Mess anti virus

mariedevls Messages postés 106 Statut Membre -  
mariedevls Messages postés 106 Statut Membre -
Bonjour,
je vien de tèlèchargè avast èdition familliale quand je l installe g un mess ki me di installation terminè il y a u erreur lors du processus d installation voir le journal d installation c me donne kom un rapport è je ni compren rien je suis novice en informatik g ossi recu ma clè d activation ke je ne pe pa mettre merci de maider car je nè plus danti virus je sui sous Windows XP
A voir également:

68 réponses

mariedevls Messages postés 106 Statut Membre
 
pourtan g fè malware cet aprè midi
0
jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 618
 
si tu as fais malwarebytes poste le rapport tu ouvres malwarebytes et puis tu vas sur longlet rapport/log et tu fais un copier coller du rapport merci ça pourrais m'aider pour la suite
0
jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 618
 
bon il y a bel et bien des infections tu fais les manipes que je te mets dans l'ordre tu postes les rapports perso je reprendrais que demain soir car la dodo boulot tout à l'heure

1) Télécharge ToolBar-S&D ( Merci à Eric_71, Angeldark, Sham_Rock et XmichouX )
https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cqJWPphpudyTqv7TRo5RQ3nm_Sx8JluVMO59X5E9cyE3j3LqKlmStIqiDqJdIgMJLi7MXn2nKVajQfoWuVvZZ2wIx_vkqO4k4P0K9jh-ra9jaKPXdZcoaVF2UqJZNH8ubL_42uIwh6f35xJ2GJMuzddVj2Qth1DgZ839lxEIFGkgWz3TdfvNMy-YtxfA3gqBUrj4U4LFeAPiWr3ClmjIP0t_Xs5PQ%3D%3D&attredirects=2

Lances l'installation du programme en exécutant le fichier téléchargé.
Double-clique maintenant sur le raccourci de Toolbar-S&D.
Sélectionnes la langue souhaitée en tapant la lettre de ton choix puis en validant avec la touche Entrée.
Choisis maintenant l'option 1 (Recherche). Patiente jusqu'à la fin de la recherche.
Postes le rapport généré. (C:\TB.txt)

****************************************************************************************
2) Suppression

Relance Toolbar-S&D en double-cliquant sur le raccourci. Tape sur "2" puis valide en appuyant sur "Entrée".
! Ne ferme pas la fenêtre lors de la suppression !
Un rapport sera généré, poste son contenu ici.

NOTE : Si ton Bureau ne réapparait pas, appuie simultanément sur Ctrl+Alt+Suppr pour ouvrir le Gestionnaire des tâches.
Rends-toi sur l'onglet "Processus". Clique en haut à gauche sur Fichier et choisis "Exécuter..."
Tape explorer puis valide.

Aide en images: https://sites.google.com/site/toolbarsd/aideenimages

****************************************************************************************

3) Télécharge Lop S&D (de Angeldark et Eric71) sur le Bureau :
https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/LopSD.exe?attachauth=ANoY7co3ntqUavpZ3q1BG-h4pc13vqDZmhcNeEPChtsyrgAykRbhE8bZzhk979EfQD4AgwtQUHCaQ7ZQwNYMo3_0kA8htAspckDJtu2K5t6J9z6dLW4fpZyH4FpFL1tVMBZ8H-KnN7afZ5vt-WxZRpnynk-a0XmV_Y0C0q6DxGEDKie1TnPT7gFoZnoCnspzBmbW6ZzxA4fNr3oEDlbelNZON-LjF8nOmQ%3D%3D&attredirects=2

.Double-cliques sur Lop S&D.exe pour lancer l'installation,
.Puis double-cliques sur le raccourci Lop S&D présent sur le Bureau.
.Séléctionnes la langue souhaitée , puis choisis l'Option 1 (Recherche)
Le scan prend moins d'une minute.
.A l'issue du scan, le bloc-notes va s'ouvrir avec le résultat de la recherche.
.Enregistres le rapport LopR.txt sur le Bureau pour le retrouver facilement, sinon il sauvegardé à la racine de la partition système : C:\LopR.txt

TUTO: http://bibou0007.com/outils-specifiques-f78/tutorial-lop-sd-t956.htm#11431

**********************************************************************************

4) Relances Lop S&D

· Choisis cette fois ci l'Option 2 ( Suppression )
· Ne ferme pas la fenêtre lors de la suppression !
· Poste le rapport généré ( C:\lopR.txt )

( Si le Bureau ne réapparît pas presse Ctrl + Alt + Suppr , Onglet Fichier , Nouvelle tâche , tape explorer.exe et valide )

******************************************************************************************

postes un nouveau hijackthis une fois tout ça fait ,Merci
0
mariedevls Messages postés 106 Statut Membre
 
ok jv esseyè de me dèbrouille bonne nuit a toi è a demain si tu pouvè me donnè a pe prè l heure de base kan tu è la ce serè bien car moi pa souven la è merci encore pour tout
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 618
 
je pense être sur le pc à partir de 18h si tu retrouves le rapport de malwarebytes dans rapport/log tu me le postes merci
0
mariedevls Messages postés 106 Statut Membre
 
ok g trouvè mè j arrive pa a faire copier collè slt a demin a partir de 18h
0
jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 618
 
si tu l'as trouvé tu clique dessus pour l'ouvrir et puis tu vas sur édition et puis tout sélectionner , tu reviens sur édition et puis copier , et tu viens sur le forum et dans le cadre de discution clique droit et coller
0
mariedevls Messages postés 106 Statut Membre
 
dan rapport log y a pa èdition dsl è dan tolbar s&d g bo klikè sur francais y a rien ki marche pfffffffffffffffffff je dèsèspère je croi moi ossi dodo on verra demin
0
mariedevls Messages postés 106 Statut Membre
 
-----------\\ ToolBar S&D 1.2.2 XP/Vista

Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 2
X86-based PC ( Uniprocessor Free : AMD Sempron(tm) Processor 3000+ )
BIOS : )Phoenix - Award WorkstationBIOS v6.00PG
USER : marie ( Administrator )
BOOT : Normal boot
A:\ (USB)
C:\ (Local Disk) - NTFS - Total : 48 Go Free : 0 Go
D:\ (Local Disk) - NTFS - Total : 100 Go Free : 94 Go
E:\ (CD or DVD)
H:\ (CD or DVD)

"C:\ToolBar SD" ( MAJ : 04-10-2008|21:00 )
Option : [1] ( 23/10/2008| 0:10 )

-----------\\ Recherche de Fichiers / Dossiers ...

C:\DOCUME~1\marie\APPLIC~1\FunWebProducts
C:\DOCUME~1\marie\APPLIC~1\FunWebProducts\Data
C:\DOCUME~1\marie\APPLIC~1\Hotbar
C:\DOCUME~1\marie\APPLIC~1\Hotbar\v3.0
C:\DOCUME~1\marie.MHT\APPLIC~1\Platrium
C:\Program Files\Platrium
C:\Program Files\Platrium\bin
C:\WINDOWS\iun6002.exe

-----------\\ Extensions

(marie) - {3112ca9c-de6d-4884-a869-9855de68056c} => google-toolbar

-----------\\ [..\Internet Explorer\Main]

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Local Page"="C:\\WINDOWS\\system32\\blank.htm"
"Start Page"="https://www.google.com/?gws_rd=ssl"
"Search Page"="https://www.google.com/?gws_rd=ssl"
"Search Bar"="http://www.google.com/toolbar/ie8/sidebar.html"

[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Default_Page_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
"Default_Search_URL"="http://www.google.com/toolbar/ie8/sidebar.html"
"Search Page"="https://www.google.com/?gws_rd=ssl"
"Start Page"="https://www.google.com/?gws_rd=ssl"

--------------------\\ Recherche d'autres infections

--------------------\\ Cracks & Keygens ..

C:\DOCUME~1\marie.MHT\Local Settings\Temp\Rar$EX09.344\Sherlock Holmes La Nuit Des Sacrifi‚s\Crack
C:\DOCUME~1\marie.MHT\Local Settings\Temp\Rar$EX09.344\Sherlock Holmes La Nuit Des Sacrifi‚s\Crack\crack.exe
C:\DOCUME~1\marie.MHT\Local Settings\Temp\Rar$EX09.344\Sherlock Holmes La Nuit Des Sacrifi‚s\Crack\Read, Lire, lesen, leggere, lira.txt

1 - "C:\ToolBar SD\TB_1.txt" - 23/10/2008| 0:11 - Option : [1]

-----------\\ Fin du rapport a 0:11:51,20
0
mariedevls Messages postés 106 Statut Membre
 
g pa de racourci sur mon bureau de toolbar s&d
0
mariedevls Messages postés 106 Statut Membre
 
c bon je lè mè g tjs pu d anti virus je fè kommen?????????????? è ce ke je riske davoir des virus dans la nuit
0
mariedevls Messages postés 106 Statut Membre
 
--------------------\\ Lop S&D 4.2.4-6 XP/Vista

Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 2
X86-based PC ( Uniprocessor Free : AMD Sempron(tm) Processor 3000+ )
BIOS : )Phoenix - Award WorkstationBIOS v6.00PG
USER : marie ( Administrator )
BOOT : Normal boot
A:\ (USB)
C:\ (Local Disk) - NTFS - Total : 48 Go Free : 0 Go
D:\ (Local Disk) - NTFS - Total : 100 Go Free : 94 Go
E:\ (CD or DVD)
H:\ (CD or DVD)

"C:\Lop SD" ( MAJ : 20-10-2008|20:35 )
Option : [2] ( 23/10/2008| 0:20 )

\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\ SUPPRESSION

Supprime! - C:\DOCUME~1\marie.MHT\LOCALS~1\Temp\nsgBD.tmp
Supprime! - C:\DOCUME~1\marie.MHT\LOCALS~1\Temp\nsjCA.tmp
Supprime! - C:\DOCUME~1\marie.MHT\LOCALS~1\Temp\nskC3.tmp
Supprime! - C:\DOCUME~1\marie.MHT\LOCALS~1\Temp\nspE7.tmp
Supprime! - C:\DOCUME~1\marie.MHT\LOCALS~1\Temp\nsrD0.tmp
Supprime! - C:\DOCUME~1\marie.MHT\LOCALS~1\Temp\nsvE4.tmp
Supprime! - C:\DOCUME~1\marie.MHT\LOCALS~1\Temp\nsxCD.tmp
Supprime! - C:\DOCUME~1\marie.MHT\LOCALS~1\Temp\nszC1.tmp
Supprime! - C:\DOCUME~1\marie.MHT\Cookies\marie@advertising[1].txt
-
[ Fichier Hosts ] .. Restaure!

\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\

--------------------\\ Listing des dossiers dans APPLIC~1

[18/04/2008|18:11] C:\DOCUME~1\ALLUSE~1\APPLIC~1\7Wonders2
[05/09/2008|12:56] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Absolutist
[05/09/2008|15:34] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
[30/03/2008|17:24] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple Computer
[07/07/2008|18:42] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Astar Games
[17/10/2008|09:55] C:\DOCUME~1\ALLUSE~1\APPLIC~1\avg8
[22/09/2008|14:30] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Awem
[09/05/2008|14:28] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Backup
[02/08/2008|02:56] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Big Fish Games
[21/10/2008|21:09] C:\DOCUME~1\ALLUSE~1\APPLIC~1\BigFishGamesCache
[15/10/2008|14:31] C:\DOCUME~1\ALLUSE~1\APPLIC~1\BitDefender
[30/03/2008|20:14] C:\DOCUME~1\ALLUSE~1\APPLIC~1\BOONTY
[02/04/2008|13:49] C:\DOCUME~1\ALLUSE~1\APPLIC~1\CanonBJ
[30/03/2008|18:08] C:\DOCUME~1\ALLUSE~1\APPLIC~1\DVD Shrink
[04/08/2008|17:38] C:\DOCUME~1\ALLUSE~1\APPLIC~1\EscapeTheMuseum
[15/10/2008|20:58] C:\DOCUME~1\ALLUSE~1\APPLIC~1\ESET
[04/06/2008|15:34] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Friday's games
[06/10/2008|13:01] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Fugazo
[14/06/2008|14:30] C:\DOCUME~1\ALLUSE~1\APPLIC~1\GameHouse
[24/08/2008|16:09] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Gogii
[16/10/2008|13:24] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google
[22/10/2008|20:28] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google Updater
[19/07/2008|17:37] C:\DOCUME~1\ALLUSE~1\APPLIC~1\HiddenSecretsNightmare
[12/05/2008|10:05] C:\DOCUME~1\ALLUSE~1\APPLIC~1\JollyBear
[04/09/2008|14:19] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Logishrd
[02/04/2008|14:16] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Logitech
[16/10/2008|20:43] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Malwarebytes
[25/04/2008|19:40] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Messenger Plus!
[12/09/2008|00:10] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
[11/05/2008|16:26] C:\DOCUME~1\ALLUSE~1\APPLIC~1\MonteCristo
[10/10/2008|14:43] C:\DOCUME~1\ALLUSE~1\APPLIC~1\MumboJumbo
[10/10/2008|15:22] C:\DOCUME~1\ALLUSE~1\APPLIC~1\MysteryChronicles
[14/10/2008|22:02] C:\DOCUME~1\ALLUSE~1\APPLIC~1\MythPeople
[11/05/2008|10:28] C:\DOCUME~1\ALLUSE~1\APPLIC~1\NeptunesAdve
[10/09/2008|08:00] C:\DOCUME~1\ALLUSE~1\APPLIC~1\NOS
[01/09/2008|11:37] C:\DOCUME~1\ALLUSE~1\APPLIC~1\NVIDIA
[05/09/2008|09:00] C:\DOCUME~1\ALLUSE~1\APPLIC~1\nView_Profiles
[16/10/2008|13:26] C:\DOCUME~1\ALLUSE~1\APPLIC~1\PlayFirst
[06/09/2008|14:05] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Playrix Entertainment
[30/03/2008|17:25] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Real
[17/04/2008|19:13] C:\DOCUME~1\ALLUSE~1\APPLIC~1\ScanSoft
[09/05/2008|14:32] C:\DOCUME~1\ALLUSE~1\APPLIC~1\sentinel
[08/06/2008|16:13] C:\DOCUME~1\ALLUSE~1\APPLIC~1\SpinTop Games
[21/04/2008|13:53] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Spybot - Search & Destroy
[02/04/2008|13:48] C:\DOCUME~1\ALLUSE~1\APPLIC~1\SSScanAppDataDir
[02/04/2008|13:48] C:\DOCUME~1\ALLUSE~1\APPLIC~1\SSScanWizard
[23/09/2008|09:34] C:\DOCUME~1\ALLUSE~1\APPLIC~1\SugarGames
[20/10/2008|12:47] C:\DOCUME~1\ALLUSE~1\APPLIC~1\TEMP
[10/09/2008|14:50] C:\DOCUME~1\ALLUSE~1\APPLIC~1\TheRace_dev
[30/03/2008|20:19] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Trymedia
[01/04/2008|17:09] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WLInstaller
[10/04/2008|09:55] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Zylom

[30/03/2008|12:38] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft

[19/09/2008|12:02] C:\DOCUME~1\LOCALS~1\APPLIC~1\agi
[17/10/2008|09:55] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft

[07/04/2008|14:34] C:\DOCUME~1\marie\APPLIC~1\7Wonders
[06/04/2008|14:49] C:\DOCUME~1\marie\APPLIC~1\Abra Academy2
[09/05/2008|14:52] C:\DOCUME~1\marie\APPLIC~1\Ace
[01/08/2008|21:42] C:\DOCUME~1\marie\APPLIC~1\Adobe
[30/03/2008|19:34] C:\DOCUME~1\marie\APPLIC~1\AdobeUM
[26/05/2008|13:50] C:\DOCUME~1\marie\APPLIC~1\Astro Gemini Software
[01/08/2008|21:51] C:\DOCUME~1\marie\APPLIC~1\Big Fish Games
[01/08/2008|22:13] C:\DOCUME~1\marie\APPLIC~1\Bitdefender
[27/04/2008|13:12] C:\DOCUME~1\marie\APPLIC~1\Boomzap
[17/04/2008|19:14] C:\DOCUME~1\marie\APPLIC~1\Canon
[13/07/2008|15:17] C:\DOCUME~1\marie\APPLIC~1\cerasus.media
[30/03/2008|16:43] C:\DOCUME~1\marie\APPLIC~1\DivX
[03/06/2008|16:02] C:\DOCUME~1\marie\APPLIC~1\EleFun Games
[04/06/2008|09:46] C:\DOCUME~1\marie\APPLIC~1\EoRezo
[24/07/2008|08:33] C:\DOCUME~1\marie\APPLIC~1\FloodLightGames
[04/06/2008|14:59] C:\DOCUME~1\marie\APPLIC~1\Friday's games
[19/05/2008|08:54] C:\DOCUME~1\marie\APPLIC~1\FunWebProducts
[11/07/2008|19:48] C:\DOCUME~1\marie\APPLIC~1\Genimo
[30/03/2008|17:27] C:\DOCUME~1\marie\APPLIC~1\Google
[26/05/2008|19:51] C:\DOCUME~1\marie\APPLIC~1\Help
[06/07/2008|15:01] C:\DOCUME~1\marie\APPLIC~1\Hotbar
[20/07/2008|12:01] C:\DOCUME~1\marie\APPLIC~1\Identities
[12/04/2008|01:01] C:\DOCUME~1\marie\APPLIC~1\Iminent
[09/05/2008|14:50] C:\DOCUME~1\marie\APPLIC~1\InstallShield
[01/08/2008|21:51] C:\DOCUME~1\marie\APPLIC~1\InterTrust
[02/06/2008|09:29] C:\DOCUME~1\marie\APPLIC~1\ItsLabel
[30/03/2008|16:23] C:\DOCUME~1\marie\APPLIC~1\Macromedia
[06/07/2008|09:10] C:\DOCUME~1\marie\APPLIC~1\Magic Academy
[09/05/2008|14:23] C:\DOCUME~1\marie\APPLIC~1\Microsoft
[10/05/2008|17:56] C:\DOCUME~1\marie\APPLIC~1\Mozilla
[18/07/2008|18:07] C:\DOCUME~1\marie\APPLIC~1\MysteryStudio
[30/04/2008|19:16] C:\DOCUME~1\marie\APPLIC~1\Mysteryville2
[13/07/2008|20:03] C:\DOCUME~1\marie\APPLIC~1\Pirateville
[08/05/2008|19:24] C:\DOCUME~1\marie\APPLIC~1\PlayFirst
[30/03/2008|19:24] C:\DOCUME~1\marie\APPLIC~1\Real
[22/05/2008|09:21] C:\DOCUME~1\marie\APPLIC~1\Restorer
[02/04/2008|13:48] C:\DOCUME~1\marie\APPLIC~1\ScanSoft
[09/05/2008|15:20] C:\DOCUME~1\marie\APPLIC~1\SecuROM
[09/05/2008|16:08] C:\DOCUME~1\marie\APPLIC~1\SprillBermudeEng
[25/04/2008|13:08] C:\DOCUME~1\marie\APPLIC~1\SprillBermudeFr
[10/05/2008|17:57] C:\DOCUME~1\marie\APPLIC~1\Talkback
[10/04/2008|12:16] C:\DOCUME~1\marie\APPLIC~1\TheScruffs
[25/04/2008|14:11] C:\DOCUME~1\marie\APPLIC~1\VeniceMysteryData
[20/07/2008|12:01] C:\DOCUME~1\marie\APPLIC~1\Zylom

[02/08/2008|00:09] C:\DOCUME~1\marie.MHT\APPLIC~1\7Wonders
[05/09/2008|20:20] C:\DOCUME~1\marie.MHT\APPLIC~1\Adobe
[21/08/2008|08:23] C:\DOCUME~1\marie.MHT\APPLIC~1\Big Fish Games
[15/10/2008|14:31] C:\DOCUME~1\marie.MHT\APPLIC~1\Bitdefender
[19/10/2008|09:55] C:\DOCUME~1\marie.MHT\APPLIC~1\Boomzap
[26/09/2008|12:58] C:\DOCUME~1\marie.MHT\APPLIC~1\Custom Skin Clock
[05/09/2008|14:03] C:\DOCUME~1\marie.MHT\APPLIC~1\EnchantedCavern
[15/10/2008|21:01] C:\DOCUME~1\marie.MHT\APPLIC~1\ESET
[14/10/2008|13:31] C:\DOCUME~1\marie.MHT\APPLIC~1\GameInvest
[30/09/2008|15:23] C:\DOCUME~1\marie.MHT\APPLIC~1\Games
[02/08/2008|01:41] C:\DOCUME~1\marie.MHT\APPLIC~1\Google
[23/09/2008|13:32] C:\DOCUME~1\marie.MHT\APPLIC~1\Identities
[14/09/2008|12:51] C:\DOCUME~1\marie.MHT\APPLIC~1\InstallShield
[30/08/2008|15:18] C:\DOCUME~1\marie.MHT\APPLIC~1\iWin
[01/08/2008|22:58] C:\DOCUME~1\marie.MHT\APPLIC~1\Macromedia
[16/10/2008|20:43] C:\DOCUME~1\marie.MHT\APPLIC~1\Malwarebytes
[20/09/2008|15:28] C:\DOCUME~1\marie.MHT\APPLIC~1\Meridian93
[17/10/2008|09:55] C:\DOCUME~1\marie.MHT\APPLIC~1\Microsoft
[02/10/2008|16:21] C:\DOCUME~1\marie.MHT\APPLIC~1\MysteryStudio
[01/08/2008|23:56] C:\DOCUME~1\marie.MHT\APPLIC~1\Mysteryville2
[30/08/2008|12:49] C:\DOCUME~1\marie.MHT\APPLIC~1\Pirateville
[10/10/2008|11:39] C:\DOCUME~1\marie.MHT\APPLIC~1\Platrium
[16/10/2008|13:26] C:\DOCUME~1\marie.MHT\APPLIC~1\PlayFirst
[15/09/2008|10:57] C:\DOCUME~1\marie.MHT\APPLIC~1\Playrix Entertainment
[02/08/2008|00:01] C:\DOCUME~1\marie.MHT\APPLIC~1\Real
[19/10/2008|08:47] C:\DOCUME~1\marie.MHT\APPLIC~1\Runes of Avalon 2
[20/09/2008|11:43] C:\DOCUME~1\marie.MHT\APPLIC~1\ScanSoft
[22/09/2008|11:44] C:\DOCUME~1\marie.MHT\APPLIC~1\SpinTop Games
[02/08/2008|00:25] C:\DOCUME~1\marie.MHT\APPLIC~1\SprillBermudeEng
[27/08/2008|09:16] C:\DOCUME~1\marie.MHT\APPLIC~1\SultansLabyrinth
[22/10/2008|18:56] C:\DOCUME~1\marie.MHT\APPLIC~1\Symantec
[29/08/2008|11:11] C:\DOCUME~1\marie.MHT\APPLIC~1\TheScruffs
[30/09/2008|18:26] C:\DOCUME~1\marie.MHT\APPLIC~1\Thinstall
[15/09/2008|10:34] C:\DOCUME~1\marie.MHT\APPLIC~1\Turtle Odyssey II
[14/10/2008|12:28] C:\DOCUME~1\marie.MHT\APPLIC~1\URSE Games
[23/09/2008|13:32] C:\DOCUME~1\marie.MHT\APPLIC~1\Zylom

[17/10/2008|09:55] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft

--------------------\\ Tâches planifiées dans C:\WINDOWS\tasks

[22/10/2008 23:10][--ah-----] C:\WINDOWS\tasks\SA.DAT
[28/08/2001 14:00][-r-h-----] C:\WINDOWS\tasks\desktop.ini

--------------------\\ Listing des dossiers dans C:\Program Files

[05/09/2008|15:35] C:\Program Files\Adobe
[30/03/2008|19:04] C:\Program Files\Ahead
[22/10/2008|21:47] C:\Program Files\Alwil Software
[02/04/2008|13:46] C:\Program Files\ArcSoft
[26/05/2008|13:57] C:\Program Files\Astro Gemini Software
[28/08/2008|12:42] C:\Program Files\BFG
[13/09/2008|16:18] C:\Program Files\bfgclient
[18/04/2008|18:09] C:\Program Files\Boonty
[05/09/2008|13:59] C:\Program Files\BoontyGames
[15/10/2008|10:40] C:\Program Files\Canon
[22/10/2008|23:01] C:\Program Files\CCleaner
[30/03/2008|12:35] C:\Program Files\ComPlus Applications
[30/03/2008|17:55] C:\Program Files\CyberLink
[20/08/2008|22:52] C:\Program Files\directx
[12/04/2008|01:58] C:\Program Files\DivX
[30/03/2008|18:08] C:\Program Files\DVD Shrink
[22/10/2008|12:35] C:\Program Files\eMule
[10/09/2008|16:06] C:\Program Files\Escape the Museum
[22/10/2008|21:34] C:\Program Files\Fichiers communs
[12/09/2008|00:57] C:\Program Files\FreshGames
[07/07/2008|10:26] C:\Program Files\GameHouse
[16/10/2008|13:24] C:\Program Files\Google
[14/09/2008|12:53] C:\Program Files\InstallShield Installation Information
[12/09/2008|02:05] C:\Program Files\Internet Explorer
[04/06/2008|11:26] C:\Program Files\JoWooD
[06/09/2008|14:25] C:\Program Files\Les Affaires Perdues de Sherlock Holmes
[10/10/2008|14:22] C:\Program Files\Magic Encyclopedia
[22/10/2008|14:04] C:\Program Files\Malwarebytes' Anti-Malware
[30/03/2008|17:25] C:\Program Files\Media Player Classic
[30/03/2008|12:35] C:\Program Files\Messenger
[19/09/2008|12:14] C:\Program Files\Messenger Plus! Live
[20/08/2008|22:39] C:\Program Files\Micro Application
[22/09/2008|10:25] C:\Program Files\Microids
[30/03/2008|12:39] C:\Program Files\microsoft frontpage
[30/03/2008|17:35] C:\Program Files\Microsoft Office
[31/03/2008|14:45] C:\Program Files\Microsoft SQL Server Compact Edition
[30/03/2008|12:36] C:\Program Files\Movie Maker
[04/06/2008|13:12] C:\Program Files\Mozilla Firefox
[30/03/2008|12:34] C:\Program Files\MSN
[15/05/2008|13:34] C:\Program Files\MSN Games
[21/04/2008|17:39] C:\Program Files\MSN Gaming Zone
[04/06/2008|15:55] C:\Program Files\MumboJumbo
[30/03/2008|12:36] C:\Program Files\NetMeeting
[10/09/2008|08:00] C:\Program Files\NOS
[30/03/2008|12:36] C:\Program Files\Outlook Express
[10/10/2008|11:39] C:\Program Files\Platrium
[14/09/2008|10:49] C:\Program Files\PopCap Games
[30/03/2008|17:24] C:\Program Files\QuickTime Alternative
[22/10/2008|21:46] C:\Program Files\Radio Fr Solo
[30/03/2008|17:25] C:\Program Files\Real Alternative
[30/03/2008|13:48] C:\Program Files\Realtek
[30/04/2008|19:13] C:\Program Files\ReflexiveArcade
[02/04/2008|13:47] C:\Program Files\ScanSoft
[30/03/2008|12:37] C:\Program Files\Services en ligne
[01/08/2008|21:51] C:\Program Files\Treasures of the Ancient Cavern
[22/10/2008|13:14] C:\Program Files\Trend Micro
[09/05/2008|14:48] C:\Program Files\UltraISO
[30/03/2008|12:45] C:\Program Files\Uninstall Information
[21/03/2007|15:01] C:\Program Files\WINDOWS
[05/10/2008|14:17] C:\Program Files\Windows Live
[01/04/2008|15:44] C:\Program Files\Windows Live Toolbar
[01/08/2008|22:54] C:\Program Files\Windows Media Player
[30/03/2008|12:35] C:\Program Files\Windows NT
[30/03/2008|12:37] C:\Program Files\WindowsUpdate
[30/03/2008|16:28] C:\Program Files\WinRAR
[30/03/2008|12:39] C:\Program Files\xerox
[30/03/2008|17:29] C:\Program Files\Xvid
[30/09/2008|12:56] C:\Program Files\Zylom Games
[14/09/2008|10:28] C:\Program Files\Zylom Games ts mŠ jeux

--------------------\\ Listing des dossiers dans C:\Program Files\Fichiers communs

[05/09/2008|15:34] C:\Program Files\Fichiers communs\Adobe
[05/09/2008|15:35] C:\Program Files\Fichiers communs\Adobe AIR
[30/03/2008|19:04] C:\Program Files\Fichiers communs\Ahead
[30/03/2008|20:13] C:\Program Files\Fichiers communs\BOONTY Shared
[30/03/2008|17:36] C:\Program Files\Fichiers communs\Designer
[24/04/2008|17:20] C:\Program Files\Fichiers communs\DirectX
[09/05/2008|14:48] C:\Program Files\Fichiers communs\EZB Systems
[02/04/2008|13:46] C:\Program Files\Fichiers communs\InstallShield
[04/09/2008|14:54] C:\Program Files\Fichiers communs\LogiShrd
[06/05/2008|08:55] C:\Program Files\Fichiers communs\Logitech
[16/10/2008|22:35] C:\Program Files\Fichiers communs\Microsoft Shared
[30/03/2008|12:36] C:\Program Files\Fichiers communs\MSSoap
[30/03/2008|14:25] C:\Program Files\Fichiers communs\ODBC
[02/04/2008|13:48] C:\Program Files\Fichiers communs\ScanSoft Shared
[30/03/2008|12:36] C:\Program Files\Fichiers communs\Services
[16/10/2008|22:25] C:\Program Files\Fichiers communs\Softwin
[30/03/2008|14:25] C:\Program Files\Fichiers communs\SpeechEngines
[30/03/2008|12:36] C:\Program Files\Fichiers communs\System
[31/03/2008|14:38] C:\Program Files\Fichiers communs\WindowsLiveInstaller

--------------------\\ Process

( 19 Processes )

... OK !

--------------------\\ Recherche avec S_Lop

Aucun fichier / dossier Lop trouvé !

--------------------\\ Recherche de Fichiers / Dossiers Lop

Aucun fichier / dossier Lop trouvé !

--------------------\\ Verification du Registre

..... OK !

--------------------\\ Verification du fichier Hosts

Fichier Hosts PROPRE

--------------------\\ Recherche de fichiers avec Catchme

catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-10-23 00:22:25
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 117

--------------------\\ Recherche d'autres infections

--------------------\\ ROGUES ..

C:\DOCUME~1\marie.MHT\MENUDM~1\PROGRA~1\XP_AntiSpyware

--------------------\\ Cracks & Keygens ..

C:\DOCUME~1\marie.MHT\Local Settings\Temp\Rar$EX09.344\Sherlock Holmes La Nuit Des Sacrifi‚s\Crack
C:\DOCUME~1\marie.MHT\Local Settings\Temp\Rar$EX09.344\Sherlock Holmes La Nuit Des Sacrifi‚s\Crack\crack.exe
C:\DOCUME~1\marie.MHT\Local Settings\Temp\Rar$EX09.344\Sherlock Holmes La Nuit Des Sacrifi‚s\Crack\Read, Lire, lesen, leggere, lira.txt

[F:2207][D:83]-> C:\DOCUME~1\marie.MHT\LOCALS~1\Temp
[F:36][D:0]-> C:\DOCUME~1\marie.MHT\Cookies
[F:590][D:8]-> C:\DOCUME~1\marie.MHT\LOCALS~1\TEMPOR~1\content.IE5

1 - "C:\Lop SD\LopR_1.txt" - 23/10/2008| 0:23 - Option : [2]

--------------------\\ Fin du rapport a 0:23:20
0
jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 618
 
bonjour, ok ta bien bossé mais ne temps fais pas c'est pas parce que tu n'as pas d'anti-virus que tu vas être infecté si tu ne va pas sur des sites à risque , mais surtout il faut que tu évites avec ou sans anti-virus de télécharger des cracks car tu es sur que à 99,99% de fois tu t'en ramasses un en cadeau, bon maintemant tu passes malwarebytes en mode sans echec , normalement d'après ce que tu m'as dit tu l'a déjà donc je te mets pas la procédure d'installation, parcontre tu suis ce qui suis . Tu me postes le rapport de malwarebytes et puis tu me refais un hijackthis pour contrôle que tu me postes aussi , Merci

. tu ouvres malwarebytes
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Une fois la mise à jour terminée,fermes Malwarebytes
. redemarres en mode sans échec pour savoir comment au cas ou tu ne saurrais pas regarde plus bas
. une fois en mode sans echec tu double-cliques sur l'icône de malwarebytes
. une fois ouvert rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. redemarre le pc
. une fois redémarré en mode normal double-cliques sur malwarebytes
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
. tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. tu cliques droit dans le cadre de la reponse et coller

Si tu as besoin d'aide regarde ces tutoriels :
https://forum.pcastuces.com/malwarebytes_antimalwares___tutoriel-f31s3.htm
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

(attention : pas de connexion possible en mode sans échec , donc copies ou imprimes bien la manipe pour éviter les erreurs ...)

pour redémarrer en mode sans échec : /!\ Ne jamais démarrer en mode sans échec via MSCONFIG /!\

. Cliques sur Démarrer
. Cliques sur Arrêter
. Sélectionnes Redémarrer et au redémarrage
. Appuis sur la touche F8 sans discontinuer "1 appuis seconde" dès qu'un écran de texte apparaît puis disparaît
. Utilises les touches de direction pour sélectionner mode sans échec
. puis appuis sur ENTRÉE
. Il faudra choisir ta session habituelle, pas le compte "Administrateur" ou une autre
une fois démarré ne t'inquiette pas si les couleurs et les icônes ne sont pas comme d'abitude

tuto:http://www.vista-xp.fr/forum/topic93.html
0
mariedevls Messages postés 106 Statut Membre
 
slt jacques.gache ca y è je suis rentrèeje voulè te dire ke je flippè 1 peu donc g mi 1 anti virus avg anti virus free
0
mariedevls Messages postés 106 Statut Membre
 
il ma dètectè plin de virus è dè ceval de troie donc g netoyè è la je refè 1 analyse fo til ke je fasse kan mème malwar è ke je ferme avg
0
mariedevls Messages postés 106 Statut Membre
 
je c pa si tè la jacques .gache mè g lè 2 en route è pour l instan g rien pa d infection
0
jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 618
 
bonjour, tu as avec avg fais un meuilleur choit qu'avec avast " tu vois que tu as pu l'installer lui "normal qu'il t'as trouvé des choses puisque malwarebytes n'a pas été passé, tu passes malwarebytes tu me postes le rapport suivi d'un nouveau hijackthis pour contrôle merci
0
mariedevls Messages postés 106 Statut Membre
 
g lè 2 ki tourne è mon anti virus ma trouvè 11 infection don 3 cheval de troie mè ils n ont pa fini lè analyse ke ve tu ke je fasse kan a avg pa complikè a install
0
mariedevls Messages postés 106 Statut Membre
 
c koi 1 cheval de troie
0
jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 618
 
NE FAIS JAMAIS TOURNER DEUX OUTILS DE DESINNFECTION EN MÊME TEMPS ON NE SAIT JAMAIS ILS POURRAIENT RENTRER EN CONFLIT ET PLANTER LE PC

consernant le cheval de trois si tu as des souvenir d'école en histoire le cheval de trois à été utilisé pour envahir trois après une longue bagarre les en vaisseur sont parti en laissant un énorme cheval "statut" en cadeau et les assiégé l'on fait rentrer dans la ville , mais cette statut était remplie dans son intérieur de soldat qui ont pu par cette ruse prendre la ville et en terme d' infection c'est la même chose je t'ais trouver cela mais si tu cherche sur google tu trouveras d'autre texte pour te dire les mçme chose

Le cheval de Troie (trojan en anglais) :

Ce code est parfois accompagné d'un rootkit.
Un cheval de Troie n’est pas un virus informatique dans le sens où il ne se duplique pas par lui-même,, mais favorise l'ouverture de portes dérobées* dans l'ordinateur ciblé, via cette porte une prise de contrôle à distance de la machine est dès lors possible.

* Dans un logiciel une porte dérobée (de l'anglais backdoor, littéralement porte de derrière) est une fonctionnalité inconnue de l'utilisateur légitime, qui donne un accès secret au logiciel. En sécurité informatique, la porte dérobée peut être considérée comme un type de cheval de Troie.

0