Ordi infecté !!!

Résolu/Fermé
franckoff Messages postés 119 Date d'inscription jeudi 5 février 2009 Statut Membre Dernière intervention 6 octobre 2012 - 25 juin 2010 à 21:11
franckoff Messages postés 119 Date d'inscription jeudi 5 février 2009 Statut Membre Dernière intervention 6 octobre 2012 - 4 juil. 2010 à 19:51
Bonjour,
Mon pc est infecté mais je ne sais pas par quoi.
Le pc n'arrêtes pas de changer de bruit au niveau de la puissance.Desfois je n'arrives plus du tout à l'éteindre...
Help Merci


A voir également:

12 réponses

Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
25 juin 2010 à 21:12
Le pc n'arrêtes pas de changer de bruit au niveau de la puissance

Gné?!

Fais ceci :

-+-+-+-+-> RSIT <-+-+-+-+-


[x] Télécharge RSIT ( de random/random ) sur ton bureau.

[x] Lance le ( Utilisateurs de vista/seven -> Clic droit puis [Exécuter en tant qu'administrateur] )

[x] Clique sur [Continue] à l'écran disclaimer. Hijackthis va être téléchargé et tu devras accepter la license.

[x] Une fois l'analyse terminée, deux rapports s'ouvriront ( log.txt et info.txt ).

[x] Rends toi sur cjoint.

Note : Les deux fichiers sont sauvegardés dans le dossier C:\rsit.

[x] Clique sur [Choisissez un fichier] et séléctionne le fichier log.txt.

[x] Clique ensuite sur [Ouvrir] puis sur [Créer le lien cjoint].

[x] Renouvelle l'opération mais cette fois ci avec le fichier info.txt.

[x] Poste les deux liens cjoint créés dans ta prochaine réponse.

Note : un tutoriel est disponible ici.
0
franckoff Messages postés 119 Date d'inscription jeudi 5 février 2009 Statut Membre Dernière intervention 6 octobre 2012
25 juin 2010 à 21:17
ok je fais ça tout de suite merci
0
franckoff Messages postés 119 Date d'inscription jeudi 5 février 2009 Statut Membre Dernière intervention 6 octobre 2012
25 juin 2010 à 21:32
https://www.cjoint.com/?gzvERBQAu8
https://www.cjoint.com/?gzvFKn3FnT

Voici les deux lien, bonne chance je pipe rien ;)
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
25 juin 2010 à 21:36
-+-+-+-+-> USBFix <-+-+-+-+-


Note : Ton PC est victime d'une infection par médias amovibles. Tu trouveras plus d'informations sur cette infection ici.

[x] Télécharge USBfix ( d'El desaparecido et C_XX ) sur ton bureau.

[x] Si ton anvirus affiche une alerte, ignore le et désactive le momentanément.

[x] Branche tout tes médias amovibles à ton PC ( Clé USB, disque dur externe, carte SD etc.. ) sans les ouvrir.

[x] Exécute USBfix sur ton bureau puis clique sur " Suppression ".

[x] Patiente pendant le scan. Un rapport s'ouvrira, copie/colle son contenu dans ton prohain message.

Notes : Le rapport est également sauvegardé à la racine du disque dur ( généralement C:\ )

Un tutoriel en images est disponible ici.
0
franckoff Messages postés 119 Date d'inscription jeudi 5 février 2009 Statut Membre Dernière intervention 6 octobre 2012
25 juin 2010 à 21:44
Voilà c'est fait, mais je n'ai que deux disque externe ma web cam et mon appareil photo...



############################## | UsbFix 7.014 | [Recherche]

Utilisateur: franck et valou (Administrateur) # PC-DE-FRANCKETV [PACKARD BELL BV IMEDIA D2600]
Mis à jour le 24/06/10 par El Desaparecido / C_XX
Lancé à 21:40:59 | 25/06/2010
Site Web: http://pagesperso-orange.fr/NosTools/index.html
Contact: FindyKill.Contact@gmail.com

CPU: Intel(R) Pentium(R) Dual CPU E2200 @ 2.20GHz
CPU 2: Intel(R) Pentium(R) Dual CPU E2200 @ 2.20GHz
Microsoft® Windows Vista(TM) Édition Familiale Premium (6.0.6002 32-Bit) # Service Pack 2
Internet Explorer 8.0.6001.18928

Pare-feu Windows: Activé
RAM -> 3070 Mo
C:\ (%systemdrive%) -> Disque fixe # 584 Go (434 Go libre(s) - 74%) [HDD] # NTFS
D:\ -> CD-ROM

################## | Éléments infectieux |


################## | Registre |

Présent! HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System|DisableRegistryTools
Présent! HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoDrives
Présent! HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoDrives

################## | Mountpoints2 |

HKCU\.\.\.\.\Explorer\MountPoints2\{51600261-a786-11de-bf24-002268067704}
Shell\AutoRun\Command = pllq.exe
Shell\open\Command = pllq.exe

HKCU\.\.\.\.\Explorer\MountPoints2\{f7b40638-4227-11df-b3c7-002268067704}
Shell\AutoRun\Command = F:\USBAutoRun.exe


################## | Vaccin |

(!) Cet ordinateur n'est pas vacciné!

################## | E.O.F |
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
25 juin 2010 à 21:46
Relance USBfix avec l'option " Suppression " cette fois et poste moi le rapport
0
franckoff Messages postés 119 Date d'inscription jeudi 5 février 2009 Statut Membre Dernière intervention 6 octobre 2012
25 juin 2010 à 21:49
Oups sorry !!



############################## | UsbFix 7.014 | [Suppression]

Utilisateur: franck et valou (Administrateur) # PC-DE-FRANCKETV [PACKARD BELL BV IMEDIA D2600]
Mis à jour le 24/06/10 par El Desaparecido / C_XX
Lancé à 21:46:32 | 25/06/2010
Site Web: http://pagesperso-orange.fr/NosTools/index.html
Contact: FindyKill.Contact@gmail.com

CPU: Intel(R) Pentium(R) Dual CPU E2200 @ 2.20GHz
CPU 2: Intel(R) Pentium(R) Dual CPU E2200 @ 2.20GHz
Microsoft® Windows Vista(TM) Édition Familiale Premium (6.0.6002 32-Bit) # Service Pack 2
Internet Explorer 8.0.6001.18928

Pare-feu Windows: Activé
RAM -> 3070 Mo
C:\ (%systemdrive%) -> Disque fixe # 584 Go (434 Go libre(s) - 74%) [HDD] # NTFS
D:\ -> CD-ROM
K:\ -> Disque amovible # 4 Go (4 Go libre(s) - 99%) [] # FAT32

################## | Éléments infectieux |


################## | Registre |

Supprimé! HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System|DisableRegistryTools
Supprimé! HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoDrives
Supprimé! HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoDrives

################## | Mountpoints2 |

Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{51600261-a786-11de-bf24-002268067704}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{f7b40638-4227-11df-b3c7-002268067704}

################## | Listing |

[25/06/2010 - 21:47:59 | SHD ] C:\$Recycle.Bin
[18/09/2006 - 23:43:36 | A | 24] C:\autoexec.bat
[06/07/2009 - 13:09:51 | SHD ] C:\boot
[11/04/2009 - 08:36:36 | RASH | 333257] C:\bootmgr
[10/09/2008 - 19:01:49 | RAS | 8192] C:\BOOTSECT.BAK
[18/09/2006 - 23:43:37 | A | 10] C:\config.sys
[02/11/2006 - 15:02:03 | SHD ] C:\Documents and Settings
[10/09/2008 - 18:56:51 | D ] C:\drivers
[20/12/2008 - 01:27:37 | D ] C:\Garmin
[20/05/2010 - 15:40:24 | A | 921624] C:\img2-001.raw
[19/02/2010 - 15:23:15 | A | 921624] C:\img2-002.raw
[10/09/2008 - 09:49:18 | RHD ] C:\MSOCache
[10/01/2010 - 00:31:44 | D ] C:\My Download Files
[10/01/2010 - 00:31:58 | D ] C:\My Games
[10/01/2010 - 00:32:13 | D ] C:\MyBuy
[25/06/2010 - 07:05:01 | ASH | 3533193216] C:\pagefile.sys
[21/01/2008 - 04:32:31 | D ] C:\PerfLogs
[01/11/2009 - 19:53:08 | D ] C:\Poker
[25/06/2010 - 21:17:37 | RD ] C:\Program Files
[01/04/2010 - 22:04:12 | HD ] C:\ProgramData
[25/06/2010 - 21:18:05 | D ] C:\rsit
[24/06/2010 - 23:44:50 | SHD ] C:\System Volume Information
[25/06/2010 - 21:48:00 | D ] C:\UsbFix
[25/06/2010 - 21:46:32 | A | 2484] C:\UsbFix.txt
[03/04/2010 - 13:33:25 | RD ] C:\Users
[24/06/2010 - 07:58:21 | D ] C:\Windows
[21/05/2010 - 19:30:42 | R | 5410008] D:\01-Intro.wav
[06/03/2010 - 09:06:16 | R | 20708574] D:\01-eluveitie-otherworld.wav
[21/05/2010 - 19:30:46 | R | 41532122] D:\02-Move It.wav
[06/03/2010 - 09:06:24 | R | 46794482] D:\02-eluveitie-everything_remains_as_it_never_was.wav
[21/05/2010 - 19:30:49 | R | 35703014] D:\03-Blue Eyed Black Boy.wav
[06/03/2010 - 09:06:28 | R | 35334368] D:\03-eluveitie-thousandfold.wav
[21/05/2010 - 19:30:53 | R | 43808484] D:\04-Marcha De La Vida.wav
[06/03/2010 - 09:06:34 | R | 39380182] D:\04-eluveitie-nil.wav
[21/05/2010 - 19:30:57 | R | 40228072] D:\05-Dancing With The Moon.wav
[21/05/2010 - 19:31:02 | R | 39564510] D:\06-Kabulectro.wav
[21/05/2010 - 19:31:07 | R | 43412186] D:\07-My Baby.wav
[06/03/2010 - 09:06:49 | R | 35670758] D:\07-eluveitie-kingdom_come_undone.wav
[21/05/2010 - 19:31:10 | R | 35260636] D:\08-Balcumbia.wav
[21/05/2010 - 19:31:15 | R | 37076192] D:\09-Look Them Act.wav
[21/05/2010 - 19:31:19 | R | 40481500] D:\10-Smatron.wav
[21/05/2010 - 19:31:22 | R | 38149856] D:\11-Lijepa Mare.wav
[21/05/2010 - 19:31:26 | R | 32965848] D:\12-Why.wav
[21/05/2010 - 19:31:32 | R | 49264348] D:\13-Buhala.wav
[21/05/2010 - 19:31:35 | R | 33187038] D:\14-War Again.wav
[13/04/2009 - 14:16:58 | D ] K:\DCIM
[13/04/2009 - 14:16:58 | D ] K:\MISC

################## | Vaccin |

C:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)

################## | E.O.F |
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
25 juin 2010 à 21:51
Bien.

-+-+-+-+-> Malwarebytes' Anti-Malware <-+-+-+-+-


[x] Télécharge Malwarebytes' Anti-malware sur ton bureau.

[x] Installe le en laissant les options par défaut ( Cocher seulement " Créer une icône sur le bureau " )

[x] A la fin de l'installation, MBAM se mettra à jour automatiquement puis s'exécutera.

[x] Une fois lancé, clique sur " Exécuter un examen complet " puis sur " Rechercher "

[x] Sélectionne tout tes disques locaux et amovibles

[x] Patiente pendant toute la durée du scan, puis clique sur " Ok " une fois l'analyse effectuée.

[x] Clique ensuite sur " Afficher les résultats " puis sur " Supprimer la sélection ". Valide ensuite par " Ok ".

[x] MBAM ouvrira un rapport, copie/colle son contenu dans ta prochaine réponse.

[x] Tu peux ensuite vider la quarantaine de MBAM.

[x] Note : MBAM t'invitera peut être à redémarrer ton PC, fais le. Le rapport se trouve dans la partie " Rapports/Logs " de MBAM.

[x] Si tu as des soucis, un tutoriel est disponible à cette adresse.
0
franckoff Messages postés 119 Date d'inscription jeudi 5 février 2009 Statut Membre Dernière intervention 6 octobre 2012
25 juin 2010 à 22:48
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Version de la base de données: 4240

Windows 6.0.6002 Service Pack 2
Internet Explorer 8.0.6001.18928

25/06/2010 22:46:39
mbam-log-2010-06-25 (22-46-39).txt

Type d'examen: Examen complet (C:\|D:\|E:\|G:\|H:\|I:\|K:\|)
Elément(s) analysé(s): 257595
Temps écoulé: 47 minute(s), 30 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0
franckoff Messages postés 119 Date d'inscription jeudi 5 février 2009 Statut Membre Dernière intervention 6 octobre 2012
25 juin 2010 à 23:01
A priori rien de notable !!??
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
25 juin 2010 à 23:01
Ok, refais moi un RSIT
0
franckoff Messages postés 119 Date d'inscription jeudi 5 février 2009 Statut Membre Dernière intervention 6 octobre 2012
25 juin 2010 à 23:18
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
25 juin 2010 à 23:21
Affiche les fichiers cachés puis fais ceci :

-+-+-+-+-> Virustotal <-+-+-+-+-


[x] Rends toi sur ce site puis cliques sur " Choisissez un fichier ".

[x] Sélectionne ce fichier : C:\Windows\system32\ezScrSvr.scr puis cliques sur " Ouvrir ". Patiente pendant l'envoi.

[x] Si il est indiqué que le fichier a déjà été analysé, clique sur " Réanalyser ".

[x] Copie/Colle le rapport affiché à l'écran dans ta prochaine réponse.
0
franckoff Messages postés 119 Date d'inscription jeudi 5 février 2009 Statut Membre Dernière intervention 6 octobre 2012
25 juin 2010 à 23:39
je n'arrive pas a copier le rapport.
Je te joins le lien pour y parvenir
http://www.virustotal.com/fr/analisis/38436c04cf85665256d27c1bb307d24f0e8bf5694c3160d3eb3a74b963d2a09e-1277501742
0
franckoff Messages postés 119 Date d'inscription jeudi 5 février 2009 Statut Membre Dernière intervention 6 octobre 2012
25 juin 2010 à 23:43
http://www.virustotal.com/fr/analisis/38436c04cf85665256d27c1bb307d24f0e8bf5694c3160d3eb3a74b963d2a09e-1277501742
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
25 juin 2010 à 23:51
-+-+-+-+-> ZHPDiag <-+-+-+-+-


[x] Nous allons effectuer un diagnostic de ton ordinateur, pour ce faire, télécharge ZHPDiag ( de Nicolas Coolman ).

[x] Exécute l'installateur ( /!\ Coche la case " créer une icône sur le bureau /!\ ) puis lance le une fois l'installation terminée.

[x] Clique sur l'icône en forme de loupe en haut à gauche ( Lancer le diagnostic ).

[x] Une fois l'analyse terminée, clique sur l'icône en forme de disquette bleue puis sauvegarde le fichier sur ton bureau.

[x] Rend toi sur cjoint puis clique sur " Choisissez un fichier ".

[x] Sélectionne le fichier ZHPDiag.txt présent sur ton bureau, puis clique sur " Ouvrir ".

[x] Clique ensuite sur " Créer le lien cjoint " puis copie/colle dans ta prochaine réponse le lien créé.
0
franckoff Messages postés 119 Date d'inscription jeudi 5 février 2009 Statut Membre Dernière intervention 6 octobre 2012
25 juin 2010 à 23:58
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
26 juin 2010 à 00:00
-+-+-+-+-> AD-Remover <-+-+-+-+-


[x] Télécharge AD-Remover ( de C_XX ).

[x] Lance AD-Remover puis choisis l'option " Nettoyer ".

Note : Utilisateurs de vista/seven -> Clic droit sur "Ad-R.exe" puis " Exécuter en tant qu'administrateur "

[x] Patiente pendant le scan, un rapport s'ouvrira ensuite. Poste son contenu dans ton prochain message

[x] Note : Le rapport se trouve également sous C:\Ad-Report-CLEAN.txt
0
franckoff Messages postés 119 Date d'inscription jeudi 5 février 2009 Statut Membre Dernière intervention 6 octobre 2012
26 juin 2010 à 00:10
======= RAPPORT D'AD-REMOVER 2.0.0.1,C | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par C_XX le 23/06/10 à 19:20
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html

C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 00:01:10 le 26/06/2010, Mode normal

Microsoft® Windows Vista(TM) Édition Familiale Premium Service Pack 2 (X86)
franck et valou@PC-DE-FRANCKETV (PACKARD BELL BV IMEDIA D2600)

============== ACTION(S) ==============


0,Fichier supprimé: C:\Windows\system32\wbem\Performance\WmiApRpl_new.ini

(!) -- Fichiers temporaires supprimés.


-- Fichier ouvert: C:\Users\franck et valou\AppData\Roaming\Mozilla\FireFox\Profiles\6puhpz5k.default\Prefs.js --
Ligne supprimée: user_pref("CT1460988.SearchEngine", "Search||hxxp://search.conduit.com/Results.aspx?q=UCM_SEARCH_TER...
Ligne supprimée: user_pref("CT1460988.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT146...
Ligne supprimée: user_pref("CT1460988.ct1670222.SearchEngine", "Recherche||hxxp://search.conduit.com/Results.aspx?q=U...
Ligne supprimée: user_pref("CT1460988.myStuffSearchUrl", "hxxp://search.conduit.com/Results.aspx?q=SEARCH_TERM&ctid=E...
-- Fichier Fermé --


0,Clé supprimée: HKLM\Software\Conduit
0,Clé supprimée: HKLM\Software\Titan Poker
0,Clé supprimée: HKCU\Software\Titan Poker
3,Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}


============== SCAN ADDITIONNEL ==============

** Mozilla Firefox Version [3.6.4 (fr)] **

-- C:\Users\franck et valou\AppData\Roaming\Mozilla\FireFox\Profiles\6puhpz5k.default\Prefs.js --
browser.download.dir, C:\\Users\\franck et valou\\Downloads
browser.download.lastDir, C:\\Users\\franck et valou\\Desktop
browser.search.defaultenginename, Search the web (Babylon)
browser.search.defaulturl, hxxp://search.babylon.com/web/{searchTerms}?babsrc=browsersearch
browser.search.selectedEngine, Wikipédia (fr)
browser.startup.homepage, hxxp://www.google.fr/webhp?client=firefox-a&rls=org.mozilla:fr:official&channel=s&hl=fr&source...
browser.startup.homepage_override.mstone, rv:1.9.2.4
keyword.URL, hxxp://www.bing.com/search?FORM=IEFM1&q=

========================================

** Internet Explorer Version [8.0.6001.18928] **

[HKCU\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\Windows\system32\blank.htm
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/
Use Search Asst: no

[HKLM\Software\Microsoft\Internet Explorer\Main]
AutoHide: yes
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: C:\Windows\System32\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/

[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm

========================================

C:\Program Files\Ad-Remover\Quarantine: 2 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 17 Fichier(s)

C:\Ad-Report-CLEAN[1].txt - 26/06/2010 (3531 Octet(s))

Fin à: 00:04:03, 26/06/2010

============== E.O.F ==============
0
franckoff Messages postés 119 Date d'inscription jeudi 5 février 2009 Statut Membre Dernière intervention 6 octobre 2012
26 juin 2010 à 00:21
écoutes je te remercie pour ce soir.
J'attends une réponse de ta part et te répondrais dès demain.
Merci encore bonne nuit
0
franckoff Messages postés 119 Date d'inscription jeudi 5 février 2009 Statut Membre Dernière intervention 6 octobre 2012
26 juin 2010 à 12:04
Salut Xplode.
Quelques éléments.
Le pc s'allume beaucoup plus vite qu'avant ça c'est clair.
Par contre je suis parti courir, quand je suis revenu, impossible d'ouvrir firefox, outlook ni même d'éteindre ou redémarrer. Obliger de couper le jus pour redémarrer... Ca le faisait déjà avant la manip. Qu'est ce que tu en penses ?
Merci de me donner de ton temps. Franck
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
26 juin 2010 à 12:12
Salut franck,

-+-+-+-+-> OtMoveIt <-+-+-+-+-


[x] Télécharge OtMoveIt sur ton bureau.

[x] Lance le , puis copie/colle le texte ci dessous dans l'encadré " Paste instructions for items to be moved ".


:reg

[-HKLM\Software\Panda Software] 
[-HKCU\Software\Kazaa]   

:files

C:\Program Files\Panda Security 

:commands

[emptytemp]



[x] Clique maintenant sur " MoveIt! "

[x] Copie/Colle le contenu du rapport qui s'ouvrira dans ton prochain message.

---------------------------------------

-+-+-+-+-> F-Secure Online Scanner <-+-+-+-


[x] Rends toi sur cette page.

[x] Coche " J'ai lu et accepté[...] " puis clique sur [Lancer la recherche].

[x] Tu devras confirmer l'avertissement de sécurité.

[x] Dans la fenêtre qui s'ouvrira, séléctionne "Analyse Complète" puis clique sur [Démarrer]

[x] F-Secure va télécharger les dernières bases virales puis lancera l'analyse.

[x] Patiente le temps de l'analyse. A la fin de l'analyse, si des infections ont été trouvées, clique sur "Je souhaite le faire fichiers par fichiers" et décoche "Je souhaite envoyer[...]".

[x] Vérifie que tous les fichiers soient cochés, puis clique sur [Suivant].

[x] Clique ensuite sur [Rapport Complet] puis ouvre le bloc-notes.

[x] Copie/Colle le contenu de ce rapport ( Du haut de la page jusqu'à la partie " Options " seulement ) dans le bloc-notes.

[x] Clique sur fichier -> enregistrer sous. Nomme le fichier " FSecureRapport.txt " et enregistre le sur ton bureau.

[x] Rends toi sur cjoint puis clique sur [Choisissez un fichier]. Séléctionne " FSecureRapport.txt " et clique sur [Ouvrir]

[x] Clique ensuite sur [Créer le lien cjoint] puis copie/colle le lien créé dans ta prochaine réponse.
0
franckoff Messages postés 119 Date d'inscription jeudi 5 février 2009 Statut Membre Dernière intervention 6 octobre 2012
26 juin 2010 à 12:13
ok je m'en occupe merci
0
franckoff Messages postés 119 Date d'inscription jeudi 5 février 2009 Statut Membre Dernière intervention 6 octobre 2012
26 juin 2010 à 12:25
J'ai fait oltmovelt.
Ca m'a demandé de redemarrer ce que j'ai fait et impossible d'ouvrir le pc.
Ca m'a mis redemarrer avec l'outil de redemarrage systeme recommeande. Je l'ai fait.
Je recommence donc ?
0
franckoff Messages postés 119 Date d'inscription jeudi 5 février 2009 Statut Membre Dernière intervention 6 octobre 2012
26 juin 2010 à 12:42
Alors j'ai recommencé et c'est pareil.
Que faire ?
Merci
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
26 juin 2010 à 13:06
Re,

Laisse tomber otm et passe à la suite.
0
franckoff Messages postés 119 Date d'inscription jeudi 5 février 2009 Statut Membre Dernière intervention 6 octobre 2012
26 juin 2010 à 13:21
je lance l'analyse qui a priori va durer longtemps.
Je te recontacte plus tard.
Merci de ton aide
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
27 juin 2010 à 12:14
On va faire un peu de ménage :

-+-+-+-+-> Toolscleaner <-+-+-+-+-


[x] Télécharge ToolsCleaner ( d'A.Rothstein & Dj Quiou ) sur ton bureau.

[x] Lance le puis clique sur [Recherche]

[x] Patiente pendant le scan puis clique sur [Suppression]

[x] Clique maintenant sur [Quitter] ( pas sur la croix rouge ) pour afficher le rapport.

[x] Copie/Colle le contenu du rapport dans ta prochaine réponse.

Note : Le rapport se trouve également sous C:\TCleaner.txt
Note : Il se peut que le logiciel affiche la mention "Ne répond pas" car il consomme beaucoup de ressources. Il faut patienter quelques minutes.

[x] Un tutoriel est disponible ici.


Puis refaire un ZHPDiag :

-+-+-+-+-> ZHPDiag <-+-+-+-+-


[x] Nous allons effectuer un diagnostic de ton ordinateur, pour ce faire, télécharge ZHPDiag ( de Nicolas Coolman ).

[x] Exécute l'installateur ( /!\ Coche la case " créer une icône sur le bureau /!\ ) puis lance le une fois l'installation terminée.

[x] Clique sur l'icône en forme de loupe en haut à gauche ( Lancer le diagnostic ).

[x] Une fois l'analyse terminée, clique sur l'icône en forme de disquette bleue puis sauvegarde le fichier sur ton bureau.

[x] Rend toi sur cjoint puis clique sur " Choisissez un fichier ".

[x] Sélectionne le fichier ZHPDiag.txt présent sur ton bureau, puis clique sur " Ouvrir ".

[x] Clique ensuite sur " Créer le lien cjoint " puis copie/colle dans ta prochaine réponse le lien créé.
0
franckoff Messages postés 119 Date d'inscription jeudi 5 février 2009 Statut Membre Dernière intervention 6 octobre 2012
27 juin 2010 à 12:51
Quand je fais tools cleaner en quittant ca me met impossible d'afficher le rapport acces refusé
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
27 juin 2010 à 13:03
Lance le en tant qu'administrateur ( Clic droit -> exécuter en tant qu'administrateur )
0
franckoff Messages postés 119 Date d'inscription jeudi 5 février 2009 Statut Membre Dernière intervention 6 octobre 2012
27 juin 2010 à 13:21
Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]

--> Recherche:

C:\UsbFix.txt: trouvé !
C:\Program Files\Ad-remover: trouvé !
C:\Program Files\ZHPDiag: trouvé !
C:\Program Files\trend micro\HijackThis.exe: trouvé !
C:\Program Files\trend micro\hijackthis.log: trouvé !
C:\Program Files\ZHPDiag\ZHPdiag.exe: trouvé !
C:\Program Files\ZHPDiag\catchme.exe: trouvé !
C:\Program Files\ZHPDiag\mbr.log: trouvé !
C:\Program Files\ZHPDiag\mbr.exe: trouvé !

---------------------------------
--> Suppression:

C:\Program Files\trend micro\HijackThis.exe: supprimé !
C:\Program Files\ZHPDiag\ZHPdiag.exe: supprimé !
C:\Program Files\ZHPDiag\catchme.exe: supprimé !
C:\UsbFix.txt: supprimé !
C:\Program Files\trend micro\hijackthis.log: supprimé !
C:\Program Files\ZHPDiag\mbr.log: supprimé !
C:\Program Files\ZHPDiag\mbr.exe: supprimé !
C:\Program Files\Ad-remover: supprimé !
C:\Program Files\ZHPDiag: supprimé !
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
27 juin 2010 à 13:22
Bien, passe à la suite maintenant.
0
franckoff Messages postés 119 Date d'inscription jeudi 5 février 2009 Statut Membre Dernière intervention 6 octobre 2012
27 juin 2010 à 13:28
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
27 juin 2010 à 13:37
-+-+-+-+-> ZHPFix <-+-+-+-+-


/!\ Utilisateurs de vista/7 , cette manipulation est à effectuer en tant qu'administrateur ( Clic droit -> [Exécuter en tant qu'administrateur] ) /!\

[x] Lance ZHPFix ( sur ton bureau ) puis clique sur le H bleu " Coller les lignes helper ".

[x] Copie/Colle le texte en gras ci-dessous dans l'encadré blanc puis clique sur [Ok]


O63 - Logiciel: Usbfix By C_XX & El Desaparecido - (.C_XX & El Desaparecido.)
O66 - EventLog: ID=4118 (Avira AntiVir) - (.Pas de propriétaire - Pas de description.) -- C:\Users\franck et valou\AppData\Local\Google\Google Desktop\d42aba23f929\dbeao
O44 - LFC:[MD5.9A9D344B5D8F12D602CF01FDBCD389BB] - 25/06/2010 - 23:04:04 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\Ad-Report-CLEAN[1].txt [3661]
[HKCU\Software\F-Secure]
[HKLM\Software\Panda Software]
[HKCU\Software\Kazaa]



[x] Clique maintenant sur [Tous] , puis sur [Nettoyer]

[x] Copie/Colle le contenu du rapport à l'écran dans ton prochain message.

[x] Note : le rapport se trouve également sous C:\Program Files\ZHPDiag\ZHPFixReport.txt

------------------

Toujours le même problème?
0
franckoff Messages postés 119 Date d'inscription jeudi 5 février 2009 Statut Membre Dernière intervention 6 octobre 2012
27 juin 2010 à 13:45
tu aurai le lien pour télécharger ZHPFix
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
27 juin 2010 à 13:47
Il se trouve normalement sur ton bureau, il est installé en même temps que ZHPDiag
0
franckoff Messages postés 119 Date d'inscription jeudi 5 février 2009 Statut Membre Dernière intervention 6 octobre 2012
27 juin 2010 à 19:27
ZHPFix v1.12.3108 by Nicolas Coolman - Rapport de suppression du 27/06/2010 19:24:59
Fichier Registre :
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr

Processus mémoire :
(Néant)

Module mémoire :
(Néant)

Clé du Registre :
HKCU\Software\F-Secure => Clé supprimée avec succès
HKLM\Software\Panda Software => Clé supprimée avec succès
HKCU\Software\Kazaa => Clé supprimée avec succès

Valeur du Registre :
(Néant)

Elément de données du Registre :
(Néant)

Préférences navigateur :
(Néant)

Dossier :
(Néant)

Fichier :
c:\users\franck et valou\appdata\local\google\google desktop\d42aba23f929\dbeao => Fichier supprimé au reboot
c:\ad-report-clean[1].txt => Supprimé et mis en quarantaine

Logiciel :
(Néant)

Script Registre :
(Néant)

Master Boot Record :
(Néant)

Autre :
(Néant)


Récapitulatif :
Processus mémoire : 0
Module mémoire : 0
Clé du Registre : 3
Valeur du Registre : 0
Elément de données du Registre : 0
Dossier : 0
Fichier : 2
Logiciel : 0
Master Boot Record : 0
Préférences navigateur : 0
Autre : 0


End of the scan
0
franckoff Messages postés 119 Date d'inscription jeudi 5 février 2009 Statut Membre Dernière intervention 6 octobre 2012
27 juin 2010 à 19:28
D'après toi là c'est nickel ?
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
27 juin 2010 à 21:29
Ca devrait l'être ;-)

Comment va le PC?
0
franckoff Messages postés 119 Date d'inscription jeudi 5 février 2009 Statut Membre Dernière intervention 6 octobre 2012
28 juin 2010 à 12:24
Salut xplode.
En effet il y a du mieux c'est clair.Je n'ai pas trop passé de temps dessus ce weekend donc j'attends de t'en dire plus.
En tout cas merci de ton aide et ta patience.
A bientôt

Franck
0
franckoff Messages postés 119 Date d'inscription jeudi 5 février 2009 Statut Membre Dernière intervention 6 octobre 2012
28 juin 2010 à 21:01
Bon ben c'est encore moi.
Même problème, je n'ai pas pu démarrer mon pc...
Donc coupure, puis page de réparation du démarrage, "votre ordinateur n'a pas pu démarrer..." donc restauration système etc etc... as tu une idée ??
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
28 juin 2010 à 22:27
Ok, suis ce tutoriel.
0
franckoff Messages postés 119 Date d'inscription jeudi 5 février 2009 Statut Membre Dernière intervention 6 octobre 2012
29 juin 2010 à 06:50
c 'est fait cette nuit !!
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
29 juin 2010 à 11:49
C'est bon maintenant?
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
30 juin 2010 à 22:04
Ok, pas de problèmes ;-)

On va faire du ménage :

-+-+-+-+-> Mise à jour du PC <-+-+-+-+-


[x] Il est important d'avoir les dernières mises à jour sur ton PC. En effet, celles ci corrigent des failles de sécurité qui peuvent parfois être exploitée par un programme malveillant.

Mise à jour des logiciels

[o] Il est également important de garder tes logiciels à jour. Pour ce faire, il existe un petit utilitaire, Update Checker.
[o] Télécharge le
[o] Un tutoriel pour son utilisation est disponible ici.


-+-+-+-+-> Toolscleaner <-+-+-+-+-


[x] Télécharge ToolsCleaner ( d'A.Rothstein & Dj Quiou ) sur ton bureau.

[x] Lance le puis clique sur [Recherche]

[x] Patiente pendant le scan puis clique sur [Suppression]

[x] Clique maintenant sur [Quitter] ( pas sur la croix rouge ) pour afficher le rapport.

[x] Copie/Colle le contenu du rapport dans ta prochaine réponse.

Note : Le rapport se trouve également sous C:\TCleaner.txt
Note : Il se peut que le logiciel affiche la mention "Ne répond pas" car il consomme beaucoup de ressources. Il faut patienter quelques minutes.

[x] Un tutoriel est disponible ici.


-+-+-+-+-> Optimisation <-+-+-+-+-


1ère étape : Suppression des fichiers inutiles

[o] Télécharge CCleaner
[o] Installe le, puis lance le.
[o] Va dans l'onglet "Options" puis " Avancé " et décoche " Effacer uniquement les fichiers[...] ".
[o] Cliques sur l'onglet " Nettoyeur " puis cliques sur [Analyser] . A la fin de l'analyse, clique sur [Nettoyer].
[o] Rends toi à l'onglet " Registre " puis cliques sur [Chercher les erreurs]. Cliques ensuite sur [Corriger les erreurs séléctionnées.
[o] Accepte la sauvegarde puis enregistre la dans tes documents ( tu pourras la supprimer si aucun problème n'apparaît après la suppression )
[o] Cliques ensuite sur [Corriger toutes les erreurs sélectionnées] puis sur [Fermer]
[o] Tu peux renouveller ces opérations tous les jours.

2ème étape : Défragmentation

[x] Au fur et à mesure que tu installes des logiciels, copies des fichiers etc.. le disque dur se fragmente et les accès en lecture/écriture sont plus longs.
[o] Télécharge Defraggler.
[o] Un tutoriel pour son utilisation est disponible ici.

3ème étape : Vérification des disques

[x] Ouvre l'explorateur, puis fais un clique droit sur ta partition principale ( généralement C:\ )
[x] Clique sur [Propriété] puis sur l'onglet [Outils]
[x] Clique sur [Vérifier maintenant] puis coche les deux cases présentes.
[x] Clique sur [Démarrer] ( Tu devras éventuellement redémarrer ton PC et le scan du disque s'effectuera au prochain démarrage )

4ème étape : Désactivation des programmes au démarrage

[x] Clique sur [Démarrer] puis [Exécuter].
[x] Tape msconfig et valide par [ok].
[x] A l'onglet [Démarrage] , décoche tout les éléments sauf ceux se rapportant à ton antivirus / pare-feu.
[x] Clique sur [Appliquer] puis [ok] et redémarre ton PC.

-+-+-+-+-> Purger la restauration système <-+-+-+-+-


[x] La restauration système est un endroit que windows utilise pour créer des sauvegardes. En cas de soucis, tu peux utiliser ces sauvegardes pour revenir à un état antérieur au problème.

[x] Après une désinfection, il faut purger la restauration système pour supprimer toutes traces de malwares y résidant.

[x] Tutoriels :

- Windows XP
- Windows Vista
- Windows 7

-+-+-+-+-> Liens utiles <-+-+-+-+-

- Les dangers du P2P
- La sécurité de son PC, c'est quoi?
- Sécuriser son ordinateur
- Pourquoi maintenir son navigateur à jour?
- Les toolbars c'est pas obligatoire
0
franckoff Messages postés 119 Date d'inscription jeudi 5 février 2009 Statut Membre Dernière intervention 6 octobre 2012
30 juin 2010 à 22:08
J'exagère pas quand je te dis 3/4 d'heure.
J'ai réussi a l'ouvrir en mode sans échec puis normalement après...
Je fais tout ce que tu m'as dit tout de suite !!
Merci @+
0
franckoff Messages postés 119 Date d'inscription jeudi 5 février 2009 Statut Membre Dernière intervention 6 octobre 2012
30 juin 2010 à 22:46
Rapport tools


[ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]

--> Recherche:

C:\UsbFix: trouvé !
C:\Program Files\Ad-remover: trouvé !
C:\Program Files\ZHPDiag: trouvé !
C:\Program Files\Ad-Remover\Backup\Ad-R.exe: trouvé !
C:\Program Files\trend micro\HijackThis.exe: trouvé !
C:\Program Files\ZHPDiag\ZHPdiag.exe: trouvé !
C:\Program Files\ZHPDiag\catchme.exe: trouvé !
C:\Program Files\ZHPDiag\mbr.log: trouvé !
C:\Program Files\ZHPDiag\mbr.exe: trouvé !
C:\Program Files\ZHPDiag(45)\mbr.log: trouvé !
C:\UsbFix\UsbFix.exe: trouvé !
C:\Users\franck et valou\Downloads\Rsit.exe: trouvé !

---------------------------------
--> Suppression:

C:\Program Files\Ad-Remover\Backup\Ad-R.exe: supprimé !
C:\Program Files\trend micro\HijackThis.exe: ERREUR DE SUPPRESSION !!
C:\Program Files\ZHPDiag\ZHPdiag.exe: ERREUR DE SUPPRESSION !!
C:\Program Files\ZHPDiag\catchme.exe: ERREUR DE SUPPRESSION !!
C:\Program Files\ZHPDiag\mbr.log: ERREUR DE SUPPRESSION !!
C:\Program Files\ZHPDiag\mbr.exe: ERREUR DE SUPPRESSION !!
C:\Program Files\ZHPDiag(45)\mbr.log: ERREUR DE SUPPRESSION !!
C:\UsbFix\UsbFix.exe: supprimé !
C:\Users\franck et valou\Downloads\Rsit.exe: supprimé !
C:\UsbFix: supprimé !
C:\Program Files\Ad-remover: ERREUR DE SUPPRESSION !!
C:\Program Files\ZHPDiag: ERREUR DE SUPPRESSION !!
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
30 juin 2010 à 22:48
Relance le en tant qu'administrateur ( clic droit sur l'icône -> exécuter en tant qu'administrateur )
0
franckoff Messages postés 119 Date d'inscription jeudi 5 février 2009 Statut Membre Dernière intervention 6 octobre 2012
30 juin 2010 à 22:58
[ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]

--> Recherche:

C:\Program Files\Ad-remover: trouvé !
C:\Program Files\ZHPDiag: trouvé !
C:\Program Files\trend micro\HijackThis.exe: trouvé !
C:\Program Files\ZHPDiag\ZHPdiag.exe: trouvé !
C:\Program Files\ZHPDiag\catchme.exe: trouvé !
C:\Program Files\ZHPDiag\mbr.log: trouvé !
C:\Program Files\ZHPDiag\mbr.exe: trouvé !
C:\Program Files\ZHPDiag(45)\mbr.log: trouvé !

---------------------------------
--> Suppression:

C:\Program Files\trend micro\HijackThis.exe: supprimé !
C:\Program Files\ZHPDiag\ZHPdiag.exe: supprimé !
C:\Program Files\ZHPDiag\catchme.exe: supprimé !
C:\Program Files\ZHPDiag\mbr.log: supprimé !
C:\Program Files\ZHPDiag\mbr.exe: supprimé !
C:\Program Files\ZHPDiag(45)\mbr.log: supprimé !
C:\Program Files\Ad-remover: supprimé !
C:\Program Files\ZHPDiag: supprimé !
0
franckoff Messages postés 119 Date d'inscription jeudi 5 février 2009 Statut Membre Dernière intervention 6 octobre 2012
1 juil. 2010 à 12:43
Ok j'ai tout fait !!!
J'attends de voir et je t'en dis plus, plus tard.
Merci
0