Beagle et reinstaller windows
Fermé
Marinette
-
1 déc. 2008 à 21:35
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 - 5 déc. 2008 à 00:35
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 - 5 déc. 2008 à 00:35
A voir également:
- Beagle et reinstaller windows
- Réinstaller windows 10 - Guide
- Reinstaller mac os - Guide
- Clé windows 10 gratuit - Guide
- Montage video windows - Guide
- Windows ne démarre pas - Guide
38 réponses
Destrio5
Messages postés
85985
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 295
2 déc. 2008 à 21:49
2 déc. 2008 à 21:49
Tu es sûr goldorak ?
Utilisateur anonyme
1 déc. 2008 à 22:02
1 déc. 2008 à 22:02
Hi,
Fait ceci pour voir;avant de formater:
télécharge hijackthis
-> enregistre la cible sous .... "le bureau"
-> Fais un double-clic sur "HJTInstall.exe" afin de lancer l'installation
-> Clique sur Install ensuite sur "I Accept"
-> Clique sur" Do a scan system and save log file"
-> Le bloc-notes s'ouvrira, fais un copier-coller de tout son contenu ici dans ta prochaine réponse
->Tuto hijackthis(Merci à Balltrap34)
Fait ceci pour voir;avant de formater:
télécharge hijackthis
-> enregistre la cible sous .... "le bureau"
-> Fais un double-clic sur "HJTInstall.exe" afin de lancer l'installation
-> Clique sur Install ensuite sur "I Accept"
-> Clique sur" Do a scan system and save log file"
-> Le bloc-notes s'ouvrira, fais un copier-coller de tout son contenu ici dans ta prochaine réponse
->Tuto hijackthis(Merci à Balltrap34)
neogenesis
Messages postés
4748
Date d'inscription
dimanche 19 octobre 2008
Statut
Contributeur
Dernière intervention
24 janvier 2010
513
1 déc. 2008 à 22:20
1 déc. 2008 à 22:20
Oui et tu saura traité ce log après toi même ?
Utilisateur anonyme
2 déc. 2008 à 13:34
2 déc. 2008 à 13:34
Hi,
OKI.
Fait ceci:
Télécharges- FindyKill de Chiquitine29 :
FindyKill de Chiquitine29
->-Enregistres le sur ton bureau et pas ailleurs !
-!! Déconnectes toi et fermes toute applications en cours !!
( Si ton anti-virus s'affolle au moment de l'enregistrement ou de l'utilisation de l'outil , ignore l'alerte ...)
-> Cliques sur "-FindyKill.exe" pour lancer l'installe de l'outil . Ne touche surtout pas aux paramètres d'installation.
-Notes importantes :
* si tu as le prg Elibagla sur ton PC , supprimes le ( risque de conflit entre les deux outils ) .
--> Double cliques sur le raccourci " FindyKill " qui est sur ton bureau .
-->choisis l'option 1 ( recherche ) . Puis laisses travailler l'outil sans rien toucher ...
Une fois terminé, postes le rapport FindyKill.txt qui est généré ...
( Note : le rapport est sauvegardé à la racine du disque -> C:\FindyKill.txt )
PS : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus
OKI.
Fait ceci:
Télécharges- FindyKill de Chiquitine29 :
FindyKill de Chiquitine29
->-Enregistres le sur ton bureau et pas ailleurs !
-!! Déconnectes toi et fermes toute applications en cours !!
( Si ton anti-virus s'affolle au moment de l'enregistrement ou de l'utilisation de l'outil , ignore l'alerte ...)
-> Cliques sur "-FindyKill.exe" pour lancer l'installe de l'outil . Ne touche surtout pas aux paramètres d'installation.
-Notes importantes :
* si tu as le prg Elibagla sur ton PC , supprimes le ( risque de conflit entre les deux outils ) .
--> Double cliques sur le raccourci " FindyKill " qui est sur ton bureau .
-->choisis l'option 1 ( recherche ) . Puis laisses travailler l'outil sans rien toucher ...
Une fois terminé, postes le rapport FindyKill.txt qui est généré ...
( Note : le rapport est sauvegardé à la racine du disque -> C:\FindyKill.txt )
PS : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus
Utilisateur anonyme
2 déc. 2008 à 14:04
2 déc. 2008 à 14:04
Hi,
Fait ceci maintenant:
Ce rapport de FindyKill est complet. L'infection Bagle s'attrape dans les cracks et keygens donc si tu en as, il faut les supprimer sinon l'infection se relancera.
--> Branche tes disques amovibles à ton PC (clefs USB, disque dur externe, etc...) sans les ouvrir
--> Double-clique sur le raccourci FindyKill sur ton bureau
--> Au menu principal, choisis l'option 2 (Suppression)
/!\ Il y aura 2 redémarrages, laisse travailler l'outil jusqu'à l'apparition du message "nettoyage effectué" /!\
--> Ensuite, poste le rapport FindyKill.txt
Note : le rapport FindyKill.txt est sauvegardé à la racine du disque.
=**=*=*=*=*=*=*=*=*=*==*=*=*=*=*=*=*=*==**=*=*=*=*=*=*=*=*=*=*=*=*=*=*==*=**=*=*=
-Télécharge et installe MalwareByte's Anti-Malware
Malwarebyte
- Mets le à jour
---
- Double clique sur le raccourci de MalwareByte's Anti-Malware qui est sur le bureau.
- Sélectionne Exécuter un examen complet si ce n'est pas déjà fait
- clique sur Rechercher
- Une fois le scan terminé, une fenêtre s'ouvre, clique sur sur Ok
- Si MalwareByte's n'a rien détecté, clique sur Ok Un rapport va apparaître ferme-le.
- Si MalwareByte's a détecté des infections, clique sur Afficher les résultats ensuite sur Supprimer la sélection
- Enregistre le rapport sur ton Bureau comme cela il sera plus facile à retrouver, poste ensuite ce rapport.
Note : Si MalwareByte's a besoin de redémarrer pour terminer la suppression, accepte en cliquant sur Ok
*=*=*=*=*==**==*=**=*=*=*=*=*=*=**=*=*=*=*=*==**==*=*=*=*=*=*=*=*=*=*=*=*=*=*=*=
Ensuite poste moi un rapport hijackthis.
Alut.
Fait ceci maintenant:
Ce rapport de FindyKill est complet. L'infection Bagle s'attrape dans les cracks et keygens donc si tu en as, il faut les supprimer sinon l'infection se relancera.
--> Branche tes disques amovibles à ton PC (clefs USB, disque dur externe, etc...) sans les ouvrir
--> Double-clique sur le raccourci FindyKill sur ton bureau
--> Au menu principal, choisis l'option 2 (Suppression)
/!\ Il y aura 2 redémarrages, laisse travailler l'outil jusqu'à l'apparition du message "nettoyage effectué" /!\
--> Ensuite, poste le rapport FindyKill.txt
Note : le rapport FindyKill.txt est sauvegardé à la racine du disque.
=**=*=*=*=*=*=*=*=*=*==*=*=*=*=*=*=*=*==**=*=*=*=*=*=*=*=*=*=*=*=*=*=*==*=**=*=*=
-Télécharge et installe MalwareByte's Anti-Malware
Malwarebyte
- Mets le à jour
---
- Double clique sur le raccourci de MalwareByte's Anti-Malware qui est sur le bureau.
- Sélectionne Exécuter un examen complet si ce n'est pas déjà fait
- clique sur Rechercher
- Une fois le scan terminé, une fenêtre s'ouvre, clique sur sur Ok
- Si MalwareByte's n'a rien détecté, clique sur Ok Un rapport va apparaître ferme-le.
- Si MalwareByte's a détecté des infections, clique sur Afficher les résultats ensuite sur Supprimer la sélection
- Enregistre le rapport sur ton Bureau comme cela il sera plus facile à retrouver, poste ensuite ce rapport.
Note : Si MalwareByte's a besoin de redémarrer pour terminer la suppression, accepte en cliquant sur Ok
*=*=*=*=*==**==*=**=*=*=*=*=*=*=**=*=*=*=*=*==**==*=*=*=*=*=*=*=*=*=*=*=*=*=*=*=
Ensuite poste moi un rapport hijackthis.
Alut.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Destrio5
Messages postés
85985
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 295
2 déc. 2008 à 20:18
2 déc. 2008 à 20:18
- Fais un scan en ligne ici https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr (Avec Internet Explorer).
- En bas à droite, clique sur Démarrer Online-scanner.
- Dans la nouvelle fenêtre qui s'affiche, clique sur J'accepte.
- Accepte les Contrôles ActiveX.
- Choisis Poste de travail pour le scan.
- Celui-ci terminé, sauvegarde (Choisis fichier texte) et poste le rapport.
- Pour t'aider à utiliser le scan en ligne :
https://www.malekal.com/scan-antivirus-ligne-nod32/#mozTocId291566
NOTE : Si tu reçois le message La licence de Kaspersky On-line Scanner est périmée, va dans Ajout/Suppression de programmes puis désinstalle On-Line Scanner, reconnecte-toi sur le site de Kaspersky pour retenter le scan en ligne.
- Lis ceci en cas de problème d'installation du Contrôle ActiveX :
http://cybersecurite.xooit.com/t123-Les-controles-ActiveX.htm
- En bas à droite, clique sur Démarrer Online-scanner.
- Dans la nouvelle fenêtre qui s'affiche, clique sur J'accepte.
- Accepte les Contrôles ActiveX.
- Choisis Poste de travail pour le scan.
- Celui-ci terminé, sauvegarde (Choisis fichier texte) et poste le rapport.
- Pour t'aider à utiliser le scan en ligne :
https://www.malekal.com/scan-antivirus-ligne-nod32/#mozTocId291566
NOTE : Si tu reçois le message La licence de Kaspersky On-line Scanner est périmée, va dans Ajout/Suppression de programmes puis désinstalle On-Line Scanner, reconnecte-toi sur le site de Kaspersky pour retenter le scan en ligne.
- Lis ceci en cas de problème d'installation du Contrôle ActiveX :
http://cybersecurite.xooit.com/t123-Les-controles-ActiveX.htm
neogenesis
Messages postés
4748
Date d'inscription
dimanche 19 octobre 2008
Statut
Contributeur
Dernière intervention
24 janvier 2010
513
1 déc. 2008 à 21:38
1 déc. 2008 à 21:38
Hello, c'est une solution envisageable en effet, car formater ton ordinateur va tout supprimer, beagle y compris.
neogenesis
Messages postés
4748
Date d'inscription
dimanche 19 octobre 2008
Statut
Contributeur
Dernière intervention
24 janvier 2010
513
>
Marinette
1 déc. 2008 à 21:42
1 déc. 2008 à 21:42
c'est une solution "bourrin" :-)
Celle que tout le monde devrait adopter quand l'ordinateur est infesté de virus, mais bon, ça demande un minimum de savoir technique (mais vraiment un minimum !)
Celle que tout le monde devrait adopter quand l'ordinateur est infesté de virus, mais bon, ça demande un minimum de savoir technique (mais vraiment un minimum !)
Marinette
>
neogenesis
Messages postés
4748
Date d'inscription
dimanche 19 octobre 2008
Statut
Contributeur
Dernière intervention
24 janvier 2010
1 déc. 2008 à 21:52
1 déc. 2008 à 21:52
Un minimum du genre suivre les instructions proposées par le cd d'installation (lol)?
neogenesis
Messages postés
4748
Date d'inscription
dimanche 19 octobre 2008
Statut
Contributeur
Dernière intervention
24 janvier 2010
513
>
Marinette
1 déc. 2008 à 21:54
1 déc. 2008 à 21:54
Genre
1) mettre le CD dans le bon sens
2) mettre le CD dans la bonne fente
3) mettre le bon CD
4) savoir ce qu'est un CD/DVD
5) savoir utiliser un clavier
et j'en passe !
1) mettre le CD dans le bon sens
2) mettre le CD dans la bonne fente
3) mettre le bon CD
4) savoir ce qu'est un CD/DVD
5) savoir utiliser un clavier
et j'en passe !
Marinette
>
neogenesis
Messages postés
4748
Date d'inscription
dimanche 19 octobre 2008
Statut
Contributeur
Dernière intervention
24 janvier 2010
1 déc. 2008 à 21:56
1 déc. 2008 à 21:56
mdr...
bon ça va ça devrait pas être trop compliqué...
En tout cas beaucoup moins que tout le reste annoncé pour éradiquer l'une des cinquante trois mille versions de beagle.
Dis moi, quel est selon toi l'antivirus le plus correct parmi les gratuits?
bon ça va ça devrait pas être trop compliqué...
En tout cas beaucoup moins que tout le reste annoncé pour éradiquer l'une des cinquante trois mille versions de beagle.
Dis moi, quel est selon toi l'antivirus le plus correct parmi les gratuits?
Utilisateur anonyme
1 déc. 2008 à 22:22
1 déc. 2008 à 22:22
Hi,
Non le regarde pas en fait lui fait après faire plein de truc qui servent a rien pas toi....??
Ben oui.
Alut.
Non le regarde pas en fait lui fait après faire plein de truc qui servent a rien pas toi....??
Ben oui.
Alut.
Hijack this j'y ai jamais rien capté, pis franchement vu la saloperie que c ce truc jpref tout reformater u que ça au moins c facile à faire.
J'avais passé environ une semaine à faire des trucs hypercompliqué pour me débarasser du virus eh mais qu'est-ce qu'elle fait là ta tof. pas envie de me reprendre la tête longtemps...
J'avais passé environ une semaine à faire des trucs hypercompliqué pour me débarasser du virus eh mais qu'est-ce qu'elle fait là ta tof. pas envie de me reprendre la tête longtemps...
neogenesis
Messages postés
4748
Date d'inscription
dimanche 19 octobre 2008
Statut
Contributeur
Dernière intervention
24 janvier 2010
513
2 déc. 2008 à 13:35
2 déc. 2008 à 13:35
En effet c'est une solution plus rapide dans ce contexte.
Si tu as des questions sur les étapes difficiles exposées ici :
http://www.commentcamarche.net/forum/affich 9702176 beagle et reinstaller windows?#5
Je serais là :-)
Si tu as des questions sur les étapes difficiles exposées ici :
http://www.commentcamarche.net/forum/affich 9702176 beagle et reinstaller windows?#5
Je serais là :-)
Utilisateur anonyme
2 déc. 2008 à 13:37
2 déc. 2008 à 13:37
Hi,
En fait voulait voir si tu pouvait faire un hijackthis.
Tu me dit que non,cela veut dire que BEAGLE et bien prèsent .
Passe findykill de chiquitine29.STP.
merci.
Alut.
En fait voulait voir si tu pouvait faire un hijackthis.
Tu me dit que non,cela veut dire que BEAGLE et bien prèsent .
Passe findykill de chiquitine29.STP.
merci.
Alut.
Utilisateur anonyme
2 déc. 2008 à 13:43
2 déc. 2008 à 13:43
Hi,
NON.Pourquoi formater alors que tu peut désinfecter sans problème.
Fait findykill STP.
Merci.
Alut.
NON.Pourquoi formater alors que tu peut désinfecter sans problème.
Fait findykill STP.
Merci.
Alut.
Ok. Bon écoute faut que jparte bosser j'essaierai ce soir en rentrant, je te tiendrai au courant mais à mon avis, j'aurai besoin d'aide.
Je n'ai pas pu reparer le mode sans echec. C'est grave?
Je n'ai pas pu reparer le mode sans echec. C'est grave?
neogenesis
Messages postés
4748
Date d'inscription
dimanche 19 octobre 2008
Statut
Contributeur
Dernière intervention
24 janvier 2010
513
2 déc. 2008 à 13:49
2 déc. 2008 à 13:49
Salut je te donnes quelques liens trouvé sur les astuces de ce forum.
Apparemment il existe plusieurs techniques de désinfection, si tu es sûre d'être infectée par Beagle/Bagle va jetez un coup d'oeil ici :
Symptômes du virus :
http://www.commentcamarche.net/faq/sujet 9889 comment supprimer le virus beagle bagle#symptomes dus a l infection
Méthodes de désinfection :
http://www.commentcamarche.net/faq/sujet 2731 virus kit de desinfection pour eradiquer w32 beagle mm bagle
J'espère que ça pourra t'aider !
Bonne journée !
Apparemment il existe plusieurs techniques de désinfection, si tu es sûre d'être infectée par Beagle/Bagle va jetez un coup d'oeil ici :
Symptômes du virus :
http://www.commentcamarche.net/faq/sujet 9889 comment supprimer le virus beagle bagle#symptomes dus a l infection
Méthodes de désinfection :
http://www.commentcamarche.net/faq/sujet 2731 virus kit de desinfection pour eradiquer w32 beagle mm bagle
J'espère que ça pourra t'aider !
Bonne journée !
Utilisateur anonyme
2 déc. 2008 à 13:47
2 déc. 2008 à 13:47
Hi,
Tu me diras tout sa ce soir et surtout en quel mode tu es actuellement.
Alut.
PS:Bon courage pour le taff.
Tu me diras tout sa ce soir et surtout en quel mode tu es actuellement.
Alut.
PS:Bon courage pour le taff.
AU SECOURS JE FAIS QUOI MAINTENANT???
----------------- FindyKill V4.706 ------------------
* User : Marie-littlefly - MARIE
* Emplacement : C:\Program Files\FindyKill
* Outils Mis a jours le 27/11/08 par Chiquitine29
* Recherche effectuée à 13:54:06 le 02/12/2008
* Windows XP - Internet Explorer 6.0.2900.2180
((((((((((((((((( *** Recherche *** ))))))))))))))))))
--------------- [ Processus actifs ] ----------------
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe
C:\Program Files\Club-Internet\Agent Wi-Fi V2.1\McciTrayApp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
C:\documents and settings\marie-littlefly\local settings\application data\cyysc.exe
C:\Program Files\TRENDnet\TEW-424UB\WlanCU.exe
--------------- [ Fichiers/Dossiers infectieux ] ----------------
»»»» Presence des fichiers dans C:
»»»» Presence des fichiers dans C:\WINDOWS
»»»» Presence des fichiers dans C:\WINDOWS\Prefetch
Found ! - C:\WINDOWS\prefetch\421566.EXE-055158C7.pf
Found ! - C:\WINDOWS\prefetch\516362.EXE-1D1B7127.pf
Found ! - C:\WINDOWS\prefetch\526877.EXE-2B31EADA.pf
Found ! - C:\WINDOWS\prefetch\560275.EXE-149AA39C.pf
Found ! - C:\WINDOWS\prefetch\FLEC006.EXE-27DE2ABC.pf
Found ! - C:\WINDOWS\prefetch\MDELK.EXE-1D176F91.pf
Found ! - C:\WINDOWS\prefetch\WINFILSE.EXE-17C2CF68.pf
Found ! - C:\WINDOWS\prefetch\WINTEMS.EXE-2A563F9B.pf
Found ! - C:\WINDOWS\Prefetch\SAFEBOOTKEYREPAIR.EXE-1327F4E0.pf
»»»» Presence des fichiers dans C:\WINDOWS\system32
Found ! [01/12/2008 20:00] - C:\WINDOWS\system32\mdelk.exe
Found ! [01/12/2008 20:00] - C:\WINDOWS\system32\wintems.exe
»»»» Presence des fichiers dans C:\WINDOWS\system32\drivers
Found ! [02/12/2008 13:50] - C:\WINDOWS\system32\drivers\srosa.sys
Found ! [02/12/2008 13:50] - C:\WINDOWS\system32\drivers\srosa2.sys
Found ! [13/09/2004 09:03] - C:\WINDOWS\system32\drivers\winfilse.exe
Found ! [01/12/2008 20:01] - "C:\WINDOWS\system32\drivers\downld"
Found ! [01/12/2008 20:01] - C:\WINDOWS\system32\drivers\downld\28297179.exe
Found ! [01/12/2008 20:01] - C:\WINDOWS\system32\drivers\downld\28351026.exe
Found ! [01/12/2008 20:01] - C:\WINDOWS\system32\drivers\downld\28353690.exe
Found ! [01/12/2008 20:01] - C:\WINDOWS\system32\drivers\downld\389640.exe
Found ! [01/12/2008 20:01] - C:\WINDOWS\system32\drivers\downld\421566.exe
Found ! [01/12/2008 20:01] - C:\WINDOWS\system32\drivers\downld\458909.exe
Found ! [01/12/2008 20:01] - C:\WINDOWS\system32\drivers\downld\463516.exe
Found ! [01/12/2008 20:01] - C:\WINDOWS\system32\drivers\downld\516362.exe
Found ! [01/12/2008 20:01] - C:\WINDOWS\system32\drivers\downld\526877.exe
Found ! [01/12/2008 20:01] - C:\WINDOWS\system32\drivers\downld\560275.exe
»»»» Presence des fichiers dans C:\Documents and Settings\Marie-littlefly\Application Data
Found ! [01/12/2008 20:00] - "C:\Documents and Settings\Marie-littlefly\Application Data\m\flec006.exe"
Found ! [01/12/2008 20:01] - "C:\Documents and Settings\Marie-littlefly\Application Data\m"
»»»» Presence des fichiers dans C:\DOCUME~1\MARIE-~1\LOCALS~1\Temp
»»»» Presence des fichiers dans C:\Documents and Settings\Marie-littlefly\Local Settings\Temporary Internet Files\Content.IE5
--------------- [ Registre / Startup ] ----------------
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\run]
CTFMON.EXE=C:\WINDOWS\system32\ctfmon.exe
PowerArchiver Tray=C:\Program Files\PowerArchiver\PASTARTER.EXE
MsnMsgr="C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
cyysc="c:\documents and settings\marie-littlefly\local settings\application data\cyysc.exe" cyysc
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\run]
avgnt="C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
Adobe Reader Speed Launcher="C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
TkBellExe="C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
Club-Internet_McciTrayApp=C:\Program Files\Club-Internet\Agent Wi-Fi V2.1\McciTrayApp.exe
SpywareTerminator="C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe"
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents=
<NO NAME>=
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\IMAIL=
<NO NAME>=
Installed=1
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MAPI=
<NO NAME>=
Installed=1
NoChange=1
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MSFS=
<NO NAME>=
Installed=1
[HKEY_CURRENT_USER\software\local appwizard-generated applications\PASTARTER]
[HKEY_CURRENT_USER\software\local appwizard-generated applications\setup]
[HKEY_CURRENT_USER\software\local appwizard-generated applications\winfilse]
--------------- [ Registre / Clés infectieuses ] ----------------
Found ! - HKEY_USERS\S-1-5-21-484763869-920026266-1957994488-1004\Software\Local AppWizard-Generated Applications\winfilse
Found ! - HKEY_USERS\S-1-5-21-484763869-920026266-1957994488-1004\Software\bisoft
Found ! - HKEY_USERS\S-1-5-21-484763869-920026266-1957994488-1004\Software\FFC
Found ! - HKEY_CURRENT_USER\Software\Local AppWizard-Generated Applications\winfilse
Found ! - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\srosa
Found ! - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\srosa
Found ! - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\srosa
Found ! - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SROSA
Found ! - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_SROSA
Found ! - HKEY_CURRENT_USER\Software\bisoft
Found ! - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SK9OU0S
Found ! - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_SK9OU0S
Found ! - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Enum\Root\LEGACY_SK9OU0S
Found ! - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sK9Ou0s
Found ! - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\sK9Ou0s
Found ! - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\sK9Ou0s
--------------- [ Etat / Services ] ----------------
Clé manquante : HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot
- sans echec non fonctionnel !!
Clé manquante : HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal
- sans echec non fonctionnel !!
Clé manquante : HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network
- sans echec non fonctionnel !!
+- Services : [ Auto=2 / Demande=3 / Désactivé=4 ]
/!\ Ndisuio - Type de démarrage = 4
/!\ Ip6Fw - Type de démarrage = 4
/!\ SharedAccess - Type de démarrage = 4
/!\ wuauserv - Type de démarrage = 4
/!\ wscsvc - Type de démarrage = 4
--------------- [ Recherche dans supports amovibles] ----------------
+- Informations :
C: - Lecteur fixe
+- presence des fichiers :
--------------- [ Registre / Mountpoint2 ] ----------------
-> Not found !
------------------- ! Fin du rapport ! --------------------
----------------- FindyKill V4.706 ------------------
* User : Marie-littlefly - MARIE
* Emplacement : C:\Program Files\FindyKill
* Outils Mis a jours le 27/11/08 par Chiquitine29
* Recherche effectuée à 13:54:06 le 02/12/2008
* Windows XP - Internet Explorer 6.0.2900.2180
((((((((((((((((( *** Recherche *** ))))))))))))))))))
--------------- [ Processus actifs ] ----------------
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe
C:\Program Files\Club-Internet\Agent Wi-Fi V2.1\McciTrayApp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
C:\documents and settings\marie-littlefly\local settings\application data\cyysc.exe
C:\Program Files\TRENDnet\TEW-424UB\WlanCU.exe
--------------- [ Fichiers/Dossiers infectieux ] ----------------
»»»» Presence des fichiers dans C:
»»»» Presence des fichiers dans C:\WINDOWS
»»»» Presence des fichiers dans C:\WINDOWS\Prefetch
Found ! - C:\WINDOWS\prefetch\421566.EXE-055158C7.pf
Found ! - C:\WINDOWS\prefetch\516362.EXE-1D1B7127.pf
Found ! - C:\WINDOWS\prefetch\526877.EXE-2B31EADA.pf
Found ! - C:\WINDOWS\prefetch\560275.EXE-149AA39C.pf
Found ! - C:\WINDOWS\prefetch\FLEC006.EXE-27DE2ABC.pf
Found ! - C:\WINDOWS\prefetch\MDELK.EXE-1D176F91.pf
Found ! - C:\WINDOWS\prefetch\WINFILSE.EXE-17C2CF68.pf
Found ! - C:\WINDOWS\prefetch\WINTEMS.EXE-2A563F9B.pf
Found ! - C:\WINDOWS\Prefetch\SAFEBOOTKEYREPAIR.EXE-1327F4E0.pf
»»»» Presence des fichiers dans C:\WINDOWS\system32
Found ! [01/12/2008 20:00] - C:\WINDOWS\system32\mdelk.exe
Found ! [01/12/2008 20:00] - C:\WINDOWS\system32\wintems.exe
»»»» Presence des fichiers dans C:\WINDOWS\system32\drivers
Found ! [02/12/2008 13:50] - C:\WINDOWS\system32\drivers\srosa.sys
Found ! [02/12/2008 13:50] - C:\WINDOWS\system32\drivers\srosa2.sys
Found ! [13/09/2004 09:03] - C:\WINDOWS\system32\drivers\winfilse.exe
Found ! [01/12/2008 20:01] - "C:\WINDOWS\system32\drivers\downld"
Found ! [01/12/2008 20:01] - C:\WINDOWS\system32\drivers\downld\28297179.exe
Found ! [01/12/2008 20:01] - C:\WINDOWS\system32\drivers\downld\28351026.exe
Found ! [01/12/2008 20:01] - C:\WINDOWS\system32\drivers\downld\28353690.exe
Found ! [01/12/2008 20:01] - C:\WINDOWS\system32\drivers\downld\389640.exe
Found ! [01/12/2008 20:01] - C:\WINDOWS\system32\drivers\downld\421566.exe
Found ! [01/12/2008 20:01] - C:\WINDOWS\system32\drivers\downld\458909.exe
Found ! [01/12/2008 20:01] - C:\WINDOWS\system32\drivers\downld\463516.exe
Found ! [01/12/2008 20:01] - C:\WINDOWS\system32\drivers\downld\516362.exe
Found ! [01/12/2008 20:01] - C:\WINDOWS\system32\drivers\downld\526877.exe
Found ! [01/12/2008 20:01] - C:\WINDOWS\system32\drivers\downld\560275.exe
»»»» Presence des fichiers dans C:\Documents and Settings\Marie-littlefly\Application Data
Found ! [01/12/2008 20:00] - "C:\Documents and Settings\Marie-littlefly\Application Data\m\flec006.exe"
Found ! [01/12/2008 20:01] - "C:\Documents and Settings\Marie-littlefly\Application Data\m"
»»»» Presence des fichiers dans C:\DOCUME~1\MARIE-~1\LOCALS~1\Temp
»»»» Presence des fichiers dans C:\Documents and Settings\Marie-littlefly\Local Settings\Temporary Internet Files\Content.IE5
--------------- [ Registre / Startup ] ----------------
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\run]
CTFMON.EXE=C:\WINDOWS\system32\ctfmon.exe
PowerArchiver Tray=C:\Program Files\PowerArchiver\PASTARTER.EXE
MsnMsgr="C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
cyysc="c:\documents and settings\marie-littlefly\local settings\application data\cyysc.exe" cyysc
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\run]
avgnt="C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
Adobe Reader Speed Launcher="C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
TkBellExe="C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
Club-Internet_McciTrayApp=C:\Program Files\Club-Internet\Agent Wi-Fi V2.1\McciTrayApp.exe
SpywareTerminator="C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe"
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents=
<NO NAME>=
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\IMAIL=
<NO NAME>=
Installed=1
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MAPI=
<NO NAME>=
Installed=1
NoChange=1
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MSFS=
<NO NAME>=
Installed=1
[HKEY_CURRENT_USER\software\local appwizard-generated applications\PASTARTER]
[HKEY_CURRENT_USER\software\local appwizard-generated applications\setup]
[HKEY_CURRENT_USER\software\local appwizard-generated applications\winfilse]
--------------- [ Registre / Clés infectieuses ] ----------------
Found ! - HKEY_USERS\S-1-5-21-484763869-920026266-1957994488-1004\Software\Local AppWizard-Generated Applications\winfilse
Found ! - HKEY_USERS\S-1-5-21-484763869-920026266-1957994488-1004\Software\bisoft
Found ! - HKEY_USERS\S-1-5-21-484763869-920026266-1957994488-1004\Software\FFC
Found ! - HKEY_CURRENT_USER\Software\Local AppWizard-Generated Applications\winfilse
Found ! - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\srosa
Found ! - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\srosa
Found ! - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\srosa
Found ! - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SROSA
Found ! - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_SROSA
Found ! - HKEY_CURRENT_USER\Software\bisoft
Found ! - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SK9OU0S
Found ! - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_SK9OU0S
Found ! - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Enum\Root\LEGACY_SK9OU0S
Found ! - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sK9Ou0s
Found ! - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\sK9Ou0s
Found ! - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\sK9Ou0s
--------------- [ Etat / Services ] ----------------
Clé manquante : HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot
- sans echec non fonctionnel !!
Clé manquante : HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal
- sans echec non fonctionnel !!
Clé manquante : HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network
- sans echec non fonctionnel !!
+- Services : [ Auto=2 / Demande=3 / Désactivé=4 ]
/!\ Ndisuio - Type de démarrage = 4
/!\ Ip6Fw - Type de démarrage = 4
/!\ SharedAccess - Type de démarrage = 4
/!\ wuauserv - Type de démarrage = 4
/!\ wscsvc - Type de démarrage = 4
--------------- [ Recherche dans supports amovibles] ----------------
+- Informations :
C: - Lecteur fixe
+- presence des fichiers :
--------------- [ Registre / Mountpoint2 ] ----------------
-> Not found !
------------------- ! Fin du rapport ! --------------------
Utilisateur anonyme
2 déc. 2008 à 13:56
2 déc. 2008 à 13:56
Hi,
Fait findykill et n'écoute que moi car chaque pc et différent.
merci.
Fait findykill et n'écoute que moi car chaque pc et différent.
merci.
>>Ce rapport de FindyKill est complet. L'infection Bagle s'attrape dans les cracks et keygens donc si tu en as, il faut les supprimer sinon l'infection se relancera.
j'ai supprimé le fichier .exe direct après l'avoir ouvert (vu la gueule que le programme affichait, j'ai senti que c'était louche) et le fichier .zip qui le contenait, ça suffit?
j'ai supprimé le fichier .exe direct après l'avoir ouvert (vu la gueule que le programme affichait, j'ai senti que c'était louche) et le fichier .zip qui le contenait, ça suffit?
Utilisateur anonyme
2 déc. 2008 à 14:27
2 déc. 2008 à 14:27
Hi,
Vire tout et fait ceci:
---> Télécharge CCleaner (N'installe pas la Yahoo Toolbar) :
CCLEANER
---> Lance-le. Va dans "Options" puis "Avancé", tu décoches la case "Effacer uniquement les fichiers etc...". Tu vas dans "Nettoyeur", tu fais "Analyse". Une fois terminé, tu lances le nettoyage. Puis tu vas dans "Registre", tu fais "Chercher des erreurs". Une fois terminé, tu répares toutes les erreurs sans sauvegarder la base de registre.
Vire tout et fait ceci:
---> Télécharge CCleaner (N'installe pas la Yahoo Toolbar) :
CCLEANER
---> Lance-le. Va dans "Options" puis "Avancé", tu décoches la case "Effacer uniquement les fichiers etc...". Tu vas dans "Nettoyeur", tu fais "Analyse". Une fois terminé, tu lances le nettoyage. Puis tu vas dans "Registre", tu fais "Chercher des erreurs". Une fois terminé, tu répares toutes les erreurs sans sauvegarder la base de registre.
neogenesis
Messages postés
4748
Date d'inscription
dimanche 19 octobre 2008
Statut
Contributeur
Dernière intervention
24 janvier 2010
513
2 déc. 2008 à 14:29
2 déc. 2008 à 14:29
Wow tu as l'air callé en sécurité toi dis donc !
J'ai juste une question/remarque, les utilitaire de désinfection proposé sur les astuces de ce forum ne te semblent pas bien adaptées à son problème ? Et surtout ça ne serait pas plus rapide ?
Je ne m'y connais pas énormément en sécurité mais je ne pense pas que ces astuces soient là pour rien !
Enfin, je dis ça je dis rien moi :-)
J'ai juste une question/remarque, les utilitaire de désinfection proposé sur les astuces de ce forum ne te semblent pas bien adaptées à son problème ? Et surtout ça ne serait pas plus rapide ?
Je ne m'y connais pas énormément en sécurité mais je ne pense pas que ces astuces soient là pour rien !
Enfin, je dis ça je dis rien moi :-)
Utilisateur anonyme
>
neogenesis
Messages postés
4748
Date d'inscription
dimanche 19 octobre 2008
Statut
Contributeur
Dernière intervention
24 janvier 2010
2 déc. 2008 à 14:37
2 déc. 2008 à 14:37
bonjour desoles de l'intrusion , drhouse en as encore a apprendre , mais toi neogenesis , tu as plus qu'un grand chemin a faire , proposer un formatage simple alors qu'un formatage bas niveau y arriverais a peine " chapeau !! " heureusement qu'il est intervenu , car il y a de fortes chances que le formatage se serait mal terminé !!!
ps: si les astuces fonctionnent si bien alors pourquoi continuer a faire tourner le forum , mieux vau tourner la langue 7 fois dans ca bouche avant de parler !!!
Marinette suis les directives du Drhouse , tu seras moins en risques de commettre une erreur fatal !
bien amicalement , bonne continuations .
ps: si les astuces fonctionnent si bien alors pourquoi continuer a faire tourner le forum , mieux vau tourner la langue 7 fois dans ca bouche avant de parler !!!
Marinette suis les directives du Drhouse , tu seras moins en risques de commettre une erreur fatal !
bien amicalement , bonne continuations .
Utilisateur anonyme
2 déc. 2008 à 14:32
2 déc. 2008 à 14:32
Hi,
Tu trouve des astuces dans la faq mais pour être contributeur tu en trouve pas...........
j'ai horreur de cela
Sache le.
Alut.
Tu trouve des astuces dans la faq mais pour être contributeur tu en trouve pas...........
j'ai horreur de cela
Sache le.
Alut.
neogenesis
Messages postés
4748
Date d'inscription
dimanche 19 octobre 2008
Statut
Contributeur
Dernière intervention
24 janvier 2010
513
2 déc. 2008 à 15:04
2 déc. 2008 à 15:04
C'était juste une suggestion ne le prends pas mal et inutile de m'agresser, ça n'a rien à voir avec mon post sur le forum des contributeurs... mais bon...
Tu as du le prendre sur un ton moralisateur donc j'aurais peut-être dû utiliser des smileys pour notifier mon ton qui ne l'était pas du tout !
C'est juste que des contributeurs ont mis ces astuces et voilà je voulais les partager et je me suis dis que ça devrait marcher et que ce serait peut-être plus rapide et que si tu m'affirmes que ces astuces ne fonctionnent pas, je ne les conseillerais plus à l'avenir, tout simplement...
Pour le formatage mea culpa, personnellement un bon formatage m'as toujours permis de retrouver un pc sain après de multiples infections. Je m'informerais mieux à ce sujet pour éviter de balancer des stupidités dans le futur (même si je pensais avoir raison, arf...).
Je note les remarques qui me sont faîtes, même si elle me paraissent un peu sèches.
@+
Tu as du le prendre sur un ton moralisateur donc j'aurais peut-être dû utiliser des smileys pour notifier mon ton qui ne l'était pas du tout !
C'est juste que des contributeurs ont mis ces astuces et voilà je voulais les partager et je me suis dis que ça devrait marcher et que ce serait peut-être plus rapide et que si tu m'affirmes que ces astuces ne fonctionnent pas, je ne les conseillerais plus à l'avenir, tout simplement...
Pour le formatage mea culpa, personnellement un bon formatage m'as toujours permis de retrouver un pc sain après de multiples infections. Je m'informerais mieux à ce sujet pour éviter de balancer des stupidités dans le futur (même si je pensais avoir raison, arf...).
Je note les remarques qui me sont faîtes, même si elle me paraissent un peu sèches.
@+
Destrio5
Messages postés
85985
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 295
>
neogenesis
Messages postés
4748
Date d'inscription
dimanche 19 octobre 2008
Statut
Contributeur
Dernière intervention
24 janvier 2010
2 déc. 2008 à 15:06
2 déc. 2008 à 15:06
Juste pour dire que Marinette en a rien à faire de vos histoires, vous pouvez utiliser les messages personnels.
Utilisateur anonyme
2 déc. 2008 à 14:38
2 déc. 2008 à 14:38
Hi,
Tout a fait vrai....
Alut.
drhouse en as encore a apprendre
Tout a fait vrai....
Alut.
alors tu en penses quoi?
----------------- FindyKill V4.706 ------------------
* User : Marie-littlefly - MARIE
* executed from : C:\Program Files\FindyKill
* Update on 27/11/08 par Chiquitine29
* Start at 14:38:52 the 02/12/2008
* Windows XP - Internet Explorer 6.0.2900.2180
((((((((((((((( *** deleting *** ))))))))))))))))))
--------------- [ Active Processes ] ----------------
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\logonui.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\userinit.exe
--------------- [ Infected files / folders ] ----------------
»»»» Supression files in C:
»»»» Supression files in C:\WINDOWS
»»»» Supression files in C:\WINDOWS\Prefetch
»»»» Supression files in C:\WINDOWS\system32
»»»» Supression files in C:\WINDOWS\system32\drivers
»»»» Supression files in C:\Documents and Settings\Marie-littlefly\Application Data
»»»» Supression files in C:\DOCUME~1\MARIE-~1\LOCALS~1\Temp
»»»» Supression files in C:\Documents and Settings\Marie-littlefly\Local Settings\Temporary Internet Files\Content.IE5
--------------- [ Registry / Infected keys ] ----------------
--------------- [ States / Restarting of services ] ----------------
+- Services : [ Auto=2 / Request=3 / Disable=4 ]
Ndisuio - Type of startup = 3
Ip6Fw - Type of startup = 2
SharedAccess - Type of startup = 2
wuauserv - Type of startup = 2
wscsvc - Type of startup = 2
--------------- [ Cleaning removable drives ] ----------------
+- Informations :
C: - Lecteur fixe
E: - Lecteur amovible
F: - Lecteur amovible
+- deleting files :
--------------- [ Registry / Mountpoint2 ] ----------------
-> Not found !
--------------- [ Searching Cracks / Keygen ] ----------------
---------------- ! End of report ! ------------------
----------------- FindyKill V4.706 ------------------
* User : Marie-littlefly - MARIE
* executed from : C:\Program Files\FindyKill
* Update on 27/11/08 par Chiquitine29
* Start at 14:38:52 the 02/12/2008
* Windows XP - Internet Explorer 6.0.2900.2180
((((((((((((((( *** deleting *** ))))))))))))))))))
--------------- [ Active Processes ] ----------------
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\logonui.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\userinit.exe
--------------- [ Infected files / folders ] ----------------
»»»» Supression files in C:
»»»» Supression files in C:\WINDOWS
»»»» Supression files in C:\WINDOWS\Prefetch
»»»» Supression files in C:\WINDOWS\system32
»»»» Supression files in C:\WINDOWS\system32\drivers
»»»» Supression files in C:\Documents and Settings\Marie-littlefly\Application Data
»»»» Supression files in C:\DOCUME~1\MARIE-~1\LOCALS~1\Temp
»»»» Supression files in C:\Documents and Settings\Marie-littlefly\Local Settings\Temporary Internet Files\Content.IE5
--------------- [ Registry / Infected keys ] ----------------
--------------- [ States / Restarting of services ] ----------------
+- Services : [ Auto=2 / Request=3 / Disable=4 ]
Ndisuio - Type of startup = 3
Ip6Fw - Type of startup = 2
SharedAccess - Type of startup = 2
wuauserv - Type of startup = 2
wscsvc - Type of startup = 2
--------------- [ Cleaning removable drives ] ----------------
+- Informations :
C: - Lecteur fixe
E: - Lecteur amovible
F: - Lecteur amovible
+- deleting files :
--------------- [ Registry / Mountpoint2 ] ----------------
-> Not found !
--------------- [ Searching Cracks / Keygen ] ----------------
---------------- ! End of report ! ------------------
Utilisateur anonyme
2 déc. 2008 à 14:46
2 déc. 2008 à 14:46
Hi,
OKI.
Passe malwarebyte .
fait bien la mise a jour de celui ci et ensuite tu fait un log hijackthis.
Alut.
OKI.
Passe malwarebyte .
fait bien la mise a jour de celui ci et ensuite tu fait un log hijackthis.
Alut.
Utilisateur anonyme
2 déc. 2008 à 14:51
2 déc. 2008 à 14:51
Hi,
Suis handicapé aussi mais pas de canne...............
Alut.
Suis handicapé aussi mais pas de canne...............
Alut.
Alors cher Dr préféré, figures toi que par mesure de prudence j'ai fait la meme chose sur mon ordi de bureau et là catastrophe...voici le rapport de mon ordi de bureau (lequel je pensais qu'il était sain à la base)
Si cela ne te dérange pas de regarder???
Malwarebytes' Anti-Malware 1.30
Version de la base de données: 1445
Windows 5.1.2600 Service Pack 2
02/12/2008 16:01:38
mbam-log-2008-12-02 (16-01-38).txt
Type de recherche: Examen complet (C:\|)
Eléments examinés: 70162
Temps écoulé: 34 minute(s), 27 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 9
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 4
Fichier(s) infecté(s): 12
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{b886c1f4-d1d3-45f5-f45e-75eb024320ac} (Adware.PlayMP3Z-biz) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{0d39a900-0f3a-4c29-a254-3e65244fdc34} (Adware.PlayaZ) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\browsingsoftware (Adware.PlayMP3Z-biz) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\playmp3 (Adware.PlayMP3Z) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\MediaHoldings (Adware.PlayMP3Z) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Mirar (Adware.Mirar) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\PlayMP3 (Adware.PlayMP3Z) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\FBrowsingAdvisor (Trojan.FBrowsingAdvisor) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\fbrowsingadvisor_is1 (Trojan.FBrowsingAdvisor) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
C:\Program Files\BrowsingSoftware (Adware.PlayMP3Z-biz) -> Quarantined and deleted successfully.
C:\Program Files\FBrowsingAdvisor (Trojan.FBrowsingAdvisor) -> Quarantined and deleted successfully.
C:\Program Files\FBrowserAdvisor (Trojan.FBrowsingAdvisor) -> Quarantined and deleted successfully.
C:\Program Files\PlayMP3z (Adware.PlayMP3Z) -> Quarantined and deleted successfully.
Fichier(s) infecté(s):
C:\Program Files\Mozilla Firefox\regxpcom.exe (Trojan.FBrowsingAdvisor) -> Quarantined and deleted successfully.
C:\Program Files\FBrowsingAdvisor\XPCOMEvents.dll (Trojan.FBrowsingAdvisor) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{CA20C771-9531-4945-B04F-61BCB8FD4E38}\RP225\A0030586.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\Program Files\BrowsingSoftware\pcre3.dll (Adware.PlayMP3Z-biz) -> Quarantined and deleted successfully.
C:\Program Files\BrowsingSoftware\uninstall.exe (Adware.PlayMP3Z-biz) -> Quarantined and deleted successfully.
C:\Program Files\BrowsingSoftware\BrowsingSoftware.dat (Adware.PlayMP3Z-biz) -> Quarantined and deleted successfully.
C:\Program Files\FBrowsingAdvisor\unins000.dat (Trojan.FBrowsingAdvisor) -> Quarantined and deleted successfully.
C:\Program Files\FBrowsingAdvisor\unins000.exe (Trojan.FBrowsingAdvisor) -> Quarantined and deleted successfully.
C:\Program Files\FBrowsingAdvisor\IXPCOMEvents.xpt (Trojan.FBrowsingAdvisor) -> Quarantined and deleted successfully.
C:\Program Files\FBrowsingAdvisor\main.db (Trojan.FBrowsingAdvisor) -> Quarantined and deleted successfully.
C:\Program Files\FBrowsingAdvisor\Logo.png (Trojan.FBrowsingAdvisor) -> Quarantined and deleted successfully.
C:\Program Files\PlayMP3z\uninstall.exe (Adware.PlayMP3Z) -> Quarantined and deleted successfully.
Si cela ne te dérange pas de regarder???
Malwarebytes' Anti-Malware 1.30
Version de la base de données: 1445
Windows 5.1.2600 Service Pack 2
02/12/2008 16:01:38
mbam-log-2008-12-02 (16-01-38).txt
Type de recherche: Examen complet (C:\|)
Eléments examinés: 70162
Temps écoulé: 34 minute(s), 27 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 9
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 4
Fichier(s) infecté(s): 12
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{b886c1f4-d1d3-45f5-f45e-75eb024320ac} (Adware.PlayMP3Z-biz) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{0d39a900-0f3a-4c29-a254-3e65244fdc34} (Adware.PlayaZ) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\browsingsoftware (Adware.PlayMP3Z-biz) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\playmp3 (Adware.PlayMP3Z) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\MediaHoldings (Adware.PlayMP3Z) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Mirar (Adware.Mirar) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\PlayMP3 (Adware.PlayMP3Z) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\FBrowsingAdvisor (Trojan.FBrowsingAdvisor) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\fbrowsingadvisor_is1 (Trojan.FBrowsingAdvisor) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
C:\Program Files\BrowsingSoftware (Adware.PlayMP3Z-biz) -> Quarantined and deleted successfully.
C:\Program Files\FBrowsingAdvisor (Trojan.FBrowsingAdvisor) -> Quarantined and deleted successfully.
C:\Program Files\FBrowserAdvisor (Trojan.FBrowsingAdvisor) -> Quarantined and deleted successfully.
C:\Program Files\PlayMP3z (Adware.PlayMP3Z) -> Quarantined and deleted successfully.
Fichier(s) infecté(s):
C:\Program Files\Mozilla Firefox\regxpcom.exe (Trojan.FBrowsingAdvisor) -> Quarantined and deleted successfully.
C:\Program Files\FBrowsingAdvisor\XPCOMEvents.dll (Trojan.FBrowsingAdvisor) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{CA20C771-9531-4945-B04F-61BCB8FD4E38}\RP225\A0030586.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\Program Files\BrowsingSoftware\pcre3.dll (Adware.PlayMP3Z-biz) -> Quarantined and deleted successfully.
C:\Program Files\BrowsingSoftware\uninstall.exe (Adware.PlayMP3Z-biz) -> Quarantined and deleted successfully.
C:\Program Files\BrowsingSoftware\BrowsingSoftware.dat (Adware.PlayMP3Z-biz) -> Quarantined and deleted successfully.
C:\Program Files\FBrowsingAdvisor\unins000.dat (Trojan.FBrowsingAdvisor) -> Quarantined and deleted successfully.
C:\Program Files\FBrowsingAdvisor\unins000.exe (Trojan.FBrowsingAdvisor) -> Quarantined and deleted successfully.
C:\Program Files\FBrowsingAdvisor\IXPCOMEvents.xpt (Trojan.FBrowsingAdvisor) -> Quarantined and deleted successfully.
C:\Program Files\FBrowsingAdvisor\main.db (Trojan.FBrowsingAdvisor) -> Quarantined and deleted successfully.
C:\Program Files\FBrowsingAdvisor\Logo.png (Trojan.FBrowsingAdvisor) -> Quarantined and deleted successfully.
C:\Program Files\PlayMP3z\uninstall.exe (Adware.PlayMP3Z) -> Quarantined and deleted successfully.
2 déc. 2008 à 21:55
Question: est-il possible que le virus ait infecté le driver de ma clé wifi (oui j'en suis encore à l'age de pierre...)????oui parce que j'installe l'antivirus ca marche, je veux faire les maj pas possible et message de windows: votre antivirus est peut etre périmé gnagnagnagnagna...
Donc je fais quoi, moi?
(smiley désemparé et triste)