Virus trojan generic282303

mouke -  
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité -
Bonjour,
voila les resultats d'analyse en mode sans echec Malwarebytes' Anti-Malware 1.28
Version de la base de données: 1257
Windows 5.1.2600 Service Pack 3

13/10/2008 11:43:27
mbam-log-2008-10-13 (11-43-27).txt

Type de recherche: Examen complet (C:\|)
Eléments examinés: 112423
Temps écoulé: 3 hour(s), 59 minute(s), 32 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
il n'y a rien de detecte chez avg antispywares rien avec malwarebytes maistoujours les memes virus avec avast
A voir également:

27 réponses

Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Re,

il s'agit du parefeu de Windows, répond oui.
0
mouke
 
ouverture de la sauvegarde du registre impossible
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Re,

pourquoi ouvrir le registre ?

Tu as mis à jour ta console java ?

installé un parefeu ?

0
mouke
 
pour pouvoir t'envoyer le rapport et oui java et parfeu installe et mis a jour
0
mouke
 
il y a autre chose a faire tout mes problemes sont resolues ?
0
mouke
 
derniere analyses:avast rien+avg antispywares rien+malwaresbytes rien donc d'avances merci beaucoup pour ton aide et ta patience
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Re,

je peux avoir le rapport de Toolscleaner C:\TCleaner .txt
0
mouke
 
%% NE PAS MODIFIER NI SUPPRIMER CE FICHIER! %%
%% Ce fichier contient des informations relatives à l'installation d'une application. %%
%% Il sera utilisé pour retirer automatiquement tous les composants de l'application si vous choisissez de le faire. %%


NOTE: Début de la section du programme d'amorçage

CONFIG: Title: "Planning Personnel by Concept-Logiciel"

ACTION: TempFile: "C:\WINDOWS\setup1.exe"
(Fichier introuvable ou périmé -- nouveau fichier copié)

ACTION: RegKey: "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion", "SharedDLLs"

ACTION: SharedFile: "C:\WINDOWS\system32\VB5StKit.dll"
(Fichier introuvable ou périmé -- nouveau fichier copié)

ACTION: SharedFile: "C:\WINDOWS\system32\VB5FR.dll"
(Fichier introuvable ou périmé -- nouveau fichier copié)

ACTION: SystemFile: "C:\WINDOWS\system32\MSVBVM50.dll"
(Le fichier présent sur le disque était déjà à jour)

ACTION: SystemFile: "C:\WINDOWS\system32\StdOle2.tlb"
(Le fichier présent sur le disque était déjà à jour)

ACTION: SystemFile: "C:\WINDOWS\system32\OleAut32.dll"
(Le fichier présent sur le disque était déjà à jour)

ACTION: SystemFile: "C:\WINDOWS\system32\OlePro32.dll"
(Le fichier présent sur le disque était déjà à jour)

ACTION: SystemFile: "C:\WINDOWS\system32\AsycFilt.dll"
(Le fichier présent sur le disque était déjà à jour)

NOTE: Le fichier 'Ctl3d32.dll' n'a pas été copié parce qu'il est prévu pour être utilisé uniquement sous Windows NT 3.51. Il n'est pas nécessaire sous Windows 95 ou NT 4.0.

ACTION: SystemFile: "C:\WINDOWS\system32\Ctl3d32.dll"
(Le fichier présent sur le disque était déjà à jour)

ACTION: SystemFile: "C:\WINDOWS\system32\ComCat.dll"
(Le fichier présent sur le disque était déjà à jour)

ACTION: DllSelfRegister: "C:\WINDOWS\system32\MSVBVM50.dll"

ACTION: TLBRegister: "C:\WINDOWS\system32\StdOle2.tlb"

ACTION: DllSelfRegister: "C:\WINDOWS\system32\OleAut32.dll"

ACTION: DllSelfRegister: "C:\WINDOWS\system32\OlePro32.dll"

ACTION: DllSelfRegister: "C:\WINDOWS\system32\ComCat.dll"

NOTE: Fin de la section du programme d'amorçage

NOTE: Exécution dynamique du programme d'installation principal 'C:\WINDOWS\setup1.exe'....

ACTION: SharedFile: "C:\WINDOWS\system32\COMDLG32.OCX"
(Fichier introuvable ou périmé -- nouveau fichier copié)

ACTION: SharedFile: "C:\WINDOWS\system32\CmDlgFR.dll"
(Fichier introuvable ou périmé -- nouveau fichier copié)

ACTION: PrivateFile: "c:\Planning Personnel.exe"
(Fichier introuvable ou périmé -- nouveau fichier copié)

ACTION: SharedFile: "C:\WINDOWS\system32\VB6FR.DLL"
(Fichier introuvable ou périmé -- nouveau fichier copié)

ACTION: PrivateFile: "c:\Aide.htm"
(Fichier introuvable ou périmé -- nouveau fichier copié)

ACTION: PrivateFile: "c:\Astuces.atc"
(Fichier introuvable ou périmé -- nouveau fichier copié)

ACTION: PrivateFile: "c:\LogoNoir.GIF"
(Fichier introuvable ou périmé -- nouveau fichier copié)

ACTION: DllSelfRegister: "C:\WINDOWS\system32\COMDLG32.OCX"

ACTION: ShellLink: "", "Planning du Personnel"

ACTION: RegKey: "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion", "App Paths\Planning Personnel.exe"

ACTION: RegValue: "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\Planning Personnel.exe", ""
0
mouke
 
j espere que c ce que tu veux car je suis pas sur
0
mouke
 
alors verdict clean ou pas clean
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Re,

non, ce n'est pas ça.

Ouvre le Bloc-notes (Démarrer, Tous les programmes, Accessoires)

Clique sur fichier, Ouvrir.

Cherche C:\Tcleaner.txt puis OK.

Fais un opier/coller du contenu du fichier dans ta réponse.
0
mouke
 
pas de c:\Tcleaner.txt
0
mouke > mouke
 
je recommence un scan avec tcleaner
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Re,

fais ça :

Supprime ToolsCleaner sur ton Bureau (clic droit puis supprimer)

* Télécharge ToolsCleaner par A.Rothstein & dj QUIOU sur ton Bureau.

http://pc-system.fr/
hxxp://a-rothstein.changelog.fr/TC/ToolsCleaner2.exe
hxxp://pagesperso-orange.fr/AceRothstein/ToolsCleaner2.exe

* Clique sur Recherche et laisse le scan se terminer.

* Clique, sur Suppression pour finaliser.

* Clique sur Quitter, pour que le rapport puisse se créer.

* Poste moi le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur( C:\).
0
mouke
 
[ Rapport ToolsCleaner version 2.2.3 (par A.Rothstein & dj QUIOU) ]

-->- Recherche:


---------------------------------
-->- Suppression:


Point de restauration crée !
Corbeille vidée!
Fichiers temporaires nettoyés !
Sauvegarde du registre crée !
0
mouke
 
c une bonne nouvelle un rapport vierge non?
0
mouke
 
je ne vais pas tarder et puis je souhaiterais pouvoir te liberer alors dit une bonne news
0
mouke
 
je te retrouve demain si tu veux bien et merci encore
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Bonjour,

On est au bout.

Supprime Toolscleaner sur ton Bureau et C:\TCleaner.txt.

Souviens toi, mieux vaut un gratuit qu'un programme cracké.
0
mouke
 
merci beaucoup lyonnais92 je vais immediatement suivre tes conseils pour mes programmes et si je peux faire quoi que se soit n'hesite pas merci encore
PROBLEMES ENFIN RESOLUS YOUPPIIIIIIII...........
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Re,

de rien pour l'aide.

Encore plus satisfait si tu suis mes conseils.
0