Ordi infecté

Résolu
bonsoir,
lorsque je me connecte j'ai a chaque fois une alerte comme quoi je suis infecté et qui me demande d'aller faire un scan sur une adresse imposé et bien sur payant
j'ai essayé different scan avec a square free,spybot rien de concluant,nod32 me trouve un virus tsr.boot

merci de bien vouloir m'aider
Configuration: Windows XP
Firefox 2.0.0.14

112 réponses

Résumé de la discussion

La discussion porte sur une alerte d’infection qui s’affiche systématiquement lors de la connexion et pousse à un scan payant, sous Windows XP et Firefox 2.0.0.14. Des conseils préconisent des outils et des mesures de nettoyage comme ToolsCleaner, CCleaner et Malwarebytes, puis des vérifications de sécurité telles que Windows Update et la prévention via un mot de passe fort. Les échanges évoquent des résultats de scans réels, avec des détections d’Adware.Gamesbar, des entrées de registre associées et des fichiers nuisibles ensuite mis en quarantaine ou supprimés. En cas d’impossibilité d’accès au net, la discussion suggère de vérifier le secteur MBR et le routage, tandis que des rapports Malwarebytes confirment des éléments d’adware et nécessitent des nettoyages ciblés.

Bobot (l’IA à votre service)
  1. Bonjour,

    # Télécharge HijackThis
    #Installe le à la racine de ton disque dur
    #Lance HijackThis en double-cliquant sur l'icône HijackThis
    #Clique sur Do a system Scan only and Save a Logfile
    #Un rapport sera généré dans le bloc-note (le rapport est également situé ici : C:\hijackthis.log)
    #Copie/colle le rapport dans ton prochain message.
    0
    1. salut ,

      Préalable
      • Vider la corbeille
      • Fermer toutes les applications

      ================NAVILOG====================

      Télécharge ceci http://il.mafioso.pagesperso-orange.fr/Navifix/download.htm

      prend navilog1.exe

      Choisir option 1 uniquement

      Ensuite suit ce tutorial :http://www.commentcamarche.net/faq/sujet 2490 popups ouverture de fenetres internet publicitaires pop up#premiere methode utiliser navilog d il mafioso sous xp

      Et enfin post le rapport du scan navilog
      0
      1. eu je fait quoi hijack ou bien navilog
        0
        1. Tu peux faire les 2. Chiquitine29 prendra le relais plus tard ;)
          0
          1. desolé pour l'attente

            Logfile of Trend Micro HijackThis v2.0.2
            Scan saved at 21:59:02, on 04/06/2008
            Platform: Windows Vista SP1 (WinNT 6.00.1905)
            MSIE: Internet Explorer v7.00 (7.00.6001.18000)
            Boot mode: Normal

            Running processes:
            C:\Windows\system32\taskeng.exe
            C:\Windows\system32\Dwm.exe
            C:\Windows\Explorer.EXE
            C:\Acer\Empowering Technology\eDataSecurity\eDSLoader.exe
            C:\Program Files\Launch Manager\LManager.exe
            C:\Windows\System32\rundll32.exe
            C:\Program Files\Apoint2K\Apoint.exe
            C:\Program Files\ESET\nod32kui.exe
            C:\Program Files\Windows Sidebar\sidebar.exe
            C:\Program Files\Windows Live\Messenger\msnmsgr.exe
            C:\Windows\System32\rundll32.exe
            C:\Users\lululedet\AppData\Local\egbchii.exe
            C:\Program Files\Apoint2K\ApMsgFwd.exe
            C:\Program Files\Apoint2K\Apntex.exe
            C:\Acer\Empowering Technology\ENET\ENMTRAY.EXE
            C:\Acer\Empowering Technology\EPOWER\EPOWER_DMC.EXE
            C:\Acer\Empowering Technology\ACER.EMPOWERING.FRAMEWORK.SUPERVISOR.EXE
            C:\Acer\Empowering Technology\eRecovery\ERAGENT.EXE
            C:\Windows\system32\wbem\unsecapp.exe
            C:\Acer\Empowering Technology\eAudio\eAudio.exe
            C:\Program Files\Eset\nod32.exe
            C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://fr.yahoo.com/
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
            R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
            R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
            R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
            R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
            R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
            O1 - Hosts: ::1 localhost
            O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
            O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
            O2 - BHO: GamesBar - {6F282B65-56BF-4BD1-A8B2-A4449A05863D} - C:\Program Files\GamesBar\oberontb.dll
            O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
            O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
            O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
            O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
            O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\Windows\system32\eDStoolbar.dll
            O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
            O3 - Toolbar: GamesBar - {6F282B65-56BF-4BD1-A8B2-A4449A05863D} - C:\Program Files\GamesBar\oberontb.dll
            O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
            O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
            O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
            O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\LManager.exe
            O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
            O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
            O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
            O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
            O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
            O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
            O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
            O4 - HKCU\..\Run: [egbchii] c:\users\lululedet\appdata\local\egbchii.exe egbchii
            O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
            O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
            O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
            O4 - Startup: OneNote 2007 - Capture d'écran et lancement.lnk = C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE
            O4 - Startup: Sommaire de OneNote.onetoc2
            O4 - Global Startup: Empowering Technology Launcher.lnk = C:\Acer\Empowering Technology\eAPLauncher.exe
            O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
            O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
            O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
            O9 - Extra button: (no name) - {1A93C934-025B-4c3a-B38E-9654A7003239} - C:\Program Files\GamesBar\oberontb.dll
            O9 - Extra 'Tools' menuitem: GamesBar - {1A93C934-025B-4c3a-B38E-9654A7003239} - C:\Program Files\GamesBar\oberontb.dll
            O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
            O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
            O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
            O13 - Gopher Prefix:
            O16 - DPF: {0A5FD7C5-A45C-49FC-ADB5-9952547D5715} (Creative Software AutoUpdate) - http://www.creative.com/su/ocx/15031/CTSUEng.cab
            O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
            O23 - Service: ALaunch Service (ALaunchService) - Unknown owner - C:\Acer\ALaunch\ALaunchSvc.exe
            O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
            O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
            O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)
            O23 - Service: CT Device Query service (CTDevice_Srv) - Creative Technology Ltd - C:\Program Files\Creative\Shared Files\CTDevSrv.exe
            O23 - Service: eDSService.exe (eDataSecurity Service) - HiTRSUT - C:\Acer\Empowering Technology\eDataSecurity\eDSService.exe
            O23 - Service: eLock Service (eLockService) - Acer Inc. - C:\Acer\Empowering Technology\eLock\Service\eLockServ.exe
            O23 - Service: eNet Service - Acer Inc. - C:\Acer\Empowering Technology\eNet\eNet Service.exe
            O23 - Service: eRecovery Service (eRecoveryService) - Acer Inc. - C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe
            O23 - Service: eSettings Service (eSettingsService) - Unknown owner - C:\Acer\Empowering Technology\eSettings\Service\capuserv.exe
            O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
            O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1150\Intel 32\IDriverT.exe
            O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
            O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
            O23 - Service: MobilityService - Unknown owner - C:\Acer\Mobility Center\MobilityService.exe
            O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe
            O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
            O23 - Service: @%SystemRoot%\System32\TuneUpDefragService.exe,-1 (TuneUp.Defrag) - TuneUp Software GmbH - C:\Windows\System32\TuneUpDefragService.exe
            O23 - Service: ePower Service (WMIService) - acer - C:\Acer\Empowering Technology\ePower\ePowerSvc.exe
            O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe
            0
            1. je suis entrain de faire le navilog,mais comme c'est le portable d'un collegue qui est infecté le temps de telechargé ,transferer les fichiers du mien au sien ca prend un peu de temps
              0
              1. voila le le rapport de navilog

                Search Navipromo version 3.5.7 commencé le 04/06/2008 à 22:26:14.60

                !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                !!! Postez ce rapport sur le forum pour le faire analyser !!!
                !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

                Outil exécuté depuis C:\Program Files\navilog1
                Session actuelle : "lululedet"

                Mise à jour le 11.05.2008 à 18h00 par IL-MAFIOSO

                Microsoft Windows Vista 6.0.6001
                Internet Explorer : 7.0.6001.18000
                Système de fichiers : NTFS

                Recherche executé en mode normal

                *** Recherche Programmes installés ***

                *** Recherche dossiers dans "C:\Windows" ***

                *** Recherche dossiers dans "C:\Program Files" ***

                *** Recherche dossiers dans "C:\ProgramData" ***

                *** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***

                *** Recherche dossiers dans "c:\users\lulule~1\appdata\roaming\micros~1\windows\startm~1\programs" ***

                *** Recherche dossiers dans "C:\Users\lululedet\AppData\Local\virtualstore\Program Files" ***

                *** Recherche dossiers dans "C:\Users\lululedet\AppData\Roaming" ***

                *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
                pour + d'infos : http://www.gmer.net

                Aucun Fichier trouvé

                *** Recherche avec GenericNaviSearch ***
                !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
                !!! A vérifier impérativement avant toute suppression manuelle !!!

                * Recherche dans "C:\Windows\system32" *

                * Recherche dans "C:\Users\lululedet\AppData\Local\Microsoft" *

                * Recherche dans "C:\Users\lululedet\AppData\Local" *

                *** Recherche fichiers ***

                C:\Windows\system32\nvs2.inf trouvé !

                *** Recherche clés spécifiques dans le Registre ***

                HKEY_CURRENT_USER\Software\Lanconfig trouvé !

                *** Module de Recherche complémentaire ***
                (Recherche fichiers spécifiques)

                1)Recherche nouveaux fichiers Instant Access :

                2)Recherche Heuristique :

                * Dans "C:\Windows\system32" :

                * Dans "C:\Users\lululedet\AppData\Local\Microsoft" :

                * Dans "C:\Users\lululedet\AppData\Local" :

                egbchii.dat trouvé !
                egbchii_nav.dat trouvé !
                egbchii_navps.dat trouvé !

                3)Recherche Certificats :

                Certificat Egroup trouvé !
                Certificat Electronic-Group trouvé !
                Certificat OOO-Favorit trouvé !
                Certificat Sunny-Day-Design-Ltd absent !

                4)Recherche fichiers connus :

                *** Analyse terminée le 04/06/2008 à 22:34:19.23 ***
                0
                1. #Double-clique sur le raccourci Navilog1 et laisse-toi guider.
                  #Au menu principal, choisis l'option 2 et valide par ENTREE.

                  #Le fix va t'informer qu'il va alors redémarrer ton PC.
                  #Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts.
                  #Appuie sur une touche comme demandé.

                  (si ton PC ne redémarre pas automatiquement, redémarre-le normalement)

                  #Au redémarrage de ton PC, choisis ta session habituelle.

                  #Patiente jusqu'au message :
                  *** Nettoyage Termine le ..... ***
                  #Le bloc-note va s'ouvrir.
                  #Sauvegarde le rapport à la racine de ton disque dur (C:\)
                  #Referme le blocnote. Ton bureau va réapparaître.
                  #Poste le rapport

                  /!\
                  Si ton bureau ne réapparait pas, appuie simultanément sur CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
                  Clique sur fichier et choisis Exécuter
                  Tape explorer.exe et valide. Ton bureau va réapparaître. /!\

                  #Clique sur Démarrer
                  #Clique sur Panneau de configuration
                  #Clique sur Options Internet
                  #Positionne-toi dans l'onglet Contenu > puis dans l'onglet Certificats
                  #Si tu trouves ces certificats :

                  electronic-group
                  egroup
                  Montorgueil
                  VIP
                  Sunny Day Design Ltd
                  OOO-Favorit


                  #Supprime-les ! Et seulement ceux-là !
                  #Redémarre ton PC.
                  0
                  1. Clean Navipromo version 3.5.7 commencé le 04/06/2008 à 22:54:06.49

                    Outil exécuté depuis C:\Program Files\navilog1
                    Session actuelle : "lululedet"

                    Mise à jour le 11.05.2008 à 18h00 par IL-MAFIOSO

                    Microsoft Windows Vista 6.0.6001
                    Internet Explorer : 7.0.6001.18000
                    Système de fichiers : NTFS

                    Mode suppression automatique
                    avec prise en charge résultats Catchme et GNS

                    Nettoyage exécuté au redémarrage de l'ordinateur

                    *** fsbl1.txt non trouvé ***
                    (Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)

                    *** Suppression avec sauvegardes résultats GenericNaviSearch ***

                    * Suppression dans "C:\Windows\System32" *

                    * Suppression dans "C:\Users\lululedet\AppData\Local\Microsoft" *

                    * Suppression dans "C:\Users\lululedet\AppData\Local" *

                    *** Suppression dossiers dans "C:\Windows" ***

                    *** Suppression dossiers dans "C:\Program Files" ***

                    *** Suppression dossiers dans "C:\ProgramData" ***

                    *** Suppression dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***

                    *** Suppression dossiers dans c:\users\lulule~1\appdata\roaming\micros~1\windows\startm~1\programs ***

                    *** Suppression dossiers dans "C:\Users\lululedet\AppData\Local\virtualstore\Program Files" ***

                    *** Suppression dossiers dans "C:\Users\lululedet\AppData\Roaming" ***

                    *** Suppression fichiers ***

                    C:\Windows\system32\nvs2.inf supprimé !

                    *** Suppression fichiers temporaires ***

                    Nettoyage contenu C:\Windows\Temp effectué !
                    Nettoyage contenu C:\Users\LULULE~1\AppData\Local\Temp effectué !

                    *** Traitement Recherche complémentaire ***
                    (Recherche fichiers spécifiques)

                    1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

                    2)Recherche, création sauvegardes et suppression Heuristique :

                    * Dans "C:\Windows\system32" *

                    * Dans "C:\Users\lululedet\AppData\Local\Microsoft" *

                    * Dans "C:\Users\lululedet\AppData\Local" *

                    egbchii.dat trouvé !
                    Copie egbchii.dat réalisée avec succès !
                    egbchii.dat supprimé !

                    egbchii_nav.dat trouvé !
                    Copie egbchii_nav.dat réalisée avec succès !
                    egbchii_nav.dat supprimé !

                    egbchii_navps.dat trouvé !
                    Copie egbchii_navps.dat réalisée avec succès !
                    egbchii_navps.dat supprimé !

                    egbchii.exe trouvé !
                    Copie egbchii.exe réalisée avec succès !
                    egbchii.exe supprimé !

                    *** Sauvegarde du Registre vers dossier Safebackup ***

                    sauvegarde du Registre réalisée avec succès !

                    *** Nettoyage Registre ***

                    Nettoyage Registre Ok

                    *** Certificats ***

                    Certificat Egroup supprimé !
                    Certificat Electronic-Group supprimé !
                    Certificat OOO-Favorit supprimé !
                    Certificat Sunny-Day-Design-Ltdt absent !

                    *** Nettoyage terminé le 04/06/2008 à 22:57:30.98 ***
                    0
                    1. pour le reste de la manip je n'ai rien trouvé dans certificat
                      0
                      1. j'ai relancé un scan avec l'antivirus il trouve toujours un virus dans le secteur MBR de 1 le disque physique contient le virus TSR.boot
                        0
                        1. désolé d'insister mais mon collegue va devoir rentré,juste savoir si il doit me laisser l'ordi pour continué la desinfection ou alors si c'est bon
                          0
                          1. un petit post pour faire remonter le message au cas ou
                            0
                            1. Salut je croyais que 12 eleven aurait continué

                              Telecharge malwarebytes

                              -> http://www.commentcamarche.net/telecharger/malwarebyte s anti malware 34055379 avis opinions.php3

                              Tu l´instale; le programme va se mettre automatiquement a jour.

                              Une fois a jour, le programme va se lancer; click sur l´onglet parametre, et coche la case : "Arreter internet explorer pendant la suppression".

                              Click maintenant sur l´onglet recherche et coche la case : "executer un examun complet".

                              Puis click sur "rechercher".

                              Laisse le scanner le pc...

                              Si des elements on ete trouvés > click sur supprimer la selection.

                              si il t´es demandé de redemarrer > click sur "yes".

                              A la fin un rapport va s´ouvrir; sauvegarde le de maniere a le retrouver en vu de le poster sur le forum.

                              Copie et colle le rapport stp.
                              0
                              1. J'ai surtout été me coucher :D J'étais mort de fatigue et je pensais que tu allais continuer aussi en fait :)

                                Bon cette fois ci, je te laisse faire ;)
                                0
                                1. bonjour

                                  alors comme ca on est des couche tot!! bon ok moi je suis plutot leve tard

                                  par contre je n'ai pas acces a internet depuis l'ordi de mon collegue(celui qui est infecté) donc je peu pas faire la mise a jour
                                  0
                                  1. hi hi les couches tot !!

                                    galere sans maj .....

                                    Télécharge Clean:

                                    -> http://www.malekal.com/download/clean.zip

                                    -> Dézippe tout le contenu dans un dossier que tu auras cré au préalable (sur ton bureau par exemple). Double clic sur clean ou clean.cmd choisie l'option 1.

                                    Un rapport va s'ouvrir, copie et colle le contenu sur le forum.

                                    -> pour ceux ou celles qui auraient un doute sur comment deziper un fichier :

                                    http://www.tutopat.com/viewtopic.php?t=933&sid=34215b238376bfb22ef9e8eca9995914

                                    0
                                    1. desolé pour le retard,j'ai quand meme fait le scan sans les maj,il ma trouvé 7 saloperie voila le rapport je m'occupe du reste
                                      Malwarebytes' Anti-Malware 1.14
                                      Version de la base de données: 800

                                      11:57:47 05/06/2008
                                      mbam-log-6-5-2008 (11-57-14).txt

                                      Type de recherche: Examen complet (C:\|D:\|E:\|F:\|)
                                      Eléments examinés: 170684
                                      Temps écoulé: 41 minute(s), 49 second(s)

                                      Processus mémoire infecté(s): 0
                                      Module(s) mémoire infecté(s): 0
                                      Clé(s) du Registre infectée(s): 5
                                      Valeur(s) du Registre infectée(s): 1
                                      Elément(s) de données du Registre infecté(s): 0
                                      Dossier(s) infecté(s): 0
                                      Fichier(s) infecté(s): 1

                                      Processus mémoire infecté(s):
                                      (Aucun élément nuisible détecté)

                                      Module(s) mémoire infecté(s):
                                      (Aucun élément nuisible détecté)

                                      Clé(s) du Registre infectée(s):
                                      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Extensions\{1a93c934-025b-4c3a-b38e-9654a7003239} (Adware.Gamesbar) -> No action taken.
                                      HKEY_CLASSES_ROOT\oberontb.band (Adware.Gamesbar) -> No action taken.
                                      HKEY_CLASSES_ROOT\CLSID\{6f282b65-56bf-4bd1-a8b2-a4449a05863d} (Adware.Gamesbar) -> No action taken.
                                      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{6f282b65-56bf-4bd1-a8b2-a4449a05863d} (Adware.Gamesbar) -> No action taken.
                                      HKEY_CLASSES_ROOT\oberontb.band.1 (Adware.Gamesbar) -> No action taken.

                                      Valeur(s) du Registre infectée(s):
                                      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar\{6f282b65-56bf-4bd1-a8b2-a4449a05863d} (Adware.Gamesbar) -> No action taken.

                                      Elément(s) de données du Registre infecté(s):
                                      (Aucun élément nuisible détecté)

                                      Dossier(s) infecté(s):
                                      (Aucun élément nuisible détecté)

                                      Fichier(s) infecté(s):
                                      C:\Program Files\GamesBar\oberontb.dll (Adware.Gamesbar) -> No action taken.
                                      0
                                      1. No action taken.

                                        as tu supprimé la selection as la fn du scan ?? si oui as tu le rapport qui le confirme ??
                                        0
                                        • 1
                                        • 2
                                        • 3
                                        • 4
                                        • 5
                                        • 6