Virus crazy girls

Résolu
cammdal Messages postés 6 Date d'inscription   Statut Membre -  
papyber Messages postés 6430 Statut Contributeur sécurité -
bsr a tous, g un pb avec les fenetres de crazy girls je n'arrive pas a les supprimer. aidez moi svp. merci
Configuration: Windows XP
Internet Explorer 6.0

20 réponses

  1. papyber Messages postés 6430 Statut Contributeur sécurité 257
     
    formater est la solution de l'échec quand tout a été tenté et que rien n'a réussi, et dans ton cas ce n'est pas utile, crazy girls se nettoie très facilement
    à toi de voir!!!!!!
    ce rapport est très simple à effectuer
    0
    1. cammdal Messages postés 6 Date d'inscription   Statut Membre
       
      je sais pas si t'as recu les rapports , je n'ai pas recu de reponses venant de ta part. merciiii
      0
  2. cammdal Messages postés 6 Date d'inscription   Statut Membre
     
    ok bein je vais essayer, j'espere reussir a le faire ,je ne m'y connais pas trop dans ce genre de truc!merciiiiii
    0
  3. cammdal Messages postés 6 Date d'inscription   Statut Membre
     
    voila le rapport:
    Rapport GenProc 0.54 [1] effectué le 07/06/2007 à 19:49:36,25 - SystemRoot = D:\WINDOWS

    # Etape 1/ Télécharge :

    - CCleaner http://www.filehippo.com/download_ccleaner.html ("Download Latest Version", sur la droite).
    Ce logiciel va permettre de supprimer tous les fichiers temporaires. Avant de cliquer sur le bouton "installer", décoche toutes les "options supplémentaires". Ensuite, Clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures". Par la suite, laisse-le avec ses réglages par défaut. C'est tout.

    - Navipromo.zip http://www.alt-shift-return.org/Info/Fichiers/Navipromo073.zip et décompresse-le sur ton bureau

    - Brute Force Uninstaller http://www.merijn.org/files/bfu.zip et décompresse-le dans un dossier propre à lui (C:\BFU)
    * Fais un clic droit de souris sur ce lien : http://metallica.geekstogo.com/EGDACCESS.bfu
    et choisis "Enregistrer sous" (dans IE c'est "Enregistrer le lien sous..")
    afin de télécharger EGDACCESS.bfu, Type "Tous les fichiers". Sauvegarde dans le dossier créé (C:\BFU).

    ***** Copie ce qui suit dans un fichier texte et redémarre en mode sans échec comme indiqué ici https://docs.microsoft.com/en-us/?mfr=true (choisis ta session courante "Administrateur") *****

    # Etape 2/

    * lance le fichier Navipromo.bat qui se trouve dans le dossier Navipromo, sur ton bureau.

    * Sélectionne l'option "Recherche et suppression automatique" en appuyant sur la touche R et en validant par entrée. Patiente.
    S'il trouve l'adware Navipromo, tu verras défiler des lignes dans la fenêtre de commande et au bout de quelques instants, il faudra que tu appuies sur une touche pour que le nettoyage soit lancé. Lorsqu'il a terminé, ferme le rapport qui s'est ouvert

    * Relance l'outil, Sélectionne l'option "Suppression Heuristique" en appuyant sur la touche H et en validant par entrée ; patiente quelques minutes. Lorsqu'il a terminé, ferme le rapport qui s'est ouvert

    * Démarre le "Brute Force Uninstaller" en double-cliquant sur BFU.exe.
    Clique sur le petit dossier jaune, à la droite de la boîte "Scriptline to execute", et double-clique sur : EGDACCESS.bfu
    - Dans la boîte "Scriptline to execute", tu devrais maintenant voir ceci : C:\BFU\EGDACCESS.bfu
    Clique sur "Execute" et laisse-le faire son travail.
    Attendre que "Complete script execution" apparaîsse et clique sur OK. Clique exit pour fermer le programme BFU.
    Recommence encore une fois.

    * Démarrer -> panneau de configuration -> options internet
    Clique sur l'onglet "Contenu" puis onglet "Certificats" et si tu trouves ceci, en particulier dans "éditeurs approuvés" :

    electronic-group - egroup - Montorgueil - VIP - "Sunny Day Design Ltd"

    => Supprime-les tous

    # Etape 3/

    Lance CCleaner : "Nettoyeur"/"lancer le nettoyage" et c'est tout.

    # Etape 4/

    Redémarre normalement et poste :
    - Un nouveau rapport HijackThis, toutes fenêtres et applications fermées http://www.trendsecure.com/portal/en-US/threat_analytics/HiJackThis_v2.exe ;
    - Le contenu du fichier Navipromo.txt qui se trouve dans Poste de travail C:\ ;

    Précise les difficultés que tu as eu (ce que tu n'as pas pu faire...) ainsi que l'évolution de la situation.
    0
  4. cammdal Messages postés 6 Date d'inscription   Statut Membre
     
    l'autre rapport:

    Logfile of HijackThis v1.99.1
    Scan saved at 19:59:10, on 07/06/2007
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:
    D:\WINDOWS\System32\smss.exe
    D:\WINDOWS\system32\winlogon.exe
    D:\WINDOWS\system32\services.exe
    D:\WINDOWS\system32\lsass.exe
    D:\WINDOWS\system32\svchost.exe
    D:\WINDOWS\System32\svchost.exe
    D:\WINDOWS\system32\spoolsv.exe
    D:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
    D:\Program Files\Network Associates\Common Framework\FrameworkService.exe
    D:\Program Files\Network Associates\VirusScan\Mcshield.exe
    D:\Program Files\Network Associates\VirusScan\VsTskMgr.exe
    D:\Program Files\Eset\nod32krn.exe
    D:\PROGRA~1\EFFICI~1\ENTERN~1\app\pppoeservice.exe
    D:\WINDOWS\System32\PAStiSvc.exe
    D:\WINDOWS\system32\svchost.exe
    D:\WINDOWS\system32\WgaTray.exe
    D:\WINDOWS\system32\igfxtray.exe
    D:\WINDOWS\system32\hkcmd.exe
    D:\WINDOWS\SOUNDMAN.EXE
    D:\Program Files\DAP\DAP.EXE
    D:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0C2.EXE
    D:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
    D:\Program Files\QuickTime\qttask.exe
    D:\Program Files\iTunes\iTunesHelper.exe
    D:\PROGRA~1\Nokia\NOKIAP~1\LAUNCH~1.EXE
    D:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
    D:\Program Files\Network Associates\VirusScan\SHSTAT.EXE
    D:\Program Files\Network Associates\Common Framework\UpdaterUI.exe
    D:\Program Files\Fichiers communs\Network Associates\TalkBack\TBMon.exe
    D:\Program Files\Eset\nod32kui.exe
    D:\WINDOWS\system32\ctfmon.exe
    D:\Program Files\MSN Messenger\MsnMsgr.Exe
    D:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
    D:\Program Files\iPod\bin\iPodService.exe
    D:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe
    D:\Program Files\SuperCopier\SuperCopier.exe
    D:\Program Files\MessengerSkinner\MessengerSkinner.exe
    D:\Program Files\Fichiers communs\PCSuite\Services\ServiceLayer.exe
    D:\Program Files\Nikon\PictureProject\NkbMonitor.exe
    D:\Program Files\Huawei Technologies\Huawei SmartAX MT810\dslmon.exe
    D:\PROGRA~1\FICHIE~1\Nokia\MPAPI\MPAPI3s.exe
    D:\WINDOWS\system32\linkprd.exe
    D:\Program Files\Skype\Phone\Skype.exe
    D:\Program Files\Skype\Plugin Manager\skypePM.exe
    D:\Program Files\Internet Explorer\IEXPLORE.EXE
    D:\Program Files\Internet Explorer\iexplore.exe
    D:\Program Files\Shareaza\Shareaza.exe
    D:\WINDOWS\system32\notepad.exe
    D:\WINDOWS\explorer.exe
    D:\Program Files\WinRAR\WinRAR.exe
    D:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\Rar$EX00.250\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://fr.rd.yahoo.com/customize/ie/defaults/sp/msgr8/*https://fr.search.yahoo.com/
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
    F3 - REG:win.ini: load=D:\WINDOWS\svchost.exe
    O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - D:\PROGRA~1\Skype\Phone\IEPlugin\SKYPEI~1.DLL
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - D:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - D:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - d:\program files\google\googletoolbar3.dll
    O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - D:\Program Files\Windows Live Toolbar\msntb.dll
    O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - D:\Program Files\Windows Live Toolbar\msntb.dll
    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - d:\program files\google\googletoolbar3.dll
    O3 - Toolbar: Systran40premi.IEPlugIn - {CFB25594-4D5F-11D6-AB7B-00B0D094B576} - D:\Program Files\Systran\4_0\Premium\IEPlugIn.dll
    O4 - HKLM\..\Run: [IgfxTray] D:\WINDOWS\system32\igfxtray.exe
    O4 - HKLM\..\Run: [HotKeysCmds] D:\WINDOWS\system32\hkcmd.exe
    O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
    O4 - HKLM\..\Run: [NeroFilterCheck] D:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [DownloadAccelerator] "D:\Program Files\DAP\DAP.EXE" /STARTUP
    O4 - HKLM\..\Run: [EPSON Stylus C64 Series] D:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0C2.EXE /P23 "EPSON Stylus C64 Series" /O6 "USB001" /M "Stylus C64"
    O4 - HKLM\..\Run: [TkBellExe] "D:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
    O4 - HKLM\..\Run: [QuickTime Task] "D:\Program Files\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [iTunesHelper] "D:\Program Files\iTunes\iTunesHelper.exe"
    O4 - HKLM\..\Run: [PCSuiteTrayApplication] D:\PROGRA~1\Nokia\NOKIAP~1\LAUNCH~1.EXE -startup
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "D:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"
    O4 - HKLM\..\Run: [ShStatEXE] "D:\Program Files\Network Associates\VirusScan\SHSTAT.EXE" /STANDALONE
    O4 - HKLM\..\Run: [McAfeeUpdaterUI] "D:\Program Files\Network Associates\Common Framework\UpdaterUI.exe" /StartedFromRunKey
    O4 - HKLM\..\Run: [Network Associates Error Reporting Service] "D:\Program Files\Fichiers communs\Network Associates\TalkBack\TBMon.exe"
    O4 - HKLM\..\Run: [nod32kui] "D:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
    O4 - HKCU\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [MsnMsgr] "D:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
    O4 - HKCU\..\Run: [swg] D:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
    O4 - HKCU\..\Run: [PcSync] D:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog
    O4 - HKCU\..\Run: [Tok-Cirrhatus] "D:\Documents and Settings\Administrateur\Local Settings\Application Data\smss.exe"
    O4 - HKCU\..\Run: [SuperCopier.exe] D:\Program Files\SuperCopier\SuperCopier.exe
    O4 - HKCU\..\Run: [messengerskinner] D:\Program Files\MessengerSkinner\MessengerSkinner.exe
    O4 - HKCU\..\Run: [Instant Access] D:\WINDOWS\system32\linkprd.exe /res
    O4 - Global Startup: NkbMonitor.exe.lnk = D:\Program Files\Nikon\PictureProject\NkbMonitor.exe
    O4 - Global Startup: Microsoft Office.lnk = D:\Program Files\Microsoft Office\Office10\OSA.EXE
    O4 - Global Startup: DSLMON.lnk = ?
    O4 - Global Startup: BlueSoleil.lnk = ?
    O8 - Extra context menu item: &Clean Traces - D:\Program Files\DAP\Privacy Package\dapcleanerie.htm
    O8 - Extra context menu item: &Download with &DAP - D:\Program Files\DAP\dapextie.htm
    O8 - Extra context menu item: &Windows Live Search - res://D:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
    O8 - Extra context menu item: Download &all with DAP - D:\Program Files\DAP\dapextie2.htm
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://D:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
    O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - D:\PROGRA~1\Skype\Phone\IEPlugin\SKYPEI~1.DLL
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe
    O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
    O16 - DPF: {201B9B37-848F-40BD-90EA-7B8F0AA89D6A} - http://es6-scripts.dlv4.com/binaries/egaccess4/egaccess4_1071_em_XP.cab
    O17 - HKLM\System\CCS\Services\Tcpip\..\{7CCA299A-39CD-4A21-874E-2F5F649EF15F}: NameServer = 81.52.165.34 81.52.161.75
    O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - D:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - D:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
    O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - D:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
    O20 - Winlogon Notify: igfxcui - D:\WINDOWS\SYSTEM32\igfxsrvc.dll
    O20 - Winlogon Notify: WgaLogon - D:\WINDOWS\SYSTEM32\WgaLogon.dll
    O23 - Service: BlueSoleil Hid Service - Unknown owner - D:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
    O23 - Service: Google Updater Service (gusvc) - Google - D:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - D:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
    O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - D:\Program Files\iPod\bin\iPodService.exe
    O23 - Service: McAfee Framework Service (McAfeeFramework) - Network Associates, Inc. - D:\Program Files\Network Associates\Common Framework\FrameworkService.exe
    O23 - Service: Network Associates McShield (McShield) - Network Associates, Inc. - D:\Program Files\Network Associates\VirusScan\Mcshield.exe
    O23 - Service: Network Associates Task Manager (McTaskManager) - Network Associates, Inc. - D:\Program Files\Network Associates\VirusScan\VsTskMgr.exe
    O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - D:\Program Files\Eset\nod32krn.exe
    O23 - Service: PPPoE Service (PPPoEService) - Unknown owner - D:\PROGRA~1\EFFICI~1\ENTERN~1\app\pppoeservice.exe
    O23 - Service: ServiceLayer - Nokia. - D:\Program Files\Fichiers communs\PCSuite\Services\ServiceLayer.exe
    O23 - Service: STI Simulator - Unknown owner - D:\WINDOWS\System32\PAStiSvc.exe
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. papyber Messages postés 6430 Statut Contributeur sécurité 257
     
    tu fais très exactement ce que demande GenProc et tu postes les rapports
    à demain
    0
    1. cammdal
       
      Voila le derniers rapport a toi de me dire ce qu'il en est! j'ai pu faire toutes les etapes comme une grande merci beaucoup!!!! j'attends ta reponse.bonne nuit et a demain
      Logfile of Trend Micro HijackThis v2.0.0 (BETA)
      Scan saved at 23:35:51, on 07/06/2007
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      Boot mode: Normal

      Running processes:
      D:\WINDOWS\System32\smss.exe
      D:\WINDOWS\system32\winlogon.exe
      D:\WINDOWS\system32\services.exe
      D:\WINDOWS\system32\lsass.exe
      D:\WINDOWS\system32\svchost.exe
      D:\WINDOWS\System32\svchost.exe
      D:\WINDOWS\system32\spoolsv.exe
      D:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
      D:\Program Files\Network Associates\Common Framework\FrameworkService.exe
      D:\Program Files\Network Associates\VirusScan\Mcshield.exe
      D:\Program Files\Network Associates\VirusScan\VsTskMgr.exe
      D:\Program Files\Eset\nod32krn.exe
      D:\PROGRA~1\EFFICI~1\ENTERN~1\app\pppoeservice.exe
      D:\WINDOWS\System32\PAStiSvc.exe
      D:\WINDOWS\system32\svchost.exe
      D:\WINDOWS\system32\WgaTray.exe
      D:\WINDOWS\Explorer.EXE
      D:\WINDOWS\system32\igfxtray.exe
      D:\WINDOWS\system32\hkcmd.exe
      D:\WINDOWS\SOUNDMAN.EXE
      D:\Program Files\DAP\DAP.EXE
      D:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0C2.EXE
      D:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
      D:\Program Files\QuickTime\qttask.exe
      D:\Program Files\iTunes\iTunesHelper.exe
      D:\PROGRA~1\Nokia\NOKIAP~1\LAUNCH~1.EXE
      D:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
      D:\Program Files\Network Associates\VirusScan\SHSTAT.EXE
      D:\Program Files\Network Associates\Common Framework\UpdaterUI.exe
      D:\Program Files\Fichiers communs\Network Associates\TalkBack\TBMon.exe
      D:\Program Files\Eset\nod32kui.exe
      D:\WINDOWS\system32\ctfmon.exe
      D:\Program Files\MSN Messenger\MsnMsgr.Exe
      D:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
      D:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe
      D:\Program Files\SuperCopier\SuperCopier.exe
      D:\Program Files\Nikon\PictureProject\NkbMonitor.exe
      D:\Program Files\iPod\bin\iPodService.exe
      D:\Program Files\Huawei Technologies\Huawei SmartAX MT810\dslmon.exe
      D:\Program Files\IVT Corporation\BlueSoleil\BlueSoleil.exe
      D:\Program Files\Fichiers communs\PCSuite\Services\ServiceLayer.exe
      D:\PROGRA~1\FICHIE~1\Nokia\MPAPI\MPAPI3s.exe
      D:\Program Files\Microsoft Office\Office10\WINWORD.EXE
      D:\PROGRA~1\Systran\4_0\Premium\SYSTRA~1.EXE
      D:\WINDOWS\system32\NOTEPAD.EXE
      D:\Documents and Settings\Administrateur\Bureau\HiJackThis_v2.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://fr.rd.yahoo.com/customize/ie/defaults/sp/msgr8/*https://fr.search.yahoo.com/
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
      F3 - REG:win.ini: load=D:\WINDOWS\svchost.exe
      O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - D:\PROGRA~1\Skype\Phone\IEPlugin\SKYPEI~1.DLL
      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - D:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
      O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - D:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - d:\program files\google\googletoolbar3.dll
      O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - D:\Program Files\Windows Live Toolbar\msntb.dll
      O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - D:\Program Files\Windows Live Toolbar\msntb.dll
      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - d:\program files\google\googletoolbar3.dll
      O3 - Toolbar: Systran40premi.IEPlugIn - {CFB25594-4D5F-11D6-AB7B-00B0D094B576} - D:\Program Files\Systran\4_0\Premium\IEPlugIn.dll
      O4 - HKLM\..\Run: [IgfxTray] D:\WINDOWS\system32\igfxtray.exe
      O4 - HKLM\..\Run: [HotKeysCmds] D:\WINDOWS\system32\hkcmd.exe
      O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
      O4 - HKLM\..\Run: [NeroFilterCheck] D:\WINDOWS\system32\NeroCheck.exe
      O4 - HKLM\..\Run: [DownloadAccelerator] "D:\Program Files\DAP\DAP.EXE" /STARTUP
      O4 - HKLM\..\Run: [EPSON Stylus C64 Series] D:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0C2.EXE /P23 "EPSON Stylus C64 Series" /O6 "USB001" /M "Stylus C64"
      O4 - HKLM\..\Run: [TkBellExe] "D:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
      O4 - HKLM\..\Run: [QuickTime Task] "D:\Program Files\QuickTime\qttask.exe" -atboottime
      O4 - HKLM\..\Run: [iTunesHelper] "D:\Program Files\iTunes\iTunesHelper.exe"
      O4 - HKLM\..\Run: [PCSuiteTrayApplication] D:\PROGRA~1\Nokia\NOKIAP~1\LAUNCH~1.EXE -startup
      O4 - HKLM\..\Run: [SunJavaUpdateSched] "D:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"
      O4 - HKLM\..\Run: [ShStatEXE] "D:\Program Files\Network Associates\VirusScan\SHSTAT.EXE" /STANDALONE
      O4 - HKLM\..\Run: [McAfeeUpdaterUI] "D:\Program Files\Network Associates\Common Framework\UpdaterUI.exe" /StartedFromRunKey
      O4 - HKLM\..\Run: [Network Associates Error Reporting Service] "D:\Program Files\Fichiers communs\Network Associates\TalkBack\TBMon.exe"
      O4 - HKLM\..\Run: [nod32kui] "D:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
      O4 - HKCU\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [MsnMsgr] "D:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
      O4 - HKCU\..\Run: [swg] D:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
      O4 - HKCU\..\Run: [PcSync] D:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog
      O4 - HKCU\..\Run: [Tok-Cirrhatus] "D:\Documents and Settings\Administrateur\Local Settings\Application Data\smss.exe"
      O4 - HKCU\..\Run: [SuperCopier.exe] D:\Program Files\SuperCopier\SuperCopier.exe
      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
      O4 - Global Startup: NkbMonitor.exe.lnk = D:\Program Files\Nikon\PictureProject\NkbMonitor.exe
      O4 - Global Startup: Microsoft Office.lnk = D:\Program Files\Microsoft Office\Office10\OSA.EXE
      O4 - Global Startup: DSLMON.lnk = ?
      O4 - Global Startup: BlueSoleil.lnk = ?
      O8 - Extra context menu item: &Clean Traces - D:\Program Files\DAP\Privacy Package\dapcleanerie.htm
      O8 - Extra context menu item: &Download with &DAP - D:\Program Files\DAP\dapextie.htm
      O8 - Extra context menu item: &Windows Live Search - res://D:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
      O8 - Extra context menu item: Download &all with DAP - D:\Program Files\DAP\dapextie2.htm
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://D:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
      O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - D:\PROGRA~1\Skype\Phone\IEPlugin\SKYPEI~1.DLL
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe
      O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
      O17 - HKLM\System\CCS\Services\Tcpip\..\{7CCA299A-39CD-4A21-874E-2F5F649EF15F}: NameServer = 81.52.165.34 81.52.161.75
      O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - D:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
      O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - D:\WINDOWS\system32\browseui.dll
      O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - D:\WINDOWS\system32\browseui.dll
      O23 - Service: BlueSoleil Hid Service - Unknown owner - D:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
      O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - D:\WINDOWS\System32\dmadmin.exe
      O23 - Service: Journal des événements (Eventlog) - Unknown owner - D:\WINDOWS\system32\services.exe
      O23 - Service: Google Updater Service (gusvc) - Google - D:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - D:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
      O23 - Service: Service COM de gravage de CD IMAPI (ImapiService) - Unknown owner - D:\WINDOWS\system32\imapi.exe
      O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - D:\Program Files\iPod\bin\iPodService.exe
      O23 - Service: McAfee Framework Service (McAfeeFramework) - Network Associates, Inc. - D:\Program Files\Network Associates\Common Framework\FrameworkService.exe
      O23 - Service: Network Associates McShield (McShield) - Network Associates, Inc. - D:\Program Files\Network Associates\VirusScan\Mcshield.exe
      O23 - Service: Network Associates Task Manager (McTaskManager) - Network Associates, Inc. - D:\Program Files\Network Associates\VirusScan\VsTskMgr.exe
      O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - D:\WINDOWS\system32\mnmsrvc.exe
      O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - D:\Program Files\Eset\nod32krn.exe
      O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - D:\WINDOWS\system32\services.exe
      O23 - Service: PPPoE Service (PPPoEService) - Unknown owner - D:\PROGRA~1\EFFICI~1\ENTERN~1\app\pppoeservice.exe
      O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance (RDSessMgr) - Unknown owner - D:\WINDOWS\system32\sessmgr.exe
      O23 - Service: Carte à puce (SCardSvr) - Unknown owner - D:\WINDOWS\System32\SCardSvr.exe
      O23 - Service: ServiceLayer - Nokia. - D:\Program Files\Fichiers communs\PCSuite\Services\ServiceLayer.exe
      O23 - Service: STI Simulator - Unknown owner - D:\WINDOWS\System32\PAStiSvc.exe
      O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - D:\WINDOWS\system32\smlogsvc.exe
      O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - D:\WINDOWS\System32\vssvc.exe
      O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - D:\WINDOWS\system32\wbem\wmiapsrv.exe
      0
  7. papyber Messages postés 6430 Statut Contributeur sécurité 257
     
    une bonne partie de l'infection est partie
    il en reste encore
    fais ceci

    télécharge AVG Antispyware
    https://www.avg.com/en-ww/free-antivirus-download
    mets le à jour

    lance hijack pour un scan et coche les lignes suivantes
    R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
    F3 - REG:win.ini: load=D:\WINDOWS\svchost.exe
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O4 - HKCU\..\Run: [Tok-Cirrhatus] "D:\Documents and Settings\Administrateur\Local Settings\Application Data\smss.exe"
    ferme toutes tes fenêtres y compris internet et clic sur fixer l'objet

    Télécharge clean.zip, de Malekal
    http://www.malekal.com/download/clean.zip

    décompresse-le sur ton bureau (clic droit / extraire tout), tu dois obtenir un dossier clean.
    Ouvre le dossier clean qui se trouve sur ton bureau, et double-clic sur clean.cmd, une fenêtre noire va apparaître pendant un instant, laisse la ouverte.
    Choisis l'option 1 puis patiente
    Poste ensuite le contenu du rapport
    C:\rapport_clean.txt

    redémarre en mode sans échec et fais ceci
    Ouvrez le dossier clean qui se trouve sur ton bureau, et double-cliquez sur clean.cmd, une fenêtre noire va apparaître , choisissez l'option 2 et laissez l'operation de nettoyage s'effectuer

    Afin de supprimer toutes traces du spyware et d'autres élements qu'il aurait pu installer, scannez votre ordinateur avec AVG antispyware
    mode d'utilisation :
    Lance AVG Anti-Spyware, mets le à jour,
    Clique sur le bouton « Analyse » onglet "paramètres"
    Puis « Comment réagir », clique sur Actions recommandées. Sélectionne Quarantaine.
    Retour à l'onglet Analyse.
    Clique sur Analyse complète du système.
    A la fin du scan, choisis " Appliquer toutes les actions "
    Clique sur "Enregistrer le rapport". Le fichier texte se trouve dans le dossier Reports du dossier d'AVG Anti-Spyware.

    redémarre et poste les rapports obtenus
    0
    1. cammdal
       
      Rapport de clean
      08/06/2007 a 14:52:16,09

      *** Recherche des fichiers dans D:

      *** Recherche des fichiers dans D:\WINDOWS\

      *** Recherche des fichiers dans D:\WINDOWS\system32

      *** Recherche des fichiers dans D:\Program Files
      "D:\Program Files\DivX\Google\Firefox\ffinstaller.exe" FOUND
      *** Fin du rapport !
      0
  8. papyber Messages postés 6430 Statut Contributeur sécurité 257
     
    le rapport avg stp?
    0
    1. cammdal
       
      RE l'analyse d'AVG est en cours des que je recois le rapport je te l'envois. merci
      0
  9. papyber Messages postés 6430 Statut Contributeur sécurité 257
     
    à+
    0
  10. cammdal
     
    dis j'ai eu une panne de courant j'espere que ca n'affectera pas l'analyse d'AVG là g refais mais je crois que ca va mettre un peu de temps mais je te poste le rapport juste apres. a+ merci
    0
  11. cammdal
     
    desolée ca a pri beaucoup de temps. voila le rapport. quand j'ai clické sur appliquer toutes ces actions j'ai eu un message me disant qu'il etait impossible de supprimer google toolbar voulez vous supprimer toues les archives? j'ai dis non. je sais pas si c bon. merci
    AVG Anti-Spyware - Rapport d'analyse
    ---------------------------------------------------------

    + Créé à: 16:26:20 08/06/2007

    + Résultat de l'analyse:

    D:\Program Files\Google\Toolbar for Firefox\google-toolbar.xpi/components/googletoolbar.dll -> Adware.Beginto : Nettoyé.
    D:\Navipromo\Backups\Heuristic\linkprd.exe.off -> Dialer.InstantAccess.ar : Nettoyé.
    :mozilla.23:C:\WIN98\Application Data\Mozilla\Profiles\default\morc62y3.slt\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
    :mozilla.24:C:\WIN98\Application Data\Mozilla\Profiles\default\morc62y3.slt\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
    :mozilla.25:C:\WIN98\Application Data\Mozilla\Profiles\default\morc62y3.slt\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
    :mozilla.27:C:\WIN98\Application Data\Mozilla\Profiles\default\morc62y3.slt\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
    :mozilla.28:C:\WIN98\Application Data\Mozilla\Profiles\default\morc62y3.slt\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
    :mozilla.31:C:\WIN98\Application Data\Mozilla\Profiles\default\morc62y3.slt\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
    :mozilla.32:C:\WIN98\Application Data\Mozilla\Profiles\default\morc62y3.slt\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
    :mozilla.8:C:\WIN98\Application Data\Mozilla\Profiles\default\morc62y3.slt\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
    D:\Documents and Settings\Administrateur\Cookies\administrateur@msnaccountservices.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
    D:\Documents and Settings\Administrateur\Cookies\administrateur@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
    :mozilla.53:C:\WIN98\Application Data\Mozilla\Profiles\default\morc62y3.slt\cookies.txt -> TrackingCookie.Advertising : Nettoyé.
    :mozilla.39:C:\WIN98\Application Data\Mozilla\Profiles\default\morc62y3.slt\cookies.txt -> TrackingCookie.Atdmt : Nettoyé.
    D:\Documents and Settings\Administrateur\Cookies\administrateur@atdmt[1].txt -> TrackingCookie.Atdmt : Nettoyé.
    :mozilla.33:C:\WIN98\Application Data\Mozilla\Profiles\default\morc62y3.slt\cookies.txt -> TrackingCookie.Bluestreak : Nettoyé.
    D:\Documents and Settings\Administrateur\Cookies\administrateur@bluestreak[2].txt -> TrackingCookie.Bluestreak : Nettoyé.
    :mozilla.10:C:\WIN98\Application Data\Mozilla\Profiles\default\morc62y3.slt\cookies.txt -> TrackingCookie.Coremetrics : Nettoyé.
    :mozilla.18:C:\WIN98\Application Data\Mozilla\Profiles\default\morc62y3.slt\cookies.txt -> TrackingCookie.Doubleclick : Nettoyé.
    D:\Documents and Settings\Administrateur\Cookies\administrateur@doubleclick[1].txt -> TrackingCookie.Doubleclick : Nettoyé.
    :mozilla.92:C:\WIN98\Application Data\Mozilla\Profiles\default\morc62y3.slt\cookies.txt -> TrackingCookie.Estat : Nettoyé.
    :mozilla.107:C:\WIN98\Application Data\Mozilla\Profiles\default\morc62y3.slt\cookies.txt -> TrackingCookie.Falkag : Nettoyé.
    :mozilla.108:C:\WIN98\Application Data\Mozilla\Profiles\default\morc62y3.slt\cookies.txt -> TrackingCookie.Falkag : Nettoyé.
    :mozilla.109:C:\WIN98\Application Data\Mozilla\Profiles\default\morc62y3.slt\cookies.txt -> TrackingCookie.Falkag : Nettoyé.
    :mozilla.110:C:\WIN98\Application Data\Mozilla\Profiles\default\morc62y3.slt\cookies.txt -> TrackingCookie.Falkag : Nettoyé.
    :mozilla.111:C:\WIN98\Application Data\Mozilla\Profiles\default\morc62y3.slt\cookies.txt -> TrackingCookie.Falkag : Nettoyé.
    :mozilla.112:C:\WIN98\Application Data\Mozilla\Profiles\default\morc62y3.slt\cookies.txt -> TrackingCookie.Falkag : Nettoyé.
    :mozilla.155:C:\WIN98\Application Data\Mozilla\Profiles\default\morc62y3.slt\cookies.txt -> TrackingCookie.Googleadservices : Nettoyé.
    :mozilla.189:C:\WIN98\Application Data\Mozilla\Profiles\default\morc62y3.slt\cookies.txt -> TrackingCookie.Googleadservices : Nettoyé.
    :mozilla.64:C:\WIN98\Application Data\Mozilla\Profiles\default\morc62y3.slt\cookies.txt -> TrackingCookie.Hitbox : Nettoyé.
    :mozilla.65:C:\WIN98\Application Data\Mozilla\Profiles\default\morc62y3.slt\cookies.txt -> TrackingCookie.Hitbox : Nettoyé.
    :mozilla.66:C:\WIN98\Application Data\Mozilla\Profiles\default\morc62y3.slt\cookies.txt -> TrackingCookie.Hitbox : Nettoyé.
    D:\Documents and Settings\Administrateur\Cookies\administrateur@mediaplex[1].txt -> TrackingCookie.Mediaplex : Nettoyé.
    :mozilla.46:C:\WIN98\Application Data\Mozilla\Profiles\default\morc62y3.slt\cookies.txt -> TrackingCookie.Msn : Nettoyé.
    :mozilla.47:C:\WIN98\Application Data\Mozilla\Profiles\default\morc62y3.slt\cookies.txt -> TrackingCookie.Msn : Nettoyé.
    :mozilla.165:C:\WIN98\Application Data\Mozilla\Profiles\default\morc62y3.slt\cookies.txt -> TrackingCookie.Paypopup : Nettoyé.
    :mozilla.166:C:\WIN98\Application Data\Mozilla\Profiles\default\morc62y3.slt\cookies.txt -> TrackingCookie.Paypopup : Nettoyé.
    :mozilla.167:C:\WIN98\Application Data\Mozilla\Profiles\default\morc62y3.slt\cookies.txt -> TrackingCookie.Paypopup : Nettoyé.
    :mozilla.168:C:\WIN98\Application Data\Mozilla\Profiles\default\morc62y3.slt\cookies.txt -> TrackingCookie.Paypopup : Nettoyé.
    :mozilla.169:C:\WIN98\Application Data\Mozilla\Profiles\default\morc62y3.slt\cookies.txt -> TrackingCookie.Paypopup : Nettoyé.
    :mozilla.170:C:\WIN98\Application Data\Mozilla\Profiles\default\morc62y3.slt\cookies.txt -> TrackingCookie.Paypopup : Nettoyé.
    :mozilla.171:C:\WIN98\Application Data\Mozilla\Profiles\default\morc62y3.slt\cookies.txt -> TrackingCookie.Paypopup : Nettoyé.
    :mozilla.172:C:\WIN98\Application Data\Mozilla\Profiles\default\morc62y3.slt\cookies.txt -> TrackingCookie.Paypopup : Nettoyé.
    :mozilla.173:C:\WIN98\Application Data\Mozilla\Profiles\default\morc62y3.slt\cookies.txt -> TrackingCookie.Paypopup : Nettoyé.
    :mozilla.174:C:\WIN98\Application Data\Mozilla\Profiles\default\morc62y3.slt\cookies.txt -> TrackingCookie.Paypopup : Nettoyé.
    :mozilla.175:C:\WIN98\Application Data\Mozilla\Profiles\default\morc62y3.slt\cookies.txt -> TrackingCookie.Paypopup : Nettoyé.
    :mozilla.176:C:\WIN98\Application Data\Mozilla\Profiles\default\morc62y3.slt\cookies.txt -> TrackingCookie.Paypopup : Nettoyé.
    :mozilla.177:C:\WIN98\Application Data\Mozilla\Profiles\default\morc62y3.slt\cookies.txt -> TrackingCookie.Paypopup : Nettoyé.
    :mozilla.178:C:\WIN98\Application Data\Mozilla\Profiles\default\morc62y3.slt\cookies.txt -> TrackingCookie.Paypopup : Nettoyé.
    :mozilla.179:C:\WIN98\Application Data\Mozilla\Profiles\default\morc62y3.slt\cookies.txt -> TrackingCookie.Paypopup : Nettoyé.
    :mozilla.180:C:\WIN98\Application Data\Mozilla\Profiles\default\morc62y3.slt\cookies.txt -> TrackingCookie.Paypopup : Nettoyé.
    :mozilla.181:C:\WIN98\Application Data\Mozilla\Profiles\default\morc62y3.slt\cookies.txt -> TrackingCookie.Paypopup : Nettoyé.
    :mozilla.182:C:\WIN98\Application Data\Mozilla\Profiles\default\morc62y3.slt\cookies.txt -> TrackingCookie.Paypopup : Nettoyé.
    :mozilla.183:C:\WIN98\Application Data\Mozilla\Profiles\default\morc62y3.slt\cookies.txt -> TrackingCookie.Paypopup : Nettoyé.
    :mozilla.184:C:\WIN98\Application Data\Mozilla\Profiles\default\morc62y3.slt\cookies.txt -> TrackingCookie.Paypopup : Nettoyé.
    :mozilla.79:C:\WIN98\Application Data\Mozilla\Profiles\default\morc62y3.slt\cookies.txt -> TrackingCookie.Planetactive : Nettoyé.
    :mozilla.40:C:\WIN98\Application Data\Mozilla\Profiles\default\morc62y3.slt\cookies.txt -> TrackingCookie.Ru4 : Nettoyé.
    :mozilla.48:C:\WIN98\Application Data\Mozilla\Profiles\default\morc62y3.slt\cookies.txt -> TrackingCookie.Ru4 : Nettoyé.
    :mozilla.52:C:\WIN98\Application Data\Mozilla\Profiles\default\morc62y3.slt\cookies.txt -> TrackingCookie.Ru4 : Nettoyé.
    D:\Documents and Settings\Administrateur\Cookies\administrateur@bs.serving-sys[1].txt -> TrackingCookie.Serving-sys : Nettoyé.
    D:\Documents and Settings\Administrateur\Cookies\administrateur@serving-sys[1].txt -> TrackingCookie.Serving-sys : Nettoyé.
    :mozilla.11:C:\WIN98\Application Data\Mozilla\Profiles\default\morc62y3.slt\cookies.txt -> TrackingCookie.Skype : Nettoyé.
    C:\WIN98\Cookies\boubrit@skype[1].txt -> TrackingCookie.Skype : Nettoyé.
    :mozilla.87:C:\WIN98\Application Data\Mozilla\Profiles\default\morc62y3.slt\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
    :mozilla.89:C:\WIN98\Application Data\Mozilla\Profiles\default\morc62y3.slt\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
    :mozilla.90:C:\WIN98\Application Data\Mozilla\Profiles\default\morc62y3.slt\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
    D:\Documents and Settings\Administrateur\Cookies\administrateur@www.smartadserver[2].txt -> TrackingCookie.Smartadserver : Nettoyé.
    :mozilla.100:C:\WIN98\Application Data\Mozilla\Profiles\default\morc62y3.slt\cookies.txt -> TrackingCookie.Statcounter : Nettoyé.
    :mozilla.81:C:\WIN98\Application Data\Mozilla\Profiles\default\morc62y3.slt\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
    :mozilla.82:C:\WIN98\Application Data\Mozilla\Profiles\default\morc62y3.slt\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
    :mozilla.84:C:\WIN98\Application Data\Mozilla\Profiles\default\morc62y3.slt\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
    :mozilla.85:C:\WIN98\Application Data\Mozilla\Profiles\default\morc62y3.slt\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
    D:\Documents and Settings\Administrateur\Cookies\administrateur@tradedoubler[2].txt -> TrackingCookie.Tradedoubler : Nettoyé.
    :mozilla.156:C:\WIN98\Application Data\Mozilla\Profiles\default\morc62y3.slt\cookies.txt -> TrackingCookie.Trafficmp : Nettoyé.
    :mozilla.157:C:\WIN98\Application Data\Mozilla\Profiles\default\morc62y3.slt\cookies.txt -> TrackingCookie.Trafficmp : Nettoyé.
    :mozilla.158:C:\WIN98\Application Data\Mozilla\Profiles\default\morc62y3.slt\cookies.txt -> TrackingCookie.Trafficmp : Nettoyé.
    :mozilla.159:C:\WIN98\Application Data\Mozilla\Profiles\default\morc62y3.slt\cookies.txt -> TrackingCookie.Trafficmp : Nettoyé.
    :mozilla.160:C:\WIN98\Application Data\Mozilla\Profiles\default\morc62y3.slt\cookies.txt -> TrackingCookie.Trafficmp : Nettoyé.
    :mozilla.161:C:\WIN98\Application Data\Mozilla\Profiles\default\morc62y3.slt\cookies.txt -> TrackingCookie.Trafficmp : Nettoyé.
    :mozilla.162:C:\WIN98\Application Data\Mozilla\Profiles\default\morc62y3.slt\cookies.txt -> TrackingCookie.Trafficmp : Nettoyé.
    :mozilla.117:C:\WIN98\Application Data\Mozilla\Profiles\default\morc62y3.slt\cookies.txt -> TrackingCookie.Valuead : Nettoyé.
    :mozilla.118:C:\WIN98\Application Data\Mozilla\Profiles\default\morc62y3.slt\cookies.txt -> TrackingCookie.Valuead : Nettoyé.
    :mozilla.119:C:\WIN98\Application Data\Mozilla\Profiles\default\morc62y3.slt\cookies.txt -> TrackingCookie.Valuead : Nettoyé.
    :mozilla.120:C:\WIN98\Application Data\Mozilla\Profiles\default\morc62y3.slt\cookies.txt -> TrackingCookie.Valuead : Nettoyé.
    :mozilla.121:C:\WIN98\Application Data\Mozilla\Profiles\default\morc62y3.slt\cookies.txt -> TrackingCookie.Valuead : Nettoyé.
    :mozilla.122:C:\WIN98\Application Data\Mozilla\Profiles\default\morc62y3.slt\cookies.txt -> TrackingCookie.Valuead : Nettoyé.
    :mozilla.126:C:\WIN98\Application Data\Mozilla\Profiles\default\morc62y3.slt\cookies.txt -> TrackingCookie.Valuead : Nettoyé.
    :mozilla.88:C:\WIN98\Application Data\Mozilla\Profiles\default\morc62y3.slt\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
    :mozilla.94:C:\WIN98\Application Data\Mozilla\Profiles\default\morc62y3.slt\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
    D:\Documents and Settings\Administrateur\Cookies\administrateur@weborama[2].txt -> TrackingCookie.Weborama : Nettoyé.
    :mozilla.127:C:\WIN98\Application Data\Mozilla\Profiles\default\morc62y3.slt\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyé.
    :mozilla.131:C:\WIN98\Application Data\Mozilla\Profiles\default\morc62y3.slt\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyé.
    :mozilla.144:C:\WIN98\Application Data\Mozilla\Profiles\default\morc62y3.slt\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyé.
    :mozilla.145:C:\WIN98\Application Data\Mozilla\Profiles\default\morc62y3.slt\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyé.
    D:\Documents and Settings\Administrateur\Cookies\administrateur@ad.yieldmanager[1].txt -> TrackingCookie.Yieldmanager : Nettoyé.
    :mozilla.114:C:\WIN98\Application Data\Mozilla\Profiles\default\morc62y3.slt\cookies.txt -> TrackingCookie.Zedo : Nettoyé.
    :mozilla.123:C:\WIN98\Application Data\Mozilla\Profiles\default\morc62y3.slt\cookies.txt -> TrackingCookie.Zedo : Nettoyé.
    :mozilla.124:C:\WIN98\Application Data\Mozilla\Profiles\default\morc62y3.slt\cookies.txt -> TrackingCookie.Zedo : Nettoyé.

    Fin du rapport
    0
  12. papyber Messages postés 6430 Statut Contributeur sécurité 257
     
    cette fois on voit la fin
    faire un scan antivirus en ligne avec internet explorer et accepter l'activex
    poster le rapport ici ensuite

    https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
    0
    1. cammdal
       
      ok je vais le faire mais ca risque de prendre du temps ma connexion est un peu faible.merci bcp
      0
  13. cammdal
     
    stp je choisie kel cible? ds kaspersky il a fni sa mise a jour mais je ne c pa kel cible choisir.merci
    0
  14. cammdal
     
    g choisi poste de travail comme ca il va tout analyser. a+
    0
  15. papyber Messages postés 6430 Statut Contributeur sécurité 257
     
    ok , c'est ce qu'il fallait faire
    à +
    0
  16. cammdal
     
    RE voila le rapport de kaspersky.j'espere que c'est fini!!!! merci a+
    Statistiques de l'analyse
    Total d'objets analysés 96995
    Nombre de virus trouvés 0
    Nombre d'objets infectés 0 / 0
    Nombre d'objets suspects 0
    Durée de l'analyse 01:03:43

    Nom de l'objet infecté Nom du virus Dernière action
    D:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré

    D:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré

    D:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré

    D:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré

    D:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré

    D:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré

    D:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré

    D:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré

    D:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré

    D:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré

    D:\WINDOWS\system32\config\SYSTEM L'objet est verrouillé ignoré

    D:\WINDOWS\system32\config\SOFTWARE L'objet est verrouillé ignoré

    D:\WINDOWS\system32\config\DEFAULT L'objet est verrouillé ignoré

    D:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré

    D:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré

    D:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré

    D:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré

    D:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré

    D:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré

    D:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré

    D:\WINDOWS\system32\CatRoot2\edb.log L'objet est verrouillé ignoré

    D:\WINDOWS\system32\CatRoot2\tmp.edb L'objet est verrouillé ignoré

    D:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré

    D:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré

    D:\WINDOWS\wiaservc.log L'objet est verrouillé ignoré

    D:\WINDOWS\wiadebug.log L'objet est verrouillé ignoré

    D:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré

    D:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré

    D:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré

    D:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré

    D:\WINDOWS\SoftwareDistribution\DataStore\Logs\tmp.edb L'objet est verrouillé ignoré

    D:\WINDOWS\SoftwareDistribution\DataStore\Logs\edb.log L'objet est verrouillé ignoré

    D:\WINDOWS\SoftwareDistribution\DataStore\DataStore.edb L'objet est verrouillé ignoré

    D:\Documents and Settings\All Users\Application Data\Network Associates\VirusScan\OnAccessScanLog.txt L'objet est verrouillé ignoré

    D:\Documents and Settings\All Users\Application Data\Network Associates\VirusScan\AccessProtectionLog.txt L'objet est verrouillé ignoré

    D:\Documents and Settings\All Users\Application Data\Network Associates\VirusScan\BufferOverflowProtectionLog.txt L'objet est verrouillé ignoré

    D:\Documents and Settings\All Users\Application Data\Network Associates\Common Framework\Db\PrdMgr_BOUBRIT.log L'objet est verrouillé ignoré

    D:\Documents and Settings\All Users\Application Data\Network Associates\Common Framework\Db\Agent_BOUBRIT.log L'objet est verrouillé ignoré

    D:\Documents and Settings\All Users\Application Data\Network Associates\BOPDATA\_Date-20070608_Time-153113734_EnterceptRules.dat L'objet est verrouillé ignoré

    D:\Documents and Settings\All Users\Application Data\Network Associates\BOPDATA\_Date-20070608_Time-153113734_EnterceptExceptions.dat L'objet est verrouillé ignoré

    D:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré

    D:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

    D:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

    D:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré

    D:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré

    D:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré

    D:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré

    D:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

    D:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

    D:\Documents and Settings\LocalService\Cookies\index.dat L'objet est verrouillé ignoré

    D:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré

    D:\Documents and Settings\Administrateur\NTUSER.DAT L'objet est verrouillé ignoré

    D:\Documents and Settings\Administrateur\Local Settings\Temp\~DF6AD2.tmp L'objet est verrouillé ignoré

    D:\Documents and Settings\Administrateur\Local Settings\Temp\~DF6ADD.tmp L'objet est verrouillé ignoré

    D:\Documents and Settings\Administrateur\Local Settings\Temp\~DF8DEC.tmp L'objet est verrouillé ignoré

    D:\Documents and Settings\Administrateur\Local Settings\Temp\~DF8DF7.tmp L'objet est verrouillé ignoré

    D:\Documents and Settings\Administrateur\Local Settings\Temp\IHA10.tmp L'objet est verrouillé ignoré

    D:\Documents and Settings\Administrateur\Local Settings\Temp\Perflib_Perfdata_4a0.dat L'objet est verrouillé ignoré

    D:\Documents and Settings\Administrateur\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré

    D:\Documents and Settings\Administrateur\Local Settings\Historique\History.IE5\MSHist012007060820070609\index.dat L'objet est verrouillé ignoré

    D:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré

    D:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\KXMB0P2F\uilogout[1].srf L'objet est verrouillé ignoré

    D:\Documents and Settings\Administrateur\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

    D:\Documents and Settings\Administrateur\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

    D:\Documents and Settings\Administrateur\Local Settings\Application Data\Microsoft\Windows Live Contacts\camy_yasmine@hotmail.com\real\members.stg L'objet est verrouillé ignoré

    D:\Documents and Settings\Administrateur\Local Settings\Application Data\Microsoft\Windows Live Contacts\camy_yasmine@hotmail.com\shadow\members.stg L'objet est verrouillé ignoré

    D:\Documents and Settings\Administrateur\Cookies\index.dat L'objet est verrouillé ignoré

    D:\Documents and Settings\Administrateur\ntuser.dat.LOG L'objet est verrouillé ignoré

    D:\Program Files\DAP\Log\DAP_REPORT.LOG L'objet est verrouillé ignoré

    D:\Program Files\DAP\History\Administrateur\_lasthist.dat L'objet est verrouillé ignoré

    D:\Program Files\ESET\logs\virlog.dat L'objet est verrouillé ignoré

    D:\Program Files\ESET\logs\warnlog.dat L'objet est verrouillé ignoré

    D:\Program Files\ESET\cache\CACHE.NDB L'objet est verrouillé ignoré

    H:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré

    Analyse terminée.
    0
  17. papyber Messages postés 6430 Statut Contributeur sécurité 257
     
    si tout va bien supprime tout ce qu'on a utilisé car ce ne sera plus utile désormais
    conserve néanmoins ccleaner et effectue le nettoyage tous les jours avant de couper le PC

    installe ce logiciel très utile et scanne ton PC avec une fois par semaine au moins...
    AVG Antispyware
    https://www.avg.com/en-ww/free-antivirus-download

    mode d'utilisation :
    Lance AVG Anti-Spyware, mets le à jour,
    Clique sur le bouton « Analyse »
    Puis « Comment réagir », clique sur Actions recommandées. Sélectionne Quarantaine.
    Retour à l'onglet Analyse.
    Clique sur Analyse complète du système.
    A la fin du scan, choisis " Appliquer toutes les actions "
    Clique sur "Enregistrer le rapport". Le fichier texte se trouve dans le dossier Reports du dossier d'AVG Anti-Spyware.

    tu peux le coupler avec celui-ci
    spybot search and destroy
    https://www.safer-networking.org/?page=download

    défragmente

    pense à bien te protéger, j'ai découvert ce lien qui est plutôt pas mal à ce sujet

    https://forum.pcastuces.com/default.asp

    la sécurité c'est très important mais ne remplace pas l'internaute, un surf prudent en évitant le crack, les sites "chauds", permet déjà d'éviter bien des soucis, le P2P lui aussi est source d'infections...

    et bon surf
    0
    1. cammdal
       
      desolée j'ai mis du temps pour te repondre mais comme je prepare un exam je reviz un peu.merci bcp papyber tu m'as sauvé la vie!!!sans toi j'aurais formaté mon pc et j'aurais tout perdu.j'ai juste eu un pb le pc s'est eteint tout seul j'espere que c'est rien de grave.merci infiniment.A+
      0
  18. papyber Messages postés 6430 Statut Contributeur sécurité 257
     
    merde pour ton exam et révise bien!!!!
    0
  19. cammdal
     
    merci pour tout.
    je vais te souler encore mais si tu t'y connais en téléphone fais moi signe j'ai un gros pb avec mon Nokia N73. merci merci merci
    0
  20. papyber Messages postés 6430 Statut Contributeur sécurité 257
     
    alors là vraiment je n'y connais rien de rien!!me sers à peine du mien!!!je déteste!!!
    désolé
    crée un autre topic spécial pour ce problème et bonne chance
    0
  21. papyber Messages postés 6430 Statut Contributeur sécurité 257
     
    télécharge GenProc de Jean-Chretien1 et Narco4 sur ton bureau
    http://www.alt-shift-return.org/Info/Fichiers/GenProc.zip

    dézippe le dossier, double-clique sur GenProc.bat et poste le contenu du rapport qui s'ouvre

    Aide en images : http://www.alt-shift-return.org/Info/GenProc-HowTo.html
    poste les rapports car parfois il faut ajouter des consignes à la manip pour que cela fonctionne parfaitement

    télécharge et installe le logiciel HijackThis v1.99.1
    http://pchelpbordeaux.free.fr/logiciels.html
    Tutorial
    http://pchelpbordeaux.free.fr/tuto.html
    lance hijack this et poste le rapport
    -1
    1. cammdal Messages postés 6 Date d'inscription   Statut Membre
       
      merci pr ta reponse ca na pa l'air detr facile a faire non? je v essayer de le faire é je te poste les rapports a toi?. D gens m'ont dit q la seule solution est de formater le pc.je c pa kel é la meilleur solution é la plus facile.
      merci
      0