Comment bien nettoyer ordi et comment protége

Résolu/Fermé
danijs Messages postés 95 Date d'inscription mercredi 28 octobre 2009 Statut Membre Dernière intervention 21 novembre 2012 - 10 mai 2010 à 23:29
 Utilisateur anonyme - 28 mai 2010 à 17:13
bonjour
après une nouvelle réparation de windows suite à un virus, j'aimerais savoir comment faire pour bien nettoyer l'ordi de tout virus, malware......
j'avais installé malwarebytes et cela a planté mon ordi
quels logiciels efficaces pour nettoyer et maintenir une protection (j'avais antivir gratuit)
merci

A voir également:

45 réponses

Utilisateur anonyme
20 mai 2010 à 07:42
bonjour,
relance MBAM, vide seulement sa qurantaine,

repasse un autre rsit, aide toi de ce lien, hébérge le rappor sur cijoint puis colle le lien fourni par le site sur ton prochain message :

https://forums.commentcamarche.net/forum/affich-17688907-comment-bien-nettoyer-ordi-et-comment-protege#6

note :
tu n'auras qu'un seul rapport (log.txt)

@++
0
danijs Messages postés 95 Date d'inscription mercredi 28 octobre 2009 Statut Membre Dernière intervention 21 novembre 2012
20 mai 2010 à 10:07
bonjour
j'espère que tout va être ok , je ne sais pas lire ce rapport, repérer ou si trouve les intrus
merci beaucoup

http://www.cijoint.fr/cjlink.php?file=cj201005/cij8OeeU4a.txt
0
Utilisateur anonyme
20 mai 2010 à 12:22
il y a encore les traces de EOREZO !



* Télécharge de AD-Remover sur ton Bureau. (Merci à C_XX)
http://pagesperso-orange.fr/NosTools/C_XX/AD-R.exe

Miroir:

https://www.androidworld.fr/

/!\ Ferme toutes applications en cours /!\

- Double-clique sur l'icône Ad-remover située sur ton Bureau.
- Sur la page, clique sur le bouton « Scanner »
- Confirme lancement du scan
- Laisse travailler l'outil.
- Poste le rapport qui apparaît à la fin.

(Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)

(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)
0
danijs Messages postés 95 Date d'inscription mercredi 28 octobre 2009 Statut Membre Dernière intervention 21 novembre 2012
20 mai 2010 à 14:52
rebonjour,
je ne sais comment vous remercier de toute votre patience


======= RAPPORT D'AD-REMOVER 2.0.0.0,D | UNIQUEMENT XP/VISTA/7 =======
.
Mis à jour par C_XX le 19/05/10 à 19:20
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 13:52:52 le 20/05/2010 | Mode normal | Option: SCAN
Exécuté de: C:\Ad-Remover\ADR.exe
SE: Microsoft Windows XP Édition familiale (Service Pack 3 - X86)
Nom du PC: STELCOM
Utilisateur actuel: Danièle
.
============== ÉLÉMENT(S) TROUVÉ(S) ==============
.
.
C:\Program Files\EoRezo
C:\Program Files\Viewpoint
.
HKCU\Software\EoRezo
HKCU\Software\ItsLabel
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{64F56FC1-1272-44CD-BA6E-39723696E350}
HKLM\Software\Classes\AxMetaStream.MetaStreamCtl
HKLM\Software\Classes\AxMetaStream.MetaStreamCtl.1
HKLM\Software\Classes\AxMetaStream.MetaStreamCtlSecondary
HKLM\Software\Classes\AxMetaStream.MetaStreamCtlSecondary.1
HKLM\Software\Classes\CLSID\{03F998B2-0E00-11D3-A498-00104B6EB52E}
HKLM\Software\Classes\CLSID\{1B00725B-C455-4DE6-BFB6-AD540AD427CD}
HKLM\Software\Classes\EoRezoBHO.EoBho
HKLM\Software\Classes\EoRezoBHO.EoBho.1
HKLM\Software\Classes\Interface\{B0D071A1-36B3-4757-A126-14C89C56013A}
HKLM\Software\Classes\Rotator.Gizmo3
HKLM\Software\Classes\Rotator.Gizmo3.1
HKLM\Software\Classes\TypeLib\{4F7D1B07-6203-41F0-947B-A29CC9ECD9B0}
HKLM\Software\Classes\TypeLib\{9DBB28C1-1925-11D3-A498-00104B6EB52E}
HKLM\Software\Classes\TypeLib\{B4C656C9-F2E9-4E77-B3F4-443DF2BD778F}
HKLM\Software\Classes\TypeLib\{C6416898-DF97-4013-B22E-0A5D2A98DDF4}
HKLM\Software\MetaStream
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{64F56FC1-1272-44CD-BA6E-39723696E350}
HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ViewpointMediaPlayer
HKLM\Software\Viewpoint
.
.
============== SCAN ADDITIONNEL ==============
.
* Mozilla FireFox Version 3.6.3 (fr) *
.
C:\Documents and Settings\Danièle\Local Settings\..\3nluedi9.default\prefs.js - browser.download.lastDir: D:\\Mes Documents\\Danièle
C:\Documents and Settings\Danièle\Local Settings\..\3nluedi9.default\prefs.js - browser.startup.homepage: hxxp://www.google.com/ig?source=gama&hl=fr
C:\Documents and Settings\Danièle\Local Settings\..\3nluedi9.default\prefs.js - browser.startup.homepage_override.mstone: rv:1.9.2.3
C:\Documents and Settings\Invité\Application Data\Mozilla\Profiles\default\5o1knvl7.slt\prefs.js - browser.download.dir: C:\\Documents and Settings\\Invité\\Mes documents
C:\Documents and Settings\Invité\Application Data\Mozilla\Profiles\default\5o1knvl7.slt\prefs.js - browser.startup.homepage: hxxp://www.club-internet.fr/
C:\Documents and Settings\Invité\Application Data\Mozilla\Profiles\default\5o1knvl7.slt\prefs.js - browser.startup.homepage_override.mstone: rv:1.0.2
C:\Documents and Settings\jp\..\c2j92fu0.default\prefs.js - browser.search.defaultenginename: Yoog Search
C:\Documents and Settings\jp\..\c2j92fu0.default\prefs.js - browser.search.defaulturl: hxxp://www2.yoog.com/search.php?q=
C:\Documents and Settings\jp\..\c2j92fu0.default\prefs.js - browser.search.selectedEngine: Yoog Search
C:\Documents and Settings\jp\..\c2j92fu0.default\prefs.js - browser.startup.homepage: hxxp://www.sfr.fr/fr/adsl.jsp?sfrintid=HPI_clt_adsl_portail
C:\Documents and Settings\jp\..\c2j92fu0.default\prefs.js - browser.startup.homepage_override.mstone: rv:1.9.2.2
C:\Documents and Settings\jp\..\c2j92fu0.default\prefs.js - keyword.URL: hxxp://www2.yoog.com/search.php?q=
C:\Documents and Settings\jp\..\c2j92fu0.default\user.js - browser.search.defaultenginename: Yoog Search
C:\Documents and Settings\jp\..\c2j92fu0.default\user.js - browser.search.defaulturl: hxxp://www2.yoog.com/search.php?q=
C:\Documents and Settings\jp\..\c2j92fu0.default\user.js - browser.search.selectedEngine: Yoog Search
C:\Documents and Settings\jp\..\c2j92fu0.default\user.js - keyword.URL: hxxp://www2.yoog.com/search.php?q=
C:\Documents and Settings\jp\..\kcqxgrck.default\prefs.js - browser.startup.homepage_override.mstone: rv:1.9.1.7
C:\Documents and Settings\jp\Application Data\Mozilla\Profiles\default\um6fp2nn.slt\prefs.js - browser.download.dir: C:\\Documents and Settings\\jp\\Mes documents
C:\Documents and Settings\jp\Application Data\Mozilla\Profiles\default\um6fp2nn.slt\prefs.js - browser.startup.homepage: hxxp://www.club-internet.fr/
C:\Documents and Settings\jp\Application Data\Mozilla\Profiles\default\um6fp2nn.slt\prefs.js - browser.startup.homepage_override.mstone: rv:1.0.2
.
.
* Internet Explorer Version 7.0.5730.13 *
.
[HKCU\Software\Microsoft\Internet Explorer\Main]
.
Default_Search_URL: hxxp://www.google.com/ie
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\WINDOWS\system32\blank.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Show_ToolBar: yes
Start Page: hxxp://www.sfr.fr/kit/adsl/
Use Search Asst: no
.
[HKLM\Software\Microsoft\Internet Explorer\Main]
.
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=69157
Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Delete_Temp_Files_On_Exit: yes
Local Page: %SystemRoot%\system32\blank.htm
Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Start Page: hxxp://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home
.
[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
.
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm
.
========================================
.
C:\Ad-Remover\Quarantine: 1 Fichier(s)
C:\Ad-Remover\Backup: 11 Fichier(s)
.
C:\Ad-Report-CLEAN[1].txt - 6523 Octet(s)
C:\Ad-Report-SCAN[1].txt - 5676 Octet(s)
.
Fin à: 13:58:07, 20/05/2010
.
============== E.O.F - SCAN[1] ==============
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
20 mai 2010 à 14:56
lance ADR en cliquand sur nettoyer, on verra ce qu'il dit :-)
0
danijs Messages postés 95 Date d'inscription mercredi 28 octobre 2009 Statut Membre Dernière intervention 21 novembre 2012
20 mai 2010 à 20:22
bonsoir, tout à l'air de bien fonctionner ?????
merci de ton aide


======= RAPPORT D'AD-REMOVER 2.0.0.0,D | UNIQUEMENT XP/VISTA/7 =======
.
Mis à jour par C_XX le 07/05/10 à 16:50
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 21:58:31 le 12/05/2010 | Mode normal | Option: CLEAN
Exécuté de: C:\Ad-Remover\ADR.exe
SE: Microsoft® Windows XP(TM) Service Pack 3 - X86
Nom du PC: STELCOM
Utilisateur actuel: Danièle
.
============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
.
.
C:\Documents and Settings\jp\Application Data\Mozilla\Firefox\Profiles\c2j92fu0.default\searchplugins\Yoog Search.xml
C:\Program Files\EoRezo
C:\Program Files\Viewpoint

(!) -- Fichiers temporaires supprimés.
.
HKCU\Software\EoRezo
HKCU\Software\ItsLabel
HKCU\Software\MGS\Thumper\Casino\RubyFortune
HKCU\Software\Microsoft\dcads
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{64F56FC1-1272-44CD-BA6E-39723696E350}
HKLM\Software\Classes\AxMetaStream.MetaStreamCtl
HKLM\Software\Classes\AxMetaStream.MetaStreamCtl.1
HKLM\Software\Classes\AxMetaStream.MetaStreamCtlSecondary
HKLM\Software\Classes\AxMetaStream.MetaStreamCtlSecondary.1
HKLM\Software\Classes\CLSID\{03F998B2-0E00-11D3-A498-00104B6EB52E}
HKLM\Software\Classes\CLSID\{1B00725B-C455-4DE6-BFB6-AD540AD427CD}
HKLM\Software\Classes\dcads.ad
HKLM\Software\Classes\dcads.ad.1
HKLM\Software\Classes\EoRezoBHO.EoBho
HKLM\Software\Classes\EoRezoBHO.EoBho.1
HKLM\Software\Classes\Interface\{B0D071A1-36B3-4757-A126-14C89C56013A}
HKLM\Software\Classes\Rotator.Gizmo3
HKLM\Software\Classes\Rotator.Gizmo3.1
HKLM\Software\Classes\TypeLib\{4F7D1B07-6203-41F0-947B-A29CC9ECD9B0}
HKLM\Software\Classes\TypeLib\{9DBB28C1-1925-11D3-A498-00104B6EB52E}
HKLM\Software\Classes\TypeLib\{B4C656C9-F2E9-4E77-B3F4-443DF2BD778F}
HKLM\Software\Classes\TypeLib\{C6416898-DF97-4013-B22E-0A5D2A98DDF4}
HKLM\Software\MetaStream
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{64F56FC1-1272-44CD-BA6E-39723696E350}
HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ViewpointMediaPlayer
HKLM\Software\Viewpoint
HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Eoengine
.
(Orpheline) BHO: {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} (CLSID manquant)
.
============== SCAN ADDITIONNEL ==============
.
* Mozilla FireFox Version 3.6.3 (fr) *
.
C:\Documents and Settings\Danièle\Local Settings\..\3nluedi9.default\prefs.js - browser.download.lastDir: D:\\Mes Documents
C:\Documents and Settings\Danièle\Local Settings\..\3nluedi9.default\prefs.js - browser.startup.homepage: hxxp://www.google.fr/ig
C:\Documents and Settings\Danièle\Local Settings\..\3nluedi9.default\prefs.js - browser.startup.homepage_override.mstone: rv:1.9.2.3
C:\Documents and Settings\Danièle\Local Settings\..\3nluedi9.default\prefs.js - keyword.URL: hxxp://redirecterror.sfr.fr/?q=
C:\Documents and Settings\Danièle\Local Settings\..\3nluedi9.default\user.js - keyword.URL: hxxp://redirecterror.sfr.fr/?q=
C:\Documents and Settings\Invité\Application Data\Mozilla\Profiles\default\5o1knvl7.slt\prefs.js - browser.download.dir: C:\\Documents and Settings\\Invité\\Mes documents
C:\Documents and Settings\Invité\Application Data\Mozilla\Profiles\default\5o1knvl7.slt\prefs.js - browser.startup.homepage: hxxp://www.club-internet.fr/
C:\Documents and Settings\Invité\Application Data\Mozilla\Profiles\default\5o1knvl7.slt\prefs.js - browser.startup.homepage_override.mstone: rv:1.0.2
C:\Documents and Settings\jp\..\c2j92fu0.default\prefs.js - browser.search.defaultenginename: Yoog Search
C:\Documents and Settings\jp\..\c2j92fu0.default\prefs.js - browser.search.defaulturl: hxxp://www2.yoog.com/search.php?q=
C:\Documents and Settings\jp\..\c2j92fu0.default\prefs.js - browser.search.selectedEngine: Yoog Search
C:\Documents and Settings\jp\..\c2j92fu0.default\prefs.js - browser.startup.homepage: hxxp://www.sfr.fr/fr/adsl.jsp?sfrintid=HPI_clt_adsl_portail
C:\Documents and Settings\jp\..\c2j92fu0.default\prefs.js - browser.startup.homepage_override.mstone: rv:1.9.2.2
C:\Documents and Settings\jp\..\c2j92fu0.default\prefs.js - keyword.URL: hxxp://www2.yoog.com/search.php?q=
C:\Documents and Settings\jp\..\c2j92fu0.default\user.js - browser.search.defaultenginename: Yoog Search
C:\Documents and Settings\jp\..\c2j92fu0.default\user.js - browser.search.defaulturl: hxxp://www2.yoog.com/search.php?q=
C:\Documents and Settings\jp\..\c2j92fu0.default\user.js - browser.search.selectedEngine: Yoog Search
C:\Documents and Settings\jp\..\c2j92fu0.default\user.js - keyword.URL: hxxp://www2.yoog.com/search.php?q=
C:\Documents and Settings\jp\..\kcqxgrck.default\prefs.js - browser.startup.homepage_override.mstone: rv:1.9.1.7
C:\Documents and Settings\jp\Application Data\Mozilla\Profiles\default\um6fp2nn.slt\prefs.js - browser.download.dir: C:\\Documents and Settings\\jp\\Mes documents
C:\Documents and Settings\jp\Application Data\Mozilla\Profiles\default\um6fp2nn.slt\prefs.js - browser.startup.homepage: hxxp://www.club-internet.fr/
C:\Documents and Settings\jp\Application Data\Mozilla\Profiles\default\um6fp2nn.slt\prefs.js - browser.startup.homepage_override.mstone: rv:1.0.2
.
.
* Internet Explorer Version 7.0.5730.13 *
.
[HKCU\Software\Microsoft\Internet Explorer\Main]
.
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\WINDOWS\system32\blank.htm
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/
Use Search Asst: no
.
[HKLM\Software\Microsoft\Internet Explorer\Main]
.
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: %SystemRoot%\system32\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/
.
[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
.
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm
.
========================================
.
C:\Ad-Remover\Quarantine: 1 Fichier(s)
C:\Ad-Remover\Backup: 13 Fichier(s)
.
C:\Ad-Report-CLEAN[1].txt - 6397 Octet(s)
.
Fin à: 22:04:51, 12/05/2010
.
============== E.O.F - CLEAN[1] ==============
.
======= RAPPORT D'AD-REMOVER 2.0.0.0,D | UNIQUEMENT XP/VISTA/7 =======
.
Mis à jour par C_XX le 19/05/10 à 19:20
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 18:24:43 le 20/05/2010 | Mode normal | Option: CLEAN
Exécuté de: C:\Ad-Remover\ADR.exe
SE: Microsoft Windows XP Édition familiale (Service Pack 3 - X86)
Nom du PC: STELCOM
Utilisateur actuel: Danièle
.
============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
.
.
C:\Program Files\EoRezo
C:\Program Files\Viewpoint

(!) -- Fichiers temporaires supprimés.
.
HKCU\Software\EoRezo
HKCU\Software\ItsLabel
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{64F56FC1-1272-44CD-BA6E-39723696E350}
HKLM\Software\Classes\AxMetaStream.MetaStreamCtl
HKLM\Software\Classes\AxMetaStream.MetaStreamCtl.1
HKLM\Software\Classes\AxMetaStream.MetaStreamCtlSecondary
HKLM\Software\Classes\AxMetaStream.MetaStreamCtlSecondary.1
HKLM\Software\Classes\CLSID\{03F998B2-0E00-11D3-A498-00104B6EB52E}
HKLM\Software\Classes\CLSID\{1B00725B-C455-4DE6-BFB6-AD540AD427CD}
HKLM\Software\Classes\EoRezoBHO.EoBho
HKLM\Software\Classes\EoRezoBHO.EoBho.1
HKLM\Software\Classes\Interface\{B0D071A1-36B3-4757-A126-14C89C56013A}
HKLM\Software\Classes\Rotator.Gizmo3
HKLM\Software\Classes\Rotator.Gizmo3.1
HKLM\Software\Classes\TypeLib\{4F7D1B07-6203-41F0-947B-A29CC9ECD9B0}
HKLM\Software\Classes\TypeLib\{9DBB28C1-1925-11D3-A498-00104B6EB52E}
HKLM\Software\Classes\TypeLib\{B4C656C9-F2E9-4E77-B3F4-443DF2BD778F}
HKLM\Software\Classes\TypeLib\{C6416898-DF97-4013-B22E-0A5D2A98DDF4}
HKLM\Software\MetaStream
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{64F56FC1-1272-44CD-BA6E-39723696E350}
HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ViewpointMediaPlayer
HKLM\Software\Viewpoint
.
.
============== SCAN ADDITIONNEL ==============
.
* Mozilla FireFox Version 3.6.3 (fr) *
.
C:\Documents and Settings\Danièle\Local Settings\..\3nluedi9.default\prefs.js - browser.download.lastDir: D:\\Mes Documents\\Danièle
C:\Documents and Settings\Danièle\Local Settings\..\3nluedi9.default\prefs.js - browser.startup.homepage: hxxp://www.google.com/ig?source=gama&hl=fr
C:\Documents and Settings\Danièle\Local Settings\..\3nluedi9.default\prefs.js - browser.startup.homepage_override.mstone: rv:1.9.2.3
C:\Documents and Settings\Invité\Application Data\Mozilla\Profiles\default\5o1knvl7.slt\prefs.js - browser.download.dir: C:\\Documents and Settings\\Invité\\Mes documents
C:\Documents and Settings\Invité\Application Data\Mozilla\Profiles\default\5o1knvl7.slt\prefs.js - browser.startup.homepage: hxxp://www.club-internet.fr/
C:\Documents and Settings\Invité\Application Data\Mozilla\Profiles\default\5o1knvl7.slt\prefs.js - browser.startup.homepage_override.mstone: rv:1.0.2
C:\Documents and Settings\jp\..\c2j92fu0.default\prefs.js - browser.search.defaultenginename: Yoog Search
C:\Documents and Settings\jp\..\c2j92fu0.default\prefs.js - browser.search.defaulturl: hxxp://www2.yoog.com/search.php?q=
C:\Documents and Settings\jp\..\c2j92fu0.default\prefs.js - browser.search.selectedEngine: Yoog Search
C:\Documents and Settings\jp\..\c2j92fu0.default\prefs.js - browser.startup.homepage: hxxp://www.sfr.fr/fr/adsl.jsp?sfrintid=HPI_clt_adsl_portail
C:\Documents and Settings\jp\..\c2j92fu0.default\prefs.js - browser.startup.homepage_override.mstone: rv:1.9.2.2
C:\Documents and Settings\jp\..\c2j92fu0.default\prefs.js - keyword.URL: hxxp://www2.yoog.com/search.php?q=
C:\Documents and Settings\jp\..\c2j92fu0.default\user.js - browser.search.defaultenginename: Yoog Search
C:\Documents and Settings\jp\..\c2j92fu0.default\user.js - browser.search.defaulturl: hxxp://www2.yoog.com/search.php?q=
C:\Documents and Settings\jp\..\c2j92fu0.default\user.js - browser.search.selectedEngine: Yoog Search
C:\Documents and Settings\jp\..\c2j92fu0.default\user.js - keyword.URL: hxxp://www2.yoog.com/search.php?q=
C:\Documents and Settings\jp\..\kcqxgrck.default\prefs.js - browser.startup.homepage_override.mstone: rv:1.9.1.7
C:\Documents and Settings\jp\Application Data\Mozilla\Profiles\default\um6fp2nn.slt\prefs.js - browser.download.dir: C:\\Documents and Settings\\jp\\Mes documents
C:\Documents and Settings\jp\Application Data\Mozilla\Profiles\default\um6fp2nn.slt\prefs.js - browser.startup.homepage: hxxp://www.club-internet.fr/
C:\Documents and Settings\jp\Application Data\Mozilla\Profiles\default\um6fp2nn.slt\prefs.js - browser.startup.homepage_override.mstone: rv:1.0.2
.
.
* Internet Explorer Version 7.0.5730.13 *
.
[HKCU\Software\Microsoft\Internet Explorer\Main]
.
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\WINDOWS\system32\blank.htm
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/
Use Search Asst: no
.
[HKLM\Software\Microsoft\Internet Explorer\Main]
.
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: %SystemRoot%\system32\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/
.
[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
.
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm
.
========================================
.
C:\Ad-Remover\Quarantine: 1 Fichier(s)
C:\Ad-Remover\Backup: 23 Fichier(s)
.
C:\Ad-Report-CLEAN[1].txt - 12318 Octet(s)
C:\Ad-Report-SCAN[1].txt - 5800 Octet(s)
C:\Ad-Report-SCAN[2].txt - 5842 Octet(s)
.
Fin à: 18:29:16, 20/05/2010
.
============== E.O.F - CLEAN[1] ==============
0
Utilisateur anonyme
20 mai 2010 à 20:39
repasse un autre rsit, aide toi de ce lien, hébérge le rappor sur cijoint puis colle le lien fourni par le site sur ton prochain message :

https://www.commentcamarche.net/

note :
tu n'auras qu'un seul rapport (log.txt)
0
danijs Messages postés 95 Date d'inscription mercredi 28 octobre 2009 Statut Membre Dernière intervention 21 novembre 2012
20 mai 2010 à 23:00
ok j'espère que tu vas avoir réussi à éradiquer les intrus

http://www.cijoint.fr/cjlink.php?file=cj201005/cijRUYGdBY.txt

bonne soirée
0
Utilisateur anonyme
21 mai 2010 à 07:33
bonjour,
encore une petite infection par support externe et je pense qu'on peux finaliser la désinfection, à vérifier :-)

Télécharge USBFIX sur ton bureau (Merci à El Desaparecido/C_XX)
http://pagesperso-orange.fr/NosTools/Chiquitine29/UsbFix.exe
ou ici :
https://www.ionos.fr/?affiliate_id=77097

/!\ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir

* Double clic sur le raccourci UsbFix présent sur ton bureau .
* Choisis l'option 1 (Recherche)


* Laisse travailler l'outil.

* Ensuite post le rapport UsbFix.txt qui apparaîtra.

* Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )

( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

* Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.


* Tuto : http://pagesperso-orange.fr/nostools/tuto_usbfix2.html
0
danijs Messages postés 95 Date d'inscription mercredi 28 octobre 2009 Statut Membre Dernière intervention 21 novembre 2012
21 mai 2010 à 12:10
voici le rapport demandé, je suis étonnée j'avais laissé sans volonté de le faire analyser en E: une copie d'un original de print master et il apparaît comme infectieux ??
merci++++++++.........
############################## | UsbFix V6.114 |

User : Danièle (Administrateurs) # STELCOM
Update on 17/05/2010 by El Desaparecido , C_XX & Chimay8
Start at: 11:58:32 | 21/05/2010
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com

AMD Athlon(tm) 64 Processor 3200+
Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 7.0.5730.13
Windows Firewall Status : Enabled
AV : AntiVir Desktop 9.0.1.32 [ Enabled | Updated ]

C:\ -> Disque fixe local # 100,98 Go (74,1 Go free) [ACER] # NTFS
D:\ -> Disque fixe local # 85,29 Go (46,88 Go free) [DOCUMENTS] # FAT32
E:\ -> Disque CD-ROM # 637,68 Mo (0 Mo free) [PM70PSF7] # CDFS
F:\ -> Disque amovible # 3,76 Go (1,92 Go free) # FAT32
G:\ -> Disque amovible
H:\ -> Disque amovible
I:\ -> Disque amovible
J:\ -> Disque amovible

################## | Elements infectieux |

E:\autorun.inf
E:\AutoScr.exe

################## | Registre |

[HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoDrives"
[HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoDrives"

################## | Mountpoints2 |


################## | Vaccin |

# C:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).
# D:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).
# F:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).

################## | ! Fin du rapport # UsbFix V6.114 ! |
0
tu verrs que usbfix réctifie ce ichier qui n'est que l'autoexecutable des lecteurs, il ne s'agit pas d'une infection, mais d'une précaution :-)

en plus, je ne suis pas sur qu'il arrive à le supprimer :-)

relance usbfix en option 2 et poste son rapport
0
danijs Messages postés 95 Date d'inscription mercredi 28 octobre 2009 Statut Membre Dernière intervention 21 novembre 2012
26 mai 2010 à 09:35
Bonjour
Veuillez m'excuser pour le retard apporté à cet envoi, je me suis absenté quelques jours
l'ordi a 'air de bien fonctionner, merci pour l'aide et j'espère que cela va bientôt se terminer
bien cordialement
############################## | UsbFix V6.113 |

User : Danièle (Administrateurs) # STELCOM
Update on 12/05/2010 by El Desaparecido , C_XX & Chimay8
Start at: 09:12:58 | 26/05/2010
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com

AMD Athlon(tm) 64 Processor 3200+
Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 7.0.5730.13
Windows Firewall Status : Enabled
AV : AntiVir Desktop 9.0.1.32 [ Enabled | Updated ]

C:\ -> Disque fixe local # 100,98 Go (74,03 Go free) [ACER] # NTFS
D:\ -> Disque fixe local # 85,29 Go (46,87 Go free) [DOCUMENTS] # FAT32
E:\ -> Disque CD-ROM
F:\ -> Disque amovible
G:\ -> Disque fixe local # 298,09 Go (189 Go free) [Iomega_HDD] # NTFS
H:\ -> Disque amovible
I:\ -> Disque amovible
J:\ -> Disque amovible
K:\ -> Disque amovible # 3,76 Go (1,92 Go free) # FAT32

################## | Elements infectieux |

Supprimé ! C:\Recycler\S-1-5-21-3638549476-2821507834-432937972-1006
Supprimé ! G:\Recycler\S-1-5-21-3638549476-2821507834-432937972-1006
Supprimé ! G:\Recycler\S-1-5-21-3638549476-2821507834-432937972-1008

################## | Registre |

Supprimé ! [HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoDrives"
Supprimé ! [HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoDrives"

################## | Mountpoints2 |


################## | Listing des fichiers présent |

[20/05/2010 18:29|--a------|12529] C:\Ad-Report-CLEAN[1].txt
[20/05/2010 13:58|--a------|5800] C:\Ad-Report-SCAN[1].txt
[20/05/2010 18:07|--a------|5842] C:\Ad-Report-SCAN[2].txt
[01/03/2007 19:37|--a------|22845992] C:\AdbeRdr80_fr_FR.exe
[23/06/2005 23:11|--ahs----|50] C:\AUTOEXEC.BAT
[10/12/2006 23:16|--a------|598016] C:\BACKUP.AHC
[10/05/2010 18:46|--a------|216] C:\Boot.bak
[19/05/2010 10:58|-rahs----|286] C:\boot.ini
[05/08/2004 14:00|-rahs----|4952] C:\Bootfont.bin
[23/06/2005 22:48|---hs----|512] C:\BOOTSECT.DOS
[27/10/2006 23:10|--a------|170146] C:\CAK9INK5.asp
[27/10/2006 22:51|--a------|169875] C:\CAOX6ZO9.asp
[27/10/2006 23:02|--a------|169839] C:\CAURSTI7.asp
[11/05/2006 14:44|--a------|165] C:\CielVideo.ini
[03/08/2004 23:00|--a------|263488] C:\cmldr
[19/05/2010 11:05|--a------|18365] C:\ComboFix.txt
[23/06/2005 23:01|--ahs----|0] C:\CONFIG.SYS
[07/11/2007 08:00|--a------|1110] C:\globdata.ini
[04/02/2010 17:32|--a------|517] C:\GS.ini
[?|?|?] C:\hiberfil.sys
[07/11/2007 08:00|--a------|843] C:\install.ini
[07/11/2007 08:03|--a------|76304] C:\install.res.1028.dll
[07/11/2007 08:03|--a------|96272] C:\install.res.1031.dll
[07/11/2007 08:03|--a------|91152] C:\install.res.1033.dll
[07/11/2007 08:03|--a------|97296] C:\install.res.1036.dll
[07/11/2007 08:03|--a------|95248] C:\install.res.1040.dll
[07/11/2007 08:03|--a------|81424] C:\install.res.1041.dll
[07/11/2007 08:03|--a------|79888] C:\install.res.1042.dll
[07/11/2007 08:03|--a------|75792] C:\install.res.2052.dll
[07/11/2007 08:03|--a------|96272] C:\install.res.3082.dll
[23/06/2005 23:01|-rahs----|0] C:\IO.SYS
[12/06/2008 16:28|--a------|6] C:\ISACER.ID
[23/06/2005 23:01|-rahs----|0] C:\MSDOS.SYS
[13/04/2008 09:43|-rahs----|47564] C:\NTDETECT.COM
[22/01/2008 18:35|--a------|10554] C:\NTFY_CD.LOG
[13/04/2008 11:31|-rahs----|252240] C:\ntldr
[?|?|?] C:\pagefile.sys
[24/06/2005 09:22|-rahs----|75] C:\PRELOAD.AAA
[01/03/2007 19:36|--a------|7218088] C:\psa30se_fr_fr.exe
[14/01/2010 20:28|--a------|433] C:\Raccourci vers Mes documents.lnk
[12/06/2008 15:53|--a------|32] C:\setup.log
[26/05/2010 09:20|--a------|3652] C:\UsbFix.txt
[12/05/2010 22:17|--a------|16156] C:\UsbFix_Upload_Me_STELCOM.zip
[07/11/2007 08:00|--a------|5686] C:\vcredist.bmp
[07/11/2007 08:09|--a------|1442522] C:\VC_RED.cab
[07/11/2007 08:12|--a------|232960] C:\VC_RED.MSI
[21/09/2005 16:07|--a------|6] C:\XPH.TAG
[11/02/2010 19:07|--a------|58970] D:\bookmarks-2010-02-11.json
[21/05/2010 14:19|--ahs----|19456] D:\Thumbs.db
[26/01/2010 13:50|--a------|8508349] G:\20102601_113045_sauvegarde partition d.nbi
[20/01/2010 22:16|--a------|62405732] G:\sauvegarde acer c 20 janv 2010.NBF
[06/01/2010 21:19|--a------|8] G:\sauvegarde janvier 10.gho
[02/01/2010 20:11|--a------|1920273351] K:\5051753291363_l-etrange-histoire-de-benjamin-button.wmv

################## | Vaccination |

# C:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).
# D:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).
# G:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).
# K:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).

################## | Upload |

Veuillez envoyer le fichier : C:\UsbFix_Upload_Me_STELCOM.zip : https://www.ionos.fr/?affiliate_id=77097
Merci pour votre contribution .

################## | ! Fin du rapport # UsbFix V6.113 ! |
0
bonjour,
envoie ce fichiuer, ceci permet d'améliorer usbfix :


Veuillez envoyer le fichier : C:\UsbFix_Upload_Me_STELCOM.zip : https://www.ionos.fr/?affiliate_id=77097

Merci pour ta contribution .


repasse un autre rsit, héberge le rapport sur cijoint, colle le lien fourni sur ton prochain message
0
danijs Messages postés 95 Date d'inscription mercredi 28 octobre 2009 Statut Membre Dernière intervention 21 novembre 2012
26 mai 2010 à 19:00
Bonsoir
J'ai déjà envoyé le lien la semaine dernière
voici le nouveau rapport RSIT
http://www.cijoint.fr/cjlink.php?file=cj201005/cijFOmMz5S.txt
merci beaucoup
bien cordialement
0
Utilisateur anonyme
26 mai 2010 à 20:01
bien, plus d'infection, juste à finaliser :

relance MBAM, tu l'as sur ton pc :

MalwareBytes_AntiMalware

fais une mise à jour, lance un scan rapide de ton pc, s'il trouve des choses, mets tout en quarantaine, poste son rapport

Merci
0
danijs Messages postés 95 Date d'inscription mercredi 28 octobre 2009 Statut Membre Dernière intervention 21 novembre 2012
27 mai 2010 à 05:18
bonjour
il y a encore des intrus, un seul sur le disque C mais 8 sur mon disque de sauvegarde
MERCI

Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Version de la base de données: 4146

Windows 5.1.2600 Service Pack 3
Internet Explorer 7.0.5730.13

27/05/2010 05:12:57
mbam-log-2010-05-27 (05-12-57).txt

Type d'examen: Examen complet (C:\|D:\|E:\|F:\|G:\|H:\|I:\|J:\|K:\|)
Elément(s) analysé(s): 549349
Temps écoulé: 4 heure(s), 59 minute(s), 5 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 9

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\System Volume Information\_restore{0F563069-B249-4BA2-B95F-31CB7CB72A54}\RP10\A0006317.exe (Malware.Packer.Gen) -> Quarantined and deleted successfully.
G:\Mes documents pauly\ACER (I)\System Volume Information\_restore{0F563069-B249-4BA2-B95F-31CB7CB72A54}\RP943\A0157110.exe (Adware.Agent) -> Quarantined and deleted successfully.
G:\Mes documents pauly\ACER (I)\System Volume Information\_restore{0F563069-B249-4BA2-B95F-31CB7CB72A54}\RP954\A0161603.exe (Adware.AdRotator) -> Quarantined and deleted successfully.
G:\Mes documents pauly\ACER (I)\Program Files\EoRezo\EoEngine.exe (Rogue.Eorezo) -> Quarantined and deleted successfully.
G:\Mes documents pauly\ACER (I)\Program Files\EoRezo\EoAdv\EoAdv.dll (Rogue.Eorezo) -> Quarantined and deleted successfully.
G:\System Volume Information\_restore{0F563069-B249-4BA2-B95F-31CB7CB72A54}\RP966\A0167460.dll (Rogue.Eorezo) -> Quarantined and deleted successfully.
G:\System Volume Information\_restore{0F563069-B249-4BA2-B95F-31CB7CB72A54}\RP966\A0167462.exe (Rogue.Eorezo) -> Quarantined and deleted successfully.
G:\System Volume Information\_restore{0F563069-B249-4BA2-B95F-31CB7CB72A54}\RP966\A0173247.exe (Adware.Agent) -> Quarantined and deleted successfully.
G:\System Volume Information\_restore{0F563069-B249-4BA2-B95F-31CB7CB72A54}\RP966\A0174894.exe (Adware.AdRotator) -> Quarantined and deleted successfully.
0
Utilisateur anonyme
27 mai 2010 à 07:39
bonjour,
il ne s'agit que des fichiers de restauration système, normal !
car l'infection étant sur ton DD, à chaque sauvegarde, elle se met dans la restauration :-)

supprime les point de restauration système sur tes DD, on en crée un sans infection à la fin de désinfection :

Il est nécessaire de désactiver puis réactiver la restauration système pour la purger car les points de restauration peuvent être infectés :
Pour XP : https://www.commentcamarche.net/faq/5097-virus-system-volume-information


G:\System Volume Information\_restore
C:\System Volume Information\_restore


/!\ il faut virer l'autres point de restauration sur tes sauvegardes ici également :

G:\Mes documents pauly\ACER (I)\<gras>System Volume Information





relance MBAM, vide sa quarantaine, refais une mise à jour, lance un scan rapide de ton pc.


. télécharges Ccleaner à partir de cette adresse et enregistres le sur le bureau</gras>https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/

.double-cliques sur le fichier pour lancer l'installation
/!\Utilisateur de Vista et windows 7 : Clique droit sur le logo de Ccleaner, « exécuter en tant qu'Administrateur »

.sur la fenêtre de l'installation langage bien choisir français et OK
.cliques sur suivant
.lis la licence et j'accepte
.cliques sur suivant
.la tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner
.cliques sur installer
.cliques sur fermer
.double-cliques sur l'icône de Ccleaner pour l'ouvrir
.une fois ouvert tu cliques sur option et puis avancé
.tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures
.cliques sur nettoyeur
.cliques sur windows et dans la colonne avancé
.coches la première case vieilles données du perfetch que celle-la ce qui te donnes la case vielles données du perfetch et la case avancé qui c'est coché automatiquement mais que celle-la
.cliques sur analyse une fois l'analyse terminé
.cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vériffis en appuiant de nouveau sur analyse pour être sur qu'il n'y est plus rien
.cliques maintenant sur registre et puis sur rechercher les erreurs
.laisses tout cochées et cliques sur réparrer les erreurs sélectionnées
.il te demande de sauvegarder OUI
.tu lui donnes un nom pour pouvoir la retrouver et enregistre
.cliques sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
.il supprime et fermer tu vérifies en relançant rechercher les erreurs
.tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
.tu peux fermer Ccleaner


@++
0
danijs Messages postés 95 Date d'inscription mercredi 28 octobre 2009 Statut Membre Dernière intervention 21 novembre 2012
27 mai 2010 à 12:34
bonjour
tout est ok pour c cleaner

Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Version de la base de données: 4147

Windows 5.1.2600 Service Pack 3
Internet Explorer 7.0.5730.13

27/05/2010 10:15:28
mbam-log-2010-05-27 (10-15-28).txt

Type d'examen: Examen rapide
Elément(s) analysé(s): 170059
Temps écoulé: 8 minute(s), 5 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)

j'attends tes infos pour remettre en route les points de restauration automatique mais faut peut être faire encore RSIT avant ??
MERCI
0
bonsoir,
supprime les tools de désinfection en manuel,
réactive la restauration système, crée un nouveau point de restauration système,


ça peut servire ;-)

si tu n'as plus de soucis, je te souhaite un bon surf et une bonne soirée :-)
0
Hello

Beau boulot l'amische comme d'hab
A+Lusche Philippe
0
Utilisateur anonyme
27 mai 2010 à 18:34
hello philippe :-)

qui ça ????

ou ça ????

mdr
0
danijs Messages postés 95 Date d'inscription mercredi 28 octobre 2009 Statut Membre Dernière intervention 21 novembre 2012
27 mai 2010 à 19:52
MERCI MILLE FOIS de toute ta patience, de la vigilance de Philippe
je fais votre pub à mes amis, comment vous remercier ?
merci encore
bonne soirée
Danièle J
0