Virus ou pas virus ?

Bonjour, j'explique mon probleme je constate d'enorme ralentissement de mon ordinateur et de ma conexion a internet notament pour l'affichage des pages depuis hier j'ai fais une défragmentation et un nettoyage de disc mais sans grand résultat et je me demande si je ne serais pas infecté par quelque chose j'ai avast pc firewall plus spyware guard asquared avg antispyware et adaware 2007 est ce que quelqu'un peut m'aider svp il sagit peut etre d'un virus!
Configuration: Windows XP
Firefox 2.0.0.11

35 réponses

Résumé de la discussion

Le fil relate un ralentissement important de l’ordinateur et de la connexion internet, soupçonné d’être dû à une infection et non résolu par défragmentation ou nettoyage. Des réponses évoquent notamment BitTorrent comme piste potentielle, puis proposent des outils et méthodes de détection et de nettoyage, tels que VirusTotal, HiJackThis et ComboFix. Les procédures partagées incluent l’analyse d’un fichier suspect via VirusTotal, l’exécution de HiJackThis pour identifier les entrées indésirables, puis l’utilisation de ComboFix avec précautions et déconnexion internet. En cas de doute, le fil illustre qu’un diagnostic et une désinfection passent par plusieurs outils et peuvent s’étendre sur plusieurs étapes avant d’être pleinement efficaces.

Bobot (l’IA à votre service)
  1. télécharge spybot search&destroy fait une vaccination puis un scan
    et supprime tout fichier non conforme
    0
    1. sinon reçoit tu des message spéciale de la part de windows
      +
      0
      1. Contributeur sécurité
        salut,

        1) Clique ICI pour télécharger le fichier d'installation d'HijackThis :http://www.infos-du-net.com/telecharger/HijackThis,0301-454.html

        Enregistre HJTInstall.exe sur ton bureau

        Double-clique sur HJTInstall.exe pour lancer le programme

        Par défaut, il s'installera là || C:\Program Files\Trend Micro\HijackThis

        Accepte la license en cliquant sur le bouton "I Accept"

        Choisis l'option "Do a system scan and save a log file"

        Clique sur "Save log" pour enregistrer le rapport qui s'ouvrira avec le bloc-note

        Clique sur "Edition -> Sélectionner tout", puis sur "Edition -> Copier" pour copier tout le contenu du rapport

        Colle le rapport que tu viens de copier sur ce forum

        Ne fixe encore AUCUNE ligne, cela pourrait empêcher ton PC de fonctionner correctement
        0
        1. salut pour commencer tu as trop de logitiel antivirus et spaware sa sert a rien
          si tu penses etre infecter fais une analyse avec ton antivirus ou bien un scan en ligne deja et apres tu vois ce ki te di
          0
          1. je vais ecouter jfk president et je vais faire tout ce que tu ma dit et on verra bien merci de ton aide c'est simpa car je vais peter une crise den nerf si sa continue je fais le scan avec hitjack this et je te le colle
            0
            1. Logfile of Trend Micro HijackThis v2.0.2
              Scan saved at 18:21:57, on 04/02/2008
              Platform: Windows XP SP2 (WinNT 5.01.2600)
              MSIE: Internet Explorer v7.00 (7.00.6000.16574)
              Boot mode: Normal

              Running processes:
              C:\WINDOWS\System32\smss.exe
              C:\WINDOWS\system32\winlogon.exe
              C:\WINDOWS\system32\services.exe
              C:\WINDOWS\system32\lsass.exe
              C:\WINDOWS\system32\svchost.exe
              C:\Program Files\PC Tools Firewall Plus\FWService.exe
              C:\WINDOWS\System32\svchost.exe
              C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
              C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
              C:\Program Files\Alwil Software\Avast4\ashServ.exe
              C:\WINDOWS\system32\spoolsv.exe
              C:\Program Files\a-squared Free\a2service.exe
              C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
              C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
              C:\WINDOWS\Explorer.EXE
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\wanmpsvc.exe
              C:\WINDOWS\system32\SearchIndexer.exe
              C:\WINDOWS\system32\hkcmd.exe
              C:\WINDOWS\system32\igfxpers.exe
              C:\Program Files\Dell\Media Experience\DMXLauncher.exe
              C:\Program Files\QuickTime\qttask.exe
              C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
              C:\WINDOWS\System32\DLA\DLACTRLW.EXE
              C:\Program Files\Dell Photo AIO Printer 924\dlccmon.exe
              C:\Program Files\Corel\Corel Photo Album 6\MediaDetect.exe
              C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
              C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe
              C:\Program Files\Fichiers communs\AOL\1166560321\ee\AOLSoftware.exe
              C:\WINDOWS\vsnpstd.exe
              C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
              C:\Program Files\PC Tools Firewall Plus\FirewallGUI.exe
              C:\WINDOWS\system32\ctfmon.exe
              C:\Program Files\Messenger\msmsgs.exe
              C:\Program Files\NudgeMania\NudgeMania.exe
              C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
              C:\Program Files\DNA\btdna.exe
              C:\Program Files\Windows Desktop Search\WindowsSearch.exe
              C:\Program Files\SpywareGuard\sgmain.exe
              C:\DOCUME~1\tristan\LOCALS~1\Temp\nse13.tmp\NM.exe
              C:\Program Files\SpywareGuard\sgbhp.exe
              C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
              C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
              C:\WINDOWS\system32\dlcccoms.exe
              c:\program files\fichiers communs\aol\1166560321\ee\services\antiSpywareApp\ver2_0_28_1\AOLSP Scheduler.exe
              c:\program files\fichiers communs\aol\1166560321\ee\aolsoftware.exe
              C:\Program Files\Windows Live\Messenger\usnsvc.exe
              C:\Program Files\LimeWire\LimeWire.exe
              C:\WINDOWS\system32\SearchProtocolHost.exe
              C:\Program Files\Mozilla Firefox\firefox.exe
              C:\DOCUME~1\tristan\LOCALS~1\Temp\Répertoire temporaire 1 pour HiJackThis.zip\HijackThis.exe
              C:\WINDOWS\system32\wuauclt.exe

              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr
              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
              R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
              R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
              R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,First Home Page = https://support.microsoft.com/en-US/topic/internet-explorer-downloads-d49e1f0d-571c-9a7b-d97e-be248806ca70
              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Windows Internet Explorer optimisé pour MSN
              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
              F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\Userinit.exe
              O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
              O2 - BHO: SpywareGuard Download Protection - {4A368E80-174F-4872-96B5-0B27DDD11DB2} - C:\Program Files\SpywareGuard\dlprotect.dll
              O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\System32\DLA\DLASHX_W.DLL
              O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - (no file)
              O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
              O2 - BHO: AOL Toolbar Launcher - {7C554162-8CB7-45A4-B8F4-8EA1C75885F9} - C:\Program Files\AOL\AOL Toolbar 4.0\aoltb.dll
              O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
              O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
              O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
              O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
              O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
              O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
              O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
              O3 - Toolbar: AOL Toolbar - {DE9C389F-3316-41A7-809B-AA305ED9D922} - C:\Program Files\AOL\AOL Toolbar 4.0\aoltb.dll
              O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
              O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
              O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
              O4 - HKLM\..\Run: [DMXLauncher] C:\Program Files\Dell\Media Experience\DMXLauncher.exe
              O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
              O4 - HKLM\..\Run: [ISUSPM Startup] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\isuspm.exe" -startup
              O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
              O4 - HKLM\..\Run: [DLA] C:\WINDOWS\System32\DLA\DLACTRLW.EXE
              O4 - HKLM\..\Run: [DLCCCATS] rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\DLCCtime.dll,_RunDLLEntry@16
              O4 - HKLM\..\Run: [dlccmon.exe] "C:\Program Files\Dell Photo AIO Printer 924\dlccmon.exe"
              O4 - HKLM\..\Run: [Corel Photo Downloader] C:\Program Files\Corel\Corel Photo Album 6\MediaDetect.exe
              O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
              O4 - HKLM\..\Run: [AOLSAV] C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe
              O4 - HKLM\..\Run: [AOLDialer] C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe
              O4 - HKLM\..\Run: [HostManager] C:\Program Files\Fichiers communs\AOL\1166560321\ee\AOLSoftware.exe
              O4 - HKLM\..\Run: [snpstd] C:\WINDOWS\vsnpstd.exe
              O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
              O4 - HKLM\..\Run: [00PCTFW] "C:\Program Files\PC Tools Firewall Plus\FirewallGUI.exe" -s
              O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
              O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
              O4 - HKLM\..\Run: [UnlockerAssistant] "C:\Program Files\Unlocker\UnlockerAssistant.exe"
              O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
              O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
              O4 - HKCU\..\Run: [NudgeMania] C:\Program Files\NudgeMania\NudgeMania.exe
              O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
              O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Program Files\DNA\btdna.exe"
              O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
              O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
              O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
              O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
              O4 - Startup: SpywareGuard.lnk = C:\Program Files\SpywareGuard\sgmain.exe
              O4 - Global Startup: Windows Desktop Search.lnk = C:\Program Files\Windows Desktop Search\WindowsSearch.exe
              O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
              O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
              O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
              O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
              O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
              O9 - Extra button: AOL Toolbar - {3369AF0D-62E9-4bda-8103-B4C75499B578} - C:\Program Files\AOL\AOL Toolbar 4.0\aoltb.dll
              O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
              O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
              O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
              O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
              O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
              O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
              O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
              O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
              O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
              O16 - DPF: {CAFEEFAC-0016-0000-0001-ABCDEFFEDCBA} -
              O16 - DPF: {CAFEEFAC-0016-0000-0002-ABCDEFFEDCBA} -
              O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
              O20 - AppInit_DLLs: c:\progra~1\google\google~1\goec62~1.dll
              O20 - Winlogon Notify: monln - C:\WINDOWS\SYSTEM32\monln.dll
              O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
              O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
              O23 - Service: AOL Connectivity Service (AOL ACS) - AOL LLC - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
              O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
              O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
              O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
              O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
              O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
              O23 - Service: Boonty Games - Unknown owner - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe (file missing)
              O23 - Service: dlcc_device - - C:\WINDOWS\system32\dlcccoms.exe
              O23 - Service: Google Updater Service (gusvc) - Unknown owner - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe (file missing)
              O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
              O23 - Service: Intel NCS NetService (NetSvc) - Intel(R) Corporation - C:\Program Files\Intel\PROSetWired\NCS\Sync\NetSvc.exe
              O23 - Service: PC Tools Firewall Plus (PCToolsFirewallPlus) - PC Tools - C:\Program Files\PC Tools Firewall Plus\FWService.exe
              O23 - Service: WAN Miniport (ATW) Service (WANMiniportService) - America Online, Inc. - C:\WINDOWS\wanmpsvc.exe
              0
              1. ya personne pour me dire que faire?
                0
                1. tu as voulu l'aide de jfk atten kil te reponde
                  0
                  1. et toi tu me conseille quoi ? enfin daprés le rapport tu me conseille quoi?
                    0
                    1. Contributeur sécurité
                      re,

                      ton probleme c'est le bitorrent (téléchargement )>>>une grosse m*****e !!

                      Rends toi sur ce site :

                      https://www.virustotal.com/gui/

                      Clique sur parcourir et cherche ce fichier :C:\Program Files\DNA\btdna.exe

                      Clique sur Send File.

                      Un rapport va s'élaborer ligne à ligne.

                      Attends la fin. Il doit comprendre la taille du fichier envoyé.

                      Sauvegarde le rapport avec le bloc-note.

                      Copie le dans ta réponse.
                      0
                      1. c'est quoi sa bit torrent sa a un rapport avec lime wire? enfin je vais faire ce que tu ma dit et on verra la reponse
                        0
                        1. c'est bon je suis en trein de l'envoyer je te tien au courant
                          0
                          1. Contributeur sécurité
                            c'est quoi sa bit torrent >>>téléchargement P2P illégale !!
                            0
                            1. mais c'est sympatique tout sa! e safe le detecte comme suspicious Trojan/Worm et un autre Ikarus qui lui le detecte comme Backdoor.Win32.Agobot
                              Antivirus Version Dernière mise à jour Résultat
                              AhnLab-V3 2008.2.3.10 2008.02.02 -
                              AntiVir 7.6.0.61 2008.02.01 -
                              Authentium 4.93.8 2008.02.03 -
                              Avast 4.7.1098.0 2008.02.02 -
                              AVG 7.5.0.516 2008.02.02 -
                              BitDefender 7.2 2008.02.03 -
                              CAT-QuickHeal 9.00 2008.02.01 -
                              ClamAV 0.92 2008.02.03 -
                              DrWeb 4.44.0.09170 2008.02.03 -
                              eSafe 7.0.15.0 2008.01.28 suspicious Trojan/Worm
                              eTrust-Vet 31.3.5504 2008.02.01 -
                              Ewido 4.0 2008.02.03 -
                              FileAdvisor 1 2008.02.03 -
                              Fortinet 3.14.0.0 2008.02.03 -
                              F-Prot 4.4.2.54 2008.02.02 -
                              F-Secure 6.70.13260.0 2008.02.01 -
                              Ikarus T3.1.1.20 2008.02.03 Backdoor.Win32.Agobot
                              Kaspersky 7.0.0.125 2008.02.03 -
                              McAfee 5221 2008.02.01 -
                              Microsoft 1.3204 2008.02.03 -
                              NOD32v2 2845 2008.02.02 -
                              Norman 5.80.02 2008.02.01 -
                              Panda 9.0.0.4 2008.02.02 -
                              Prevx1 V2 2008.02.03 -
                              Rising 20.29.22.00 2008.01.30 -
                              Sophos 4.26.0 2008.02.03 -
                              Sunbelt 2.2.907.0 2008.02.02 -
                              Symantec 10 2008.02.03 -
                              TheHacker 6.2.9.206 2008.02.02 -
                              VBA32 3.12.6.0 2008.02.02 -
                              VirusBuster 4.3.26:9 2008.02.02 -
                              Webwasher-Gateway 6.6.2 2008.02.03 -
                              Information additionnelle
                              File size: 290112 bytes
                              MD5: d8f56b19f6b386fdf1ed174b001526c8
                              SHA1: 2f1160d0f0684fc5401951cf9a88532ae6a0601a
                              PEiD: -
                              packers: UPX
                              packers: PE_Patch.UPX je dois faire quoi?
                              0
                              1. Contributeur sécurité
                                la suite:

                                Télécharge SDFix (créé par AndyManchesta) et sauvegarde le sur ton Bureau.
                                http://downloads.andymanchesta.com/RemovalTools/SDFix.exe
                                Double clique sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié sur le Bureau. Redémarre ton ordinateur en mode sans échec en suivant la procédure que voici :
                                • Redémarre ton ordinateur
                                • Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde).
                                • A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître.
                                • Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée".
                                • Choisis ton compte.
                                Déroule la liste des instructions ci-dessous :
                                • Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.cmd pour lancer le scrïpt.
                                • Appuie sur Y pour commencer le processus de nettoyage.
                                • Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
                                • Appuie sur une touche pour redémarrer le PC.
                                • Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
                                • Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
                                • Appuie sur une touche pour finir l'exécution du scrïpt et charger les icônes de ton Bureau.
                                • Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.
                                • Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse sur le forum, avec un nouveau log Hijackthis !
                                0
                                1. sa marche pas sa me met que sa a été réinitialiser et donc rien du tout aprés que dois je faire maintenant?
                                  0
                                  1. Contributeur sécurité
                                    tu as réussi a accéder au mode sans echecs ???
                                    0
                                    1. ben en faite j'ai même pas pu telecharger le SDFix a moins que il faut que je le télécharge en mode sans echec?
                                      0
                                      1. Contributeur sécurité
                                        je viens d'essayer et il marche tres bien...... tu as cliqué sur le lien ??? que je t'ai mis ?
                                        0
                                        1. ben oui mais attent je re essaye on va voir a si! sayer sa marche !
                                          0
                                          • 1
                                          • 2