Besoin d'aide virusresponse2009 !!!

Charles ouimet Messages postés 23 Statut Membre -  
g!rly Messages postés 18462 Statut Contributeur -
Bonjour,
J'aurais vraiment besoin que quelqu'un m'aide. J'ai un problème comme beaucoup de gens dernierement, virusresponse2009 s'est installer sur mon ordinateur je n'ai aucune idée comment l'enlever j'aimerais que quelqu'un me donne la démarche à suivre s.v.p ! J'attend vos réponses

24 réponses

g!rly Messages postés 18462 Statut Contributeur 406
 
ok

relance lopsd et choisie maintenant l´option 2

puis

* Télécharge OTMoveIt2 (de Old_Timer) sur ton bureau : http://download.bleepingcomputer.com/oldtimer/OTMoveIt2.exe
* Double-clique sur OTMoveIt.exe pour lancer le programme,
* Copie la liste de fichiers ou de dossiers ci-dessous et colle-la dans la fenêtre du programme "Paste Custom List of Files/Folders to Move" :

C:\DOCUME~1\ALLUSE~1\APPLIC~1\{3276BE95_AF08_429F_A64F_CA64CB79BCF6}

* Clique sur MoveIt! pour lancer la suppression,
* Le résultat appraraîtra dans le cadre Results.
* Clique sur Exit pour fermer le programme.
* Poste le rapport qui est situé ici : C:\\\_OTMoveIt\MovedFiles
* Il te sera peut-être demandé de redémarrer ton PC. Dans ce cas, clique sur Yes.

donc post les deux rapports stp

comment va ton pc maintenant ?

@+
-1
Charles ouimet
 
voici le second rapport Lopr


--------------------\\ Lop S&D 4.2.4-5 XP/Vista


"C:\Lop SD" ( MAJ : 02-10-2008|23:42 )
Option : [2] ( 2008-10-15|14:08 )


\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\ SUPPRESSION

Supprime! - C:\DOCUME~1\HP_ADM~1\Cookies\hp_administrateur@adopt.euroclick[2].txt
-
[ Fichier Hosts ] .. Restaure!

\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\


--------------------\\ Listing des dossiers dans APPLIC~1

[2006-12-24|20:12] C:\DOCUME~1\ADMINI~1\APPLIC~1\Identities
[2007-06-13|16:45] C:\DOCUME~1\ADMINI~1\APPLIC~1\Macromedia
[2006-12-24|20:12] C:\DOCUME~1\ADMINI~1\APPLIC~1\Microsoft
[2006-12-24|20:12] C:\DOCUME~1\ADMINI~1\APPLIC~1\Real

[2008-09-12|17:30] C:\DOCUME~1\ALLUSE~1\APPLIC~1\{3276BE95_AF08_429F_A64F_CA64CB79BCF6}
[2008-05-07|18:06] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
[2007-01-14|14:53] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe Systems
[2008-05-05|16:42] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple
[2008-05-05|16:44] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple Computer
[2006-12-24|20:12] C:\DOCUME~1\ALLUSE~1\APPLIC~1\CyberLink
[2007-01-14|14:53] C:\DOCUME~1\ALLUSE~1\APPLIC~1\FLEXnet
[2007-06-19|21:31] C:\DOCUME~1\ALLUSE~1\APPLIC~1\G-Force
[2008-09-03|19:24] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google
[2008-10-14|17:32] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google Updater
[2006-12-24|20:12] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Hewlett-Packard
[2006-12-24|20:12] C:\DOCUME~1\ALLUSE~1\APPLIC~1\HP
[2006-12-24|20:12] C:\DOCUME~1\ALLUSE~1\APPLIC~1\InstallShield
[2007-06-12|21:43] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Macrovision
[2008-10-15|10:45] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Malwarebytes
[2008-10-08|16:02] C:\DOCUME~1\ALLUSE~1\APPLIC~1\MGS
[2008-10-08|17:15] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microgaming
[2008-10-14|13:03] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
[2007-07-19|19:22] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Mozilla
[2007-02-08|17:47] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Napster
[2007-04-29|18:14] C:\DOCUME~1\ALLUSE~1\APPLIC~1\nView_Profiles
[2006-12-24|20:12] C:\DOCUME~1\ALLUSE~1\APPLIC~1\SBSI
[2006-12-24|20:12] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Sonic
[2008-10-14|22:39] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Symantec
[2007-07-05|15:11] C:\DOCUME~1\ALLUSE~1\APPLIC~1\TEMP
[2006-12-26|07:29] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage
[2007-07-08|08:46] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WinZip
[2008-03-01|02:28] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WLInstaller
[2008-10-15|13:32] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Yahoo! Companion

[2008-05-06|20:46] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Apple Computer
[2006-12-24|20:12] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Identities
[2006-12-24|20:12] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Macromedia
[2006-12-24|20:12] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft
[2006-12-24|20:12] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Real

[2007-06-13|16:31] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Adobe
[2008-05-07|18:05] C:\DOCUME~1\HP_ADM~1\APPLIC~1\AdobeUM
[2008-08-17|20:52] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Apple Computer
[2007-10-15|18:52] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Azureus
[2007-09-15|10:45] C:\DOCUME~1\HP_ADM~1\APPLIC~1\BitTorrent
[2008-09-21|17:56] C:\DOCUME~1\HP_ADM~1\APPLIC~1\CasinoOnNet
[2007-01-26|17:19] C:\DOCUME~1\HP_ADM~1\APPLIC~1\CyberLink
[2007-03-29|21:55] C:\DOCUME~1\HP_ADM~1\APPLIC~1\fretsonfire
[2007-03-11|19:37] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Google
[2007-01-14|12:15] C:\DOCUME~1\HP_ADM~1\APPLIC~1\HP
[2007-04-06|17:36] C:\DOCUME~1\HP_ADM~1\APPLIC~1\HPQ
[2006-12-24|20:12] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Identities
[2008-09-26|16:40] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Image Zone Express
[2007-12-20|20:28] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Inspiration Software
[2007-01-27|12:44] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Leadertech
[2007-07-03|12:50] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Macromedia
[2008-10-15|10:45] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Malwarebytes
[2007-11-28|21:55] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Microsoft
[2007-07-19|19:22] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Mozilla
[2007-04-09|16:08] C:\DOCUME~1\HP_ADM~1\APPLIC~1\MSNInstaller
[2007-02-10|12:34] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Real
[2007-02-08|17:42] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Roxio
[2007-02-21|18:20] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Sonic
[2008-02-03|22:27] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Sony Corporation
[2007-05-06|14:01] C:\DOCUME~1\HP_ADM~1\APPLIC~1\SoundSpectrum
[2008-10-14|23:28] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Studio-Scrap2
[2007-01-03|00:10] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Sun
[2008-10-09|20:55] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Symantec
[2007-07-19|19:22] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Talkback
[2007-04-01|10:18] C:\DOCUME~1\HP_ADM~1\APPLIC~1\uTorrent
[2007-07-14|18:13] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Ventrilo
[2007-07-08|08:49] C:\DOCUME~1\HP_ADM~1\APPLIC~1\WinRAR

[2007-07-13|10:04] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft

[2006-12-24|20:13] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft

--------------------\\ Tâches planifiées dans C:\WINDOWS\tasks

[2008-10-14 22:41][--a------] C:\WINDOWS\tasks\Norton Security Scan for HP_Administrateur.job
[2008-08-17 20:27][--a------] C:\WINDOWS\tasks\AppleSoftwareUpdate.job
[2008-10-15 11:55][--ah-----] C:\WINDOWS\tasks\SA.DAT
[2004-08-10 07:00][-rah-----] C:\WINDOWS\tasks\desktop.ini

--------------------\\ Listing des dossiers dans C:\Program Files

[2007-04-22|21:00] C:\Program Files\321Studios
[2007-06-12|21:41] C:\Program Files\Adobe
[2008-08-17|20:30] C:\Program Files\Apple Software Update
[2007-10-15|18:52] C:\Program Files\Azureus
[2008-09-12|17:29] C:\Program Files\Bonjour
[2008-09-21|17:50] C:\Program Files\CasinoOnNet
[2008-10-15|13:32] C:\Program Files\CCleaner
[2006-12-24|20:14] C:\Program Files\ComPlus Applications
[2006-12-24|20:14] C:\Program Files\CONEXANT
[2008-06-28|22:45] C:\Program Files\DivX
[2008-10-15|10:33] C:\Program Files\Fichiers communs
[2008-10-15|10:25] C:\Program Files\Full Tilt Poker
[2006-12-24|20:17] C:\Program Files\GemMasterFrench
[2008-09-03|19:24] C:\Program Files\Google
[2006-12-24|20:17] C:\Program Files\Hewlett-Packard
[2008-07-30|12:36] C:\Program Files\HP
[2006-12-24|20:21] C:\Program Files\HP DigitalMedia Archive
[2007-12-20|20:29] C:\Program Files\Inspiration 8
[2007-11-28|20:02] C:\Program Files\Inspiration 8 Fran‡ais
[2008-10-14|11:35] C:\Program Files\InstallShield Installation Information
[2008-10-14|23:17] C:\Program Files\InstStudio-Scrap
[2007-05-27|13:56] C:\Program Files\InterActual
[2008-08-13|23:18] C:\Program Files\Internet Explorer
[2008-09-12|17:30] C:\Program Files\iPod
[2008-08-07|14:26] C:\Program Files\Java
[2008-10-15|13:50] C:\Program Files\jv16 PowerTools
[2008-09-26|20:37] C:\Program Files\LimeWire
[2008-10-15|10:45] C:\Program Files\Malwarebytes' Anti-Malware
[2008-08-13|23:20] C:\Program Files\Messenger
[2007-04-05|16:35] C:\Program Files\Microsoft ActiveSync
[2007-05-09|18:49] C:\Program Files\Microsoft CAPICOM 2.1.0.2
[2006-12-24|20:21] C:\Program Files\microsoft frontpage
[2008-01-28|20:35] C:\Program Files\Microsoft Office
[2007-04-06|17:13] C:\Program Files\Microsoft Visual Studio
[2007-04-06|17:14] C:\Program Files\Microsoft Works
[2006-12-24|20:21] C:\Program Files\Microsoft.NET
[2006-12-24|20:24] C:\Program Files\Movie Maker
[2007-07-19|19:24] C:\Program Files\Mozilla Firefox
[2008-01-28|20:35] C:\Program Files\MSECache
[2007-01-02|19:36] C:\Program Files\MSN
[2006-12-24|20:24] C:\Program Files\MSN Gaming Zone
[2006-12-26|08:01] C:\Program Files\MSXML 4.0
[2006-12-24|20:24] C:\Program Files\muvee Technologies
[2007-09-19|20:36] C:\Program Files\MySQL
[2006-12-24|20:25] C:\Program Files\NetMeeting
[2008-10-14|14:08] C:\Program Files\Norton 360
[2007-12-23|13:31] C:\Program Files\Norton AntiVirus
[2008-10-14|22:41] C:\Program Files\Norton Security Scan
[2006-12-24|20:25] C:\Program Files\Online Services
[2007-06-13|01:45] C:\Program Files\Outlook Express
[2006-12-24|20:25] C:\Program Files\PC-Doctor 5 for Windows
[2008-10-15|10:29] C:\Program Files\PokerStars
[2007-09-19|20:38] C:\Program Files\PremiumSoft
[2008-10-15|13:28] C:\Program Files\QuickTime
[2006-12-24|20:26] C:\Program Files\Real
[2008-08-17|20:34] C:\Program Files\Safari
[2007-02-03|11:45] C:\Program Files\Sonic
[2008-02-03|22:17] C:\Program Files\Sony
[2007-06-22|10:02] C:\Program Files\SoundSpectrum
[2008-10-14|23:28] C:\Program Files\Studio-Scrap
[2008-08-07|14:27] C:\Program Files\Sun
[2008-10-14|13:51] C:\Program Files\Symantec
[2008-10-14|23:15] C:\Program Files\Tracker Software
[2008-10-14|14:16] C:\Program Files\Trend Micro
[2006-12-24|20:27] C:\Program Files\Uninstall Information
[2006-12-24|20:27] C:\Program Files\Updates from HP
[2007-02-18|18:21] C:\Program Files\Valve
[2007-06-14|16:49] C:\Program Files\Virtools
[2008-03-01|02:29] C:\Program Files\Windows Live
[2006-12-26|08:03] C:\Program Files\Windows Media Connect 2
[2006-12-26|08:03] C:\Program Files\Windows Media Player
[2006-12-24|20:27] C:\Program Files\Windows NT
[2006-12-24|20:27] C:\Program Files\Windows Plus
[2008-10-14|13:25] C:\Program Files\Windows Sidebar
[2006-12-24|20:27] C:\Program Files\WindowsUpdate
[2008-09-03|19:18] C:\Program Files\WinRAR
[2007-06-17|14:02] C:\Program Files\Wowhead Client
[2006-12-24|20:27] C:\Program Files\xerox
[2008-10-15|13:32] C:\Program Files\Yahoo!

--------------------\\ Listing des dossiers dans C:\Program Files\Fichiers communs

[2008-05-07|18:06] C:\Program Files\Fichiers communs\Adobe
[2007-01-14|12:20] C:\Program Files\Fichiers communs\Adobe Systems Shared
[2008-09-12|17:28] C:\Program Files\Fichiers communs\Apple
[2007-09-21|17:33] C:\Program Files\Fichiers communs\Blizzard Entertainment
[2007-04-06|17:14] C:\Program Files\Fichiers communs\DESIGNER
[2006-12-24|20:14] C:\Program Files\Fichiers communs\Hewlett-Packard
[2006-12-24|20:14] C:\Program Files\Fichiers communs\HP
[2006-12-24|20:14] C:\Program Files\Fichiers communs\InstallShield
[2006-12-24|20:14] C:\Program Files\Fichiers communs\Java
[2006-12-24|20:14] C:\Program Files\Fichiers communs\LightScribe
[2007-01-14|14:53] C:\Program Files\Fichiers communs\Macrovision Shared
[2008-10-09|20:31] C:\Program Files\Fichiers communs\Microsoft Shared
[2006-12-24|20:15] C:\Program Files\Fichiers communs\MSSoap
[2006-12-24|20:15] C:\Program Files\Fichiers communs\muvee Technologies
[2006-12-24|20:16] C:\Program Files\Fichiers communs\ODBC
[2007-02-10|12:35] C:\Program Files\Fichiers communs\Real
[2006-12-24|20:16] C:\Program Files\Fichiers communs\Services
[2006-12-24|20:16] C:\Program Files\Fichiers communs\Sonic Shared
[2006-12-24|20:16] C:\Program Files\Fichiers communs\SpeechEngines
[2006-12-24|20:16] C:\Program Files\Fichiers communs\SureThing Shared
[2008-10-15|13:00] C:\Program Files\Fichiers communs\Symantec Shared
[2007-06-13|01:45] C:\Program Files\Fichiers communs\System
[2008-03-01|02:28] C:\Program Files\Fichiers communs\WindowsLiveInstaller
[2008-10-01|20:53] C:\Program Files\Fichiers communs\Wise Installation Wizard

--------------------\\ Process

( 50 Processes )

... OK !

--------------------\\ Recherche avec S_Lop

Aucun fichier / dossier Lop trouvé !

--------------------\\ Recherche de Fichiers / Dossiers Lop

Aucun fichier / dossier Lop trouvé !

--------------------\\ Verification du Registre

..... OK !

--------------------\\ Verification du fichier Hosts

Fichier Hosts PROPRE


--------------------\\ Recherche de fichiers avec Catchme

catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-10-15 14:09:19
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 738

--------------------\\ Recherche d'autres infections


Aucune autre infection trouvée !

[F:21][D:1]-> C:\DOCUME~1\HP_ADM~1\LOCALS~1\Temp
[F:24][D:0]-> C:\DOCUME~1\HP_ADM~1\Cookies
[F:710][D:8]-> C:\DOCUME~1\HP_ADM~1\LOCALS~1\TEMPOR~1\content.IE5

1 - "C:\Lop SD\LopR_1.txt" - 2008-10-15|13:57 - Option : [1]
2 - "C:\Lop SD\LopR_2.txt" - 2008-10-15|14:10 - Option : [2]

--------------------\\ Fin du rapport a 14:10:23
0
Charles ouimet > Charles ouimet
 
voici le rapportOTMoveit

C:\DOCUME~1\ALLUSE~1\APPLIC~1\{3276BE95_AF08_429F_A64F_CA64CB79BCF6}\x86\x86 moved successfully.
C:\DOCUME~1\ALLUSE~1\APPLIC~1\{3276BE95_AF08_429F_A64F_CA64CB79BCF6}\x86 moved successfully.
C:\DOCUME~1\ALLUSE~1\APPLIC~1\{3276BE95_AF08_429F_A64F_CA64CB79BCF6} moved successfully.

OTMoveIt2 by OldTimer - Version 1.0.4.3 log created on 10152008_141226

Pour ton information, mon ordinateur fonctionne très bien comme à l'habitde, aucune anormalité. J'ai seulement hate de tout suprimer ces programme qui encombre mon bureau ! :)
0
g!rly Messages postés 18462 Statut Contributeur 406
 
Bon

pour finir, il serait bon de faire un scan en ligne :

Fais un scan en ligne Kaspersky avec Internet Explorer :
https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
-> Click sur Démarrer Online-Scanner
-> Click maintenant sur J'accepte.
-> Valide l'installation d'un ou de plusieurs ActiveX si c'est nécessaire.
-> Patiente pendant l'installation des Mises à jour.
-> Choisis par la suite l'analyse du Poste de travail.
-> Sauvegarde puis colle le rapport généré en fin d'analyse.

même si il ne trouve rien, on sera fixé et pourrons boucler ce topik...

bon courage, car c´est long...

@+
-1
g!rly Messages postés 18462 Statut Contributeur 406
 
Je ne t´ai jamais demandé de rapport ?!
Fais ton propre topik
-1
g!rly Messages postés 18462 Statut Contributeur 406
 
salut

d´accord c est mieux lol

Télécharge combofix.exe (par sUBs) sur ton Bureau.

-> http://download.bleepingcomputer.com/sUBs/ComboFix.exe

-> Double clique combofix.exe.
-> Tape sur la touche 1 (Yes) pour démarrer le scan.
-> Lorsque le scan sera complété, un rapport apparaîtra. Copie/colle ce rapport dans ta prochaine réponse.

NOTE : Le rapport se trouve également ici : C:\Combofix.txt

Avant d'utiliser ComboFix :

-> Déconnecte toi d'internet et referme les fenêtres de tous les programmes en cours.

-> Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent géner fortement la procédure de recherche et de nettoyage de l'outil.

Une fois fait, sur ton bureau double-clic sur Combofix.exe.

- Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.

/!\ Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programmes.

- En fin de scan il est possible que ComboFix ait besoin de redemarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.

- Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\Combofix.txt)

-> Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.

-> Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.

-> Tutoriel https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

@+
-1