Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e)

Malwarebytes' Anti-Malware 1.44

Version de la base de données: 3910

Windows 5.1.2600 Service Pack 3

Internet Explorer 7.0.5730.13

 

25/03/2010 13:41:00

mbam-log-2010-03-25 (13-41-00).txt

 

Type de recherche: Examen complet (C:\|E:\|)

Eléments examinés: 195984

Temps écoulé: 1 hour(s), 36 minute(s), 53 second(s)

 

Processus mémoire infecté(s): 0

Module(s) mémoire infecté(s): 0

Clé(s) du Registre infectée(s): 1

Valeur(s) du Registre infectée(s): 0

Elément(s) de données du Registre infecté(s): 2

Dossier(s) infecté(s): 0

Fichier(s) infecté(s): 40

 

Processus mémoire infecté(s):

(Aucun élément nuisible détecté)

 

Module(s) mémoire infecté(s):

(Aucun élément nuisible détecté)

 

Clé(s) du Registre infectée(s):

HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\gaopdxserv.sys (Trojan.Agent) -> Quarantined and deleted successfully.

 

Valeur(s) du Registre infectée(s):

(Aucun élément nuisible détecté)

 

Elément(s) de données du Registre infecté(s):

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell (Rogue.Multiple) -> Data: c:\windows\system32\ajipfavgu.exe -> Quarantined and deleted successfully.

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell (Rogue.Multiple) -> Data: system32\ajipfavgu.exe -> Quarantined and deleted successfully.

 

Dossier(s) infecté(s):

(Aucun élément nuisible détecté)

 

Fichier(s) infecté(s):

C:\Documents and Settings\dbu\Bureau\antimalware-pro-v04.exe (Rogue.Installer) -> Quarantined and deleted successfully.

C:\Documents and Settings\dbu\Local Settings\Temp\ajipfavgu (Rogue.Multiple) -> Quarantined and deleted successfully.

C:\RECYCLER\S-1-5-21-3413983027-3170452872-3860486486-1006\Dc8.exe (Rogue.Installer) -> Quarantined and deleted successfully.

C:\WINDOWS\ixBVv.dll (Rogue.Multiple) -> Quarantined and deleted successfully.

C:\WINDOWS\SyhAIf.dll (Rogue.Multiple) -> Quarantined and deleted successfully.

C:\WINDOWS\XYbhq.exe (Rogue.Multiple) -> Quarantined and deleted successfully.

C:\WINDOWS\YCHhUd.dll (Rogue.Multiple) -> Quarantined and deleted successfully.

C:\WINDOWS\gDnGbbO.dll (Rogue.Multiple) -> Quarantined and deleted successfully.

C:\WINDOWS\XcULh.dll (Rogue.Multiple) -> Quarantined and deleted successfully.

C:\WINDOWS\system32\ajipfavgu.exe (Rogue.Multiple) -> Quarantined and deleted successfully.

C:\WINDOWS\system32\aQtLKYEfM.dll (Rogue.Multiple) -> Quarantined and deleted successfully.

C:\WINDOWS\system32\aymlf4525.exe (Rogue.Multiple) -> Quarantined and deleted successfully.

C:\WINDOWS\system32\cssQO.dll (Rogue.Multiple) -> Quarantined and deleted successfully.

C:\WINDOWS\system32\EtLwLSg.exe (Rogue.Multiple) -> Quarantined and deleted successfully.

C:\WINDOWS\system32\iTNfu.exe (Rogue.Multiple) -> Quarantined and deleted successfully.

C:\WINDOWS\system32\mDEyDldr.dll (Rogue.Multiple) -> Quarantined and deleted successfully.

C:\WINDOWS\system32\mLPIXs.exe (Rogue.Multiple) -> Quarantined and deleted successfully.

C:\WINDOWS\system32\OvXUbeHx.exe (Rogue.Multiple) -> Quarantined and deleted successfully.

C:\WINDOWS\system32\bsxRkXq.exe (Rogue.Multiple) -> Quarantined and deleted successfully.

C:\WINDOWS\system32\atxgiWfYb.dll (Rogue.Multiple) -> Quarantined and deleted successfully.

C:\WINDOWS\system32\drivers\AchGMGI.exe (Rogue.Multiple) -> Quarantined and deleted successfully.

C:\WINDOWS\system32\drivers\evyKer.exe (Rogue.Multiple) -> Quarantined and deleted successfully.

C:\WINDOWS\system32\drivers\fRYAsdk.dll (Rogue.Multiple) -> Quarantined and deleted successfully.

C:\WINDOWS\system32\drivers\jmSWp.exe (Rogue.Multiple) -> Quarantined and deleted successfully.

C:\WINDOWS\system32\drivers\osNdxAlei.dll (Rogue.Multiple) -> Quarantined and deleted successfully.

C:\WINDOWS\system32\drivers\JWlxDqRs.dll (Rogue.Multiple) -> Quarantined and deleted successfully.

C:\WINDOWS\system32\drivers\rlswQ.exe (Rogue.Multiple) -> Quarantined and deleted successfully.

C:\WINDOWS\system32\drivers\vjFct.exe (Rogue.Multiple) -> Quarantined and deleted successfully.

C:\WINDOWS\system32\drivers\SKGHUuYe.dll (Rogue.Multiple) -> Quarantined and deleted successfully.

C:\WINDOWS\system32\drivers\SkKpRQmjR.exe (Rogue.Multiple) -> Quarantined and deleted successfully.

C:\WINDOWS\system32\drivers\DmYeWOe.dll (Rogue.Multiple) -> Quarantined and deleted successfully.

C:\WINDOWS\system32\drivers\dTwUrYu.dll (Rogue.Multiple) -> Quarantined and deleted successfully.

C:\WINDOWS\system32\drivers\LKOEmQ.dll (Rogue.Multiple) -> Quarantined and deleted successfully.

C:\WINDOWS\system32\drivers\MdtTHU.dll (Rogue.Multiple) -> Quarantined and deleted successfully.

C:\WINDOWS\system32\drivers\NMfDOkG.exe (Rogue.Multiple) -> Quarantined and deleted successfully.

C:\WINDOWS\system32\drivers\PLwXeafEL.dll (Rogue.Multiple) -> Quarantined and deleted successfully.

C:\WINDOWS\system32\drivers\fumvdpwq.dll (Rogue.Multiple) -> Quarantined and deleted successfully.

C:\WINDOWS\system32\drivers\fVWVMMcK.exe (Rogue.Multiple) -> Quarantined and deleted successfully.

C:\WINDOWS\system32\drivers\LIqFTJ.dll (Rogue.Multiple) -> Quarantined and deleted successfully.

C:\WINDOWS\system32\drivers\yEykYKPq.exe (Rogue.Multiple) -> Quarantined and deleted successfully.

Posté(e)

Un contrôle stp.

 

Télécharge TDSSKiller de Kaspersky. http://senduit.com/dca6f6

 

Enregistrer sur le bureau. (et pas ailleurs). <<<===

 

 

Va dans Démarrer/exécuter (ou touches Windows et R) et copie/colle le contenu du cadre ci-dessous:

 

"%userprofile%\bureau\TDSSKiller.exe" -l TDSSlog.txt -v

 

A la fin de l'exécution, appuie sur une touche comme demandé pour fermer la fenêtre.

Un fichier TDSSlog.txt va apparaitre sur ton bureau.

Ouvre le et poste l'intégralité de son contenu dans ta prochaine réponse.

 

NB: Si l'outil demande un reboot, accepte en tapant Y (yes).

D'ailleurs, applique tout ce qu'il propose.

 

 

Poste le rapport de même qu'un nouveau log Hijackthis stp.

 

Le pc va mieux?

 

@++

Posté(e)

bonjour,

LE PC EST EN PLEINE FORME, je ne sais pas comment te remercier, alors je te dis encore merci et bravo pour tout ce que tu fais ainsi que les autres conseillers.

maintenant que le pc va bien, je rame pour ratrapper tout le temps que j'ai passé à essayer d'appliquer tes conseils

 

a+++

david

:P:P:P

Posté(e)

Bonjour,

 

ok je suis content pour toi.

 

Encore quelques petites choses à faire et vérifier pour la sécurité du pc.

 

Installe Explorer 8 , beaucoup plus sécurisé qu'IE6 ou IE7, même si Firefox ou un autre navigateur est utilisé.

 

Après installation d'IE8:

 

Pour éviter des problèmes de compatibilité de certains sites web avec IE8, cliquer sur "Page" (ou outils) au-dessus de la page web puis sur Paramètres d'affichage de compatibilité.

 

Cocher la case "Afficher tous les sites web dans Affichage de compatibilité". Fermer.

 

FAQ IE8

 

******************************

img-0957469x7jp.gifFais ces quelques vérifications de sécurité stp.

 

************************************

Désactiver la Restauration Système.

 

Démarrer/Tous les programmes/Accessoires/Outils Système/

 

Cliquer sur Restauration Système.

 

Cliquer sur "Paramètres de la restauration du système; cocher la case: "Désactiver la Restauration du système sur tous les lecteurs"

Appliquer/OK.

 

Pour réactiver la Restauration système, suivre le même chemin et décocher la case. Appliquer/OK.

 

************************************

Pour désinstaller les outils utilisés:

 

Télécharger ToolsCleaner! (par A.Rothstein & dj QUIOU) ] pour enlever les programmes utilisés pendant la procédure.

http://pc-system.fr/TC/ToolsCleaner2.exe

* Enregistrer ToolsCleaner2.exe sur le Bureau.

Sous Vista,Clic-droit > Exécuter en tant qu' Administrateur

* Double-cliquer dessus, puis cliquer sur Recherche --> Le programme va chercher les utilitaires installés

------> Il se peut que la fenêtre devienne blanche pendant le scan, c'est normal !

* Copier-coller le contenu du rapport qui apparait dans la fenêtre blanche.

 

Lorsque la recherche est terminée ToolsCleaner affiche une liste des différents outils trouvés, cliquez sur "Suppression" afin de les supprimer.

Fermez le programme en cliquant sur "Quitter ".

 

Postez le rapport qui se trouve ici >>> C:\TCleaner.txt

 

Options facultatives

 

A utiliser si vous le souhaitez :

 

Création d'un nouveau point de restauration (conseillé)

Vidage de la corbeille

Nettoyage de vos fichiers temporaires

 

Mettre ToolsCleaner2 à la corbeille.

 

Enfin, si tout est ok,

 

  • Pense à éditer ton premier post pour rajouter "Résolu" dans le titre. Pour cela clique sur "Editer dans ton premier post. Tu pourras alors changer le titre.

 

:P

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...