Aidez moi pour Hitjacktis

Résolu/Fermé
claudie43 Messages postés 713 Date d'inscription lundi 23 mai 2011 Statut Membre Dernière intervention 16 septembre 2024 - 30 juin 2011 à 10:45
claudie43 Messages postés 713 Date d'inscription lundi 23 mai 2011 Statut Membre Dernière intervention 16 septembre 2024 - 15 juil. 2011 à 13:31
Bonjour à tous
J'ai voulu faire un premier diagnostique avant de demander de l'aide sur ce forum comme tous les autre je suis infectée par queque chose qui 'm'empêche de travailler et bug mon Pc.
J'ai charger hitjacktis +cleaner +malwarebyte afin de faire un bilan avant de vous le poster mais je ne sais pas ou cliquer, c'est en anglais pouvez-vous me guider merci d'avance

138 réponses

claudie43 Messages postés 713 Date d'inscription lundi 23 mai 2011 Statut Membre Dernière intervention 16 septembre 2024 28
30 juin 2011 à 20:24
j'ai oté spyware maintenant je fais norton je ne sais pas si tu sera là + tard sinon à demain et merci pour ton aide
0
Utilisateur anonyme
30 juin 2011 à 20:35
Tu as déjà l'antivirus avira donc désinstalle les deux! il faut 1 seul antivirus!!
0
claudie43 Messages postés 713 Date d'inscription lundi 23 mai 2011 Statut Membre Dernière intervention 16 septembre 2024 28
30 juin 2011 à 20:46
j'ai oublié de te demander si l'infection a pu se mettre sur le dvd que j'ai gravé avec ce PC XP car je l'ai regardé sur le portable de mon mari un windows 7 et crois tu que celui-ci à été touché car il envoie des messages à ses amis et ces messages entre dans les autres pc en indésirable je te poste le rapport des USB et te souhaites une bonne soirée je reviendrai demain sur ce forum merci
############################## | UsbFix 7.048 | [Recherche]

Utilisateur: Rouault Michel (Administrateur) # SN404326700000 [ ]
Mis à jour le 11/06/2011 par TeamXscript
Lancé à 20:39:21 | 30/06/2011
Site Web: http://www.teamxscript.org
Submit your sample: http://www.teamxscript.org/Upload.php
Contact: TeamXscript.ElDesaparecido@gmail.com

CPU: Intel(R) Pentium(R) 4 CPU 3.00GHz
CPU 2: Intel(R) Pentium(R) 4 CPU 3.00GHz
Microsoft Windows XP Édition familiale (5.1.2600 32-Bit) # Service Pack 3
Internet Explorer 8.0.6001.18702

Pare-feu Windows: Activé
Antivirus: AntiVir Desktop 10.0.1.58 [Enabled | Updated]
RAM -> 1023 Mo
C:\ (%systemdrive%) -> Disque fixe # 227 Go (180 Go libre(s) - 79%) [HDD] # NTFS
D:\ -> CD-ROM
E:\ -> Disque fixe # 596 Go (471 Go libre(s) - 79%) [VERBATIM] # FAT32
I:\ -> Disque fixe # 6 Go (6 Go libre(s) - 93%) [] # NTFS
K:\ -> Disque amovible # 4 Go (3 Go libre(s) - 89%) [] # FAT32

################## | Éléments infectieux |


################## | Registre |


################## | Mountpoints2 |

HKCU\.\.\.\.\Explorer\MountPoints2\{13d78433-4ac2-11df-9cac-00038a000015}
Shell\AutoRun\Command = 3dcs9.exe
Shell\open\Command = 3dcs9.exe


################## | Vaccin |

(!) Cet ordinateur n'est pas vacciné!

################## | E.O.F |
0
Utilisateur anonyme
30 juin 2011 à 21:09
Re,

Oui il y'a infection !

(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir

- Double clique sur le raccourci UsbFix sur ton Bureau (clique droit avec la souris

:exécuter en tant qu'administrateur pour vista/seven), l'installation se fera

automatiquement

-Clique sur "Suppression"

- Laisse travailler l'outil

- A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi

sauvegardé a la racine du disque dur)

0
claudie43 Messages postés 713 Date d'inscription lundi 23 mai 2011 Statut Membre Dernière intervention 16 septembre 2024 28
1 juil. 2011 à 10:17
Bonjour Marmar
Pour ma part j'ai mieux dormi en sachant que tu m'aidais car cela fait des jours que je cherche à comprendre ce qui se passe et heureusement qu'il y a des gens pour aider les autres.
J'ai fais la dernière chose que tu m'a demandé sur la clé et le disque dur externe, eux aussi sont infectés? alors le pc de mon mari aussi qu'elle galère! voici le dernier rapport
############################## | UsbFix 7.048 | [Suppression]

Utilisateur: Rouault Michel (Administrateur) # SN404326700000 [ ]
Mis à jour le 11/06/2011 par TeamXscript
Lancé à 10:04:29 | 01/07/2011
Site Web: http://www.teamxscript.org
Submit your sample: http://www.teamxscript.org/Upload.php
Contact: TeamXscript.ElDesaparecido@gmail.com

CPU: Intel(R) Pentium(R) 4 CPU 3.00GHz
CPU 2: Intel(R) Pentium(R) 4 CPU 3.00GHz
Microsoft Windows XP Édition familiale (5.1.2600 32-Bit) # Service Pack 3
Internet Explorer 8.0.6001.18702

Pare-feu Windows: Activé
Antivirus: AntiVir Desktop 10.0.1.58 [Enabled | Updated]
RAM -> 1023 Mo
C:\ (%systemdrive%) -> Disque fixe # 227 Go (180 Go libre(s) - 79%) [HDD] # NTFS
D:\ -> CD-ROM
E:\ -> Disque fixe # 596 Go (471 Go libre(s) - 79%) [VERBATIM] # FAT32
I:\ -> Disque fixe # 6 Go (6 Go libre(s) - 93%) [] # NTFS
K:\ -> Disque amovible # 4 Go (3 Go libre(s) - 89%) [] # FAT32

################## | Éléments infectieux |

Supprimé! C:\Recycler\S-1-5-18
Supprimé! C:\Recycler\S-1-5-21-355555245-1312695065-262804473-1008
Supprimé! C:\Recycler\S-1-5-21-756108072-1420827794-3062856049-1003
Supprimé! I:\Recycler\S-1-5-21-355555245-1312695065-262804473-1008

################## | Registre |


################## | Mountpoints2 |

Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{13d78433-4ac2-11df-9cac-00038a000015}

################## | Listing |

[17/09/2009 - 20:04:32 | D ] C:\0a129862be650a7f367970
[30/06/2011 - 17:28:56 | N | 20133] C:\2 Ad-Report-CLEAN[1].txt
[17/09/2009 - 20:00:27 | D ] C:\6cd6cf24801ad7e88dcdaf9c78
[06/05/2005 - 11:08:15 | D ] C:\Acrobat3
[05/03/2009 - 19:56:59 | N | 6071] C:\AD-report-Clean-05.03.2009.log
[30/06/2011 - 17:27:20 | N | 20133] C:\Ad-Report-CLEAN[1].txt
[05/03/2009 - 18:20:52 | N | 7339] C:\AD-report-Scan-05.03.2009.log
[30/06/2011 - 17:06:15 | N | 25553] C:\Ad-Report-SCAN[1].txt
[09/04/2008 - 17:26:15 | D ] C:\APPS
[13/02/2009 - 19:23:10 | D ] C:\ATI
[15/03/2005 - 18:04:54 | D ] C:\ATI Technologies
[15/03/2005 - 18:06:02 | N | 215] C:\BOOT.BAK
[09/12/2010 - 11:24:39 | N | 296] C:\BOOT.INI
[05/08/2004 - 15:00:00 | N | 4952] C:\Bootfont.bin
[15/03/2005 - 18:08:43 | D ] C:\cmdcons
[05/08/2004 - 15:00:00 | N | 263488] C:\cmldr
[11/04/2008 - 10:27:20 | D ] C:\DISCOVER
[15/03/2005 - 18:10:13 | D ] C:\DIVTOOLS
[09/04/2005 - 17:37:55 | D ] C:\Documents and Settings
[31/12/2009 - 15:14:45 | D ] C:\Documents personnels
[11/04/2005 - 18:39:33 | D ] C:\DRIVERS
[15/03/2005 - 18:55:38 | N | 5980] C:\DWNLOG.TXT
[28/10/2009 - 19:26:32 | N | 4916] C:\ffastun.ffa
[28/10/2009 - 19:26:31 | N | 679936] C:\ffastun.ffl
[28/10/2009 - 19:26:32 | N | 249856] C:\ffastun.ffo
[28/10/2009 - 19:26:31 | N | 2027520] C:\ffastun0.ffx
[27/11/2010 - 12:47:57 | N | 2516] C:\FT_Splash.img
[01/07/2011 - 09:53:59 | ASH | 1073270784] C:\hiberfil.sys
[15/03/2005 - 18:55:56 | N | 17920] C:\HS.BIN
[21/08/2010 - 11:57:58 | D ] C:\hsf
[15/03/2005 - 18:08:36 | N | 0] C:\IO.SYS
[15/03/2005 - 18:10:13 | N | 736] C:\IPH.PH
[07/03/2009 - 20:13:55 | N | 7161] C:\JavaRa.log
[05/06/2010 - 19:43:22 | D ] C:\Kai's Power Goo SE
[09/04/2005 - 18:28:54 | D ] C:\KPCMS
[10/02/2007 - 21:15:51 | D ] C:\MAGIX
[22/04/2005 - 19:15:20 | D ] C:\MAPP
[31/12/2009 - 15:36:18 | D ] C:\MICROAPP
[15/03/2005 - 18:08:36 | N | 0] C:\MSDOS.SYS
[11/02/2007 - 18:28:12 | N | 5029] C:\mxfilerelatedcache.mxc2
[15/03/2005 - 18:09:58 | D ] C:\My Music
[15/03/2005 - 18:10:47 | D ] C:\mysql
[29/06/2011 - 10:46:43 | D ] C:\MyWorks
[24/03/2011 - 19:00:38 | N | 28869372] C:\MyWorks 2juillet en vacances chez papi.avi
[23/05/2011 - 16:55:01 | N | 34162800] C:\MyWorks1 Tai chi.mpg
[28/06/2011 - 18:32:43 | N | 1552077684] C:\MyWorks17 mardi.avi
[19/03/2011 - 21:44:15 | N | 140442660] C:\MyWorks8décembre fin d'année.avi
[24/06/2011 - 19:33:00 | N | 1459624548] C:\MyWorksquinze .avi
[05/08/2004 - 15:00:00 | N | 47564] C:\NTDETECT.COM
[03/09/2008 - 11:21:16 | N | 252240] C:\ntldr
[01/07/2011 - 09:53:57 | ASH | 1609797632] C:\pagefile.sys
[23/02/2011 - 18:38:18 | N | 13030] C:\PDOXUSRS.NET
[07/03/2009 - 18:31:00 | D ] C:\PGUARD
[30/06/2011 - 16:28:26 | N | 0] C:\PhysicalDisk0_MBR.bin
[15/03/2005 - 18:55:18 | D ] C:\PNP
[30/06/2011 - 20:30:29 | D ] C:\Program Files
[29/01/2011 - 11:24:47 | D ] C:\PSFONTS
[05/03/2009 - 18:01:35 | N | 2470] C:\rapport.txt
[01/07/2011 - 10:06:40 | SHD ] C:\RECYCLER
[05/03/2009 - 14:09:29 | D ] C:\rsit
[15/03/2005 - 17:07:08 | N | 1134] C:\SAUDIT.TXT
[25/03/2006 - 21:00:37 | D ] C:\SCRABBLE.99
[25/02/2007 - 13:01:32 | N | 0] C:\shutdown.log
[20/04/2008 - 10:46:27 | D ] C:\SIERRA
[30/06/2011 - 15:40:18 | SHD ] C:\System Volume Information
[26/10/2007 - 16:28:44 | N | 938] C:\t164
[26/10/2007 - 16:28:44 | N | 10672] C:\t164.1
[04/10/2007 - 18:48:00 | N | 938] C:\t29s
[04/10/2007 - 18:48:00 | N | 10672] C:\t29s.1
[22/06/2007 - 14:29:47 | N | 938] C:\t2eg
[22/06/2007 - 14:29:47 | N | 10672] C:\t2eg.1
[24/06/2007 - 11:48:19 | N | 938] C:\t2jo
[24/06/2007 - 11:48:19 | N | 10672] C:\t2jo.1
[05/11/2007 - 17:20:17 | N | 938] C:\t320
[05/11/2007 - 17:20:17 | N | 10672] C:\t320.1
[31/01/2011 - 20:50:28 | D ] C:\temp
[03/10/2007 - 15:51:19 | N | 938] C:\tj8
[03/10/2007 - 15:51:19 | N | 10672] C:\tj8.1
[12/02/2006 - 12:39:08 | D ] C:\TLCWIN
[21/08/2007 - 10:42:30 | N | 938] C:\tvg
[21/08/2007 - 10:42:30 | N | 10672] C:\tvg.1
[01/07/2011 - 10:06:40 | D ] C:\UsbFix
[01/07/2011 - 10:06:40 | A | 1261] C:\UsbFix.txt
[30/06/2011 - 20:31:22 | D ] C:\WINDOWS
[30/06/2011 - 17:50:54 | N | 9950] C:\ZHPExportRegistry-30-06-2011-17-50-53.txt
[21/03/2011 - 18:53:48 | D ] I:\Mes documents 2
[07/03/2011 - 19:08:00 | N | 404] I:\Raccourci vers Mes documents 2.lnk
[01/07/2011 - 10:06:40 | SHD ] I:\RECYCLER
[14/02/2008 - 19:42:23 | SHD ] I:\System Volume Information
[14/06/2011 - 19:52:06 | D ] K:\FOUND.001
[16/02/2011 - 11:14:06 | D ] K:\FOUND.000
[15/04/2011 - 10:39:50 | D ] K:\nanou
[15/04/2011 - 10:45:24 | D ] K:\CARTES
[22/05/2011 - 14:04:24 | D ] K:\Recycled

################## | Vaccin |

C:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
I:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
K:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)

################## | Upload |

Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_SN404326700000.zip
http://www.teamxscript.org/Upload.php
Merci de votre contribution.

################## | E.O.F |
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
claudie43 Messages postés 713 Date d'inscription lundi 23 mai 2011 Statut Membre Dernière intervention 16 septembre 2024 28
1 juil. 2011 à 10:21
au fait j'avais supprimé norton il y a longtemps pour garder uniquement Avira et l'autre spyware doctor je ne sais pas d'ou il vient je ne l'ai jamais installé un jour il est arrivé je ne sais d'ou comme des programmes qui sont là et je ne sais pas ce que c'est, j'ai certainement fais quelque chose mais pour savoir !!!
0
Utilisateur anonyme
1 juil. 2011 à 11:38
Bonjour,

On continue donc :

1/
*Désinstalle Spyware Doctor il est inutile !

* Désinstallation de Norton Internet Security cet antivirus n'est pas bien désinstallé:
- Télécharge l'utilitaire de désinstallation de Northonsur le bureau windows
- Sur le bureau Windows, cliquez deux fois sur l'icône Norton Removal Tool.
- Suivez les instructions à l'écran.
L'ordinateur pourra être redémarré plusieurs fois et vous serez peut-être invité à répéter certaines étapes après le redémarrage.

2/
Tu as déjà Malwarebytes :

* Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) sans les ouvrir
* lance Malwarbytes puis clique sur l'onglet "mise à jour" pour l'effectuer
* Puis vas dans l'onglet "Recherche", coche >>Exécuter un examen complet
* puis "Rechercher"
* Sélectionnes tes disques durs" puis clique sur "Lancer l'examen"
* A la fin du scan, clique sur Afficher les résultats puis sur Enregistrer le rapport
*Si MalwareBytes' détecte des infections, clique sur ==>Afficher les résultats, puis sur ==>Supprimer la sélection
* S'il t' es demandé de redémarrer, clique sur "oui "
* aprés la suppression(s) de ou des infections trouvées --> poste le rapport ici
!!! Ne pas vider la quarantaine de MBAM sans avis !!!

@+
0
claudie43 Messages postés 713 Date d'inscription lundi 23 mai 2011 Statut Membre Dernière intervention 16 septembre 2024 28
1 juil. 2011 à 12:13
J'ai déinstallé Spyware doctor j'ai fais le programme de déinstallation Norton et j'ai voulu voir si je pouvais ouvrir un programme en passant par:
poste de travail disque C et la j'ai en même temps que ce qu'il y a dans ce disque dur qui s'affiche, une fenêtre :"explorer.exe a rencontrer un problème et doit fermer nous vous prions de nous excuser etc..."
que se passe t-il ? je te mettrai le résulta de Malwarebyte dès que ce sera fait à +
0
claudie43 Messages postés 713 Date d'inscription lundi 23 mai 2011 Statut Membre Dernière intervention 16 septembre 2024 28
1 juil. 2011 à 12:51
par 3 fois j'ai essayé Malware ... impossible à 1 minute du début il ne bouge pplus j'ai juste réussi ce que je te poste je ne sais vraiment pas ce qui se passe
Malwarebytes' Anti-Malware 1.51.0.1200
www.malwarebytes.org

Version de la base de données: 6991

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

01/07/2011 12:21:05
mbam-log-2011-07-01 (12-21-05).txt

Type d'examen: Examen rapide
Elément(s) analysé(s): 1
Temps écoulé: 9 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0
Elément(s) analysé(s): 1
Temps écoulé: 9 seconde(s)



1) Démarre en Mode sans échec avec prise en charge réseau
fais ainsi

Pour cela, tu tapotes la touche F8 dès le début de l'allumage du pc sans t'arrêter
Une fenêtre va s'ouvrir tu te déplaces avec les flèches du clavier sur >> démarrer enMode sans échec avec prise en charge réseau
puis tape entrée.
Une fois sur le bureau s'il n'y a pas toutes les couleurs et autres c'est normal !
(Si F8 ne marche pas utilise la touche F5)

Ensuite

relance Malwarebytes pour faire une analyse complète puis poste le rapport

J'attend tes nouvelles!





-*-*-*-*-*-*-*-*-*-*-*-*-*<<<<<<<<<<-*-*-*-*-*-*-*-*-*>>>>>>>>>>
Membre, Contributeur //// Poisson66 ////

Ne me donne pas le poisson mais apprends moi à le pêcher!

-*-*-*-*-*-*-*-*-*-*-*-*-*<<<<<<<<<<-*-*-*-*-*-*-*-*-*>>>>>>>>>>
0
claudie43 Messages postés 713 Date d'inscription lundi 23 mai 2011 Statut Membre Dernière intervention 16 septembre 2024 28
1 juil. 2011 à 13:22
avant ta réponse j'avais éteint le pc et rallumé et refais Malware.. il s'est arrêté à nouveau sur ATI technologie/Ati control panel /atrpuixx
je fais en mode sans échec à+
0
claudie43 Messages postés 713 Date d'inscription lundi 23 mai 2011 Statut Membre Dernière intervention 16 septembre 2024 28
1 juil. 2011 à 14:06
est-ce que je reste en mode sans échec ou je repasse en normal ?
voici le compte rendu
Malwarebytes' Anti-Malware 1.51.0.1200
www.malwarebytes.org

Version de la base de données: 6991

Windows 5.1.2600 Service Pack 3 (Safe Mode)
Internet Explorer 8.0.6001.18702

01/07/2011 14:00:58
mbam-log-2011-07-01 (14-00-58).txt

Type d'examen: Examen complet (C:\|D:\|F:\|G:\|H:\|I:\|J:\|K:\|)
Elément(s) analysé(s): 252623
Temps écoulé: 29 minute(s), 1 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0
claudie43 Messages postés 713 Date d'inscription lundi 23 mai 2011 Statut Membre Dernière intervention 16 septembre 2024 28
1 juil. 2011 à 15:33
voici la réponse
RogueKiller V5.2.7 [30/06/2011] par Tigzy
contact sur https://www.luanagames.com/index.fr.html
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html

Systeme d'exploitation: Windows XP (5.1.2600 Service Pack 3) 32 bits version
Demarrage : Mode sans echec avec prise en charge reseau
Utilisateur: Rouault Michel [Droits d'admin]
Mode: Recherche -- Date : 01/07/2011 15:31:11

Processus malicieux: 0

Entrees de registre: 1
[HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> FOUND

Fichier HOSTS:
127.0.0.1 localhost


Termine : << RKreport[1].txt >>
RKreport[1].txt
0
Utilisateur anonyme
1 juil. 2011 à 15:35
Relance rogueKiller puis tape 2 et ensuite 6

J'attend donc deux rapports de rogueKiller correspondant aux options 2 et 6

0
claudie43 Messages postés 713 Date d'inscription lundi 23 mai 2011 Statut Membre Dernière intervention 16 septembre 2024 28
1 juil. 2011 à 15:45
alors voici le 2
RogueKiller V5.2.7 [30/06/2011] par Tigzy
contact sur https://www.luanagames.com/index.fr.html
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html

Systeme d'exploitation: Windows XP (5.1.2600 Service Pack 3) 32 bits version
Demarrage : Mode sans echec avec prise en charge reseau
Utilisateur: Rouault Michel [Droits d'admin]
Mode: Suppression -- Date : 01/07/2011 15:41:49

Processus malicieux: 0

Entrees de registre: 1
[HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REPLACED (0)

Fichier HOSTS:
127.0.0.1 localhost


Termine : << RKreport[2].txt >>
RKreport[1].txt ; RKreport[2].txt
0
claudie43 Messages postés 713 Date d'inscription lundi 23 mai 2011 Statut Membre Dernière intervention 16 septembre 2024 28
1 juil. 2011 à 15:49
je ne sais pas si tu as tout car il m'a dit qu'il manquait le disque je ne sait quoi!
enfin voilà le rapport

RogueKiller V5.2.7 [30/06/2011] par Tigzy
contact sur https://www.luanagames.com/index.fr.html
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html

Systeme d'exploitation: Windows XP (5.1.2600 Service Pack 3) 32 bits version
Demarrage : Mode sans echec avec prise en charge reseau
Utilisateur: Rouault Michel [Droits d'admin]
Mode: Raccourcis RAZ -- Date : 01/07/2011 15:46:29

Processus malicieux: 0

Attributs de fichiers restaures:
Bureau: Success 0 / Fail 0
Lancement rapide: Success 0 / Fail 0
Programmes: Success 65 / Fail 0
Menu demarrer: Success 1 / Fail 0
Dossier utilisateur: Success 79 / Fail 0
Mes documents: Success 4 / Fail 0
Mes favoris: Success 0 / Fail 0
Mes images: Success 0 / Fail 0
Ma musique: Success 0 / Fail 0
Mes videos: Success 0 / Fail 0
Disques locaux: Success 981 / Fail 0
Sauvegarde: [NOT FOUND]

Lecteurs:
[C:] \Device\HarddiskVolume2 -- 0x3 --> Restored
[D:] \Device\CdRom0 -- 0x5 --> Skipped
[F:] \Device\Harddisk1\DP(1)0-0+8 -- 0x2 --> Restored
[G:] \Device\Harddisk2\DP(1)0-0+9 -- 0x2 --> Restored
[H:] \Device\Harddisk3\DP(1)0-0+a -- 0x2 --> Restored
[I:] \Device\HarddiskVolume1 -- 0x3 --> Restored
[J:] \Device\Harddisk4\DP(1)0-0+b -- 0x2 --> Restored
[K:] \Device\Harddisk5\DP(1)0-0+e -- 0x2 --> Restored

Termine : << RKreport[3].txt >>
RKreport[1].txt ; RKreport[2].txt ; RKreport[3].txt
0
Utilisateur anonyme
1 juil. 2011 à 15:50
Re,

Relance maintenant malwarebytes pour analyse complète puis poste le rapport
0
claudie43 Messages postés 713 Date d'inscription lundi 23 mai 2011 Statut Membre Dernière intervention 16 septembre 2024 28
1 juil. 2011 à 15:51
alors Docteur Marmar votre verdic !!
0
As tu fais l'analyse et dis moi s'il se bloque de nouveau ?
0
claudie43 Messages postés 713 Date d'inscription lundi 23 mai 2011 Statut Membre Dernière intervention 16 septembre 2024 28
1 juil. 2011 à 16:36
le voici, et je ferme tout pour me remettre en mode normal et voir si je peux aller sur le disque C à tout-à l'heure


Malwarebytes' Anti-Malware 1.51.0.1200
www.malwarebytes.org

Version de la base de données: 6991

Windows 5.1.2600 Service Pack 3 (Safe Mode)
Internet Explorer 8.0.6001.18702

01/07/2011 16:19:18
mbam-log-2011-07-01 (16-19-17).txt

Type d'examen: Examen complet (C:\|D:\|F:\|G:\|H:\|I:\|J:\|K:\|)
Elément(s) analysé(s): 253078
Temps écoulé: 26 minute(s), 46 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0
Utilisateur anonyme
1 juil. 2011 à 16:45
Malwarebytes est bloqué à cause du rogue!!

Quoi de nouveau ?

0
claudie43 Messages postés 713 Date d'inscription lundi 23 mai 2011 Statut Membre Dernière intervention 16 septembre 2024 28
1 juil. 2011 à 16:53
je ne sais pas ce qu'est du rogue !
j'ai essayé d'ouvrir le disque dur C et c'est pareil avec en plus avira qui me dit:
pour votre sécurité l'accès du fichier C:/ autorum.inf a été bloqué
mais c'est quoi tout ça je suis dépassée !
0