Virus qui cache les disques, programmes...

Résolu/Fermé
Chantal.T Messages postés 29 Date d'inscription vendredi 24 février 2012 Statut Membre Dernière intervention 8 avril 2012 - 25 févr. 2012 à 00:07
Chantal.T Messages postés 29 Date d'inscription vendredi 24 février 2012 Statut Membre Dernière intervention 8 avril 2012 - 8 avril 2012 à 15:59
Bonjour,

J'ai identifié sur mon PC un virus qui cache le contenu des disques, l'intégralité des programmes ainsi que le bureau.
Après quelques manips, il y a quelques arrangements, mais encore beaucoup de problèmes à régler.

Merci de bien vouloir m'indiquer les prochaines étapes de la désinfection.

Voici ci-dessous le rapport de RogueKiller:
RogueKiller V7.1.0 [15/02/2012] par Tigzy
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html
Blog: http://tigzyrk.blogspot.com

Systeme d'exploitation: Windows XP (5.1.2600 Service Pack 3) 32 bits version
Demarrage : Mode normal
Utilisateur: Chantal [Droits d'admin]
Mode: Recherche -- Date: 25/02/2012 00:02:38

¤¤¤ Processus malicieux: 0 ¤¤¤

¤¤¤ Entrees de registre: 0 ¤¤¤

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver: [CHARGE] ¤¤¤

¤¤¤ Infection : ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤
127.0.0.1 localhost


¤¤¤ MBR Verif: ¤¤¤

+++++ PhysicalDrive0: ST3250820AS +++++
--- User ---
[MBR] c224d1735606b9131316751bb63fffb8
[BSP] d95106e7ec3c5993c1a794d195eef493 : Acer tatooed MBR Code
Partition table:
0 - [XXXXXX] COMPAQ (0x12) [VISIBLE] Offset (sectors): 63 | Size: 5992 Mo
1 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 12273660 | Size: 115992 Mo
2 - [XXXXXX] FAT32-LBA (0x0c) [VISIBLE] Offset (sectors): 249826815 | Size: 116486 Mo
User = LL1 ... OK!
User = LL2 ... OK!

Termine : << RKreport[3].txt >>
RKreport[1].txt ; RKreport[2].txt ; RKreport[3].txt







A voir également:

54 réponses

Utilisateur anonyme
26 févr. 2012 à 13:25
Re

Utilisation de l'outil ZHPFix :

* Copie tout le texte présent dans l'encadré ci-dessous (tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
-------------------------------------------------------------------------------------------------


[HKLM\SYSTEM\CurrentControlSet\Services] wscsvc : Modified
R4 - HKCU\SOFTWARE\Microsoft\Internet Explorer\PhishingFilter,Enabled = 0
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,MigrateProxy = 1
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} Clé orpheline
O3 - Toolbar: (no name) - {1E796980-9CC5-11D1-A83F-00C04FC99D61} . (...) -- (.not file.)
[MD5.00000000000000000000000000000000] [APT] [Norton Internet Security - Analyse systSme complSte - Chantal] (...) -- C:\Program Files\Norton Internet Security\Engine\17.6.0.32\navw32.exe (.not file.)
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\Norton Internet Security - Analyse système complète - Chantal.job
O42 - Logiciel: Java 6 Update 2 - (.Sun Microsystems, Inc..) [HKLM] -- {3248F0A8-6813-11D6-A77B-00B0D0160020}
O53 - SMSR:HKLM\...\startupreg\euAciyoajy.exe [Key] . (...) -- C:\Documents and Settings\All Users\Application Data\euAciyoajy.exe (.not file.)
O53 - SMSR:HKLM\...\startupreg\SweetIM [Key] . (...) -- C:\Program Files\SweetIM\Messenger\SweetIM.exe (.not file.)

FirewallRAZ
Emptytemp

--------------------------------------------------------------------------------------------
Puis lance ZHPFix depuis le raccourci du bureau. Sous Vista :Clic droit sur l'icône ZHPFix.exe
« Exécuter en tant qu'administrateur »
.

* Une fois l'outil ZHPFix ouvert, clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

*Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

*Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
- Clique sur le bouton « GO » pour lancer le nettoyage,


-> laisse travailler l'outil et ne touche à rien ...


-> Si il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !

Une fois terminé, un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...

( ce rapport est en outre sauvegardé dans ce dossier > C:\Program files\ZHPDiag\ ZHPFixReport.txt )



A+

0
Chantal.T Messages postés 29 Date d'inscription vendredi 24 février 2012 Statut Membre Dernière intervention 8 avril 2012
26 févr. 2012 à 14:30
Et voici:
Rapport de ZHPFix 1.12.3380 par Nicolas Coolman, Update du 05/02/2011
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-26-02-2012-14-29-29.txt
Run by Chantal at 26/02/2012 14:29:29
Windows XP Professional Service Pack 3 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Web site : http://nicolascoolman.skyrock.com/

========== Logiciel(s) ==========
SUPPRIME Java 6 Update 2

========== Clé(s) du Registre ==========
SUPPRIME [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{3248F0A8-6813-11D6-A77B-00B0D0160020}]
SUPPRIME Key: CLSID BHO: {5C255C8A-E604-49b4-9D64-90988571CECB}
SUPPRIME Key: StartupReg: euAciyoajy.exe
SUPPRIME Key: StartupReg: SweetIM

========== Valeur(s) du Registre ==========
ABSENT Value Key: wscsvc
ABSENT Toolbar: {1E796980-9CC5-11D1-A83F-00C04FC99D61}
SUPPRIME Toolbar: {1E796980-9CC5-11D1-A83F-00C04FC99D61}
SUPPRIME FirewallRaz (SP) : C:\Program Files\MSN Messenger\livecall.exe
SUPPRIME FirewallRaz (DP) : C:\Program Files\MSN Messenger\livecall.exe
Aucune valeur présente dans la clé d'exception du registre (FirewallRaz)

========== Elément(s) de donnée du Registre ==========
SUPPRIME PhishingFilter Value: Enabled = 0
SUPPRIME R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,MigrateProxy

========== Dossier(s) ==========
SUPPRIME Temporaires Windows: : 134

========== Fichier(s) ==========
SUPPRIME File: c:\windows\tasks\norton internet security - analyse système complète - chantal.job
ABSENT File: c:\documents and settings\all users\application data\euaciyoajy.exe
ABSENT File: c:\program files\sweetim\messenger\sweetim.exe
SUPPRIME Temporaires Windows: : 213

========== Tache planifiée ==========
ABSENT Task: Norton Internet Security - Analyse systSme complSte - Chantal


========== Récapitulatif ==========
4 : Clé(s) du Registre
6 : Valeur(s) du Registre
2 : Elément(s) de donnée du Registre
1 : Dossier(s)
4 : Fichier(s)
1 : Logiciel(s)
1 : Tache planifiée


End of clean in 00mn 19s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 26/02/2012 12:25:23 [1054]
C:\ZHP\ZHPFix[R2].txt - 26/02/2012 14:29:29 [2110]
0
Utilisateur anonyme
26 févr. 2012 à 14:35
Re

1)Installe Java:https://www.java.com/fr/


2)Lance Windows Update pour installer IE8


3)
Met à jour Antivir et lance une anlyse de ton PC.
Poste moi ensuite son rapport;merci

@+
0
Chantal.T Messages postés 29 Date d'inscription vendredi 24 février 2012 Statut Membre Dernière intervention 8 avril 2012
26 févr. 2012 à 20:58
Je suis en train d'installer IE8

Ci-dessous le rapport:

Avira AntiVir Personal
Date de création du fichier de rapport : dimanche 26 février 2012 19:17

La recherche porte sur 3499677 souches de virus.

Le programme fonctionne en version intégrale illimitée.
Les services en ligne sont disponibles.

Détenteur de la licence : Avira AntiVir Personal - Free Antivirus
Numéro de série : 0000149996-ADJIE-0000001
Plateforme : Windows XP
Version de Windows : (Service Pack 3) [5.1.2600]
Mode Boot : Démarré normalement
Identifiant : SYSTEM
Nom de l'ordinateur : ACER-1FD9D68422

Informations de version :
BUILD.DAT : 10.2.0.155 36070 Bytes 25/01/2012 13:28:00
AVSCAN.EXE : 10.3.0.7 484008 Bytes 31/08/2011 13:34:48
AVSCAN.DLL : 10.0.5.0 56680 Bytes 31/08/2011 13:34:48
LUKE.DLL : 10.3.0.5 45416 Bytes 31/08/2011 13:34:48
LUKERES.DLL : 10.0.0.0 13672 Bytes 17/08/2010 11:39:11
AVSCPLR.DLL : 10.3.0.7 119656 Bytes 31/08/2011 13:34:48
AVREG.DLL : 10.3.0.9 88833 Bytes 31/08/2011 13:34:48
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 08:05:36
VBASE001.VDF : 7.11.0.0 13342208 Bytes 14/12/2010 12:44:23
VBASE002.VDF : 7.11.19.170 14374912 Bytes 20/12/2011 09:41:57
VBASE003.VDF : 7.11.21.238 4472832 Bytes 01/02/2012 19:45:26
VBASE004.VDF : 7.11.21.239 2048 Bytes 01/02/2012 19:45:30
VBASE005.VDF : 7.11.21.240 2048 Bytes 01/02/2012 19:45:31
VBASE006.VDF : 7.11.21.241 2048 Bytes 01/02/2012 19:45:31
VBASE007.VDF : 7.11.21.242 2048 Bytes 01/02/2012 19:45:31
VBASE008.VDF : 7.11.21.243 2048 Bytes 01/02/2012 19:45:31
VBASE009.VDF : 7.11.21.244 2048 Bytes 01/02/2012 19:45:31
VBASE010.VDF : 7.11.21.245 2048 Bytes 01/02/2012 19:45:31
VBASE011.VDF : 7.11.21.246 2048 Bytes 01/02/2012 19:45:31
VBASE012.VDF : 7.11.21.247 2048 Bytes 01/02/2012 19:45:31
VBASE013.VDF : 7.11.22.33 1486848 Bytes 03/02/2012 19:45:58
VBASE014.VDF : 7.11.22.56 687616 Bytes 03/02/2012 19:46:08
VBASE015.VDF : 7.11.22.92 178176 Bytes 06/02/2012 19:37:48
VBASE016.VDF : 7.11.22.154 144896 Bytes 08/02/2012 19:38:07
VBASE017.VDF : 7.11.22.220 183296 Bytes 13/02/2012 19:39:14
VBASE018.VDF : 7.11.23.34 202752 Bytes 15/02/2012 19:39:33
VBASE019.VDF : 7.11.23.98 126464 Bytes 17/02/2012 19:39:48
VBASE020.VDF : 7.11.23.150 148480 Bytes 20/02/2012 19:40:08
VBASE021.VDF : 7.11.23.224 172544 Bytes 23/02/2012 19:40:20
VBASE022.VDF : 7.11.23.225 2048 Bytes 23/02/2012 19:40:20
VBASE023.VDF : 7.11.23.226 2048 Bytes 23/02/2012 19:40:21
VBASE024.VDF : 7.11.23.227 2048 Bytes 23/02/2012 19:40:21
VBASE025.VDF : 7.11.23.228 2048 Bytes 23/02/2012 19:40:22
VBASE026.VDF : 7.11.23.229 2048 Bytes 23/02/2012 19:40:23
VBASE027.VDF : 7.11.23.230 2048 Bytes 23/02/2012 19:40:24
VBASE028.VDF : 7.11.23.231 2048 Bytes 23/02/2012 19:40:24
VBASE029.VDF : 7.11.23.232 2048 Bytes 23/02/2012 19:40:25
VBASE030.VDF : 7.11.23.233 2048 Bytes 23/02/2012 19:40:25
VBASE031.VDF : 7.11.24.8 96768 Bytes 26/02/2012 18:16:20
Version du moteur : 8.2.10.8
AEVDF.DLL : 8.1.2.2 106868 Bytes 25/10/2011 19:19:11
AESCRIPT.DLL : 8.1.4.7 442746 Bytes 23/02/2012 19:46:08
AESCN.DLL : 8.1.8.2 131444 Bytes 04/02/2012 19:46:59
AESBX.DLL : 8.2.4.5 434549 Bytes 03/12/2011 15:01:01
AERDL.DLL : 8.1.9.15 639348 Bytes 20/09/2011 13:04:09
AEPACK.DLL : 8.2.16.3 799094 Bytes 23/02/2012 19:45:57
AEOFFICE.DLL : 8.1.2.25 201084 Bytes 04/01/2012 20:56:09
AEHEUR.DLL : 8.1.4.0 4436342 Bytes 23/02/2012 19:45:09
AEHELP.DLL : 8.1.19.0 254327 Bytes 23/01/2012 16:18:43
AEGEN.DLL : 8.1.5.21 409971 Bytes 04/02/2012 19:46:16
AEEXP.DLL : 8.1.0.23 70005 Bytes 23/02/2012 19:46:13
AEEMU.DLL : 8.1.3.0 393589 Bytes 24/11/2010 17:13:54
AECORE.DLL : 8.1.25.4 201079 Bytes 23/02/2012 19:41:34
AEBB.DLL : 8.1.1.0 53618 Bytes 17/08/2010 11:38:45
AVWINLL.DLL : 10.0.0.0 19304 Bytes 17/08/2010 11:38:56
AVPREF.DLL : 10.0.3.2 44904 Bytes 31/08/2011 13:34:48
AVREP.DLL : 10.0.0.10 174120 Bytes 17/05/2011 16:37:12
AVARKT.DLL : 10.0.26.1 255336 Bytes 31/08/2011 13:34:47
AVEVTLOG.DLL : 10.0.0.9 203112 Bytes 31/08/2011 13:34:47
SQLITE3.DLL : 3.6.19.0 355688 Bytes 17/06/2010 13:28:02
AVSMTP.DLL : 10.0.0.17 63848 Bytes 17/08/2010 11:38:56
NETNT.DLL : 10.0.0.0 11624 Bytes 17/06/2010 13:28:01
RCIMAGE.DLL : 10.0.0.35 2589544 Bytes 31/08/2011 13:34:47
RCTEXT.DLL : 10.0.64.0 100712 Bytes 31/08/2011 13:34:47

Configuration pour la recherche actuelle :
Nom de la tâche...............................: Contrôle intégral du système
Fichier de configuration......................: c:\program files\avira\antivir desktop\sysscan.avp
Documentation.................................: par défaut
Action principale.............................: interactif
Action secondaire.............................: ignorer
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: marche
Secteurs d'amorçage...........................: C:, D:,
Recherche dans les programmes actifs..........: marche
Programmes en cours étendus...................: marche
Recherche en cours sur l'enregistrement.......: marche
Recherche de Rootkits.........................: marche
Contrôle d'intégrité de fichiers système......: arrêt
Fichier mode de recherche.....................: Tous les fichiers
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: avancé

Début de la recherche : dimanche 26 février 2012 19:17

La recherche d'objets cachés commence.

La recherche sur les processus démarrés commence :
Processus de recherche 'msdtc.exe' - '42' module(s) sont contrôlés
Processus de recherche 'dllhost.exe' - '47' module(s) sont contrôlés
Processus de recherche 'vssvc.exe' - '49' module(s) sont contrôlés
Processus de recherche 'avscan.exe' - '71' module(s) sont contrôlés
Processus de recherche 'avcenter.exe' - '70' module(s) sont contrôlés
Processus de recherche 'wmiprvse.exe' - '42' module(s) sont contrôlés
Processus de recherche 'wmiapsrv.exe' - '47' module(s) sont contrôlés
Processus de recherche 'jqs.exe' - '79' module(s) sont contrôlés
Processus de recherche 'msiexec.exe' - '38' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '36' module(s) sont contrôlés
Processus de recherche 'alg.exe' - '35' module(s) sont contrôlés
Processus de recherche 'dllhost.exe' - '62' module(s) sont contrôlés
Processus de recherche 'mcrdsvc.exe' - '31' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '52' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '41' module(s) sont contrôlés
Processus de recherche 'avshadow.exe' - '28' module(s) sont contrôlés
Processus de recherche 'nvsvc32.exe' - '43' module(s) sont contrôlés
Processus de recherche 'mdm.exe' - '24' module(s) sont contrôlés
Processus de recherche 'LSSrvc.exe' - '19' module(s) sont contrôlés
Processus de recherche 'FTRTSVC.exe' - '15' module(s) sont contrôlés
Processus de recherche 'ehSched.exe' - '40' module(s) sont contrôlés
Processus de recherche 'ehRecvr.exe' - '45' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '56' module(s) sont contrôlés
Processus de recherche 'MemCheck.exe' - '44' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '35' module(s) sont contrôlés
Processus de recherche 'ctfmon.exe' - '27' module(s) sont contrôlés
Processus de recherche 'msmsgs.exe' - '49' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '59' module(s) sont contrôlés
Processus de recherche 'Explorer.EXE' - '134' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '47' module(s) sont contrôlés
Processus de recherche 'spoolsv.exe' - '60' module(s) sont contrôlés
Processus de recherche 'bcmwltry.exe' - '51' module(s) sont contrôlés
Processus de recherche 'WLTRYSVC.EXE' - '15' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '34' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '34' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '168' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '40' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '53' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '60' module(s) sont contrôlés
Processus de recherche 'services.exe' - '29' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '80' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '16' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '2' module(s) sont contrôlés

La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD1
[INFO] Aucun virus trouvé !

La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'D:\'
[INFO] Aucun virus trouvé !

La recherche sur les renvois aux fichiers exécutables (registre) commence :
Le registre a été contrôlé ( '1111' fichiers).


La recherche sur les fichiers sélectionnés commence :

Recherche débutant dans 'C:\' <Windows>
Recherche débutant dans 'D:\' <DOCS C & C>


Fin de la recherche : dimanche 26 février 2012 20:06
Temps nécessaire: 49:08 Minute(s)

La recherche a été effectuée intégralement

7001 Les répertoires ont été contrôlés
306577 Des fichiers ont été contrôlés
0 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
0 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
0 Impossible de scanner des fichiers
306577 Fichiers non infectés
7419 Les archives ont été contrôlées
0 Avertissements
0 Consignes
369788 Des objets ont été contrôlés lors du Rootkitscan
0 Des objets cachés ont été trouvés
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
26 févr. 2012 à 21:05
Re

Tiens moi au courant.

Finalisons:

1)
Télécharge DelFix de Xplode

* Lance le.
* A l'invite, [Suppression]
* Un rapport va s'ouvrir à la fin, colle le dans la réponse

Ensuite pour le désinstaller ; tu relances et tu passes à l'option [Désinstallation]


2)Tu disposes de Ccleaner;met le à jour et passe le avec ces réglages.

.double-cliques sur l'icône de Ccleaner pour l'ouvrir
.une fois ouvert tu cliques sur option et puis avancé
.tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 24 heures
.cliques sur nettoyeur
.cliques sur windows et dans la colonne avancé
. coches la première case vieilles données du perfetch ce qui te donnes la case vielles données du perfetch
.cliques sur analyse une fois l'analyse terminé
.cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vérifies en appuyant de nouveau sur analyse pour être sur qu'il n'y est plus rien
.clique maintenant sur registre et puis sur rechercher les erreurs
.laisse tout coché et clique sur réparer les erreurs sélectionnées
.il te demande de sauvegarder OUI
.tu lui donnes un nom pour pouvoir la retrouver et enregistre
.clique sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
.il supprime et une fois fermé tu vérifies en relançant rechercher les erreurs
.tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
.tu peux fermer Ccleaner.

Tuto : https://jesses.pagesperso-orange.fr/Docs/Logiciels/CCleaner.htm


3)Purge la restauration comme ceci :
http://service1.symantec.com/support/inter/tsgeninfointl.Nsf/fr_docid/20020830101856924

Cela supprime toutes traces des diverses infections ;et permettra une éventuelle restauration sans infections


à+
0
Chantal.T Messages postés 29 Date d'inscription vendredi 24 février 2012 Statut Membre Dernière intervention 8 avril 2012
26 févr. 2012 à 22:15
Etape 1: DELFIX

# DelFix v8.8 - Rapport créé le 26/02/2012 à 22:15:10
# Mis à jour le 12/02/12 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : Chantal - ACER-1FD9D68422 (Administrateur)
# Exécuté depuis : C:\Documents and Settings\Chantal\Mes documents\Téléchargements\delfix.exe
# Option [Suppression]


~~~~~~ Dossiers(s) ~~~~~~

Supprimé : C:\USBFix
Supprimé : C:\ZHP
Supprimé : C:\Documents and Settings\All Users\Menu Démarrer\Programmes\ZHP
Supprimé : C:\Program Files\ZHPDiag

~~~~~~ Fichier(s) ~~~~~~

Supprimé : C:\AdwCleaner[S1].txt
Supprimé : C:\TDSSKiller.2.7.14.0_25.02.2012_02.32.08_log.txt
Supprimé : C:\TDSSKiller.2.7.14.0_25.02.2012_02.38.15_log.txt
Supprimé : C:\UsbFix.txt
Supprimé : C:\UsbFix_Upload_Me_ACER-1FD9D68422.zip

~~~~~~ Registre ~~~~~~

Clé Supprimée : HKCU\Software\USBFix
Clé Supprimée : HKLM\SOFTWARE\AdwCleaner
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\USBFix
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_ASWMBR

~~~~~~ Autres ~~~~~~

-> Prefetch Vidé

*************************

DelFix[S1].txt - [1228 octets] - [26/02/2012 22:15:10]

########## EOF - C:\DelFix[S1].txt - [1352 octets] ##########
0
Chantal.T Messages postés 29 Date d'inscription vendredi 24 février 2012 Statut Membre Dernière intervention 8 avril 2012
26 févr. 2012 à 23:00
Etape 1: voir au-dessus

Etape 2 et 3: OK

Franchement, merci beaucoup pour cette désinfection plus que coriace!

Bonne soirée!
0
Utilisateur anonyme
27 févr. 2012 à 18:48
Bonsoir Chantal.T

Si tu n'as plus de problèmes je te propose de clore ce post.

@+
0
C@r@bistouille1
28 févr. 2012 à 12:31
http://www.threatexpert.com/report.aspx?md5=571ca0b3f01b67e086f21715edb3d6bc
0
C@r@bistouille1
28 févr. 2012 à 12:32
sympa d'avoir tout supprimer =D
0
C@r@bistouille1
28 févr. 2012 à 12:32
administrative tools -->composant --> my computer --> désactive la prise de controle a distance. hyperterm est patché .
0
C@r@bistouille1
28 févr. 2012 à 12:33
dossier suspect C:\Windows\"SYSTEM"
0
C@r@bistouille1
28 févr. 2012 à 12:34
"%programfiles%\Windows NT\accessories"

faire analyser wordpad.exe sur threatexpert.com
0
http://www.threatexpert.com/report.aspx?md5=0b0526ce79c2082400e661a0abe52a14

http://www.threatexpert.com/report.aspx?md5=9dbb82fb602aa42b131c55c5d136dc9c

http://www.threatexpert.com/report.aspx?md5=cd27be381e2494e7edeb930b6a729956

http://www.threatexpert.com/report.aspx?md5=cd27be381e2494e7edeb930b6a729956

http://www.threatexpert.com/report.aspx?md5=cd27be381e2494e7edeb930b6a729956
0
Il n'y a pas que Adobe qui est corrompu; tout le java aussi!

SP1036.MST
0
Salut,

je relance le sujet ...

besoin d'une petite info chez toi

Pourrais-tu me dire ce que tu as en faisant:

démarrer-->executer--> dvdupgrd /detect

Merci
0
Flash.ocx; Flash.inf; Flash.pnf; swflash.inf; atmdf.dll [le .sys pas core localisé]

mais tu peux déjà effacer ses fichiers et réinstaller adobe proprement.
0
Chantal.T Messages postés 29 Date d'inscription vendredi 24 février 2012 Statut Membre Dernière intervention 8 avril 2012
8 avril 2012 à 15:59
Bonjour,

De passage sur l'ordi de mes parents, je me penche sur les suites à apporter à la désinfection. Je n'ai pas tout compris des derniers posts.

Je regarderai plus en détail le mois prochain.

Merci à tous les participants.
0