Analyse de rapport ComboFix - Virus Bagle - Page 2

  1. Télécharge ce fichier sur ton bureau.

    Dezippe le

    Fais un clic droit sur WU.bat et choisi executer en tant qu'administrateur.
    Le PC va redémarrer

    Essai ensuite windows update.

    El Desaparecido
    0
    1. J'ai toujours le même message même après cette manip'
      0
      1. Tu as fait les mises à jours ?

        Sur quel fichiers tu as ce message ?
        0
      2. Non je n'ai pas pu faire les mises à jours de Windows car dès que je fait recherche des mises à jours, j'ai ce message d'erreur. C'est seulement lorsque je clique dessus que j'ai ce message, sinon je ne l'ai jamais. Et j'ai essayé de mettre à jours les navigateurs, mais sans succès, et je n'ai pas encore installé le dernier logiciel que tu as posté.
        0
      3. Non, je viens de refaire ce cheminement, toujours le même message. Mais je suis allé dans l'onglet Services de Windows, et je n'en ai aucun qui s'appelle Windows Udapte ou Mise à jour Windows ...
        0
      4. Et pour les Navigateurs, Firefox s'est correctement installé (aucun message d'erreur), IE n'a pas terminé l'installation, et Chrome n'a pas pu installer l'étape 3, d'après les messages d'erreur.
        0
    2. oK,

      Attend la fin de l'installation de IE et redémarre ensuite installe le SP1 :
      http://www.microsoft.com/downloads/fr-fr/details.aspx?FamilyID=c3202ce6-4056-4059-8a1b-3a9b77cdfdda

      Prend cette version : windows6.1-KB976932-X64.exe
      0
      1. J'ai installé, mon ordinateur s'est éteint puis rallumer a la fin, et au démarrage, j'ai eu un message m'indiquant que l'installation n'avait pas réussi. Je retente ?
        0
        1. J'ai relancé le téléchargement il y a une demi heure, la barre verte est arrivée au bout mais rien ne se passe depuis une dizaine de minutes.
          0
        2. Ca m'a finalement refait la même chose ... Le message dit que j'ai peut être un antivirus actif, mais je n'en ai aucun j'ai désactivé avast
          0
        3. instal le SP1 en mode sans echec dans ce cas ;)
          0
        4. J'ai redémarrer mon ordi en mode sans échec, cette fois l'installation se bloque à 50% de la barre :/
          0
        5. Finalement mon ordinnateur s'est éteint, j'ai du le rallumer ( il ne m'a pas mis que Windows ne s'etait pas éteint correctement) donc je ne sais pas si l'installation a correctement fonctionné :)
          0
      2. Voila mon rapport de AdwCleaner :

        # AdwCleaner v1.500 - Rapport créé le 04/03/2012 à 10:45:12
        # Mis à jour le 23/02/2012 par Xplode
        # Système d'exploitation : Windows 7 Home Premium (64 bits)
        # Nom d'utilisateur : Thibault - THIBAULT-PC
        # Exécuté depuis : C:\Users\Thibault\Desktop\adwcleaner.exe
        # Option [Suppression]

        ***** [Services] *****

        ***** [Fichiers / Dossiers] *****

        Dossier Supprimé : C:\Users\Thibault\AppData\Roaming\FissaSearch
        Dossier Supprimé : C:\Users\Thibault\AppData\LocalLow\BabylonToolbar
        Dossier Supprimé : C:\Users\Thibault\AppData\LocalLow\PriceGong
        Dossier Supprimé : C:\Users\Thibault\AppData\Roaming\Mozilla\Firefox\Profiles\81zq4i75.default\extensions\ffxtlbr@babylon.com
        Fichier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Navigateur OfferBox.lnk
        Fichier Supprimé : C:\Program Files (x86)\Mozilla Firefox\searchplugins\babylon.xml
        Fichier Supprimé : C:\Users\Thibault\AppData\Roaming\Mozilla\Firefox\Profiles\81zq4i75.default\searchplugins\Fissa.xml

        ***** [H. Navipromo] *****

        ***** [Registre] *****

        Clé Supprimée : HKCU\Software\FissaSearch
        Clé Supprimée : HKCU\Software\Surf Canyon
        Clé Supprimée : HKCU\Software\AppDataLow\Software\PriceGong
        Clé Supprimée : HKLM\SOFTWARE\FissaSearch
        Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escort.DLL
        Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4eaf-B541-F8DE92DD98DB}
        Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{2EECD738-5844-4a99-B4B6-146BF802613B}
        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E46C8196-B634-44a1-AF6E-957C64278AB1}
        Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\bjeikeheijdjdfjbmknpefojickbkmom
        Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{10B4E706-0FB5-43BE-88B2-C3CC5CCFECC8}
        Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{b41306c6-96d0-442a-bcc4-b0f621e82ce9}
        Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}
        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2EECD738-5844-4a99-B4B6-146BF802613B}
        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2EECD738-5844-4a99-B4B6-146BF802613B}
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{4BD271AB-66E2-4D58-AF88-80FE3B0770C4}
        Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [offerboxffx@offerbox.com]

        ***** [Registre (x64)] *****

        ***** [Navigateurs] *****

        -\\ Internet Explorer v9.0.8112.16421

        [OK] Le registre ne contient aucune entrée illégitime.

        -\\ Mozilla Firefox v10.0.2 (fr)

        Profil : 81zq4i75.default
        Fichier : C:\Users\Thibault\AppData\Roaming\Mozilla\Firefox\Profiles\81zq4i75.default\prefs.js

        C:\Users\Thibault\AppData\Roaming\Mozilla\Firefox\Profiles\81zq4i75.default\user.js ... Supprimé !

        Supprimée : user_pref("browser.babylon.HPOnNewTab", "search.babylon.com");
        Supprimée : user_pref("browser.search.defaultenginename", "Search the web (Babylon)");
        Supprimée : user_pref("browser.search.order.1", "Search the web (Babylon)");
        Supprimée : user_pref("extensions.BabylonToolbar.aflt", "babclient");
        Supprimée : user_pref("extensions.BabylonToolbar.babTrack", "affID=100842");
        Supprimée : user_pref("extensions.BabylonToolbar.bbDpng", 4);
        Supprimée : user_pref("extensions.BabylonToolbar.dfltLng", "en");
        Supprimée : user_pref("extensions.BabylonToolbar.dfltSrch", true);
        Supprimée : user_pref("extensions.BabylonToolbar.firstRun", false);
        Supprimée : user_pref("extensions.BabylonToolbar.hmpg", true);
        Supprimée : user_pref("extensions.BabylonToolbar.id", "16b37cad0000000000007a7905a6877b");
        Supprimée : user_pref("extensions.BabylonToolbar.instlDay", "15220");
        Supprimée : user_pref("extensions.BabylonToolbar.instlRef", "std");
        Supprimée : user_pref("extensions.BabylonToolbar.keyWordUrl", "hxxp://search.babylon.com/?babsrc=SP_&q={searchTe[...]
        Supprimée : user_pref("extensions.BabylonToolbar.lastDP", 4);
        Supprimée : user_pref("extensions.BabylonToolbar.lastVrsnTs", "1.4.35.1022:37:29");
        Supprimée : user_pref("extensions.BabylonToolbar.mntrFFxVrsn", "10.0");
        Supprimée : user_pref("extensions.BabylonToolbar.newTab", true);
        Supprimée : user_pref("extensions.BabylonToolbar.newTabUrl", "hxxp://search.babylon.com/?babsrc=NT_FFUP");
        Supprimée : user_pref("extensions.BabylonToolbar.prdct", "BabylonToolbar");
        Supprimée : user_pref("extensions.BabylonToolbar.propectorlck", 69414236);
        Supprimée : user_pref("extensions.BabylonToolbar.prtkDS", 0);
        Supprimée : user_pref("extensions.BabylonToolbar.prtkHmpg", 0);
        Supprimée : user_pref("extensions.BabylonToolbar.prtnrId", "babylon");
        Supprimée : user_pref("extensions.BabylonToolbar.ptch_0717", true);
        Supprimée : user_pref("extensions.BabylonToolbar.smplGrp", "none");
        Supprimée : user_pref("extensions.BabylonToolbar.srcExt", "ss");
        Supprimée : user_pref("extensions.BabylonToolbar.srchPrvdr", "Search the web (Babylon)");
        Supprimée : user_pref("extensions.BabylonToolbar.tlbrId", "base");
        Supprimée : user_pref("extensions.BabylonToolbar.vrsn", "1.4.35.10");
        Supprimée : user_pref("extensions.BabylonToolbar.vrsnTs", "1.4.35.1022:37:29");
        Supprimée : user_pref("extensions.Fissa.lastRunTime", "Fri, 29 Apr 2011 10:58:33 GMT");
        Supprimée : user_pref("extensions.enabledAddons", "ffxtlbr@babylon.com:1.1.9,{635abd67-4fe9-1b23-4f01-e679fa7484[...]
        Supprimée : user_pref("keyword.URL", "hxxp://search.babylon.com/?babsrc=SP_&q={searchTerms}&mntrId=16b37cad00000[...]

        -\\ Google Chrome v [Impossible d'obtenir la version]

        Fichier : C:\Users\Thibault\AppData\Local\Google\Chrome\User Data\Default\Preferences

        Supprimée : "keyword": "search.babylon.com",
        Supprimée : "name": "Search the web (Babylon)",
        Supprimée : "search_url": "hxxp://search.babylon.com/web/{searchTerms}?babsrc=browsersearch&AF=18173",

        *************************

        AdwCleaner[S1].txt - [295 octets] - [04/03/2012 10:44:48]
        AdwCleaner[S2].txt - [6031 octets] - [04/03/2012 10:45:12]

        ########## EOF - C:\AdwCleaner[S2].txt - [6159 octets] ##########
        0
        1. Hello comment va le pc ?
          0
          Précédent
          • 1
          • 2