Cle usb infectée?
Résoluvoila j ai une cle usb de 8 giga avec ce dossier dessus
ba4c12bee3027d94da5c81db2d196bfd.exe qui est impossible a supprimer .
je ne sais pas d ou il vient .j ai formaté ma clé j ai essayé de le supprimer , rien a faire il reapparait toujours il fait 310ko.
est ce un virus je m inquiete .
j ai remarqué aussi que depuis que ce fichier est la je ne peut plus mettre de film de plus de 1giga sur ma clé
si je met un dossier sur la clé de 700mo sa passe des que je depasse le giga j ai un message qui me dit que le fichier que j essaye d ajouter est trop volumineux !!
pourtant tout aller bien avant!
pouvez vous m aider s il vous plait?
merci
25 réponses
Une clé USB de 8 Go présente un fichier inconnu ba4c12bee3027d94da5c81db2d196bfd.exe qui réapparaît après formatage et empêche l’ajout de fichiers supérieurs à 1 Go et semble lié à des infections. Plusieurs outils de sécurité ont été préconisés, notamment RogueKiller et Malwarebytes, avec des rapports d’actions en cours et des éléments malveillants détectés dans les routines d’exécution et les dossiers temporaires. Les analyses effectuées ont conduit à la mise en quarantaine et à la suppression de fichiers et d’entrées de registre, et le système est déclaré sain dans les rapports finaux; des mesures complémentaires recommandées.
-
ok ben je te remercie Fish66 pour ton aide et le temps que tu as passé a m aider je te souhaite une tres bonne année 2013
merci -
DelFix v9.2 - Rapport créé le 01/01/2013 à 21:43:01
# Mis à jour le 11/11/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : cuisine - CUISINE-PC
# Exécuté depuis : C:\Users\cuisine\Desktop\delfix.exe
# Option [Suppression]
~~~~~~ Dossier(s) ~~~~~~
Supprimé : C:\USBFix
Supprimé : C:\ZHP
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
Supprimé : C:\Users\cuisine\Desktop\RK_Quarantine
Supprimé : C:\Program Files (x86)\ZHPDiag
~~~~~~ Fichier(s) ~~~~~~
Supprimé : C:\AdwCleaner[R1].txt
Supprimé : C:\AdwCleaner[S1].txt
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\RstAssociations.txt
Supprimé : C:\UsbFix.txt
Supprimé : C:\UsbFix_Upload_Me_CUISINE-PC.zip
Supprimé : C:\Users\cuisine\Desktop\adwcleaner.exe
Supprimé : C:\Users\cuisine\Desktop\RKreport[1]_S_01012013_132307.txt
Supprimé : C:\Users\cuisine\Desktop\RKreport[2]_S_01012013_134140.txt
Supprimé : C:\Users\cuisine\Desktop\RKreport[3]_D_01012013_134152.txt
Supprimé : C:\Users\cuisine\Desktop\RKreport[4]_H_01012013_134325.txt
Supprimé : C:\Users\cuisine\Desktop\RogueKillerX64.exe
Supprimé : C:\Users\cuisine\Desktop\rstassociations.scr
Supprimé : C:\Users\cuisine\Desktop\usbfix0.exe
Supprimé : C:\Users\cuisine\Desktop\ZHPDiag.txt
Supprimé : C:\Users\cuisine\Desktop\ZHPDiag2.exe
Supprimé : C:\Users\cuisine\Desktop\ZHPFixReport.txt
Supprimé : C:\Users\Public\Desktop\MBRCheck.lnk
Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk
~~~~~~ Registre ~~~~~~
Clé Supprimée : HKCU\Software\USBFix
Clé Supprimée : HKLM\SOFTWARE\AdwCleaner
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\USBFix
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
~~~~~~ Autres ~~~~~~
-> Prefetch Vidé
*************************
DelFix[S1].txt - [1918 octets] - [01/01/2013 21:43:01]
########## EOF - C:\DelFix[S1].txt - [2042 octets] ########## -
Contributeur sécuritéRe,
Pour finir :
Updatechecker :
Téléchage updatechecker pour t'indiquer les logiciels qui ne sont pas à jour et te permet aussi d'effectuer ces mises à jour
Tu peux l'utiliser une fois par semaine
===========================================
**NettoyageSuppression des outils de désinfections: * Télécharge Delfix sur ton bureau. * Lance le, tape suppression puis valide * Patiente pendant le scan jusqu'à l'ouverture du rapport. * Copie/Colle le contenu du rapport dans ta prochaine réponse. Note : Le rapport se trouve également sous C:\DelFix.txt * Tu peux le desinstaller =========================================== <code>Défragmentation : :
Défragmente tes disques dur par defraggler
Tu peux lutiliser une fois par trimestre
===========================================
Nettoyage des fichiers et des clés de registre :
* Télécharge et installe CCleaner version Slim
* Lance-le.(clic droit "en tant qu'administrateur" pour Vista et Seven) Va dans Options puis
* Avancé et décoche la case Effacer uniquement les fichiers etc....
* Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
* Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs tant de fois qu il en trouve a l analyse .
** Aide ici : https://www.malekal.com/tutoriel-ccleaner/
Tu peux utiliser Ccleaner une fois par semaine
===========================================Purger les points de restauration système:
* Désactive et réactive la restauration de système en suivant les procédures indiquées dans ces liens :
Windows XP
Windows Vista
Windows 7
* Après avoir vidé la restauration du système, il est nécessaire de créer un nouveau point de restauration ...
===========================================
Conseils :
1/ Je te conseille d'utiliser le navigateur Firefox et d'installer les modules
complémentaires WOT pour t'indiquer les sites douteux et Adblock plus pour bloquer les publicités...
2/ Aussi tu peux garder Malwarebytes et l'utiliser aussi une fois par semaine.
3/ Un peu de lecture :
* Les dangers du Peer-To-Peer, Emule etc..
* Comment Sécuriser son ordinateur...
*Pourquoi et comment je me fais infecter
*pourquoi maintenir son navigateur à jour
-
-
Contributeur sécurité1/
Comment se comporte ton PC maintenant ?
2/
Lance ZHPDiag depuis le bureau, ensuite coche tout au tournevis (aide ici) puis lance l'analyse, ferme le et héberge le rapport. colle le lien dans ta prochaine réponse
-
-
voila
-
Contributeur sécuritéD'accord!
1/
Désinstalle :
- Spybot, il ne sert à rien.
- Logiciel: MediaGet
- Logiciel: Google Toolbar for Internet Explorer
2/
=> Copie tout le texte existant dans le fichier hébergé :
<<< ICI >>> (Sélectionne-le, clique droit dessus et choisis "Copier").
=> Puis lance ZHPFix depuis le raccourci situé sur ton Bureau.
(Sous Vista/Win7, il faut cliquer droit sur le raccourci de ZHPFix et choisir Exécuter en tant qu'administrateur)
=> Une fois ZHPFix ouvert, clique sur le bouton "Coller le presse-papier".
=> Dans l'encadré principal, tu verras donc les lignes que tu as copié précédemment apparaître. Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
=> Clique sur "GO" pour lancer le nettoyage. Laisse l'outil travailler et ne touche à rien.
=> Une fois terminé, copie-colle le rapport dans ton prochain message.
=========================================
Aide : <<< ZHPFix ICI >>>
@+
-
-
RstAssociations v1.3 - Rapport créé le 01/01/2013 à 18:10
Mis à jour le 26/05/11 à 16h par Xplode
Système d'exploitation : Windows 7 Home Premium (64 bits) [version 6.1.7601]
Nom d'utilisateur : cuisine - CUISINE-PC (Administrateur)
Exécuté depuis : C:\Users\cuisine\Desktop\rstassociations.scr
¤¤¤¤¤ Restauration ¤¤¤¤¤
¤¤¤¤¤ Résultats ¤¤¤¤¤¤
-> [0 association(s) de fichiers restaurée(s) avec succès]
-> [0 association(s) de fichiers non restaurée(s)]
########## EOF - "C:\RstAssociations.txt" - [584 octets] ########## -
j ai peut etre une question bete mais il n y a rien a cocher dans rstasso avant de restaurer?
-
Contributeur sécuritéRe,
1/
* Télécharge Rsthosts
* Lance le ainsi
* Utilisateurs Windows XP => double clique >>sur RstHosts .exe
* Utilisateurs Windows Vista / windows 7 => clic droit "executer en tant que en tant qu'administrateur "sur RstHosts .exe .
* Appuie sur Restaurer.
* Copie/colle le contenu du rapport qui s'ouvrira à l'écran dans ton prochain message.
* Note : Le rapport est également sauvegardé à la racine du disque dur ( C:\RstHosts.txt)
2/
Redémarre ton PC puis fais ceci stp :
Lance ZHPDiag depuis le bureau, lance l'analyse et héberge le rapport. colle le lien dans ta prochaine réponse
@+
-
Malwarebytes Anti-Malware 1.70.0.1100
www.malwarebytes.org
Version de la base de données: v2013.01.01.02
Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
cuisine :: CUISINE-PC [administrateur]
01/01/2013 13:46:52
mbam-log-2013-01-01 (13-46-52).txt
Type d'examen: Examen complet (C:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 309494
Temps écoulé: 39 minute(s), 54 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 2
HKCR\CLSID\{SOFLH7I6-6G3C-785A-X888-VX8LPBW45W5A} (Backdoor.SpyNet.M) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components\{SOFLH7I6-6G3C-785A-X888-VX8LPBW45W5A} (Backdoor.SpyNet.M) -> Mis en quarantaine et supprimé avec succès.
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 2
C:\directory\CyberGate (Trojan.PWS) -> Mis en quarantaine et supprimé avec succès.
C:\directory\CyberGate\install (Trojan.PWS) -> Mis en quarantaine et supprimé avec succès.
Fichier(s) détecté(s): 2
C:\directory\CyberGate\install\server.exe (Backdoor.SpyNet.M) -> Mis en quarantaine et supprimé avec succès.
C:\Users\cuisine\AppData\Roaming\cuisine-wchelper.dll (Trojan.Agent.Gen) -> Mis en quarantaine et supprimé avec succès.
(fin) -
RogueKiller V8.4.2 _x64_ [Dec 31 2012] par Tigzy
mail : tigzyRK<at>gmail<dot>com
Remontees : https://www.luanagames.com/index.fr.html
Site Web : https://www.luanagames.com/index.fr.html
Blog : http://tigzyrk.blogspot.com/
Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Demarrage : Mode normal
Utilisateur : cuisine [Droits d'admin]
Mode : HOSTS RAZ -- Date : 01/01/2013 13:43:25
¤¤¤ Processus malicieux : 0 ¤¤¤
¤¤¤ Entrees de registre : 0 ¤¤¤
¤¤¤ Driver : [NON CHARGE] ¤¤¤
¤¤¤ Fichier HOSTS: ¤¤¤
--> C:\Windows\system32\drivers\etc\hosts
127.0.0.1 www.007guard.com
127.0.0.1 007guard.com
127.0.0.1 008i.com
127.0.0.1 www.008k.com
127.0.0.1 008k.com
127.0.0.1 www.00hq.com
127.0.0.1 00hq.com
127.0.0.1 010402.com
127.0.0.1 www.032439.com
127.0.0.1 032439.com
127.0.0.1 www.0scan.com
127.0.0.1 0scan.com
127.0.0.1 www.1000gratisproben.com
127.0.0.1 1000gratisproben.com
127.0.0.1 1001namen.com
127.0.0.1 www.1001namen.com
127.0.0.1 100888290cs.com
127.0.0.1 www.100888290cs.com
127.0.0.1 www.100sexlinks.com
127.0.0.1 100sexlinks.com
[...]
¤¤¤ Nouveau fichier HOSTS: ¤¤¤
Termine : << RKreport[4]_H_01012013_134325.txt >>
RKreport[1]_S_01012013_132307.txt ; RKreport[2]_S_01012013_134140.txt ; RKreport[3]_D_01012013_134152.txt ; RKreport[4]_H_01012013_134325.txt -
RogueKiller V8.4.2 _x64_ [Dec 31 2012] par Tigzy
mail : tigzyRK<at>gmail<dot>com
Remontees : https://www.luanagames.com/index.fr.html
Site Web : https://www.luanagames.com/index.fr.html
Blog : http://tigzyrk.blogspot.com/
Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Demarrage : Mode normal
Utilisateur : cuisine [Droits d'admin]
Mode : Suppression -- Date : 01/01/2013 13:41:52
¤¤¤ Processus malicieux : 0 ¤¤¤
¤¤¤ Entrees de registre : 6 ¤¤¤
[RUN][HJNAME] HKCU\[...]\Services\Microsoft\Run : ba4c12bee3027d94da5c81db2d196bfd ("C:\Users\cuisine\AppData\Local\Temp\svchost.exe" ..) -> SUPPRIMÉ
[RUN][HJNAME] HKLM\[...]\Wow6432Node\Services\Microsoft\Run : ba4c12bee3027d94da5c81db2d196bfd ("C:\Users\cuisine\AppData\Local\Temp\svchost.exe" ..) -> SUPPRIMÉ
[TASK][SUSP PATH] RunAsStdUser Task : "C:\Users\cuisine\AppData\Local\gamesleapSA\bin\1.0.11.0\GamesLeapSA.exe" -> SUPPRIMÉ
[TASK][SUSP PATH] {0D98113E-9017-47B3-89F2-74CDF21E0787} : C:\Users\cuisine\Desktop\xpadder_gamepad_profiler\Xpadder.exe -> SUPPRIMÉ
[HJ DESK] HKLM\[...]\Services\Microsoft\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> REMPLACÉ (0)
[HJ DESK] HKLM\[...]\Services\Microsoft\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REMPLACÉ (0)
¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤
¤¤¤ Driver : [NON CHARGE] ¤¤¤
¤¤¤ Fichier HOSTS: ¤¤¤
--> C:\Windows\system32\drivers\etc\hosts
127.0.0.1 www.007guard.com
127.0.0.1 007guard.com
127.0.0.1 008i.com
127.0.0.1 www.008k.com
127.0.0.1 008k.com
127.0.0.1 www.00hq.com
127.0.0.1 00hq.com
127.0.0.1 010402.com
127.0.0.1 www.032439.com
127.0.0.1 032439.com
127.0.0.1 www.0scan.com
127.0.0.1 0scan.com
127.0.0.1 www.1000gratisproben.com
127.0.0.1 1000gratisproben.com
127.0.0.1 1001namen.com
127.0.0.1 www.1001namen.com
127.0.0.1 100888290cs.com
127.0.0.1 www.100888290cs.com
127.0.0.1 www.100sexlinks.com
127.0.0.1 100sexlinks.com
[...]
¤¤¤ MBR Verif: ¤¤¤
+++++ PhysicalDrive0: TOSHIBA MK3265GSX +++++
--- User ---
[MBR] b54267fd5a1fe7cb49f857daaa46fede
[BSP] 292b4c21e8d770e88c749403a57ed13d : Windows 7/8 MBR Code
Partition table:
0 - [XXXXXX] ACER (0x27) [VISIBLE] Offset (sectors): 2048 | Size: 15360 Mo
1 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 31459328 | Size: 100 Mo
2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 31664128 | Size: 289783 Mo
User = LL1 ... OK!
User = LL2 ... OK!
Termine : << RKreport[3]_D_01012013_134152.txt >>
RKreport[1]_S_01012013_132307.txt ; RKreport[2]_S_01012013_134140.txt ; RKreport[3]_D_01012013_134152.txt -
Contributeur sécuritéD'accord!
1/
Relance RogueKiller puis choisis "Suppression" ensuite "HostRAZ" et poste les 2 rapports correspondants à ces deux options
2/ Ensuite
Lance Malwarebytes, fais la mise à jour, choisis une analyse complète, supprime tout ce qu'il trouve puis poste le rapport stp
@+
-
RogueKiller V8.4.2 _x64_ [Dec 31 2012] par Tigzy
mail : tigzyRK<at>gmail<dot>com
Remontees : https://www.luanagames.com/index.fr.html
Site Web : https://www.luanagames.com/index.fr.html
Blog : http://tigzyrk.blogspot.com/
Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Demarrage : Mode normal
Utilisateur : cuisine [Droits d'admin]
Mode : Recherche -- Date : 01/01/2013 13:23:07
¤¤¤ Processus malicieux : 0 ¤¤¤
¤¤¤ Entrees de registre : 7 ¤¤¤
[RUN][HJNAME] HKCU\[...]\Services\Microsoft\Run : ba4c12bee3027d94da5c81db2d196bfd ("C:\Users\cuisine\AppData\Local\Temp\svchost.exe" ..) -> TROUVÉ
[RUN][HJNAME] HKUS\S-1-5-21-667078599-1827794495-2000042489-1000[...]\Services-667078599-1827794495-2000042489-1000\Run : ba4c12bee3027d94da5c81db2d196bfd ("C:\Users\cuisine\AppData\Local\Temp\svchost.exe" ..) -> TROUVÉ
[RUN][HJNAME] HKLM\[...]\Wow6432Node\Services\Microsoft\Run : ba4c12bee3027d94da5c81db2d196bfd ("C:\Users\cuisine\AppData\Local\Temp\svchost.exe" ..) -> TROUVÉ
[TASK][SUSP PATH] RunAsStdUser Task : "C:\Users\cuisine\AppData\Local\gamesleapSA\bin\1.0.11.0\GamesLeapSA.exe" -> TROUVÉ
[TASK][SUSP PATH] {0D98113E-9017-47B3-89F2-74CDF21E0787} : C:\Users\cuisine\Desktop\xpadder_gamepad_profiler\Xpadder.exe -> TROUVÉ
[HJ DESK] HKLM\[...]\Services\Microsoft\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> TROUVÉ
[HJ DESK] HKLM\[...]\Services\Microsoft\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> TROUVÉ
¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤
¤¤¤ Driver : [NON CHARGE] ¤¤¤
¤¤¤ Fichier HOSTS: ¤¤¤
--> C:\Windows\system32\drivers\etc\hosts
127.0.0.1 www.007guard.com
127.0.0.1 007guard.com
127.0.0.1 008i.com
127.0.0.1 www.008k.com
127.0.0.1 008k.com
127.0.0.1 www.00hq.com
127.0.0.1 00hq.com
127.0.0.1 010402.com
127.0.0.1 www.032439.com
127.0.0.1 032439.com
127.0.0.1 www.0scan.com
127.0.0.1 0scan.com
127.0.0.1 www.1000gratisproben.com
127.0.0.1 1000gratisproben.com
127.0.0.1 1001namen.com
127.0.0.1 www.1001namen.com
127.0.0.1 100888290cs.com
127.0.0.1 www.100888290cs.com
127.0.0.1 www.100sexlinks.com
127.0.0.1 100sexlinks.com
[...]
¤¤¤ MBR Verif: ¤¤¤
+++++ PhysicalDrive0: TOSHIBA MK3265GSX +++++
--- User ---
[MBR] b54267fd5a1fe7cb49f857daaa46fede
[BSP] 292b4c21e8d770e88c749403a57ed13d : Windows 7/8 MBR Code
Partition table:
0 - [XXXXXX] ACER (0x27) [VISIBLE] Offset (sectors): 2048 | Size: 15360 Mo
1 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 31459328 | Size: 100 Mo
2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 31664128 | Size: 289783 Mo
User = LL1 ... OK!
User = LL2 ... OK!
Termine : << RKreport[1]_S_01012013_132307.txt >>
RKreport[1]_S_01012013_132307.txt -
# AdwCleaner v2.104 - Rapport créé le 01/01/2013 à 13:18:54
# Mis à jour le 29/12/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : cuisine - CUISINE-PC
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\cuisine\Desktop\adwcleaner.exe
# Option [Suppression]
***** [Services] *****
***** [Fichiers / Dossiers] *****
Dossier Supprimé : C:\Program Files (x86)\Conduit
Dossier Supprimé : C:\Program Files (x86)\SweetIM
Dossier Supprimé : C:\ProgramData\SweetIM
Dossier Supprimé : C:\ProgramData\Trymedia
Dossier Supprimé : C:\Users\cuisine\AppData\Local\Conduit
Dossier Supprimé : C:\Users\cuisine\AppData\LocalLow\Conduit
Dossier Supprimé : C:\Users\cuisine\AppData\Roaming\Mozilla\Firefox\Profiles\qvm4tv6h.default\Smartbar
Dossier Supprimé : C:\Users\cuisine\AppData\Roaming\yourfiledownloader
Dossier Supprimé : C:\Windows\Installer\{A0C9DF2B-89B5-4483-8983-18A68200F1B4}
Fichier Supprimé : C:\Users\cuisine\AppData\Roaming\Mozilla\Firefox\Profiles\qvm4tv6h.default\searchplugins\SweetIm.xml
***** [Registre] *****
Clé Supprimée : HKCU\Software\1ClickDownload
Clé Supprimée : HKCU\Software\APN PIP
Clé Supprimée : HKCU\Software\AppDataLow\Software\SmartBar
Clé Supprimée : HKCU\Software\Conduit
Clé Supprimée : HKCU\Software\Iminent
Clé Supprimée : HKCU\Software\PIP
Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKCU\Software\SweetIM
Clé Supprimée : HKCU\Software\ba4c12bee3027d94da5c81db2d196bfd
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{608D3067-77E8-463D-9084-908966806826}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{EA28B360-05E0-4F93-8150-02891F1D8D3C}
Clé Supprimée : HKLM\Software\Conduit
Clé Supprimée : HKLM\Software\Iminent
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Iminent_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Iminent_RASMANCS
Clé Supprimée : HKLM\Software\PIP
Clé Supprimée : HKLM\Software\SweetIM
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{02054E11-5113-4BE3-8153-AA8DFB5D3761}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68B81CCD-A80C-4060-8947-5AE69ED01199}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E6B969FB-6D33-48D2-9061-8BBD4899EB08}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{EA8FA6BE-29BE-4AF2-9352-841F83215EB0}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\SearchTheWebARP
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}
Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [webbooster@iminent.com]
***** [Navigateurs] *****
-\\ Internet Explorer v9.0.8112.16457
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Mozilla Firefox v17.0.1 (fr)
Fichier : C:\Users\cuisine\AppData\Roaming\Mozilla\Firefox\Profiles\qvm4tv6h.default\prefs.js
C:\Users\cuisine\AppData\Roaming\Mozilla\Firefox\Profiles\qvm4tv6h.default\user.js ... Supprimé !
Supprimée : user_pref("CT2851639.1000234.TWC_TMP_city", "MEUDON");
Supprimée : user_pref("CT2851639.1000234.TWC_TMP_country", "FR");
Supprimée : user_pref("CT2851639.ENABALE_HISTORY", "{\"dataType\":\"string\",\"data\":\"true\"}");
Supprimée : user_pref("CT2851639.ENABLE_RETURN_WEB_SEARCH_ON_THE_PAGE", "{\"dataType\":\"string\",\"data\":\"tru[...]
Supprimée : user_pref("CT2851639.FirstTime", "true");
Supprimée : user_pref("CT2851639.FirstTimeFF3", "true");
Supprimée : user_pref("CT2851639.UserID", "UN56219812104813850");
Supprimée : user_pref("CT2851639.addressBarTakeOverEnabledInHidden", "true");
Supprimée : user_pref("CT2851639.autoDisableScopes", -1);
Supprimée : user_pref("CT2851639.cbcountry_001", "FR");
Supprimée : user_pref("CT2851639.cbfirsttime", "Sat Oct 27 2012 10:21:21 GMT+0200");
Supprimée : user_pref("CT2851639.defaultSearch", "FALSE");
Supprimée : user_pref("CT2851639.embeddedsData", "[{\"appId\":\"129351529700743801\",\"apiPermissions\":{\"cross[...]
Supprimée : user_pref("CT2851639.enableAlerts", "always");
Supprimée : user_pref("CT2851639.enableSearchFromAddressBar", "FALSE");
Supprimée : user_pref("CT2851639.firstTimeDialogOpened", "true");
Supprimée : user_pref("CT2851639.fixPageNotFoundError", "true");
Supprimée : user_pref("CT2851639.fixPageNotFoundErrorInHidden", "true");
Supprimée : user_pref("CT2851639.fixUrls", true);
Supprimée : user_pref("CT2851639.installId", "fftDE8E.tmp.exe");
Supprimée : user_pref("CT2851639.installType", "XPE");
Supprimée : user_pref("CT2851639.isEnableAllDialogs", "{\"dataType\":\"string\",\"data\":\"true\"}");
Supprimée : user_pref("CT2851639.isNewTabEnabled", true);
Supprimée : user_pref("CT2851639.isPerformedSmartBarTransition", "true");
Supprimée : user_pref("CT2851639.isToolbarShrinked", "{\"dataType\":\"string\",\"data\":\"false\"}");
Supprimée : user_pref("CT2851639.isWelcomPage", "{\"dataType\":\"boolean\",\"data\":\"true\"}");
Supprimée : user_pref("CT2851639.navigationAliasesJson", "{\"EB_SEARCH_TERM\":\"\",\"EB_MAIN_FRAME_URL\":\"\",\"[...]
Supprimée : user_pref("CT2851639.openThankYouPage", "true");
Supprimée : user_pref("CT2851639.openUninstallPage", "FALSE");
Supprimée : user_pref("CT2851639.scriptSource", "hxxp://127.0.0.1:10000/gui/");
Supprimée : user_pref("CT2851639.search.searchAppId", "129351529700743801");
Supprimée : user_pref("CT2851639.search.searchCount", "0");
Supprimée : user_pref("CT2851639.searchInNewTabEnabledInHidden", "true");
Supprimée : user_pref("CT2851639.selectToSearchBoxEnabled", "{\"dataType\":\"string\",\"data\":\"true\"}");
Supprimée : user_pref("CT2851639.serviceLayer_service_login_isFirstLoginInvoked", "{\"dataType\":\"boolean\",\"d[...]
Supprimée : user_pref("CT2851639.serviceLayer_service_login_loginCount", "{\"dataType\":\"number\",\"data\":\"3\[...]
Supprimée : user_pref("CT2851639.serviceLayer_service_toolbarGrouping_activeCTID", "{\"dataType\":\"string\",\"d[...]
Supprimée : user_pref("CT2851639.serviceLayer_service_toolbarGrouping_activeDownloadUrl", "{\"dataType\":\"strin[...]
Supprimée : user_pref("CT2851639.serviceLayer_service_toolbarGrouping_activeToolbarName", "{\"dataType\":\"strin[...]
Supprimée : user_pref("CT2851639.serviceLayer_service_toolbarGrouping_invoked", "{\"dataType\":\"string\",\"data[...]
Supprimée : user_pref("CT2851639.serviceLayer_services_appTrackingFirstTime_lastUpdate", "1351326080139");
Supprimée : user_pref("CT2851639.serviceLayer_services_appsMetadata_lastUpdate", "1351326079989");
Supprimée : user_pref("CT2851639.serviceLayer_services_gottenAppsContextMenu_lastUpdate", "1351326081086");
Supprimée : user_pref("CT2851639.serviceLayer_services_login_10.10.27.6_lastUpdate", "1351326081362");
Supprimée : user_pref("CT2851639.serviceLayer_services_otherAppsContextMenu_lastUpdate", "1351326081192");
Supprimée : user_pref("CT2851639.serviceLayer_services_searchAPI_lastUpdate", "1351326079444");
Supprimée : user_pref("CT2851639.serviceLayer_services_serviceMap_lastUpdate", "1351326078993");
Supprimée : user_pref("CT2851639.serviceLayer_services_toolbarContextMenu_lastUpdate", "1351326081024");
Supprimée : user_pref("CT2851639.serviceLayer_services_toolbarSettings_lastUpdate", "1351326079402");
Supprimée : user_pref("CT2851639.serviceLayer_services_translation_lastUpdate", "1351326080002");
Supprimée : user_pref("CT2851639.settingsINI", true);
Supprimée : user_pref("CT2851639.shouldFirstTimeDialog", "false");
Supprimée : user_pref("CT2851639.smartbar.CTID", "CT2851639");
Supprimée : user_pref("CT2851639.smartbar.Uninstall", "0");
Supprimée : user_pref("CT2851639.smartbar.toolbarName", "uTorrentBar_FR ");
Supprimée : user_pref("CT2851639.toolbarBornServerTime", "27-10-2012");
Supprimée : user_pref("CT2851639.toolbarCurrentServerTime", "27-10-2012");
Supprimée : user_pref("CT2851639.toolbarDisabled", "true");
Supprimée : user_pref("keyword.URL", "hxxp://search.sweetim.com/search.asp?barid={9B61C402-31B5-11E2-88ED-E89A8F[...]
-\\ Google Chrome v [Impossible d'obtenir la version]
Fichier : C:\Users\cuisine\AppData\Local\Google\Chrome\User Data\Default\Preferences
[OK] Le fichier ne contient aucune entrée illégitime.
*************************
AdwCleaner[R1].txt - [8589 octets] - [01/01/2013 13:18:28]
AdwCleaner[S1].txt - [8643 octets] - [01/01/2013 13:18:54]
########## EOF - C:\AdwCleaner[S1].txt - [8703 octets] ########## -
Contributeur sécuritéLes infections de disques amovibles sont supprimées!
Il existe d'autres types d'infections :Adwares et Rogue probable! :-)
1/
Télécharge AdwCleaner (merci à Xplode)
Lance AdwCleaner
Clique sur le bouton [ Suppression ]
Patiente...
Poste le rapport qui apparait en fin de recherche.
(Le rapport est sauvegardé aussi sous C:\ AdwCleaner[SX].Txt)
==============================
Pour éviter d'avoir des publicités et des toolbars, tu peux lire <<< ceci >>>
2/
* Télécharge sur le bureau RogueKiller (par tigzy)
https://www.luanagames.com/index.fr.html
* ( Sous Vista/Seven,clique droit, lancer en tant qu'administrateur )
* Quitte tous tes programmes en cours
* Lance RogueKiller.exe
Si l'infection bloque le programme, il faut le relancer plusieurs fois ou le renommer en winlogon.exe
* Laisse le prescan se terminer, clique sur Scan
* Clique sur Rapport pour l'ouvrir puis copie/colle le sur le dans ton prochain message
@+
-
- 1
- 2