Vérification ordi - Page 2

Précédent
  • 1
  • 2
  1. skyline
     
    ok ca a marché, voici le lien :

    https://www.virustotal.com/file/e828d974c3f9d7004a030c3ad448096c736fdb4c4c1707d043e567d08c845103/analysis/1335110665/

    par contre il m'a indiqué que ce fichier avait déjà été analysé le 21 avril 2012 vers minuit 30 , detect ratio il y avait un 1 en rouge je crois. j'ai fait une impression écran pour que tu vois çà puis j'ai cliqué sur réanalyser.
    le probleme c'est qu'ensuite j'ai copié le lien pour que tu vois l'analyse la plus récente, du coup j'ai pas pu enregistrer ma copie d'écran ...

    est ce que je fais la seconde manipulation que tu m'as indiqué ?
    0
  2. skyline
     
    voilà le résultat du script :

    ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script | 2.421 ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

    michael : Windows 7 Home Premium (32 bits)

    Switchs : http://gen-hackman.forum-pro.fr/t89-les-switchs

    Script : 18:38:01

    ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

    Modification du registre effectuée

    ¤

    Supprimé : C:\windows\àùy
    Supprimé : C:\Users\michael\tmp1.35
    Supprimé : C:\ProgramData\9C78D790C8.sys

    ¤

    ¤¤¤¤¤¤¤¤¤¤ | Edition de : C:\windows\System32\Tasks\{000F4ADA-0352-4F24-9F3F-539FCFA7C840}

    <?xml version="1.0" encoding="UTF-16"?>
    <Task version="1.2" xmlns="http://schemas.microsoft.com/windows/2004/02/mit/task">
    <RegistrationInfo />
    <Triggers>
    <RegistrationTrigger>
    <Enabled>true</Enabled>
    </RegistrationTrigger>
    </Triggers>
    <Settings>
    <MultipleInstancesPolicy>IgnoreNew</MultipleInstancesPolicy>
    <DisallowStartIfOnBatteries>false</DisallowStartIfOnBatteries>
    <StopIfGoingOnBatteries>true</StopIfGoingOnBatteries>
    <AllowHardTerminate>true</AllowHardTerminate>
    <StartWhenAvailable>false</StartWhenAvailable>
    <RunOnlyIfNetworkAvailable>false</RunOnlyIfNetworkAvailable>
    <IdleSettings>
    <Duration>PT10M</Duration>
    <WaitTimeout>PT1H</WaitTimeout>
    <StopOnIdleEnd>true</StopOnIdleEnd>
    <RestartOnIdle>false</RestartOnIdle>
    </IdleSettings>
    <AllowStartOnDemand>true</AllowStartOnDemand>
    <Enabled>true</Enabled>
    <Hidden>false</Hidden>
    <RunOnlyIfIdle>false</RunOnlyIfIdle>
    <WakeToRun>false</WakeToRun>
    <ExecutionTimeLimit>PT72H</ExecutionTimeLimit>
    <Priority>7</Priority>
    </Settings>
    <Actions Context="Author">
    <Exec>
    <Command>C:\windows\system32\pcalua.exe</Command>
    <Arguments>-a "C:\Users\michael\Downloads\WMP 11 + Crack By Leiit0\WMP 11 + Crack\wmp11-windowsxp-x86-FR-FR.exe" -d "C:\Users\michael\Downloads\WMP 11 + Crack By Leiit0\WMP 11 + Crack"</Arguments>
    </Exec>
    </Actions>
    <Principals>
    <Principal id="Author">
    <UserId>WORKINPROGRESS\michael</UserId>
    <LogonType>InteractiveToken</LogonType>
    <RunLevel>LeastPrivilege</RunLevel>
    </Principal>
    </Principals>
    </Task>
    ¤¤¤¤¤¤¤¤¤¤ | Edition de : C:\windows\System32\Tasks\{6F297018-E5F3-4EBA-A474-3A4240D34B23}

    <?xml version="1.0" encoding="UTF-16"?>
    <Task version="1.2" xmlns="http://schemas.microsoft.com/windows/2004/02/mit/task">
    <RegistrationInfo />
    <Triggers>
    <RegistrationTrigger>
    <Enabled>true</Enabled>
    </RegistrationTrigger>
    </Triggers>
    <Settings>
    <MultipleInstancesPolicy>IgnoreNew</MultipleInstancesPolicy>
    <DisallowStartIfOnBatteries>false</DisallowStartIfOnBatteries>
    <StopIfGoingOnBatteries>true</StopIfGoingOnBatteries>
    <AllowHardTerminate>true</AllowHardTerminate>
    <StartWhenAvailable>false</StartWhenAvailable>
    <RunOnlyIfNetworkAvailable>false</RunOnlyIfNetworkAvailable>
    <IdleSettings>
    <Duration>PT10M</Duration>
    <WaitTimeout>PT1H</WaitTimeout>
    <StopOnIdleEnd>true</StopOnIdleEnd>
    <RestartOnIdle>false</RestartOnIdle>
    </IdleSettings>
    <AllowStartOnDemand>true</AllowStartOnDemand>
    <Enabled>true</Enabled>
    <Hidden>false</Hidden>
    <RunOnlyIfIdle>false</RunOnlyIfIdle>
    <WakeToRun>false</WakeToRun>
    <ExecutionTimeLimit>PT72H</ExecutionTimeLimit>
    <Priority>7</Priority>
    </Settings>
    <Actions Context="Author">
    <Exec>
    <Command>C:\windows\system32\pcalua.exe</Command>
    <Arguments>-a C:\Users\michael\Downloads\wmp11-windowsxp-x86-FR-FR.exe -d C:\Users\michael\Downloads</Arguments>
    </Exec>
    </Actions>
    <Principals>
    <Principal id="Author">
    <UserId>WORKINPROGRESS\michael</UserId>
    <LogonType>InteractiveToken</LogonType>
    <RunLevel>LeastPrivilege</RunLevel>
    </Principal>
    </Principals>
    </Task>
    ¤¤¤¤¤¤¤¤¤¤ | Edition de : C:\windows\System32\Tasks\{F5D46182-825C-4005-8F59-D088DF8A3415}

    <?xml version="1.0" encoding="UTF-16"?>
    <Task version="1.2" xmlns="http://schemas.microsoft.com/windows/2004/02/mit/task">
    <RegistrationInfo>
    <Author>SkypeSetup</Author>
    </RegistrationInfo>
    <Triggers>
    <RegistrationTrigger>
    <Enabled>true</Enabled>
    </RegistrationTrigger>
    </Triggers>
    <Settings>
    <MultipleInstancesPolicy>IgnoreNew</MultipleInstancesPolicy>
    <DisallowStartIfOnBatteries>false</DisallowStartIfOnBatteries>
    <StopIfGoingOnBatteries>false</StopIfGoingOnBatteries>
    <AllowHardTerminate>true</AllowHardTerminate>
    <StartWhenAvailable>false</StartWhenAvailable>
    <RunOnlyIfNetworkAvailable>false</RunOnlyIfNetworkAvailable>
    <IdleSettings>
    <Duration>PT10M</Duration>
    <WaitTimeout>PT1H</WaitTimeout>
    <StopOnIdleEnd>true</StopOnIdleEnd>
    <RestartOnIdle>false</RestartOnIdle>
    </IdleSettings>
    <AllowStartOnDemand>true</AllowStartOnDemand>
    <Enabled>true</Enabled>
    <Hidden>false</Hidden>
    <RunOnlyIfIdle>false</RunOnlyIfIdle>
    <WakeToRun>false</WakeToRun>
    <Priority>7</Priority>
    </Settings>
    <Actions Context="Author">
    <Exec>
    <Command>C:\Program Files\Skype\Phone\Skype.exe</Command>
    </Exec>
    </Actions>
    <Principals>
    <Principal id="Author">
    <GroupId>S-1-5-32-545</GroupId>
    <RunLevel>LeastPrivilege</RunLevel>
    </Principal>
    </Principals>
    </Task>

    ¤

    Absent : C:\Program Files\Softonic_France_FF
    Supprimé : C:\ProgramData\Spybot - Search & Destroy
    Supprimé : C:\Program Files\Spybot - Search & Destroy

    ¤

    ¤¤¤¤¤¤¤¤¤¤ | MBR

    Windows Version: Windows 7 Home Premium Edition
    Windows Information: Service Pack 1 (build 7601), 32-bit
    Base Board Manufacturer: ASUSTeK Computer INC.
    BIOS Manufacturer: American Megatrends Inc.
    System Manufacturer: ASUSTeK Computer INC.
    System Product Name: 1005PE
    Logical Drives Mask: 0x0000000c

    Analysis of file "C:\Pre_Scan\MBR.bin":
    Windows 7 MBR code detected

    ¤

    ¤¤¤¤¤¤¤¤¤¤ | Suppression Partition(s)

    Disk: 0 Size=305G
    Pos MBRndx Type/Name Size Active Hide Start Sector Sectors
    --- ------ ---------- ---- ------ ---- ------------ ------------
    0 0 07-NTFS 102G Yes No 2,048 209,715,200
    1 1 07-NTFS 193G No No 209,717,248 394,414,080
    2 2 1B-FAT32 10G No Yes 604,131,328 20,971,520

    ¤

    ¤¤¤¤¤¤¤¤¤¤ | Nettoyage disque

    Nettoyage du disque effectué

    ¤

    explorer.exe -> Processus redémarré

    Fin : 18:40:01

    ¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤
    0
  3. g3n-h@ckm@n
     
    bien supprime ce fichier : C:\windows\System32\Tasks\{000F4ADA-0352-4F24-9F3F-539FCFA7C840}
    0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. skyline
     
    ca y est ! c'etait quoi ce fichier au fait ?
    0
  6. skyline
     
    ah ok, de toutes facons j'avais essayé de la faire sauter windows media player 11.

    bon, je vais continuer et suivre ton lien
    0
  7. skyline
     
    voilà :

    rapport wigi 1 :

    WhyIGotInfected v1.5.2(by Tigzy)
    ********************************

    Run : 22/04/2012 19:10:53 [Normal Mode]
    Machine : WORKINPROGRESS (2 CPUs) [michael : ADMIN]
    OS: Microsoft Windows 7 Édition Familiale Premium Service Pack 1 (x86)

    ~~ Plugins check: ~~

    UPTODATE [Microsoft Windows 7 Édition Familiale Premium ] Current : Service Pack 1 -- Latest : Service Pack 1
    UPTODATE [Firefox] Current : 11.0 -- Latest : 11.0
    UPTODATE [Internet Explorer] Current : 9.0.8112.16421 -- Latest : 9.0.8112.16421
    OUTDATED [Adobe Flash] Current : 10.1.53.64 -- Latest : 11.2.202.233
    OUTDATED [Adobe Flash ActiveX] Current : 10.1.53.64 -- Latest : 11.2.202.233
    OUTDATED [Adobe Flash FF Plugin] Current : 11.0.1.152 -- Latest : 11.2.202.233

    Finished
    <C:\Users\michael\Desktop\WIGIReport[0].txt>
    WIGIReport[0].txt

    rapport wigi 2 :

    WhyIGotInfected v1.5.2(by Tigzy)
    ********************************

    Run : 22/04/2012 19:20:02 [Normal Mode]
    Machine : WORKINPROGRESS (2 CPUs) [michael : ADMIN]
    OS: Microsoft Windows 7 Édition Familiale Premium Service Pack 1 (x86)

    ~~ Plugins check: ~~

    UPTODATE [Microsoft Windows 7 Édition Familiale Premium ] Current : Service Pack 1 -- Latest : Service Pack 1
    UPTODATE [Firefox] Current : 11.0 -- Latest : 11.0
    UPTODATE [Internet Explorer] Current : 9.0.8112.16421 -- Latest : 9.0.8112.16421
    UPTODATE [Adobe Flash] Current : 11.2.202.233 -- Latest : 11.2.202.233
    UPTODATE [Adobe Flash ActiveX] Current : 11.2.202.233 -- Latest : 11.2.202.233
    UPTODATE [Adobe Flash FF Plugin] Current : 11.2.202.233 -- Latest : 11.2.202.233

    Finished
    <C:\Users\michael\Desktop\WIGIReport[1].txt>
    WIGIReport[0].txt ; WIGIReport[1].txt

    rapport delfix :

    # DelFix v8.8 - Rapport créé le 22/04/2012 à 19:22:44
    # Mis à jour le 12/02/12 par Xplode
    # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (32 bits)
    # Nom d'utilisateur : michael - WORKINPROGRESS (Administrateur)
    # Exécuté depuis : C:\Users\michael\Desktop\delfix.exe
    # Option [Suppression]

    ~~~~~~ Dossiers(s) ~~~~~~

    ~~~~~~ Fichier(s) ~~~~~~

    Supprimé : C:\AdwCleaner[R1].txt
    Supprimé : C:\AdwCleaner[S1].txt
    Supprimé : C:\Users\michael\Desktop\CLRAV_12.16.43_22.04.2012.txt
    Supprimé : C:\Users\michael\Desktop\Pre_Scan.exe
    Supprimé : C:\Users\michael\Desktop\Pre_Scan_22_04_2012_15_35_55.txt
    Supprimé : C:\Users\michael\Desktop\Pre_script.txt
    Non Supprimé : C:\Users\michael\Desktop\WhyIGotInfected.exe
    Supprimé : C:\Users\michael\Downloads\CLRAV.exe
    Supprimé : C:\Users\michael\Downloads\CLRAV_12.16.43_22.04.2012.zip
    Supprimé : C:\Users\michael\Downloads\Pre_Scan.exe

    ~~~~~~ Registre ~~~~~~

    Clé Supprimée : HKCU\Software\g3n-h@ckm@n
    Clé Supprimée : HKLM\SOFTWARE\AdwCleaner

    ~~~~~~ Autres ~~~~~~

    -> Prefetch Vidé

    *************************

    DelFix[S1].txt - [1102 octets] - [22/04/2012 19:22:44]

    ########## EOF - C:\DelFix[S1].txt - [1226 octets] ##########
    0
  8. skyline
     
    voilà, j'ai configuré comme il faut Ccleaner, passé le nettoyeur, cherché et corrigé les erreurs du registre, réinstallé Java.

    il faut que je nettoie maintenant le disque, passer un coup de defraggler et faire un point de restauration.

    Est ce qu'après tout çà, mon ordi sera niquel ?

    Sinon pour faire le bilan, peux tu me dire ce que tu as pensé de l'ordi ? Est ce qu'il y avait beaucoup de problemes ?

    Qu'est ce que tu me conseilles comme navigateur, vu qu'avant j'utilisais principalement google chrome ?

    en tout cas, un immense merci pour la peine que tu te donnes et les solutions que tu apportes !!!
    0
  9. g3n-h@ckm@n
     
    re

    tout est expliqué dans le grand menage final , les question que tu viens de poser , tu vas lire les reponses au fur et à mesure ;)
    0
  10. loloetseb Messages postés 5684 Statut Membre 174
     
    ;)
    0
Précédent
  • 1
  • 2