Problème Trojan.Win32.Obfuscated.en
RésoluJe me suis rendu plus tôt dans la matinée que mon PC était infecté du virus Trojan.Win32.Obfuscated.en
Ayant eu un petit soupçon de panique je me suis renseigné & demandé conseil à quelques amis,
Qui mon conseillé de telécharger Avast! 4.8 ainsi que a-squared Free 3.5 ( Au lieu de McAfee )
Je l'ai fait sans posé de questions & lancé les analyses qui sont toujours en cours à l'heure actuel.
J'aimerais savoir s'il n'y pas de moyen efficace de s'en débarasser assez rapidement car je suis un tit peux stressé de savoir si oui ou non je peux naviguer sans risque.
Merci d'avance ( Sry pour le double post : Mauvais Thème )
Configuration: Windows XP Internet Explorer 6.0
25 réponses
Un PC sous Windows XP est signalé comme infecté par Trojan.Win32.Obfuscated.en et l'utilisateur cherche des solutions rapides pour s'en débarrasser et naviguer sans risque. Plusieurs réponses recommandent des scans avec des outils comme Malwarebytes Anti-Malware et d'autres analyseurs, puis l'examen des rapports avant toute suppression pour éviter de supprimer des éléments légitimes. Des conseils plus techniques apparaissent, incluant des rapports tels que Navilog et HijackThis, des procédures guidées et des outils de nettoyage, tout en préconisant de demander l'avis d'un spécialiste. En pratique, l'ancien système et le navigateur obsolète augmentent les risques, et il est souligné l'importance d'analyser les résultats des outils et d'éviter les manipulations risquées sans expertise.
-
De rien
Bon surf !
++ -
Ben nan j'en est un peu marre des changement là ^_^
Merci encore :) -
Re ,, ok =)
Pour l'antivirus , il y en a un a peu près pareil . ( Antivir )
Tout dépend si tu veux changer celui que tu as actuellement ... ;)))
+++ -
Kikou,
Vi j'ai tout fait ça à l'air d'aller je refais une analyse au cas où.
Merci beaucoup en tout cas :D j'aurais jamais trouvé seul ^^' .
Sinan tu me conseillerais quoi comme anti-virus ? ( je pense en avoir des bons mais s'il y a mieu je suis preneur :s ) -
Re ,
Tout as été fait ?
Encore des soucis ?
++
-
Re ,
→ Redémarre en MSE
Autre tutorials pour MSE:
https://www.micro-astuce.com/depannage/demarrer-mode-sans-echec.php
http://www.coupdepoucepc.com/modules/news/article.php?storyid=253
→ Re-lance clean -> Choisis l'option 2
---Clean va travailler.---
→ Un rapport Va etre généré , poste le moi ;)
( Le rapport est aussi sauvegardé dans C:\Rapport_clean.txt )
***************************************************
Met à jour IE -> https://support.microsoft.com/fr-fr/allproducts
En effet les version 6 et antérieures , sont bourrées de failles de sécurité , le version 7 les corrigent en partie.
***************************************************
Ta version d'Adobe n'est pas à jour , désinstalle ta version actuelle en passant par ' ajout et supréssion de programmes '
Puis télécharge la dernière , via ce site --> https://get2.adobe.com/reader/otherversions/
Bulletin de sécurité sur les versions Adobe 7.0.8 et antérieures :
https://www.adobe.com/support/security/bulletins/apsb07-01.html
***************************************************
Met à jour JAVA --> https://www.java.com/fr/download/windows_manual.jsp?locale=fr&host=www.java.com:80
***************************************************
Désactive le pare-feu Windows en t'aidant de ce lien :
http://www.libellules.ch/firewall_xpsp2.php
***************************************************
Télécharge le pare-feu Kerio
Tutorial en cas de problèmes : https://kerio.probb.fr/f2-sunbelt-kerio-personal-firewall
***************************************************
_Maintenant , nous allons supprimer les logiciels de désinfection que je t'ai fait téléchargé.
En effet , s'en servir est dangereux pour le pc si l'on ne s'y connais pas.
De plus ils sont mis régulièrement à jours.
→ Ferme toutes les applications en cours, puis télécharge ToolsCleaner2 sur ton Bureau.
→ Double clique sur ToolsCleaner2.exe >
→ Clique sur .Recherche
→ puis sur Suppression quand la liste est trouvée.
→ Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).
(CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
Note : ton bureau RISQUE de disparaître, c'est normal. S'il n'apparaît pas à la fin du scan, fais la manip suivante :
CTRL+ALT+SUPP pour ouvrir le Gestionnaire des tâches.
Puis rends toi à l'onglet "Processus". Clique en haut à gauche sur Fichiers et choisis "Exécuter"
Tape explorer.exe et valide. Cela fera re-apparaître le Bureau
Tuto : http://www.commentcamarche.net/faq/sujet 8341 toolscleaner suppression des fix de force brute ( merci espion3004 )
************************************************
Maintenant que ton PC n'est plus infecté, désactive ta "Restauration du système" puis réactive la, ce qui créer un point de restauration sain...
Désactivation :
Clique droit sur le "Poste de travail" > Propriétés > onglet "Restauration du système" > coche la case "Désactiver la Restauration du système sur tous les lecteurs"
> Applique patiente jusqu’à ce que cela soit marqué "désactivé" puis Ok.
Activation :
Suivre le même chemin ; décoche la case "Désactiver la Restauration du système sur tous les lecteurs"
> Applique attends que cela soit à nouveau sur "surveillance" puis Ok. Redémarre l'ordinateur.
************************************************
__ Supprime fix.reg
Et poste le rapport de Clean & de Toolscleaner.
Fait bien tout.
+++-
Rapport Clean 2 :
Script execute en mode sans echec
Rapport clean par Malekal_morte - http://www.malekal.com
Script execute en mode sans echec 10/05/2008 a 21:03:02,79
Microsoft Windows XP [version 5.1.2600]
*** Suppression des fichiers dans C:
*** Suppression des fichiers dans C:\WINDOWS\
*** Suppression des fichiers dans C:\WINDOWS\system32
tentative de suppression de "C:\WINDOWS\Downloaded Program Files\CONFLICT.1"
*** Suppression des fichiers dans C:\Program Files
*** Suppression des clefs du registre effectuee..
*** Fin du rapport !
Rapport TCleaner :
-->- Recherche:
C:\Documents and Settings\All Users\Bureau\Navilog1.lnk: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: trouvé !
C:\Documents and Settings\antoine\Bureau\Clean.zip: trouvé !
C:\Documents and Settings\antoine\Bureau\Navilog1.exe: trouvé !
C:\Documents and Settings\antoine\Bureau\MsnFix: trouvé !
C:\Documents and Settings\antoine\Bureau\clean\clean\tar.exe: trouvé !
C:\Documents and Settings\antoine\Bureau\clean\clean\remove.reg: trouvé !
C:\Documents and Settings\antoine\Bureau\clean\clean\pskill.exe: trouvé !
C:\Documents and Settings\antoine\Bureau\clean\clean\LFiles.exe: trouvé !
C:\Documents and Settings\antoine\Bureau\clean\clean\gzip.exe: trouvé !
C:\Documents and Settings\antoine\Bureau\clean\clean\delsiri.cmd: trouvé !
C:\Documents and Settings\antoine\Bureau\clean\clean\delr.cmd: trouvé !
C:\Documents and Settings\antoine\Bureau\clean\clean\del3.cmd: trouvé !
C:\Documents and Settings\antoine\Bureau\clean\clean\del2.cmd: trouvé !
C:\Documents and Settings\antoine\Bureau\clean\clean\clean.cmd: trouvé !
C:\Documents and Settings\antoine\Bureau\clean\clean\cherche.cmd: trouvé !
C:\Documents and Settings\antoine\Bureau\MSNFix\MsnFix: trouvé !
C:\Program Files\Navilog1: trouvé !
C:\Program Files\Navilog1\Navilog1.bat: trouvé !
---------------------------------
-->- Suppression:
C:\Documents and Settings\All Users\Bureau\Navilog1.lnk: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: supprimé !
C:\Documents and Settings\antoine\Bureau\Clean.zip: supprimé !
C:\Documents and Settings\antoine\Bureau\Navilog1.exe: supprimé !
C:\Documents and Settings\antoine\Bureau\clean\clean\tar.exe: supprimé !
C:\Documents and Settings\antoine\Bureau\clean\clean\remove.reg: supprimé !
C:\Documents and Settings\antoine\Bureau\clean\clean\pskill.exe: supprimé !
C:\Documents and Settings\antoine\Bureau\clean\clean\LFiles.exe: supprimé !
C:\Documents and Settings\antoine\Bureau\clean\clean\gzip.exe: supprimé !
C:\Documents and Settings\antoine\Bureau\clean\clean\delsiri.cmd: supprimé !
C:\Documents and Settings\antoine\Bureau\clean\clean\delr.cmd: supprimé !
C:\Documents and Settings\antoine\Bureau\clean\clean\del3.cmd: supprimé !
C:\Documents and Settings\antoine\Bureau\clean\clean\del2.cmd: supprimé !
C:\Documents and Settings\antoine\Bureau\clean\clean\clean.cmd: supprimé !
C:\Documents and Settings\antoine\Bureau\clean\clean\cherche.cmd: supprimé !
C:\Program Files\Navilog1\Navilog1.bat: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: supprimé !
C:\Documents and Settings\antoine\Bureau\MsnFix: supprimé !
C:\Program Files\Navilog1: supprimé !
-
-
10/05/2008 a 20:04:53,64
*** Recherche des fichiers dans C:
*** Recherche des fichiers dans C:\WINDOWS\
*** Recherche des fichiers dans C:\WINDOWS\system32
"C:\WINDOWS\Downloaded Program Files\CONFLICT.1" FOUND
*** Recherche des fichiers dans C:\Program Files
Il ne m'a pas demandé d'upload un fichier. -
Re ,
*******************************************
/!\ Manip crée spécialement pour cet utilisateur , ne pas reproduire chez soi ... /!\
Crée un nouveau document texte : clic droit de souris sur le bureau, "Nouveau"> "Document Texte". Ouvre-le et copie-colle dedans de ce qui est en citation en gras ci-dessous, (copie tout d'un trait) : ( y compris Regedit4, et la ligne vide en dessous )
REGEDIT4
[HKEY_USERS\S-1-5-21-3396843186-2599694328-4133585397-1006\Software\Microsoft\Windows\ShellNoRoam\MUICache]
"C:\\WINDOWS\\system32\\winupdate.exe"=-
Puis "fichier" -> "enregistrer sous" :
dans : sur le bureau
Nom du fichier : fix.reg
Type de fichier : "tous les fichiers"
clique sur "enregistrer"
Cela doit ressembler à ça
Redémarre en MSE
Autre tutorials pour MSE :
https://www.micro-astuce.com/depannage/demarrer-mode-sans-echec.php
http://www.coupdepoucepc.com/modules/news/article.php?storyid=253
Double clique sur fix.reg
→ tu dois OBLIGATOIREMENT* avoir un message "voulez-vous vraiment ajouter les informations contenues dans ce fichier .reg au registre ?"
Si c'est bien le cas, clique sur "oui"
*Prevenir si le message n'apparait pas.
*********************************************
1) Télécharge Ncleaner sur ton bureau , double clique sur le fichier d'installation et installe le logiciel.
2) Double clique sur l'icône crée sur le bureau et choisi ' cleansystem '
3) A gauche de l'écran , sous ' clean system and applications ' vérifie que seulement les 4 premières cases soit cochées , puis clique sur ' clean now ' > ' analyze '
--- Le programme va rechercher les fichier inutiles ---
Une fois l'analyse terminée , clique sur ' Clean ' et repond ' Yes ' a la demande de confirmation.
Cela terminé , clique sur ' Done '
4) Reprend l'étape 2 et choisi cette fois ci ' Registry clean and repair ' vérifie que toute les cases soient cochées et clique sur ' Clean now ' ( dans la colonne de droite cette fois-ci ) > ' Scan '
--- Le programme va rechercher les clées de registre invalides ---
Une fois le scan terminé , clique sur ' Remove ' et repond ' Yes ' a la demande de confirmation.
Cela terminé , clique sur ' Done '
********************************************
→ Télécharge clean : http://www.malekal.com/download/clean.zip
→ Dézippe-le ( clique droit , extraire tout)
→ Lance clean.cmd ( ou clean ), Choisi l'option 1 et poste moi le rapport.
(- Où est le rapport clean ? : « Poste de travail » / double clic sur disque « C / » double-clic sur « rapport_clean.txt » et « copier/coller le contenu » sur le forum. )
Note : Tu auras peut-être un message qui t'invitera a uploader un fichier , fait-le dès que tu pourras.
Tutorial : http://bibou0007.com/outils-specifiques-f78/tuto-clean-t1007.htm
A+ -
Re :) Rapport Sosvirus :
10/05/2008 ---- 19:23:12,04
----------------------------------
§§§§§§ [winupdate.exe] §§§§§§
----------------------------------
[X] Registre
-------------- [ ] rapide
-- Fichier --- [ ] disque systeme
------------- [X] complete
********************
[Registre]
********************
[HKEY_USERS\S-1-5-21-3396843186-2599694328-4133585397-1006\Software\Microsoft\Windows\ShellNoRoam\MUICache]
"C:\\WINDOWS\\system32\\winupdate.exe"="winupdate"
*******************
[Fichier]
*******************
*********************
[Même date]
*********************
Aucun fichier créé à la même date détecté
Outil Aide Diagnostic By !aur3n7 Version 1.1
----------------------------------
§§§§§ Fin Rapport §§§§§
---------------------------------- -
Re ,
Pour contrôler ,
Télécharger OAD (Outil d'Aide au Diagnostic) < http://sosvirus.changelog.fr/OAD.exe >
→ Enregistre-le sur ton bureau
→ Lancer 'OAD.exe' en faisant un double clique sur le fichier
→ Saisir la valeur recherchée -> winupdate.exe ( fait un copier/coller )
→ Type de recherche : sélectionner l'option 6 puis valide [entrée]
→ OAD va maintenant rechercher le fichier.
→ Laisse-le travailler jusqu'à ce qu'il en ait terminé.
→ Suivant la taille des disques durs, cette recherche peut prendre plusieurs minutes.
------------- Patienter. --------------
→ Le rapport de recherche s'affichera automatiquement dès qu'il en aura terminé.
→ Faire un copier/coller de ce rapport dans ton prochain post.
(CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
Note: Certains Antivirus peuvent émettre une alerte lors du téléchargement / utilisation > ignore
+++ -
Rapport MBAM :
Malwarebytes' Anti-Malware 1.12
Version de la base de données: 738
Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 158484
Temps écoulé: 29 minute(s), 27 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 2
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\WINDOWS\system32\wscmp.dll (Adware.BHO) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\drivers\svchost.MSNFix (Heuristics.Reserved.Word.Exploit) -> Quarantined and deleted successfully. -
Rapport Lopxp :
# Rapport Lopxp fait le 10/05/2008 à 18:18:06
# Exécuté dans : C:\Program Files\Lopxp
# Version 3.10 - Maj du 11/04/2008
Killing 'iexplore.exe'
"C:\Program Files\Internet Explorer\IEXPLORE.EXE" (3112)
========== FixLog ==========
+- C:\Documents and Settings\All Users\Application Data\Proxy Long Chin Ping
Choix utilisateur : Suppression acceptée.
Déplacé avec succès.
+- C:\Documents and Settings\antoine\Application Data\aboutdart
Choix utilisateur : Suppression acceptée.
Déplacé avec succès.
+- C:\Program Files\Adverts
Choix utilisateur : Suppression acceptée.
Déplacé avec succès.
+- C:\Program Files\aboutdart
Choix utilisateur : Suppression acceptée.
Déplacé avec succès.
+- Fichiers temporaires :
Nettoyage effectué.
========== Listing des dossiers Application Data
+- C:\Documents and Settings\All Users\Application Data
2006-08-28 à 17:51:07 - Adobe
2008-03-22 à 13:16:34 - Azureus
2006-10-27 à 23:33:36 - Google
2008-01-15 à 18:57:43 - Lavasoft
2008-05-10 à 09:56:03 - McAfee.com
2006-08-27 à 19:14:01 - Messenger Plus!
2007-11-20 à 12:32:55 - Microsoft
2007-12-09 à 08:38:17 - NVIDIA
2008-05-08 à 12:56:16 - TEMP
2008-04-21 à 22:50:20 - TrackMania
2006-08-18 à 13:36:04 - Windows Genuine Advantage
2008-05-04 à 19:11:44 - WLInstaller
+- C:\Documents and Settings\antoine\Application Data
2008-03-25 à 13:55:49 - Adobe
2006-09-03 à 16:56:37 - AdobeUM
2008-04-25 à 21:39:39 - Azureus
2006-10-14 à 18:43:37 - Babylon
2007-04-09 à 01:16:22 - Creative
2008-03-01 à 19:29:57 - dvdcss
2008-02-02 à 12:07:19 - FinalBurner .ISO
2008-03-05 à 12:23:41 - FinalBurner Video DVD
2006-10-30 à 14:19:32 - Google
2005-02-16 à 10:29:51 - Identities
2008-02-02 à 11:50:31 - ImgBurn
2007-01-15 à 22:18:09 - InstallShield
2008-05-01 à 20:02:34 - InstallShield Installation Information
2006-08-27 à 15:51:50 - InterTrust
2007-08-21 à 18:55:14 - Macromedia
2006-09-14 à 13:35:24 - Media Player Classic
2007-11-21 à 11:02:41 - Microsoft
2007-09-17 à 12:00:11 - Real
2007-03-18 à 19:37:58 - Screenshot Sender
2007-11-20 à 12:33:34 - SecuROM
2006-08-28 à 20:52:37 - Sun
2007-07-31 à 21:23:15 - teamspeak2
2007-08-14 à 22:05:58 - vlc
2008-01-18 à 13:19:37 - XnView
+- C:\Documents and Settings\antoine\Local Settings\Application Data
2006-09-03 à 16:56:37 - Adobe
2008-05-01 à 21:00:04 - ApplicationHistory
2007-11-21 à 11:02:35 - GameSpy
2006-10-28 à 00:54:08 - Google
2006-09-07 à 15:51:41 - Identities
2008-04-07 à 19:44:11 - Microsoft
2007-05-31 à 14:23:25 - Oblivion
2007-09-13 à 18:22:33 - Steam
2006-09-01 à 17:09:14 - Ubisoft
2007-01-17 à 16:08:16 - Warhammer Mark of Chaos
========== Listing du dossier Program Files
+- C:\Program Files
2008-01-15 à 18:52:27 - 7-Zip
2008-05-10 à 15:03:29 - a-squared Free
2007-05-21 à 16:57:49 - Adobe
2008-05-01 à 17:56:35 - AGEIA Technologies
2008-01-15 à 18:56:13 - Alwil Software
2007-09-12 à 21:04:52 - Ankama Games
2006-07-05 à 09:15:12 - AvRack
2008-03-23 à 23:26:03 - Azureus
2007-03-09 à 23:42:40 - CCleaner
2007-12-30 à 18:45:33 - COMAT Tilt Wheel Mouse Driver
2005-02-16 à 10:27:54 - ComPlus Applications
2006-08-28 à 16:45:06 - Creative
2008-03-12 à 15:45:45 - DAEMON Tools
2008-05-01 à 17:57:48 - DIFX
2007-11-12 à 13:55:37 - directx
2007-10-15 à 06:19:10 - DivX
2008-04-15 à 23:52:14 - Dofus
2008-05-02 à 10:09:31 - eMule
2008-01-01 à 12:04:09 - Everest Config
2008-05-04 à 19:12:06 - Fichiers communs
2008-02-26 à 13:11:41 - FinalBurner
2008-03-05 à 12:24:06 - Free Easy Burner
2007-11-20 à 12:36:49 - GameSpy
2007-01-28 à 09:26:09 - Google
2007-11-01 à 00:19:27 - Gpotato.eu
2006-09-25 à 21:18:12 - iKoneStudio
2008-01-05 à 13:27:21 - InstallShield Installation Information
2008-04-09 à 19:08:36 - Internet Explorer
2006-10-26 à 10:31:32 - Java
2006-09-01 à 19:37:25 - K-Lite Codec Pack
2008-01-15 à 18:57:43 - Lavasoft
2008-05-10 à 16:19:19 - Lopxp
2006-11-18 à 08:51:14 - Messenger
2008-05-04 à 19:10:45 - Messenger Plus! Live
2006-08-27 à 18:57:57 - MessengerPlus! 3
2005-02-16 à 10:29:54 - microsoft frontpage
2007-07-20 à 13:58:00 - Microsoft Games
2007-11-01 à 00:26:27 - Microsoft IntelliPoint
2006-10-01 à 16:58:00 - Microsoft Office
2006-10-01 à 16:58:19 - Microsoft Visual Studio
2005-02-16 à 10:28:08 - Movie Maker
2007-10-27 à 07:55:20 - MSN
2005-02-16 à 10:27:18 - MSN Gaming Zone
2007-10-18 à 05:18:29 - MSN Messenger
2006-12-30 à 14:35:01 - MSXML 4.0
2008-05-10 à 15:35:27 - Navilog1
2006-08-27 à 16:15:18 - NETGEAR
2005-02-16 à 10:28:11 - NetMeeting
2008-04-20 à 02:33:43 - Odebit Multimédia
2005-02-16 à 10:27:23 - Online Services
2007-06-13 à 19:34:08 - Outlook Express
2007-07-15 à 00:21:25 - PCFriendly
2008-04-13 à 21:58:28 - PhotoFiltre
2007-09-17 à 11:55:47 - Real
2006-07-05 à 09:15:12 - Realtek Sound Manager
2008-02-02 à 11:43:33 - Rocket Division Software
2005-02-16 à 10:28:22 - Services en ligne
2006-08-28 à 16:43:21 - SightSpeed
2008-01-04 à 13:46:34 - Snap Express 1.0
2008-03-28 à 21:43:03 - SprayR
2008-05-03 à 02:37:31 - SystemRequirementsLab
2008-04-14 à 19:16:55 - TeamSpeak 3
2008-04-11 à 21:04:10 - Teamspeak2_RC2
2008-01-18 à 11:21:34 - TELE2
2007-11-11 à 21:33:50 - Ubisoft
2005-02-16 à 10:32:39 - Uninstall Information
2007-08-14 à 22:05:15 - VideoLAN
2008-01-05 à 13:47:59 - WebCam Center
2007-10-17 à 20:21:06 - Windows Live
2006-12-15 à 22:58:16 - Windows Media Connect 2
2007-11-12 à 13:55:36 - Windows Media Player
2005-02-16 à 10:27:16 - Windows NT
2005-02-16 à 10:28:26 - WindowsUpdate
2005-02-16 à 10:29:54 - xerox
2008-01-15 à 18:50:48 - XnView
2007-12-11 à 16:19:15 - Yahoo!
2008-01-15 à 18:47:18 - Zoom Player
========== Tâches planifiées
Aucune tâche planifiée détecté.
========== Clés registre
========== Bloqueur popups Internet Explorer
========== Suggestion ( /!\ Nécessite une interprétation.) ==========
+- Registre : Aucune suggestion.
- Fin du rapport -
( La suite arrive ) -
Re ,
Fait ceci :
→ Démarrer → Exécuter
puis copier/coller :
"%programfiles%\Lopxp\Lopxp.bat" /Fixme ( avec les guillemets )
Répond oui si on te demande la confirmation de la suppression d'un fichier.
→ Poste le rapport.
(CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
******************
→ Imprime ces instructions car il faudra fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.
→ Télécharge Malwarebytes' Anti-Malware (MBAM) et enregistre le sur ton Bureau.
→ A la fin du téléchargement, ferme toutes les fenêtres et programmes, y compris celui-ci.
→ Double-clique sur l'icône Download_mbam-setup.exe sur ton bureau pour démarrer le programme d'installation.
→ Pendant l'installation, suis les indications (en particulier le choix de la langue et l'autorisation d'accession à Internet). N'apporte aucune modification aux réglages par défaut et, en fin d'installation, vérifie que les options Update Malwarebytes' Anti-Malware et Launch Malwarebytes' Anti-Malware sont cochées.
→ MBAM démarrera automatiquement et enverra un message demandant à mettre à jour le programme avant de lancer une analyse. Comme MBAM se met automatiquement à jour en fin d'installation, clique sur OK pour fermer la boîte de dialogue. La fenêtre principale de MBAM s'affiche :
→ Dans l'onglet analyse, vérifie que "Exécuter un examen complet" est coché et clique sur le bouton Rechercher pour démarrer l'analyse.
→ MBAM analyse ton ordinateur. L'analyse peut prendre un certain temps. Il suffit de vérifier de temps en temps son avancement.
→ A la fin de l'analyse, un message s'affiche indiquant la fin de l'analyse. Clique sur OK pour poursuivre.
→ Si des malwares ont été détectés, leur liste s'affiche.
En cliquant sur Suppression (?) , MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
→ MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Ferme le Bloc-notes. (Le rapport peut être retrouvé sous l'onglet Rapports/logs)
→ Ferme MBAM en cliquant sur Quitter.
→ Poste le rapport dans ta réponse
********************
++ -
Oki merci ^^'
Encore navré. -
# Rapport Lopxp fait le 10/05/2008 à 18:10:18
# Exécuté dans : C:\Program Files\Lopxp
# Version 3.10 - Maj du 11/04/2008
Killing 'iexplore.exe'
"C:\Program Files\Internet Explorer\IEXPLORE.EXE" (4004)
"C:\Program Files\Internet Explorer\IEXPLORE.EXE" (1452)
========== Listing des dossiers Application Data
+- C:\Documents and Settings\All Users\Application Data
2006-08-28 à 17:51:07 - Adobe
2008-03-22 à 13:16:34 - Azureus
2006-10-27 à 23:33:36 - Google
2008-01-15 à 18:57:43 - Lavasoft
2008-05-10 à 09:56:03 - McAfee.com
2006-08-27 à 19:14:01 - Messenger Plus!
2007-11-20 à 12:32:55 - Microsoft
2007-12-09 à 08:38:17 - NVIDIA
2008-01-16 à 12:38:40 - Proxy Long Chin Ping
2008-05-08 à 12:56:16 - TEMP
2008-04-21 à 22:50:20 - TrackMania
2006-08-18 à 13:36:04 - Windows Genuine Advantage
2008-05-04 à 19:11:44 - WLInstaller
+- C:\Documents and Settings\antoine\Application Data
2008-05-10 à 13:26:17 - aboutdart
2008-03-25 à 13:55:49 - Adobe
2006-09-03 à 16:56:37 - AdobeUM
2008-04-25 à 21:39:39 - Azureus
2006-10-14 à 18:43:37 - Babylon
2007-04-09 à 01:16:22 - Creative
2008-03-01 à 19:29:57 - dvdcss
2008-02-02 à 12:07:19 - FinalBurner .ISO
2008-03-05 à 12:23:41 - FinalBurner Video DVD
2006-10-30 à 14:19:32 - Google
2005-02-16 à 10:29:51 - Identities
2008-02-02 à 11:50:31 - ImgBurn
2007-01-15 à 22:18:09 - InstallShield
2008-05-01 à 20:02:34 - InstallShield Installation Information
2006-08-27 à 15:51:50 - InterTrust
2007-08-21 à 18:55:14 - Macromedia
2006-09-14 à 13:35:24 - Media Player Classic
2007-11-21 à 11:02:41 - Microsoft
2007-09-17 à 12:00:11 - Real
2007-03-18 à 19:37:58 - Screenshot Sender
2007-11-20 à 12:33:34 - SecuROM
2006-08-28 à 20:52:37 - Sun
2007-07-31 à 21:23:15 - teamspeak2
2007-08-14 à 22:05:58 - vlc
2008-01-18 à 13:19:37 - XnView
+- C:\Documents and Settings\antoine\Local Settings\Application Data
2006-09-03 à 16:56:37 - Adobe
2008-05-01 à 21:00:04 - ApplicationHistory
2007-11-21 à 11:02:35 - GameSpy
2006-10-28 à 00:54:08 - Google
2006-09-07 à 15:51:41 - Identities
2008-04-07 à 19:44:11 - Microsoft
2007-05-31 à 14:23:25 - Oblivion
2007-09-13 à 18:22:33 - Steam
2006-09-01 à 17:09:14 - Ubisoft
2007-01-17 à 16:08:16 - Warhammer Mark of Chaos
========== Listing du dossier Program Files
+- C:\Program Files
2008-01-15 à 18:52:27 - 7-Zip
2008-05-10 à 15:03:29 - a-squared Free
2007-11-11 à 10:08:30 - aboutdart
2007-05-21 à 16:57:49 - Adobe
2008-02-01 à 11:44:51 - Adverts
2008-05-01 à 17:56:35 - AGEIA Technologies
2008-01-15 à 18:56:13 - Alwil Software
2007-09-12 à 21:04:52 - Ankama Games
2006-07-05 à 09:15:12 - AvRack
2008-03-23 à 23:26:03 - Azureus
2007-03-09 à 23:42:40 - CCleaner
2007-12-30 à 18:45:33 - COMAT Tilt Wheel Mouse Driver
2005-02-16 à 10:27:54 - ComPlus Applications
2006-08-28 à 16:45:06 - Creative
2008-03-12 à 15:45:45 - DAEMON Tools
2008-05-01 à 17:57:48 - DIFX
2007-11-12 à 13:55:37 - directx
2007-10-15 à 06:19:10 - DivX
2008-04-15 à 23:52:14 - Dofus
2008-05-02 à 10:09:31 - eMule
2008-01-01 à 12:04:09 - Everest Config
2008-05-04 à 19:12:06 - Fichiers communs
2008-02-26 à 13:11:41 - FinalBurner
2008-03-05 à 12:24:06 - Free Easy Burner
2007-11-20 à 12:36:49 - GameSpy
2007-01-28 à 09:26:09 - Google
2007-11-01 à 00:19:27 - Gpotato.eu
2006-09-25 à 21:18:12 - iKoneStudio
2008-01-05 à 13:27:21 - InstallShield Installation Information
2008-04-09 à 19:08:36 - Internet Explorer
2006-10-26 à 10:31:32 - Java
2006-09-01 à 19:37:25 - K-Lite Codec Pack
2008-01-15 à 18:57:43 - Lavasoft
2008-05-10 à 16:10:25 - Lopxp
2006-11-18 à 08:51:14 - Messenger
2008-05-04 à 19:10:45 - Messenger Plus! Live
2006-08-27 à 18:57:57 - MessengerPlus! 3
2005-02-16 à 10:29:54 - microsoft frontpage
2007-07-20 à 13:58:00 - Microsoft Games
2007-11-01 à 00:26:27 - Microsoft IntelliPoint
2006-10-01 à 16:58:00 - Microsoft Office
2006-10-01 à 16:58:19 - Microsoft Visual Studio
2005-02-16 à 10:28:08 - Movie Maker
2007-10-27 à 07:55:20 - MSN
2005-02-16 à 10:27:18 - MSN Gaming Zone
2007-10-18 à 05:18:29 - MSN Messenger
2006-12-30 à 14:35:01 - MSXML 4.0
2008-05-10 à 15:35:27 - Navilog1
2006-08-27 à 16:15:18 - NETGEAR
2005-02-16 à 10:28:11 - NetMeeting
2008-04-20 à 02:33:43 - Odebit Multimédia
2005-02-16 à 10:27:23 - Online Services
2007-06-13 à 19:34:08 - Outlook Express
2007-07-15 à 00:21:25 - PCFriendly
2008-04-13 à 21:58:28 - PhotoFiltre
2007-09-17 à 11:55:47 - Real
2006-07-05 à 09:15:12 - Realtek Sound Manager
2008-02-02 à 11:43:33 - Rocket Division Software
2005-02-16 à 10:28:22 - Services en ligne
2006-08-28 à 16:43:21 - SightSpeed
2008-01-04 à 13:46:34 - Snap Express 1.0
2008-03-28 à 21:43:03 - SprayR
2008-05-03 à 02:37:31 - SystemRequirementsLab
2008-04-14 à 19:16:55 - TeamSpeak 3
2008-04-11 à 21:04:10 - Teamspeak2_RC2
2008-01-18 à 11:21:34 - TELE2
2007-11-11 à 21:33:50 - Ubisoft
2005-02-16 à 10:32:39 - Uninstall Information
2007-08-14 à 22:05:15 - VideoLAN
2008-01-05 à 13:47:59 - WebCam Center
2007-10-17 à 20:21:06 - Windows Live
2006-12-15 à 22:58:16 - Windows Media Connect 2
2007-11-12 à 13:55:36 - Windows Media Player
2005-02-16 à 10:27:16 - Windows NT
2005-02-16 à 10:28:26 - WindowsUpdate
2005-02-16 à 10:29:54 - xerox
2008-01-15 à 18:50:48 - XnView
2007-12-11 à 16:19:15 - Yahoo!
2008-01-15 à 18:47:18 - Zoom Player
========== Tâches planifiées
Aucune tâche planifiée détecté.
========== Clés registre
========== Bloqueur popups Internet Explorer
========== Suggestion ( /!\ Nécessite une interprétation.) ==========
C:\Documents and Settings\All Users\Application Data\Proxy Long Chin Ping
C:\Documents and Settings\antoine\Application Data\aboutdart
C:\Program Files\Adverts
C:\Program Files\aboutdart
+- Registre : Aucune suggestion.
- Fin du rapport - -
C'est fait, je ne sais que faire,
Désolé de ne pas bien savoir magnier un PC :/. -
Pourquoi tu l'avais pas ?
*********************
Rasengan Bankai fait ceci :
→ Télécharge Lopxp
→ Double-clique sur Lopxpsetup.exe pour lancer l'installation
→ Au menu principal , choisis l'option 1
---Patiente un peu---
Un rapport sera alors créé
→ poste le moi.
(CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
a+
-
L'infection est restée ...
-
jE TE REDONNE LE LIENS IL N4AI PAS BON
http://www.commentcamarche.net/telecharger/telecharger 168 ccleaner
Voila.. -
Consernant hijackthis c'est OK
Telecharge ceci
https://www.commentcamarche.net/telecharger/ 168 ccleaner
Ensuite passe le en faissant ceci.
Clique sur NETTOYEUR et LANCER LE NETTOYAGE
Fait la meme chose pour le REGISTRE A GAUCHE.
- 1
- 2