PC infecté ? - Page 2

Précédent
  • 1
  • 2
  1. manu
     
    bonjour Electricien 69,

    voilà la suite que vous m'avez demandé de faire :

    Rapport de ZHPFix 6.12.3226 par Nicolas Coolman, Update du 06/12/2010
    Fichier d'export Registre : C:\ZHPExportRegistry-13-12-2010-11-07-50.txt
    Run by Propriétaire at 13/12/2010 11:07:50
    Windows XP Home Edition Service Pack 3 (Build 2600)
    Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
    Contact : nicolascoolman@yahoo.fr

    ========== Clé(s) du Registre ==========
    O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} () - http://207.188.7.150/033923a529d05f1f4306/netzip/RdxIE601_fr.cab => Clé supprimée avec succès
    O16 - DPF: {D1B80EBF-1A26-4FEC-B0B9-DCB934C6507E} () - http://dialup.carpediem.fr/CABS/cd/1,0,3,8/fr/AccesMembre.cab [HKLM\Software\PopCap] => Clé supprimée avec succès
    O53 - SMSR:HKLM\...\startupreg\SpybotSD TeaTimer [Key] . (.Safer-Networking Ltd. - System settings protector.) -- C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe => Clé supprimée avec succès

    ========== Valeur(s) du Registre ==========
    O4 - HKLM\..\Run: [DXM6Patch_981116] Clé orpheline => Valeur supprimée avec succès
    O4 - HKLM\..\Run: [NPSStartup] Clé orpheline => Valeur supprimée avec succès
    O4 - HKCU\..\Run: [WebCamRT.exe] Clé orpheline => Valeur supprimée avec succès
    O4 - HKUS\S-1-5-21-3279512797-2456617786-3385467530-1003\..\Run: [WebCamRT.exe] Clé orpheline => Valeur absente
    O3 - Toolbar: (no name) - {1E796980-9CC5-11D1-A83F-00C04FC99D61} . (.Pas de propriétaire - Pas de description.) -- (.not file.) => Valeur absente

    ========== Fichier(s) ==========
    c:\program files\spybot - search & destroy\teatimer.exe => Supprimé et mis en quarantaine

    ========== Récapitulatif ==========
    3 : Clé(s) du Registre
    5 : Valeur(s) du Registre
    1 : Fichier(s)

    End of the scan

    Rapport
    ############################## | UsbFix 7.035 | [Recherche]

    Utilisateur: Propriétaire (Administrateur) # MANU54 [ ]
    Mis à jour le 05/12/10 par El Desaparecido / C_XX
    Lancé à 11:19:48 | 13/12/2010
    Site Web: http://www.teamxscript.org
    Contact: eldesaparecido@teamxscript.org

    CPU: AMD Athlon(tm) XP 2400+
    Microsoft Windows XP Édition familiale (5.1.2600 32-Bit) # Service Pack 3
    Internet Explorer 8.0.6001.18702

    Pare-feu Windows: Désactivé /!\
    Antivirus: Norton Internet Security 2005 [(!) Disabled | Updated]
    Firewall: Norton Internet Security 2005 [(!) Disabled]
    RAM -> 1023 Mo
    C:\ (%systemdrive%) -> Disque fixe # 70 Go (41 Go libre(s) - 58%) [HP_PAVILION] # NTFS
    D:\ -> Disque fixe # 5 Go (1 Go libre(s) - 25%) [HP_RECOVERY] # FAT32
    E:\ -> CD-ROM
    F:\ -> CD-ROM
    G:\ -> Disque amovible # 4 Go (1016 Mo libre(s) - 27%) [] # FAT32
    H:\ -> Disque fixe # 112 Go (16 Go libre(s) - 14%) [] # NTFS

    ################## | Éléments infectieux |

    Présent! D:\Autorun.inf

    ################## | Registre |

    Présent! HKLM\software\microsoft\windows nt\currentversion\winlogon|Taskman
    Présent! HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System|DisableTaskMgr
    Présent! HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoClose

    ################## | Mountpoints2 |

    HKCU\.\.\.\.\Explorer\MountPoints2\K
    Shell\AutoRun\Command = "K:\WD SmartWare.exe" autoplay=true

    HKCU\.\.\.\.\Explorer\MountPoints2\{0e2985bd-04e3-11df-9444-4d6564696130}
    Shell\AutoRun\Command = "K:\WD SmartWare.exe" autoplay=true

    Espère ne pas avoir fait de bétises car j'ai fait un nettoyage avec ZHPDiag et voici le 2eme rapport :

    Rapport de ZHPFix 6.12.3226 par Nicolas Coolman, Update du 06/12/2010
    Fichier d'export Registre : C:\ZHPExportRegistry-13-12-2010-11-33-19.txt
    Run by Propriétaire at 13/12/2010 11:33:19
    Windows XP Home Edition Service Pack 3 (Build 2600)
    Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
    Contact : nicolascoolman@yahoo.fr

    ========== Clé(s) du Registre ==========
    O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} () - http://207.188.7.150/033923a529d05f1f4306/netzip/RdxIE601_fr.cab => Clé absente
    O16 - DPF: {D1B80EBF-1A26-4FEC-B0B9-DCB934C6507E} () - http://dialup.carpediem.fr/CABS/cd/1,0,3,8/fr/AccesMembre.cab [HKLM\Software\PopCap] => Clé absente
    O53 - SMSR:HKLM\...\startupreg\SpybotSD TeaTimer [Key] . (.Safer-Networking Ltd. - System settings protector.) -- C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe => Clé absente

    ========== Valeur(s) du Registre ==========
    O4 - HKLM\..\Run: [DXM6Patch_981116] Clé orpheline => Valeur absente
    O4 - HKLM\..\Run: [NPSStartup] Clé orpheline => Valeur absente
    O4 - HKCU\..\Run: [WebCamRT.exe] Clé orpheline => Valeur absente
    O4 - HKUS\S-1-5-21-3279512797-2456617786-3385467530-1003\..\Run: [WebCamRT.exe] Clé orpheline => Valeur absente
    O3 - Toolbar: (no name) - {1E796980-9CC5-11D1-A83F-00C04FC99D61} . (.Pas de propriétaire - Pas de description.) -- (.not file.) => Valeur absente

    ========== Fichier(s) ==========
    c:\program files\spybot - search & destroy\teatimer.exe () => Fichier absent

    ========== Autre ==========
    Rapport de ZHPFix 6.12.3226 par Nicolas Coolman, Update du 06/12/2010 => Format Non supporté
    Fichier d'export Registre : C:\ZHPExportRegistry-13-12-2010-11-07-50.txt => Format Non supporté
    Windows XP Home Edition Service Pack 3 (Build 2600) => Format Non supporté
    Contact : nicolascoolman@yahoo.fr => Format Non supporté
    ========== Clé(s) du Registre ========== => Format Non supporté
    ========== Valeur(s) du Registre ========== => Format Non supporté
    ========== Fichier(s) ========== => Format Non supporté
    ========== Récapitulatif ========== => Format Non supporté
    3 : Clé(s) du Registre => Format Non supporté
    5 : Valeur(s) du Registre => Format Non supporté
    1 : Fichier(s) => Format Non supporté

    ========== Récapitulatif ==========
    3 : Clé(s) du Registre
    5 : Valeur(s) du Registre
    1 : Fichier(s)
    11 : Autre

    End of the scan

    Merci pour votre disponibilité
    0
  2. Utilisateur anonyme
     
    bonsoir,
    relance Usbfix, clique sur Suppression, poste son rapport
    0
  3. manu
     
    bonsoir,

    voici le rapport Usbfix demandé :

    http://www.cijoint.fr/cjlink.php?file=cj201012/cijkNtSTQy.txt

    après suppression Usbfix , pour pouvoir continuer j'ai dû envoyé le résultat (mais à qui ???) !
    de + maintenant je ne retrouve pas toutes les applications dans la barre des tâches (manquent par ex. norton ; connection orange...) :-(

    merci
    @+
    0
    1. manu
       
      Note : A la fin de l'option nettoyage, il est recommandé de redémarrer le pc
      zut, je n'ai pas encore redémarrer mon pc ! dois le faire maintenant ?
      0
  4. Utilisateur anonyme
     
    le fichier est envoyé au consepteur de tool, il l'utilise pour améliorer l'outil,

    Merci pour lui ;-)

    supprime ces fichiers manuellement :

    [23/12/2008 - 09:57:01 | N | 268] C:\sqmdata00.sqm
    [17/03/2009 - 23:03:50 | N | 232] C:\sqmdata01.sqm
    [18/03/2009 - 09:33:57 | N | 232] C:\sqmdata02.sqm
    [18/03/2009 - 09:59:19 | N | 232] C:\sqmdata03.sqm
    [23/04/2009 - 21:43:25 | N | 268] C:\sqmdata04.sqm
    [24/05/2009 - 20:43:47 | N | 232] C:\sqmdata05.sqm
    [14/08/2009 - 00:40:24 | N | 268] C:\sqmdata06.sqm
    [23/12/2008 - 09:57:01 | N | 244] C:\sqmnoopt00.sqm
    [17/03/2009 - 23:03:50 | N | 244] C:\sqmnoopt01.sqm
    [18/03/2009 - 09:33:57 | N | 244] C:\sqmnoopt02.sqm
    [18/03/2009 - 09:59:19 | N | 244] C:\sqmnoopt03.sqm
    [23/04/2009 - 21:43:25 | N | 244] C:\sqmnoopt04.sqm
    [24/05/2009 - 20:43:47 | N | 244] C:\sqmnoopt05.sqm
    [14/08/2009 - 00:40:23 | N | 244] C:\sqmnoopt06.sqm


    ton antivirus est avira, ne cerche pas à voir Norton, on l'a viré !

    pour la connexion orange, j'en ai aucune udée !
    on ne l'a pas touchée !

    . télécharges Ccleaner à partir de cette adresse et enregistres le sur le bureau

    https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/

    .double-cliques sur le fichier pour lancer l'installation
    .sur la fenêtre de l'installation langage bien choisir français et OK
    .cliques sur suivant
    .lis la licence et j'accepte
    .cliques sur suivant
    .la tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner
    .cliques sur installer
    .cliques sur fermer
    .double-cliques sur l'icône de Ccleaner pour l'ouvrir
    .une fois ouvert tu cliques sur option et puis avancé
    .tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 24 heures
    .cliques sur nettoyeur
    .cliques sur windows et dans la colonne avancé
    .coches la première case vieilles données du perfetch que celle-la ce qui te donnes la case vielles données du perfetch et la case avancé qui c'est coché automatiquement mais que celle-la
    .cliques sur analyse une fois l'analyse terminé
    .cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vériffis en appuiant de nouveau sur analyse pour être sur qu'il n'y est plus rien
    .cliques maintenant sur registre et puis sur rechercher les erreurs
    .laisses tout cochées et cliques sur réparrer les erreurs sélectionnées
    .il te demande de sauvegarder OUI
    .tu lui donnes un nom pour pouvoir la retrouver et enregistre
    .cliques sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
    .il supprime et fermer tu vérifies en relançant rechercher les erreurs
    .tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
    .tu peux fermer Ccleaner

    * pour supprimer les outils de désinfection
    :

    Télecharge Delfix sur ton bureau :
    http://sd-1.archive-host.com/membres/up/17959594961240255/DelFix.exe

    *Clique sur le bouton « Suppression » et poste son rapport sur ton prochain message
    **Pour le désinstaller, il suffit de le relancer et cliquer sur le bouton de désinstallation.

    * fais une mise à jour de ton antivirus, lance un scan complet de ton pc, tiens moi au courant du résultat :-)

    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. manu
     
    donc maintenant je n'ai plus d'antivirus, merci :-(

    est il possible d'annuler la suppression de Norton je voulais le garder ? (je l'ai depuis pas mal d'année et je m'y suis habitué !)

    Pour Ccleaner je l'utilise déjà régulièrement : ) donc j'ai déja ce programme d'installé!

    merci
    0
    1. manu
       
      ouf, norton toujours en place ! :-)
      0
    2. manu
       
      voici le rapport Delfix

      http://www.cijoint.fr/cjlink.php?file=cj201012/cijRORbd4r.txt

      @+
      0
Précédent
  • 1
  • 2