Recherche virus

Résolu/Fermé
bidouille59 Messages postés 37 Date d'inscription jeudi 29 décembre 2011 Statut Membre Dernière intervention 6 novembre 2013 - 28 nov. 2012 à 11:25
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 - 9 déc. 2012 à 16:38
Bonjour,
J'ai repris le pc portable de mes parents xp sp2 2go de mémoire vive car celui ci
n'arrivait pas à se connecter à IE. J'ai ajouter Firefox et j'ai obtenu une connexion en wi-fi, mais impossible de faire des mises à jour Windows update donc j'ai mis le sp3 car il était en sp2 et tout est rentrer dans l'ordre, j'ai voulu passer quand même mbam en mode sans échec ce matin et c'est pour cela que je joins le rapport.en 2ej'ai voulu faire une analyse en ligne (house call, bitdefender) impossible de mettre à jour ,c'est pour cela que je demande votre aide.
merci d'avance






Malwarebytes Anti-Malware 1.65.1.1000
www.malwarebytes.org

Version de la base de données: v2012.11.27.02

Windows XP Service Pack 3 x86 NTFS (Mode sans échec)
Internet Explorer 8.0.6001.18702
papa :: papamaman [administrateur]

27/11/2012 08:53:01
mbam-log-2012-11-27 (11-17-16).txt

Type d'examen: Examen complet (C:\|D:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 319469
Temps écoulé: 2 heure(s), 12 minute(s), 50 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 2
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{4E7BD74F-2B8D-469E-A0E8-ED6AB685FA7D} (Adware.2020search) -> Aucune action effectuée.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Dynamic Toolbar_is1 (Adware.2020search) -> Aucune action effectuée.

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 1
HKLM\SOFTWARE\Microsoft\Security Center|AntiVirusDisableNotify (PUM.Disabled.SecurityCenter) -> Mauvais: (1) Bon: (0) -> Aucune action effectuée.

Dossier(s) détecté(s): 4
C:\Program Files\Dynamic Toolbar (Adware.2020search) -> Aucune action effectuée.
C:\Program Files\Dynamic Toolbar\Cache (Adware.2020search) -> Aucune action effectuée.
C:\Program Files\Dynamic Toolbar\PBFRV2 (Adware.2020search) -> Aucune action effectuée.
C:\Program Files\Dynamic Toolbar\PBFRV2\Cache (Adware.2020search) -> Aucune action effectuée.

Fichier(s) détecté(s): 43
C:\Program Files\Dynamic Toolbar\batch.bat (Adware.2020search) -> Aucune action effectuée.
C:\Program Files\Dynamic Toolbar\unins000.dat (Adware.2020search) -> Aucune action effectuée.
C:\Program Files\Dynamic Toolbar\unins000.exe (Adware.2020search) -> Aucune action effectuée.
C:\Program Files\Dynamic Toolbar\Cache\go.bmp (Adware.2020search) -> Aucune action effectuée.
C:\Program Files\Dynamic Toolbar\Cache\home.bmp (Adware.2020search) -> Aucune action effectuée.
C:\Program Files\Dynamic Toolbar\Cache\logo_pb.bmp (Adware.2020search) -> Aucune action effectuée.
C:\Program Files\Dynamic Toolbar\Cache\parent_off.bmp (Adware.2020search) -> Aucune action effectuée.
C:\Program Files\Dynamic Toolbar\Cache\parent_on.bmp (Adware.2020search) -> Aucune action effectuée.
C:\Program Files\Dynamic Toolbar\Cache\pbfrv2tb0200.cfg (Adware.2020search) -> Aucune action effectuée.
C:\Program Files\Dynamic Toolbar\Cache\popup_off.bmp (Adware.2020search) -> Aucune action effectuée.
C:\Program Files\Dynamic Toolbar\Cache\popup_on.bmp (Adware.2020search) -> Aucune action effectuée.
C:\Program Files\Dynamic Toolbar\Cache\search.bmp (Adware.2020search) -> Aucune action effectuée.
C:\Program Files\Dynamic Toolbar\Cache\services.bmp (Adware.2020search) -> Aucune action effectuée.
C:\Program Files\Dynamic Toolbar\Cache\skin.bmp (Adware.2020search) -> Aucune action effectuée.
C:\Program Files\Dynamic Toolbar\Cache\skin1.bmp (Adware.2020search) -> Aucune action effectuée.
C:\Program Files\Dynamic Toolbar\Cache\skin2.bmp (Adware.2020search) -> Aucune action effectuée.
C:\Program Files\Dynamic Toolbar\Cache\skin3.bmp (Adware.2020search) -> Aucune action effectuée.
C:\Program Files\Dynamic Toolbar\Cache\skin4.bmp (Adware.2020search) -> Aucune action effectuée.
C:\Program Files\Dynamic Toolbar\Cache\skin5.bmp (Adware.2020search) -> Aucune action effectuée.
C:\Program Files\Dynamic Toolbar\Cache\store.bmp (Adware.2020search) -> Aucune action effectuée.
C:\Program Files\Dynamic Toolbar\Cache\style.css (Adware.2020search) -> Aucune action effectuée.
C:\Program Files\Dynamic Toolbar\Cache\support.bmp (Adware.2020search) -> Aucune action effectuée.
C:\Program Files\Dynamic Toolbar\Cache\ticker.xml (Adware.2020search) -> Aucune action effectuée.
C:\Program Files\Dynamic Toolbar\PBFRV2\Cache\go.bmp (Adware.2020search) -> Aucune action effectuée.
C:\Program Files\Dynamic Toolbar\PBFRV2\Cache\home.bmp (Adware.2020search) -> Aucune action effectuée.
C:\Program Files\Dynamic Toolbar\PBFRV2\Cache\logo_pb.bmp (Adware.2020search) -> Aucune action effectuée.
C:\Program Files\Dynamic Toolbar\PBFRV2\Cache\parent_off.bmp (Adware.2020search) -> Aucune action effectuée.
C:\Program Files\Dynamic Toolbar\PBFRV2\Cache\parent_on.bmp (Adware.2020search) -> Aucune action effectuée.
C:\Program Files\Dynamic Toolbar\PBFRV2\Cache\popup_off.bmp (Adware.2020search) -> Aucune action effectuée.
C:\Program Files\Dynamic Toolbar\PBFRV2\Cache\popup_on.bmp (Adware.2020search) -> Aucune action effectuée.
C:\Program Files\Dynamic Toolbar\PBFRV2\Cache\search.bmp (Adware.2020search) -> Aucune action effectuée.
C:\Program Files\Dynamic Toolbar\PBFRV2\Cache\services.bmp (Adware.2020search) -> Aucune action effectuée.
C:\Program Files\Dynamic Toolbar\PBFRV2\Cache\skin.bmp (Adware.2020search) -> Aucune action effectuée.
C:\Program Files\Dynamic Toolbar\PBFRV2\Cache\skin1.bmp (Adware.2020search) -> Aucune action effectuée.
C:\Program Files\Dynamic Toolbar\PBFRV2\Cache\skin2.bmp (Adware.2020search) -> Aucune action effectuée.
C:\Program Files\Dynamic Toolbar\PBFRV2\Cache\skin3.bmp (Adware.2020search) -> Aucune action effectuée.
C:\Program Files\Dynamic Toolbar\PBFRV2\Cache\skin4.bmp (Adware.2020search) -> Aucune action effectuée.
C:\Program Files\Dynamic Toolbar\PBFRV2\Cache\skin5.bmp (Adware.2020search) -> Aucune action effectuée.
C:\Program Files\Dynamic Toolbar\PBFRV2\Cache\store.bmp (Adware.2020search) -> Aucune action effectuée.
C:\Program Files\Dynamic Toolbar\PBFRV2\Cache\style.css (Adware.2020search) -> Aucune action effectuée.
C:\Program Files\Dynamic Toolbar\PBFRV2\Cache\support.bmp (Adware.2020search) -> Aucune action effectuée.
C:\Program Files\Dynamic Toolbar\PBFRV2\Cache\ticker.xml (Adware.2020search) -> Aucune action effectuée.
C:\Program Files\Dynamic Toolbar\PBFRV2\Cache\_Ticker_ticker.txt (Adware.2020search) -> Aucune action effectuée.

(fin)




A voir également:

29 réponses

bidouille59 Messages postés 37 Date d'inscription jeudi 29 décembre 2011 Statut Membre Dernière intervention 6 novembre 2013
Modifié par bidouille59 le 5/12/2012 à 13:48
Bonjour,je te poste le rapport delfix ,j'ai repassé AVG , update checker, wot et adblock sont déja

installé ,glarie je l'ai utilisé pour verifié les fichiers protégés , pour defraggler ,je l'utilise aussi sur

mon pc mais celui - ci appartient a mes parents ,donc je me demandais si je pouvais leurs laisssé

tune up 2010 acheté, par contre j'aimerai savoir quel difference y a t - il entre ccleaner crap et

ccleaner slim,pour le tuto j'utilise celui de comment ca marche ; j'ai aussi ajouté PSI que j'utilise

mais je n'arrive pas a mettre a jour tous les programmes,


ci - jont capture, je te poste le reste quand j'aurai passé kaspersky boot,
merci

[URL=http://www.urpix.fr/viewer.php?file=j1354xvnyrtfrvrvbvgc.jpg][IMG]http://www.urpix.fr/files/j1354xvnyrtfrvrvbvgc_thumb.jpg[/IMG][/URL]


ps :j'ai l'impression qu'il y a un problème aussi du coté clavier ( boot, ) la virgule apres le boot devrait etre un point , ( celui - ci ) le tiret devrait etre plus petit il s'est rallongé quand j'ai appuyé sur espace apres avoir ecrit ci .
Je viens d'aller faire une verif sur internet sur google en marquant la meme chose et pas de problème donc ca serait peut etre un probleme avec office.




# DelFix v6.2 - Rapport créé le 05/12/2012 à 09:02:18
# Mis à jour le 11/11/2012 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : proprietaire - papamaman
# Exécuté depuis : C:\Documents and Settings\proprietaire\Mes documents\logiciel\trousse desincfection\delfix.exe
# Option [Suppression]


~~~~~~ Dossier(s) ~~~~~~

Non Supprimé : C:\_OTL
Supprimé : C:\ZHP
Supprimé : C:\Documents and Settings\All Users\Menu Démarrer\Programmes\ZHP
Supprimé : C:\Program Files\ZHPDiag

~~~~~~ Fichier(s) ~~~~~~

Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\Documents and Settings\proprietaire\Bureau\ZHPDiag.txt
Supprimé : C:\Documents and Settings\All Users\Bureau\ZHPDiag.lnk
Supprimé : C:\Documents and Settings\All Users\Bureau\ZHPFix.lnk

~~~~~~ Registre ~~~~~~

Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\ZHP
Clé Supprimée : HKLM\SOFTWARE\OldTimer Tools
Clé Supprimée : HKLM\SOFTWARE\AdwCleaner
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

~~~~~~ Autres ~~~~~~

-> Prefetch Vidé

*************************

DelFix[S1].txt - [1199 octets] - [05/12/2012 09:02:18]

########## EOF - C:\DelFix[S1].txt - [1323 octets] ##########
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
5 déc. 2012 à 19:58
Bonsoir,

La différence entre Ccleaner version Slim et Ccleaner, c'est que le premier ne propose pas d'installer des Toolbars!

Sois prudent et bonne soirée!
0
bidouille59 Messages postés 37 Date d'inscription jeudi 29 décembre 2011 Statut Membre Dernière intervention 6 novembre 2013
7 déc. 2012 à 07:54
bonjour,voila le dernier rapport kaspersky apres avoir fait tout ce qui est dit .

merci,bonne journée.



6/12/12 08:41 Lancement de la tâche
Analyse: terminée le 06/12/12 14:33 (événements : 6, objets : 595504, durée : 05:40:42)
06/12/12 08:52 Lancement de la tâche
06/12/12 09:05 Détectés: Trojan-Spy.Win32.Delf.wh /discs/C:/minint/system32/p000001.zip/APPS/OFFICE_1/All/oonepdf/SETUP.EXE/300.exe/ASPack
06/12/12 09:06 Détectés: not-a-virus:AdWare.Win32.PowerSearch.c /discs/C:/minint/system32/p000127.zip/WINDOWS/system32/pbfrv2.dll
06/12/12 09:12 Supprimés: not-a-virus:AdWare.Win32.PowerSearch.c /discs/C:/minint/system32/p000127.zip
06/12/12 09:14 Supprimés: Trojan-Spy.Win32.Delf.wh /discs/C:/minint/system32/p000001.zip
06/12/12 14:33 Fin de la tâche
Analyse: terminée le 06/12/12 14:33 (événements : 6, objets : 595504, durée : 05:40:42)
06/12/12 15:16 Lancement de la tâche
06/12/12 17:06 Fin de la tâche
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
7 déc. 2012 à 14:07
Bonjour,

Pour la dernière fois lance Kaspersky puis poste le rapport stp!

@+

0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
bidouille59 Messages postés 37 Date d'inscription jeudi 29 décembre 2011 Statut Membre Dernière intervention 6 novembre 2013
7 déc. 2012 à 21:55
BOnjour, je ne comprend pas je te l'ai posté au dessus .
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
8 déc. 2012 à 08:09
Bonjour,
Le rapport de Kaspersky ci-dessus comprend des infections!

On veut que Kaspersky ne détecte rien! :-)

@+
0
bidouille59 Messages postés 37 Date d'inscription jeudi 29 décembre 2011 Statut Membre Dernière intervention 6 novembre 2013
9 déc. 2012 à 08:44
salut, voila le rapport kaspersky du 08-12-2012 et mbam du 07-12.

je pense que ca devrai aller.



Analyse: terminée le 08/12/12 22:48 (événements : 2, objets : 93585, durée : 01:45:56)
08/12/12 21:03 Lancement de la tâche
08/12/12 22:48 Fin de la tâche




Malwarebytes Anti-Malware 1.65.1.1000
www.malwarebytes.org

Version de la base de données: v2012.12.07.04

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
proprietaire :: papamaman [administrateur]

07/12/2012 10:03:09
mbam-log-2012-12-07 (10-03-09).txt

Type d'examen: Examen complet (C:\|D:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 326229
Temps écoulé: 32 minute(s), 5 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)

(fin)
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
9 déc. 2012 à 11:17
Bonjour,

Sois prudent et bon surf ... :-)
Si tu n'as pas de souci pense à mettre ton sujet comme résolu

Bonne journée..
0
bidouille59 Messages postés 37 Date d'inscription jeudi 29 décembre 2011 Statut Membre Dernière intervention 6 novembre 2013
9 déc. 2012 à 14:24
Bonjour donc si tu penses que c'est enfin réglé, je mets le sujet en résolu et je te remercie pour ton aide et ta patience.

Bonne Journée et bonne continuation
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
9 déc. 2012 à 16:38
Re,

De rien... et merci
0