Help, please je ne peux ouvrir aucun site!!!
J'ai vraiment besoin de votre aide car j'ai jamais eu un virus aussi nuisible ! A chaque fois que je clique sur un lien google, je suis redirigé sur une page proposant du vialium, une page porno etc !
C'est juste hyper pénible à se taper la tête contre le mur !
Please, aidez moi !
Malwarebytes me trouve à chaque fois des logiciels malveillant mais ne résout pas le problème de fond...
Voici un extrait de mon log sur hijacck this:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16:11:18, on 17/02/2010
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Microsoft ActiveSync\wcescomm.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\MI3AA1~1\rapimgr.exe
C:\Program Files\FreeBot\freebot.exe
C:\Program Files\Google\Update\1.2.183.13\GoogleCrashHandler.exe
C:\WINDOWS\system32\acs.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLCapSvc.exe
C:\Program Files\CyberLink\PowerCinema\Kernel\CLML_NTService\CLMLServer.exe
C:\Documents and Settings\All Users\Application Data\EPSON\EPW!3 SSRP\E_S40ST7.EXE
C:\Documents and Settings\All Users\Application Data\EPSON\EPW!3 SSRP\E_S40RP7.EXE
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Pinnacle\MediaServer\Microsoft SQL Server\MSSQL$PINNACLESYS\Binn\sqlservr.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLSched.exe
c:\program files\pinnacle\shared files\programs\mediaserver\pmshost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
C:\Program Files\Mozilla Firefox\firefox.exe
mERCIIIIIIIIIIIIIIIIIIIIIIII
Configuration: Windows XP Firefox 3.5.7
33 réponses
Le sujet porte sur une infection qui provoque des redirections après chaque clic sur des liens Google, entraînant l'affichage de pages liées à des logiciels malveillants et contenus indésirables malgré les outils anti-malware. Des outils comme OTMoveIt3, RSIT et HijackThis sont recommandés pour générer des rapports et éliminer les composants indésirables dans les démarrages et les barres d’outils. En cas de persistance, les échanges suggèrent de poursuivre les analyses et de partager des rapports détaillés, car des entrées de démarrage et des extensions de navigateur peuvent expliquer la persistance.
-
Ce n'est pas grave laisse comme tel , bonne journée
-
je suis navrée, je cherche depuis un moment mais je n'ai pas ce bouton statut pr mettre résolu.... vraiment désolée...
-
De rien je suis tout simplement un bénévole.
Pour mettre ton sujet comme résolu il faut :
Regarder en haut de la page ton premier message a droite a coté du triangle jaune avec un point d'exclamation il y a marquer statut , sélectionner résolu en appuyant sur la petite case puis Ok -
oooooooooooooooooooooooooohhhhhhhhhhhhhhhhhhhhhhhh merci merci mille fois pour tout le temps consacré !!!! t'es vraiment trop sympa !!!
Mais au fait, à qui avais-je l'honneur ? quel est ton vrai prénom homme mystérieux ? ;-)
En tout cas merciiiiiiiiiiiiiiiiiiiiii merciiiiiiiiiiiiiiiii et merciiiiiiiiiiiiii encore !!!
et je te souhaite une excellente journée !
Emilie -
Bonjour ,
Une imprim écran dans un fichier txt impossible a voir ^^
Mais bon avec le ménage qu'on a fait les lignes ont du être supprimées .
Si tu n'a plus de questions merci de rajouter Résolu au titre de ton sujet .
Bonne journée -
hello,
j'ai fais hijack this mais je n'ai pas trouvé les documents dont tu me parles...
alors je t'ai fais un imprim écran et le voici à cette adresse:
http://www.cijoint.fr/cjlink.php?file=cj201003/cijShdvFuq.txt
et le rapport de tccleaner:
[ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]
--> Recherche:
C:\fixnavi.txt: trouvé !
C:\cleannavi.txt: trouvé !
C:\TB.txt: trouvé !
C:\_OTM: trouvé !
C:\Toolbar SD: trouvé !
C:\Rsit: trouvé !
C:\WORT: trouvé !
C:\Ad-remover: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
C:\Documents and Settings\Compaq_Propriétaire\Bureau\Undo\HijackThis.lnk: trouvé !
C:\Program Files\Navilog1: trouvé !
C:\Program Files\Ad-remover: trouvé !
C:\Program Files\Mozilla Firefox\WareOut Removal Tool.bat: trouvé !
C:\Program Files\Mozilla Firefox\WORT: trouvé !
C:\Program Files\Mozilla Firefox\WORT\catchme.exe: trouvé !
C:\Program Files\Navilog1\Navilog1.bat: trouvé !
C:\Program Files\Navilog1\catchme.exe: trouvé !
C:\Program Files\Trend Micro\HijackThis: trouvé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
C:\Program Files\Trend Micro\HijackThis\hijackthis.log: trouvé !
---------------------------------
--> Suppression:
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
C:\Documents and Settings\Compaq_Propriétaire\Bureau\Undo\HijackThis.lnk: supprimé !
C:\Program Files\Mozilla Firefox\WareOut Removal Tool.bat: supprimé !
C:\Program Files\Mozilla Firefox\WORT\catchme.exe: supprimé !
C:\Program Files\Navilog1\Navilog1.bat: supprimé !
C:\Program Files\Navilog1\catchme.exe: supprimé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
C:\fixnavi.txt: supprimé !
C:\cleannavi.txt: supprimé !
C:\TB.txt: supprimé !
C:\Program Files\Trend Micro\HijackThis\hijackthis.log: supprimé !
C:\_OTM: supprimé !
C:\Toolbar SD: supprimé !
C:\Rsit: supprimé !
C:\WORT: supprimé !
C:\Ad-remover: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
C:\Program Files\Navilog1: supprimé !
C:\Program Files\Ad-remover: supprimé !
C:\Program Files\Mozilla Firefox\WORT: supprimé !
C:\Program Files\Trend Micro\HijackThis: supprimé ! -
Hijackthis:
Relance HijackThis.
Choisis "Do a scan only"
Coche la case devant les lignes suivantes :
O2 - BHO: (no name) - rsion - (no file) O2 - BHO: (no name) - 8$ê - (no file) O2 - BHO: (no name) - $ê - (no file) O2 - BHO: (no name) - ˆ$ê - (no file)
Ferme toutes les fenêtres (hormis HijackThis), y compris ton navigateur.
Clique sur "Fix checked".
Ferme Hijackthis.
Nettoyage des tools ;
* Télécharge Toolscleaner https://www.commentcamarche.net/telecharger/securite/22061-toolscleaner/ sur ton Bureau
* Double-clique sur ToolsCleaner2.exe et laisse le travailler
* Clique sur Recherche et laisse le scan se terminer.
* Clique sur Suppression pour finaliser.
* Tu peux, si tu le souhaites, te servir des Options facultatives.
* Clique sur Quitter, pour que le rapport puisse se créer.
* Le rapport (TCleaner.txt) se trouve à la racine de votre disque dur (C:\)...colle le dans ta prochaine réponse
Puis fait un petit nettoyage avec ccleaner :
Nettoye ton ordinateur avec CCleaner : https://www.malekal.com/tutoriel-ccleaner/
Attention il faudra faire les mises a jour de :
*Java
*Microsoft Windows XP Édition familiale Service Pack 2 -
le premier rapport info:
http://www.cijoint.fr/cjlink.php?file=cj201002/cijTMrZAaa.txt
et le second:
http://www.cijoint.fr/cjlink.php?file=cj201002/cijJ471Mtb.txt
merci merci merci merci merci merci merci merci merci merci merci merci merci merci merci merci merci merci merci merci merci merci merci merci merci merci merci merci ! -
Bonjour ,
Les cracks sont un vecteurs d'infections donc attention.
Peut tu faire un nouveau scan RSIT puis poster les deux rapports ? -
voila mon nouveau rapport:
merciiiiiiiiiiiiiiiiiiiiiiii mille fois !
.
======= RAPPORT D'AD-REMOVER 1.1.4.6_J | UNIQUEMENT XP/VISTA/7 =======
.
Mis à jour par C_XX le 05.02.2010 à 17:34
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 18:22:41, 25/02/2010 | Mode Normal | Option: CLEAN
Exécuté de: C:\Ad-Remover\
Système d'exploitation: Microsoft® Windows XP™ Service Pack 2 v5.1.2600
Nom du PC: NOM-EB85C523610 | Utilisateur actuel: Compaq_Propri‚taire
.
============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
.
(!) -- Fichiers temporaires supprimés.
.
HKCU\software\microsoft\internet explorer\searchscopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{0E5CBF21-D15F-11D0-8301-00AA005B4383}
.
============== Scan additionnel ==============
.
.
* Mozilla FireFox Version 3.6 [fr] *
.
Nom du profil: k055pjd6.default (Compaq_Propri‚taire)
.
(COMPAQ~1, prefs.js) Extensions.enabledItems, {9CE11043-9A15-4207-A565-0C94C42D590D}:2.0,{CAFEEFAC-0016-0000-0011-ABCDEFFEDCBA}:6.0.11,jqs@sun.com:1.0,{a0d7ccb3-214d-498b-b4aa-0e8fda9a7bf7}:20091028,{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}:1.1.3,{972ce4c6-7e08-4474-a285-3208198ce6fd}:3.6
.
.
.
* Internet Explorer Version 8.0.6001.18702 *
.
[HKEY_CURRENT_USER\..\Internet Explorer\Main]
.
Do404Search: 01000000
Show_ToolBar: yes
Enable Browser Extensions: yes
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Search Bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Use Custom Search URL: 1 (0x1)
Use Search Asst: no
Start Page: hxxp://fr.msn.com/
Local Page: C:\WINDOWS\system32\blank.htm
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
.
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: C:\WINDOWS\system32\blank.htm
Start Page: hxxp://fr.msn.com/
Search Bar: hxxp://search.msn.com/spbasic.htm
Use Custom Search URL: 1 (0x1)
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
.
Tabs: res://ieframe.dll/tabswelcome.htm
.
============== Suspect (Cracks, Serials, ...) ==============
.
C:\Documents and Settings\Compaq_Propri‚taire\Mes documents\Crack Adobe CS3\Adobe Contribute CS3\Contribute.exe
C:\Documents and Settings\Compaq_Propri‚taire\Mes documents\Crack Adobe CS3\Adobe Dreamweaver CS3\Dreamweaver.exe
C:\Documents and Settings\Compaq_Propri‚taire\Mes documents\Crack Adobe CS3\Adobe Fireworks CS3\Fireworks.exe
C:\Documents and Settings\Compaq_Propri‚taire\Mes documents\Crack Adobe CS3\Adobe Flash CS3\Flash.exe
C:\Documents and Settings\Compaq_Propri‚taire\Mes documents\Crack Adobe CS3\Adobe Illustrator CS3\Illustrator.exe
C:\Documents and Settings\Compaq_Propri‚taire\Mes documents\Crack Adobe CS3\Adobe Photoshop CS3\Photoshop.exe
.
===================================
.
3354 Octet(s) - C:\Ad-Report-CLEAN[1].log
3153 Octet(s) - C:\Ad-Report-CLEAN[2].log
532 Octet(s) - C:\Ad-Report-SCAN[1].log
532 Octet(s) - C:\Ad-Report-SCAN[2].log
532 Octet(s) - C:\Ad-Report-SCAN[3].log
3435 Octet(s) - C:\Ad-Report-SCAN[4].log
3680 Octet(s) - C:\Ad-Report-SCAN[5].log
.
10 Fichier(s) - C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp
6 Fichier(s) - C:\WINDOWS\Temp
11 Fichier(s) - C:\WINDOWS\Prefetch
.
23 Fichier(s) - C:\Ad-Remover\BACKUP
0 Fichier(s) - C:\Ad-Remover\QUARANTINE
.
Fin à: 18:34:44 | 25/02/2010 - CLEAN[2]
.
============== E.O.F ==============
. -
Bonjour,
Tu peux relancer Ad-remover puis sélectionner l'option de nettoyage .
Ensuite poste le nouveau rapport -
et mon autre scan:
.
======= RAPPORT D'AD-REMOVER 1.1.4.6_J | UNIQUEMENT XP/VISTA/7 =======
.
Mis à jour par C_XX le 05.02.2010 à 17:34
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 18:52:09, 24/02/2010 | Mode Normal | Option: SCAN
Exécuté de: C:\Ad-Remover\
Système d'exploitation: Microsoft® Windows XP™ Service Pack 2 v5.1.2600
Nom du PC: NOM-EB85C523610 | Utilisateur actuel: Compaq_Propri‚taire
.
============== ÉLÉMENT(S) TROUVÉ(S) ==============
.
.
HKCU\software\microsoft\internet explorer\searchscopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{0E5CBF21-D15F-11D0-8301-00AA005B4383}
.
============== Scan additionnel ==============
.
.
* Mozilla FireFox Version 3.6 [fr] *
.
Nom du profil: k055pjd6.default (Compaq_Propri‚taire)
.
(COMPAQ~1, prefs.js) Extensions.enabledItems, {9CE11043-9A15-4207-A565-0C94C42D590D}:2.0,{CAFEEFAC-0016-0000-0011-ABCDEFFEDCBA}:6.0.11,jqs@sun.com:1.0,{a0d7ccb3-214d-498b-b4aa-0e8fda9a7bf7}:20091028,{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}:1.1.3,{972ce4c6-7e08-4474-a285-3208198ce6fd}:3.6
.
.
.
* Internet Explorer Version 8.0.6001.18702 *
.
[HKEY_CURRENT_USER\..\Internet Explorer\Main]
.
Do404Search: 01000000
Show_ToolBar: yes
Enable Browser Extensions: yes
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Search Bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Use Custom Search URL: 1 (0x1)
Use Search Asst: no
Start Page: hxxp://search.conduit.com?SearchSource=10&ctid=CT2405725
Local Page: C:\WINDOWS\system32\blank.htm
Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
.
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=69157
Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Delete_Temp_Files_On_Exit: yes
Local Page: C:\WINDOWS\system32\blank.htm
Start Page: hxxp://go.microsoft.com/fwlink/?LinkId=69157
Search Bar: hxxp://search.msn.com/spbasic.htm
Use Custom Search URL: 1 (0x1)
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
.
Tabs: res://ieframe.dll/tabswelcome.htm
.
============== Suspect (Cracks, Serials, ...) ==============
.
C:\Documents and Settings\Compaq_Propri‚taire\Mes documents\Crack Adobe CS3\Adobe Contribute CS3\Contribute.exe
C:\Documents and Settings\Compaq_Propri‚taire\Mes documents\Crack Adobe CS3\Adobe Dreamweaver CS3\Dreamweaver.exe
C:\Documents and Settings\Compaq_Propri‚taire\Mes documents\Crack Adobe CS3\Adobe Fireworks CS3\Fireworks.exe
C:\Documents and Settings\Compaq_Propri‚taire\Mes documents\Crack Adobe CS3\Adobe Flash CS3\Flash.exe
C:\Documents and Settings\Compaq_Propri‚taire\Mes documents\Crack Adobe CS3\Adobe Illustrator CS3\Illustrator.exe
C:\Documents and Settings\Compaq_Propri‚taire\Mes documents\Crack Adobe CS3\Adobe Photoshop CS3\Photoshop.exe
.
===================================
.
3354 Octet(s) - C:\Ad-Report-CLEAN[1].log
532 Octet(s) - C:\Ad-Report-SCAN[1].log
532 Octet(s) - C:\Ad-Report-SCAN[2].log
532 Octet(s) - C:\Ad-Report-SCAN[3].log
3435 Octet(s) - C:\Ad-Report-SCAN[4].log
3343 Octet(s) - C:\Ad-Report-SCAN[5].log
.
8 Fichier(s) - C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp
6 Fichier(s) - C:\WINDOWS\Temp
129 Fichier(s) - C:\WINDOWS\Prefetch
.
6 Fichier(s) - C:\Ad-Remover\BACKUP -
Encore un grand merci pour ton aide.
Voici le premier rapport :
All processes killed
Error: Unable to interpret <Code:> in the current context!
Error: Unable to interpret <[quote]> in the current context!
========== FILES ==========
File/Folder C:\Documents and Settings\marie.MARIE-E9F1DEA54\Application Data\SystemPro not found.
========== COMMANDS ==========
[EMPTYTEMP]
User: All Users
User: Compaq_Propriétaire
->Temp folder emptied: 77751402 bytes
->Temporary Internet Files folder emptied: 197617580 bytes
->Java cache emptied: 27552530 bytes
->FireFox cache emptied: 187594443 bytes
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 53275 bytes
User: LocalService
->Temp folder emptied: 115616 bytes
->Temporary Internet Files folder emptied: 13725401 bytes
User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
%systemdrive% .tmp files removed: 45339 bytes
%systemroot% .tmp files removed: 19569 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 49344 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temp folder emptied: 0 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 33170 bytes
RecycleBin emptied: 3632782730 bytes
Total Files Cleaned = 3 946,00 mb
OTM by OldTimer - Version 3.1.9.0 log created on 02242010_183904
Files moved on Reboot...
File move failed. C:\WINDOWS\temp\_avast5_\Webshlock.txt scheduled to be moved on reboot.
Registry entries deleted on Reboot... -
Bonjour,
OTMoveIT
Télécharger [url=http://www.geekstogo.com/forum/files/file/402-otm-oldtimers-move-it/]OTMoveIt3 par OldTimer[/url]
Enregistrer ce fichier sur le Bureau.
Faire un double clic sur OTMoveIt3.exe pour lancer l'exécution de l'outil. (Note: Si vous utilisez Vista, faire un clic droit sur le fichier puis choisir Exécuter en tant qu'administrateur).
Copier les lignes de la zone "Code" ci-dessous dans le Presse-papiers en les sélectionnant TOUTES puis en appuyant simultanément sur les touches CTRL et C (ou, après les avoir sélectionnées, en faisant un clic droit puis en choisissant Copier):
Code:
:Files
C:\Documents and Settings\marie.MARIE-E9F1DEA54\Application Data\SystemPro
:Commands
[emptytemp]
[reboot]
Retourner dans la fenêtre de OTMoveIt3, faire un clic droit dans la zone "Paste List Instruction for Items to be Moved" (sous la barre bleu clair) puis choisir Coller.
Cliquer sur le bouton rouge Moveit!.
Fermer OTMoveIt3
Reviens sur le forum, et poste le rapport généré. Celui-ci se trouve ici : C:\_OTMoveIt\MovedFiles, poster le rapport le plus récent.
Note: Si un fichier ou un dossier ne peut pas être déplacé immédiatement, un redémarrage sera peut-être nécessaire afin de terminer le processus de déplacement. Si le redémarrage de la machine vous est demandé, choisir Oui/Yes.
Puis :
Télécharge http://pagesperso-orange.fr/NosTools/C_XX/AD-R.exe] (de Cyrildu17 / C_XX) sur ton Bureau.
/!\ Déconnecte-toi d'Internet et ferme toutes applications en cours. /!\
Double-clique sur le programme d'installation, installe-le dans son emplacement par défaut (C:\Program Files).
Double-clique sur le raccourci d'Ad-Remover située sur ton Bureau.
(Sous Vista, il faut cliquer droit sur le raccourci d'Ad-Remover et choisir Exécuter en tant qu'administrateur)
Au menu principal, choisis l'option A.
Poste le rapport généré (C:\Ad-Report-Scan-(date).log).
(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)
Note : "Process.exe", une composante de l'outil, est détectée par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool. -
Merci je ne pourrais regarder cela que ce soir étant au boulot .
Je te donne ma réponse demain matin Bonne journée -
voici le premier lien:
http://www.cijoint.fr/cjlink.php?file=cj201002/cij7fPKEVQ.txt
et le second:
http://www.cijoint.fr/cjlink.php?file=cj201002/cij4814ppV.txt
Merciiiiiiiiiiiiiiiiiiiiiiiiiiiii beaucoup !!! -
Bonjour ,
Fais un nouveau scan avec RSIT et poste moi les deux rapports Info.txt et Log.txt , comme ça je pourrais vérifier .
Tu peux les héberger sur http://www.cijoint.fr -
Non apparemment ce n'est que sur mozilla.
J'ai complètement désinstallé Mozilla et réinstaller et ça à l'air de fonctionner... à voir...
En tout cas je te remercie énormément pour tout !
sinon, mon ordi est désinfecté maintenant ? -
Tu as le problème avec les deux navigateurs internet explorer et firefox ?
-
Je te remercie d'être encore là mais visiblement il ne l'a pas trouvé...
voici le rapport:
===== Rapport WareOut Removal Tool =====
version 3.6.2
analyse effectuée le 21/02/2010 à 21:58:26,12
Résultats de l'analyse :
========================
~~~~ Recherche d'infections dans C:\ ~~~~
~~~~ Recherche d'infections dans C:\Program Files\ ~~~~
~~~~ Recherche d'infections dans C:\WINDOWS\system\ ~~~~
~~~~ Recherche d'infections dans C:\WINDOWS\system32\ ~~~~
~~~~ Recherche d'infections dans C:\WINDOWS\system32\drivers\ ~~~~
~~~~ Recherche d'infections dans C:\Documents and Settings\Compaq_Propri‚taire\Application Data\ ~~~~
~~~~ Recherche d'infections dans C:\Documents and Settings\Compaq_Propri‚taire\Bureau\ ~~~~
~~~~ Recherche de détournement de DNS ~~~~
~~~~ Recherche de Rootkits ~~~~
_______________________________________________________________________
catchme 0.3.1398.3 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2010-02-21 21:58:43
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden files ...
scan completed successfully
hidden files: 0
_______________________________________________________________________
! REG.EXE VERSION 3.0
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
System REG_SZ
~~~~ Recherche d'infections dans C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\ ~~~~
~~~~ Recherche d'infections dans C:\Documents and Settings\Compaq_Propri‚taire\Start Menu\Programs\ ~~~~
~~~~ Nettoyage du registre ~~~~
~~~~ Tentative de réparation des entrées suivantes: ~~~~
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] = "System"
[HKLM\SYSTEM\CurrentControlSet\Services\Windows Tribute Service]
[HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_Windows Tribute Service]
~~~~ Vérification: ~~~~
! REG.EXE VERSION 3.0
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
System REG_SZ
_________________________________
développé par http://pc-system.fr
_________________________________
- 1
- 2