Programme de demarage languageshorcut? - Page 2

Résolu
Précédent
  • 1
  • 2
  1. jaystarx Messages postés 239 Statut Membre 1
     
    voici le rapport de clean:

    ¤¤¤¤¤¤¤¤¤¤ Kill'em by g3n-h@ckm@n 2.1.2.0 ¤¤¤¤¤¤¤¤¤¤

    User : Samantha (Administrateurs)
    Update on 23/11/2010 by g3n-h@ckm@n ::::: 12.00
    Start at: 18:43:01 | 24/11/2010

    Intel(R) Pentium(R) Dual CPU T2390 @ 1.86GHz
    Microsoft® Windows Vista(TM) Édition Familiale Premium (6.0.6002 32-bit) # Service Pack 2
    Internet Explorer 8.0.6001.18975
    Windows Firewall Status : Disabled

    C:\ -> Disque fixe local | 111,88 Go (41,75 Go free) | NTFS
    D:\ -> Disque fixe local | 111 Go (110,71 Go free) | NTFS
    E:\ -> Disque CD-ROM

    ¤¤¤¤¤¤¤¤¤¤ Files/folders :

    Quarantined & Deleted !! : C:\Users\Samantha\AppData\Local\ecaeb.bat
    Quarantined & Deleted !! : C:\Users\Samantha\AppData\Local\icehide.bat
    Quarantined & Deleted !! : C:\Users\Samantha\AppData\Local\d3d9caps.dat
    Quarantined & Deleted !! : C:\Users\Samantha\AppData\Local\GDIPFONTCACHEV1.DAT
    Quarantined & Deleted !! : C:\Program Files\Circle Developement
    Quarantined & Deleted !! : C:\Windows\SEC
    Quarantined & Deleted !! : C:\Windows\system32\AbaleZip.dll

    ¤¤¤¤¤¤¤¤¤¤ Hosts ¤¤¤¤¤¤¤¤¤¤

    127.0.0.1 localhost

    ¤¤¤¤¤¤¤¤¤¤ Registry ¤¤¤¤¤¤¤¤¤¤

    Deleted : HKLM\SYSTEM\CurrentControlSet\Services\mpnwmon
    Deleted : HKLM\SYSTEM\ControlSet003\Services\mpnwmon

    ¤¤¤¤¤¤¤¤¤¤ Internet Explorer ¤¤¤¤¤¤¤¤¤¤

    [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
    Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
    Local Page = C:\WINDOWS\system32\blank.htm
    Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
    Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
    Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

    [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
    Start Page = https://www.google.com/?gws_rd=ssl
    Local Page = C:\WINDOWS\system32\blank.htm
    Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch

    ¤¤¤¤¤¤¤¤¤¤ Security Center ¤¤¤¤¤¤¤¤¤¤

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
    cval = 1 (0x1)
    FirstRunDisabled = 1 (0x1)
    AntiVirusDisableNotify = 0 (0x0)
    FirewallDisableNotify = 0 (0x0)
    UpdatesDisableNotify = 0 (0x0)
    AntiVirusOverride = 0 (0x0)
    FirewallOverride = 0 (0x0)

    ¤¤¤¤¤¤¤¤¤¤ Services ¤¤¤¤¤¤¤¤¤¤

    Ndisuio : Start = 3
    EapHost : Start = 2
    Wlansvc : Start = 2
    SharedAccess : Start = 2
    windefend : Start = 2
    wuauserv : Start = 2
    wscsvc : Start = 2

    ¤¤¤¤¤¤¤¤¤¤ Winlogon

    [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
    Shell = explorer.exe
    Userinit = C:\Windows\System32\userinit.exe,

    ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
    Disk Cleaned
    anti-ver blaster : OK
    Prefetch cleaned
    ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

    FEATURE_BROWSER_EMULATION | svchost :
    ====================================

    Stealth MBR rootkit/Mebroot/Sinowal/TDL4 detector 0.4.2 by Gmer, http://www.gmer.net
    Windows 6.0.6002 Disk: FUJITSU_MHY2250BH rev.0000000B -> Harddisk0\DR0 -> \Device\Ide\IdeDeviceP0T0L0-0

    device: opened successfully
    user: MBR read successfully

    Disk trace:
    called modules: ntoskrnl.exe CLASSPNP.SYS disk.sys acpi.sys hal.dll ataport.SYS pciide.sys PCIIDEX.SYS atapi.sys
    1 nt!IofCallDriver[0x81C5814B] -> \Device\Harddisk0\DR0[0x849A3A28]
    3 CLASSPNP[0x8A1A28B3] -> nt!IofCallDriver[0x81C5814B] -> [0x8494F918]
    5 acpi[0x89A516BC] -> nt!IofCallDriver[0x81C5814B] -> \Device\Ide\IdeDeviceP0T0L0-0[0x848DB5E0]
    kernel: MBR read successfully
    user & kernel MBR OK

    End of Scan : 18:44:03,41

    ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
    0
  2. benurrr Messages postés 9766 Statut Contributeur sécurité 107
     
    Télécharge DelFix sur ton bureau.

    http://sd-1.archive-host.com/membres/up/17959594961240255/DelFix.exe

    Option Recherche

    Téléchargez DelFix sur votre bureau.
    Lancez le, tapez 1 et validez en appuyant sur [Entrée]
    Patientez quelques secondes puis copiez/collez le contenu du rapport qui s'ouvrira sur le forum qui vous prend en charge.

    Note : Le rapport est sauvegardé sous C:\DelFixSearch.txt

    -------------------------

    3 Option Suppression

    Téléchargez DelFix sur votre bureau
    Lancez le, tapez 2 et validez en appuyant sur [Entrée]
    Patientez quelques secondes puis copiez/collez le contenu du rapport qui s'ouvrira sur le forum qui vous prend en charge.

    Note : Le rapport est sauvegardé sous C:\DelFixSuppr.txt

    --------------Après------------------

    tu va télécharger Ccleaner http://dl.commentcamarche.net/...

    ouvre "Ccleaner" vas dans l'onglet "Option" puis "Avancé" puis décoches "Effacer uniquement les fichiers, du dossier temp de Windows, plus vieux que 48 heures."

    . Puis vas dans l'onglet "Nettoyeur" fais "Analyse" puis "Lancer le nettoyage".
    Puis vas dans l'onglet "Registre" puis fait "Chercher des erreurs" puis "Réparer les erreurs sélectionnée"
    . Tu refais tous ca 4-5 fois (le nettoyage et le registre).

    Puis reste dans "Ccleaner" puis va dans "Option" puis "Propriété" puis coches "Nettoyer automatiquement l'ordinateur au démarrage".
    0
  3. jaystarx Messages postés 239 Statut Membre 1
     
    voila le rapport de recherche del'fix:

    ########## DelFix - Nettoyeur d'outils de désinfection ##########
    #
    # DelFix v6.5 - Rapport créé le 24/11/2010 à 21:56
    # Mis à jour le 20/11/10 à 16h30 par Xplode
    # Système d'exploitation : Windows Vista (TM) Home Premium (32 bits) [version 6.0.6002] Service Pack 2
    # Nom d'utilisateur : Samantha - PC-DE-SAMANTHA (Administrateur)
    # Exécuté depuis : C:\Users\Samantha\Desktop\DelFix.exe
    # Option [Recherche]

    ~~~~~~ Dossier(s) ~~~~~~

    Présent : C:\Kill'em
    Présent : C:\Program Files\Ad-Remover
    Présent : C:\Program Files\List_Kill'em
    Présent : C:\Program Files\ZHPDiag
    Présent : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\List_Kill'em
    Présent : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP

    ~~~~~~ Fichier(s) ~~~~~~

    Présent : C:\List'em.txt
    Présent : C:\Ad-Report-CLEAN[1].txt
    Présent : C:\Ad-Report-SCAN[1].txt
    Présent : C:\Users\Samantha\Desktop\MBRCheck_11.24.10_15.48.27.txt
    Présent : C:\Users\Samantha\Desktop\MBRCheck_11.24.10_16.09.57.txt
    Présent : C:\Users\Samantha\Desktop\AD-R.lnk
    Présent : C:\Users\Samantha\Desktop\ZHPDiag.txt
    Présent : C:\Users\Samantha\Desktop\Kill'em.txt
    Présent : C:\Users\Samantha\Desktop\More.txt
    Présent : C:\Users\Public\Desktop\ZHPDiag.lnk
    Présent : C:\Users\Public\Desktop\ZHPFix.lnk
    Présent : C:\Users\Public\Desktop\MBRCheck.lnk
    Présent : C:\Users\Samantha\Downloads\List_Killem_Install.exe
    Présent : C:\Users\Samantha\Downloads\ZHPDiag.exe

    ~~~~~~ Registre ~~~~~~

    Clé Présente : HKCU\SOFTWARE\Ad-Remover
    Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Ad-Remover
    Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
    Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{E88BA4E8-6B36-4D39-9499-C10B439819E1}_is1

    ~~~~~~ Autre ~~~~~~

    ########## EOF - "C:\DelFixSearch.txt" - [1933 octets] ##########
    0
  4. jaystarx Messages postés 239 Statut Membre 1
     
    et voila le rapport de suppression:

    ########## DelFix - Nettoyeur d'outils de désinfection ##########
    #
    # DelFix v6.5 - Rapport créé le 24/11/2010 à 22:04
    # Mis à jour le 20/11/10 à 16h30 par Xplode
    # Système d'exploitation : Windows Vista (TM) Home Premium (32 bits) [version 6.0.6002] Service Pack 2
    # Nom d'utilisateur : Samantha - PC-DE-SAMANTHA (Administrateur)
    # Exécuté depuis : C:\Users\Samantha\Desktop\DelFix.exe
    # Option [Suppression]

    ~~~~~~ Dossier(s) ~~~~~~

    Supprimé : C:\Kill'em
    Supprimé : C:\Program Files\Ad-Remover
    Supprimé : C:\Program Files\List_Kill'em
    Supprimé : C:\Program Files\ZHPDiag
    Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\List_Kill'em
    Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP

    ~~~~~~ Fichier(s) ~~~~~~

    Supprimé : C:\List'em.txt
    Supprimé : C:\Ad-Report-CLEAN[1].txt
    Supprimé : C:\Ad-Report-SCAN[1].txt
    Supprimé : C:\Users\Samantha\Desktop\MBRCheck_11.24.10_15.48.27.txt
    Supprimé : C:\Users\Samantha\Desktop\MBRCheck_11.24.10_16.09.57.txt
    Supprimé : C:\Users\Samantha\Desktop\AD-R.lnk
    Supprimé : C:\Users\Samantha\Desktop\ZHPDiag.txt
    Supprimé : C:\Users\Samantha\Desktop\Kill'em.txt
    Supprimé : C:\Users\Samantha\Desktop\More.txt
    Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk
    Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk
    Supprimé : C:\Users\Public\Desktop\MBRCheck.lnk
    Supprimé : C:\Users\Samantha\Downloads\List_Killem_Install.exe
    Supprimé : C:\Users\Samantha\Downloads\ZHPDiag.exe

    ~~~~~~ Registre ~~~~~~

    Clé Supprimée : HKCU\SOFTWARE\Ad-Remover
    Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Ad-Remover
    Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
    Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{E88BA4E8-6B36-4D39-9499-C10B439819E1}_is1

    ~~~~~~ Autre ~~~~~~

    ########## EOF - "C:\DelFixSuppr.txt" - [1959 octets] ##########
    0
    1. jaystarx Messages postés 239 Statut Membre 1
       
      heuuuu petite question est ce normal que ca ne supprime pas les racourcis sur le bureau ou faut il que je l ai supprime en les mettant dans la corbeille manuellement?
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. benurrr Messages postés 9766 Statut Contributeur sécurité 107
     
    va içi et fait un scan antivirus en ligne pour vérifier s'il reste des résidus

    https://www.eset.com/
    0
  7. jaystarx Messages postés 239 Statut Membre 1
     
    bonjour , le scan Eset a detecté un fichier infecté dans cible:
    C:\users\samantha\pictures\moi\install_www--1421-eMule.exe

    menace:une variante probablede win32/Agent.COUVVMQ cheval de troie

    voila super :( que dois faire pour le suprimer en plus avant le scan j ai pas coché suprimé les menaces!?
    0
  8. jaystarx Messages postés 239 Statut Membre 1
     
    j ai été a l emplacement spécifié et j ai suprimé le fichier infecté !et la jsuis en train de refaire un scan avc eset.
    0
  9. benurrr Messages postés 9766 Statut Contributeur sécurité 107
     
    ok c'est se qu'il fallait faire

    mais a utiliser émule il faut t'attendre a être souvent infecter
    0
  10. jaystarx Messages postés 239 Statut Membre 1
     
    nan tkt je n utilise pas emule c ma copine y a environ deux ans qu il l utilisé mais c fini elle l utilise plus il y a un brave moment tout a été supprimé il resté juste cette trace qui c été logé dans un dossier photo!comment ca se fais que tous les logiciels que l ont a utilisé ne l on pas detecté?et est ce c normal que je n arrive pas a supprimer les raccourcis des logiciels qu on a utilisé meme apres nettoyage avc del fix?
    0
  11. benurrr Messages postés 9766 Statut Contributeur sécurité 107
     
    quelle raccourcie reste ?
    0
  12. jaystarx Messages postés 239 Statut Membre 1
     
    Il reste mbrcheck,zhpdiag,zhpfix c est trois la et impossible de les supprimer
    0
  13. benurrr Messages postés 9766 Statut Contributeur sécurité 107
     
    Ferme toutes les applications en cours, puis télécharge ToolsCleaner2 sur ton Bureau.
    http://pc-system.fr/

    Double clique sur ToolsCleaner2.exe >
    puis Recherche
    et sur Suppression
    Note : ton bureau va disparaître, c'est normal. S'il n'apparaît pas à la fin du scan, fais la manip suivante :

    CTRL+ALT+SUPP pour ouvrir le Gestionnaire des tâches.
    Puis rends toi à l'onglet "Processus". Clique en haut à gauche sur Fichiers et choisis "Exécuter"

    Tape explorer.exe et valide. Cela fera re-apparaître le Bureau

    tu poste le rapport générer après suppression
    0
  14. jaystarx Messages postés 239 Statut Membre 1
     
    re j ai fais ce que tu ma dis avc toolscleaner et a la fin pas de rapport il me dis impossible de creer le fichier c:/Tcleaner.text acces refusé
    sinon les raccourcis ont bien été suprimé
    0
  15. benurrr Messages postés 9766 Statut Contributeur sécurité 107
     
    comment va le pc ?
    0
  16. jaystarx Messages postés 239 Statut Membre 1
     
    ben sava nikel est ce que je devrais pas desactivé les ancienes sauvegarde de restauration system et la reactivé histoire d effacer les anciennes sauvegarde au cas ou un virus ce serait mis la dedans puis la reactiver?
    0
    1. jaystarx Messages postés 239 Statut Membre 1
       
      et autre chose C le pc a ma copine je viens de lui virer l antivirus microsoft esential parce que pour moi il est pas top je lui et mis avira free que j ai sur mon pc et ilest vraiment efficace il laisse rien passer le seule probleme c que je lui et mis avira free 9 par megarde alors que jvoulais lui mettre la nouvelle version avira free 10 qui viens de sortir donc ma question est ce jpeux lui téléchager la nouvelle version sans desinstaller la version 9 et elle va se mettre a jour en version 10 sans causer de probleme ou faut il que je desinstalle la version 9 anvant d installer la version 10???
      0
  17. benurrr Messages postés 9766 Statut Contributeur sécurité 107
     
    oui tu peut la version 10 va s'occuper de virer la 9

    pour la restauration mbam s'en est occuper par précaution

    purger les points de restauration :

    1.Ouvre le Menu Démarrer
    2.Clique-droit sur Poste de travail
    3.Clique sur Propriétés
    4.Positionne-toi dans l'onglet Restauration du système
    5.Coche Désactiver la restauration système
    6.Valide par Ok
    7.Redémarre
    8.Reproduis les manipulations 1 à 3
    9.Décoche Désactiver la restauration système
    10.Valide par Ok

    Créer un point de restauration.

    - Aller dans le Menu Démarrer puis dans Programmes,
    - Ensuite dans Accessoires et enfin dans Outils système,
    - Choisir Restauration du système,
    - Sélectionner Créer un point de restauration,
    - Cliquer sur Suivant,
    - Entrer un nom pour le point de restauration : ce nom doit être assez évocateur,
    - Cliquer sur Créer et le point de restauration se créé automatiquement.

    0
Précédent
  • 1
  • 2