Help, please je ne peux ouvrir aucun site!!!

Bonjour,

J'ai vraiment besoin de votre aide car j'ai jamais eu un virus aussi nuisible ! A chaque fois que je clique sur un lien google, je suis redirigé sur une page proposant du vialium, une page porno etc !

C'est juste hyper pénible à se taper la tête contre le mur !

Please, aidez moi !
Malwarebytes me trouve à chaque fois des logiciels malveillant mais ne résout pas le problème de fond...
Voici un extrait de mon log sur hijacck this:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16:11:18, on 17/02/2010
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Microsoft ActiveSync\wcescomm.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\MI3AA1~1\rapimgr.exe
C:\Program Files\FreeBot\freebot.exe
C:\Program Files\Google\Update\1.2.183.13\GoogleCrashHandler.exe
C:\WINDOWS\system32\acs.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLCapSvc.exe
C:\Program Files\CyberLink\PowerCinema\Kernel\CLML_NTService\CLMLServer.exe
C:\Documents and Settings\All Users\Application Data\EPSON\EPW!3 SSRP\E_S40ST7.EXE
C:\Documents and Settings\All Users\Application Data\EPSON\EPW!3 SSRP\E_S40RP7.EXE
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Pinnacle\MediaServer\Microsoft SQL Server\MSSQL$PINNACLESYS\Binn\sqlservr.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLSched.exe
c:\program files\pinnacle\shared files\programs\mediaserver\pmshost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
C:\Program Files\Mozilla Firefox\firefox.exe

mERCIIIIIIIIIIIIIIIIIIIIIIII
Configuration: Windows XP
Firefox 3.5.7

33 réponses

Résumé de la discussion

Le sujet porte sur une infection qui provoque des redirections après chaque clic sur des liens Google, entraînant l'affichage de pages liées à des logiciels malveillants et contenus indésirables malgré les outils anti-malware. Des outils comme OTMoveIt3, RSIT et HijackThis sont recommandés pour générer des rapports et éliminer les composants indésirables dans les démarrages et les barres d’outils. En cas de persistance, les échanges suggèrent de poursuivre les analyses et de partager des rapports détaillés, car des entrées de démarrage et des extensions de navigateur peuvent expliquer la persistance.

Bobot (l’IA à votre service)
  1. Ce n'est pas grave laisse comme tel , bonne journée
    0
    1. je suis navrée, je cherche depuis un moment mais je n'ai pas ce bouton statut pr mettre résolu.... vraiment désolée...
      0
      1. De rien je suis tout simplement un bénévole.

        Pour mettre ton sujet comme résolu il faut :
        Regarder en haut de la page ton premier message a droite a coté du triangle jaune avec un point d'exclamation il y a marquer statut , sélectionner résolu en appuyant sur la petite case puis Ok
        0
        1. oooooooooooooooooooooooooohhhhhhhhhhhhhhhhhhhhhhhh merci merci mille fois pour tout le temps consacré !!!! t'es vraiment trop sympa !!!

          Mais au fait, à qui avais-je l'honneur ? quel est ton vrai prénom homme mystérieux ? ;-)

          En tout cas merciiiiiiiiiiiiiiiiiiiiii merciiiiiiiiiiiiiiiii et merciiiiiiiiiiiiii encore !!!
          et je te souhaite une excellente journée !
          Emilie
          0
          1. Bonjour ,

            Une imprim écran dans un fichier txt impossible a voir ^^
            Mais bon avec le ménage qu'on a fait les lignes ont du être supprimées .

            Si tu n'a plus de questions merci de rajouter Résolu au titre de ton sujet .

            Bonne journée
            0
            1. hello,

              j'ai fais hijack this mais je n'ai pas trouvé les documents dont tu me parles...
              alors je t'ai fais un imprim écran et le voici à cette adresse:
              http://www.cijoint.fr/cjlink.php?file=cj201003/cijShdvFuq.txt

              et le rapport de tccleaner:
              [ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]

              --> Recherche:

              C:\fixnavi.txt: trouvé !
              C:\cleannavi.txt: trouvé !
              C:\TB.txt: trouvé !
              C:\_OTM: trouvé !
              C:\Toolbar SD: trouvé !
              C:\Rsit: trouvé !
              C:\WORT: trouvé !
              C:\Ad-remover: trouvé !
              C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
              C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
              C:\Documents and Settings\Compaq_Propriétaire\Bureau\Undo\HijackThis.lnk: trouvé !
              C:\Program Files\Navilog1: trouvé !
              C:\Program Files\Ad-remover: trouvé !
              C:\Program Files\Mozilla Firefox\WareOut Removal Tool.bat: trouvé !
              C:\Program Files\Mozilla Firefox\WORT: trouvé !
              C:\Program Files\Mozilla Firefox\WORT\catchme.exe: trouvé !
              C:\Program Files\Navilog1\Navilog1.bat: trouvé !
              C:\Program Files\Navilog1\catchme.exe: trouvé !
              C:\Program Files\Trend Micro\HijackThis: trouvé !
              C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
              C:\Program Files\Trend Micro\HijackThis\hijackthis.log: trouvé !

              ---------------------------------
              --> Suppression:

              C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
              C:\Documents and Settings\Compaq_Propriétaire\Bureau\Undo\HijackThis.lnk: supprimé !
              C:\Program Files\Mozilla Firefox\WareOut Removal Tool.bat: supprimé !
              C:\Program Files\Mozilla Firefox\WORT\catchme.exe: supprimé !
              C:\Program Files\Navilog1\Navilog1.bat: supprimé !
              C:\Program Files\Navilog1\catchme.exe: supprimé !
              C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
              C:\fixnavi.txt: supprimé !
              C:\cleannavi.txt: supprimé !
              C:\TB.txt: supprimé !
              C:\Program Files\Trend Micro\HijackThis\hijackthis.log: supprimé !
              C:\_OTM: supprimé !
              C:\Toolbar SD: supprimé !
              C:\Rsit: supprimé !
              C:\WORT: supprimé !
              C:\Ad-remover: supprimé !
              C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
              C:\Program Files\Navilog1: supprimé !
              C:\Program Files\Ad-remover: supprimé !
              C:\Program Files\Mozilla Firefox\WORT: supprimé !
              C:\Program Files\Trend Micro\HijackThis: supprimé !
              0
              1. Hijackthis:

                Relance HijackThis.
                Choisis "Do a scan only"
                Coche la case devant les lignes suivantes :

                O2 - BHO: (no name) - rsion - (no file) 
                O2 - BHO: (no name) - 8$ê - (no file) 
                O2 - BHO: (no name) - $ê - (no file) 
                O2 - BHO: (no name) - ˆ$ê - (no file) 
                


                Ferme toutes les fenêtres (hormis HijackThis), y compris ton navigateur.
                Clique sur "Fix checked".
                Ferme Hijackthis.

                Nettoyage des tools ;

                * Télécharge Toolscleaner https://www.commentcamarche.net/telecharger/securite/22061-toolscleaner/ sur ton Bureau
                * Double-clique sur ToolsCleaner2.exe et laisse le travailler
                * Clique sur Recherche et laisse le scan se terminer.
                * Clique sur Suppression pour finaliser.
                * Tu peux, si tu le souhaites, te servir des Options facultatives.
                * Clique sur Quitter, pour que le rapport puisse se créer.
                * Le rapport (TCleaner.txt) se trouve à la racine de votre disque dur (C:\)...colle le dans ta prochaine réponse

                Puis fait un petit nettoyage avec ccleaner :
                Nettoye ton ordinateur avec CCleaner : https://www.malekal.com/tutoriel-ccleaner/


                Attention il faudra faire les mises a jour de :


                *Java
                *Microsoft Windows XP Édition familiale Service Pack 2
                0
                1. le premier rapport info:
                  http://www.cijoint.fr/cjlink.php?file=cj201002/cijTMrZAaa.txt

                  et le second:
                  http://www.cijoint.fr/cjlink.php?file=cj201002/cijJ471Mtb.txt

                  merci merci merci merci merci merci merci merci merci merci merci merci merci merci merci merci merci merci merci merci merci merci merci merci merci merci merci merci !
                  0
                  1. Bonjour ,

                    Les cracks sont un vecteurs d'infections donc attention.

                    Peut tu faire un nouveau scan RSIT puis poster les deux rapports ?
                    0
                    1. voila mon nouveau rapport:
                      merciiiiiiiiiiiiiiiiiiiiiiii mille fois !

                      .
                      ======= RAPPORT D'AD-REMOVER 1.1.4.6_J | UNIQUEMENT XP/VISTA/7 =======
                      .
                      Mis à jour par C_XX le 05.02.2010 à 17:34
                      Contact: AdRemover.contact@gmail.com
                      Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
                      .
                      Lancé à: 18:22:41, 25/02/2010 | Mode Normal | Option: CLEAN
                      Exécuté de: C:\Ad-Remover\
                      Système d'exploitation: Microsoft® Windows XP™ Service Pack 2 v5.1.2600
                      Nom du PC: NOM-EB85C523610 | Utilisateur actuel: Compaq_Propri‚taire
                      .
                      ============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
                      .

                      (!) -- Fichiers temporaires supprimés.

                      .
                      HKCU\software\microsoft\internet explorer\searchscopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
                      HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{0E5CBF21-D15F-11D0-8301-00AA005B4383}
                      .
                      ============== Scan additionnel ==============
                      .
                      .
                      * Mozilla FireFox Version 3.6 [fr] *
                      .
                      Nom du profil: k055pjd6.default (Compaq_Propri‚taire)
                      .
                      (COMPAQ~1, prefs.js) Extensions.enabledItems, {9CE11043-9A15-4207-A565-0C94C42D590D}:2.0,{CAFEEFAC-0016-0000-0011-ABCDEFFEDCBA}:6.0.11,jqs@sun.com:1.0,{a0d7ccb3-214d-498b-b4aa-0e8fda9a7bf7}:20091028,{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}:1.1.3,{972ce4c6-7e08-4474-a285-3208198ce6fd}:3.6
                      .
                      .
                      .
                      * Internet Explorer Version 8.0.6001.18702 *
                      .
                      [HKEY_CURRENT_USER\..\Internet Explorer\Main]
                      .
                      Do404Search: 01000000
                      Show_ToolBar: yes
                      Enable Browser Extensions: yes
                      Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                      Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                      Search Bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
                      Use Custom Search URL: 1 (0x1)
                      Use Search Asst: no
                      Start Page: hxxp://fr.msn.com/
                      Local Page: C:\WINDOWS\system32\blank.htm
                      .
                      [HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
                      .
                      Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                      Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                      Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                      Delete_Temp_Files_On_Exit: yes
                      Local Page: C:\WINDOWS\system32\blank.htm
                      Start Page: hxxp://fr.msn.com/
                      Search Bar: hxxp://search.msn.com/spbasic.htm
                      Use Custom Search URL: 1 (0x1)
                      .
                      [HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
                      .
                      Tabs: res://ieframe.dll/tabswelcome.htm
                      .
                      ============== Suspect (Cracks, Serials, ...) ==============
                      .
                      C:\Documents and Settings\Compaq_Propri‚taire\Mes documents\Crack Adobe CS3\Adobe Contribute CS3\Contribute.exe
                      C:\Documents and Settings\Compaq_Propri‚taire\Mes documents\Crack Adobe CS3\Adobe Dreamweaver CS3\Dreamweaver.exe
                      C:\Documents and Settings\Compaq_Propri‚taire\Mes documents\Crack Adobe CS3\Adobe Fireworks CS3\Fireworks.exe
                      C:\Documents and Settings\Compaq_Propri‚taire\Mes documents\Crack Adobe CS3\Adobe Flash CS3\Flash.exe
                      C:\Documents and Settings\Compaq_Propri‚taire\Mes documents\Crack Adobe CS3\Adobe Illustrator CS3\Illustrator.exe
                      C:\Documents and Settings\Compaq_Propri‚taire\Mes documents\Crack Adobe CS3\Adobe Photoshop CS3\Photoshop.exe
                      .
                      ===================================
                      .
                      3354 Octet(s) - C:\Ad-Report-CLEAN[1].log
                      3153 Octet(s) - C:\Ad-Report-CLEAN[2].log
                      532 Octet(s) - C:\Ad-Report-SCAN[1].log
                      532 Octet(s) - C:\Ad-Report-SCAN[2].log
                      532 Octet(s) - C:\Ad-Report-SCAN[3].log
                      3435 Octet(s) - C:\Ad-Report-SCAN[4].log
                      3680 Octet(s) - C:\Ad-Report-SCAN[5].log
                      .
                      10 Fichier(s) - C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp
                      6 Fichier(s) - C:\WINDOWS\Temp
                      11 Fichier(s) - C:\WINDOWS\Prefetch
                      .
                      23 Fichier(s) - C:\Ad-Remover\BACKUP
                      0 Fichier(s) - C:\Ad-Remover\QUARANTINE
                      .
                      Fin à: 18:34:44 | 25/02/2010 - CLEAN[2]
                      .
                      ============== E.O.F ==============
                      .
                      0
                      1. Bonjour,

                        Tu peux relancer Ad-remover puis sélectionner l'option de nettoyage .
                        Ensuite poste le nouveau rapport
                        0
                        1. et mon autre scan:

                          .
                          ======= RAPPORT D'AD-REMOVER 1.1.4.6_J | UNIQUEMENT XP/VISTA/7 =======
                          .
                          Mis à jour par C_XX le 05.02.2010 à 17:34
                          Contact: AdRemover.contact@gmail.com
                          Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
                          .
                          Lancé à: 18:52:09, 24/02/2010 | Mode Normal | Option: SCAN
                          Exécuté de: C:\Ad-Remover\
                          Système d'exploitation: Microsoft® Windows XP™ Service Pack 2 v5.1.2600
                          Nom du PC: NOM-EB85C523610 | Utilisateur actuel: Compaq_Propri‚taire
                          .
                          ============== ÉLÉMENT(S) TROUVÉ(S) ==============
                          .

                          .
                          HKCU\software\microsoft\internet explorer\searchscopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
                          HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{0E5CBF21-D15F-11D0-8301-00AA005B4383}
                          .
                          ============== Scan additionnel ==============
                          .
                          .
                          * Mozilla FireFox Version 3.6 [fr] *
                          .
                          Nom du profil: k055pjd6.default (Compaq_Propri‚taire)
                          .
                          (COMPAQ~1, prefs.js) Extensions.enabledItems, {9CE11043-9A15-4207-A565-0C94C42D590D}:2.0,{CAFEEFAC-0016-0000-0011-ABCDEFFEDCBA}:6.0.11,jqs@sun.com:1.0,{a0d7ccb3-214d-498b-b4aa-0e8fda9a7bf7}:20091028,{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}:1.1.3,{972ce4c6-7e08-4474-a285-3208198ce6fd}:3.6
                          .
                          .
                          .
                          * Internet Explorer Version 8.0.6001.18702 *
                          .
                          [HKEY_CURRENT_USER\..\Internet Explorer\Main]
                          .
                          Do404Search: 01000000
                          Show_ToolBar: yes
                          Enable Browser Extensions: yes
                          Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                          Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                          Search Bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
                          Use Custom Search URL: 1 (0x1)
                          Use Search Asst: no
                          Start Page: hxxp://search.conduit.com?SearchSource=10&ctid=CT2405725
                          Local Page: C:\WINDOWS\system32\blank.htm
                          Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
                          .
                          [HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
                          .
                          Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=69157
                          Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
                          Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
                          Delete_Temp_Files_On_Exit: yes
                          Local Page: C:\WINDOWS\system32\blank.htm
                          Start Page: hxxp://go.microsoft.com/fwlink/?LinkId=69157
                          Search Bar: hxxp://search.msn.com/spbasic.htm
                          Use Custom Search URL: 1 (0x1)
                          .
                          [HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
                          .
                          Tabs: res://ieframe.dll/tabswelcome.htm
                          .
                          ============== Suspect (Cracks, Serials, ...) ==============
                          .
                          C:\Documents and Settings\Compaq_Propri‚taire\Mes documents\Crack Adobe CS3\Adobe Contribute CS3\Contribute.exe
                          C:\Documents and Settings\Compaq_Propri‚taire\Mes documents\Crack Adobe CS3\Adobe Dreamweaver CS3\Dreamweaver.exe
                          C:\Documents and Settings\Compaq_Propri‚taire\Mes documents\Crack Adobe CS3\Adobe Fireworks CS3\Fireworks.exe
                          C:\Documents and Settings\Compaq_Propri‚taire\Mes documents\Crack Adobe CS3\Adobe Flash CS3\Flash.exe
                          C:\Documents and Settings\Compaq_Propri‚taire\Mes documents\Crack Adobe CS3\Adobe Illustrator CS3\Illustrator.exe
                          C:\Documents and Settings\Compaq_Propri‚taire\Mes documents\Crack Adobe CS3\Adobe Photoshop CS3\Photoshop.exe
                          .
                          ===================================
                          .
                          3354 Octet(s) - C:\Ad-Report-CLEAN[1].log
                          532 Octet(s) - C:\Ad-Report-SCAN[1].log
                          532 Octet(s) - C:\Ad-Report-SCAN[2].log
                          532 Octet(s) - C:\Ad-Report-SCAN[3].log
                          3435 Octet(s) - C:\Ad-Report-SCAN[4].log
                          3343 Octet(s) - C:\Ad-Report-SCAN[5].log
                          .
                          8 Fichier(s) - C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp
                          6 Fichier(s) - C:\WINDOWS\Temp
                          129 Fichier(s) - C:\WINDOWS\Prefetch
                          .
                          6 Fichier(s) - C:\Ad-Remover\BACKUP
                          0
                          1. Encore un grand merci pour ton aide.

                            Voici le premier rapport :

                            All processes killed
                            Error: Unable to interpret <Code:> in the current context!
                            Error: Unable to interpret <[quote]> in the current context!
                            ========== FILES ==========
                            File/Folder C:\Documents and Settings\marie.MARIE-E9F1DEA54\Application Data\SystemPro not found.
                            ========== COMMANDS ==========

                            [EMPTYTEMP]

                            User: All Users

                            User: Compaq_Propriétaire
                            ->Temp folder emptied: 77751402 bytes
                            ->Temporary Internet Files folder emptied: 197617580 bytes
                            ->Java cache emptied: 27552530 bytes
                            ->FireFox cache emptied: 187594443 bytes

                            User: Default User
                            ->Temp folder emptied: 0 bytes
                            ->Temporary Internet Files folder emptied: 53275 bytes

                            User: LocalService
                            ->Temp folder emptied: 115616 bytes
                            ->Temporary Internet Files folder emptied: 13725401 bytes

                            User: NetworkService
                            ->Temp folder emptied: 0 bytes
                            ->Temporary Internet Files folder emptied: 33170 bytes

                            %systemdrive% .tmp files removed: 45339 bytes
                            %systemroot% .tmp files removed: 19569 bytes
                            %systemroot%\System32 .tmp files removed: 0 bytes
                            %systemroot%\System32\dllcache .tmp files removed: 0 bytes
                            %systemroot%\System32\drivers .tmp files removed: 0 bytes
                            Windows Temp folder emptied: 49344 bytes
                            %systemroot%\system32\config\systemprofile\Local Settings\Temp folder emptied: 0 bytes
                            %systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 33170 bytes
                            RecycleBin emptied: 3632782730 bytes

                            Total Files Cleaned = 3 946,00 mb

                            OTM by OldTimer - Version 3.1.9.0 log created on 02242010_183904

                            Files moved on Reboot...
                            File move failed. C:\WINDOWS\temp\_avast5_\Webshlock.txt scheduled to be moved on reboot.

                            Registry entries deleted on Reboot...
                            0
                            1. Bonjour,

                              OTMoveIT
                              Télécharger [url=http://www.geekstogo.com/forum/files/file/402-otm-oldtimers-move-it/]OTMoveIt3 par OldTimer[/url]
                              Enregistrer ce fichier sur le Bureau.
                              Faire un double clic sur OTMoveIt3.exe pour lancer l'exécution de l'outil. (Note: Si vous utilisez Vista, faire un clic droit sur le fichier puis choisir Exécuter en tant qu'administrateur).
                              Copier les lignes de la zone "Code" ci-dessous dans le Presse-papiers en les sélectionnant TOUTES puis en appuyant simultanément sur les touches CTRL et C (ou, après les avoir sélectionnées, en faisant un clic droit puis en choisissant Copier):

                              Code:

                              :Files
                              C:\Documents and Settings\marie.MARIE-E9F1DEA54\Application Data\SystemPro

                              :Commands
                              [emptytemp]
                              [reboot]

                              Retourner dans la fenêtre de OTMoveIt3, faire un clic droit dans la zone "Paste List Instruction for Items to be Moved" (sous la barre bleu clair) puis choisir Coller.
                              Cliquer sur le bouton rouge Moveit!.
                              Fermer OTMoveIt3
                              Reviens sur le forum, et poste le rapport généré. Celui-ci se trouve ici : C:\_OTMoveIt\MovedFiles, poster le rapport le plus récent.

                              Note: Si un fichier ou un dossier ne peut pas être déplacé immédiatement, un redémarrage sera peut-être nécessaire afin de terminer le processus de déplacement. Si le redémarrage de la machine vous est demandé, choisir Oui/Yes.

                              Puis :

                              Télécharge http://pagesperso-orange.fr/NosTools/C_XX/AD-R.exe] (de Cyrildu17 / C_XX) sur ton Bureau.

                              /!\ Déconnecte-toi d'Internet et ferme toutes applications en cours. /!\

                              Double-clique sur le programme d'installation, installe-le dans son emplacement par défaut (C:\Program Files).
                              Double-clique sur le raccourci d'Ad-Remover située sur ton Bureau.
                              (Sous Vista, il faut cliquer droit sur le raccourci d'Ad-Remover et choisir Exécuter en tant qu'administrateur)
                              Au menu principal, choisis l'option A.
                              Poste le rapport généré (C:\Ad-Report-Scan-(date).log).

                              (CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)

                              Note : "Process.exe", une composante de l'outil, est détectée par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
                              1
                              1. Merci je ne pourrais regarder cela que ce soir étant au boulot .
                                Je te donne ma réponse demain matin Bonne journée
                                0
                                1. voici le premier lien:
                                  http://www.cijoint.fr/cjlink.php?file=cj201002/cij7fPKEVQ.txt

                                  et le second:
                                  http://www.cijoint.fr/cjlink.php?file=cj201002/cij4814ppV.txt

                                  Merciiiiiiiiiiiiiiiiiiiiiiiiiiiii beaucoup !!!
                                  0
                                  1. Bonjour ,

                                    Fais un nouveau scan avec RSIT et poste moi les deux rapports Info.txt et Log.txt , comme ça je pourrais vérifier .
                                    Tu peux les héberger sur http://www.cijoint.fr
                                    0
                                    1. Non apparemment ce n'est que sur mozilla.
                                      J'ai complètement désinstallé Mozilla et réinstaller et ça à l'air de fonctionner... à voir...

                                      En tout cas je te remercie énormément pour tout !

                                      sinon, mon ordi est désinfecté maintenant ?
                                      0
                                      1. Tu as le problème avec les deux navigateurs internet explorer et firefox ?
                                        0
                                        1. Je te remercie d'être encore là mais visiblement il ne l'a pas trouvé...
                                          voici le rapport:
                                          ===== Rapport WareOut Removal Tool =====

                                          version 3.6.2

                                          analyse effectuée le 21/02/2010 à 21:58:26,12

                                          Résultats de l'analyse :
                                          ========================

                                          ~~~~ Recherche d'infections dans C:\ ~~~~

                                          ~~~~ Recherche d'infections dans C:\Program Files\ ~~~~

                                          ~~~~ Recherche d'infections dans C:\WINDOWS\system\ ~~~~

                                          ~~~~ Recherche d'infections dans C:\WINDOWS\system32\ ~~~~

                                          ~~~~ Recherche d'infections dans C:\WINDOWS\system32\drivers\ ~~~~

                                          ~~~~ Recherche d'infections dans C:\Documents and Settings\Compaq_Propri‚taire\Application Data\ ~~~~

                                          ~~~~ Recherche d'infections dans C:\Documents and Settings\Compaq_Propri‚taire\Bureau\ ~~~~

                                          ~~~~ Recherche de détournement de DNS ~~~~

                                          ~~~~ Recherche de Rootkits ~~~~

                                          _______________________________________________________________________

                                          catchme 0.3.1398.3 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                                          Rootkit scan 2010-02-21 21:58:43
                                          Windows 5.1.2600 Service Pack 2 NTFS

                                          scanning hidden files ...

                                          scan completed successfully
                                          hidden files: 0

                                          _______________________________________________________________________

                                          ! REG.EXE VERSION 3.0

                                          HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
                                          System REG_SZ

                                          ~~~~ Recherche d'infections dans C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\ ~~~~

                                          ~~~~ Recherche d'infections dans C:\Documents and Settings\Compaq_Propri‚taire\Start Menu\Programs\ ~~~~

                                          ~~~~ Nettoyage du registre ~~~~

                                          ~~~~ Tentative de réparation des entrées suivantes: ~~~~

                                          [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] = "System"

                                          [HKLM\SYSTEM\CurrentControlSet\Services\Windows Tribute Service]
                                          [HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_Windows Tribute Service]

                                          ~~~~ Vérification: ~~~~

                                          ! REG.EXE VERSION 3.0

                                          HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
                                          System REG_SZ

                                          _________________________________

                                          développé par http://pc-system.fr
                                          _________________________________
                                          0
                                          • 1
                                          • 2