Virus remplaçant dossiers par raccourcis Sy32

Résolu/Fermé
beam1916 Messages postés 153 Date d'inscription mardi 26 avril 2011 Statut Membre Dernière intervention 2 juin 2022 - 5 août 2011 à 00:46
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 - 12 août 2011 à 12:59
Bonjour,
Je crois que j'ai un virus sur mon disque dur extérieur et peut-être sur mon pc.
Mon antivirus(Avast 6.0.1203) est à jour. Cependant en faisant un scan il ne détecte rien.
Alors que lorsque j'ouvre mon Disque Dur, l'icone de mes dossiers sont remplacés par des icônes de raccourcis. Quand je pointe sur ces raccourci j'ai: Emplacement: cmd( C:\WINDOWS\System32).
Ps: il y a un dossier (enfin, un raccourci puisqu'il n'y a plus que ça) nommé $RECYCLE.BIN.

Merci de m'aider.


A voir également:

34 réponses

Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
8 août 2011 à 09:25
Bonjour,

ESpérant qu'on va arriver maintenant : Supprime AD-remover de ton PC, puis fais ceci stp :

* Télécharge de AD-Remover sur ton Bureau.
http://www.teamxscript.org/adremoverTelechargement.html

/!\ Ferme toutes applications en cours /!\

- Double-clique sur l'icône Ad-remover située sur ton Bureau.
- Sur la page, clique sur le bouton «chercher »
- Confirme lancement du scan
- Laisse travailler l'outil.
- Poste le rapport qui apparaît à la fin.

(Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)

(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour c


0
beam1916 Messages postés 153 Date d'inscription mardi 26 avril 2011 Statut Membre Dernière intervention 2 juin 2022 5
8 août 2011 à 17:18
Bonjour.
Installation de ad-remover: Ce fichier contient des données invalides.
Alalalalalalala
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
8 août 2011 à 18:54
Essais en mode sans échec!
0
beam1916 Messages postés 153 Date d'inscription mardi 26 avril 2011 Statut Membre Dernière intervention 2 juin 2022 5
8 août 2011 à 22:19
Maintenant ça met: "ERROR: NOT_ADMINISTRATOR"
Désespérant hein mon cas :p
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
8 août 2011 à 23:51
Re,

On doit patienter :)

Est ce que c'est toi l'administrateur ?

Exécute Ad-remover en cliquant sur le bouton droit de la souris et en choisissant "exécuter en tant qu'administrateur"

J'attend tes nouvelles

@+

0
beam1916 Messages postés 153 Date d'inscription mardi 26 avril 2011 Statut Membre Dernière intervention 2 juin 2022 5
9 août 2011 à 00:04
:p C'était tout con: Fallait exécuter en tant q'administrateur :$
Voici donc le rapport:


======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par TeamXscript le 12/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org

C:\Program Files\Ad-Remover\main.exe (SCAN [1]) -> Lancé à 21:58:35 le 08/08/2011, Mode normal

Microsoft® Windows Vista(TM) Édition Familiale Basique Service Pack 2 (X86)
Marius@PC-DE-MARIUS (PACKARD BELL BV EasyNote MH36)

============== RECHERCHE ==============


Dossier trouvé: C:\Users\Marius\Documents\Imesh
Dossier trouvé: C:\Users\Marius\Music\Imesh
Fichier trouvé: C:\Users\Marius\AppData\Local\anzfrfjv.bat

-- Fichier ouvert: C:\Users\Marius\AppData\Roaming\Mozilla\FireFox\Profiles\vqpkx8vf.default\Prefs.js --
Ligne trouvée: user_pref("agcore.default.extid", "unifiedtoolbar@aginteractive.com");
-- Fichier Fermé --


Clé trouvée: HKLM\Software\Classes\Interface\{D6094FC6-821F-474C-8D73-C13066CD178D}
Clé trouvée: HKLM\Software\Classes\TypeLib\{A147AA03-820F-4A0F-9F34-D6CB4004A2F9}
Clé trouvée: HKLM\Software\Classes\Toolbar.CT2857573
Clé trouvée: HKLM\Software\AGI
Clé trouvée: HKCU\Software\AGI
Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{8AADE841-03C5-486A-B048-BB112CC0CAC5}
Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\conduitEngine
Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\CrazyLoader
Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\HBLiteSA
Clé trouvée: HKLM\Software\Microsoft\Code Store Database\Distribution Units\CabBuilder


============== SCAN ADDITIONNEL ==============

**** Mozilla Firefox Version [3.6.15 (fr)] ****

HKLM_MozillaPlugins\Adobe Reader (x)
HKCU_Extensions|smartwebprinting@hp.com - C:\Program Files\HP\Digital Imaging\Smart Web Printing\MozillaAddOn3

-- C:\Users\Marius\AppData\Roaming\Mozilla\FireFox\Profiles\vqpkx8vf.default --
Extensions\battlefieldheroespatcher@ea.com (Battlefield Heroes Updater)
Extensions\{EEE6C361-6118-11DC-9C72-001320C79847} (SweetIM Toolbar for Firefox)
Searchplugins\sweetim.xml (?)
Prefs.js - browser.download.dir, C:\\Users\\Marius\\Downloads
Prefs.js - browser.download.lastDir, C:\\Users\\Marius
Prefs.js - browser.search.defaultenginename, iMesh Web Search
Prefs.js - browser.search.selectedEngine, Google
Prefs.js - browser.startup.homepage, hxxp://www.google.fr/
Prefs.js - browser.startup.homepage_override.mstone, rv:1.9.2.15
Prefs.js - keyword.URL, hxxp://search.imesh.com/web?src=ffb&systemid=1&q=
Prefs.js - sweetim.toolbar.previous.keyword.URL, chrome://browser-region/locale/region.properties

========================================

**** Google Chrome Version [13.0.782.107] ****

Extension\icmlaeflemplmjndnaapfdbbnpncnbda (C:\Program Files\Alwil Software\Avast5\WebRep\Chrome\aswWebRepChrome.crx) (?)
Extension\ihflimipbcaljfnojhhknppphnnciiif (C:\Program Files\facemoods.com\facemoods\1.3.62.1\facemoods.crx) (x)
Extension - jfmjfhklogoienhpfnppmbcbjfjnkonk (x)

-- C:\Users\Marius\AppData\Local\Google\Chrome\User Data\Default --
Preferences - default_search_provider: "Google" (Activé: true) (?)
Preferences - homepage: hxxp://google.fr/
Preferences - homepage_is_newtabpage: false
Plugin - RealJukebox NS Plugin (Activé: true) (C:\Program Files\Mozilla Firefox\plugins\nprjplug.dll) (x)
Plugin - Windows Live\u0099 Photo Gallery (Activé: true) (C:\Program Files\Windows Live\Photo Gallery\NPWLPG.dll)
Plugin - "Windows Live\u0099 Photo Gallery" (Activé: true)
Plugin - "RealJukebox NS Plugin" (Activé: true)

========================================

**** Internet Explorer Version [9.0.8112.16421] ****

HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU_Main|SearchMigratedDefaultURL - hxxp://www.google.com/search?q={searchTerms}&sourceid=ie7&rls=com.microsoft:en-US&ie=utf8&oe=utf8
HKCU_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU_Main|Start Page - hxxp://fr.msn.com/
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=69157
HKLM_Main|Default_Search_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
HKLM_Main|Search Page - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Start Page - hxxp://fr.msn.com/
HKCU_SearchScopes\{70D46D94-BF1E-45ED-B567-48701376298E} - "Google Desktop" (hxxp://127.0.0.1:4664/search&s=ik_sf3ypPSXqfsh5dtjYTj-EoX4?q={searchTerms})
HKCU_ElevationPolicy\{6663BB0B-BA41-4760-84A3-64130C4093C4} - C:\Program Files\Yahoo!\Companion\Installs\cpn\ytbb.exe (x)
HKCU_ElevationPolicy\{8E66592B-8E7C-4A14-88A5-8BF21032F651} - C:\PROGRA~1\Yahoo!\companion\installs\cpn\ytbb.exe (x)
HKCU_ElevationPolicy\{B13A158C-4C1F-4AE3-B23D-88FBF3C6452F} - C:\Windows\System32\Macromed\Flash\FlashUtil9f.exe (x)
HKCU_ElevationPolicy\{B4256A73-837C-4195-BD10-0ADEE51BEFF6} - C:\Program Files\NOS\bin\getPlusPlus_Adobe.exe (x)
HKLM_ElevationPolicy\{11BF46C6-B3DE-48BD-BF70-3AD85CAB80B6} - C:\Program Files\SiteRanker\SiteRankTray.exe (x)
HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files\Internet Explorer\iedw.exe (x)
HKLM_ElevationPolicy\{74351F14-5437-4d87-805B-04D409B09976} - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe (Google)
HKLM_ElevationPolicy\{B4256A73-837C-4195-BD10-0ADEE51BEFF6} - C:\Program Files\NOS\bin\getPlusPlus_Adobe.exe (x)
HKLM_Extensions\{B205A35E-1FC4-4CE3-818B-899DBBB3388C} - "Barre de recherche Encarta" (?)
BHO\{02478D38-C3F9-4efb-9B51-7695ECA05670} (?)
BHO\{5C255C8A-E604-49b4-9D64-90988571CECB} (?)
BHO\{6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - "Search Helper" (C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SearchHelper.dll)
BHO\{9030D464-4C02-4ABF-8ECC-5164760863C6} - "Windows Live Sign-in Helper" (C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll)
BHO\{CA6319C0-31B7-401E-A518-A07C3DB8F777} - "CBrowserHelperObject Object" (C:\Program Files\Google\Google_BAE\BAE.dll)

========================================

C:\Program Files\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 0 Fichier(s)

C:\Ad-Report-SCAN[1].txt - 08/08/2011 21:59:14 (6285 Octet(s))

Fin à: 22:01:43, 08/08/2011

============== E.O.F ==============
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
9 août 2011 à 00:10
Re,

/!\ Ferme toutes applications en cours /!\

- Double-clique sur l'icône Ad-remover située sur ton Bureau (exécuter en tant qu'administrateur).
- Sur la page, clique sur le bouton «Nettoyer »
- Confirme lancement du scan
- Laisse travailler l'outil.
- Poste le rapport qui apparaît à la fin.

(Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)

(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour c


A demain

Bonne nuit
0
beam1916 Messages postés 153 Date d'inscription mardi 26 avril 2011 Statut Membre Dernière intervention 2 juin 2022 5
9 août 2011 à 00:33
Merci :)
Bonne nuit.



======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par TeamXscript le 12/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org

C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 22:13:31 le 08/08/2011, Mode normal

Microsoft® Windows Vista(TM) Édition Familiale Basique Service Pack 2 (X86)
Marius@PC-DE-MARIUS (PACKARD BELL BV EasyNote MH36)

============== ACTION(S) ==============


Dossier supprimé: C:\Users\Marius\Documents\Imesh
Dossier supprimé: C:\Users\Marius\Music\Imesh
Fichier supprimé: C:\Users\Marius\AppData\Local\anzfrfjv.bat

(!) -- Fichiers temporaires supprimés.


-- Fichier ouvert: C:\Users\Marius\AppData\Roaming\Mozilla\FireFox\Profiles\vqpkx8vf.default\Prefs.js --
Ligne supprimée: user_pref("agcore.default.extid", "unifiedtoolbar@aginteractive.com");
-- Fichier Fermé --


Clé supprimée: HKLM\Software\Classes\Interface\{D6094FC6-821F-474C-8D73-C13066CD178D}
Clé supprimée: HKLM\Software\Classes\TypeLib\{A147AA03-820F-4A0F-9F34-D6CB4004A2F9}
Clé supprimée: HKLM\Software\Classes\Toolbar.CT2857573
Clé supprimée: HKLM\Software\AGI
Clé supprimée: HKCU\Software\AGI
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{8AADE841-03C5-486A-B048-BB112CC0CAC5}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\conduitEngine
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\CrazyLoader
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\HBLiteSA
Clé supprimée: HKLM\Software\Microsoft\Code Store Database\Distribution Units\CabBuilder


============== SCAN ADDITIONNEL ==============

**** Mozilla Firefox Version [3.6.15 (fr)] ****

HKLM_MozillaPlugins\Adobe Reader (x)
HKCU_Extensions|smartwebprinting@hp.com - C:\Program Files\HP\Digital Imaging\Smart Web Printing\MozillaAddOn3

-- C:\Users\Marius\AppData\Roaming\Mozilla\FireFox\Profiles\vqpkx8vf.default --
Extensions\battlefieldheroespatcher@ea.com (Battlefield Heroes Updater)
Extensions\{EEE6C361-6118-11DC-9C72-001320C79847} (SweetIM Toolbar for Firefox)
Searchplugins\sweetim.xml (?)
Prefs.js - browser.download.dir, C:\\Users\\Marius\\Downloads
Prefs.js - browser.download.lastDir, C:\\Users\\Marius
Prefs.js - browser.search.defaultenginename, iMesh Web Search
Prefs.js - browser.search.selectedEngine, Google
Prefs.js - browser.startup.homepage, hxxp://www.google.fr/
Prefs.js - browser.startup.homepage_override.mstone, rv:1.9.2.15
Prefs.js - keyword.URL, hxxp://search.imesh.com/web?src=ffb&systemid=1&q=
Prefs.js - sweetim.toolbar.previous.keyword.URL, chrome://browser-region/locale/region.properties

========================================

**** Google Chrome Version [13.0.782.107] ****

Extension\icmlaeflemplmjndnaapfdbbnpncnbda (C:\Program Files\Alwil Software\Avast5\WebRep\Chrome\aswWebRepChrome.crx) (?)
Extension\ihflimipbcaljfnojhhknppphnnciiif (C:\Program Files\facemoods.com\facemoods\1.3.62.1\facemoods.crx) (x)
Extension - jfmjfhklogoienhpfnppmbcbjfjnkonk (x)

-- C:\Users\Marius\AppData\Local\Google\Chrome\User Data\Default --
Preferences - default_search_provider: "Google" (Activé: true) (?)
Preferences - homepage: hxxp://google.fr/
Preferences - homepage_is_newtabpage: false
Plugin - RealJukebox NS Plugin (Activé: true) (C:\Program Files\Mozilla Firefox\plugins\nprjplug.dll) (x)
Plugin - Windows Live\u0099 Photo Gallery (Activé: true) (C:\Program Files\Windows Live\Photo Gallery\NPWLPG.dll)
Plugin - "Windows Live\u0099 Photo Gallery" (Activé: true)
Plugin - "RealJukebox NS Plugin" (Activé: true)

========================================

**** Internet Explorer Version [9.0.8112.16421] ****

HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
HKCU_Main|Start Page - hxxp://fr.msn.com/
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Start Page - hxxp://fr.msn.com/
HKCU_SearchScopes\{70D46D94-BF1E-45ED-B567-48701376298E} - "Google Desktop" (hxxp://127.0.0.1:4664/search&s=ik_sf3ypPSXqfsh5dtjYTj-EoX4?q={searchTerms})
HKCU_ElevationPolicy\{6663BB0B-BA41-4760-84A3-64130C4093C4} - C:\Program Files\Yahoo!\Companion\Installs\cpn\ytbb.exe (x)
HKCU_ElevationPolicy\{8E66592B-8E7C-4A14-88A5-8BF21032F651} - C:\PROGRA~1\Yahoo!\companion\installs\cpn\ytbb.exe (x)
HKCU_ElevationPolicy\{B13A158C-4C1F-4AE3-B23D-88FBF3C6452F} - C:\Windows\System32\Macromed\Flash\FlashUtil9f.exe (x)
HKCU_ElevationPolicy\{B4256A73-837C-4195-BD10-0ADEE51BEFF6} - C:\Program Files\NOS\bin\getPlusPlus_Adobe.exe (x)
HKLM_ElevationPolicy\{11BF46C6-B3DE-48BD-BF70-3AD85CAB80B6} - C:\Program Files\SiteRanker\SiteRankTray.exe (x)
HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files\Internet Explorer\iedw.exe (x)
HKLM_ElevationPolicy\{74351F14-5437-4d87-805B-04D409B09976} - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe (Google)
HKLM_ElevationPolicy\{B4256A73-837C-4195-BD10-0ADEE51BEFF6} - C:\Program Files\NOS\bin\getPlusPlus_Adobe.exe (x)
HKLM_Extensions\{B205A35E-1FC4-4CE3-818B-899DBBB3388C} - "Barre de recherche Encarta" (?)
BHO\{02478D38-C3F9-4efb-9B51-7695ECA05670} (?)
BHO\{5C255C8A-E604-49b4-9D64-90988571CECB} (?)
BHO\{6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - "Search Helper" (C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SearchHelper.dll)
BHO\{9030D464-4C02-4ABF-8ECC-5164760863C6} - "Windows Live Sign-in Helper" (C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll)
BHO\{CA6319C0-31B7-401E-A518-A07C3DB8F777} - "CBrowserHelperObject Object" (C:\Program Files\Google\Google_BAE\BAE.dll)

========================================

C:\Program Files\Ad-Remover\Quarantine: 34 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 16 Fichier(s)

C:\Ad-Report-CLEAN[1].txt - 08/08/2011 22:13:43 (6334 Octet(s))
C:\Ad-Report-SCAN[1].txt - 08/08/2011 21:59:14 (6423 Octet(s))

Fin à: 22:17:38, 08/08/2011

============== E.O.F ==============
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
9 août 2011 à 06:54
Bonjour,

Télécharge ZHPFixScript.txt sur ton bureau depuis ce lien :
http://www.cijoint.fr/cjlink.php?file=cj201108/cijljN1uys.txt
Lance ZHPFix et clique sur le H (coller les lignes helpers)
Fait un glisser/déposer de ZHPFixScript.txt dans ZHPFix
Clique sur le bouton GO
Héberge le rapport et donne le lien

@+
0
beam1916 Messages postés 153 Date d'inscription mardi 26 avril 2011 Statut Membre Dernière intervention 2 juin 2022 5
9 août 2011 à 11:13
Bonjour.
Nouveau rapport :)

http://www.cijoint.fr/cjlink.php?file=cj201108/cijWc8Gfjq.txt
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
9 août 2011 à 11:19
Re,

Redémarre ton PC puis lance ZHPDiag depuis le bureau de ton PC, clique sur l'onglet vert ( Flèche bas ) pour faire la mise à jour ensuite prépare un nouveau rapport ZHPDiag..

@+
0
beam1916 Messages postés 153 Date d'inscription mardi 26 avril 2011 Statut Membre Dernière intervention 2 juin 2022 5
9 août 2011 à 14:36
Re.

Rapport avec la mise à jour:

http://www.cijoint.fr/cjlink.php?file=cj201108/cij9BKNWeS.txt
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
9 août 2011 à 19:02
Re,

Télécharge ZHPFixScript.txt sur ton bureau depuis ce lien :
http://www.cijoint.fr/cjlink.php?file=cj201108/cijcOIR9El.txt
Lance ZHPFix et clique sur le H (coller les lignes helpers)
Fait un glisser/déposer de ZHPFixScript.txt dans ZHPFix
Clique sur le bouton GO
Héberge le rapport et donne le lien
0
beam1916 Messages postés 153 Date d'inscription mardi 26 avril 2011 Statut Membre Dernière intervention 2 juin 2022 5
10 août 2011 à 09:56
Bonjour.
J'ai eu des problemes de connexion; Mais voilà le rapport:

http://www.cijoint.fr/cjlink.php?file=cj201108/cijbbT3aJv.txt
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
10 août 2011 à 15:29
Re,

* Télécharge OTM (OldTimer) sur ton Bureau

ICI >> OTM (OldTimer)
* Double clic "OTMoveIt3.exe"
* Utilisateurs Windows Vista / 7 Clic droit sur "OTMoveIt3.exe" choisis "exécuter en tant qu'administrateur" afin de le lancer.

- Copie (Ctrl+C) le texte suivant en gras ci-dessous :



:files
C:\Users\Marius\AppData\Local\Temp\Dx1.exe
C:\Users\Marius\AppData\Local\Temp\Dx2.exe
:Reg

[-HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{8736C681-37A0-40C6-A0F0-4C083409151C}]


:commands
[emptytemp]
[Reboot]



- Colle (Ctrl+V) le texte précédemment copié dans le cadre: Paste Instructions for Items to be Moved.
- Clique maintenant sur le bouton MoveIt!
Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
Accepte en cliquant sur YES.
- Poste le rapport situé dans ce dossier : C:\_OTMoveIt\MovedFiles\
Le nom du rapport correspond au moment de sa création : date_heure.log


0
beam1916 Messages postés 153 Date d'inscription mardi 26 avril 2011 Statut Membre Dernière intervention 2 juin 2022 5
10 août 2011 à 20:16
Voilà: (Encore merci)



All processes killed
========== FILES ==========
File/Folder C:\Users\Marius\AppData\Local\Temp\Dx1.exe not found.
File/Folder C:\Users\Marius\AppData\Local\Temp\Dx2.exe not found.
========== REGISTRY ==========
Registry key HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{8736C681-37A0-40C6-A0F0-4C083409151C}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{8736C681-37A0-40C6-A0F0-4C083409151C}\ not found.
========== COMMANDS ==========

[EMPTYTEMP]

User: All Users

User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: Marius
->Temp folder emptied: 191189 bytes
->Temporary Internet Files folder emptied: 6935526 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 4957166 bytes
->Google Chrome cache emptied: 100750600 bytes
->Flash cache emptied: 5625 bytes

User: Public
->Temp folder emptied: 0 bytes

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 57690 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 0 bytes
%systemroot%\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 33170 bytes
%systemroot%\system32\config\systemprofile\AppData\LocalLow\Sun\Java\Deployment folder emptied: 0 bytes
RecycleBin emptied: 0 bytes

Total Files Cleaned = 108,00 mb


OTM by OldTimer - Version 3.1.18.0 log created on 08102011_171638
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
10 août 2011 à 20:48
Re,
1/
Prépare un dernier rapport ZHPDiag avant de finaliser stp

2/
As tu des soucis ?

@+
0
beam1916 Messages postés 153 Date d'inscription mardi 26 avril 2011 Statut Membre Dernière intervention 2 juin 2022 5
10 août 2011 à 21:42
Re.

1. http://www.cijoint.fr/cjlink.php?file=cj201108/cijl9YRX9G.txt

2. Apres Otm, j'ai eu des soucis pour redémarrer; j'ai dû exécuter l'outil de dépannage je crois.
Et le scan ZHPdiag lui a pris cette fois 25 min :p
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
11 août 2011 à 11:35
Re,

Lance Malwarebytes, fais la mise à jour suivi d'une analyse complète puis poste le rapport
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
11 août 2011 à 09:31
Bonjour,

1/
Désinstalle ces deux logiciels :

C:\program files\imesh applications
C:\Program Files\CrazyLoader


2/
Est ce que c'est toi qui a installé : InstallerControl.dll dans cet emplacement : C:\Windows\Downloaded Program Files

3/
Pour bien vérifier que le fichier ci-dessous est infecté rend toi sur ce site

Virus Total

Colle directement le chemin du fichierdans l'espace "Parcourir" :


C:\Windows\Downloaded Program Files\InstallerControl.dll



* Clique maintenant sur Envoyer le fichier. et laisse travailler tant que "Situation

actuelle : en cours d'analyse" est affiché.

* Il est possible que le fichier soit mis en file d'attente en raison d'un grand

nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser

la page.

* Lorsque l'analyse est terminée colle le lien de(s)( la) page(s) dans ta prochaine

réponse.

@+

0
beam1916 Messages postés 153 Date d'inscription mardi 26 avril 2011 Statut Membre Dernière intervention 2 juin 2022 5
11 août 2011 à 10:44
Bonjour.

1. Que ce soit avec revoUninstaller ou cCleaner, je ne trouve pas les deux logiciels à désinstaller. En plus, leur chemin n'existe pas. JE ne les retrouve pas non plus en effectuant une recherche.

2. Je ne me souviens pas d'avoir installé ce dll.

3. Lui aussi n'est pas retrouvé parce que son chemin d'accès n'existe pas.

et 4 ( :p ). j'ai trouvé imesh applications et installerControl.dll respectivement dans les dossiers de quarantaines de Ad-Remover et de ZHP. Mais tous les fichiers ont l'extension ".vir" . je vide ces dossiers? Je n'ai pas retrouvé crazy loader.

Voili.
0
beam1916 Messages postés 153 Date d'inscription mardi 26 avril 2011 Statut Membre Dernière intervention 2 juin 2022 5
11 août 2011 à 10:44
http://www.cijoint.fr/cjlink.php?file=cj201108/cijXgwTn3V.jpg
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
11 août 2011 à 11:30
Mise à jour de Malwarebytes puis fais une analyse complète et poste le rapport stp!
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
11 août 2011 à 11:36
Malwarebytes, mise à jour poste le rapport (analyse complète)
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
11 août 2011 à 11:26
Re,

Lance Malwarebytes pour une analyse complète après avoir effectué la mise à jour. Puis poste le rapport

@+

0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
11 août 2011 à 11:29
Re,

Lance Malwarebytes pour une analyse complète après avoir effectué la mise à jour puis poste le rapport

@+
0
beam1916 Messages postés 153 Date d'inscription mardi 26 avril 2011 Statut Membre Dernière intervention 2 juin 2022 5
11 août 2011 à 21:42
re. Voici le rapport:


Malwarebytes' Anti-Malware 1.51.1.1800
www.malwarebytes.org

Version de la base de données: 7434

Windows 6.0.6002 Service Pack 2
Internet Explorer 9.0.8112.16421

11/08/2011 19:07:49
mbam-log-2011-08-11 (19-07-49).txt

Type d'examen: Examen complet (C:\|)
Elément(s) analysé(s): 374027
Temps écoulé: 3 heure(s), 47 minute(s), 42 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
11 août 2011 à 23:47
Re,
1/
Puisque tu as trouvé les fichiers concernés dans la quarantaine de Ad-remover et ZHPDiag donc aucun soucis après suppression des outils de désinfection ils vont être automatiquement supprimés!

2/
As tu des soucis ?

0
beam1916 Messages postés 153 Date d'inscription mardi 26 avril 2011 Statut Membre Dernière intervention 2 juin 2022 5
12 août 2011 à 00:31
Ok. Non je ne vois pas de souci à priori. Alors c'est fini? :p
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
Modifié par Fish66 le 12/08/2011 à 11:47
Re,

Pour finir :


1/

IMPORTANT

Purger les points de restauration système:

Télécharge OneClick2RestorePoint

http://www.multifa7.be/Laddy/OneClick2RP.exe

Mirroirs si non accessible :
http://batchdhelus.open-web.fr/Laddy/OneClick2RP.exe
https://app.box.com/s/cqcsz5m0oz

* Double clic sur OneClick2RP pour l'exécuter (Clic-droit choisir Executer en tant qu'administrateur sous Vista/Seven)
* Clic sur le bouton "Purger", l'outil de nettoyage de windows va s'ouvrir
* Choisis ton disque dur principal en général (C:\) ... Patiente pendant le scan...
* Rends toi dans l'onglet "Autres options"
* Dans la zone restauration système, clic sur le bouton nettoyer puis sur le bouton Supprimer.
* Les points de restauration système seront purgés sauf le dernier créé.


Ensuite avec le même outil
Créer un nouveau point de restauration reconnaissable

Aide ICI
2/

Télécharge DelFix sur ton bureau.
* Lance le, tape suppression puis valide

Patiente pendant le scan jusqu'à l'ouverture du rapport.

* Copie/Colle le contenu du rapport dans ta prochaine réponse.

Note : Le rapport se trouve également sous C:\DelFix.txt

tu peux le desinstaller

3/
Mise à jour Java
* Tu peux vérifier ta Console Java :

Installer la nouvelle version si besoin (dans ce cas désinstalle avant l'ancienne version).

voici pour desinstaller :

JavaRa

Décompresse le fichier sur le Bureau (Clic droit > Extraire tout).
* Double-clique (clic droit "en tant qu'administrateur" pour Vista) sur le répertoire JavaRa.
* Puis double-clique sur le fichier JavaRa.exe (le exe peut ne pas s'afficher).
* Choisis Français puis clique sur Select.
* Clique sur Recherche de mises à jour.
* Sélectionne Mettre à jour via jucheck.exe puis clique sur Rechercher.
* Autorise le processus à se connecter s'il le demande, clique sur Installer et suis les instructions d'installation qui prennent quelques minutes.
* L'installation est terminée, reviens à l'écran de JavaRa et clique sur Effacer les anciennes versions.
* Clique sur Oui pour confirmer. Laisse travailler et clique ensuite sur OK, puis une deuxième fois sur OK.
* Un rapport va s'ouvrir. Poste-le dans ta prochaine réponse.
* Ferme l'application.

Note : le rapport se trouve aussi dans C:\ sous le nom JavaRa.log.
4/
Télécharge et installe :

CCleaner version Slim

* Lance-le.(clic droit "en tant qu'administrateur" pour Vista et Seven) Va dans Options puis

Avancé et décoche la case Effacer uniquement les fichiers etc....

* Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.

* Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare

toutes les erreurs tant de fois qu il en trouve a l analyse .

**************** Aide ICI ******************

Tu peux utiliser Ccleaner une fois par semaine

5/

Téléchage updatechecker pour t'indiquer les logiciels qui ne sont pas à jour et te permet aussi d'effectuer ces mises à jour

Fais la mise à jour surtout d'adobe reader



6/

Aussi tu peux garder Malwarebytes et l'utiliser aussi une fois par semaine.

7/

Je te conseille d'utiliser le navigateur Firefox et d'installer les modules

complémentaires WOT pour t'indiquer les fichiers douteux et Adblock plus pour bloquer les publicités...
8/
Un peu de lecture :
* Les dangers du Peer-To-Peer, Emule etc..
* Comment Sécuriser son ordinateur...


J'attend les rapports ...

_ _ _ Fish66_ _ _ I''"""""I_ _ membre _ _I''"""""I_ _ contributeur _ _ _
¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
0
beam1916 Messages postés 153 Date d'inscription mardi 26 avril 2011 Statut Membre Dernière intervention 2 juin 2022 5
12 août 2011 à 12:41
Bonjour. Zut j'ai eu un bug et mon post n'a pas été publié. Du coup je n'ai plus le rapport sur le pc vu que j'ai désinstallé defix. Il n'est plus dans mon presse papier non plus vu que j'ai fait un autre copier-coller :$
Cependant delfix a bien supprimé tous les outil; et java était déjà à jour.
J'ai installé Ccleaner. :)
Merci pour la lecture et les addons. Bref, MERCI :p.
En outre , voici une image de ce qu'il ya sur C:/ :
http://www.cijoint.fr/cjlink.php?file=cj201108/cijTwxZgEM.jpg

Quels dossiers(sauf Lyrics et wamp) ou fichiers puis je supprimer? A la base je ne pouvait voir que INTEL, PROGRAMFILES, PROGRAMDATAS et WINDOWS. Ceux que je ne pourrai pas supprimer, je les cacherai.
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
Modifié par Fish66 le 12/08/2011 à 12:58
Re,
1/
Vérifies que la case : Afficher les dossiers et fichiers cachés est bien décoché

2/
Oui les fichiers systèmes comme : IO.sys, MSDOS.sys.. il faut les cacher

@+

_ _ _ Fish66_ _ _ I''"""""I_ _ membre _ _I''"""""I_ _ contributeur _ _ _
¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
0
beam1916 Messages postés 153 Date d'inscription mardi 26 avril 2011 Statut Membre Dernière intervention 2 juin 2022 5
12 août 2011 à 12:57
Ok. Merci ^^
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
12 août 2011 à 12:59
De rien

:)
0