Virus JS:Downloader-ARQ [Trojan] - Page 2

Résolu
Précédent
  • 1
  • 2
  1. skeletn
     
    Après moultes manipulations pour suivre à la lettre les installations , les scans, les astuces/conseils que tu m'a proposées, tout est enfin effectués !
    Voila les différents rapports :
    rapport pure ra


    RaProducts' PureRa v1.5 
    Log created at 14:15 on 20/06/2011 (Mathieu) 
    
    Recycle bin emptied. 
    C:\Users\Mathieu\AppData\Local\Temp emptied. 
    C:\Windows\TEMP emptied. 
    C:\ProgramData\Microsoft\Windows\Sqm\Upload\PnrpResolveSession0.sqm <- Successfully deleted. 
    C:\ProgramData\Microsoft\Windows\Sqm\Upload\PnrpResolveSession1.sqm <- Successfully deleted. 
    C:\ProgramData\Microsoft\Windows\Sqm\Upload\PnrpResolveSession2.sqm <- Successfully deleted. 
    C:\ProgramData\Microsoft\Windows\Sqm\Upload\PnrpResolveSession3.sqm <- Successfully deleted. 
    C:\ProgramData\Microsoft\Windows\Sqm\Upload\PnrpResolveSession4.sqm <- Successfully deleted. 
    C:\ProgramData\Microsoft\Windows\Sqm\Upload\PnrpResolveSession5.sqm <- Successfully deleted. 
    C:\ProgramData\Microsoft\Windows\Sqm\Upload\PnrpResolveSession6.sqm <- Successfully deleted. 
    C:\ProgramData\Microsoft\Windows\Sqm\Upload\PnrpResolveSession7.sqm <- Successfully deleted. 
    C:\ProgramData\Microsoft\Windows\Sqm\Upload\PnrpResolveSession8.sqm <- Successfully deleted. 
    C:\ProgramData\Microsoft\Windows\Sqm\Upload\PnrpResolveSession9.sqm <- Successfully deleted. 
    C:\Users\Mathieu\AppData\Local\Microsoft\Windows\Explorer\thumbcache_1024.db <- Accès refusé.  
    C:\Users\Mathieu\AppData\Local\Microsoft\Windows\Explorer\thumbcache_256.db <- Accès refusé.  
    C:\Users\Mathieu\AppData\Local\Microsoft\Windows\Explorer\thumbcache_32.db <- Accès refusé.  
    C:\Users\Mathieu\AppData\Local\Microsoft\Windows\Explorer\thumbcache_96.db <- Accès refusé.  
    C:\Users\Mathieu\AppData\Local\Microsoft\Windows\Explorer\thumbcache_idx.db <- Accès refusé.  
    C:\Users\Mathieu\AppData\Local\Microsoft\Windows\Explorer\thumbcache_sr.db <- Accès refusé.  
    C:\Windows\ServiceProfiles\LocalService\AppData\Local\PnrpSqm\PnrpResolveSession0.sqm <- Successfully deleted. 
    
    Total space cleaned: 6044 bytes 
    
    -=E.O.F=-


    _________________________________________________________________

    nous n'avons pas utilisé Defogger, étape passée
    _________________________________________________________________

    Rapport delfix :

    # DelFix v8.0 - Rapport créé le 20/06/2011 à 13:59 
    # Mis à jour le 01/06/11 à 13h par Xplode 
    # Système d'exploitation : Windows 7 Professional (64 bits) [version 6.1.7600]  
    # Nom d'utilisateur : Mathieu - PC-FIXE (Administrateur) 
    # Exécuté depuis : C:\Users\Mathieu\Desktop\delfix.exe 
    # Option [Suppression] 
    
    
    ~~~~~~ Dossier(s) ~~~~~~ 
    
    Supprimé : C:\_OTL 
    Supprimé : C:\Kill'em 
    Supprimé : C:\Program Files (x86)\Ad-Remover 
    
    ~~~~~~ Fichier(s) ~~~~~~ 
    
    Supprimé : C:\Ad-Report-CLEAN[1].txt 
    Supprimé : C:\Windows\System32\dumphive.exe 
    Supprimé : C:\Windows\System32\Process.exe 
    Supprimé : C:\Windows\System32\swreg.exe 
    Supprimé : C:\Windows\System32\swsc.exe 
    Supprimé : C:\Windows\System32\swxcacls.exe 
    Supprimé : C:\Windows\System32\tmp.reg 
    Supprimé : C:\Windows\System32\tmp.txt 
    Supprimé : C:\Windows\System32\WS2Fix.exe 
    Supprimé : C:\Users\Mathieu\Desktop\AD-R.lnk 
    Supprimé : C:\Users\Mathieu\Desktop\Extras.Txt 
    Supprimé : C:\Users\Mathieu\Desktop\OTL.exe 
    Supprimé : C:\Users\Mathieu\Desktop\OTL.Txt 
    Supprimé : C:\Users\Mathieu\Desktop\pre_scan.exe 
    Supprimé : C:\Users\Mathieu\Desktop\PRE_Scan.txt 
    
    ~~~~~~ Registre ~~~~~~ 
    
    Clé Supprimée : HKCU\SOFTWARE\Ad-Remover 
    Clé Supprimée : HKCU\SOFTWARE\g3n-h@ckm@n 
    Clé Supprimée : HKLM\Software\OldTimer Tools 
    Clé Supprimée : HKLM\Software\TrendMicro\Hijackthis 
    Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Ad-Remover 
    Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Hijackthis 
    Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\App Paths\HijackThis.exe 
    
    ~~~~~~ Autre ~~~~~~ 
    
    -> Prefetch vidé 
    
    ########## EOF - "C:\DelFixSuppr.txt" - [1754 octets] ##########

    _________________________________________________________________

    Nettoyage de disque avec windows => pas grand chose de supprimer(- de 2 MO) mais c'est fait

    _________________________________________________________________

    Javara rapport :

    JavaRa 1.16 Removal Log. 
    
    Report follows after line. 
    
    ------------------------------------ 
    
    The JavaRa removal process was started on Mon Jun 20 15:03:22 2011 
    
    Found and removed: JavaScript 
    
    Found and removed: JavaScript Author 
    
    Found and removed: JavaScript1.1 
    
    Found and removed: JavaScript1.1 Author 
    
    Found and removed: JavaScript1.2 
    
    Found and removed: JavaScript1.2 Author 
    
    Found and removed: SOFTWARE\Microsoft\Active Setup\Installed Components\{08B0E5C0-4FCB-11CF-AAA5-00401C608500} 
    
    ------------------------------------ 
    
    Finished reporting. 
    
    
    
    JavaRa 1.16 Removal Log. 
    
    Report follows after line. 
    
    ------------------------------------ 
    
    The JavaRa removal process was started on Mon Jun 20 15:07:45 2011 
    
    ------------------------------------ 
    
    Finished reporting. 
    
    
    
    JavaRa 1.16 Removal Log. 
    
    Report follows after line. 
    
    ------------------------------------ 
    
    The JavaRa removal process was started on Mon Jun 20 15:08:02 2011 
    
    ------------------------------------ 
    
    Finished reporting.


    _________________________________________________________________

    Merci pour tout ! J'ai installé "online armor free" tandis que j'ai gardé avast en antivirus (peut etre pas le meilleur, mais je ne sais pas) ce qui me fait AVAST+Online Armor Free + malwarebytes' en préventions des virus et autres.
    J'ai aussi installé WOT sur firefox, qui est en effet bien pratique pour avoir confiance (ou pas) sur les sites ou l'on peut surfer !

    encore MERCI ! pour le temps accordé, de plus je pense qu'on a été plus loin que juste supprimer le virus, avec prévention pour plus tard et par exemple la défragmentation donc c'est sympas de ta part. Bon aprem ! Bonne semaine !
    0
  2. skeletn Messages postés 20 Statut Membre 2
     
    ok, bye !
    0
Précédent
  • 1
  • 2