Pb malware bloque MAJ - Page 2

Résolu
  1. Modérateur
    ---> Supprime le dossier RSIT situé dans C:\

    ---> Refais un scan RSIT et poste les rapports.
    0
    1. voici le log :

      Logfile of random's system information tool 1.04 (written by random/random)
      Run by VINCE at 2008-12-16 20:13:12
      Microsoft Windows XP Professionnel Service Pack 2
      System drive C: has 136 GB (70%) free of 194 GB
      Total RAM: 1023 MB (62% free)

      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 20:13:18, on 16/12/2008
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      C:\Program Files\Alwil Software\Avast4\ashServ.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\Program Files\Java\jre6\bin\jqs.exe
      C:\WINDOWS\system32\WgaTray.exe
      C:\WINDOWS\Explorer.EXE
      C:\WINDOWS\system32\nvsvc32.exe
      C:\WINDOWS\RTHDCPL.EXE
      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      C:\WINDOWS\system32\RUNDLL32.EXE
      C:\Program Files\Java\jre6\bin\jusched.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\Hercules\WiFi Station\WifiStation.exe
      C:\Program Files\Internet Explorer\IEXPLORE.EXE
      C:\Program Files\BitComet\BitComet.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Downloads\RSIT.exe
      C:\Program Files\Trend Micro\HijackThis\VINCE.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ustart.org
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
      O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\Program Files\BitComet\tools\BitCometBHO_1.2.8.7.dll
      O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
      O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\3.1.807.1746\swg.dll
      O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
      O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
      O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
      O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
      O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
      O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
      O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
      O4 - HKLM\..\RunOnce: [Malwarebytes' Anti-Malware] C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe /install /silent
      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [eMuleAutoStart] C:\Program Files\eMule\emule.exe -AutoStart
      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
      O4 - Global Startup: WiFi Station.lnk = ?
      O8 - Extra context menu item: &T&élécharger &avec BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddLink.htm
      O8 - Extra context menu item: &T&élécharger tout avec BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddAllLink.htm
      O8 - Extra context menu item: &T&élécharger toute vidéo avec BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddVideo.htm
      O9 - Extra button: BitComet - {D18A0B52-D63C-4ed0-AFC6-C1E3DC1AF43A} - res://C:\Program Files\BitComet\tools\BitCometBHO_1.2.8.7.dll/206 (file missing)
      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
      O16 - DPF: {1E54D648-B804-468d-BC78-4AFFED8E262E} (System Requirements Lab) - https://www.systemrequirementslab.com/cyri
      O16 - DPF: {74DBCB52-F298-4110-951D-AD2FF67BC8AB} (NVIDIA Smart Scan) - https://www.nvidia.com/content/DriverDownload/nforce/NvidiaSmartScan.cab
      O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} - https://www.touslesdrivers.com/index.php?v_page=29
      O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} (get_atlcom Class) - http://wwwimages.adobe.com/www.adobe.com/products/acrobat/nos/gp.cab
      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
      O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      O23 - Service: getPlus(R) Helper - NOS Microsystems Ltd. - C:\Program Files\NOS\bin\getPlus_HelperSvc.exe
      O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
      O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
      0
      1. je ne sais pas si mon pc est encore infécté, il rame moins qu'avant et les pages web s'affiche normalement
        mais peut etre reste t'il des choses a faire ?
        0
        1. Modérateur
          ---> Mets à jour Internet Explorer :
          http://www.microsoft.com/downloads/details.aspx?FamilyId=9AE91EBE-3385-447C-8A30-081805B2F90B&displaylang=fr

          - Fais un scan en ligne ici https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr (Avec Internet Explorer).

          - En bas à droite, clique sur Démarrer Online-scanner.

          - Dans la nouvelle fenêtre qui s'affiche, clique sur J'accepte.

          - Accepte les Contrôles ActiveX.

          - Choisis Poste de travail pour le scan.

          - Celui-ci terminé, sauvegarde (Choisis fichier texte) et poste le rapport.

          - Pour t'aider à utiliser le scan en ligne :
          https://www.malekal.com/scan-antivirus-ligne-nod32/#mozTocId291566

          NOTE : Si tu reçois le message La licence de Kaspersky On-line Scanner est périmée, va dans Ajout/Suppression de programmes puis désinstalle On-Line Scanner, reconnecte-toi sur le site de Kaspersky pour retenter le scan en ligne.
          0
          1. voici le rapport de kapersky qui a trouvé 6 fichiers avec des virus et 12 qui sont infectés :

            Wednesday, December 17, 2008 7:06:16 PM
            Système d'exploitation : Microsoft Windows XP Professional, Service Pack 2 (Build 2600)
            Kaspersky On-line Scanner version : 5.0.84.2
            Dernière mise à jour de la base antivirus Kaspersky : 17/12/2008
            Enregistrements dans la base antivirus Kaspersky : 1468877

            Paramètres d'analyse
            Analyser avec la base antivirus suivante étendue
            Analyser les archives vrai
            Analyser les bases de messagerie vrai

            Cible de l'analyse Poste de travail
            A:\
            C:\
            D:\

            Statistiques de l'analyse
            Total d'objets analysés 31777
            Nombre de virus trouvés 6
            Nombre d'objets infectés 12 / 0
            Nombre d'objets suspects 0
            Durée de l'analyse 01:21:37

            Nom de l'objet infecté Nom du virus Dernière action
            C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat L'objet est verrouillé ignoré

            C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat L'objet est verrouillé ignoré

            C:\Documents and Settings\LocalService\Cookies\index.dat L'objet est verrouillé ignoré

            C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

            C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

            C:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré

            C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré

            C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré

            C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré

            C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

            C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

            C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré

            C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré

            C:\Documents and Settings\VINCE\Cookies\index.dat L'objet est verrouillé ignoré

            C:\Documents and Settings\VINCE\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

            C:\Documents and Settings\VINCE\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

            C:\Documents and Settings\VINCE\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré

            C:\Documents and Settings\VINCE\Local Settings\Historique\History.IE5\MSHist012008121720081218\index.dat L'objet est verrouillé ignoré

            C:\Documents and Settings\VINCE\Local Settings\temp\~DF62B9.tmp L'objet est verrouillé ignoré

            C:\Documents and Settings\VINCE\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré

            C:\Documents and Settings\VINCE\NTUSER.DAT L'objet est verrouillé ignoré

            C:\Documents and Settings\VINCE\ntuser.dat.LOG L'objet est verrouillé ignoré

            C:\Downloads\Grand.Theft.Auto.IV-Darkc0der\GTA IV DVD 1.iso.bc! L'objet est verrouillé ignoré

            C:\Downloads\Grand.Theft.Auto.IV-Darkc0der\GTA IV DVD 2.iso.bc! L'objet est verrouillé ignoré

            C:\Program Files\Alwil Software\Avast4\DATA\aswResp.dat L'objet est verrouillé ignoré

            C:\Program Files\Alwil Software\Avast4\DATA\Avast4.db L'objet est verrouillé ignoré

            C:\Program Files\Alwil Software\Avast4\DATA\log\AshWebSv.ws L'objet est verrouillé ignoré

            C:\Program Files\Alwil Software\Avast4\DATA\log\aswMaiSv.log L'objet est verrouillé ignoré

            C:\Program Files\Alwil Software\Avast4\DATA\log\nshield.log L'objet est verrouillé ignoré

            C:\Program Files\Alwil Software\Avast4\DATA\log\selfdef.log L'objet est verrouillé ignoré

            C:\Program Files\Alwil Software\Avast4\DATA\report\Protection résidente.txt L'objet est verrouillé ignoré

            C:\Qoobox\Quarantine\C\WINDOWS\system32\drivers\TDSSserv.sys.vir Infecté : Rootkit.Win32.Agent.eeq ignoré

            C:\Qoobox\Quarantine\C\WINDOWS\system32\tdssadw.dll.vir Infecté : Rootkit.Win32.Clbd.ky ignoré

            C:\Qoobox\Quarantine\C\WINDOWS\system32\TDSSl.dll.vir Infecté : Backdoor.Win32.TDSS.zj ignoré

            C:\Qoobox\Quarantine\C\WINDOWS\system32\tdsslog.dll.vir Infecté : Backdoor.Win32.Agent.rfv ignoré

            C:\Qoobox\Quarantine\C\WINDOWS\system32\tdssmain.dll.vir Infecté : Backdoor.Win32.Agent.tcb ignoré

            C:\Qoobox\Quarantine\C\WINDOWS\system32\tdssserf.dll.vir Infecté : Trojan-Downloader.Win32.FraudLoad.vbxt ignoré

            C:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré

            C:\System Volume Information\_restore{5B348BB1-EE94-4667-856D-CD2D19796466}\RP0\A0000001.sys Infecté : Rootkit.Win32.Agent.eeq ignoré

            C:\System Volume Information\_restore{5B348BB1-EE94-4667-856D-CD2D19796466}\RP0\A0000040.dll Infecté : Rootkit.Win32.Clbd.ky ignoré

            C:\System Volume Information\_restore{5B348BB1-EE94-4667-856D-CD2D19796466}\RP0\A0000042.dll Infecté : Backdoor.Win32.TDSS.zj ignoré

            C:\System Volume Information\_restore{5B348BB1-EE94-4667-856D-CD2D19796466}\RP0\A0000043.dll Infecté : Backdoor.Win32.Agent.rfv ignoré

            C:\System Volume Information\_restore{5B348BB1-EE94-4667-856D-CD2D19796466}\RP0\A0000044.dll Infecté : Backdoor.Win32.Agent.tcb ignoré

            C:\System Volume Information\_restore{5B348BB1-EE94-4667-856D-CD2D19796466}\RP0\A0000045.dll Infecté : Trojan-Downloader.Win32.FraudLoad.vbxt ignoré

            C:\System Volume Information\_restore{5B348BB1-EE94-4667-856D-CD2D19796466}\RP8\change.log L'objet est verrouillé ignoré

            C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré

            C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré

            C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré

            C:\WINDOWS\system32\CatRoot2\edb.log L'objet est verrouillé ignoré

            C:\WINDOWS\system32\CatRoot2\tmp.edb L'objet est verrouillé ignoré

            C:\WINDOWS\system32\config\Antivirus.Evt L'objet est verrouillé ignoré

            C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré

            C:\WINDOWS\system32\config\default L'objet est verrouillé ignoré

            C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré

            C:\WINDOWS\system32\config\Internet.evt L'objet est verrouillé ignoré

            C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré

            C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré

            C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré

            C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré

            C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré

            C:\WINDOWS\system32\config\software L'objet est verrouillé ignoré

            C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré

            C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré

            C:\WINDOWS\system32\config\system L'objet est verrouillé ignoré

            C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré

            C:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré

            C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré

            C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré

            C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré

            C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré

            C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré

            C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré

            C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré

            C:\WINDOWS\temp\Perflib_Perfdata_534.dat L'objet est verrouillé ignoré

            C:\WINDOWS\temp\Perflib_Perfdata_6fc.dat L'objet est verrouillé ignoré

            C:\WINDOWS\temp\_avast4_\Webshlock.txt L'objet est verrouillé ignoré

            C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré

            Analyse terminée.
            0
            1. Modérateur
              ---> Désactive ton antivirus le temps de la manipulation car OTMoveIt3 est détecté comme une infection à tort.

              ---> Télécharge OTMoveIt3 (OldTimer) sur ton Bureau :
              http://oldtimer.geekstogo.com/OTMoveIt3.exe

              ---> Double-clique sur OTMoveIt3.exe afin de le lancer.

              ---> Copie (Ctrl+C) le texte suivant ci-dessous :

              :processes
              explorer.exe

              :files
              C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat
              C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat

              :commands
              [purity]
              [emptytemp]
              [start explorer]
              [reboot]

              ---> Colle (Ctrl+V) le texte précédemment copié dans le cadre Paste Instructions for Items to be Moved.

              ---> Clique maintenant sur le bouton MoveIt! puis ferme OTMoveIt3.

              Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
              Accepte en cliquant sur YES.

              ---> Poste le rapport situé dans ce dossier : C:\_OTMoveIt\MovedFiles\
              Le nom du rapport correspond au moment de sa création : date_heure.log
              0
              1. voici le rapport apres redemarage du pc :

                ========== PROCESSES ==========
                Process explorer.exe killed successfully.
                ========== FILES ==========
                File move failed. C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat scheduled to be moved on reboot.
                File move failed. C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat scheduled to be moved on reboot.
                ========== COMMANDS ==========
                File delete failed. C:\DOCUME~1\VINCE\LOCALS~1\Temp\~DF6F85.tmp scheduled to be deleted on reboot.
                User's Temp folder emptied.
                User's Temporary Internet Files folder emptied.
                User's Internet Explorer cache folder emptied.
                Local Service Temp folder emptied.
                File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
                Local Service Temporary Internet Files folder emptied.
                File delete failed. C:\WINDOWS\temp\Perflib_Perfdata_534.dat scheduled to be deleted on reboot.
                File delete failed. C:\WINDOWS\temp\Perflib_Perfdata_6fc.dat scheduled to be deleted on reboot.
                Windows Temp folder emptied.
                Java cache emptied.
                Temp folders emptied.
                Explorer started successfully

                OTMoveIt3 by OldTimer - Version 1.0.7.2 log created on 12172008_191622

                Files moved on Reboot...
                File move failed. C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat scheduled to be moved on reboot.
                File move failed. C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat scheduled to be moved on reboot.
                C:\DOCUME~1\VINCE\LOCALS~1\Temp\~DF6F85.tmp moved successfully.
                File move failed. C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be moved on reboot.
                File C:\WINDOWS\temp\Perflib_Perfdata_534.dat not found!
                File C:\WINDOWS\temp\Perflib_Perfdata_6fc.dat not found!
                0
                1. Modérateur
                  Fais la manip' en mode sans échec.

                  ---> Pour redémarrer en mode sans échec :
                  - Redémarre ton PC.
                  - Au démarrage, tapote sur F8 (F5 sur certains PC) juste après l'affichage du BIOS et juste avant le chargement de Windows.
                  - Dans le menu d'options avancées, choisis Mode sans échec.
                  - Choisis ta session.
                  0
                  1. jai ouvert le mode sans echec sans connexion , le pc a redemaré suite a loperation et voici le rapport :

                    ========== PROCESSES ==========
                    Process explorer.exe killed successfully.
                    ========== FILES ==========
                    C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat moved successfully.
                    C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat moved successfully.
                    ========== COMMANDS ==========
                    User's Temp folder emptied.
                    User's Temporary Internet Files folder emptied.
                    User's Internet Explorer cache folder emptied.
                    Local Service Temp folder emptied.
                    Local Service Temporary Internet Files folder emptied.
                    Windows Temp folder emptied.
                    Java cache emptied.
                    Temp folders emptied.
                    Explorer started successfully

                    OTMoveIt3 by OldTimer - Version 1.0.7.2 log created on 12172008_193321
                    0
                    1. Modérateur
                      1/

                      ---> Désinstalle HijackThis.

                      ---> Télécharge ToolsCleaner2 sur ton Bureau.
                      * Double-clique sur ToolsCleaner2.exe pour le lancer.
                      * Clique sur Recherche et laisse le scan agir.
                      * Clique sur Suppression pour finaliser.
                      * Tu peux, si tu le souhaites, te servir des Options Facultatives.
                      * Clique sur Quitter pour obtenir le rapport.
                      * Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).

                      2/

                      ---> Télécharge et installe CCleaner (N'installe pas la Yahoo Toolbar) :
                      * Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
                      * Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
                      * Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs (Sauvegarde la base de registre).

                      3/

                      ---> Il est nécessaire de désactiver puis réactiver la restauration système pour la purger :
                      http://www.infos-du-net.com/forum/272480-11-desactiver-activer-restauration-systeme

                      ---> Je te conseille de créer un point de restauration que tu pourras utiliser plus tard si tu as un problème :
                      https://www.vulgarisation-informatique.com/creer-point-restauration.php

                      4/

                      Je te conseille Antivir à la place d'Avast :
                      http://www.commentcamarche.net/telecharger/telecharger 55 antivir

                      Conserve MBAM. Il te servira à scanner les fichiers douteux en complément de l'antivirus et scanne le disque dur régulièrement.

                      Comme navigateur, utilise plutôt Mozilla Firefox qu'Internet Explorer. Tu peux utiliser l'extension Noscript pour plus de sécurité.

                      Vérifie que les mises à jour automatiques sont bien activées (Menu Démarrer, clique droit sur Poste de travail, Onglet Mises à jour automatiques).

                      Tu peux aussi modifier le fichier Hosts pour améliorer la sécurité de ton PC :
                      http://www.commentcamarche.net/faq/sujet 5993 modifier son fichier hosts
                      https://blog.sosordi.net/category/articles

                      Par rapport au P2P :
                      http://www.libellules.ch/...

                      Voici un dossier complet (A lire avec Adobe Reader ou Foxit Reader) :
                      https://www.malekal.com/fichiers/projetantimalwares/prevention-protection.pdf

                      Sois plus vigilant sur Internet ;)
                      0
                      1. je n'arivé pas a trouver le rapport TCleaner
                        jai relancé loperation et voici le 2eme rapport . je ne trouve pas le 1er
                        apparement il a tout supprimer sauf combofix :

                        [ Rapport ToolsCleaner version 2.2.7 (par A.Rothstein & dj QUIOU) ]

                        -->- Recherche:

                        C:\Downloads\ComboFix.exe: trouvé !

                        ---------------------------------
                        -->- Suppression:

                        C:\Downloads\ComboFix.exe: ERREUR DE SUPPRESSION !!
                        0
                        1. Modérateur
                          ComboFix, tu peux le supprimer toi-même ?
                          0
                          1. je peux rechercher combofix et effacer tous les fichiers
                            mais je sais pas si sa suffira a le suprimer
                            0
                            1. Modérateur
                              Il est dans C:\Downloads\
                              0
                              1. ok je l'ai effacé je vais passer maintenant a la restauration du systeme
                                0
                                1. mon pc a l'air de mieu fonctioner
                                  je te remerci pour ton aide et tes conseils
                                  je tire mon chapo ^^ !
                                  0
                                  Précédent
                                  • 1
                                  • 2