Ordi contaminé par un virus -

Bradstreet Messages postés 65 Statut Membre -  
Bradstreet Messages postés 65 Statut Membre -
Bonjour,

Je suis au prise avec une contamination et suis incapable de m'en débarrasser. Adaware, Malwarebytes, AdwareClean, Spybot... je les ai tous essayés. J'avais plusieurs contaminations, je crois bien en avoir éliminé quelques un mais, TrojanWin32,agent reviens toujours ...! Je fais donc appel à vos compétences techniques pour m'aider à résoudre mon problème. J'ai suivi le protocole préliminaire et voici les rapports dans l'ordre:

Malware Bytes:

Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2013.09.07.02

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
Pierre-Luc :: PIERRE [administrateur]

07/09/2013 08:34:23
mbam-log-2013-09-07 (08-34-23).txt

Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 228260
Temps écoulé: 11 minute(s), 3 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)

(fin)

Voici le lien pour mon rapport ZHPFix:

https://www.cjoint.com/?0Iho3nGHlFP

J'attends de vos nouvelles et merci!
A voir également:

24 réponses

Bradstreet Messages postés 65 Statut Membre 1
 
OK, voici le rapport RKiller. Il semble en avoir créé deux alors, je ne prends pas de chance et je copie les deux ci-bas

RogueKiller V8.6.9 [Sep 3 2013] par Tigzy
mail : tigzyRK<at>gmail<dot>com
Remontees : http://www.adlice.com/forum/
Site Web : https://www.luanagames.com/index.fr.html
Blog : http://tigzyrk.blogspot.com/

Systeme d'exploitation : Windows XP (5.1.2600 Service Pack 3) 32 bits version
Demarrage : Mode normal
Utilisateur : Pierre-Luc [Droits d'admin]
Mode : Recherche -- Date : 09/08/2013 11:57:24
| ARK || FAK || MBR |

¤¤¤ Processus malicieux : 0 ¤¤¤

¤¤¤ Entrees de registre : 2 ¤¤¤
[HJ POL] HKCU\[...]\System : DisableTaskMgr (0) -> TROUVÉ
[HJ POL] HKCU\[...]\System : DisableRegistryTools (0) -> TROUVÉ

¤¤¤ Tâches planifiées : 0 ¤¤¤

¤¤¤ Entrées Startup : 0 ¤¤¤

¤¤¤ Navigateurs web : 0 ¤¤¤

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver : [CHARGE] ¤¤¤

¤¤¤ Ruches Externes: ¤¤¤

¤¤¤ Infection : ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤
--> %SystemRoot%\System32\drivers\etc\hosts

127.0.0.1 localhost
127.0.0.1 www.007guard.com
127.0.0.1 007guard.com
127.0.0.1 008i.com
127.0.0.1 www.008k.com
127.0.0.1 008k.com
127.0.0.1 www.00hq.com
127.0.0.1 00hq.com
127.0.0.1 010402.com
127.0.0.1 www.032439.com
127.0.0.1 032439.com
127.0.0.1 www.0scan.com
127.0.0.1 0scan.com
127.0.0.1 1000gratisproben.com
127.0.0.1 www.1000gratisproben.com
127.0.0.1 1001namen.com
127.0.0.1 www.1001namen.com
127.0.0.1 100888290cs.com
127.0.0.1 www.100888290cs.com
127.0.0.1 www.100sexlinks.com
[...]

¤¤¤ MBR Verif: ¤¤¤

+++++ PhysicalDrive0: FUJITSU MHT2040AH +++++
--- User ---
[MBR] fd7e8dc28f9093bb1b34854098f1fad8
[BSP] d2b90cb02d16e1bd7467ae24bce49750 : Windows XP MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 63 | Size: 36718 Mo
1 - [XXXXXX] EXTEN (0x05) [VISIBLE] Offset (sectors): 75210750 | Size: 1430 Mo
User = LL1 ... OK!
User = LL2 ... OK!

Termine : << RKreport[0]_S_09082013_115724.txt >>

Deuxième de RKiller:

RogueKiller V8.6.9 [Sep 3 2013] par Tigzy
mail : tigzyRK<at>gmail<dot>com
Remontees : http://www.adlice.com/forum/
Site Web : https://www.luanagames.com/index.fr.html
Blog : http://tigzyrk.blogspot.com/

Systeme d'exploitation : Windows XP (5.1.2600 Service Pack 3) 32 bits version
Demarrage : Mode normal
Utilisateur : Pierre-Luc [Droits d'admin]
Mode : Suppression -- Date : 09/08/2013 12:14:02
| ARK || FAK || MBR |

¤¤¤ Processus malicieux : 0 ¤¤¤

¤¤¤ Entrees de registre : 2 ¤¤¤
[HJ POL] HKCU\[...]\System : DisableTaskMgr (0) -> SUPPRIMÉ
[HJ POL] HKCU\[...]\System : DisableRegistryTools (0) -> SUPPRIMÉ

¤¤¤ Tâches planifiées : 0 ¤¤¤

¤¤¤ Entrées Startup : 0 ¤¤¤

¤¤¤ Navigateurs web : 0 ¤¤¤

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver : [CHARGE] ¤¤¤

¤¤¤ Ruches Externes: ¤¤¤

¤¤¤ Infection : ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤
--> %SystemRoot%\System32\drivers\etc\hosts

127.0.0.1 localhost
127.0.0.1 www.007guard.com
127.0.0.1 007guard.com
127.0.0.1 008i.com
127.0.0.1 www.008k.com
127.0.0.1 008k.com
127.0.0.1 www.00hq.com
127.0.0.1 00hq.com
127.0.0.1 010402.com
127.0.0.1 www.032439.com
127.0.0.1 032439.com
127.0.0.1 www.0scan.com
127.0.0.1 0scan.com
127.0.0.1 1000gratisproben.com
127.0.0.1 www.1000gratisproben.com
127.0.0.1 1001namen.com
127.0.0.1 www.1001namen.com
127.0.0.1 100888290cs.com
127.0.0.1 www.100888290cs.com
127.0.0.1 www.100sexlinks.com
[...]

¤¤¤ MBR Verif: ¤¤¤

+++++ PhysicalDrive0: FUJITSU MHT2040AH +++++
--- User ---
[MBR] fd7e8dc28f9093bb1b34854098f1fad8
[BSP] d2b90cb02d16e1bd7467ae24bce49750 : Windows XP MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 63 | Size: 36718 Mo
1 - [XXXXXX] EXTEN (0x05) [VISIBLE] Offset (sectors): 75210750 | Size: 1430 Mo
User = LL1 ... OK!
User = LL2 ... OK!

Termine : << RKreport[0]_D_09082013_121402.txt >>
RKreport[0]_S_09082013_115724.txt

Et celui de ZHPfix:

Rapport de ZHPFix 2013.8.28.2 par Nicolas Coolman, Update du 28/08/2013
Fichier d'export Registre :
Run by Pierre-Luc at 08/09/2013 12:16:46
High Elevated Privileges : OK
Windows XP Professional Service Pack 3 (Build 2600)

Corbeille vidée

========== Autre ==========
NON TRAITE Script ZHPFix
NON TRAITE C:UsersjulieAppDataRoamingMicrosoftWindowsSendToDesk 365.lnk
NON TRAITE C:UsersjulieAppDataRoamingMicrosoftWindowsSendTo22find.lnk

========== Récapitulatif ==========
3 : Autre

End of clean in 00mn 00s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 08/09/2013 07:42:33 [2335]
C:\ZHP\ZHPFix[R2].txt - 08/09/2013 12:16:47 [634]

Merci!
0
buckhulk Messages postés 14914 Statut Contributeur 1 757
 
refait comme ça , j'ai oublié les ""
"Script ZHPFix"

C:UsersjulieAppDataRoamingMicrosoftWindowsSendToDesk 365.lnk
C:UsersjulieAppDataRoamingMicrosoftWindowsSendTo22find.lnk
SysRestore
FirewallRAZ
EmptyFlash
EmptyTemp

* Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en temps qu'administrateur)
* Clique sur Importer, (vérifie) .
* Avant toute opération, ZHPFix vide la corbeille cela peut durer jusqu'à plusieurs minutes
* Clique sur le bouton « GO » pour lancer le nettoyage.
* Copie/colle la totalité du rapport dans ta prochaine réponse.

Tutoriels ZHPDiag & ZHPFix
0
Bradstreet Messages postés 65 Statut Membre 1
 
Voici:

Rapport de ZHPFix 2013.8.28.2 par Nicolas Coolman, Update du 28/08/2013
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-08-09-2013-15-44-39.txt
Run by Pierre-Luc at 08/09/2013 15:44:39
High Elevated Privileges : OK
Windows XP Professional Service Pack 3 (Build 2600)

Corbeille vidée

========== Valeur(s) du Registre ==========
ABSENT Valeur Domain Profile: FirewallRaz :
Aucune valeur présente dans la clé d'exception du registre (FirewallRaz)

========== Dossier(s) ==========
SUPPRIME Flash Cookies
SUPPRIME Temporaires Windows

========== Fichier(s) ==========
SUPPRIME Flash Cookies
SUPPRIME Temporaires Windows

========== Restauration Système ==========
Point de restauration du système créé avec succès

========== Autre ==========
NON TRAITE "Script ZHPFix"
NON TRAITE C:UsersjulieAppDataRoamingMicrosoftWindowsSendToDesk 365.lnk
NON TRAITE C:UsersjulieAppDataRoamingMicrosoftWindowsSendTo22find.lnk

========== Récapitulatif ==========
2 : Valeur(s) du Registre
2 : Dossier(s)
2 : Fichier(s)
1 : Restauration Système
3 : Autre

End of clean in 00mn 11s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 08/09/2013 07:42:33 [2335]
C:\ZHP\ZHPFix[R2].txt - 08/09/2013 11:16:47 [685]
C:\ZHP\ZHPFix[R3].txt - 08/09/2013 15:44:39 [1216]
0
buckhulk Messages postés 14914 Statut Contributeur 1 757
 
décidément !!
je comprend pas , attend il faut que je me renseigne !
ok ?
sinon comment se comporte l'ordi ?
0
Bradstreet Messages postés 65 Statut Membre 1
 
Pas de trouble, je vais attendre ton retour. L'ordi se porte beaucoup mieux.. grosse amélioration depuis les dernières interventions.

Merci
0