C:\google\Autolt3.exe introuvable
Résolu/Fermé
alainfeguier
Messages postés
10
Date d'inscription
mercredi 16 juillet 2014
Statut
Membre
Dernière intervention
18 juillet 2014
-
16 juil. 2014 à 23:36
alainfeguier Messages postés 10 Date d'inscription mercredi 16 juillet 2014 Statut Membre Dernière intervention 18 juillet 2014 - 18 juil. 2014 à 18:27
alainfeguier Messages postés 10 Date d'inscription mercredi 16 juillet 2014 Statut Membre Dernière intervention 18 juillet 2014 - 18 juil. 2014 à 18:27
17 réponses
¡El Desaparecido!
Messages postés
1519
Date d'inscription
mardi 4 octobre 2011
Statut
Membre
Dernière intervention
23 octobre 2015
195
18 juil. 2014 à 15:29
18 juil. 2014 à 15:29
Bonjour alain ,
Relance OTL.
Sous Persfonnalisation (Custom Scan), copie-colle le contenu du cadre ci dessous (bien prendre :OTL en début).
Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:
Redemarre le pc sous windows et poste le rapport dans ta prochaine réponse.
Le rapport est sauvegardé sous C:\_OTL\MovedFiles\date_heure.log
Relance OTL.
Sous Persfonnalisation (Custom Scan), copie-colle le contenu du cadre ci dessous (bien prendre :OTL en début).
Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:
:OTL
:files
D:\Program Files\Program Files.lnk
D:\WINDOWS\WINDOWS.lnk
D:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Windows Update.lnk
:Commands
[emptytemp]
[emptyflash]
[reboot]
Redemarre le pc sous windows et poste le rapport dans ta prochaine réponse.
Le rapport est sauvegardé sous C:\_OTL\MovedFiles\date_heure.log
¡El Desaparecido!
Messages postés
1519
Date d'inscription
mardi 4 octobre 2011
Statut
Membre
Dernière intervention
23 octobre 2015
195
Modifié par ¡El Desaparecido! le 16/07/2014 à 23:46
Modifié par ¡El Desaparecido! le 16/07/2014 à 23:46
Hello ,
Bienvenue sur CCM.
C'est un worm.autoit (un ver) , il se propage via les supports amovibles (clés USB, carte SD ..)
Pour le supprimer :
# Télécharge UsbFix sur ton Bureau.
# Si ton antivirus affiche une alerte, ignore-la et désactive l'antivirus temporairement.
# Branche toutes tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir.
# Double clique sur UsbFix.exe.
# Clique sur Options, dans le menu BBCode choisis CCM.
# Valide en cliquant sur Appliquer.
# UsbFix se relancera pour prendre en compte tes réglages.
# Clique maintenant sur Nettoyage.
# Laisse travailler l'outil, ton bureau ne sera pas accessible durant la phase de nettoyage, c'est normal.
# À la fin du scan, un rapport va s'afficher, poste-le dans ta prochaine réponse sur le forum.
# Le rapport est aussi sauvegardé à la racine du disque système.
(C:\Usbfix\Log\UsbFix [Clean ...txt).
( CTRL+A pour sélectionner, CTRL+C pour copier et CTRL+V pour coller )
# ->> Tutoriel (aide) en images sur le site de l'auteur.
Infos sur l'infection : http://www.sosvirus.net/googleupdate-a3x-autoit-t87408.html
Développeur : UsbFix ## Webmaster : SosVirus
Comme dis Birdy -> People help the people
Bienvenue sur CCM.
C'est un worm.autoit (un ver) , il se propage via les supports amovibles (clés USB, carte SD ..)
Pour le supprimer :
# Télécharge UsbFix sur ton Bureau.
# Si ton antivirus affiche une alerte, ignore-la et désactive l'antivirus temporairement.
# Branche toutes tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir.
# Double clique sur UsbFix.exe.
# Clique sur Options, dans le menu BBCode choisis CCM.
# Valide en cliquant sur Appliquer.
# UsbFix se relancera pour prendre en compte tes réglages.
# Clique maintenant sur Nettoyage.
# Laisse travailler l'outil, ton bureau ne sera pas accessible durant la phase de nettoyage, c'est normal.
# À la fin du scan, un rapport va s'afficher, poste-le dans ta prochaine réponse sur le forum.
# Le rapport est aussi sauvegardé à la racine du disque système.
(C:\Usbfix\Log\UsbFix [Clean ...txt).
( CTRL+A pour sélectionner, CTRL+C pour copier et CTRL+V pour coller )
# ->> Tutoriel (aide) en images sur le site de l'auteur.
Infos sur l'infection : http://www.sosvirus.net/googleupdate-a3x-autoit-t87408.html
Développeur : UsbFix ## Webmaster : SosVirus
Comme dis Birdy -> People help the people
alainfeguier
Messages postés
10
Date d'inscription
mercredi 16 juillet 2014
Statut
Membre
Dernière intervention
18 juillet 2014
17 juil. 2014 à 01:19
17 juil. 2014 à 01:19
merci pour vos reponses
voila le lien pour le rapport otl: https://pjjoint.malekal.com/files.php?id=20140717_o10h11s9u7k8
voila le lien pour le rapport otl: https://pjjoint.malekal.com/files.php?id=20140717_o10h11s9u7k8
¡El Desaparecido!
Messages postés
1519
Date d'inscription
mardi 4 octobre 2011
Statut
Membre
Dernière intervention
23 octobre 2015
195
17 juil. 2014 à 09:47
17 juil. 2014 à 09:47
Hello,
Il manque le rapport UsbFix.
Il manque le rapport UsbFix.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
alainfeguier
Messages postés
10
Date d'inscription
mercredi 16 juillet 2014
Statut
Membre
Dernière intervention
18 juillet 2014
17 juil. 2014 à 14:26
17 juil. 2014 à 14:26
excusez moi de vous poser la question, mais qu'est ce que je fais svp?
¡El Desaparecido!
Messages postés
1519
Date d'inscription
mardi 4 octobre 2011
Statut
Membre
Dernière intervention
23 octobre 2015
195
17 juil. 2014 à 14:28
17 juil. 2014 à 14:28
alainfeguier
Messages postés
10
Date d'inscription
mercredi 16 juillet 2014
Statut
Membre
Dernière intervention
18 juillet 2014
17 juil. 2014 à 14:54
17 juil. 2014 à 14:54
voila le rapport usbfix
[b]############################## | UsbFix V 7.175 | [Nettoyage][/b]
Utilisateur: Administrateur (Administrateur) # MANADJA-3497EBC
Mis à jour le 11/07/2014 par El Desaparecido - SosVirus
Lancé à 14:41:53 | 17/07/2014
Site Web : [url=http://www.usbfix.net/]https://www.usbfix.net/[/url]
Changelog : [url=http://www.usbfix.net/maj/]https://www.usb-antivirus.com/fr/maj/[/url]
Assistance : [url=http://www.sosvirus.net/forum-virus-securite.html]https://depannageinformatique.org/acheter/reservation/?f=6[/url]
Upload Malware : [url=http://www.sosvirus.net/upload_malware.php]http://www.sosvirus.net/upload_malware.php[/url]
Contact : [url=http://www.usbfix.net/contact/]https://www.usb-antivirus.com/fr/contact/[/url]
[b]################## | System information |[/b]
CPU: Intel(R) Pentium(R) 4 CPU 3.20GHz
RAM -> [Total : 894 Mo | Free : 313 Mo]
Boot: Normal boot
OS: Microsoft Windows XP (5.1.2600 32-Bit) Service Pack 3
WB: Internet Explorer : 8.00.6001.18702
WB: Google Chrome : 35.0.1916.153
WB: Mozilla Firefox : 30.0
[b]################## | Security Information |[/b]
AS: Malwarebytes Anti-Malware : 1.0.0.532
FW: Windows Firewall [Actif]
SC: Security Center [[b](!) Désactivé[/b]]
WU: Windows Update [Actif]
[b]################## | Disk Information |[/b]
C:\ -> Disque fixe # 56 Go (9 Go libre(s) - 16%) [] # NTFS
D:\ (%SystemDrive%) -> Disque fixe # 56 Go (23 Go libre(s) - 41%) [] # NTFS
[b]################## | Processus Stoppés |[/b]
D:\WINDOWS\system32\spoolsv.exe (ID: 352|ParentID: 1796|SYSTEM)
D:\WINDOWS\explorer.exe (ID: 200|ParentID: 1856|Administrateur)
D:\WINDOWS\system32\VTTimer.exe (ID: 408|ParentID: 200|Administrateur)
D:\WINDOWS\system32\S3Trayp.exe (ID: 416|ParentID: 200|Administrateur)
D:\WINDOWS\VistaDrive\VistaDrive.exe (ID: 448|ParentID: 200|Administrateur)
D:\Program Files\PowerISO\PWRISOVM.EXE (ID: 460|ParentID: 200|Administrateur)
D:\Program Files\SoftEther VPN Client\vpnclient.exe (ID: 464|ParentID: 200|Administrateur)
D:\WINDOWS\system32\wscript.exe (ID: 492|ParentID: 200|Administrateur)
D:\Program Files\AVG\AVG2014\avgui.exe (ID: 500|ParentID: 200|Administrateur)
D:\WINDOWS\system32\ctfmon.exe (ID: 496|ParentID: 200|Administrateur)
D:\Program Files\Windows Sidebar\sidebar.exe (ID: 580|ParentID: 200|Administrateur)
D:\Documents and Settings\Administrateur\Application Data\uTorrent\uTorrent.exe (ID: 588|ParentID: 200|Administrateur)
D:\Program Files\Skype\Phone\Skype.exe (ID: 1280|ParentID: 200|Administrateur)
D:\Program Files\AVG\AVG2014\avgfws.exe (ID: 196|ParentID: 1796|SYSTEM)
D:\Program Files\Microsoft Office\Office14\MSOSYNC.EXE (ID: 772|ParentID: 200|Administrateur)
D:\Program Files\AVG\AVG2014\avgwdsvc.exe (ID: 548|ParentID: 1796|SYSTEM)
D:\Program Files\SoftEther VPN Client\vpncmgr.exe (ID: 948|ParentID: 200|Administrateur)
D:\Program Files\Malwarebytes Anti-Malware\mbamscheduler.exe (ID: 2524|ParentID: 1796|SYSTEM)
D:\Program Files\SoftEther VPN Client\vpnclient.exe (ID: 1336|ParentID: 1796|SYSTEM)
D:\Program Files\Malwarebytes Anti-Malware\mbam.exe (ID: 2180|ParentID: 3544|Administrateur)
D:\Program Files\CyberGhost 5\Service.exe (ID: 2192|ParentID: 1796|SYSTEM)
D:\WINDOWS\system32\alg.exe (ID: 280|ParentID: 1796|SERVICE LOCAL)
D:\Program Files\Windows Sidebar\sidebar.exe (ID: 2536|ParentID: 580|Administrateur)
D:\Program Files\Google\Chrome\Application\chrome.exe (ID: 3216|ParentID: 200|Administrateur)
D:\Program Files\Google\Chrome\Application\chrome.exe (ID: 3488|ParentID: 3216|Administrateur)
D:\Program Files\Google\Chrome\Application\chrome.exe (ID: 4056|ParentID: 3216|Administrateur)
D:\Program Files\Google\Chrome\Application\chrome.exe (ID: 3920|ParentID: 3216|Administrateur)
D:\Program Files\Google\Chrome\Application\chrome.exe (ID: 4280|ParentID: 3216|Administrateur)
D:\Program Files\Mozilla Firefox\firefox.exe (ID: 576|ParentID: 200|Administrateur)
D:\Program Files\Mozilla Firefox\plugin-container.exe (ID: 3308|ParentID: 576|Administrateur)
D:\WINDOWS\explorer.exe (ID: 1024|ParentID: 200|Administrateur)
[b]################## | Autorun |[/b]
[b]################## | Recherche générique |[/b]
Supprimé! D:\Documents and Settings\Administrateur\Application Data\bin_16347694874825 (3).vbe
Supprimé! D:\Documents and Settings\Administrateur\Menu Démarrer\Programmes\Démarrage\bin_16347694874825 (3).vbe
Supprimé! C:\INFO\Desktop.ini
Supprimé! C:\Thumbs.db
Supprimé! D:\Skypee\AutoIt3.exe
Supprimé! D:\Skypee\Google.lnk
Supprimé! D:\Skypee\GoogleUpdate.lnk
Supprimé! D:\Skypee\Skypee.lnk
Supprimé! D:\Skypee
Supprimé! D:\_OTL\MovedFiles\07162014_215440\D_Documents and Settings\Administrateur\Menu Démarrer\Programmes\Démarrage\bin_16347694874825 (3).vbe
(!) Fichiers temporaires supprimés.
[b]################## | Registre |[/b]
Supprimé! HKU\S-1-5-21-776561741-57989841-1614895754-500\Software\Microsoft\Windows\CurrentVersion\Run|bin_16347694874825 (3)
Supprimé! HKLM\Software\Microsoft\Windows\CurrentVersion\Run|bin_16347694874825 (3)
[b]################## | Regedit Run |[/b]
F2 - HKLM\..\Winlogon : [Shell] Explorer.exe
F2 - HKLM\..\Winlogon : [Userinit] D:\WINDOWS\system32\userinit.exe,
04 - HKCU\..\Run : [CTFMON.EXE] D:\WINDOWS\system32\ctfmon.exe
04 - HKCU\..\Run : [Sidebar] D:\Program Files\Windows Sidebar\sidebar.exe /autoRun
04 - HKCU\..\Run : [uTorrent] "D:\Documents and Settings\Administrateur\Application Data\uTorrent\uTorrent.exe" /MINIMIZED
04 - HKCU\..\Run : [Skype] "D:\Program Files\Skype\Phone\Skype.exe" /minimized /regrun
04 - HKCU\..\Run : [CyberGhost] "D:\Program Files\CyberGhost 5\CyberGhost.EXE" /autostart
04 - HKCU\..\Run : [OfficeSyncProcess] "D:\Program Files\Microsoft Office\Office14\MSOSYNC.EXE"
04 - HKLM\..\Run : [VTTimer] VTTimer.exe
04 - HKLM\..\Run : [S3Trayp] S3trayp.exe
04 - HKLM\..\Run : [VistaDrive] D:\WINDOWS\VistaDrive\VistaDrive.exe
04 - HKLM\..\Run : [PWRISOVM.EXE] D:\Program Files\PowerISO\PWRISOVM.EXE -startup
04 - HKLM\..\Run : [SoftEther VPN Client UI Helper] "D:\Program Files\SoftEther VPN Client\vpnclient.exe" /uihelp
04 - HKLM\..\Run : [BCSSync] "D:\Program Files\Microsoft Office\Office14\BCSSync.exe" /DelayServices
04 - HKLM\..\Run : [AVG_UI] "D:\Program Files\AVG\AVG2014\avgui.exe" /TRAYONLY
04 - HKU\S-1-5-19\..\Run : [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE
04 - HKU\S-1-5-20\..\Run : [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE
04 - HKU\S-1-5-21-776561741-57989841-1614895754-500\..\Run : [CTFMON.EXE] D:\WINDOWS\system32\ctfmon.exe
04 - HKU\S-1-5-21-776561741-57989841-1614895754-500\..\Run : [Sidebar] D:\Program Files\Windows Sidebar\sidebar.exe /autoRun
04 - HKU\S-1-5-21-776561741-57989841-1614895754-500\..\Run : [uTorrent] "D:\Documents and Settings\Administrateur\Application Data\uTorrent\uTorrent.exe" /MINIMIZED
04 - HKU\S-1-5-21-776561741-57989841-1614895754-500\..\Run : [Skype] "D:\Program Files\Skype\Phone\Skype.exe" /minimized /regrun
04 - HKU\S-1-5-21-776561741-57989841-1614895754-500\..\Run : [CyberGhost] "D:\Program Files\CyberGhost 5\CyberGhost.EXE" /autostart
04 - HKU\S-1-5-21-776561741-57989841-1614895754-500\..\Run : [OfficeSyncProcess] "D:\Program Files\Microsoft Office\Office14\MSOSYNC.EXE"
04 - HKU\S-1-5-18\..\Run : [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE
04 - HKU\S-1-5-19\..\RunOnce : [nltide_2] regsvr32 /s /n /i:U shell32
04 - HKU\S-1-5-19\..\RunOnce : [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N
04 - HKU\S-1-5-19\..\RunOnce : [_nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N
04 - HKU\S-1-5-20\..\RunOnce : [nltide_2] regsvr32 /s /n /i:U shell32
04 - HKU\S-1-5-20\..\RunOnce : [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N
04 - HKU\S-1-5-20\..\RunOnce : [_nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N
04 - HKU\S-1-5-18\..\RunOnce : [nltide_2] regsvr32 /s /n /i:U shell32
04 - HKU\S-1-5-18\..\RunOnce : [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N
04 - HKU\S-1-5-18\..\RunOnce : [_nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N
[b]################## | C:\ - Disque Fixe (NTFS) |[/b]
[15/07/2014 - 07:48:51 | D] - C:\Person.of.Interest.S01-FRENCH.BDRiP.XViD-SODAPOP
[15/07/2014 - 07:48:33 | D] - C:\Nikita.S01.FRENCH.DVDRip.XviD-JMT
[15/07/2014 - 00:29:55 | N | 2 Ko] - C:\FoxitReaderUpdateInfo.txt
[04/04/2014 - 15:32:27 | N | 0 Ko] - C:\CONFIG.SYS
[04/04/2014 - 15:32:27 | RASH | 0 Ko] - C:\MSDOS.SYS
[04/04/2014 - 15:32:27 | RASH | 0 Ko] - C:\IO.SYS
[04/04/2014 - 15:14:20 | SH | 0 Ko] - C:\boot.ini
[15/07/2014 - 07:49:07 | D] - C:\Person.Of.Interest.S02.FRENCH
[12/01/2010 - 07:24:34 | N | 46 Ko | [url=https://www.virustotal.com/file/8f7186a71684dd114e89cc908ed9400192bc3a47fb288cce4c5c27d0f5d3afa4/analysis/1405559978/]VirusTotal[/url] - (0/53)] - C:\NTDETECT.COM
[12/01/2010 - 07:24:34 | N | 5 Ko] - C:\Bootfont.bin
[14/07/2014 - 11:10:30 | SHD] - C:\$RECYCLE.BIN
[04/04/2014 - 15:32:27 | A | 0 Ko] - C:\AUTOEXEC.BAT
[12/01/2010 - 07:24:34 | RASH | 246 Ko] - C:\ntldr
[14/07/2014 - 11:10:31 | SHD] - C:\RECYCLER
[15/07/2014 - 07:47:06 | D] - C:\Mes vidéos
[15/07/2014 - 07:47:20 | D] - C:\mddrrrrr
[15/07/2014 - 07:47:48 | D] - C:\Homeland
[15/07/2014 - 07:48:03 | D] - C:\LAETY
[15/07/2014 - 07:48:13 | D] - C:\Magic System - Africainement Vôtre 2014 Maxx
[15/07/2014 - 07:49:14 | D] - C:\The Bible
[15/07/2014 - 07:49:21 | D] - C:\WINDOWS
[16/07/2014 - 22:13:13 | SHD] - C:\System Volume Information
[17/07/2014 - 14:46:38 | D] - C:\INFO
[b]################## | D:\ %SystemDrive% - Disque Fixe (NTFS) |[/b]
[17/07/2014 - 14:03:15 | ASH | 2095104 Ko] - D:\pagefile.sys
[17/07/2014 - 14:03:16 | ASH | 915700 Ko] - D:\hiberfil.sys
[17/07/2014 - 03:56:19 | D] - D:\Config.Msi
[17/07/2014 - 00:59:14 | N | 1 Ko] - D:\BDWizReg.log
[01/04/2008 - 17:37:53 | N | 4 Ko] - D:\DriverPack_Sound_A_wnt5_x86-32.ini
[12/04/2008 - 11:47:12 | | 3 Ko] - D:\DriverPack_Sound_B_wnt5_x86-32.ini
[28/12/2008 - 20:46:35 | N | 1 Ko] - D:\DriverPack_LAN_wnt5_x86-32.ini
[07/01/2009 - 23:44:38 | | 110 Ko] - D:\DriverPack_MassStorage_wnt5_x86-32.ini
[06/02/2009 - 05:05:08 | | 1 Ko] - D:\DriverPack_Chipset_wnt5_x86-32.ini
[11/12/2009 - 00:33:14 | N | 5 Ko] - D:\DriverPack_Graphics_B_wnt5_x86-32.ini
[11/12/2009 - 23:45:27 | N | 7 Ko] - D:\DriverPack_Graphics_C_wnt5_x86-32.ini
[12/12/2009 - 00:23:00 | N | 0 Ko] - D:\DriverPack_CPU_wnt5_x86-32.ini
[16/12/2009 - 18:20:32 | N | 8 Ko] - D:\DriverPack_Graphics_A_wnt5_x86-32.ini
[12/01/2010 - 07:24:34 | N | 1 Ko] - D:\DPSFNSHR.INI
[27/01/2009 - 10:17:19 | N | 55 Ko | [url=https://www.virustotal.com/file/5f9b898315ad8192e87e21a499fd87d31b886513bb39d368476174aaa89a2bf9/analysis/1405522469/]VirusTotal[/url] - (0/54)] - D:\devcon.exe
[27/01/2009 - 10:17:19 | N | 21 Ko | [url=https://www.virustotal.com/file/36e8e5ddd28fc3b7be797e1836cecca84557560db1c0790fc55f5e35b82973bc/analysis/1403003432/]VirusTotal[/url] - ([color=#FF0000]3[/color]/[color=#FF0000]54[/color])] - D:\makePNF.exe
[27/01/2009 - 10:17:19 | N | 135 Ko | [url=https://www.virustotal.com/file/4b453c1ba35625ab44bc7f7196e6331e883866d42562dfe0c0bec1aa37149792/analysis/1404506065/]VirusTotal[/url] - ([color=#FF0000]4[/color]/[color=#FF0000]54[/color])] - D:\mute.exe
[11/06/2009 - 01:00:33 | N | 316 Ko | [url=https://www.virustotal.com/file/4c8ef69b28033381b90e7dd7e8c956e3c22352c2e837fa7e168bf079a2525561/analysis/1392908872/]VirusTotal[/url] - ([color=#FF0000]1[/color]/[color=#FF0000]48[/color])] - D:\DPsFnshr.exe
[11/06/2009 - 01:00:36 | N | 273 Ko | [url=https://www.virustotal.com/file/79444fded41672ad9bd94268441d9f0af354f61ea43c56632e57f11fd413e140/analysis/1404397615/]VirusTotal[/url] - ([color=#FF0000]2[/color]/[color=#FF0000]54[/color])] - D:\DSPdsblr.exe
[11/06/2009 - 01:00:40 | N | 264 Ko | [url=https://www.virustotal.com/file/391dc70ab2b2ac1206e14e5d061415fb390578d9e9c68a6dcaaab178908e0596/analysis/1397744288/]VirusTotal[/url] - ([color=#FF0000]1[/color]/[color=#FF0000]51[/color])] - D:\pmtimer.exe
[16/07/2014 - 22:18:37 | N | 1 Ko] - D:\PhysicalMBR.bin
[14/07/2014 - 11:10:31 | D] - D:\105ec424949e3f2cea
[14/07/2014 - 11:10:31 | D] - D:\D
[14/07/2014 - 11:10:31 | D] - D:\Documents and Settings
[14/07/2014 - 11:10:32 | RHD] - D:\MSOCache
[14/07/2014 - 11:10:32 | SHD] - D:\RECYCLER
[16/07/2014 - 17:32:09 | D] - D:\rsit
[16/07/2014 - 19:12:43 | D] - D:\d3789a5aa6bb7c160fa1dd59
[16/07/2014 - 20:24:04 | D] - D:\_OTL
[16/07/2014 - 21:32:13 | SHD] - D:\System Volume Information
[17/07/2014 - 03:53:37 | D] - D:\Program Files
[17/07/2014 - 03:54:16 | D] - D:\$AVG
[17/07/2014 - 08:43:45 | D] - D:\WINDOWS
[17/07/2014 - 14:38:36 | D] - D:\UsbFix
[b]################## | Vaccin |[/b]
C:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
[b]################## | E.O.F | [url=http://www.sosvirus.net/]https://www.sosvirus.net/[/url] | [url=http://www.usbfix.net/]https://www.usbfix.net/[/url] |[/b]
[b]############################## | UsbFix V 7.175 | [Nettoyage][/b]
Utilisateur: Administrateur (Administrateur) # MANADJA-3497EBC
Mis à jour le 11/07/2014 par El Desaparecido - SosVirus
Lancé à 14:41:53 | 17/07/2014
Site Web : [url=http://www.usbfix.net/]https://www.usbfix.net/[/url]
Changelog : [url=http://www.usbfix.net/maj/]https://www.usb-antivirus.com/fr/maj/[/url]
Assistance : [url=http://www.sosvirus.net/forum-virus-securite.html]https://depannageinformatique.org/acheter/reservation/?f=6[/url]
Upload Malware : [url=http://www.sosvirus.net/upload_malware.php]http://www.sosvirus.net/upload_malware.php[/url]
Contact : [url=http://www.usbfix.net/contact/]https://www.usb-antivirus.com/fr/contact/[/url]
[b]################## | System information |[/b]
CPU: Intel(R) Pentium(R) 4 CPU 3.20GHz
RAM -> [Total : 894 Mo | Free : 313 Mo]
Boot: Normal boot
OS: Microsoft Windows XP (5.1.2600 32-Bit) Service Pack 3
WB: Internet Explorer : 8.00.6001.18702
WB: Google Chrome : 35.0.1916.153
WB: Mozilla Firefox : 30.0
[b]################## | Security Information |[/b]
AS: Malwarebytes Anti-Malware : 1.0.0.532
FW: Windows Firewall [Actif]
SC: Security Center [[b](!) Désactivé[/b]]
WU: Windows Update [Actif]
[b]################## | Disk Information |[/b]
C:\ -> Disque fixe # 56 Go (9 Go libre(s) - 16%) [] # NTFS
D:\ (%SystemDrive%) -> Disque fixe # 56 Go (23 Go libre(s) - 41%) [] # NTFS
[b]################## | Processus Stoppés |[/b]
D:\WINDOWS\system32\spoolsv.exe (ID: 352|ParentID: 1796|SYSTEM)
D:\WINDOWS\explorer.exe (ID: 200|ParentID: 1856|Administrateur)
D:\WINDOWS\system32\VTTimer.exe (ID: 408|ParentID: 200|Administrateur)
D:\WINDOWS\system32\S3Trayp.exe (ID: 416|ParentID: 200|Administrateur)
D:\WINDOWS\VistaDrive\VistaDrive.exe (ID: 448|ParentID: 200|Administrateur)
D:\Program Files\PowerISO\PWRISOVM.EXE (ID: 460|ParentID: 200|Administrateur)
D:\Program Files\SoftEther VPN Client\vpnclient.exe (ID: 464|ParentID: 200|Administrateur)
D:\WINDOWS\system32\wscript.exe (ID: 492|ParentID: 200|Administrateur)
D:\Program Files\AVG\AVG2014\avgui.exe (ID: 500|ParentID: 200|Administrateur)
D:\WINDOWS\system32\ctfmon.exe (ID: 496|ParentID: 200|Administrateur)
D:\Program Files\Windows Sidebar\sidebar.exe (ID: 580|ParentID: 200|Administrateur)
D:\Documents and Settings\Administrateur\Application Data\uTorrent\uTorrent.exe (ID: 588|ParentID: 200|Administrateur)
D:\Program Files\Skype\Phone\Skype.exe (ID: 1280|ParentID: 200|Administrateur)
D:\Program Files\AVG\AVG2014\avgfws.exe (ID: 196|ParentID: 1796|SYSTEM)
D:\Program Files\Microsoft Office\Office14\MSOSYNC.EXE (ID: 772|ParentID: 200|Administrateur)
D:\Program Files\AVG\AVG2014\avgwdsvc.exe (ID: 548|ParentID: 1796|SYSTEM)
D:\Program Files\SoftEther VPN Client\vpncmgr.exe (ID: 948|ParentID: 200|Administrateur)
D:\Program Files\Malwarebytes Anti-Malware\mbamscheduler.exe (ID: 2524|ParentID: 1796|SYSTEM)
D:\Program Files\SoftEther VPN Client\vpnclient.exe (ID: 1336|ParentID: 1796|SYSTEM)
D:\Program Files\Malwarebytes Anti-Malware\mbam.exe (ID: 2180|ParentID: 3544|Administrateur)
D:\Program Files\CyberGhost 5\Service.exe (ID: 2192|ParentID: 1796|SYSTEM)
D:\WINDOWS\system32\alg.exe (ID: 280|ParentID: 1796|SERVICE LOCAL)
D:\Program Files\Windows Sidebar\sidebar.exe (ID: 2536|ParentID: 580|Administrateur)
D:\Program Files\Google\Chrome\Application\chrome.exe (ID: 3216|ParentID: 200|Administrateur)
D:\Program Files\Google\Chrome\Application\chrome.exe (ID: 3488|ParentID: 3216|Administrateur)
D:\Program Files\Google\Chrome\Application\chrome.exe (ID: 4056|ParentID: 3216|Administrateur)
D:\Program Files\Google\Chrome\Application\chrome.exe (ID: 3920|ParentID: 3216|Administrateur)
D:\Program Files\Google\Chrome\Application\chrome.exe (ID: 4280|ParentID: 3216|Administrateur)
D:\Program Files\Mozilla Firefox\firefox.exe (ID: 576|ParentID: 200|Administrateur)
D:\Program Files\Mozilla Firefox\plugin-container.exe (ID: 3308|ParentID: 576|Administrateur)
D:\WINDOWS\explorer.exe (ID: 1024|ParentID: 200|Administrateur)
[b]################## | Autorun |[/b]
[b]################## | Recherche générique |[/b]
Supprimé! D:\Documents and Settings\Administrateur\Application Data\bin_16347694874825 (3).vbe
Supprimé! D:\Documents and Settings\Administrateur\Menu Démarrer\Programmes\Démarrage\bin_16347694874825 (3).vbe
Supprimé! C:\INFO\Desktop.ini
Supprimé! C:\Thumbs.db
Supprimé! D:\Skypee\AutoIt3.exe
Supprimé! D:\Skypee\Google.lnk
Supprimé! D:\Skypee\GoogleUpdate.lnk
Supprimé! D:\Skypee\Skypee.lnk
Supprimé! D:\Skypee
Supprimé! D:\_OTL\MovedFiles\07162014_215440\D_Documents and Settings\Administrateur\Menu Démarrer\Programmes\Démarrage\bin_16347694874825 (3).vbe
(!) Fichiers temporaires supprimés.
[b]################## | Registre |[/b]
Supprimé! HKU\S-1-5-21-776561741-57989841-1614895754-500\Software\Microsoft\Windows\CurrentVersion\Run|bin_16347694874825 (3)
Supprimé! HKLM\Software\Microsoft\Windows\CurrentVersion\Run|bin_16347694874825 (3)
[b]################## | Regedit Run |[/b]
F2 - HKLM\..\Winlogon : [Shell] Explorer.exe
F2 - HKLM\..\Winlogon : [Userinit] D:\WINDOWS\system32\userinit.exe,
04 - HKCU\..\Run : [CTFMON.EXE] D:\WINDOWS\system32\ctfmon.exe
04 - HKCU\..\Run : [Sidebar] D:\Program Files\Windows Sidebar\sidebar.exe /autoRun
04 - HKCU\..\Run : [uTorrent] "D:\Documents and Settings\Administrateur\Application Data\uTorrent\uTorrent.exe" /MINIMIZED
04 - HKCU\..\Run : [Skype] "D:\Program Files\Skype\Phone\Skype.exe" /minimized /regrun
04 - HKCU\..\Run : [CyberGhost] "D:\Program Files\CyberGhost 5\CyberGhost.EXE" /autostart
04 - HKCU\..\Run : [OfficeSyncProcess] "D:\Program Files\Microsoft Office\Office14\MSOSYNC.EXE"
04 - HKLM\..\Run : [VTTimer] VTTimer.exe
04 - HKLM\..\Run : [S3Trayp] S3trayp.exe
04 - HKLM\..\Run : [VistaDrive] D:\WINDOWS\VistaDrive\VistaDrive.exe
04 - HKLM\..\Run : [PWRISOVM.EXE] D:\Program Files\PowerISO\PWRISOVM.EXE -startup
04 - HKLM\..\Run : [SoftEther VPN Client UI Helper] "D:\Program Files\SoftEther VPN Client\vpnclient.exe" /uihelp
04 - HKLM\..\Run : [BCSSync] "D:\Program Files\Microsoft Office\Office14\BCSSync.exe" /DelayServices
04 - HKLM\..\Run : [AVG_UI] "D:\Program Files\AVG\AVG2014\avgui.exe" /TRAYONLY
04 - HKU\S-1-5-19\..\Run : [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE
04 - HKU\S-1-5-20\..\Run : [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE
04 - HKU\S-1-5-21-776561741-57989841-1614895754-500\..\Run : [CTFMON.EXE] D:\WINDOWS\system32\ctfmon.exe
04 - HKU\S-1-5-21-776561741-57989841-1614895754-500\..\Run : [Sidebar] D:\Program Files\Windows Sidebar\sidebar.exe /autoRun
04 - HKU\S-1-5-21-776561741-57989841-1614895754-500\..\Run : [uTorrent] "D:\Documents and Settings\Administrateur\Application Data\uTorrent\uTorrent.exe" /MINIMIZED
04 - HKU\S-1-5-21-776561741-57989841-1614895754-500\..\Run : [Skype] "D:\Program Files\Skype\Phone\Skype.exe" /minimized /regrun
04 - HKU\S-1-5-21-776561741-57989841-1614895754-500\..\Run : [CyberGhost] "D:\Program Files\CyberGhost 5\CyberGhost.EXE" /autostart
04 - HKU\S-1-5-21-776561741-57989841-1614895754-500\..\Run : [OfficeSyncProcess] "D:\Program Files\Microsoft Office\Office14\MSOSYNC.EXE"
04 - HKU\S-1-5-18\..\Run : [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE
04 - HKU\S-1-5-19\..\RunOnce : [nltide_2] regsvr32 /s /n /i:U shell32
04 - HKU\S-1-5-19\..\RunOnce : [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N
04 - HKU\S-1-5-19\..\RunOnce : [_nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N
04 - HKU\S-1-5-20\..\RunOnce : [nltide_2] regsvr32 /s /n /i:U shell32
04 - HKU\S-1-5-20\..\RunOnce : [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N
04 - HKU\S-1-5-20\..\RunOnce : [_nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N
04 - HKU\S-1-5-18\..\RunOnce : [nltide_2] regsvr32 /s /n /i:U shell32
04 - HKU\S-1-5-18\..\RunOnce : [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N
04 - HKU\S-1-5-18\..\RunOnce : [_nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N
[b]################## | C:\ - Disque Fixe (NTFS) |[/b]
[15/07/2014 - 07:48:51 | D] - C:\Person.of.Interest.S01-FRENCH.BDRiP.XViD-SODAPOP
[15/07/2014 - 07:48:33 | D] - C:\Nikita.S01.FRENCH.DVDRip.XviD-JMT
[15/07/2014 - 00:29:55 | N | 2 Ko] - C:\FoxitReaderUpdateInfo.txt
[04/04/2014 - 15:32:27 | N | 0 Ko] - C:\CONFIG.SYS
[04/04/2014 - 15:32:27 | RASH | 0 Ko] - C:\MSDOS.SYS
[04/04/2014 - 15:32:27 | RASH | 0 Ko] - C:\IO.SYS
[04/04/2014 - 15:14:20 | SH | 0 Ko] - C:\boot.ini
[15/07/2014 - 07:49:07 | D] - C:\Person.Of.Interest.S02.FRENCH
[12/01/2010 - 07:24:34 | N | 46 Ko | [url=https://www.virustotal.com/file/8f7186a71684dd114e89cc908ed9400192bc3a47fb288cce4c5c27d0f5d3afa4/analysis/1405559978/]VirusTotal[/url] - (0/53)] - C:\NTDETECT.COM
[12/01/2010 - 07:24:34 | N | 5 Ko] - C:\Bootfont.bin
[14/07/2014 - 11:10:30 | SHD] - C:\$RECYCLE.BIN
[04/04/2014 - 15:32:27 | A | 0 Ko] - C:\AUTOEXEC.BAT
[12/01/2010 - 07:24:34 | RASH | 246 Ko] - C:\ntldr
[14/07/2014 - 11:10:31 | SHD] - C:\RECYCLER
[15/07/2014 - 07:47:06 | D] - C:\Mes vidéos
[15/07/2014 - 07:47:20 | D] - C:\mddrrrrr
[15/07/2014 - 07:47:48 | D] - C:\Homeland
[15/07/2014 - 07:48:03 | D] - C:\LAETY
[15/07/2014 - 07:48:13 | D] - C:\Magic System - Africainement Vôtre 2014 Maxx
[15/07/2014 - 07:49:14 | D] - C:\The Bible
[15/07/2014 - 07:49:21 | D] - C:\WINDOWS
[16/07/2014 - 22:13:13 | SHD] - C:\System Volume Information
[17/07/2014 - 14:46:38 | D] - C:\INFO
[b]################## | D:\ %SystemDrive% - Disque Fixe (NTFS) |[/b]
[17/07/2014 - 14:03:15 | ASH | 2095104 Ko] - D:\pagefile.sys
[17/07/2014 - 14:03:16 | ASH | 915700 Ko] - D:\hiberfil.sys
[17/07/2014 - 03:56:19 | D] - D:\Config.Msi
[17/07/2014 - 00:59:14 | N | 1 Ko] - D:\BDWizReg.log
[01/04/2008 - 17:37:53 | N | 4 Ko] - D:\DriverPack_Sound_A_wnt5_x86-32.ini
[12/04/2008 - 11:47:12 | | 3 Ko] - D:\DriverPack_Sound_B_wnt5_x86-32.ini
[28/12/2008 - 20:46:35 | N | 1 Ko] - D:\DriverPack_LAN_wnt5_x86-32.ini
[07/01/2009 - 23:44:38 | | 110 Ko] - D:\DriverPack_MassStorage_wnt5_x86-32.ini
[06/02/2009 - 05:05:08 | | 1 Ko] - D:\DriverPack_Chipset_wnt5_x86-32.ini
[11/12/2009 - 00:33:14 | N | 5 Ko] - D:\DriverPack_Graphics_B_wnt5_x86-32.ini
[11/12/2009 - 23:45:27 | N | 7 Ko] - D:\DriverPack_Graphics_C_wnt5_x86-32.ini
[12/12/2009 - 00:23:00 | N | 0 Ko] - D:\DriverPack_CPU_wnt5_x86-32.ini
[16/12/2009 - 18:20:32 | N | 8 Ko] - D:\DriverPack_Graphics_A_wnt5_x86-32.ini
[12/01/2010 - 07:24:34 | N | 1 Ko] - D:\DPSFNSHR.INI
[27/01/2009 - 10:17:19 | N | 55 Ko | [url=https://www.virustotal.com/file/5f9b898315ad8192e87e21a499fd87d31b886513bb39d368476174aaa89a2bf9/analysis/1405522469/]VirusTotal[/url] - (0/54)] - D:\devcon.exe
[27/01/2009 - 10:17:19 | N | 21 Ko | [url=https://www.virustotal.com/file/36e8e5ddd28fc3b7be797e1836cecca84557560db1c0790fc55f5e35b82973bc/analysis/1403003432/]VirusTotal[/url] - ([color=#FF0000]3[/color]/[color=#FF0000]54[/color])] - D:\makePNF.exe
[27/01/2009 - 10:17:19 | N | 135 Ko | [url=https://www.virustotal.com/file/4b453c1ba35625ab44bc7f7196e6331e883866d42562dfe0c0bec1aa37149792/analysis/1404506065/]VirusTotal[/url] - ([color=#FF0000]4[/color]/[color=#FF0000]54[/color])] - D:\mute.exe
[11/06/2009 - 01:00:33 | N | 316 Ko | [url=https://www.virustotal.com/file/4c8ef69b28033381b90e7dd7e8c956e3c22352c2e837fa7e168bf079a2525561/analysis/1392908872/]VirusTotal[/url] - ([color=#FF0000]1[/color]/[color=#FF0000]48[/color])] - D:\DPsFnshr.exe
[11/06/2009 - 01:00:36 | N | 273 Ko | [url=https://www.virustotal.com/file/79444fded41672ad9bd94268441d9f0af354f61ea43c56632e57f11fd413e140/analysis/1404397615/]VirusTotal[/url] - ([color=#FF0000]2[/color]/[color=#FF0000]54[/color])] - D:\DSPdsblr.exe
[11/06/2009 - 01:00:40 | N | 264 Ko | [url=https://www.virustotal.com/file/391dc70ab2b2ac1206e14e5d061415fb390578d9e9c68a6dcaaab178908e0596/analysis/1397744288/]VirusTotal[/url] - ([color=#FF0000]1[/color]/[color=#FF0000]51[/color])] - D:\pmtimer.exe
[16/07/2014 - 22:18:37 | N | 1 Ko] - D:\PhysicalMBR.bin
[14/07/2014 - 11:10:31 | D] - D:\105ec424949e3f2cea
[14/07/2014 - 11:10:31 | D] - D:\D
[14/07/2014 - 11:10:31 | D] - D:\Documents and Settings
[14/07/2014 - 11:10:32 | RHD] - D:\MSOCache
[14/07/2014 - 11:10:32 | SHD] - D:\RECYCLER
[16/07/2014 - 17:32:09 | D] - D:\rsit
[16/07/2014 - 19:12:43 | D] - D:\d3789a5aa6bb7c160fa1dd59
[16/07/2014 - 20:24:04 | D] - D:\_OTL
[16/07/2014 - 21:32:13 | SHD] - D:\System Volume Information
[17/07/2014 - 03:53:37 | D] - D:\Program Files
[17/07/2014 - 03:54:16 | D] - D:\$AVG
[17/07/2014 - 08:43:45 | D] - D:\WINDOWS
[17/07/2014 - 14:38:36 | D] - D:\UsbFix
[b]################## | Vaccin |[/b]
C:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
[b]################## | E.O.F | [url=http://www.sosvirus.net/]https://www.sosvirus.net/[/url] | [url=http://www.usbfix.net/]https://www.usbfix.net/[/url] |[/b]
¡El Desaparecido!
Messages postés
1519
Date d'inscription
mardi 4 octobre 2011
Statut
Membre
Dernière intervention
23 octobre 2015
195
17 juil. 2014 à 15:22
17 juil. 2014 à 15:22
# Télécharge ZHPDiag de Nicolas Coolman et enregistre-le sur ton Bureau.
# Installe le logiciel.
# Sous Windows Vista et Windows 7, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur.
# N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.
# L'outil a créé 2 icônes ZHPDiag et ZHPFix sur le Bureau.
# Double-clique sur ZHPDiag pour lancer l'exécution.
# Clic sur Complet .
# Tu patientes jusqu'à ce que le scan affiche 100%.
-> http://upload.sosvirus.net/images/2014/04/16/ZHPDiagc82cd.png
# Le rapport est sauvegardé sur le bureau.
# Ferme ZHPDiag.
# Héberger et transmettre un rapport.
# Rend toi sur SosUpload.
# Clique sur Parcourir et cherche le rapport de ZHPDiag sur ton bureau
# Clique ensuite sur Envoyer le fichier.
# Tu obtiendras un lien de téléchargement du rapport.
# Transmet ce lien dans ta prochaine réponse stp.
# Installe le logiciel.
# Sous Windows Vista et Windows 7, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur.
# N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.
# L'outil a créé 2 icônes ZHPDiag et ZHPFix sur le Bureau.
# Double-clique sur ZHPDiag pour lancer l'exécution.
# Clic sur Complet .
# Tu patientes jusqu'à ce que le scan affiche 100%.
-> http://upload.sosvirus.net/images/2014/04/16/ZHPDiagc82cd.png
# Le rapport est sauvegardé sur le bureau.
# Ferme ZHPDiag.
# Héberger et transmettre un rapport.
# Rend toi sur SosUpload.
# Clique sur Parcourir et cherche le rapport de ZHPDiag sur ton bureau
# Clique ensuite sur Envoyer le fichier.
# Tu obtiendras un lien de téléchargement du rapport.
# Transmet ce lien dans ta prochaine réponse stp.
alainfeguier
Messages postés
10
Date d'inscription
mercredi 16 juillet 2014
Statut
Membre
Dernière intervention
18 juillet 2014
17 juil. 2014 à 15:52
17 juil. 2014 à 15:52
Voila le lien: http://upload.sosvirus.net/www/?a=d&i=gbVCH4DPGo
merci bcp
merci bcp
¡El Desaparecido!
Messages postés
1519
Date d'inscription
mardi 4 octobre 2011
Statut
Membre
Dernière intervention
23 octobre 2015
195
Modifié par ¡El Desaparecido! le 17/07/2014 à 16:19
Modifié par ¡El Desaparecido! le 17/07/2014 à 16:19
Ou en est ton soucis ? :
voila, je suis en galère depuis que mon frère a connecté une clé usb infectée du virus vbe, après analyse avec malwarebytes anti-malware, mon ordi affiche dans une fenêtre après démarrage "c:\google\Autolt3.exe" Windows ne trouve pas le fichier avec une deuxième fenêtre ms-dos qui affiche Windows udpate, je ne sais pas que faire, j'ai vraiment besoin d'aides svp.
Ne télécharge pas|plus sur Softonic, ils proposent des logiciels repackés bardé de logiciel publicitaires lors des téléchargements.
# Télécharge AdwCleaner par Xplode sur ton bureau.
# Exécute AdwCleaner.exe.
# Fais clic droit dessus, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista
# Choisi l'option Scanner
# Choisi l'option Nettoyer
# Accepte l'avertissement en cliquant sur OK
# Une fois le scan fini, un rapport s'ouvrira. Poste son contenu dans ta prochaine réponse.
# Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
Développeur : UsbFix ## Webmaster : SosVirus
Comme dis Birdy -> People help the people
voila, je suis en galère depuis que mon frère a connecté une clé usb infectée du virus vbe, après analyse avec malwarebytes anti-malware, mon ordi affiche dans une fenêtre après démarrage "c:\google\Autolt3.exe" Windows ne trouve pas le fichier avec une deuxième fenêtre ms-dos qui affiche Windows udpate, je ne sais pas que faire, j'ai vraiment besoin d'aides svp.
Ne télécharge pas|plus sur Softonic, ils proposent des logiciels repackés bardé de logiciel publicitaires lors des téléchargements.
# Télécharge AdwCleaner par Xplode sur ton bureau.
# Exécute AdwCleaner.exe.
# Fais clic droit dessus, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista
# Choisi l'option Scanner
# Choisi l'option Nettoyer
# Accepte l'avertissement en cliquant sur OK
# Une fois le scan fini, un rapport s'ouvrira. Poste son contenu dans ta prochaine réponse.
# Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
Développeur : UsbFix ## Webmaster : SosVirus
Comme dis Birdy -> People help the people
alainfeguier
Messages postés
10
Date d'inscription
mercredi 16 juillet 2014
Statut
Membre
Dernière intervention
18 juillet 2014
17 juil. 2014 à 18:19
17 juil. 2014 à 18:19
desolé, mais toujours au même niveau!!! je fais le scan avec adwcleaner
alainfeguier
Messages postés
10
Date d'inscription
mercredi 16 juillet 2014
Statut
Membre
Dernière intervention
18 juillet 2014
17 juil. 2014 à 18:37
17 juil. 2014 à 18:37
voila le rapport
# AdwCleaner v3.215 - Rapport créé le 17/07/2014 à 18:23:13
# Mis à jour le 09/07/2014 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : Administrateur - MANADJA-3497EBC
# Exécuté depuis : D:\Documents and Settings\Administrateur\Mes documents\Téléchargements\adwcleaner_3.215.exe
# Option : Nettoyer
***** [ Services ] *****
***** [ Fichiers / Dossiers ] *****
***** [ Raccourcis ] *****
***** [ Registre ] *****
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{62155D33-3CE2-401E-8967-5A270628A3D5}
Valeur Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List [D:\Program Files\Toolbar Cleaner\ToolbarCleaner.exe]
Clé Supprimée : HKCU\Software\PrivitizeVPNInstallDates
Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKCU\Software\StartSearch
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Toolbar Cleaner
***** [ Navigateurs ] *****
-\\ Internet Explorer v8.0.6001.18702
-\\ Mozilla Firefox v30.0 (fr)
[ Fichier : D:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\mbjoldr7.default\prefs.js ]
-\\ Google Chrome v35.0.1916.153
[ Fichier : D:\Documents and Settings\Administrateur\Local Settings\Application Data\Google\Chrome\User Data\Default\preferences ]
*************************
AdwCleaner[R0].txt - [1788 octets] - [17/07/2014 18:20:11]
AdwCleaner[S0].txt - [1717 octets] - [17/07/2014 18:23:13]
########## EOF - D:\AdwCleaner\AdwCleaner[S0].txt - [1777 octets] ##########
mais j'ai toujours le meme soucis
# AdwCleaner v3.215 - Rapport créé le 17/07/2014 à 18:23:13
# Mis à jour le 09/07/2014 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : Administrateur - MANADJA-3497EBC
# Exécuté depuis : D:\Documents and Settings\Administrateur\Mes documents\Téléchargements\adwcleaner_3.215.exe
# Option : Nettoyer
***** [ Services ] *****
***** [ Fichiers / Dossiers ] *****
***** [ Raccourcis ] *****
***** [ Registre ] *****
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{62155D33-3CE2-401E-8967-5A270628A3D5}
Valeur Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List [D:\Program Files\Toolbar Cleaner\ToolbarCleaner.exe]
Clé Supprimée : HKCU\Software\PrivitizeVPNInstallDates
Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKCU\Software\StartSearch
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Toolbar Cleaner
***** [ Navigateurs ] *****
-\\ Internet Explorer v8.0.6001.18702
-\\ Mozilla Firefox v30.0 (fr)
[ Fichier : D:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\mbjoldr7.default\prefs.js ]
-\\ Google Chrome v35.0.1916.153
[ Fichier : D:\Documents and Settings\Administrateur\Local Settings\Application Data\Google\Chrome\User Data\Default\preferences ]
*************************
AdwCleaner[R0].txt - [1788 octets] - [17/07/2014 18:20:11]
AdwCleaner[S0].txt - [1717 octets] - [17/07/2014 18:23:13]
########## EOF - D:\AdwCleaner\AdwCleaner[S0].txt - [1777 octets] ##########
mais j'ai toujours le meme soucis
¡El Desaparecido!
Messages postés
1519
Date d'inscription
mardi 4 octobre 2011
Statut
Membre
Dernière intervention
23 octobre 2015
195
17 juil. 2014 à 20:13
17 juil. 2014 à 20:13
Re,
Excuse moi, j'étais pris :(
Peux tu refaire un scan OTL et me communiquer le nouveau rapport hébergé stp ?
Bon appétit :)
Excuse moi, j'étais pris :(
Peux tu refaire un scan OTL et me communiquer le nouveau rapport hébergé stp ?
Bon appétit :)
alainfeguier
Messages postés
10
Date d'inscription
mercredi 16 juillet 2014
Statut
Membre
Dernière intervention
18 juillet 2014
18 juil. 2014 à 13:29
18 juil. 2014 à 13:29
bonjour,
voila le lien pour le rapport otl: https://pjjoint.malekal.com/files.php?id=20140718_h5l14z8f9p9
voila le lien pour le rapport otl: https://pjjoint.malekal.com/files.php?id=20140718_h5l14z8f9p9
alainfeguier
Messages postés
10
Date d'inscription
mercredi 16 juillet 2014
Statut
Membre
Dernière intervention
18 juillet 2014
18 juil. 2014 à 16:46
18 juil. 2014 à 16:46
voila le rapport:
All processes killed
========== OTL ==========
========== FILES ==========
D:\Program Files\Program Files.lnk moved successfully.
D:\WINDOWS\WINDOWS.lnk moved successfully.
D:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Windows Update.lnk moved successfully.
========== COMMANDS ==========
[EMPTYTEMP]
User: Administrateur
->Temp folder emptied: 39385629 bytes
->Temporary Internet Files folder emptied: 6467140 bytes
->FireFox cache emptied: 25313058 bytes
->Google Chrome cache emptied: 292783972 bytes
->Flash cache emptied: 61527 bytes
User: All Users
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 57311 bytes
User: LocalService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 260225 bytes
User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 2693120 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 19472141 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temp folder emptied: 23997 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 0 bytes
RecycleBin emptied: 0 bytes
Total Files Cleaned = 369,00 mb
[EMPTYFLASH]
User: Administrateur
->Flash cache emptied: 0 bytes
User: All Users
User: Default User
->Flash cache emptied: 0 bytes
User: LocalService
User: NetworkService
Total Flash Files Cleaned = 0,00 mb
OTL by OldTimer - Version 3.2.69.0 log created on 07182014_162422
Files\Folders moved on Reboot...
File\Folder D:\Documents and Settings\Administrateur\Local Settings\Temp\tmp73.tmp not found!
File\Folder D:\Documents and Settings\Administrateur\Local Settings\Temp\tmp83.tmp not found!
File\Folder D:\Documents and Settings\Administrateur\Local Settings\Temp\tmp93.tmp not found!
File\Folder D:\Documents and Settings\Administrateur\Local Settings\Temp\tmpA9.tmp not found!
File\Folder D:\Documents and Settings\Administrateur\Local Settings\Temp\tmpBD.tmp not found!
File\Folder D:\Documents and Settings\Administrateur\Local Settings\Temp\tmpCF.tmp not found!
D:\WINDOWS\temp\VPN_71FC\9218E5A4.dll moved successfully.
D:\WINDOWS\temp\VPN_71FC\VPN_Lock.dat moved successfully.
File\Folder D:\WINDOWS\temp\VPN_369B\VPN_Lock.dat not found!
PendingFileRenameOperations files...
Registry entries deleted on Reboot...
Je vous remercie beaucoup pour votre aide, le problème a été reglé.
All processes killed
========== OTL ==========
========== FILES ==========
D:\Program Files\Program Files.lnk moved successfully.
D:\WINDOWS\WINDOWS.lnk moved successfully.
D:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Windows Update.lnk moved successfully.
========== COMMANDS ==========
[EMPTYTEMP]
User: Administrateur
->Temp folder emptied: 39385629 bytes
->Temporary Internet Files folder emptied: 6467140 bytes
->FireFox cache emptied: 25313058 bytes
->Google Chrome cache emptied: 292783972 bytes
->Flash cache emptied: 61527 bytes
User: All Users
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 57311 bytes
User: LocalService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 260225 bytes
User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 2693120 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 19472141 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temp folder emptied: 23997 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 0 bytes
RecycleBin emptied: 0 bytes
Total Files Cleaned = 369,00 mb
[EMPTYFLASH]
User: Administrateur
->Flash cache emptied: 0 bytes
User: All Users
User: Default User
->Flash cache emptied: 0 bytes
User: LocalService
User: NetworkService
Total Flash Files Cleaned = 0,00 mb
OTL by OldTimer - Version 3.2.69.0 log created on 07182014_162422
Files\Folders moved on Reboot...
File\Folder D:\Documents and Settings\Administrateur\Local Settings\Temp\tmp73.tmp not found!
File\Folder D:\Documents and Settings\Administrateur\Local Settings\Temp\tmp83.tmp not found!
File\Folder D:\Documents and Settings\Administrateur\Local Settings\Temp\tmp93.tmp not found!
File\Folder D:\Documents and Settings\Administrateur\Local Settings\Temp\tmpA9.tmp not found!
File\Folder D:\Documents and Settings\Administrateur\Local Settings\Temp\tmpBD.tmp not found!
File\Folder D:\Documents and Settings\Administrateur\Local Settings\Temp\tmpCF.tmp not found!
D:\WINDOWS\temp\VPN_71FC\9218E5A4.dll moved successfully.
D:\WINDOWS\temp\VPN_71FC\VPN_Lock.dat moved successfully.
File\Folder D:\WINDOWS\temp\VPN_369B\VPN_Lock.dat not found!
PendingFileRenameOperations files...
Registry entries deleted on Reboot...
Je vous remercie beaucoup pour votre aide, le problème a été reglé.
¡El Desaparecido!
Messages postés
1519
Date d'inscription
mardi 4 octobre 2011
Statut
Membre
Dernière intervention
23 octobre 2015
195
18 juil. 2014 à 17:01
18 juil. 2014 à 17:01
De rien Alain et bon week-end :)
Pour supprimer les outils de désinfections utilisés :
Télécharges DelFix par Xplode sur ton Bureau.
Lance DelFix, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista
Coche les cases suivantes :
Supprimer les outils de désinfection
Purger la restauration système
@+
Pour supprimer les outils de désinfections utilisés :
Télécharges DelFix par Xplode sur ton Bureau.
Lance DelFix, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista
Coche les cases suivantes :
Supprimer les outils de désinfection
Purger la restauration système
@+
alainfeguier
Messages postés
10
Date d'inscription
mercredi 16 juillet 2014
Statut
Membre
Dernière intervention
18 juillet 2014
18 juil. 2014 à 18:27
18 juil. 2014 à 18:27
ok, pas de soucis, mille fois merci