Amende gendarmerie nationale

MANONALICE -  
 Utilisateur anonyme -
Bonjour,

Bonjour, est ce sur vous pouvez m'aider svp ? j'ai également un virus avec une soi-disant amende de la gendarmerie. J'ai télécharger ADWcleaner et voici le rapport : # AdwCleaner v1.402 - Rapport créé le 11/12/2011 à 21:21:45
# Mis à jour le 11/12/11 à 19h par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : CASSAGNE - CASSAGNE-PC (Administrateur)
# Exécuté depuis : C:\Users\CASSAGNE\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\PN0RRHMO\28-adwcleaner[1].exe
# Option [Recherche]

***** [Services] *****

***** [Fichiers / Dossiers] *****

Dossier Présent : C:\ProgramData\2ACA5CC3-0F83-453D-A079-1076FE1A8B65
Dossier Présent : C:\ProgramData\BrightBreezeSA
Dossier Présent : C:\Users\CASSAGNE\AppData\Roaming\Mozilla\Extensions\{ec8030f7-c20a-464f-9b0e-13a3a9e97384}
Dossier Présent : C:\Users\CASSAGNE\AppData\Local\EoRezo
Dossier Présent : C:\Program Files (x86)\BrightBreeze
Dossier Présent : C:\Program Files (x86)\QuestScan
Dossier Présent : C:\Program Files (x86)\Mozilla Firefox\Extensions\{F0E1168A-B4B5-484C-B77E-0D28E6B64096}

***** [Registre] *****

Clé Présente : HKCU\Software\EoRezo
Clé Présente : HKLM\SOFTWARE\Classes\EoEngineBHO.EOBHO
Clé Présente : HKLM\SOFTWARE\Classes\EoEngineBHO.EOBHO.1
Clé Présente : HKLM\SOFTWARE\Classes\AppID\EoEngineBHO.DLL
Clé Présente : HKLM\SOFTWARE\Classes\AppID\SoftwareUpdate.exe
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{AFBB7970-789A-4264-BA70-E8127DECE400}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{DF76E9B7-35EC-46FC-AF56-5B79DED9D64F}
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{18AF7201-4F14-4BCF-93FE-45617CF259FF}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\EoRezo_is1
Valeur Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [EoRezo]

***** [Registre (x64)] *****

Clé Présente : HKCU\Software\EoRezo
Clé Présente : HKLM\SOFTWARE\Classes\EoEngineBHO.EOBHO
Clé Présente : HKLM\SOFTWARE\Classes\EoEngineBHO.EOBHO.1
Clé Présente : HKLM\SOFTWARE\Classes\AppID\EoEngineBHO.DLL
Clé Présente : HKLM\SOFTWARE\Classes\AppID\SoftwareUpdate.exe
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{AFBB7970-789A-4264-BA70-E8127DECE400}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{DF76E9B7-35EC-46FC-AF56-5B79DED9D64F}
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{18AF7201-4F14-4BCF-93FE-45617CF259FF}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}

***** [Navigateurs] *****

-\\ Internet Explorer v8.0.7601.17514

[HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls - Tabs] = hxxp://y.lo.st

-\\ Mozilla Firefox v7.0.1 (fr)

Profil : xxnvspd8.default
Fichier : C:\Users\CASSAGNE\AppData\Roaming\Mozilla\Firefox\Profiles\xxnvspd8.default\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [3348 octets] - [11/12/2011 21:21:45]

########## EOF - C:\AdwCleaner[R1].txt - [3476 octets] ##########

4 réponses

  1. Utilisateur anonyme
     
    Bonsoir

    * Télécharger sur le bureau RogueKiller(par Tigzy)
    * Quitter tous les programmes en cours
    * Sous Vista/Seven , clic droit -> lancer en tant qu'administrateur
    * Sinon lancer simplement RogueKiller.exe
    * Lorsque demandé, taper 2 et valider
    * Un rapport à dû s'ouvrir (RKreport.txt se trouve également à côté de l'exécutable), donner son contenu à la personne qui vous aide
    * Si le programme a été bloqué, ne pas hésiter a essayé plusieurs fois. Si vraiment cela ne passe pas (ça peut arriver), le renommer en winlogon.exe

    @+
    0
    1. MANONALICE
       
      Bonjour et merci de m'aider, voici le fichier :

      RogueKiller V6.1.12 [02/12/2011] par Tigzy
      mail: tigzyRK<at>gmail<dot>com
      Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html
      Blog: http://tigzyrk.blogspot.com

      Systeme d'exploitation: Windows 7 (6.1.7601 Service Pack 1) 64 bits version
      Demarrage : Mode normal
      Utilisateur: CASSAGNE [Droits d'admin]
      Mode: Suppression -- Date : 11/12/2011 21:35:44

      ¤¤¤ Processus malicieux: 1 ¤¤¤
      [SUSP PATH] GoogleToolbarInstaller_updater_signed.exe -- C:\ProgramData\Google\Google Toolbar\Update\GoogleToolbarInstaller_updater_signed.exe -> KILLED [TermProc]

      ¤¤¤ Entrees de registre: 4 ¤¤¤
      [SUSP PATH] HKCU\[...]\Run : KLlVSYppatgy (C:\ProgramData\KLlVSYppatgy.exe) -> DELETED
      [ROGUE ProgFiles] HKLM\[...]\Wow6432Node\Run : eorezo ("C:\Program Files (x86)\EoRezo\eorezo.exe") -> DELETED
      [HJ] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> REPLACED (0)
      [HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REPLACED (0)

      ¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤
      [FILE] mmc102.exe : c:\users\cassagne\appdata\roaming\adobe\plugs\mmc102.exe --> REMOVED
      [FOLDER] plugs : c:\users\cassagne\appdata\roaming\adobe\plugs --> REMOVED
      [FILE] thr1.chm : c:\users\cassagne\appdata\roaming\adobe\shed\thr1.chm --> REMOVED
      [FOLDER] shed : c:\users\cassagne\appdata\roaming\adobe\shed --> REMOVED

      ¤¤¤ Driver: [NOT LOADED] ¤¤¤

      ¤¤¤ Infection : Rogue.ProgFiles ¤¤¤

      ¤¤¤ Fichier HOSTS: ¤¤¤
      127.0.0.1 localhost
      ::1 localhost
      64.27.9.109 www.google-analytics.com.


      Termine : << RKreport[1].txt >>
      RKreport[1].txt
      0
    2. WithoutAnyProblem Messages postés 318 Statut Membre 55
       
      Salut ; du brightbreeze ; du Eorezo......... Avec autant de m****** ; ça doit fouetter un max la dedans.....
      0
    3. WithoutAnyProblem Messages postés 318 Statut Membre 55
       
      pr guillaume5188
      0
    4. Utilisateur anonyme
       
      Bonsoir WithoutAnyProblem

      Merci de ne pas interférer dans mon sujet..

      Fais le nécessaire;sinon je le ferais ;-((

      @+
      0
    5. WithoutAnyProblem Messages postés 318 Statut Membre 55
       
      no soucy ; je regardais juste ça de loin .....T'inquietes ; "vais pas de piquer ta galette et je connais un peu le principe du site.....peace..... ;-)
      0
  2. Utilisateur anonyme
     
    Re

    Télécharge Malwaresbytes anti malware ici
    http://www.malwarebytes.org/mbam.php

    Bouton »Download free version »

    * Installe le (choisis bien "français" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

    (NB : S'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharge le ici : https://www.malekal.com/tutorial-aboutbuster/

    * Potasse le tuto pour te familiariser avec le prg :

    https://forum.pcastuces.com/sujet.asp?f=31&s=3

    (cela dis, il est très simple d'utilisation).

    relance Malwaresbytes en suivant scrupuleusement ces consignes :

    ! Déconnecte toi et ferme toutes applications en cours !

    * Lance Malwarebyte's. Sous Vista et Seven (clic droit de la souris « exécuter en tant que administrateur »)

    Fais un examen dit "Complet"

    --> Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
    --> à la fin tu cliques sur "Afficher les résultats" " .
    --> Vérifie que tous les objets infectés soient validés, puis clique sur " supprimer la sélection " .

    Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !

    Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwaresbytes, le dernier en date)

    @+
    0
    1. MANONALICE
       
      RogueKiller V6.1.12 [02/12/2011] par Tigzy
      mail: tigzyRK<at>gmail<dot>com
      Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html
      Blog: http://tigzyrk.blogspot.com

      Systeme d'exploitation: Windows 7 (6.1.7601 Service Pack 1) 64 bits version
      Demarrage : Mode normal
      Utilisateur: CASSAGNE [Droits d'admin]
      Mode: Suppression -- Date : 11/12/2011 21:35:44

      ¤¤¤ Processus malicieux: 1 ¤¤¤
      [SUSP PATH] GoogleToolbarInstaller_updater_signed.exe -- C:\ProgramData\Google\Google Toolbar\Update\GoogleToolbarInstaller_updater_signed.exe -> KILLED [TermProc]

      ¤¤¤ Entrees de registre: 4 ¤¤¤
      [SUSP PATH] HKCU\[...]\Run : KLlVSYppatgy (C:\ProgramData\KLlVSYppatgy.exe) -> DELETED
      [ROGUE ProgFiles] HKLM\[...]\Wow6432Node\Run : eorezo ("C:\Program Files (x86)\EoRezo\eorezo.exe") -> DELETED
      [HJ] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> REPLACED (0)
      [HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REPLACED (0)

      ¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤
      [FILE] mmc102.exe : c:\users\cassagne\appdata\roaming\adobe\plugs\mmc102.exe --> REMOVED
      [FOLDER] plugs : c:\users\cassagne\appdata\roaming\adobe\plugs --> REMOVED
      [FILE] thr1.chm : c:\users\cassagne\appdata\roaming\adobe\shed\thr1.chm --> REMOVED
      [FOLDER] shed : c:\users\cassagne\appdata\roaming\adobe\shed --> REMOVED

      ¤¤¤ Driver: [NOT LOADED] ¤¤¤

      ¤¤¤ Infection : Rogue.ProgFiles ¤¤¤

      ¤¤¤ Fichier HOSTS: ¤¤¤
      127.0.0.1 localhost
      ::1 localhost
      64.27.9.109 www.google-analytics.com.


      Termine : << RKreport[1].txt >>
      RKreport[1].txt
      0
  3. Utilisateur anonyme
     
    Re

    J'attends un rapport Malwaresbytes...

    @+
    0
    1. MANONALICE
       
      mais comment je fais ? j'ai bien le fichier dans le rapport mais après ?
      0
    2. Utilisateur anonyme
       
      Et bien tu le sélectionnes ;tu le copies et le colles dans ton prochain post.

      @+
      0
    3. MANONALICE
       
      oui et bien j'ai ça !
      c'est pas bon ?

      Malwarebytes' Anti-Malware 1.45
      www.malwarebytes.org

      Version de la base de données: 3949

      Windows 6.1.7601 Service Pack 1
      Internet Explorer 8.0.7601.17514

      11/12/2011 22:44:20
      mbam-log-2011-12-11 (22-44-20).txt

      Type d'examen: Examen complet (C:\|D:\|)
      Elément(s) analysé(s): 342427
      Temps écoulé: 1 heure(s), 3 minute(s), 15 seconde(s)

      Processus mémoire infecté(s): 0
      Module(s) mémoire infecté(s): 0
      Clé(s) du Registre infectée(s): 0
      Valeur(s) du Registre infectée(s): 0
      Elément(s) de données du Registre infecté(s): 0
      Dossier(s) infecté(s): 1
      Fichier(s) infecté(s): 2

      Processus mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Module(s) mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Clé(s) du Registre infectée(s):
      (Aucun élément nuisible détecté)

      Valeur(s) du Registre infectée(s):
      (Aucun élément nuisible détecté)

      Elément(s) de données du Registre infecté(s):
      (Aucun élément nuisible détecté)

      Dossier(s) infecté(s):
      C:\ProgramData\2ACA5CC3-0F83-453D-A079-1076FE1A8B65 (Adware.Seekmo) -> Quarantined and deleted successfully.

      Fichier(s) infecté(s):
      C:\Users\CASSAGNE\AppData\Local\Temp\0.23609769464549024.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
      C:\Users\CASSAGNE\AppData\Local\Temp\0.8178575423649587.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
      0
    4. Utilisateur anonyme
       
      Re

      Il m'a bien semblé te demander une mise à jour de Malwaresbytes ;non c'est faux...

      Mais je t'es demandé de télécharger la dernière version

      Donc tu sais ce qu'il te reste à faire.

      @+
      0
    5. MANONALICE
       
      ah ouaih ... en fait j'avais déjà le logiciel mais pas la dernière version !!! ok désolée je suis pas une pro !! je vais refaire mais bon je posterai le rapport demain matin. merci à demain
      0
  4. Utilisateur anonyme
     
    Bonjour

    Je t'ai fourni le lien officiel.
    Utilise le;merci

    @+
    0