Virus publicitaire

Fermé
Jeanchelmi - 21 févr. 2011 à 21:08
 Utilisateur anonyme - 22 févr. 2011 à 23:30
Bonjour,

Depuis hier des pages internet explorer s'ouvrent de façon intempestive sur mon PC.
Or je n'utilise que Mozilla.

J'ai effectué un rapport hijack this, Voici le log:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:05:03, on 21/02/2011
Platform: Unknown Windows (WinNT 6.01.3504)
MSIE: Internet Explorer v8.00 (8.00.7600.16722)
Boot mode: Normal

Running processes:
C:\Windows\system32\taskhost.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Uniblue\RegistryBooster\registrybooster.exe
C:\Users\Fred_2\AppData\Local\Temp\Dzr.exe
C:\Users\Fred_2\AppData\Local\Temp\Dzs.exe
C:\Users\Fred_2\Downloads\HiJackThis.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Users\Fred_2\AppData\Local\Temp\Dzs.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [NBAgent] "C:\Program Files\Nero\Nero 10\Nero BackItUp\NBAgent.exe" /WinStart
O4 - HKLM\..\RunOnce: [Uninstall Adobe Download Manager] "C:\Windows\system32\rundll32.exe" "C:\Program Files\NOS\bin\getPlus_Helper.dll",Uninstall /IE2883E8F-472F-4fb0-9522-AC9BF37916A7 /Get1noarp
O4 - HKLM\..\RunOnce: [BrowserChoice] browserchoice.exe
O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\DTLite.exe" -autorun
O4 - HKCU\..\Run: [RegistryBooster] "C:\Program Files\Uniblue\RegistryBooster\launcher.exe" delay 20000
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-21-1369594631-716200393-487484924-1003\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background (User 'Fred_2')
O13 - Gopher Prefix:
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/flashplayer/current/swflash.cab
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Service Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Lavasoft Ad-Aware Service - Lavasoft Limited - C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
O23 - Service: @C:\Program Files\Nero\Update\NASvc.exe,-200 (NAUpdate) - Nero AG - C:\Program Files\Nero\Update\NASvc.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files\Common Files\Steam\SteamService.exe
A voir également:

16 réponses

Utilisateur anonyme
21 févr. 2011 à 21:54
desinstalle ad-aware
desinstalle registry booster c'est une daube (ad-aware aussi d'ailleurs)

▶ Télécharge ici : USBFIX sur ton bureau

branche tous tes periphériques sans les ouvrir

/!\ Désactive provisoirement et seulement le temps de l'utilisation d'USBFIX, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur l'icône Usbfix située sur ton Bureau.
Sur la page, clique sur le bouton :

▶ choisi l option Suppression

▶ UsbFix scannera ton pc , laisse travailler l outil.

▶ Ensuite post le rapport UsbFix.txt qui apparaitra avec le bureau .

▶ Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )

( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

1
Ah et de temps en temps des pubs audio s'ouvrent toutes seules, c'est super stressant.
Je craque, merci pour votre aide
0
salut
pour commencer :

http://sd-4.archive-host.com/membres/up/829108531491024/Mes_Tools/Intro.txt

==================================================


▶ Télécharge ici : Ad-remover sur ton bureau :


▶ Déconnecte toi et ferme toutes applications en cours !

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


▶ sur "Ad-R.exe" pour lancer l'installation et laisse les paramètres d'installation par défaut .

▶ clique le raccourci Ad-remover qui est sur ton bureau pour lancer l'outil .

▶ Au menu principal choisis "option Nettoyer" et tape sur [entrée] .

▶ Laisse travailler l'outil et ne touche à rien ...

▶ Poste le rapport qui apparait à la fin , sur le forum ...

( Le rapport est sauvegardé aussi sous C:\Ad-report.log )
( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )


G3?-?@¢??@?......Concepteur de List_Kill'em...
0
Voici le rapport

======= RAPPORT D'AD-REMOVER 2.0.0.2,E | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par TeamXscript le 21/02/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org

C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 21:32:54 le 21/02/2011, Mode normal

Microsoft Windows 7 Édition Intégrale (X86)
Fred@FRED-PORTABLE (Acer Aspire 5720Z)

============== ACTION(S) ==============



(!) -- Fichiers temporaires supprimés.


Clé supprimée: HKLM\Software\Conduit
Clé supprimée: HKCU\Software\Conduit


============== SCAN ADDITIONNEL ==============

**** Mozilla Firefox Version [3.6 (fr)] ****


-- C:\Users\Fred\AppData\Roaming\Mozilla\FireFox\Profiles\gaaode82.default --
Prefs.js - browser.startup.homepage_override.mstone, rv:1.8.1.20

-- C:\Users\Fred_2\AppData\Roaming\Mozilla\FireFox\Profiles\rb2y0tc3.default --
Extensions\{E2883E8F-472F-4fb0-9522-AC9BF37916A7} (Adobe DLM (powered by getPlus(R)))
Prefs.js - browser.download.lastDir, C:\\Users\\Fred_2\\Desktop
Prefs.js - browser.startup.homepage_override.mstone, rv:1.9.2

========================================

**** Internet Explorer Version [8.0.7600.16385] ****

HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
HKCU_Main|Start Page - hxxp://fr.msn.com/
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Start Page - hxxp://fr.msn.com/
HKLM_ElevationPolicy\{07d873dc-b9b9-44f5-af0b-fb59fa54fb7a} - C:\Windows\System32\wpcer.exe (x)
HKLM_ElevationPolicy\{0a402d70-1f10-4ae7-bec9-286a98240695} - C:\Windows\System32\winfxdocobj.exe (x)
HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files\Internet Explorer\iedw.exe (x)
BHO\{5C255C8A-E604-49b4-9D64-90988571CECB} (?)

========================================

C:\Program Files\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 15 Fichier(s)

\Ad-Report-CLEAN[1].txt - 21/02/2011 21:33:02 (2375 Octet(s))
\Ad-Report-SCAN[1].txt - 21/02/2011 21:28:36 (2238 Octet(s))

Fin à: 21:36:30, 21/02/2011

============== E.O.F ==============

Merci de votre aide.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
############################## | UsbFix 7.040 | [Suppression]

Utilisateur: Fred (Administrateur) # FRED-PORTABLE [Acer Aspire 5720Z]
Mis à jour le 18/02/2011 par El Desaparecido / C_XX
Lancé à 22:05:54 | 21/02/2011
Site Web: http://www.teamxscript.org
Contact: eldesaparecido@teamxscript.org

CPU: Intel(R) Pentium(R) Dual CPU T2310 @ 1.46GHz
CPU 2: Intel(R) Pentium(R) Dual CPU T2310 @ 1.46GHz
Microsoft Windows 7 Édition Intégrale (6.1.xxxx 32-Bit) #
Internet Explorer 8.0.7600.16385

Pare-feu Windows: Désactivé /!\
RAM -> 2046 Mo
C:\ -> Disque fixe # 70 Go (7 Go libre(s) - 9%) [] # NTFS
D:\ -> Disque fixe # 10 Go (8 Go libre(s) - 78%) [Win Xp] # NTFS
E:\ -> Disque fixe # 60 Go (17 Go libre(s) - 28%) [DATA] # NTFS
F:\ -> CD-ROM
G:\ -> Disque fixe # 466 Go (60 Go libre(s) - 13%) [IOMEGA_HDD] # FAT32
H:\ -> CD-ROM
I:\ -> CD-ROM

################## | Éléments infectieux |


Supprimé! C:\Windows\Tasks\{22116563-108C-42c0-A7CE-60161B75E508}.job
Supprimé! C:\Windows\Tasks\{62C40AA6-4406-467a-A5A5-DFDF1B559B7A}.job
Supprimé! C:\Windows\Tasks\{BBAEAEAF-1275-40e2-BD6C-BC8F88BD114A}.job
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-1369594631-716200393-487484924-1001
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-1369594631-716200393-487484924-1003
Supprimé! D:\$RECYCLE.BIN\S-1-5-21-1369594631-716200393-487484924-1001
Supprimé! D:\$RECYCLE.BIN\S-1-5-21-1369594631-716200393-487484924-1003
Supprimé! D:\$RECYCLE.BIN\S-1-5-21-3516395225-401770642-4186506789-1000
Supprimé! E:\$RECYCLE.BIN\S-1-5-21-1369594631-716200393-487484924-1001
Supprimé! E:\$RECYCLE.BIN\S-1-5-21-1369594631-716200393-487484924-1003
Supprimé! E:\$RECYCLE.BIN\S-1-5-21-3516395225-401770642-4186506789-1000
Supprimé! E:\$RECYCLE.BIN\S-1-5-21-3516395225-401770642-4186506789-500
Supprimé! E:\R

################## | Registre |

Non supprimé ! HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{22116563-108C-42c0-A7CE-60161B75E508}
Non supprimé ! HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{BBAEAEAF-1275-40e2-BD6C-BC8F88BD114A}

################## | Mountpoints2 |


################## | Listing |

[21/02/2011 - 22:09:47 | SHD ] C:\$Recycle.Bin
[21/02/2011 - 21:38:07 | N | 1178] C:\aaw7boot.log
[21/02/2011 - 21:36:34 | N | 2575] C:\Ad-Report-CLEAN[1].txt
[21/02/2011 - 21:32:32 | N | 2238] C:\Ad-Report-SCAN[1].txt
[10/06/2009 - 22:42:20 | N | 24] C:\autoexec.bat
[12/12/2009 - 21:17:34 | D ] C:\Boot
[14/07/2009 - 02:38:58 | RASH | 383562] C:\bootmgr
[12/12/2009 - 21:17:35 | N | 8192] C:\BOOTSECT.BAK
[10/06/2009 - 22:42:20 | N | 10] C:\config.sys
[14/07/2009 - 05:53:55 | SHD ] C:\Documents and Settings
[07/11/2007 - 08:00:40 | N | 17734] C:\eula.1028.txt
[07/11/2007 - 08:00:40 | N | 17734] C:\eula.1031.txt
[07/11/2007 - 08:00:40 | N | 10134] C:\eula.1033.txt
[07/11/2007 - 08:00:40 | N | 17734] C:\eula.1036.txt
[07/11/2007 - 08:00:40 | N | 17734] C:\eula.1040.txt
[07/11/2007 - 08:00:40 | N | 118] C:\eula.1041.txt
[07/11/2007 - 08:00:40 | N | 17734] C:\eula.1042.txt
[07/11/2007 - 08:00:40 | N | 17734] C:\eula.2052.txt
[07/11/2007 - 08:00:40 | N | 17734] C:\eula.3082.txt
[07/11/2007 - 08:00:40 | N | 1110] C:\globdata.ini
[21/02/2011 - 22:01:22 | ASH | 1609043968] C:\hiberfil.sys
[07/11/2007 - 08:03:18 | N | 562688] C:\install.exe
[07/11/2007 - 08:00:40 | N | 843] C:\install.ini
[07/11/2007 - 08:03:18 | N | 76304] C:\install.res.1028.dll
[07/11/2007 - 08:03:18 | N | 96272] C:\install.res.1031.dll
[07/11/2007 - 08:03:18 | N | 91152] C:\install.res.1033.dll
[07/11/2007 - 08:03:18 | N | 97296] C:\install.res.1036.dll
[07/11/2007 - 08:03:18 | N | 95248] C:\install.res.1040.dll
[07/11/2007 - 08:03:18 | N | 81424] C:\install.res.1041.dll
[07/11/2007 - 08:03:18 | N | 79888] C:\install.res.1042.dll
[07/11/2007 - 08:03:18 | N | 75792] C:\install.res.2052.dll
[07/11/2007 - 08:03:18 | N | 96272] C:\install.res.3082.dll
[12/12/2009 - 22:04:12 | D ] C:\NVIDIA
[21/02/2011 - 22:01:23 | ASH | 2145394688] C:\pagefile.sys
[14/07/2009 - 03:37:05 | D ] C:\PerfLogs
[21/02/2011 - 21:57:16 | D ] C:\Program Files
[21/02/2011 - 22:01:21 | AHD ] C:\ProgramData
[12/12/2009 - 21:30:44 | SHD ] C:\Recovery
[15/02/2011 - 13:30:37 | SHD ] C:\System Volume Information
[21/02/2011 - 22:09:47 | D ] C:\UsbFix
[21/02/2011 - 22:04:37 | A | 4352] C:\UsbFix.txt
[13/12/2009 - 19:43:39 | D ] C:\Users
[07/11/2007 - 08:00:40 | N | 5686] C:\vcredist.bmp
[07/11/2007 - 08:09:22 | N | 1442522] C:\VC_RED.cab
[07/11/2007 - 08:12:28 | N | 232960] C:\VC_RED.MSI
[20/02/2011 - 20:02:26 | D ] C:\Windows
[21/02/2011 - 22:09:47 | SHD ] D:\$RECYCLE.BIN
[24/08/2008 - 03:04:38 | N | 2145386496] D:\pagefile.sys
[24/08/2008 - 01:19:48 | SHD ] D:\System Volume Information
[21/02/2011 - 22:09:47 | SHD ] E:\$RECYCLE.BIN
[24/08/2008 - 16:43:42 | D ] E:\erData
[06/06/2010 - 16:16:11 | D ] E:\fear
[03/05/2009 - 01:37:46 | D ] E:\FEAR Perseus mandate
[07/06/2008 - 12:59:29 | D ] E:\FM
[03/05/2009 - 01:38:47 | D ] E:\jeu
[14/12/2009 - 00:02:32 | D ] E:\jeux
[12/04/2009 - 01:33:47 | D ] E:\Red Alert 3
[10/04/2010 - 15:49:42 | D ] E:\Remote Programs
[14/12/2009 - 00:16:19 | SHD ] E:\System Volume Information
[15/03/2009 - 21:47:05 | D ] E:\Séries
[11/10/2009 - 17:31:40 | D ] E:\test
[11/10/2009 - 17:29:54 | D ] E:\test2
[15/08/2010 - 19:04:21 | D ] E:\Wesnoth
[14/12/2009 - 00:07:43 | D ] E:\WindowsImageBackup
[12/12/2009 - 15:00:06 | D ] G:\C Portable Fred
[10/02/2009 - 21:11:02 | SHD ] G:\System Volume Information
[10/02/2009 - 21:11:02 | D ] G:\sies
[13/02/2009 - 19:58:32 | D ] G:\sauvegarde doc
[01/09/2010 - 21:27:06 | D ] G:\daph
[13/02/2009 - 20:13:22 | D ] G:\photos
[12/12/2009 - 18:00:22 | D ] G:\Programme
[13/02/2009 - 20:24:28 | D ] G:\Ma musique
[13/02/2009 - 21:07:34 | D ] G:\Recycled
[04/03/2009 - 19:26:36 | SHD ] G:\$RECYCLE.BIN
[23/05/2010 - 18:16:26 | N | 382069] G:\DecBAR.pdf
[09/01/2011 - 07:23:26 | D ] G:\Cours
[19/09/2010 - 15:05:34 | D ] G:\Linux
[26/05/2009 - 19:39:48 | D ] G:\a graver
[07/06/2009 - 13:09:28 | D ] G:\fmm
[21/09/2009 - 19:13:44 | D ] G:\alien
[19/09/2006 - 14:59:26 | D ] G:\Driver

################## | Vaccin |

C:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
D:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
E:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
G:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)

################## | Upload |

Veuillez envoyer le fichier: \UsbFix_Upload_Me_FRED-PORTABLE.zip
http://www.teamxscript.org/Upload.php
Merci de votre contribution.

################## | E.O.F |
0
Utilisateur anonyme
21 févr. 2011 à 22:42
Télécharge ici :OTL

enregistre le sur ton Bureau.

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur OTL.exe pour le lancer.

▶ Coche les 2 cases Lop et Purity

▶ Coche la case devant tous les utilisateurs

▶ règle age du fichier sur "60 jours"

▶ dans les 6 onglets de la moitié gauche , mets tout sur "tous"

ne modifie pas ceci :

"fichiers créés" et "fichiers Modifiés"


▶Clic sur Analyse.

A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)

▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

▶ Clique sur Parcourir et cherche le fichier ci-dessus.

▶ Clique sur Ouvrir.

▶ Clique sur "Cliquez ici pour déposer le fichier".

juste au niveau du bouton , en fin de chargement du fichier , Un lien de cette forme apparaitra :

http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

▶ Copie ce lien dans ta réponse.

▶▶ Tu feras la meme chose avec le "Extra.txt" qui logiquement sera aussi sur ton bureau.
0
OTL:
http://www.cijoint.fr/cjlink.php?file=cj201102/cijyE0bqen.txt

Extra.txt:
http://www.cijoint.fr/cjlink.php?file=cj201102/cijcS9xFJv.txt
0
Utilisateur anonyme
21 févr. 2011 à 23:04
DESACTIVE TON ANTIVIRUS ET TON PAREFEU SI PRESENTS !!!!! (car l'outil est detecté a tort comme infection contenant un module qui sert à arrêter des processus , et un autre servant à prendre des droits dans le registre pour effectuer des suppressions)

▶ Télécharge ici :List_Killem

mirroirs :

List_Kill'em
List_Kill'em

et enregistre le sur ton bureau

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur le raccourci sur ton bureau pour lancer l'installation

Laisse coché :

♦ Executer List_Kill'em

une fois terminée , clic sur "terminer"

choisis l'option Search

▶ laisse travailler l'outil

à l'apparition de la fenetre blanche , c'est un peu long , c'est normal ,c'est une recherche supplementaire de fichiers cachés , le programme n'est pas bloqué.

Attention : il se peut que l'outil bloque anormalement longtemps arrivé à 95% à l'affichage "2nd Check", relance-le avec le raccourci sur le bureau sans l'arreter , puis clique sur le tout petit "X" en bas de la fenetre d'accueil du programme, ca le debloquera pour finir son scan

▶ Poste les rapports qui apparaitront sur ton bureau : List'em.txt et More.txt

▶▶▶ NE LES POSTE PAS SUR LE FORUM

Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

▶ Clique sur Parcourir et selectionne , un par un , les fichiers concernés apparus sur ton bureau

▶ Clique sur Ouvrir.

▶ Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=265368/cijSKAP5fU.txt

est ajouté dans la page.

▶ Copie ce lien dans ta réponse.

▶ Fais de même avec more.txt qui se trouve sur ton bureau
0
List em:
http://www.cijoint.fr/cjlink.php?file=cj201102/cijKkwXKTb.txt
More:
http://www.cijoint.fr/cjlink.php?file=cj201102/cijpnLvMNh.txt
0
Utilisateur anonyme
22 févr. 2011 à 01:58
ATTENTION !! ce script est réservé uniquement à cette machine , ne pas reproduire !!!!!

▶ Relance List&Kill'em,avec le raccourci sur ton bureau.

mais cette fois-ci :

▶ choisis l'option Tools puis Script

une fenêtre noire va s'ouvrir brievement , et List_Kill'em va se fermer

un nouveau document texte s'ouvre , copie/colle ce en gras si dessous :


PROC:Dzr.exe
FILE:C:\Users\Fred_2\AppData\Local\Temp\Dzr.exe
FILE:C:\Users\Fred\AppData\Local\Temp\mia56D.tmp\rbia.exe
REM:"HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run" /v "Adobe Reader Speed Launcher"
FILE:C:\Users\Fred\AppData\Local\Temp\mia56D.tmp\data\OFFLINE\D038292B\DBD9B16A\rb_move_serial.exe
FILE:C:\Users\Fred\AppData\Local\Temp\mia56D.tmp\data\OFFLINE\D038292B\DBD9B16A\registrybooster.exe

REM:"HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run" /v "QuickTime Task"
REM:HKEY_LOCAL_MACHINE\software\Uniblue
REM:"HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run" /v "iTunesHelper"
ADD:"HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon" /v "PowerdownAfterShutdown" /t REG_SZ /d 1

▶ enregistre le document texte avec l'onglet fichier (enregistrer) de ce dernier , puis ferme-le

laisse travailler l'outil

poste le resultat

▶ Ferme List_Kill'em

Note : le rapport est sur ton bureau : Script_(4 chiffres).txt
0
¤¤¤¤¤¤¤¤¤¤ Script of List_Kill'em by gen-hackman ¤¤¤¤¤¤¤¤¤¤

User : Fred (Administrateurs)
Update on 22/02/2011 by g3n-h@ckm@n ::::: 15.20
Start at: 18:32:16 | 22/02/2011

Intel(R) Pentium(R) Dual CPU T2310 @ 1.46GHz
Microsoft Windows 7 Édition Intégrale (6.1.xxxx 32-bit) #
Internet Explorer 8.0.7600.16385

WebSite : Soon
Thx to MPuissanceIV for the icon
Windows Firewall Status : Disabled

C:\ -> Disque fixe local | 69,77 Go (5,19 Go free) | NTFS
D:\ -> Disque fixe local | 9,76 Go (7,65 Go free) [Win Xp] | NTFS
E:\ -> Disque fixe local | 59,75 Go (17,03 Go free) [DATA] | NTFS
F:\ -> Disque CD-ROM
H:\ -> Disque CD-ROM
I:\ -> Disque CD-ROM


Running Process Killed : PID 3092 'Firefox.exe'
Running Process Killed : PID 3192 'Msnmsgr.exe'
Running Process Killed : PID 2948 'explorer.exe'

¤¤¤¤¤¤¤¤¤¤ Processes :

stopped : Dzr.exe

¤¤¤¤¤¤¤¤¤¤ Added Keys :

Added : HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon : PowerdownAfterShutdown /t REG_SZ /d 1

¤¤¤¤¤¤¤¤¤¤ Removed Keys :

Deleted : HKEY_LOCAL_MACHINE\software\Uniblue

¤¤¤¤¤¤¤¤¤¤ Ports closed :


¤¤¤¤¤¤¤¤¤¤ File|Folder deleted :


¤¤¤¤¤¤¤¤¤¤ Drivers deleted :




¤¤¤¤¤¤¤¤¤¤ Object Restored :


¤¤¤¤¤¤¤¤¤¤ Folder List :


¤¤¤¤¤¤¤¤¤¤ Read File :


¤¤¤¤¤¤¤¤¤¤ Sign control :


¤¤¤¤¤¤¤¤¤¤ Key Look :


End at 18:33:24

¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤
0
Utilisateur anonyme
22 févr. 2011 à 19:07
tu es sur d'avoir desativé toutes tes protections ?
0
Je vais retenter en désactivant tout ce qui dépasse ^^
0
Enfin j'attends ton feu vert ...
0
Utilisateur anonyme
22 févr. 2011 à 21:15
ca serait bien oui :)
0
¤¤¤¤¤¤¤¤¤¤ Script of List_Kill'em by gen-hackman ¤¤¤¤¤¤¤¤¤¤

User : Fred (Administrateurs)
Update on 22/02/2011 by g3n-h@ckm@n ::::: 15.20
Start at: 21:45:40 | 22/02/2011

Intel(R) Pentium(R) Dual CPU T2310 @ 1.46GHz
Microsoft Windows 7 Édition Intégrale (6.1.7600 32-bit) #
Internet Explorer 8.0.7600.16385

WebSite : Soon
Thx to MPuissanceIV for the icon
Windows Firewall Status : Disabled

C:\ -> Disque fixe local | 69,77 Go (5,03 Go free) | NTFS
D:\ -> Disque fixe local | 9,76 Go (7,65 Go free) [Win Xp] | NTFS
E:\ -> Disque fixe local | 59,75 Go (17,03 Go free) [DATA] | NTFS
F:\ -> Disque CD-ROM
H:\ -> Disque CD-ROM
I:\ -> Disque CD-ROM


Running Process Killed : PID 3036 'Msnmsgr.exe'
Running Process Killed : PID 2736 'explorer.exe'
Running Process Killed : PID 2504 'explorer.exe'

¤¤¤¤¤¤¤¤¤¤ Processes :

stopped : Dzr.exe

¤¤¤¤¤¤¤¤¤¤ Added Keys :

Added : HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon : PowerdownAfterShutdown /t REG_SZ /d 1

¤¤¤¤¤¤¤¤¤¤ Removed Keys :


¤¤¤¤¤¤¤¤¤¤ Ports closed :


¤¤¤¤¤¤¤¤¤¤ File|Folder deleted :


¤¤¤¤¤¤¤¤¤¤ Drivers deleted :




¤¤¤¤¤¤¤¤¤¤ Object Restored :


¤¤¤¤¤¤¤¤¤¤ Folder List :


¤¤¤¤¤¤¤¤¤¤ Read File :


¤¤¤¤¤¤¤¤¤¤ Sign control :


¤¤¤¤¤¤¤¤¤¤ Key Look :


End at 21:45:52

¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤
0
Utilisateur anonyme
22 févr. 2011 à 23:30
▶ Relance List_Kill'em,avec le raccourci sur ton bureau.

mais cette fois-ci :

▶ choisis l'Option Clean

▶▶▶ Ne clique qu'une seule fois sur le bouton !!

laisse travailler l'outil.

en fin de scan la fenetre se ferme , et tu as un rapport du nom de Kill'em.txt sur ton bureau ,

▶ colle le contenu dans ta reponse

▶ envoie le zip Upload_ta-session_List_Kill'em.zip via cijoint.fr
0