Pub Cid et iexplore.exe

Résolu/Fermé
Biso Messages postés 117 Date d'inscription jeudi 1 mai 2008 Statut Membre Dernière intervention 11 décembre 2009 - 1 mai 2008 à 17:26
Biso Messages postés 117 Date d'inscription jeudi 1 mai 2008 Statut Membre Dernière intervention 11 décembre 2009 - 12 mai 2008 à 09:47
Bonjour,

Voila j'ai deux problèmes que je n'arrive pas à résoudre. Je suis pas très douer en informatique mais avec des explications je pense pouvoir me débrouiller.
J'ai des pub Cid qui arrive des que je me co a Internet, vous allez me dire ..... « il y a déjà des solutions pour se problème » ..... mais j'arrive pas à les supprimer même avec les solutions ;'(.
Les fenêtres Cid vienne de l'installation de msnplus que j'ai installé et quand j'ai supprimer le sponsor il ma étais dit que se n’étais pas possible (je pense que c'est parce que je n'étais pas en mode sans échec) et j'ai supprimer msnplus mais un foi cela fais rien a changer toujours c'est pub .... Alors SVP aidez moi

J’ai aussi un autre problème j'ai un processus iexplore.exe enfin 3 (au mini) qui se lance au démarrage des sessions de mon pc (mon record et de 9 processus avec deux session) le pc prend un temps fous a se stabiliser pour pouvoir faire quoi que se soit.

Voila je ment remet a vous aimable internaute

PS: j'ai vue que vous trouviez des solution quand l'ont vous montre des rapport et je voulais savoir avec quoi je les fais merci. Et desoler pour les fautes d'orthographe je suis une kiche -_-
A voir également:

70 réponses

jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
1 mai 2008 à 19:27
pour virer CID je repète:


Télécharge ceci: (by Moe) :

http://sosvirus.changelog.fr/Green_day/Lopxpsetup.exe

Double clic sur Lopxpsetup.exe pour lancer l'installation
Au menu, choisir l'option 1
Patienter jusqu'à que l'on demande d'appuyer sur une touche, appuyer !
Une rapport sera alors crée, à copie/colle en entier sur le forum.
1
nico-81 Messages postés 1612 Date d'inscription vendredi 18 avril 2008 Statut Membre Dernière intervention 27 février 2014 98
1 mai 2008 à 19:34
oui télécharge lopxp ici : http://www.commentcamarche.net/telecharger/telechargement 34055210 lopxp

tu attends de voir un ptit chien et tu entre 1 puis appui sur entré. ensuite tu poste le rapport ici stp.
1
Utilisateur anonyme
1 mai 2008 à 17:30
Navilog1 avec XP:

Préalable
• Vider la corbeille
• Fermer toutes les applications

================NAVILOG====================

Télécharge ceci http://il.mafioso.pagesperso-orange.fr/Navifix/download.htm

prend navilog1.exe

Choisir option 1 uniquement

Ensuite suit ce tutorial : http://mickael.barroux.free.fr/securite/navilog.php

Et enfin post le rapport du scan navilog.

Puis tu réouvre navilog1 puis tu fais l'option 2.
0
Amicalement6440 Messages postés 590 Date d'inscription mercredi 26 décembre 2007 Statut Membre Dernière intervention 28 décembre 2011 90
1 mai 2008 à 17:35
Bonjour,

Pour ce qui ets des pubs CID, dans ajout/suppression programme, tu en as un qui s'apelle help CID, dans ce gout là.
Désinstalle le.

Pour le rapport, télécharge le programme http://www.infos-du-net.com/telecharger/HijackThis,0301-454.html

Dans l'attente
Amicalement
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
1 mai 2008 à 17:42
slt

pour virer cid, essaye de remettre msn plus avec les sponsor puis ensuite vire msn plus et les sponsors

____________

si cela persiste:

Télécharge ceci: (by Moe) :

http://sosvirus.changelog.fr/Green_day/Lopxpsetup.exe

Double clic sur Lopxpsetup.exe pour lancer l'installation
Au menu, choisir l'option 1
Patienter jusqu'à que l'on demande d'appuyer sur une touche, appuyer !
Une rapport sera alors crée, à copie/colle en entier sur le forum.
0
Biso Messages postés 117 Date d'inscription jeudi 1 mai 2008 Statut Membre Dernière intervention 11 décembre 2009 5
1 mai 2008 à 17:46
non il n'y a pas de cid Help et j'ai regarder sur ce forom ou il y a une lite des programe qui lance les pub cid je n'en est pas un
0
Utilisateur anonyme
1 mai 2008 à 17:47
Fait le message 1 stp
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
1 mai 2008 à 17:47
Télécharge ceci: (by Moe) :

http://sosvirus.changelog.fr/Green_day/Lopxpsetup.exe

Double clic sur Lopxpsetup.exe pour lancer l'installation
Au menu, choisir l'option 1
Patienter jusqu'à que l'on demande d'appuyer sur une touche, appuyer !
Une rapport sera alors crée, à copie/colle en entier sur le forum.
0
Biso Messages postés 117 Date d'inscription jeudi 1 mai 2008 Statut Membre Dernière intervention 11 décembre 2009 5
1 mai 2008 à 17:47
oui oui sa tourne en se moman
0
Biso Messages postés 117 Date d'inscription jeudi 1 mai 2008 Statut Membre Dernière intervention 11 décembre 2009 5
1 mai 2008 à 17:52
je ne sais pas si je doit fair deux solution en meme temp alor la je fais la solution de navilog et j'atten que je scan fini
0
Biso Messages postés 117 Date d'inscription jeudi 1 mai 2008 Statut Membre Dernière intervention 11 décembre 2009 5
1 mai 2008 à 18:08
Search Navipromo version 3.5.5 commencé le 01/05/2008 à 17:40:01,56

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "Bruno"

Mise à jour le 29.04.2008 à 20h00 par IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.11
Système de fichiers : NTFS

Executé en mode normal

*** Recherche Programmes installés ***


*** Recherche dossiers dans "C:\WINDOWS" ***


*** Recherche dossiers dans "C:\Program Files" ***


*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***


*** Recherche dossiers dans "c:\docume~1\alluse~1\menudm~1\progra~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\Bruno\applic~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\applic~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\Baptiste\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\Bruno\locals~1\applic~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\Baptiste\locals~1\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\Bruno\menudm~1\progra~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\menudm~1\progra~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\Baptiste\menudm~1\progra~1" ***


*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Aucun Fichier trouvé


*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\WINDOWS\system32" *

* Recherche dans "C:\Documents and Settings\Bruno\locals~1\applic~1" *

* Recherche dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *

* Recherche dans "C:\DOCUME~1\Baptiste\locals~1\applic~1" *



*** Recherche fichiers ***



*** Recherche clés spécifiques dans le Registre ***


*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :


2)Recherche Heuristique :

* Dans "C:\WINDOWS\system32" :


* Dans "C:\Documents and Settings\Bruno\locals~1\applic~1" :


* Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" :


* Dans "C:\DOCUME~1\Baptiste\locals~1\applic~1" :


3)Recherche Certificats :

Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche fichiers connus :



*** Analyse terminée le 01/05/2008 à 18:06:58,17 ***




Voila le rappord de navilog
0
Biso Messages postés 117 Date d'inscription jeudi 1 mai 2008 Statut Membre Dernière intervention 11 décembre 2009 5
1 mai 2008 à 18:13
donc la je fais quoi je fais desinfection automatique ?
0
Utilisateur anonyme
1 mai 2008 à 18:18
ok alors tu as fait l'étape 2.
0
Biso Messages postés 117 Date d'inscription jeudi 1 mai 2008 Statut Membre Dernière intervention 11 décembre 2009 5
1 mai 2008 à 18:26
j'ai fini voila alor j'ai toujour les pub et toujour les iexplore.exe mais il ma donnais sa une foix redemarer

Clean Navipromo version 3.5.5 commencé le 01/05/2008 à 18:17:30,28

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "Bruno"

Mise à jour le 29.04.2008 à 20h00 par IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.11
Système de fichiers : NTFS

Mode suppression automatique
avec prise en charge résultats Catchme et GNS



*** fsbl1.txt non trouvé ***
(Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)


*** Suppression avec sauvegardes résultats GenericNaviSearch ***

* Suppression dans "C:\WINDOWS\System32" *


* Suppression dans "C:\Documents and Settings\Bruno\locals~1\applic~1" *


* Suppression dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *


* Suppression dans "C:\DOCUME~1\Baptiste\locals~1\applic~1" *



*** Suppression dossiers dans "C:\WINDOWS" ***


*** Suppression dossiers dans "C:\Program Files" ***


*** Suppression dossiers dans "c:\docume~1\alluse~1\applic~1" ***


*** Suppression dossiers dans "c:\docume~1\alluse~1\menudm~1\progra~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\Bruno\applic~1" ***


*** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1\applic~1" ***


*** Suppression dossiers dans "C:\DOCUME~1\Baptiste\applic~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\Bruno\locals~1\applic~1" ***


*** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" ***


*** Suppression dossiers dans "C:\DOCUME~1\Baptiste\locals~1\applic~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\Bruno\menudm~1\progra~1" ***


*** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1\menudm~1\progra~1" ***


*** Suppression dossiers dans "C:\DOCUME~1\Baptiste\menudm~1\progra~1" ***



*** Suppression fichiers ***


*** Suppression fichiers temporaires ***

Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\Bruno\locals~1\Temp effectué !

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

2)Recherche, création sauvegardes et suppression Heuristique :


* Dans "C:\WINDOWS\system32" *


* Dans "C:\Documents and Settings\Bruno\locals~1\applic~1" *


* Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *


* Dans "C:\DOCUME~1\Baptiste\locals~1\applic~1" *


*** Sauvegarde du Registre vers dossier Safebackup ***

sauvegarde du Registre réalisée avec succès !

*** Nettoyage Registre ***

Nettoyage Registre Ok


*** Certificats ***

Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltdt absent !

*** Nettoyage terminé le 01/05/2008 à 18:21:07,45 ***
0
Utilisateur anonyme
1 mai 2008 à 18:30
ok quels sont tes logiciel de sécurité ?
0
Biso Messages postés 117 Date d'inscription jeudi 1 mai 2008 Statut Membre Dernière intervention 11 décembre 2009 5
1 mai 2008 à 18:34
j'utilise avast et ad-aware
0
Utilisateur anonyme
1 mai 2008 à 18:39
Re alors désinstalle tous tes logiciel de sécurité. Et installe AntiVir,Malwarebytes Anti-Malware et Kerio.

AntiVir: https://www.01net.com/outils/telecharger/windows/Securite/antivirus-antitrojan/fiches/tele13198.html
Tutoriel AntiVir: https://www.malekal.com/avira-free-security-antivirus-gratuit/

Malwarebytes Anti-Malware: http://www.malwarebytes.org/mbam/program/mbam-setup.exe
Tutoriel Malwarebytes Anti-Malware: https://forum.pcastuces.com/malwarebytes_antimalwares___tutoriel-f31s3.htm

Kerio: https://www.01net.com/outils/telecharger/windows/Securite/firewall/fiches/tele22418.html
Tutoriel Kerio: https://forums.cnetfrance.fr

PS: TU LES INSTALLES SEULEMENT. TU FAIS UNE MISE A JOUR A ANTIVIR ET MALWAREBYTES ANTI-MALWARE. VOILA FAIT VITE.
0
Biso Messages postés 117 Date d'inscription jeudi 1 mai 2008 Statut Membre Dernière intervention 11 décembre 2009 5
1 mai 2008 à 18:42
oki je fais sa de suite
0
Biso Messages postés 117 Date d'inscription jeudi 1 mai 2008 Statut Membre Dernière intervention 11 décembre 2009 5
1 mai 2008 à 18:55
voila j'ai fini les instalation et j'ai redemarer mon pc
0
Utilisateur anonyme
1 mai 2008 à 19:01
ok. Tu fais un scan en mode sans échec. Tu lances le scan et si il détecte un virus (normalement oui) tu cliques sur "delete" et "apply sélection to all following détections. (pour qu'il le supprimes automatiquement). A la fin du scan tu cliques sur "report" tu redémarre en mode normal puis tu me postes le rapport.

Redémarre en "Mode sans échec"

Au redémarrage de l'ordinateur, une fois le chargement du BIOS terminé, il y a un écran noir qui apparaît rapidement, appuie sur la touche [F8] (ou [F5] sur certains pc) jusqu'à l'affichage du menu des options avancées de Windows.
Sélectionner "Mode sans échec" et appuie sur [Entrée]
Il faudra choisir ta session habituelle, pas le compte "Administrateur" ou une autre.
Regarde ici si besoin : http://pageperso.aol.fr/loraline60/mode_sans_echec.htm
0
Biso Messages postés 117 Date d'inscription jeudi 1 mai 2008 Statut Membre Dernière intervention 11 décembre 2009 5
1 mai 2008 à 19:05
il faut que je demard mon pc en mode sans échec c'est sa ?
0
Utilisateur anonyme
1 mai 2008 à 19:10
oui il ya écrit la haut.
0
Biso Messages postés 117 Date d'inscription jeudi 1 mai 2008 Statut Membre Dernière intervention 11 décembre 2009 5
1 mai 2008 à 19:11
dsl bon je fais les scan des trois antivirus (je suis sur un autre pc donc mon ordi tourne en se moman)
0
Biso Messages postés 117 Date d'inscription jeudi 1 mai 2008 Statut Membre Dernière intervention 11 décembre 2009 5
1 mai 2008 à 20:04
oui mais la je suis pas sur le bon pc et le le bon et entrin de fair un scan antivire en mode sans echac des que j'ai fini je fais se que tu dit si celan'a rien changer ^^ merci pour votre aide
0
Utilisateur anonyme
1 mai 2008 à 20:09
Ok tu as bientôt fini avec AntiVir. Il est a combien de %.
0
Biso Messages postés 117 Date d'inscription jeudi 1 mai 2008 Statut Membre Dernière intervention 11 décembre 2009 5
1 mai 2008 à 20:20
voila j'ai fini les deux scan alor


Avira AntiVir Personal
Report file date: jeudi 1 mai 2008 19:14

Scanning for 1246006 virus strains and unwanted programs.

Licensed to: Avira AntiVir PersonalEdition Classic
Serial number: 0000149996-ADJIE-0001
Platform: Windows XP
Windows version: (Service Pack 2) [5.1.2600]
Boot mode: Save mode
Username: Bruno
Computer name: EARL01

Version information:
BUILD.DAT : 8.1.00.295 16479 Bytes 09/04/2008 16:24:00
AVSCAN.EXE : 8.1.2.12 311553 Bytes 18/03/2008 09:02:56
AVSCAN.DLL : 8.1.1.0 53505 Bytes 07/02/2008 08:43:37
LUKE.DLL : 8.1.2.9 151809 Bytes 28/02/2008 08:41:23
LUKERES.DLL : 8.1.2.1 12033 Bytes 21/02/2008 08:28:40
ANTIVIR0.VDF : 6.40.0.0 11030528 Bytes 18/07/2007 10:33:34
ANTIVIR1.VDF : 7.0.3.2 5447168 Bytes 07/03/2008 13:08:58
ANTIVIR2.VDF : 7.0.3.197 1260032 Bytes 22/04/2008 17:00:29
ANTIVIR3.VDF : 7.0.3.236 249344 Bytes 01/05/2008 17:00:31
Engineversion : 8.1.0.37
AEVDF.DLL : 8.1.0.5 102772 Bytes 25/02/2008 09:58:21
AESCRIPT.DLL : 8.1.0.28 233851 Bytes 01/05/2008 17:00:47
AESCN.DLL : 8.1.0.15 119157 Bytes 01/05/2008 17:00:46
AERDL.DLL : 8.1.0.20 418165 Bytes 01/05/2008 17:00:45
AEPACK.DLL : 8.1.1.4 364918 Bytes 01/05/2008 17:00:43
AEOFFICE.DLL : 8.1.0.18 192890 Bytes 01/05/2008 17:00:41
AEHEUR.DLL : 8.1.0.21 1196407 Bytes 01/05/2008 17:00:39
AEHELP.DLL : 8.1.0.14 115063 Bytes 01/05/2008 17:00:35
AEGEN.DLL : 8.1.0.18 299381 Bytes 01/05/2008 17:00:34
AEEMU.DLL : 8.1.0.5 430450 Bytes 07/04/2008 15:34:43
AECORE.DLL : 8.1.0.27 168310 Bytes 01/05/2008 17:00:32
AVWINLL.DLL : 1.0.0.7 14593 Bytes 23/01/2008 17:07:53
AVPREF.DLL : 8.0.0.1 25857 Bytes 18/02/2008 10:37:50
AVREP.DLL : 7.0.0.1 155688 Bytes 16/04/2007 13:26:47
AVREG.DLL : 8.0.0.0 30977 Bytes 23/01/2008 17:07:49
AVARKT.DLL : 1.0.0.23 307457 Bytes 12/02/2008 08:29:23
AVEVTLOG.DLL : 8.0.0.11 114945 Bytes 28/02/2008 08:31:31
SQLITE3.DLL : 3.3.17.1 339968 Bytes 22/01/2008 17:28:02
SMTPLIB.DLL : 1.2.0.19 28929 Bytes 23/01/2008 17:08:39
NETNT.DLL : 8.0.0.1 7937 Bytes 25/01/2008 12:05:10
RCIMAGE.DLL : 8.0.0.35 2371841 Bytes 10/03/2008 14:37:25
RCTEXT.DLL : 8.0.32.0 86273 Bytes 06/03/2008 12:02:11

Configuration settings for the scan:
Jobname..........................: Complete system scan
Configuration file...............: c:\program files\avira\antivir personaledition classic\sysscan.avp
Logging..........................: low
Primary action...................: interactive
Secondary action.................: ignore
Scan master boot sector..........: on
Scan boot sector.................: on
Boot sectors.....................: C:, E:, F:,
Scan memory......................: on
Process scan.....................: on
Scan registry....................: on
Search for rootkits..............: off
Scan all files...................: Intelligent file selection
Scan archives....................: on
Recursion depth..................: 20
Smart extensions.................: on
Macro heuristic..................: on
File heuristic...................: medium

Start of the scan: jeudi 1 mai 2008 19:14

The scan of running processes will be started
Scan process 'avscan.exe' - '1' Module(s) have been scanned
Scan process 'avcenter.exe' - '1' Module(s) have been scanned
Scan process 'mbam.exe' - '1' Module(s) have been scanned
Scan process 'ctfmon.exe' - '1' Module(s) have been scanned
Scan process 'explorer.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'aawservice.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'lsass.exe' - '1' Module(s) have been scanned
Scan process 'services.exe' - '1' Module(s) have been scanned
Scan process 'winlogon.exe' - '1' Module(s) have been scanned
Scan process 'csrss.exe' - '1' Module(s) have been scanned
Scan process 'smss.exe' - '1' Module(s) have been scanned
14 processes with 14 modules were scanned

Starting master boot sector scan:
Master boot sector HD0
[INFO] No virus was found!
Master boot sector HD1
[INFO] No virus was found!

Start scanning boot sectors:
Boot sector 'C:\'
[INFO] No virus was found!
Boot sector 'E:\'
[INFO] No virus was found!
Boot sector 'F:\'
[INFO] No virus was found!

Starting to scan the registry.
C:\Documents and Settings\Bruno\Application Data\atomthe\HoldTrustWin.exe
[DETECTION] Is the Trojan horse TR/Dldr.Swizzor.Gen
[NOTE] The file was deleted!

The registry was scanned ( '26' files ).


Starting the file scan:

Begin scan in 'C:\'
C:\pagefile.sys
[WARNING] The file could not be opened!
C:\Documents and Settings\Baptiste\Application Data\atomthe\fcmdfzqi.exe
[DETECTION] Is the Trojan horse TR/Dldr.Swizzor.Gen
[NOTE] The file was deleted!
C:\Documents and Settings\Baptiste\Application Data\atomthe\klafnego.exe
[DETECTION] Is the Trojan horse TR/Dldr.Swizzor.Gen
[NOTE] The file was deleted!
C:\Documents and Settings\Baptiste\Application Data\atomthe\qdsetvpt.exe
[DETECTION] Is the Trojan horse TR/Dldr.Swizzor.Gen
[NOTE] The file was deleted!
C:\Documents and Settings\Baptiste\Local Settings\Temp\bis1.exe
[DETECTION] Is the Trojan horse TR/Dldr.Swizzor.Gen
[NOTE] The file was deleted!
C:\Documents and Settings\Baptiste\Local Settings\Temp\fupd.exe
[DETECTION] Contains detection pattern of the dropper DR/Agent.ZM.3
[NOTE] The file was deleted!
C:\Documents and Settings\Baptiste\Local Settings\Temp\s2v4
[DETECTION] Contains detection pattern of the dropper DR/Agent.ZM.6
[NOTE] The file was deleted!
C:\Documents and Settings\Baptiste\Local Settings\Temp\sls.1.exe
[DETECTION] Contains detection pattern of the dropper DR/Agent.ZM.3
[NOTE] The file was deleted!
C:\Documents and Settings\Baptiste\Local Settings\Temp\sta19.exe
[DETECTION] Is the Trojan horse TR/Dldr.Swizzor.Gen
[NOTE] The file was deleted!
C:\Documents and Settings\Baptiste\Local Settings\Temp\staD.exe
[DETECTION] Is the Trojan horse TR/Dldr.Swizzor.Gen
[NOTE] The file was deleted!
C:\Documents and Settings\Baptiste\Local Settings\Temp\tmp10.tmp
[DETECTION] Contains detection pattern of the dropper DR/Agent.ZM.5
[NOTE] The file was deleted!
C:\Documents and Settings\Baptiste\Local Settings\Temp\tmp12.tmp
[DETECTION] Contains detection pattern of the dropper DR/Agent.ZM.5
[NOTE] The file was deleted!
C:\Documents and Settings\Baptiste\Local Settings\Temp\tmp15.tmp
[DETECTION] Contains detection pattern of the dropper DR/Agent.ZM.5
[NOTE] The file was deleted!
C:\Documents and Settings\Baptiste\Local Settings\Temp\tmp16.tmp
[DETECTION] Contains detection pattern of the dropper DR/Agent.ZM.5
[NOTE] The file was deleted!
C:\Documents and Settings\Baptiste\Local Settings\Temp\tmp17.tmp
[DETECTION] Contains detection pattern of the dropper DR/Agent.ZM.5
[NOTE] The file was deleted!
C:\Documents and Settings\Baptiste\Local Settings\Temp\tmp19.tmp
[DETECTION] Contains detection pattern of the dropper DR/Agent.ZM.5
[NOTE] The file was deleted!
C:\Documents and Settings\Baptiste\Local Settings\Temp\tmp1B.tmp
[DETECTION] Contains detection pattern of the dropper DR/Agent.ZM.5
[NOTE] The file was deleted!
C:\Documents and Settings\Baptiste\Local Settings\Temp\tmp2.tmp
[DETECTION] Contains detection pattern of the dropper DR/Agent.ZM.8
[NOTE] The file was deleted!
C:\Documents and Settings\Baptiste\Local Settings\Temp\tmp20.tmp
[DETECTION] Contains detection pattern of the dropper DR/Agent.ZM.5
[NOTE] The file was deleted!
C:\Documents and Settings\Baptiste\Local Settings\Temp\tmp21.tmp
[DETECTION] Contains detection pattern of the dropper DR/Agent.ZM.5
[NOTE] The file was deleted!
C:\Documents and Settings\Baptiste\Local Settings\Temp\tmp24.tmp
[DETECTION] Contains detection pattern of the dropper DR/Agent.ZM.5
[NOTE] The file was deleted!
C:\Documents and Settings\Baptiste\Local Settings\Temp\tmp26.tmp
[DETECTION] Contains detection pattern of the dropper DR/Agent.ZM.5
[NOTE] The file was deleted!
C:\Documents and Settings\Baptiste\Local Settings\Temp\tmp29.tmp
[DETECTION] Contains detection pattern of the dropper DR/Agent.ZM.5
[NOTE] The file was deleted!
C:\Documents and Settings\Baptiste\Local Settings\Temp\tmp2B.tmp
[DETECTION] Contains detection pattern of the dropper DR/Agent.ZM.5
[NOTE] The file was deleted!
C:\Documents and Settings\Baptiste\Local Settings\Temp\tmp2E.tmp
[DETECTION] Contains detection pattern of the dropper DR/Agent.ZM.5
[NOTE] The file was deleted!
C:\Documents and Settings\Baptiste\Local Settings\Temp\tmp2F.tmp
[DETECTION] Contains detection pattern of the dropper DR/Agent.ZM.5
[NOTE] The file was deleted!
C:\Documents and Settings\Baptiste\Local Settings\Temp\tmp33.tmp
[DETECTION] Contains detection pattern of the dropper DR/Agent.ZM.5
[NOTE] The file was deleted!
C:\Documents and Settings\Baptiste\Local Settings\Temp\tmp34.tmp
[DETECTION] Contains detection pattern of the dropper DR/Agent.ZM.5
[NOTE] The file was deleted!
C:\Documents and Settings\Baptiste\Local Settings\Temp\tmp36.tmp
[DETECTION] Contains detection pattern of the dropper DR/Agent.ZM.5
[NOTE] The file was deleted!
C:\Documents and Settings\Baptiste\Local Settings\Temp\tmp38.tmp
[DETECTION] Contains detection pattern of the dropper DR/Agent.ZM.5
[NOTE] The file was deleted!
C:\Documents and Settings\Baptiste\Local Settings\Temp\tmp3A.tmp
[DETECTION] Contains detection pattern of the dropper DR/Agent.ZM.5
[NOTE] The file was deleted!
C:\Documents and Settings\Baptiste\Local Settings\Temp\tmp4.tmp
[DETECTION] Contains detection pattern of the dropper DR/Agent.ZM.5
[NOTE] The file was deleted!
C:\Documents and Settings\Baptiste\Local Settings\Temp\tmp40.tmp
[DETECTION] Contains detection pattern of the dropper DR/Agent.ZM.5
[NOTE] The file was deleted!
C:\Documents and Settings\Baptiste\Local Settings\Temp\tmp42.tmp
[DETECTION] Contains detection pattern of the dropper DR/Agent.ZM.5
[NOTE] The file was deleted!
C:\Documents and Settings\Baptiste\Local Settings\Temp\tmp48.tmp
[DETECTION] Contains detection pattern of the dropper DR/Agent.ZM.5
[NOTE] The file was deleted!
C:\Documents and Settings\Baptiste\Local Settings\Temp\tmp50.tmp
[DETECTION] Contains detection pattern of the dropper DR/Agent.ZM.5
[NOTE] The file was deleted!
C:\Documents and Settings\Baptiste\Local Settings\Temp\tmp6A.tmp
[DETECTION] Contains detection pattern of the dropper DR/Agent.ZM.5
[NOTE] The file was deleted!
C:\Documents and Settings\Baptiste\Local Settings\Temp\tmp7A.tmp
[DETECTION] Contains detection pattern of the dropper DR/Agent.ZM.5
[NOTE] The file was deleted!
C:\Documents and Settings\Baptiste\Local Settings\Temp\tmp8.tmp
[DETECTION] Contains detection pattern of the dropper DR/Agent.ZM.8
[NOTE] The file was deleted!
C:\Documents and Settings\Baptiste\Local Settings\Temp\tmp87.tmp
[DETECTION] Contains detection pattern of the dropper DR/Agent.ZM.5
[NOTE] The file was deleted!
C:\Documents and Settings\Baptiste\Local Settings\Temp\tmp9.tmp
[DETECTION] Contains detection pattern of the dropper DR/Agent.ZM.5
[NOTE] The file was deleted!
C:\Documents and Settings\Baptiste\Local Settings\Temp\tmpB.tmp
[DETECTION] Contains detection pattern of the dropper DR/Agent.ZM.5
[NOTE] The file was deleted!
C:\Documents and Settings\Baptiste\Local Settings\Temp\tmpE.tmp
[DETECTION] Contains detection pattern of the dropper DR/Agent.ZM.5
[NOTE] The file was deleted!
C:\Documents and Settings\Bruno\Application Data\atomthe\hlabamcj.exe
[DETECTION] Is the Trojan horse TR/Dldr.Swizzor.Gen
[NOTE] The file was deleted!
C:\Documents and Settings\Bruno\Application Data\atomthe\rqgqjezr.exe
[DETECTION] Is the Trojan horse TR/Dldr.Swizzor.Gen
[NOTE] The file was deleted!
C:\Documents and Settings\Bruno\Application Data\atomthe\Sect online send readme.exe
[DETECTION] Is the Trojan horse TR/Dldr.Swizzor.Gen
[NOTE] The file was deleted!
C:\Documents and Settings\Bruno\Application Data\atomthe\vswtktdr.exe
[DETECTION] Is the Trojan horse TR/Dldr.Swizzor.Gen
[NOTE] The file was deleted!
Begin scan in 'E:\' <Sauv>
Begin scan in 'F:\' <Baptiste>


End of the scan: jeudi 1 mai 2008 20:12
Used time: 57:19 min

The scan has been done completely.

7679 Scanning directories
275259 Files were scanned
47 viruses and/or unwanted programs were found
0 Files were classified as suspicious:
47 files were deleted
0 files were repaired
0 files were moved to quarantine
0 files were renamed
1 Files cannot be scanned
275212 Files not concerned
1578 Archives were scanned
1 Warnings
47 Notes

voila le rappor de antivir
0
Biso Messages postés 117 Date d'inscription jeudi 1 mai 2008 Statut Membre Dernière intervention 11 décembre 2009 5
1 mai 2008 à 20:20
et voila seluide malaware

Malwarebytes' Anti-Malware 1.11
Version de la base de données: 707

Type de recherche: Examen rapide
Eléments examinés: 40311
Temps écoulé: 14 minute(s), 17 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 12
Valeur(s) du Registre infectée(s): 2
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 4

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CLASSES_ROOT\AppID\{8d71eeb8-a1a7-4733-8fa2-1cac015c967d} (Adware.BHO) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{3d87b50d-542a-45b6-96e9-f03cfaa8c962} (Adware.BHO) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Explorer Bars\{3d87b50d-542a-45b6-96e9-f03cfaa8c962} (Adware.BHO) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{6156a32a-c512-4e23-aa9a-2315f4265681} (Adware.BHO) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{6156a32a-c512-4e23-aa9a-2315f4265681} (Adware.BHO) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{ceb9c60d-f0ad-4b73-a3ab-4fc822e38d66} (Adware.BHO) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Interface\{ceb9c60d-f0ad-4b73-a3ab-4fc822e38d66} (Adware.BHO) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Interface\{1601d447-7424-4866-8dcc-acf98a2a41e1} (Adware.BHO) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Typelib\{c3c0ec2c-2c1c-495c-9ad0-1f0ef833d7b5} (Adware.BHO) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\mysearchassistant (Adware.BHO) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\AppID\Sidebar.DLL (Adware.BHO) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\MySidesearch (Adware.BHO) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\New Windows\Allow\host-domain-lookup.com (Malware.Trace) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\New Windows\Allow\www.host-domain-lookup.com (Malware.Trace) -> Quarantined and deleted successfully.

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\WINDOWS\system32\myss_sb.dll (Adware.BHO) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\myss_sb_uninstall.exe (Adware.BHO) -> Quarantined and deleted successfully.
C:\Documents and Settings\Baptiste\Local Settings\Temp\tmp77.tmp (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\adssite_sidebar.dll (Adware.BHO) -> Quarantined and deleted successfully.
0
Utilisateur anonyme
1 mai 2008 à 20:24
Pourquoi as tu fais une analyse avec Malwarebytes alors que je ne t'ai pas demandé en en plus tu as fait un examen rapide. ok sinon il a supprimé 47 virus avec AntiVir.


1) Télécharge et installe Malwarebyte's Anti-Malware

http://www.malwarebytes.org/mbam/program/mbam-setup.exe

A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée. >>> clique sur OK

Lance Malwarebyte's Anti-Malware en double-cliquant sur l'icône sur ton Bureau.

Au premier lancement, une fenêtre t'annonce que la version est Free >>> clique sur OK

Laisse les Mises à jour se télécharger

*** Referme le programme ***

2) Redémarre en "Mode sans échec"

Au redémarrage de l'ordinateur, une fois le chargement du BIOS terminé, il y a un écran noir qui apparaît rapidement, appuie sur la touche [F8] (ou [F5] sur certains pc) jusqu'à l'affichage du menu des options avancées de Windows.
Sélectionner "Mode sans échec" et appuie sur [Entrée]
Il faudra choisir ta session habituelle, pas le compte "Administrateur" ou une autre.
Regarde ici si besoin : http://pageperso.aol.fr/loraline60/mode_sans_echec.htm

Ouvre le fichier texte sauvegardé sur le Bureau afin de suivre les instructions comme il faut.

3) Scan avec Malwarebyte's Anti-Malware

Lance Malwarebyte's Anti-Malware
Onglet "Recherche" >>> coche Executer un exame complet >>> Rechercher sélectionne tes disques durs puis clique sur Lancer l’examen
A la fin du scan >>> clique sur Afficher les résultats puis sur Enregistrer le rapport
Suppression des éléments détectés >>>> clique sur Supprimer la sélection
S'il t'es demandé de redémarrer >>> clique sur "Yes"

--> Un rapport de scan s'ouvre, enregistre sur ton Bureau et poste ce rapport en réponse.
0