A voir également:
- Windows restore
- Clé windows 8 - Guide
- Montage video gratuit windows - Guide
- Windows movie maker - Télécharger - Montage & Édition
- Windows ne démarre pas - Guide
- Restauration systeme windows 10 - Guide
30 réponses
Salut,
* Télécharge sur le bureau RogueKiller (par tigzy)
https://www.luanagames.com/index.fr.html
*( Sous Vista/Seven,clique droit, lancer en tant qu'administrateur )
* Quitte tous tes programmes en cours
* Lance RogueKiller.exe.
* Lorsque demandé, tape 2 et valide
* Un rapport (RKreport.txt) a du se créer à côté de l'exécutable, colle son contenu dans la réponse
* Si le programme a été bloqué, ne pas hésiter a essayer plusieurs fois.
Ensuite
*Télécharges Malwarebytes' (mbam)
ICI >> Malwarebytes' (mbam)
* installes + mise a jour
* Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) sans les ouvrir
* Lances--> Malwarebytes (MBAM)
* Puis vas dans l'onglet "Recherche", coche >>Exécuter un examen complet
* puis "Rechercher"
* Sélectionnes tes disques durs" puis clique sur "Lancer l'examen"
* A la fin du scan, clique sur Afficher les résultats puis sur Enregistrer le rapport
*Si MalwareBytes' détecte des infections, clique sur ==>Afficher les résultats, puis sur ==>Supprimer la sélection
* S'il t' es demandé de redémarrer, clique sur "oui "
* aprés la suppression(s) de ou des infections trouvées --> poste le rapport ici
!!! Ne pas vider la quarantaine de MBAM sans avis !!!
@+
* Télécharge sur le bureau RogueKiller (par tigzy)
https://www.luanagames.com/index.fr.html
*( Sous Vista/Seven,clique droit, lancer en tant qu'administrateur )
* Quitte tous tes programmes en cours
* Lance RogueKiller.exe.
* Lorsque demandé, tape 2 et valide
* Un rapport (RKreport.txt) a du se créer à côté de l'exécutable, colle son contenu dans la réponse
* Si le programme a été bloqué, ne pas hésiter a essayer plusieurs fois.
Ensuite
*Télécharges Malwarebytes' (mbam)
ICI >> Malwarebytes' (mbam)
* installes + mise a jour
* Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) sans les ouvrir
* Lances--> Malwarebytes (MBAM)
* Puis vas dans l'onglet "Recherche", coche >>Exécuter un examen complet
* puis "Rechercher"
* Sélectionnes tes disques durs" puis clique sur "Lancer l'examen"
* A la fin du scan, clique sur Afficher les résultats puis sur Enregistrer le rapport
*Si MalwareBytes' détecte des infections, clique sur ==>Afficher les résultats, puis sur ==>Supprimer la sélection
* S'il t' es demandé de redémarrer, clique sur "oui "
* aprés la suppression(s) de ou des infections trouvées --> poste le rapport ici
!!! Ne pas vider la quarantaine de MBAM sans avis !!!
@+
ça veut dire quoi s'il est bloqué ?? je le vois décompter les fichiers analysés et le temps court tjs
OK
comme ca c'est bon, surtout ne touche rien jusqu'à la fin de l'analyse
* A la fin du scan, clique sur Afficher les résultats puis sur Enregistrer le rapport
*Si MalwareBytes' détecte des infections, clique sur ==>Afficher les résultats, puis sur ==>Supprimer la sélection
* S'il t' es demandé de redémarrer, clique sur "oui "
* aprés la suppression(s) de ou des infections trouvées --> poste le rapport ici
!!! Ne pas vider la quarantaine de MBAM sans avis !!!
En attendant le rapport...
comme ca c'est bon, surtout ne touche rien jusqu'à la fin de l'analyse
* A la fin du scan, clique sur Afficher les résultats puis sur Enregistrer le rapport
*Si MalwareBytes' détecte des infections, clique sur ==>Afficher les résultats, puis sur ==>Supprimer la sélection
* S'il t' es demandé de redémarrer, clique sur "oui "
* aprés la suppression(s) de ou des infections trouvées --> poste le rapport ici
!!! Ne pas vider la quarantaine de MBAM sans avis !!!
En attendant le rapport...
A la fin de la désinfection, je vais te donner une combinaison simple (Antivirus et antimalware) et efficace avec des conseils pour sécuriser ton PC :)
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Voici le rapport de malwarebytes.
Malwarebytes' Anti-Malware 1.50
www.malwarebytes.org
Version de la base de données: 6365
Windows 6.0.6002 Service Pack 2
Internet Explorer 9.0.8112.16421
15/04/2011 22:21:20
mbam-log-2011-04-15 (22-21-20).txt
Type d'examen: Examen complet (C:\|E:\|)
Elément(s) analysé(s): 350046
Temps écoulé: 1 heure(s), 13 minute(s), 53 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 2
Fichier(s) infecté(s): 99
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
c:\utilisateurs\collégien\AppData\Roaming\microsoft\Windows\start menu\Programs\windows restore (Trojan.FakeAlert) -> Quarantined and deleted successfully.
c:\utilisateurs\collégien\AppData\Roaming\microsoft\Windows\start menu\Programs\antimalware doctor (Rogue.AntiMalwareDoctor) -> Quarantined and deleted successfully.
Fichier(s) infecté(s):
c:\programdata\41934600.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
c:\programdata\edccybpeqsptn.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
c:\programdata\proxyauditacct.exe (Trojan.FakeAlert.Gen) -> Quarantined and deleted successfully.
c:\utilisateurs\admin parents\Desktop\rk_quarantine\arceom.exe.vir (Malware.Packer.Gen) -> Quarantined and deleted successfully.
c:\utilisateurs\admin parents\Desktop\rk_quarantine\dcmhex.dll.vir (Trojan.Hiloti) -> Quarantined and deleted successfully.
c:\utilisateurs\admin parents\Desktop\rk_quarantine\edccybpeqsptn.exe.vir (Trojan.FakeAlert) -> Quarantined and deleted successfully.
c:\utilisateurs\admin parents\Desktop\rk_quarantine\gcw1u.exe.vir (Trojan.FakeAlert) -> Quarantined and deleted successfully.
c:\utilisateurs\admin parents\Desktop\rk_quarantine\hexdump.exe.vir (Malware.Packer.Gen) -> Quarantined and deleted successfully.
c:\utilisateurs\admin parents\Desktop\rk_quarantine\install.exe.vir (Malware.Packer.Gen) -> Quarantined and deleted successfully.
c:\utilisateurs\admin parents\Desktop\rk_quarantine\lsass.exe.vir (Trojan.FakeAlert) -> Quarantined and deleted successfully.
c:\utilisateurs\admin parents\Desktop\rk_quarantine\msmgm.exe.vir (Malware.Packer.Gen) -> Quarantined and deleted successfully.
c:\utilisateurs\admin parents\Desktop\rk_quarantine\nvsvc32.exe.vir (Malware.Packer.Gen) -> Quarantined and deleted successfully.
c:\utilisateurs\admin parents\Desktop\rk_quarantine\r66mr2uj.exe.vir (Malware.Packer.Gen) -> Quarantined and deleted successfully.
c:\utilisateurs\admin parents\Desktop\rk_quarantine\rbs.exe.vir (Trojan.Downloader) -> Quarantined and deleted successfully.
c:\utilisateurs\admin parents\Desktop\rk_quarantine\rbt.exe.vir (Trojan.Downloader) -> Quarantined and deleted successfully.
c:\utilisateurs\admin parents\Desktop\rk_quarantine\sysedit.exe.vir (Malware.Packer.Gen) -> Quarantined and deleted successfully.
c:\utilisateurs\admin parents\Desktop\rk_quarantine\system.exe.vir (Trojan.FakeAlert) -> Quarantined and deleted successfully.
c:\utilisateurs\admin parents\Desktop\rk_quarantine\taskmgr.exe.vir (Trojan.FakeAlert) -> Quarantined and deleted successfully.
c:\utilisateurs\admin parents\Desktop\rk_quarantine\trwy0hxg.exe.vir (Trojan.FakeAlert) -> Quarantined and deleted successfully.
c:\utilisateurs\admin parents\Desktop\rk_quarantine\win32.exe.vir (Malware.Packer.Gen) -> Quarantined and deleted successfully.
c:\utilisateurs\admin parents\Desktop\rk_quarantine\winamp.exe.vir (Trojan.FakeAlert) -> Quarantined and deleted successfully.
c:\utilisateurs\collégien\AppData\Local\dcmHEX.dll (Trojan.Hiloti) -> Quarantined and deleted successfully.
c:\utilisateurs\collégien\AppData\Local\Temp\r66mr2uj.exe (Malware.Packer.Gen) -> Quarantined and deleted successfully.
c:\utilisateurs\collégien\AppData\Local\Temp\Rbp.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
c:\utilisateurs\collégien\AppData\Local\Temp\Rbq.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
c:\utilisateurs\collégien\AppData\Local\Temp\Rbr.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
c:\utilisateurs\collégien\AppData\Local\Temp\Rbs.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
c:\utilisateurs\collégien\AppData\Local\Temp\Rbt.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
c:\utilisateurs\collégien\AppData\Local\Temp\Rbu.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
c:\utilisateurs\collégien\AppData\Local\Temp\Rbw.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
c:\utilisateurs\collégien\AppData\Local\Temp\csnrmaowex.exe (Trojan.Hiloti) -> Quarantined and deleted successfully.
c:\utilisateurs\collégien\AppData\Local\Temp\csrss.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
c:\utilisateurs\collégien\AppData\Local\Temp\D071.tmp (Rootkit.TDSS) -> Quarantined and deleted successfully.
c:\utilisateurs\collégien\AppData\Local\Temp\DF.tmp (Rootkit.TDSS) -> Quarantined and deleted successfully.
c:\utilisateurs\collégien\AppData\Local\Temp\E35.tmp (Rootkit.TDSS) -> Quarantined and deleted successfully.
c:\utilisateurs\collégien\AppData\Local\Temp\err.log11532186 (Trojan.FakeAlert) -> Quarantined and deleted successfully.
c:\utilisateurs\collégien\AppData\Local\Temp\err.log4200061 (Trojan.FakeAlert) -> Quarantined and deleted successfully.
c:\utilisateurs\collégien\AppData\Local\Temp\F57A.tmp (Rootkit.TDSS) -> Quarantined and deleted successfully.
c:\utilisateurs\collégien\AppData\Local\Temp\flqv54ekl2o8rf.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
c:\utilisateurs\collégien\AppData\Local\Temp\gcw1u.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
c:\utilisateurs\collégien\AppData\Local\Temp\gdi32.exe (Malware.Packer.Gen) -> Quarantined and deleted successfully.
c:\utilisateurs\collégien\AppData\Local\Temp\hexdump.exe (Malware.Packer.Gen) -> Quarantined and deleted successfully.
c:\utilisateurs\collégien\AppData\Local\Temp\install.exe (Malware.Packer.Gen) -> Quarantined and deleted successfully.
c:\utilisateurs\collégien\AppData\Local\Temp\k6ohfm0o1.exe (Malware.Packer.Gen) -> Quarantined and deleted successfully.
c:\utilisateurs\collégien\AppData\Local\Temp\spoolsv.exe (Malware.Packer.Gen) -> Quarantined and deleted successfully.
c:\utilisateurs\collégien\AppData\Local\Temp\sruwtt.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
c:\utilisateurs\collégien\AppData\Local\Temp\sysedit.exe (Malware.Packer.Gen) -> Quarantined and deleted successfully.
c:\utilisateurs\collégien\AppData\Local\Temp\sysmgm.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
c:\utilisateurs\collégien\AppData\Local\Temp\system.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
c:\utilisateurs\collégien\AppData\Local\Temp\szn2p92wxj7.exe (Malware.Packer.Gen) -> Quarantined and deleted successfully.
c:\utilisateurs\collégien\AppData\Local\Temp\taskmgr.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
c:\utilisateurs\collégien\AppData\Local\Temp\tmp5E08.tmp (Trojan.FakeAlert) -> Quarantined and deleted successfully.
c:\utilisateurs\collégien\AppData\Local\Temp\trwy0hxg.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
c:\utilisateurs\collégien\AppData\Local\Temp\win32.exe (Malware.Packer.Gen) -> Quarantined and deleted successfully.
c:\utilisateurs\collégien\AppData\Local\Temp\winamp.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
c:\utilisateurs\collégien\AppData\Local\Temp\winlogon.exe (Malware.Packer.Gen) -> Quarantined and deleted successfully.
c:\utilisateurs\collégien\AppData\Local\Temp\xornamswce.exe (Trojan.Hiloti) -> Quarantined and deleted successfully.
c:\utilisateurs\collégien\AppData\Local\Temp\lsass.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
c:\utilisateurs\collégien\AppData\Local\Temp\moacsrxnew.exe (Adware.Agent) -> Quarantined and deleted successfully.
c:\utilisateurs\collégien\AppData\Local\Temp\msmgm.exe (Malware.Packer.Gen) -> Quarantined and deleted successfully.
c:\utilisateurs\collégien\AppData\Local\Temp\naxmcoswre.exe (Trojan.Hiloti) -> Quarantined and deleted successfully.
c:\utilisateurs\collégien\AppData\Local\Temp\NS13F4.tmp (Rootkit.Agent) -> Quarantined and deleted successfully.
c:\utilisateurs\collégien\AppData\Local\Temp\NS1821.tmp (Rootkit.Agent) -> Quarantined and deleted successfully.
c:\utilisateurs\collégien\AppData\Local\Temp\NS447E.tmp (Rootkit.Agent) -> Quarantined and deleted successfully.
c:\utilisateurs\collégien\AppData\Local\Temp\NS60A5.tmp (Rootkit.Agent) -> Quarantined and deleted successfully.
c:\utilisateurs\collégien\AppData\Local\Temp\NS6769.tmp (Rootkit.Agent) -> Quarantined and deleted successfully.
c:\utilisateurs\collégien\AppData\Local\Temp\NS7657.tmp (Rootkit.Agent) -> Quarantined and deleted successfully.
c:\utilisateurs\collégien\AppData\Local\Temp\NS7963.tmp (Rootkit.Agent) -> Quarantined and deleted successfully.
c:\utilisateurs\collégien\AppData\Local\Temp\NS904D.tmp (Rootkit.Agent) -> Quarantined and deleted successfully.
c:\utilisateurs\collégien\AppData\Local\Temp\NSBE5E.tmp (Rootkit.Agent) -> Quarantined and deleted successfully.
c:\utilisateurs\collégien\AppData\Local\Temp\NSC1F7.tmp (Rootkit.Agent) -> Quarantined and deleted successfully.
c:\utilisateurs\collégien\AppData\Local\Temp\NSCFA.tmp (Rootkit.Agent) -> Quarantined and deleted successfully.
c:\utilisateurs\collégien\AppData\Local\Temp\NSD622.tmp (Rootkit.Agent) -> Quarantined and deleted successfully.
c:\utilisateurs\collégien\AppData\Local\Temp\nvsvc32.exe (Malware.Packer.Gen) -> Quarantined and deleted successfully.
c:\utilisateurs\collégien\AppData\Local\Temp\-213E8.tmp (Trojan.Agent) -> Quarantined and deleted successfully.
c:\utilisateurs\collégien\AppData\Local\Temp\0sqmzxcs.exe (Trojan.Agent) -> Quarantined and deleted successfully.
c:\utilisateurs\collégien\AppData\Local\Temp\11FC.tmp (Rootkit.TDSS) -> Quarantined and deleted successfully.
c:\utilisateurs\collégien\AppData\Local\Temp\15F3.tmp (Rootkit.TDSS) -> Quarantined and deleted successfully.
c:\utilisateurs\collégien\AppData\Local\Temp\2686.tmp (Rootkit.TDSS) -> Quarantined and deleted successfully.
c:\utilisateurs\collégien\AppData\Local\Temp\2B3.tmp (Rootkit.TDSS) -> Quarantined and deleted successfully.
c:\utilisateurs\collégien\AppData\Local\Temp\2F9A.tmp (Rootkit.TDSS) -> Quarantined and deleted successfully.
c:\utilisateurs\collégien\AppData\Local\Temp\672vp.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
c:\utilisateurs\collégien\AppData\Local\Temp\8C1A.tmp (Rootkit.TDSS.Gen) -> Quarantined and deleted successfully.
c:\utilisateurs\collégien\AppData\Local\Temp\8DFE.tmp (Rootkit.TDSS.Gen) -> Quarantined and deleted successfully.
c:\utilisateurs\collégien\AppData\Local\Temp\arceom.exe (Malware.Packer.Gen) -> Quarantined and deleted successfully.
c:\utilisateurs\collégien\AppData\Local\Temp\avp32.exe (Malware.Packer.Gen) -> Quarantined and deleted successfully.
c:\utilisateurs\collégien\AppData\Local\Temp\ayyy21mbghkfe.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
c:\utilisateurs\collégien\AppData\Local\Temp\B67.tmp (Rootkit.TDSS) -> Quarantined and deleted successfully.
c:\utilisateurs\collégien\AppData\Local\Temp\BEE5.tmp (Rootkit.TDSS) -> Quarantined and deleted successfully.
c:\utilisateurs\collégien\AppData\Local\Temp\C589.tmp (Rootkit.TDSS) -> Quarantined and deleted successfully.
c:\utilisateurs\collégien\AppData\Roaming\2085fd65842f286710ecf86ae012cce0\upd_debug.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
c:\utilisateurs\collégien\downloads\televisionfanatic.exe (Adware.FunWeb) -> Quarantined and deleted successfully.
c:\utilisateurs\collégien\downloads\xvidsetup.exe (Adware.Hotbar) -> Quarantined and deleted successfully.
c:\Windows\Temp\Managee.exe (Trojan.Agent) -> Quarantined and deleted successfully.
c:\utilisateurs\collégien\AppData\Roaming\microsoft\Windows\start menu\antimalware doctor.lnk (Rogue.AntimalwareDoctor) -> Quarantined and deleted successfully.
c:\utilisateurs\collégien\AppData\Roaming\microsoft\Windows\start menu\Programs\windows restore\uninstall windows restore.lnk (Trojan.FakeAlert) -> Quarantined and deleted successfully.
c:\utilisateurs\collégien\AppData\Roaming\microsoft\Windows\start menu\Programs\windows restore\windows restore.lnk (Trojan.FakeAlert) -> Quarantined and deleted successfully.
c:\utilisateurs\collégien\AppData\Roaming\microsoft\Windows\start menu\Programs\antimalware doctor\antimalware doctor.lnk (Rogue.AntiMalwareDoctor) -> Quarantined and deleted successfully.
c:\utilisateurs\collégien\AppData\Roaming\microsoft\Windows\start menu\Programs\antimalware doctor\uninstall.lnk (Rogue.AntiMalwareDoctor) -> Quarantined and deleted successfully.
Malwarebytes' Anti-Malware 1.50
www.malwarebytes.org
Version de la base de données: 6365
Windows 6.0.6002 Service Pack 2
Internet Explorer 9.0.8112.16421
15/04/2011 22:21:20
mbam-log-2011-04-15 (22-21-20).txt
Type d'examen: Examen complet (C:\|E:\|)
Elément(s) analysé(s): 350046
Temps écoulé: 1 heure(s), 13 minute(s), 53 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 2
Fichier(s) infecté(s): 99
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
c:\utilisateurs\collégien\AppData\Roaming\microsoft\Windows\start menu\Programs\windows restore (Trojan.FakeAlert) -> Quarantined and deleted successfully.
c:\utilisateurs\collégien\AppData\Roaming\microsoft\Windows\start menu\Programs\antimalware doctor (Rogue.AntiMalwareDoctor) -> Quarantined and deleted successfully.
Fichier(s) infecté(s):
c:\programdata\41934600.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
c:\programdata\edccybpeqsptn.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
c:\programdata\proxyauditacct.exe (Trojan.FakeAlert.Gen) -> Quarantined and deleted successfully.
c:\utilisateurs\admin parents\Desktop\rk_quarantine\arceom.exe.vir (Malware.Packer.Gen) -> Quarantined and deleted successfully.
c:\utilisateurs\admin parents\Desktop\rk_quarantine\dcmhex.dll.vir (Trojan.Hiloti) -> Quarantined and deleted successfully.
c:\utilisateurs\admin parents\Desktop\rk_quarantine\edccybpeqsptn.exe.vir (Trojan.FakeAlert) -> Quarantined and deleted successfully.
c:\utilisateurs\admin parents\Desktop\rk_quarantine\gcw1u.exe.vir (Trojan.FakeAlert) -> Quarantined and deleted successfully.
c:\utilisateurs\admin parents\Desktop\rk_quarantine\hexdump.exe.vir (Malware.Packer.Gen) -> Quarantined and deleted successfully.
c:\utilisateurs\admin parents\Desktop\rk_quarantine\install.exe.vir (Malware.Packer.Gen) -> Quarantined and deleted successfully.
c:\utilisateurs\admin parents\Desktop\rk_quarantine\lsass.exe.vir (Trojan.FakeAlert) -> Quarantined and deleted successfully.
c:\utilisateurs\admin parents\Desktop\rk_quarantine\msmgm.exe.vir (Malware.Packer.Gen) -> Quarantined and deleted successfully.
c:\utilisateurs\admin parents\Desktop\rk_quarantine\nvsvc32.exe.vir (Malware.Packer.Gen) -> Quarantined and deleted successfully.
c:\utilisateurs\admin parents\Desktop\rk_quarantine\r66mr2uj.exe.vir (Malware.Packer.Gen) -> Quarantined and deleted successfully.
c:\utilisateurs\admin parents\Desktop\rk_quarantine\rbs.exe.vir (Trojan.Downloader) -> Quarantined and deleted successfully.
c:\utilisateurs\admin parents\Desktop\rk_quarantine\rbt.exe.vir (Trojan.Downloader) -> Quarantined and deleted successfully.
c:\utilisateurs\admin parents\Desktop\rk_quarantine\sysedit.exe.vir (Malware.Packer.Gen) -> Quarantined and deleted successfully.
c:\utilisateurs\admin parents\Desktop\rk_quarantine\system.exe.vir (Trojan.FakeAlert) -> Quarantined and deleted successfully.
c:\utilisateurs\admin parents\Desktop\rk_quarantine\taskmgr.exe.vir (Trojan.FakeAlert) -> Quarantined and deleted successfully.
c:\utilisateurs\admin parents\Desktop\rk_quarantine\trwy0hxg.exe.vir (Trojan.FakeAlert) -> Quarantined and deleted successfully.
c:\utilisateurs\admin parents\Desktop\rk_quarantine\win32.exe.vir (Malware.Packer.Gen) -> Quarantined and deleted successfully.
c:\utilisateurs\admin parents\Desktop\rk_quarantine\winamp.exe.vir (Trojan.FakeAlert) -> Quarantined and deleted successfully.
c:\utilisateurs\collégien\AppData\Local\dcmHEX.dll (Trojan.Hiloti) -> Quarantined and deleted successfully.
c:\utilisateurs\collégien\AppData\Local\Temp\r66mr2uj.exe (Malware.Packer.Gen) -> Quarantined and deleted successfully.
c:\utilisateurs\collégien\AppData\Local\Temp\Rbp.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
c:\utilisateurs\collégien\AppData\Local\Temp\Rbq.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
c:\utilisateurs\collégien\AppData\Local\Temp\Rbr.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
c:\utilisateurs\collégien\AppData\Local\Temp\Rbs.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
c:\utilisateurs\collégien\AppData\Local\Temp\Rbt.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
c:\utilisateurs\collégien\AppData\Local\Temp\Rbu.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
c:\utilisateurs\collégien\AppData\Local\Temp\Rbw.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
c:\utilisateurs\collégien\AppData\Local\Temp\csnrmaowex.exe (Trojan.Hiloti) -> Quarantined and deleted successfully.
c:\utilisateurs\collégien\AppData\Local\Temp\csrss.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
c:\utilisateurs\collégien\AppData\Local\Temp\D071.tmp (Rootkit.TDSS) -> Quarantined and deleted successfully.
c:\utilisateurs\collégien\AppData\Local\Temp\DF.tmp (Rootkit.TDSS) -> Quarantined and deleted successfully.
c:\utilisateurs\collégien\AppData\Local\Temp\E35.tmp (Rootkit.TDSS) -> Quarantined and deleted successfully.
c:\utilisateurs\collégien\AppData\Local\Temp\err.log11532186 (Trojan.FakeAlert) -> Quarantined and deleted successfully.
c:\utilisateurs\collégien\AppData\Local\Temp\err.log4200061 (Trojan.FakeAlert) -> Quarantined and deleted successfully.
c:\utilisateurs\collégien\AppData\Local\Temp\F57A.tmp (Rootkit.TDSS) -> Quarantined and deleted successfully.
c:\utilisateurs\collégien\AppData\Local\Temp\flqv54ekl2o8rf.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
c:\utilisateurs\collégien\AppData\Local\Temp\gcw1u.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
c:\utilisateurs\collégien\AppData\Local\Temp\gdi32.exe (Malware.Packer.Gen) -> Quarantined and deleted successfully.
c:\utilisateurs\collégien\AppData\Local\Temp\hexdump.exe (Malware.Packer.Gen) -> Quarantined and deleted successfully.
c:\utilisateurs\collégien\AppData\Local\Temp\install.exe (Malware.Packer.Gen) -> Quarantined and deleted successfully.
c:\utilisateurs\collégien\AppData\Local\Temp\k6ohfm0o1.exe (Malware.Packer.Gen) -> Quarantined and deleted successfully.
c:\utilisateurs\collégien\AppData\Local\Temp\spoolsv.exe (Malware.Packer.Gen) -> Quarantined and deleted successfully.
c:\utilisateurs\collégien\AppData\Local\Temp\sruwtt.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
c:\utilisateurs\collégien\AppData\Local\Temp\sysedit.exe (Malware.Packer.Gen) -> Quarantined and deleted successfully.
c:\utilisateurs\collégien\AppData\Local\Temp\sysmgm.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
c:\utilisateurs\collégien\AppData\Local\Temp\system.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
c:\utilisateurs\collégien\AppData\Local\Temp\szn2p92wxj7.exe (Malware.Packer.Gen) -> Quarantined and deleted successfully.
c:\utilisateurs\collégien\AppData\Local\Temp\taskmgr.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
c:\utilisateurs\collégien\AppData\Local\Temp\tmp5E08.tmp (Trojan.FakeAlert) -> Quarantined and deleted successfully.
c:\utilisateurs\collégien\AppData\Local\Temp\trwy0hxg.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
c:\utilisateurs\collégien\AppData\Local\Temp\win32.exe (Malware.Packer.Gen) -> Quarantined and deleted successfully.
c:\utilisateurs\collégien\AppData\Local\Temp\winamp.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
c:\utilisateurs\collégien\AppData\Local\Temp\winlogon.exe (Malware.Packer.Gen) -> Quarantined and deleted successfully.
c:\utilisateurs\collégien\AppData\Local\Temp\xornamswce.exe (Trojan.Hiloti) -> Quarantined and deleted successfully.
c:\utilisateurs\collégien\AppData\Local\Temp\lsass.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
c:\utilisateurs\collégien\AppData\Local\Temp\moacsrxnew.exe (Adware.Agent) -> Quarantined and deleted successfully.
c:\utilisateurs\collégien\AppData\Local\Temp\msmgm.exe (Malware.Packer.Gen) -> Quarantined and deleted successfully.
c:\utilisateurs\collégien\AppData\Local\Temp\naxmcoswre.exe (Trojan.Hiloti) -> Quarantined and deleted successfully.
c:\utilisateurs\collégien\AppData\Local\Temp\NS13F4.tmp (Rootkit.Agent) -> Quarantined and deleted successfully.
c:\utilisateurs\collégien\AppData\Local\Temp\NS1821.tmp (Rootkit.Agent) -> Quarantined and deleted successfully.
c:\utilisateurs\collégien\AppData\Local\Temp\NS447E.tmp (Rootkit.Agent) -> Quarantined and deleted successfully.
c:\utilisateurs\collégien\AppData\Local\Temp\NS60A5.tmp (Rootkit.Agent) -> Quarantined and deleted successfully.
c:\utilisateurs\collégien\AppData\Local\Temp\NS6769.tmp (Rootkit.Agent) -> Quarantined and deleted successfully.
c:\utilisateurs\collégien\AppData\Local\Temp\NS7657.tmp (Rootkit.Agent) -> Quarantined and deleted successfully.
c:\utilisateurs\collégien\AppData\Local\Temp\NS7963.tmp (Rootkit.Agent) -> Quarantined and deleted successfully.
c:\utilisateurs\collégien\AppData\Local\Temp\NS904D.tmp (Rootkit.Agent) -> Quarantined and deleted successfully.
c:\utilisateurs\collégien\AppData\Local\Temp\NSBE5E.tmp (Rootkit.Agent) -> Quarantined and deleted successfully.
c:\utilisateurs\collégien\AppData\Local\Temp\NSC1F7.tmp (Rootkit.Agent) -> Quarantined and deleted successfully.
c:\utilisateurs\collégien\AppData\Local\Temp\NSCFA.tmp (Rootkit.Agent) -> Quarantined and deleted successfully.
c:\utilisateurs\collégien\AppData\Local\Temp\NSD622.tmp (Rootkit.Agent) -> Quarantined and deleted successfully.
c:\utilisateurs\collégien\AppData\Local\Temp\nvsvc32.exe (Malware.Packer.Gen) -> Quarantined and deleted successfully.
c:\utilisateurs\collégien\AppData\Local\Temp\-213E8.tmp (Trojan.Agent) -> Quarantined and deleted successfully.
c:\utilisateurs\collégien\AppData\Local\Temp\0sqmzxcs.exe (Trojan.Agent) -> Quarantined and deleted successfully.
c:\utilisateurs\collégien\AppData\Local\Temp\11FC.tmp (Rootkit.TDSS) -> Quarantined and deleted successfully.
c:\utilisateurs\collégien\AppData\Local\Temp\15F3.tmp (Rootkit.TDSS) -> Quarantined and deleted successfully.
c:\utilisateurs\collégien\AppData\Local\Temp\2686.tmp (Rootkit.TDSS) -> Quarantined and deleted successfully.
c:\utilisateurs\collégien\AppData\Local\Temp\2B3.tmp (Rootkit.TDSS) -> Quarantined and deleted successfully.
c:\utilisateurs\collégien\AppData\Local\Temp\2F9A.tmp (Rootkit.TDSS) -> Quarantined and deleted successfully.
c:\utilisateurs\collégien\AppData\Local\Temp\672vp.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
c:\utilisateurs\collégien\AppData\Local\Temp\8C1A.tmp (Rootkit.TDSS.Gen) -> Quarantined and deleted successfully.
c:\utilisateurs\collégien\AppData\Local\Temp\8DFE.tmp (Rootkit.TDSS.Gen) -> Quarantined and deleted successfully.
c:\utilisateurs\collégien\AppData\Local\Temp\arceom.exe (Malware.Packer.Gen) -> Quarantined and deleted successfully.
c:\utilisateurs\collégien\AppData\Local\Temp\avp32.exe (Malware.Packer.Gen) -> Quarantined and deleted successfully.
c:\utilisateurs\collégien\AppData\Local\Temp\ayyy21mbghkfe.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
c:\utilisateurs\collégien\AppData\Local\Temp\B67.tmp (Rootkit.TDSS) -> Quarantined and deleted successfully.
c:\utilisateurs\collégien\AppData\Local\Temp\BEE5.tmp (Rootkit.TDSS) -> Quarantined and deleted successfully.
c:\utilisateurs\collégien\AppData\Local\Temp\C589.tmp (Rootkit.TDSS) -> Quarantined and deleted successfully.
c:\utilisateurs\collégien\AppData\Roaming\2085fd65842f286710ecf86ae012cce0\upd_debug.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
c:\utilisateurs\collégien\downloads\televisionfanatic.exe (Adware.FunWeb) -> Quarantined and deleted successfully.
c:\utilisateurs\collégien\downloads\xvidsetup.exe (Adware.Hotbar) -> Quarantined and deleted successfully.
c:\Windows\Temp\Managee.exe (Trojan.Agent) -> Quarantined and deleted successfully.
c:\utilisateurs\collégien\AppData\Roaming\microsoft\Windows\start menu\antimalware doctor.lnk (Rogue.AntimalwareDoctor) -> Quarantined and deleted successfully.
c:\utilisateurs\collégien\AppData\Roaming\microsoft\Windows\start menu\Programs\windows restore\uninstall windows restore.lnk (Trojan.FakeAlert) -> Quarantined and deleted successfully.
c:\utilisateurs\collégien\AppData\Roaming\microsoft\Windows\start menu\Programs\windows restore\windows restore.lnk (Trojan.FakeAlert) -> Quarantined and deleted successfully.
c:\utilisateurs\collégien\AppData\Roaming\microsoft\Windows\start menu\Programs\antimalware doctor\antimalware doctor.lnk (Rogue.AntiMalwareDoctor) -> Quarantined and deleted successfully.
c:\utilisateurs\collégien\AppData\Roaming\microsoft\Windows\start menu\Programs\antimalware doctor\uninstall.lnk (Rogue.AntiMalwareDoctor) -> Quarantined and deleted successfully.
Re,
Tu as vu : des rogues, des trojans,Rootkit,adwares ....tous sont reunis dans ton PC pour s'amuser :)
1/
Tu peux vider la quarentaine de Malwarebytes
2/
stp maintenant fais ceci :
*Télécharge ZHPDiag sur ton bureau :
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
* Laisse toi guider lors de l'installation,coche "Ajouter une icône sur le bureau" et décoche la case "Exécuter ZHPDiag"
/!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur un des sites ci dessous, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
http://pjjoint.malekal.com/
Si indisponible:
http://www.cijoint.fr/
* Tuto zhpdiag :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
Hébergement de rapport sur pjjoint.malekal.com
* Rends toi sur http://pjjoint.malekal.com/
* Clique sur le bouton Parcourir
* Sélectionne le fichier que tu veux heberger et clique sur Ouvrir
*Clique sur le bouton Envoyer
* Un message de confirmation s'affiche, copie le lien dans ta prochaine réponse.
@+
H.F. : Fish66
Tu as vu : des rogues, des trojans,Rootkit,adwares ....tous sont reunis dans ton PC pour s'amuser :)
1/
Tu peux vider la quarentaine de Malwarebytes
2/
stp maintenant fais ceci :
*Télécharge ZHPDiag sur ton bureau :
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
* Laisse toi guider lors de l'installation,coche "Ajouter une icône sur le bureau" et décoche la case "Exécuter ZHPDiag"
/!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur un des sites ci dessous, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
http://pjjoint.malekal.com/
Si indisponible:
http://www.cijoint.fr/
* Tuto zhpdiag :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
Hébergement de rapport sur pjjoint.malekal.com
* Rends toi sur http://pjjoint.malekal.com/
* Clique sur le bouton Parcourir
* Sélectionne le fichier que tu veux heberger et clique sur Ouvrir
*Clique sur le bouton Envoyer
* Un message de confirmation s'affiche, copie le lien dans ta prochaine réponse.
@+
H.F. : Fish66
Salut,
Télécharge ZHPDiag sur ton bureau à partir de ce lien :
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
double clique sur ce fichier téléchargé (clique droit :enregistrer en tant qu'administrateur pour vista/seven)
Ensuite tu fais ceci : (déjà expliqué ICI)
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur un des sites ci dessous, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
http://pjjoint.malekal.com/
J'espère c'est clair
@+
H.F. : Fish66
Télécharge ZHPDiag sur ton bureau à partir de ce lien :
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
double clique sur ce fichier téléchargé (clique droit :enregistrer en tant qu'administrateur pour vista/seven)
Ensuite tu fais ceci : (déjà expliqué ICI)
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur un des sites ci dessous, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
http://pjjoint.malekal.com/
J'espère c'est clair
@+
H.F. : Fish66
Bonsoir,
Quand je télécharge ZHPDiag, ça me met : impossible d'exécuter le fichier. Create Process a échoué ; code 740. L'opération demandée demande une élévation...
Ca veut dire quoi tout ça ? je suis complétement perdue.
Quand je télécharge ZHPDiag, ça me met : impossible d'exécuter le fichier. Create Process a échoué ; code 740. L'opération demandée demande une élévation...
Ca veut dire quoi tout ça ? je suis complétement perdue.
Salut,
Clique droit sur le fichier téléchargé puis choisir exécuter en tant qu'administrateur
Ensuite tu fais la mise à jour en cliquant sur la flèche verte .
Puis tu fais comme suit :
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur un des sites ci dessous, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
http://pjjoint.malekal.com/
J'espère c'est clair maintenant...
Clique droit sur le fichier téléchargé puis choisir exécuter en tant qu'administrateur
Ensuite tu fais la mise à jour en cliquant sur la flèche verte .
Puis tu fais comme suit :
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur un des sites ci dessous, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
http://pjjoint.malekal.com/
J'espère c'est clair maintenant...
Bonsoir,
Ca y est j'ai compris ! :-o
Voici le lien ;
https://pjjoint.malekal.com/files.php?id=q13q5j10m10o6t11u14b7n9
Et encore merci pour tout.
Ca y est j'ai compris ! :-o
Voici le lien ;
https://pjjoint.malekal.com/files.php?id=q13q5j10m10o6t11u14b7n9
Et encore merci pour tout.
Salut,
Enfin, tu n'oublieras jamais la préparation du rapport de ZHPDiag, heureusement ton problème essentiel c'est que tu as deux antivirus :
McAfee Security Scan et Moon Secure Antivirus et ca peut provoquer des problèmes énormes de conflits, pour cela il faut désinstaller l'un de ces deux .
Quel est l'antivirus que tu vas garder pour t'aider à désinstaller proprement l'autre?
@+
Membre, Contributeur
H.F. : Fish66
Enfin, tu n'oublieras jamais la préparation du rapport de ZHPDiag, heureusement ton problème essentiel c'est que tu as deux antivirus :
McAfee Security Scan et Moon Secure Antivirus et ca peut provoquer des problèmes énormes de conflits, pour cela il faut désinstaller l'un de ces deux .
Quel est l'antivirus que tu vas garder pour t'aider à désinstaller proprement l'autre?
@+
Membre, Contributeur
H.F. : Fish66
Bonne nuit...
Et tu sais quoi.... Hé ben, je vais aussi avoir besoin de ton aide pour savoir lequel désinstaller :-)
A demain, et merci
Et tu sais quoi.... Hé ben, je vais aussi avoir besoin de ton aide pour savoir lequel désinstaller :-)
A demain, et merci
Salut,
On va désinstaller moon Secure :
Télécharge : Revouninstaller ICI
Clique droit sur le fichier téléchargé et choisis exécuter en tant qu'administrateur
Voici Aide pour l'installer.
Une fois revouninstaller installé, lance le et tu choisis Moon Secure Antivirus pour le désinstaller.
Tu suis pas à pas les manipulations se trouvant dans l'Aide que je
t'ai donné (Partie :Désinstallation du programme "récalcitrant")
C'est pas pas difficile flavie_le ,tu vas réussir :)
Si tu trouves des difficultés dis moi, je vais t'aider...
A bientôt
@+
Membre, Contributeur
H.F. : Fish66
On va désinstaller moon Secure :
Télécharge : Revouninstaller ICI
Clique droit sur le fichier téléchargé et choisis exécuter en tant qu'administrateur
Voici Aide pour l'installer.
Une fois revouninstaller installé, lance le et tu choisis Moon Secure Antivirus pour le désinstaller.
Tu suis pas à pas les manipulations se trouvant dans l'Aide que je
t'ai donné (Partie :Désinstallation du programme "récalcitrant")
C'est pas pas difficile flavie_le ,tu vas réussir :)
Si tu trouves des difficultés dis moi, je vais t'aider...
A bientôt
@+
Membre, Contributeur
H.F. : Fish66
Ouhhhhhhhhhhh !!!! Je sens comme un air de moquerie là !! :-))))
Ben, on fait ce qu'on peut ! On ne peut pas être douée en tout !! :-)))
Bref, je vais essayer... J'y vais... Souhaite moi bonne chance ! :D !
Ben, on fait ce qu'on peut ! On ne peut pas être douée en tout !! :-)))
Bref, je vais essayer... J'y vais... Souhaite moi bonne chance ! :D !
Voilà le rapport :
RogueKiller V4.3.8 par Tigzy
contact sur https://www.luanagames.com/index.fr.html
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html
Systeme d'exploitation: Windows Vista (6.0.6002 Service Pack 2) 32 bits version
Demarrage : Mode normal
Utilisateur: Admin Parents [Droits d'admin]
Mode: Suppression -- Date : 14/04/2011 22:59:59
Processus malicieux: 13
[APPDT/TMP/DESKTOP] Rbt.exe -- c:\utilis~1\collgi~1\appdata\local\temp\rbt.exe -> KILLED
[APPDATA/TEMP/DESKTOP] dcmHEX.dll -- C:\Utilisateurs\Collégien\AppData\Local\dcmHEX.dll -> KILLED
[APPDT/TMP/DESKTOP] trwy0hxg.exe -- c:\utilisateurs\collégien\appdata\local\temp\trwy0hxg.exe -> KILLED
[APPDT/TMP/DESKTOP] gcw1u.exe -- c:\utilisateurs\collégien\appdata\local\temp\gcw1u.exe -> KILLED
[APPDT/TMP/DESKTOP] trwy0hxg.exe -- c:\utilisateurs\collégien\appdata\local\temp\trwy0hxg.exe -> KILLED
[APPDT/TMP/DESKTOP] gcw1u.exe -- c:\utilisateurs\collégien\appdata\local\temp\gcw1u.exe -> KILLED
[APPDT/TMP/DESKTOP] r66mr2uj.exe -- c:\utilisateurs\collégien\appdata\local\temp\r66mr2uj.exe -> KILLED
[APPDT/TMP/DESKTOP] arceom.exe -- c:\utilisateurs\collégien\appdata\local\temp\arceom.exe -> KILLED
[APPDT/TMP/DESKTOP] EdCcYBPEqSpTN.exe -- c:\programdata\edccybpeqsptn.exe -> KILLED
[APPDT/TMP/DESKTOP] r66mr2uj.exe -- c:\utilisateurs\collégien\appdata\local\temp\r66mr2uj.exe -> KILLED
[APPDT/TMP/DESKTOP] arceom.exe -- c:\utilisateurs\collégien\appdata\local\temp\arceom.exe -> KILLED
[APPDT/TMP/DESKTOP] install.exe -- c:\utilisateurs\collégien\appdata\local\temp\install.exe -> KILLED
[APPDT/TMP/DESKTOP] Rbs.exe -- c:\utilisateurs\collégien\appdata\local\temp\rbs.exe -> KILLED
Entrees de registre: 37
[BLACKLIST DLL] HKUS\S-1-5-21-301363869-3528514320-536446627-1047[...]\Run : Qtimo (rundll32.exe "C:\Utilisateurs\Collégien\AppData\Local\dcmHEX.dll",Startup) -> DELETED
[APPDT/TMP/DESKTOP] HKUS\S-1-5-21-301363869-3528514320-536446627-1047[...]\Run : gss700optbin.exe (C:\Utilisateurs\Collégien\AppData\Roaming\2085FD65842F286710ECF86AE012CCE0\gss700optbin.exe) -> DELETED
[APPDT/TMP/DESKTOP] HKUS\S-1-5-21-301363869-3528514320-536446627-1047[...]\Run : GAGEZ8R8ZB (C:\Utilisateurs\Collégien\AppData\Local\Temp\Rbs.exe) -> DELETED
[APPDT/TMP/DESKTOP] HKUS\S-1-5-21-301363869-3528514320-536446627-1047[...]\Run : W5E7SH31DG (C:\UTILIS~1\COLLGI~1\AppData\Local\Temp\Rbt.exe) -> DELETED
[APPDT/TMP/DESKTOP] HKUS\S-1-5-21-301363869-3528514320-536446627-1047[...]\Run : LMXKPfeefnsd (C:\UTILIS~1\COLLGI~1\AppData\Local\Temp\taskmgr.exe) -> DELETED
[APPDT/TMP/DESKTOP] HKUS\S-1-5-21-301363869-3528514320-536446627-1047[...]\Run : LMXKPfeefnsf (C:\UTILIS~1\COLLGI~1\AppData\Local\Temp\lsass.exe) -> DELETED
[APPDT/TMP/DESKTOP] HKUS\S-1-5-21-301363869-3528514320-536446627-1047[...]\Run : LMXKPfeefn0Z (C:\UTILIS~1\COLLGI~1\AppData\Local\Temp\system.exe) -> DELETED
[APPDT/TMP/DESKTOP] HKUS\S-1-5-21-301363869-3528514320-536446627-1047[...]\Run : LMXKPfeefn1dc (C:\UTILIS~1\COLLGI~1\AppData\Local\Temp\trwy0hxg.exe) -> DELETED
[APPDT/TMP/DESKTOP] HKUS\S-1-5-21-301363869-3528514320-536446627-1047[...]\Run : LMXKPfeefnte (C:\UTILIS~1\COLLGI~1\AppData\Local\Temp\msmgm.exe) -> DELETED
[APPDT/TMP/DESKTOP] HKUS\S-1-5-21-301363869-3528514320-536446627-1047[...]\Run : LMXKPfeefnrc (C:\UTILIS~1\COLLGI~1\AppData\Local\Temp\winamp.exe) -> DELETED
[APPDT/TMP/DESKTOP] HKUS\S-1-5-21-301363869-3528514320-536446627-1047[...]\Run : LMXKPfeefncg (C:\UTILIS~1\COLLGI~1\AppData\Local\Temp\gcw1u.exe) -> DELETED
[APPDT/TMP/DESKTOP] HKUS\S-1-5-21-301363869-3528514320-536446627-1047[...]\Run : engel (C:\Utilisateurs\Collégien\AppData\Roaming\updates\updates.exe) -> DELETED
[APPDT/TMP/DESKTOP] HKUS\S-1-5-21-301363869-3528514320-536446627-1047[...]\Run : LsrtiHeiejlud (C:\Utilisateurs\Collégien\AppData\Local\Temp\system.exe) -> DELETED
[APPDT/TMP/DESKTOP] HKUS\S-1-5-21-301363869-3528514320-536446627-1047[...]\Run : LsrtiHeiejlpsc (C:\Utilisateurs\Collégien\AppData\Local\Temp\taskmgr.exe) -> DELETED
[APPDT/TMP/DESKTOP] HKUS\S-1-5-21-301363869-3528514320-536446627-1047[...]\Run : LsrtiHeiejlqZ (C:\Utilisateurs\Collégien\AppData\Local\Temp\msmgm.exe) -> DELETED
[APPDT/TMP/DESKTOP] HKUS\S-1-5-21-301363869-3528514320-536446627-1047[...]\Run : LsrtiHeiejlne (C:\Utilisateurs\Collégien\AppData\Local\Temp\lsass.exe) -> DELETED
[APPDT/TMP/DESKTOP] HKUS\S-1-5-21-301363869-3528514320-536446627-1047[...]\Run : LsrtiHeiejlqb (C:\Utilisateurs\Collégien\AppData\Local\Temp\winamp.exe) -> DELETED
[APPDT/TMP/DESKTOP] HKUS\S-1-5-21-301363869-3528514320-536446627-1047[...]\Run : LsrtiHeiejluic (C:\Utilisateurs\Collégien\AppData\Local\Temp\trwy0hxg.exe) -> DELETED
[APPDT/TMP/DESKTOP] HKUS\S-1-5-21-301363869-3528514320-536446627-1047[...]\Run : LsrtiHeiejlnO (C:\Utilisateurs\Collégien\AppData\Local\Temp\gcw1u.exe) -> DELETED
[APPDT/TMP/DESKTOP] HKUS\S-1-5-21-301363869-3528514320-536446627-1047[...]\Run : LMXKPfeefnvZ (C:\UTILIS~1\COLLGI~1\AppData\Local\Temp\install.exe) -> DELETED
[APPDT/TMP/DESKTOP] HKUS\S-1-5-21-301363869-3528514320-536446627-1047[...]\Run : LMXKPfeefnxb (C:\UTILIS~1\COLLGI~1\AppData\Local\Temp\sysedit.exe) -> DELETED
[APPDT/TMP/DESKTOP] HKUS\S-1-5-21-301363869-3528514320-536446627-1047[...]\Run : LMXKPfeefngP (C:\UTILIS~1\COLLGI~1\AppData\Local\Temp\win32.exe) -> DELETED
[APPDT/TMP/DESKTOP] HKUS\S-1-5-21-301363869-3528514320-536446627-1047[...]\Run : LMXKPfeefnSgc (C:\UTILIS~1\COLLGI~1\AppData\Local\Temp\r66mr2uj.exe) -> DELETED
[APPDT/TMP/DESKTOP] HKUS\S-1-5-21-301363869-3528514320-536446627-1047[...]\Run : LMXKPfeefnqg (C:\UTILIS~1\COLLGI~1\AppData\Local\Temp\hexdump.exe) -> DELETED
[APPDT/TMP/DESKTOP] HKUS\S-1-5-21-301363869-3528514320-536446627-1047[...]\Run : LMXKPfeefnz9 (C:\UTILIS~1\COLLGI~1\AppData\Local\Temp\nvsvc32.exe) -> DELETED
[APPDT/TMP/DESKTOP] HKUS\S-1-5-21-301363869-3528514320-536446627-1047[...]\Run : LMXKPfeefnmb (C:\UTILIS~1\COLLGI~1\AppData\Local\Temp\arceom.exe) -> DELETED
[APPDT/TMP/DESKTOP] HKUS\S-1-5-21-301363869-3528514320-536446627-1047[...]\Run : EdCcYBPEqSpTN (C:\ProgramData\EdCcYBPEqSpTN.exe) -> DELETED
[APPDT/TMP/DESKTOP] HKUS\S-1-5-21-301363869-3528514320-536446627-1047[...]\Run : LsrtiHeiejlupc (C:\Utilisateurs\Collégien\AppData\Local\Temp\sysedit.exe) -> DELETED
[APPDT/TMP/DESKTOP] HKUS\S-1-5-21-301363869-3528514320-536446627-1047[...]\Run : LsrtiHeiejlq+ (C:\Utilisateurs\Collégien\AppData\Local\Temp\win32.exe) -> DELETED
[APPDT/TMP/DESKTOP] HKUS\S-1-5-21-301363869-3528514320-536446627-1047[...]\Run : LsrtiHeiejlotc (C:\Utilisateurs\Collégien\AppData\Local\Temp\hexdump.exe) -> DELETED
[APPDT/TMP/DESKTOP] HKUS\S-1-5-21-301363869-3528514320-536446627-1047[...]\Run : LsrtiHeiejlsPc (C:\Utilisateurs\Collégien\AppData\Local\Temp\nvsvc32.exe) -> DELETED
[APPDT/TMP/DESKTOP] HKUS\S-1-5-21-301363869-3528514320-536446627-1047[...]\Run : LsrtiHeiejlOhd (C:\Utilisateurs\Collégien\AppData\Local\Temp\r66mr2uj.exe) -> DELETED
[APPDT/TMP/DESKTOP] HKUS\S-1-5-21-301363869-3528514320-536446627-1047[...]\Run : LsrtiHeiejlkb (C:\Utilisateurs\Collégien\AppData\Local\Temp\arceom.exe) -> DELETED
[APPDT/TMP/DESKTOP] HKUS\S-1-5-21-301363869-3528514320-536446627-1047[...]\Run : LsrtiHeiejlprc (C:\Utilisateurs\Collégien\AppData\Local\Temp\install.exe) -> DELETED
[APPDT/TMP/DESKTOP] {810401E2-DDE0-454e-B0E2-AA89C9E5967C}.job : rbs.exe -> DELETED
[APPDT/TMP/DESKTOP] {22116563-108C-42c0-A7CE-60161B75E508}.job : rbt.exe -> DELETED
[HJ] HKLM\[...]\System : EnableLUA (0) -> REPLACED (1)
Fichier HOSTS:
127.0.0.1 localhost
::1 localhost
Termine : << RKreport[1].txt >>
RKreport[1].txt
A demain :)
Bonne nuit
c'est l'ordinateur de ma fille, il y a sa cession et celle de l'administrateur, donc la mienne. Est-ce que les mises à jour de l'anti-virus se font sur n'importe laquelle des deux sessions ? ou bien faut-il systématiquement la faire sur celle de l'administrateur ?