Virus!! comment l'enlever? - Page 6

Résolu
  1. salut destrio, je me suis permise de t'envoyer la liste des 18 infections sur mon pc...
    a bientôt
    0
    1. ok, alors, voilà :
      Cookie/Apmebf Cookie de surveillance
      Latent(e)
      Masquer +Infos
      1. C:\Documents and Settings\Administrateur\Cookies\administrateur@apmebf[1].txt
      Cookie/Atwola Cookie de surveillance
      Latent(e)
      Masquer +Infos
      1. C:\Documents and Settings\Administrateur\Cookies\administrateur@atwola[2].txt
      Cookie/Xiti Cookie de surveillance
      Latent(e)
      Masquer +Infos
      1. C:\Documents and Settings\Administrateur\Cookies\administrateur@xiti[1].txt
      Cookie/Webtren... Cookie de surveillance
      Latent(e)
      Masquer +Infos
      1. C:\Documents and Settings\Administrateur\Cook...trateur@statse.webtrendslive[1].txt
      Cookie/Serving... Cookie de surveillance
      Latent(e)
      Masquer +Infos
      1. C:\Documents and Settings\Administrateur\Cook...dministrateur@bs.serving-sys[2].txt
      Cookie/Mediapl... Cookie de surveillance
      Latent(e)
      Masquer +Infos
      1. C:\Documents and Settings\Administrateur\Cookies\administrateur@mediaplex[2].txt
      Cookie/Smartad... Cookie de surveillance
      Latent(e)
      Masquer +Infos
      1. C:\Documents and Settings\Administrateur\Cook...administrateur@smartadserver[2].txt
      Cookie/Serving... Cookie de surveillance
      Latent(e)
      Masquer +Infos
      1. C:\Documents and Settings\Administrateur\Cook...s\administrateur@serving-sys[2].txt
      Cookie/Weboram... Cookie de surveillance
      Latent(e)
      Masquer +Infos
      1. C:\Documents and Settings\Administrateur\Cookies\administrateur@weborama[1].txt
      Cookie/Tradedo... Cookie de surveillance
      Latent(e)
      Masquer +Infos
      1. C:\Documents and Settings\Administrateur\Cook...\administrateur@tradedoubler[2].txt
      Cookie/Adverti... Cookie de surveillance
      Latent(e)
      Masquer +Infos
      1. C:\Documents and Settings\Administrateur\Cook...s\administrateur@advertising[2].txt
      Cookie/Adrevol... Cookie de surveillance
      Latent(e)
      Masquer +Infos
      1. C:\Documents and Settings\Administrateur\Cook...es\administrateur@adrevolver[2].txt
      Cookie/Atlas D... Cookie de surveillance
      Latent(e)
      Afficher +Infos
      1. C:\Documents and Settings\Administrateur\Cookies\administrateur@atdmt[2].txt
      Application/Bo... Application de surveillance
      Latent(e)
      Masquer +Infos
      1. C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
      Cookie/Comclic... Cookie de surveillance
      Latent(e)
      Masquer +Infos
      1. C:\Documents and Settings\Administrateur\Cook...nistrateur@fl01.ct2.comclick[2].txt
      Cookie/PointRo... Cookie de surveillance
      Latent(e)
      Masquer +Infos
      1. C:\Documents and Settings\Administrateur\Cook...administrateur@ads.pointroll[2].txt
      Cookie/Adrevol... Cookie de surveillance
      Latent(e)
      Masquer +Infos
      1. C:\Documents and Settings\Administrateur\Cook...es\administrateur@adrevolver[3].txt
      Cookie/Doublec... Cookie de surveillance
      Latent(e)
      Masquer +Infos
      1. C:\Documents and Settings\Administrateur\Cook...s\administrateur@doubleclick[1].txt
      -1
      1. bon bah, je sais + comment faire alors?
        -1
        1. Modérateur
          Essaie de me le renvoyer sur mon adresse mail.
          -1
          1. Modérateur
            Je l'ai reçu mais je suis étonné qu'il soit aussi petit.
            -1
            1. Modérateur
              Ok, poste un nouveau rapport HijackThis ici.
              -1
              1. Modérateur
                ---> Relance HijackThis et choisis Do a system scan only

                ---> Coche les cases qui sont devant les lignes suivantes :

                O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

                O3 - Toolbar: (no name) - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - (no file)

                O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe

                ---> Clique en bas sur Fix checked. Mets oui si HijackThis te demande quelque chose.

                ---> Redémarre ton PC et poste un nouveau rapport HijackThis
                -1
                1. voilà, tout est là :
                  Logfile of Trend Micro HijackThis v2.0.2
                  Scan saved at 20:14, on 30/09/2008
                  Platform: Windows XP SP2 (WinNT 5.01.2600)
                  MSIE: Internet Explorer v7.00 (7.00.6000.16705)
                  Boot mode: Normal

                  Running processes:
                  C:\WINDOWS2\System32\smss.exe
                  C:\WINDOWS2\system32\winlogon.exe
                  C:\WINDOWS2\system32\services.exe
                  C:\WINDOWS2\system32\lsass.exe
                  C:\WINDOWS2\system32\svchost.exe
                  C:\WINDOWS2\System32\svchost.exe
                  C:\WINDOWS2\system32\spoolsv.exe
                  C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                  C:\WINDOWS2\Explorer.EXE
                  C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
                  C:\WINDOWS2\system32\RUNDLL32.EXE
                  C:\WINDOWS2\RTHDCPL.EXE
                  C:\Program Files\MSN Messenger\MsnMsgr.Exe
                  C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
                  C:\WINDOWS2\system32\ctfmon.exe
                  C:\Program Files\Pinnacle\Shared Files\Programs\Scheduler\PCLEScheduler.exe
                  C:\Program Files\OpenOffice.org 2.4\program\soffice.exe
                  C:\Program Files\OpenOffice.org 2.4\program\soffice.BIN
                  C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                  C:\WINDOWS2\system32\nvsvc32.exe
                  C:\WINDOWS2\system32\wuauclt.exe
                  C:\WINDOWS2\system32\wuauclt.exe
                  C:\Program Files\Mozilla Firefox\firefox.exe
                  C:\Documents and Settings\Administrateur\Bureau\HiJackThis(2).exe

                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://runonce.msn.com/?v=msgrv75
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                  R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                  O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Reader\ActiveX\AcroIEHelper.dll
                  O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
                  O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS2\system32\msdxm.ocx
                  O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
                  O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
                  O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS2\system32\NvCpl.dll,NvStartup
                  O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                  O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS2\system32\NvMcTray.dll,NvTaskbarInit
                  O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                  O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS2\system32\NeroCheck.exe
                  O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                  O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
                  O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS2\system32\ctfmon.exe
                  O4 - Startup: OpenOffice.org 2.4.lnk = C:\Program Files\OpenOffice.org 2.4\program\quickstart.exe
                  O4 - Global Startup: Pinnacle Scheduler.lnk = C:\Program Files\Pinnacle\Shared Files\Programs\Scheduler\PCLEScheduler.exe
                  O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_05\bin\npjpi142_05.dll
                  O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_05\bin\npjpi142_05.dll
                  O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS2\Network Diagnostic\xpnetdiag.exe
                  O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS2\Network Diagnostic\xpnetdiag.exe
                  O14 - IERESET.INF: START_PAGE_URL=http://www.google.ca/fr
                  O23 - Service: Avira AntiVir Personal – Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                  O23 - Service: Avira AntiVir Personal – Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                  O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                  O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS2\system32\nvsvc32.exe
                  -1
              2. penses tu qu'il est toujours là ce virus baggle?
                -1
                1. Modérateur
                  Je pense qu'on en est débarrassé.

                  ---> Supprime FindyKill

                  ---> Télécharge CCleaner (N'installe pas la Yahoo Toolbar) :
                  https://www.ccleaner.com/ccleaner/download

                  ---> Lance-le. Va dans "Options" puis "Avancé", tu décoches la case "Effacer uniquement les fichiers etc...". Tu vas dans "Nettoyeur", tu fais "Analyse". Une fois terminé, tu lances le nettoyage. Puis tu vas dans "Registre", tu fais "Chercher des erreurs". Une fois terminé, tu répares toutes les erreurs sans sauvegarder la base de registre.

                  ---> Télécharge Tools Cleaner sur ton bureau.
                  http://www.commentcamarche.net/telecharger/telecharger 34055291 toolscleaner
                  Clique sur Recherche et laisse le scan agir.
                  Clique sur Suppression pour finaliser.
                  Tu peux, si tu le souhaites, te servir des Options facultatives.
                  Clique sur Quitter pour obtenir le rapport.
                  Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).

                  ---> Il est nécessaire de désactiver puis réactiver la restauration système pour la purger :
                  http://www.infos-du-net.com/forum/272480-11-desactiver-activer-restauration-systeme

                  ---> Je te conseille de créer un point de restauration que tu pourras utiliser plus tard si tu as un problème :
                  https://www.vulgarisation-informatique.com/creer-point-restauration.php

                  ---> Tiens à jour Windows

                  ---> Un scan complet avec Antivir et MBAM serait à mon avis une bonne chose

                  Des questions ?
                  -1
                  1. super, tu es un as de l'informatique!!! BRAVO!
                    voici le rapport :
                    [ Rapport ToolsCleaner version 2.2.3 (par A.Rothstein & dj QUIOU) ]

                    -->- Recherche:

                    C:\Combofix: trouvé !
                    C:\Qoobox: trouvé !
                    C:\_OtMoveIt: trouvé !
                    C:\Documents and Settings\Administrateur\Bureau\ComboFix.exe: trouvé !
                    C:\Documents and Settings\Administrateur\Bureau\HijackThis.exe: trouvé !
                    C:\Documents and Settings\Administrateur\Bureau\hijackthis.log: trouvé !
                    C:\Program Files\Trend Micro\HijackThis: trouvé !
                    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !

                    ---------------------------------
                    -->- Suppression:

                    C:\Documents and Settings\Administrateur\Bureau\ComboFix.exe: supprimé !
                    C:\Documents and Settings\Administrateur\Bureau\HijackThis.exe: supprimé !
                    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
                    C:\Documents and Settings\Administrateur\Bureau\hijackthis.log: supprimé !
                    C:\Combofix: supprimé !
                    C:\Qoobox: supprimé !
                    C:\_OtMoveIt: supprimé !
                    C:\Program Files\Trend Micro\HijackThis: supprimé !
                    -1
                    1. tu es informaticien? ou quelquechose de ce genre?
                      -1
                      1. Modérateur
                        "tu es informaticien? ou quelquechose de ce genre?"
                        ---> Non, juste passionné.

                        Bonne nuit ;)
                        -1
                        Précédent
                        • 1
                        • 2
                        • 3
                        • 4
                        • 5
                        • 6