Mon pc rame
voila g mon pc qui ramer depuis un certain temps je connais pas grand chose en informatique, je viens d'utiliser c cleaner, il ne risque pas d'effacer important pour le fonctionnement du pc? je crois que g un trojan dans win32 ou kkchose comme ca, estce que vous pourriez m'aider merci
Configuration: Windows XP Firefox 3.5.7
26 réponses
Le fil expose un utilisateur confronté à un ralentissement de son PC sous Windows XP et à des inquiétudes sur une éventuelle infection, après l'usage de CCleaner et la suspicion d'un trojan. Des réponses préconisent notamment de vérifier les mises à jour Windows (SP3) et d'envisager des outils de sécurité pour Firefox, afin d'identifier et corriger les causes possibles du ralentissement. Le fil mentionne des rapports techniques (OTM, HijackThis) qui révèlent des éléments malveillants et des modifications résiduelles dans le système et le navigateur, avec des suppressions et nettoyages réalisés. Enfin, l'échange illustre la diversité des éléments détectés et neutralisés, allant de logiciels indésirables à des extensions et configurations réorientées, sans prétendre à une conclusion sur l'état définitif du système.
-
Contributeur sécuritéok
sinon le souci de firefox peut venir que ton windows n'est pas a jour ! mets le sp3 -
Contributeur sécuritéinitialise firefox pour voir:
https://www.commentcamarche.net/faq/9525-reinitialiser-firefox-reset -
salut jlpjlp, je viens de faire comme tu m'aas dit et il me marque ceci " Firefox est déjà en cours d'exécution mais ne répond pas. Pour ouvrir une nouvelle fenêtre, vous devez d'abord arrêter le processus Firefox existant ou redémarrer votre système." tu pense que ca peut venir d'ou? ( si ca t'embete pas trop lol) Merci
-
Contributeur sécuriténon
désinstalle le puis réinstalle la dernière version -
salut , jaurai une question a te poser, est ce que c'est normal lorsque je ferme firefox, d'attendre quelques minutes avant de pouvoir le réouvrir? merci
-
ok je viens de virer combofix, ben je te remercie, ca dechire bonne continuation vous assurez :) merci bonne soirée
-
Contributeur sécuritéok vire combofix manuellement!
c'est bon pour toi!
tu peux garder malwarebyte's antimalware en complement de F SECURE
bonne suite -
omboFix 10-01-11.01 - Paulo 11/01/2010 19:54:33.1.1 - x86
Microsoft Windows XP Professionnel 5.1.2600.2.1252.33.1036.18.1918.1374 [GMT 1:00]
Lancé depuis: c:\documents and settings\Paulo\Mes documents\Téléchargements\ComboFix.exe
AV: Pack sécurité 8.02 *On-access scanning disabled* (Updated) {E7512ED5-4245-4B4D-AF3A-382D3F313F15}
FW: Pack sécurité 8.02 *enabled* {D4747503-0346-49EB-9262-997542F79BF4}
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
c:\temp\FT62
c:\windows\system32\dPI02
c:\windows\system32\TDehkUtv.ini
c:\windows\system32\TDehkUtv.ini2
.
((((((((((((((((((((((((((((( Fichiers créés du 2009-12-11 au 2010-01-11 ))))))))))))))))))))))))))))))))))))
.
2010-01-10 21:30 . 2010-01-10 21:30 -------- d-----w- c:\documents and settings\Paulo\Application Data\Malwarebytes
2010-01-10 21:30 . 2010-01-07 15:07 38224 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys
2010-01-10 21:30 . 2010-01-10 22:48 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware
2010-01-10 21:30 . 2010-01-10 21:30 -------- d-----w- c:\documents and settings\All Users\Application Data\Malwarebytes
2010-01-10 21:30 . 2010-01-07 15:07 19160 ----a-w- c:\windows\system32\drivers\mbam.sys
2010-01-10 18:53 . 2010-01-11 16:03 -------- d-----w- c:\program files\trend micro
2010-01-10 02:18 . 2010-01-10 02:19 -------- d-----w- C:\becfc37985e45b22efcfebe3d78c55
2010-01-08 02:10 . 2009-03-10 21:18 454024 ----a-w- c:\windows\system32\KB905474\wgasetup.exe
2010-01-08 02:10 . 2010-01-08 02:10 -------- d-----w- c:\windows\system32\KB905474
2010-01-08 02:10 . 2009-03-10 21:26 1438080 ----a-w- c:\windows\system32\KB905474\wganotifypackageinner.exe
2010-01-08 02:08 . 2010-01-08 02:08 -------- d-----w- c:\program files\MSXML 6.0
2010-01-08 02:03 . 2010-01-08 02:03 -------- d-----w- c:\windows\ServicePackFiles
2010-01-08 02:01 . 2010-01-08 02:01 -------- d-----w- c:\program files\MSXML 4.0
2010-01-07 02:09 . 2010-01-07 02:19 -------- d-----w- c:\windows\system32\CatRoot_bak
2010-01-07 02:05 . 2008-06-14 17:59 272768 -c----w- c:\windows\system32\dllcache\bthport.sys
2010-01-07 02:05 . 2008-06-14 17:59 272768 ------w- c:\windows\system32\drivers\bthport.sys
2010-01-07 02:03 . 2008-10-24 11:10 453632 -c----w- c:\windows\system32\dllcache\mrxsmb.sys
2010-01-07 02:02 . 2009-08-04 17:05 2059776 -c----w- c:\windows\system32\dllcache\ntkrnlpa.exe
2010-01-07 02:02 . 2009-08-04 17:05 2138112 -c----w- c:\windows\system32\dllcache\ntkrnlmp.exe
2010-01-07 02:02 . 2009-08-04 17:05 2182400 -c----w- c:\windows\system32\dllcache\ntoskrnl.exe
2010-01-07 02:02 . 2009-08-04 17:05 2017792 -c----w- c:\windows\system32\dllcache\ntkrpamp.exe
2010-01-07 02:00 . 2010-01-08 03:07 -------- d--h--w- c:\windows\$hf_mig$
2010-01-06 11:20 . 2010-01-06 11:20 -------- d-----w- c:\documents and settings\Paulo\Application Data\Icones
2009-12-26 23:14 . 2009-12-26 23:14 -------- d-----w- c:\documents and settings\Paulo\Local Settings\Application Data\Xenocode
2009-12-25 12:16 . 2001-08-23 16:47 5632 ----a-w- c:\windows\system32\ptpusb.dll
2009-12-25 12:16 . 2004-08-03 23:54 159232 ----a-w- c:\windows\system32\ptpusd.dll
2009-12-24 16:29 . 2009-12-24 16:29 -------- d-----w- C:\Casino
2009-12-19 06:40 . 2009-12-16 13:42 43008 ----a-w- c:\documents and settings\Paulo\Application Data\Mozilla\Firefox\Profiles\gbnxagh3.default\extensions\{3112ca9c-de6d-4884-a869-9855de68056c}\components\googletoolbarloader.dll
2009-12-19 06:40 . 2009-12-16 13:42 340480 ----a-w- c:\documents and settings\Paulo\Application Data\Mozilla\Firefox\Profiles\gbnxagh3.default\extensions\{3112ca9c-de6d-4884-a869-9855de68056c}\libraries\googletoolbar-ff2.dll
2009-12-19 06:40 . 2009-12-16 13:41 346624 ----a-w- c:\documents and settings\Paulo\Application Data\Mozilla\Firefox\Profiles\gbnxagh3.default\extensions\{3112ca9c-de6d-4884-a869-9855de68056c}\libraries\googletoolbar-ff3.dll
2009-12-19 06:40 . 2009-12-16 13:42 872960 ----a-w- c:\documents and settings\Paulo\Application Data\Mozilla\Firefox\Profiles\gbnxagh3.default\extensions\{3112ca9c-de6d-4884-a869-9855de68056c}\components\frozen.dll
2009-12-18 16:21 . 2009-12-18 16:21 56 ---ha-w- c:\windows\system32\ezsidmv.dat
2009-12-18 16:21 . 2009-12-18 16:21 -------- d-----w- c:\documents and settings\Paulo\Application Data\skypePM
2009-12-18 16:16 . 2009-12-19 14:53 -------- d-----w- c:\documents and settings\Paulo\Application Data\Skype
2009-12-18 16:15 . 2009-12-18 16:15 -------- d-----w- c:\program files\Fichiers communs\Skype
2009-12-18 16:15 . 2009-12-18 16:16 -------- d-----r- c:\program files\Skype
2009-12-18 16:15 . 2009-12-18 16:15 -------- d-----w- c:\documents and settings\All Users\Application Data\Skype
2009-12-14 06:23 . 2009-12-14 06:23 152576 ----a-w- c:\documents and settings\Paulo\Application Data\Sun\Java\jre1.6.0_17\lzma.dll
2009-12-14 06:23 . 2009-12-14 06:23 79488 ----a-w- c:\documents and settings\Paulo\Application Data\Sun\Java\jre1.6.0_17\gtapi.dll
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2010-01-11 17:25 . 2008-11-18 06:15 -------- d-----w- c:\documents and settings\All Users\Application Data\Google Updater
2010-01-11 15:42 . 2008-10-25 07:00 -------- d-----w- c:\program files\Pack Securite
2010-01-10 21:17 . 2001-08-28 12:00 85314 ----a-w- c:\windows\system32\perfc00C.dat
2010-01-10 21:17 . 2001-08-28 12:00 510558 ----a-w- c:\windows\system32\perfh00C.dat
2010-01-10 02:38 . 2008-10-25 06:01 27040 ----a-w- c:\documents and settings\Paulo\Local Settings\Application Data\GDIPFONTCACHEV1.DAT
2009-12-31 23:51 . 2008-11-01 23:23 -------- d-----w- c:\documents and settings\Paulo\Application Data\Apple Computer
2009-12-31 23:49 . 2008-11-01 18:15 -------- d-----w- c:\documents and settings\All Users\Application Data\Apple
2009-12-24 16:25 . 2009-08-12 23:23 -------- d-----w- c:\program files\PKR
2009-12-16 14:04 . 2009-08-13 19:45 -------- d-----w- c:\program files\BetClic Poker
2009-12-14 06:24 . 2008-10-25 18:00 -------- d-----w- c:\program files\Java
2009-12-13 20:25 . 2008-11-16 19:05 -------- d-----w- c:\program files\Messenger Plus! Live
2009-12-10 07:02 . 2009-12-10 07:02 92 ----a-w- c:\documents and settings\All Users\Application Data\Last.fm\Client\uninst2.bat
2009-12-10 07:02 . 2009-12-10 07:02 -------- d-----w- c:\documents and settings\All Users\Application Data\Last.fm
2009-12-10 07:02 . 2009-12-10 07:02 683801 ----a-w- c:\documents and settings\All Users\Application Data\Last.fm\Client\UninstWMP\unins000.exe
2009-12-10 07:00 . 2009-12-10 07:00 -------- d-----w- c:\program files\Last.fm
2009-12-08 05:20 . 2009-03-23 02:02 -------- d-----w- c:\program files\DivX
2009-12-08 05:19 . 2009-03-23 02:02 -------- d-----w- c:\program files\Fichiers communs\DivX Shared
2009-11-25 16:34 . 2008-10-25 06:43 -------- d-----w- c:\program files\Fichiers communs\Adobe
2009-11-25 14:02 . 2009-11-25 14:01 -------- d-----w- c:\documents and settings\All Users\Application Data\{755AC846-7372-4AC8-8550-C52491DAA8BD}
2009-11-25 14:02 . 2009-11-25 14:01 -------- d-----w- c:\program files\iTunes
2009-11-25 14:01 . 2009-11-25 14:01 -------- d-----w- c:\program files\iPod
2009-11-25 14:01 . 2008-11-09 02:37 -------- d-----w- c:\program files\Fichiers communs\Apple
2009-11-25 14:01 . 2009-11-25 14:00 -------- d-----w- c:\program files\Bonjour
2009-11-25 14:00 . 2009-11-25 13:59 -------- d-----w- c:\program files\QuickTime
2009-11-25 13:59 . 2008-11-09 02:38 -------- d-----w- c:\documents and settings\All Users\Application Data\Apple Computer
2009-11-24 16:39 . 2008-10-29 00:50 -------- d-----w- c:\program files\Fichiers communs\Real
2009-11-24 16:39 . 2009-11-24 16:39 -------- d-----w- c:\program files\Fichiers communs\xing shared
2009-11-24 16:39 . 2008-10-29 00:50 499712 ----a-w- c:\windows\system32\msvcp71.dll
2009-11-24 16:39 . 2008-10-29 00:50 348160 ----a-w- c:\windows\system32\msvcr71.dll
2009-11-14 00:47 . 2009-11-14 00:47 856064 ----a-w- c:\windows\system32\divx_xx0c.dll
2009-11-14 00:47 . 2009-11-14 00:47 856064 ----a-w- c:\windows\system32\divx_xx07.dll
2009-11-14 00:47 . 2009-11-14 00:47 847872 ----a-w- c:\windows\system32\divx_xx0a.dll
2009-11-14 00:47 . 2009-11-14 00:47 843776 ----a-w- c:\windows\system32\divx_xx16.dll
2009-11-14 00:47 . 2009-11-14 00:47 839680 ----a-w- c:\windows\system32\divx_xx11.dll
2009-11-14 00:47 . 2009-11-14 00:47 696320 ----a-w- c:\windows\system32\DivX.dll
2009-11-12 16:07 . 2009-11-12 16:07 79144 ----a-w- c:\documents and settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 9.0.2.25\SetupAdmin.exe
2009-10-29 05:46 . 2004-08-03 22:54 666112 ----a-w- c:\windows\system32\wininet.dll
2009-10-21 06:03 . 2004-08-03 22:54 75776 ----a-w- c:\windows\system32\strmfilt.dll
2009-10-21 06:03 . 2004-08-03 22:54 25088 ----a-w- c:\windows\system32\httpapi.dll
2009-10-20 14:58 . 2004-08-03 21:00 263552 ----a-w- c:\windows\system32\drivers\http.sys
2009-10-27 19:43 . 2009-10-27 19:44 119808 ----a-w- c:\program files\mozilla firefox\components\GoogleDesktopMozilla.dll
.
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"RocketDock"="c:\program files\RocketDock\RocketDock.exe" [2007-09-02 495616]
"MSMSGS"="c:\program files\Messenger\msmsgs.exe" [2004-08-03 1667584]
"swg"="c:\program files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2008-11-18 39408]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2008-08-01 13529088]
"RTHDCPL"="RTHDCPL.EXE" [2008-10-09 17021440]
"NvMediaCenter"="c:\windows\system32\NvMcTray.dll" [2008-08-01 86016]
"Monitor"="c:\windows\PixArt\PAC207\Monitor.exe" [2006-11-03 319488]
"Google Desktop Search"="c:\program files\Google\Google Desktop Search\GoogleDesktop.exe" [2009-10-27 30192]
"NeroFilterCheck"="c:\program files\Fichiers communs\Ahead\Lib\NeroCheck.exe" [2006-01-12 155648]
"Autoconfigurateur WiFi SFR"="c:\program files\SFR\Kit\WiFi\9wifi.exe" [2008-11-18 304448]
"F-Secure Manager"="c:\program files\Pack Securite\Common\FSM32.EXE" [2009-04-06 182936]
"F-Secure TNB"="c:\program files\Pack Securite\FSGUI\TNBUtil.exe" [2009-04-06 957024]
"CamserviceOG"="c:\program files\Hercules\Deluxe Optical Glass\Camservice.exe" [2009-06-16 361768]
"TkBellExe"="c:\program files\Fichiers communs\Real\Update_OB\realsched.exe" [2009-11-24 198160]
"QuickTime Task"="c:\program files\QuickTime\QTTask.exe" [2009-11-10 417792]
"iTunesHelper"="c:\program files\iTunes\iTunesHelper.exe" [2009-11-12 141600]
"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2009-10-03 35696]
"Adobe ARM"="c:\program files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe" [2009-09-04 935288]
"SunJavaUpdateSched"="c:\program files\Java\jre6\bin\jusched.exe" [2009-10-11 149280]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2004-08-03 15360]
c:\documents and settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
REALTEK USB Wireless LAN Utility.lnk - c:\program files\Realtek\USB Wireless LAN Utility\RtWLan.exe [2008-10-25 815104]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
"AppInit_DLLs"=c:\progra~1\Google\GOOGLE~3\GoogleDesktopNetwork3.dll
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\EdenFlirt]
2008-12-01 08:23 557056 ----a-w- c:\program files\Eden Flirt\EdenFlirt.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\nwiz]
2008-08-01 12:48 1630208 ----a-w- c:\windows\system32\nwiz.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\swg]
2008-11-18 06:16 39408 ----a-w- c:\program files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\wlcsdk.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
"c:\\Program Files\\Windows Live\\Sync\\WindowsLiveSync.exe"=
"c:\\Program Files\\Bonjour\\mDNSResponder.exe"=
"c:\\Program Files\\iTunes\\iTunes.exe"=
"c:\\Program Files\\Skype\\Plugin Manager\\skypePM.exe"=
"c:\\Program Files\\Skype\\Phone\\Skype.exe"=
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"3389:TCP"= 3389:TCP:@xpsp2res.dll,-22009
"21146:TCP"= 21146:TCP:BitComet 21146 TCP
"21146:UDP"= 21146:UDP:BitComet 21146 UDP
R0 fsbts;fsbts;c:\windows\system32\drivers\fsbts.sys [24/07/2009 11:07 33920]
R0 FSFW;F-Secure Firewall Driver;c:\windows\system32\drivers\fsdfw.sys [24/07/2009 11:07 79872]
R1 F-Secure HIPS;F-Secure HIPS Driver;c:\program files\Pack Securite\HIPS\drivers\fshs.sys [24/07/2009 11:06 67808]
R2 acedrv10;acedrv10;c:\windows\system32\drivers\ACEDRV10.sys [27/07/2007 09:13 330144]
R2 acehlp10;acehlp10;c:\windows\system32\drivers\acehlp10.sys [27/07/2007 11:46 251680]
R2 EAPPkt;Realtek EAPPkt Protocol;c:\windows\system32\drivers\EAPPkt.sys [25/10/2008 06:01 38144]
R2 fssfltr;FssFltr;c:\windows\system32\drivers\fssfltr_tdi.sys [16/09/2009 09:25 54752]
R3 F-Secure Gatekeeper;F-Secure Gatekeeper;c:\program files\Pack Securite\Anti-Virus\minifilter\fsgk.sys [24/07/2009 11:06 107104]
R3 FSORSPClient;F-Secure ORSP Client;c:\program files\Pack Securite\ORSP Client\fsorsp.exe [24/07/2009 11:06 55904]
R3 hxctlflt;hxctlflt;c:\windows\system32\drivers\hxctlflt.sys [02/10/2009 19:38 99968]
S3 FirebirdServerMAGIXInstance;Firebird Server - MAGIX Instance;c:\program files\MAGIX\Common\Database\bin\fbserver.exe [26/09/2009 20:55 1527900]
S3 fsssvc;Service Windows Live Contrôle parental;c:\program files\Windows Live\Family Safety\fsssvc.exe [05/08/2009 21:48 704864]
S3 GoogleDesktopManager-093009-130223;Google Desktop Manager 5.9.909.30391;c:\program files\Google\Google Desktop Search\GoogleDesktop.exe [18/11/2008 07:16 30192]
S3 PAC207;Webcam 1200;c:\windows\system32\drivers\PFC027.SYS [25/10/2008 06:12 611584]
S3 RTL8187B;Realtek RTL8187B Wireless 802.11b/g 54Mbps USB 2.0 Network Adapter;c:\windows\system32\drivers\RTL8187B.sys [25/10/2008 06:01 270720]
S3 UPnPService;UPnPService;c:\program files\Fichiers communs\MAGIX Shared\UPnPService\UPnPService.exe [26/09/2009 20:56 544768]
S4 F-Secure Filter;F-Secure File System Filter;c:\program files\Pack Securite\Anti-Virus\win2k\fsfilter.sys [24/07/2009 11:06 39776]
S4 F-Secure Recognizer;F-Secure File System Recognizer;c:\program files\Pack Securite\Anti-Virus\win2k\fsrec.sys [24/07/2009 11:06 25184]
.
Contenu du dossier 'Tâches planifiées'
2010-01-11 c:\windows\Tasks\Google Software Updater.job
- c:\program files\Google\Common\Google Updater\GoogleUpdaterService.exe [2008-11-18 14:25]
2010-01-11 c:\windows\Tasks\Scheduled scanning task.job
- c:\progra~1\PACKSE~1\ANTI-V~1\fsav.exe [2009-07-24 15:28]
2010-01-11 c:\windows\Tasks\WGASetup.job
- c:\windows\system32\KB905474\wgasetup.exe [2010-01-08 21:18]
.
.
------- Examen supplémentaire -------
.
mWindow Title =
uInternet Connection Wizard,ShellNext = iexplore
uInternet Settings,ProxyOverride = *.local
uSearchURL,(Default) = hxxp://toolbar.ask.com/toolbarv/askRedirect?o=101668&gct=&gc=1&q=%s
LSP: c:\program files\Pack Securite\FSPS\program\FSLSP.DLL
DPF: {9C0F374C-06E7-4297-9E43-16D965B356A8} - hxxp://www.budget-voyance.fr/Telephone.cab
FF - ProfilePath - c:\documents and settings\Paulo\Application Data\Mozilla\Firefox\Profiles\gbnxagh3.default\
FF - component: c:\documents and settings\Paulo\Application Data\Mozilla\Firefox\Profiles\gbnxagh3.default\extensions\{3112ca9c-de6d-4884-a869-9855de68056c}\components\frozen.dll
FF - component: c:\program files\Mozilla Firefox\components\GoogleDesktopMozilla.dll
FF - component: c:\program files\Mozilla Firefox\extensions\{B13721C7-F507-4982-B2E5-502A71474FED}\components\NPComponent.dll
FF - plugin: c:\documents and settings\Paulo\Application Data\Mozilla\Firefox\Profiles\gbnxagh3.default\extensions\OberonGameHost@OberonGames.com\platform\WINNT_x86-msvc\plugins\npOberonGameHost.dll
FF - plugin: c:\program files\DivX\DivX Plus Web Player\npdivx32.dll
FF - plugin: c:\program files\Google\Google Updater\2.4.1536.6592\npCIDetect13.dll
FF - plugin: c:\program files\Windows Live\Photo Gallery\NPWLPG.dll
.
- - - - ORPHELINS SUPPRIMES - - - -
WebBrowser-{196C3A46-4758-433D-A600-802C804AF39C} - (no file)
HKLM-Run-eorezo - c:\program files\EoRezo\eorezo.exe
Notify-awtrPihh - awtrPihh.dll
MSConfigStartUp-Babylon Client - c:\program files\Babylon\Babylon-Pro\Babylon.exe
AddRemove-Ad-Remover - c:\program files\Ad-Remover\Uninstall ADR.exe
AddRemove-EoRezo_is1 - c:\program files\EoRezo\unins001.exe
AddRemove-PKRCasino - c:\casino\PKRCasino\_SetupCasino_750a.exe
**************************************************************************
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2010-01-11 20:00
Windows 5.1.2600 Service Pack 2 NTFS
Recherche de processus cachés ...
Recherche d'éléments en démarrage automatique cachés ...
Recherche de fichiers cachés ...
Scan terminé avec succès
Fichiers cachés: 0
**************************************************************************
.
--------------------- DLLs chargées dans les processus actifs ---------------------
- - - - - - - > 'winlogon.exe'(720)
c:\program files\Pack Securite\FWES\Program\fsdc32.dll
- - - - - - - > 'lsass.exe'(776)
c:\program files\Pack Securite\FSPS\program\FSLSP.DLL
c:\program files\Pack Securite\FWES\Program\fsdc32.dll
- - - - - - - > 'explorer.exe'(2840)
c:\program files\RocketDock\RocketDock.dll
c:\program files\Pack Securite\Spam Control\fsscoepl.dll
c:\program files\Fichiers communs\Ahead\Lib\NeroSearchBar.dll
c:\program files\Fichiers communs\Ahead\Lib\MFC71U.DLL
c:\program files\Fichiers communs\Ahead\Lib\BCGCBPRO800u.dll
c:\windows\system32\msi.dll
c:\windows\system32\WPDShServiceObj.dll
c:\windows\system32\PortableDeviceTypes.dll
c:\windows\system32\PortableDeviceApi.dll
- - - - - - - > 'csrss.exe'(696)
c:\program files\Pack Securite\FWES\Program\fsdc32.dll
.
------------------------ Autres processus actifs ------------------------
.
c:\program files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
c:\program files\Bonjour\mDNSResponder.exe
c:\program files\Pack Securite\Anti-Virus\fsgk32st.exe
c:\program files\Pack Securite\Common\FSMA32.EXE
c:\program files\Pack Securite\Anti-Virus\FSGK32.EXE
c:\program files\Java\jre6\bin\jqs.exe
c:\program files\Pack Securite\Common\FSMB32.EXE
c:\windows\system32\nvsvc32.exe
c:\program files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
c:\program files\Pack Securite\Common\FCH32.EXE
c:\program files\Pack Securite\Common\FAMEH32.EXE
c:\program files\Pack Securite\Anti-Virus\fsqh.exe
c:\program files\Pack Securite\FSPC\fspc.exe
c:\program files\Pack Securite\FSAUA\program\fsaua.exe
c:\program files\Pack Securite\Anti-Virus\fssm32.exe
c:\program files\Pack Securite\FWES\Program\fsdfwd.exe
c:\program files\Pack Securite\FSAUA\program\fsus.exe
c:\windows\system32\wscntfy.exe
c:\windows\RTHDCPL.EXE
c:\windows\system32\RUNDLL32.EXE
c:\program files\Pack Securite\FSGUI\fsguidll.exe
c:\program files\iPod\bin\iPodService.exe
c:\program files\Pack Securite\Anti-Virus\fsav32.exe
.
**************************************************************************
.
Heure de fin: 2010-01-11 20:07:07 - La machine a redémarré
ComboFix-quarantined-files.txt 2010-01-11 19:07
Avant-CF: 118 594 371 584 octets libres
Après-CF: 118 485 733 376 octets libres
WindowsXP-KB310994-SP2-Pro-BootDisk-FRA.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professionnel" /noexecute=optin /fastdetect
- - End Of File - - 53872491D14D0FD2C733FFDB97B7AA75
===============
[ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]
--> Recherche:
C:\Combofix.txt: trouvé !
C:\Combofix: trouvé !
C:\Qoobox: trouvé !
C:\Documents and Settings\Paulo\Mes documents\Téléchargements\ComboFix.exe: trouvé !
C:\Qoobox\Quarantine\catchme.log: trouvé !
C:\WINDOWS\mbr.exe: trouvé !
---------------------------------
--> Suppression:
C:\Documents and Settings\Paulo\Mes documents\Téléchargements\ComboFix.exe: ERREUR DE SUPPRESSION !!
C:\Combofix.txt: supprimé !
C:\Qoobox\Quarantine\catchme.log: supprimé !
C:\WINDOWS\mbr.exe: supprimé !
C:\Combofix: supprimé !
C:\Qoobox: supprimé ! -
Contributeur sécuritéok
mais ce n'est pas finit
télécharge combofix (par sUBs) ici :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
et enregistre le sur le bureau.
déconnecte toi d'internet et ferme toutes tes applications.
désactive tes protections (antivirus, parefeu, garde en temps réel de l'antispyware)
double-clique sur combofix.exe et suis les instructions
à la fin, il va produire un rapport C:\ComboFix.txt
réactive ton parefeu, ton antivirus, la garde de ton antispyware
copie/colle le rapport C:\ComboFix.txt dans ta prochaine réponse.
Attention, n'utilise pas ta souris ni ton clavier (ni un autre système de pointage) pendant que le programme tourne. Cela pourrait figer l'ordi.
Tu as un tutoriel complet ici :
https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
____________________
*Téléchargez Tools Cleaner 2 sur votre bureau.
--> https://www.commentcamarche.net/telecharger/securite/22061-toolscleaner/
Double cliquez sur ToolsCleaner 2 pour l’exécuter. ( si vous êtes sous vista cliquez droit sur le fichier ToolsCleaner 2 et exécutez le en tant qu'administrateur )
*Cliquez sur Recherche et laissez la se dérouler
* Cliquez sur Suppression pour finaliser.
* Vous pouvez , si vous le souhaitez, vous servir des Options facultatives.
* Cliquez sur Quitter pour obtenir le rapport.
* Postez le rapport (TCleaner.txt) qui se trouve à la racine de votre disque dur (C:\) dans le forum où cela vous a été demandé. -
Aucun antiprogramme détecté
Statistiques
Analysés :
* Fichiers : 49821
* Non analysés : 27
Résultat :
* Virus : 0
* Spyware : 0
* Eléments suspects : 0
* Programme à risque : 0
Actions :
* Nettoyés : 0
* Renommés : 0
* Supprimés : 0
* Quarantaine : 0
* Echec : 0
Secteurs d'amorçage :
* Analysés : 6
* Infectés : 0
* Eléments suspects : 0
* Nettoyés : 0
Fichiers non analysés :
* Erreur d'ouverture du fichier (cliquez ici pour plus d'infos) C:\HIBERFIL.SYS
* Erreur d'ouverture du fichier (cliquez ici pour plus d'infos) C:\PAGEFILE.SYS
* Erreur d'ouverture du fichier (cliquez ici pour plus d'infos) C:\WINDOWS\SYSTEM32\CONFIG\DEFAULT
* Erreur d'ouverture du fichier (cliquez ici pour plus d'infos) C:\WINDOWS\SYSTEM32\CONFIG\SAM
* Erreur d'ouverture du fichier (cliquez ici pour plus d'infos) C:\WINDOWS\SYSTEM32\CONFIG\SECURITY
* Erreur d'ouverture du fichier (cliquez ici pour plus d'infos) C:\WINDOWS\SYSTEM32\CONFIG\SOFTWARE
* Erreur d'ouverture du fichier (cliquez ici pour plus d'infos) C:\WINDOWS\SYSTEM32\CONFIG\SYSTEM
* L'analyse de C:\WINDOWS\SoftwareDistribution\Download\ccbcf042ade27866fd6c9b72767f9bc67ea54eb4\_sfx_manifest_ a été interrompue. [F-Secure AVP]
* L'analyse de C:\Documents and Settings\Paulo\Mes documents\eMule0.49b-Installer1.exe:Zone.Identifier a été interrompue. [F-Secure AVP]
* L'analyse de C:\Documents and Settings\Paulo\Mes documents\Téléchargements\Firefox Setup 3.5.5(2).exe a été interrompue. [F-Secure AVP]
* Erreur d'ouverture du fichier (cliquez ici pour plus d'infos) C:\Documents and Settings\Paulo\Mes documents\Nero-7.5.1.1_fra.exe\Cab\C65395A1.cab\XImgPlg95435521.dll [F-Secure AVP]
* Impossible d'ouvrir le fichier dans l'archive C:\Documents and Settings\Paulo\Mes documents\Nero-7.5.1.1_fra.exe\Cab\D284260E.cab\.
* Erreur d'ouverture du fichier (cliquez ici pour plus d'infos) C:\Documents and Settings\Paulo\Mes documents\Nero-7.5.1.1_fra.exe\Cab\D480FE0B.cab\ogg07087119dll [F-Secure AVP]
* Erreur d'ouverture du fichier (cliquez ici pour plus d'infos) C:\Documents and Settings\Paulo\Mes documents\Nero-7.5.1.1_fra.exe\Cab\D4A8DBCB.cab\NeSpidtterE2A69CE4.ax [F-Secure AVP]
* Impossible d'ouvrir le fichier dans l'archive C:\Documents and Settings\Paulo\Mes documents\Nero-7.5.1.1_fra.exe\Cab\D4D232ED.cab\.
* Impossible d'ouvrir le fichier dans l'archive C:\Documents and Settings\Paulo\Mes documents\Nero-7.5.1.1_fra.exe\Cab\D4D232ED.cab\dll.
* Impossible d'ouvrir le fichier dans l'archive C:\Documents and Settings\Paulo\Mes documents\Nero-7.5.1.1_fra.exe\Cab\D4D232ED.cab\.
* Impossible d'ouvrir le fichier dans l'archive C:\Documents and Settings\Paulo\Mes documents\Nero-7.5.1.1_fra.exe\Cab\D4D232ED.cab\ll.
* Erreur d'ouverture du fichier (cliquez ici pour plus d'infos) C:\Documents and Settings\Paulo\Mes documents\Nero-7.5.1.1_fra.exe\Cab\D4EFE240.cab\InCDUP1FF58EB5dll [F-Secure AVP]
* Impossible d'ouvrir le fichier dans l'archive C:\Documents and Settings\Paulo\Mes documents\Nero-7.5.1.1_fra.exe\Cab\D6C89E66.cab\Equalize6E8821EAdll.
* Impossible d'ouvrir le fichier dans l'archive C:\Documents and Settings\Paulo\Mes documents\Nero-7.5.1.1_fra.exe\Cab\D6C89E66.cab\.
* Impossible d'ouvrir le fichier dans l'archive C:\Documents and Settings\Paulo\Mes documents\Nero-7.5.1.1_fra.exe\Cab\D6C89E66.cab\DLL.
* Impossible d'ouvrir le fichier dans l'archive C:\Documents and Settings\Paulo\Mes documents\Nero-7.5.1.1_fra.exe\Cab\D6C89E66.cab\nero920D0564.exe.
* Impossible d'ouvrir le fichier dans l'archive C:\Documents and Settings\Paulo\Mes documents\Nero-7.5.1.1_fra.exe\Cab\D6C89E66.cab\neroDB21EC1513dll.
* Impossible d'ouvrir le fichier dans l'archive C:\Documents and Settings\Paulo\Mes documents\Nero-7.5.1.1_fra.exe\Cab\D6C89E66.cab\.
* Impossible d'ouvrir le fichier dans l'archive C:\Documents and Settings\Paulo\Mes documents\Nero-7.5.1.1_fra.exe\Cab\D6C89E66.cab\FA3dll.
* L'analyse de C:\Documents and Settings\Paulo\Mes documents\Nero-7.5.1.1_fra.exe a été interrompue. [F-Secure AVP]
Options
Version des définitions :
* Virus : 2010-01-11_09
* Spyware : 2010-01-11_07
Moteurs d'analyse :
* F-Secure AVP: 7.00.171, 2010-01-11
* F-Secure Hydra: 4.02.9420, 2010-01-11
* F-Secure BlackLight: 2.04.1099
Options d'analyse :
* Analyser les fichiers définis : COM EXE SYS OV? BIN SCR DLL SHS HTM HTML HTT VBS JS INF VXD DO? XL? RTF CPL WIZ HTA PP? PWZ P?T MSO PIF . ACM ASP AX CNV CSC DRV INI MDB MPD MPP MPT OBD OBT OCX PCI TLB TSP WBK WBT WPC WSH VWP WML BOO HLP TD0 TT6 MSG ASD JSE VBE WSC CHM EML PRC SHB LNK WSF {* PDF ZL? XML ANI AVB BAT CEO CMD JOB JPG LSP MAP MHT MIF PHP POT SWF WMF NWS TAR TGZ ZIP JAR ARJ LZH TAR TGZ GZ CAB RAR BZ2 HQX
* Analyser le contenu des archives
Actions :
* Virus : Interroger après analyse
* Spyware : Interroger après analyse
Erreur d'informations
Une erreur "Impossible d'ouvrir le fichier" s'est produite :
Le message d'erreur "Impossible d'ouvrir le fichier" signifie que le moteur d'analyse n'a pas pu ouvrir de fichier et que ce dernier n'a pas pu être analysé. Vous pouvez généralement ignorer ce message d'erreur car il peut être dû à de nombreuses causes autres qu'une menace de sécurité, notamment :
* Le fichier est un fichier système. Par principe, les fichiers système sont protégés par le système d'exploitation. Dans ce cas, ignorez le message.
* Vous n'êtes pas autorisé à lire le fichier. Pour analyser le fichier, connectez-vous avec un compte utilisateur disposant des autorisations suffisantes (le compte administrateur de l'ordinateur par exemple) et réexécutez l'analyse.
* Le fichier était utilisé par une application pendant la tentative d'analyse. Pour l'analyser, fermez toutes les applications et réessayez.
Copyright © 1998-2009 Assistance produit | Envoi d'un échantillon de virus à F-Secure
F-Secure n'assume aucune responsabilité quant au matériel créé ou publié par une tierce partie et référencé par un lien dans les pages Web de F-Secure. Sauf mention contraire explicite, vous acceptez qu'en soumettant du matériel sur l'un de nos serveurs, par exemple via courrier électronique ou formulaire CGI de F-Secure, le matériel mis à disposition peut dès lors être publié sur les pages Web de F-Secure ou sur support papier. Vous accéderez au site web public de F-Secure en cliquant sur les liens soulignés. Ainsi, votre accès est enregistré dans nos statistiques privées avec votre nom de domaine. Ces informations ne sont communiquées à aucune tierce partie. Vous vous engagez à ne pas intenter de procédure judiciaire contre notre société en relation avec le matériel soumis. Sauf mention contraire explicite, F-Secure peut inclure dans ses propres produits/publications tout concept relatif
=============
merci beaucoup pour le coup de main,je pense que c'est tout , je te dirais si ca rame encore, bonne soirée -
Contributeur sécuritéDésactive ta restauration systeme puis redemarre ton ordi puis réactive là comme ceci:
https://www.informatruc.com
_____________
pour vérifier que tout est ok colle un rapport avec ton antivirus
ou
colle le rapport d'un scan en ligne
avec un des suivants:
bitdefender en ligne :
http://www.bitdefender.fr/scan_fr/scan8/ie.html
Panda en ligne :
http://pandasoftware.fr
Kaspersky en ligne
https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
Eset (Nod32) en ligne
https://www.eset.com/ -
Fix Navipromo version 4.0.6 commencé le 11/01/2010 14:31:38,23
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 03.01.2010 à 11h00 par IL-MAFIOSO
Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 2
X86-based PC ( Uniprocessor Free : AMD Sempron(tm) Processor LE-1250 )
BIOS : Phoenix - AwardBIOS v6.00PG
USER : Paulo ( Administrator )
BOOT : Normal boot
Antivirus : Pack sécurité 8.02 8.02 (Activated)
Firewall : Pack sécurité 8.02 8.02 (Activated)
C:\ (Local Disk) - NTFS - Total:232 Go (Free:106 Go)
D:\ (CD or DVD)
G:\ (USB)
H:\ (USB)
I:\ (USB)
J:\ (USB)
Recherche executée en mode normal
Nettoyage exécuté au redémarrage de l'ordinateur
Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\Paulo\locals~1\Temp effectué !
*** Sauvegarde du Registre vers dossier Safebackup ***
sauvegarde du Registre réalisée avec succès !
*** Nettoyage Registre ***
Nettoyage Registre Ok
Certificat Egroup supprimé !
Certificat Electronic-Group supprimé !
Certificat OOO-Favorit supprimé !
C:\WINDOWS\system32\TDehkUtv.ini2 trouvé ! Infection Vundo possible non traitée par cet outil !
*** Scan terminé 11/01/2010 14:40:24,93 ***
==============
[ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]
--> Recherche:
C:\cleannavi.txt: trouvé !
C:\TB.txt: trouvé !
C:\_OTM: trouvé !
C:\Toolbar SD: trouvé !
C:\Rsit: trouvé !
C:\Documents and Settings\Paulo\Mes documents\Téléchargements\OTM.exe: trouvé !
C:\Documents and Settings\Paulo\Mes documents\Téléchargements\Navilog1.exe: trouvé !
C:\Documents and Settings\Paulo\Mes documents\Téléchargements\Ad-R.exe: trouvé !
C:\Documents and Settings\Paulo\Mes documents\Téléchargements\ToolBarSD.exe: trouvé !
C:\Documents and Settings\Paulo\Mes documents\Téléchargements\Rsit.exe: trouvé !
C:\Program Files\Navilog1: trouvé !
C:\Program Files\Ad-remover: trouvé !
C:\Program Files\Navilog1\Navilog1.bat: trouvé !
C:\Program Files\trend micro\HijackThis.exe: trouvé !
C:\Program Files\trend micro\hijackthis.log: trouvé !
---------------------------------
--> Suppression:
C:\Documents and Settings\Paulo\Mes documents\Téléchargements\OTM.exe: supprimé !
C:\Documents and Settings\Paulo\Mes documents\Téléchargements\Navilog1.exe: supprimé !
C:\Documents and Settings\Paulo\Mes documents\Téléchargements\Ad-R.exe: supprimé !
C:\Documents and Settings\Paulo\Mes documents\Téléchargements\ToolBarSD.exe: supprimé !
C:\Program Files\Navilog1\Navilog1.bat: supprimé !
C:\Program Files\trend micro\HijackThis.exe: supprimé !
C:\cleannavi.txt: supprimé !
C:\TB.txt: supprimé !
C:\Documents and Settings\Paulo\Mes documents\Téléchargements\Rsit.exe: supprimé !
C:\Program Files\trend micro\hijackthis.log: supprimé !
C:\_OTM: supprimé !
C:\Toolbar SD: supprimé !
C:\Rsit: supprimé !
C:\Program Files\Navilog1: supprimé !
C:\Program Files\Ad-remover: supprimé ! -
Contributeur sécuritévire ce qui est en quarantaine dans malwarebyte
_____________
colle un rapport de navilog
_____________
passe un coup de CCleaner pour nettoyer les traces
_____________
*Téléchargez Tools Cleaner 2 sur votre bureau.
--> https://www.commentcamarche.net/telecharger/securite/22061-toolscleaner/
Double cliquez sur ToolsCleaner 2 pour l’exécuter. ( si vous êtes sous vista cliquez droit sur le fichier ToolsCleaner 2 et exécutez le en tant qu'administrateur )
*Cliquez sur Recherche et laissez la se dérouler
* Cliquez sur Suppression pour finaliser.
* Vous pouvez , si vous le souhaitez, vous servir des Options facultatives.
* Cliquez sur Quitter pour obtenir le rapport.
* Postez le rapport (TCleaner.txt) qui se trouve à la racine de votre disque dur (C:\) dans le forum où cela vous a été demandé.
____________
Désactive ta restauration systeme puis redemarre ton ordi puis réactive là comme ceci:
https://www.informatruc.com
_____________
pour vérifier que tout est ok colle un rapport avec ton antivirus
ou
colle le rapport d'un scan en ligne
avec un des suivants:
bitdefender en ligne :
http://www.bitdefender.fr/scan_fr/scan8/ie.html
Panda en ligne :
http://pandasoftware.fr
Kaspersky en ligne
https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
Eset (Nod32) en ligne
https://www.eset.com/ -
normalement ca doit etre ca :) merci beaucoup :)
-
Version de la base de données: 3537
Windows 5.1.2600 Service Pack 2
Internet Explorer 6.0.2900.2180
11/01/2010 00:02:44
mbam-log-2010-01-11 (00-02-44).txt
Type de recherche: Examen complet (C:\|)
Eléments examinés: 192018
Temps écoulé: 1 hour(s), 13 minute(s), 43 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 8
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 16
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{4fd130ae-d8d2-4137-a680-c5cf233be545} (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\cs41275 (Malware.Trace) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\contim (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\rdfa (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\RemoveRP (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\seneka (Malware.Trace) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\WebMediaPlayer (Rogue.WebMedia) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\seneka (Malware.Trace) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks\{4fd130ae-d8d2-4137-a680-c5cf233be545} (Trojan.Vundo) -> Quarantined and deleted successfully.
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\Casino\PKRCasino\_SetupCasino_750a.exe (Adware.Casino) -> Quarantined and deleted successfully.
C:\Documents and Settings\Paulo\Mes documents\Web-MediaPlayer_setup.0xe (Adware.NaviPromo) -> Quarantined and deleted successfully.
C:\Documents and Settings\Paulo\Mes documents\Téléchargements\SetupCasino_750a.exe (Adware.Casino) -> Quarantined and deleted successfully.
C:\Program Files\Ad-Remover\QUARANTINE\DOCUME~1\Paulo\APPLIC~1\EoRezo\SOFTWA~1\SoftwareUpdate.exe.vir (Rogue.Eorezo) -> Quarantined and deleted successfully.
C:\Program Files\Ad-Remover\QUARANTINE\DOCUME~1\Paulo\APPLIC~1\EoRezo\SOFTWA~1\SoftwareUpdateHP.exe.vir (Rogue.Eorezo) -> Quarantined and deleted successfully.
C:\Program Files\Ad-Remover\QUARANTINE\PROGRA~1\EoRezo\eorezo.exe.vir (Rogue.Eorezo) -> Quarantined and deleted successfully.
C:\Program Files\Ad-Remover\QUARANTINE\PROGRA~1\EoRezo\EoEngine.exe.vir (Rogue.Eorezo) -> Quarantined and deleted successfully.
C:\Program Files\Ad-Remover\QUARANTINE\PROGRA~1\EoRezo\EoRezoBHO.dll.vir (Rogue.Eorezo) -> Quarantined and deleted successfully.
C:\Program Files\Ad-Remover\QUARANTINE\PROGRA~1\EoRezo\EoAdv\EoAdv.dll.vir (Rogue.Eorezo) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{395A0F68-C490-49CA-8E08-9DCC36EEE797}\RP418\A0062280.exe (Rogue.Eorezo) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{395A0F68-C490-49CA-8E08-9DCC36EEE797}\RP418\A0062282.exe (Rogue.Eorezo) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{395A0F68-C490-49CA-8E08-9DCC36EEE797}\RP418\A0062283.dll (Rogue.Eorezo) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{395A0F68-C490-49CA-8E08-9DCC36EEE797}\RP418\A0062284.dll (Rogue.Eorezo) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{395A0F68-C490-49CA-8E08-9DCC36EEE797}\RP418\A0062307.dll (Rogue.Eorezo) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{395A0F68-C490-49CA-8E08-9DCC36EEE797}\RP418\A0062316.exe (Rogue.Eorezo) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{395A0F68-C490-49CA-8E08-9DCC36EEE797}\RP418\A0062317.exe (Rogue.Eorezo) -> Quarantined and deleted successfully. -
========== PROCESSES ==========
Process explorer.exe killed successfully!
========== FILES ==========
File/Folder c:\documents and settings\paulo\local settings\application data\ftkcri.exe not found.
File/Folder C:\Program Files\EoRezo not found.
========== REGISTRY ==========
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run not found.
Registry key HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ftkcri\ deleted successfully.
========== COMMANDS ==========
[EMPTYTEMP]
User: All Users
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
User: LocalService
->Temp folder emptied: 65984 bytes
->Temporary Internet Files folder emptied: 32902 bytes
User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
User: Paulo
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 176959 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 60327091 bytes
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 2114937 bytes
%systemroot%\System32 .tmp files removed: 3590656 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 0 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temp folder emptied: 13007778 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 33170 bytes
RecycleBin emptied: 0 bytes
Total Files Cleaned = 76,00 mb
OTM by OldTimer - Version 3.1.5.0 log created on 01102010_221727
Files moved on Reboot...
Registry entries deleted on Reboot...
===============
voivi le rapport OTM par contre pour le scan malware je suis pas sur de comprendre, tu me dis de coller le rapport mais j'y arrive pas, et d'effacer ce qui est trouvé, mais ca craint pas pour mon ordi? j'ai pas envie de faire une connerie lol -
Contributeur sécuritési windows non légal tu mets pas à jour sinon il faut
-
mais tu es sur quil ne vas pas me demander une mise a jour de windows? si je le fais mon ordi plante. je te remercie pour les tuyau ;)
-
Contributeur sécuritéil faut quand même mettre a jour internet explorer car windows n'utilise que lui pour semettre à jour
________________
télécharge OTM
http://www.geekstogo.com/forum/files/file/402-otm-oldtimers-move-it/ (de Old_Timer) sur ton Bureau.
double-clique sur OTM.exe pour le lancer.
copie la liste qui se trouve en citation ci-dessous,
et colle-la dans le cadre de gauche de OTM :Paste instruction for items to be moved.
:processes
explorer.exe
:files
c:\documents and settings\paulo\local settings\application data\ftkcri.exe
C:\Program Files\EoRezo
:reg
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"eorezo"=-
[-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ftkcri]
:commands
[purity]
[emptytemp]
[start explorer]
clique sur MoveIt! pour lancer la suppression.
le résultat apparaitra dans le cadre "Results".
clique sur Exit pour fermer.
poste le rapport situé dans C:\_OTM\MovedFiles.
il te sera peut-être demander de redémarrer le pc pour achever la suppression.si c'est le cas accepte par Yes.
__________________________
scan avec malwarebyte , fais un scan minutieux et colle le rapport obtenu et vire ce qui est trouvé:
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/ -
par contre jai pas telecharger internet explorer parce que g mozilla et que mon pote ma dit XP a la place de vista :)
- 1
- 2