Asus, proxy, Problème?

Benji-78 Messages postés 19 Statut Membre -  
 gen-hackman -
Bonjour,

j'ai récupéré cet après midi un pc portable Asus d'un ami qui c'est gentiment proposé pour me depanner, bref, je rentre, je le connecte à ma wi-fi et, SURPRISE, google chrome bloqué, il bloque mes jeux en ligne, internet explorer fonctionnais, j'en ais profité pour supprimer tout ses antivirus et y installer avast, et après quelques bidouillages internet explorer ne fonctionne plus non plus, j'aimerais vraiment pouvoir m'en servir =X
Merci d'avance =)

12 réponses

  1. gen-hackman
     
    salut t peux preciser = bloqué ?
    0
  2. Benji-78 Messages postés 19 Statut Membre
     
    Quand je lance:
    -internet explorer: il ne charge pas la page
    -google chrome: il me met une erreur: "cette page web est inaccecible <Erreur 101>"
    -et mes jeux ne trouvent pas internet
    Merci de t'occuper de mon cas ^^'
    0
    1. Benji-78 Messages postés 19 Statut Membre
       
      j'ai d abord pensé à un problème de proxy j'ai essayé quelques bidouillages lus sur d'autres topics sans gloire...
      0
  3. gen-hackman
     
    DESACTIVE TON ANTIVIRUS ET TON PAREFEU SI PRESENTS !!!!! (car l'outil est detecté a tort comme infection contenant un module qui sert à arrêter des processus , et un autre servant à prendre des droits dans le registre pour effectuer des suppressions)

    ▶ Télécharge ici :List_Killem

    mirroirs :

    List_Kill'em
    List_Kill'em

    et enregistre le sur ton bureau

    si tu as XP => double clique
    si tu as Vista ou windows 7 => clic droit "executer en tant que...."


    sur le raccourci sur ton bureau pour lancer l'installation

    Laisse coché :

    ♦ Executer List_Kill'em

    une fois terminée , clic sur "terminer"

    choisis l'option Search

    ▶ laisse travailler l'outil

    à l'apparition de la fenetre blanche , c'est un peu long , c'est normal ,c'est une recherche supplementaire de fichiers cachés , le programme n'est pas bloqué.

    Attention : il se peut que l'outil bloque anormalement longtemps arrivé à 95% à l'affichage "2nd Check", relance-le avec le raccourci sur le bureau sans l'arreter , puis clique sur le tout petit "X" en bas de la fenetre d'accueil du programme, ca le debloquera pour finir son scan

    ▶ Poste les rapports qui apparaitront sur ton bureau : List'em.txt et More.txt

    ▶▶▶ NE LES POSTE PAS SUR LE FORUM

    Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

    ▶ Clique sur Parcourir et selectionne , un par un , les fichiers concernés apparus sur ton bureau

    ▶ Clique sur Ouvrir.

    ▶ Clique sur "Cliquez ici pour déposer le fichier".

    Un lien de cette forme :

    http://www.cijoint.fr/cjlink.php?file=265368/cijSKAP5fU.txt

    est ajouté dans la page.

    ▶ Copie ce lien dans ta réponse.

    ▶ Fais de même avec more.txt qui se trouve sur ton bureau
    0
    1. Benji-78 Messages postés 19 Statut Membre
       
      c'est en train =) je te post ça bientot, merci vraiment de ton aide
      0
    2. Benji-78 Messages postés 19 Statut Membre
       
      Dit, ça ne change rien que je transfère les List'em.txt et More.txt via clée usb du pc en depanage avant de les deposer sur cijoint.fr, à celui la d'ou j'accède à internet? ^^'
      0
    3. Benji-78 Messages postés 19 Statut Membre
       
      tant qu'on y est, j'ai la version française d'List_Killem j'ai donc les definitions et les mots en français, il est à95% sur verifiquation amorçe disque, et il prend du temps, normal ou c'est le fameux "2nd Check" ?
      0
    4. Benji-78 Messages postés 19 Statut Membre
       
      http://www.cijoint.fr/cjlink.php?file=cj201102/cijmAC5SH0.txt <- list_em

      http://www.cijoint.fr/cjlink.php?file=cj201102/cijHj7aOwS.txt <-More
      0
  4. gen-hackman
     
    ▶ Télécharge Defogger (de jpshortstuff) sur ton Bureau

    ▶ Lance le

    Une fenêtre apparait : clique sur "Disable"

    ▶ Fais redémarrer l'ordinateur si l'outil te le demande

    Note : Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"

    ===================================

    ▶ Télécharge ici : Ad-remover sur ton bureau :

    ▶ Déconnecte toi et ferme toutes applications en cours !

    si tu as XP => double clique
    si tu as Vista ou windows 7 => clic droit "executer en tant que...."


    ▶ sur "Ad-R.exe" pour lancer l'installation et laisse les paramètres d'installation par défaut .

    ▶ clique le raccourci Ad-remover qui est sur ton bureau pour lancer l'outil .

    ▶ Au menu principal choisis "option Nettoyer" et tape sur [entrée] .

    ▶ Laisse travailler l'outil et ne touche à rien ...

    ▶ Poste le rapport qui apparait à la fin , sur le forum ...

    ( Le rapport est sauvegardé aussi sous C:\Ad-report.log )
    ( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

    ===============================================

    ▶ Télécharge ici : USBFIX sur ton bureau

    branche tous tes periphériques sans les ouvrir

    /!\ Désactive provisoirement et seulement le temps de l'utilisation d'USBFIX, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

    si tu as XP => double clique
    si tu as Vista ou windows 7 => clic droit "executer en tant que...."


    sur l'icône Usbfix située sur ton Bureau.
    Sur la page, clique sur le bouton :

    ▶ choisi l option Suppression

    ▶ UsbFix scannera ton pc , laisse travailler l outil.

    ▶ Ensuite post le rapport UsbFix.txt qui apparaitra avec le bureau .

    ▶ Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )

    ( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

    0
    1. benji-78
       
      "branche tous tes periphériques sans les ouvrir"
      c'est à dire? ^^'
      0
    2. Benji-78 Messages postés 19 Statut Membre
       
      ======= RAPPORT D'AD-REMOVER 2.0.0.2,E | UNIQUEMENT XP/VISTA/7 =======

      Mis à jour par TeamXscript le 21/02/11
      Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
      Site web: http://www.teamxscript.org

      C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 03:39:53 le 25/02/2011, Mode normal

      Microsoft® Windows Vista(TM) Édition Familiale Premium Service Pack 1 (X86)
      Romain@PC-ISABELLE (ASUSTeK Computer Inc. F3Sr)

      ============== ACTION(S) ==============


      Fichier supprimé: C:\Windows\system32\wbem\Performance\WmiApRpl_new.ini
      Dossier supprimé: C:\Users\Romain\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Ask Search Assistant
      Dossier supprimé: C:\Program Files\Ask Search Assistant
      Dossier supprimé: C:\Users\Romain\AppData\LocalLow\Dealio
      Dossier supprimé: C:\Program Files\Dealio Toolbar
      Dossier supprimé: C:\Program Files\DaemonTools_WhenUSave_Installer
      Dossier supprimé: C:\Users\Romain\AppData\Roaming\dealassistant
      Dossier supprimé: C:\Users\Romain\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\PlayMP3z
      Dossier supprimé: C:\Program Files\PlayMP3z
      Dossier supprimé: C:\Program Files\PremiereAdvertisingPlatform
      Dossier supprimé: C:\Users\Romain\AppData\LocalLow\Search Settings
      Dossier supprimé: C:\Program Files\Search Settings
      Dossier supprimé: C:\Users\Romain\AppData\Roaming\EoRezo
      Dossier supprimé: C:\Program Files\EoRezo
      Dossier supprimé: C:\Users\Romain\AppData\Roaming\ItsLabel

      (!) -- Fichiers temporaires supprimés.


      Clé supprimée: HKLM\Software\Classes\CLSID\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}
      Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}
      Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}
      Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}
      Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}
      Clé supprimée: HKLM\Software\Classes\CLSID\{547395D9-934A-CED6-B851-F238C86079E5}
      Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{547395D9-934A-CED6-B851-F238C86079E5}
      Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{547395D9-934A-CED6-B851-F238C86079E5}
      Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{547395D9-934A-CED6-B851-F238C86079E5}
      Clé supprimée: HKLM\Software\Classes\AppID\{418D86BE-7386-4F1A-83E0-53604ADBDA74}
      Clé supprimée: HKLM\Software\Classes\CLSID\{64F56FC1-1272-44CD-BA6E-39723696E350}
      Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{64F56FC1-1272-44CD-BA6E-39723696E350}
      Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{64F56FC1-1272-44CD-BA6E-39723696E350}
      Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{64F56FC1-1272-44CD-BA6E-39723696E350}
      Clé supprimée: HKLM\Software\Classes\CLSID\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
      Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
      Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
      Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
      Clé supprimée: HKLM\Software\Classes\Interface\{B0D071A1-36B3-4757-A126-14C89C56013A}
      Clé supprimée: HKLM\Software\Classes\Interface\{D5A1EF9A-7948-435D-8B87-D6A598317288}
      Clé supprimée: HKLM\Software\Classes\TypeLib\{338BFB9A-EA66-7554-FB44-DF75BA3936AC}
      Clé supprimée: HKLM\Software\Classes\TypeLib\{B4C656C9-F2E9-4E77-B3F4-443DF2BD778F}
      Clé supprimée: HKLM\Software\Classes\TypeLib\{CD082CCA-086F-4FD8-8FD7-247A0DBBD1CC}
      Clé supprimée: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{576D256A-88F4-447C-8B8C-AB02A5D9E802}
      Clé supprimée: HKLM\Software\Classes\EoRezoBHO.EoBho
      Clé supprimée: HKLM\Software\Classes\EoRezoBHO.EoBho.1
      Clé supprimée: HKLM\Software\Classes\PremiereAdvertisingPlatform.PremiereAdvertisingPlatform
      Clé supprimée: HKLM\Software\Classes\PremiereAdvertisingPlatform.PremiereAdvertisingPlatform.1
      Clé supprimée: HKLM\Software\Classes\SearchSettings.BHO
      Clé supprimée: HKLM\Software\Classes\SearchSettings.BHO.1
      Clé supprimée: HKLM\Software\Classes\AppID\PremiereAdvertisingPlatform.DLL
      Clé supprimée: HKLM\Software\EoRezo
      Clé supprimée: HKLM\Software\ItsLabel
      Clé supprimée: HKLM\Software\Conduit
      Clé supprimée: HKLM\Software\Dealio
      Clé supprimée: HKLM\Software\Search Settings
      Clé supprimée: HKCU\Software\EoRezo
      Clé supprimée: HKCU\Software\ItsLabel
      Clé supprimée: HKCU\Software\AskSearchAsst
      Clé supprimée: HKCU\Software\IEBarProperties
      Clé supprimée: HKCU\Software\MediaHoldings
      Clé supprimée: HKCU\Software\PlayMP3
      Clé supprimée: HKCU\Software\PremiereAdvertisingPlatform
      Clé supprimée: HKCU\Software\AppDataLow\Software\Dealio
      Clé supprimée: HKCU\Software\AppDataLow\Software\PremiereAdvertisingPlatform
      Clé supprimée: HKLM\Software\Classes\Installer\Products\79CAA1B036589D14EA74856E2A220F1E
      Clé supprimée: HKLM\Software\Classes\Installer\Products\A3BB3C491A65ED342A24B8144FE679FE
      Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Products\79CAA1B036589D14EA74856E2A220F1E
      Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Products\A3BB3C491A65ED342A24B8144FE679FE
      Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0D5CDC17-1DBE-421C-992D-5A7762C78969}
      Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{0D5CDC17-1DBE-421C-992D-5A7762C78969}
      Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Ask.com Search Assistant
      Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{0B1AAC97-8563-41D9-AE47-58E6A222F0E1}
      Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{94C3BB3A-56A1-43DE-A242-8B41F46E97EF}
      Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\DealAssistant
      Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\PlayMP3
      Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\PremiereAdvertisingPlatform
      Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Ask.com Search Assistant
      Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{0B1AAC97-8563-41D9-AE47-58E6A222F0E1}
      Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{94C3BB3A-56A1-43DE-A242-8B41F46E97EF}
      Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\PlayMP3
      Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\PremiereAdvertisingPlatform
      Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\DealAssistant

      Valeur supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Eoengine
      Valeur supprimée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}


      ============== SCAN ADDITIONNEL ==============

      **** Internet Explorer Version [7.0.6001.18000] ****

      HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
      HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
      HKCU_Main|Start Page - hxxp://fr.msn.com/
      HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
      HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
      HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      HKLM_Main|Start Page - hxxp://fr.msn.com/
      HKCU_SearchScopes\{05d794f5-bff1-4f26-91f2-e7293700c326} - "Web Search" (hxxp://search.freecause.com/search?ourmark=4&fr=freecause&ei=utf-8&type=59831&p=...)
      HKLM_SearchScopes\{05d794f5-bff1-4f26-91f2-e7293700c326} - "Web Search" (hxxp://search.freecause.com/search?ourmark=4&fr=freecause&ei=utf-8&type=59831&p=...)
      HKCU_Toolbar\WebBrowser|{A057A204-BACC-4D26-9990-79A187E2698E} (x)
      HKCU_Toolbar\WebBrowser|{576D256A-88F4-447C-8B8C-AB02A5D9E802} (C:\Windows\system32\bd78.dll)
      HKLM_Toolbar|{90222687-F593-4738-B738-FBEE9C7B26DF} (C:\Program Files\Common Files\Symantec Shared\coShared\Browser\1.5\UIBHO.dll)
      HKLM_Toolbar|{BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} (C:\Program Files\MSN Toolbar\01.01.2607.0\fr\msntb.dll)
      HKLM_Toolbar|{576D256A-88F4-447C-8B8C-AB02A5D9E802} (C:\Windows\system32\bd78.dll)
      HKLM_Toolbar|{8E5E2654-AD2D-48bf-AC2D-D17F00898D06} (C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll)
      HKLM_ElevationPolicy\235ec1fb-d11f-41f2-a138-640f98c063b8 - C:\Program Files\radiodofus\radiodofusToolbarHelper.exe (x)
      BHO\{02478D38-C3F9-4efb-9B51-7695ECA05670} (?)
      BHO\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - "Adobe PDF Reader Link Helper" (C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll)
      BHO\{1E8A6170-7264-4D0F-BEAE-D42A53123C75} - "?" (C:\Program Files\Common Files\Symantec Shared\coShared\Browser\1.5\NppBho.dll)
      BHO\{576D256B-88F4-447C-8B8C-AB02A5D9E802} - "Mirar" (C:\Windows\system32\bd78.dll)
      BHO\{5C255C8A-E604-49b4-9D64-90988571CECB} (?)
      BHO\{8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - "avast! WebRep" (C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll)

      ========================================

      C:\Program Files\Ad-Remover\Quarantine: 59 Fichier(s)
      C:\Program Files\Ad-Remover\Backup: 15 Fichier(s)

      C:\Ad-Report-CLEAN[1].txt - 25/02/2011 03:40:06 (9799 Octet(s))

      Fin à: 03:41:32, 25/02/2011

      ============== E.O.F ==============
      0
    3. Benji-78 Messages postés 19 Statut Membre
       
      ############################## | UsbFix 7.041 | [Suppression]

      Utilisateur: Romain (Administrateur) # PC-ISABELLE [ASUSTeK Computer Inc. F3Sr]
      Mis à jour le 24/02/2011 par TeamXscript
      Lancé à 04:01:09 | 25/02/2011
      Site Web: http://www.teamxscript.org
      Un fichier non reconnu ? : http://www.teamxscript.org/Upload.php
      Contact: TeamXscript.ElDesaparecido@gmail.com

      CPU: Intel(R) Core(TM)2 Duo CPU T5250 @ 1.50GHz
      CPU 2: Intel(R) Core(TM)2 Duo CPU T5250 @ 1.50GHz
      Microsoft® Windows Vista(TM) Édition Familiale Premium (6.0.6001 32-Bit) # Service Pack 1
      Internet Explorer 7.0.6001.18000

      Pare-feu Windows: Désactivé /!\
      Antivirus: AntiVir Desktop 9.0.1.32 [(!) Disabled | (!) Outdated]
      Antivirus: avast! Internet Security 5.0.100664296 [Enabled | Updated]
      Antivirus: Norton Internet Security 2007 [Enabled | (!) Outdated]
      Firewall: Norton Internet Security 2007 [Enabled]
      Firewall: avast! Internet Security 5.0.100664296 [(!) Disabled]
      RAM -> 2046 Mo
      C:\ (%systemdrive%) -> Disque fixe # 142 Go (62 Go libre(s) - 44%) [VistaOS] # NTFS
      D:\ -> Disque amovible # 15 Go (12 Go libre(s) - 81%) [] # FAT32
      E:\ -> CD-ROM
      G:\ -> CD-ROM

      ################## | Éléments infectieux |


      Supprimé! C:\$RECYCLE.BIN\S-1-5-21-3171581730-949412385-3583743925-1000
      Supprimé! D:\Recycler\S-5-3-42-2819952290-8240758988-879315005-3665\jwgkvsq.vmx
      Supprimé! D:\Recycler\S-5-3-42-2819952290-8240758988-879315005-3665
      Non supprimé ! G:\autorun.inf

      ################## | Registre |


      ################## | Mountpoints2 |

      Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\G
      Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{77f86162-1c73-11de-93f3-001b77e6f8e7}
      Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{f6066319-b844-11df-932a-001d60a425c3}

      ################## | Listing |

      [14/08/2008 - 12:00:09 | D ] C:\$AVG8.VAULT$
      [25/02/2011 - 04:04:53 | SHD ] C:\$RECYCLE.BIN
      [25/02/2011 - 03:41:33 | N | 9938] C:\Ad-Report-CLEAN[1].txt
      [29/11/2010 - 16:54:06 | D ] C:\ANCIEN D
      [18/09/2006 - 22:43:36 | N | 24] C:\autoexec.bat
      [24/02/2011 - 23:22:49 | D ] C:\Boot
      [19/01/2008 - 08:45:45 | RASH | 333203] C:\bootmgr
      [18/04/2007 - 10:26:27 | N | 8192] C:\BOOTSECT.BAK
      [04/04/2007 - 05:01:54 | N | 19] C:\CA12.txt
      [18/09/2006 - 22:43:37 | N | 10] C:\config.sys
      [29/09/2007 - 19:03:45 | N | 21387] C:\devlist.txt
      [02/11/2006 - 14:02:03 | SHD ] C:\Documents and Settings
      [03/03/2009 - 16:15:09 | N | 158028] C:\error.log
      [09/07/2007 - 05:57:59 | N | 1048576] C:\F3Sr.BIN
      [27/07/2007 - 04:42:21 | N | 16] C:\F3Sr_Vista.10
      [29/09/2007 - 19:00:24 | N | 9] C:\Finish.log
      [25/02/2011 - 03:42:56 | ASH | 2146689024] C:\hiberfil.sys
      [29/09/2007 - 17:38:26 | D ] C:\Intel
      [25/02/2011 - 01:26:18 | D ] C:\Kill'em
      [29/09/2007 - 16:53:57 | RHD ] C:\MSOCache
      [15/04/2007 - 00:26:25 | N | 27] C:\NERO.LOG
      [16/03/2007 - 00:18:45 | N | 25] C:\OFFICE2007_A.TXT
      [25/02/2011 - 03:42:54 | ASH | 2460467200] C:\pagefile.sys
      [19/07/2007 - 00:40:45 | N | 508] C:\Patch.LOG
      [24/02/2011 - 23:09:51 | D ] C:\PerfLogs
      [25/02/2011 - 03:41:05 | D ] C:\Program Files
      [25/02/2011 - 00:48:24 | HD ] C:\ProgramData
      [29/09/2007 - 18:18:28 | D ] C:\RaidTool
      [01/06/2007 - 02:35:14 | N | 10] C:\RECOVERY.DAT
      [29/09/2007 - 18:03:36 | N | 420] C:\RHDSetup.log
      [08/08/2008 - 21:27:11 | N | 159] C:\Setup.log
      [20/02/2010 - 01:20:31 | N | 460824] C:\snp2uvc-001.raw
      [14/09/2010 - 12:05:36 | D ] C:\SPDISK
      [25/02/2011 - 00:45:36 | SHD ] C:\System Volume Information
      [25/02/2011 - 04:04:53 | D ] C:\UsbFix
      [25/02/2011 - 04:01:09 | A | 3530] C:\UsbFix.txt
      [12/07/2008 - 06:34:42 | D ] C:\Users
      [18/04/2007 - 03:55:28 | N | 18] C:\V52.TXT
      [25/02/2011 - 03:29:31 | D ] C:\Windows
      [22/02/2011 - 16:44:02 | N | 4096] D:\._.Trashes
      [22/02/2011 - 16:44:02 | D ] D:\.Trashes
      [24/02/2011 - 16:10:28 | D ] D:\.fseventsd
      [22/02/2011 - 16:44:02 | D ] D:\.Spotlight-V100
      [22/02/2011 - 17:40:30 | D ] D:\Saijo_data
      [22/02/2011 - 17:53:48 | N | 4096] D:\._Saijo.aup
      [24/02/2011 - 17:06:16 | N | 4096] D:\._Saijo .aiff
      [31/08/2010 - 20:30:00 | HD ] D:\System
      [31/08/2010 - 20:30:00 | D ] D:\Documents
      [23/02/2011 - 12:17:58 | D ] D:\Digidesign Databases
      [23/02/2011 - 12:15:44 | N | 24916684] D:\bounce kln saijo.wav
      [23/02/2011 - 12:18:20 | N | 4096] D:\._bounce kln saijo.wav
      [23/02/2011 - 12:18:54 | N | 2828573] D:\bounce kln saijo.mp3
      [23/02/2011 - 12:19:04 | N | 4096] D:\._bounce kln saijo.mp3
      [28/10/2010 - 12:55:22 | RSHD ] D:\RECYCLER
      [14/12/2010 - 23:44:38 | D ] D:\Cv ninis
      [13/01/2011 - 16:18:46 | D ] D:\taff
      [08/02/2011 - 17:58:40 | D ] D:\AudacityPortable
      [15/02/2011 - 17:32:20 | D ] D:\texte
      [18/02/2011 - 00:39:56 | N | 4497045] D:\le parcour d un combattent.mp3
      [19/02/2011 - 18:36:10 | D ] D:\loko
      [23/02/2011 - 23:25:44 | N | 10986446] D:\Shelina Feat R-S.P - Sans Toi -.mp3
      [23/01/2011 - 19:46:38 | N | 7830] D:\AlbumArtSmall.jpg
      [02/01/2011 - 21:01:48 | ASH | 366] D:\desktop.ini
      [23/01/2011 - 19:46:38 | N | 41879] D:\Folder.jpg
      [18/01/2011 - 04:06:54 | N | 4243668] D:\officialbeatskings - love you - avec refrain.mp3
      [07/02/2011 - 01:50:26 | N | 733829120] D:\Les.Rebelles.De.La.Foret.3.2010.TRUEFRENCH.SUBFORCED.DVDRip.XviD-RAW.avi
      [20/02/2011 - 16:26:00 | D ] D:\S2keyz - The End (2010)
      [02/01/2011 - 20:05:16 | N | 3292682] D:\(instru)Nico - dans la vie faut toujours donner.mp3
      [05/01/2011 - 15:52:56 | N | 3211475] D:\2deep feat marka - when the music stops - avec refrain.mp3
      [06/02/2011 - 20:44:16 | N | 10398739] D:\149 records - datta riddim.mp3
      [08/11/2009 - 01:20:54 | N | 4438437] D:\0236-SonDuBeton-WonProds.mp3
      [08/11/2009 - 01:39:20 | N | 3755491] D:\0300-TheMasterpiece-WonProds.mp3
      [05/01/2011 - 16:22:02 | N | 3578694] D:\adamack - history - avec refrain.mp3
      [08/01/2011 - 09:56:56 | N | 4481358] D:\allrounda - beautiful.mp3
      [05/01/2011 - 15:28:12 | N | 9402953] D:\allrounda - forever loving you.mp3
      [08/01/2011 - 02:44:02 | N | 9838676] D:\allrounda - living in a fantasy.mp3
      [15/11/2010 - 18:39:02 | N | 6022208] D:\anno domini beats - broken heart.mp3
      [02/01/2011 - 21:06:34 | N | 3055699] D:\arjae knox - tonight i wanna cry.mp3
      [15/01/2011 - 15:45:06 | N | 4361532] D:\audio starz entertainment - burnin.mp3
      [15/01/2011 - 15:39:12 | N | 3800920] D:\audio starz entertainment - top of the world.mp3
      [15/11/2010 - 18:45:18 | N | 4731177] D:\blind entertainment - life of the party.mp3
      [27/01/2011 - 01:38:26 | N | 1472964] D:\Booba - Pitbull Instrumental.mp3
      [08/01/2011 - 02:46:32 | N | 2743401] D:\busta rhymes - arab money - avec chant.mp3
      [15/02/2011 - 17:32:20 | N | 1029] D:\combatten.txt
      [05/01/2011 - 15:16:02 | N | 11854495] D:\come back kid beats - i do it.mp3
      [01/12/2010 - 20:09:40 | N | 3945535] D:\d.m.c. prod. beatmaker - tristesse d un soir.mp3
      [08/01/2011 - 02:40:28 | N | 7489539] D:\dirty south anthems - the streets.mp3
      [02/01/2011 - 21:17:20 | N | 4273884] D:\dj fuccini - aces prods - gladiator.mp3
      [05/01/2011 - 16:26:32 | N | 1955631] D:\dj-jipsy - lamour et triste.mp3
      [21/12/2010 - 15:17:04 | N | 4206759] D:\dkf - m16prod - 2080 - tunisia - dam3a larme avec refrain.mp3
      [05/01/2011 - 16:30:30 | N | 6146824] D:\docteur j - piano triste.mp3
      [24/01/2011 - 02:42:28 | N | 3578880] D:\drebeatz91 - i am money.mp3
      [08/01/2011 - 10:04:38 | N | 4279344] D:\errol beats - don t have you.mp3
      [24/01/2011 - 02:48:04 | N | 5378151] D:\errol beats feat charito soriano - i miss you - avec refrain.mp3
      [19/01/2011 - 00:08:06 | N | 3068910] D:\f.l.o.r.i - pour les loveurs.mp3
      [25/01/2011 - 21:31:00 | N | 4559098] D:\faet beats - loved you so long.mp3
      [08/01/2011 - 02:50:06 | N | 7209863] D:\frangin - maman.mp3
      [07/10/2010 - 22:24:44 | N | 1772178] D:\Instru - Love R&#39;n&#39;b.mp3
      [02/01/2011 - 21:18:44 | N | 2967118] D:\Instru - Love R&#39;n&#39;b remix.mp3
      [18/01/2011 - 22:54:46 | N | 4220969] D:\instru mes larmes on coulé nico feat saijo.mp3
      [14/09/2010 - 19:02:20 | N | 2108636] D:\instru rap hip hop 10 Evolution.wmv.mp3
      [12/01/2011 - 15:26:32 | N | 4925457] D:\INSTRU_GRATUITE_A_TELECHARGER_-Le_choix_des_armes-Sons_of_the_beat_-_BESOIN_DE_SE_SOUVENIR.mp3
      [12/01/2011 - 22:38:22 | N | 2866804] D:\INSTRU_GRATUITE_A_TELECHARGER_-Le_choix_des_armes-sons_of_the_beat_-_IDENTITY.mp3
      [03/02/2011 - 19:09:42 | N | 3639477] D:\izzy beatz - love for tears.mp3
      [24/01/2011 - 02:31:36 | N | 3104445] D:\jack richards - on the moon.mp3
      [02/02/2011 - 16:37:56 | N | 3706044] D:\jay b beats - fuck love.mp3
      [05/01/2011 - 15:11:00 | N | 8942364] D:\jrum beats - passion.mp3
      [05/01/2011 - 15:56:42 | N | 3349382] D:\jrum beats - send you a text - avec refrain.mp3
      [05/01/2011 - 16:19:12 | N | 4724468] D:\jrum beats feat quis - drop it down low - avec refrain.mp3
      [21/12/2010 - 15:05:06 | N | 3695306] D:\kajmir royale - under her spell.mp3
      [14/09/2010 - 19:10:38 | N | 1862844] D:\Love Instrumental Beat.mp3
      [05/01/2011 - 15:23:12 | N | 11827328] D:\mister ka - be mine - avec refrain.mp3
      [23/01/2011 - 19:46:16 | N | 4111454] D:\mozart jones productions - mozart beat 41.mp3
      [05/01/2011 - 16:18:24 | N | 4646902] D:\nicki minaj - here i am - avec refrain.mp3
      [19/02/2011 - 15:43:56 | N | 6987036] D:\NICO aye- rap nb piano.mp3
      [19/02/2011 - 16:11:16 | N | 8724898] D:\nico zion prod recordz - ma frappe.mp3
      [08/01/2011 - 02:37:26 | N | 7871912] D:\nine diamond - superwomen.mp3
      [16/01/2011 - 19:35:06 | N | 3936467] D:\omari mc - one love.mp3
      [22/11/2010 - 22:08:34 | N | 3288103] D:\ou mene la vie.mp3
      [19/01/2011 - 00:08:30 | N | 5004568] D:\oxide - love you.mp3
      [17/11/2010 - 19:06:48 | N | 3841462] D:\pianoholic - 44th avenue.mp3
      [02/01/2011 - 20:05:16 | N | 3292682] D:\pianoholic - black roses.mp3
      [16/11/2010 - 21:46:24 | N | 3658891] D:\production-malsaine - maitre des sentiments.mp3
      [21/12/2010 - 15:08:04 | N | 2256768] D:\prodype 31 - voice 1.mp3
      [05/01/2011 - 15:59:28 | N | 3867922] D:\rap beats for cheap - ride on big rims - avec refrain.mp3
      [12/01/2011 - 08:51:28 | N | 3953603] D:\rnu productions - beautiful.mp3
      [08/01/2011 - 02:34:28 | N | 2514120] D:\rnu productions - only a dream.mp3
      [18/01/2011 - 22:54:46 | N | 4220969] D:\royal audio tunes - beautiful sadness.mp3
      [15/11/2010 - 18:50:12 | N | 4913861] D:\s2keyz - paris style.mp3
      [01/02/2011 - 20:04:10 | N | 4134998] D:\scarecrow beats feat haz - secret lover - avec refrain.mp3
      [15/02/2011 - 17:19:00 | N | 3701156] D:\screwaholic - this game we play.mp3
      [15/11/2010 - 18:42:16 | N | 9471386] D:\shadowville - memory s of you.mp3
      [01/01/2011 - 05:22:20 | N | 3335860] D:\shellz - rip.mp3
      [02/01/2011 - 21:02:22 | N | 3172628] D:\sinima - hearing voices - avec refrain.mp3
      [25/01/2011 - 21:35:22 | N | 3984300] D:\sinima - love will find a way.mp3
      [18/12/2010 - 11:44:22 | N | 3507513] D:\sinima - endless in between.mp3
      [15/11/2010 - 18:54:36 | N | 3794779] D:\skrazey beats - i am king.mp3
      [19/01/2011 - 00:06:18 | N | 3194076] D:\syriano - rnb love.mp3
      [02/01/2011 - 21:17:40 | N | 4326713] D:\t3k beats - lov2.mp3
      [05/02/2011 - 12:26:32 | N | 4917125] D:\tha saint - futuristic love.mp3
      [25/01/2011 - 21:52:30 | N | 3799523] D:\tha saint - breaking the mold.mp3
      [25/01/2011 - 22:05:24 | N | 3495229] D:\tha saint - breathless.mp3
      [25/01/2011 - 22:00:24 | N | 3786544] D:\tha saint - far above.mp3
      [05/01/2011 - 15:46:00 | N | 8845816] D:\the atomic beats - shadows - avec refrain.mp3
      [17/11/2010 - 19:14:20 | N | 3293550] D:\va - titanic beat.mp3
      [24/01/2011 - 02:52:10 | N | 4360568] D:\ye productions - heart of a soldier - avec refrain.mp3
      [25/01/2011 - 20:50:20 | N | 10500360] D:\your future producers - true love.mp3
      [05/01/2011 - 16:25:02 | N | 12555493] D:\zion prod recordz - si triste.mp3
      [24/02/2011 - 17:07:04 | N | 296] D:\WMPInfo.xml
      [24/02/2011 - 17:07:06 | D ] D:\Music
      [24/02/2011 - 06:33:56 | N | 1529313] D:\Beat 01.mp3
      [24/02/2011 - 17:10:06 | N | 4243958] D:\Saijo .mp3
      [25/02/2011 - 01:14:04 | N | 8641472] D:\Firefox Setup 3.6.13.exe
      [25/02/2011 - 01:18:40 | N | 2780160] D:\List_Killem_Install.exe
      [23/10/2007 - 08:45:40 | N | 1336632] D:\LaunchU3.exe
      [25/02/2011 - 02:13:44 | N | 98147] D:\More.txt
      [25/02/2011 - 02:13:44 | N | 29980] D:\List'em.txt
      [25/02/2011 - 03:21:30 | N | 50477] D:\Defogger.exe
      [25/02/2011 - 03:24:30 | N | 1442891] D:\UsbFix.exe
      [25/02/2011 - 03:30:28 | N | 1322041] D:\AD-R.exe
      [25/02/2011 - 03:41:34 | N | 9938] D:\Ad-Report-CLEAN[1].txt
      [06/05/2008 - 13:26:23 | R | 309] G:\autorun.inf
      [23/10/2007 - 08:45:39 | R | 1336632] G:\LaunchU3.exe
      [06/05/2008 - 13:11:20 | R | 5600229] G:\LaunchPad.zip

      ################## | Vaccin |

      C:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
      D:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
      G:\Autorun.inf -> Vaccin créé par Panda USB Vaccine

      ################## | E.O.F |
      0
    4. Benji-78 Messages postés 19 Statut Membre
       
      ça en fait de la lecture, merci vraiment de te prendre la tête pour moi =) bon courrage
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. gen-hackman
     
    ben tu les branches sur tes usb mais tu promenes pas dedans ^^
    0
    1. Benji-78 Messages postés 19 Statut Membre
       
      j'ai tout balancé en commentaire
      0
  7. gen-hackman
     
    salut

    Antivirus: avast! Internet Security 5.0.100664296 [Enabled | Updated]
    Antivirus: Norton Internet Security 2007 [Enabled | (!) Outdated]
    Firewall: Norton Internet Security 2007 [Enabled]

    apparement soit il en tourne encore , soit c'est vraiment mal desinstallé auquel cas les services tournent encore

    sers-toi de cette page pour virer les restes des antivirus que tu veux pas

    Désinstallation Antivirus , Parefeu , Antispyware
    0
    1. Benji-78 Messages postés 19 Statut Membre
       
      Merci =) d'après toi c'est le coeur du problème?
      0
  8. gen-hackman
     
    aucune idée :)
    0
    1. Benji-78 Messages postés 19 Statut Membre
       
      Voila, grace à toi, tout marche nickel, vraiment merci t'es un crak gars ! =)
      trop cool de t'être occupé de moi. tu gère.
      0
  9. gen-hackman
     
    hello on n'a pas fini

    ▶ Relance List_Kill'em,avec le raccourci sur ton bureau.

    mais cette fois-ci :

    ▶ choisis l'Option Clean

    ▶▶▶ Ne clique qu'une seule fois sur le bouton !!

    laisse travailler l'outil.

    en fin de scan la fenetre se ferme , et tu as un rapport du nom de Kill'em.txt sur ton bureau ,

    ▶ colle le contenu dans ta reponse

    ▶ envoie le zip Upload_ta-session_List_Kill'em.zip via cijoint.fr
    0
    1. Benji-78 Messages postés 19 Statut Membre
       
      Han... ok
      0
  10. Benji-78 Messages postés 19 Statut Membre
     
    http://www.cijoint.fr/cjlink.php?file=cj201102/cijMEJgwMk.zip

    ¤¤¤¤¤¤¤¤¤¤ Kill'em by g3n-h@ckm@n 2.1.3.6 ¤¤¤¤¤¤¤¤¤¤

    User : Romain (Administrateurs)
    Update on 23/02/2011 by g3n-h@ckm@n ::::: 02.20
    Start at: 13:50:53 | 26/02/2011

    Intel(R) Core(TM)2 Duo CPU T5250 @ 1.50GHz
    Microsoft® Windows Vista(TM) Édition Familiale Premium (6.0.6001 32-bit) # Service Pack 1
    Internet Explorer 7.0.6001.18000

    WebSite : Soon
    Thx to MPuissanceIV for the icon
    Windows Firewall Status : Enabled
    AV : AntiVir Desktop 9.0.1.32 [ (!) Disabled | (!) Outdated ]
    AV : avast! Internet Security 5.0.100664296 [ Enabled | Updated ]
    FW : avast! Internet Security[ (!) Disabled ]5.0.100664296

    C:\ -> Disque fixe local | 142,21 Go (52,93 Go free) [VistaOS] | NTFS
    E:\ -> Disque CD-ROM

    Killed : PID 3864 'explorer.exe'

    ¤¤¤¤¤¤¤¤¤¤ Fichiers | Dossiers

    Mis en quarantaine : C:\Users\Romain\AppData\Local\d3d9caps.dat
    Mis en quarantaine : C:\Users\Romain\AppData\Local\GDIPFONTCACHEV1.DAT

    ¤¤¤¤¤¤¤¤¤¤ Hosts ¤¤¤¤¤¤¤¤¤¤

    C:\Windows\System32\Drivers\etc\hosts
    127.0.0.1 localhost

    ¤¤¤¤¤¤¤¤¤¤ Registre ¤¤¤¤¤¤¤¤¤¤

    ¤¤¤¤¤¤¤¤¤¤ Internet Explorer ¤¤¤¤¤¤¤¤¤¤

    [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
    Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
    Local Page = C:\WINDOWS\system32\blank.htm
    Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
    Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
    Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

    [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
    Start Page = https://www.google.com/?gws_rd=ssl
    Local Page = C:\WINDOWS\system32\blank.htm
    Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch

    ¤¤¤¤¤¤¤¤¤¤ Centre de securite ¤¤¤¤¤¤¤¤¤¤

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
    cval = 1 (0x1)
    AntiVirusOverride = 0 (0x0)
    AntiVirusDisableNotify = 0 (0x0)
    FirewallDisableNotify = 0 (0x0)
    FirewallOverride = 0 (0x0)
    UpdatesDisableNotify = 0 (0x0)
    FirstRunDisabled = 1 (0x1)

    ¤¤¤¤¤¤¤¤¤¤ Services ¤¤¤¤¤¤¤¤¤¤

    Ndisuio -> Start = 3
    EapHost -> Start = 2
    Wlansvc -> Start = 2
    SharedAccess -> Start = 2
    windefend -> Start = 2
    wuauserv -> Start = 2
    wscsvc -> Start = 2

    ¤¤¤¤¤¤¤¤¤¤ Winlogon

    [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
    AutoRestartShell = 1 (0x1)
    Shell = explorer.exe
    Userinit = C:\Windows\System32\userinit.exe,
    VMapplet = rundll32 shell32,Control_RunDLL sysdm.cpl
    System =
    PowerdownAfterShutdown = 1

    ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
    Disk Cleaned
    Prefetch cleaned
    ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

    TDSS | svchost | Internet Explorer:
    ====================================

    Stealth MBR rootkit/Mebroot/Sinowal/TDL4 detector 0.4.2 by Gmer, http://www.gmer.net
    Windows 6.0.6001 Disk: ST916082 rev.3.AL -> Harddisk0\DR0 -> \Device\Ide\IAAStorageDevice-0

    device: opened successfully
    user: MBR read successfully

    Disk trace:
    called modules: ntkrnlpa.exe CLASSPNP.SYS disk.sys acpi.sys hal.dll >>UNKNOWN [0x848721D8]<<
    1 ntkrnlpa!IofCallDriver[0x822D6FEF] -> \Device\Harddisk0\DR0[0x866D5AA0]
    3 CLASSPNP[0x88BA2745] -> ntkrnlpa!IofCallDriver[0x822D6FEF] -> [0x856F2710]
    5 acpi[0x883896A0] -> ntkrnlpa!IofCallDriver[0x822D6FEF] -> \Device\Ide\IAAStorageDevice-0[0x856A5030]
    \Driver\iaStor[0x856A3030] -> IRP_MJ_CREATE -> 0x848721D8
    kernel: MBR read successfully
    detected disk devices:
    detected hooks:
    \Driver\atapi -> 0x848731d8
    \Driver\iaStor -> 0x848721d8
    user & kernel MBR OK
    Warning: possible MBR rootkit infection !

    Fin du Nettoyage : 13:53:35

    ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
    0
    1. Benji-78 Messages postés 19 Statut Membre
       
      j'ai un autre petit souci, soit-dit-en-passant, la batterie ne charge plus, le pc m'indique qu'il est branché, mais pas en charge. je me suis dit que c'était peut être du au chargeur, car il n'est visiblement pas d'origine (De marque freewave). mais j'aimerais quand même avoir un avis plus avisé, et des solutions s'il en existe.
      0
  11. gen-hackman
     
    hello

    fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.

    ▶ Télécharge ici :

    Malwarebytes

    ▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

    (NB : Si tu as un message d'erreur t'indiquant qu'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharge le ici : COMCTL32.OCX

    ▶ Potasses le Tuto pour te familiariser avec le prg :

    ( cela dit, il est très simple d'utilisation ).

    relance malwarebytes en suivant scrupuleusement ces consignes :

    ! Déconnecte toi et ferme toutes applications en cours !

    ▶ Lance Malwarebyte's .

    Fais un examen dit "Complet" .

    ▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
    ▶ à la fin tu cliques sur "résultat" .
    Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

    Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !

    Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)

    0
    1. Benji-78 Messages postés 19 Statut Membre
       
      Malwarebytes' Anti-Malware 1.50.1.1100
      www.malwarebytes.org

      Version de la base de données: 5922

      Windows 6.0.6001 Service Pack 1
      Internet Explorer 8.0.6001.19019

      02/03/2011 01:07:22
      mbam-log-2011-03-02 (01-07-22).txt

      Type d'examen: Examen complet (C:\|E:\|)
      Elément(s) analysé(s): 219408
      Temps écoulé: 1 heure(s), 47 minute(s), 48 seconde(s)

      Processus mémoire infecté(s): 0
      Module(s) mémoire infecté(s): 0
      Clé(s) du Registre infectée(s): 7
      Valeur(s) du Registre infectée(s): 2
      Elément(s) de données du Registre infecté(s): 0
      Dossier(s) infecté(s): 0
      Fichier(s) infecté(s): 8

      Processus mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Module(s) mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Clé(s) du Registre infectée(s):
      HKEY_CLASSES_ROOT\CLSID\{576D256A-88F4-447C-8B8C-AB02A5D9E802} (Adware.Mirar) -> Quarantined and deleted successfully.
      HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{576D256A-88F4-447C-8B8C-AB02A5D9E802} (Adware.Mirar) -> Quarantined and deleted successfully.
      HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{576D256A-88F4-447C-8B8C-AB02A5D9E802} (Adware.Mirar) -> Quarantined and deleted successfully.
      HKEY_CLASSES_ROOT\CLSID\{576D256B-88F4-447C-8B8C-AB02A5D9E802} (Adware.Mirar) -> Quarantined and deleted successfully.
      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{576D256B-88F4-447C-8B8C-AB02A5D9E802} (Adware.Mirar) -> Quarantined and deleted successfully.
      HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{576D256B-88F4-447C-8B8C-AB02A5D9E802} (Adware.Mirar) -> Quarantined and deleted successfully.
      HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{576D256B-88F4-447C-8B8C-AB02A5D9E802} (Adware.Mirar) -> Quarantined and deleted successfully.

      Valeur(s) du Registre infectée(s):
      HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Toolbar\WebBrowser\{576D256A-88F4-447C-8B8C-AB02A5D9E802} (Adware.Mirar) -> Value: {576D256A-88F4-447C-8B8C-AB02A5D9E802} -> Quarantined and deleted successfully.
      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar\{576D256A-88F4-447C-8B8C-AB02A5D9E802} (Adware.Mirar) -> Value: {576D256A-88F4-447C-8B8C-AB02A5D9E802} -> Quarantined and deleted successfully.

      Elément(s) de données du Registre infecté(s):
      (Aucun élément nuisible détecté)

      Dossier(s) infecté(s):
      (Aucun élément nuisible détecté)

      Fichier(s) infecté(s):
      c:\Windows\System32\bd78.dll (Adware.Mirar) -> Quarantined and deleted successfully.
      c:\program files\ad-remover\quarantine\C\program files\dealio toolbar\dealiotoolbarie.dll.vir (PUP.Dealio) -> Quarantined and deleted successfully.
      c:\program files\ad-remover\quarantine\C\program files\dealio toolbar\searchsettingskit.exe.vir (PUP.Dealio) -> Quarantined and deleted successfully.
      c:\program files\ad-remover\quarantine\C\program files\dealio toolbar\widgihelper.exe.vir (PUP.Dealio) -> Quarantined and deleted successfully.
      c:\program files\ad-remover\quarantine\C\program files\PlayMP3z\playmp3.exe.vir (Adware.BHO) -> Quarantined and deleted successfully.
      c:\program files\ad-remover\quarantine\C\program files\search settings\searchsettings.exe.vir (PUP.Dealio) -> Quarantined and deleted successfully.
      c:\program files\ad-remover\quarantine\C\program files\search settings\kb128\searchsettings.dll.vir (PUP.Dealio) -> Quarantined and deleted successfully.
      c:\program files\list_kill'em\dns.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
      0
  12. gen-hackman
     
    ok quels soucis persistent ?
    0
    1. Benji-78 Messages postés 19 Statut Membre
       
      tout semble reglé, mis à part que l'ordi fait un beug à l'eteignage souvent... la procédure se passe normalement, mais le ventiateur et certaines fonctions, (ou du moins leurs LED) restent activée, et ce pendant parfois très longtemps...
      0
  13. gen-hackman
     
    ▶ Télécharge TDSSKiller

    ▶ Lance le ( Utilisateurs de vista/Seven -> Clic droit puis " Exécuter en tant que........... " )

    L'outil va télécharger automatiquement la dernière version de TDSSKiller puis lancera une analyse.

    Patiente pendant le scan. A la fin de l'analyse, appuies sur une touche. Un rapport va s'ouvrir.

    ▶ Copie/Colle son contenu dans ta prochaine réponse.

    Note : Le rapport se trouve également sous C:\tdsskiller.txt.
    0