Pb infection clef USB

Résolu/Fermé
pitchouneauvietnam Messages postés 40 Date d'inscription samedi 2 juillet 2011 Statut Membre Dernière intervention 6 juillet 2011 - Modifié par irongege le 2/07/2011 à 16:19
 houdiome - 3 août 2011 à 19:54
Bonjour,

Je reviens d un séjour en Thaïlande et j ai du basculer des photos de carte mémoire sur mes clefs USB. Quelle bonne idée. Je me retrouve a ne plus pouvoir ouvrir mes dossiers mes clefs et j ai du rapporter des copains.
J ai télécharger UsbFix et voici mon rapport.
Que dois-je faire ? Merci de m aider, car je n y connais pas grand chose.
Je suis au vietnam pour le travail pendant encore quelques mois et mon ordinateur est un outil indispensable.
Merci d'avance !



############################## | UsbFix 7.048 | [Recherche]

Utilisateur: Pitchoune (Administrateur) # PC-DE-PITCHOUNE [Acer Aspire 5737Z]
Mis à jour le 11/06/2011 par TeamXscript
Lancé à 12:03:43 | 02/07/2011
Site Web: http://www.teamxscript.org
Submit your sample: http://www.teamxscript.org/Upload.php
Contact: TeamXscript.ElDesaparecido@gmail.com

CPU: Pentium(R) Dual-Core CPU T4200 @ 2.00GHz
CPU 2: Pentium(R) Dual-Core CPU T4200 @ 2.00GHz
Microsoft® Windows Vista(TM) Édition Familiale Premium (6.0.6002 32-Bit) # Service Pack 2
Internet Explorer 8.0.6001.19088

Pare-feu Windows: Activé
RAM -> 2813 Mo
C:\ (%systemdrive%) -> Disque fixe # 144 Go (55 Go libre(s) - 38%) [ACER] # NTFS
D:\ -> Disque fixe # 144 Go (112 Go libre(s) - 78%) [DATA] # NTFS
E:\ -> CD-ROM
F:\ -> Disque amovible # 4 Go (280 Mo libre(s) - 7%) [CO MUSIQUE] # FAT32
G:\ -> Disque amovible # 4 Go (117 Mo libre(s) - 3%) [MACLEFCLEF] # FAT32
H:\ -> Disque amovible # 4 Go (4 Go libre(s) - 100%) [] # FAT32

################## | Éléments infectieux |

Présent! C:\Users\PITCHO~1\AppData\Local\Temp\pv.exe

################## | Registre |


################## | Mountpoints2 |

HKCU\.\.\.\.\Explorer\MountPoints2\F
Shell\AutoRun\Command = wd_windows_tools\WDSetup.exe

HKCU\.\.\.\.\Explorer\MountPoints2\{0cdac019-4a45-11e0-a8ca-001eece037ac}
Shell\AutoRun\Command = H:\LaunchU3.exe -a

HKCU\.\.\.\.\Explorer\MountPoints2\{0e51b034-4dd2-11e0-8cb6-001eece037ac}
Shell\AutoRun\Command = G:\DPFMate.exe

HKCU\.\.\.\.\Explorer\MountPoints2\{0fc1d3ab-9dab-11e0-bce6-965cff66fa85}
Shell\AutoRun\Command = H:\DPFMate.exe

HKCU\.\.\.\.\Explorer\MountPoints2\{1e9ebf54-9795-11e0-b63a-93fc6b921904}
Shell\AutoRun\Command = G:\AutoRun.exe


################## | Vaccin |

(!) Cet ordinateur n'est pas vacciné!

################## | E.O.F |



A voir également:

56 réponses

pitchouneauvietnam Messages postés 40 Date d'inscription samedi 2 juillet 2011 Statut Membre Dernière intervention 6 juillet 2011
2 juil. 2011 à 20:15
Voici mon rapport :

http://www.cijoint.fr/cjlink.php?file=cj201107/cijlWbQVHm.txt

Merci beaucoup pour ton aide vraiment.
Pendant tout ce temps.
Les fichiers ont disparus comme par miracle (pour moi)
Passe une bonne soirée !!
0
Utilisateur anonyme
2 juil. 2011 à 20:19
Re



* Je regarde ton rapport ZHPDiag demain et te tiens au courant


Bonne soirée



@+ VIRUS/C/C
0
Salut




1) Tu Utilises >> hotspotshield

* Donc ceci tu l as rajouté et modifier le fichier hosts

O1 - Hosts: 153.16.15.71 apps.facebook.com
O1 - Hosts: 125.252.224.88 facebook.com
O1 - Hosts: 125.252.224.88 www.facebook.com
O1 - Hosts: 153.16.15.71 login.facebook.com
O1 - Hosts: 153.16.15.71 graph.facebook.com
O1 - Hosts: 153.16.15.71 static.ak.connect.facebook.com
O1 - Hosts: 153.16.15.71 developers.facebook.com
O1 - Hosts: 153.16.15.71 error.facebook.com
O1 - Hosts: 153.16.15.71 upload.facebook.com
O1 - Hosts: 153.16.15.71 register.facebook.com
O1 - Hosts: 153.16.15.71 bigzipfiles.facebook.com
O1 - Hosts: 153.16.15.71 pixel.facebook.com
O1 - Hosts: 153.16.15.71 0.132.channel.facebook.com
O1 - Hosts: 153.16.15.71 1.132.channel.facebook.com
O1 - Hosts: 153.16.15.71 error.132.channel.facebook.com


ensuite


2) /!\ ZHPFix /!\


* ferme toutes les applications ouvertes.
* Copies tout le texte présent en gras ci-dessous
*( tu le selectionnes avec ta souris >> Clique droit dessus et choisis "copier" ou fait Ctrl+C )

============================================

OPT:O4 - HKLM\..\Run: [LManager] . (.Dritek System Inc. - Launch Manager.) -- C:\PROGRA~1\LAUNCH~1\LManager.exe
OPT:O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe
OPT:O4 - HKLM\..\Run: [SunJavaUpdateSched] . (.Sun Microsystems, Inc. - Java Update Scheduler.) -- C:\Program Files\Common Files\Java\Java Update\jusched.exe
OPT:O4 - HKLM\..\Run: [HP Software Update] . (.Hewlett-Packard - hpwuSchd Application.) -- C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
OPT:O4 - HKUS\S-1-5-20\..\Run: [WindowsWelcomeCenter] oobefldr.dll
OPT:O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] oobefldr.dll
O4 - Global Startup: C:\Users\Pitchoune\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Courrier électronique - Raccourci.lnk - Clé orpheline
OPT:O23 - Service: Service Bonjour (Bonjour Service) . (.Apple Inc. - Bonjour Service.) - C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Fluendo
O43 - CFD: 06/06/2011 - 08:56:40 - [0] ----D- C:\Users\Pitchoune\AppData\Local\{090533A3-88CA-4775-86BE-B79A3434E895}
O43 - CFD: 14/04/2011 - 10:16:40 - [0] ----D- C:\Users\Pitchoune\AppData\Local\{11F3A5B8-3036-41C7-B4AA-A41FCC3738DE}
O43 - CFD: 08/05/2011 - 12:37:18 - [0] ----D- C:\Users\Pitchoune\AppData\Local\{46852A66-DF84-4877-AE5F-6400D02E118D}
O43 - CFD: 05/06/2011 - 19:52:18 - [0] ----D- C:\Users\Pitchoune\AppData\Local\{4843A58F-C244-4395-AECF-D85747AD3381}
O43 - CFD: 10/05/2011 - 05:06:30 - [0] ----D- C:\Users\Pitchoune\AppData\Local\{7F8B1C5F-61D7-4A81-923B-D1E51B66A78C}
O43 - CFD: 06/06/2011 - 08:56:40 - [0] ----D- C:\Users\Pitchoune\AppData\Local\{090533A3-88CA-4775-86BE-B79A3434E895}
O43 - CFD: 14/04/2011 - 10:16:40 - [0] ----D- C:\Users\Pitchoune\AppData\Local\{11F3A5B8-3036-41C7-B4AA-A41FCC3738DE}
O43 - CFD: 08/05/2011 - 12:37:18 - [0] ----D- C:\Users\Pitchoune\AppData\Local\{46852A66-DF84-4877-AE5F-6400D02E118D}
O43 - CFD: 05/06/2011 - 19:52:18 - [0] ----D- C:\Users\Pitchoune\AppData\Local\{4843A58F-C244-4395-AECF-D85747AD3381}
O43 - CFD: 10/05/2011 - 05:06:30 - [0] ----D- C:\Users\Pitchoune\AppData\Local\{7F8B1C5F-61D7-4A81-923B-D1E51B66A78C}
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{201f27d4-3704-41d6-89c1-aa35e39143ed}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{201f27d4-3704-41d6-89c1-aa35e39143ed}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3041d03e-fd4b-44e0-b742-2d9b88305f98}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{3041d03e-fd4b-44e0-b742-2d9b88305f98}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170}]
[HKLM\Software\Classes\CLSID\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170}]
[HKLM\SYSTEM\CurrentControlSet\Services\HssSrv]
[HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\HssSrv]


EmptyFlash
Emptytemp



============================================

* Double Clique sur l'icone ZhpFix du bureau pour le lancer ( l icone en forme de seringue) .
* >> ZHPFix >IMAGE ZHPFix sur ton Bureau
* Utilisateurs de Windows7/Vista >> Fais un clic-droit sur le raccourci de ZHPFix et choisis "Exécuter en temps qu'administrateur"
* Une fois l'outil ZHPFix ouvert ,

* clique sur le bouton [ H ] ==> Image ( "coller les lignes Helper" ) .

* Dans l'encadré principal
* tu verras donc les lignes que tu as copié précédemment apparaitre .
* Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
* cliques >> sur le Bouton " GO "
* colle le rapport obtenu .


@+ VIRUS/C/C
0
pitchouneauvietnam Messages postés 40 Date d'inscription samedi 2 juillet 2011 Statut Membre Dernière intervention 6 juillet 2011
3 juil. 2011 à 09:05
Bonjour,

je viens de désinstaller Hotspotshield car je ne l'utilise pas.
Je vais faire la manip avec ZHPFix
0
pitchouneauvietnam Messages postés 40 Date d'inscription samedi 2 juillet 2011 Statut Membre Dernière intervention 6 juillet 2011
3 juil. 2011 à 09:13
Je vais dans ZHPFix comme tu me le note ou dans ZHPDiag comme sur la photo ?
Car dans ZHPFix le collage ne fonctionne pas ....
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Re


je viens de désinstaller Hotspotshield car je ne l'utilise pas

0K !! donc on rajoute ces lignes avec


* Tu n as pas besoin de " coller " le Texte qui tu as Copié


1)* Copies tout le texte présent en gras ci-dessous




O1 - Hosts: 153.16.15.71 apps.facebook.com
O1 - Hosts: 125.252.224.88 facebook.com
O1 - Hosts: 125.252.224.88 www.facebook.com
O1 - Hosts: 153.16.15.71 login.facebook.com
O1 - Hosts: 153.16.15.71 graph.facebook.com
O1 - Hosts: 153.16.15.71 static.ak.connect.facebook.com
O1 - Hosts: 153.16.15.71 developers.facebook.com
O1 - Hosts: 153.16.15.71 error.facebook.com
O1 - Hosts: 153.16.15.71 upload.facebook.com
O1 - Hosts: 153.16.15.71 register.facebook.com
O1 - Hosts: 153.16.15.71 bigzipfiles.facebook.com
O1 - Hosts: 153.16.15.71 pixel.facebook.com
O1 - Hosts: 153.16.15.71 0.132.channel.facebook.com
O1 - Hosts: 153.16.15.71 1.132.channel.facebook.com
O1 - Hosts: 153.16.15.71 error.132.channel.facebook.com
OPT:O4 - HKLM\..\Run: [LManager] . (.Dritek System Inc. - Launch Manager.) -- C:\PROGRA~1\LAUNCH~1\LManager.exe
OPT:O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe
OPT:O4 - HKLM\..\Run: [SunJavaUpdateSched] . (.Sun Microsystems, Inc. - Java Update Scheduler.) -- C:\Program Files\Common Files\Java\Java Update\jusched.exe
OPT:O4 - HKLM\..\Run: [HP Software Update] . (.Hewlett-Packard - hpwuSchd Application.) -- C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
OPT:O4 - HKUS\S-1-5-20\..\Run: [WindowsWelcomeCenter] oobefldr.dll
OPT:O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] oobefldr.dll
O4 - Global Startup: C:\Users\Pitchoune\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Courrier électronique - Raccourci.lnk - Clé orpheline
OPT:O23 - Service: Service Bonjour (Bonjour Service) . (.Apple Inc. - Bonjour Service.) - C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Fluendo
O43 - CFD: 06/06/2011 - 08:56:40 - [0] ----D- C:\Users\Pitchoune\AppData\Local\{090533A3-88CA-4775-86BE-B79A3434E895}
O43 - CFD: 14/04/2011 - 10:16:40 - [0] ----D- C:\Users\Pitchoune\AppData\Local\{11F3A5B8-3036-41C7-B4AA-A41FCC3738DE}
O43 - CFD: 08/05/2011 - 12:37:18 - [0] ----D- C:\Users\Pitchoune\AppData\Local\{46852A66-DF84-4877-AE5F-6400D02E118D}
O43 - CFD: 05/06/2011 - 19:52:18 - [0] ----D- C:\Users\Pitchoune\AppData\Local\{4843A58F-C244-4395-AECF-D85747AD3381}
O43 - CFD: 10/05/2011 - 05:06:30 - [0] ----D- C:\Users\Pitchoune\AppData\Local\{7F8B1C5F-61D7-4A81-923B-D1E51B66A78C}
O43 - CFD: 06/06/2011 - 08:56:40 - [0] ----D- C:\Users\Pitchoune\AppData\Local\{090533A3-88CA-4775-86BE-B79A3434E895}
O43 - CFD: 14/04/2011 - 10:16:40 - [0] ----D- C:\Users\Pitchoune\AppData\Local\{11F3A5B8-3036-41C7-B4AA-A41FCC3738DE}
O43 - CFD: 08/05/2011 - 12:37:18 - [0] ----D- C:\Users\Pitchoune\AppData\Local\{46852A66-DF84-4877-AE5F-6400D02E118D}
O43 - CFD: 05/06/2011 - 19:52:18 - [0] ----D- C:\Users\Pitchoune\AppData\Local\{4843A58F-C244-4395-AECF-D85747AD3381}
O43 - CFD: 10/05/2011 - 05:06:30 - [0] ----D- C:\Users\Pitchoune\AppData\Local\{7F8B1C5F-61D7-4A81-923B-D1E51B66A78C}
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{201f27d4-3704-41d6-89c1-aa35e39143ed}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{201f27d4-3704-41d6-89c1-aa35e39143ed}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3041d03e-fd4b-44e0-b742-2d9b88305f98}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{3041d03e-fd4b-44e0-b742-2d9b88305f98}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170}]
[HKLM\Software\Classes\CLSID\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170}]
[HKLM\SYSTEM\CurrentControlSet\Services\HssSrv]
[HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\HssSrv]


EmptyFlash
Emptytemp





2) * Fais un clic-droit sur le raccourci de ZHPFix et choisis "Exécuter en temps qu'administrateur"
* >> ZHPFix >IMAGE ZHPFix sur ton Bureau


3) * Une fois l'outil ZHPFix ouvert ,

4) * clique sur le bouton [ H ] ==> Image .

* Dans l'encadré principal
* tu verras donc les lignes que tu as copié précédemment apparaitre .
* Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

5) * cliques >> sur le Bouton " GO "
* colle le rapport obtenu .








@+ VIRUS/C/C
0
pitchouneauvietnam Messages postés 40 Date d'inscription samedi 2 juillet 2011 Statut Membre Dernière intervention 6 juillet 2011
3 juil. 2011 à 09:56
Et voici le rapport :

Rapport de ZHPFix 1.12.3332 par Nicolas Coolman, Update du 28/06/2011
Fichier d'export Registre : C:\ZHPExportRegistry-03-07-2011-09-52-10.txt
Run by Pitchoune at 03/07/2011 09:52:10
Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

========== Clé(s) du Registre ==========
SUPPRIME Key: Service: Bonjour Service
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{201f27d4-3704-41d6-89c1-aa35e39143ed}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{201f27d4-3704-41d6-89c1-aa35e39143ed}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3041d03e-fd4b-44e0-b742-2d9b88305f98}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{3041d03e-fd4b-44e0-b742-2d9b88305f98}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170}
ABSENT Key: HKLM\Software\Classes\CLSID\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170}
ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170}
ABSENT Key: HKLM\SYSTEM\CurrentControlSet\Services\HssSrv
SUPPRIME Key: HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\HssSrv

========== Valeur(s) du Registre ==========
SUPPRIME RunValue: LManager
SUPPRIME RunValue: Adobe Reader Speed Launcher
SUPPRIME RunValue: SunJavaUpdateSched
SUPPRIME RunValue: HP Software Update
SUPPRIME RunValue: WindowsWelcomeCenter

========== Dossier(s) ==========
SUPPRIME Folder*: c:\program files\fluendo
SUPPRIME Folder: C:\Users\Pitchoune\AppData\Local\{090533A3-88CA-4775-86BE-B79A3434E895}
SUPPRIME Folder: C:\Users\Pitchoune\AppData\Local\{11F3A5B8-3036-41C7-B4AA-A41FCC3738DE}
SUPPRIME Folder: C:\Users\Pitchoune\AppData\Local\{46852A66-DF84-4877-AE5F-6400D02E118D}
SUPPRIME Folder: C:\Users\Pitchoune\AppData\Local\{4843A58F-C244-4395-AECF-D85747AD3381}
SUPPRIME Folder: C:\Users\Pitchoune\AppData\Local\{7F8B1C5F-61D7-4A81-923B-D1E51B66A78C}
ABSENT C:\Users\Pitchoune\AppData\Local\{090533A3-88CA-4775-86BE-B79A3434E895}
ABSENT C:\Users\Pitchoune\AppData\Local\{11F3A5B8-3036-41C7-B4AA-A41FCC3738DE}
ABSENT C:\Users\Pitchoune\AppData\Local\{46852A66-DF84-4877-AE5F-6400D02E118D}
ABSENT C:\Users\Pitchoune\AppData\Local\{4843A58F-C244-4395-AECF-D85747AD3381}
ABSENT C:\Users\Pitchoune\AppData\Local\{7F8B1C5F-61D7-4A81-923B-D1E51B66A78C}
SUPPRIME Flash Cookies: 2
SUPPRIME Temporaires Windows: : 7

========== Fichier(s) ==========
SUPPRIME c:\users\pitchoune\appdata\roaming\microsoft\internet explorer\quick launch\courrier électronique - raccourci.lnk
SUPPRIME Flash Cookies: 2
SUPPRIME Temporaires Windows: : 14

========== Fichier HOSTS ==========
Le fichier Hosts est sain


========== Récapitulatif ==========
12 : Clé(s) du Registre
5 : Valeur(s) du Registre
13 : Dossier(s)
3 : Fichier(s)
1 : Fichier HOSTS


========== Chemin du fichier rapport ==========
C:\Program Files\ZHPDiag\ZHPFixReport.txt



End of the scan in 01mn 23s
0
Utilisateur anonyme
3 juil. 2011 à 10:28
Re



fais moi ceci dans l ordre,lis bien


1) * Télécharge Defogger (de jpshortstuff) sur ton Bureau
ICI >> Defogger (de jpshortstuff)
* Lance le
* Pour Windows Vista et Windows 7,
* faire un clic droit et >> Exécuter en tant qu'administrateur.
* Une fenêtre apparait : clique sur "Disable"
* Un message va t'avertir que tes lecteurs virtuels vont être désactivés. Clique sur Oui pour continuer
* Attends que le message Finished apparaisse puis clique sur OK pour fermer la fenêtre.
* Defogger va te demander de redémarrer la machine. Accepte en cliquant sur OK




2)/!\ Il faut impérativement désactiver tous tes logiciels de protection pour utiliser ce programme/!\
* A savoir : [Antivirus et Antispywares, HIPS et autre résident]





3) * Télécharge mbr.exe de Gmer
* ici >> mbr.exe
* Enregistre le fichier sur le Bureau.
* Coupe la connexion.
* Double clique sur mbr.exe
* Pour Windows Vista et Windows 7,
* faire un clic droit sur >> mbr.exe et >> Exécuter en tant qu'administrateur.
* Un rapport sera généré : mbr.log



4) * Télécharge GMER Rootkit Scanner :

ICI >> gmer

* Ferme également toutes les applications actives dont ton navigateur.
* Clique sur le bouton "Download EXE"
* Sauvegarde-le sur ton Bureau.
* Double-clique sur l'exécutable téléchargé .
* Utilisateurs de Windows Vista / Windows7 tu fais un clic droit sur l'icône et exécute en tant qu'administrateur..
* Dans l'onglet "Rootkit", clique sur "SCAN" puis patiente...
* A la fin, clique sur "SAVE" et enregistre le rapport sur ton Bureau.
* Héberge le rapport de Gmer sur ce site,
cijoint.fr
* Copie/colle les liens générés ici


* Pour t aider
* rends toi sur http://www.cijoint.fr
* clic sur Parcourir
* trouve >> le rapport que tu viens d'enregistrer qui doit par exemple être sur ton bureau
* et valide en cliquant sur >> Cliquez ici pour déposer le Fichier
* un lien de ce genre http://www.cijoint.fr/cjlink.php?file=cj201004/cijecaEGX.txt te sera généré,




5) * Réactive tes protections.


* PS >> Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"






@+ VIRUS/C/C
0
pitchouneauvietnam Messages postés 40 Date d'inscription samedi 2 juillet 2011 Statut Membre Dernière intervention 6 juillet 2011
3 juil. 2011 à 10:33
Petite question :
Je dois toujours brancher mes clefs USB ?
0
Utilisateur anonyme
3 juil. 2011 à 11:01
Re


>> Je dois toujours brancher mes clefs USB ?

Non !! nous en avons fini avec les Amovibles !!




@+ VIRUS/C/C
0
pitchouneauvietnam Messages postés 40 Date d'inscription samedi 2 juillet 2011 Statut Membre Dernière intervention 6 juillet 2011
3 juil. 2011 à 11:11
Ok, je me lance !
0
pitchouneauvietnam Messages postés 40 Date d'inscription samedi 2 juillet 2011 Statut Membre Dernière intervention 6 juillet 2011
3 juil. 2011 à 11:34
Voici le rapport pour MBR.exe :

Stealth MBR rootkit/Mebroot/Sinowal/TDL4 detector 0.4.2 by Gmer, http://www.gmer.net
Windows 6.0.6002 Disk: Hitachi_ rev.FB4O -> Harddisk0\DR0 -> \Device\0000006e

device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
user & kernel MBR OK


Je continue ;)
0
pitchouneauvietnam Messages postés 40 Date d'inscription samedi 2 juillet 2011 Statut Membre Dernière intervention 6 juillet 2011
3 juil. 2011 à 12:40
Voici le lien pour le rapport GMER Rootkit Scanner

http://www.cijoint.fr/cjlink.php?file=cj201107/cijkhy2ggH.docx
0
pitchouneauvietnam Messages postés 40 Date d'inscription samedi 2 juillet 2011 Statut Membre Dernière intervention 6 juillet 2011
3 juil. 2011 à 12:41
Je peux faire l'opération n°5 ?

5) * Réactive tes protections.


* PS >> Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"
0
Salut




5) * Réactive tes protections.


* PS >> Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"



>>Le point 5 était bien entendu à faire aprés GMER
Tu peux relancer Deffoger et cliquer sur Re-enable


ok !!

Comment va ton PC ??


1) * Télécharge JavaRa.zip (de Paul ' McLain et Fred de Vries) sur ton Bureau.
ICI >> JavaRa
* Décompresse le fichier sur le Bureau (Clic droit > Extraire tout).
* Double-clique sur le répertoire JavaRa.
* Puis double-clique sur le fichier JavaRa.exe (le exe peut ne pas s'afficher).
* Choisis Français puis clique sur Select.
* Clique sur >> Recherche de mises à jour.
* Sélectionne Mettre à jour via jucheck.exe puis clique sur Rechercher.
* Autorise le processus à se connecter s'il le demande, clique sur Installer et suis les instructions d'installation qui prennent quelques minutes.
* L'installation est terminée, reviens à l'écran de JavaRa
* clique sur >> Effacer les anciennes versions.
* Clique sur Oui pour confirmer.
* Laisse travailler et clique ensuite sur OK,
* puis une deuxième fois sur OK.
* Un rapport va s'ouvrir. Poste-le dans ta prochaine réponse.
* Ferme l'application.


2) Mets à jour Explorer Vers >> Explorer 9
>> Explorer




3) * Sécurise le navigateur Firefox(Utilise le en Priorité) avec AdBlock Plus
>> Securiser Firefox

* tu rajouteras aussi WOT il permet d'identifier aisément les sites dangereux dans les résultats de recherche et dans Firefox,explorer et Google Chrome
>> WOT



4) * Supprimes les outils utilisés pour la désinfection

* Télécharges Delfix de Xplode
* Utilitaire pour supprimer toutes les traces des logiciels qui ont servi à traiter les infections spécifiques :
ICI > DelFix.exe
* double clique sur DelFix.exe pour le lancer.

* Laisse toi guider lors de l'installation,
* cliques >> option2 (Suppression)
* </gras> Patiente pendant le scan jusqu'à l'ouverture du rapport.

*
Copie/Colle le contenu du rapport .






@+ VIRUS/C/C
0
pitchouneauvietnam Messages postés 40 Date d'inscription samedi 2 juillet 2011 Statut Membre Dernière intervention 6 juillet 2011
3 juil. 2011 à 17:17
Salut !

Mon pc a l'air de bien se porter.
sauf, que dès que je mets ma clef, il bit. Toujours le pb d'autorun.
Alors j'ai lu l'article que tu m'as fait passé hier soir.
J'ai compris que c'était pour faire une manipulation automatique (en gros), mais ils conseillent de ne rien toucher.
Alors ma clef fera toujours du bruit ?

Merci
J'attaque les autres manipulations.
Mais toi tu penses quoi, quand tu lis les rapports ?
Je vais avoir encore beaucoup de choses à faire ?
Est-ce inquiétant ?
0
Utilisateur anonyme
3 juil. 2011 à 17:20
Re

T inquiétes c est bientôt fini>> fais ceci et reviens
0
pitchouneauvietnam Messages postés 40 Date d'inscription samedi 2 juillet 2011 Statut Membre Dernière intervention 6 juillet 2011
3 juil. 2011 à 17:19
Avira c'est encore mit à sonner quand j'ai fait l'extraction de JavaRa.zip. C'est normal ? Je pense pas
0
pitchouneauvietnam Messages postés 40 Date d'inscription samedi 2 juillet 2011 Statut Membre Dernière intervention 6 juillet 2011
3 juil. 2011 à 17:35
L'installation de Java ne s'est pas terminé.
voici le message :

lib\charserts.jar:Old Fil not joud. However, a file of the same name was found. No update done since file contents do not match.

J'ai fait OK

Autre message :

L'application des modifications sur votre système par Java(TM) Update n'a pas abouti.

OK

Autre message :

Problème détecté dans ce package d'installation Windows. Un programme lancé dans le cadre de l'installation ne s'est pas terminé normalement. Contactez vore support technique ou l'éditeur du package.

Et dernier message :

Echec d'installation
L'exécution de l'assistant a été interrompue avant la fin de l'installation de Java(TM) 6 Update 26. Vous pourrez terminer l'installation à tout autre moment en exécutant de nouveau le programme d'installation.

Qu'est ce que je dois faire ???
0
Utilisateur anonyme
3 juil. 2011 à 17:39
RE



* Rends toi ici pour Vérifier l'installation de Java
>> Version Java
(n'installe pas la barre d'outil Yahoo proposée lors de l'installation)

télécharges et installes la version proposée >> Version 6 Update 26

Redémarres le PC et supprimes la version inférieure de Java Version 6 Update 21 .


ensuite fais le reste et reviens



@+ VIRUS/C/C
0
pitchouneauvietnam Messages postés 40 Date d'inscription samedi 2 juillet 2011 Statut Membre Dernière intervention 6 juillet 2011
3 juil. 2011 à 17:49
Même messages :

L'installation de Java ne s'est pas terminé.
voici le message :

lib\charserts.jar:Old Fil not joud. However, a file of the same name was found. No update done since file contents do not match.

J'ai fait OK

Autre message :

L'application des modifications sur votre système par Java(TM) Update n'a pas abouti.

OK

Autre message :

Problème détecté dans ce package d'installation Windows. Un programme lancé dans le cadre de l'installation ne s'est pas terminé normalement. Contactez vore support technique ou l'éditeur du package.
0
pitchouneauvietnam Messages postés 40 Date d'inscription samedi 2 juillet 2011 Statut Membre Dernière intervention 6 juillet 2011
3 juil. 2011 à 18:03
Je vais me coucher, il est 23h chez moi.
Je me reconnecterai demain.
Merci encore pour ton aide.
bonne fin de journée.
0
Re



fais dans l ordre


1) supprime JavaRa de ton Bureau

aprés

2) Cliques sur Démarrer>> Panneau de Configuration >< Désinstaller un programme >> Désinstalles >> Java Version 6 Update 21


3)* Télécharges et installes Ccleaner

>> Ccleaner

* Une fois sur le bureau, clic sur l'install de CCleaner.
* Ensuite, clique sur Options ==> Avancé et décoche la case
* Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 24 heures
* Clique sur l'onglet ==> Nettoyeur puis sur ==>Lancer le Nettoyage.
* Ensuite clique sur l'icone==> Registre , à droite, clique sur ==>Chercher des erreurs" puis sur "Réparer les erreurs sélectionnées.
* Accepte la sauvegarde, de la BDR (base de registre )qu'il propose
* Je te conseille de le repasser au moins deux fois,(ou + jusqu'à qu'il ne trouve plus d'erreurs.)


4) Redémarres le PC


5) * Rends toi ici pour l'installation de Java
>> Version Java
(n'installe pas la barre d'outil (decohe la) proposée lors de l'installation)


ensuite fais le reste et reviens

@+ VIRUS/C/C
0
pitchouneauvietnam Messages postés 40 Date d'inscription samedi 2 juillet 2011 Statut Membre Dernière intervention 6 juillet 2011
4 juil. 2011 à 06:39
Bonjour,

Avant de continuer les manipulations.
J'ai mon antivirus qu'il bip quand j'ouvre mon dd internet et quand je branche ma souris. Même message : Autorun.
Est-ce que je dois faire quelque chose ?

Merci
0
pitchouneauvietnam Messages postés 40 Date d'inscription samedi 2 juillet 2011 Statut Membre Dernière intervention 6 juillet 2011
4 juil. 2011 à 07:20
J'ai téléchargé CCleaner v 3.07.1457 sur le site télécharger.com, car ton lien était payant :(
J'espère que ça pose pas de soucis...
0
pitchouneauvietnam Messages postés 40 Date d'inscription samedi 2 juillet 2011 Statut Membre Dernière intervention 6 juillet 2011
4 juil. 2011 à 07:44
J'ai ensuite exécuté JavaRa.zip.
Mais pas de rapport s'est ouvert et je n'en ai pas trouvé sous le nom de JavaRa.log...
Je continue, je vais mettre à jour Internet explorer
0
pitchouneauvietnam Messages postés 40 Date d'inscription samedi 2 juillet 2011 Statut Membre Dernière intervention 6 juillet 2011
4 juil. 2011 à 07:46
Quoique non, je ne vais pas faire la mise à jour. Car je n'utilise que Firefox ;)
0
pitchouneauvietnam Messages postés 40 Date d'inscription samedi 2 juillet 2011 Statut Membre Dernière intervention 6 juillet 2011
4 juil. 2011 à 07:59
Voila j'ai tout fait.
Le pb c'est que j'ai fermé le rapport de Delfix... du coup j'ai refait la manip et j'ai ce rapport, qui je pense n'est plus bon pour toi...

# DelFix v8.1 - Rapport créé le 04/07/2011 à 07:57
# Mis à jour le 20/06/11 à 19h par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium (32 bits) [version 6.0.6002] Service Pack 2
# Nom d'utilisateur : Pitchoune - PC-DE-PITCHOUNE (Administrateur)
# Exécuté depuis : C:\Users\Pitchoune\Downloads\DelFix-8.1.exe
# Option [Suppression]


~~~~~~ Dossier(s) ~~~~~~


~~~~~~ Fichier(s) ~~~~~~


~~~~~~ Registre ~~~~~~


~~~~~~ Autre ~~~~~~


########## EOF - "C:\DelFixSuppr.txt" - [583 octets] ##########


Que dois-je faire maintenant ?
Mon autorun sonne encore quand j'ouvre un DD interne ou externe.
Et j'ai pas tout compris...
0
Utilisateur anonyme
4 juil. 2011 à 14:57
Salut



Mon autorun sonne encore

Tu parles vis à vis d Avira ??



@+ VIRUS/C/C
0