Vérification ordi - Page 2

  1. ok ca a marché, voici le lien :

    https://www.virustotal.com/file/e828d974c3f9d7004a030c3ad448096c736fdb4c4c1707d043e567d08c845103/analysis/1335110665/

    par contre il m'a indiqué que ce fichier avait déjà été analysé le 21 avril 2012 vers minuit 30 , detect ratio il y avait un 1 en rouge je crois. j'ai fait une impression écran pour que tu vois çà puis j'ai cliqué sur réanalyser.
    le probleme c'est qu'ensuite j'ai copié le lien pour que tu vois l'analyse la plus récente, du coup j'ai pas pu enregistrer ma copie d'écran ...

    est ce que je fais la seconde manipulation que tu m'as indiqué ?
    0
    1. oui fais la suite quand même :)
      0
      1. voilà le résultat du script :

        ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script | 2.421 ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

        michael : Windows 7 Home Premium (32 bits)

        Switchs : http://gen-hackman.forum-pro.fr/t89-les-switchs

        Script : 18:38:01

        ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

        Modification du registre effectuée

        ¤

        Supprimé : C:\windows\àùy
        Supprimé : C:\Users\michael\tmp1.35
        Supprimé : C:\ProgramData\9C78D790C8.sys

        ¤

        ¤¤¤¤¤¤¤¤¤¤ | Edition de : C:\windows\System32\Tasks\{000F4ADA-0352-4F24-9F3F-539FCFA7C840}

        <?xml version="1.0" encoding="UTF-16"?>
        <Task version="1.2" xmlns="http://schemas.microsoft.com/windows/2004/02/mit/task">
        <RegistrationInfo />
        <Triggers>
        <RegistrationTrigger>
        <Enabled>true</Enabled>
        </RegistrationTrigger>
        </Triggers>
        <Settings>
        <MultipleInstancesPolicy>IgnoreNew</MultipleInstancesPolicy>
        <DisallowStartIfOnBatteries>false</DisallowStartIfOnBatteries>
        <StopIfGoingOnBatteries>true</StopIfGoingOnBatteries>
        <AllowHardTerminate>true</AllowHardTerminate>
        <StartWhenAvailable>false</StartWhenAvailable>
        <RunOnlyIfNetworkAvailable>false</RunOnlyIfNetworkAvailable>
        <IdleSettings>
        <Duration>PT10M</Duration>
        <WaitTimeout>PT1H</WaitTimeout>
        <StopOnIdleEnd>true</StopOnIdleEnd>
        <RestartOnIdle>false</RestartOnIdle>
        </IdleSettings>
        <AllowStartOnDemand>true</AllowStartOnDemand>
        <Enabled>true</Enabled>
        <Hidden>false</Hidden>
        <RunOnlyIfIdle>false</RunOnlyIfIdle>
        <WakeToRun>false</WakeToRun>
        <ExecutionTimeLimit>PT72H</ExecutionTimeLimit>
        <Priority>7</Priority>
        </Settings>
        <Actions Context="Author">
        <Exec>
        <Command>C:\windows\system32\pcalua.exe</Command>
        <Arguments>-a "C:\Users\michael\Downloads\WMP 11 + Crack By Leiit0\WMP 11 + Crack\wmp11-windowsxp-x86-FR-FR.exe" -d "C:\Users\michael\Downloads\WMP 11 + Crack By Leiit0\WMP 11 + Crack"</Arguments>
        </Exec>
        </Actions>
        <Principals>
        <Principal id="Author">
        <UserId>WORKINPROGRESS\michael</UserId>
        <LogonType>InteractiveToken</LogonType>
        <RunLevel>LeastPrivilege</RunLevel>
        </Principal>
        </Principals>
        </Task>
        ¤¤¤¤¤¤¤¤¤¤ | Edition de : C:\windows\System32\Tasks\{6F297018-E5F3-4EBA-A474-3A4240D34B23}

        <?xml version="1.0" encoding="UTF-16"?>
        <Task version="1.2" xmlns="http://schemas.microsoft.com/windows/2004/02/mit/task">
        <RegistrationInfo />
        <Triggers>
        <RegistrationTrigger>
        <Enabled>true</Enabled>
        </RegistrationTrigger>
        </Triggers>
        <Settings>
        <MultipleInstancesPolicy>IgnoreNew</MultipleInstancesPolicy>
        <DisallowStartIfOnBatteries>false</DisallowStartIfOnBatteries>
        <StopIfGoingOnBatteries>true</StopIfGoingOnBatteries>
        <AllowHardTerminate>true</AllowHardTerminate>
        <StartWhenAvailable>false</StartWhenAvailable>
        <RunOnlyIfNetworkAvailable>false</RunOnlyIfNetworkAvailable>
        <IdleSettings>
        <Duration>PT10M</Duration>
        <WaitTimeout>PT1H</WaitTimeout>
        <StopOnIdleEnd>true</StopOnIdleEnd>
        <RestartOnIdle>false</RestartOnIdle>
        </IdleSettings>
        <AllowStartOnDemand>true</AllowStartOnDemand>
        <Enabled>true</Enabled>
        <Hidden>false</Hidden>
        <RunOnlyIfIdle>false</RunOnlyIfIdle>
        <WakeToRun>false</WakeToRun>
        <ExecutionTimeLimit>PT72H</ExecutionTimeLimit>
        <Priority>7</Priority>
        </Settings>
        <Actions Context="Author">
        <Exec>
        <Command>C:\windows\system32\pcalua.exe</Command>
        <Arguments>-a C:\Users\michael\Downloads\wmp11-windowsxp-x86-FR-FR.exe -d C:\Users\michael\Downloads</Arguments>
        </Exec>
        </Actions>
        <Principals>
        <Principal id="Author">
        <UserId>WORKINPROGRESS\michael</UserId>
        <LogonType>InteractiveToken</LogonType>
        <RunLevel>LeastPrivilege</RunLevel>
        </Principal>
        </Principals>
        </Task>
        ¤¤¤¤¤¤¤¤¤¤ | Edition de : C:\windows\System32\Tasks\{F5D46182-825C-4005-8F59-D088DF8A3415}

        <?xml version="1.0" encoding="UTF-16"?>
        <Task version="1.2" xmlns="http://schemas.microsoft.com/windows/2004/02/mit/task">
        <RegistrationInfo>
        <Author>SkypeSetup</Author>
        </RegistrationInfo>
        <Triggers>
        <RegistrationTrigger>
        <Enabled>true</Enabled>
        </RegistrationTrigger>
        </Triggers>
        <Settings>
        <MultipleInstancesPolicy>IgnoreNew</MultipleInstancesPolicy>
        <DisallowStartIfOnBatteries>false</DisallowStartIfOnBatteries>
        <StopIfGoingOnBatteries>false</StopIfGoingOnBatteries>
        <AllowHardTerminate>true</AllowHardTerminate>
        <StartWhenAvailable>false</StartWhenAvailable>
        <RunOnlyIfNetworkAvailable>false</RunOnlyIfNetworkAvailable>
        <IdleSettings>
        <Duration>PT10M</Duration>
        <WaitTimeout>PT1H</WaitTimeout>
        <StopOnIdleEnd>true</StopOnIdleEnd>
        <RestartOnIdle>false</RestartOnIdle>
        </IdleSettings>
        <AllowStartOnDemand>true</AllowStartOnDemand>
        <Enabled>true</Enabled>
        <Hidden>false</Hidden>
        <RunOnlyIfIdle>false</RunOnlyIfIdle>
        <WakeToRun>false</WakeToRun>
        <Priority>7</Priority>
        </Settings>
        <Actions Context="Author">
        <Exec>
        <Command>C:\Program Files\Skype\Phone\Skype.exe</Command>
        </Exec>
        </Actions>
        <Principals>
        <Principal id="Author">
        <GroupId>S-1-5-32-545</GroupId>
        <RunLevel>LeastPrivilege</RunLevel>
        </Principal>
        </Principals>
        </Task>

        ¤

        Absent : C:\Program Files\Softonic_France_FF
        Supprimé : C:\ProgramData\Spybot - Search & Destroy
        Supprimé : C:\Program Files\Spybot - Search & Destroy

        ¤

        ¤¤¤¤¤¤¤¤¤¤ | MBR

        Windows Version: Windows 7 Home Premium Edition
        Windows Information: Service Pack 1 (build 7601), 32-bit
        Base Board Manufacturer: ASUSTeK Computer INC.
        BIOS Manufacturer: American Megatrends Inc.
        System Manufacturer: ASUSTeK Computer INC.
        System Product Name: 1005PE
        Logical Drives Mask: 0x0000000c

        Analysis of file "C:\Pre_Scan\MBR.bin":
        Windows 7 MBR code detected

        ¤

        ¤¤¤¤¤¤¤¤¤¤ | Suppression Partition(s)

        Disk: 0 Size=305G
        Pos MBRndx Type/Name Size Active Hide Start Sector Sectors
        --- ------ ---------- ---- ------ ---- ------------ ------------
        0 0 07-NTFS 102G Yes No 2,048 209,715,200
        1 1 07-NTFS 193G No No 209,717,248 394,414,080
        2 2 1B-FAT32 10G No Yes 604,131,328 20,971,520

        ¤

        ¤¤¤¤¤¤¤¤¤¤ | Nettoyage disque

        Nettoyage du disque effectué

        ¤

        explorer.exe -> Processus redémarré

        Fin : 18:40:01

        ¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤
        0
        1. bien supprime ce fichier : C:\windows\System32\Tasks\{000F4ADA-0352-4F24-9F3F-539FCFA7C840}
          0
          1. ca y est ! c'etait quoi ce fichier au fait ?
            0
            1. ah ok, de toutes facons j'avais essayé de la faire sauter windows media player 11.

              bon, je vais continuer et suivre ton lien
              0
              1. voilà :

                rapport wigi 1 :

                WhyIGotInfected v1.5.2(by Tigzy)
                ********************************

                Run : 22/04/2012 19:10:53 [Normal Mode]
                Machine : WORKINPROGRESS (2 CPUs) [michael : ADMIN]
                OS: Microsoft Windows 7 Édition Familiale Premium Service Pack 1 (x86)

                ~~ Plugins check: ~~

                UPTODATE [Microsoft Windows 7 Édition Familiale Premium ] Current : Service Pack 1 -- Latest : Service Pack 1
                UPTODATE [Firefox] Current : 11.0 -- Latest : 11.0
                UPTODATE [Internet Explorer] Current : 9.0.8112.16421 -- Latest : 9.0.8112.16421
                OUTDATED [Adobe Flash] Current : 10.1.53.64 -- Latest : 11.2.202.233
                OUTDATED [Adobe Flash ActiveX] Current : 10.1.53.64 -- Latest : 11.2.202.233
                OUTDATED [Adobe Flash FF Plugin] Current : 11.0.1.152 -- Latest : 11.2.202.233

                Finished
                <C:\Users\michael\Desktop\WIGIReport[0].txt>
                WIGIReport[0].txt

                rapport wigi 2 :

                WhyIGotInfected v1.5.2(by Tigzy)
                ********************************

                Run : 22/04/2012 19:20:02 [Normal Mode]
                Machine : WORKINPROGRESS (2 CPUs) [michael : ADMIN]
                OS: Microsoft Windows 7 Édition Familiale Premium Service Pack 1 (x86)

                ~~ Plugins check: ~~

                UPTODATE [Microsoft Windows 7 Édition Familiale Premium ] Current : Service Pack 1 -- Latest : Service Pack 1
                UPTODATE [Firefox] Current : 11.0 -- Latest : 11.0
                UPTODATE [Internet Explorer] Current : 9.0.8112.16421 -- Latest : 9.0.8112.16421
                UPTODATE [Adobe Flash] Current : 11.2.202.233 -- Latest : 11.2.202.233
                UPTODATE [Adobe Flash ActiveX] Current : 11.2.202.233 -- Latest : 11.2.202.233
                UPTODATE [Adobe Flash FF Plugin] Current : 11.2.202.233 -- Latest : 11.2.202.233

                Finished
                <C:\Users\michael\Desktop\WIGIReport[1].txt>
                WIGIReport[0].txt ; WIGIReport[1].txt

                rapport delfix :

                # DelFix v8.8 - Rapport créé le 22/04/2012 à 19:22:44
                # Mis à jour le 12/02/12 par Xplode
                # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (32 bits)
                # Nom d'utilisateur : michael - WORKINPROGRESS (Administrateur)
                # Exécuté depuis : C:\Users\michael\Desktop\delfix.exe
                # Option [Suppression]

                ~~~~~~ Dossiers(s) ~~~~~~

                ~~~~~~ Fichier(s) ~~~~~~

                Supprimé : C:\AdwCleaner[R1].txt
                Supprimé : C:\AdwCleaner[S1].txt
                Supprimé : C:\Users\michael\Desktop\CLRAV_12.16.43_22.04.2012.txt
                Supprimé : C:\Users\michael\Desktop\Pre_Scan.exe
                Supprimé : C:\Users\michael\Desktop\Pre_Scan_22_04_2012_15_35_55.txt
                Supprimé : C:\Users\michael\Desktop\Pre_script.txt
                Non Supprimé : C:\Users\michael\Desktop\WhyIGotInfected.exe
                Supprimé : C:\Users\michael\Downloads\CLRAV.exe
                Supprimé : C:\Users\michael\Downloads\CLRAV_12.16.43_22.04.2012.zip
                Supprimé : C:\Users\michael\Downloads\Pre_Scan.exe

                ~~~~~~ Registre ~~~~~~

                Clé Supprimée : HKCU\Software\g3n-h@ckm@n
                Clé Supprimée : HKLM\SOFTWARE\AdwCleaner

                ~~~~~~ Autres ~~~~~~

                -> Prefetch Vidé

                *************************

                DelFix[S1].txt - [1102 octets] - [22/04/2012 19:22:44]

                ########## EOF - C:\DelFix[S1].txt - [1226 octets] ##########
                0
                1. voilà, j'ai configuré comme il faut Ccleaner, passé le nettoyeur, cherché et corrigé les erreurs du registre, réinstallé Java.

                  il faut que je nettoie maintenant le disque, passer un coup de defraggler et faire un point de restauration.

                  Est ce qu'après tout çà, mon ordi sera niquel ?

                  Sinon pour faire le bilan, peux tu me dire ce que tu as pensé de l'ordi ? Est ce qu'il y avait beaucoup de problemes ?

                  Qu'est ce que tu me conseilles comme navigateur, vu qu'avant j'utilisais principalement google chrome ?

                  en tout cas, un immense merci pour la peine que tu te donnes et les solutions que tu apportes !!!
                  0
                  1. re

                    tout est expliqué dans le grand menage final , les question que tu viens de poser , tu vas lire les reponses au fur et à mesure ;)
                    0
                    Précédent
                    • 1
                    • 2