Asus, proxy, Problème?

Bonjour,

j'ai récupéré cet après midi un pc portable Asus d'un ami qui c'est gentiment proposé pour me depanner, bref, je rentre, je le connecte à ma wi-fi et, SURPRISE, google chrome bloqué, il bloque mes jeux en ligne, internet explorer fonctionnais, j'en ais profité pour supprimer tout ses antivirus et y installer avast, et après quelques bidouillages internet explorer ne fonctionne plus non plus, j'aimerais vraiment pouvoir m'en servir =X
Merci d'avance =)

12 réponses

Résumé de la discussion

Un PC portable Asus sous Windows 7 est dépanné après que Chrome est bloqué et que les jeux en ligne ne démarrent plus, après suppression d’antivirus et installation d Avast. Internet Explorer fonctionne encore, mais des symptômes de malware et de redirections apparaissent, et des outils comme Ad-Remover et UsbFix sont évoqués pour nettoyer le système. Plusieurs échanges proposent des nettoyages et suppressions de barres d’outils malveillantes, des actions sur le navigateur et des rapports d’outils comme Ad-Remover et UsbFix pour éradiquer les barres d’outil. Des éléments d’IE et des paramètres de recherche modifiés témoignent de l’ampleur du problème, et les listes d’extensions suspectes illustrent la nécessité d’un nettoyage approfondi et d’un audit des programmes lancés au démarrage.

Bobot (l’IA à votre service)
  1. salut t peux preciser = bloqué ?
    0
    1. Quand je lance:
      -internet explorer: il ne charge pas la page
      -google chrome: il me met une erreur: "cette page web est inaccecible <Erreur 101>"
      -et mes jeux ne trouvent pas internet
      Merci de t'occuper de mon cas ^^'
      0
      1. j'ai d abord pensé à un problème de proxy j'ai essayé quelques bidouillages lus sur d'autres topics sans gloire...
        0
    2. DESACTIVE TON ANTIVIRUS ET TON PAREFEU SI PRESENTS !!!!! (car l'outil est detecté a tort comme infection contenant un module qui sert à arrêter des processus , et un autre servant à prendre des droits dans le registre pour effectuer des suppressions)

      ▶ Télécharge ici :List_Killem

      mirroirs :

      List_Kill'em
      List_Kill'em

      et enregistre le sur ton bureau

      si tu as XP => double clique
      si tu as Vista ou windows 7 => clic droit "executer en tant que...."


      sur le raccourci sur ton bureau pour lancer l'installation

      Laisse coché :

      ♦ Executer List_Kill'em

      une fois terminée , clic sur "terminer"

      choisis l'option Search

      ▶ laisse travailler l'outil

      à l'apparition de la fenetre blanche , c'est un peu long , c'est normal ,c'est une recherche supplementaire de fichiers cachés , le programme n'est pas bloqué.

      Attention : il se peut que l'outil bloque anormalement longtemps arrivé à 95% à l'affichage "2nd Check", relance-le avec le raccourci sur le bureau sans l'arreter , puis clique sur le tout petit "X" en bas de la fenetre d'accueil du programme, ca le debloquera pour finir son scan

      ▶ Poste les rapports qui apparaitront sur ton bureau : List'em.txt et More.txt

      ▶▶▶ NE LES POSTE PAS SUR LE FORUM

      Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

      ▶ Clique sur Parcourir et selectionne , un par un , les fichiers concernés apparus sur ton bureau

      ▶ Clique sur Ouvrir.

      ▶ Clique sur "Cliquez ici pour déposer le fichier".

      Un lien de cette forme :

      http://www.cijoint.fr/cjlink.php?file=265368/cijSKAP5fU.txt

      est ajouté dans la page.

      ▶ Copie ce lien dans ta réponse.

      ▶ Fais de même avec more.txt qui se trouve sur ton bureau
      0
      1. c'est en train =) je te post ça bientot, merci vraiment de ton aide
        0
      2. Dit, ça ne change rien que je transfère les List'em.txt et More.txt via clée usb du pc en depanage avant de les deposer sur cijoint.fr, à celui la d'ou j'accède à internet? ^^'
        0
      3. tant qu'on y est, j'ai la version française d'List_Killem j'ai donc les definitions et les mots en français, il est à95% sur verifiquation amorçe disque, et il prend du temps, normal ou c'est le fameux "2nd Check" ?
        0
      4. http://www.cijoint.fr/cjlink.php?file=cj201102/cijmAC5SH0.txt <- list_em

        http://www.cijoint.fr/cjlink.php?file=cj201102/cijHj7aOwS.txt <-More
        0
    3. ▶ Télécharge Defogger (de jpshortstuff) sur ton Bureau

      ▶ Lance le

      Une fenêtre apparait : clique sur "Disable"

      ▶ Fais redémarrer l'ordinateur si l'outil te le demande

      Note : Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"

      ===================================

      ▶ Télécharge ici : Ad-remover sur ton bureau :

      ▶ Déconnecte toi et ferme toutes applications en cours !

      si tu as XP => double clique
      si tu as Vista ou windows 7 => clic droit "executer en tant que...."


      ▶ sur "Ad-R.exe" pour lancer l'installation et laisse les paramètres d'installation par défaut .

      ▶ clique le raccourci Ad-remover qui est sur ton bureau pour lancer l'outil .

      ▶ Au menu principal choisis "option Nettoyer" et tape sur [entrée] .

      ▶ Laisse travailler l'outil et ne touche à rien ...

      ▶ Poste le rapport qui apparait à la fin , sur le forum ...

      ( Le rapport est sauvegardé aussi sous C:\Ad-report.log )
      ( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

      ===============================================

      ▶ Télécharge ici : USBFIX sur ton bureau

      branche tous tes periphériques sans les ouvrir

      /!\ Désactive provisoirement et seulement le temps de l'utilisation d'USBFIX, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

      si tu as XP => double clique
      si tu as Vista ou windows 7 => clic droit "executer en tant que...."


      sur l'icône Usbfix située sur ton Bureau.
      Sur la page, clique sur le bouton :

      ▶ choisi l option Suppression

      ▶ UsbFix scannera ton pc , laisse travailler l outil.

      ▶ Ensuite post le rapport UsbFix.txt qui apparaitra avec le bureau .

      ▶ Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )

      ( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

      0
      1. "branche tous tes periphériques sans les ouvrir"
        c'est à dire? ^^'
        0
      2. ======= RAPPORT D'AD-REMOVER 2.0.0.2,E | UNIQUEMENT XP/VISTA/7 =======

        Mis à jour par TeamXscript le 21/02/11
        Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
        Site web: http://www.teamxscript.org

        C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 03:39:53 le 25/02/2011, Mode normal

        Microsoft® Windows Vista(TM) Édition Familiale Premium Service Pack 1 (X86)
        Romain@PC-ISABELLE (ASUSTeK Computer Inc. F3Sr)

        ============== ACTION(S) ==============

        Fichier supprimé: C:\Windows\system32\wbem\Performance\WmiApRpl_new.ini
        Dossier supprimé: C:\Users\Romain\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Ask Search Assistant
        Dossier supprimé: C:\Program Files\Ask Search Assistant
        Dossier supprimé: C:\Users\Romain\AppData\LocalLow\Dealio
        Dossier supprimé: C:\Program Files\Dealio Toolbar
        Dossier supprimé: C:\Program Files\DaemonTools_WhenUSave_Installer
        Dossier supprimé: C:\Users\Romain\AppData\Roaming\dealassistant
        Dossier supprimé: C:\Users\Romain\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\PlayMP3z
        Dossier supprimé: C:\Program Files\PlayMP3z
        Dossier supprimé: C:\Program Files\PremiereAdvertisingPlatform
        Dossier supprimé: C:\Users\Romain\AppData\LocalLow\Search Settings
        Dossier supprimé: C:\Program Files\Search Settings
        Dossier supprimé: C:\Users\Romain\AppData\Roaming\EoRezo
        Dossier supprimé: C:\Program Files\EoRezo
        Dossier supprimé: C:\Users\Romain\AppData\Roaming\ItsLabel

        (!) -- Fichiers temporaires supprimés.

        Clé supprimée: HKLM\Software\Classes\CLSID\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}
        Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}
        Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}
        Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}
        Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}
        Clé supprimée: HKLM\Software\Classes\CLSID\{547395D9-934A-CED6-B851-F238C86079E5}
        Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{547395D9-934A-CED6-B851-F238C86079E5}
        Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{547395D9-934A-CED6-B851-F238C86079E5}
        Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{547395D9-934A-CED6-B851-F238C86079E5}
        Clé supprimée: HKLM\Software\Classes\AppID\{418D86BE-7386-4F1A-83E0-53604ADBDA74}
        Clé supprimée: HKLM\Software\Classes\CLSID\{64F56FC1-1272-44CD-BA6E-39723696E350}
        Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{64F56FC1-1272-44CD-BA6E-39723696E350}
        Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{64F56FC1-1272-44CD-BA6E-39723696E350}
        Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{64F56FC1-1272-44CD-BA6E-39723696E350}
        Clé supprimée: HKLM\Software\Classes\CLSID\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
        Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
        Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
        Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
        Clé supprimée: HKLM\Software\Classes\Interface\{B0D071A1-36B3-4757-A126-14C89C56013A}
        Clé supprimée: HKLM\Software\Classes\Interface\{D5A1EF9A-7948-435D-8B87-D6A598317288}
        Clé supprimée: HKLM\Software\Classes\TypeLib\{338BFB9A-EA66-7554-FB44-DF75BA3936AC}
        Clé supprimée: HKLM\Software\Classes\TypeLib\{B4C656C9-F2E9-4E77-B3F4-443DF2BD778F}
        Clé supprimée: HKLM\Software\Classes\TypeLib\{CD082CCA-086F-4FD8-8FD7-247A0DBBD1CC}
        Clé supprimée: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{576D256A-88F4-447C-8B8C-AB02A5D9E802}
        Clé supprimée: HKLM\Software\Classes\EoRezoBHO.EoBho
        Clé supprimée: HKLM\Software\Classes\EoRezoBHO.EoBho.1
        Clé supprimée: HKLM\Software\Classes\PremiereAdvertisingPlatform.PremiereAdvertisingPlatform
        Clé supprimée: HKLM\Software\Classes\PremiereAdvertisingPlatform.PremiereAdvertisingPlatform.1
        Clé supprimée: HKLM\Software\Classes\SearchSettings.BHO
        Clé supprimée: HKLM\Software\Classes\SearchSettings.BHO.1
        Clé supprimée: HKLM\Software\Classes\AppID\PremiereAdvertisingPlatform.DLL
        Clé supprimée: HKLM\Software\EoRezo
        Clé supprimée: HKLM\Software\ItsLabel
        Clé supprimée: HKLM\Software\Conduit
        Clé supprimée: HKLM\Software\Dealio
        Clé supprimée: HKLM\Software\Search Settings
        Clé supprimée: HKCU\Software\EoRezo
        Clé supprimée: HKCU\Software\ItsLabel
        Clé supprimée: HKCU\Software\AskSearchAsst
        Clé supprimée: HKCU\Software\IEBarProperties
        Clé supprimée: HKCU\Software\MediaHoldings
        Clé supprimée: HKCU\Software\PlayMP3
        Clé supprimée: HKCU\Software\PremiereAdvertisingPlatform
        Clé supprimée: HKCU\Software\AppDataLow\Software\Dealio
        Clé supprimée: HKCU\Software\AppDataLow\Software\PremiereAdvertisingPlatform
        Clé supprimée: HKLM\Software\Classes\Installer\Products\79CAA1B036589D14EA74856E2A220F1E
        Clé supprimée: HKLM\Software\Classes\Installer\Products\A3BB3C491A65ED342A24B8144FE679FE
        Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Products\79CAA1B036589D14EA74856E2A220F1E
        Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Products\A3BB3C491A65ED342A24B8144FE679FE
        Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0D5CDC17-1DBE-421C-992D-5A7762C78969}
        Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{0D5CDC17-1DBE-421C-992D-5A7762C78969}
        Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Ask.com Search Assistant
        Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{0B1AAC97-8563-41D9-AE47-58E6A222F0E1}
        Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{94C3BB3A-56A1-43DE-A242-8B41F46E97EF}
        Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\DealAssistant
        Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\PlayMP3
        Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\PremiereAdvertisingPlatform
        Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Ask.com Search Assistant
        Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{0B1AAC97-8563-41D9-AE47-58E6A222F0E1}
        Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{94C3BB3A-56A1-43DE-A242-8B41F46E97EF}
        Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\PlayMP3
        Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\PremiereAdvertisingPlatform
        Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\DealAssistant

        Valeur supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Eoengine
        Valeur supprimée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}

        ============== SCAN ADDITIONNEL ==============

        **** Internet Explorer Version [7.0.6001.18000] ****

        HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
        HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
        HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
        HKCU_Main|Start Page - hxxp://fr.msn.com/
        HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
        HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
        HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
        HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
        HKLM_Main|Start Page - hxxp://fr.msn.com/
        HKCU_SearchScopes\{05d794f5-bff1-4f26-91f2-e7293700c326} - "Web Search" (hxxp://search.freecause.com/search?ourmark=4&fr=freecause&ei=utf-8&type=59831&p=...)
        HKLM_SearchScopes\{05d794f5-bff1-4f26-91f2-e7293700c326} - "Web Search" (hxxp://search.freecause.com/search?ourmark=4&fr=freecause&ei=utf-8&type=59831&p=...)
        HKCU_Toolbar\WebBrowser|{A057A204-BACC-4D26-9990-79A187E2698E} (x)
        HKCU_Toolbar\WebBrowser|{576D256A-88F4-447C-8B8C-AB02A5D9E802} (C:\Windows\system32\bd78.dll)
        HKLM_Toolbar|{90222687-F593-4738-B738-FBEE9C7B26DF} (C:\Program Files\Common Files\Symantec Shared\coShared\Browser\1.5\UIBHO.dll)
        HKLM_Toolbar|{BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} (C:\Program Files\MSN Toolbar\01.01.2607.0\fr\msntb.dll)
        HKLM_Toolbar|{576D256A-88F4-447C-8B8C-AB02A5D9E802} (C:\Windows\system32\bd78.dll)
        HKLM_Toolbar|{8E5E2654-AD2D-48bf-AC2D-D17F00898D06} (C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll)
        HKLM_ElevationPolicy\235ec1fb-d11f-41f2-a138-640f98c063b8 - C:\Program Files\radiodofus\radiodofusToolbarHelper.exe (x)
        BHO\{02478D38-C3F9-4efb-9B51-7695ECA05670} (?)
        BHO\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - "Adobe PDF Reader Link Helper" (C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll)
        BHO\{1E8A6170-7264-4D0F-BEAE-D42A53123C75} - "?" (C:\Program Files\Common Files\Symantec Shared\coShared\Browser\1.5\NppBho.dll)
        BHO\{576D256B-88F4-447C-8B8C-AB02A5D9E802} - "Mirar" (C:\Windows\system32\bd78.dll)
        BHO\{5C255C8A-E604-49b4-9D64-90988571CECB} (?)
        BHO\{8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - "avast! WebRep" (C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll)

        ========================================

        C:\Program Files\Ad-Remover\Quarantine: 59 Fichier(s)
        C:\Program Files\Ad-Remover\Backup: 15 Fichier(s)

        C:\Ad-Report-CLEAN[1].txt - 25/02/2011 03:40:06 (9799 Octet(s))

        Fin à: 03:41:32, 25/02/2011

        ============== E.O.F ==============
        0
      3. ############################## | UsbFix 7.041 | [Suppression]

        Utilisateur: Romain (Administrateur) # PC-ISABELLE [ASUSTeK Computer Inc. F3Sr]
        Mis à jour le 24/02/2011 par TeamXscript
        Lancé à 04:01:09 | 25/02/2011
        Site Web: http://www.teamxscript.org
        Un fichier non reconnu ? : http://www.teamxscript.org/Upload.php
        Contact: TeamXscript.ElDesaparecido@gmail.com

        CPU: Intel(R) Core(TM)2 Duo CPU T5250 @ 1.50GHz
        CPU 2: Intel(R) Core(TM)2 Duo CPU T5250 @ 1.50GHz
        Microsoft® Windows Vista(TM) Édition Familiale Premium (6.0.6001 32-Bit) # Service Pack 1
        Internet Explorer 7.0.6001.18000

        Pare-feu Windows: Désactivé /!\
        Antivirus: AntiVir Desktop 9.0.1.32 [(!) Disabled | (!) Outdated]
        Antivirus: avast! Internet Security 5.0.100664296 [Enabled | Updated]
        Antivirus: Norton Internet Security 2007 [Enabled | (!) Outdated]
        Firewall: Norton Internet Security 2007 [Enabled]
        Firewall: avast! Internet Security 5.0.100664296 [(!) Disabled]
        RAM -> 2046 Mo
        C:\ (%systemdrive%) -> Disque fixe # 142 Go (62 Go libre(s) - 44%) [VistaOS] # NTFS
        D:\ -> Disque amovible # 15 Go (12 Go libre(s) - 81%) [] # FAT32
        E:\ -> CD-ROM
        G:\ -> CD-ROM

        ################## | Éléments infectieux |

        Supprimé! C:\$RECYCLE.BIN\S-1-5-21-3171581730-949412385-3583743925-1000
        Supprimé! D:\Recycler\S-5-3-42-2819952290-8240758988-879315005-3665\jwgkvsq.vmx
        Supprimé! D:\Recycler\S-5-3-42-2819952290-8240758988-879315005-3665
        Non supprimé ! G:\autorun.inf

        ################## | Registre |

        ################## | Mountpoints2 |

        Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\G
        Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{77f86162-1c73-11de-93f3-001b77e6f8e7}
        Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{f6066319-b844-11df-932a-001d60a425c3}

        ################## | Listing |

        [14/08/2008 - 12:00:09 | D ] C:\$AVG8.VAULT$
        [25/02/2011 - 04:04:53 | SHD ] C:\$RECYCLE.BIN
        [25/02/2011 - 03:41:33 | N | 9938] C:\Ad-Report-CLEAN[1].txt
        [29/11/2010 - 16:54:06 | D ] C:\ANCIEN D
        [18/09/2006 - 22:43:36 | N | 24] C:\autoexec.bat
        [24/02/2011 - 23:22:49 | D ] C:\Boot
        [19/01/2008 - 08:45:45 | RASH | 333203] C:\bootmgr
        [18/04/2007 - 10:26:27 | N | 8192] C:\BOOTSECT.BAK
        [04/04/2007 - 05:01:54 | N | 19] C:\CA12.txt
        [18/09/2006 - 22:43:37 | N | 10] C:\config.sys
        [29/09/2007 - 19:03:45 | N | 21387] C:\devlist.txt
        [02/11/2006 - 14:02:03 | SHD ] C:\Documents and Settings
        [03/03/2009 - 16:15:09 | N | 158028] C:\error.log
        [09/07/2007 - 05:57:59 | N | 1048576] C:\F3Sr.BIN
        [27/07/2007 - 04:42:21 | N | 16] C:\F3Sr_Vista.10
        [29/09/2007 - 19:00:24 | N | 9] C:\Finish.log
        [25/02/2011 - 03:42:56 | ASH | 2146689024] C:\hiberfil.sys
        [29/09/2007 - 17:38:26 | D ] C:\Intel
        [25/02/2011 - 01:26:18 | D ] C:\Kill'em
        [29/09/2007 - 16:53:57 | RHD ] C:\MSOCache
        [15/04/2007 - 00:26:25 | N | 27] C:\NERO.LOG
        [16/03/2007 - 00:18:45 | N | 25] C:\OFFICE2007_A.TXT
        [25/02/2011 - 03:42:54 | ASH | 2460467200] C:\pagefile.sys
        [19/07/2007 - 00:40:45 | N | 508] C:\Patch.LOG
        [24/02/2011 - 23:09:51 | D ] C:\PerfLogs
        [25/02/2011 - 03:41:05 | D ] C:\Program Files
        [25/02/2011 - 00:48:24 | HD ] C:\ProgramData
        [29/09/2007 - 18:18:28 | D ] C:\RaidTool
        [01/06/2007 - 02:35:14 | N | 10] C:\RECOVERY.DAT
        [29/09/2007 - 18:03:36 | N | 420] C:\RHDSetup.log
        [08/08/2008 - 21:27:11 | N | 159] C:\Setup.log
        [20/02/2010 - 01:20:31 | N | 460824] C:\snp2uvc-001.raw
        [14/09/2010 - 12:05:36 | D ] C:\SPDISK
        [25/02/2011 - 00:45:36 | SHD ] C:\System Volume Information
        [25/02/2011 - 04:04:53 | D ] C:\UsbFix
        [25/02/2011 - 04:01:09 | A | 3530] C:\UsbFix.txt
        [12/07/2008 - 06:34:42 | D ] C:\Users
        [18/04/2007 - 03:55:28 | N | 18] C:\V52.TXT
        [25/02/2011 - 03:29:31 | D ] C:\Windows
        [22/02/2011 - 16:44:02 | N | 4096] D:\._.Trashes
        [22/02/2011 - 16:44:02 | D ] D:\.Trashes
        [24/02/2011 - 16:10:28 | D ] D:\.fseventsd
        [22/02/2011 - 16:44:02 | D ] D:\.Spotlight-V100
        [22/02/2011 - 17:40:30 | D ] D:\Saijo_data
        [22/02/2011 - 17:53:48 | N | 4096] D:\._Saijo.aup
        [24/02/2011 - 17:06:16 | N | 4096] D:\._Saijo .aiff
        [31/08/2010 - 20:30:00 | HD ] D:\System
        [31/08/2010 - 20:30:00 | D ] D:\Documents
        [23/02/2011 - 12:17:58 | D ] D:\Digidesign Databases
        [23/02/2011 - 12:15:44 | N | 24916684] D:\bounce kln saijo.wav
        [23/02/2011 - 12:18:20 | N | 4096] D:\._bounce kln saijo.wav
        [23/02/2011 - 12:18:54 | N | 2828573] D:\bounce kln saijo.mp3
        [23/02/2011 - 12:19:04 | N | 4096] D:\._bounce kln saijo.mp3
        [28/10/2010 - 12:55:22 | RSHD ] D:\RECYCLER
        [14/12/2010 - 23:44:38 | D ] D:\Cv ninis
        [13/01/2011 - 16:18:46 | D ] D:\taff
        [08/02/2011 - 17:58:40 | D ] D:\AudacityPortable
        [15/02/2011 - 17:32:20 | D ] D:\texte
        [18/02/2011 - 00:39:56 | N | 4497045] D:\le parcour d un combattent.mp3
        [19/02/2011 - 18:36:10 | D ] D:\loko
        [23/02/2011 - 23:25:44 | N | 10986446] D:\Shelina Feat R-S.P - Sans Toi -.mp3
        [23/01/2011 - 19:46:38 | N | 7830] D:\AlbumArtSmall.jpg
        [02/01/2011 - 21:01:48 | ASH | 366] D:\desktop.ini
        [23/01/2011 - 19:46:38 | N | 41879] D:\Folder.jpg
        [18/01/2011 - 04:06:54 | N | 4243668] D:\officialbeatskings - love you - avec refrain.mp3
        [07/02/2011 - 01:50:26 | N | 733829120] D:\Les.Rebelles.De.La.Foret.3.2010.TRUEFRENCH.SUBFORCED.DVDRip.XviD-RAW.avi
        [20/02/2011 - 16:26:00 | D ] D:\S2keyz - The End (2010)
        [02/01/2011 - 20:05:16 | N | 3292682] D:\(instru)Nico - dans la vie faut toujours donner.mp3
        [05/01/2011 - 15:52:56 | N | 3211475] D:\2deep feat marka - when the music stops - avec refrain.mp3
        [06/02/2011 - 20:44:16 | N | 10398739] D:\149 records - datta riddim.mp3
        [08/11/2009 - 01:20:54 | N | 4438437] D:\0236-SonDuBeton-WonProds.mp3
        [08/11/2009 - 01:39:20 | N | 3755491] D:\0300-TheMasterpiece-WonProds.mp3
        [05/01/2011 - 16:22:02 | N | 3578694] D:\adamack - history - avec refrain.mp3
        [08/01/2011 - 09:56:56 | N | 4481358] D:\allrounda - beautiful.mp3
        [05/01/2011 - 15:28:12 | N | 9402953] D:\allrounda - forever loving you.mp3
        [08/01/2011 - 02:44:02 | N | 9838676] D:\allrounda - living in a fantasy.mp3
        [15/11/2010 - 18:39:02 | N | 6022208] D:\anno domini beats - broken heart.mp3
        [02/01/2011 - 21:06:34 | N | 3055699] D:\arjae knox - tonight i wanna cry.mp3
        [15/01/2011 - 15:45:06 | N | 4361532] D:\audio starz entertainment - burnin.mp3
        [15/01/2011 - 15:39:12 | N | 3800920] D:\audio starz entertainment - top of the world.mp3
        [15/11/2010 - 18:45:18 | N | 4731177] D:\blind entertainment - life of the party.mp3
        [27/01/2011 - 01:38:26 | N | 1472964] D:\Booba - Pitbull Instrumental.mp3
        [08/01/2011 - 02:46:32 | N | 2743401] D:\busta rhymes - arab money - avec chant.mp3
        [15/02/2011 - 17:32:20 | N | 1029] D:\combatten.txt
        [05/01/2011 - 15:16:02 | N | 11854495] D:\come back kid beats - i do it.mp3
        [01/12/2010 - 20:09:40 | N | 3945535] D:\d.m.c. prod. beatmaker - tristesse d un soir.mp3
        [08/01/2011 - 02:40:28 | N | 7489539] D:\dirty south anthems - the streets.mp3
        [02/01/2011 - 21:17:20 | N | 4273884] D:\dj fuccini - aces prods - gladiator.mp3
        [05/01/2011 - 16:26:32 | N | 1955631] D:\dj-jipsy - lamour et triste.mp3
        [21/12/2010 - 15:17:04 | N | 4206759] D:\dkf - m16prod - 2080 - tunisia - dam3a larme avec refrain.mp3
        [05/01/2011 - 16:30:30 | N | 6146824] D:\docteur j - piano triste.mp3
        [24/01/2011 - 02:42:28 | N | 3578880] D:\drebeatz91 - i am money.mp3
        [08/01/2011 - 10:04:38 | N | 4279344] D:\errol beats - don t have you.mp3
        [24/01/2011 - 02:48:04 | N | 5378151] D:\errol beats feat charito soriano - i miss you - avec refrain.mp3
        [19/01/2011 - 00:08:06 | N | 3068910] D:\f.l.o.r.i - pour les loveurs.mp3
        [25/01/2011 - 21:31:00 | N | 4559098] D:\faet beats - loved you so long.mp3
        [08/01/2011 - 02:50:06 | N | 7209863] D:\frangin - maman.mp3
        [07/10/2010 - 22:24:44 | N | 1772178] D:\Instru - Love R&#39;n&#39;b.mp3
        [02/01/2011 - 21:18:44 | N | 2967118] D:\Instru - Love R&#39;n&#39;b remix.mp3
        [18/01/2011 - 22:54:46 | N | 4220969] D:\instru mes larmes on coulé nico feat saijo.mp3
        [14/09/2010 - 19:02:20 | N | 2108636] D:\instru rap hip hop 10 Evolution.wmv.mp3
        [12/01/2011 - 15:26:32 | N | 4925457] D:\INSTRU_GRATUITE_A_TELECHARGER_-Le_choix_des_armes-Sons_of_the_beat_-_BESOIN_DE_SE_SOUVENIR.mp3
        [12/01/2011 - 22:38:22 | N | 2866804] D:\INSTRU_GRATUITE_A_TELECHARGER_-Le_choix_des_armes-sons_of_the_beat_-_IDENTITY.mp3
        [03/02/2011 - 19:09:42 | N | 3639477] D:\izzy beatz - love for tears.mp3
        [24/01/2011 - 02:31:36 | N | 3104445] D:\jack richards - on the moon.mp3
        [02/02/2011 - 16:37:56 | N | 3706044] D:\jay b beats - fuck love.mp3
        [05/01/2011 - 15:11:00 | N | 8942364] D:\jrum beats - passion.mp3
        [05/01/2011 - 15:56:42 | N | 3349382] D:\jrum beats - send you a text - avec refrain.mp3
        [05/01/2011 - 16:19:12 | N | 4724468] D:\jrum beats feat quis - drop it down low - avec refrain.mp3
        [21/12/2010 - 15:05:06 | N | 3695306] D:\kajmir royale - under her spell.mp3
        [14/09/2010 - 19:10:38 | N | 1862844] D:\Love Instrumental Beat.mp3
        [05/01/2011 - 15:23:12 | N | 11827328] D:\mister ka - be mine - avec refrain.mp3
        [23/01/2011 - 19:46:16 | N | 4111454] D:\mozart jones productions - mozart beat 41.mp3
        [05/01/2011 - 16:18:24 | N | 4646902] D:\nicki minaj - here i am - avec refrain.mp3
        [19/02/2011 - 15:43:56 | N | 6987036] D:\NICO aye- rap nb piano.mp3
        [19/02/2011 - 16:11:16 | N | 8724898] D:\nico zion prod recordz - ma frappe.mp3
        [08/01/2011 - 02:37:26 | N | 7871912] D:\nine diamond - superwomen.mp3
        [16/01/2011 - 19:35:06 | N | 3936467] D:\omari mc - one love.mp3
        [22/11/2010 - 22:08:34 | N | 3288103] D:\ou mene la vie.mp3
        [19/01/2011 - 00:08:30 | N | 5004568] D:\oxide - love you.mp3
        [17/11/2010 - 19:06:48 | N | 3841462] D:\pianoholic - 44th avenue.mp3
        [02/01/2011 - 20:05:16 | N | 3292682] D:\pianoholic - black roses.mp3
        [16/11/2010 - 21:46:24 | N | 3658891] D:\production-malsaine - maitre des sentiments.mp3
        [21/12/2010 - 15:08:04 | N | 2256768] D:\prodype 31 - voice 1.mp3
        [05/01/2011 - 15:59:28 | N | 3867922] D:\rap beats for cheap - ride on big rims - avec refrain.mp3
        [12/01/2011 - 08:51:28 | N | 3953603] D:\rnu productions - beautiful.mp3
        [08/01/2011 - 02:34:28 | N | 2514120] D:\rnu productions - only a dream.mp3
        [18/01/2011 - 22:54:46 | N | 4220969] D:\royal audio tunes - beautiful sadness.mp3
        [15/11/2010 - 18:50:12 | N | 4913861] D:\s2keyz - paris style.mp3
        [01/02/2011 - 20:04:10 | N | 4134998] D:\scarecrow beats feat haz - secret lover - avec refrain.mp3
        [15/02/2011 - 17:19:00 | N | 3701156] D:\screwaholic - this game we play.mp3
        [15/11/2010 - 18:42:16 | N | 9471386] D:\shadowville - memory s of you.mp3
        [01/01/2011 - 05:22:20 | N | 3335860] D:\shellz - rip.mp3
        [02/01/2011 - 21:02:22 | N | 3172628] D:\sinima - hearing voices - avec refrain.mp3
        [25/01/2011 - 21:35:22 | N | 3984300] D:\sinima - love will find a way.mp3
        [18/12/2010 - 11:44:22 | N | 3507513] D:\sinima - endless in between.mp3
        [15/11/2010 - 18:54:36 | N | 3794779] D:\skrazey beats - i am king.mp3
        [19/01/2011 - 00:06:18 | N | 3194076] D:\syriano - rnb love.mp3
        [02/01/2011 - 21:17:40 | N | 4326713] D:\t3k beats - lov2.mp3
        [05/02/2011 - 12:26:32 | N | 4917125] D:\tha saint - futuristic love.mp3
        [25/01/2011 - 21:52:30 | N | 3799523] D:\tha saint - breaking the mold.mp3
        [25/01/2011 - 22:05:24 | N | 3495229] D:\tha saint - breathless.mp3
        [25/01/2011 - 22:00:24 | N | 3786544] D:\tha saint - far above.mp3
        [05/01/2011 - 15:46:00 | N | 8845816] D:\the atomic beats - shadows - avec refrain.mp3
        [17/11/2010 - 19:14:20 | N | 3293550] D:\va - titanic beat.mp3
        [24/01/2011 - 02:52:10 | N | 4360568] D:\ye productions - heart of a soldier - avec refrain.mp3
        [25/01/2011 - 20:50:20 | N | 10500360] D:\your future producers - true love.mp3
        [05/01/2011 - 16:25:02 | N | 12555493] D:\zion prod recordz - si triste.mp3
        [24/02/2011 - 17:07:04 | N | 296] D:\WMPInfo.xml
        [24/02/2011 - 17:07:06 | D ] D:\Music
        [24/02/2011 - 06:33:56 | N | 1529313] D:\Beat 01.mp3
        [24/02/2011 - 17:10:06 | N | 4243958] D:\Saijo .mp3
        [25/02/2011 - 01:14:04 | N | 8641472] D:\Firefox Setup 3.6.13.exe
        [25/02/2011 - 01:18:40 | N | 2780160] D:\List_Killem_Install.exe
        [23/10/2007 - 08:45:40 | N | 1336632] D:\LaunchU3.exe
        [25/02/2011 - 02:13:44 | N | 98147] D:\More.txt
        [25/02/2011 - 02:13:44 | N | 29980] D:\List'em.txt
        [25/02/2011 - 03:21:30 | N | 50477] D:\Defogger.exe
        [25/02/2011 - 03:24:30 | N | 1442891] D:\UsbFix.exe
        [25/02/2011 - 03:30:28 | N | 1322041] D:\AD-R.exe
        [25/02/2011 - 03:41:34 | N | 9938] D:\Ad-Report-CLEAN[1].txt
        [06/05/2008 - 13:26:23 | R | 309] G:\autorun.inf
        [23/10/2007 - 08:45:39 | R | 1336632] G:\LaunchU3.exe
        [06/05/2008 - 13:11:20 | R | 5600229] G:\LaunchPad.zip

        ################## | Vaccin |

        C:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
        D:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
        G:\Autorun.inf -> Vaccin créé par Panda USB Vaccine

        ################## | E.O.F |
        0
      4. ça en fait de la lecture, merci vraiment de te prendre la tête pour moi =) bon courrage
        0
    4. ben tu les branches sur tes usb mais tu promenes pas dedans ^^
      0
      1. j'ai tout balancé en commentaire
        0
    5. salut

      Antivirus: avast! Internet Security 5.0.100664296 [Enabled | Updated]
      Antivirus: Norton Internet Security 2007 [Enabled | (!) Outdated]
      Firewall: Norton Internet Security 2007 [Enabled]

      apparement soit il en tourne encore , soit c'est vraiment mal desinstallé auquel cas les services tournent encore

      sers-toi de cette page pour virer les restes des antivirus que tu veux pas

      Désinstallation Antivirus , Parefeu , Antispyware
      0
      1. Merci =) d'après toi c'est le coeur du problème?
        0
    6. aucune idée :)
      0
      1. Voila, grace à toi, tout marche nickel, vraiment merci t'es un crak gars ! =)
        trop cool de t'être occupé de moi. tu gère.
        0
    7. hello on n'a pas fini

      ▶ Relance List_Kill'em,avec le raccourci sur ton bureau.

      mais cette fois-ci :

      ▶ choisis l'Option Clean

      ▶▶▶ Ne clique qu'une seule fois sur le bouton !!

      laisse travailler l'outil.

      en fin de scan la fenetre se ferme , et tu as un rapport du nom de Kill'em.txt sur ton bureau ,

      ▶ colle le contenu dans ta reponse

      ▶ envoie le zip Upload_ta-session_List_Kill'em.zip via cijoint.fr
      0
      1. Han... ok
        0
    8. http://www.cijoint.fr/cjlink.php?file=cj201102/cijMEJgwMk.zip

      ¤¤¤¤¤¤¤¤¤¤ Kill'em by g3n-h@ckm@n 2.1.3.6 ¤¤¤¤¤¤¤¤¤¤

      User : Romain (Administrateurs)
      Update on 23/02/2011 by g3n-h@ckm@n ::::: 02.20
      Start at: 13:50:53 | 26/02/2011

      Intel(R) Core(TM)2 Duo CPU T5250 @ 1.50GHz
      Microsoft® Windows Vista(TM) Édition Familiale Premium (6.0.6001 32-bit) # Service Pack 1
      Internet Explorer 7.0.6001.18000

      WebSite : Soon
      Thx to MPuissanceIV for the icon
      Windows Firewall Status : Enabled
      AV : AntiVir Desktop 9.0.1.32 [ (!) Disabled | (!) Outdated ]
      AV : avast! Internet Security 5.0.100664296 [ Enabled | Updated ]
      FW : avast! Internet Security[ (!) Disabled ]5.0.100664296

      C:\ -> Disque fixe local | 142,21 Go (52,93 Go free) [VistaOS] | NTFS
      E:\ -> Disque CD-ROM

      Killed : PID 3864 'explorer.exe'

      ¤¤¤¤¤¤¤¤¤¤ Fichiers | Dossiers

      Mis en quarantaine : C:\Users\Romain\AppData\Local\d3d9caps.dat
      Mis en quarantaine : C:\Users\Romain\AppData\Local\GDIPFONTCACHEV1.DAT

      ¤¤¤¤¤¤¤¤¤¤ Hosts ¤¤¤¤¤¤¤¤¤¤

      C:\Windows\System32\Drivers\etc\hosts
      127.0.0.1 localhost

      ¤¤¤¤¤¤¤¤¤¤ Registre ¤¤¤¤¤¤¤¤¤¤

      ¤¤¤¤¤¤¤¤¤¤ Internet Explorer ¤¤¤¤¤¤¤¤¤¤

      [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
      Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
      Local Page = C:\WINDOWS\system32\blank.htm
      Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
      Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
      Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

      [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
      Start Page = https://www.google.com/?gws_rd=ssl
      Local Page = C:\WINDOWS\system32\blank.htm
      Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch

      ¤¤¤¤¤¤¤¤¤¤ Centre de securite ¤¤¤¤¤¤¤¤¤¤

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
      cval = 1 (0x1)
      AntiVirusOverride = 0 (0x0)
      AntiVirusDisableNotify = 0 (0x0)
      FirewallDisableNotify = 0 (0x0)
      FirewallOverride = 0 (0x0)
      UpdatesDisableNotify = 0 (0x0)
      FirstRunDisabled = 1 (0x1)

      ¤¤¤¤¤¤¤¤¤¤ Services ¤¤¤¤¤¤¤¤¤¤

      Ndisuio -> Start = 3
      EapHost -> Start = 2
      Wlansvc -> Start = 2
      SharedAccess -> Start = 2
      windefend -> Start = 2
      wuauserv -> Start = 2
      wscsvc -> Start = 2

      ¤¤¤¤¤¤¤¤¤¤ Winlogon

      [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
      AutoRestartShell = 1 (0x1)
      Shell = explorer.exe
      Userinit = C:\Windows\System32\userinit.exe,
      VMapplet = rundll32 shell32,Control_RunDLL sysdm.cpl
      System =
      PowerdownAfterShutdown = 1

      ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
      Disk Cleaned
      Prefetch cleaned
      ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

      TDSS | svchost | Internet Explorer:
      ====================================

      Stealth MBR rootkit/Mebroot/Sinowal/TDL4 detector 0.4.2 by Gmer, http://www.gmer.net
      Windows 6.0.6001 Disk: ST916082 rev.3.AL -> Harddisk0\DR0 -> \Device\Ide\IAAStorageDevice-0

      device: opened successfully
      user: MBR read successfully

      Disk trace:
      called modules: ntkrnlpa.exe CLASSPNP.SYS disk.sys acpi.sys hal.dll >>UNKNOWN [0x848721D8]<<
      1 ntkrnlpa!IofCallDriver[0x822D6FEF] -> \Device\Harddisk0\DR0[0x866D5AA0]
      3 CLASSPNP[0x88BA2745] -> ntkrnlpa!IofCallDriver[0x822D6FEF] -> [0x856F2710]
      5 acpi[0x883896A0] -> ntkrnlpa!IofCallDriver[0x822D6FEF] -> \Device\Ide\IAAStorageDevice-0[0x856A5030]
      \Driver\iaStor[0x856A3030] -> IRP_MJ_CREATE -> 0x848721D8
      kernel: MBR read successfully
      detected disk devices:
      detected hooks:
      \Driver\atapi -> 0x848731d8
      \Driver\iaStor -> 0x848721d8
      user & kernel MBR OK
      Warning: possible MBR rootkit infection !

      Fin du Nettoyage : 13:53:35

      ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
      0
      1. j'ai un autre petit souci, soit-dit-en-passant, la batterie ne charge plus, le pc m'indique qu'il est branché, mais pas en charge. je me suis dit que c'était peut être du au chargeur, car il n'est visiblement pas d'origine (De marque freewave). mais j'aimerais quand même avoir un avis plus avisé, et des solutions s'il en existe.
        0
    9. hello

      fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.

      ▶ Télécharge ici :

      Malwarebytes

      ▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

      (NB : Si tu as un message d'erreur t'indiquant qu'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharge le ici : COMCTL32.OCX

      ▶ Potasses le Tuto pour te familiariser avec le prg :

      ( cela dit, il est très simple d'utilisation ).

      relance malwarebytes en suivant scrupuleusement ces consignes :

      ! Déconnecte toi et ferme toutes applications en cours !

      ▶ Lance Malwarebyte's .

      Fais un examen dit "Complet" .

      ▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
      ▶ à la fin tu cliques sur "résultat" .
      ▶ Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

      ▶ Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !

      ▶ Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)

      0
      1. Malwarebytes' Anti-Malware 1.50.1.1100
        www.malwarebytes.org

        Version de la base de données: 5922

        Windows 6.0.6001 Service Pack 1
        Internet Explorer 8.0.6001.19019

        02/03/2011 01:07:22
        mbam-log-2011-03-02 (01-07-22).txt

        Type d'examen: Examen complet (C:\|E:\|)
        Elément(s) analysé(s): 219408
        Temps écoulé: 1 heure(s), 47 minute(s), 48 seconde(s)

        Processus mémoire infecté(s): 0
        Module(s) mémoire infecté(s): 0
        Clé(s) du Registre infectée(s): 7
        Valeur(s) du Registre infectée(s): 2
        Elément(s) de données du Registre infecté(s): 0
        Dossier(s) infecté(s): 0
        Fichier(s) infecté(s): 8

        Processus mémoire infecté(s):
        (Aucun élément nuisible détecté)

        Module(s) mémoire infecté(s):
        (Aucun élément nuisible détecté)

        Clé(s) du Registre infectée(s):
        HKEY_CLASSES_ROOT\CLSID\{576D256A-88F4-447C-8B8C-AB02A5D9E802} (Adware.Mirar) -> Quarantined and deleted successfully.
        HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{576D256A-88F4-447C-8B8C-AB02A5D9E802} (Adware.Mirar) -> Quarantined and deleted successfully.
        HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{576D256A-88F4-447C-8B8C-AB02A5D9E802} (Adware.Mirar) -> Quarantined and deleted successfully.
        HKEY_CLASSES_ROOT\CLSID\{576D256B-88F4-447C-8B8C-AB02A5D9E802} (Adware.Mirar) -> Quarantined and deleted successfully.
        HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{576D256B-88F4-447C-8B8C-AB02A5D9E802} (Adware.Mirar) -> Quarantined and deleted successfully.
        HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{576D256B-88F4-447C-8B8C-AB02A5D9E802} (Adware.Mirar) -> Quarantined and deleted successfully.
        HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{576D256B-88F4-447C-8B8C-AB02A5D9E802} (Adware.Mirar) -> Quarantined and deleted successfully.

        Valeur(s) du Registre infectée(s):
        HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Toolbar\WebBrowser\{576D256A-88F4-447C-8B8C-AB02A5D9E802} (Adware.Mirar) -> Value: {576D256A-88F4-447C-8B8C-AB02A5D9E802} -> Quarantined and deleted successfully.
        HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar\{576D256A-88F4-447C-8B8C-AB02A5D9E802} (Adware.Mirar) -> Value: {576D256A-88F4-447C-8B8C-AB02A5D9E802} -> Quarantined and deleted successfully.

        Elément(s) de données du Registre infecté(s):
        (Aucun élément nuisible détecté)

        Dossier(s) infecté(s):
        (Aucun élément nuisible détecté)

        Fichier(s) infecté(s):
        c:\Windows\System32\bd78.dll (Adware.Mirar) -> Quarantined and deleted successfully.
        c:\program files\ad-remover\quarantine\C\program files\dealio toolbar\dealiotoolbarie.dll.vir (PUP.Dealio) -> Quarantined and deleted successfully.
        c:\program files\ad-remover\quarantine\C\program files\dealio toolbar\searchsettingskit.exe.vir (PUP.Dealio) -> Quarantined and deleted successfully.
        c:\program files\ad-remover\quarantine\C\program files\dealio toolbar\widgihelper.exe.vir (PUP.Dealio) -> Quarantined and deleted successfully.
        c:\program files\ad-remover\quarantine\C\program files\PlayMP3z\playmp3.exe.vir (Adware.BHO) -> Quarantined and deleted successfully.
        c:\program files\ad-remover\quarantine\C\program files\search settings\searchsettings.exe.vir (PUP.Dealio) -> Quarantined and deleted successfully.
        c:\program files\ad-remover\quarantine\C\program files\search settings\kb128\searchsettings.dll.vir (PUP.Dealio) -> Quarantined and deleted successfully.
        c:\program files\list_kill'em\dns.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
        0
    10. ok quels soucis persistent ?
      0
      1. tout semble reglé, mis à part que l'ordi fait un beug à l'eteignage souvent... la procédure se passe normalement, mais le ventiateur et certaines fonctions, (ou du moins leurs LED) restent activée, et ce pendant parfois très longtemps...
        0
    11. ▶ Télécharge TDSSKiller

      ▶ Lance le ( Utilisateurs de vista/Seven -> Clic droit puis " Exécuter en tant que........... " )

      L'outil va télécharger automatiquement la dernière version de TDSSKiller puis lancera une analyse.

      Patiente pendant le scan. A la fin de l'analyse, appuies sur une touche. Un rapport va s'ouvrir.

      ▶ Copie/Colle son contenu dans ta prochaine réponse.

      Note : Le rapport se trouve également sous C:\tdsskiller.txt.
      0