Virus ou pas virus, that is the question
Résolu/Fermé
glop-glop
Messages postés
10
Date d'inscription
mardi 22 février 2011
Statut
Membre
Dernière intervention
26 février 2011
-
Modifié par glop-glop le 22/02/2011 à 18:43
Excessimo Messages postés 2111 Date d'inscription jeudi 15 juillet 2010 Statut Membre Dernière intervention 30 novembre 2012 - 26 févr. 2011 à 16:29
Excessimo Messages postés 2111 Date d'inscription jeudi 15 juillet 2010 Statut Membre Dernière intervention 30 novembre 2012 - 26 févr. 2011 à 16:29
A voir également:
- Virus ou pas virus, that is the question
- What is my movie français - Télécharger - Divers TV & Vidéo
- Youtu.be virus - Accueil - Guide virus
- Svchost.exe virus - Guide
- Faux message virus ordinateur - Accueil - Arnaque
- Virus mcafee - Accueil - Piratage
10 réponses
Excessimo
Messages postés
2111
Date d'inscription
jeudi 15 juillet 2010
Statut
Membre
Dernière intervention
30 novembre 2012
157
22 févr. 2011 à 18:43
22 févr. 2011 à 18:43
Salut !
===============ZHPDIAG====================
On va faire un diagnostic du PC :
[*]Télécharge ZHPDiag sur ton bureau :
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
[*]Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
/!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »
[*]Clique sur l'icône représentant une loupe en haut à gauche (« Lancer le diagnostic »)
[*]Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
[*]Héberge le rapport ZHPDiag.txt (qui se trouve sur ton bureau) sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
https://www.cjoint.com/
tuto zhpdiag :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
===============ZHPDIAG====================
On va faire un diagnostic du PC :
[*]Télécharge ZHPDiag sur ton bureau :
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
[*]Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
/!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »
[*]Clique sur l'icône représentant une loupe en haut à gauche (« Lancer le diagnostic »)
[*]Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
[*]Héberge le rapport ZHPDiag.txt (qui se trouve sur ton bureau) sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
https://www.cjoint.com/
tuto zhpdiag :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
congueros
Messages postés
218
Date d'inscription
mercredi 28 novembre 2007
Statut
Membre
Dernière intervention
4 février 2013
16
Modifié par congueros le 22/02/2011 à 18:50
Modifié par congueros le 22/02/2011 à 18:50
Attention tu es sur un portable si tu formate en externe ton ordi ne fonctionnera plus, il faut que tu face une restoration uniquement à partir de ton pc portable car dans le disque dur il y a les fichiers pour réinstallé windows
le mieux serait de copier les dossier photo sur pc bureau et de formater sur portable
le mieux serait de copier les dossier photo sur pc bureau et de formater sur portable
glop-glop
Messages postés
10
Date d'inscription
mardi 22 février 2011
Statut
Membre
Dernière intervention
26 février 2011
22 févr. 2011 à 19:10
22 févr. 2011 à 19:10
Bonsoir,
@congueros >
J'ai le cd d'install de windows (Xp sweet), et le dd du portable me semble tellement fatigué que j'aimerai lui refaire une jeunesse... Es-tu certain que je ne pourrai pas installer un nouvel OS sur le portable après avoir vidé le dd en externe ?
@Excessimo
Je tiens à préciser que j'habite Mayotte, et qu'ici, la connexion est terrible ! Je navigue à 48 kb/s et télécharge au grand maximum à 4 kb/s
Mais voilà le rapport demandé :
https://www.cjoint.com/?3cwtiA8lxyL
J'attend une réponse avant de lancer Dr Web
Bonne soirée et merci
@congueros >
J'ai le cd d'install de windows (Xp sweet), et le dd du portable me semble tellement fatigué que j'aimerai lui refaire une jeunesse... Es-tu certain que je ne pourrai pas installer un nouvel OS sur le portable après avoir vidé le dd en externe ?
@Excessimo
Je tiens à préciser que j'habite Mayotte, et qu'ici, la connexion est terrible ! Je navigue à 48 kb/s et télécharge au grand maximum à 4 kb/s
Mais voilà le rapport demandé :
https://www.cjoint.com/?3cwtiA8lxyL
J'attend une réponse avant de lancer Dr Web
Bonne soirée et merci
congueros
Messages postés
218
Date d'inscription
mercredi 28 novembre 2007
Statut
Membre
Dernière intervention
4 février 2013
16
22 févr. 2011 à 19:15
22 févr. 2011 à 19:15
ta une copie pas une version légale
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Excessimo
Messages postés
2111
Date d'inscription
jeudi 15 juillet 2010
Statut
Membre
Dernière intervention
30 novembre 2012
157
22 févr. 2011 à 19:20
22 févr. 2011 à 19:20
=============USBFix==================
[x] Télécharge USBfix ( d'El desaparecido et C_XX ) sur ton bureau.
[x] Si ton anvirus affiche une alerte, ignore le et désactive le momentanément.
[x] Branche TOUT tes médias amovibles à ton PC ( Clé USB, disque dur externe, carte SD etc.. ) sans les ouvrir.
[x] Double clic sur le raccourci UsbFix présent sur le bureau .
[x] Choisir l'option suppression
[x] USBFix va rechercher les infections possibles, ne t'inquiète pas si le menu démarrer et les incônes de ton bureau disparaissent, c'est normal
[x] Il est possible que USBFix te demande de redémarrer ton PC, fais le.
[x] Au redémarrage, USBFix va se lancer pour appliquer les fix, laisse le faire
[x] Le bloc note s'ouvre avec un rapport, envoies le dans la prochaine réponse, pour info : le rapport UsbFix.txt est sauvegardé a la racine du disque ( C:\UsbFix.txt ).
( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )
===============ZHPFIX====================
* Lance ZHPFix il se trouve sur le bureau (si tu es sous Windows Vista ou Windows 7, lance le par un clic-droit dessus --> exécuter en temps qu'administrateur).
* Copie les lignes suivantes :
---------------------------------------------------
---------------------------------------------------
* Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
* Les lignes se collent automatiquement dans ZHPFix.
* Clique sur « Ok » puis sur « Tous », puis sur « Nettoyer »
Ensuite scan avec DRWEB, (ça prend énormémemt de temps), mais faut pas s'étonner d'avoir des ralentissement avec une version pas très clean de Windows.
[x] Télécharge USBfix ( d'El desaparecido et C_XX ) sur ton bureau.
[x] Si ton anvirus affiche une alerte, ignore le et désactive le momentanément.
[x] Branche TOUT tes médias amovibles à ton PC ( Clé USB, disque dur externe, carte SD etc.. ) sans les ouvrir.
[x] Double clic sur le raccourci UsbFix présent sur le bureau .
[x] Choisir l'option suppression
[x] USBFix va rechercher les infections possibles, ne t'inquiète pas si le menu démarrer et les incônes de ton bureau disparaissent, c'est normal
[x] Il est possible que USBFix te demande de redémarrer ton PC, fais le.
[x] Au redémarrage, USBFix va se lancer pour appliquer les fix, laisse le faire
[x] Le bloc note s'ouvre avec un rapport, envoies le dans la prochaine réponse, pour info : le rapport UsbFix.txt est sauvegardé a la racine du disque ( C:\UsbFix.txt ).
( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )
===============ZHPFIX====================
* Lance ZHPFix il se trouve sur le bureau (si tu es sous Windows Vista ou Windows 7, lance le par un clic-droit dessus --> exécuter en temps qu'administrateur).
* Copie les lignes suivantes :
---------------------------------------------------
[HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusDisableNotify: Modified [HKLM\SOFTWARE\Microsoft\Security Center] FirewallDisableNotify: Modified [HKLM\SOFTWARE\Microsoft\Security Center] UpdatesDisableNotify: Modified R4 - HKCU\SOFTWARE\Microsoft\Internet Explorer\PhishingFilter,Enabled = 0 O44 - LFC:[MD5.60547D65D6527B082116FB88F7F8993F] - 02/05/2008 - 10:11:10 ---A- . (...) -- C:\DPsFnshr.exe [364721] => Infection Diverse (Worm) O56 - MWPE:[HKCU\...\policies\Explorer] - "NoSMHelp"=1 OPT:O4 - HKUS\S-1-5-18\..\RunOnce: [JkDefrag] rundll32 advpack.dll OPT:O4 - HKUS\S-1-5-18\..\RunOnce: [SweetRegistry] rundll32 advpack.dll OPT:O4 - HKUS\S-1-5-18\..\RunOnce: [JkDefrag] rundll32 advpack.dll OPT:O4 - HKUS\S-1-5-18\..\RunOnce: [SweetRegistry] rundll32 advpack.dll OPT:O4 - HKUS\S-1-5-20\..\RunOnce: [JkDefrag] rundll32 advpack.dll OPT:O4 - HKUS\S-1-5-20\..\RunOnce: [SweetRegistry] rundll32 advpack.dll [HKCU\Software\Conduit] [HKLM\Software\Conduit]
---------------------------------------------------
* Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
* Les lignes se collent automatiquement dans ZHPFix.
* Clique sur « Ok » puis sur « Tous », puis sur « Nettoyer »
Ensuite scan avec DRWEB, (ça prend énormémemt de temps), mais faut pas s'étonner d'avoir des ralentissement avec une version pas très clean de Windows.
congueros
Messages postés
218
Date d'inscription
mercredi 28 novembre 2007
Statut
Membre
Dernière intervention
4 février 2013
16
22 févr. 2011 à 19:35
22 févr. 2011 à 19:35
vire tous tes plugins y ont rien à faire sur ton ordi vire également free download manager télécharge revounninstaller pour virer les programme surtout downloadmanager une vraie daube ce truc .
pour les plugins tu vire EBAY / cnrtl / ET AMAZONE FRANCE.
pour les plugins tu vire EBAY / cnrtl / ET AMAZONE FRANCE.
Excessimo
Messages postés
2111
Date d'inscription
jeudi 15 juillet 2010
Statut
Membre
Dernière intervention
30 novembre 2012
157
22 févr. 2011 à 19:37
22 févr. 2011 à 19:37
j'ai déjà prit en charge le sujet, mais à toi l'honneur...
@glop-glop : je ne vois rien d'autre sur le rapport zhp
@glop-glop : je ne vois rien d'autre sur le rapport zhp
glop-glop
Messages postés
10
Date d'inscription
mardi 22 février 2011
Statut
Membre
Dernière intervention
26 février 2011
23 févr. 2011 à 04:18
23 févr. 2011 à 04:18
Le souci ne vient pas de mon OS, je sais, ce n'est pas une version légale de windows, mais j'ai eu un virut sur la version légale Vista installée et j'ai du formater, ce qui a viré la partition de restauration (évidemment, Darty ne m'a pas donné le CD d'install quand j'ai acheté l'ordi...). J'ai tout nettoyé (il me semble), j'ai installé un petit windows et vais bientôt mettre ubuntu 10 en dual boot pour éviter de mauvaises surprises.
Pour ce qui est de Free download, je n'ai pas trouvé d'autre logiciels qui gère la reprise de téléchargement + les torrents (ma connexion pourrie est souvent coupée et quand ça fait 10 heures que je télécharge, autant dire que je crise quelque peu...).
Ceci étant, je vais télécharger revo uninstaller de suite...
Merci
Pour ce qui est de Free download, je n'ai pas trouvé d'autre logiciels qui gère la reprise de téléchargement + les torrents (ma connexion pourrie est souvent coupée et quand ça fait 10 heures que je télécharge, autant dire que je crise quelque peu...).
Ceci étant, je vais télécharger revo uninstaller de suite...
Merci
glop-glop
Messages postés
10
Date d'inscription
mardi 22 février 2011
Statut
Membre
Dernière intervention
26 février 2011
24 févr. 2011 à 18:14
24 févr. 2011 à 18:14
comment je vire les plugins ?
congueros
Messages postés
218
Date d'inscription
mercredi 28 novembre 2007
Statut
Membre
Dernière intervention
4 février 2013
16
22 févr. 2011 à 19:49
22 févr. 2011 à 19:49
Bonjour et dsl Excessimo j'avais pas vu milles excuses
Excessimo
Messages postés
2111
Date d'inscription
jeudi 15 juillet 2010
Statut
Membre
Dernière intervention
30 novembre 2012
157
22 févr. 2011 à 20:22
22 févr. 2011 à 20:22
pas de soucis ;) c'est pour éviter d'embrouiller la personne aidée :)
glop-glop
Messages postés
10
Date d'inscription
mardi 22 février 2011
Statut
Membre
Dernière intervention
26 février 2011
23 févr. 2011 à 04:20
23 févr. 2011 à 04:20
Mon rapport usbfix :
############################## | UsbFix 7.040 | [Suppression]
Utilisateur: Administrateur (Administrateur) # SWEET-B9288FA2A [ ]
Mis à jour le 18/02/2011 par El Desaparecido / C_XX
Lancé à 05:54:02 | 23/02/2011
Site Web: http://www.teamxscript.org
Contact: eldesaparecido@teamxscript.org
CPU: Intel(R) Pentium(R) Dual CPU E2220 @ 2.40GHz
CPU 2: Intel(R) Pentium(R) Dual CPU E2220 @ 2.40GHz
Microsoft Windows XP Professionnel (5.1.2600 32-Bit) # Service Pack 3
Internet Explorer 7.0.5730.13
Antivirus: AntiVir Desktop 10.0.1.56 [(!) Disabled | (!) Outdated]
RAM -> 3071 Mo
C:\ (%systemdrive%) -> Disque fixe # 572 Go (409 Go libre(s) - 72%) [] # NTFS
D:\ -> CD-ROM
E:\ -> Disque fixe # 179 Go (91 Go libre(s) - 51%) [] # NTFS
################## | Éléments infectieux |
Supprimé! C:\Recycler\S-1-5-21-842925246-1364589140-1801674531-500
Supprimé! E:\$RECYCLE.BIN\S-1-5-20
Supprimé! E:\$RECYCLE.BIN\S-1-5-21-1437328930-1453272024-3085227174-500
Supprimé! E:\$RECYCLE.BIN\S-1-5-21-2152478756-3922319563-605102323-500
Supprimé! E:\$RECYCLE.BIN\S-1-5-21-2538731447-3340924788-38760989-500
Supprimé! E:\$RECYCLE.BIN\S-1-5-21-3556268206-475779732-3923116247-1000
Supprimé! C:\DPsFnshr.exe
################## | Registre |
Supprimé! HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|forceclassiccontrolpanel
Supprimé! HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoDrives
Supprimé! HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoRecentDocsHistory
Supprimé! HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoRecentDocsHistory
Supprimé! HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoRecentDocsMenu
Supprimé! HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoResolveSearch
Supprimé! HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoSMHelp
################## | Mountpoints2 |
################## | Listing |
[16/02/2011 - 15:22:31 | N | 0] C:\AUTOEXEC.BAT
[16/02/2011 - 15:16:58 | N | 212] C:\boot.ini
[14/04/2008 - 13:00:00 | N | 4952] C:\Bootfont.bin
[23/09/2008 - 05:01:14 | | 1364] C:\changelog_MassStorage.txt
[16/02/2011 - 15:22:31 | N | 0] C:\CONFIG.SYS
[20/02/2011 - 20:50:47 | D ] C:\Documents and Settings
[22/02/2011 - 21:05:17 | D ] C:\Downloads
[19/02/2011 - 14:27:59 | D ] C:\DVD
[20/02/2011 - 16:15:05 | D ] C:\games
[16/02/2011 - 15:30:20 | N | 34] C:\history.js
[16/02/2011 - 15:22:31 | N | 0] C:\IO.SYS
[17/02/2011 - 21:53:29 | N | 642] C:\mpeg.txt
[16/02/2011 - 15:22:31 | N | 0] C:\MSDOS.SYS
[14/04/2008 - 13:00:00 | N | 47564] C:\NTDETECT.COM
[14/04/2008 - 13:00:00 | N | 252240] C:\ntldr
[23/02/2011 - 05:44:24 | ASH | 2145386496] C:\pagefile.sys
[22/02/2011 - 21:05:43 | D ] C:\Program Files
[16/02/2011 - 15:30:19 | N | 2316] C:\rb_config.js
[23/02/2011 - 06:03:11 | SHD ] C:\RECYCLER
[16/02/2011 - 16:05:18 | SHD ] C:\System Volume Information
[23/02/2011 - 06:03:11 | D ] C:\UsbFix
[23/02/2011 - 06:03:12 | A | 1254] C:\UsbFix.txt
[22/02/2011 - 05:43:35 | D ] C:\WINDOWS
[23/02/2011 - 06:00:51 | SHD ] E:\$Recycle.Bin
[18/09/2006 - 22:43:36 | N | 24] E:\autoexec.bat
[30/06/2009 - 18:07:54 | D ] E:\Big Fish Games
[09/11/2010 - 19:01:49 | D ] E:\Boot
[19/01/2008 - 08:45:45 | RASH | 333203] E:\bootmgr
[03/08/2007 - 02:08:24 | N | 8192] E:\BOOTSECT.BAK
[13/08/2009 - 15:29:50 | D ] E:\Click to DVD 2
[18/09/2006 - 22:43:37 | N | 10] E:\config.sys
[12/08/2007 - 10:26:21 | D ] E:\Documentation
[02/11/2006 - 14:02:03 | SHD ] E:\Documents and Settings
[21/02/2011 - 09:07:02 | ASH | 2137448448] E:\hiberfil.sys
[10/03/2008 - 23:54:10 | D ] E:\MicroGaming
[03/08/2007 - 10:53:54 | RHD ] E:\MSOCache
[21/02/2011 - 09:07:00 | N | 2451247104] E:\pagefile.sys
[09/11/2010 - 18:46:39 | D ] E:\PerfLogs
[20/10/2010 - 17:36:17 | D ] E:\Program Files
[05/01/2011 - 22:03:12 | D ] E:\Program Files
[28/01/2011 - 22:14:18 | HD ] E:\ProgramData
[23/02/2011 - 06:03:11 | SHD ] E:\RECYCLER
[22/02/2011 - 12:39:13 | SHD ] E:\System Volume Information
[09/04/2008 - 19:38:06 | D ] E:\Update
[21/02/2011 - 09:13:10 | D ] E:\Users
[12/08/2007 - 10:38:20 | D ] E:\WAUUPGRD
[21/02/2011 - 08:36:22 | D ] E:\Windows
################## | Vaccin |
C:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
E:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
################## | Upload |
Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_SWEET-B9288FA2A.zip
http://www.teamxscript.org/Upload.php
Merci de votre contribution.
################## | E.O.F |
Je m'occupe maintenant de ZHpfix
############################## | UsbFix 7.040 | [Suppression]
Utilisateur: Administrateur (Administrateur) # SWEET-B9288FA2A [ ]
Mis à jour le 18/02/2011 par El Desaparecido / C_XX
Lancé à 05:54:02 | 23/02/2011
Site Web: http://www.teamxscript.org
Contact: eldesaparecido@teamxscript.org
CPU: Intel(R) Pentium(R) Dual CPU E2220 @ 2.40GHz
CPU 2: Intel(R) Pentium(R) Dual CPU E2220 @ 2.40GHz
Microsoft Windows XP Professionnel (5.1.2600 32-Bit) # Service Pack 3
Internet Explorer 7.0.5730.13
Antivirus: AntiVir Desktop 10.0.1.56 [(!) Disabled | (!) Outdated]
RAM -> 3071 Mo
C:\ (%systemdrive%) -> Disque fixe # 572 Go (409 Go libre(s) - 72%) [] # NTFS
D:\ -> CD-ROM
E:\ -> Disque fixe # 179 Go (91 Go libre(s) - 51%) [] # NTFS
################## | Éléments infectieux |
Supprimé! C:\Recycler\S-1-5-21-842925246-1364589140-1801674531-500
Supprimé! E:\$RECYCLE.BIN\S-1-5-20
Supprimé! E:\$RECYCLE.BIN\S-1-5-21-1437328930-1453272024-3085227174-500
Supprimé! E:\$RECYCLE.BIN\S-1-5-21-2152478756-3922319563-605102323-500
Supprimé! E:\$RECYCLE.BIN\S-1-5-21-2538731447-3340924788-38760989-500
Supprimé! E:\$RECYCLE.BIN\S-1-5-21-3556268206-475779732-3923116247-1000
Supprimé! C:\DPsFnshr.exe
################## | Registre |
Supprimé! HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|forceclassiccontrolpanel
Supprimé! HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoDrives
Supprimé! HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoRecentDocsHistory
Supprimé! HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoRecentDocsHistory
Supprimé! HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoRecentDocsMenu
Supprimé! HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoResolveSearch
Supprimé! HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoSMHelp
################## | Mountpoints2 |
################## | Listing |
[16/02/2011 - 15:22:31 | N | 0] C:\AUTOEXEC.BAT
[16/02/2011 - 15:16:58 | N | 212] C:\boot.ini
[14/04/2008 - 13:00:00 | N | 4952] C:\Bootfont.bin
[23/09/2008 - 05:01:14 | | 1364] C:\changelog_MassStorage.txt
[16/02/2011 - 15:22:31 | N | 0] C:\CONFIG.SYS
[20/02/2011 - 20:50:47 | D ] C:\Documents and Settings
[22/02/2011 - 21:05:17 | D ] C:\Downloads
[19/02/2011 - 14:27:59 | D ] C:\DVD
[20/02/2011 - 16:15:05 | D ] C:\games
[16/02/2011 - 15:30:20 | N | 34] C:\history.js
[16/02/2011 - 15:22:31 | N | 0] C:\IO.SYS
[17/02/2011 - 21:53:29 | N | 642] C:\mpeg.txt
[16/02/2011 - 15:22:31 | N | 0] C:\MSDOS.SYS
[14/04/2008 - 13:00:00 | N | 47564] C:\NTDETECT.COM
[14/04/2008 - 13:00:00 | N | 252240] C:\ntldr
[23/02/2011 - 05:44:24 | ASH | 2145386496] C:\pagefile.sys
[22/02/2011 - 21:05:43 | D ] C:\Program Files
[16/02/2011 - 15:30:19 | N | 2316] C:\rb_config.js
[23/02/2011 - 06:03:11 | SHD ] C:\RECYCLER
[16/02/2011 - 16:05:18 | SHD ] C:\System Volume Information
[23/02/2011 - 06:03:11 | D ] C:\UsbFix
[23/02/2011 - 06:03:12 | A | 1254] C:\UsbFix.txt
[22/02/2011 - 05:43:35 | D ] C:\WINDOWS
[23/02/2011 - 06:00:51 | SHD ] E:\$Recycle.Bin
[18/09/2006 - 22:43:36 | N | 24] E:\autoexec.bat
[30/06/2009 - 18:07:54 | D ] E:\Big Fish Games
[09/11/2010 - 19:01:49 | D ] E:\Boot
[19/01/2008 - 08:45:45 | RASH | 333203] E:\bootmgr
[03/08/2007 - 02:08:24 | N | 8192] E:\BOOTSECT.BAK
[13/08/2009 - 15:29:50 | D ] E:\Click to DVD 2
[18/09/2006 - 22:43:37 | N | 10] E:\config.sys
[12/08/2007 - 10:26:21 | D ] E:\Documentation
[02/11/2006 - 14:02:03 | SHD ] E:\Documents and Settings
[21/02/2011 - 09:07:02 | ASH | 2137448448] E:\hiberfil.sys
[10/03/2008 - 23:54:10 | D ] E:\MicroGaming
[03/08/2007 - 10:53:54 | RHD ] E:\MSOCache
[21/02/2011 - 09:07:00 | N | 2451247104] E:\pagefile.sys
[09/11/2010 - 18:46:39 | D ] E:\PerfLogs
[20/10/2010 - 17:36:17 | D ] E:\Program Files
[05/01/2011 - 22:03:12 | D ] E:\Program Files
[28/01/2011 - 22:14:18 | HD ] E:\ProgramData
[23/02/2011 - 06:03:11 | SHD ] E:\RECYCLER
[22/02/2011 - 12:39:13 | SHD ] E:\System Volume Information
[09/04/2008 - 19:38:06 | D ] E:\Update
[21/02/2011 - 09:13:10 | D ] E:\Users
[12/08/2007 - 10:38:20 | D ] E:\WAUUPGRD
[21/02/2011 - 08:36:22 | D ] E:\Windows
################## | Vaccin |
C:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
E:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
################## | Upload |
Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_SWEET-B9288FA2A.zip
http://www.teamxscript.org/Upload.php
Merci de votre contribution.
################## | E.O.F |
Je m'occupe maintenant de ZHpfix
glop-glop
Messages postés
10
Date d'inscription
mardi 22 février 2011
Statut
Membre
Dernière intervention
26 février 2011
23 févr. 2011 à 04:41
23 févr. 2011 à 04:41
Et voici le rapport ZHPfix :
Rapport de ZHPFix 1.12.3255 par Nicolas Coolman, Update du 19/02/2011
Fichier d'export Registre : C:\ZHPExportRegistry-23-02-2011-06-36-40.txt
Run by Administrateur at 23/02/2011 06:36:40
Windows XP Professional Service Pack 3 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr
========== Clé(s) du Registre ==========
HKCU\Software\Conduit => Clé supprimée avec succès
HKLM\Software\Conduit => Clé supprimée avec succès
========== Valeur(s) du Registre ==========
O56 - MWPE:[HKCU\...\policies\Explorer] - "NoSMHelp"=1 => Valeur absente
O4 - HKUS\S-1-5-18\..\RunOnce: [JkDefrag] rundll32 advpack.dll => Valeur supprimée avec succès
O4 - HKUS\S-1-5-18\..\RunOnce: [SweetRegistry] rundll32 advpack.dll => Valeur supprimée avec succès
O4 - HKUS\S-1-5-20\..\RunOnce: [JkDefrag] rundll32 advpack.dll => Valeur supprimée avec succès
O4 - HKUS\S-1-5-20\..\RunOnce: [SweetRegistry] rundll32 advpack.dll => Valeur supprimée avec succès
========== Elément(s) de donnée du Registre ==========
[HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusDisableNotify: Modified => Donnée supprimée avec succès
[HKLM\SOFTWARE\Microsoft\Security Center] FirewallDisableNotify: Modified => Donnée supprimée avec succès
[HKLM\SOFTWARE\Microsoft\Security Center] UpdatesDisableNotify: Modified => Donnée supprimée avec succès
R4 - HKCU\SOFTWARE\Microsoft\Internet Explorer\PhishingFilter,Enabled = 0 => Donnée supprimée avec succès
========== Fichier(s) ==========
c:\dpsfnshr.exe => Fichier absent
========== Récapitulatif ==========
2 : Clé(s) du Registre
5 : Valeur(s) du Registre
4 : Elément(s) de donnée du Registre
1 : Fichier(s)
End of the scan
Je lancerai le scan Dr Web ce soir, je voulais savoir si jusqu'à présent, à travers ces scans que je ne comprend guère, vous aviez trouvé des choses inquiétantes (sur mon PC ou sur le dd externe surtout...).
Merci pour tout
Rapport de ZHPFix 1.12.3255 par Nicolas Coolman, Update du 19/02/2011
Fichier d'export Registre : C:\ZHPExportRegistry-23-02-2011-06-36-40.txt
Run by Administrateur at 23/02/2011 06:36:40
Windows XP Professional Service Pack 3 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr
========== Clé(s) du Registre ==========
HKCU\Software\Conduit => Clé supprimée avec succès
HKLM\Software\Conduit => Clé supprimée avec succès
========== Valeur(s) du Registre ==========
O56 - MWPE:[HKCU\...\policies\Explorer] - "NoSMHelp"=1 => Valeur absente
O4 - HKUS\S-1-5-18\..\RunOnce: [JkDefrag] rundll32 advpack.dll => Valeur supprimée avec succès
O4 - HKUS\S-1-5-18\..\RunOnce: [SweetRegistry] rundll32 advpack.dll => Valeur supprimée avec succès
O4 - HKUS\S-1-5-20\..\RunOnce: [JkDefrag] rundll32 advpack.dll => Valeur supprimée avec succès
O4 - HKUS\S-1-5-20\..\RunOnce: [SweetRegistry] rundll32 advpack.dll => Valeur supprimée avec succès
========== Elément(s) de donnée du Registre ==========
[HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusDisableNotify: Modified => Donnée supprimée avec succès
[HKLM\SOFTWARE\Microsoft\Security Center] FirewallDisableNotify: Modified => Donnée supprimée avec succès
[HKLM\SOFTWARE\Microsoft\Security Center] UpdatesDisableNotify: Modified => Donnée supprimée avec succès
R4 - HKCU\SOFTWARE\Microsoft\Internet Explorer\PhishingFilter,Enabled = 0 => Donnée supprimée avec succès
========== Fichier(s) ==========
c:\dpsfnshr.exe => Fichier absent
========== Récapitulatif ==========
2 : Clé(s) du Registre
5 : Valeur(s) du Registre
4 : Elément(s) de donnée du Registre
1 : Fichier(s)
End of the scan
Je lancerai le scan Dr Web ce soir, je voulais savoir si jusqu'à présent, à travers ces scans que je ne comprend guère, vous aviez trouvé des choses inquiétantes (sur mon PC ou sur le dd externe surtout...).
Merci pour tout
Excessimo
Messages postés
2111
Date d'inscription
jeudi 15 juillet 2010
Statut
Membre
Dernière intervention
30 novembre 2012
157
23 févr. 2011 à 10:44
23 févr. 2011 à 10:44
il y avait ceci d'infectieux : c:\dpsfnshr.exe
quelques restes de toolbars, et des processus inutiles dues à ta version crackée de Windows XP
quelques restes de toolbars, et des processus inutiles dues à ta version crackée de Windows XP
glop-glop
Messages postés
10
Date d'inscription
mardi 22 février 2011
Statut
Membre
Dernière intervention
26 février 2011
24 févr. 2011 à 17:57
24 févr. 2011 à 17:57
Bonsoir,
Alors, voilà où j'en suis :
Ce matin, j'ai tenté d'uploader le fichier log de Dr Web sur Cjoint mais ça n'a pas marché, je crois me souvenir que Dr web a trouvé 4 virus. Suite à cela, impatient que je suis, j'ai tenté de sauvegarder les fichiers image et texte que mon amie voulait absolument récupérer (genre photo de mariage, mémoire, ...), quelque alertes Avira plus tard, j'ai relancé un scan avec avira (le dernier en date ne m'avait rien renvoyé) et là j'ai stoppé le scan à 585 virus, mais que 3 sortes différentes :
TR/Crypt.ZPACK.Gen
TR/ATRAPS.Gen
TR/Hate.378880
Redémarrage du disque dur externe, copie sur clés formatées des fichiers désirés et tentative de formatage du dd externe - échouée (Windows n'a pas réussi...). De plus, je n'arrivais plus à me connecter sur le net (je suis avec un modem 56k). J'ai mis le portable sain sur le net et ça fonctionne... J'en profite pour vous écrire, mais je n'ose pas brancher une clé sur le pc bureau pour récupérer les fichiers log d'avira et dr web.
Dites-moi un peu quoi faire ?
Je vais rallumer le pc bureau en attendant
Alors, voilà où j'en suis :
Ce matin, j'ai tenté d'uploader le fichier log de Dr Web sur Cjoint mais ça n'a pas marché, je crois me souvenir que Dr web a trouvé 4 virus. Suite à cela, impatient que je suis, j'ai tenté de sauvegarder les fichiers image et texte que mon amie voulait absolument récupérer (genre photo de mariage, mémoire, ...), quelque alertes Avira plus tard, j'ai relancé un scan avec avira (le dernier en date ne m'avait rien renvoyé) et là j'ai stoppé le scan à 585 virus, mais que 3 sortes différentes :
TR/Crypt.ZPACK.Gen
TR/ATRAPS.Gen
TR/Hate.378880
Redémarrage du disque dur externe, copie sur clés formatées des fichiers désirés et tentative de formatage du dd externe - échouée (Windows n'a pas réussi...). De plus, je n'arrivais plus à me connecter sur le net (je suis avec un modem 56k). J'ai mis le portable sain sur le net et ça fonctionne... J'en profite pour vous écrire, mais je n'ose pas brancher une clé sur le pc bureau pour récupérer les fichiers log d'avira et dr web.
Dites-moi un peu quoi faire ?
Je vais rallumer le pc bureau en attendant
glop-glop
Messages postés
10
Date d'inscription
mardi 22 février 2011
Statut
Membre
Dernière intervention
26 février 2011
24 févr. 2011 à 17:58
24 févr. 2011 à 17:58
Je télécharge en ce moment malwarebytes - anti malware
glop-glop
Messages postés
10
Date d'inscription
mardi 22 février 2011
Statut
Membre
Dernière intervention
26 février 2011
24 févr. 2011 à 17:59
24 févr. 2011 à 17:59
encore 1h15... pour 7 Mo...
glop-glop
Messages postés
10
Date d'inscription
mardi 22 février 2011
Statut
Membre
Dernière intervention
26 février 2011
26 févr. 2011 à 15:31
26 févr. 2011 à 15:31
Bonjour, bonsoir,
Mon fichier CureIt.log fait 23 Mo, ce qui est trop lourd avec ma connexion pour être envoyé, il y a-t-il des lignes qui vous intéressent plus spécifiquement afin que je vous les fasse passer ?
Depuis la dernière fois :
J'ai installé Windows sur le portable en conservant la partition de restauration, j'ai installé malwarebytes, qui m'a trouvé après installation 4 problèmes :
https://www.cjoint.com/?0cAoZFmkoZ4
Il semble que tout soit arrangé, le portable tourne correctement et mon pc bureau ne semble pas affecté...
Merci pour tout, je pense que l'on peut fermer le sujet
Mon fichier CureIt.log fait 23 Mo, ce qui est trop lourd avec ma connexion pour être envoyé, il y a-t-il des lignes qui vous intéressent plus spécifiquement afin que je vous les fasse passer ?
Depuis la dernière fois :
J'ai installé Windows sur le portable en conservant la partition de restauration, j'ai installé malwarebytes, qui m'a trouvé après installation 4 problèmes :
https://www.cjoint.com/?0cAoZFmkoZ4
Il semble que tout soit arrangé, le portable tourne correctement et mon pc bureau ne semble pas affecté...
Merci pour tout, je pense que l'on peut fermer le sujet
Excessimo
Messages postés
2111
Date d'inscription
jeudi 15 juillet 2010
Statut
Membre
Dernière intervention
30 novembre 2012
157
26 févr. 2011 à 16:29
26 févr. 2011 à 16:29
Ok ;)
Bon surf ++
Bon surf ++