Ordi infecté

Résolu
lolozxr750 Messages postés 162 Date d'inscription   Statut Membre Dernière intervention   -  
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   -
Bonjour,

Bonjour,
Je met le rapport de Malwarebytes, il y a plusieurs virus, je les ai supprimés, mais il les à gardé en quarantaine.
Je pense qu'il y a encore des trucs , l'ordi ne tourne pas rond.
Merci d'avance pour votre aide.

Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2013.05.26.03

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
Compaq_Propriétaire :: LAURENT [administrateur]

26/05/2013 15:23:55
mbam-log-2013-05-26 (15-23-55).txt

Type d'examen: Examen complet (C:\|D:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | PUP | PUM
Options d'examen désactivées: Heuristique/Shuriken | P2P
Elément(s) analysé(s): 352800
Temps écoulé: 3 heure(s), 20 minute(s), 12 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 2
HKLM\SOFTWARE\TUTO4PC (PUP.Tuto4PC) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\TUTO4PC (Trojan.EORezo) -> Mis en quarantaine et supprimé avec succès.

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 3
C:\Documents and Settings\Compaq_Propriétaire.LAURENT\Local Settings\Application Data\eorezo (Adware.EoRezo) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\Compaq_Propriétaire.LAURENT\Local Settings\Application Data\eorezo\eorezo (Adware.EoRezo) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\Compaq_Propriétaire.LAURENT\Local Settings\Application Data\eorezo\eorezo\1.10 (Adware.EoRezo) -> Mis en quarantaine et supprimé avec succès.

Fichier(s) détecté(s): 5
C:\Documents and Settings\Compaq_Propriétaire.LAURENT\Local Settings\Application Data\tuto4pc_fr_33\Download\majt4pcfr.exe (Adware.Eorezo) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\RP739\A0165772.exe (Adware.Eorezo) -> Mis en quarantaine et supprimé avec succès.
C:\temp\C\HP\bin\FLEXBU~1\flexb\Diff\System32\WINPE.BMP (Extension.Mismatch) -> Mis en quarantaine et supprimé avec succès.
C:\temp\C\HP\bin\FLEXBU~1\FULLSC~1\epc.jpg (Extension.Mismatch) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\Compaq_Propriétaire.LAURENT\Local Settings\Application Data\eorezo\eorezo\1.10\eorezo.cyl (Adware.EoRezo) -> Mis en quarantaine et supprimé avec succès.

(fin)

A voir également:

31 réponses

juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
Hello me revoilà

En fait OTL aurait mieux compris avec ceci :

:Files
DIR %WINDIR%\system32\cache /s >> C:\supplementaryscan.txt /C 


^^
0
lolozxr750 Messages postés 162 Date d'inscription   Statut Membre Dernière intervention   1
 
========== FILES ==========
[color=#A23BEC]< DIR %WINDIR%\system32\cache /s >> C:\supplementaryscan.txt /C >[/color]
Le volume dans le lecteur C s'appelle PRESARIO
Le numéro de série du volume est 4CCA-5B57
Répertoire de C:\WINDOWS\system32\cache
21/05/2013 11:37 <REP> .
21/05/2013 11:37 <REP> ..
21/05/2013 11:36 636 26c630d098e22dd5.fb
21/05/2013 11:36 630 272512937d9e61a4.fb
21/05/2013 11:36 622 287204568329e189.fb
21/05/2013 11:36 1 291 28bc8f716fd76a47.fb
21/05/2013 11:36 11 064 2f3d7b4fec6b668d.fb
21/05/2013 11:36 628 31a0997e9a5b5eb3.fb
21/05/2013 11:36 661 32c84fe32bb74d60.fb
21/05/2013 11:36 1 022 3917078cb68ec657.fb
21/05/2013 11:36 639 590ba23ce359fd0c.fb
21/05/2013 11:36 365 610289e025a3ee9a.fb
21/05/2013 11:36 627 651c5d3cdbfb8bd1.fb
21/05/2013 11:36 398 6c59ac5e7e7a3ad0.fb
21/05/2013 11:36 668 6d03dad1035885d3.fb
21/05/2013 11:36 577 95f567698be8a182.fb
21/05/2013 11:36 366 ad10a52aff5e038d.fb
21/05/2013 11:36 663 c1fa887b03019701.fb
21/05/2013 11:36 586 c4d28dca2e7648be.fb
21/05/2013 11:36 1 045 d201ef9910cd39de.fb
21/05/2013 11:36 567 d2e94710a5708128.fb
21/05/2013 11:36 627 d79b9dfe81484ec4.fb
21/05/2013 11:36 1 071 f998975c9cc711ee.fb
21 fichier(s) 24 753 octets
Total des fichiers listés :
21 fichier(s) 24 753 octets
2 Rép(s) 159 087 321 088 octets libres
C:\Documents and Settings\Compaq_Propriétaire.LAURENT\Mes documents\Téléchargements\cmd.bat deleted successfully.
C:\Documents and Settings\Compaq_Propriétaire.LAURENT\Mes documents\Téléchargements\cmd.txt deleted successfully.

OTL by OldTimer - Version 3.2.69.0 log created on 06082013_124621
0
lolozxr750 Messages postés 162 Date d'inscription   Statut Membre Dernière intervention   1
 
Bonjour juju666

Je ne trouve que ça comme rapport.
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
hello

ok peux-tu envoyer sur https://www.virustotal.com/gui/ un des fichiers du dossier C:\Windows\System32\cache et coller ensuite le lien vers l'analyse ? merci

A+
0
lolozxr750 Messages postés 162 Date d'inscription   Statut Membre Dernière intervention   1
 
ok c'est fait
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
et le lien vers l'analyse iléou ? ^^
0
lolozxr750 Messages postés 162 Date d'inscription   Statut Membre Dernière intervention   1
 
Je ne comprend pas ( coller ensuite le lien vers l'analyse )
Quand je suis sur virustotal, je fais parcourir et ensuite analyser,
mais je ne vois pas de lien.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
Quand l'analyse est terminée, il faut copier le lien de la barre d'adresse tout en haut :) où il fait indiqué le site sur lequel tu te trouve quoi ^^
0
lolozxr750 Messages postés 162 Date d'inscription   Statut Membre Dernière intervention   1
 
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
ça n'a pas l'air néfaste.

tu as encore des soucis ?
0
lolozxr750 Messages postés 162 Date d'inscription   Statut Membre Dernière intervention   1
 
Moins, il y a Mozilla un peu long à s'ouvrir mais pas tout le temps.
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
Fait ce ménage et tiens moi au courant : https://forums-fec.be/entraide/viewtopic.php?f=11&t=229
0
lolozxr750 Messages postés 162 Date d'inscription   Statut Membre Dernière intervention   1
 
# DelFix v10.2 - Rapport créé le 08/06/2013 à 20:28:54
# Mis à jour le 02/04/2013 par Xplode
# Nom d'utilisateur : Compaq_Propriétaire - LAURENT
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)

~ Suppression des outils de désinfection ...

Supprimé : C:\Qoobox
Supprimé : C:\_OTL
Supprimé : C:\RSIT
Supprimé : C:\Program Files\Ad-Remover
Supprimé : C:\Program Files\Navilog1
Supprimé : C:\Program Files\Trend Micro\Hijackthis
Supprimé : C:\Documents and Settings\Compaq_Propriétaire.LAURENT\Bureau\AD-R.lnk
Supprimé : C:\Documents and Settings\Compaq_Propriétaire.LAURENT\Mes documents\Téléchargements\AdwCleaner.exe
Supprimé : C:\Documents and Settings\Compaq_Propriétaire.LAURENT\Mes documents\Téléchargements\defogger_disable.log
Supprimé : C:\Documents and Settings\Compaq_Propriétaire.LAURENT\Mes documents\Téléchargements\defogger_enable.log
Supprimé : C:\Documents and Settings\Compaq_Propriétaire.LAURENT\Mes documents\Téléchargements\Extras.Txt
Supprimé : C:\Documents and Settings\Compaq_Propriétaire.LAURENT\Mes documents\Téléchargements\OTL.Txt
Supprimé : C:\Documents and Settings\Compaq_Propriétaire.LAURENT\Mes documents\Téléchargements\OTL.Txt bloc notes.txt
Supprimé : C:\Documents and Settings\Compaq_Propriétaire.LAURENT\Mes documents\Téléchargements\OTL(1).exe
Supprimé : C:\Documents and Settings\Compaq_Propriétaire.LAURENT\Mes documents\Téléchargements\OTL(2).exe
Supprimé : C:\Documents and Settings\Compaq_Propriétaire.LAURENT\Mes documents\Téléchargements\OTL(3).exe
Supprimé : C:\Documents and Settings\Compaq_Propriétaire.LAURENT\Mes documents\Téléchargements\OTL(4).exe
Supprimé : C:\Documents and Settings\Compaq_Propriétaire.LAURENT\Mes documents\Téléchargements\OTL(5).exe
Supprimé : C:\Documents and Settings\Compaq_Propriétaire.LAURENT\Mes documents\Téléchargements\OTL.exe
Supprimé : C:\Documents and Settings\Compaq_Propriétaire.LAURENT\Mes documents\Téléchargements\winlogon.exe
Supprimé : C:\WINDOWS\grep.exe
Supprimé : C:\WINDOWS\PEV.exe
Supprimé : C:\WINDOWS\NIRCMD.exe
Supprimé : C:\WINDOWS\MBR.exe
Supprimé : C:\WINDOWS\SED.exe
Supprimé : C:\WINDOWS\SWREG.exe
Supprimé : C:\WINDOWS\SWSC.exe
Supprimé : C:\WINDOWS\SWXCACLS.exe
Supprimé : C:\WINDOWS\Zip.exe
Supprimée : HKCU\Software\Ad-Remover
Supprimée : HKLM\SOFTWARE\OldTimer Tools
Supprimée : HKLM\SOFTWARE\g3n-h@ckm@n
Supprimée : HKLM\SOFTWARE\Swearware
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Ad-Remover

~ Sauvegarde de la base de registre ... OK

~ Purge de la restauration système ...

Supprimé : RP #703 [Point de vérification système | 04/14/2013 13:28:18]
Supprimé : RP #704 [PC Registry Shield dim., avr. 14, 13 19:00 | 04/14/2013 17:01:04]
Supprimé : RP #705 [Point de vérification système | 04/15/2013 17:04:38]
Supprimé : RP #706 [Removed Adobe Reader XI (11.0.02) - Français. | 04/16/2013 11:36:28]
Supprimé : RP #707 [Point de vérification système | 04/17/2013 11:58:22]
Supprimé : RP #708 [Point de vérification système | 04/18/2013 19:32:25]
Supprimé : RP #709 [Point de vérification système | 04/20/2013 07:51:59]
Supprimé : RP #710 [Point de vérification système | 04/21/2013 09:42:43]
Supprimé : RP #711 [Point de vérification système | 04/22/2013 09:59:57]
Supprimé : RP #712 [Point de vérification système | 04/23/2013 10:10:45]
Supprimé : RP #713 [Point de vérification système | 04/24/2013 10:34:38]
Supprimé : RP #714 [Point de vérification système | 04/25/2013 19:18:39]
Supprimé : RP #715 [Point de vérification système | 04/27/2013 10:42:04]
Supprimé : RP #716 [Point de vérification système | 04/28/2013 14:00:27]
Supprimé : RP #717 [Point de vérification système | 04/29/2013 16:00:01]
Supprimé : RP #718 [Point de vérification système | 04/30/2013 16:01:21]
Supprimé : RP #719 [Point de vérification système | 05/01/2013 16:28:43]
Supprimé : RP #720 [Point de vérification système | 05/02/2013 16:41:56]
Supprimé : RP #721 [Point de vérification système | 05/03/2013 19:09:33]
Supprimé : RP #722 [Point de vérification système | 05/05/2013 09:01:43]
Supprimé : RP #723 [Point de vérification système | 05/06/2013 09:25:46]
Supprimé : RP #724 [Point de vérification système | 05/07/2013 11:25:23]
Supprimé : RP #725 [Removed Winamax Poker | 05/07/2013 16:08:26]
Supprimé : RP #726 [Point de vérification système | 05/08/2013 16:13:38]
Supprimé : RP #727 [Point de vérification système | 05/09/2013 17:42:39]
Supprimé : RP #728 [Point de vérification système | 05/13/2013 22:18:59]
Supprimé : RP #729 [Software Distribution Service 3.0 | 05/15/2013 10:21:15]
Supprimé : RP #730 [Point de vérification système | 05/16/2013 11:15:32]
Supprimé : RP #731 [Point de vérification système | 05/17/2013 13:45:23]
Supprimé : RP #732 [Point de vérification système | 05/18/2013 14:12:51]
Supprimé : RP #733 [Point de vérification système | 05/20/2013 07:28:48]
Supprimé : RP #734 [Point de vérification système | 05/21/2013 12:03:40]
Supprimé : RP #735 [Point de vérification système | 05/22/2013 13:44:36]
Supprimé : RP #736 [Point de vérification système | 05/23/2013 17:44:43]
Supprimé : RP #737 [Point de vérification système | 05/24/2013 17:50:08]
Supprimé : RP #738 [Point de vérification système | 05/26/2013 09:50:47]
Supprimé : RP #739 [Removed Nokia Connectivity Cable Driver | 05/26/2013 12:24:48]
Supprimé : RP #740 [Point de vérification système | 05/27/2013 16:18:50]
Supprimé : RP #741 [Installed Windows XP KB915800-v4. | 05/27/2013 19:44:24]
Supprimé : RP #742 [Le Windows Search 4.0 pour Windows XP a été installé. | 05/27/2013 19:45:44]
Supprimé : RP #743 [Software Distribution Service 3.0 | 05/28/2013 10:42:28]
Supprimé : RP #744 [Point de vérification système | 05/29/2013 12:16:46]
Supprimé : RP #745 [OTL Restore Point - 30/05/2013 14:21:54 | 05/30/2013 12:22:04]
Supprimé : RP #746 [Point de vérification système | 05/31/2013 13:12:37]
Supprimé : RP #747 [Point de vérification système | 06/01/2013 13:52:44]
Supprimé : RP #748 [Point de vérification système | 06/02/2013 17:28:29]
Supprimé : RP #749 [Point de vérification système | 06/03/2013 19:20:05]
Supprimé : RP #750 [Point de vérification système | 06/04/2013 19:24:54]
Supprimé : RP #751 [Point de vérification système | 06/06/2013 12:05:27]
Supprimé : RP #752 [Point de vérification système | 06/07/2013 13:12:21]
Supprimé : RP #753 [Point de vérification système | 06/08/2013 14:05:18]
Supprimé : RP #754 [Installé Java 7 Update 21 | 06/08/2013 18:09:34]

Nouveau point de restauration créé !

~ Réinitialisation des paramètres système ... OK

########## - EOF - ##########
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
Bien :)
0
lolozxr750 Messages postés 162 Date d'inscription   Statut Membre Dernière intervention   1
 
Bonjour juju666


Le ménage est terminé. c'est plutôt pas mal.
Je te remercie pour ton travail, ta patience et ton professionnalisme.
Bonne continuation, merci beaucoup

Laurent
0
lolozxr750 Messages postés 162 Date d'inscription   Statut Membre Dernière intervention   1
 
Résolu
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
ok super :)
0