Ordi lent! Virus?!!

Marie -  
moment de grace Messages postés 30049 Statut Contributeur sécurité -
Bonjour,

J'ai l'impression d'être infecté malgré l'analyse de Malware et Antivir... Quelqu'un peut-il infirmer ou confirmer cela?!

A voir également:

20 réponses

CrazyShakerz Messages postés 375 Statut Membre 85
 
Bonjour,

Tu n'as pas forcément de raison d'avoir un virus (surtout si tu n'as pas été sur un site suspect).

Cependant, ton ordinateur à peu être vieillit ou un composant à pris une petite claque à cause d'un surchauffement.
As tu utilisé un jeu gourmant par rapport aux performances de ton pc?
Il ne faut pas oublier de netoyer régulièrement les ventilateurs (souvent oubliés ils sont souvent blindé de poussière au bout de quelques mois, surtout les pc portables).
0
marie
 
peut-être oui...Mais il se bloque souvent sur IE....je mets une plombe à aller sur internet!!
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
bonjour

Télécharge ZHPDiag ( de Nicolas coolman ).
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html


(outil de diagnostic)


Double clique sur le fichier d'installation, puis installe le avec les paramètres par défaut ( N'oublie pas de cocher " Créer une icône sur le bureau " )

Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau (Clique droit -> Executer en tant qu'admin ( vista )

Clique sur la loupe en haut à gauche, puis laisse l'outil scanner.

Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.

Rend toi sur Cjoint : http://www.cijoint.fr/

Clique sur "Parcourir " dans la partie " Joindre un fichier[...] "

Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau

Clique ensuite sur "Cliquez ici pour déposer le fichier " et copie/colle le lien dans ton prochain message

0
Marie
 
du coup je l'ai enregistré en word!
0
Marie
 
je n'ai pas le fichier sur mon bureau après l'enregistrement... ?!
0
Mstr Messages postés 12018 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 894
 
As-tu effectué correctement ce point ?

"Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau. "
0
Marie
 
oui tout à fait!
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Marie
 
http://www.cijoint.fr/cjlink.php?file=cj201010/cijVzXwEfQ.doc
0
Marie
 
Ya t-il quelqu'un pour m'aider? :)
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
ok

il faut faire preuve d'un peu de patience...

fais ceci stp

1)

poste le dernier rapport de MalwareByte's Anti-Malware sans refaire de nouveau examen

...................

2)

Téléchargez USBFIX de El Desaparecido, C_xx

http://www.teamxscript.org/usbfixTelechargement.html

/!\ Utilisateur de vista et windows 7 :
ne pas oublier de désactiver Le contrôle des comptes utilisateurs
https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac

/!\ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir

Double clic sur le raccourci UsbFix présent sur le bureau .

Choisir l'option suppression
(d'autres options disponibles, voir le tutoriel).
Laissez travailler l'outil.
Le menu démarrer et les icônes vont disparaître.. c'est normal.

Si un message te demande de redémarrer l'ordinateur fais le ...

Au redémarrage, le fix se relance... laisses l'opération s'effectuer.

Le bloc note s'ouvre avec un rapport, envoies le dans la prochaine réponse

* Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )

( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

* Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

* Tuto : http://pagesperso-orange.fr/NosTools/usbfix.html

UsbFix peut te demander d'uploader un dossier compressé à cette adresse : https://www.ionos.fr/?affiliate_id=77097

Il est enregistré sur ton bureau.

Merci de l'envoyer à l'adresse indiquée afin d'aider l'auteur de UsbFix dans ses recherches.

..........................

3)

* Télécharge de AD-Remover sur ton Bureau. (Merci à C_XX)
http://www.teamxscript.org/adremoverTelechargement.html

/!\ Déconnecte-toi d'internet et ferme toutes applications en cours /!\

Désactive provisoirement et seulement le temps de l'utilisation de ADremover, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

- Double-clique sur l'icône Ad-remover située sur ton Bureau.
- Sur la page, clique sur le bouton « NETTOYER »
- Confirme lancement du scan
- Laisse travailler l'outil.
- Poste le rapport qui apparaît à la fin.

(Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)

(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)

.......................

4)

Rends toi sur ce site :

https://www.virustotal.com/gui/

Clique sur parcourir et cherche ce fichier :

C:\WINDOWS\system32\drivers\xojlujie.sys

Clique sur Send File.

Un rapport va s'élaborer ligne à ligne.

Attends la fin. Il doit comprendre la taille du fichier envoyé.


Copie le lien de Virus Total dans ta réponse.


Si tu ne trouves pas le fichier alors

Affiche tous les fichiers et dossiers :

Pour cela :
Clique sur démarrer/panneau de configuration/option des dossiers/affichage

Cocher afficher les dossiers cachés

Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"

Décocher masquer les extensions dont le type est connu

Puis fais «appliquer» pour valider les changements.

Et OK


tuto pour t'aider


http://www.bibou0007.com/scans-en-ligne-f75/tutorial-sur-virustotal-t190.htm
0
Marie
 
======= RAPPORT D'AD-REMOVER 2.0.0.2,B | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par TeamXscript le 25/10/10 à 11:40
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org

C:\Program Files\Ad-Remover\main.exe (CLEAN [2]) -> Lancé à 16:03:35 le 26/10/2010, Mode normal

Microsoft Windows XP Édition familiale Service Pack 2 (X86)
Charles@ACER-755E621E64 ( )

============== ACTION(S) ==============

(!) -- Fichiers temporaires supprimés.

============== SCAN ADDITIONNEL ==============

** Mozilla Firefox Version [Impossible d'obtenir la version] **

-- C:\Documents and Settings\Charles\Application Data\Mozilla\FireFox\Profiles\oj4o4tjq.default\User.js --
keyword.URL, hxxp://redirecterror.sfr.fr/?q=

-- C:\Documents and Settings\Charles\Application Data\Mozilla\FireFox\Profiles\oj4o4tjq.default\Prefs.js --
browser.download.lastDir, C:\\Documents and Settings\\Charles\\Local Settings\\Application Data\\Microsoft\\Messenger\\a...
browser.search.selectedEngine, Live Search
browser.startup.homepage, hxxp://www.msn.fr/
browser.startup.homepage_override.mstone, rv:1.8.1.15
keyword.URL, hxxp://redirecterror.sfr.fr/?q=

========================================

** Internet Explorer Version [8.0.6001.18702] **

[HKCU\Software\Microsoft\Internet Explorer\Main]
AutoHide: yes
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\WINDOWS\system32\blank.htm
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/
Use Custom Search URL: 1

[HKLM\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: C:\windows\system32\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/

[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm

========================================

C:\Program Files\Ad-Remover\Quarantine: 1220 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 14 Fichier(s)

C:\Ad-Report-CLEAN[1].txt - 26/10/2010 (5266 Octet(s))
C:\Ad-Report-CLEAN[2].txt - 26/10/2010 (2367 Octet(s))

Fin à: 16:04:30, 26/10/2010

============== E.O.F ==============
0
Marie
 
pour virustotal,
ça ne marche pas j'ai cela qui s'affiche : Warning: VirusTotal is currently experiencing high workload. The scanning process of your file can take over 15 minutes. We suggest you use the email interface in these situations. Follow the instructions on the "Advanced" page to do so. If you wish you can still submit your sample via this interface

Malwarebytes' Anti-Malware 1.44
Version de la base de données: 3834
Windows 5.1.2600 Service Pack 2
Internet Explorer 6.0.2900.2180

23/06/2010 12:53:35
mbam-log-2010-06-23 (12-53-35).txt

Type de recherche: Examen rapide
Eléments examinés: 158440
Temps écoulé: 29 minute(s), 9 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\Documents and Settings\Charles\Application Data\avdrn.dat (Malware.Trace) -> Quarantined and deleted successfully.
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
manque le 2) USBfix
0
marie
 
############################## | UsbFix 7.034 | [Suppression]

Utilisateur: RANCHON Marie-Dolma (Administrateur) # ACER-755E621E64 [ ]
Mis à jour le 25/10/10 par El Desaparecido / C_XX
Lancé à 00:12:52 | 27/10/2010
Site Web: http://www.teamxscript.org
Contact: eldesaparecido@teamxscript.org

CPU: Intel(R) Pentium(R) 4 CPU 2.93GHz
CPU 2: Intel(R) Pentium(R) 4 CPU 2.93GHz
Microsoft Windows XP Édition familiale (5.1.2600 32-Bit) # Service Pack 2
Internet Explorer 8.0.6001.18702

Pare-feu Windows: Activé
Antivirus: Norman Security Suite 8.00 [Enabled | Updated]
Antivirus: AntiVir Desktop 9.0.1.32 [Enabled | Updated]
Antivirus: avast! antivirus 4.7.1098 [VPS 000000-0] 4.7.1098 [(!) Disabled | (!) Outdated]
RAM -> 1023 Mo
C:\ (%systemdrive%) -> Disque fixe # 90 Go (23 Go libre(s) - 25%) [ACER] # NTFS
D:\ -> Disque fixe # 91 Go (15 Go libre(s) - 16%) [ACERDATA] # FAT32
E:\ -> CD-ROM
F:\ -> CD-ROM

################## | Éléments infectieux |

Non supprimé ! E:\Autorun.inf
Supprimé! C:\Recycler\S-1-5-21-36512273-139377011-1559601998-1018

################## | Registre |

################## | Mountpoints2 |

Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\E
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{02b64b1a-c7d5-11de-aa55-0016ec0454cc}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{47ff5b71-f4d7-11db-aaf6-0016ec0454cc}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{937a6cfa-c962-11df-abde-0016ec0454cc}

################## | Listing |

[16/04/2009 - 12:04:17 | DC ] C:\!KillBox
[04/10/2009 - 12:07:18 | DC ] C:\$AVG8.VAULT$
[13/04/2006 - 18:51:41 | DC ] C:\Acer
[28/12/2008 - 21:23:53 | C | 7521] C:\AD-report-Clean-28.12.2008.log
[26/10/2010 - 15:55:52 | C | 5266] C:\Ad-Report-CLEAN[1].txt
[26/10/2010 - 16:04:33 | C | 2664] C:\Ad-Report-CLEAN[2].txt
[28/12/2008 - 17:33:20 | C | 12355] C:\AD-report-Scan-28.12.2008.log
[25/03/2008 - 19:21:23 | DC ] C:\AHM99
[18/12/2007 - 12:07:11 | DC ] C:\Application Data
[23/06/2008 - 19:26:47 | C | 28] C:\ATCCE1.INI
[08/10/2007 - 19:57:21 | C | 28] C:\ATCCE2.INI
[09/03/2008 - 10:51:58 | C | 27] C:\ATCCP.INI
[16/12/2005 - 03:20:00 | C | 50] C:\AUTOEXEC.BAT
[26/10/2010 - 15:39:17 | RASHDC ] C:\Autorun.inf
[10/03/2008 - 00:09:34 | C | 216] C:\Boot.bak
[25/05/2010 - 12:04:27 | C | 286] C:\boot.ini
[05/08/2004 - 07:00:00 | C | 4952] C:\Bootfont.bin
[06/11/2008 - 14:17:59 | DC ] C:\Buziol Games
[22/01/2008 - 23:40:27 | C | 7741] C:\caavsetup.log
[22/06/2008 - 16:37:09 | DC ] C:\CET
[07/11/2008 - 17:20:39 | DC ] C:\cmdcons
[04/08/2004 - 00:00:08 | C | 263488] C:\cmldr
[01/12/2007 - 14:48:37 | C | 74] C:\CMLoader.log
[07/11/2008 - 17:30:32 | C | 15896] C:\ComboFix.txt
[25/10/2010 - 14:04:21 | DC ] C:\Config.Msi
[16/12/2005 - 03:08:06 | C | 0] C:\CONFIG.SYS
[19/05/2008 - 12:35:29 | DC ] C:\ConvertTemp
[18/07/2007 - 22:25:04 | DC ] C:\DHM99
[18/07/2007 - 22:24:30 | DC ] C:\DHR99
[28/10/2001 - 15:27:36 | C | 182784] C:\dict.avi
[30/12/2004 - 21:38:30 | C | 124181] C:\Dict.hlp
[22/03/2000 - 10:27:56 | C | 188416] C:\dict.MSNFix
[20/10/2007 - 22:36:25 | DC ] C:\divx
[01/08/2010 - 08:41:20 | DC ] C:\Documents and Settings
[13/04/2006 - 18:52:04 | D ] C:\dotnetfx
[20/07/2010 - 00:02:21 | DC ] C:\Downloads
[11/07/2007 - 20:19:36 | C | 186] C:\driversagem.log
[13/04/2006 - 18:52:06 | D ] C:\drv
[09/12/2007 - 00:51:53 | C | 184] C:\drwtsn32.log
[16/07/2007 - 10:10:10 | C | 105256] C:\EasyShareInstall.log
[04/12/2007 - 17:25:42 | D ] C:\EHM99
[29/12/2008 - 00:10:28 | C | 4003] C:\fixnavi.txt
[25/12/2006 - 18:07:47 | D ] C:\games
[13/04/2006 - 18:55:36 | D ] C:\GUIDE
[26/10/2010 - 23:56:35 | ASH | 1073139712] C:\hiberfil.sys
[21/04/2010 - 23:53:51 | D ] C:\i386
[13/10/2010 - 22:40:34 | D ] C:\icones
[16/12/2005 - 03:08:06 | C | 0] C:\IO.SYS
[28/04/2007 - 20:53:40 | C | 894] C:\IPH.PH
[17/04/2007 - 23:21:03 | D ] C:\K7video
[04/03/2007 - 23:13:30 | D ] C:\KPCMS
[21/03/1999 - 15:56:28 | C | 31] C:\language.ini
[16/07/2007 - 11:11:14 | D ] C:\langue
[16/07/2007 - 11:11:14 | D ] C:\liste
[28/10/2001 - 15:55:02 | C | 37878] C:\logo.bmp
[06/06/2010 - 20:20:28 | DC ] C:\lotus
[16/09/2001 - 19:44:10 | C | 33085] C:\maj.bat
[16/12/2005 - 03:08:06 | C | 0] C:\MSDOS.SYS
[18/08/2010 - 11:16:42 | DC ] C:\Norman
[05/08/2004 - 07:00:00 | N | 47564] C:\NTDETECT.COM
[05/07/2009 - 22:03:28 | C | 30609] C:\NTFY_CD.LOG
[05/08/2004 - 07:00:00 | N | 251712] C:\ntldr
[24/12/2006 - 00:24:26 | D ] C:\Office52
[24/12/2006 - 10:45:34 | D ] C:\OPLIMIT
[29/02/2004 - 17:44:34 | C | 52576] C:\orange.bmp
[05/01/2008 - 00:38:26 | DC ] C:\PACKFD
[26/10/2010 - 23:56:34 | ASH | 3221225472] C:\pagefile.sys
[21/07/2008 - 21:02:54 | C | 13030] C:\PDOXUSRS.NET
[26/10/2010 - 15:55:30 | DC ] C:\Poker
[16/12/2005 - 19:57:30 | C | 75] C:\Preload.aaa
[26/10/2010 - 15:55:38 | D ] C:\Program Files
[08/10/2007 - 19:56:58 | D ] C:\PROGRAMF
[07/11/2008 - 17:30:27 | DC ] C:\Qoobox
[07/11/2008 - 14:41:27 | C | 5900] C:\rapport.txt
[27/10/2010 - 00:16:28 | SHDC ] C:\RECYCLER
[15/05/1998 - 20:01:00 | C | 8562] C:\right.wav
[08/03/2010 - 00:46:36 | C | 944] C:\rkill.log
[29/01/2008 - 23:53:43 | C | 79990] C:\schedule.txt
[19/09/2007 - 21:44:53 | D ] C:\SCIENZE
[07/11/2008 - 14:23:48 | DC ] C:\SDFix
[17/12/1996 - 00:00:00 | C | 1758] C:\skipped.wav
[06/09/2009 - 15:47:07 | C | 232] C:\sqmdata00.sqm
[06/09/2009 - 19:00:06 | C | 232] C:\sqmdata01.sqm
[06/09/2009 - 21:31:17 | C | 232] C:\sqmdata02.sqm
[06/09/2009 - 21:56:37 | C | 232] C:\sqmdata03.sqm
[06/09/2009 - 22:25:04 | C | 232] C:\sqmdata04.sqm
[07/09/2009 - 23:43:22 | C | 232] C:\sqmdata05.sqm
[19/09/2009 - 10:20:21 | C | 268] C:\sqmdata06.sqm
[19/09/2009 - 15:56:18 | C | 268] C:\sqmdata07.sqm
[04/10/2009 - 15:06:45 | C | 268] C:\sqmdata08.sqm
[04/10/2009 - 17:47:04 | C | 268] C:\sqmdata09.sqm
[04/10/2009 - 22:53:35 | C | 268] C:\sqmdata10.sqm
[17/02/2009 - 00:19:22 | C | 268] C:\sqmdata11.sqm
[20/03/2009 - 20:32:37 | C | 268] C:\sqmdata12.sqm
[17/05/2009 - 13:17:07 | C | 232] C:\sqmdata13.sqm
[01/06/2009 - 11:26:27 | C | 268] C:\sqmdata14.sqm
[01/08/2009 - 17:28:01 | C | 232] C:\sqmdata15.sqm
[05/09/2009 - 10:58:35 | C | 232] C:\sqmdata16.sqm
[06/09/2009 - 01:02:07 | C | 268] C:\sqmdata17.sqm
[06/09/2009 - 10:42:34 | C | 232] C:\sqmdata18.sqm
[06/09/2009 - 13:56:02 | C | 232] C:\sqmdata19.sqm
[06/09/2009 - 15:47:07 | C | 244] C:\sqmnoopt00.sqm
[06/09/2009 - 19:00:06 | C | 244] C:\sqmnoopt01.sqm
[06/09/2009 - 21:31:17 | C | 244] C:\sqmnoopt02.sqm
[06/09/2009 - 21:56:37 | C | 244] C:\sqmnoopt03.sqm
[06/09/2009 - 22:25:04 | C | 244] C:\sqmnoopt04.sqm
[07/09/2009 - 23:43:22 | C | 244] C:\sqmnoopt05.sqm
[19/09/2009 - 10:20:21 | C | 244] C:\sqmnoopt06.sqm
[19/09/2009 - 15:56:18 | C | 244] C:\sqmnoopt07.sqm
[04/10/2009 - 15:06:45 | C | 244] C:\sqmnoopt08.sqm
[04/10/2009 - 17:47:03 | C | 244] C:\sqmnoopt09.sqm
[04/10/2009 - 22:53:35 | C | 244] C:\sqmnoopt10.sqm
[17/02/2009 - 00:19:22 | C | 244] C:\sqmnoopt11.sqm
[20/03/2009 - 20:32:37 | C | 244] C:\sqmnoopt12.sqm
[17/05/2009 - 13:17:07 | C | 244] C:\sqmnoopt13.sqm
[01/06/2009 - 11:26:27 | C | 244] C:\sqmnoopt14.sqm
[01/08/2009 - 17:28:01 | C | 244] C:\sqmnoopt15.sqm
[05/09/2009 - 10:58:34 | C | 244] C:\sqmnoopt16.sqm
[06/09/2009 - 01:02:06 | C | 244] C:\sqmnoopt17.sqm
[06/09/2009 - 10:42:34 | C | 244] C:\sqmnoopt18.sqm
[06/09/2009 - 13:56:01 | C | 244] C:\sqmnoopt19.sqm
[16/07/2007 - 11:11:14 | D ] C:\strings
[13/04/2006 - 18:53:24 | D ] C:\SYSINFO
[09/03/2008 - 20:51:57 | SHD ] C:\System Volume Information
[28/12/2008 - 19:26:54 | C | 2675] C:\TB.txt
[15/11/2009 - 16:57:43 | D ] C:\TEMP
[15/01/2008 - 20:02:33 | DC ] C:\Temps
[28/12/2008 - 19:26:54 | DC ] C:\ToolBar SD
[27/10/2010 - 00:16:28 | DC ] C:\UsbFix
[27/10/2010 - 00:16:29 | AC | 1113] C:\UsbFix.txt
[26/10/2010 - 15:39:19 | C | 2878395] C:\UsbFix_Upload_Me_ACER-755E621E64.zip
[23/06/2010 - 13:41:12 | D ] C:\VALUEADD
[26/04/2007 - 10:09:42 | D ] C:\WEBCPTA
[26/10/2010 - 23:57:39 | D ] C:\WINDOWS
[15/05/1998 - 20:01:00 | C | 7754] C:\wrong.wav
[31/03/2010 - 23:30:02 | D ] D:\The Shining
[23/12/2006 - 21:57:38 | SHD ] D:\System Volume Information
[14/01/2008 - 22:48:30 | N | 784969728] D:\Providence (Resnais, 1977).Eng.avi
[01/04/2010 - 01:30:40 | D ] D:\MANHATTAN
[23/12/2006 - 23:12:06 | SHD ] D:\Recycled
[28/04/2007 - 15:41:02 | N | 356] D:\Mes documents.lnk
[02/01/2008 - 14:44:36 | D ] D:\kletzmer
[01/01/2008 - 23:32:08 | D ] D:\jewish
[02/01/2008 - 14:45:04 | D ] D:\MP3
[25/06/2010 - 17:22:48 | D ] D:\EADM
[25/04/2007 - 14:32:52 | N | 792915968] D:\Jodorowsky La montagne sacrée sous-titres FR.avi
[04/09/2010 - 08:54:26 | D ] D:\Rosemary's Baby
[06/08/2010 - 01:11:12 | N | 9224192] D:\index.dat
[27/04/2007 - 11:39:08 | N | 734939136] D:\Ingmar Bergman - Cris Et Chuchotements (1974, Vostfr).avi
[28/04/2007 - 10:54:14 | N | 733597696] D:\Ingmar Bergman - The Virgin Spring (la source) - vo -.avi
[01/03/2009 - 11:12:28 | D ] D:\834691b07b154d87b6df0b26
[24/06/2010 - 18:52:32 | D ] D:\EA Core
[30/04/2007 - 22:03:16 | N | 1154256896] D:\Scenes De La Vie Conjugale - 1973 - Ingmar Bergman - French.avi
[05/05/2007 - 15:44:56 | N | 793954304] D:\Les.amants.crucifiés_Mizoguchi_VOSTF.avi
[05/05/2007 - 18:00:20 | N | 736702464] D:\Sonate D'automne (Hostsonaten, 1978, 92.0 Au 25-7) Sous-Titres Fr A Part - De Ingmar Bergman - (Film Dvd-Rip Divx-Xvid Ac3 Par.avi
[20/11/2009 - 20:36:50 | D ] D:\4e0f86d4510934029bc811d1e422d3
[27/07/2007 - 17:18:54 | N | 658065408] D:\Les Enfants Du Paradis (L'Homme Blanc) (Marcel Carne - 1945 - France - 185' - Vo Fr) Cd2.avi
[30/07/2007 - 22:35:30 | N | 515473408] D:\La Chasse au lion à l'arc - 1967 -Jean Rouch.avi
[31/03/2010 - 23:21:50 | D ] D:\The Glass Menagerie - Tenessee Williams
[01/01/2008 - 23:38:26 | D ] D:\WAVE
[04/09/2010 - 08:59:28 | D ] D:\Le Grand pardon
[26/10/2010 - 15:39:18 | RASHD ] D:\Autorun.inf
[21/12/2007 - 14:50:20 | N | 753921594] D:\Hannah Et Ses Soeurs - Woody Allen.avi
[03/08/2007 - 13:26:52 | N | 249879732] D:\jean.rouch.moro.naba.avi
[27/08/2007 - 16:15:48 | N | 733483056] D:\Chronique.d.un.ete.Jean.Rouch.dvdrip.avi
[05/09/2009 - 10:50:38 | D ] D:\ea5ca3f4e4b77b1450b0d6
[29/08/2007 - 11:08:52 | N | 612313088] D:\Jean Rouch Ciné-transe et Ciné-Conte 12 - Petit a petit - 1971 - 92 mn.avi
[08/09/2007 - 21:49:16 | N | 707773754] D:\Jean Rouch - Cocorico Mr Poulet.avi
[04/09/2010 - 09:03:48 | D ] D:\LA SALAMANDRE_[Alain_Tanner]-1971_120mn_DVDRIP_HQ_ieoia
[28/10/2007 - 17:44:44 | N | 695195648] D:\14 - Jean Rouch Raconte À Pierre-André Boutang - 104 Mn.avi
[23/12/2007 - 12:58:36 | N | 734482432] D:\Yasujiro.Ozu.An.Inn.In.Tokyo.1935.DVDRip.XviD-iMBT.avi
[31/03/2010 - 23:22:38 | D ] D:\The Rose (1979 Bette Midler)
[31/03/2010 - 23:36:42 | D ] D:\Tod Browning - Freaks (1932) DVDRip (SiRiUs sHaRe)
[02/01/2008 - 14:30:18 | N | 734789632] D:\Yasujiro Ozu - The End Of Summer - Kohayagawa - Ke No Aki - 1961.avi
[19/03/2010 - 22:01:50 | N | 813233694] D:\- Manhattan (commedia, b-n, 1979, di Woody Allen con Woody Allen-Mariel Hemingway-Diane Keaton-Meryl Streep) [DivX - ITA].avi
[31/03/2010 - 23:36:42 | D ] D:\Tom Stoppard - Rosencrantz and Guildenstern are Dead (3 versions)
[31/03/2010 - 23:37:24 | D ] D:\Un dimanche a la campagne (Bertrand Tavernier, 1984)
[03/01/2008 - 23:39:30 | N | 734021632] D:\Yasujiro Ozu 1932 - Seishun no yume imaizuko.avi
[05/01/2008 - 00:08:52 | D ] D:\Photo
[05/01/2008 - 00:09:10 | D ] D:\Photomater
[16/09/2002 - 14:53:02 | N | 699] D:\Échantillons d'images.lnk
[31/03/2010 - 23:38:46 | D ] D:\Woody Allen - Manhattan
[06/01/2007 - 23:39:18 | N | 5874] D:\fond5_mini.jpg
[31/03/2007 - 16:02:36 | N | 7624] D:\fumanchumask2.gif
[07/08/2007 - 12:54:50 | N | 1921] D:\images.jpg
[07/08/2007 - 08:19:34 | N | 3915] D:\images2.jpg
[16/02/2010 - 19:22:42 | N | 733008868] D:\1953 Mr. Hulot's Holiday.avi
[12/05/2007 - 00:22:46 | N | 109073] D:\kan.jpg
[09/08/2006 - 22:08:26 | N | 15493] D:\maria.jpg
[09/08/2006 - 22:11:54 | N | 9867] D:\maria2.jpg
[15/10/2006 - 11:43:40 | N | 83648] D:\marie do lanim qui déchire!.jpg
[18/02/2010 - 01:42:02 | N | 730449920] D:\Annie Hall (Woody Allen 1977) XviD DVDRip.avi
[08/03/2010 - 10:51:18 | N | 734101504] D:\Carnival Of Souls.avi
[21/02/2010 - 20:47:50 | N | 622145536] D:\En attendant Godot Vostfr.avi
[07/08/2007 - 11:00:52 | N | 49974] D:\toy_train.jpg
[03/11/2009 - 20:43:38 | N | 473165824] D:\Samuel Beckett - Endgame.avi
[18/02/2010 - 00:42:36 | N | 740237312] D:\Hannah And Her Sisters (Woody Allen 1986) XviD DVDRip.avi
[04/09/2010 - 10:04:36 | D ] D:\DANS LA VILLE_BLANCHE_[Alain_Tanner]-1983_105mn_DVDRIP_HQ_ieoia
[05/08/2010 - 23:00:56 | N | 734189568] D:\Elephant Man.avi
[30/03/2007 - 15:05:40 | N | 40288] D:\babylon.jpg
[07/08/2007 - 12:59:02 | N | 4626] D:\beaune.jpg
[30/03/2007 - 14:56:20 | N | 3406] D:\beckett.jpg
[30/03/2007 - 14:56:20 | N | 2891] D:\beckett1.jpg
[07/08/2007 - 11:09:42 | N | 3410] D:\CACWUNGO.jpg
[07/08/2007 - 08:16:52 | N | 2442] D:\CAKPE1HI.jpg
[07/08/2007 - 11:54:48 | N | 3010] D:\CALHVR7B.jpg
[30/03/2007 - 14:42:08 | N | 2977] D:\CASDA78X.jpg
[12/05/2007 - 00:24:08 | N | 124850] D:\chanda.jpg
[29/11/2009 - 15:19:06 | N | 733718528] D:\Le.Corniaud.French.DvdRip.Xvid.avi
[30/12/2005 - 21:28:36 | N | 35419] D:\cheval.jpg
[07/08/2007 - 10:59:52 | N | 24882] D:\darjeeling.jpg
[07/08/2007 - 08:32:08 | N | 104390] D:\Darjeeling.gif
[07/08/2007 - 08:20:38 | N | 43364] D:\darjeeling2.jpg
[07/08/2007 - 11:09:46 | N | 9904] D:\darjeeling-india.jpg
[06/02/2010 - 14:32:56 | N | 728928256] D:\mon oncle (1958).avi
[11/02/2010 - 17:46:22 | N | 1466744832] D:\The glass menagerie.avi
[10/01/2008 - 22:34:58 | N | 694222848] D:\Tokyo Monogatari [Tokyo Story] (1953, Ozu Eng sub).avi
[13/11/2009 - 21:48:14 | N | 1081063975] D:\WAITING FOR GODOT.mp4
[01/04/2008 - 11:48:46 | D ] D:\AVSystemCare
[18/04/2008 - 18:47:22 | N | 732395520] D:\L'An 01 (Alain Resnais et Jean Rouch, avec Gérard Depardieu, Jugnot, Coluche, Christian Clavier, Thierry Lhermitte, de Jacques Doillon [1973]).avi
[21/02/2008 - 02:15:04 | N | 524288000] D:\Tokyo no onna AKA Woman of Tokyo (Yasujiro Ozu, 1933) DVDRip.avi
[15/10/2006 - 11:52:46 | N | 6971679] D:\The Rough Guide to Bollywood - 05 - Asha Bhonsle & Mohammed Rafi - Chura Liya Hai Tum Ne.mp3
[21/02/2006 - 22:35:54 | N | 11618] D:\The Air Force Band Plays Amazing Grace.htm
[28/11/2009 - 19:00:56 | N | 850023416] D:\Le Corniaud (1965) French (Eng Subs).avi
[29/11/2009 - 10:24:32 | N | 725844480] D:\Le Jouet.Pierre Richard. Dvdrip 720x576 Hi-Res nickel francais [Sacapus].avi
[29/11/2009 - 22:40:02 | N | 729489408] D:\Federico Fellini - Roma [1972].avi
[03/08/2010 - 08:54:10 | N | 831942900] D:\The Purple Rose of Cairo (Woody Allen 1985) XviD DVDRip.avi
[01/04/2010 - 00:21:16 | D ] D:\[2001] Waiting for Godot - Michael Lindsay-Hogg
[01/04/2010 - 00:24:16 | D ] D:\[DivX - ITA] Federico Fellini - i clowns - 1970
[01/04/2010 - 00:26:42 | D ] D:\1966 - Andrei Rublev (Andrei Tarkovsky)
[01/04/2010 - 00:29:10 | D ] D:\A Streetcar Named Desire (1951)
[01/04/2010 - 00:30:40 | D ] D:\alien-VS-alien_2009-dvdrip-french-by_chucky
[01/04/2010 - 00:31:00 | D ] D:\Beckett, Samuel - Endgame
[01/04/2010 - 00:31:08 | D ] D:\Derusu.Uzara.DvDRip[1954][RUS]
[01/04/2010 - 00:32:36 | D ] D:\E.La.Nave.Va.Federico.Fellini.1983
[24/08/2010 - 00:47:34 | N | 465013027] D:\Beckett - Endgame.rar
[01/04/2010 - 00:37:32 | D ] D:\Enfants du paradis, Les (Marcel Carné, Eng Sub, 1945)
[01/04/2010 - 00:49:46 | D ] D:\Federico Fellini - Complete Filmography
[01/04/2010 - 00:55:28 | D ] D:\Federico Fellini - Prova d' Orchestra
[01/04/2010 - 00:56:02 | D ] D:\Fellini Satyricon
[01/04/2010 - 00:58:28 | D ] D:\Ingmar Bergman - Persona
[01/04/2010 - 01:00:00 | D ] D:\Ingmar Bergman - Silence
[01/04/2010 - 01:01:10 | D ] D:\Ingmar Bergman - Tystnaden AKA The Silence (1963)
[01/04/2010 - 01:02:24 | D ] D:\Jacques Tati -- Playtime 1967 (XViD)
[01/04/2010 - 01:08:06 | D ] D:\Jacques Tati - Trafic
[01/04/2010 - 01:23:36 | D ] D:\Jour-de-Fete_(Jacques-Tati-1949)
[01/04/2010 - 01:26:52 | D ] D:\La Belle et la Bête
[01/04/2010 - 01:29:10 | D ] D:\La.Strada.1954.DVDRip.Divx-MDX
[01/04/2010 - 01:50:08 | D ] D:\RTÉ - Samuel Beckett - Waiting for Godot
[01/04/2010 - 01:50:24 | D ] D:\Ryuichi Sakamoto
[01/04/2010 - 02:00:58 | D ] D:\Samuel Beckett - A Wake for Sam Tribute to Beckett (BBC TV 27 January 1990)
[01/04/2010 - 02:00:58 | D ] D:\Samuel Beckett - Happy Days [audio] with Irene Worth
[01/04/2010 - 02:01:08 | D ] D:\Samuel Beckett - Waiting for Godot [2003] RTE Radio
[01/04/2010 - 02:01:22 | D ] D:\Satyricon.[Fellini,.1969,.Italian]
[01/04/2010 - 02:05:18 | D ] D:\Tennessee Williams - Glass Menagerie
[06/08/2010 - 01:56:58 | N | 733675520] D:\- COMEDIE - Pierre RICHARD - Le Retour du Grand Blond.avi
[06/08/2010 - 23:18:20 | N | 1133619700] D:\??????? ??????? ? ?????? ??????? 1972.divx
[07/08/2010 - 00:59:44 | N | 735707136] D:\Le_Grand_Blond_Avec_Une_Chaussure_Noire.avi
[04/09/2010 - 00:59:40 | N | 732667904] D:\Alain Tanner - Les annees lumiere.avi
[10/04/2009 - 03:52:04 | R | 12292] E:\.DS_Store
[30/04/2009 - 05:03:45 | RD ] E:\.background
[10/04/2009 - 03:59:38 | R | 253] E:\.hidden
[30/04/2009 - 04:57:32 | R | 54544] E:\Autorun.exe
[22/10/2008 - 01:48:37 | R | 45] E:\Autorun.inf
[30/04/2009 - 04:58:40 | RD ] E:\Caches
[30/04/2009 - 04:59:14 | RD ] E:\Game
[30/04/2009 - 04:58:40 | RD ] E:\GameData
[20/06/2008 - 03:06:56 | R | 555520] E:\ISSetup.dll
[22/10/2008 - 01:48:38 | R | 174684] E:\Sims3.ico
[30/04/2009 - 05:03:35 | R | 398608] E:\Sims3Setup.exe
[30/04/2009 - 05:03:33 | RD ] E:\Support
[30/04/2009 - 05:03:37 | RD ] E:\The SIMS(tm) 3 Install.app
[30/04/2009 - 04:59:14 | RD ] E:\Thumbnails
[05/03/2009 - 22:33:50 | R | 319488] E:\_Setup.dll
[30/04/2009 - 04:58:00 | R | 3204962] E:\data1.cab
[30/04/2009 - 04:57:58 | R | 195056] E:\data1.hdr
[30/04/2009 - 05:03:29 | R | 512] E:\data2.cab
[12/08/2008 - 23:02:42 | R | 10134] E:\eauninstall.ico
[30/04/2009 - 05:03:46 | RD ] E:\installer
[30/04/2009 - 05:03:29 | R | 25506] E:\layout.bin
[03/10/2008 - 21:46:08 | R | 164463] E:\setup.gif
[30/04/2009 - 04:57:48 | R | 707] E:\setup.ini
[30/04/2009 - 04:57:38 | R | 354226] E:\setup.inx
[28/03/2009 - 08:29:46 | R | 548828] E:\setup.isn
[30/04/2009 - 04:57:12 | R | 152] E:\skuversion.txt

################## | Vaccin |

C:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
D:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)

################## | Upload |

Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_ACER-755E621E64.zip
http://www.teamxscript.org/Sample/Upload.php
Merci de votre contribution.

################## | E.O.F |
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
ok

peux tu retenter ceci

Rends toi sur ce site :

https://www.virustotal.com/gui/

Clique sur parcourir et cherche ce fichier :

C:\WINDOWS\system32\drivers\xojlujie.sys

Clique sur Send File.

Un rapport va s'élaborer ligne à ligne.

Attends la fin. Il doit comprendre la taille du fichier envoyé.


Copie le lien de Virus Total dans ta réponse.


Si tu ne trouves pas le fichier alors

Affiche tous les fichiers et dossiers :

Pour cela :
Clique sur démarrer/panneau de configuration/option des dossiers/affichage

Cocher afficher les dossiers cachés

Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"

Décocher masquer les extensions dont le type est connu

Puis fais «appliquer» pour valider les changements.

Et OK


tuto pour t'aider


http://www.bibou0007.com/scans-en-ligne-f75/tutorial-sur-virustotal-t190.htm
0
Marie
 
ça ne marche pas, je n'ai rien après avoir envoyer le fichier!
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
Télécharge SEAF ( de C__XX ) sur ton bureau :

ici https://www.androidworld.fr/

* Double clique sur "SEAF.exe" ( clique droit et "Exécuter en tant qu'administrateur" pour Vista / 7 ) pour lancer l'outil.

* Dans l'encadré blanc " Entrez ci dessous...." copie/colle ceci :

xojlujie.sys

* Au niveau des " options des fichiers ", fait les réglages suivant :
> A "Calculer le checksum" , choisis : MD5
> Coche la case devant " Info. supplémentaire ".
> Coche la case devant " Afficher les ADS "

* Au niveau des " options du registre " :
> coche " chercher également dans le registre "

( ne touche à aucun autre réglage )

* Clique sur " Lancer la recherche " et laisse travailler l'outil ...
( cela peut-être plus ou moins long suivant les cas ).

--> Une fois terminé, une fenêtre avec un log .txt va s'afficher. Enregistre ce rapport de façon à le retrouver facilement ( sur le bureau par exemple ). Sinon il sera en outre sauvegardé à la racine de ton disque dur ( ici > C:\SEAFLog.txt )
0
Marie
 
1. ========================= SEAF 1.0.1.0 - C_XX
2.
3. Commencé à: 20:55:28 le 27/10/2010
4.
5. Valeur(s) recherchée(s):
6. xojlujie.sys
7.
8. Légende: TC => Date de création, TM => Date de modification, DA => Dernier accès
9.
10. (!) --- Calcul du Hash "MD5"
11. (!) --- Informations supplémentaires
12. (!) --- Affichage des ADS
13. (!) --- Recherche registre
14.
15. ====== Fichier(s) ======
16.
17.
18. "C:\WINDOWS\system32\drivers\xojlujie.sys" [ COMPRESSED|ARCHIVE | 0 o ]
19. TC: 30/05/2010,13:08:17 | TM: 17/07/2010,00:32:49 | DA: 27/10/2010,00:10:26
20.
21. Hash MD5: [Impossible à obtenir]
22.
23.
24. =========================
25.
26.
27.
28. ====== Entrée(s) du registre ======
29.
30.
31. [HKU\S-1-5-21-36512273-139377011-1559601998-1018\Software\Microsoft\Windows\CurrentVersion\Explorer\ComDlg32\OpenSaveMRU\*]
32. "d"="C:\WINDOWS\system32\drivers\xojlujie.sys" (REG_SZ)
33.
34. [HKU\S-1-5-21-36512273-139377011-1559601998-1018\Software\Microsoft\Windows\CurrentVersion\Explorer\ComDlg32\OpenSaveMRU\sys]
35. "a"="C:\WINDOWS\system32\drivers\xojlujie.sys" (REG_SZ)
36.
37. =========================
38.
39. Fin à: 21:02:06 le 27/10/2010
40. 317712 Éléments analysés
41.
42. =========================
43. E.O.F
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
ok

Fais un nouveau rapport ZHPdiag stp

Rend toi sur Cjoint : http://www.cijoint.fr/

Clique sur "Parcourir " dans la partie " Joindre un fichier[...] "

Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau

Clique ensuite sur "Cliquez ici pour déposer le fichier " et copie/colle le lien dans ton prochain message

0
Marie
 
http://www.cijoint.fr/cjlink.php?file=cj201010/cijqJrqKiI.txt

:)
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

O4 - Global Startup: C:\Documents And Settings\All Users\Menu Démarrer\Programmes\Windows Update.lnk . (.Microsoft Corporation.) -- C:\WINDOWS\system32\wupdmgr.exe
[HKCU\Software\Official-eMule]
[HKLM\Software\Official-eMule]
O68 - StartMenuInternet: <FIREFOX.EXE> <Mozilla Firefox>[HKLM\..\Shell\open\Command] (.Pas de propriétaire - Pas de description.) -- C:\Documents and Settings\Charles\Local Settings\Application Data\av.exe (.not file.)
O58 - SDL:[MD5.D41D8CD98F00B204E9800998ECF8427E] - 17/07/2010 - 23:32:49 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\system32\drivers\xojlujie.sys

Puis Lance ZHPFix depuis le raccourci du bureau .

* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

Clique sur " Ok " , puis " Tous " et enfin " Nettoyer ".

Copie/Colle le rapport à l'écran dans ton prochain message

le rapport se trouve dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport
0
marie
 
Rapport de ZHPFix 1.12.3211 par Nicolas Coolman, Update du 14/10/2010
Fichier d'export Registre : C:\ZHPExportRegistry-28-10-2010-12-00-01.txt
Run by Charles at 28/10/2010 12:00:01
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr

========== Clé(s) du Registre ==========
HKCU\Software\Official-eMule => Clé supprimée avec succès
HKLM\Software\Official-eMule => Clé supprimée avec succès

========== Elément(s) de donnée du Registre ==========
O68 - StartMenuInternet: <FIREFOX.EXE> <Mozilla Firefox>[HKLM\..\Shell\open\Command] (.Pas de propriétaire - Pas de description.) -- C:\Documents and Settings\Charles\Local Settings\Application Data\av.exe (.not file.) => Donnée supprimée avec succès

========== Fichier(s) ==========
c:\documents and settings\all users\menu démarrer\programmes\windows update.lnk => Supprimé et mis en quarantaine
c:\windows\system32\wupdmgr.exe => Supprimé et mis en quarantaine
c:\windows\system32\drivers\xojlujie.sys => Supprimé et mis en quarantaine

========== Récapitulatif ==========
2 : Clé(s) du Registre
1 : Elément(s) de donnée du Registre
3 : Fichier(s)
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
ok

comment va le pc ?
0