Problème Trojan.Win32.Obfuscated.en

Résolu
Hello,

Je me suis rendu plus tôt dans la matinée que mon PC était infecté du virus Trojan.Win32.Obfuscated.en

Ayant eu un petit soupçon de panique je me suis renseigné & demandé conseil à quelques amis,
Qui mon conseillé de telécharger Avast! 4.8 ainsi que a-squared Free 3.5 ( Au lieu de McAfee )
Je l'ai fait sans posé de questions & lancé les analyses qui sont toujours en cours à l'heure actuel.

J'aimerais savoir s'il n'y pas de moyen efficace de s'en débarasser assez rapidement car je suis un tit peux stressé de savoir si oui ou non je peux naviguer sans risque.

Merci d'avance ( Sry pour le double post : Mauvais Thème )
Configuration: Windows XP
Internet Explorer 6.0

25 réponses

Résumé de la discussion

Un PC sous Windows XP est signalé comme infecté par Trojan.Win32.Obfuscated.en et l'utilisateur cherche des solutions rapides pour s'en débarrasser et naviguer sans risque. Plusieurs réponses recommandent des scans avec des outils comme Malwarebytes Anti-Malware et d'autres analyseurs, puis l'examen des rapports avant toute suppression pour éviter de supprimer des éléments légitimes. Des conseils plus techniques apparaissent, incluant des rapports tels que Navilog et HijackThis, des procédures guidées et des outils de nettoyage, tout en préconisant de demander l'avis d'un spécialiste. En pratique, l'ancien système et le navigateur obsolète augmentent les risques, et il est souligné l'importance d'analyser les résultats des outils et d'éviter les manipulations risquées sans expertise.

Bobot (l’IA à votre service)
  1. Ben nan j'en est un peu marre des changement là ^_^
    Merci encore :)
    1. Re ,, ok =)

      Pour l'antivirus , il y en a un a peu près pareil . ( Antivir )

      Tout dépend si tu veux changer celui que tu as actuellement ... ;)))

      +++
      1. Kikou,
        Vi j'ai tout fait ça à l'air d'aller je refais une analyse au cas où.
        Merci beaucoup en tout cas :D j'aurais jamais trouvé seul ^^' .

        Sinan tu me conseillerais quoi comme anti-virus ? ( je pense en avoir des bons mais s'il y a mieu je suis preneur :s )
        1. Re ,

          → Redémarre en MSE

          Autre tutorials pour MSE:

          https://www.micro-astuce.com/depannage/demarrer-mode-sans-echec.php
          http://www.coupdepoucepc.com/modules/news/article.php?storyid=253

          → Re-lance clean -> Choisis l'option 2

          ---Clean va travailler.---

          → Un rapport Va etre généré , poste le moi ;)

          ( Le rapport est aussi sauvegardé dans C:\Rapport_clean.txt )

          ***************************************************

          Met à jour IE -> https://support.microsoft.com/fr-fr/allproducts
          En effet les version 6 et antérieures , sont bourrées de failles de sécurité , le version 7 les corrigent en partie.

          ***************************************************

          Ta version d'Adobe n'est pas à jour , désinstalle ta version actuelle en passant par ' ajout et supréssion de programmes '

          Puis télécharge la dernière , via ce site --> https://get2.adobe.com/reader/otherversions/

          Bulletin de sécurité sur les versions Adobe 7.0.8 et antérieures :

          https://www.adobe.com/support/security/bulletins/apsb07-01.html

          ***************************************************

          Met à jour JAVA --> https://www.java.com/fr/download/windows_manual.jsp?locale=fr&host=www.java.com:80

          ***************************************************

          Désactive le pare-feu Windows en t'aidant de ce lien :

          http://www.libellules.ch/firewall_xpsp2.php

          ***************************************************

          Télécharge le pare-feu Kerio

          Tutorial en cas de problèmes : https://kerio.probb.fr/f2-sunbelt-kerio-personal-firewall

          ***************************************************

          _Maintenant , nous allons supprimer les logiciels de désinfection que je t'ai fait téléchargé.
          En effet , s'en servir est dangereux pour le pc si l'on ne s'y connais pas.
          De plus ils sont mis régulièrement à jours.

          → Ferme toutes les applications en cours, puis télécharge ToolsCleaner2 sur ton Bureau.

          → Double clique sur ToolsCleaner2.exe >
          → Clique sur .Recherche
          → puis sur Suppression quand la liste est trouvée.
          → Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).

          (CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

          Note : ton bureau RISQUE de disparaître, c'est normal. S'il n'apparaît pas à la fin du scan, fais la manip suivante :

          CTRL+ALT+SUPP pour ouvrir le Gestionnaire des tâches.
          Puis rends toi à l'onglet "Processus". Clique en haut à gauche sur Fichiers et choisis "Exécuter"

          Tape explorer.exe et valide. Cela fera re-apparaître le Bureau

          Tuto : http://www.commentcamarche.net/faq/sujet 8341 toolscleaner suppression des fix de force brute ( merci espion3004 )

          ************************************************

          Maintenant que ton PC n'est plus infecté, désactive ta "Restauration du système" puis réactive la, ce qui créer un point de restauration sain...

          Désactivation :
          Clique droit sur le "Poste de travail" > Propriétés > onglet "Restauration du système" > coche la case "Désactiver la Restauration du système sur tous les lecteurs"
          > Applique patiente jusqu’à ce que cela soit marqué "désactivé" puis Ok.

          Activation :
          Suivre le même chemin ; décoche la case "Désactiver la Restauration du système sur tous les lecteurs"
          > Applique attends que cela soit à nouveau sur "surveillance" puis Ok. Redémarre l'ordinateur.

          ************************************************

          __ Supprime fix.reg


          Et poste le rapport de Clean & de Toolscleaner.

          Fait bien tout.
          +++
          1. Rapport Clean 2 :

            Script execute en mode sans echec
            Rapport clean par Malekal_morte - http://www.malekal.com
            Script execute en mode sans echec 10/05/2008 a 21:03:02,79

            Microsoft Windows XP [version 5.1.2600]

            *** Suppression des fichiers dans C:

            *** Suppression des fichiers dans C:\WINDOWS\

            *** Suppression des fichiers dans C:\WINDOWS\system32
            tentative de suppression de "C:\WINDOWS\Downloaded Program Files\CONFLICT.1"

            *** Suppression des fichiers dans C:\Program Files

            *** Suppression des clefs du registre effectuee..
            *** Fin du rapport !

            Rapport TCleaner :

            -->- Recherche:

            C:\Documents and Settings\All Users\Bureau\Navilog1.lnk: trouvé !
            C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: trouvé !
            C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: trouvé !
            C:\Documents and Settings\antoine\Bureau\Clean.zip: trouvé !
            C:\Documents and Settings\antoine\Bureau\Navilog1.exe: trouvé !
            C:\Documents and Settings\antoine\Bureau\MsnFix: trouvé !
            C:\Documents and Settings\antoine\Bureau\clean\clean\tar.exe: trouvé !
            C:\Documents and Settings\antoine\Bureau\clean\clean\remove.reg: trouvé !
            C:\Documents and Settings\antoine\Bureau\clean\clean\pskill.exe: trouvé !
            C:\Documents and Settings\antoine\Bureau\clean\clean\LFiles.exe: trouvé !
            C:\Documents and Settings\antoine\Bureau\clean\clean\gzip.exe: trouvé !
            C:\Documents and Settings\antoine\Bureau\clean\clean\delsiri.cmd: trouvé !
            C:\Documents and Settings\antoine\Bureau\clean\clean\delr.cmd: trouvé !
            C:\Documents and Settings\antoine\Bureau\clean\clean\del3.cmd: trouvé !
            C:\Documents and Settings\antoine\Bureau\clean\clean\del2.cmd: trouvé !
            C:\Documents and Settings\antoine\Bureau\clean\clean\clean.cmd: trouvé !
            C:\Documents and Settings\antoine\Bureau\clean\clean\cherche.cmd: trouvé !
            C:\Documents and Settings\antoine\Bureau\MSNFix\MsnFix: trouvé !
            C:\Program Files\Navilog1: trouvé !
            C:\Program Files\Navilog1\Navilog1.bat: trouvé !

            ---------------------------------
            -->- Suppression:

            C:\Documents and Settings\All Users\Bureau\Navilog1.lnk: supprimé !
            C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: supprimé !
            C:\Documents and Settings\antoine\Bureau\Clean.zip: supprimé !
            C:\Documents and Settings\antoine\Bureau\Navilog1.exe: supprimé !
            C:\Documents and Settings\antoine\Bureau\clean\clean\tar.exe: supprimé !
            C:\Documents and Settings\antoine\Bureau\clean\clean\remove.reg: supprimé !
            C:\Documents and Settings\antoine\Bureau\clean\clean\pskill.exe: supprimé !
            C:\Documents and Settings\antoine\Bureau\clean\clean\LFiles.exe: supprimé !
            C:\Documents and Settings\antoine\Bureau\clean\clean\gzip.exe: supprimé !
            C:\Documents and Settings\antoine\Bureau\clean\clean\delsiri.cmd: supprimé !
            C:\Documents and Settings\antoine\Bureau\clean\clean\delr.cmd: supprimé !
            C:\Documents and Settings\antoine\Bureau\clean\clean\del3.cmd: supprimé !
            C:\Documents and Settings\antoine\Bureau\clean\clean\del2.cmd: supprimé !
            C:\Documents and Settings\antoine\Bureau\clean\clean\clean.cmd: supprimé !
            C:\Documents and Settings\antoine\Bureau\clean\clean\cherche.cmd: supprimé !
            C:\Program Files\Navilog1\Navilog1.bat: supprimé !
            C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: supprimé !
            C:\Documents and Settings\antoine\Bureau\MsnFix: supprimé !
            C:\Program Files\Navilog1: supprimé !
        2. 10/05/2008 a 20:04:53,64

          *** Recherche des fichiers dans C:

          *** Recherche des fichiers dans C:\WINDOWS\

          *** Recherche des fichiers dans C:\WINDOWS\system32
          "C:\WINDOWS\Downloaded Program Files\CONFLICT.1" FOUND

          *** Recherche des fichiers dans C:\Program Files

          Il ne m'a pas demandé d'upload un fichier.
          1. Re ,

            *******************************************

            /!\ Manip crée spécialement pour cet utilisateur , ne pas reproduire chez soi ... /!\

            Crée un nouveau document texte : clic droit de souris sur le bureau, "Nouveau"> "Document Texte". Ouvre-le et copie-colle dedans de ce qui est en citation en gras ci-dessous, (copie tout d'un trait) : ( y compris Regedit4, et la ligne vide en dessous )

            REGEDIT4

            [HKEY_USERS\S-1-5-21-3396843186-2599694328-4133585397-1006\Software\Microsoft\Windows\Shel­lNoRoam\MUICache]
            "C:\\WINDOWS\\system32\\winupdate.exe"=-


            Puis "fichier" -> "enregistrer sous" :
            dans : sur le bureau
            Nom du fichier : fix.reg
            Type de fichier : "tous les fichiers"
            clique sur "enregistrer"

            Cela doit ressembler à ça

            Redémarre en MSE

            Autre tutorials pour MSE :

            https://www.micro-astuce.com/depannage/demarrer-mode-sans-echec.php
            http://www.coupdepoucepc.com/modules/news/article.php?storyid=253

            Double clique sur fix.reg

            → tu dois OBLIGATOIREMENT* avoir un message "voulez-vous vraiment ajouter les informations contenues dans ce fichier .reg au registre ?"
            Si c'est bien le cas, clique sur "oui"

            *Prevenir si le message n'apparait pas.

            *********************************************

            1) Télécharge Ncleaner sur ton bureau , double clique sur le fichier d'installation et installe le logiciel.

            2) Double clique sur l'icône crée sur le bureau et choisi ' cleansystem '

            3) A gauche de l'écran , sous ' clean system and applications ' vérifie que seulement les 4 premières cases soit cochées , puis clique sur ' clean now ' > ' analyze '

            --- Le programme va rechercher les fichier inutiles ---

            Une fois l'analyse terminée , clique sur ' Clean ' et repond ' Yes ' a la demande de confirmation.

            Cela terminé , clique sur ' Done '

            4) Reprend l'étape 2 et choisi cette fois ci ' Registry clean and repair ' vérifie que toute les cases soient cochées et clique sur ' Clean now ' ( dans la colonne de droite cette fois-ci ) > ' Scan '

            --- Le programme va rechercher les clées de registre invalides ---

            Une fois le scan terminé , clique sur ' Remove ' et repond ' Yes ' a la demande de confirmation.

            Cela terminé , clique sur ' Done '

            ********************************************

            → Télécharge clean : http://www.malekal.com/download/clean.zip

            → Dézippe-le ( clique droit , extraire tout)

            → Lance clean.cmd ( ou clean ), Choisi l'option 1 et poste moi le rapport.

            (- Où est le rapport clean ? : « Poste de travail » / double clic sur disque « C / » double-clic sur « rapport_clean.txt » et « copier/coller le contenu » sur le forum. )

            Note : Tu auras peut-être un message qui t'invitera a uploader un fichier , fait-le dès que tu pourras.

            Tutorial : http://bibou0007.com/outils-specifiques-f78/tuto-clean-t1007.htm

            A+
            1. Re :) Rapport Sosvirus :

              10/05/2008 ---- 19:23:12,04

              ----------------------------------
              §§§§§§ [winupdate.exe] §§§§§§
              ----------------------------------
              [X] Registre

              -------------- [ ] rapide
              -- Fichier --- [ ] disque systeme
              ------------- [X] complete

              ********************
              [Registre]
              ********************

              [HKEY_USERS\S-1-5-21-3396843186-2599694328-4133585397-1006\Software\Microsoft\Windows\ShellNoRoam\MUICache]
              "C:\\WINDOWS\\system32\\winupdate.exe"="winupdate"

              *******************
              [Fichier]
              *******************

              *********************
              [Même date]
              *********************

              Aucun fichier créé à la même date détecté

              Outil Aide Diagnostic By !aur3n7 Version 1.1
              ----------------------------------
              §§§§§ Fin Rapport §§§§§
              ----------------------------------
              1. Re ,

                Pour contrôler ,

                Télécharger OAD (Outil d'Aide au Diagnostic) < http://sosvirus.changelog.fr/OAD.exe >
                → Enregistre-le sur ton bureau
                → Lancer 'OAD.exe' en faisant un double clique sur le fichier
                → Saisir la valeur recherchée -> winupdate.exe ( fait un copier/coller )
                → Type de recherche : sélectionner l'option 6 puis valide [entrée]
                → OAD va maintenant rechercher le fichier.
                → Laisse-le travailler jusqu'à ce qu'il en ait terminé.
                → Suivant la taille des disques durs, cette recherche peut prendre plusieurs minutes.

                ------------- Patienter. --------------

                → Le rapport de recherche s'affichera automatiquement dès qu'il en aura terminé.
                → Faire un copier/coller de ce rapport dans ton prochain post.

                (CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

                Note: Certains Antivirus peuvent émettre une alerte lors du téléchargement / utilisation > ignore

                +++
                1. Rapport MBAM :

                  Malwarebytes' Anti-Malware 1.12
                  Version de la base de données: 738

                  Type de recherche: Examen complet (C:\|D:\|)
                  Eléments examinés: 158484
                  Temps écoulé: 29 minute(s), 27 second(s)

                  Processus mémoire infecté(s): 0
                  Module(s) mémoire infecté(s): 0
                  Clé(s) du Registre infectée(s): 0
                  Valeur(s) du Registre infectée(s): 0
                  Elément(s) de données du Registre infecté(s): 0
                  Dossier(s) infecté(s): 0
                  Fichier(s) infecté(s): 2

                  Processus mémoire infecté(s):
                  (Aucun élément nuisible détecté)

                  Module(s) mémoire infecté(s):
                  (Aucun élément nuisible détecté)

                  Clé(s) du Registre infectée(s):
                  (Aucun élément nuisible détecté)

                  Valeur(s) du Registre infectée(s):
                  (Aucun élément nuisible détecté)

                  Elément(s) de données du Registre infecté(s):
                  (Aucun élément nuisible détecté)

                  Dossier(s) infecté(s):
                  (Aucun élément nuisible détecté)

                  Fichier(s) infecté(s):
                  C:\WINDOWS\system32\wscmp.dll (Adware.BHO) -> Quarantined and deleted successfully.
                  C:\WINDOWS\system32\drivers\svchost.MSNFix (Heuristics.Reserved.Word.Exploit) -> Quarantined and deleted successfully.
                  1. Rapport Lopxp :

                    # Rapport Lopxp fait le 10/05/2008 à 18:18:06
                    # Exécuté dans : C:\Program Files\Lopxp
                    # Version 3.10 - Maj du 11/04/2008

                    Killing 'iexplore.exe'
                    "C:\Program Files\Internet Explorer\IEXPLORE.EXE" (3112)

                    ========== FixLog ==========

                    +- C:\Documents and Settings\All Users\Application Data\Proxy Long Chin Ping
                    Choix utilisateur : Suppression acceptée.
                    Déplacé avec succès.

                    +- C:\Documents and Settings\antoine\Application Data\aboutdart
                    Choix utilisateur : Suppression acceptée.
                    Déplacé avec succès.

                    +- C:\Program Files\Adverts
                    Choix utilisateur : Suppression acceptée.
                    Déplacé avec succès.

                    +- C:\Program Files\aboutdart
                    Choix utilisateur : Suppression acceptée.
                    Déplacé avec succès.

                    +- Fichiers temporaires :
                    Nettoyage effectué.

                    ========== Listing des dossiers Application Data

                    +- C:\Documents and Settings\All Users\Application Data

                    2006-08-28 à 17:51:07 - Adobe
                    2008-03-22 à 13:16:34 - Azureus
                    2006-10-27 à 23:33:36 - Google
                    2008-01-15 à 18:57:43 - Lavasoft
                    2008-05-10 à 09:56:03 - McAfee.com
                    2006-08-27 à 19:14:01 - Messenger Plus!
                    2007-11-20 à 12:32:55 - Microsoft
                    2007-12-09 à 08:38:17 - NVIDIA
                    2008-05-08 à 12:56:16 - TEMP
                    2008-04-21 à 22:50:20 - TrackMania
                    2006-08-18 à 13:36:04 - Windows Genuine Advantage
                    2008-05-04 à 19:11:44 - WLInstaller

                    +- C:\Documents and Settings\antoine\Application Data

                    2008-03-25 à 13:55:49 - Adobe
                    2006-09-03 à 16:56:37 - AdobeUM
                    2008-04-25 à 21:39:39 - Azureus
                    2006-10-14 à 18:43:37 - Babylon
                    2007-04-09 à 01:16:22 - Creative
                    2008-03-01 à 19:29:57 - dvdcss
                    2008-02-02 à 12:07:19 - FinalBurner .ISO
                    2008-03-05 à 12:23:41 - FinalBurner Video DVD
                    2006-10-30 à 14:19:32 - Google
                    2005-02-16 à 10:29:51 - Identities
                    2008-02-02 à 11:50:31 - ImgBurn
                    2007-01-15 à 22:18:09 - InstallShield
                    2008-05-01 à 20:02:34 - InstallShield Installation Information
                    2006-08-27 à 15:51:50 - InterTrust
                    2007-08-21 à 18:55:14 - Macromedia
                    2006-09-14 à 13:35:24 - Media Player Classic
                    2007-11-21 à 11:02:41 - Microsoft
                    2007-09-17 à 12:00:11 - Real
                    2007-03-18 à 19:37:58 - Screenshot Sender
                    2007-11-20 à 12:33:34 - SecuROM
                    2006-08-28 à 20:52:37 - Sun
                    2007-07-31 à 21:23:15 - teamspeak2
                    2007-08-14 à 22:05:58 - vlc
                    2008-01-18 à 13:19:37 - XnView

                    +- C:\Documents and Settings\antoine\Local Settings\Application Data

                    2006-09-03 à 16:56:37 - Adobe
                    2008-05-01 à 21:00:04 - ApplicationHistory
                    2007-11-21 à 11:02:35 - GameSpy
                    2006-10-28 à 00:54:08 - Google
                    2006-09-07 à 15:51:41 - Identities
                    2008-04-07 à 19:44:11 - Microsoft
                    2007-05-31 à 14:23:25 - Oblivion
                    2007-09-13 à 18:22:33 - Steam
                    2006-09-01 à 17:09:14 - Ubisoft
                    2007-01-17 à 16:08:16 - Warhammer Mark of Chaos

                    ========== Listing du dossier Program Files

                    +- C:\Program Files

                    2008-01-15 à 18:52:27 - 7-Zip
                    2008-05-10 à 15:03:29 - a-squared Free
                    2007-05-21 à 16:57:49 - Adobe
                    2008-05-01 à 17:56:35 - AGEIA Technologies
                    2008-01-15 à 18:56:13 - Alwil Software
                    2007-09-12 à 21:04:52 - Ankama Games
                    2006-07-05 à 09:15:12 - AvRack
                    2008-03-23 à 23:26:03 - Azureus
                    2007-03-09 à 23:42:40 - CCleaner
                    2007-12-30 à 18:45:33 - COMAT Tilt Wheel Mouse Driver
                    2005-02-16 à 10:27:54 - ComPlus Applications
                    2006-08-28 à 16:45:06 - Creative
                    2008-03-12 à 15:45:45 - DAEMON Tools
                    2008-05-01 à 17:57:48 - DIFX
                    2007-11-12 à 13:55:37 - directx
                    2007-10-15 à 06:19:10 - DivX
                    2008-04-15 à 23:52:14 - Dofus
                    2008-05-02 à 10:09:31 - eMule
                    2008-01-01 à 12:04:09 - Everest Config
                    2008-05-04 à 19:12:06 - Fichiers communs
                    2008-02-26 à 13:11:41 - FinalBurner
                    2008-03-05 à 12:24:06 - Free Easy Burner
                    2007-11-20 à 12:36:49 - GameSpy
                    2007-01-28 à 09:26:09 - Google
                    2007-11-01 à 00:19:27 - Gpotato.eu
                    2006-09-25 à 21:18:12 - iKoneStudio
                    2008-01-05 à 13:27:21 - InstallShield Installation Information
                    2008-04-09 à 19:08:36 - Internet Explorer
                    2006-10-26 à 10:31:32 - Java
                    2006-09-01 à 19:37:25 - K-Lite Codec Pack
                    2008-01-15 à 18:57:43 - Lavasoft
                    2008-05-10 à 16:19:19 - Lopxp
                    2006-11-18 à 08:51:14 - Messenger
                    2008-05-04 à 19:10:45 - Messenger Plus! Live
                    2006-08-27 à 18:57:57 - MessengerPlus! 3
                    2005-02-16 à 10:29:54 - microsoft frontpage
                    2007-07-20 à 13:58:00 - Microsoft Games
                    2007-11-01 à 00:26:27 - Microsoft IntelliPoint
                    2006-10-01 à 16:58:00 - Microsoft Office
                    2006-10-01 à 16:58:19 - Microsoft Visual Studio
                    2005-02-16 à 10:28:08 - Movie Maker
                    2007-10-27 à 07:55:20 - MSN
                    2005-02-16 à 10:27:18 - MSN Gaming Zone
                    2007-10-18 à 05:18:29 - MSN Messenger
                    2006-12-30 à 14:35:01 - MSXML 4.0
                    2008-05-10 à 15:35:27 - Navilog1
                    2006-08-27 à 16:15:18 - NETGEAR
                    2005-02-16 à 10:28:11 - NetMeeting
                    2008-04-20 à 02:33:43 - Odebit Multimédia
                    2005-02-16 à 10:27:23 - Online Services
                    2007-06-13 à 19:34:08 - Outlook Express
                    2007-07-15 à 00:21:25 - PCFriendly
                    2008-04-13 à 21:58:28 - PhotoFiltre
                    2007-09-17 à 11:55:47 - Real
                    2006-07-05 à 09:15:12 - Realtek Sound Manager
                    2008-02-02 à 11:43:33 - Rocket Division Software
                    2005-02-16 à 10:28:22 - Services en ligne
                    2006-08-28 à 16:43:21 - SightSpeed
                    2008-01-04 à 13:46:34 - Snap Express 1.0
                    2008-03-28 à 21:43:03 - SprayR
                    2008-05-03 à 02:37:31 - SystemRequirementsLab
                    2008-04-14 à 19:16:55 - TeamSpeak 3
                    2008-04-11 à 21:04:10 - Teamspeak2_RC2
                    2008-01-18 à 11:21:34 - TELE2
                    2007-11-11 à 21:33:50 - Ubisoft
                    2005-02-16 à 10:32:39 - Uninstall Information
                    2007-08-14 à 22:05:15 - VideoLAN
                    2008-01-05 à 13:47:59 - WebCam Center
                    2007-10-17 à 20:21:06 - Windows Live
                    2006-12-15 à 22:58:16 - Windows Media Connect 2
                    2007-11-12 à 13:55:36 - Windows Media Player
                    2005-02-16 à 10:27:16 - Windows NT
                    2005-02-16 à 10:28:26 - WindowsUpdate
                    2005-02-16 à 10:29:54 - xerox
                    2008-01-15 à 18:50:48 - XnView
                    2007-12-11 à 16:19:15 - Yahoo!
                    2008-01-15 à 18:47:18 - Zoom Player

                    ========== Tâches planifiées

                    Aucune tâche planifiée détecté.

                    ========== Clés registre

                    ========== Bloqueur popups Internet Explorer

                    ========== Suggestion ( /!\ Nécessite une interprétation.) ==========

                    +- Registre : Aucune suggestion.

                    - Fin du rapport -

                    ( La suite arrive )
                    1. Re ,

                      Fait ceci :

                      → Démarrer → Exécuter

                      puis copier/coller :

                      "%programfiles%\Lopxp\Lopxp.bat" /Fixme ( avec les guillemets )

                      Répond oui si on te demande la confirmation de la suppression d'un fichier.

                      → Poste le rapport.

                      (CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

                      ******************

                      → Imprime ces instructions car il faudra fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.

                      → Télécharge Malwarebytes' Anti-Malware (MBAM) et enregistre le sur ton Bureau.

                      → A la fin du téléchargement, ferme toutes les fenêtres et programmes, y compris celui-ci.

                      → Double-clique sur l'icône Download_mbam-setup.exe sur ton bureau pour démarrer le programme d'installation.

                      → Pendant l'installation, suis les indications (en particulier le choix de la langue et l'autorisation d'accession à Internet). N'apporte aucune modification aux réglages par défaut et, en fin d'installation, vérifie que les options Update Malwarebytes' Anti-Malware et Launch Malwarebytes' Anti-Malware sont cochées.

                      → MBAM démarrera automatiquement et enverra un message demandant à mettre à jour le programme avant de lancer une analyse. Comme MBAM se met automatiquement à jour en fin d'installation, clique sur OK pour fermer la boîte de dialogue. La fenêtre principale de MBAM s'affiche :

                      → Dans l'onglet analyse, vérifie que "Exécuter un examen complet" est coché et clique sur le bouton Rechercher pour démarrer l'analyse.

                      → MBAM analyse ton ordinateur. L'analyse peut prendre un certain temps. Il suffit de vérifier de temps en temps son avancement.

                      → A la fin de l'analyse, un message s'affiche indiquant la fin de l'analyse. Clique sur OK pour poursuivre.

                      → Si des malwares ont été détectés, leur liste s'affiche.
                      En cliquant sur Suppression (?) , MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.

                      → MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Ferme le Bloc-notes. (Le rapport peut être retrouvé sous l'onglet Rapports/logs)

                      → Ferme MBAM en cliquant sur Quitter.

                      → Poste le rapport dans ta réponse

                      ********************

                      ++
                      1. # Rapport Lopxp fait le 10/05/2008 à 18:10:18
                        # Exécuté dans : C:\Program Files\Lopxp
                        # Version 3.10 - Maj du 11/04/2008

                        Killing 'iexplore.exe'
                        "C:\Program Files\Internet Explorer\IEXPLORE.EXE" (4004)
                        "C:\Program Files\Internet Explorer\IEXPLORE.EXE" (1452)

                        ========== Listing des dossiers Application Data

                        +- C:\Documents and Settings\All Users\Application Data

                        2006-08-28 à 17:51:07 - Adobe
                        2008-03-22 à 13:16:34 - Azureus
                        2006-10-27 à 23:33:36 - Google
                        2008-01-15 à 18:57:43 - Lavasoft
                        2008-05-10 à 09:56:03 - McAfee.com
                        2006-08-27 à 19:14:01 - Messenger Plus!
                        2007-11-20 à 12:32:55 - Microsoft
                        2007-12-09 à 08:38:17 - NVIDIA
                        2008-01-16 à 12:38:40 - Proxy Long Chin Ping
                        2008-05-08 à 12:56:16 - TEMP
                        2008-04-21 à 22:50:20 - TrackMania
                        2006-08-18 à 13:36:04 - Windows Genuine Advantage
                        2008-05-04 à 19:11:44 - WLInstaller

                        +- C:\Documents and Settings\antoine\Application Data

                        2008-05-10 à 13:26:17 - aboutdart
                        2008-03-25 à 13:55:49 - Adobe
                        2006-09-03 à 16:56:37 - AdobeUM
                        2008-04-25 à 21:39:39 - Azureus
                        2006-10-14 à 18:43:37 - Babylon
                        2007-04-09 à 01:16:22 - Creative
                        2008-03-01 à 19:29:57 - dvdcss
                        2008-02-02 à 12:07:19 - FinalBurner .ISO
                        2008-03-05 à 12:23:41 - FinalBurner Video DVD
                        2006-10-30 à 14:19:32 - Google
                        2005-02-16 à 10:29:51 - Identities
                        2008-02-02 à 11:50:31 - ImgBurn
                        2007-01-15 à 22:18:09 - InstallShield
                        2008-05-01 à 20:02:34 - InstallShield Installation Information
                        2006-08-27 à 15:51:50 - InterTrust
                        2007-08-21 à 18:55:14 - Macromedia
                        2006-09-14 à 13:35:24 - Media Player Classic
                        2007-11-21 à 11:02:41 - Microsoft
                        2007-09-17 à 12:00:11 - Real
                        2007-03-18 à 19:37:58 - Screenshot Sender
                        2007-11-20 à 12:33:34 - SecuROM
                        2006-08-28 à 20:52:37 - Sun
                        2007-07-31 à 21:23:15 - teamspeak2
                        2007-08-14 à 22:05:58 - vlc
                        2008-01-18 à 13:19:37 - XnView

                        +- C:\Documents and Settings\antoine\Local Settings\Application Data

                        2006-09-03 à 16:56:37 - Adobe
                        2008-05-01 à 21:00:04 - ApplicationHistory
                        2007-11-21 à 11:02:35 - GameSpy
                        2006-10-28 à 00:54:08 - Google
                        2006-09-07 à 15:51:41 - Identities
                        2008-04-07 à 19:44:11 - Microsoft
                        2007-05-31 à 14:23:25 - Oblivion
                        2007-09-13 à 18:22:33 - Steam
                        2006-09-01 à 17:09:14 - Ubisoft
                        2007-01-17 à 16:08:16 - Warhammer Mark of Chaos

                        ========== Listing du dossier Program Files

                        +- C:\Program Files

                        2008-01-15 à 18:52:27 - 7-Zip
                        2008-05-10 à 15:03:29 - a-squared Free
                        2007-11-11 à 10:08:30 - aboutdart
                        2007-05-21 à 16:57:49 - Adobe
                        2008-02-01 à 11:44:51 - Adverts
                        2008-05-01 à 17:56:35 - AGEIA Technologies
                        2008-01-15 à 18:56:13 - Alwil Software
                        2007-09-12 à 21:04:52 - Ankama Games
                        2006-07-05 à 09:15:12 - AvRack
                        2008-03-23 à 23:26:03 - Azureus
                        2007-03-09 à 23:42:40 - CCleaner
                        2007-12-30 à 18:45:33 - COMAT Tilt Wheel Mouse Driver
                        2005-02-16 à 10:27:54 - ComPlus Applications
                        2006-08-28 à 16:45:06 - Creative
                        2008-03-12 à 15:45:45 - DAEMON Tools
                        2008-05-01 à 17:57:48 - DIFX
                        2007-11-12 à 13:55:37 - directx
                        2007-10-15 à 06:19:10 - DivX
                        2008-04-15 à 23:52:14 - Dofus
                        2008-05-02 à 10:09:31 - eMule
                        2008-01-01 à 12:04:09 - Everest Config
                        2008-05-04 à 19:12:06 - Fichiers communs
                        2008-02-26 à 13:11:41 - FinalBurner
                        2008-03-05 à 12:24:06 - Free Easy Burner
                        2007-11-20 à 12:36:49 - GameSpy
                        2007-01-28 à 09:26:09 - Google
                        2007-11-01 à 00:19:27 - Gpotato.eu
                        2006-09-25 à 21:18:12 - iKoneStudio
                        2008-01-05 à 13:27:21 - InstallShield Installation Information
                        2008-04-09 à 19:08:36 - Internet Explorer
                        2006-10-26 à 10:31:32 - Java
                        2006-09-01 à 19:37:25 - K-Lite Codec Pack
                        2008-01-15 à 18:57:43 - Lavasoft
                        2008-05-10 à 16:10:25 - Lopxp
                        2006-11-18 à 08:51:14 - Messenger
                        2008-05-04 à 19:10:45 - Messenger Plus! Live
                        2006-08-27 à 18:57:57 - MessengerPlus! 3
                        2005-02-16 à 10:29:54 - microsoft frontpage
                        2007-07-20 à 13:58:00 - Microsoft Games
                        2007-11-01 à 00:26:27 - Microsoft IntelliPoint
                        2006-10-01 à 16:58:00 - Microsoft Office
                        2006-10-01 à 16:58:19 - Microsoft Visual Studio
                        2005-02-16 à 10:28:08 - Movie Maker
                        2007-10-27 à 07:55:20 - MSN
                        2005-02-16 à 10:27:18 - MSN Gaming Zone
                        2007-10-18 à 05:18:29 - MSN Messenger
                        2006-12-30 à 14:35:01 - MSXML 4.0
                        2008-05-10 à 15:35:27 - Navilog1
                        2006-08-27 à 16:15:18 - NETGEAR
                        2005-02-16 à 10:28:11 - NetMeeting
                        2008-04-20 à 02:33:43 - Odebit Multimédia
                        2005-02-16 à 10:27:23 - Online Services
                        2007-06-13 à 19:34:08 - Outlook Express
                        2007-07-15 à 00:21:25 - PCFriendly
                        2008-04-13 à 21:58:28 - PhotoFiltre
                        2007-09-17 à 11:55:47 - Real
                        2006-07-05 à 09:15:12 - Realtek Sound Manager
                        2008-02-02 à 11:43:33 - Rocket Division Software
                        2005-02-16 à 10:28:22 - Services en ligne
                        2006-08-28 à 16:43:21 - SightSpeed
                        2008-01-04 à 13:46:34 - Snap Express 1.0
                        2008-03-28 à 21:43:03 - SprayR
                        2008-05-03 à 02:37:31 - SystemRequirementsLab
                        2008-04-14 à 19:16:55 - TeamSpeak 3
                        2008-04-11 à 21:04:10 - Teamspeak2_RC2
                        2008-01-18 à 11:21:34 - TELE2
                        2007-11-11 à 21:33:50 - Ubisoft
                        2005-02-16 à 10:32:39 - Uninstall Information
                        2007-08-14 à 22:05:15 - VideoLAN
                        2008-01-05 à 13:47:59 - WebCam Center
                        2007-10-17 à 20:21:06 - Windows Live
                        2006-12-15 à 22:58:16 - Windows Media Connect 2
                        2007-11-12 à 13:55:36 - Windows Media Player
                        2005-02-16 à 10:27:16 - Windows NT
                        2005-02-16 à 10:28:26 - WindowsUpdate
                        2005-02-16 à 10:29:54 - xerox
                        2008-01-15 à 18:50:48 - XnView
                        2007-12-11 à 16:19:15 - Yahoo!
                        2008-01-15 à 18:47:18 - Zoom Player

                        ========== Tâches planifiées

                        Aucune tâche planifiée détecté.

                        ========== Clés registre

                        ========== Bloqueur popups Internet Explorer

                        ========== Suggestion ( /!\ Nécessite une interprétation.) ==========

                        C:\Documents and Settings\All Users\Application Data\Proxy Long Chin Ping
                        C:\Documents and Settings\antoine\Application Data\aboutdart
                        C:\Program Files\Adverts
                        C:\Program Files\aboutdart

                        +- Registre : Aucune suggestion.

                        - Fin du rapport -
                        1. C'est fait, je ne sais que faire,
                          Désolé de ne pas bien savoir magnier un PC :/.
                          1. Mes remarques ne s'adressent pas à toi ;)
                            tu n'y est pour rien , fait ce qui est dit au dessus stp.
                            ++
                        2. Pourquoi tu l'avais pas ?

                          *********************

                          Rasengan Bankai fait ceci :

                          → Télécharge Lopxp

                          → Double-clique sur Lopxpsetup.exe pour lancer l'installation
                          → Au menu principal , choisis l'option 1

                          ---Patiente un peu---

                          Un rapport sera alors créé

                          → poste le moi.

                          (CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

                          a+
                          1. L'infection est restée ...

                            1. A tu la solution toi ?

                              sinon prend le relais car je doit m'absente.

                              Merci.
                          • 1
                          • 2