Antivirus soft - Page 2

Précédent
  • 1
  • 2
  1. nimonney
     
    Voilà le rapport :

    [ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]

    --> Recherche:

    C:\Program Files\Ad-remover: trouvé !
    C:\Program Files\Ad-Remover\Backup\Ad-R.exe: trouvé !
    C:\Program Files\List_Kill'em\catchme.exe: trouvé !
    C:\Program Files\List_Kill'em\mbr.exe: trouvé !

    ---------------------------------
    --> Suppression:

    C:\Program Files\Ad-Remover\Backup\Ad-R.exe: supprimé !
    C:\Program Files\List_Kill'em\catchme.exe: supprimé !
    C:\Program Files\List_Kill'em\mbr.exe: supprimé !
    C:\Program Files\Ad-remover: supprimé !

    Corbeille vidée!
    Fichiers temporaires nettoyés !
    Point de restauration crée !
    0
  2. nimonney
     
    Voici le lien OTL : http://www.cijoint.fr/cjlink.php?file=cj201007/cij0LLkeAi.txt
    0
  3. gen-hackman
     
    * Télécharge ici : USBFIX sur ton bureau

    /!\ Désactive provisoirement et seulement le temps de l'utilisation d'USBFIX, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

    si tu as XP => double clique
    si tu as Vista ou windows 7 => clic droit "executer en tant que...."


    sur l'icône Usbfix située sur ton Bureau.
    Sur la page, clique sur le bouton :

    « Recherche »

    /!\ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir

    - puis clique sur OK
    - Laisse travailler l'outil.
    - Poste le rapport qui apparaît à la fin.
    le rapport se trouve sur C:\ UsbFix.txt

    Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
    Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
    Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
    0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. nimonney
     
    ET voilà...

    ############################## | UsbFix 7.017 | [Recherche]

    Utilisateur: Nicole (Administrateur) # NICOLE-394B48C3 [ ]
    Mis à jour le 22/07/10 par El Desaparecido / C_XX
    Lancé à 13:19:27 | 28/07/2010
    Site Web: http://pagesperso-orange.fr/NosTools/index.html
    Contact: FindyKill.Contact@gmail.com

    CPU: AMD Athlon(TM) XP 2000+
    Microsoft Windows XP Édition familiale (5.1.2600 32-Bit) # Service Pack 3
    Internet Explorer 8.0.6001.18702

    Pare-feu Windows: Activé
    Antivirus: avast! Antivirus 5.0.83886674 [(!) Disabled | Updated]
    RAM -> 512 Mo
    C:\ (%systemdrive%) -> Disque fixe # 36 Go (14 Go libre(s) - 40%) [] # NTFS
    D:\ -> Disque fixe # 19 Go (13 Go libre(s) - 67%) [Jeux] # NTFS
    E:\ -> Disque fixe # 19 Go (16 Go libre(s) - 83%) [Université] # NTFS
    F:\ -> CD-ROM
    G:\ -> CD-ROM
    H:\ -> CD-ROM
    K:\ -> CD-ROM

    ################## | Éléments infectieux |

    Présent! D:\DATA\SYSTEM

    ################## | Registre |

    ################## | Mountpoints2 |

    HKCU\.\.\.\.\Explorer\MountPoints2\{0370743c-f182-11de-a050-00c0267d60e8}
    Shell\AutoRun\Command = I:\InstallTomTomHOME.exe

    HKCU\.\.\.\.\Explorer\MountPoints2\{9c2d7b4d-6fa8-11dc-9c90-00c0267d60e8}
    Shell\AutoRun\Command = H:\Autorun.exe

    ################## | Vaccin |

    (!) Cet ordinateur n'est pas vacciné!

    ################## | E.O.F |
    0
  6. gen-hackman
     
    (!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d avoir été infectés sans les ouvrir

    ▶ Double clic (clic droit "en tant qu'administrateur" pour Vista/7)sur le raccourci UsbFix présent sur ton bureau

    ▶ Au menu principal choisis l'option ( Suppression ) et tape sur [entrée]

    ▶ Ton bureau disparaitra UsbFix scannera ton pc , laisse travailler l'outil.

    ▶ Ensuite post le rapport UsbFix.txt qui apparaitra avec le bureau .

    Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )

    ( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
    0
  7. nimonney
     
    Le voici avec la clé USB branchée. Apparemment, elle est infectée... A-t-elle pu infecter d'autres ordis???

    ############################## | UsbFix 7.017 | [Suppression]

    Utilisateur: Nicole (Administrateur) # NICOLE-394B48C3 [ ]
    Mis à jour le 22/07/10 par El Desaparecido / C_XX
    Lancé à 12:43:50 | 29/07/2010
    Site Web: http://pagesperso-orange.fr/NosTools/index.html
    Contact: FindyKill.Contact@gmail.com

    CPU: AMD Athlon(TM) XP 2000+
    Microsoft Windows XP Édition familiale (5.1.2600 32-Bit) # Service Pack 3
    Internet Explorer 8.0.6001.18702

    Pare-feu Windows: Activé
    Antivirus: avast! Antivirus 5.0.83886674 [(!) Disabled | Updated]
    RAM -> 512 Mo
    C:\ (%systemdrive%) -> Disque fixe # 36 Go (14 Go libre(s) - 40%) [] # NTFS
    D:\ -> Disque fixe # 19 Go (13 Go libre(s) - 67%) [Jeux] # NTFS
    E:\ -> Disque fixe # 19 Go (16 Go libre(s) - 83%) [Université] # NTFS
    F:\ -> CD-ROM
    G:\ -> CD-ROM
    H:\ -> CD-ROM
    I:\ -> CD-ROM
    J:\ -> Disque amovible # 4 Go (192 Mo libre(s) - 5%) [My U3 Drive] # FAT32
    K:\ -> CD-ROM

    ################## | Éléments infectieux |

    Non supprimé ! I:\Autorun.inf
    Supprimé! D:\DATA\SYSTEM

    ################## | Registre |

    ################## | Mountpoints2 |

    Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{0370743c-f182-11de-a050-00c0267d60e8}
    Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{9c2d7b4d-6fa8-11dc-9c90-00c0267d60e8}

    ################## | Listing |

    [27/07/2010 - 10:09:31 | A | 3882] C:\Ad-Report-CLEAN[1].txt
    [31/07/2006 - 08:47:03 | D ] C:\ATI
    [23/07/2010 - 12:44:59 | A | 4] C:\AUTOEXEC.BAT
    [25/01/2010 - 10:51:00 | SH | 216] C:\boot.ini
    [21/08/2004 - 10:15:34 | RASH | 4952] C:\Bootfont.bin
    [01/08/2006 - 20:20:18 | HD ] C:\CanonMP
    [08/02/2007 - 11:26:50 | D ] C:\Capture
    [12/04/2008 - 15:00:51 | D ] C:\CLIPART
    [28/07/2006 - 11:55:57 | A | 0] C:\CONFIG.SYS
    [12/10/2009 - 22:13:42 | D ] C:\Document Themes 12
    [23/05/2010 - 10:10:25 | D ] C:\Documents and Settings
    [28/07/2006 - 11:55:57 | RASH | 0] C:\IO.SYS
    [26/05/2010 - 19:56:47 | D ] C:\Kill'em
    [24/05/2010 - 20:14:39 | A | 37534] C:\List'em.txt
    [07/02/2009 - 12:02:29 | A | 183] C:\LogiSetup.log
    [12/04/2008 - 14:57:04 | D ] C:\MEDIA
    [28/07/2006 - 11:55:57 | RASH | 0] C:\MSDOS.SYS
    [31/07/2006 - 12:33:41 | RHD ] C:\MSOCache
    [02/05/2009 - 16:57:38 | D ] C:\My Music
    [31/07/2006 - 19:58:42 | A | 31327346] C:\NAV061200.exe
    [03/08/2004 - 18:38:34 | RASH | 47564] C:\NTDETECT.COM
    [17/10/2008 - 15:54:51 | RASH | 252240] C:\ntldr
    [15/07/2010 - 22:46:26 | D ] C:\Office12
    [29/07/2010 - 12:11:57 | ASH | 1610612736] C:\pagefile.sys
    [28/07/2010 - 11:40:20 | D ] C:\Program Files
    [29/07/2010 - 12:47:28 | SHD ] C:\RECYCLER
    [23/05/2010 - 10:39:29 | A | 386] C:\rkill.log
    [24/01/2009 - 23:45:39 | AH | 268] C:\sqmdata00.sqm
    [05/08/2006 - 20:56:16 | AH | 232] C:\sqmdata01.sqm
    [05/08/2006 - 20:56:54 | AH | 232] C:\sqmdata02.sqm
    [12/08/2006 - 14:08:56 | AH | 268] C:\sqmdata03.sqm
    [09/09/2006 - 11:39:45 | AH | 232] C:\sqmdata04.sqm
    [10/11/2006 - 10:00:17 | AH | 232] C:\sqmdata05.sqm
    [15/11/2006 - 12:03:06 | AH | 232] C:\sqmdata06.sqm
    [16/11/2006 - 10:28:56 | AH | 232] C:\sqmdata07.sqm
    [18/01/2007 - 11:31:49 | AH | 268] C:\sqmdata08.sqm
    [18/01/2007 - 16:05:17 | AH | 268] C:\sqmdata09.sqm
    [27/01/2007 - 20:42:19 | AH | 232] C:\sqmdata10.sqm
    [01/02/2007 - 17:53:48 | AH | 232] C:\sqmdata11.sqm
    [02/02/2007 - 11:27:07 | AH | 232] C:\sqmdata12.sqm
    [07/02/2007 - 14:15:53 | AH | 232] C:\sqmdata13.sqm
    [21/04/2007 - 09:54:34 | AH | 268] C:\sqmdata14.sqm
    [05/05/2007 - 20:23:15 | AH | 268] C:\sqmdata15.sqm
    [17/07/2007 - 12:57:16 | AH | 232] C:\sqmdata16.sqm
    [03/11/2007 - 18:12:34 | AH | 232] C:\sqmdata17.sqm
    [10/10/2008 - 22:19:50 | AH | 268] C:\sqmdata18.sqm
    [26/10/2008 - 11:46:08 | AH | 268] C:\sqmdata19.sqm
    [24/01/2009 - 23:45:39 | AH | 244] C:\sqmnoopt00.sqm
    [05/08/2006 - 20:56:16 | AH | 244] C:\sqmnoopt01.sqm
    [05/08/2006 - 20:56:54 | AH | 244] C:\sqmnoopt02.sqm
    [12/08/2006 - 14:08:56 | AH | 244] C:\sqmnoopt03.sqm
    [09/09/2006 - 11:39:45 | AH | 244] C:\sqmnoopt04.sqm
    [10/11/2006 - 10:00:17 | AH | 244] C:\sqmnoopt05.sqm
    [15/11/2006 - 12:03:06 | AH | 244] C:\sqmnoopt06.sqm
    [16/11/2006 - 10:28:56 | AH | 244] C:\sqmnoopt07.sqm
    [18/01/2007 - 11:31:49 | AH | 244] C:\sqmnoopt08.sqm
    [18/01/2007 - 16:05:17 | AH | 244] C:\sqmnoopt09.sqm
    [27/01/2007 - 20:42:19 | AH | 244] C:\sqmnoopt10.sqm
    [01/02/2007 - 17:53:48 | AH | 244] C:\sqmnoopt11.sqm
    [02/02/2007 - 11:27:07 | AH | 244] C:\sqmnoopt12.sqm
    [07/02/2007 - 14:15:53 | AH | 244] C:\sqmnoopt13.sqm
    [21/04/2007 - 09:54:33 | AH | 244] C:\sqmnoopt14.sqm
    [05/05/2007 - 20:23:15 | AH | 244] C:\sqmnoopt15.sqm
    [17/07/2007 - 12:57:16 | AH | 244] C:\sqmnoopt16.sqm
    [03/11/2007 - 18:12:34 | AH | 244] C:\sqmnoopt17.sqm
    [10/10/2008 - 22:19:50 | AH | 244] C:\sqmnoopt18.sqm
    [26/10/2008 - 11:46:08 | AH | 244] C:\sqmnoopt19.sqm
    [12/04/2008 - 14:46:11 | D ] C:\Stationery
    [28/07/2006 - 12:05:15 | SHD ] C:\System Volume Information
    [28/07/2010 - 11:41:20 | A | 630] C:\TCleaner.txt
    [12/04/2008 - 15:01:06 | D ] C:\Templates
    [01/03/2008 - 21:10:33 | A | 108428] C:\test.log
    [29/07/2010 - 12:47:28 | D ] C:\UsbFix
    [29/07/2010 - 12:47:29 | A | 1062] C:\UsbFix.txt
    [26/07/2010 - 08:32:16 | D ] C:\WINDOWS
    [18/11/2007 - 13:41:42 | DC ] D:\alocale
    [02/05/2006 - 21:29:58 | DC ] D:\ATI
    [14/03/2006 - 22:33:05 | AC | 593920] D:\atiCDwiz.exe
    [26/07/2010 - 12:20:59 | DC ] D:\Azureus
    [16/08/2006 - 19:53:10 | AC | 7973874] D:\Azureus_2.4.0.2_Win32.setup.exe
    [18/11/2007 - 13:24:29 | DC ] D:\CommonEASO
    [18/11/2007 - 13:49:02 | DC ] D:\data
    [24/11/2008 - 20:51:10 | DC ] D:\dBpoweramp
    [18/11/2007 - 13:24:36 | DC ] D:\DirectX
    [30/01/2010 - 12:31:18 | AC | 93234472] D:\iTunesSetup.exe
    [16/08/2006 - 19:56:15 | AC | 243512] D:\jre-1_5_0_06-windows-i586-p-iftw.exe
    [20/12/2009 - 11:35:13 | DC ] D:\Ma musique
    [20/12/2005 - 10:57:36 | DC ] D:\media-player-classic_media_player_classic_6.4.8.7_xp_2000_version_zip_francais_11019
    [18/11/2007 - 13:39:27 | DC ] D:\Player
    [29/07/2010 - 12:47:28 | SHDC ] D:\RECYCLER
    [26/11/2004 - 10:31:12 | SHDC ] D:\System Volume Information
    [18/10/2009 - 21:09:13 | DC ] D:\Téléchargements
    [16/06/2009 - 22:25:26 | DC ] D:\Winamp
    [01/12/2004 - 12:44:37 | DC ] D:\WordBiz
    [15/08/2009 - 22:18:04 | DC ] E:\57305cd4925f2a1f0c96152d79e26578
    [05/12/2004 - 13:13:08 | DC ] E:\Apps
    [10/06/2009 - 22:11:28 | DC ] E:\Documents professionnels
    [28/07/2006 - 11:11:44 | RDC ] E:\Favoris
    [25/07/2010 - 21:28:02 | DC ] E:\Films téléchargés
    [20/02/2009 - 22:08:12 | RDC ] E:\Mes documents
    [05/12/2004 - 13:09:10 | DC ] E:\Reader
    [29/07/2010 - 12:47:28 | SHDC ] E:\RECYCLER
    [26/11/2004 - 10:31:12 | SHDC ] E:\System Volume Information
    [13/02/2006 - 13:09:04 | R | 921600] I:\LaunchU3.exe
    [25/04/2006 - 11:53:34 | R | 2992787] I:\Launchpad.zip
    [13/02/2006 - 13:08:58 | R | 145] I:\autorun.inf
    [01/09/2009 - 10:40:16 | D ] J:\Documents
    [25/09/2007 - 09:46:48 | HD ] J:\System
    [25/09/2007 - 09:51:30 | A | 921600] J:\LaunchU3.exe
    [19/10/2009 - 16:08:14 | D ] J:\Doctorat
    [02/09/2009 - 13:14:32 | D ] J:\Chargée de cours
    [15/09/2009 - 14:46:08 | AH | 4096] J:\._.Trashes
    [15/09/2009 - 14:46:08 | HD ] J:\.Trashes
    [11/02/2010 - 12:01:34 | RSHD ] J:\ReCycLEr
    [15/09/2009 - 14:46:08 | HD ] J:\.Spotlight-V100
    [01/09/2009 - 10:38:48 | D ] J:\Documents personnels
    [29/09/2009 - 11:20:18 | A | 745457] J:\Mémoire 2.docx
    [13/04/2010 - 13:58:22 | D ] J:\Assistance de recherche
    [31/03/2010 - 14:17:20 | D ] J:\Documents administratifs
    [12/05/2010 - 14:43:44 | A | 176261] J:\L'utilisation du matériel pédagogique en classe multiâge (ACFAS).pptm
    [31/05/2005 - 00:00:00 | A | 193263660] J:\Jacques_Ibarzabal_10052010.WAV
    [07/01/2009 - 13:53:14 | A | 751392] J:\NICOLE_MONNEY.mp3
    [31/05/2005 - 00:00:00 | A | 177137708] J:\Denis_Bourque_11052010.WAV
    [20/04/2010 - 15:51:58 | D ] J:\Association des étudiants du 2è et 3è cycle
    [14/05/2010 - 12:36:54 | AH | 165] J:\~$L'utilisation du matériel pédagogique en classe multiâge (ACFAS).pptm
    [31/05/2005 - 00:00:00 | A | 231845932] J:\Vincent Arnaud_18052010.WAV
    [31/05/2005 - 00:00:00 | A | 126371884] J:\David_mepham_01062010.WAV
    [08/11/2008 - 18:18:38 | A | 7464] J:\BOOTEX.LOG

    ################## | Vaccin |

    C:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
    D:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
    E:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
    J:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)

    ################## | Upload |

    Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_NICOLE-394B48C3.zip
    https://www.ionos.fr/?affiliate_id=77097
    Merci de votre contribution.

    ################## | E.O.F |
    0
  8. gen-hackman
     
    Imprime ces instructions car il faudra fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.

    ▶ Télécharge ici :

    Malwarebytes

    ou :

    Malwarebytes

    ▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

    (NB : Si tu as un message d'erreur t'indiquant qu'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharge le ici : COMCTL32.OCX

    ▶ Potasses le Tuto pour te familiariser avec le prg :

    ( cela dit, il est très simple d'utilisation ).

    relance malwarebytes en suivant scrupuleusement ces consignes :

    ! Déconnecte toi et ferme toutes applications en cours !

    ▶ Lance Malwarebyte's .

    Fais un examen dit "Complet" .

    ▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
    ▶ à la fin tu cliques sur "résultat" .
    Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

    Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !

    Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)

    0
  9. nimonney
     
    Voici le scan... Je pense que le problème est réglé... Qu'en pensez-vous???

    Malwarebytes' Anti-Malware 1.46
    www.malwarebytes.org

    Database version: 4368

    Windows 5.1.2600 Service Pack 3
    Internet Explorer 8.0.6001.18702

    2010-07-29 22:10:49
    mbam-log-2010-07-29 (22-10-49).txt

    Scan type: Full scan (C:\|D:\|E:\|J:\|)
    Objects scanned: 209828
    Time elapsed: 1 hour(s), 51 minute(s), 54 second(s)

    Memory Processes Infected: 0
    Memory Modules Infected: 0
    Registry Keys Infected: 0
    Registry Values Infected: 0
    Registry Data Items Infected: 0
    Folders Infected: 0
    Files Infected: 0

    Memory Processes Infected:
    (No malicious items detected)

    Memory Modules Infected:
    (No malicious items detected)

    Registry Keys Infected:
    (No malicious items detected)

    Registry Values Infected:
    (No malicious items detected)

    Registry Data Items Infected:
    (No malicious items detected)

    Folders Infected:
    (No malicious items detected)

    Files Infected:
    (No malicious items detected)
    0
Précédent
  • 1
  • 2