988571CECB}\ not found.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FDD3B846-8D59-4ffb-8758-209B6AD74ACC}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{FDD3B846-8D59-4ffb-8758-209B6AD74ACC}\ not found.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\GEST deleted successfully.
Starting removal of ActiveX control {8AD9C840-044E-11D1-B3E9-00805F499D93}
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{8AD9C840-044E-11D1-B3E9-00805F499D93}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\ deleted successfully.
Registry key HKEY_CURRENT_USER\SOFTWARE\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{8AD9C840-044E-11D1-B3E9-00805F499D93}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\ not found.
Starting removal of ActiveX control {CAFEEFAC-0016-0000-0015-ABCDEFFEDCBA}
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0016-0000-0015-ABCDEFFEDCBA}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0015-ABCDEFFEDCBA}\ deleted successfully.
Registry key HKEY_CURRENT_USER\SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0015-ABCDEFFEDCBA}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{CAFEEFAC-0016-0000-0015-ABCDEFFEDCBA}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0015-ABCDEFFEDCBA}\ not found.
========== REGISTRY ==========
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\QuickTime Task deleted successfully.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\Adobe Reader Speed Launcher deleted successfully.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\Alcmtr deleted successfully.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\iTunesHelper deleted successfully.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\NeroFilterCheck deleted successfully.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\nwiz deleted successfully.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\RTHDCPL deleted successfully.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\TkBellExe deleted successfully.
Registry value HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List\\G:\Installation\Setupx.exe deleted successfully.
Registry value HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List\\H:\Program Files\adslTV\adsltv.exe deleted successfully.
========== FILES ==========
H:\Documents and Settings\Propriétaire\Application Dataprivacy.xml moved successfully.
H:\WINDOWS\System32\pc_drugs.dat moved successfully.
H:\WINDOWS\System32\pc_gambling.dat moved successfully.
H:\WINDOWS\System32\pc_games.dat moved successfully.
H:\WINDOWS\System32\pc_hate.dat moved successfully.
H:\WINDOWS\System32\pc_illegal.dat moved successfully.
H:\WINDOWS\System32\pc_im.dat moved successfully.
H:\WINDOWS\System32\pc_news.dat moved successfully.
H:\WINDOWS\System32\pc_onlinedating.dat moved successfully.
H:\WINDOWS\System32\pc_onlinepay.dat moved successfully.
H:\WINDOWS\System32\pc_onlineshop.dat moved successfully.
H:\WINDOWS\System32\pc_pornography.dat moved successfully.
H:\WINDOWS\System32\pc_regionaltlds.dat moved successfully.
H:\WINDOWS\System32\pc_searchengines.dat moved successfully.
H:\WINDOWS\System32\pc_socialnetworks.dat moved successfully.
H:\WINDOWS\System32\pc_tabloids.dat moved successfully.
H:\WINDOWS\System32\pc_video.dat moved successfully.
H:\WINDOWS\System32\pc_webproxy.dat moved successfully.
========== COMMANDS ==========
[EMPTYTEMP]
User: Administrateur
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
User: Administrateur.LAME-764FA7E2AE
->Temp folder emptied: 116880 bytes
->Temporary Internet Files folder emptied: 33170 bytes
User: Administrateur.LAME-764FA7E2AE.000
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
User: All Users
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
->Flash cache emptied: 41620 bytes
User: Juliette
->Temp folder emptied: 128618680 bytes
->Temporary Internet Files folder emptied: 8972947 bytes
->Java cache emptied: 5595260 bytes
->FireFox cache emptied: 36151745 bytes
->Flash cache emptied: 9829 bytes
User: LocalService
->Temp folder emptied: 66016 bytes
->Temporary Internet Files folder emptied: 33170 bytes
User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
User: Propriétaire
->Temp folder emptied: 11405391 bytes
->Temporary Internet Files folder emptied: 7308536 bytes
->Java cache emptied: 163951 bytes
->FireFox cache emptied: 80877213 bytes
->Flash cache emptied: 53778 bytes
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 49553 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temp folder emptied: 23960136 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 33170 bytes
RecycleBin emptied: 437978 bytes
Total Files Cleaned = 290,00 mb
OTL by OldTimer - Version 3.2.4.1 log created on 05202010_172950
Files\Folders moved on Reboot...
Registry entries deleted on Reboot...
Il est déjà entrain de tourner^^
Il est réglé afin de faire une analyse complète tous les jours à 17H30
Il est réglé afin de faire une analyse complète tous les jours à 17H30
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Voilà, l'analyse est terminée :D.
"System Volume Information\_restore" est ultra compressé :s. Je crois que c'est les points de restauration ça...
Chemins d'analyse :
Chemin 0000: H:\
Chemin 0001: I:\
Options d'analyse :
Détecter les virus : Oui
Détecter les adwares : Oui
Détecter les spywares : Oui
Détecter les applications : Oui
Détecter les dialers : Oui
Détecter les rootkits : Oui
Recherche de keyloggers : Oui
Options d'analyse antivirus :
Analyse des clés de registre : Oui
Analyser les cookies : Oui
Analyser les secteurs de boot : Oui
Analyser les processus mémoire : Oui
Analyser les archives : Oui
Analyser les packers lors de leur exécution : Oui
Analyser les e-mails : Oui
Analyser tous les fichiers : Oui
Analyse heuristique : Oui
Extensions analysées : non configuré
Extensions exclues : non configuré
Traitement de la cible :
Première action par défaut pour les objets infectés : Désinfecter
Seconde action par défaut pour les objets infectés : Aucune
Première action par défaut pour les objets suspects : Aucune
Seconde action par défaut pour les objets suspects : Aucune
Action par défaut pour les objets camouflés : Aucune
Première action par défaut pour les objets cryptés infectés : Désinfecter
Seconde action par défaut pour les objets cryptés infectés : Aucune
Première action par défaut pour les objets cryptés suspects : Aucune
Seconde action par défaut pour les objets cryptés suspects : Aucune
Action par défaut pour les objets protégés par mot de passe : Enregistrer seulement
Résumé de l'analyse
Signatures de virus : 5984011
Plugins archives : 43
Plugins e-mail : 6
Plugins d'analyse : 13
Plugins système : 5
Plugins de décompression : 10
De base
Éléments analysés : 306226
Éléments infectés : 0 (aucun élément infecté n'a été détecté)
Éléments suspects : 0 (aucun élément suspect n'a été détecté)
Éléments cachés : 0 (aucun élément caché n'a été détecté au cours de cette analyse)
Éléments résolus : 0 (aucune menace n'a été détectée au cours de cette analyse)
Éléments non résolus : 0 (aucun problème n'est demeuré non résolu)
Avancé
Temps d'analyse : 00:49:46
Fichiers par seconde : 102
Éléments ignorés : 178543
Éléments avec mot de passe : 4
Éléments ultra-compressés : 7
Virus individuels trouvés : 0
Dossiers analysés : 12641
Secteurs de boot analysés : 7
Archives analysées : 23617
Erreurs I/O : 37
Processus analysés : 104
Processus infectés : 0
Clés de registre analysées : 1084
Clés de registre infectées : 0
Cookies analysés : 63
Cookies infectés : 0
Objets non analysés :
J'ai fait une capture de "Objets non analysés" car je ne pouvait pas faire de copier/coller à cause de la mise en forme.
Capture d'écran
"System Volume Information\_restore" est ultra compressé :s. Je crois que c'est les points de restauration ça...
Chemins d'analyse :
Chemin 0000: H:\
Chemin 0001: I:\
Options d'analyse :
Détecter les virus : Oui
Détecter les adwares : Oui
Détecter les spywares : Oui
Détecter les applications : Oui
Détecter les dialers : Oui
Détecter les rootkits : Oui
Recherche de keyloggers : Oui
Options d'analyse antivirus :
Analyse des clés de registre : Oui
Analyser les cookies : Oui
Analyser les secteurs de boot : Oui
Analyser les processus mémoire : Oui
Analyser les archives : Oui
Analyser les packers lors de leur exécution : Oui
Analyser les e-mails : Oui
Analyser tous les fichiers : Oui
Analyse heuristique : Oui
Extensions analysées : non configuré
Extensions exclues : non configuré
Traitement de la cible :
Première action par défaut pour les objets infectés : Désinfecter
Seconde action par défaut pour les objets infectés : Aucune
Première action par défaut pour les objets suspects : Aucune
Seconde action par défaut pour les objets suspects : Aucune
Action par défaut pour les objets camouflés : Aucune
Première action par défaut pour les objets cryptés infectés : Désinfecter
Seconde action par défaut pour les objets cryptés infectés : Aucune
Première action par défaut pour les objets cryptés suspects : Aucune
Seconde action par défaut pour les objets cryptés suspects : Aucune
Action par défaut pour les objets protégés par mot de passe : Enregistrer seulement
Résumé de l'analyse
Signatures de virus : 5984011
Plugins archives : 43
Plugins e-mail : 6
Plugins d'analyse : 13
Plugins système : 5
Plugins de décompression : 10
De base
Éléments analysés : 306226
Éléments infectés : 0 (aucun élément infecté n'a été détecté)
Éléments suspects : 0 (aucun élément suspect n'a été détecté)
Éléments cachés : 0 (aucun élément caché n'a été détecté au cours de cette analyse)
Éléments résolus : 0 (aucune menace n'a été détectée au cours de cette analyse)
Éléments non résolus : 0 (aucun problème n'est demeuré non résolu)
Avancé
Temps d'analyse : 00:49:46
Fichiers par seconde : 102
Éléments ignorés : 178543
Éléments avec mot de passe : 4
Éléments ultra-compressés : 7
Virus individuels trouvés : 0
Dossiers analysés : 12641
Secteurs de boot analysés : 7
Archives analysées : 23617
Erreurs I/O : 37
Processus analysés : 104
Processus infectés : 0
Clés de registre analysées : 1084
Clés de registre infectées : 0
Cookies analysés : 63
Cookies infectés : 0
Objets non analysés :
J'ai fait une capture de "Objets non analysés" car je ne pouvait pas faire de copier/coller à cause de la mise en forme.
Capture d'écran
Ça fait beaucoup de trucs ^^
J'ai fait ToolsCleaner2, voici le rapport :
* J'ai aussi exécuté ATF Cleaner mais ça n'a pas l'air de marcher.
Message -> No files were removed
J'ai donc effacé les cookies, historique, cache... manuellement via Firefox.
* Sinon , CCleaner s'est passé sans problème.
* Je n'ai pas encore Défragmenté mes disques, je vais le faire. Je n'ai pas non plus supprimé les points de restaurations, mais pareils, je le ferais après la défragmentation.
J'ai fait une vérification JAVA -> faut que je la mette à jours. Pareil, je le ferais après la défragmentation. Je préfère faire les choses dans l'ordre :P .
Je pense que j'ai la dernière version de Adobe (9.3.2).
Je vais ensuite installer un parefeu, je n'ai que celui de Windows qui parrait-il n'ai pas super.
Faut t-il désactiver le parefeu de Windows avant d'en installer un autre ?
Et sinon j'ai déjà WOT :)
Je vais finir tout ça très bientot :)
Merci beaucoup pour ton aide et le temps que tu as passé dessus. Heureusement qu'il y a des gens comme toi pour aider à résoudre les désinfections !
J'avais déjà était infecté par un keylogger :s et, un autre helper m'avait aidé (electricien69) et, c'est grâce à ça que j'ai eu moi aussi envi de devenir helpeur.
Donc, depuis maintenant 2 semaines j'ai commencé une formation sur Helpeur-Formation. Je crois que tu connais bien^^ j'ai vu que t'y était inscrit.
Encore merci beaucoup ! Et bon courrage pour la suite avec toutes ces infections :)
J'ai fait ToolsCleaner2, voici le rapport :
[ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ] --> Recherche: H:\Ad-remover: trouvé ! H:\Ad-Remover\Backup\Ad-R.exe: trouvé ! H:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé ! H:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé ! H:\Documents and Settings\Propriétaire\Bureau\Ad-R.exe: trouvé ! H:\Documents and Settings\Propriétaire\Recent\HijackThis.lnk: trouvé ! H:\Program Files\List_Kill'em\catchme.exe: trouvé ! H:\Program Files\List_Kill'em\mbr.exe: trouvé ! H:\Program Files\Trend Micro\HijackThis: trouvé ! H:\Program Files\Trend Micro\HijackThis\hijackthis.log: trouvé ! --------------------------------- --> Suppression: H:\Ad-Remover\Backup\Ad-R.exe: supprimé ! H:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé ! H:\Documents and Settings\Propriétaire\Bureau\Ad-R.exe: supprimé ! H:\Documents and Settings\Propriétaire\Recent\HijackThis.lnk: supprimé ! H:\Program Files\List_Kill'em\catchme.exe: supprimé ! H:\Program Files\List_Kill'em\mbr.exe: supprimé ! H:\Program Files\Trend Micro\HijackThis\hijackthis.log: supprimé ! H:\Ad-remover: supprimé ! H:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé ! H:\Program Files\Trend Micro\HijackThis: supprimé !
* J'ai aussi exécuté ATF Cleaner mais ça n'a pas l'air de marcher.
Message -> No files were removed
J'ai donc effacé les cookies, historique, cache... manuellement via Firefox.
* Sinon , CCleaner s'est passé sans problème.
* Je n'ai pas encore Défragmenté mes disques, je vais le faire. Je n'ai pas non plus supprimé les points de restaurations, mais pareils, je le ferais après la défragmentation.
J'ai fait une vérification JAVA -> faut que je la mette à jours. Pareil, je le ferais après la défragmentation. Je préfère faire les choses dans l'ordre :P .
Je pense que j'ai la dernière version de Adobe (9.3.2).
Je vais ensuite installer un parefeu, je n'ai que celui de Windows qui parrait-il n'ai pas super.
Faut t-il désactiver le parefeu de Windows avant d'en installer un autre ?
Et sinon j'ai déjà WOT :)
Je vais finir tout ça très bientot :)
Merci beaucoup pour ton aide et le temps que tu as passé dessus. Heureusement qu'il y a des gens comme toi pour aider à résoudre les désinfections !
J'avais déjà était infecté par un keylogger :s et, un autre helper m'avait aidé (electricien69) et, c'est grâce à ça que j'ai eu moi aussi envi de devenir helpeur.
Donc, depuis maintenant 2 semaines j'ai commencé une formation sur Helpeur-Formation. Je crois que tu connais bien^^ j'ai vu que t'y était inscrit.
Encore merci beaucoup ! Et bon courrage pour la suite avec toutes ces infections :)
Faut t-il désactiver le parefeu de Windows avant d'en installer un autre ?
oui c'est preferable
J'avais déjà était infecté par un keylogger :s et, un autre helper m'avait aidé (electricien69) et, c'est grâce à ça que j'ai eu moi aussi envi de devenir helpeur.
ouii il esplique bieeennn !! ^^
Encore merci beaucoup ! Et bon courrage pour la suite avec toutes ces infections
ben....toi aussi allez bon courage t'es presque au bout de tes peines :)
oui c'est preferable
J'avais déjà était infecté par un keylogger :s et, un autre helper m'avait aidé (electricien69) et, c'est grâce à ça que j'ai eu moi aussi envi de devenir helpeur.
ouii il esplique bieeennn !! ^^
Encore merci beaucoup ! Et bon courrage pour la suite avec toutes ces infections
ben....toi aussi allez bon courage t'es presque au bout de tes peines :)