Besoin de désinfection de mon PC.

Fermé
communication10 Messages postés 6 Date d'inscription lundi 27 septembre 2010 Statut Membre Dernière intervention 5 octobre 2010 - 28 sept. 2010 à 00:47
communication10 Messages postés 6 Date d'inscription lundi 27 septembre 2010 Statut Membre Dernière intervention 5 octobre 2010 - 5 oct. 2010 à 22:15
Bonjour,





J' ai une forte suspicion d' utilisation frauduleuse de mon adresse e-mail par un hacker, parvenu à introduire un virus ou un cheval de Troie dans mon ordinateur, malgré mon antivirus acheté dans le commerce (AVG antivirus).
Je crains que mon ordinateur ait été "zombifié", ainsi que les ordinateurs de mon entourage proche, avec qui je communique habituellement par mail.
Je reçois entre autres sur mes deux adresses e-mail des spams provenant de ma propre adresse e-mail (celle domiciliée sur le réseau Windows Live, adresse de suffixe hotmail.com) !!!
Pouvez-vous m' aider à débarrasser mon PC de cette très probable infection.
Je vous en remercie par avance, en ajoutant que mon fils a pu ainsi grâce à vos bons conseils et services nettoyer son PC de toute infection (c'est lui qui m'a fourni votre adresse sur le Net, ayant été confronté au même problème).

Bien à vous.
A voir également:

4 réponses

Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
4 oct. 2010 à 17:21
Bonjour,

Relance Ad-Remover avec l'option [Nettoyage]
Relance USBFix avec l'option [Nettoyage]

Poste les deux rapports :)

@+
1
communication10 Messages postés 6 Date d'inscription lundi 27 septembre 2010 Statut Membre Dernière intervention 5 octobre 2010
5 oct. 2010 à 22:15
Bonjour,


Comme m'a dit de le faire Xplode, j'ai relancé Ad-Remover avec l'option [Nettoyage].
Au cours du processus, j'ai pu voir apparaître ce message en info-bulle :

Ad-remover - C_XX: main.exe - Fichier endommagé.
Le fichier ou le répertoire C: est endommagé et illisible !
Exécutez l'utilitaire CHKDSK.


Voici donc le rapport Ad-Report-CLEAN[1].txt, que j'ai copié-collé :


======= RAPPORT D'AD-REMOVER 2.0.0.1,F | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par C_XX le 16/09/10 à 13:30
Contact: AdRemover.contact[AT]gmail.com
Site web: http://www.teamxscript.org

C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 14:11:43 le 05/10/2010, Mode normal

Microsoft Windows XP Édition familiale Service Pack 3 (X86)
Propriétaire@PROPRI-017105AF ( )

============== ACTION(S) ==============


0,Dossier supprimé: C:\Documents and Settings\Propriétaire\Application Data\Dealio
0,Dossier supprimé: C:\Documents and Settings\Iris\Application Data\Dealio
0,Dossier supprimé: C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Dealio
0,Dossier supprimé: C:\Program Files\Dealio
0,Dossier supprimé: C:\Documents and Settings\Propriétaire\Application Data\Search Settings
0,Dossier supprimé: C:\Documents and Settings\Iris\Application Data\Search Settings
0,Dossier supprimé: C:\Program Files\Search Settings
0,Dossier supprimé: C:\Program Files\Trymedia
3,Fichier supprimé: C:\WINDOWS\Installer\7487710.msi
3,Fichier supprimé: C:\WINDOWS\Installer\7487717.msi

(!) -- Fichiers temporaires supprimés.


1,Clé supprimée: HKLM\Software\Classes\CLSID\{6A87B991-A31F-4130-AE72-6D0C294BF082}
1,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{6A87B991-A31F-4130-AE72-6D0C294BF082}
1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{6A87B991-A31F-4130-AE72-6D0C294BF082}
1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{6A87B991-A31F-4130-AE72-6D0C294BF082}
1,Clé supprimée: HKLM\Software\Classes\CLSID\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
1,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
1,Clé supprimée: HKLM\Software\Classes\Interface\{03C390E8-B836-4B82-8D56-1BFDDC06AE8A}
1,Clé supprimée: HKLM\Software\Classes\Interface\{2C4470A2-E099-4B9E-ABFE-BBA56D046AFD}
1,Clé supprimée: HKLM\Software\Classes\Interface\{391769AE-D8EC-45EC-967D-F5120456E514}
1,Clé supprimée: HKLM\Software\Classes\Interface\{39AEF150-C270-4690-AE7D-955E51BC8960}
1,Clé supprimée: HKLM\Software\Classes\Interface\{7C7B253C-967B-4385-901B-06873371B3CF}
1,Clé supprimée: HKLM\Software\Classes\Interface\{9F598C4D-E2FB-455C-9486-6AD3405620F2}
1,Clé supprimée: HKLM\Software\Classes\Interface\{CD73B1AB-3403-4E47-B196-517C57BE76A2}
1,Clé supprimée: HKLM\Software\Classes\Interface\{D5A1EF9A-7948-435D-8B87-D6A598317288}
1,Clé supprimée: HKLM\Software\Classes\TypeLib\{CD082CCA-086F-4FD8-8FD7-247A0DBBD1CC}
0,Clé supprimée: HKLM\Software\Classes\Dealio.DealioBHO
0,Clé supprimée: HKLM\Software\Classes\Dealio.DealioBHO.1
0,Clé supprimée: HKLM\Software\Classes\Dealio.DealioSearch
0,Clé supprimée: HKLM\Software\Classes\Dealio.DealioSearch.1
0,Clé supprimée: HKLM\Software\Classes\Dealio.DealioToolbar
0,Clé supprimée: HKLM\Software\Classes\Dealio.DealioToolbar.1
0,Clé supprimée: HKLM\Software\Classes\Dealio.DealioToolbarHelper
0,Clé supprimée: HKLM\Software\Classes\Dealio.DealioToolbarHelper.1
0,Clé supprimée: HKLM\Software\Classes\SearchSettings.BHO
0,Clé supprimée: HKLM\Software\Classes\SearchSettings.BHO.1
0,Clé supprimée: HKLM\Software\Dealio
0,Clé supprimée: HKLM\Software\PopCap
0,Clé supprimée: HKLM\Software\Search Settings
0,Clé supprimée: HKLM\Software\Trymedia Systems
0,Clé supprimée: HKCU\Software\Dealio
0,Clé supprimée: HKCU\Software\PopCap
0,Clé supprimée: HKCU\Software\Search Settings
0,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\Dealio
3,Clé supprimée: HKLM\Software\Classes\Installer\Products\81337C0DA4B761D40A4CB3380F57AE88
3,Clé supprimée: HKLM\Software\Classes\Installer\Products\C8465016C3C0D184C811F194256DBF35
3,Clé supprimée: HKLM\Software\Classes\Installer\Products\CAF0FC2BC25D8D14180EFB7D3A7E8CB4
3,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Products\81337C0DA4B761D40A4CB3380F57AE88
3,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Products\C8465016C3C0D184C811F194256DBF35
3,Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{DA026274-38FF-4202-9D92-E234FCD41A76}
0,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{D0C73318-7B4A-4D16-A0C4-3B83F075EA88}
0,Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Extensions\{E908B145-C847-4e85-B315-07E2E70DECF8}

0,Valeur supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|SearchSettings
0,Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks|{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
0,Valeur supprimée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{E67C74F4-A00A-4F2C-9FEC-FD9DC004A67F}
0,Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{E67C74F4-A00A-4F2C-9FEC-FD9DC004A67F}


============== SCAN ADDITIONNEL ==============

** Mozilla Firefox Version [3.6.10 (fr)] **

-- C:\Documents and Settings\Propriétaire\Application Data\Mozilla\FireFox\Profiles\n5loofd7.default\Prefs.js --
browser.download.lastDir, C:\\Documents and Settings\\Propriétaire\\Mes documents\\Téléchargements
browser.search.defaultenginename, MyStart Rechercher
browser.search.selectedEngine, MyStart Rechercher
browser.startup.homepage, hxxp://mystart.incredimail.com/
browser.startup.homepage_override.mstone, rv:1.9.2.10
keyword.URL, hxxp://us.yhs.search.yahoo.com/avg/search?fr=yhs-avg&type=yahoo_avg_hs2-tb-web_us&p=

-- C:\Documents and Settings\Iris\Application Data\Mozilla\FireFox\Profiles\85kq751o.default\Prefs.js --
browser.download.lastDir, C:\\Documents and Settings\\Iris\\Mes documents\\Mes images\\LUNE DE MIEL AUX CANARIES
browser.search.selectedEngine, Live Search
browser.startup.homepage, hxxp://fr.msn.com/
browser.startup.homepage_override.mstone, rv:1.9.1.3
keyword.URL, hxxp://search.live.com/results.aspx?mkt=fr-fr&FORM=MIMWA1&q=

========================================

** Internet Explorer Version [8.0.6001.18702] **

[HKCU\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\WINDOWS\system32\blank.htm
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/
Use Custom Search URL: 1
Use Search Asst: no

[HKLM\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: C:\WINDOWS\system32\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/

[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm

========================================

C:\Program Files\Ad-Remover\Quarantine: 838 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 14 Fichier(s)

C:\Ad-Report-CLEAN[1].txt - 05/10/2010 (5222 Octet(s))
C:\Ad-Report-SCAN[1].txt - 01/10/2010 (7361 Octet(s))

Fin à: 14:20:16, 05/10/2010

============== E.O.F ==============





Puis j'ai relancé USBFix avec l'option [Nettoyage] .
Au cours du processus, j'ai vu apparaître le message suivant en info-bulle :

Panneau /!\ UsbFix - El Desaparecido & C_XX
Le fichier ou le répertoire C: est endommagé et illisible !
Exécutez l'utilitaire CHKDSK.




Voici donc le rapport du fichier de nettoyage | UsbFix 7.027 | [Suppression], que j'ai également copié-collé :




############################## | UsbFix 7.027 | [Suppression]

Utilisateur: Propriétaire (Administrateur) # PROPRI-017105AF [ ]
Mis à jour le 28/09/10 par El Desaparecido / C_XX
Lancé à 14:49:11 | 05/10/2010
Site Web: http://www.teamxscript.org
Contact: FindyKill.Contact@gmail.com

CPU: AMD Athlon(tm) XP 1700+
Microsoft Windows XP Édition familiale (5.1.2600 32-Bit) # Service Pack 3
Internet Explorer 8.0.6001.18702

Pare-feu Windows: Activé
Antivirus: AVG Anti-Virus 9.0 [Enabled | Updated]
RAM -> 959 Mo
C:\ (%systemdrive%) -> Disque fixe # 181 Go (151 Go libre(s) - 84%) [win-xp] # NTFS
D:\ -> Disque fixe # 117 Go (113 Go libre(s) - 96%) [sauvegarde] # NTFS
E:\ -> CD-ROM
F:\ -> CD-ROM
H:\ -> Disque fixe # 76 Go (59 Go libre(s) - 77%) [Externe] # NTFS

################## | Éléments infectieux |



################## | Registre |

Supprimé! HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System|DisableTaskMgr
Supprimé! HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoRun

################## | Mountpoints2 |

Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{c7d51ec0-0f8d-11db-8bfb-000e50a39326}

################## | Listing |

[19/12/2009 - 04:41:48 | HD ] C:\$AVG
[26/12/2009 - 23:24:11 | D ] C:\$CTJTMP
[05/10/2010 - 14:20:24 | A | 7768] C:\Ad-Report-CLEAN[1].txt
[01/10/2010 - 22:12:39 | A | 7361] C:\Ad-Report-SCAN[1].txt
[23/09/2004 - 15:44:00 | D ] C:\ATI
[14/09/2006 - 17:55:22 | D ] C:\ATI-CPanel
[23/09/2004 - 15:00:55 | A | 0] C:\AUTOEXEC.BAT
[15/01/2007 - 01:24:34 | SH | 216] C:\boot.ini
[30/08/2002 - 08:00:00 | RASH | 4952] C:\Bootfont.bin
[03/10/2010 - 19:49:02 | HD ] C:\Config.Msi
[23/09/2004 - 15:00:55 | A | 0] C:\CONFIG.SYS
[23/09/2004 - 15:14:00 | A | 39] C:\CTJINI.INI
[15/04/2009 - 14:30:21 | A | 133] C:\DealioAu.log
[17/08/2006 - 18:45:15 | D ] C:\Documents and Settings
[19/06/2005 - 21:37:43 | A | 95] C:\DownloadLog.txt
[14/09/2007 - 15:13:08 | D ] C:\Downloads
[05/03/2010 - 22:11:38 | D ] C:\DUKE3D
[11/10/2004 - 15:29:31 | D ] C:\EPSON
[23/09/2004 - 15:00:55 | RASH | 0] C:\IO.SYS
[23/09/2004 - 15:00:55 | RASH | 0] C:\MSDOS.SYS
[19/06/2005 - 21:24:34 | D ] C:\My Download Files
[14/11/2005 - 16:18:18 | D ] C:\My Games
[26/02/2010 - 16:34:44 | D ] C:\My Music
[03/08/2004 - 22:38:34 | RASH | 47564] C:\NTDETECT.COM
[23/09/2008 - 06:28:24 | RASH | 252240] C:\ntldr
[27/09/2010 - 19:40:00 | D ] C:\OEMSettings
[05/10/2010 - 14:34:24 | ASH | 1572864000] C:\pagefile.sys
[23/09/2004 - 15:14:12 | A | 614] C:\pnpID.dat
[05/10/2010 - 14:18:12 | RD ] C:\Program Files
[21/10/2004 - 18:55:58 | SHD ] C:\RECYCLER
[23/09/2004 - 15:04:44 | SHD ] C:\System Volume Information
[10/12/2009 - 20:24:27 | D ] C:\Temp
[23/09/2004 - 15:10:00 | A | 185] C:\temp.log
[05/10/2010 - 14:52:33 | D ] C:\UsbFix
[05/10/2010 - 14:52:42 | A | 1039] C:\UsbFix.txt
[24/09/2005 - 10:15:20 | D ] C:\Vagnon Mer Côtier
[04/10/2010 - 09:59:55 | D ] C:\WINDOWS
[16/01/2007 - 09:14:16 | D ] D:\4187fbfd4a6272b0f3cb
[14/11/2005 - 23:16:58 | D ] D:\5b99ce1b56ef775829d5154d
[05/12/2004 - 13:06:20 | RD ] D:\Andreas Vollenweider
[25/11/2006 - 17:41:22 | D ] D:\artist
[02/01/2008 - 09:44:39 | D ] D:\Artiste
[05/12/2004 - 12:54:06 | D ] D:\B Lapierre
[11/12/2004 - 23:13:32 | D ] D:\Bach Concertos pour violon
[19/11/2004 - 22:31:17 | D ] D:\Beatles
[19/11/2004 - 22:43:46 | RD ] D:\Béla Fleck
[02/01/2008 - 10:09:07 | D ] D:\Chris Combette
[18/11/2004 - 16:04:15 | D ] D:\Classique - Divers
[20/11/2006 - 23:28:12 | D ] D:\d723566ec73c5dcaf8d8ddc0fbab4a37
[18/08/2006 - 19:23:24 | D ] D:\DAAN JUNIOR
[05/12/2004 - 12:40:45 | RD ] D:\Dance - R&B - Rap - Hip hop
[17/08/2008 - 10:20:59 | D ] D:\doc de jl
[11/10/2004 - 15:28:39 | D ] D:\Docs Steph
[02/09/2008 - 17:53:01 | D ] D:\Elton John
[02/08/2004 - 11:37:37 | A | 33606] D:\Football 02 08 04.rtf
[16/12/2004 - 22:30:52 | D ] D:\Horowitz en Concert
[12/10/2005 - 19:02:21 | D ] D:\Images et photos
[05/12/2004 - 13:07:39 | D ] D:\Jacques Brel
[11/10/2004 - 16:07:15 | D ] D:\Kelly
[21/11/2004 - 22:44:19 | RD ] D:\Lara Fabian - En toute intimité
[16/05/2005 - 12:42:00 | D ] D:\Latino
[12/10/2004 - 19:20:06 | D ] D:\Maman
[05/12/2004 - 13:29:20 | D ] D:\Michael Jackson
[21/11/2004 - 22:47:01 | D ] D:\Michel Berger
[25/11/2006 - 17:49:15 | D ] D:\miss dominique
[21/11/2004 - 22:38:18 | D ] D:\Norah Jones
[05/04/2010 - 09:45:16 | D ] D:\Nouveau dossier
[30/07/2006 - 18:45:37 | D ] D:\olivier
[01/12/2004 - 18:23:17 | D ] D:\Orlane
[18/11/2004 - 15:21:47 | D ] D:\Papa
[20/11/2004 - 00:04:34 | RD ] D:\Piano Cascades
[21/10/2004 - 18:57:25 | SHD ] D:\RECYCLER
[11/10/2004 - 16:07:45 | D ] D:\Reggae
[18/11/2004 - 15:36:02 | D ] D:\Requiem
[19/11/2004 - 22:38:18 | D ] D:\Roméo et Juliette
[03/12/2004 - 18:43:42 | D ] D:\Rythme zouk
[21/11/2004 - 23:14:02 | D ] D:\Simon and Garfunkel
[13/07/2007 - 18:39:05 | D ] D:\SOFT
[04/05/2005 - 23:26:41 | D ] D:\Sonates de Mozart pour piano
[03/12/2004 - 18:29:34 | D ] D:\Soriba Kouyaté
[23/09/2004 - 15:12:02 | SHD ] D:\System Volume Information
[20/11/2004 - 13:04:13 | RD ] D:\Techno

################## | Vaccin |

C:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
D:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)

################## | E.O.F |




Il est à noter que, souvent, lorsque je redémarre mon ordinateur, il effectue de lui-même au cours du boot un "CHKDSK" et que j'ai par ailleurs fait exécuter lors d'un redémarrage un "CHKDSK / F /R" à l'aide du menu "démarrer", "exécuter", ainsi que c'était conseillé sur le forum dans la rubrique "désinfecter son PC".


Merci donc par avance à Xplode ou Trying2 de bien vouloir analyser ces deux rapports, ainsi que le pourquoi des infos-bulles sur l'état endommagé et illisible de mon disque dur.
Que faire de plus qu'un "CHKDSK" ?

Merci d'avance.


@+
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
28 sept. 2010 à 07:28
Bonjour,

[x] Suis la procédure jusqu'au bout. Même si le PC semble aller mieux, ce n'est pas pour autant qu'il est totalement désinfecté !

[x] Si tu as des difficultés pour effectuer une procédure ou bien une simple question, n'hésite pas à me demander.

-+-+-+-+-> ZHPDiag <-+-+-+-+-


[x] Nous allons effectuer un diagnostic de ton ordinateur, pour ce faire, télécharge ZHPDiag ( de Nicolas Coolman ).

[x] Exécute l'installateur -> /!\ Coche la case " créer une icône sur le bureau " /!\

[x] Lance le en double cliquant sur l'icône ZHPDiag qui se trouve sur ton bureau ( Sous Vista/Seven : Clic droit sur l'icône -> " Exécuter en tant qu'administrateur " )

[x] Clique sur l'icône en forme de loupe en haut à gauche ( Lancer le diagnostic ).

[x] Une fois l'analyse terminée, clique sur l'icône en forme de disquette bleue puis sauvegarde le fichier sur ton bureau.

[x] Rend toi sur cjoint puis clique sur " Parcourir ".

[x] Sélectionne le fichier ZHPDiag.txt présent sur ton bureau, puis clique sur " Ouvrir ".

[x] Clique ensuite sur " Créer le lien cjoint " puis copie/colle dans ta prochaine réponse le lien créé.
0
Trying2 Messages postés 7096 Date d'inscription dimanche 13 juillet 2008 Statut Contributeur sécurité Dernière intervention 15 octobre 2015 234
30 sept. 2010 à 02:32
Hello,


https://www.cjoint.com/?jDxWSkJRKt


Bonne continuation.
@+
0
communication10 Messages postés 6 Date d'inscription lundi 27 septembre 2010 Statut Membre Dernière intervention 5 octobre 2010
30 sept. 2010 à 18:40
Bonjour,

Merci à Trying2.

J' ai cliqué sur le lien <gras>https://www.cjoint.com/?jDxWSkJRKt<gras> cela m'ouvre le fichier ZHPDiag.txt sous "cjoint", mais je suis tout à fait incapable d' exploiter les données contenues dans ce fichier d' analyse de mon disque dur et de mon ordi, rapport créé par le logiciel ZHPDiag.

Pouvez-vous m' aider à décrypter le contenu du fichier ZHPDiag.txt ?


Merci d' avance.

Cordialement.
0
Trying2 Messages postés 7096 Date d'inscription dimanche 13 juillet 2008 Statut Contributeur sécurité Dernière intervention 15 octobre 2015 234
1 oct. 2010 à 00:54
@Communication10:

J'avais juste signalé qu'il fallait poursuivre ici, et ne pas ouvrir un sujet à chaque fois ;)

Pour avancer:

1/
Poste le rapport de scan d'AD-R stp à la suite de ce message

2/
Et on va vérifier que RavMon est bien absent de ton PC:
Branche tout support USB sur ton PC.
Poste le rapport de scan d'UsbFix ensuite.

@+
0
communication10 Messages postés 6 Date d'inscription lundi 27 septembre 2010 Statut Membre Dernière intervention 5 octobre 2010
4 oct. 2010 à 16:59
Bonjour,

Merci de tes bons conseils, Trying2.

Voici les rapports de scan d'AD-R, puis d'UsbFix :

1/
Rapport de scan d'AD-R :

======= RAPPORT D'AD-REMOVER 2.0.0.1,F | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par C_XX le 16/09/10 à 13:30
Contact: AdRemover.contact[AT]gmail.com
Site web: http://www.teamxscript.org

C:\Program Files\Ad-Remover\main.exe (SCAN [1]) -> Lancé à 15:33:31 le 01/10/2010, Mode normal

Microsoft Windows XP Édition familiale Service Pack 3 (X86)
Propriétaire@PROPRI-017105AF ( )

============== RECHERCHE ==============


0,Dossier trouvé: C:\Documents and Settings\Propriétaire\Application Data\Dealio
0,Dossier trouvé: C:\Documents and Settings\Iris\Application Data\Dealio
0,Dossier trouvé: C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Dealio
0,Dossier trouvé: C:\Program Files\Dealio
0,Dossier trouvé: C:\Documents and Settings\Propriétaire\Application Data\Search Settings
0,Dossier trouvé: C:\Documents and Settings\Iris\Application Data\Search Settings
0,Dossier trouvé: C:\Program Files\Search Settings
0,Dossier trouvé: C:\Program Files\Trymedia
3,Fichier trouvé: C:\WINDOWS\Installer\7487710.msi
3,Fichier trouvé: C:\WINDOWS\Installer\7487717.msi

1,Clé trouvée: HKLM\Software\Classes\CLSID\{6A87B991-A31F-4130-AE72-6D0C294BF082}
1,Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{6A87B991-A31F-4130-AE72-6D0C294BF082}
1,Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{6A87B991-A31F-4130-AE72-6D0C294BF082}
1,Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{6A87B991-A31F-4130-AE72-6D0C294BF082}
1,Clé trouvée: HKLM\Software\Classes\CLSID\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
1,Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
1,Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
1,Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
1,Clé trouvée: HKLM\Software\Classes\Interface\{03C390E8-B836-4B82-8D56-1BFDDC06AE8A}
1,Clé trouvée: HKLM\Software\Classes\Interface\{2C4470A2-E099-4B9E-ABFE-BBA56D046AFD}
1,Clé trouvée: HKLM\Software\Classes\Interface\{391769AE-D8EC-45EC-967D-F5120456E514}
1,Clé trouvée: HKLM\Software\Classes\Interface\{39AEF150-C270-4690-AE7D-955E51BC8960}
1,Clé trouvée: HKLM\Software\Classes\Interface\{7C7B253C-967B-4385-901B-06873371B3CF}
1,Clé trouvée: HKLM\Software\Classes\Interface\{9F598C4D-E2FB-455C-9486-6AD3405620F2}
1,Clé trouvée: HKLM\Software\Classes\Interface\{CD73B1AB-3403-4E47-B196-517C57BE76A2}
1,Clé trouvée: HKLM\Software\Classes\Interface\{D5A1EF9A-7948-435D-8B87-D6A598317288}
1,Clé trouvée: HKLM\Software\Classes\TypeLib\{CD082CCA-086F-4FD8-8FD7-247A0DBBD1CC}
0,Clé trouvée: HKLM\Software\Classes\Dealio.DealioBHO
0,Clé trouvée: HKLM\Software\Classes\Dealio.DealioBHO.1
0,Clé trouvée: HKLM\Software\Classes\Dealio.DealioSearch
0,Clé trouvée: HKLM\Software\Classes\Dealio.DealioSearch.1
0,Clé trouvée: HKLM\Software\Classes\Dealio.DealioToolbar
0,Clé trouvée: HKLM\Software\Classes\Dealio.DealioToolbar.1
0,Clé trouvée: HKLM\Software\Classes\Dealio.DealioToolbarHelper
0,Clé trouvée: HKLM\Software\Classes\Dealio.DealioToolbarHelper.1
0,Clé trouvée: HKLM\Software\Classes\SearchSettings.BHO
0,Clé trouvée: HKLM\Software\Classes\SearchSettings.BHO.1
0,Clé trouvée: HKLM\Software\Dealio
0,Clé trouvée: HKLM\Software\PopCap
0,Clé trouvée: HKLM\Software\Search Settings
0,Clé trouvée: HKLM\Software\Trymedia Systems
0,Clé trouvée: HKCU\Software\Dealio
0,Clé trouvée: HKCU\Software\PopCap
0,Clé trouvée: HKCU\Software\Search Settings
0,Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\Dealio
3,Clé trouvée: HKLM\Software\Classes\Installer\Products\81337C0DA4B761D40A4CB3380F57AE88
3,Clé trouvée: HKLM\Software\Classes\Installer\Products\C8465016C3C0D184C811F194256DBF35
3,Clé trouvée: HKLM\Software\Classes\Installer\Products\CAF0FC2BC25D8D14180EFB7D3A7E8CB4
3,Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Products\81337C0DA4B761D40A4CB3380F57AE88
3,Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Products\C8465016C3C0D184C811F194256DBF35
3,Clé trouvée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{DA026274-38FF-4202-9D92-E234FCD41A76}
0,Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{D0C73318-7B4A-4D16-A0C4-3B83F075EA88}
0,Clé trouvée: HKLM\Software\Microsoft\Internet Explorer\Extensions\{E908B145-C847-4e85-B315-07E2E70DECF8}

0,Valeur trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|SearchSettings
0,Valeur trouvée: HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks|{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
0,Valeur trouvée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{E67C74F4-A00A-4F2C-9FEC-FD9DC004A67F}
0,Valeur trouvée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{E67C74F4-A00A-4F2C-9FEC-FD9DC004A67F}


============== SCAN ADDITIONNEL ==============

** Mozilla Firefox Version [3.6.10 (fr)] **

-- C:\Documents and Settings\Propriétaire\Application Data\Mozilla\FireFox\Profiles\n5loofd7.default\Prefs.js --
browser.download.lastDir, C:\\Documents and Settings\\Propriétaire\\Mes documents\\Téléchargements
browser.search.defaultenginename, MyStart Rechercher
browser.search.selectedEngine, MyStart Rechercher
browser.startup.homepage, hxxp://mystart.incredimail.com/
browser.startup.homepage_override.mstone, rv:1.9.2.10
keyword.URL, hxxp://us.yhs.search.yahoo.com/avg/search?fr=yhs-avg&type=yahoo_avg_hs2-tb-web_us&p=

-- C:\Documents and Settings\Iris\Application Data\Mozilla\FireFox\Profiles\85kq751o.default\Prefs.js --
browser.download.lastDir, C:\\Documents and Settings\\Iris\\Mes documents\\Mes images\\LUNE DE MIEL AUX CANARIES
browser.search.selectedEngine, Live Search
browser.startup.homepage, hxxp://fr.msn.com/
browser.startup.homepage_override.mstone, rv:1.9.1.3
keyword.URL, hxxp://search.live.com/results.aspx?mkt=fr-fr&FORM=MIMWA1&q=

========================================

** Internet Explorer Version [8.0.6001.18702] **

[HKCU\Software\Microsoft\Internet Explorer\Main]
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\WINDOWS\system32\blank.htm
Search bar: hxxp://www.google.com/ie
Search Page: hxxp://www.google.com
Show_ToolBar: yes
Start Page: hxxp://mystart.incredimail.com/
Use Custom Search URL: 1
Use Search Asst: no

[HKLM\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=69157
Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Delete_Temp_Files_On_Exit: yes
Local Page: C:\WINDOWS\system32\blank.htm
Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Start Page: hxxp://go.microsoft.com/fwlink/?LinkId=69157

[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm

========================================

C:\Program Files\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 1 Fichier(s)

C:\Ad-Report-SCAN[1].txt - 01/10/2010 (5696 Octet(s))

Fin à: 15:53:28, 01/10/2010

============== E.O.F ==============


2/

Rapport de scan d'UsbFix :


############################## | UsbFix 7.027 | [Recherche]

Utilisateur: Propriétaire (Administrateur) # PROPRI-017105AF [ ]
Mis à jour le 28/09/10 par El Desaparecido / C_XX
Lancé à 18:10:03 | 01/10/2010
Site Web: http://www.teamxscript.org
Contact: FindyKill.Contact@gmail.com

CPU: AMD Athlon(tm) XP 1700+
Microsoft Windows XP Édition familiale (5.1.2600 32-Bit) # Service Pack 3
Internet Explorer 8.0.6001.18702

Pare-feu Windows: Activé
Antivirus: AVG Anti-Virus 9.0 [Enabled | Updated]
RAM -> 959 Mo
C:\ (%systemdrive%) -> Disque fixe # 181 Go (151 Go libre(s) - 84%) [win-xp] # NTFS
D:\ -> Disque fixe # 117 Go (113 Go libre(s) - 96%) [sauvegarde] # NTFS
E:\ -> CD-ROM
F:\ -> CD-ROM
H:\ -> Disque fixe # 76 Go (59 Go libre(s) - 77%) [Externe] # NTFS

################## | Éléments infectieux |


Présent! C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp\vwq2B1.tmp

################## | Registre |

Présent! HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System|DisableTaskMgr
Présent! HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoRun

################## | Mountpoints2 |

HKCU\.\.\.\.\Explorer\MountPoints2\{c7d51ec0-0f8d-11db-8bfb-000e50a39326}
Shell\Auto\Command = RavMonE.exe e
Shell\AutoRun\Command = C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL RavMonE.exe e


################## | Vaccin |

(!) Cet ordinateur n'est pas vacciné!

################## | E.O.F |


Merci d' avance à Trying2 de bien vouloir me dire ce que signifient ces fichiers d' analyse.

Qu'est-ce qu'il me faut faire maintenant ?

Cordialement.

@+
0