Ordi contaminé par un virus - - Page 2

Précédent
  • 1
  • 2
  1. Bradstreet Messages postés 65 Date d'inscription   Statut Membre Dernière intervention   1
     
    OK, voici le rapport RKiller. Il semble en avoir créé deux alors, je ne prends pas de chance et je copie les deux ci-bas

    RogueKiller V8.6.9 [Sep 3 2013] par Tigzy
    mail : tigzyRK<at>gmail<dot>com
    Remontees : http://www.adlice.com/forum/
    Site Web : https://www.luanagames.com/index.fr.html
    Blog : http://tigzyrk.blogspot.com/

    Systeme d'exploitation : Windows XP (5.1.2600 Service Pack 3) 32 bits version
    Demarrage : Mode normal
    Utilisateur : Pierre-Luc [Droits d'admin]
    Mode : Recherche -- Date : 09/08/2013 11:57:24
    | ARK || FAK || MBR |

    ¤¤¤ Processus malicieux : 0 ¤¤¤

    ¤¤¤ Entrees de registre : 2 ¤¤¤
    [HJ POL] HKCU\[...]\System : DisableTaskMgr (0) -> TROUVÉ
    [HJ POL] HKCU\[...]\System : DisableRegistryTools (0) -> TROUVÉ

    ¤¤¤ Tâches planifiées : 0 ¤¤¤

    ¤¤¤ Entrées Startup : 0 ¤¤¤

    ¤¤¤ Navigateurs web : 0 ¤¤¤

    ¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

    ¤¤¤ Driver : [CHARGE] ¤¤¤

    ¤¤¤ Ruches Externes: ¤¤¤

    ¤¤¤ Infection : ¤¤¤

    ¤¤¤ Fichier HOSTS: ¤¤¤
    --> %SystemRoot%\System32\drivers\etc\hosts

    127.0.0.1 localhost
    127.0.0.1 www.007guard.com
    127.0.0.1 007guard.com
    127.0.0.1 008i.com
    127.0.0.1 www.008k.com
    127.0.0.1 008k.com
    127.0.0.1 www.00hq.com
    127.0.0.1 00hq.com
    127.0.0.1 010402.com
    127.0.0.1 www.032439.com
    127.0.0.1 032439.com
    127.0.0.1 www.0scan.com
    127.0.0.1 0scan.com
    127.0.0.1 1000gratisproben.com
    127.0.0.1 www.1000gratisproben.com
    127.0.0.1 1001namen.com
    127.0.0.1 www.1001namen.com
    127.0.0.1 100888290cs.com
    127.0.0.1 www.100888290cs.com
    127.0.0.1 www.100sexlinks.com
    [...]

    ¤¤¤ MBR Verif: ¤¤¤

    +++++ PhysicalDrive0: FUJITSU MHT2040AH +++++
    --- User ---
    [MBR] fd7e8dc28f9093bb1b34854098f1fad8
    [BSP] d2b90cb02d16e1bd7467ae24bce49750 : Windows XP MBR Code
    Partition table:
    0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 63 | Size: 36718 Mo
    1 - [XXXXXX] EXTEN (0x05) [VISIBLE] Offset (sectors): 75210750 | Size: 1430 Mo
    User = LL1 ... OK!
    User = LL2 ... OK!

    Termine : << RKreport[0]_S_09082013_115724.txt >>

    Deuxième de RKiller:

    RogueKiller V8.6.9 [Sep 3 2013] par Tigzy
    mail : tigzyRK<at>gmail<dot>com
    Remontees : http://www.adlice.com/forum/
    Site Web : https://www.luanagames.com/index.fr.html
    Blog : http://tigzyrk.blogspot.com/

    Systeme d'exploitation : Windows XP (5.1.2600 Service Pack 3) 32 bits version
    Demarrage : Mode normal
    Utilisateur : Pierre-Luc [Droits d'admin]
    Mode : Suppression -- Date : 09/08/2013 12:14:02
    | ARK || FAK || MBR |

    ¤¤¤ Processus malicieux : 0 ¤¤¤

    ¤¤¤ Entrees de registre : 2 ¤¤¤
    [HJ POL] HKCU\[...]\System : DisableTaskMgr (0) -> SUPPRIMÉ
    [HJ POL] HKCU\[...]\System : DisableRegistryTools (0) -> SUPPRIMÉ

    ¤¤¤ Tâches planifiées : 0 ¤¤¤

    ¤¤¤ Entrées Startup : 0 ¤¤¤

    ¤¤¤ Navigateurs web : 0 ¤¤¤

    ¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

    ¤¤¤ Driver : [CHARGE] ¤¤¤

    ¤¤¤ Ruches Externes: ¤¤¤

    ¤¤¤ Infection : ¤¤¤

    ¤¤¤ Fichier HOSTS: ¤¤¤
    --> %SystemRoot%\System32\drivers\etc\hosts

    127.0.0.1 localhost
    127.0.0.1 www.007guard.com
    127.0.0.1 007guard.com
    127.0.0.1 008i.com
    127.0.0.1 www.008k.com
    127.0.0.1 008k.com
    127.0.0.1 www.00hq.com
    127.0.0.1 00hq.com
    127.0.0.1 010402.com
    127.0.0.1 www.032439.com
    127.0.0.1 032439.com
    127.0.0.1 www.0scan.com
    127.0.0.1 0scan.com
    127.0.0.1 1000gratisproben.com
    127.0.0.1 www.1000gratisproben.com
    127.0.0.1 1001namen.com
    127.0.0.1 www.1001namen.com
    127.0.0.1 100888290cs.com
    127.0.0.1 www.100888290cs.com
    127.0.0.1 www.100sexlinks.com
    [...]

    ¤¤¤ MBR Verif: ¤¤¤

    +++++ PhysicalDrive0: FUJITSU MHT2040AH +++++
    --- User ---
    [MBR] fd7e8dc28f9093bb1b34854098f1fad8
    [BSP] d2b90cb02d16e1bd7467ae24bce49750 : Windows XP MBR Code
    Partition table:
    0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 63 | Size: 36718 Mo
    1 - [XXXXXX] EXTEN (0x05) [VISIBLE] Offset (sectors): 75210750 | Size: 1430 Mo
    User = LL1 ... OK!
    User = LL2 ... OK!

    Termine : << RKreport[0]_D_09082013_121402.txt >>
    RKreport[0]_S_09082013_115724.txt

    Et celui de ZHPfix:

    Rapport de ZHPFix 2013.8.28.2 par Nicolas Coolman, Update du 28/08/2013
    Fichier d'export Registre :
    Run by Pierre-Luc at 08/09/2013 12:16:46
    High Elevated Privileges : OK
    Windows XP Professional Service Pack 3 (Build 2600)

    Corbeille vidée

    ========== Autre ==========
    NON TRAITE Script ZHPFix
    NON TRAITE C:UsersjulieAppDataRoamingMicrosoftWindowsSendToDesk 365.lnk
    NON TRAITE C:UsersjulieAppDataRoamingMicrosoftWindowsSendTo22find.lnk

    ========== Récapitulatif ==========
    3 : Autre

    End of clean in 00mn 00s

    ========== Chemin de fichier rapport ==========
    C:\ZHP\ZHPFix[R1].txt - 08/09/2013 07:42:33 [2335]
    C:\ZHP\ZHPFix[R2].txt - 08/09/2013 12:16:47 [634]

    Merci!
    0
    1. buckhulk Messages postés 14914 Statut Contributeur 1 757
       
      refait comme ça , j'ai oublié les ""
      "Script ZHPFix"
      
      C:UsersjulieAppDataRoamingMicrosoftWindowsSendToDesk 365.lnk
      C:UsersjulieAppDataRoamingMicrosoftWindowsSendTo22find.lnk
      SysRestore
      FirewallRAZ
      EmptyFlash
      EmptyTemp

      * Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en temps qu'administrateur)
      * Clique sur Importer, (vérifie) .
      * Avant toute opération, ZHPFix vide la corbeille cela peut durer jusqu'à plusieurs minutes
      * Clique sur le bouton « GO » pour lancer le nettoyage.
      * Copie/colle la totalité du rapport dans ta prochaine réponse.

      Tutoriels ZHPDiag & ZHPFix
      0
  2. Bradstreet Messages postés 65 Date d'inscription   Statut Membre Dernière intervention   1
     
    Voici:

    Rapport de ZHPFix 2013.8.28.2 par Nicolas Coolman, Update du 28/08/2013
    Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-08-09-2013-15-44-39.txt
    Run by Pierre-Luc at 08/09/2013 15:44:39
    High Elevated Privileges : OK
    Windows XP Professional Service Pack 3 (Build 2600)

    Corbeille vidée

    ========== Valeur(s) du Registre ==========
    ABSENT Valeur Domain Profile: FirewallRaz :
    Aucune valeur présente dans la clé d'exception du registre (FirewallRaz)

    ========== Dossier(s) ==========
    SUPPRIME Flash Cookies
    SUPPRIME Temporaires Windows

    ========== Fichier(s) ==========
    SUPPRIME Flash Cookies
    SUPPRIME Temporaires Windows

    ========== Restauration Système ==========
    Point de restauration du système créé avec succès

    ========== Autre ==========
    NON TRAITE "Script ZHPFix"
    NON TRAITE C:UsersjulieAppDataRoamingMicrosoftWindowsSendToDesk 365.lnk
    NON TRAITE C:UsersjulieAppDataRoamingMicrosoftWindowsSendTo22find.lnk

    ========== Récapitulatif ==========
    2 : Valeur(s) du Registre
    2 : Dossier(s)
    2 : Fichier(s)
    1 : Restauration Système
    3 : Autre

    End of clean in 00mn 11s

    ========== Chemin de fichier rapport ==========
    C:\ZHP\ZHPFix[R1].txt - 08/09/2013 07:42:33 [2335]
    C:\ZHP\ZHPFix[R2].txt - 08/09/2013 11:16:47 [685]
    C:\ZHP\ZHPFix[R3].txt - 08/09/2013 15:44:39 [1216]
    0
  3. buckhulk Messages postés 14914 Statut Contributeur 1 757
     
    décidément !!
    je comprend pas , attend il faut que je me renseigne !
    ok ?
    sinon comment se comporte l'ordi ?
    0
  4. Bradstreet Messages postés 65 Date d'inscription   Statut Membre Dernière intervention   1
     
    Pas de trouble, je vais attendre ton retour. L'ordi se porte beaucoup mieux.. grosse amélioration depuis les dernières interventions.

    Merci
    0
Précédent
  • 1
  • 2