Help au Virus..

Résolu/Fermé
donseco Messages postés 33 Date d'inscription lundi 30 janvier 2012 Statut Membre Dernière intervention 20 novembre 2012 - 30 janv. 2012 à 14:48
donseco Messages postés 33 Date d'inscription lundi 30 janvier 2012 Statut Membre Dernière intervention 20 novembre 2012 - 9 févr. 2012 à 15:28
Bonjour à tous,

Je viens d'attrapper un virus.. Et là je galère un peu diras t-on..

Les symptômes :
- Fond d'écran noir
- message "Windows detected a hard disk problem" avec un bouton "scan and fix" et une 20 de boites de dialogues (bouton rouge avec une croix) qui s'ouvrent
- tous les fichiers et dossiers "semblent" avoir disparus

Alors en cochant "afficher les dossiers et fichiers cachés", je retrouve mes fichiers et dossiers car sinon je n'est plus rien sur mes deux partitions, mais les disques dur sont quasiment plein..

Les essais effectués :

- La restauration système à une date antérieure ne fonctionne pas..

-Scan avec mon anti-virus "microsoft security-essentiels" qui me dit j'ai eu une alerte trojan et dans la case action y est écrit activée ??!

- Téléchargé "Malwarebytes Anti-Malware 1.60.0.1800" et fait un scan complet donc il s'agit d'un Trojan, mais maintenant, je bloque!!

Voici le rapport :


Malwarebytes Anti-Malware 1.60.0.1800
www.malwarebytes.org

Version de la base de données: v2012.01.30.01

Windows 7 Service Pack 1 x64 NTFS (Mode sans échec/Réseau)
Internet Explorer 8.0.7601.17514
CIAL :: D2000 [administrateur]

30/01/2012 11:42:04
mbam-log-2012-01-30 (12-52-45).txt

Type d'examen: Examen complet
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 377548
Temps écoulé: 57 minute(s), 12 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 1
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|jLyiTUCQBK.exe (Trojan.FakeAlert) -> Données: C:\ProgramData\jLyiTUCQBK.exe -> Aucune action effectuée.

Elément(s) de données du Registre détecté(s): 2
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced|Start_ShowMyComputer (PUM.Hijack.StartMenu) -> Mauvais: (0) Bon: (1) -> Aucune action effectuée.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced|Start_ShowSearch (PUM.Hijack.StartMenu) -> Mauvais: (0) Bon: (1) -> Aucune action effectuée.

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 9
C:\ProgramData\jLyiTUCQBK.exe (Trojan.FakeAlert) -> Aucune action effectuée.
C:\ProgramData\IDMJIqW6QZm13j.exe (Trojan.FakeAlert) -> Aucune action effectuée.
C:\Users\CIAL\AppData\Local\Temp\msimg32.dll (Trojan.FakeAlert) -> Aucune action effectuée.
C:\Users\CIAL\AppData\Local\Temp\~!#1BCE.tmp (Heuristics.Shuriken) -> Aucune action effectuée.
C:\Users\CIAL\AppData\Local\Temp\~!#B700.tmp (Trojan.FakeAlert) -> Aucune action effectuée.
C:\Users\CIAL\AppData\Local\Temp\~!#DCD9.tmp (Trojan.FakeAlert) -> Aucune action effectuée.
C:\Windows\Temp\_ex-08.exe (Trojan.FakeAlert) -> Aucune action effectuée.
C:\Windows\Temp\_ex-68.exe (Trojan.Agent.PE5) -> Aucune action effectuée.
C:\Users\CIAL\AppData\Local\Temp\oleda0.09187683316242734.exe (Exploit.Drop.7) -> Aucune action effectuée.

(fin)

Donc il y a du Trojan mais que dois je faire à présent..?

La solution ultime serait de formater mon disque (uniquement la partition C: serait suffisant ??). Ultime je précise car il s'agit de mon ordinateur professionnel où sont installés des logiciels genre Autocad que je ne pourrais pas récupérer si je formate (nombre de licence autorisé maximum atteint et ca ne se retransfère pas..).

Je vous remercie tous à l'avance, si vous avez une solution au problème je suis preneur!

47 réponses

Utilisateur anonyme
30 janv. 2012 à 14:52
salut inutile de formater pour si peu

==

telecharge et enregistre ceci sur ton bureau :

Pre_Scan

Avertissement: tous les processus non-vitaux de windows seront coupés --> pas de panique.

une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition du rapport sur le bureau.

si 'outil est bloqué par l'infection utilise cette version : Version .pif

ou encore cette version renommée : Winlogon.exe

si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler

Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan après redemarrage

▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

heberge le rapport sur http://pjjoint.malekal.com et donne le lien obtenu
1
donseco Messages postés 33 Date d'inscription lundi 30 janvier 2012 Statut Membre Dernière intervention 20 novembre 2012
30 janv. 2012 à 16:55
Merci,

J'ai lancé le soft mais ça m'est un peu de temps, je qu'il y a beaucoup de fichiers beaucoup de fichiers à analyser..
0
Utilisateur anonyme
30 janv. 2012 à 17:02
oui ce devrait pas etre trop long logiquement à moins que tu sois bien infecté ou que tu aies 1To de fichiers
0
donseco Messages postés 33 Date d'inscription lundi 30 janvier 2012 Statut Membre Dernière intervention 20 novembre 2012
30 janv. 2012 à 17:05
Je dois avoir 300 Go de données répartis sur pas mal de petits fichiers..
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
30 janv. 2012 à 17:22
bah attendons....
0
donseco Messages postés 33 Date d'inscription lundi 30 janvier 2012 Statut Membre Dernière intervention 20 novembre 2012
30 janv. 2012 à 18:08
Bon, toujours en recherche de fichiers cachés, je n'est pas l'impression que ton soft bloque pourtant..! Je dois partir, je le laisse tourner cette nuit et j'espère que ce sera terminé demain!

Merci en tout cas.
0
Utilisateur anonyme
30 janv. 2012 à 18:10
doit pas avoir de grosses capacités ce pc , sur le mien le scan dure 4mn
0
donseco Messages postés 33 Date d'inscription lundi 30 janvier 2012 Statut Membre Dernière intervention 20 novembre 2012
Modifié par donseco le 31/01/2012 à 09:57
Portable ASUS en Intel core 2 duo 2 Ghz et 4 go de RAM -> c'est pas la crème mais pas non plus obsolète! Non je pense que c'était le nombre de fichiers à analyser.. Je me rassure en fait..
Et voici le lien pour l'analyse :
https://pjjoint.malekal.com/files.php?id=20120131_i13q15w5i14d12
0
donseco Messages postés 33 Date d'inscription lundi 30 janvier 2012 Statut Membre Dernière intervention 20 novembre 2012
Modifié par donseco le 31/01/2012 à 09:57
Bonnes nouvelles déja, les fichiers et dossiers auparavant disponibles en caché, sont redevenus visibles..
0
oui c 'est dans ce but que j'ai codé Pre_Scan...:)

je regarde ca :)

edit ::

desinstalle adobe reader 9
desinstalle Vuze Remote Toolbar
desinstalle Audacity-tools Toolbar
desinstalle BS Player Toolbar
desinstalle Java update 24
desinstalle open candy

=======================

fais glisser une icone n'importe quel fichier sur Pre_scan , pre_script va apparaitre

Lance Pre_script , une page vierge va s'ouvrir.

selectionne tout le texte en gras ci-dessous, puis (clic droit/copier ou ctrl+c) :
___________________________________________________
Kill::

Registry::
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Setwallpaper"=-
"QuickTime Task"=-
[-HKEY_CLASSES_ROOT\CLSID\{ba14329e-9550-4989-b3f2-9732e92d17cc}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{ba14329e-9550-4989-b3f2-9732e92d17cc}]
[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ext\settings\{ba14329e-9550-4989-b3f2-9732e92d17cc}]
[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ext\stats\{ba14329e-9550-4989-b3f2-9732e92d17cc}]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{ba14329e-9550-4989-b3f2-9732e92d17cc}"=-
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{ba14329e-9550-4989-b3f2-9732e92d17cc}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{ba14329e-9550-4989-b3f2-9732e92d17cc}"=-
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]
"{ba14329e-9550-4989-b3f2-9732e92d17cc}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{ba14329e-9550-4989-b3f2-9732e92d17cc}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{ba14329e-9550-4989-b3f2-9732e92d17cc}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved]
"{ba14329e-9550-4989-b3f2-9732e92d17cc}"=-
[-HKEY_CLASSES_ROOT\CLSID\{d0b1518e-3e45-4d16-a23b-4d90ef938e44}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{d0b1518e-3e45-4d16-a23b-4d90ef938e44}]
[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ext\settings\{d0b1518e-3e45-4d16-a23b-4d90ef938e44}]
[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ext\stats\{d0b1518e-3e45-4d16-a23b-4d90ef938e44}]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{d0b1518e-3e45-4d16-a23b-4d90ef938e44}"=-
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{d0b1518e-3e45-4d16-a23b-4d90ef938e44}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"Locked"=-
"{d0b1518e-3e45-4d16-a23b-4d90ef938e44}"=-
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]
"{d0b1518e-3e45-4d16-a23b-4d90ef938e44}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{d0b1518e-3e45-4d16-a23b-4d90ef938e44}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{d0b1518e-3e45-4d16-a23b-4d90ef938e44}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved]
"{d0b1518e-3e45-4d16-a23b-4d90ef938e44}"=-
[-HKEY_CLASSES_ROOT\CLSID\{fed66dc5-1b74-4a04-8f5c-15c5ace2b9a5}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{fed66dc5-1b74-4a04-8f5c-15c5ace2b9a5}]
[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ext\settings\{fed66dc5-1b74-4a04-8f5c-15c5ace2b9a5}]
[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ext\stats\{fed66dc5-1b74-4a04-8f5c-15c5ace2b9a5}]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{fed66dc5-1b74-4a04-8f5c-15c5ace2b9a5}"=-
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{fed66dc5-1b74-4a04-8f5c-15c5ace2b9a5}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{fed66dc5-1b74-4a04-8f5c-15c5ace2b9a5}"=-
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]
"{fed66dc5-1b74-4a04-8f5c-15c5ace2b9a5}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{fed66dc5-1b74-4a04-8f5c-15c5ace2b9a5}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{fed66dc5-1b74-4a04-8f5c-15c5ace2b9a5}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved]
"{fed66dc5-1b74-4a04-8f5c-15c5ace2b9a5}"=-
[-HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0016-0000-0024-ABCDEFFEDCBA}]
[-HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}]
[-HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}]
[-HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\76cfee7c-9ea6-46ac-8cc5-551e68157ed0]
[-HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\9642c39f-1268-48c1-8d89-17a00c788510]

file::
c:\programdata\SetWallpaper.cmd
C:\Program
C:\Windows\ØùØ
C:\Users\CIAL\AppData\Roaming\887001879.log
C:\ProgramData\Microsoft\Windows\Start Menu\BS.Player FREE.lnk

folder::
C:\Users\CIAL\AppData\Roaming\Mozilla\Firefox\Profiles\6wup2ot9.default\extensions\engine@conduit.com
C:\Users\CIAL\AppData\Roaming\Mozilla\Firefox\Profiles\6wup2ot9.default\extensions\{ba14329e-9550-4989-b3f2-9732e92d17cc}
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\BS.Player
C:\Users\CIAL\AppData\Roaming\OpenCandy
C:\Users\CIAL\AppData\Local\OpenCandy
C:\Program Files (x86)\Conduit

Mbr::

clean::

Reboot::

___________________________________________________

colle-le ensuite (clic droit/coller ou ctrl+V) dans la page vierge.

puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte

des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille

poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail

==================================

▶ Téléchargez UsbFix (créé par El Desaparecido) sur votre Bureau.

▶ Si votre antivirus affiche une alerte, ignorez-la et désactivez l'antivirus temporairement.
Branchez toutes vos sources de données externes à votre PC (clé USB, disque dur externe, etc...) sans les ouvrir.
▶ Double cliquez sur UsbFix.exe.

▶ Cliquez sur Suppression.
▶ Laissez travailler l'outil.

▶ À la fin du scan, un rapport va s'afficher, postez-le dans votre prochaine réponse sur le forum.

▶ Le rapport est aussi sauvegardé à la racine du disque système ( C:\UsbFix.txt ).
Tutoriel vidéo

==================================

Télécharge Sur cette page : AdwCleaner (de Xplode)

▶ clique sur Télécharger et enregistre le fichier sur ton Bureau

▶ Double-clique sur l'icône AdwCleaner0.exe pour lancer l'installation

==================================

▶▶▶ Sous Vista et Windows 7 /!\ :

il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur

==================================

Sur le menu principal :

▶ clique sur Suppression et patiente le temps de l'analyse

▶ poste le contenu du rapport que tu trouveras dans ton disque dur c:\ADwcleaner[Sx].txt ou son contenu s'il s'ouvre.
0
donseco Messages postés 33 Date d'inscription lundi 30 janvier 2012 Statut Membre Dernière intervention 20 novembre 2012
31 janv. 2012 à 10:38
Héhé bien ce logiciel..,
J
'ai lancé une nouvelle analyse malwarebytes en attendant..

Et là, Windows security essentials m'a détecté :
- Backdoor:win32/Simda.A
- Trojan:win32/Sirefef.P
- Trojan:win32/FakeSysdef

..que j'ai supprimé en même temps que l'analyse MalwareBytes se réalise.

Je précise que j'étais en mode sans échec et sans réseau en ton logiciel et que ce matin en fait j'étais revenu sous windows normal avec prise en charge réseau..

C'est grave docteur, faut-il relancer Pre_SCan ??
0
Utilisateur anonyme
31 janv. 2012 à 10:48
non laisse tomber malwarebytes pour l instant et ne passe pas les outils tant que je te le demande pas

fais ce que j'ai rajouté au dessus d'abord
0
donseco Messages postés 33 Date d'inscription lundi 30 janvier 2012 Statut Membre Dernière intervention 20 novembre 2012
31 janv. 2012 à 11:30
Ok,
Par contre je n'est pas trouvé Open candy ??

Résultat de Pre-Script :

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script | 2.028 ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

¤¤¤¤¤ XP | Vista | Seven - 32/64 bits ¤¤¤¤¤

Mis à jour : 28/01/2012 | 00.45 Par g3n-h@ckm@n
Utilisateur : CIAL (Administrateurs)
Ordinateur : D2000
Système d'exploitation : Windows 7 Professional (64 bits)
Internet Explorer : 8.0.7601.17514
Mozilla Firefox : 3.6.7 (fr)

Switchs possibles :

processes:: | file:: | folder:: | Registry::
Driver:: | replace:: | DNS:: | Command::
txt:: | Host:: | NsLook::
list:: | IP:: | Kill:: | clean::
Reboot:: | MBR:: | Fixmbr:: | 40:: | Zip::
Tray::

Script : 11:22:26

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

Modification du registre effectuée

¤

Absent : c:\programdata\SetWallpaper.cmd
Non Supprimé : C:\Program
Supprimé : C:\Windows\ØùØ
Supprimé : C:\Users\CIAL\AppData\Roaming\887001879.log
Absent : C:\ProgramData\Microsoft\Windows\Start Menu\BS.Player FREE.lnk

¤

Supprimé : C:\Users\CIAL\AppData\Roaming\Mozilla\Firefox\Profiles\6wup2ot9.default\extensions\engine@conduit.com
Supprimé : C:\Users\CIAL\AppData\Roaming\Mozilla\Firefox\Profiles\6wup2ot9.default\extensions\{ba14329e-9550-4989-b3f2-9732e92d17cc}
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\BS.Player
Supprimé : C:\Users\CIAL\AppData\Roaming\OpenCandy
Supprimé : C:\Users\CIAL\AppData\Local\OpenCandy
Supprimé : C:\Program Files (x86)\Conduit

¤

¤¤¤¤¤¤¤¤¤¤ | MBR

Windows Version: Windows 7 Professional
Windows Information: Service Pack 1 (build 7601), 64-bit
Base Board Manufacturer: ASUSTeK Computer Inc.
BIOS Manufacturer: American Megatrends Inc.
System Manufacturer: ASUSTeK Computer Inc.
System Product Name: P50IJ
Logical Drives Mask: 0x0001013c

Analysis of file "C:\Kill'em\MBR.bin":
Windows 2008 MBR code detected

¤


¤¤¤¤¤¤¤¤¤¤ | Nettoyage disque

Nettoyage du disque effectué

¤


explorer.exe -> Processus redémarré

Fin : 11:25:16

¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤
0
ok la suite et supprime ceci manuellement : C:\Program
¤¤¤¤¤¤¤¤¤¤_g3n-h@ckm@n_Developpement_¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
_Pre_Scan_¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
0
donseco Messages postés 33 Date d'inscription lundi 30 janvier 2012 Statut Membre Dernière intervention 20 novembre 2012
31 janv. 2012 à 14:16
rapport usbfix :

############################## | UsbFix V 7.080 | [Suppression]

Utilisateur: CIAL (Administrateur) # D2000
Mis à jour le 25/01/2012 par El Desaparecido
Lancé à 11:39:10 | 31/01/2012

Site Web: https://www.sosvirus.net/
Fichier suspect ? : http://eldesaparecido.com/upload.html
Contact: contact@eldesaparecido.com

PC: ASUSTeK Computer Inc. (P50IJ ) (x64-based PC) # Notebook
CPU: Intel(R) Core(TM)2 Duo CPU T5870 @ 2.00GHz (2001)
RAM -> [ Total : 4061 | Free : 2629 ]
BIOS: Default System BIOS
BOOT: Normal boot

OS: Microsoft Windows 7 Professionnel (6.1.7601 64-Bit) # Service Pack 1
WB: Windows Internet Explorer 8.0.7601.17514

SC: Security Center Service [ Enabled ]
WU: Windows Update Service [ Enabled ]
AV: Microsoft Security Essentials [ Enabled | Updated ]
FW: Windows FireWall Service [ Enabled ]

C:\ (%systemdrive%) -> Disque fixe # 75 Go (3 Go libre(s) - 3%) [OS] # NTFS
D:\ -> Disque fixe # 209 Go (17 Go libre(s) - 8%) [DATA] # NTFS
E:\ -> CD-ROM
F:\ -> Disque amovible # 956 Mo (232 Mo libre(s) - 24%) [BSW] # FAT
G:\ -> Disque fixe # 466 Go (192 Go libre(s) - 41%) [SAUV_Q] # NTFS
I:\ -> CD-ROM

################## | Processus Actif |

C:\Windows\system32\csrss.exe (408)
C:\Windows\system32\wininit.exe (464)
C:\Windows\system32\csrss.exe (488)
C:\Windows\system32\services.exe (520)
C:\Windows\system32\lsass.exe (544)
C:\Windows\system32\lsm.exe (552)
C:\Windows\system32\winlogon.exe (608)
C:\Windows\system32\svchost.exe (704)
C:\Windows\system32\svchost.exe (780)
C:\Program Files\Microsoft Security Client\Antimalware\MsMpEng.exe (844)
C:\Windows\System32\svchost.exe (920)
C:\Windows\System32\svchost.exe (992)
C:\Windows\system32\svchost.exe (292)
C:\Windows\system32\svchost.exe (332)
C:\Windows\system32\svchost.exe (1124)
C:\Windows\system32\FBAgent.exe (1200)
C:\Program Files (x86)\ASUS\ATK Hotkey\ASLDRSrv.exe (1224)
C:\Program Files\ATKGFNEX\GFNEXSrv.exe (1260)
C:\Windows\System32\spoolsv.exe (1472)
C:\Windows\system32\svchost.exe (1524)
C:\Program Files (x86)\Microsoft\BingBar\SeaPort.EXE (1644)
C:\Windows\system32\svchost.exe (1744)
C:\Windows\system32\hasplms.exe (1776)
C:\Program Files (x86)\Asus\Game Park\GameConsole\OberonGameConsoleService.exe (1988)
C:\Windows\system32\taskhost.exe (1932)
C:\Windows\system32\taskeng.exe (2032)
C:\Program Files (x86)\ASUS\ControlDeck\ControlDeckStartUp.exe (2060)
C:\Program Files\P4G\BatteryLife.exe (2084)
C:\Program Files (x86)\ASUS\SmartLogon\sensorsrv.exe (2268)
C:\Program Files (x86)\ASUS\ASUS CopyProtect\aspg.exe (2276)
C:\Program Files (x86)\ASUS\Splendid\ACMON.exe (2284)
C:\Program Files (x86)\ASUS\ASUS Live Update\ALU.exe (2292)
C:\Program Files (x86)\ASUS\Wireless Console 3\wcourier.exe (2300)
C:\Program Files (x86)\ASUS\ATK Hotkey\HControl.exe (2452)
C:\Program Files (x86)\ASUS\ATK Hotkey\Atouch64.exe (2460)
C:\Windows\SysWOW64\ACEngSvr.exe (2476)
C:\Windows\system32\presentationsettings.exe (2548)
C:\Program Files (x86)\Common Files\SafeNet Sentinel\Sentinel Keys Server\sntlkeyssrvr.exe (2608)
C:\Windows\system32\Dwm.exe (2728)
C:\Windows\Explorer.EXE (2752)
C:\Program Files (x86)\Common Files\SafeNet Sentinel\Sentinel Protection Server\WinNT\spnsrvnt.exe (2784)
C:\Program Files (x86)\Common Files\SafeNet Sentinel\Sentinel Security Runtime\sntlsrtsrvr.exe (2828)
C:\Program Files (x86)\Alcohol Soft\Alcohol 52\StarWind\StarWindServiceAE.exe (2884)
C:\Windows\system32\svchost.exe (2912)
D:\Program Files (x86)\TomTom HOME 2\TomTomHOMEService.exe (2996)
C:\Windows\System32\svchost.exe (3048)
C:\Windows\system32\wbem\wmiprvse.exe (3280)
C:\Program Files (x86)\ASUS\Asus WebStorage\BackupService.exe (3368)
C:\Program Files (x86)\AmIcoSingLun\AmIcoSinglun64.exe (3448)
C:\Program Files\Elantech\ETDCtrl.exe (3484)
C:\Program Files\Zune\ZuneLauncher.exe (3496)
C:\Program Files\Microsoft Security Client\msseces.exe (3504)
C:\Program Files\Microsoft IntelliPoint\ipoint.exe (3544)
C:\Windows\System32\igfxtray.exe (3596)
C:\Windows\System32\hkcmd.exe (3616)
C:\Windows\System32\igfxpers.exe (3640)
C:\Program Files (x86)\ASUS\ATK Hotkey\ATKOSD.exe (3728)
D:\Program Files (x86)\TomTom HOME 2\TomTomHOMERunner.exe (3748)
C:\Program Files (x86)\ASUS\ATK Hotkey\KBFiltr.exe (3764)
D:\Program Files (x86)\IcoSauve\IcoSauve.exe (3856)
C:\Program Files\Microsoft Security Client\Antimalware\NisSrv.exe (3900)
C:\Program Files (x86)\eRoom 7\ERClient7.exe (3916)
C:\Program Files (x86)\ASUSTek\ASUSDVD 8\PDVD8Serv.exe (4020)
C:\Program Files (x86)\OpenOffice.org 3\program\soffice.exe (4076)
C:\Program Files (x86)\ASUS\ATK Hotkey\WDC.exe (3168)
C:\Program Files (x86)\OpenOffice.org 3\program\soffice.bin (3196)
C:\Program Files (x86)\VIA\VIAudioi\VDeck\VDECK.EXE (2708)
C:\Program Files (x86)\ASUS\ATK Hotkey\HControlUser.exe (4092)
C:\Program Files (x86)\ASUS\ATKOSD2\ATKOSD2.exe (252)
C:\Program Files (x86)\ASUS\ATK Media\DMedia.exe (3400)
C:\Program Files (x86)\FSL\SuperFinder\SuperFinder.exe (1408)
C:\Windows\system32\SearchIndexer.exe (4244)
C:\Program Files (x86)\ASUS\ASUS Data Security Manager\ADSMSrv.exe (4332)
C:\Program Files (x86)\Cyberlink\Shared files\RichVideo.exe (4364)
C:\Program Files (x86)\ASUS\ASUS Data Security Manager\ADSMTray.exe (4408)
C:\Windows\splwow64.exe (4436)
C:\Windows\AsScrPro.exe (4516)
C:\Program Files (x86)\Cyberlink\Power2Go\CLMLSvc.exe (4556)
C:\Windows\system32\SearchProtocolHost.exe (4720)
C:\Windows\System32\mobsync.exe (4768)
C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe (1020)
C:\Program Files\Windows Media Player\wmpnetwk.exe (2220)
C:\Windows\system32\svchost.exe (1760)
C:\Windows\system32\svchost.exe (1868)
C:\Windows\system32\AUDIODG.EXE (3556)
C:\Windows\system32\WUDFHost.exe (2024)
C:\Windows\system32\SearchFilterHost.exe (2344)
C:\UsbFix\Go.exe (3744)
C:\Windows\system32\wbem\wmiprvse.exe (1108)

################## | Processus Stoppés |

Stoppé! C:\Program Files\Microsoft Security Client\Antimalware\MsMpEng.exe (844)
Stoppé! C:\Windows\system32\FBAgent.exe (1200)
Stoppé! C:\Program Files (x86)\ASUS\ATK Hotkey\ASLDRSrv.exe (1224)
Stoppé! C:\Program Files\ATKGFNEX\GFNEXSrv.exe (1260)
Stoppé! C:\Windows\System32\spoolsv.exe (1472)
Stoppé! C:\Program Files (x86)\Microsoft\BingBar\SeaPort.EXE (1644)
Stoppé! C:\Windows\system32\hasplms.exe (1776)
Stoppé! C:\Program Files (x86)\Asus\Game Park\GameConsole\OberonGameConsoleService.exe (1988)
Stoppé! C:\Windows\system32\taskhost.exe (1932)
Stoppé! C:\Windows\system32\taskeng.exe (2032)
Stoppé! C:\Program Files (x86)\ASUS\ControlDeck\ControlDeckStartUp.exe (2060)
Stoppé! C:\Program Files\P4G\BatteryLife.exe (2084)
Stoppé! C:\Program Files (x86)\ASUS\SmartLogon\sensorsrv.exe (2268)
Stoppé! C:\Program Files (x86)\ASUS\ASUS CopyProtect\aspg.exe (2276)
Stoppé! C:\Program Files (x86)\ASUS\Splendid\ACMON.exe (2284)
Stoppé! C:\Program Files (x86)\ASUS\ASUS Live Update\ALU.exe (2292)
Stoppé! C:\Program Files (x86)\ASUS\Wireless Console 3\wcourier.exe (2300)
Stoppé! C:\Program Files (x86)\ASUS\ATK Hotkey\HControl.exe (2452)
Stoppé! C:\Program Files (x86)\ASUS\ATK Hotkey\Atouch64.exe (2460)
Stoppé! C:\Windows\SysWOW64\ACEngSvr.exe (2476)
Stoppé! C:\Windows\system32\presentationsettings.exe (2548)
Stoppé! C:\Program Files (x86)\Common Files\SafeNet Sentinel\Sentinel Keys Server\sntlkeyssrvr.exe (2608)
Stoppé! C:\Program Files (x86)\Common Files\SafeNet Sentinel\Sentinel Protection Server\WinNT\spnsrvnt.exe (2784)
Stoppé! C:\Program Files (x86)\Common Files\SafeNet Sentinel\Sentinel Security Runtime\sntlsrtsrvr.exe (2828)
Stoppé! C:\Program Files (x86)\Alcohol Soft\Alcohol 52\StarWind\StarWindServiceAE.exe (2884)
Stoppé! D:\Program Files (x86)\TomTom HOME 2\TomTomHOMEService.exe (2996)
Stoppé! C:\Program Files (x86)\ASUS\Asus WebStorage\BackupService.exe (3368)
Stoppé! C:\Program Files (x86)\AmIcoSingLun\AmIcoSinglun64.exe (3448)
Stoppé! C:\Program Files\Elantech\ETDCtrl.exe (3484)
Stoppé! C:\Program Files\Zune\ZuneLauncher.exe (3496)
Stoppé! C:\Program Files\Microsoft Security Client\msseces.exe (3504)
Stoppé! C:\Program Files\Microsoft IntelliPoint\ipoint.exe (3544)
Stoppé! C:\Windows\System32\igfxtray.exe (3596)
Stoppé! C:\Windows\System32\hkcmd.exe (3616)
Stoppé! C:\Windows\System32\igfxpers.exe (3640)
Stoppé! C:\Program Files (x86)\ASUS\ATK Hotkey\ATKOSD.exe (3728)
Stoppé! D:\Program Files (x86)\TomTom HOME 2\TomTomHOMERunner.exe (3748)
Stoppé! C:\Program Files (x86)\ASUS\ATK Hotkey\KBFiltr.exe (3764)
Stoppé! D:\Program Files (x86)\IcoSauve\IcoSauve.exe (3856)
Stoppé! C:\Program Files\Microsoft Security Client\Antimalware\NisSrv.exe (3900)
Stoppé! C:\Program Files (x86)\eRoom 7\ERClient7.exe (3916)
Stoppé! C:\Program Files (x86)\ASUSTek\ASUSDVD 8\PDVD8Serv.exe (4020)
Stoppé! C:\Program Files (x86)\OpenOffice.org 3\program\soffice.exe (4076)
Stoppé! C:\Program Files (x86)\ASUS\ATK Hotkey\WDC.exe (3168)
Stoppé! C:\Program Files (x86)\OpenOffice.org 3\program\soffice.bin (3196)
Stoppé! C:\Program Files (x86)\VIA\VIAudioi\VDeck\VDECK.EXE (2708)
Stoppé! C:\Program Files (x86)\ASUS\ATK Hotkey\HControlUser.exe (4092)
Stoppé! C:\Program Files (x86)\ASUS\ATKOSD2\ATKOSD2.exe (252)
Stoppé! C:\Program Files (x86)\ASUS\ATK Media\DMedia.exe (3400)
Stoppé! C:\Program Files (x86)\FSL\SuperFinder\SuperFinder.exe (1408)
Stoppé! C:\Windows\system32\SearchIndexer.exe (4244)
Stoppé! C:\Program Files (x86)\ASUS\ASUS Data Security Manager\ADSMSrv.exe (4332)
Stoppé! C:\Program Files (x86)\Cyberlink\Shared files\RichVideo.exe (4364)
Stoppé! C:\Program Files (x86)\ASUS\ASUS Data Security Manager\ADSMTray.exe (4408)
Stoppé! C:\Windows\splwow64.exe (4436)
Stoppé! C:\Windows\AsScrPro.exe (4516)
Stoppé! C:\Program Files (x86)\Cyberlink\Power2Go\CLMLSvc.exe (4556)
Stoppé! C:\Windows\system32\SearchProtocolHost.exe (4720)
Stoppé! C:\Windows\System32\mobsync.exe (4768)
Stoppé! C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe (1020)
Stoppé! C:\Program Files\Windows Media Player\wmpnetwk.exe (2220)
Stoppé! C:\Windows\system32\WUDFHost.exe (2024)

################## | Éléments infectieux |

Supprimé! C:\$RECYCLE.BIN\S-1-5-21-2598599677-2396778185-2493532819-1000
Supprimé! D:\$RECYCLE.BIN\S-1-5-21-2598599677-2396778185-2493532819-1000
Supprimé! D:\$RECYCLE.BIN\S-1-5-21-2598599677-2396778185-2493532819-500
Supprimé! G:\$RECYCLE.BIN\S-1-5-21-2598599677-2396778185-2493532819-1000
Supprimé! G:\$RECYCLE.BIN\S-1-5-21-3911053663-165625221-2221157830-1000
Non supprimé ! G:\Recycler\S-1-5-21-1645522239-562591055-839522115-500
Supprimé! G:\Recycler\S-1-5-21-2019926032-2224901136-3853748523-1007
Supprimé! G:\Recycler\S-1-5-21-2613382325-3015514200-2766991100-1005
Supprimé! G:\._autorun.inf
Supprimé! G:\autorun.inf

(!) Fichiers temporaires supprimés.

################## | Registre |


################## | Mountpoints2 |


################## | Listing |

[31/01/2012 - 11:53:59 | SHD ] C:\$Recycle.Bin
[15/06/2009 - 12:11:59 | N | 54] C:\AdobeReader.log
[17/12/2009 - 14:59:11 | D ] C:\asus.dat
[29/07/2011 - 04:28:06 | D ] C:\Boot
[20/11/2010 - 13:40:07 | RASH | 383786] C:\bootmgr
[29/07/2009 - 07:51:54 | N | 8192] C:\BOOTSECT.BAK
[06/11/2009 - 02:45:35 | N | 14035] C:\devlist.txt
[14/07/2009 - 06:08:56 | SHD ] C:\Documents and Settings
[06/11/2009 - 02:45:35 | N | 9] C:\Finish.log
[31/01/2012 - 11:25:58 | ASH | 3193765888] C:\hiberfil.sys
[02/04/2010 - 12:33:37 | D ] C:\ImageLT
[06/11/2009 - 02:22:37 | D ] C:\Intel
[31/01/2012 - 11:25:16 | D ] C:\Kill'em
[06/11/2009 - 01:39:40 | RD ] C:\MSOCache
[02/07/2009 - 08:17:15 | N | 37] C:\Nero.Log
[12/06/2009 - 02:32:00 | N | 57] C:\OFFICE2007_L.TXT
[26/08/2009 - 04:00:29 | N | 1048576] C:\P50IJ.BIN
[31/08/2009 - 03:16:31 | N | 18] C:\P50IJ_P81IJ_WIN7.10
[26/08/2009 - 03:55:11 | N | 1048576] C:\P81IJ.BIN
[05/11/2009 - 12:02:20 | N | 146] C:\Pass.txt
[23/09/2009 - 06:07:14 | N | 3923] C:\Patch.LOG
[14/07/2009 - 04:20:08 | D ] C:\PerfLogs
[22/04/2010 - 10:02:38 | D ] C:\Program
[06/11/2011 - 18:32:42 | D ] C:\Program Files
[31/01/2012 - 11:22:35 | D ] C:\Program Files (x86)
[30/01/2012 - 16:28:47 | D ] C:\ProgramData
[28/01/2012 - 20:36:40 | SHD ] C:\Recovery
[31/08/2009 - 03:16:31 | N | 14] C:\RECOVERY.DAT
[06/11/2009 - 02:33:42 | N | 90] C:\setup.log
[14/05/2006 - 09:22:24 | N | 5] C:\store.log
[06/11/2009 - 02:02:08 | N | 170] C:\SumHidd.txt
[06/11/2009 - 02:00:47 | N | 98] C:\SumOS.txt
[31/01/2012 - 11:12:52 | SHD ] C:\System Volume Information
[31/01/2012 - 11:53:59 | D ] C:\UsbFix
[31/01/2012 - 11:40:45 | A | 12640] C:\UsbFix.txt
[12/10/2010 - 17:08:52 | D ] C:\Users
[16/09/2009 - 19:04:46 | N | 24] C:\v82.txt
[31/01/2012 - 11:22:30 | D ] C:\Windows
[31/01/2012 - 11:53:59 | SHD ] D:\$RECYCLE.BIN
[13/01/2012 - 18:58:15 | D ] D:\2012-01-04.Job
[30/01/2012 - 09:53:34 | N | 3224] D:\bootsqm.dat
[13/01/2012 - 12:03:19 | D ] D:\Catt
[03/12/2011 - 06:13:30 | N | 733872492] D:\In.Time.2011TRUEFRENCH.R5.MD.XviD-ANONYM.avi
[11/11/2011 - 21:35:44 | D ] D:\JOROY
[23/11/2011 - 15:27:31 | N | 733814784] D:\Le ruban blanc_ VF.avi
[21/11/2011 - 19:10:24 | D ] D:\LEGiON-ctb2011
[29/07/2011 - 04:33:56 | D ] D:\Ma musique
[27/01/2012 - 11:38:29 | D ] D:\Mes documents
[25/01/2012 - 18:14:28 | D ] D:\Mes images
[24/12/2009 - 15:03:45 | D ] D:\Mes mails
[29/07/2011 - 04:33:56 | D ] D:\Mes vidéos
[12/11/2011 - 18:06:49 | D ] D:\Mesur CHIRB
[05/10/2010 - 09:22:53 | RD ] D:\MSOCache
[31/01/2012 - 11:26:02 | ASH | 4258357248] D:\pagefile.sys
[22/12/2011 - 13:46:35 | D ] D:\Perso à déplacer sur DD externe
[20/09/2011 - 20:07:40 | D ] D:\Program Files
[23/01/2012 - 13:18:17 | D ] D:\Program Files (x86)
[28/01/2012 - 00:21:18 | N | 736546816] D:\Seeking.Justice.2011.FRENCH.DVDRiP.MD.XviD-PeeR2Me.avi
[31/01/2012 - 08:27:42 | SHD ] D:\System Volume Information
[20/01/2012 - 06:34:08 | N | 732528640] D:\The.Big.Year.2011.FRENCH.DVDRip.XviD-NERD.avi.crdownload
[11/01/2012 - 00:59:06 | N | 764308036] D:\The.Inbetweeners.Movie.2012.VOSTFR.DVDRiP.XViD-LOLOTE.avi
[15/12/2011 - 10:52:12 | N | 63613] F:\00_SC Base.docx
[07/10/2011 - 15:06:38 | N | 6732800] F:\Modele(version finale) - merlon 3,5m Fct 4 h- APD.cna
[22/01/2012 - 15:15:42 | N | 734226432] F:\aymo_xvid_taofgb.avi
[30/01/2012 - 10:41:40 | N | 9852544] F:\malwarebytes-anti-malware_malwarebytes_anti-malware_1.51.2.1300_francais_215092.exe
[30/01/2012 - 16:20:18 | N | 5295114] F:\Pre_scan.exe
[31/01/2012 - 00:10:34 | N | 203131] F:\Pre_Scan_30_01_2012_16_21_44.txt
[27/01/2012 - 15:19:02 | N | 1092120] F:\2532 - 21R.docx
[27/01/2012 - 17:27:46 | N | 162] F:\~$32 - 21R.docx
[31/01/2012 - 11:20:02 | N | 5202] F:\f.txt
[31/01/2012 - 11:25:18 | N | 1934] F:\Pre_script.txt
[31/01/2012 - 11:35:10 | N | 578643] F:\adwcleaner.exe
[31/01/2012 - 11:34:18 | N | 1258916] F:\UsbFix.exe
[31/01/2012 - 11:53:59 | SHD ] G:\$RECYCLE.BIN
[09/06/2009 - 16:01:47 | N | 29018] G:\.VolumeIcon.icns
[09/06/2009 - 16:01:47 | N | 25214] G:\.VolumeIcon.ico
[30/01/2012 - 13:53:04 | D ] G:\D2000
[09/12/2010 - 00:17:10 | D ] G:\O3000
[09/12/2010 - 17:44:51 | D ] G:\P2900
[09/12/2010 - 11:44:57 | D ] G:\P3000
[31/01/2012 - 11:53:43 | SHD ] G:\RECYCLER
[25/08/2010 - 13:56:07 | D ] G:\SERVEUR1
[31/03/2010 - 12:51:33 | SHD ] G:\System Volume Information
[30/01/2012 - 09:05:18 | D ] Q:\Affaires

################## | Vaccin |

C:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
D:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
F:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
G:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
Q:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)

################## | Upload |

Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_D2000.zip
http://eldesaparecido.com/upload.html
Merci de votre contribution.

################## | E.O.F |


Rapport adwcleaner :

# AdwCleaner v1.408 - Rapport créé le 31/01/2012 à 14:10:24
# Mis à jour le 29/01/2012 par Xplode
# Système d'exploitation : Windows 7 Professional Service Pack 1 (64 bits)
# Nom d'utilisateur : CIAL - D2000 (Administrateur)
# Exécuté depuis : C:\Users\CIAL\Desktop\adwcleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Users\CIAL\AppData\Roaming\Mozilla\Extensions\{ec8030f7-c20a-464f-9b0e-13a3a9e97384}
Dossier Supprimé : C:\Users\CIAL\AppData\LocalLow\Conduit
Dossier Supprimé : C:\Users\CIAL\AppData\LocalLow\Toolbar4
Dossier Supprimé : C:\Users\CIAL\AppData\Roaming\Mozilla\Firefox\Profiles\6wup2ot9.default\Conduit
Fichier Supprimé : C:\Users\CIAL\AppData\Roaming\Mozilla\Firefox\Profiles\6wup2ot9.default\searchplugins\Conduit.xml

***** [Registre] *****

[*] Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT1750559
[*] Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2504091
[*] Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2643111
Clé Supprimée : HKCU\Software\Conduit
Clé Supprimée : HKCU\Software\AppDataLow\Software\Conduit
Clé Supprimée : HKLM\SOFTWARE\Conduit
Clé Supprimée : HKLM\SOFTWARE\Classes\pdfforge.DllInfo
Clé Supprimée : HKLM\SOFTWARE\Classes\pdfforge.PDF.PDF
Clé Supprimée : HKLM\SOFTWARE\Classes\pdfforge.PDF.PDFEncryptor
Clé Supprimée : HKLM\SOFTWARE\Classes\pdfforge.PDF.PDFLine
Clé Supprimée : HKLM\SOFTWARE\Classes\pdfforge.PDF.PDFText
Clé Supprimée : HKLM\SOFTWARE\Classes\pdfforge.Tools
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\SoftwareUpdate.exe
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3c471948-f874-49f5-b338-4f214a2ee0b1}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\DE28F4A4FFE5B92FA3C503D1A349A7F9962A8212
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{2D5E2D34-BED5-4B9F-9793-A31E26E6806E}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{B922D405-6D13-4A2B-AE89-08A030DA4402}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}

***** [Registre (x64)] *****

Clé Supprimée : HKLM\SOFTWARE\Software
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4897BBA6-48D9-468C-8EFA-846275D7701B}

***** [Navigateurs] *****

-\\ Internet Explorer v8.0.7601.17514

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v3.6.7 (fr)

Profil : 6wup2ot9.default
Fichier : C:\Users\CIAL\AppData\Roaming\Mozilla\Firefox\Profiles\6wup2ot9.default\prefs.js

C:\Users\CIAL\AppData\Roaming\Mozilla\Firefox\Profiles\6wup2ot9.default\user.js ... Supprimé !

Supprimée : user_pref("browser.search.defaultthis.engineName", "BS Player Customized Web Search");
Supprimée : user_pref("browser.search.defaulturl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT1750559&Sea[...]

-\\ Google Chrome v [Impossible d'obtenir la version]

Fichier : C:\Users\CIAL\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[S1].txt - [3327 octets] - [31/01/2012 14:10:24]

*************************

Dossier Temporaire : 51 dossier(s) et 1 fichier(s) supprimés

########## EOF - C:\AdwCleaner[S1].txt - [3548 octets] ##########
0
Utilisateur anonyme
31 janv. 2012 à 14:38
▶ Télécharge Malwarebytes' Anti-Malware (MBAM).

Malwarebytes : clique pour la version FREE

ou : lien mirroir

▶ enregistre l'exécutable sur le bureau. (attention! ne pas télécharger Registry booster ou autre chose que MBAM.)

▶ Installe-le puis configure-le comme ceci :

Configuration

si tu n'as rien modifié fais directement quitter sinon enregistrer

Si MBAM est déjà installé, aller directement à la mise à jour puis à l'analyse.

▶▶▶ Ce logiciel gratuit est à garder.

===================================================

Uniquement en cas de problème de mise à jour:

Télécharger mises à jour manuelles MBAM

▶ Exécute le fichier après l'installation de MBAM

===================================================

Connecter les supports amovibles (clés usb etc.) avant de lancer l'analyse.

▶ Double clique sur le fichier téléchargé pour lancer le processus d'installation.
▶ Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte.
▶ Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche".
▶ Sélectionne "Exécuter un examen complet"
▶ Clique sur "Rechercher"
▶ L'analyse démarre, le scan est relativement long, c'est normal.

A la fin de l'analyse, un message s'affiche :

Citation :

L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.

▶ Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi.
▶ Ferme tes navigateurs.
▶ Si des malwares ont été détectés, clique sur Afficher les résultats.
▶ Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse.

▶ Copie-colle ce rapport et poste-le dans ta prochaine réponse.

Si MBAM demande à redémarrer le pc : ▶ fais-le.

Si au redémarrage Windows te dit qu'il a bloqué certains programmes de démarrage : ▶ clique sur la bulle puis sur Exécuter les programmes bloqués/Malwarebytes Anti-Malware.
0
donseco Messages postés 33 Date d'inscription lundi 30 janvier 2012 Statut Membre Dernière intervention 20 novembre 2012
31 janv. 2012 à 14:53
Ok, MalwareBytes lancé, ça risque de mettre un peu de temps..
0
Utilisateur anonyme
31 janv. 2012 à 15:19
c'est écrit ^^
0
donseco Messages postés 33 Date d'inscription lundi 30 janvier 2012 Statut Membre Dernière intervention 20 novembre 2012
1 févr. 2012 à 09:20
Voici mon rapport MalwareBytes :

Malwarebytes Anti-Malware 1.60.1.1000
www.malwarebytes.org

Version de la base de données: v2012.01.31.06

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 8.0.7601.17514
CIAL :: D2000 [administrateur]

31/01/2012 14:51:34
mbam-log-2012-02-01 (09-17-18).txt

Type d'examen: Examen complet
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 607808
Temps écoulé: 4 heure(s), 21 minute(s), 12 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 9
C:\Kill'em\Quarantine\oleda0.09187683316242734.exe.kill'em (Trojan.Agent) -> Aucune action effectuée.
C:\Kill'em\Quarantine\_ex-68.exe.kill'em (Trojan.Agent.PE5) -> Aucune action effectuée.
C:\Users\CIAL\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\2\5525f782-17174145 (Trojan.Agent) -> Aucune action effectuée.
D:\Perso à déplacer sur DD externe\AutoCad 2009\Keygens\xf-acad9-32-BITS.exe (RiskWare.Tool.HCK) -> Aucune action effectuée.
D:\Perso à déplacer sur DD externe\AutoCad 2009\Keygens\xf-acad9-64-BITS.exe (RiskWare.Tool.CK) -> Aucune action effectuée.
D:\Perso à déplacer sur DD externe\CubaseSX2+drivers+plugins\SoundForge 7\keygen.exe (Trojan.Downloader) -> Aucune action effectuée.
D:\Perso à déplacer sur DD externe\Google SketchUp Pro v6.0.312 + Crack\Crack\Keymaker.exe (Trojan.FakeAlert) -> Aucune action effectuée.
G:\D2000\Perso à déplacer sur DD externe\AutoCad 2009\Keygens\xf-acad9-32-BITS.exe (RiskWare.Tool.HCK) -> Aucune action effectuée.
G:\D2000\Perso à déplacer sur DD externe\AutoCad 2009\Keygens\xf-acad9-64-BITS.exe (RiskWare.Tool.CK) -> Aucune action effectuée.

(fin)
0
donseco Messages postés 33 Date d'inscription lundi 30 janvier 2012 Statut Membre Dernière intervention 20 novembre 2012
Modifié par donseco le 1/02/2012 à 09:21
Dois je appuyer sur le bouton "supprimer la sélection" dans l'onglet recherche de MalwareBytes?
0
Utilisateur anonyme
1 févr. 2012 à 11:32
peux-tu lire ce que j'ecris stp ?
0