Programme de demarage languageshorcut?

Résolu/Fermé
jaystarx Messages postés 229 Date d'inscription jeudi 29 octobre 2009 Statut Membre Dernière intervention 12 septembre 2014 - 23 nov. 2010 à 14:11
benurrr Messages postés 9643 Date d'inscription samedi 24 mai 2008 Statut Contributeur sécurité Dernière intervention 11 janvier 2012 - 26 nov. 2010 à 14:32
Bonjour, je suis en train de faire le menage dans mes programmes de demarage et je suis tombé sur ce truk languageshorcut j ai cherché sur google mais pas trouvé plus d info que ca !est ce que quelqu un sait ce que c est?parceque les seuls info que j ai trouvé sur google parlent de trojan virus ect..... merci pour vos conseil et votre aide d avance



36 réponses

jaystarx Messages postés 229 Date d'inscription jeudi 29 octobre 2009 Statut Membre Dernière intervention 12 septembre 2014 1
24 nov. 2010 à 18:50
voici le rapport de clean:



¤¤¤¤¤¤¤¤¤¤ Kill'em by g3n-h@ckm@n 2.1.2.0 ¤¤¤¤¤¤¤¤¤¤

User : Samantha (Administrateurs)
Update on 23/11/2010 by g3n-h@ckm@n ::::: 12.00
Start at: 18:43:01 | 24/11/2010

Intel(R) Pentium(R) Dual CPU T2390 @ 1.86GHz
Microsoft® Windows Vista(TM) Édition Familiale Premium (6.0.6002 32-bit) # Service Pack 2
Internet Explorer 8.0.6001.18975
Windows Firewall Status : Disabled

C:\ -> Disque fixe local | 111,88 Go (41,75 Go free) | NTFS
D:\ -> Disque fixe local | 111 Go (110,71 Go free) | NTFS
E:\ -> Disque CD-ROM


¤¤¤¤¤¤¤¤¤¤ Files/folders :

Quarantined & Deleted !! : C:\Users\Samantha\AppData\Local\ecaeb.bat
Quarantined & Deleted !! : C:\Users\Samantha\AppData\Local\icehide.bat
Quarantined & Deleted !! : C:\Users\Samantha\AppData\Local\d3d9caps.dat
Quarantined & Deleted !! : C:\Users\Samantha\AppData\Local\GDIPFONTCACHEV1.DAT
Quarantined & Deleted !! : C:\Program Files\Circle Developement
Quarantined & Deleted !! : C:\Windows\SEC
Quarantined & Deleted !! : C:\Windows\system32\AbaleZip.dll

¤¤¤¤¤¤¤¤¤¤ Hosts ¤¤¤¤¤¤¤¤¤¤

127.0.0.1 localhost

¤¤¤¤¤¤¤¤¤¤ Registry ¤¤¤¤¤¤¤¤¤¤

Deleted : HKLM\SYSTEM\CurrentControlSet\Services\mpnwmon
Deleted : HKLM\SYSTEM\ControlSet003\Services\mpnwmon

¤¤¤¤¤¤¤¤¤¤ Internet Explorer ¤¤¤¤¤¤¤¤¤¤

[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
Local Page = C:\WINDOWS\system32\blank.htm
Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
Start Page = https://www.google.com/?gws_rd=ssl
Local Page = C:\WINDOWS\system32\blank.htm
Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch

¤¤¤¤¤¤¤¤¤¤ Security Center ¤¤¤¤¤¤¤¤¤¤

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
cval = 1 (0x1)
FirstRunDisabled = 1 (0x1)
AntiVirusDisableNotify = 0 (0x0)
FirewallDisableNotify = 0 (0x0)
UpdatesDisableNotify = 0 (0x0)
AntiVirusOverride = 0 (0x0)
FirewallOverride = 0 (0x0)

¤¤¤¤¤¤¤¤¤¤ Services ¤¤¤¤¤¤¤¤¤¤

Ndisuio : Start = 3
EapHost : Start = 2
Wlansvc : Start = 2
SharedAccess : Start = 2
windefend : Start = 2
wuauserv : Start = 2
wscsvc : Start = 2

¤¤¤¤¤¤¤¤¤¤ Winlogon

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
Shell = explorer.exe
Userinit = C:\Windows\System32\userinit.exe,

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
Disk Cleaned
anti-ver blaster : OK
Prefetch cleaned
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

FEATURE_BROWSER_EMULATION | svchost :
====================================


Stealth MBR rootkit/Mebroot/Sinowal/TDL4 detector 0.4.2 by Gmer, http://www.gmer.net
Windows 6.0.6002 Disk: FUJITSU_MHY2250BH rev.0000000B -> Harddisk0\DR0 -> \Device\Ide\IdeDeviceP0T0L0-0

device: opened successfully
user: MBR read successfully

Disk trace:
called modules: ntoskrnl.exe CLASSPNP.SYS disk.sys acpi.sys hal.dll ataport.SYS pciide.sys PCIIDEX.SYS atapi.sys
1 nt!IofCallDriver[0x81C5814B] -> \Device\Harddisk0\DR0[0x849A3A28]
3 CLASSPNP[0x8A1A28B3] -> nt!IofCallDriver[0x81C5814B] -> [0x8494F918]
5 acpi[0x89A516BC] -> nt!IofCallDriver[0x81C5814B] -> \Device\Ide\IdeDeviceP0T0L0-0[0x848DB5E0]
kernel: MBR read successfully
user & kernel MBR OK



End of Scan : 18:44:03,41




¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
0
benurrr Messages postés 9643 Date d'inscription samedi 24 mai 2008 Statut Contributeur sécurité Dernière intervention 11 janvier 2012 107
24 nov. 2010 à 19:21
Télécharge DelFix sur ton bureau.

http://sd-1.archive-host.com/membres/up/17959594961240255/DelFix.exe

Option Recherche

Téléchargez DelFix sur votre bureau.
Lancez le, tapez 1 et validez en appuyant sur [Entrée]
Patientez quelques secondes puis copiez/collez le contenu du rapport qui s'ouvrira sur le forum qui vous prend en charge.

Note : Le rapport est sauvegardé sous C:\DelFixSearch.txt

-------------------------

3 Option Suppression

Téléchargez DelFix sur votre bureau
Lancez le, tapez 2 et validez en appuyant sur [Entrée]
Patientez quelques secondes puis copiez/collez le contenu du rapport qui s'ouvrira sur le forum qui vous prend en charge.

Note : Le rapport est sauvegardé sous C:\DelFixSuppr.txt


--------------Après------------------

tu va télécharger Ccleaner http://dl.commentcamarche.net/...

ouvre "Ccleaner" vas dans l'onglet "Option" puis "Avancé" puis décoches "Effacer uniquement les fichiers, du dossier temp de Windows, plus vieux que 48 heures."

. Puis vas dans l'onglet "Nettoyeur" fais "Analyse" puis "Lancer le nettoyage".
Puis vas dans l'onglet "Registre" puis fait "Chercher des erreurs" puis "Réparer les erreurs sélectionnée"
. Tu refais tous ca 4-5 fois (le nettoyage et le registre).

Puis reste dans "Ccleaner" puis va dans "Option" puis "Propriété" puis coches "Nettoyer automatiquement l'ordinateur au démarrage".
0
jaystarx Messages postés 229 Date d'inscription jeudi 29 octobre 2009 Statut Membre Dernière intervention 12 septembre 2014 1
24 nov. 2010 à 22:02
voila le rapport de recherche del'fix:




########## DelFix - Nettoyeur d'outils de désinfection ##########
#
# DelFix v6.5 - Rapport créé le 24/11/2010 à 21:56
# Mis à jour le 20/11/10 à 16h30 par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium (32 bits) [version 6.0.6002] Service Pack 2
# Nom d'utilisateur : Samantha - PC-DE-SAMANTHA (Administrateur)
# Exécuté depuis : C:\Users\Samantha\Desktop\DelFix.exe
# Option [Recherche]


~~~~~~ Dossier(s) ~~~~~~

Présent : C:\Kill'em
Présent : C:\Program Files\Ad-Remover
Présent : C:\Program Files\List_Kill'em
Présent : C:\Program Files\ZHPDiag
Présent : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\List_Kill'em
Présent : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP

~~~~~~ Fichier(s) ~~~~~~

Présent : C:\List'em.txt
Présent : C:\Ad-Report-CLEAN[1].txt
Présent : C:\Ad-Report-SCAN[1].txt
Présent : C:\Users\Samantha\Desktop\MBRCheck_11.24.10_15.48.27.txt
Présent : C:\Users\Samantha\Desktop\MBRCheck_11.24.10_16.09.57.txt
Présent : C:\Users\Samantha\Desktop\AD-R.lnk
Présent : C:\Users\Samantha\Desktop\ZHPDiag.txt
Présent : C:\Users\Samantha\Desktop\Kill'em.txt
Présent : C:\Users\Samantha\Desktop\More.txt
Présent : C:\Users\Public\Desktop\ZHPDiag.lnk
Présent : C:\Users\Public\Desktop\ZHPFix.lnk
Présent : C:\Users\Public\Desktop\MBRCheck.lnk
Présent : C:\Users\Samantha\Downloads\List_Killem_Install.exe
Présent : C:\Users\Samantha\Downloads\ZHPDiag.exe

~~~~~~ Registre ~~~~~~

Clé Présente : HKCU\SOFTWARE\Ad-Remover
Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Ad-Remover
Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{E88BA4E8-6B36-4D39-9499-C10B439819E1}_is1

~~~~~~ Autre ~~~~~~


########## EOF - "C:\DelFixSearch.txt" - [1933 octets] ##########
0
jaystarx Messages postés 229 Date d'inscription jeudi 29 octobre 2009 Statut Membre Dernière intervention 12 septembre 2014 1
24 nov. 2010 à 22:07
et voila le rapport de suppression:




########## DelFix - Nettoyeur d'outils de désinfection ##########
#
# DelFix v6.5 - Rapport créé le 24/11/2010 à 22:04
# Mis à jour le 20/11/10 à 16h30 par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium (32 bits) [version 6.0.6002] Service Pack 2
# Nom d'utilisateur : Samantha - PC-DE-SAMANTHA (Administrateur)
# Exécuté depuis : C:\Users\Samantha\Desktop\DelFix.exe
# Option [Suppression]


~~~~~~ Dossier(s) ~~~~~~

Supprimé : C:\Kill'em
Supprimé : C:\Program Files\Ad-Remover
Supprimé : C:\Program Files\List_Kill'em
Supprimé : C:\Program Files\ZHPDiag
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\List_Kill'em
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP

~~~~~~ Fichier(s) ~~~~~~

Supprimé : C:\List'em.txt
Supprimé : C:\Ad-Report-CLEAN[1].txt
Supprimé : C:\Ad-Report-SCAN[1].txt
Supprimé : C:\Users\Samantha\Desktop\MBRCheck_11.24.10_15.48.27.txt
Supprimé : C:\Users\Samantha\Desktop\MBRCheck_11.24.10_16.09.57.txt
Supprimé : C:\Users\Samantha\Desktop\AD-R.lnk
Supprimé : C:\Users\Samantha\Desktop\ZHPDiag.txt
Supprimé : C:\Users\Samantha\Desktop\Kill'em.txt
Supprimé : C:\Users\Samantha\Desktop\More.txt
Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk
Supprimé : C:\Users\Public\Desktop\MBRCheck.lnk
Supprimé : C:\Users\Samantha\Downloads\List_Killem_Install.exe
Supprimé : C:\Users\Samantha\Downloads\ZHPDiag.exe

~~~~~~ Registre ~~~~~~

Clé Supprimée : HKCU\SOFTWARE\Ad-Remover
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Ad-Remover
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{E88BA4E8-6B36-4D39-9499-C10B439819E1}_is1

~~~~~~ Autre ~~~~~~


########## EOF - "C:\DelFixSuppr.txt" - [1959 octets] ##########
0
jaystarx Messages postés 229 Date d'inscription jeudi 29 octobre 2009 Statut Membre Dernière intervention 12 septembre 2014 1
24 nov. 2010 à 22:10
heuuuu petite question est ce normal que ca ne supprime pas les racourcis sur le bureau ou faut il que je l ai supprime en les mettant dans la corbeille manuellement?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
benurrr Messages postés 9643 Date d'inscription samedi 24 mai 2008 Statut Contributeur sécurité Dernière intervention 11 janvier 2012 107
24 nov. 2010 à 22:11
va içi et fait un scan antivirus en ligne pour vérifier s'il reste des résidus

https://www.eset.com/
0
jaystarx Messages postés 229 Date d'inscription jeudi 29 octobre 2009 Statut Membre Dernière intervention 12 septembre 2014 1
25 nov. 2010 à 14:06
bonjour , le scan Eset a detecté un fichier infecté dans cible:
C:\users\samantha\pictures\moi\install_www--1421-eMule.exe

menace:une variante probablede win32/Agent.COUVVMQ cheval de troie


voila super :( que dois faire pour le suprimer en plus avant le scan j ai pas coché suprimé les menaces!?
0
jaystarx Messages postés 229 Date d'inscription jeudi 29 octobre 2009 Statut Membre Dernière intervention 12 septembre 2014 1
25 nov. 2010 à 15:12
j ai été a l emplacement spécifié et j ai suprimé le fichier infecté !et la jsuis en train de refaire un scan avc eset.
0
benurrr Messages postés 9643 Date d'inscription samedi 24 mai 2008 Statut Contributeur sécurité Dernière intervention 11 janvier 2012 107
25 nov. 2010 à 15:36
ok c'est se qu'il fallait faire

mais a utiliser émule il faut t'attendre a être souvent infecter
0
jaystarx Messages postés 229 Date d'inscription jeudi 29 octobre 2009 Statut Membre Dernière intervention 12 septembre 2014 1
25 nov. 2010 à 16:43
nan tkt je n utilise pas emule c ma copine y a environ deux ans qu il l utilisé mais c fini elle l utilise plus il y a un brave moment tout a été supprimé il resté juste cette trace qui c été logé dans un dossier photo!comment ca se fais que tous les logiciels que l ont a utilisé ne l on pas detecté?et est ce c normal que je n arrive pas a supprimer les raccourcis des logiciels qu on a utilisé meme apres nettoyage avc del fix?
0
benurrr Messages postés 9643 Date d'inscription samedi 24 mai 2008 Statut Contributeur sécurité Dernière intervention 11 janvier 2012 107
25 nov. 2010 à 18:10
quelle raccourcie reste ?
0
jaystarx Messages postés 229 Date d'inscription jeudi 29 octobre 2009 Statut Membre Dernière intervention 12 septembre 2014 1
25 nov. 2010 à 18:19
Il reste mbrcheck,zhpdiag,zhpfix c est trois la et impossible de les supprimer
0
benurrr Messages postés 9643 Date d'inscription samedi 24 mai 2008 Statut Contributeur sécurité Dernière intervention 11 janvier 2012 107
25 nov. 2010 à 18:53
Ferme toutes les applications en cours, puis télécharge ToolsCleaner2 sur ton Bureau.
http://pc-system.fr/

Double clique sur ToolsCleaner2.exe >
puis Recherche
et sur Suppression
Note : ton bureau va disparaître, c'est normal. S'il n'apparaît pas à la fin du scan, fais la manip suivante :

CTRL+ALT+SUPP pour ouvrir le Gestionnaire des tâches.
Puis rends toi à l'onglet "Processus". Clique en haut à gauche sur Fichiers et choisis "Exécuter"

Tape explorer.exe et valide. Cela fera re-apparaître le Bureau

tu poste le rapport générer après suppression
0
jaystarx Messages postés 229 Date d'inscription jeudi 29 octobre 2009 Statut Membre Dernière intervention 12 septembre 2014 1
25 nov. 2010 à 22:27
re j ai fais ce que tu ma dis avc toolscleaner et a la fin pas de rapport il me dis impossible de creer le fichier c:/Tcleaner.text acces refusé
sinon les raccourcis ont bien été suprimé
0
benurrr Messages postés 9643 Date d'inscription samedi 24 mai 2008 Statut Contributeur sécurité Dernière intervention 11 janvier 2012 107
26 nov. 2010 à 09:22
comment va le pc ?
0
jaystarx Messages postés 229 Date d'inscription jeudi 29 octobre 2009 Statut Membre Dernière intervention 12 septembre 2014 1
26 nov. 2010 à 13:32
ben sava nikel est ce que je devrais pas desactivé les ancienes sauvegarde de restauration system et la reactivé histoire d effacer les anciennes sauvegarde au cas ou un virus ce serait mis la dedans puis la reactiver?
0
jaystarx Messages postés 229 Date d'inscription jeudi 29 octobre 2009 Statut Membre Dernière intervention 12 septembre 2014 1
26 nov. 2010 à 13:40
et autre chose C le pc a ma copine je viens de lui virer l antivirus microsoft esential parce que pour moi il est pas top je lui et mis avira free que j ai sur mon pc et ilest vraiment efficace il laisse rien passer le seule probleme c que je lui et mis avira free 9 par megarde alors que jvoulais lui mettre la nouvelle version avira free 10 qui viens de sortir donc ma question est ce jpeux lui téléchager la nouvelle version sans desinstaller la version 9 et elle va se mettre a jour en version 10 sans causer de probleme ou faut il que je desinstalle la version 9 anvant d installer la version 10???
0
benurrr Messages postés 9643 Date d'inscription samedi 24 mai 2008 Statut Contributeur sécurité Dernière intervention 11 janvier 2012 107
26 nov. 2010 à 14:32
oui tu peut la version 10 va s'occuper de virer la 9

pour la restauration mbam s'en est occuper par précaution

purger les points de restauration :

1.Ouvre le Menu Démarrer
2.Clique-droit sur Poste de travail
3.Clique sur Propriétés
4.Positionne-toi dans l'onglet Restauration du système
5.Coche Désactiver la restauration système
6.Valide par Ok
7.Redémarre
8.Reproduis les manipulations 1 à 3
9.Décoche Désactiver la restauration système
10.Valide par Ok

Créer un point de restauration.

- Aller dans le Menu Démarrer puis dans Programmes,
- Ensuite dans Accessoires et enfin dans Outils système,
- Choisir Restauration du système,
- Sélectionner Créer un point de restauration,
- Cliquer sur Suivant,
- Entrer un nom pour le point de restauration : ce nom doit être assez évocateur,
- Cliquer sur Créer et le point de restauration se créé automatiquement.

0