Virus attrapé à cause d'une clé usb

Résolu/Fermé
samos62 Messages postés 60 Date d'inscription mercredi 4 juillet 2007 Statut Membre Dernière intervention 30 mars 2011 - 15 déc. 2010 à 20:08
 samos62 - 19 déc. 2010 à 18:32
Bonjour,

Depuis hier impossible d'acceder a ma page d'accueil internet une page vierge s'affiche a la place "about blank" et j'ai remarqué un ralentissement du pc. Je suppose que la clé usb de mon collegue en est la cause car mon antivirus avait detecté quelquechose qu'il a soit disant supprimé "autorun.inf" mais rien a faire le probleme persiste. Si quelqu'un pouvait m'aider SVP. Merci d'avance pour vos réponses


A voir également:

22 réponses

glops Messages postés 1850 Date d'inscription mardi 4 décembre 2007 Statut Membre Dernière intervention 26 mai 2012 150
15 déc. 2010 à 20:19
Bonjour

Fais ceci pour détecter un problème d'infection usb

désactive l'UAC de Win7 pour ne pas gêner la désinfection tu la réactiveras à la fin

http://www.depannetonpc.net/fiches-pratiques/lire_62_1_desactiver-l-uac-sous-windows-7.html

/!\ ferme toutes tes applications et enregistre le travail en cours en cours/!\

=> Télécharge UsbFix: (créé par El Desaparecido & C_XX) et enregistre-le sur ton bureau
sur la même page tu auras un tutoriel vidéo "recherche" pour t'aider si besoin
=> Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) succeptibles d'avoir été infectées sans les ouvrir
=> Double clic sur le raccourci UsbFix sur ton bureau, l'installation se fera automatiquement
=> Choisi: (recherche)
=> vérifie que tous tes supports amovibles sont connectés et clique sur OK
=> Laisse travailler l'outil
=> Ensuite post le rapport UsbFix.txt qui apparaîtra ou mieux héberge le sur http://www.cijoint.fr avant de me poster le lien fourni

=> le rapport UsbFix.txt est sauvegardé a la racine du disque


0
samos62 Messages postés 60 Date d'inscription mercredi 4 juillet 2007 Statut Membre Dernière intervention 30 mars 2011
15 déc. 2010 à 20:27
############################## | UsbFix 7.035 | [Recherche]

Utilisateur: Samuel (Administrateur) # SAMUEL-PC [System manufacturer System Product Name]
Mis à jour le 05/12/10 par El Desaparecido / C_XX
Lancé à 20:26:44 | 15/12/2010
Site Web: http://www.teamxscript.org
Contact: eldesaparecido@teamxscript.org

CPU: AMD Athlon(tm) II X4 635 Processor
CPU 2: AMD Athlon(tm) II X4 635 Processor
Microsoft Windows 7 Édition Intégrale (6.1.7600 64-Bit) #
Internet Explorer 8.0.7600.16385

RAM -> 4095 Mo
C:\ (%systemdrive%) -> Disque fixe # 391 Go (223 Go libre(s) - 57%) [] # NTFS
D:\ -> Disque fixe # 541 Go (475 Go libre(s) - 88%) [] # NTFS
E:\ -> CD-ROM
K:\ -> CD-ROM

################## | Éléments infectieux |


Présent! C:\Users\Samuel\AppData\Local\Temp\AutoRun.exe

################## | Registre |


################## | Mountpoints2 |


################## | Vaccin |

(!) Cet ordinateur n'est pas vacciné!

################## | E.O.F |
0
glops Messages postés 1850 Date d'inscription mardi 4 décembre 2007 Statut Membre Dernière intervention 26 mai 2012 150
15 déc. 2010 à 20:34
l'infection a bien été repérée il faut passer à la suppression de cette manière:

=> Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) succeptibles d'avoir été infectées sans les ouvrir

=> Double clic sur le raccourci "UsbFix" présent sur ton bureau
=> choisi: ( Suppression )
=> vérifie que tous tes supports amovibles sont connectés et clique sur OK
=> Ton bureau disparaîtra momentanément
=> UsbFix scannera ton pc , laisse travailler l'outil.
=> Ensuite post le rapport UsbFix.txt qui apparaîtra avec le bureau .
=> Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )

=> ( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

une fois cela effectué ,nous allons faire un diagnostic complet de ton système de cette façon:

=> Télécharge ce logiciel: ZHPDiag de Nicolas Coolman
=> clique sur ZHPDiag.exe pour l'installer ! sous vista/win7 => clic droit et "exécuter en tant qu'administrateur !
=> Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
=> Clique ensuite sur l'icône représentant une loupe (« Lancer le diagnostic »)
=> Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
=> Héberge le rapport ZHPDiag.txt sur http://www.cijoint.fr/ puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

note: si le fichier est trop" lourd" tu devras le compresser au format *.Zip ou *.Rar pour pouvoir l'héberger sur cijoint.fr



0
samos62 Messages postés 60 Date d'inscription mercredi 4 juillet 2007 Statut Membre Dernière intervention 30 mars 2011
15 déc. 2010 à 20:38
############################## | UsbFix 7.035 | [Suppression]

Utilisateur: Samuel (Administrateur) # SAMUEL-PC [System manufacturer System Product Name]
Mis à jour le 05/12/10 par El Desaparecido / C_XX
Lancé à 20:36:08 | 15/12/2010
Site Web: http://www.teamxscript.org
Contact: eldesaparecido@teamxscript.org

CPU: AMD Athlon(tm) II X4 635 Processor
CPU 2: AMD Athlon(tm) II X4 635 Processor
Microsoft Windows 7 Édition Intégrale (6.1.7600 64-Bit) #
Internet Explorer 8.0.7600.16385

RAM -> 4095 Mo
C:\ (%systemdrive%) -> Disque fixe # 391 Go (223 Go libre(s) - 57%) [] # NTFS
D:\ -> Disque fixe # 541 Go (475 Go libre(s) - 88%) [] # NTFS
E:\ -> CD-ROM
K:\ -> CD-ROM

################## | Éléments infectieux |


Supprimé! C:\Users\Samuel\AppData\Local\Temp\AutoRun.exe
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-309724625-1471581413-2446529350-1000
Supprimé! D:\$RECYCLE.BIN\S-1-5-21-309724625-1471581413-2446529350-1000

################## | Registre |


################## | Mountpoints2 |


################## | Listing |

[15/12/2010 - 20:36:28 | SHD ] C:\$Recycle.Bin
[25/05/2010 - 20:45:38 | D ] C:\ASUS.000
[25/05/2010 - 20:45:26 | D ] C:\ASUS.SYS
[25/05/2010 - 21:06:41 | D ] C:\ATI
[05/12/2010 - 19:12:23 | N | 50175] C:\bdlog.txt
[18/05/2010 - 05:53:40 | D ] C:\Boot
[14/07/2009 - 02:38:58 | RASH | 383562] C:\bootmgr
[18/05/2010 - 05:53:41 | N | 8192] C:\BOOTSECT.BAK
[14/07/2009 - 06:08:56 | SHD ] C:\Documents and Settings
[25/05/2010 - 20:49:57 | D ] C:\dvmexp
[15/12/2010 - 18:19:21 | N | 177] C:\dvmexp.idx
[25/05/2010 - 20:26:01 | N | 204528] C:\grldr
[15/12/2010 - 18:08:55 | ASH | 3220578304] C:\hiberfil.sys
[25/05/2010 - 21:23:59 | RHD ] C:\MSOCache
[15/12/2010 - 18:08:57 | ASH | 4294107136] C:\pagefile.sys
[14/07/2009 - 04:20:08 | D ] C:\PerfLogs
[25/05/2010 - 21:56:06 | D ] C:\Program Files
[14/12/2010 - 18:45:27 | D ] C:\Program Files (x86)
[04/12/2010 - 14:39:28 | HD ] C:\ProgramData
[15/12/2010 - 19:42:12 | D ] C:\Qoobox
[18/05/2010 - 05:00:11 | SHD ] C:\Recovery
[25/05/2010 - 20:45:38 | N | 57] C:\splash.idx
[14/12/2010 - 18:45:22 | SHD ] C:\System Volume Information
[25/05/2010 - 20:49:57 | D ] C:\temp
[15/12/2010 - 20:36:28 | D ] C:\UsbFix
[15/12/2010 - 20:36:09 | A | 740] C:\UsbFix.txt
[26/05/2010 - 19:47:54 | D ] C:\Users
[30/07/2009 - 21:07:16 | N | 9392] C:\version
[09/10/2010 - 22:21:10 | D ] C:\Windows
[15/12/2010 - 20:36:28 | SHD ] D:\$RECYCLE.BIN
[21/09/2009 - 15:14:16 | N | 88025] D:\00-Front.jpg
[21/09/2009 - 15:16:50 | N | 1915] D:\00-Ghostface Killah - Ghostdini Wizard Of Poetry In Emerald City-RGF.m3u
[27/08/2010 - 14:27:52 | N | 978] D:\00-krs-one_and_true_master-meta-historical-2010.m3u
[27/08/2010 - 14:27:52 | N | 2224] D:\00-krs-one_and_true_master-meta-historical-2010.nfo
[27/08/2010 - 14:27:52 | N | 1178] D:\00-krs-one_and_true_master-meta-historical-2010.sfv
[08/05/2010 - 23:45:58 | N | 716] D:\00-nas_and_damian_marley-distant_relatives-2010.m3u
[08/05/2010 - 23:45:58 | N | 1544] D:\00-nas_and_damian_marley-distant_relatives-2010.nfo
[08/05/2010 - 23:45:58 | N | 2236] D:\00-nas_and_damian_marley-distant_relatives-2010.sfv
[21/09/2009 - 09:58:58 | N | 4708480] D:\01 - Ghostface Killah - Not Your Average Girl Ft. Shareefa-RGF.mp3
[27/08/2010 - 14:27:52 | N | 838784] D:\01-krs-one_and_true_master-intro.mp3
[08/05/2010 - 23:45:58 | N | 7133645] D:\01-nas_and_damian_marley-as_we_enter.mp3
[21/09/2009 - 09:58:58 | N | 6131840] D:\02 - Ghostface Killah - Do Over Ft. Raheem 'Radio' DeVaughn-RGF.mp3
[27/08/2010 - 14:27:53 | N | 5531930] D:\02-krs-one_and_true_master-murda_ya.mp3
[08/05/2010 - 23:45:58 | N | 10803327] D:\02-nas_and_damian_marley-tribal_war_(featuring_knaan).mp3
[21/09/2009 - 09:58:58 | N | 5863552] D:\03 - Ghostface Killah - Baby Ft. Raheem 'Radio' DeVaughn-RGF.mp3
[27/08/2010 - 14:27:52 | N | 559115] D:\03-krs-one_and_true_master-madonna_and_child_(skit).mp3
[08/05/2010 - 23:45:58 | N | 14492861] D:\03-nas_and_damian_marley-strong_will_continue.mp3
[21/09/2009 - 09:58:58 | N | 6439040] D:\04 - Ghostface Killah - Lonely Ft. Jack Knight-RGF.mp3
[27/08/2010 - 14:27:53 | N | 3664003] D:\04-krs-one_and_true_master-unified_field_(feat._dr._oyibo).mp3
[08/05/2010 - 23:45:58 | N | 10386490] D:\04-nas_and_damian_marley-leaders_(featuring_stephen_marley).mp3
[21/09/2009 - 09:58:54 | N | 3502208] D:\05 - Ghostface Killah - Stapleton Sex-RGF.mp3
[27/08/2010 - 14:27:53 | N | 3366103] D:\05-krs-one_and_true_master-gimmie_da_90s.mp3
[08/05/2010 - 23:45:58 | N | 11571327] D:\05-nas_and_damian_marley-friends.mp3
[21/09/2009 - 09:58:58 | N | 3784832] D:\06 - Ghostface Killah - Stay-RGF.mp3
[27/08/2010 - 14:27:53 | N | 956918] D:\06-krs-one_and_true_master-revelation_(skit).mp3
[08/05/2010 - 23:45:58 | N | 10559865] D:\06-nas_and_damian_marley-count_your_blessings.mp3
[21/09/2009 - 09:58:58 | N | 5714048] D:\07 - Ghostface Killah - Paragraphes Of Love Ft. Vaughn Anthony And Estelle-RGF.mp3
[27/08/2010 - 14:27:53 | N | 2660855] D:\07-krs-one_and_true_master-knowledge_reigns_supreme.mp3
[08/05/2010 - 23:45:58 | N | 14127147] D:\07-nas_and_damian_marley-dispear.mp3
[21/09/2009 - 09:58:58 | N | 6545536] D:\08 - Ghostface Killah - Guest House Ft. Fabolous-RGF.mp3
[27/08/2010 - 14:27:53 | N | 496461] D:\08-krs-one_and_true_master-my_mind_(skit).mp3
[08/05/2010 - 23:45:58 | N | 9344733] D:\08-nas_and_damian_marley-land_of_promise_(featuring_dennis_brown).mp3
[21/09/2009 - 09:58:58 | N | 5984384] D:\09 - Ghostface Killah - Let's Stop Playing Ft. John Legend-RGF.mp3
[27/08/2010 - 14:27:53 | N | 2935777] D:\09-krs-one_and_true_master-palm_and_fist.mp3
[08/05/2010 - 23:45:58 | N | 11974744] D:\09-nas_and_damian_marley-in_his_own_words_(featuring_stephen_marley).mp3
[21/09/2009 - 09:58:58 | N | 4720768] D:\10 - Ghostface Killah - Forever-RGF.mp3
[27/08/2010 - 14:27:53 | N | 3432471] D:\10-krs-one_and_true_master-one_of_them_days.mp3
[08/05/2010 - 23:45:58 | N | 9884861] D:\10-nas_and_damian_marley-nah_mean.mp3
[21/09/2009 - 09:58:58 | N | 5738624] D:\11 - Ghostface Killah - I'll Be That Ft. Adrienne Bailon-RGF.mp3
[27/08/2010 - 14:27:51 | N | 865935] D:\11-krs-one_and_true_master-ancient_hip_hop_(skit).mp3
[08/05/2010 - 23:45:58 | N | 13806363] D:\11-nas_and_damian_marley-patience.mp3
[21/09/2009 - 09:58:56 | N | 5968000] D:\12 - Ghostface Killah - Goner Ft. Lloyd-RGF.mp3
[27/08/2010 - 14:27:52 | N | 4604291] D:\12-krs-one_and_true_master-old_school_hip_hop.mp3
[08/05/2010 - 23:45:58 | N | 9599696] D:\12-nas_and_damian_marley-my_generation_(featuring_joss_stone_and_lil_wayne).mp3
[21/09/2009 - 09:58:54 | N | 4956288] D:\13 - Ghostface Killah - She's A Killah Ft. Ron Browz (Bonus)-RGF.mp3
[27/08/2010 - 14:27:53 | N | 1068745] D:\13-krs-one_and_true_master-naga_(skit).mp3
[08/05/2010 - 23:45:58 | N | 16021629] D:\13-nas_and_damian_marley-africa_must_wake_up_(featuring_knaan).mp3
[21/09/2009 - 09:58:52 | N | 6213760] D:\14 - Ghostface Killah - Back Like That (Remix) Ft. Kanye West And Ne-Yo (Bonus)-RGF.mp3
[27/08/2010 - 14:27:53 | N | 2975659] D:\14-krs-one_and_true_master-1-2_heres_what_we_gonna_do_(feat._rza).mp3
[27/08/2010 - 14:27:53 | N | 748813] D:\15-krs-one_and_true_master-freeman_(skit).mp3
[27/08/2010 - 14:27:52 | N | 4060512] D:\16-krs-one_and_true_master-meta-historical.mp3
[27/08/2010 - 14:27:52 | N | 853489] D:\17-krs-one_and_true_master-the_struggle.mp3
[27/08/2010 - 14:27:53 | N | 2971482] D:\18-krs-one_and_true_master-street_rhymer_(feat._cappadonna).mp3
[27/08/2010 - 14:27:53 | N | 3802412] D:\19-krs-one_and_true_master-hes_us.mp3
[27/08/2010 - 14:27:52 | N | 1093192] D:\20-krs-one_and_true_master-outro.mp3
[29/10/2010 - 18:42:18 | D ] D:\30.Days.Of.Night.Dark.Days.2010.FRENCH.DVDRiP.XViD-SLiM
[06/09/2010 - 19:33:49 | D ] D:\Absolument 80 - Les plus grands tubes français
[23/10/2010 - 18:14:19 | D ] D:\Alain Souchon - Best Of CD1 (1974-1986)
[23/10/2010 - 18:14:17 | D ] D:\Alain Souchon - Best Of CD2 (1986-2005)
[05/09/2010 - 16:43:59 | D ] D:\Bestov Les Rita Mitsouko
[05/06/2010 - 17:07:21 | D ] D:\Black eyed peas - The end
[02/03/2010 - 20:17:54 | N | 2631] D:\Boas Vindas - Welcome - The Rostrum.txt
[05/06/2010 - 19:35:31 | D ] D:\Bob Marley - Best Of The Legend - Edition Deluxe
[05/09/2010 - 16:44:04 | D ] D:\claude francois 2cd ses plus grands succes+pochettes.rar
[08/04/2010 - 22:38:00 | D ] D:\Cypress_Hill-Rise_Up-RETAIL-2010-NoGroup
[25/06/2010 - 13:17:54 | D ] D:\Daft Punk - Homework
[05/09/2010 - 16:44:14 | D ] D:\Daniel Balavoine
[20/08/2009 - 21:11:22 | D ] D:\David.Guetta-One.Love.2009.MOD.By.Cochise
[25/04/2010 - 23:13:42 | D ] D:\Despo Rutti - Convictions Suicidaires (2010) [Ed2KToRRenT.Tk]
[10/12/2004 - 21:30:54 | D ] D:\Disc # 1
[10/12/2004 - 23:26:50 | D ] D:\Disc # 2
[17/08/2010 - 19:27:04 | N | 259192008] D:\Dragon Quest IX (fr).nds
[30/06/2010 - 22:21:30 | N | 2353590272] D:\FwD SI BDRip.avi
[10/10/2010 - 12:33:25 | D ] D:\Game
[03/07/2010 - 12:37:02 | N | 1169] D:\Incoming - Raccourci.lnk
[04/10/2010 - 16:21:09 | D ] D:\jeux ds
[09/09/2009 - 21:07:07 | D ] D:\Krs-One_And_Buckshot-Survival_Skills-2009-H3X
[04/10/2010 - 16:44:39 | N | 733884416] D:\L.Immortel.FRENCH.REPACK.1CD.DVDRip.XviD-ATeam.avi
[16/11/2009 - 20:17:23 | D ] D:\Lady Gaga The Fame Monster Deluxe Edition
[05/09/2009 - 00:35:29 | D ] D:\M.O.P-Foundation-2009-VAG
[07/09/2010 - 17:40:00 | D ] D:\MC_Jean_Gab1-Seul_Je_Temmerde-FR-2010-H5N1
[27/03/2010 - 06:38:10 | D ] D:\Method Man Ghostface & Raekwon - Wu Massacre 2010
[05/06/2010 - 16:28:04 | D ] D:\Method_Man_And_Redman-Blackout_2-2009-H3X
[29/10/2010 - 18:45:08 | D ] D:\Micheal Jordan Ultimate
[01/04/2009 - 18:53:29 | D ] D:\Mobb_Deep-The_Safe_Is_Cracked-2009-H3X
[01/12/2006 - 22:37:14 | N | 904704] D:\msdia80.dll
[20/09/2010 - 17:34:47 | D ] D:\msdownld.tmp
[14/09/2010 - 19:46:07 | D ] D:\Naruto
[09/10/2010 - 19:09:15 | N | 227617316] D:\Naruto Shippuden 180.avi
[18/12/2009 - 23:31:48 | D ] D:\Obie_Trice-Special_Reserve-2009-Xplode
[18/07/2010 - 19:57:59 | N | 733069312] D:\svl-na-xvid.avi
[18/05/2010 - 04:55:08 | SHD ] D:\System Volume Information
[01/10/2010 - 18:09:40 | N | 727843152] D:\The expandables.avi
[06/06/2010 - 19:28:48 | D ] D:\U2 - The Best of 1980-1990
[06/06/2010 - 19:28:45 | D ] D:\U2 - The Best of 1990-2000
[16/02/2010 - 00:35:56 | D ] D:\Wu-Tang_Clan-Return_Of_The_Wu_And_Friends_(Mixed_By_DJ_Mathematics)-2010-VAG
[26/06/2009 - 12:08:18 | D ] D:\Wu_Tang_Clan-Chamber_Music-2009-H3X

################## | Vaccin |

C:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
D:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)

################## | Upload |

Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_SAMUEL-PC.zip
http://www.teamxscript.org/Upload.php
Merci de votre contribution.

################## | E.O.F |
0
glops Messages postés 1850 Date d'inscription mardi 4 décembre 2007 Statut Membre Dernière intervention 26 mai 2012 150
15 déc. 2010 à 20:48
ok pour usbFix , montre moi le ZHPDiag ...
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
samos62 Messages postés 60 Date d'inscription mercredi 4 juillet 2007 Statut Membre Dernière intervention 30 mars 2011
15 déc. 2010 à 20:56
voila le lien http://www.cijoint.fr/cjlink.php?file=cj201012/cijpWZyviH.txt
0
samos62 Messages postés 60 Date d'inscription mercredi 4 juillet 2007 Statut Membre Dernière intervention 30 mars 2011
15 déc. 2010 à 21:26
tout a l'air rentré dans l'ordre si tu vois d'autres choses sur le rapport ZHPDiag préviens moi. En tout cas un grand merci.
0
glops Messages postés 1850 Date d'inscription mardi 4 décembre 2007 Statut Membre Dernière intervention 26 mai 2012 150
15 déc. 2010 à 21:34
c'est loin d'être fini lis la suite
0
glops Messages postés 1850 Date d'inscription mardi 4 décembre 2007 Statut Membre Dernière intervention 26 mai 2012 150
Modifié par glops le 15/12/2010 à 21:33
il y a un parasite "pugi" sur ce PC,pour continuer fais ceci pour restaurer ton fichier host:

=> Télécharge: RstHosts de Xplode et enregistre le sur ton bureau.

=> Double-clique sur RHosts.exe
=> Choisis l'option "Restaurer"
=> Confirme la restauration du fichier hosts

ensuite exécute ce logiciel

=> Rends-toi à cette adresse:

afin de télécharger AD-Remover (créé par C_XX)
=> Clique sur TÉLÉCHARGER et enregistre-le sur ton bureau.
=> /!\ Déconnecte-toi d'internet et ferme toutes applications en cours /!\
=> Double-clique sur l'icône Ad-remover située sur ton Bureau.
=> Sur la page, clique sur le bouton « Nettoyer »
=> Confirme l'opération
=> Laisse travailler l'outil.
=> héberge le rapport qui apparaît à la fin sur http://www.cijoint.fr et poste le lien fourni dans ta réponse

note: Le rapport est sauvegardé aussi sous C:\Ad-Report-CLEAN.txt

(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)




glops31 /-----------\ Une désinfection inachevée est inutile... /------------
----------------------/ Qui prend conseil est près de bien faire.\------------
0
glops Messages postés 1850 Date d'inscription mardi 4 décembre 2007 Statut Membre Dernière intervention 26 mai 2012 150
16 déc. 2010 à 13:47
où en es tu?
0
samos62 Messages postés 60 Date d'inscription mercredi 4 juillet 2007 Statut Membre Dernière intervention 30 mars 2011
16 déc. 2010 à 18:09
Désolé pour le retard j'ai eu une rude journée je mis remet voila le rapport ad remover


======= RAPPORT D'AD-REMOVER 2.0.0.2,C | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par TeamXscript le 08/12/10 à 10:40
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org

C:\Program Files (x86)\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 18:00:17 le 16/12/2010, Mode normal

Microsoft Windows 7 Édition Intégrale (X64)
Samuel@SAMUEL-PC (System manufacturer System Product Name)

============== ACTION(S) ==============


Dossier supprimé: C:\Program Files (x86)\Conduit

(!) -- Fichiers temporaires supprimés.


Clé supprimée: HKLM\Software\Classes\Interface\{20ED5AF7-D9C4-409E-9EB3-D2A44A77FB6D}
Clé supprimée: HKLM\Software\Classes\Interface\{DB885111-F39F-4D88-9EE5-C88460B6DF7B}
Clé supprimée: HKLM\Software\Classes\Toolbar.CT2504091
Clé supprimée: HKLM\Software\Conduit
Clé supprimée: HKCU\Software\Conduit
Clé supprimée: HKCU\Software\Zugo
Clé supprimée: HKCU\Software\AppDataLow\Toolbar
Clé supprimée: HKCU\Software\AppDataLow\Software\Conduit


============== SCAN ADDITIONNEL ==============

** Internet Explorer Version [8.0.7600.16385] **

[HKCU\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\Windows\system32\blank.htm
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/
Use Search Asst: no

[HKLM\Software\Microsoft\Internet Explorer\Main]
AutoHide: yes
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Enable Browser Extensions: yes
Local Page: C:\Windows\SysWOW64\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/
Use Search Asst: no

[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm

========================================

C:\Program Files (x86)\Ad-Remover\Quarantine: 1 Fichier(s)
C:\Program Files (x86)\Ad-Remover\Backup: 14 Fichier(s)

C:\Ad-Report-CLEAN[1].txt - 16/12/2010 (0 Octet(s))

Fin à: 18:01:36, 16/12/2010

============== E.O.F ==============
0
glops Messages postés 1850 Date d'inscription mardi 4 décembre 2007 Statut Membre Dernière intervention 26 mai 2012 150
16 déc. 2010 à 18:23
Bonsoir

refais un nouveau scan avec ZHPdiag et poste moi le lien

0
samos62 Messages postés 60 Date d'inscription mercredi 4 juillet 2007 Statut Membre Dernière intervention 30 mars 2011
16 déc. 2010 à 18:29
http://www.cijoint.fr/cjlink.php?file=cj201012/cij1vhs22z.txt
0
glops Messages postés 1850 Date d'inscription mardi 4 décembre 2007 Statut Membre Dernière intervention 26 mai 2012 150
Modifié par glops le 16/12/2010 à 19:50
fais ce qui suit Stp?=> Lance ZHPFix (via le raccourci seringue sur ton Bureau)
=> Copie les lignes suivantes :

O2 - BHO: vShare Plugin - {043C5167-00BB-4324-AF7E-62013FAEDACF} . (.Pas de propriétaire - Pas de description.) -- C:\Program Files (x86)\vShare\vshare_toolbar.dll
O3 - Toolbar: vShare Plugin - {043C5167-00BB-4324-AF7E-62013FAEDACF} . (.Pas de propriétaire - Pas de description.) -- C:\Program Files (x86)\vShare\vshare_toolbar.dll
O18 - Handler: vsharechrome - {3F3A4B8A-86FC-43A4-BB00-6D7EBE9D4484} . (.Pas de propriétaire - Pas de description.) -- C:\Program Files (x86)\vShare\vshare_toolbar.dll
O69 - SBI: SearchScopes [HKCU] {043C5167-00BB-4324-AF7E-62013FAEDACF} - (Web Search...) - http://ww1.toolbarhome.com


=> Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
=>les lignes copiées et seulement celles-là doivent se placer dans la fenêtre
=> valide par "OK"
=> Clique sur « Tous », puis sur « Nettoyer »
=> Copie/colle la totalité du rapport dans ta prochaine réponse ou héberge le sur cijoint.fr


glops31 /-----------\ Une désinfection inachevée est inutile... /------------
----------------------/ Qui prend conseil est près de bien faire.\------------
0
samos62 Messages postés 60 Date d'inscription mercredi 4 juillet 2007 Statut Membre Dernière intervention 30 mars 2011
16 déc. 2010 à 19:09
http://www.cijoint.fr/cjlink.php?file=cj201012/cijoaFkjp0.txt
0
glops Messages postés 1850 Date d'inscription mardi 4 décembre 2007 Statut Membre Dernière intervention 26 mai 2012 150
16 déc. 2010 à 19:50
tu vas maintenant utiliser un logiciel plus généraliste et très efficace que tu pourras conserver et utiliser régulièrement:

=> Télécharge Malwarebytes antimalware:
=> Tu auras un tutoriel à ta disposition pour l'installer et l'utiliser correctement ici: https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
=> Fais la mise à jour du logiciel (elle se fait normalement à l'installation)
=> Lance une analyse complète en cliquant sur "Exécuter un examen complet"
=> Sélectionne les disques que tu veux analyser et clique sur "Lancer l'examen"
=> L'analyse peut durer un bon moment....~2 heures
=> Une fois l'analyse terminée, clique sur "OK" puis sur "Afficher les résultats"
=>Vérifie que tout ce qui est en rouge est bien coché et clique sur "Supprimer la sélection" => et ensuite sur "OK"
=> Un rapport va s'ouvrir dans le bloc note... héberge le sur http://www.cijoint.fr/ avant de me poster le lien
=> Il est possible que certains fichiers devront être supprimés au redémarrage du PC... Fais le en cliquant sur "oui" à la question posée
0
samos62 Messages postés 60 Date d'inscription mercredi 4 juillet 2007 Statut Membre Dernière intervention 30 mars 2011
16 déc. 2010 à 21:39
Malwarebytes' Anti-Malware 1.50
www.malwarebytes.org

Version de la base de données: 5328

Windows 6.1.7600
Internet Explorer 8.0.7600.16385

16/12/2010 21:38:05
mbam-log-2010-12-16 (21-38-05).txt

Type d'examen: Examen complet (C:\|)
Elément(s) analysé(s): 308461
Temps écoulé: 24 minute(s), 15 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0
glops Messages postés 1850 Date d'inscription mardi 4 décembre 2007 Statut Membre Dernière intervention 26 mai 2012 150
16 déc. 2010 à 21:54
allez !un petit ZHPDiag pour contrôler tout ça et nous passerons aux mises à jour puis à l'optimisation de ton PC
0
samos62 Messages postés 60 Date d'inscription mercredi 4 juillet 2007 Statut Membre Dernière intervention 30 mars 2011
16 déc. 2010 à 22:17
http://www.cijoint.fr/cjlink.php?file=cj201012/cij9QVJpNM.txt

Par contre on reprendra ca demain si tu veux car je commence a 5h le boulot merci encore pour ton attention et a demain
0
glops Messages postés 1850 Date d'inscription mardi 4 décembre 2007 Statut Membre Dernière intervention 26 mai 2012 150
Modifié par glops le 16/12/2010 à 22:44
pour continuer tu vas encore faire un FIX de nettoyage

=> Lance ZHPFix (via le raccourci seringue sur ton Bureau)
=> Copie les lignes suivantes :

[MD5.16D7DDF3B659F7CF1CB9F4DCFF4219F0] [SPRF] (.Microsoft Corporation - Microsoft® C Runtime Library.) -- C:\Users\Samuel\AppData\Local\Temp\msvcr80.dll [626688]
[MD5.C7D4D685A0AF2A09CBC21CB474358595] [SPRF] (.Zlib - Zlib: general purpose data compression / decompression library.) -- C:\Users\Samuel\AppData\Local\Temp\zlib1.dll [75264]
O18 - Handler: vsharechrome - {3F3A4B8A-86FC-43A4-BB00-6D7EBE9D4484} . (.Pas de propriétaire - Pas de description.) -- C:\Program Files (x86)\vShare\vshare_toolbar.dll
O4 - Global Startup: C:\Documents And Settings\Samuel\Desktop\Assassin's Creed II.lnk - Clé orpheline
O4 - Global Startup: C:\Documents And Settings\Samuel\Desktop\Far Cry® 2 - Raccourci.lnk - Clé orpheline
O4 - Global Startup: C:\Users\Samuel\Desktop\Assassin's Creed II.lnk - Clé orpheline
O4 - Global Startup: C:\Users\Samuel\Desktop\Far Cry® 2 - Raccourci.lnk - Clé orpheline
R3 - URLSearchHook: (no name) - {ba14329e-9550-4989-b3f2-9732e92d17cc} Clé orpheline
R3 - URLSearchHook: (no name) - {ba14329e-9550-4989-b3f2-9732e92d17cc} Clé orpheline
O3 - Toolbar: (no name) - {ba14329e-9550-4989-b3f2-9732e92d17cc} . (.Pas de propriétaire - Pas de description.) -- (.not file.)


=> Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
=>les lignes copiées et seulement celles-là doivent se placer dans la fenêtre
=> valide par "OK"
=> Clique sur « Tous », puis sur « Nettoyer »
=> Copie/colle la totalité du rapport dans ta prochaine réponse ou héberge le sur cijoint.fr

supprime ce répertoire et ce fichier si visibles

c:\program files\vshare\vshare_toolbar.dll




glops31 /-----------\ Une désinfection inachevée est inutile... /------------
----------------------/ Qui prend conseil est près de bien faire.\------------
0
samos62 Messages postés 60 Date d'inscription mercredi 4 juillet 2007 Statut Membre Dernière intervention 30 mars 2011
Modifié par samos62 le 17/12/2010 à 13:37
Rapport de ZHPFix 6.12.3226 par Nicolas Coolman, Update du 06/12/2010
Fichier d'export Registre :
Run by Samuel at 17/12/2010 13:33:43
Windows 7 Ultimate Edition, 64-bit (Build 7600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr

========== Module(s) mémoire ==========
C:\Users\Samuel\AppData\Local\Temp\msvcr80.dll [626688] => Supprimé et mis en quarantaine
C:\Users\Samuel\AppData\Local\Temp\zlib1.dll [75264] => Supprimé et mis en quarantaine

========== Valeur(s) du Registre ==========
R3 - URLSearchHook: (no name) - {ba14329e-9550-4989-b3f2-9732e92d17cc} Clé orpheline => Valeur supprimée avec succès
O3 - Toolbar: (no name) - {ba14329e-9550-4989-b3f2-9732e92d17cc} . (.Pas de propriétaire - Pas de description.) -- (.not file.) => Valeur supprimée avec succès

========== Elément(s) de donnée du Registre ==========
O18 - Handler: vsharechrome - {3F3A4B8A-86FC-43A4-BB00-6D7EBE9D4484} . (.Pas de propriétaire - Pas de description.) -- C:\Program Files (x86)\vShare\vshare_toolbar.dll => Donnée non supprimée

========== Fichier(s) ==========
c:\program files (x86)\vshare\vshare_toolbar.dll => Supprimé et mis en quarantaine
c:\documents and settings\samuel\desktop\assassin's creed ii.lnk => Supprimé et mis en quarantaine
c:\documents and settings\samuel\desktop\far cry® 2 - raccourci.lnk => Supprimé et mis en quarantaine
c:\users\samuel\desktop\assassin's creed ii.lnk => Supprimé et mis en quarantaine
c:\users\samuel\desktop\far cry® 2 - raccourci.lnk => Supprimé et mis en quarantaine


========== Récapitulatif ==========
2 : Module(s) mémoire
2 : Valeur(s) du Registre
1 : Elément(s) de donnée du Registre
5 : Fichier(s)


End of the scan

Bonjour glops, j'ai trouvé le répertoire Vshare mais pas le fichier dll
0
glops Messages postés 1850 Date d'inscription mardi 4 décembre 2007 Statut Membre Dernière intervention 26 mai 2012 150
17 déc. 2010 à 14:43
bonjour

Normal que tu n'es pas trouvé la dll puisqu'elle a été supprimée comme le montre le rapport ; )

c:\program files (x86)\vshare\vshare_toolbar.dll => Supprimé et mis en quarantaine

avant de continuer tu vas créer un point de restauration de cette manière:

Télécharge : OneClick2RestorePoint de "Laddy" sur ton Bureau

Mirroirs si non accessible :
OneClick2RP.exe (Mirroir 1)
OneClick2RP.exe (Mirroir 2)

=> Conserve-le tout au long de la désinfection et de l'optimisation.
=> Double clic dessus pour l'exécuter (Sous Vista/Seven, fais un clic droit et choisir (Exécuter en tant qu'administrateur)
=> Entre la description suivante : Après désinfection
=> Clic sur le bouton Créer, puis sur le bouton OK.
=> Clic sur le bouton quitter pour fermer l'application

absent cet AM, je te donnerais la suite plus tard A+
0
samos62 Messages postés 60 Date d'inscription mercredi 4 juillet 2007 Statut Membre Dernière intervention 30 mars 2011
17 déc. 2010 à 17:45
Ok c'est fait merci pour tes conseils
0
glops Messages postés 1850 Date d'inscription mardi 4 décembre 2007 Statut Membre Dernière intervention 26 mai 2012 150
Modifié par glops le 18/12/2010 à 00:10
pour moi cette désinfection est terminée ton ordinateur est débarrassé des malwares

Ton ordinateur est à jour et tu n'utilises ni java ,ni de lecteur de pdf comme adobe reader dont les failles sont constamment utilisées par les auteurs de malwares

si tu veux utiliser un navigateur plus "sécurisé" que IE télécharge Firefox
Pour sécuriser davantage Firefox lui rajouter les modules ADblock +:
pour bloquer un maximum de pubs, sources d'infection parfois et WOT:
Pour être prévenu sur les dangers de certains sites.
il est aussi souhaitable d'installer WOT pour IE:

Tu peux vérifier si tu utilises bien la dernière version de "Flash player" sur ce site et comparer avec le tableau fourni
Vérifier que les dernières versions de "flash player" (plugin et activeX) sont installées sinon désinstaller les anciennes et télécharger les nouvelles
ici pour l'activeX =>IE: et là pour le plugin=> FF:

Tous ces logiciels sont exploités par les auteurs de malwares ce qui implique que ne pas les tenir à jour représente de grosses failles de sécurité.

Pour faciliter la gestion des mises à jour: installer "UpdateChecker": qui permet d'être tenu au courant des dernières versions des logiciels sensibles ,de les télécharger en tenant compte que ce sont parfois les versions Anglaises qui sont proposées.

Pense à vider la quarantaine de MBAM pour cela ouvre le programme et sous l'onglet "Quarantaine" => tout supprimer

______________________________________________________________

Pour nettoyer le registre et les fichiers temp tu vas utiliser ccleaner que tu pourras conserver et utiliser régulièrement,par exemple pour vider le cache du navigateur après la séance de surf

=>Télécharge et installe ccleaner :

=> Lance ccleaner puis Clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 24 heures".
=> Dans le menu nettoyeur , clique sur "Analyse".
=> Ensuite clique sur le bouton "Lancer le nettoyage" et laisse le faire.
=> Maintenant dans l'onglet "Registre" , clique sur "Chercher des erreurs"
=> Réponds a OUI a la question qui te sera posée.
=> Enfin , répare les erreurs en cliquant sur " Réparer les erreurs sélectionnés "
=> recommence la recherche et la suppression des erreurs jusqu'à ce qu'il ne reste plus rien.
=> un tutoriel pour t'aider :

______________________________________________________________

Il ne faut pas garder les outils qui ont servi pendant la désinfection car ils sont très régulièrement mis à jour pour suivre l'évolution des malwares,pour les désinstaller suis ces indications:

=> Lance ZHPFix par le raccourci représentant une seringue
=> Clique sur l'icône représentant la lettre A "nettoyeur de tools"
=> une liste des outils va apparaitre coche les cases des outils à désinstaller ou clique sur "Tous" en bas
=> clique ensuite sur nettoyer
=> copie le rapport généré à la fin et héberge le sur:cijoint.fr

______________________________________________________________

TRES IMPORTANT

Pour éviter de re-infecter ton ordinateur, tu vas maintenant supprimer les points de restauration et en créer un nouveau , pour cela suivre ce tutoriel

ou utilise l'outil de Laddy comme ceci:

=> Double clic dessus pour l'exécuter (Sous Vista/Seven, fais un clic droit et choisir (Exécuter en tant qu'administrateur)
=> Entre la description suivante : après optimisation
=> Clic sur le bouton Créer, puis sur le bouton OK.
=> Clic sur le bouton quitter pour fermer l'application

Purger les points de restauration système:

=>Double clic sur OneClick2RP pour l'exécuter (Clic-droit choisir Exécuter en tant qu'administrateur sous Vista/Seven)
=> Clic sur le bouton "Purger", l'outil de nettoyage de windows va s'ouvrir
=> Choisis ton disque dur principal en général (C:\) ... Patiente pendant le scan...
=> Rends toi dans l'onglet "Autres options"
=> Dans la zone restauration système, clic sur le bouton nettoyer puis sur le bouton Supprimer.
=> Les points de restauration système seront purgés sauf le dernier créé

______________________________________________________________

L'ordinateur est maintenant débarrassé de tous les malwares ,il faut retenir qu'aucun antivirus ou Antispyware ne le protègera à 100% ,la prudence est de rigueur sur le net ,tu trouveras des informations à propos de la sécurité sur internet en lisant ce pdf provenant du site de malekal_morte ,il fait parti d'un projet anti-malware et je t'invite à le diffuser autour de toi.

J'attends le rapport de suppression des outils (zhpFix)

glops31 /-----------\ Une désinfection inachevée est inutile... /------------
----------------------/ Qui prend conseil est près de bien faire.\------------
0
Rapport de ZHPFix 6.12.3226 par Nicolas Coolman, Update du 06/12/2010
Fichier d'export Registre :
Run by Samuel at 19/12/2010 18:29:58
Windows 7 Ultimate Edition, 64-bit (Build 7600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr

========== Clé(s) du Registre ==========
O63 - Logiciel: Ad-Remover By C_XX - (.C_XX.) [HKLM] -- Ad-Remover => Désinstallation logicielle annulée par l'utilisateur ou désinstallation partielle!

========== Logiciel(s) ==========
O63 - Logiciel: UsbFix By El Desaparecido & C_XX - (.El Desaparecido & C_XX.) [HKLM] -- Usbfix => Logiciel supprimé avec succès
O63 - Logiciel: ZHPDiag 1.27 - (.Nicolas Coolman.) [HKLM] -- ZHPDiag_is1 => Logiciel supprimé avec succès


========== Récapitulatif ==========
1 : Clé(s) du Registre
2 : Logiciel(s)


End of the scan
0