A petit feu.....

Fermé
Zion Eye Messages postés 19 Date d'inscription mercredi 6 novembre 2013 Statut Membre Dernière intervention 16 août 2021 - 6 nov. 2013 à 07:11
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 - 9 nov. 2013 à 23:08
Bonjour je suis nouveau ! voila depuis deux semaine je vois mon ordi mourir à petit feu....j'ai remarque qu'il m'affiche startqone8 au démarrage de ma page d'accueil internet....j'ai lancé un coup de malwarebyte.....beaucoup de virus ...j'ai nettoyé mais le problème persiste.
J'ai des trace de wajam et lyricsmonkey.
Bref je suis envahi.....
O'Secouuuurs !!

30 réponses

kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 535
Modifié par kingk06 le 6/11/2013 à 09:07
bonjour,


poste moi le rapport de malwarebyte.

puis fais ceci=>

Tu as des adwares fais ce qui suit, dans l'ordre

1)Télécharge ==> AdwCleaner (de Xplode) sur ton bureau

Double-clique sur l'icône présente sur ton bureau pour le lancer (Vista/7/8 --> Clic droit et "Exécuter en tant qu'administrateur")
Clique sur le bouton "Scanner"

Lorsque l'analyse est terminée, il est indiqué "En attente. Veuillez décocher les éléments...." au dessus de la barre de progression
Clique sur le bouton Nettoyer

Accepte le message de fermeture des applications

Valide, après lecture, la fenêtre d'information sur les PUP/LPI
Accepte le message de redémarrage

Patiente durant la suppression
Le PC va redémarrer et un rapport s'ouvrira automatiquement dans le bloc-notes après redémarrage Copie/colle son contenu dans ta prochaine réponse

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

___________________________________________________________>>>

On va utiliser un outil en complément à Adwcleaner:

==> 2) Télécharge ici ==>Junkware Removal Tool

==> (ne clique pas sur télécharger, le téléchargement va débuter automatiquement)

==> Enregistre-le sur ton bureau.

==> Ferme toutes les applications en cours.

==> Ouvre JRT.exe et appuie sur Entrée : si tu es sous Windows Vista, 7 ou 8, ouvre-le en faisant : clic droit => Exécuter en tant qu'administrateur.

==> Patiente le temps que l'outil travaille : le bureau va disparaître quelques instants, c'est tout à fait normal.

-> À la fin de l'analyse, un rapport nommé JRT.txt va s'ouvrir. Héberge-le comme ceci http://www.forum-entraide-informatique.com/support/cjoint-com-tutoriel-t2939.html et poste le lien obtenu dans ta prochaine réponse.

==>Tutoriel :=> ICI JRT
_____________________________________________________________

puis ceci

Reparamètres tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :
Internet Explorer et modules complémentaires / moteurs de recherche

tu vas réinitialiser internet-explorer =>
https://support.microsoft.com/en-us/windows?ui=en-US&rs=en-001&ad=US

tu vas réinitialiser Firefox comme ceci : http://www.forum-entraide-informatique.com/support/comment-reinitialiser-mozilla-firefox-t7746.html

Puis tu vas faire pareil pour Chrome même si tu ne t'en sers pas ! : http://www.forum-entraide-informatique.com/support/supprimer-des-profils-google-chrome-t7744.html


3) ==> puis faire un clic droit sur les icônes de raccourcis de lancement des navigateurs puis "propriétés"
dans "cible", à la fin, une adresse http a été ajoutée (même chose pour Firefox et Chrome exemple dans l'image ici) => https://www.cjoint.com/c/CJpkgE5ob7X pour que le site s'ouvre au démarrage du navigateur, supprimer cette adresse http seulement celui-ci.

Ensuite tu me dis s'il y a toujours des soucis.



** Allez jusqu'au bout de votre désinfection, même si vous notez une amélioration après les premiers outils passés **
0
Zion Eye Messages postés 19 Date d'inscription mercredi 6 novembre 2013 Statut Membre Dernière intervention 16 août 2021
6 nov. 2013 à 09:36
############################## | UsbFix 7.035 | [Suppression]

Utilisateur: RasCondel (Administrateur) # RASCONDEL-PC [ASUSTeK Computer Inc. N75SF]
Mis à jour le 22/11/10 par El Desaparecido / C_XX
Lancé à 07:11:35 | 06/11/2013
Site Web: http://www.teamxscript.org
Contact: eldesaparecido@teamxscript.org

CPU: Intel(R) Core(TM) i7-2670QM CPU @ 2.20GHz
CPU 2: Intel(R) Core(TM) i7-2670QM CPU @ 2.20GHz
Microsoft Windows 7 Édition Familiale Premium (6.1.7601 64-Bit) # Service Pack 1
Internet Explorer 9.10.9200.16721

Pare-feu Windows: Activé
RAM -> 8102 Mo
C:\ (%systemdrive%) -> Disque fixe # 198 Go (19 Go libre(s) - 10%) [OS] # NTFS
D:\ -> Disque fixe # 233 Go (46 Go libre(s) - 20%) [SDATA1] # NTFS
E:\ -> Disque fixe # 233 Go (56 Go libre(s) - 24%) [SDATA2] # NTFS
F:\ -> Disque fixe # 243 Go (47 Go libre(s) - 19%) [DATA] # NTFS
G:\ -> CD-ROM
H:\ -> CD-ROM

################## | Éléments infectieux |


Supprimé! C:\$RECYCLE.BIN\S-1-5-21-4182211769-2093979485-3010888358-1002
Supprimé! D:\$RECYCLE.BIN\S-1-5-21-4182211769-2093979485-3010888358-1002
Supprimé! E:\$RECYCLE.BIN\S-1-5-21-4182211769-2093979485-3010888358-1002
Supprimé! F:\$RECYCLE.BIN\S-1-5-21-4182211769-2093979485-3010888358-1002

################## | Registre |


################## | Mountpoints2 |


################## | Listing |

[06/11/2013 - 07:12:01 | SHD ] C:\$Recycle.Bin
[28/01/2012 - 14:07:17 | D ] C:\ASUS.SYS
[13/04/2011 - 02:49:40 | D ] C:\AsusVibeData
[16/02/2013 - 14:52:39 | D ] C:\audiences
[31/10/2013 - 19:22:48 | N | 0] C:\autoexec.bat
[05/11/2013 - 17:17:55 | RASHD ] C:\Autorun.inf
[29/07/2009 - 06:03:34 | D ] C:\Boot
[14/07/2009 - 01:38:58 | RASH | 383562] C:\bootmgr
[16/02/2013 - 14:52:39 | D ] C:\codecs
[16/02/2013 - 14:52:39 | D ] C:\common
[02/11/2013 - 16:13:57 | D ] C:\Config.Msi
[09/04/2013 - 08:43:08 | D ] C:\divx
[14/07/2009 - 05:08:56 | SHD ] C:\Documents and Settings
[27/04/2013 - 22:03:50 | D ] C:\dvmexp
[06/11/2013 - 06:52:14 | N | 12] C:\dvmexp.idx
[28/01/2012 - 13:56:45 | D ] C:\eSupport
[06/11/2013 - 06:51:20 | ASH | 6371717120] C:\hiberfil.sys
[28/01/2012 - 13:38:16 | D ] C:\Intel
[27/04/2013 - 22:03:50 | RHD ] C:\MSOCache
[28/01/2012 - 13:42:10 | D ] C:\NvidiaLogs
[06/11/2013 - 06:51:19 | ASH | 8495624192] C:\pagefile.sys
[14/07/2009 - 03:20:08 | D ] C:\PerfLogs
[16/02/2013 - 14:52:39 | D ] C:\plugins
[02/11/2013 - 16:11:29 | D ] C:\Program Files
[06/11/2013 - 06:34:48 | D ] C:\Program Files (x86)
[02/11/2013 - 16:11:34 | HD ] C:\ProgramData
[27/01/2012 - 06:27:10 | SHD ] C:\Recovery
[18/01/2013 - 23:15:41 | D ] C:\Soudure
[05/11/2013 - 23:50:07 | SHD ] C:\System Volume Information
[10/03/2013 - 12:17:12 | D ] C:\temp
[16/02/2013 - 14:52:39 | D ] C:\tools
[06/11/2013 - 07:12:01 | D ] C:\UsbFix
[06/11/2013 - 07:02:57 | N | 18337] C:\UsbFix [Clean 5] RASCONDEL-PC.txt
[06/11/2013 - 07:01:06 | N | 8558] C:\UsbFix [Scan 4] RASCONDEL-PC.txt
[06/11/2013 - 07:11:36 | A | 2983] C:\UsbFix.txt
[31/10/2012 - 16:40:18 | D ] C:\UserData
[26/10/2013 - 05:21:02 | D ] C:\Users
[06/11/2013 - 00:18:43 | D ] C:\Windows
[06/11/2013 - 07:12:01 | SHD ] D:\$RECYCLE.BIN
[06/09/2013 - 08:41:15 | N | 41464] D:\00001.vcf
[03/03/2010 - 15:37:18 | N | 3701185] D:\02 Piste 2.mp3
[10/07/2013 - 12:20:48 | N | 6152663] D:\affiche ramadanvideo2.psd
[08/08/2012 - 18:59:48 | D ] D:\Alain Cam
[05/11/2013 - 17:17:55 | RASHD ] D:\Autorun.inf
[20/10/2013 - 13:39:45 | N | 2680481792] D:\BI Lancement.mpg
[20/10/2013 - 13:39:45 | N | 1388] D:\BI Lancement.mpg.sfl
[20/10/2013 - 16:05:27 | N | 12905867776] D:\BI.avi
[20/10/2013 - 16:05:27 | N | 28] D:\BI.avi.sfl
[02/09/2013 - 15:21:18 | N | 10400273] D:\BloothRetouch.mp3
[25/10/2013 - 05:52:04 | D ] D:\Bolia_Tom
[21/05/2013 - 17:33:56 | N | 2907399] D:\Boutik.jpg
[29/08/2013 - 15:55:57 | D ] D:\Bus RPG
[12/09/2013 - 15:36:20 | N | 940435] D:\CARTE KADER.jpg
[12/09/2013 - 15:36:51 | N | 9219191] D:\CARTE KADER.png
[06/11/2013 - 06:21:11 | D ] D:\chargee
[19/08/2013 - 08:44:16 | N | 1619] D:\Craack Nuendo 5.txt
[15/07/2013 - 11:53:38 | D ] D:\DOC
[11/01/2012 - 09:07:11 | D ] D:\déc 2011
[10/10/2013 - 15:53:17 | D ] D:\f0afc75d4b96608dc0
[25/03/2013 - 09:16:03 | D ] D:\Family
[26/08/2013 - 13:47:53 | D ] D:\films
[29/08/2013 - 08:42:24 | N | 648352] D:\Fond Yaa Mail.png
[26/03/2013 - 19:43:37 | D ] D:\GRENN
[09/09/2013 - 19:46:53 | N | 677496] D:\IFEES13.veg
[20/03/2011 - 10:11:28 | N | 359936] D:\ImageResizer-2.1_x64.msi
[15/06/2012 - 08:47:56 | N | 2540791] D:\INSERTION POCHETTE .pdf
[31/05/2013 - 17:37:35 | N | 33048444] D:\L'ENFER DES PRISONS (Pénitencier pour Femmes) - YouTube.3GP
[22/10/2011 - 23:02:38 | N | 709462240] D:\Le visage de Jésus.avi
[12/09/2013 - 14:15:49 | D ] D:\Legislative2013
[14/07/2012 - 19:13:00 | D ] D:\Madyss
[29/08/2013 - 19:50:40 | D ] D:\Making
[13/05/2013 - 08:54:36 | D ] D:\Mariador Palace
[30/08/2011 - 11:07:32 | N | 86496301] D:\MSI feat Rascondel - Le seul y croire - Lunik prod -.mp4
[16/08/2013 - 10:08:18 | D ] D:\Muzik
[16/06/2011 - 08:51:10 | N | 300176790] D:\N5_final screensaver_mp4.mov
[23/08/2013 - 10:26:00 | D ] D:\NDi
[29/08/2013 - 20:51:22 | D ] D:\Omar Perry The Journey( 2011)MP3 Nlt-release
[09/09/2013 - 12:50:29 | D ] D:\PalmCamayenne
[09/09/2013 - 19:53:10 | D ] D:\PEDN
[02/05/2012 - 10:00:53 | D ] D:\photo zaza oct 2011
[20/10/2013 - 12:38:55 | N | 8175568596] D:\Pre Baillonet RasCondel.m2t
[20/10/2013 - 14:13:50 | N | 5089448] D:\Pre Baillonet RasCondel.m2t.sfk
[20/10/2013 - 12:38:54 | N | 1974] D:\Pre Baillonet RasCondel.m2t.sfl
[30/06/2013 - 15:36:25 | N | 74886165] D:\Pre Baillonet retour 1 RasCondel.wmv
[16/09/2013 - 09:14:23 | D ] D:\Produits
[09/10/2013 - 10:54:07 | D ] D:\Ramadan2013
[28/10/2012 - 20:37:13 | D ] D:\Reggae Vibes
[22/09/2013 - 18:07:40 | D ] D:\RPPC
[23/01/2013 - 15:54:13 | D ] D:\sampling SAMM
[07/10/2013 - 14:09:20 | D ] D:\Scipreg
[11/03/2013 - 22:28:39 | D ] D:\Sherif Project
[21/08/2012 - 16:22:02 | N | 179982329] D:\sociétés secrètes.FLV
[17/05/2013 - 14:23:34 | N | 165220864] D:\Spot Global.avi
[05/03/2012 - 13:44:53 | SHD ] D:\System Volume Information
[02/09/2013 - 21:09:06 | N | 7183801] D:\Taille Basse.mp3
[18/06/2013 - 15:33:43 | N | 4298185] D:\Tuto SSM°_ les bases d' illustrator - YouTube.3GP
[11/09/2013 - 17:12:15 | D ] D:\Vakantier
[29/08/2013 - 20:54:33 | D ] D:\Video Copilot - Action Essentials 2 (Full - 2k) 32Gb
[10/07/2013 - 16:30:33 | N | 6097281] D:\video ramadanvideo2.psd
[18/12/2012 - 10:16:33 | D ] D:\videos
[28/09/2013 - 20:42:45 | D ] D:\Videos Finies
[26/08/2013 - 14:40:38 | D ] D:\Vue Canon Clients
[29/08/2013 - 19:50:50 | D ] D:\X_Mo
[30/10/2013 - 21:30:18 | D ] D:\Yaa-Tagui
[12/01/2011 - 09:16:15 | N | 1526105] D:\Yaaa.png
[29/08/2013 - 16:56:04 | N | 6589337] D:\yy.psd
[31/05/2005 - 22:08:34 | N | 11311549] D:\[Dancehall.Video].Damian.Marley.Ft..Capleton.&.Stephen.Marley.-.It.Was.Written.wmv
[06/11/2013 - 07:12:01 | SHD ] E:\$RECYCLE.BIN
[16/10/2013 - 10:28:44 | D ] E:\2013-01-22 Famille1
[01/07/2013 - 14:33:11 | D ] E:\215e4525bd037c48c51e
[21/10/2013 - 22:37:05 | N | 90096752] E:\4698280-classy-logo-reveal-v3-pack.rar
[05/11/2013 - 17:17:55 | RASHD ] E:\Autorun.inf
[10/01/2012 - 20:44:01 | D ] E:\BRI
[21/10/2013 - 23:41:07 | N | 357955124] E:\Criminal.Minds.S06E24.FiNAL.FRENCH.LD.HDTV.XviD-JMT.avi
[26/08/2013 - 22:36:07 | N | 741888000] E:\D'autres mondes (Jan Kounen) - docu sur le chamanisme.avi
[22/10/2013 - 11:05:50 | N | 153280001] E:\Danakil - Echos du DUB 2012.rar
[22/10/2013 - 19:34:10 | D ] E:\Danakil - Echos du temps 2011
[22/10/2013 - 20:17:45 | N | 365883164] E:\Decouverte - 2013-03-31 - Egypte Les tresors enfouis - VFQ HDTV XviD - {bLinKkY}.avi
[10/10/2013 - 09:24:39 | D ] E:\Elie Kamano
[23/10/2013 - 09:00:54 | D ] E:\French Reggae Revolution.mp3-320 kbps
[22/10/2013 - 11:08:37 | D ] E:\Gallowwalkers.2012.FRENCH.DVDRip.XviD-TMB
[15/06/2013 - 08:36:32 | D ] E:\images
[10/10/2013 - 11:23:41 | D ] E:\Madina
[19/11/2012 - 08:58:24 | D ] E:\Plaquette com_calendrier_carte voeux PAM 2013
[25/03/2013 - 13:50:40 | D ] E:\Porto
[22/10/2013 - 19:14:09 | N | 732057672] E:\Pour.Le.Meilleur.Et.Pour.Le.Pire.avi
[20/06/2013 - 22:09:30 | D ] E:\Produits
[10/01/2012 - 19:39:42 | D ] E:\Recover.Data.2010.Rebuild
[23/09/2013 - 13:46:57 | D ] E:\rimol
[02/10/2013 - 09:41:43 | D ] E:\sfr
[22/10/2013 - 11:08:45 | D ] E:\Shaggy - Out of Many, One Music 2013 [mp3-320kbps]
[24/10/2013 - 20:44:04 | D ] E:\Six feet under - Saison 4
[24/10/2013 - 20:40:10 | D ] E:\Six Feet Under.S05.FRENCH.HDTV.DiVX-NoTag
[22/10/2013 - 11:09:28 | D ] E:\Sony Vegas Pro 12 Build 726 (64 bit) (patch-keygen-DI) [ChingLiu]
[23/10/2013 - 08:08:32 | D ] E:\Suits S1
[25/10/2013 - 08:03:50 | D ] E:\suits S2
[05/03/2012 - 13:44:54 | SHD ] E:\System Volume Information
[22/10/2013 - 11:09:33 | D ] E:\Tairo-Ainsi_Soit_Il-(WEB)-FR-2013-AMG
[22/10/2013 - 19:33:42 | D ] E:\Tairo-Choeurs_Et_Ame-FR-2009-H5N1
[23/10/2013 - 08:12:53 | D ] E:\The.Mentalist.S05.FRENCH.LD.DVDRip.XviD-MiND
[22/10/2013 - 16:07:22 | N | 470462464] E:\True.Blood.S05E03.FRENCH.LD.HDTV.XviD-ArRoWs.avi
[22/10/2013 - 19:44:42 | D ] E:\True.Blood.S05E04.FRENCH.LD.HDTV.XviD-ArRoWs
[22/10/2013 - 18:41:20 | N | 570594076] E:\True.Blood.S05E05.FRENCH.LD.HDTV.XviD-MiND.avi
[22/10/2013 - 15:31:28 | N | 573216914] E:\True.Blood.S05E06.FRENCH.LD.HDTV.XviD-MiND.avi
[22/10/2013 - 15:36:30 | N | 575639780] E:\True.Blood.S05E07.FRENCH.LD.HDTV.XviD-MiND.avi
[22/10/2013 - 17:39:13 | N | 573941788] E:\True.Blood.S05E08.FRENCH.LD.HDTV.XviD-MiND.avi
[22/10/2013 - 17:18:27 | N | 572657826] E:\True.Blood.S05E09.FRENCH.LD.HDTV.XviD-MiND.avi
[22/10/2013 - 18:33:40 | N | 573286856] E:\True.Blood.S05E10.FRENCH.LD.HDTV.XviD-MiND.avi
[22/10/2013 - 14:51:38 | N | 572860446] E:\True.Blood.S05E11.FRENCH.LD.HDTV.XviD-MiND.avi
[22/10/2013 - 10:38:55 | N | 576534342] E:\True.Blood.S05E12.FiNAL.FRENCH.REPACK.HDTV.XviD-MiND.avi
[18/03/2013 - 15:48:23 | D ] E:\Video Copilot
[01/10/2013 - 10:04:27 | D ] E:\x64
[06/11/2013 - 07:12:01 | SHD ] F:\$RECYCLE.BIN
[30/10/2013 - 09:27:11 | N | 188558006] F:\Arteria-AssaultTroop.rar
[29/10/2013 - 17:17:22 | N | 263192576] F:\Arteria3dMedBaseMale.part1.rar
[05/11/2013 - 17:17:55 | RASHD ] F:\Autorun.inf
[04/06/2013 - 15:51:14 | D ] F:\BG
[01/09/2013 - 20:07:36 | N | 10566136] F:\Blooth-01vocal.mp3
[01/09/2013 - 20:06:44 | N | 10566136] F:\Blooth.mp3
[25/10/2013 - 06:06:51 | N | 258572288] F:\CityStage.part1(1).rar
[23/10/2013 - 00:13:30 | N | 71] F:\CityStage.part1.rar
[23/10/2013 - 22:19:48 | N | 463737499] F:\CityStage.part2.rar
[23/08/2013 - 14:29:56 | N | 3] F:\clean-logo_Z.rar
[25/10/2013 - 04:54:09 | N | 33668543] F:\Clean_Hand_Opener.ae.rar
[26/05/2013 - 18:31:44 | D ] F:\Dancehall Tounde
[31/10/2012 - 16:40:48 | D ] F:\DV MARA
[29/10/2013 - 07:40:38 | D ] F:\E3D
[05/03/2012 - 22:44:40 | D ] F:\ECOLE IDE 2012
[21/10/2013 - 22:22:47 | N | 93955006] F:\Faces_Of_Death_Titles_sequence.rar
[10/02/2013 - 16:16:53 | N | 954994] F:\facta JImpact.jpg
[22/10/2013 - 19:46:02 | D ] F:\Fast.and.Furious.Showdown-RELOADED
[20/08/2013 - 16:04:44 | D ] F:\film trailer
[29/10/2013 - 17:48:12 | D ] F:\FilMaa
[19/07/2012 - 08:16:49 | D ] F:\Houze
[04/09/2013 - 08:35:53 | D ] F:\JUicer
[30/05/2012 - 22:03:14 | D ] F:\kandia petit
[12/06/2013 - 21:42:37 | D ] F:\KINGO
[11/01/2013 - 10:11:34 | N | 84928] F:\kourouss.veg
[28/11/2012 - 17:21:46 | N | 166480] F:\Marifala.veg
[24/10/2013 - 15:27:00 | N | 263381921] F:\Moghul Dawn.rar
[30/10/2013 - 09:28:06 | D ] F:\MP3
[23/10/2013 - 08:40:19 | D ] F:\msdownld.tmp
[27/10/2013 - 13:12:36 | N | 248394036] F:\p1_Train_Compositing.zip
[08/05/2012 - 11:33:29 | N | 3134754] F:\RasCondel Feat M'si -Seul à y Croire Feat M'Si Lunik Prod.mp3
[23/10/2011 - 18:50:43 | N | 8293411] F:\RasCondel Feat M'si- Sentinelle.mp3
[05/03/2012 - 13:44:53 | SHD ] F:\System Volume Information
[31/10/2013 - 09:16:51 | D ] F:\Trapcode Particular 2
[29/01/2013 - 11:55:58 | D ] F:\UzinaMuzik
[24/10/2013 - 17:08:24 | N | 40196137] F:\VH_BCP_-_CI.rar
[10/10/2013 - 11:35:48 | D ] F:\Wakria
[02/10/2013 - 09:37:49 | D ] F:\wsss

################## | Vaccin |

C:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
D:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
E:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
F:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)

################## | Upload |

Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_RASCONDEL-PC.zip
http://www.teamxscript.org/Sample/Upload.php
Merci de votre contribution.

################## | E.O.F |
0
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 535
6 nov. 2013 à 14:07
fais la suite avec AdwCleaner
0
Zion Eye Messages postés 19 Date d'inscription mercredi 6 novembre 2013 Statut Membre Dernière intervention 16 août 2021
6 nov. 2013 à 17:59
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 535
6 nov. 2013 à 18:06
OK pour JRT

je tes demander de faire AdwCleaner !
0
Zion Eye Messages postés 19 Date d'inscription mercredi 6 novembre 2013 Statut Membre Dernière intervention 16 août 2021
6 nov. 2013 à 20:30
Voici le rapport adwareCleaner....



# AdwCleaner v3.011 - Rapport créé le 06/11/2013 à 19:24:59
# Mis à jour le 03/11/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : RasCondel - RASCONDEL-PC
# Exécuté depuis : C:\Users\RasCondel\Desktop\adwcleaner.exe
# Option : Scanner

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****


***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Présente : HKLM\Software\Splashtop Inc.

***** [ Navigateurs ] *****

-\\ Internet Explorer v10.0.9200.16720


-\\ Mozilla Firefox v25.0 (fr)

[ Fichier : C:\Users\RasCondel\AppData\Roaming\Mozilla\Firefox\Profiles\06gbfdok.default\prefs.js ]


[ Fichier : C:\Users\RasCondel\AppData\Roaming\Mozilla\Firefox\Profiles\630nr4f7.default\prefs.js ]


[ Fichier : C:\Users\RasCondel\AppData\Roaming\Mozilla\Firefox\Profiles\i4j8jjw5.default\prefs.js ]


[ Fichier : C:\Users\RasCondel\AppData\Roaming\Mozilla\Firefox\Profiles\i95s0fdm.default\prefs.js ]


[ Fichier : C:\Users\RasCondel\AppData\Roaming\Mozilla\Firefox\Profiles\j0eggvm3.default\prefs.js ]


[ Fichier : C:\Users\RasCondel\AppData\Roaming\Mozilla\Firefox\Profiles\lauvf6y8.default\prefs.js ]


[ Fichier : C:\Users\RasCondel\AppData\Roaming\Mozilla\Firefox\Profiles\mr6lpl85.default\prefs.js ]


[ Fichier : C:\Users\RasCondel\AppData\Roaming\Mozilla\Firefox\Profiles\oohqpu1n.default\prefs.js ]


[ Fichier : C:\Users\RasCondel\AppData\Roaming\Mozilla\Firefox\Profiles\ovrf1q0a.default\prefs.js ]


[ Fichier : C:\Users\RasCondel\AppData\Roaming\Mozilla\Firefox\Profiles\t3i2mr5p.default\prefs.js ]


[ Fichier : C:\Users\RasCondel\AppData\Roaming\Mozilla\Firefox\Profiles\tdiaab8a.default\prefs.js ]


-\\ Google Chrome v

[ Fichier : C:\Users\RasCondel\AppData\Local\Google\Chrome\User Data\Default\preferences ]


*************************

AdwCleaner[R0].txt - [2038 octets] - [06/11/2013 19:10:12]
AdwCleaner[R1].txt - [2158 octets] - [06/11/2013 19:15:26]
AdwCleaner[R2].txt - [2018 octets] - [06/11/2013 19:24:59]
AdwCleaner[S0].txt - [2100 octets] - [06/11/2013 19:11:11]
AdwCleaner[S1].txt - [2220 octets] - [06/11/2013 19:16:56]

########## EOF - C:\AdwCleaner\AdwCleaner[R2].txt - [2198 octets] ##########
0
Zion Eye Messages postés 19 Date d'inscription mercredi 6 novembre 2013 Statut Membre Dernière intervention 16 août 2021
6 nov. 2013 à 21:06
Jai suivi tes recommandations....Firefox et chrome] sava mais le PC est saccadé et l'accès au poste de travail est aléatoire. je suis obligé de redémarrer chak fois et dix minute après tout coince....
C affolant..
0
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 535
6 nov. 2013 à 21:18
Ensuite Fais ceci ==>

3)Télécharge =>> Malwarebytes'Antimalwares
Procèdes à l'installation de celui çi Décocher "Activer l'essai gratuit de Malwarebytes Anti-Malware PRO"
La mise à jour du programme va se faire directement ; si ce n'est pas le cas, clique sur Recherche de mises à jour

***Attention le scan peut durer assez longtemps environ 2h voire plus...***

=>Si MBAM est déjà installé, aller directement à la mise à jour puis à l'analyse.<=

=> Fais une analyse complète en cliquant sur Exécuter un examen complet
Sélectionne les lecteurs à analyser et clique sur Lancer l'examen
L'analyse peut durer un certain temps

Lorsque l'analyse est terminée,

=> clique sur OK puis sur Afficher les résultats


***/!\"IMPORTANT "Assure-toi que tout est coché et clique sur "Supprimer"la sélection puis sur "OK"/!\***


Le bloc-note va s'ouvrir qui contiendra un rapport
Copie (Ctrl+C)/Colle (Ctrl+V) le rapport dans ta prochaine réponse


/!\ Il est possible que certains fichiers devront être supprimés au redémarrage du PC. Il faut le faire en cliquant sur Oui à la question posée

pour retrouver le rapport ouvre MBAM +> onglet rapports/logs l Le dernier en date => image ICI==> onglet rapports/logs

=>Si tu as besoin d'aide regarde ce tutoriel ==>ICI tutoriel<== ou là==> malware-tutoriel<==

(Garde Malwarebytes sur ton PC pour des scans réguliers de temps en temps)
0
Zion Eye Messages postés 19 Date d'inscription mercredi 6 novembre 2013 Statut Membre Dernière intervention 16 août 2021
7 nov. 2013 à 09:22
Voici le rapport de MBAM


2013/11/07 08:12:52 GMT RASCONDEL-PC (null) MESSAGE Starting protection
2013/11/07 08:12:52 GMT RASCONDEL-PC (null) MESSAGE Protection started successfully
2013/11/07 08:12:52 GMT RASCONDEL-PC (null) MESSAGE Starting IP protection
2013/11/07 08:12:53 GMT RASCONDEL-PC (null) MESSAGE IP Protection started successfully
2013/11/07 08:14:59 GMT RASCONDEL-PC RasCondel IP-BLOCK 192.162.100.180 (Type: outgoing, Port: 49269, Process: utorrent.exe)
2013/11/07 08:14:59 GMT RASCONDEL-PC RasCondel IP-BLOCK 192.162.100.180 (Type: outgoing, Port: 49271, Process: utorrent.exe)
2013/11/07 08:14:59 GMT RASCONDEL-PC RasCondel IP-BLOCK 192.162.100.180 (Type: outgoing, Port: 49286, Process: utorrent.exe)
2013/11/07 08:14:59 GMT RASCONDEL-PC RasCondel IP-BLOCK 192.162.100.180 (Type: outgoing, Port: 49291, Process: utorrent.exe)
2013/11/07 08:15:16 GMT RASCONDEL-PC RasCondel IP-BLOCK 192.162.100.180 (Type: outgoing, Port: 49373, Process: utorrent.exe)
2013/11/07 08:15:24 GMT RASCONDEL-PC RasCondel IP-BLOCK 192.162.100.180 (Type: outgoing, Port: 49375, Process: utorrent.exe)
2013/11/07 08:15:24 GMT RASCONDEL-PC RasCondel IP-BLOCK 192.162.100.180 (Type: outgoing, Port: 49379, Process: utorrent.exe)
2013/11/07 08:15:41 GMT RASCONDEL-PC RasCondel IP-BLOCK 192.162.100.180 (Type: outgoing, Port: 49409, Process: utorrent.exe)
2013/11/07 08:15:41 GMT RASCONDEL-PC RasCondel IP-BLOCK 192.162.100.180 (Type: outgoing, Port: 49412, Process: utorrent.exe)
2013/11/07 08:15:41 GMT RASCONDEL-PC RasCondel IP-BLOCK 192.162.100.180 (Type: outgoing, Port: 49415, Process: utorrent.exe)
2013/11/07 08:15:50 GMT RASCONDEL-PC RasCondel IP-BLOCK 192.162.100.180 (Type: outgoing, Port: 49420, Process: utorrent.exe)
2013/11/07 08:16:07 GMT RASCONDEL-PC RasCondel IP-BLOCK 192.162.100.180 (Type: outgoing, Port: 49456, Process: utorrent.exe)
2013/11/07 08:16:32 GMT RASCONDEL-PC RasCondel IP-BLOCK 192.162.100.180 (Type: outgoing, Port: 49504, Process: utorrent.exe)
2013/11/07 08:16:32 GMT RASCONDEL-PC RasCondel IP-BLOCK 192.162.100.180 (Type: outgoing, Port: 49510, Process: utorrent.exe)
2013/11/07 08:16:32 GMT RASCONDEL-PC RasCondel IP-BLOCK 192.162.100.180 (Type: outgoing, Port: 49511, Process: utorrent.exe)
2013/11/07 08:16:32 GMT RASCONDEL-PC RasCondel IP-BLOCK 192.162.100.180 (Type: outgoing, Port: 49519, Process: utorrent.exe)
2013/11/07 08:17:16 GMT RASCONDEL-PC RasCondel IP-BLOCK 192.162.100.180 (Type: outgoing, Port: 49604, Process: utorrent.exe)
2013/11/07 08:17:16 GMT RASCONDEL-PC RasCondel IP-BLOCK 192.162.100.180 (Type: outgoing, Port: 49609, Process: utorrent.exe)
2013/11/07 08:17:40 GMT RASCONDEL-PC RasCondel IP-BLOCK 192.162.100.180 (Type: outgoing, Port: 49638, Process: utorrent.exe)
2013/11/07 08:18:05 GMT RASCONDEL-PC RasCondel IP-BLOCK 192.162.100.180 (Type: outgoing, Port: 49689, Process: utorrent.exe)
2013/11/07 08:18:13 GMT RASCONDEL-PC RasCondel IP-BLOCK 192.162.100.180 (Type: outgoing, Port: 49692, Process: utorrent.exe)
2013/11/07 08:18:46 GMT RASCONDEL-PC RasCondel IP-BLOCK 192.162.100.180 (Type: outgoing, Port: 49741, Process: utorrent.exe)
2013/11/07 08:18:54 GMT RASCONDEL-PC RasCondel IP-BLOCK 192.162.100.180 (Type: outgoing, Port: 49747, Process: utorrent.exe)
2013/11/07 08:19:18 GMT RASCONDEL-PC RasCondel MESSAGE Stopping protection
2013/11/07 08:19:18 GMT RASCONDEL-PC RasCondel MESSAGE Protection stopped successfully
2013/11/07 08:19:18 GMT RASCONDEL-PC RasCondel MESSAGE Stopping IP protection
2013/11/07 08:19:18 GMT RASCONDEL-PC RasCondel MESSAGE IP Protection stopped successfully
2013/11/07 08:19:19 GMT RASCONDEL-PC RasCondel MESSAGE Protection stopped
0
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 535
7 nov. 2013 à 10:00
ce ne pas le bon rapport =>
pour retrouver le rapport ouvre MBAM +> onglet rapports/logs l Le dernier en date => image ICI==> [http://www.assistinformatix.net/downloads/images/mabm_122.png onglet rapports/logs
0
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 535
Modifié par kingk06 le 7/11/2013 à 09:57
Hello,

Scan ZHPDiag :

Nous allons utiliser cet outil de diagnostic pour voir tous les problèmes

Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau

Cliquez ensuite sur le fichier téléchargé pour exécuter l'installation du logiciel.
Laissez vous guider lors de l'installation en laissant les réglages par défaut,

==> Surtout, n'oublie pas d'installer son icône sur le bureau l'icône est en forme de parchemin

Suite à ces actions,l'outil a créé"2°"raccourcis ( ZHPFix, ZHPDiag )


Pour exécuter une analyse complète, cliquez sur l'icône bureau "ZHPDiag" représentant un "parchemin".

Dans l'interface du logiciel, cliquez sur le bouton "Configurer" pour accéder aux réglages.

Cliquez ensuite sur bouton "Loupe +" en bas à gauche, pour lancer un Diagnostic Full options. ==> ICI IMAGE

L'analyse s'effectue, patientez quelques minutes pendant le travail de l'outil indiqué par "Traitement en cours..."

A l'issue de l'analyse qui sera indiquée dans l'interface du programme, 100%, le rapport va s'ouvrir dans le bloc note. =>

==>NOTE: Il faut héberger ce rapport qui se trouve sur le bureau, celui-ci étant trop long pour être posté sur le forum Pour héberger le rapport Rendez vous sur le site Cjoint ==> https://www.cjoint.com/

=> Pour t'aider http://www.pc-infopratique.com/forum-informatique/tutoriel-heberger-rapport-vt-67934.html

clic ici tutorial zhpdiag

Le rapport ZHPDiag.txt sera aussi sur votre bureau. En cas de nécessité, il est sauvegardé dans C:\ZHP\ZHPDiag.txt.

** Allez jusqu'au bout de votre désinfection, même si vous notez une amélioration après les premiers outils passés **
0
Zion Eye Messages postés 19 Date d'inscription mercredi 6 novembre 2013 Statut Membre Dernière intervention 16 août 2021
7 nov. 2013 à 10:04
Regarde celui laa


Malwarebytes Anti-Malware (PRO) 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2013.11.05.07

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 10.0.9200.16721
RasCondel :: RASCONDEL-PC [administrateur]

Protection: Activé

06/11/2013 20:29:38
MBAM-log-2013-11-06 (21-12-22).txt

Type d'examen: Examen complet (C:\|D:\|E:\|F:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 90507
Temps écoulé: 27 minute(s), 39 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 1
C:\Program Files\Sony\Vegas Pro 12.0\vegas.pro.12.-patch.exe (PUP.RiskwareTool.CK) -> Aucune action effectuée.

(fin)
0
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 535
7 nov. 2013 à 10:08
oui je bien regarde et ce pas bon ;)

C:\Program Files\Sony\Vegas Pro 12.0\vegas.pro.12.-patch.exe (PUP.RiskwareTool.CK) -> Aucune action effectuée.

la sélection n'a pas été supprimée.
Tu reprends donc et tu coche bien tout.
0
Zion Eye Messages postés 19 Date d'inscription mercredi 6 novembre 2013 Statut Membre Dernière intervention 16 août 2021
8 nov. 2013 à 14:59
Voici.....


Malwarebytes Anti-Malware (PRO) 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2013.11.05.07

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 10.0.9200.16721
RasCondel :: RASCONDEL-PC [administrateur]

Protection: Activé

08/11/2013 12:36:28
mbam-log-2013-11-08 (12-36-28).txt

Type d'examen: Examen complet (C:\|D:\|E:\|F:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 191309
Temps écoulé: 58 minute(s), 43 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 2
C:\Program Files\Sony\Vegas Pro 12.0\vegas.pro.12.-patch.exe (PUP.RiskwareTool.CK) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Anti Trojan Elite\Crack\update.exe (Riskware.Tool.CK) -> Mis en quarantaine et supprimé avec succès.

(fin)
0
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 535
8 nov. 2013 à 15:11
0
Zion Eye Messages postés 19 Date d'inscription mercredi 6 novembre 2013 Statut Membre Dernière intervention 16 août 2021
8 nov. 2013 à 19:52
Voici le dernier raport....


https://www.cjoint.com/c/CKitZsr4WGS
0
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 535
8 nov. 2013 à 20:39
=> Note Sur la page de RogueKiller - "Prendre Lien de téléchargement" - avec les cercles violets. En cliquant sur ces cercles le programme se télécharge.

=> Télécharge sur le bureau => RogueKiller

=> Quitte tous tes programmes en cours.

=> Sous Vista/Seven et windows 8 , clique droit -> lancer en tant qu'administrateur

=> Sinon lance simplement RogueKiller.exe

NOTE: Si l'infection bloque le programme, il faut le relancer plusieurs fois ou le renommer en winlogon.exe

=> Patiente pendant le pre-scan, puis clique sur le bouton Scan

=> Un rapport RKreport.txt a du se créer sur le bureau, poste-le.

=> Note : Si le programme a été bloqué, ne pas hésiter à essayer plusieurs fois.
0
Zion Eye Messages postés 19 Date d'inscription mercredi 6 novembre 2013 Statut Membre Dernière intervention 16 août 2021
9 nov. 2013 à 08:43
Rapport Rogue killer


RogueKiller V8.7.6 _x64_ [Oct 28 2013] par Tigzy
mail : tigzyRK<at>gmail<dot>com
Remontees : http://www.adlice.com/forum/
Site Web : https://www.luanagames.com/index.fr.html
Blog : http://tigzyrk.blogspot.com/

Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Demarrage : Mode normal
Utilisateur : RasCondel [Droits d'admin]
Mode : Recherche -- Date : 11/09/2013 07:41:35
| ARK || FAK || MBR |

¤¤¤ Processus malicieux : 0 ¤¤¤

¤¤¤ Entrees de registre : 2 ¤¤¤
[HJ DESK][PUM] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> TROUVÉ
[HJ DESK][PUM] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> TROUVÉ

¤¤¤ Tâches planifiées : 0 ¤¤¤

¤¤¤ Entrées Startup : 0 ¤¤¤

¤¤¤ Navigateurs web : 2 ¤¤¤
[FF][PROXY] t3i2mr5p.default : user_pref("network.proxy.hxxp", "84.19.176.62"); -> TROUVÉ
[FF][PROXY] t3i2mr5p.default : user_pref("network.proxy.hxxp_port", 8080); -> TROUVÉ

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver : [NON CHARGE 0x0] ¤¤¤

¤¤¤ Ruches Externes: ¤¤¤

¤¤¤ Infection : ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤
--> %SystemRoot%\System32\drivers\etc\hosts


127.0.0.1 localhost
127.0.0.1 activate.adobe.com
127.0.0.1 genuine.microsoft.com
127.0.0.1 mpa.one.microsoft.com
127.0.0.1 sa.windows.com
127.0.0.1 se.windows.com
127.0.0.1 ie.search.msn.com
127.0.0.1 wustat.windows.com
127.0.0.1 wutrack.windows.com
127.0.0.1 catalog.microsoft.com
127.0.0.1 sls.microsoft.com
127.0.0.1 spynettest.microsoft.com


¤¤¤ MBR Verif: ¤¤¤

+++++ PhysicalDrive0: (\\.\PHYSICALDRIVE0 @ IDE) Hitachi HTS547550A9E384 +++++
--- User ---
[MBR] a456e452513bca1d2ffa50ff29a406a0
[BSP] 76dc91ed2e1903170af3917402d654e6 : Windows 7/8 MBR Code
Partition table:
0 - [XXXXXX] FAT32-LBA (0x1c) [HIDDEN!] Offset (sectors): 2048 | Size: 25600 Mo
1 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 52430848 | Size: 202291 Mo
2 - [XXXXXX] EXTEN-LBA (0x0f) [VISIBLE] Offset (sectors): 466722816 | Size: 249048 Mo
User = LL1 ... OK!
User = LL2 ... OK!

+++++ PhysicalDrive1: (\\.\PHYSICALDRIVE1 @ IDE) Hitachi HTS547550A9E384 +++++
--- User ---
[MBR] 65d52636c34e05d9b47461ba60331b24
[BSP] f033983ff22372346f2b27946de6fc11 : Empty MBR Code
Partition table:
0 - [XXXXXX] EXTEN-LBA (0x0f) [VISIBLE] Offset (sectors): 16065 | Size: 476929 Mo
User = LL1 ... OK!
User = LL2 ... OK!

Termine : << RKreport[0]_S_11092013_074135.txt >>
0
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 535
9 nov. 2013 à 09:31
Re,


(re)lancez RogueKiller.exe et attendre la fin du Prescan.

Cliquez sur [Scan].

Attendez la fin du scan,

Cliquer sur Suppression. Cliquer sur Rapport et copier/coller le contenu

Cliquer sur Host RAZ. Cliquer sur Rapport et copier/coller le contenu

Cliquer sur Proxy RAZ. Cliquer sur Rapport et copier/coller le contenu

Cliquer sur DNS RAZ. Cliquer sur Rapport et copier/coller le contenu

Note. Le bouton Suppression ne sera pas accessible tans que le scan n'a pas été fait

t'as 4 rapport a me poste

Le rapport a été généré sur le bureau. On peut également l'ouvrir avec le bouton [Rapport].
0
Zion Eye Messages postés 19 Date d'inscription mercredi 6 novembre 2013 Statut Membre Dernière intervention 16 août 2021
9 nov. 2013 à 11:29
RogueKiller V8.7.6 _x64_ [Oct 28 2013] par Tigzy
mail : tigzyRK<at>gmail<dot>com
Remontees : http://www.adlice.com/forum/
Site Web : https://www.luanagames.com/index.fr.html
Blog : http://tigzyrk.blogspot.com/

Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Demarrage : Mode normal
Utilisateur : RasCondel [Droits d'admin]
Mode : HOSTS RAZ -- Date : 11/09/2013 10:29:21
| ARK || FAK || MBR |

¤¤¤ Processus malicieux : 0 ¤¤¤

¤¤¤ Entrees de registre : 0 ¤¤¤

¤¤¤ Driver : [NON CHARGE 0x0] ¤¤¤

¤¤¤ Ruches Externes: ¤¤¤

¤¤¤ Infection : ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤
--> %SystemRoot%\System32\drivers\etc\hosts


127.0.0.1 localhost
127.0.0.1 activate.adobe.com
127.0.0.1 genuine.microsoft.com
127.0.0.1 mpa.one.microsoft.com
127.0.0.1 sa.windows.com
127.0.0.1 se.windows.com
127.0.0.1 ie.search.msn.com
127.0.0.1 wustat.windows.com
127.0.0.1 wutrack.windows.com
127.0.0.1 catalog.microsoft.com
127.0.0.1 sls.microsoft.com
127.0.0.1 spynettest.microsoft.com


¤¤¤ Nouveau fichier HOSTS: ¤¤¤
127.0.0.1 localhost


Termine : << RKreport[0]_H_11092013_102921.txt >>
RKreport[0]_D_11092013_102747.txt;RKreport[0]_S_11092013_074135.txt
0
Zion Eye Messages postés 19 Date d'inscription mercredi 6 novembre 2013 Statut Membre Dernière intervention 16 août 2021
9 nov. 2013 à 11:30
Proxy RAZ

RogueKiller V8.7.6 _x64_ [Oct 28 2013] par Tigzy
mail : tigzyRK<at>gmail<dot>com
Remontees : http://www.adlice.com/forum/
Site Web : https://www.luanagames.com/index.fr.html
Blog : http://tigzyrk.blogspot.com/

Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Demarrage : Mode normal
Utilisateur : RasCondel [Droits d'admin]
Mode : Proxy RAZ -- Date : 11/09/2013 10:30:05
| ARK || FAK || MBR |

¤¤¤ Processus malicieux : 0 ¤¤¤

¤¤¤ Entrees de registre : 0 ¤¤¤

¤¤¤ Navigateurs web : 2 ¤¤¤
[FF][PROXY] t3i2mr5p.default : user_pref("network.proxy.hxxp", "84.19.176.62"); -> SUPPRIMÉ
[FF][PROXY] t3i2mr5p.default : user_pref("network.proxy.hxxp_port", 8080); -> SUPPRIMÉ

¤¤¤ Driver : [NON CHARGE 0x0] ¤¤¤

¤¤¤ Ruches Externes: ¤¤¤

¤¤¤ Infection : ¤¤¤

Termine : << RKreport[0]_PR_11092013_103005.txt >>
RKreport[0]_D_11092013_102747.txt;RKreport[0]_H_11092013_102921.txt;RKreport[0]_S_11092013_074135.txt
0