Virus sacem police - Page 2

Précédent
  • 1
  • 2
  1. g3n-h@ckm@n
     
    Télécharge et enregistre ADWcleaner sur ton bureau :

    ADWCleaner (Merci à Xplode)

    Lance le,

    clique sur suppression et poste son rapport.

    ================

    fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.

    ▶ Télécharge ici :

    Malwarebytes

    ▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

    relance malwarebytes en suivant scrupuleusement ces consignes :

    ! Déconnecte toi et ferme toutes applications en cours !

    ▶ Lance Malwarebyte's .

    Fais un examen dit "Complet" .

    ▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
    ▶ à la fin tu cliques sur "résultat" .
    Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

    Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !

    Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)

    0
  2. sosxav Messages postés 23 Statut Membre
     
    j'ai effectué cette opé un peu plus tot dans l'apres midi, rapport adwcleaner:

    Arrêté & Supprimé : Application Updater

    ***** [Fichiers / Dossiers] *****

    Dossier Supprimé : C:\Documents and Settings\Administrateur\Application Data\pdfforge
    Dossier Supprimé : C:\Documents and Settings\Administrateur\Application Data\Search Settings
    Dossier Supprimé : C:\Program Files\Application Updater
    Dossier Supprimé : C:\Program Files\pdfforge Toolbar
    Dossier Supprimé : C:\Program Files\Fichiers communs\spigot

    ***** [H. Navipromo] *****

    Fichier Supprimé : C:\Documents and Settings\Administrateur\Local Settings\Application Data\woxpgqa_nav.dat

    ***** [Registre] *****

    Clé Supprimée : HKCU\Software\pdfforge
    Clé Supprimée : HKCU\Software\Search Settings
    Clé Supprimée : HKCU\Software\AppDataLow\Software\pdfforge
    Clé Supprimée : HKCU\Software\AppDataLow\Software\Search Settings
    Clé Supprimée : HKLM\SOFTWARE\Application Updater
    Clé Supprimée : HKLM\SOFTWARE\pdfforge
    Clé Supprimée : HKLM\SOFTWARE\Search Settings
    Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [SearchSettings]

    ***** [Registre - GUID] *****

    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{B922D405-6D13-4A2B-AE89-08A030DA4402}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions\{E2E2DD38-D088-4134-82B7-F2BA38496583}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{B922D405-6D13-4A2B-AE89-08A030DA4402}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{B922D405-6D13-4A2B-AE89-08A030DA4402}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E2E2DD38-D088-4134-82B7-F2BA38496583}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
    Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{B922D405-6D13-4A2B-AE89-08A030DA4402}]
    Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{B922D405-6D13-4A2B-AE89-08A030DA4402}]

    ***** [Navigateurs] *****

    -\\ Internet Explorer v7.0.5730.13

    [OK] Le registre ne contient aucune entrée illégitime.

    *************************

    AdwCleaner[S1].txt - [2545 octets] - [02/06/2012 15:41:20]

    ########## EOF - C:\AdwCleaner[S1].txt - [2673 octets] ##########
    0
  3. g3n-h@ckm@n
     
    ok à lire le rapport de malwarebytes
    0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. sosxav Messages postés 23 Statut Membre
     
    Malwarebytes Anti-Malware 1.61.0.1400
    www.malwarebytes.org

    Version de la base de données: v2012.06.02.04

    Windows XP Service Pack 3 x86 FAT32
    Internet Explorer 8.0.6001.18702
    Administrateur :: SERVEUR [administrateur]

    02/06/2012 18:19:50
    mbam-log-2012-06-02 (19-22-06).txt

    Type d'examen: Examen complet
    Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
    Options d'examen désactivées: P2P
    Elément(s) analysé(s): 290653
    Temps écoulé: 55 minute(s), 11 seconde(s)

    Processus mémoire détecté(s): 0
    (Aucun élément nuisible détecté)

    Module(s) mémoire détecté(s): 0
    (Aucun élément nuisible détecté)

    Clé(s) du Registre détectée(s): 0
    (Aucun élément nuisible détecté)

    Valeur(s) du Registre détectée(s): 0
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre détecté(s): 0
    (Aucun élément nuisible détecté)

    Dossier(s) détecté(s): 0
    (Aucun élément nuisible détecté)

    Fichier(s) détecté(s): 1
    C:\Pre_Scan\Quarantine\6.0.P_S\10\7cd9798a-5f7de8ea (Trojan.Inject) -> Aucune action effectuée.

    (fin)

    voila le dernier rapport, j'ai encore qq fichiers de bloqués... mais le principal est géré grace à ton aide!!!
    depuis ce matin 9h30... je decroche et finirai lundi!
    MErci pour tout!
    0
  6. g3n-h@ckm@n
     
    j'ai encore qq fichiers de bloqués

    précise ?
    0
  7. sosxav Messages postés 23 Statut Membre
     
    Bonjour,
    c'etait des fichiers excel, j'ai trouvé une copie saine sur un autre ordi, je m'en suis servi avec rannohdecryptor pour les débloquer.
    Je pense etre tiré d'affaire, encore une fois gràce à toi,
    Comment puis je te remercier?
    0
  8. sosxav Messages postés 23 Statut Membre
     
    pas de ligne rouge,
    voici le rapport:

    WhyIGotInfected v1.5.3(by Tigzy)
    ********************************

    Run : 04/06/2012 10:19:32 [Normal Mode]
    Machine : SERVEUR (2 CPUs) [Administrateur : ADMIN]
    OS: Microsoft Windows XP Professionnel Service Pack 3 (x86)

    ~~ Plugins check: ~~

    UPTODATE [Microsoft Windows XP Professionnel] Current : Service Pack 3 -- Latest : Service Pack 3
    UPTODATE [Internet Explorer] Current : 8.0.6001.18702 -- Latest : 8.0.6001.18702
    UPTODATE [Adobe Flash] Current : 11.2.202.235 -- Latest : 11.2.202.235
    UPTODATE [Adobe Flash ActiveX] Current : 11.2.202.235 -- Latest : 11.2.202.235

    Finished
    <C:\Documents and Settings\Administrateur\Bureau\WIGIReport[0].txt>
    WIGIReport[0].txt
    0
  9. sosxav Messages postés 23 Statut Membre
     
    # DelFix v8.8 - Rapport créé le 04/06/2012 à 10:27:18
    # Mis à jour le 12/02/12 par Xplode
    # Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
    # Nom d'utilisateur : Administrateur - SERVEUR (Administrateur)
    # Exécuté depuis : C:\Documents and Settings\Administrateur\Bureau\delfix.exe
    # Option [Suppression]

    ~~~~~~ Dossiers(s) ~~~~~~

    Supprimé : C:\_OTL
    Supprimé : C:\pre_scan
    Supprimé : C:\ZHP
    Supprimé : C:\Program Files\ZHPDiag

    ~~~~~~ Fichier(s) ~~~~~~

    Supprimé : C:\AdwCleaner[S1].txt
    Supprimé : C:\Physical0MBR.bin
    Supprimé : C:\Documents and Settings\Administrateur\Bureau\Pre_Scan[1].pif
    Supprimé : C:\Documents and Settings\Administrateur\Bureau\WhyIGotInfected.exe

    ~~~~~~ Registre ~~~~~~

    Clé Supprimée : HKCU\Software\g3n-h@ckm@n
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\ZHP
    Clé Supprimée : HKLM\SOFTWARE\OldTimer Tools
    Clé Supprimée : HKLM\SOFTWARE\AdwCleaner

    ~~~~~~ Autres ~~~~~~

    -> Prefetch Vidé

    *************************

    DelFix[S1].txt - [1061 octets] - [04/06/2012 10:27:18]

    ########## EOF - C:\DelFix[S1].txt - [1185 octets] ##########
    0
  10. g3n-h@ckm@n
     
    t'avais supprimé les rapports au fur et à mesure ?
    0
  11. sosxav Messages postés 23 Statut Membre
     
    oui, je crois ...
    le nettoyage cccleaner vient juste de se terminer, je continue la procédure que tu m'as indiqué
    0
Précédent
  • 1
  • 2