Infecté par Boxore et autres...

Bonjour,

Je suis chez mes parents, face à un ordi complètement infecté.

Souris qui se bloque, connexion internet aléatoire, ventilo qui tourne à fond, bref, c'est pas le Pérou.

D'avance, merci pour votre aide, car je sèche complètement!

Voici le résultat d'AntiMalware's Byte, mais quand je redémarre le PC, rien n'a changé!

Malwarebytes Anti-Malware 1.65.1.1000
www.malwarebytes.org

Version de la base de données: v2012.12.02.01

Windows XP Service Pack 3 x86 NTFS (Mode sans échec/Réseau)
Internet Explorer 8.0.6001.18702
Administrateur :: ACER-1FD9D68422 [administrateur]

22/11/2012 01:14:01
mbam-log-2012-11-22 (01-14-01).txt

Type d'examen: Examen complet (C:\|D:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 306762
Temps écoulé: 25 minute(s), 11 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 109
C:\Documents and Settings\Chantal\Local Settings\Application Data\Temp\BIT45.tmp (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{38ABC364-94D4-471F-8777-77903339D5AE}\RP793\A0086400.exe (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{38ABC364-94D4-471F-8777-77903339D5AE}\RP793\A0086409.exe (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{38ABC364-94D4-471F-8777-77903339D5AE}\RP793\A0086412.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{38ABC364-94D4-471F-8777-77903339D5AE}\RP793\A0086413.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{38ABC364-94D4-471F-8777-77903339D5AE}\RP793\A0086414.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{38ABC364-94D4-471F-8777-77903339D5AE}\RP793\A0086415.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{38ABC364-94D4-471F-8777-77903339D5AE}\RP793\A0086416.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{38ABC364-94D4-471F-8777-77903339D5AE}\RP793\A0086417.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{38ABC364-94D4-471F-8777-77903339D5AE}\RP793\A0086418.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{38ABC364-94D4-471F-8777-77903339D5AE}\RP793\A0086419.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{38ABC364-94D4-471F-8777-77903339D5AE}\RP793\A0086420.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{38ABC364-94D4-471F-8777-77903339D5AE}\RP793\A0086421.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{38ABC364-94D4-471F-8777-77903339D5AE}\RP793\A0086422.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{38ABC364-94D4-471F-8777-77903339D5AE}\RP793\A0086423.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{38ABC364-94D4-471F-8777-77903339D5AE}\RP793\A0086424.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{38ABC364-94D4-471F-8777-77903339D5AE}\RP793\A0086425.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{38ABC364-94D4-471F-8777-77903339D5AE}\RP793\A0086426.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{38ABC364-94D4-471F-8777-77903339D5AE}\RP793\A0086427.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{38ABC364-94D4-471F-8777-77903339D5AE}\RP793\A0086428.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{38ABC364-94D4-471F-8777-77903339D5AE}\RP793\A0086429.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{38ABC364-94D4-471F-8777-77903339D5AE}\RP793\A0086430.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{38ABC364-94D4-471F-8777-77903339D5AE}\RP793\A0086431.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{38ABC364-94D4-471F-8777-77903339D5AE}\RP793\A0086432.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{38ABC364-94D4-471F-8777-77903339D5AE}\RP793\A0086433.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{38ABC364-94D4-471F-8777-77903339D5AE}\RP793\A0086434.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{38ABC364-94D4-471F-8777-77903339D5AE}\RP793\A0086435.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{38ABC364-94D4-471F-8777-77903339D5AE}\RP793\A0086436.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{38ABC364-94D4-471F-8777-77903339D5AE}\RP793\A0086437.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{38ABC364-94D4-471F-8777-77903339D5AE}\RP793\A0086438.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{38ABC364-94D4-471F-8777-77903339D5AE}\RP793\A0086439.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{38ABC364-94D4-471F-8777-77903339D5AE}\RP793\A0086441.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{38ABC364-94D4-471F-8777-77903339D5AE}\RP793\A0086442.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{38ABC364-94D4-471F-8777-77903339D5AE}\RP793\A0086443.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{38ABC364-94D4-471F-8777-77903339D5AE}\RP793\A0086444.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{38ABC364-94D4-471F-8777-77903339D5AE}\RP793\A0086445.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{38ABC364-94D4-471F-8777-77903339D5AE}\RP793\A0086446.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{38ABC364-94D4-471F-8777-77903339D5AE}\RP793\A0086447.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{38ABC364-94D4-471F-8777-77903339D5AE}\RP793\A0086448.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{38ABC364-94D4-471F-8777-77903339D5AE}\RP793\A0086449.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{38ABC364-94D4-471F-8777-77903339D5AE}\RP793\A0086450.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{38ABC364-94D4-471F-8777-77903339D5AE}\RP793\A0086451.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{38ABC364-94D4-471F-8777-77903339D5AE}\RP793\A0086452.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{38ABC364-94D4-471F-8777-77903339D5AE}\RP793\A0086453.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{38ABC364-94D4-471F-8777-77903339D5AE}\RP793\A0086454.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{38ABC364-94D4-471F-8777-77903339D5AE}\RP793\A0086455.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{38ABC364-94D4-471F-8777-77903339D5AE}\RP793\A0086456.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{38ABC364-94D4-471F-8777-77903339D5AE}\RP793\A0086457.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{38ABC364-94D4-471F-8777-77903339D5AE}\RP793\A0086458.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{38ABC364-94D4-471F-8777-77903339D5AE}\RP793\A0086459.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{38ABC364-94D4-471F-8777-77903339D5AE}\RP793\A0086460.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{38ABC364-94D4-471F-8777-77903339D5AE}\RP793\A0086461.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{38ABC364-94D4-471F-8777-77903339D5AE}\RP793\A0086462.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{38ABC364-94D4-471F-8777-77903339D5AE}\RP793\A0086463.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{38ABC364-94D4-471F-8777-77903339D5AE}\RP793\A0086464.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{38ABC364-94D4-471F-8777-77903339D5AE}\RP793\A0086465.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{38ABC364-94D4-471F-8777-77903339D5AE}\RP793\A0086472.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{38ABC364-94D4-471F-8777-77903339D5AE}\RP793\A0086473.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{38ABC364-94D4-471F-8777-77903339D5AE}\RP793\A0086474.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{38ABC364-94D4-471F-8777-77903339D5AE}\RP793\A0086475.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{38ABC364-94D4-471F-8777-77903339D5AE}\RP793\A0086476.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{38ABC364-94D4-471F-8777-77903339D5AE}\RP793\A0086477.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{38ABC364-94D4-471F-8777-77903339D5AE}\RP793\A0086478.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{38ABC364-94D4-471F-8777-77903339D5AE}\RP793\A0086479.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{38ABC364-94D4-471F-8777-77903339D5AE}\RP793\A0086480.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{38ABC364-94D4-471F-8777-77903339D5AE}\RP793\A0086481.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{38ABC364-94D4-471F-8777-77903339D5AE}\RP793\A0086482.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{38ABC364-94D4-471F-8777-77903339D5AE}\RP793\A0086483.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{38ABC364-94D4-471F-8777-77903339D5AE}\RP793\A0086484.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{38ABC364-94D4-471F-8777-77903339D5AE}\RP793\A0086485.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{38ABC364-94D4-471F-8777-77903339D5AE}\RP793\A0086486.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{38ABC364-94D4-471F-8777-77903339D5AE}\RP793\A0086487.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{38ABC364-94D4-471F-8777-77903339D5AE}\RP793\A0086488.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{38ABC364-94D4-471F-8777-77903339D5AE}\RP793\A0086489.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{38ABC364-94D4-471F-8777-77903339D5AE}\RP793\A0086490.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{38ABC364-94D4-471F-8777-77903339D5AE}\RP793\A0086491.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{38ABC364-94D4-471F-8777-77903339D5AE}\RP793\A0086492.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{38ABC364-94D4-471F-8777-77903339D5AE}\RP793\A0086493.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{38ABC364-94D4-471F-8777-77903339D5AE}\RP793\A0086494.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{38ABC364-94D4-471F-8777-77903339D5AE}\RP793\A0086495.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{38ABC364-94D4-471F-8777-77903339D5AE}\RP793\A0086496.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{38ABC364-94D4-471F-8777-77903339D5AE}\RP793\A0086497.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{38ABC364-94D4-471F-8777-77903339D5AE}\RP793\A0086498.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{38ABC364-94D4-471F-8777-77903339D5AE}\RP793\A0086499.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{38ABC364-94D4-471F-8777-77903339D5AE}\RP793\A0086501.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{38ABC364-94D4-471F-8777-77903339D5AE}\RP793\A0086502.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{38ABC364-94D4-471F-8777-77903339D5AE}\RP793\A0086503.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{38ABC364-94D4-471F-8777-77903339D5AE}\RP793\A0086504.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{38ABC364-94D4-471F-8777-77903339D5AE}\RP793\A0086505.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{38ABC364-94D4-471F-8777-77903339D5AE}\RP793\A0086506.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{38ABC364-94D4-471F-8777-77903339D5AE}\RP793\A0086507.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{38ABC364-94D4-471F-8777-77903339D5AE}\RP793\A0086508.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{38ABC364-94D4-471F-8777-77903339D5AE}\RP793\A0086509.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{38ABC364-94D4-471F-8777-77903339D5AE}\RP793\A0086510.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{38ABC364-94D4-471F-8777-77903339D5AE}\RP793\A0086511.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{38ABC364-94D4-471F-8777-77903339D5AE}\RP793\A0086512.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{38ABC364-94D4-471F-8777-77903339D5AE}\RP793\A0086513.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{38ABC364-94D4-471F-8777-77903339D5AE}\RP793\A0086514.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{38ABC364-94D4-471F-8777-77903339D5AE}\RP793\A0086515.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{38ABC364-94D4-471F-8777-77903339D5AE}\RP793\A0086516.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{38ABC364-94D4-471F-8777-77903339D5AE}\RP793\A0086517.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{38ABC364-94D4-471F-8777-77903339D5AE}\RP793\A0086518.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{38ABC364-94D4-471F-8777-77903339D5AE}\RP793\A0086519.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{38ABC364-94D4-471F-8777-77903339D5AE}\RP793\A0086520.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{38ABC364-94D4-471F-8777-77903339D5AE}\RP793\A0086521.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{38ABC364-94D4-471F-8777-77903339D5AE}\RP793\A0086522.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{38ABC364-94D4-471F-8777-77903339D5AE}\RP793\A0086523.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{38ABC364-94D4-471F-8777-77903339D5AE}\RP793\A0086524.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{38ABC364-94D4-471F-8777-77903339D5AE}\RP793\A0086525.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.

(fin)

15 réponses

  1. Contributeur sécurité
    Bonjour, essaye ça :
    Télécharge AdwCleaner ici : http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner

    ( d'Xplode ) sur ton bureau :

    Lance le, clique sur *[Suppression]* puis patiente le temps du scan.
    Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.

    Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

    Les toolbars, c'est pas obligatoire ( par Malekal ) :https://forum.malekal.com/viewtopic.php?t=6173&start=
    1
    1. Bonjour Yoann,

      Merci pour ton intervention!
      Voici le rapport du scan:
      # AdwCleaner v2.010 - Rapport créé le 02/12/2012 à 02:20:55
      # Mis à jour le 29/11/2012 par Xplode
      # Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
      # Nom d'utilisateur : Administrateur - ACER-1FD9D68422
      # Mode de démarrage : Mode sans échec avec prise en charge réseau
      # Exécuté depuis : C:\Documents and Settings\Administrateur\Bureau\adwcleaner.exe
      # Option [Suppression]

      ***** [Services] *****

      ***** [Fichiers / Dossiers] *****

      ***** [Registre] *****

      ***** [Navigateurs] *****

      -\\ Internet Explorer v8.0.6001.18702

      [OK] Le registre ne contient aucune entrée illégitime.

      *************************

      AdwCleaner[S3].txt - [660 octets] - [02/12/2012 02:20:55]

      ########## EOF - C:\AdwCleaner[S3].txt - [719 octets] ##########
      0
      1. Contributeur sécurité
        Euh tu as fais suppression plusieurs fois ?
        0
        1. Oui, car il y a eu plantage au redémarrage, ce qui a nécessité que je redémarre en mode sans échec avec prise en charge du réseau.

          Désolé, voici le rapport précédent:

          # AdwCleaner v2.010 - Rapport créé le 22/11/2012 à 03:12:12
          # Mis à jour le 29/11/2012 par Xplode
          # Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
          # Nom d'utilisateur : Administrateur - ACER-1FD9D68422
          # Mode de démarrage : Mode sans échec avec prise en charge réseau
          # Exécuté depuis : C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\W1ER09IF\adwcleaner[1].exe
          # Option [Suppression]

          ***** [Services] *****

          ***** [Fichiers / Dossiers] *****

          Dossier Supprimé : C:\WINDOWS\Installer\{EF8FC2FA-BE02-444B-8355-08C75A6D7E3A}

          ***** [Registre] *****

          Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{98889811-442D-49DD-99D7-DC866BE87DBC}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\Products\AF2CF8FE20EBB4443855807CA5D6E7A3
          Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
          Clé Supprimée : HKLM\SOFTWARE\Classes\SearchBar.Client
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Boxore Client
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{B85C4CB2-B352-4BD8-818C-BCE353599107}
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{E55E7026-EF2A-4A17-AAA7-DB98EA3FD1B1}
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{EF8FC2FA-BE02-444B-8355-08C75A6D7E3A}
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{2EECD738-5844-4A99-B4B6-146BF802613B}
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{EF8FC2FA-BE02-444B-8355-08C75A6D7E3A}
          Clé Supprimée : HKU\.DEFAULT\Software\Microsoft\Internet Explorer\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}
          Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{98889811-442D-49DD-99D7-DC866BE87DBC}]

          ***** [Navigateurs] *****

          -\\ Internet Explorer v8.0.6001.18702

          [OK] Le registre ne contient aucune entrée illégitime.

          *************************

          AdwCleaner[S1].txt - [12523 octets] - [30/09/2012 16:23:20]
          AdwCleaner[S2].txt - [2306 octets] - [22/11/2012 03:12:12]

          ########## EOF - C:\AdwCleaner[S2].txt - [2366 octets] ##########
          0
          1. Contributeur sécurité
            Il a planté parce que la premiere fois tu l'as exécuté depuis les temporaires.
            0
            1. OK!
              J'ai redémarré en mode normal, qui semblait fonctionner, avec connexion internet OK, puis est apparu un message d'erreur d'Avira qui a ensuite planté la souris.
              Au redémarrage, plus de connexion internet, ce qui a nécessité un redémarrage en MSE + Prise en charge réseau pour envoyer ce message.

              Aïe, aïe, aïe!!!
              0
              1. Est-ce que je repasse un coup d'ADW?
                0
                1. Contributeur sécurité
                  C'est bizarre, AdwCleaner supprime que les adwares.. Essaye d'eteindre completement l'ordi puis de le rallumer normalement, donne plus de detail sur le message d avira
                  0
                  1. J'ai le message Autorun bloqué, C:\Autorun.inf a été bloqué, puis, avgnt.exe a rencntré un problème et doit fermer.

                    Connexion internet très aléatoire. Idem pour le fonctionnement de la souris (5 min maximum puis il faut redémarrer le PC)+ le ventilo qui tourne toujours à fond.

                    Ci-joint, dernier scan réalisé:
                    # AdwCleaner v2.010 - Rapport créé le 02/12/2012 à 16:26:43
                    # Mis à jour le 29/11/2012 par Xplode
                    # Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
                    # Nom d'utilisateur : Administrateur - ACER-1FD9D68422
                    # Mode de démarrage : Mode sans échec avec prise en charge réseau
                    # Exécuté depuis : C:\Documents and Settings\Administrateur\Bureau\adwcleaner.exe
                    # Option [Suppression]

                    ***** [Services] *****

                    ***** [Fichiers / Dossiers] *****

                    ***** [Registre] *****

                    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{B85C4CB2-B352-4BD8-818C-BCE353599107}
                    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{E55E7026-EF2A-4A17-AAA7-DB98EA3FD1B1}

                    ***** [Navigateurs] *****

                    -\\ Internet Explorer v8.0.6001.18702

                    [OK] Le registre ne contient aucune entrée illégitime.

                    -\\ Google Chrome v [Impossible d'obtenir la version]

                    Fichier : C:\Documents and Settings\Chantal\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences

                    [OK] Le fichier ne contient aucune entrée illégitime.

                    Fichier : C:\Documents and Settings\Administrateur\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences

                    [OK] Le fichier ne contient aucune entrée illégitime.

                    *************************

                    AdwCleaner[S2].txt - [2435 octets] - [22/11/2012 03:12:12]
                    AdwCleaner[S3].txt - [787 octets] - [02/12/2012 02:20:55]
                    AdwCleaner[S4].txt - [1457 octets] - [02/12/2012 16:26:43]

                    ########## EOF - C:\AdwCleaner[S4].txt - [1517 octets] ##########
                    0
                    1. Contributeur sécurité
                      Ok,
                      * Téléchargez UsbFix (créé par El Desaparecido)
                      sur votre Bureau.
                      * Si votre antivirus affiche une alerte, ignorez-la et désactivez l'antivirus temporairement.
                      * Branchez toutes vos sources de données externes à votre PC (clé USB, disque dur externe, etc...) sans les ouvrir.

                      * Double cliquez sur UsbFix.exe.
                      * Cliquez sur recherche.
                      0
                      1. C'est fait, voici le résultat:
                        ############################## | UsbFix V 7.100 | [Recherche]

                        Utilisateur: Administrateur (Administrateur) # ACER-1FD9D68422
                        Mis à jour le 11/11/2012 par El Desaparecido
                        Lancé à 17:05:33 | 02/12/2012

                        Site Web: https://www.sosvirus.net/
                        Contact: contact@eldesaparecido.com

                        PC: Acer (Aspire L100) (X86-based PC
                        CPU: AMD Athlon(tm) 64 X2 Dual Core Processor 3800+ (2009)
                        RAM -> [Total : 959 | Free : 633]
                        BIOS: )Phoenix - Award WorkstationBIOS v6.00PG
                        BOOT: Fail-safe with network boot

                        OS: Microsoft Windows XP Professionnel (5.1.2600 32-Bit) # Service Pack 3
                        WB: Windows Internet Explorer 8.0.6001.18702

                        SC: Security Center Service [(!) Disabled]
                        WU: Windows Update Service [Enabled]
                        FW: Windows FireWall Service [Enabled]

                        C:\ (%systemdrive%) -> Disque fixe # 113 Go (95 Go libre(s) - 83%) [Windows] # NTFS
                        D:\ -> Disque fixe # 114 Go (102 Go libre(s) - 90%) [DOCS C & C] # FAT32
                        E:\ -> CD-ROM

                        ################## | Processus Actif |

                        C:\WINDOWS\System32\smss.exe (492)
                        C:\WINDOWS\system32\winlogon.exe (576)
                        C:\WINDOWS\system32\services.exe (620)
                        C:\WINDOWS\system32\lsass.exe (632)
                        C:\WINDOWS\system32\svchost.exe (792)
                        C:\WINDOWS\system32\svchost.exe (1016)
                        C:\WINDOWS\Explorer.EXE (1448)
                        C:\Program Files\Internet Explorer\iexplore.exe (160)
                        C:\Program Files\Internet Explorer\iexplore.exe (256)
                        C:\WINDOWS\system32\ctfmon.exe (320)
                        C:\Program Files\Internet Explorer\iexplore.exe (1112)
                        C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\S1IZWTYJ\SoftonicDownloader_for_logmein-free[1].exe (960)
                        C:\UsbFix\Go.exe (692)

                        ################## | Éléments infectieux |

                        ################## | Registre |

                        ################## | Mountpoints2 |

                        ################## | Vaccin |

                        C:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
                        D:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)

                        ################## | E.O.F |
                        0
                        1. Contributeur sécurité
                          Je viens de parler avec un ami, il pense que c'est Avira qui bug, desinstalle le et reinstalle le.

                          Pour desinstaller : https://www.commentcamarche.net/faq/7367-desinstaller-proprement-liens-et-astuces

                          Pour installer : pense bien a decocher les 2 cases : http://www.commentcamarche.net/download/telecharger-55-avira-free-antivirus-2013
                          0
                          1. OK! Je m'en occupe!

                            J'enverrai un dernier message d'ici 1/2 heure environ, le temps de télécharger et réinstaller AVira.

                            Croisons les doigts pour que ça se stabilise...

                            En attendant, un grand merci, déjà, pour toutes les manips réalisées!
                            0
                            1. De retour chez moi, je n'ai pas eu le temps d'envoyer un message hier soir.

                              A priori, le PC se porte mieux, merci encore!

                              Je ferai un prochain check up à la fin du mois lors de ma prochaine visite.

                              D'ici là, bon courage à tous et merci encore!
                              0
                              1. Contributeur sécurité
                                Okok, tu posteras a la suite de ce topic.

                                @+
                                0