dd2607
Messages postés5Date d'inscriptionmercredi 23 janvier 2013StatutMembreDernière intervention25 janvier 2013
-
23 janv. 2013 à 01:57
Utilisateur anonyme -
25 janv. 2013 à 23:55
Bonjour,
Je viens poster une question sur ce forum suite à la lecture de la page suivante https://www.commentcamarche.net/faq/2490-supprimer-les-adwares-publicites-intempestives-pop-up-etc
Je suis infecté par plusieurs virus depuis quelques temps, et le duo Avast + MalwareBytes ne suffit plus du tout à m'en débarrasser.
Causes probables des infections : téléchargement de fichiers Torrent, consultation de sites internet douteux.
Symptômes : ralentissement considérable du PC, fenêtres pop-up par centaines lors de navigation internet, fenêtre RunDLL qui s'ouvre à chaque ouverture de session (me disant Erreur de chargement de C:/Users/xxx/AppData/Roaming... le fichier est introuvable).
J'ai donc essayé de suivre le protocole présenté sur la page citée plus haut :
- scan rapide via MBAM, voir rapport ci-dessous.
- diagnostic par ZHPDiag, voir rapport ci-dessous.
Je précise que mes compétences en informatique sont très limitées. Merci d'avance aux bonnes âmes de ce forum qui prendront le temps de m'aider à m'extirper de cette situation délicate !!
Fichier(s) détecté(s): 164
C:\Windows\assembly\GAC\Desktop.ini (Trojan.0access) -> Suppression au redémarrage.
C:\Windows\Installer\{08f99749-a403-0cba-16d8-3a815b52cc07}\U\trz7BEC.tmp (Trojan.0Access) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\Installer\{08f99749-a403-0cba-16d8-3a815b52cc07}\U\trz7DC.tmp (Trojan.0Access) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\Installer\{08f99749-a403-0cba-16d8-3a815b52cc07}\U\trz7F9A.tmp (Trojan.Clicker) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\Installer\{08f99749-a403-0cba-16d8-3a815b52cc07}\U\trz7FFF.tmp (Trojan.0Access) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\Installer\{08f99749-a403-0cba-16d8-3a815b52cc07}\U\trz8379.tmp (Trojan.Clicker) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\Installer\{08f99749-a403-0cba-16d8-3a815b52cc07}\U\trz8640.tmp (Trojan.0Access) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\Installer\{08f99749-a403-0cba-16d8-3a815b52cc07}\U\trz886B.tmp (Trojan.0Access) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\Installer\{08f99749-a403-0cba-16d8-3a815b52cc07}\U\trz88C3.tmp (Trojan.Clicker) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\Installer\{08f99749-a403-0cba-16d8-3a815b52cc07}\U\trz8A3E.tmp (Trojan.0Access) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\Installer\{08f99749-a403-0cba-16d8-3a815b52cc07}\U\trz8F99.tmp (Trojan.Clicker) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\Installer\{08f99749-a403-0cba-16d8-3a815b52cc07}\U\trz9218.tmp (Trojan.Clicker) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\Installer\{08f99749-a403-0cba-16d8-3a815b52cc07}\U\trz93E0.tmp (Trojan.Clicker) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\Installer\{08f99749-a403-0cba-16d8-3a815b52cc07}\U\trz9583.tmp (Trojan.0Access) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\Installer\{08f99749-a403-0cba-16d8-3a815b52cc07}\U\trz96AC.tmp (Trojan.0Access) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\Installer\{08f99749-a403-0cba-16d8-3a815b52cc07}\U\trz9793.tmp (Trojan.0Access) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\Installer\{08f99749-a403-0cba-16d8-3a815b52cc07}\U\trz9862.tmp (Trojan.0Access) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\Installer\{08f99749-a403-0cba-16d8-3a815b52cc07}\U\trz9939.tmp (Trojan.Clicker) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\Installer\{08f99749-a403-0cba-16d8-3a815b52cc07}\U\trz99C0.tmp (Trojan.0Access) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\Installer\{08f99749-a403-0cba-16d8-3a815b52cc07}\U\trz9C28.tmp (Trojan.Clicker) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\Installer\{08f99749-a403-0cba-16d8-3a815b52cc07}\U\trz9E34.tmp (Trojan.Clicker) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\Installer\{08f99749-a403-0cba-16d8-3a815b52cc07}\U\trz9EC.tmp (Trojan.Clicker) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\Installer\{08f99749-a403-0cba-16d8-3a815b52cc07}\U\00000004.@ (Rootkit.Zaccess) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\Installer\{08f99749-a403-0cba-16d8-3a815b52cc07}\U\00000008.@ (Trojan.Dropper.BCMiner) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\Installer\{08f99749-a403-0cba-16d8-3a815b52cc07}\U\000000cb.@ (Rootkit.0Access) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\Installer\{08f99749-a403-0cba-16d8-3a815b52cc07}\U\trz104D.tmp (Trojan.0Access) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\Installer\{08f99749-a403-0cba-16d8-3a815b52cc07}\U\trz1664.tmp (Trojan.0Access) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\Installer\{08f99749-a403-0cba-16d8-3a815b52cc07}\U\trz183D.tmp (Rootkit.0Access) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\Installer\{08f99749-a403-0cba-16d8-3a815b52cc07}\U\trz1873.tmp (Trojan.0Access) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\Installer\{08f99749-a403-0cba-16d8-3a815b52cc07}\U\trz18D5.tmp (Trojan.Clicker) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\Installer\{08f99749-a403-0cba-16d8-3a815b52cc07}\U\trz1A56.tmp (Trojan.Clicker) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\Installer\{08f99749-a403-0cba-16d8-3a815b52cc07}\U\trz1B0E.tmp (Trojan.0Access) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\Installer\{08f99749-a403-0cba-16d8-3a815b52cc07}\U\trz1B2.tmp (Trojan.Clicker) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\Installer\{08f99749-a403-0cba-16d8-3a815b52cc07}\U\trz1CC7.tmp (Trojan.Clicker) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\Installer\{08f99749-a403-0cba-16d8-3a815b52cc07}\U\trz1F9B.tmp (Trojan.0Access) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\Installer\{08f99749-a403-0cba-16d8-3a815b52cc07}\U\trz1FD0.tmp (Trojan.Clicker) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\Installer\{08f99749-a403-0cba-16d8-3a815b52cc07}\U\trz2250.tmp (Trojan.Clicker) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\Installer\{08f99749-a403-0cba-16d8-3a815b52cc07}\U\trz25B3.tmp (Trojan.Clicker) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\Installer\{08f99749-a403-0cba-16d8-3a815b52cc07}\U\trz2694.tmp (Trojan.Clicker) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\Installer\{08f99749-a403-0cba-16d8-3a815b52cc07}\U\trz26FC.tmp (Trojan.0Access) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\Installer\{08f99749-a403-0cba-16d8-3a815b52cc07}\U\trz271.tmp (Trojan.Clicker) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\Installer\{08f99749-a403-0cba-16d8-3a815b52cc07}\U\trz28B0.tmp (Trojan.Clicker) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\Installer\{08f99749-a403-0cba-16d8-3a815b52cc07}\U\trz2B7D.tmp (Trojan.0Access) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\Installer\{08f99749-a403-0cba-16d8-3a815b52cc07}\U\trz2C7E.tmp (Trojan.0Access) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\Installer\{08f99749-a403-0cba-16d8-3a815b52cc07}\U\trz2E5D.tmp (Trojan.0Access) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\Installer\{08f99749-a403-0cba-16d8-3a815b52cc07}\U\trz2FB6.tmp (Trojan.0Access) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\Installer\{08f99749-a403-0cba-16d8-3a815b52cc07}\U\trz2FBC.tmp (Trojan.0Access) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\Installer\{08f99749-a403-0cba-16d8-3a815b52cc07}\U\trz3067.tmp (Trojan.Clicker) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\Installer\{08f99749-a403-0cba-16d8-3a815b52cc07}\U\trz34B8.tmp (Trojan.0Access) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\Installer\{08f99749-a403-0cba-16d8-3a815b52cc07}\U\trz379E.tmp (Trojan.Clicker) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\Installer\{08f99749-a403-0cba-16d8-3a815b52cc07}\U\trz384C.tmp (Trojan.0Access) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\Installer\{08f99749-a403-0cba-16d8-3a815b52cc07}\U\trz3923.tmp (Trojan.0Access) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\Installer\{08f99749-a403-0cba-16d8-3a815b52cc07}\U\trz3D0D.tmp (Trojan.0Access) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\Installer\{08f99749-a403-0cba-16d8-3a815b52cc07}\U\trz3DBF.tmp (Trojan.0Access) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\Installer\{08f99749-a403-0cba-16d8-3a815b52cc07}\U\trzBDA1.tmp (Trojan.Clicker) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\Installer\{08f99749-a403-0cba-16d8-3a815b52cc07}\U\trzBE0E.tmp (Trojan.Clicker) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\Installer\{08f99749-a403-0cba-16d8-3a815b52cc07}\U\trzBE65.tmp (Trojan.0Access) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\Installer\{08f99749-a403-0cba-16d8-3a815b52cc07}\U\trzBF1E.tmp (Trojan.Clicker) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\Installer\{08f99749-a403-0cba-16d8-3a815b52cc07}\U\trzC1C8.tmp (Trojan.0Access) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\Installer\{08f99749-a403-0cba-16d8-3a815b52cc07}\U\trzC8C0.tmp (Trojan.Clicker) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\Installer\{08f99749-a403-0cba-16d8-3a815b52cc07}\U\trzC9EF.tmp (Trojan.0Access) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\Installer\{08f99749-a403-0cba-16d8-3a815b52cc07}\U\trzCA1E.tmp (Trojan.Clicker) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\Installer\{08f99749-a403-0cba-16d8-3a815b52cc07}\U\trzCA34.tmp (Trojan.0Access) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\Installer\{08f99749-a403-0cba-16d8-3a815b52cc07}\U\trzCDA1.tmp (Trojan.0Access) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\Installer\{08f99749-a403-0cba-16d8-3a815b52cc07}\U\trzCE1F.tmp (Trojan.Clicker) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\Installer\{08f99749-a403-0cba-16d8-3a815b52cc07}\U\trzCE3B.tmp (Trojan.Clicker) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\Installer\{08f99749-a403-0cba-16d8-3a815b52cc07}\U\trzCF4C.tmp (Trojan.Clicker) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\Installer\{08f99749-a403-0cba-16d8-3a815b52cc07}\U\trzD0ED.tmp (Trojan.Clicker) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\Installer\{08f99749-a403-0cba-16d8-3a815b52cc07}\U\trzD2FF.tmp (Trojan.Clicker) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\Installer\{08f99749-a403-0cba-16d8-3a815b52cc07}\U\trzD44E.tmp (Trojan.Clicker) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\Installer\{08f99749-a403-0cba-16d8-3a815b52cc07}\U\trzD456.tmp (Trojan.0Access) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\Installer\{08f99749-a403-0cba-16d8-3a815b52cc07}\U\trzD7A8.tmp (Trojan.Clicker) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\Installer\{08f99749-a403-0cba-16d8-3a815b52cc07}\U\trzD7B3.tmp (Trojan.Clicker) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\Installer\{08f99749-a403-0cba-16d8-3a815b52cc07}\U\trzD93C.tmp (Trojan.0Access) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\Installer\{08f99749-a403-0cba-16d8-3a815b52cc07}\U\trzDA2D.tmp (Trojan.0Access) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\Installer\{08f99749-a403-0cba-16d8-3a815b52cc07}\U\trzDA84.tmp (Trojan.0Access) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\Installer\{08f99749-a403-0cba-16d8-3a815b52cc07}\U\trzDD08.tmp (Trojan.0Access) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\Installer\{08f99749-a403-0cba-16d8-3a815b52cc07}\U\trz3E67.tmp (Trojan.0Access) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\Installer\{08f99749-a403-0cba-16d8-3a815b52cc07}\U\trz3EE0.tmp (Trojan.Clicker) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\Installer\{08f99749-a403-0cba-16d8-3a815b52cc07}\U\trz4106.tmp (Trojan.0Access) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\Installer\{08f99749-a403-0cba-16d8-3a815b52cc07}\U\trz4373.tmp (Trojan.Clicker) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\Installer\{08f99749-a403-0cba-16d8-3a815b52cc07}\U\trz444B.tmp (Trojan.0Access) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\Installer\{08f99749-a403-0cba-16d8-3a815b52cc07}\U\trz4665.tmp (Trojan.Clicker) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\Installer\{08f99749-a403-0cba-16d8-3a815b52cc07}\U\trz47A0.tmp (Trojan.Clicker) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\Installer\{08f99749-a403-0cba-16d8-3a815b52cc07}\U\trz4811.tmp (Trojan.Clicker) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\Installer\{08f99749-a403-0cba-16d8-3a815b52cc07}\U\trz4973.tmp (Trojan.0Access) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\Installer\{08f99749-a403-0cba-16d8-3a815b52cc07}\U\trz4A50.tmp (Trojan.0Access) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\Installer\{08f99749-a403-0cba-16d8-3a815b52cc07}\U\trz4D3.tmp (Trojan.0Access) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\Installer\{08f99749-a403-0cba-16d8-3a815b52cc07}\U\trz4EC1.tmp (Trojan.Clicker) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\Installer\{08f99749-a403-0cba-16d8-3a815b52cc07}\U\trz4F89.tmp (Trojan.Clicker) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\Installer\{08f99749-a403-0cba-16d8-3a815b52cc07}\U\trz503F.tmp (Trojan.Clicker) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\Installer\{08f99749-a403-0cba-16d8-3a815b52cc07}\U\trz5290.tmp (Trojan.0Access) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\Installer\{08f99749-a403-0cba-16d8-3a815b52cc07}\U\trz52D9.tmp (Trojan.Clicker) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\Installer\{08f99749-a403-0cba-16d8-3a815b52cc07}\U\trz53F.tmp (Trojan.Clicker) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\Installer\{08f99749-a403-0cba-16d8-3a815b52cc07}\U\trz560E.tmp (Trojan.0Access) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\Installer\{08f99749-a403-0cba-16d8-3a815b52cc07}\U\trz5674.tmp (Trojan.0Access) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\Installer\{08f99749-a403-0cba-16d8-3a815b52cc07}\U\trz568A.tmp (Trojan.Clicker) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\Installer\{08f99749-a403-0cba-16d8-3a815b52cc07}\U\trz5714.tmp (Trojan.Clicker) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\Installer\{08f99749-a403-0cba-16d8-3a815b52cc07}\U\trzA06E.tmp (Trojan.Clicker) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\Installer\{08f99749-a403-0cba-16d8-3a815b52cc07}\U\trzA0B2.tmp (Trojan.0Access) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\Installer\{08f99749-a403-0cba-16d8-3a815b52cc07}\U\trzA437.tmp (Trojan.0Access) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\Installer\{08f99749-a403-0cba-16d8-3a815b52cc07}\U\trzA697.tmp (Trojan.0Access) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\Installer\{08f99749-a403-0cba-16d8-3a815b52cc07}\U\trzA70B.tmp (Trojan.0Access) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\Installer\{08f99749-a403-0cba-16d8-3a815b52cc07}\U\trzA74B.tmp (Trojan.0Access) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\Installer\{08f99749-a403-0cba-16d8-3a815b52cc07}\U\trzA760.tmp (Trojan.Clicker) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\Installer\{08f99749-a403-0cba-16d8-3a815b52cc07}\U\trzA943.tmp (Trojan.Clicker) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\Installer\{08f99749-a403-0cba-16d8-3a815b52cc07}\U\trzB0BF.tmp (Trojan.0Access) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\Installer\{08f99749-a403-0cba-16d8-3a815b52cc07}\U\trzB1E3.tmp (Trojan.Clicker) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\Installer\{08f99749-a403-0cba-16d8-3a815b52cc07}\U\trzB27.tmp (Trojan.0Access) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\Installer\{08f99749-a403-0cba-16d8-3a815b52cc07}\U\trzB452.tmp (Trojan.Clicker) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\Installer\{08f99749-a403-0cba-16d8-3a815b52cc07}\U\trzB542.tmp (Trojan.Clicker) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\Installer\{08f99749-a403-0cba-16d8-3a815b52cc07}\U\trzB5F1.tmp (Trojan.0Access) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\Installer\{08f99749-a403-0cba-16d8-3a815b52cc07}\U\trzB79D.tmp (Trojan.Clicker) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\Installer\{08f99749-a403-0cba-16d8-3a815b52cc07}\U\trzB855.tmp (Trojan.Clicker) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\Installer\{08f99749-a403-0cba-16d8-3a815b52cc07}\U\trzB894.tmp (Trojan.Clicker) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\Installer\{08f99749-a403-0cba-16d8-3a815b52cc07}\U\trzB9E7.tmp (Trojan.Clicker) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\Installer\{08f99749-a403-0cba-16d8-3a815b52cc07}\U\trzBA00.tmp (Trojan.0Access) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\Installer\{08f99749-a403-0cba-16d8-3a815b52cc07}\U\trzBC1C.tmp (Trojan.0Access) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\Installer\{08f99749-a403-0cba-16d8-3a815b52cc07}\U\trzE2C5.tmp (Trojan.Clicker) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\Installer\{08f99749-a403-0cba-16d8-3a815b52cc07}\U\trzE336.tmp (Trojan.0Access) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\Installer\{08f99749-a403-0cba-16d8-3a815b52cc07}\U\trzE4D3.tmp (Trojan.Clicker) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\Installer\{08f99749-a403-0cba-16d8-3a815b52cc07}\U\trzE5C.tmp (Trojan.0Access) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\Installer\{08f99749-a403-0cba-16d8-3a815b52cc07}\U\trzE604.tmp (Trojan.0Access) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\Installer\{08f99749-a403-0cba-16d8-3a815b52cc07}\U\trzE9BF.tmp (Trojan.0Access) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\Installer\{08f99749-a403-0cba-16d8-3a815b52cc07}\U\trzEC88.tmp (Trojan.Clicker) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\Installer\{08f99749-a403-0cba-16d8-3a815b52cc07}\U\trzECC0.tmp (Trojan.Clicker) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\Installer\{08f99749-a403-0cba-16d8-3a815b52cc07}\U\trzED4B.tmp (Trojan.0Access) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\Installer\{08f99749-a403-0cba-16d8-3a815b52cc07}\U\trzEDBF.tmp (Trojan.0Access) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\Installer\{08f99749-a403-0cba-16d8-3a815b52cc07}\U\trzEDE.tmp (Trojan.0Access) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\Installer\{08f99749-a403-0cba-16d8-3a815b52cc07}\U\trzEE06.tmp (Trojan.0Access) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\Installer\{08f99749-a403-0cba-16d8-3a815b52cc07}\U\trzEEF4.tmp (Trojan.0Access) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\Installer\{08f99749-a403-0cba-16d8-3a815b52cc07}\U\trzEFC0.tmp (Trojan.Clicker) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\Installer\{08f99749-a403-0cba-16d8-3a815b52cc07}\U\trzF130.tmp (Trojan.Clicker) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\Installer\{08f99749-a403-0cba-16d8-3a815b52cc07}\U\trzF2DC.tmp (Trojan.Clicker) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\Installer\{08f99749-a403-0cba-16d8-3a815b52cc07}\U\trzF70E.tmp (Trojan.Clicker) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\Installer\{08f99749-a403-0cba-16d8-3a815b52cc07}\U\trzF9F9.tmp (Trojan.0Access) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\Installer\{08f99749-a403-0cba-16d8-3a815b52cc07}\U\trzFC8.tmp (Trojan.Clicker) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\Installer\{08f99749-a403-0cba-16d8-3a815b52cc07}\U\trzFCF5.tmp (Trojan.0Access) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\Installer\{08f99749-a403-0cba-16d8-3a815b52cc07}\U\trzFCFE.tmp (Trojan.Clicker) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\Installer\{08f99749-a403-0cba-16d8-3a815b52cc07}\U\trzFD67.tmp (Trojan.Clicker) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\Installer\{08f99749-a403-0cba-16d8-3a815b52cc07}\U\trz581C.tmp (Trojan.0Access) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\Installer\{08f99749-a403-0cba-16d8-3a815b52cc07}\U\trz5B99.tmp (Trojan.Clicker) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\Installer\{08f99749-a403-0cba-16d8-3a815b52cc07}\U\trz5C25.tmp (Trojan.Clicker) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\Installer\{08f99749-a403-0cba-16d8-3a815b52cc07}\U\trz5F21.tmp (Trojan.Clicker) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\Installer\{08f99749-a403-0cba-16d8-3a815b52cc07}\U\trz6254.tmp (Trojan.Clicker) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\Installer\{08f99749-a403-0cba-16d8-3a815b52cc07}\U\trz6692.tmp (Trojan.Clicker) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\Installer\{08f99749-a403-0cba-16d8-3a815b52cc07}\U\trz67A6.tmp (Trojan.0Access) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\Installer\{08f99749-a403-0cba-16d8-3a815b52cc07}\U\trz6AC4.tmp (Trojan.0Access) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\Installer\{08f99749-a403-0cba-16d8-3a815b52cc07}\U\trz6B1E.tmp (Trojan.Clicker) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\Installer\{08f99749-a403-0cba-16d8-3a815b52cc07}\U\trz6B85.tmp (Trojan.0Access) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\Installer\{08f99749-a403-0cba-16d8-3a815b52cc07}\U\trz6CAE.tmp (Trojan.0Access) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\Installer\{08f99749-a403-0cba-16d8-3a815b52cc07}\U\trz6F23.tmp (Rootkit.0Access) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\Installer\{08f99749-a403-0cba-16d8-3a815b52cc07}\U\trz6FEE.tmp (Trojan.Clicker) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\Installer\{08f99749-a403-0cba-16d8-3a815b52cc07}\U\trz71D9.tmp (Trojan.Clicker) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\Installer\{08f99749-a403-0cba-16d8-3a815b52cc07}\U\trz7482.tmp (Trojan.Clicker) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\Installer\{08f99749-a403-0cba-16d8-3a815b52cc07}\U\trz7483.tmp (Trojan.Clicker) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\Installer\{08f99749-a403-0cba-16d8-3a815b52cc07}\U\trz77A1.tmp (Trojan.0Access) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\Installer\{08f99749-a403-0cba-16d8-3a815b52cc07}\U\trz77B4.tmp (Trojan.0Access) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\Installer\{08f99749-a403-0cba-16d8-3a815b52cc07}\U\trz7A2A.tmp (Trojan.0Access) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\Installer\{08f99749-a403-0cba-16d8-3a815b52cc07}\U\trz3DD6.tmp (Trojan.Clicker) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\Installer\{08f99749-a403-0cba-16d8-3a815b52cc07}\U\trz57EB.tmp (Trojan.0Access) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\Installer\{08f99749-a403-0cba-16d8-3a815b52cc07}\U\trz9F4E.tmp (Trojan.0Access) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\Installer\{08f99749-a403-0cba-16d8-3a815b52cc07}\U\trzBD35.tmp (Trojan.0Access) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\Installer\{08f99749-a403-0cba-16d8-3a815b52cc07}\U\trzE248.tmp (Trojan.0Access) -> Mis en quarantaine et supprimé avec succès.
(fin)
********** Rapport ZHPDiag ***********
Rapport de ZHPDiag v1.34.44 par Nicolas Coolman, Update du 19/01/2013
Run by Clément at 23/01/2013 09:50:33
State : Le serveur Zebulon n'est pas disponible
UAC : Deactivate by program
---\\ Web Browser
MSIE: Internet Explorer v8.0.6001.19088
MFIE: Mozilla Firefox 18.0.1 v18.0.1 (Defaut)
---\\ Windows Product Information
~ Langage: Français
Windows Vista Home Premium Edition, 32-bit Service Pack 1 (Build 6001)
Windows Server License Manager Script : OK
~ Vista, OEM_SLP channel
System Locked Preinstallation (OEM_SLP) : OK
Windows ID Activation : OK
~ Windows Partial Key : B9HD2
Windows License : OK
Windows Automatic Updates : OK
---\\ System Information
~ Processor: x86 Family 6 Model 15 Stepping 13, GenuineIntel
~ Operating System: 32 Bits
Boot mode: Normal (Normal boot)
Total RAM: 2045.5 MB (46% free)
System Restore: Activé (Enable)
System drive C: has 1 GB (1%) free of 49 GB
---\\ Logged in mode
~ Computer Name: LAPTOP-CLÉMENT
~ User Name: Clément
~ All Users Names: Clément, Administrateur,
~ Unselected Option: O45,O61,O62,O65,O66,O80,O82,O89
Logged in as Administrator
---\\ DOS/Devices
C:\ Hard drive, Flash drive, Thumb drive (Free 1 Go of 49 Go)
D:\ Hard drive, Flash drive, Thumb drive (Free 20 Go of 100 Go)
E:\ CD-ROM drive (Not Inserted)
G:\ CD-ROM drive (Not Inserted)
---\\ Security Center & Tools Informations
[HKLM\SOFTWARE\Microsoft\Security Center\Svc] AntiSpywareOverride: OK
[HKLM\SOFTWARE\Microsoft\Security Center\Svc] AntiVirusOverride: OK
[HKLM\SOFTWARE\Microsoft\Security Center\Svc] FirewallOverride: OK
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system] EnableLUA: OK
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\NOHIDDEN] CheckedValue: OK
[HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced] Start_ShowSearch: OK
[HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced] Start_ShowMyComputer: OK
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL] CheckedValue: OK
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Associations] Application: OK
[HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] Shell: OK
[HKCU\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows] Load: OK
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Auto Update\Results\Install] LastSuccessTime : Out Of Date
~ Scan Security Center in 00mn 00s
---\\ Redirection du fichier Hosts (O1)
~ Le fichier hosts est sain (The hosts file is clean).
~ Scan Hosts File in 00mn 00s
~ Nombre de lignes (Lines number): 21
---\\ Browser Helper Objects de navigateur (O2)
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} . (.Adobe Systems Incorporated - Adobe PDF Helper for Internet Explorer.) -- C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} Clé orpheline
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} . (.Oracle Corporation - Java(TM) Platform SE binary.) -- C:\Program Files\Java\jre7\bin\ssv.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} . (.Microsoft Corporation - WindowsLiveLogin.dll.) -- C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} . (.Oracle Corporation - Java(TM) Platform SE binary.) -- C:\Program Files\Java\jre7\bin\jp2ssv.dll
O2 - BHO: Yontoo Layers - {FD72061E-9FDE-484D-A58A-0BAB4151CAD8} . (.Yontoo LLC - Yontoo Runtime.) -- C:\Program Files\Yontoo\YontooIEClient.dll
~ Scan BHO in 00mn 00s
tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail. Il y aura une extinction du bureau pendant le scan --> pas de panique.
Pour gagner un peu de temps j'ai suivi les indications que tu as données à un internaute sur un autre post.
A la suite du ScanKill réalisé par l'intermédiaire de Winlogon, j'ai donc fait un diagnostic par ce même Winlogon. Puis j'ai téléchargé Adwcleaner, avec lequel j'ai fait une série de 2 recherches+suppressions (la 2ème en mode sans échec).
Voici les rapports de ces différentes procédures :
- diagnostique PreScan : http://cjoint.com/?3AyhopecTpz
- deuxième rapport AdwCleaner : http://cjoint.com/?3Ayho2sNV40
En espérant ne pas avoir fait de bêtise... Mon PC est-il guéri ?
MERCI en tout cas !
File Moved to quarantine successfully : |A| - C:\Users\Clément\AppData\Roaming\Mozilla\Firefox\Profiles\81bc4fjd.default\extensions\OneClickDownloader@OneClickDownloader.com.xpi
File Moved to quarantine successfully : |A| - C:\Users\Clément\Downloads\iExplore.exe
Impossible to move Folder : |D| - C:\Users\CLMENT~1\AppData\Local\Temp\Low\*
File Moved to quarantine successfully : |A| - C:\Windows\System32\Tasks\RunAsStdUser Task
C:\Program Files\FREEzeFrog : Not Found !
File Moved to quarantine successfully : |A| - C:\Windows\System32\Tasks\{3801D1D1-F2BC-447C-B825-1566E89E87A8}
File Moved to quarantine successfully : |A| - C:\Windows\System32\Tasks\{B121E4C0-5BA0-4FCD-A63E-EB76232295CB}
File Moved to quarantine successfully : |A| - C:\Windows\System32\Tasks\{CD75AAF2-BDBA-4A5A-A21D-99AE7E9F93F4}
¤¤¤¤¤¤¤¤¤¤ | MBR
Windows Version: Windows Vista Home Premium Edition
Windows Information: Service Pack 1 (build 6001), 32-bit
Base Board Manufacturer: Dell Inc.
BIOS Manufacturer: Dell Inc.
System Manufacturer: Dell Inc.
System Product Name: Inspiron 1520
Logical Drives Mask: 0x0000005c
Analysis of file "C:\Pre_Scan\MBR.bin":
Windows 2008 MBR code detected
Stealth MBR rootkit/Mebroot/Sinowal/TDL4 detector 0.4.2 by Gmer, http://www.gmer.net Windows 6.0.6001 Disk: ST9160823AS rev.3.ADC -> Harddisk0\DR0 -> \Device\Ide\IdeDeviceP1T0L0-2
device: opened successfully
user: MBR read successfully
dd2607
Messages postés5Date d'inscriptionmercredi 23 janvier 2013StatutMembreDernière intervention25 janvier 2013 25 janv. 2013 à 01:48
Non ça a l'air de beaucoup moins ramer, et plus de pop-ups à première vue !! Merci 1000 fois !
Au cas où, me conseilles-tu de conserver Adwcleaner, ZHPDiag et Pre_Scan ou puis-je les effacer de mon PC ?
Et y a-t-il des règles pour ne plus me faire infecter ?
Bonne nuit :)
yoann090
Messages postés9180Date d'inscriptionmercredi 12 août 2009StatutContributeur sécuritéDernière intervention13 avril 20161 688 25 janv. 2013 à 01:52
G3n va te faire nettoyer tous les outils, ... Par contre, il est urgent de faire de la place dans le disque dur. Certe tu n'as que 50 Go en tout mais 1 go de libre, il en faudrait au moins 5 (10%). Fais aussi toute les mises a jour proposée par Windows Update (dont passage a IE9)
STARGATE43
Messages postés14584Date d'inscriptionsamedi 3 décembre 2011StatutContributeurDernière intervention26 septembre 20232 397 25 janv. 2013 à 02:01
Ouais, et pour une défragmentation, ça ne fait jamais de tort, il t'est réclamé 15%, du moins c'est mon cas.