Trojan TR/BHO Gen et autres problemes

Fermé
fab83 - 29 oct. 2010 à 21:51
 fabio83 - 3 nov. 2010 à 02:06
Bonjour,
et merci d'avance.alors j'ai un souci avec ce trojan,antivir n'arrive ni a le mettre en quarantaine ni a le supprimer ,rien.depuis 15 jours il me le detecte ,j'ai bien lu un fil sur ce trojan sur ce meme forum et malgres avoir essayé cccleaner etc pas de resultats.
mais ce n'est pas tout.depuis hier mon disque de boot un maxtor 120
go se voit renommé lorsque je demarre en maxtop(et pas maxtor)et quand ca fait cela le disque ne demarre plus,je vais dans le bios je verifie qu'il est bien en disque boot je sauve rien a faire,au bout d'un moment je leve ma pile de ma carte mere(cmos)je la remet et la c'est ok il est cette fois en maxtor et demarre convenablememnt.puis encore des probleme souris qui bloque etc.dnc je me dis allé je formate et j'installe mon image disque faite avec norton ghost 10.et la idem pas possible de booter sur le cdrom ,ni avec une disquette boot ni meme un cd boot vbootitng.bloqué au chargement donc je releve la pile du cmos et la c'est bon!(donc je me dis qu'un viris doit acceder a me bloquer le boot ou je ne sais quoi.
bref une fois mon image disque installée,je demarre et la un message CLED error et quand il y a ca,obligé de redemarrer l'ordi a la sauvage car bloqué,ca me l'a fais 10 fois puis la c'est bon.alors je me tourne vers vous pour avoir de l'aide .voici mon rapport hisjackthis.
je vous remercie d'avance pour votre aide je ne sais plus trop quoi tenter la et l'ordi va surement recommencer a faire comme ci dessus.
cordialement
(je suis sur windows xp)
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:38:49, on 31/10/2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5730.0013)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\AppleMobileDeviceService.exe
C:\WINDOWS\ATKKBService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\System32\GEARSec.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe
C:\Program Files\Microsoft LifeCam\MSCamS32.exe
C:\Program Files\Norton Ghost\Agent\VProSvc.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\CyberLink\Shared files\RichVideo.exe
C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\StkASv2K.exe
C:\Program Files\Raxco\PerfectDisk\PDSched.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe
C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe
C:\WINDOWS\System32\M-AudioTaskBarIcon.exe
C:\WINDOWS\vVX1000.exe
C:\Program Files\SyncroSoft\Pos\H2O\cledx.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\Program Files\Norton Ghost\Agent\GhostTray.exe
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
H:\install iTunes\iTunesHelper.exe
C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
C:\Program Files\mLAN Tools\YAMAHA\mLANmanager.exe
C:\Program Files\Fichiers communs\Nikon\Monitor\NkMonitor.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Mozilla Firefox\plugin-container.exe
H:\telechargements\HiJackThis(2).exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [M-Audio Taskbar Icon] C:\WINDOWS\System32\M-AudioTaskBarIcon.exe
O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [LifeCam] "C:\Program Files\Microsoft LifeCam\LifeExp.exe"
O4 - HKLM\..\Run: [VX1000] C:\WINDOWS\vVX1000.exe
O4 - HKLM\..\Run: [H2O] C:\Program Files\SyncroSoft\Pos\H2O\cledx.exe
O4 - HKLM\..\Run: [M3Development_WhenUSave_Installer] C:\Program Files\M3Development_WhenUSave_Installer\M3Development_WhenUSave_Installer.exe
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [Norton Ghost 10.0] "C:\Program Files\Norton Ghost\Agent\GhostTray.exe"
O4 - HKLM\..\Run: [Microsoft Updates] svehost.exe
O4 - HKLM\..\Run: [CloneCDTray] "C:\Program Files\SlySoft\CloneCD\CloneCDTray.exe" /s
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [LanguageShortcut] "C:\Program Files\CyberLink\PowerDVD\Language\Language.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [iTunesHelper] "H:\install iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe"
O4 - HKLM\..\RunServices: [Microsoft Updates] svehost.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Program Files\BitTorrent_DNA\dna.exe"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Nikon Monitor.lnk = C:\Program Files\Fichiers communs\Nikon\Monitor\NkMonitor.exe
O4 - Global Startup: ColorVisionStartup.lnk = C:\Program Files\ColorVision\Utility\ColorVisionStartup.exe
O4 - Global Startup: mLAN Manager.lnk = C:\Program Files\mLAN Tools\YAMAHA\mLANmanager.exe
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/resources/MSNPUpld.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
O17 - HKLM\System\CCS\Services\Tcpip\..\{8137D7A0-911E-4D0E-94AB-BAA2D151C8B5}: NameServer = 109.0.64.245 84.103.237.147
O21 - SSODL: WMTMuxDeMux - {a568901e-6ef0-4d02-ae54-1ae605978241} - C:\Program Files\Fichiers communs\WMT\WMTMuxDeMux.dll
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: ADSLAutoconnect - Unknown owner - C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\AppleMobileDeviceService.exe
O23 - Service: ATK Keyboard Service (ATKKeyboardService) - ASUSTeK COMPUTER INC. - C:\WINDOWS\ATKKBService.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: GEARSecurity - GEAR Software - C:\WINDOWS\System32\GEARSec.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: Kerio Personal Firewall 4 (KPF4) - Kerio Technologies - C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe
O23 - Service: Norton Ghost - Symantec Corporation - C:\Program Files\Norton Ghost\Agent\VProSvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PDEngine - Raxco Software, Inc. - C:\Program Files\Raxco\PerfectDisk\PDEngine.exe
O23 - Service: PDScheduler (PDSched) - Raxco Software, Inc. - C:\Program Files\Raxco\PerfectDisk\PDSched.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared files\RichVideo.exe
O23 - Service: USB DVD Basic Service (StkASSrv) - Syntek America Inc. - C:\WINDOWS\System32\StkASv2K.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
A voir également:

14 réponses

jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
Modifié par jlpjlp le 29/10/2010 à 22:09
slt

Ad-Aware 2007 en 2010 ...


télécharge malwarebyte, mets le à jour puis colle un rapport de nettoyage avec


puis colle un rapport avec antivir que tu as
0
merci pour ton aide!!alors j'ai installé tout ce que tu m'as dis.tout d'abord ad aware est un antivirus +firewall a ce que je comprends?je le laisse installé ainsi que antivir et kaspersky antivirus que j'utilise.
alors j'ai donc tout scanné adaware m'a supprimé certaines choses malveilantes.
et malwarebyte a reussi a supprimer ce fameux trojan.je te colle les rapports ci dessous.hisjack this on s'en fiche ?bref j'ai deja ce trojan en moins dans ma machien esperons qu'elle se comporte comme il faut desormais.Tu me diras si je dois encore effectuer et faire quelque chose et surtout si je peux laisser adaware en plus d'antivir et kaspersky.pour le rapport d'antivir je ne vois que le rapport de mise a jour de hier soir je pense que ce n'est pas cela que tu veux.tu me diras..un grand merci en croisant les doigts pour que ma machine tourne desormais correctement(a voir dans le temps)

Boot Cleaner
================================================================================
[~] Cleaning started at 2010-11-01 14:16
[~] Preparing to execute queued commands
[~] Deleting file: C:\Program Files\Fichiers communs\WMT\WMTMuxDeMux.dll.del
[~] Deleting file: E:\sauvegarde 120 go dual core\sauvegarde E\install xp 5.5\bureau fev 2006\mes documents\Mes fichiers reçus\snd-DivxToDVD.1.99.xx.xx.zip



================================================================================
Boot Cleaner
================================================================================
[~] Cleaning started at 2010-11-01 17:45





Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Version de la base de données: 4998

Windows 5.1.2600 Service Pack 3
Internet Explorer 7.0.5730.13

01/11/2010 18:41:49
mbam-log-2010-11-01 (18-41-49).txt

Type d'examen: Examen rapide
Elément(s) analysé(s): 138322
Temps écoulé: 5 minute(s), 41 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 3
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 6

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CLASSES_ROOT\CLSID\{a568901e-6ef0-4d02-ae54-1ae605978241} (Trojan.FakeAlert.H) -> No action taken.

Valeur(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad\wmtmuxdemux (Trojan.FakeAlert.H) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\microsoft updates (Backdoor.Bot) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices\microsoft updates (Backdoor.Bot) -> No action taken.

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\Program Files\Fichiers communs\WMT\WMTMuxDeMux.dll (Trojan.FakeAlert.H) -> No action taken.
C:\Documents and Settings\fab\Local Settings\Temp\utt126.tmp.exe (Trojan.Pakes) -> No action taken.
C:\Documents and Settings\fab\Local Settings\Temp\utt174.tmp.exe (Trojan.Pakes) -> No action taken.
C:\Documents and Settings\fab\Local Settings\Temp\utt276.tmp.exe (Trojan.Pakes) -> No action taken.
C:\Documents and Settings\fab\Local Settings\Temp\utt327.tmp.exe (Trojan.Pakes) -> No action taken.
C:\Documents and Settings\fab\Local Settings\Temp\utt408.tmp.exe (Trojan.Pakes) -> No action taken.
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
30 oct. 2010 à 20:52
ok

sur un ordi un seul antivirus !

vire ad aware qui est un antiespion dépassé (ainsi que l'antivirus)

et vire soit antivir soit kaspersky

puis plus précis que hijackthis colle ceci:


Télécharge ZHPDiag ( de Nicolas coolman ).
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html


(outil de diagnostic)

Double clique sur le fichier d'installation, puis installe le avec les paramètres par défaut ( N'oublie pas de cocher " Créer une icône sur le bureau " )

Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau (Clique droit -> Executer en tant qu'admin ( vista )

Clique sur la loupe en haut à gauche, puis laisse l'outil scanner.

Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.

Rend toi sur Cjoint : http://www.cijoint.fr/

Clique sur "Parcourir " dans la partie " Joindre un fichier[...] "

Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau

Clique ensuite sur "Cliquez ici pour déposer le fichier " et copie/colle le lien dans ton prochain message
0
je te remercie je vais faire tout cela,entretemps j'ai fais une analyse avec antivir qui m'a retrouvé le trojan je t'en colle une partie car tout le site n'accepete pas merci!!
Début de la désinfection :
C:\Program Files\Fichiers communs\WMT\
WMTMuxDeMux_t.dll
[RESULTAT] Contient le cheval de Troie TR/BHO.Gen
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4d230e0f.qua' !
C:\Program Files\UltraISO\
PATCH.EXE
[RESULTAT] Contient le cheval de Troie TR/Virtl.8335
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4d230e04.qua' !
C:\Program Files\WAV to MP3 Encoder\
M3Development_WhenUSave_InstallerInst.exe
[RESULTAT] Contient le modèle de détection du logiciel espion ou publicitaire ADSPY/AdSpy.Gen
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4d130df6.qua' !


Fin de la recherche : lundi 1 novembre 2010 19:58
Temps nécessaire: 33:50 Minute(s)

La recherche a été effectuée intégralement

8223 Les répertoires ont été contrôlés
282533 Des fichiers ont été contrôlés
3 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
3 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
33 Impossible de contrôler des fichiers
282497 Fichiers non infectés
2811 Les archives ont été contrôlées
34 Avertissements
42 Consignes
508870 Des objets ont été contrôlés lors du Rootkitscan
0 Des objets cachés ont été trouvés
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
et voila c'est fait merci a toi je suivrais attentivement tes futurs.je leverai donc adaware mais je garde antivir et kaspersky car kaspersky ne fait que firewall(bien que je ne sois pas forcement content d'antivir)

voila le lien du scan merci encore!
http://www.cijoint.fr/cjlink.php?file=cj201010/cijDPaV2gr.txt
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
Modifié par jlpjlp le 31/10/2010 à 08:27
désactive le tea timer (<= voir ici)de spybot

________________

télécharge OTM
http://www.geekstogo.com/forum/files/file/402-otm-oldtimers-move-it/
(de Old_Timer) sur ton Bureau.

double-clique sur OTM.exe pour le lancer.
copie la liste qui se trouve en citation ci-dessous,
et colle-la dans le cadre de gauche de OTM :Paste instruction for items to be moved.


:processes
explorer.exe
:files
C:\Program Files\Fichiers communs\WMT\
WMTMuxDeMux_t.dll
C:\Program Files\M3Development_WhenUSave_Installer
:commands
[purity]
[emptytemp]
[start explorer]


clique sur MoveIt! pour lancer la suppression.
le résultat apparaitra dans le cadre "Results".
clique sur Exit pour fermer.
poste le rapport situé dans C:\_OTM\MovedFiles.

il te sera peut-être demander de redémarrer le pc pour achever la suppression.si c'est le cas accepte par Yes.
____________________


____________________


Téléchargez DelFix (d'Xplode) sur votre bureau.

Lancez le puis sélectionnez [Suppression]

Copiez/collez le contenu du rapport qui s'ouvrira dans votre sujet si vous vous faites aider sur un forum.

Vous pouvez également lancer l'option [Désinstallation]

Note : Les rapports sont également enregistrés à la racine du disque dur ( C:\DelFixSearch.txt pour l'option recherche et C:\DelFixSuppr.txt pour l'option suppression )

______________________

remets un rapport avec antivir et malwarebyte pour vérifier
0
merci encore alors malwarebyte et antivir ne trouve apparement plus rien une fois fait ce que tu m'as demandé.je te poste les rapports ci dessous.c'est bon je suis tranquille d'apres toi?un grand merci en tout cas tu m'a été d'un grand secours si c'est réglé!!!
All processes killed
========== PROCESSES ==========
No active process named explorer.exe was found!
========== FILES ==========
Folder C:\Program Files\Fichiers communs\WMT not found.
File/Folder WMTMuxDeMux_t.dll not found.
File/Folder C:\Program Files\M3Development_WhenUSave_Installer not found.
========== COMMANDS ==========

[EMPTYTEMP]

User: All Users

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: fab
->Temp folder emptied: 16854 bytes
->Temporary Internet Files folder emptied: 536319 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 51154547 bytes
->Apple Safari cache emptied: 0 bytes
->Flash cache emptied: 456 bytes

User: LocalService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes

User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 32768 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temp folder emptied: 0 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 0 bytes
RecycleBin emptied: 150356100 bytes

Total Files Cleaned = 193,00 mb


OTM by OldTimer - Version 3.1.17.1 log created on 11022010_195859

Files moved on Reboot...
File C:\Documents and Settings\fab\Local Settings\Temp\Perflib_Perfdata_d9c.dat not found!
File move failed. C:\WINDOWS\SB2B78CB8.tmp scheduled to be moved on reboot.

Registry entries deleted on Reboot...
0
Rapport DelFix v6.0 - 02/11/2010 à 20:06,42
Mis à jour le 22/10/10 à 13h30 par Xplode
Système d'exploitation : Microsoft Windows XP (32 bits) [version 5.1.2600] Service Pack 3
Navigateur : Mozilla Firefox 3.6.12 (fr) [Navigateur par défaut]
Processeur : Intel(R) Core(TM)2 Duo CPU E4600 @ 2.40GHz
Mémoire vive totale : 3,24 Go
Nom d'utilisateur : fab - FABIO (Administrateur)
Exécuté depuis : C:\Documents and Settings\fab\Bureau\DelFix.exe


~~~~~~ Dossier(s) ~~~~~~

Supprimé : C:\_OTM

~~~~~~ Fichier(s) ~~~~~~

Supprimé : C:\Documents and Settings\fab\Bureau\OTM.exe

~~~~~~ Registre ~~~~~~

Clé Supprimée : HKLM\Software\OldTimer Tools

########## EOF - "C:\DelFixSuppr.txt" - [780 octets] ##########
0
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Version de la base de données: 4998

Windows 5.1.2600 Service Pack 3
Internet Explorer 7.0.5730.13

02/11/2010 20:12:20
mbam-log-2010-11-02 (20-12-20).txt

Type d'examen: Examen rapide
Elément(s) analysé(s): 135667
Temps écoulé: 4 minute(s), 37 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0
Fin de la recherche : mardi 2 novembre 2010 12:02
Temps nécessaire: 1:05:37 Heure(s)

La recherche a été effectuée intégralement

7664 Les répertoires ont été contrôlés
237543 Des fichiers ont été contrôlés
0 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
0 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
36 Impossible de contrôler des fichiers
237507 Fichiers non infectés
1422 Les archives ont été contrôlées
37 Avertissements
40 Consignes
505253 Des objets ont été contrôlés lors du Rootkitscan
0 Des objets cachés ont été trouvés
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
1 nov. 2010 à 07:37
ok c'est bon
0
Super alors je te remercie l'ordi depuis 2 jours est stable!!!
0
Encore moi. Je suis sur mon iphone. De nouveau gros probleme. Subitement. Souris se bloque. Je reboot. Et la le disque systeme maxtor de nouveau renomme en maxtop. Et plus moyen de demarrer l ordi. J ai beau lever la pile de la carte mere ca ne veut rien savoir. La derniere fois ca marchait. Maxtor revenait(au lieu de maxtop)et je pouvais redemarrer. Si je mets le cd de boot de norton ghost rien a faire ca reste bloque au chargement. Si j essaye des disquettes boot idem le lecteur disquette s amorce. Ca charge un peu et ca bloque(est ce ke diskette boot 98 devrait marcher sur xp?car je n ai plus que ca. Meme une disqueete pour verifier l etat de mon disque maxtor(maxblast)ne se charge pas. Alors?virus encore?possible que ce soit la pile carte mere a changer. Est mon disque dur?au demarrage soit il y a un - clignotant soit ntdlr manquant. Et rien n y fait. J ai pas d autre pc sous la main et la suis coince. Impossible de booter avec quoi que ce soit. Je te remercie d avance. Les autres fois a force ee batailler il redemarrait. La pas moyen. L ordi marchait impec depuis 3 jours!cdt
0
Re,bon j'ai reussi a demarrer je t'explique en esperant que tu auras une minute.donc comme dis ci dessus plus rien a faire.alors ce que j'ai fais.j'ai debranché le disque dur(qui est en pata)(mes autres disques en sata).
une fois debranché comme par hazard les disquettes boot ou le cd de demarrage de norton ghost fonctionnent.donc qu'est ce que je fais j'attrape un vieux disque maxtor de 30 gigas que j'ai je le branche il est reconnu en maxtor,je lance le cd de norton le disque est bien reconnu.j'eteinds je redemarre et la pareil il est detecté au demarrage et renommé cette fois en maxtop et la pareil plus rien ne marche ni disquette boot ni cd norton.je le debranche et la c bon le cd norton se lance.alors en esclave il y avait un lecteur dvd sur la meme nappe (depuis des lustres)je debranche ce lecteur dvd je rebranche mon disque maxtor de 120 gigas qui ne vouylaient plus demarrer et hop me voila ,reconnu en maxtor et plus maxtop et du coup ca marche.alors est ce que c'est ca le probleme mon dvd ide qui fouttait la pagaille.mais pourquoi ca renomme en maxtop?c'est quoi maxtop?je pensais que c'etait mon disque dur qui avait laché mais azpparement vu que ca fait ca aussi avec un autre disque maxtor (le renommage et le blocage du boot)je pense cette fois plus a un conflit avec le dvd ide???qu'en penses tu.je te remercie.
cdt
0