C:\google\Autolt3.exe introuvable
Résolu
alainfeguier
Messages postés
10
Date d'inscription
Statut
Membre
Dernière intervention
-
alainfeguier Messages postés 10 Date d'inscription Statut Membre Dernière intervention -
alainfeguier Messages postés 10 Date d'inscription Statut Membre Dernière intervention -
17 réponses
Bonjour alain ,
Relance OTL.
Sous Persfonnalisation (Custom Scan), copie-colle le contenu du cadre ci dessous (bien prendre :OTL en début).
Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:
Redemarre le pc sous windows et poste le rapport dans ta prochaine réponse.
Le rapport est sauvegardé sous C:\_OTL\MovedFiles\date_heure.log
Relance OTL.
Sous Persfonnalisation (Custom Scan), copie-colle le contenu du cadre ci dessous (bien prendre :OTL en début).
Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:
:OTL
:files
D:\Program Files\Program Files.lnk
D:\WINDOWS\WINDOWS.lnk
D:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Windows Update.lnk
:Commands
[emptytemp]
[emptyflash]
[reboot]
Redemarre le pc sous windows et poste le rapport dans ta prochaine réponse.
Le rapport est sauvegardé sous C:\_OTL\MovedFiles\date_heure.log
Hello ,
Bienvenue sur CCM.
C'est un worm.autoit (un ver) , il se propage via les supports amovibles (clés USB, carte SD ..)
Pour le supprimer :
# Télécharge UsbFix sur ton Bureau.
# Si ton antivirus affiche une alerte, ignore-la et désactive l'antivirus temporairement.
# Branche toutes tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir.
# Double clique sur UsbFix.exe.
# Clique sur Options, dans le menu BBCode choisis CCM.
# Valide en cliquant sur Appliquer.
# UsbFix se relancera pour prendre en compte tes réglages.
# Clique maintenant sur Nettoyage.

# Laisse travailler l'outil, ton bureau ne sera pas accessible durant la phase de nettoyage, c'est normal.
# À la fin du scan, un rapport va s'afficher, poste-le dans ta prochaine réponse sur le forum.
# Le rapport est aussi sauvegardé à la racine du disque système.
(C:\Usbfix\Log\UsbFix [Clean ...txt).
( CTRL+A pour sélectionner, CTRL+C pour copier et CTRL+V pour coller )
# ->> Tutoriel (aide) en images sur le site de l'auteur.
Infos sur l'infection : http://www.sosvirus.net/googleupdate-a3x-autoit-t87408.html
Développeur : UsbFix ## Webmaster : SosVirus
Comme dis Birdy -> People help the people
Bienvenue sur CCM.
C'est un worm.autoit (un ver) , il se propage via les supports amovibles (clés USB, carte SD ..)
Pour le supprimer :
# Télécharge UsbFix sur ton Bureau.
# Si ton antivirus affiche une alerte, ignore-la et désactive l'antivirus temporairement.
# Branche toutes tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir.
# Double clique sur UsbFix.exe.
# Clique sur Options, dans le menu BBCode choisis CCM.
# Valide en cliquant sur Appliquer.
# UsbFix se relancera pour prendre en compte tes réglages.
# Clique maintenant sur Nettoyage.

# Laisse travailler l'outil, ton bureau ne sera pas accessible durant la phase de nettoyage, c'est normal.
# À la fin du scan, un rapport va s'afficher, poste-le dans ta prochaine réponse sur le forum.
# Le rapport est aussi sauvegardé à la racine du disque système.
(C:\Usbfix\Log\UsbFix [Clean ...txt).
( CTRL+A pour sélectionner, CTRL+C pour copier et CTRL+V pour coller )
# ->> Tutoriel (aide) en images sur le site de l'auteur.
Infos sur l'infection : http://www.sosvirus.net/googleupdate-a3x-autoit-t87408.html
Développeur : UsbFix ## Webmaster : SosVirus
Comme dis Birdy -> People help the people
merci pour vos reponses
voila le lien pour le rapport otl: https://pjjoint.malekal.com/files.php?id=20140717_o10h11s9u7k8
voila le lien pour le rapport otl: https://pjjoint.malekal.com/files.php?id=20140717_o10h11s9u7k8
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
voila le rapport usbfix
[b]############################## | UsbFix V 7.175 | [Nettoyage][/b]
Utilisateur: Administrateur (Administrateur) # MANADJA-3497EBC
Mis à jour le 11/07/2014 par El Desaparecido - SosVirus
Lancé à 14:41:53 | 17/07/2014
Site Web : [url=http://www.usbfix.net/]https://www.usbfix.net/[/url]
Changelog : [url=http://www.usbfix.net/maj/]https://www.usb-antivirus.com/fr/maj/[/url]
Assistance : [url=http://www.sosvirus.net/forum-virus-securite.html]https://depannageinformatique.org/acheter/reservation/?f=6[/url]
Upload Malware : [url=http://www.sosvirus.net/upload_malware.php]http://www.sosvirus.net/upload_malware.php[/url]
Contact : [url=http://www.usbfix.net/contact/]https://www.usb-antivirus.com/fr/contact/[/url]
[b]################## | System information |[/b]
CPU: Intel(R) Pentium(R) 4 CPU 3.20GHz
RAM -> [Total : 894 Mo | Free : 313 Mo]
Boot: Normal boot
OS: Microsoft Windows XP (5.1.2600 32-Bit) Service Pack 3
WB: Internet Explorer : 8.00.6001.18702
WB: Google Chrome : 35.0.1916.153
WB: Mozilla Firefox : 30.0
[b]################## | Security Information |[/b]
AS: Malwarebytes Anti-Malware : 1.0.0.532
FW: Windows Firewall [Actif]
SC: Security Center [[b](!) Désactivé[/b]]
WU: Windows Update [Actif]
[b]################## | Disk Information |[/b]
C:\ -> Disque fixe # 56 Go (9 Go libre(s) - 16%) [] # NTFS
D:\ (%SystemDrive%) -> Disque fixe # 56 Go (23 Go libre(s) - 41%) [] # NTFS
[b]################## | Processus Stoppés |[/b]
D:\WINDOWS\system32\spoolsv.exe (ID: 352|ParentID: 1796|SYSTEM)
D:\WINDOWS\explorer.exe (ID: 200|ParentID: 1856|Administrateur)
D:\WINDOWS\system32\VTTimer.exe (ID: 408|ParentID: 200|Administrateur)
D:\WINDOWS\system32\S3Trayp.exe (ID: 416|ParentID: 200|Administrateur)
D:\WINDOWS\VistaDrive\VistaDrive.exe (ID: 448|ParentID: 200|Administrateur)
D:\Program Files\PowerISO\PWRISOVM.EXE (ID: 460|ParentID: 200|Administrateur)
D:\Program Files\SoftEther VPN Client\vpnclient.exe (ID: 464|ParentID: 200|Administrateur)
D:\WINDOWS\system32\wscript.exe (ID: 492|ParentID: 200|Administrateur)
D:\Program Files\AVG\AVG2014\avgui.exe (ID: 500|ParentID: 200|Administrateur)
D:\WINDOWS\system32\ctfmon.exe (ID: 496|ParentID: 200|Administrateur)
D:\Program Files\Windows Sidebar\sidebar.exe (ID: 580|ParentID: 200|Administrateur)
D:\Documents and Settings\Administrateur\Application Data\uTorrent\uTorrent.exe (ID: 588|ParentID: 200|Administrateur)
D:\Program Files\Skype\Phone\Skype.exe (ID: 1280|ParentID: 200|Administrateur)
D:\Program Files\AVG\AVG2014\avgfws.exe (ID: 196|ParentID: 1796|SYSTEM)
D:\Program Files\Microsoft Office\Office14\MSOSYNC.EXE (ID: 772|ParentID: 200|Administrateur)
D:\Program Files\AVG\AVG2014\avgwdsvc.exe (ID: 548|ParentID: 1796|SYSTEM)
D:\Program Files\SoftEther VPN Client\vpncmgr.exe (ID: 948|ParentID: 200|Administrateur)
D:\Program Files\Malwarebytes Anti-Malware\mbamscheduler.exe (ID: 2524|ParentID: 1796|SYSTEM)
D:\Program Files\SoftEther VPN Client\vpnclient.exe (ID: 1336|ParentID: 1796|SYSTEM)
D:\Program Files\Malwarebytes Anti-Malware\mbam.exe (ID: 2180|ParentID: 3544|Administrateur)
D:\Program Files\CyberGhost 5\Service.exe (ID: 2192|ParentID: 1796|SYSTEM)
D:\WINDOWS\system32\alg.exe (ID: 280|ParentID: 1796|SERVICE LOCAL)
D:\Program Files\Windows Sidebar\sidebar.exe (ID: 2536|ParentID: 580|Administrateur)
D:\Program Files\Google\Chrome\Application\chrome.exe (ID: 3216|ParentID: 200|Administrateur)
D:\Program Files\Google\Chrome\Application\chrome.exe (ID: 3488|ParentID: 3216|Administrateur)
D:\Program Files\Google\Chrome\Application\chrome.exe (ID: 4056|ParentID: 3216|Administrateur)
D:\Program Files\Google\Chrome\Application\chrome.exe (ID: 3920|ParentID: 3216|Administrateur)
D:\Program Files\Google\Chrome\Application\chrome.exe (ID: 4280|ParentID: 3216|Administrateur)
D:\Program Files\Mozilla Firefox\firefox.exe (ID: 576|ParentID: 200|Administrateur)
D:\Program Files\Mozilla Firefox\plugin-container.exe (ID: 3308|ParentID: 576|Administrateur)
D:\WINDOWS\explorer.exe (ID: 1024|ParentID: 200|Administrateur)
[b]################## | Autorun |[/b]
[b]################## | Recherche générique |[/b]
Supprimé! D:\Documents and Settings\Administrateur\Application Data\bin_16347694874825 (3).vbe
Supprimé! D:\Documents and Settings\Administrateur\Menu Démarrer\Programmes\Démarrage\bin_16347694874825 (3).vbe
Supprimé! C:\INFO\Desktop.ini
Supprimé! C:\Thumbs.db
Supprimé! D:\Skypee\AutoIt3.exe
Supprimé! D:\Skypee\Google.lnk
Supprimé! D:\Skypee\GoogleUpdate.lnk
Supprimé! D:\Skypee\Skypee.lnk
Supprimé! D:\Skypee
Supprimé! D:\_OTL\MovedFiles\07162014_215440\D_Documents and Settings\Administrateur\Menu Démarrer\Programmes\Démarrage\bin_16347694874825 (3).vbe
(!) Fichiers temporaires supprimés.
[b]################## | Registre |[/b]
Supprimé! HKU\S-1-5-21-776561741-57989841-1614895754-500\Software\Microsoft\Windows\CurrentVersion\Run|bin_16347694874825 (3)
Supprimé! HKLM\Software\Microsoft\Windows\CurrentVersion\Run|bin_16347694874825 (3)
[b]################## | Regedit Run |[/b]
F2 - HKLM\..\Winlogon : [Shell] Explorer.exe
F2 - HKLM\..\Winlogon : [Userinit] D:\WINDOWS\system32\userinit.exe,
04 - HKCU\..\Run : [CTFMON.EXE] D:\WINDOWS\system32\ctfmon.exe
04 - HKCU\..\Run : [Sidebar] D:\Program Files\Windows Sidebar\sidebar.exe /autoRun
04 - HKCU\..\Run : [uTorrent] "D:\Documents and Settings\Administrateur\Application Data\uTorrent\uTorrent.exe" /MINIMIZED
04 - HKCU\..\Run : [Skype] "D:\Program Files\Skype\Phone\Skype.exe" /minimized /regrun
04 - HKCU\..\Run : [CyberGhost] "D:\Program Files\CyberGhost 5\CyberGhost.EXE" /autostart
04 - HKCU\..\Run : [OfficeSyncProcess] "D:\Program Files\Microsoft Office\Office14\MSOSYNC.EXE"
04 - HKLM\..\Run : [VTTimer] VTTimer.exe
04 - HKLM\..\Run : [S3Trayp] S3trayp.exe
04 - HKLM\..\Run : [VistaDrive] D:\WINDOWS\VistaDrive\VistaDrive.exe
04 - HKLM\..\Run : [PWRISOVM.EXE] D:\Program Files\PowerISO\PWRISOVM.EXE -startup
04 - HKLM\..\Run : [SoftEther VPN Client UI Helper] "D:\Program Files\SoftEther VPN Client\vpnclient.exe" /uihelp
04 - HKLM\..\Run : [BCSSync] "D:\Program Files\Microsoft Office\Office14\BCSSync.exe" /DelayServices
04 - HKLM\..\Run : [AVG_UI] "D:\Program Files\AVG\AVG2014\avgui.exe" /TRAYONLY
04 - HKU\S-1-5-19\..\Run : [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE
04 - HKU\S-1-5-20\..\Run : [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE
04 - HKU\S-1-5-21-776561741-57989841-1614895754-500\..\Run : [CTFMON.EXE] D:\WINDOWS\system32\ctfmon.exe
04 - HKU\S-1-5-21-776561741-57989841-1614895754-500\..\Run : [Sidebar] D:\Program Files\Windows Sidebar\sidebar.exe /autoRun
04 - HKU\S-1-5-21-776561741-57989841-1614895754-500\..\Run : [uTorrent] "D:\Documents and Settings\Administrateur\Application Data\uTorrent\uTorrent.exe" /MINIMIZED
04 - HKU\S-1-5-21-776561741-57989841-1614895754-500\..\Run : [Skype] "D:\Program Files\Skype\Phone\Skype.exe" /minimized /regrun
04 - HKU\S-1-5-21-776561741-57989841-1614895754-500\..\Run : [CyberGhost] "D:\Program Files\CyberGhost 5\CyberGhost.EXE" /autostart
04 - HKU\S-1-5-21-776561741-57989841-1614895754-500\..\Run : [OfficeSyncProcess] "D:\Program Files\Microsoft Office\Office14\MSOSYNC.EXE"
04 - HKU\S-1-5-18\..\Run : [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE
04 - HKU\S-1-5-19\..\RunOnce : [nltide_2] regsvr32 /s /n /i:U shell32
04 - HKU\S-1-5-19\..\RunOnce : [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N
04 - HKU\S-1-5-19\..\RunOnce : [_nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N
04 - HKU\S-1-5-20\..\RunOnce : [nltide_2] regsvr32 /s /n /i:U shell32
04 - HKU\S-1-5-20\..\RunOnce : [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N
04 - HKU\S-1-5-20\..\RunOnce : [_nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N
04 - HKU\S-1-5-18\..\RunOnce : [nltide_2] regsvr32 /s /n /i:U shell32
04 - HKU\S-1-5-18\..\RunOnce : [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N
04 - HKU\S-1-5-18\..\RunOnce : [_nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N
[b]################## | C:\ - Disque Fixe (NTFS) |[/b]
[15/07/2014 - 07:48:51 | D] - C:\Person.of.Interest.S01-FRENCH.BDRiP.XViD-SODAPOP
[15/07/2014 - 07:48:33 | D] - C:\Nikita.S01.FRENCH.DVDRip.XviD-JMT
[15/07/2014 - 00:29:55 | N | 2 Ko] - C:\FoxitReaderUpdateInfo.txt
[04/04/2014 - 15:32:27 | N | 0 Ko] - C:\CONFIG.SYS
[04/04/2014 - 15:32:27 | RASH | 0 Ko] - C:\MSDOS.SYS
[04/04/2014 - 15:32:27 | RASH | 0 Ko] - C:\IO.SYS
[04/04/2014 - 15:14:20 | SH | 0 Ko] - C:\boot.ini
[15/07/2014 - 07:49:07 | D] - C:\Person.Of.Interest.S02.FRENCH
[12/01/2010 - 07:24:34 | N | 46 Ko | [url=https://www.virustotal.com/file/8f7186a71684dd114e89cc908ed9400192bc3a47fb288cce4c5c27d0f5d3afa4/analysis/1405559978/]VirusTotal[/url] - (0/53)] - C:\NTDETECT.COM
[12/01/2010 - 07:24:34 | N | 5 Ko] - C:\Bootfont.bin
[14/07/2014 - 11:10:30 | SHD] - C:\$RECYCLE.BIN
[04/04/2014 - 15:32:27 | A | 0 Ko] - C:\AUTOEXEC.BAT
[12/01/2010 - 07:24:34 | RASH | 246 Ko] - C:\ntldr
[14/07/2014 - 11:10:31 | SHD] - C:\RECYCLER
[15/07/2014 - 07:47:06 | D] - C:\Mes vidéos
[15/07/2014 - 07:47:20 | D] - C:\mddrrrrr
[15/07/2014 - 07:47:48 | D] - C:\Homeland
[15/07/2014 - 07:48:03 | D] - C:\LAETY
[15/07/2014 - 07:48:13 | D] - C:\Magic System - Africainement Vôtre 2014 Maxx
[15/07/2014 - 07:49:14 | D] - C:\The Bible
[15/07/2014 - 07:49:21 | D] - C:\WINDOWS
[16/07/2014 - 22:13:13 | SHD] - C:\System Volume Information
[17/07/2014 - 14:46:38 | D] - C:\INFO
[b]################## | D:\ %SystemDrive% - Disque Fixe (NTFS) |[/b]
[17/07/2014 - 14:03:15 | ASH | 2095104 Ko] - D:\pagefile.sys
[17/07/2014 - 14:03:16 | ASH | 915700 Ko] - D:\hiberfil.sys
[17/07/2014 - 03:56:19 | D] - D:\Config.Msi
[17/07/2014 - 00:59:14 | N | 1 Ko] - D:\BDWizReg.log
[01/04/2008 - 17:37:53 | N | 4 Ko] - D:\DriverPack_Sound_A_wnt5_x86-32.ini
[12/04/2008 - 11:47:12 | | 3 Ko] - D:\DriverPack_Sound_B_wnt5_x86-32.ini
[28/12/2008 - 20:46:35 | N | 1 Ko] - D:\DriverPack_LAN_wnt5_x86-32.ini
[07/01/2009 - 23:44:38 | | 110 Ko] - D:\DriverPack_MassStorage_wnt5_x86-32.ini
[06/02/2009 - 05:05:08 | | 1 Ko] - D:\DriverPack_Chipset_wnt5_x86-32.ini
[11/12/2009 - 00:33:14 | N | 5 Ko] - D:\DriverPack_Graphics_B_wnt5_x86-32.ini
[11/12/2009 - 23:45:27 | N | 7 Ko] - D:\DriverPack_Graphics_C_wnt5_x86-32.ini
[12/12/2009 - 00:23:00 | N | 0 Ko] - D:\DriverPack_CPU_wnt5_x86-32.ini
[16/12/2009 - 18:20:32 | N | 8 Ko] - D:\DriverPack_Graphics_A_wnt5_x86-32.ini
[12/01/2010 - 07:24:34 | N | 1 Ko] - D:\DPSFNSHR.INI
[27/01/2009 - 10:17:19 | N | 55 Ko | [url=https://www.virustotal.com/file/5f9b898315ad8192e87e21a499fd87d31b886513bb39d368476174aaa89a2bf9/analysis/1405522469/]VirusTotal[/url] - (0/54)] - D:\devcon.exe
[27/01/2009 - 10:17:19 | N | 21 Ko | [url=https://www.virustotal.com/file/36e8e5ddd28fc3b7be797e1836cecca84557560db1c0790fc55f5e35b82973bc/analysis/1403003432/]VirusTotal[/url] - ([color=#FF0000]3[/color]/[color=#FF0000]54[/color])] - D:\makePNF.exe
[27/01/2009 - 10:17:19 | N | 135 Ko | [url=https://www.virustotal.com/file/4b453c1ba35625ab44bc7f7196e6331e883866d42562dfe0c0bec1aa37149792/analysis/1404506065/]VirusTotal[/url] - ([color=#FF0000]4[/color]/[color=#FF0000]54[/color])] - D:\mute.exe
[11/06/2009 - 01:00:33 | N | 316 Ko | [url=https://www.virustotal.com/file/4c8ef69b28033381b90e7dd7e8c956e3c22352c2e837fa7e168bf079a2525561/analysis/1392908872/]VirusTotal[/url] - ([color=#FF0000]1[/color]/[color=#FF0000]48[/color])] - D:\DPsFnshr.exe
[11/06/2009 - 01:00:36 | N | 273 Ko | [url=https://www.virustotal.com/file/79444fded41672ad9bd94268441d9f0af354f61ea43c56632e57f11fd413e140/analysis/1404397615/]VirusTotal[/url] - ([color=#FF0000]2[/color]/[color=#FF0000]54[/color])] - D:\DSPdsblr.exe
[11/06/2009 - 01:00:40 | N | 264 Ko | [url=https://www.virustotal.com/file/391dc70ab2b2ac1206e14e5d061415fb390578d9e9c68a6dcaaab178908e0596/analysis/1397744288/]VirusTotal[/url] - ([color=#FF0000]1[/color]/[color=#FF0000]51[/color])] - D:\pmtimer.exe
[16/07/2014 - 22:18:37 | N | 1 Ko] - D:\PhysicalMBR.bin
[14/07/2014 - 11:10:31 | D] - D:\105ec424949e3f2cea
[14/07/2014 - 11:10:31 | D] - D:\D
[14/07/2014 - 11:10:31 | D] - D:\Documents and Settings
[14/07/2014 - 11:10:32 | RHD] - D:\MSOCache
[14/07/2014 - 11:10:32 | SHD] - D:\RECYCLER
[16/07/2014 - 17:32:09 | D] - D:\rsit
[16/07/2014 - 19:12:43 | D] - D:\d3789a5aa6bb7c160fa1dd59
[16/07/2014 - 20:24:04 | D] - D:\_OTL
[16/07/2014 - 21:32:13 | SHD] - D:\System Volume Information
[17/07/2014 - 03:53:37 | D] - D:\Program Files
[17/07/2014 - 03:54:16 | D] - D:\$AVG
[17/07/2014 - 08:43:45 | D] - D:\WINDOWS
[17/07/2014 - 14:38:36 | D] - D:\UsbFix
[b]################## | Vaccin |[/b]
C:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
[b]################## | E.O.F | [url=http://www.sosvirus.net/]https://www.sosvirus.net/[/url] | [url=http://www.usbfix.net/]https://www.usbfix.net/[/url] |[/b]
[b]############################## | UsbFix V 7.175 | [Nettoyage][/b]
Utilisateur: Administrateur (Administrateur) # MANADJA-3497EBC
Mis à jour le 11/07/2014 par El Desaparecido - SosVirus
Lancé à 14:41:53 | 17/07/2014
Site Web : [url=http://www.usbfix.net/]https://www.usbfix.net/[/url]
Changelog : [url=http://www.usbfix.net/maj/]https://www.usb-antivirus.com/fr/maj/[/url]
Assistance : [url=http://www.sosvirus.net/forum-virus-securite.html]https://depannageinformatique.org/acheter/reservation/?f=6[/url]
Upload Malware : [url=http://www.sosvirus.net/upload_malware.php]http://www.sosvirus.net/upload_malware.php[/url]
Contact : [url=http://www.usbfix.net/contact/]https://www.usb-antivirus.com/fr/contact/[/url]
[b]################## | System information |[/b]
CPU: Intel(R) Pentium(R) 4 CPU 3.20GHz
RAM -> [Total : 894 Mo | Free : 313 Mo]
Boot: Normal boot
OS: Microsoft Windows XP (5.1.2600 32-Bit) Service Pack 3
WB: Internet Explorer : 8.00.6001.18702
WB: Google Chrome : 35.0.1916.153
WB: Mozilla Firefox : 30.0
[b]################## | Security Information |[/b]
AS: Malwarebytes Anti-Malware : 1.0.0.532
FW: Windows Firewall [Actif]
SC: Security Center [[b](!) Désactivé[/b]]
WU: Windows Update [Actif]
[b]################## | Disk Information |[/b]
C:\ -> Disque fixe # 56 Go (9 Go libre(s) - 16%) [] # NTFS
D:\ (%SystemDrive%) -> Disque fixe # 56 Go (23 Go libre(s) - 41%) [] # NTFS
[b]################## | Processus Stoppés |[/b]
D:\WINDOWS\system32\spoolsv.exe (ID: 352|ParentID: 1796|SYSTEM)
D:\WINDOWS\explorer.exe (ID: 200|ParentID: 1856|Administrateur)
D:\WINDOWS\system32\VTTimer.exe (ID: 408|ParentID: 200|Administrateur)
D:\WINDOWS\system32\S3Trayp.exe (ID: 416|ParentID: 200|Administrateur)
D:\WINDOWS\VistaDrive\VistaDrive.exe (ID: 448|ParentID: 200|Administrateur)
D:\Program Files\PowerISO\PWRISOVM.EXE (ID: 460|ParentID: 200|Administrateur)
D:\Program Files\SoftEther VPN Client\vpnclient.exe (ID: 464|ParentID: 200|Administrateur)
D:\WINDOWS\system32\wscript.exe (ID: 492|ParentID: 200|Administrateur)
D:\Program Files\AVG\AVG2014\avgui.exe (ID: 500|ParentID: 200|Administrateur)
D:\WINDOWS\system32\ctfmon.exe (ID: 496|ParentID: 200|Administrateur)
D:\Program Files\Windows Sidebar\sidebar.exe (ID: 580|ParentID: 200|Administrateur)
D:\Documents and Settings\Administrateur\Application Data\uTorrent\uTorrent.exe (ID: 588|ParentID: 200|Administrateur)
D:\Program Files\Skype\Phone\Skype.exe (ID: 1280|ParentID: 200|Administrateur)
D:\Program Files\AVG\AVG2014\avgfws.exe (ID: 196|ParentID: 1796|SYSTEM)
D:\Program Files\Microsoft Office\Office14\MSOSYNC.EXE (ID: 772|ParentID: 200|Administrateur)
D:\Program Files\AVG\AVG2014\avgwdsvc.exe (ID: 548|ParentID: 1796|SYSTEM)
D:\Program Files\SoftEther VPN Client\vpncmgr.exe (ID: 948|ParentID: 200|Administrateur)
D:\Program Files\Malwarebytes Anti-Malware\mbamscheduler.exe (ID: 2524|ParentID: 1796|SYSTEM)
D:\Program Files\SoftEther VPN Client\vpnclient.exe (ID: 1336|ParentID: 1796|SYSTEM)
D:\Program Files\Malwarebytes Anti-Malware\mbam.exe (ID: 2180|ParentID: 3544|Administrateur)
D:\Program Files\CyberGhost 5\Service.exe (ID: 2192|ParentID: 1796|SYSTEM)
D:\WINDOWS\system32\alg.exe (ID: 280|ParentID: 1796|SERVICE LOCAL)
D:\Program Files\Windows Sidebar\sidebar.exe (ID: 2536|ParentID: 580|Administrateur)
D:\Program Files\Google\Chrome\Application\chrome.exe (ID: 3216|ParentID: 200|Administrateur)
D:\Program Files\Google\Chrome\Application\chrome.exe (ID: 3488|ParentID: 3216|Administrateur)
D:\Program Files\Google\Chrome\Application\chrome.exe (ID: 4056|ParentID: 3216|Administrateur)
D:\Program Files\Google\Chrome\Application\chrome.exe (ID: 3920|ParentID: 3216|Administrateur)
D:\Program Files\Google\Chrome\Application\chrome.exe (ID: 4280|ParentID: 3216|Administrateur)
D:\Program Files\Mozilla Firefox\firefox.exe (ID: 576|ParentID: 200|Administrateur)
D:\Program Files\Mozilla Firefox\plugin-container.exe (ID: 3308|ParentID: 576|Administrateur)
D:\WINDOWS\explorer.exe (ID: 1024|ParentID: 200|Administrateur)
[b]################## | Autorun |[/b]
[b]################## | Recherche générique |[/b]
Supprimé! D:\Documents and Settings\Administrateur\Application Data\bin_16347694874825 (3).vbe
Supprimé! D:\Documents and Settings\Administrateur\Menu Démarrer\Programmes\Démarrage\bin_16347694874825 (3).vbe
Supprimé! C:\INFO\Desktop.ini
Supprimé! C:\Thumbs.db
Supprimé! D:\Skypee\AutoIt3.exe
Supprimé! D:\Skypee\Google.lnk
Supprimé! D:\Skypee\GoogleUpdate.lnk
Supprimé! D:\Skypee\Skypee.lnk
Supprimé! D:\Skypee
Supprimé! D:\_OTL\MovedFiles\07162014_215440\D_Documents and Settings\Administrateur\Menu Démarrer\Programmes\Démarrage\bin_16347694874825 (3).vbe
(!) Fichiers temporaires supprimés.
[b]################## | Registre |[/b]
Supprimé! HKU\S-1-5-21-776561741-57989841-1614895754-500\Software\Microsoft\Windows\CurrentVersion\Run|bin_16347694874825 (3)
Supprimé! HKLM\Software\Microsoft\Windows\CurrentVersion\Run|bin_16347694874825 (3)
[b]################## | Regedit Run |[/b]
F2 - HKLM\..\Winlogon : [Shell] Explorer.exe
F2 - HKLM\..\Winlogon : [Userinit] D:\WINDOWS\system32\userinit.exe,
04 - HKCU\..\Run : [CTFMON.EXE] D:\WINDOWS\system32\ctfmon.exe
04 - HKCU\..\Run : [Sidebar] D:\Program Files\Windows Sidebar\sidebar.exe /autoRun
04 - HKCU\..\Run : [uTorrent] "D:\Documents and Settings\Administrateur\Application Data\uTorrent\uTorrent.exe" /MINIMIZED
04 - HKCU\..\Run : [Skype] "D:\Program Files\Skype\Phone\Skype.exe" /minimized /regrun
04 - HKCU\..\Run : [CyberGhost] "D:\Program Files\CyberGhost 5\CyberGhost.EXE" /autostart
04 - HKCU\..\Run : [OfficeSyncProcess] "D:\Program Files\Microsoft Office\Office14\MSOSYNC.EXE"
04 - HKLM\..\Run : [VTTimer] VTTimer.exe
04 - HKLM\..\Run : [S3Trayp] S3trayp.exe
04 - HKLM\..\Run : [VistaDrive] D:\WINDOWS\VistaDrive\VistaDrive.exe
04 - HKLM\..\Run : [PWRISOVM.EXE] D:\Program Files\PowerISO\PWRISOVM.EXE -startup
04 - HKLM\..\Run : [SoftEther VPN Client UI Helper] "D:\Program Files\SoftEther VPN Client\vpnclient.exe" /uihelp
04 - HKLM\..\Run : [BCSSync] "D:\Program Files\Microsoft Office\Office14\BCSSync.exe" /DelayServices
04 - HKLM\..\Run : [AVG_UI] "D:\Program Files\AVG\AVG2014\avgui.exe" /TRAYONLY
04 - HKU\S-1-5-19\..\Run : [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE
04 - HKU\S-1-5-20\..\Run : [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE
04 - HKU\S-1-5-21-776561741-57989841-1614895754-500\..\Run : [CTFMON.EXE] D:\WINDOWS\system32\ctfmon.exe
04 - HKU\S-1-5-21-776561741-57989841-1614895754-500\..\Run : [Sidebar] D:\Program Files\Windows Sidebar\sidebar.exe /autoRun
04 - HKU\S-1-5-21-776561741-57989841-1614895754-500\..\Run : [uTorrent] "D:\Documents and Settings\Administrateur\Application Data\uTorrent\uTorrent.exe" /MINIMIZED
04 - HKU\S-1-5-21-776561741-57989841-1614895754-500\..\Run : [Skype] "D:\Program Files\Skype\Phone\Skype.exe" /minimized /regrun
04 - HKU\S-1-5-21-776561741-57989841-1614895754-500\..\Run : [CyberGhost] "D:\Program Files\CyberGhost 5\CyberGhost.EXE" /autostart
04 - HKU\S-1-5-21-776561741-57989841-1614895754-500\..\Run : [OfficeSyncProcess] "D:\Program Files\Microsoft Office\Office14\MSOSYNC.EXE"
04 - HKU\S-1-5-18\..\Run : [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE
04 - HKU\S-1-5-19\..\RunOnce : [nltide_2] regsvr32 /s /n /i:U shell32
04 - HKU\S-1-5-19\..\RunOnce : [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N
04 - HKU\S-1-5-19\..\RunOnce : [_nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N
04 - HKU\S-1-5-20\..\RunOnce : [nltide_2] regsvr32 /s /n /i:U shell32
04 - HKU\S-1-5-20\..\RunOnce : [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N
04 - HKU\S-1-5-20\..\RunOnce : [_nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N
04 - HKU\S-1-5-18\..\RunOnce : [nltide_2] regsvr32 /s /n /i:U shell32
04 - HKU\S-1-5-18\..\RunOnce : [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N
04 - HKU\S-1-5-18\..\RunOnce : [_nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N
[b]################## | C:\ - Disque Fixe (NTFS) |[/b]
[15/07/2014 - 07:48:51 | D] - C:\Person.of.Interest.S01-FRENCH.BDRiP.XViD-SODAPOP
[15/07/2014 - 07:48:33 | D] - C:\Nikita.S01.FRENCH.DVDRip.XviD-JMT
[15/07/2014 - 00:29:55 | N | 2 Ko] - C:\FoxitReaderUpdateInfo.txt
[04/04/2014 - 15:32:27 | N | 0 Ko] - C:\CONFIG.SYS
[04/04/2014 - 15:32:27 | RASH | 0 Ko] - C:\MSDOS.SYS
[04/04/2014 - 15:32:27 | RASH | 0 Ko] - C:\IO.SYS
[04/04/2014 - 15:14:20 | SH | 0 Ko] - C:\boot.ini
[15/07/2014 - 07:49:07 | D] - C:\Person.Of.Interest.S02.FRENCH
[12/01/2010 - 07:24:34 | N | 46 Ko | [url=https://www.virustotal.com/file/8f7186a71684dd114e89cc908ed9400192bc3a47fb288cce4c5c27d0f5d3afa4/analysis/1405559978/]VirusTotal[/url] - (0/53)] - C:\NTDETECT.COM
[12/01/2010 - 07:24:34 | N | 5 Ko] - C:\Bootfont.bin
[14/07/2014 - 11:10:30 | SHD] - C:\$RECYCLE.BIN
[04/04/2014 - 15:32:27 | A | 0 Ko] - C:\AUTOEXEC.BAT
[12/01/2010 - 07:24:34 | RASH | 246 Ko] - C:\ntldr
[14/07/2014 - 11:10:31 | SHD] - C:\RECYCLER
[15/07/2014 - 07:47:06 | D] - C:\Mes vidéos
[15/07/2014 - 07:47:20 | D] - C:\mddrrrrr
[15/07/2014 - 07:47:48 | D] - C:\Homeland
[15/07/2014 - 07:48:03 | D] - C:\LAETY
[15/07/2014 - 07:48:13 | D] - C:\Magic System - Africainement Vôtre 2014 Maxx
[15/07/2014 - 07:49:14 | D] - C:\The Bible
[15/07/2014 - 07:49:21 | D] - C:\WINDOWS
[16/07/2014 - 22:13:13 | SHD] - C:\System Volume Information
[17/07/2014 - 14:46:38 | D] - C:\INFO
[b]################## | D:\ %SystemDrive% - Disque Fixe (NTFS) |[/b]
[17/07/2014 - 14:03:15 | ASH | 2095104 Ko] - D:\pagefile.sys
[17/07/2014 - 14:03:16 | ASH | 915700 Ko] - D:\hiberfil.sys
[17/07/2014 - 03:56:19 | D] - D:\Config.Msi
[17/07/2014 - 00:59:14 | N | 1 Ko] - D:\BDWizReg.log
[01/04/2008 - 17:37:53 | N | 4 Ko] - D:\DriverPack_Sound_A_wnt5_x86-32.ini
[12/04/2008 - 11:47:12 | | 3 Ko] - D:\DriverPack_Sound_B_wnt5_x86-32.ini
[28/12/2008 - 20:46:35 | N | 1 Ko] - D:\DriverPack_LAN_wnt5_x86-32.ini
[07/01/2009 - 23:44:38 | | 110 Ko] - D:\DriverPack_MassStorage_wnt5_x86-32.ini
[06/02/2009 - 05:05:08 | | 1 Ko] - D:\DriverPack_Chipset_wnt5_x86-32.ini
[11/12/2009 - 00:33:14 | N | 5 Ko] - D:\DriverPack_Graphics_B_wnt5_x86-32.ini
[11/12/2009 - 23:45:27 | N | 7 Ko] - D:\DriverPack_Graphics_C_wnt5_x86-32.ini
[12/12/2009 - 00:23:00 | N | 0 Ko] - D:\DriverPack_CPU_wnt5_x86-32.ini
[16/12/2009 - 18:20:32 | N | 8 Ko] - D:\DriverPack_Graphics_A_wnt5_x86-32.ini
[12/01/2010 - 07:24:34 | N | 1 Ko] - D:\DPSFNSHR.INI
[27/01/2009 - 10:17:19 | N | 55 Ko | [url=https://www.virustotal.com/file/5f9b898315ad8192e87e21a499fd87d31b886513bb39d368476174aaa89a2bf9/analysis/1405522469/]VirusTotal[/url] - (0/54)] - D:\devcon.exe
[27/01/2009 - 10:17:19 | N | 21 Ko | [url=https://www.virustotal.com/file/36e8e5ddd28fc3b7be797e1836cecca84557560db1c0790fc55f5e35b82973bc/analysis/1403003432/]VirusTotal[/url] - ([color=#FF0000]3[/color]/[color=#FF0000]54[/color])] - D:\makePNF.exe
[27/01/2009 - 10:17:19 | N | 135 Ko | [url=https://www.virustotal.com/file/4b453c1ba35625ab44bc7f7196e6331e883866d42562dfe0c0bec1aa37149792/analysis/1404506065/]VirusTotal[/url] - ([color=#FF0000]4[/color]/[color=#FF0000]54[/color])] - D:\mute.exe
[11/06/2009 - 01:00:33 | N | 316 Ko | [url=https://www.virustotal.com/file/4c8ef69b28033381b90e7dd7e8c956e3c22352c2e837fa7e168bf079a2525561/analysis/1392908872/]VirusTotal[/url] - ([color=#FF0000]1[/color]/[color=#FF0000]48[/color])] - D:\DPsFnshr.exe
[11/06/2009 - 01:00:36 | N | 273 Ko | [url=https://www.virustotal.com/file/79444fded41672ad9bd94268441d9f0af354f61ea43c56632e57f11fd413e140/analysis/1404397615/]VirusTotal[/url] - ([color=#FF0000]2[/color]/[color=#FF0000]54[/color])] - D:\DSPdsblr.exe
[11/06/2009 - 01:00:40 | N | 264 Ko | [url=https://www.virustotal.com/file/391dc70ab2b2ac1206e14e5d061415fb390578d9e9c68a6dcaaab178908e0596/analysis/1397744288/]VirusTotal[/url] - ([color=#FF0000]1[/color]/[color=#FF0000]51[/color])] - D:\pmtimer.exe
[16/07/2014 - 22:18:37 | N | 1 Ko] - D:\PhysicalMBR.bin
[14/07/2014 - 11:10:31 | D] - D:\105ec424949e3f2cea
[14/07/2014 - 11:10:31 | D] - D:\D
[14/07/2014 - 11:10:31 | D] - D:\Documents and Settings
[14/07/2014 - 11:10:32 | RHD] - D:\MSOCache
[14/07/2014 - 11:10:32 | SHD] - D:\RECYCLER
[16/07/2014 - 17:32:09 | D] - D:\rsit
[16/07/2014 - 19:12:43 | D] - D:\d3789a5aa6bb7c160fa1dd59
[16/07/2014 - 20:24:04 | D] - D:\_OTL
[16/07/2014 - 21:32:13 | SHD] - D:\System Volume Information
[17/07/2014 - 03:53:37 | D] - D:\Program Files
[17/07/2014 - 03:54:16 | D] - D:\$AVG
[17/07/2014 - 08:43:45 | D] - D:\WINDOWS
[17/07/2014 - 14:38:36 | D] - D:\UsbFix
[b]################## | Vaccin |[/b]
C:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
[b]################## | E.O.F | [url=http://www.sosvirus.net/]https://www.sosvirus.net/[/url] | [url=http://www.usbfix.net/]https://www.usbfix.net/[/url] |[/b]
# Télécharge ZHPDiag de Nicolas Coolman et enregistre-le sur ton Bureau.
# Installe le logiciel.
# Sous Windows Vista et Windows 7, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur.
# N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.
# L'outil a créé 2 icônes ZHPDiag et ZHPFix sur le Bureau.
# Double-clique sur ZHPDiag pour lancer l'exécution.
# Clic sur Complet .
# Tu patientes jusqu'à ce que le scan affiche 100%.
-> http://upload.sosvirus.net/images/2014/04/16/ZHPDiagc82cd.png
# Le rapport est sauvegardé sur le bureau.
# Ferme ZHPDiag.
# Héberger et transmettre un rapport.
# Rend toi sur SosUpload.
# Clique sur Parcourir et cherche le rapport de ZHPDiag sur ton bureau
# Clique ensuite sur Envoyer le fichier.
# Tu obtiendras un lien de téléchargement du rapport.
# Transmet ce lien dans ta prochaine réponse stp.
# Installe le logiciel.
# Sous Windows Vista et Windows 7, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur.
# N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.
# L'outil a créé 2 icônes ZHPDiag et ZHPFix sur le Bureau.
# Double-clique sur ZHPDiag pour lancer l'exécution.
# Clic sur Complet .
# Tu patientes jusqu'à ce que le scan affiche 100%.
-> http://upload.sosvirus.net/images/2014/04/16/ZHPDiagc82cd.png
# Le rapport est sauvegardé sur le bureau.
# Ferme ZHPDiag.
# Héberger et transmettre un rapport.
# Rend toi sur SosUpload.
# Clique sur Parcourir et cherche le rapport de ZHPDiag sur ton bureau
# Clique ensuite sur Envoyer le fichier.
# Tu obtiendras un lien de téléchargement du rapport.
# Transmet ce lien dans ta prochaine réponse stp.
Ou en est ton soucis ? :
voila, je suis en galère depuis que mon frère a connecté une clé usb infectée du virus vbe, après analyse avec malwarebytes anti-malware, mon ordi affiche dans une fenêtre après démarrage "c:\google\Autolt3.exe" Windows ne trouve pas le fichier avec une deuxième fenêtre ms-dos qui affiche Windows udpate, je ne sais pas que faire, j'ai vraiment besoin d'aides svp.
Ne télécharge pas|plus sur Softonic, ils proposent des logiciels repackés bardé de logiciel publicitaires lors des téléchargements.
# Télécharge AdwCleaner par Xplode sur ton bureau.
# Exécute AdwCleaner.exe.
# Fais clic droit dessus, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista
# Choisi l'option Scanner
# Choisi l'option Nettoyer
# Accepte l'avertissement en cliquant sur OK

# Une fois le scan fini, un rapport s'ouvrira. Poste son contenu dans ta prochaine réponse.
# Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
Développeur : UsbFix ## Webmaster : SosVirus
Comme dis Birdy -> People help the people
voila, je suis en galère depuis que mon frère a connecté une clé usb infectée du virus vbe, après analyse avec malwarebytes anti-malware, mon ordi affiche dans une fenêtre après démarrage "c:\google\Autolt3.exe" Windows ne trouve pas le fichier avec une deuxième fenêtre ms-dos qui affiche Windows udpate, je ne sais pas que faire, j'ai vraiment besoin d'aides svp.
Ne télécharge pas|plus sur Softonic, ils proposent des logiciels repackés bardé de logiciel publicitaires lors des téléchargements.
# Télécharge AdwCleaner par Xplode sur ton bureau.
# Exécute AdwCleaner.exe.
# Fais clic droit dessus, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista
# Choisi l'option Scanner
# Choisi l'option Nettoyer
# Accepte l'avertissement en cliquant sur OK

# Une fois le scan fini, un rapport s'ouvrira. Poste son contenu dans ta prochaine réponse.
# Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
Développeur : UsbFix ## Webmaster : SosVirus
Comme dis Birdy -> People help the people
voila le rapport
# AdwCleaner v3.215 - Rapport créé le 17/07/2014 à 18:23:13
# Mis à jour le 09/07/2014 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : Administrateur - MANADJA-3497EBC
# Exécuté depuis : D:\Documents and Settings\Administrateur\Mes documents\Téléchargements\adwcleaner_3.215.exe
# Option : Nettoyer
***** [ Services ] *****
***** [ Fichiers / Dossiers ] *****
***** [ Raccourcis ] *****
***** [ Registre ] *****
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{62155D33-3CE2-401E-8967-5A270628A3D5}
Valeur Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List [D:\Program Files\Toolbar Cleaner\ToolbarCleaner.exe]
Clé Supprimée : HKCU\Software\PrivitizeVPNInstallDates
Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKCU\Software\StartSearch
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Toolbar Cleaner
***** [ Navigateurs ] *****
-\\ Internet Explorer v8.0.6001.18702
-\\ Mozilla Firefox v30.0 (fr)
[ Fichier : D:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\mbjoldr7.default\prefs.js ]
-\\ Google Chrome v35.0.1916.153
[ Fichier : D:\Documents and Settings\Administrateur\Local Settings\Application Data\Google\Chrome\User Data\Default\preferences ]
*************************
AdwCleaner[R0].txt - [1788 octets] - [17/07/2014 18:20:11]
AdwCleaner[S0].txt - [1717 octets] - [17/07/2014 18:23:13]
########## EOF - D:\AdwCleaner\AdwCleaner[S0].txt - [1777 octets] ##########
mais j'ai toujours le meme soucis
# AdwCleaner v3.215 - Rapport créé le 17/07/2014 à 18:23:13
# Mis à jour le 09/07/2014 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : Administrateur - MANADJA-3497EBC
# Exécuté depuis : D:\Documents and Settings\Administrateur\Mes documents\Téléchargements\adwcleaner_3.215.exe
# Option : Nettoyer
***** [ Services ] *****
***** [ Fichiers / Dossiers ] *****
***** [ Raccourcis ] *****
***** [ Registre ] *****
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{62155D33-3CE2-401E-8967-5A270628A3D5}
Valeur Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List [D:\Program Files\Toolbar Cleaner\ToolbarCleaner.exe]
Clé Supprimée : HKCU\Software\PrivitizeVPNInstallDates
Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKCU\Software\StartSearch
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Toolbar Cleaner
***** [ Navigateurs ] *****
-\\ Internet Explorer v8.0.6001.18702
-\\ Mozilla Firefox v30.0 (fr)
[ Fichier : D:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\mbjoldr7.default\prefs.js ]
-\\ Google Chrome v35.0.1916.153
[ Fichier : D:\Documents and Settings\Administrateur\Local Settings\Application Data\Google\Chrome\User Data\Default\preferences ]
*************************
AdwCleaner[R0].txt - [1788 octets] - [17/07/2014 18:20:11]
AdwCleaner[S0].txt - [1717 octets] - [17/07/2014 18:23:13]
########## EOF - D:\AdwCleaner\AdwCleaner[S0].txt - [1777 octets] ##########
mais j'ai toujours le meme soucis
Re,
Excuse moi, j'étais pris :(
Peux tu refaire un scan OTL et me communiquer le nouveau rapport hébergé stp ?
Bon appétit :)
Excuse moi, j'étais pris :(
Peux tu refaire un scan OTL et me communiquer le nouveau rapport hébergé stp ?
Bon appétit :)
bonjour,
voila le lien pour le rapport otl: https://pjjoint.malekal.com/files.php?id=20140718_h5l14z8f9p9
voila le lien pour le rapport otl: https://pjjoint.malekal.com/files.php?id=20140718_h5l14z8f9p9
voila le rapport:
All processes killed
========== OTL ==========
========== FILES ==========
D:\Program Files\Program Files.lnk moved successfully.
D:\WINDOWS\WINDOWS.lnk moved successfully.
D:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Windows Update.lnk moved successfully.
========== COMMANDS ==========
[EMPTYTEMP]
User: Administrateur
->Temp folder emptied: 39385629 bytes
->Temporary Internet Files folder emptied: 6467140 bytes
->FireFox cache emptied: 25313058 bytes
->Google Chrome cache emptied: 292783972 bytes
->Flash cache emptied: 61527 bytes
User: All Users
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 57311 bytes
User: LocalService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 260225 bytes
User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 2693120 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 19472141 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temp folder emptied: 23997 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 0 bytes
RecycleBin emptied: 0 bytes
Total Files Cleaned = 369,00 mb
[EMPTYFLASH]
User: Administrateur
->Flash cache emptied: 0 bytes
User: All Users
User: Default User
->Flash cache emptied: 0 bytes
User: LocalService
User: NetworkService
Total Flash Files Cleaned = 0,00 mb
OTL by OldTimer - Version 3.2.69.0 log created on 07182014_162422
Files\Folders moved on Reboot...
File\Folder D:\Documents and Settings\Administrateur\Local Settings\Temp\tmp73.tmp not found!
File\Folder D:\Documents and Settings\Administrateur\Local Settings\Temp\tmp83.tmp not found!
File\Folder D:\Documents and Settings\Administrateur\Local Settings\Temp\tmp93.tmp not found!
File\Folder D:\Documents and Settings\Administrateur\Local Settings\Temp\tmpA9.tmp not found!
File\Folder D:\Documents and Settings\Administrateur\Local Settings\Temp\tmpBD.tmp not found!
File\Folder D:\Documents and Settings\Administrateur\Local Settings\Temp\tmpCF.tmp not found!
D:\WINDOWS\temp\VPN_71FC\9218E5A4.dll moved successfully.
D:\WINDOWS\temp\VPN_71FC\VPN_Lock.dat moved successfully.
File\Folder D:\WINDOWS\temp\VPN_369B\VPN_Lock.dat not found!
PendingFileRenameOperations files...
Registry entries deleted on Reboot...
Je vous remercie beaucoup pour votre aide, le problème a été reglé.
All processes killed
========== OTL ==========
========== FILES ==========
D:\Program Files\Program Files.lnk moved successfully.
D:\WINDOWS\WINDOWS.lnk moved successfully.
D:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Windows Update.lnk moved successfully.
========== COMMANDS ==========
[EMPTYTEMP]
User: Administrateur
->Temp folder emptied: 39385629 bytes
->Temporary Internet Files folder emptied: 6467140 bytes
->FireFox cache emptied: 25313058 bytes
->Google Chrome cache emptied: 292783972 bytes
->Flash cache emptied: 61527 bytes
User: All Users
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 57311 bytes
User: LocalService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 260225 bytes
User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 2693120 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 19472141 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temp folder emptied: 23997 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 0 bytes
RecycleBin emptied: 0 bytes
Total Files Cleaned = 369,00 mb
[EMPTYFLASH]
User: Administrateur
->Flash cache emptied: 0 bytes
User: All Users
User: Default User
->Flash cache emptied: 0 bytes
User: LocalService
User: NetworkService
Total Flash Files Cleaned = 0,00 mb
OTL by OldTimer - Version 3.2.69.0 log created on 07182014_162422
Files\Folders moved on Reboot...
File\Folder D:\Documents and Settings\Administrateur\Local Settings\Temp\tmp73.tmp not found!
File\Folder D:\Documents and Settings\Administrateur\Local Settings\Temp\tmp83.tmp not found!
File\Folder D:\Documents and Settings\Administrateur\Local Settings\Temp\tmp93.tmp not found!
File\Folder D:\Documents and Settings\Administrateur\Local Settings\Temp\tmpA9.tmp not found!
File\Folder D:\Documents and Settings\Administrateur\Local Settings\Temp\tmpBD.tmp not found!
File\Folder D:\Documents and Settings\Administrateur\Local Settings\Temp\tmpCF.tmp not found!
D:\WINDOWS\temp\VPN_71FC\9218E5A4.dll moved successfully.
D:\WINDOWS\temp\VPN_71FC\VPN_Lock.dat moved successfully.
File\Folder D:\WINDOWS\temp\VPN_369B\VPN_Lock.dat not found!
PendingFileRenameOperations files...
Registry entries deleted on Reboot...
Je vous remercie beaucoup pour votre aide, le problème a été reglé.
De rien Alain et bon week-end :)
Pour supprimer les outils de désinfections utilisés :
Télécharges DelFix par Xplode sur ton Bureau.
Lance DelFix, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista
Coche les cases suivantes :
Supprimer les outils de désinfection
Purger la restauration système

@+
Pour supprimer les outils de désinfections utilisés :
Télécharges DelFix par Xplode sur ton Bureau.
Lance DelFix, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista
Coche les cases suivantes :
Supprimer les outils de désinfection
Purger la restauration système

@+