Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e)

Bonjour,

je n'arrive plus à me connecter à internet explorer et je n'ai plus de point de restauration système

quelqu'un pourrait-il m'aider

je joins le rapport Hijack this

 

Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 21:40:47, on 8/04/2010

Platform: Windows XP SP3 (WinNT 5.01.2600)

MSIE: Internet Explorer v8.00 (8.00.6001.18702)

Boot mode: Normal

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\System32\WLTRYSVC.EXE

C:\WINDOWS\System32\bcmwltry.exe

C:\WINDOWS\system32\spoolsv.exe

C:\Program Files\Java\jre6\bin\jqs.exe

C:\Program Files\McAfee\Common Framework\FrameworkService.exe

C:\Program Files\McAfee\VirusScan Enterprise\VsTskMgr.exe

C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\mdm.exe

C:\WINDOWS\System32\svchost.exe

D:\Winutil\CDBurnerXP\NMSAccessU.exe

C:\WINDOWS\system32\IoctlSvc.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\Program Files\Canon\CAL\CALMAIN.exe

D:\Winutil\Internet Download Manager\IDMan.exe

D:\Winsys\BitMeter\BitMeter2.exe

D:\Winprog\Wincmd\TOTALCMD.EXE

C:\WINDOWS\system32\wbem\wmiapsrv.exe

C:\WINDOWS\System32\svchost.exe

C:\Program Files\Mozilla Firefox\firefox.exe

D:\Winsys\File Recover\FileRecover.exe

C:\Program Files\McAfee\VirusScan Enterprise\Mcshield.exe

C:\Program Files\McAfee\Common Framework\UdaterUI.exe

C:\Program Files\McAfee\Common Framework\McTray.exe

C:\WINDOWS\system32\taskmgr.exe

C:\WINDOWS\explorer.exe

E:\Downloads\Programs\FixVundo.exe

C:\WINDOWS\pchealth\helpctr\binaries\helpctr.exe

C:\WINDOWS\PCHealth\HelpCtr\Binaries\HelpSvc.exe

C:\WINDOWS\PCHealth\HelpCtr\Binaries\HelpHost.exe

D:\Winutil\Malwarebytes' Anti-Malware\mbam.exe

D:\Winsys\Scanner\HijackThis.exe

 

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - D:\Winutil\Internet Download Manager\IDMIECC.dll

O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll

O2 - BHO: CInterceptor Object - {38D3FE60-3D53-4F37-BB0E-C7A97A26A156} - D:\Winutil\pando\PandoIEPlugin.dll

O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - D:\Winutil\SPYBOT~1\SDHelper.dll

O2 - BHO: scriptproxy - {7DB2D5A0-7241-4E79-B68D-6309F01C5231} - C:\Program Files\McAfee\VirusScan Enterprise\Scriptcl.dll

O2 - BHO: Babylon IE plugin - {9CFACCB6-2F3F-4177-94EA-0D2B72D384C1} - D:\Winutil\Babylon\Utils\BabylonIEPI.dll

O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll

O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll

O2 - BHO: (no name) - {FDD3B846-8D59-4ffb-8758-209B6AD74ACC} - (no file)

O4 - HKCU\..\Run: [iDMan] D:\Winutil\Internet Download Manager\IDMan.exe /onboot

O4 - HKCU\..\Run: [YVIBBBHA8C] C:\DOCUME~1\Bernard\LOCALS~1\Temp\Ghx.exe

O4 - HKUS\S-1-5-18\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe (User 'SYSTEM')

O4 - HKUS\.DEFAULT\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe (User 'Default user')

O4 - Global Startup: Bitmeter2.lnk = D:\Winsys\BitMeter\BitMeter2.exe

O4 - Global Startup: Wincmd.lnk = D:\Winprog\Wincmd\TOTALCMD.EXE

O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\WINDOWS\system32\GPhotos.scr/200

O8 - Extra context menu item: Download All Links with IDM - D:\Winutil\Internet Download Manager\IEGetAll.htm

O8 - Extra context menu item: Download with IDM - D:\Winutil\Internet Download Manager\IEExt.htm

O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000

O8 - Extra context menu item: Translate this web page with Babylon - res://D:\Winutil\Babylon\Utils\BabylonIEPI.dll/ActionTU.htm

O8 - Extra context menu item: Translate with Babylon - res://D:\Winutil\Babylon\Utils\BabylonIEPI.dll/Action.htm

O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL

O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - D:\Winutil\SPYBOT~1\SDHelper.dll

O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - D:\Winutil\SPYBOT~1\SDHelper.dll

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra button: Translate this web page with Babylon - {F72841F0-4EF1-4df5-BCE5-B3AC8ACF5478} - D:\Winutil\Babylon\Utils\BabylonIEPI.dll

O9 - Extra 'Tools' menuitem: Translate this web page with Babylon - {F72841F0-4EF1-4df5-BCE5-B3AC8ACF5478} - D:\Winutil\Babylon\Utils\BabylonIEPI.dll

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll

O15 - Trusted Zone: http://www.rapidshare.com

O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab

O23 - Service: Canon Camera Access Library 8 (CCALib8) - Canon Inc. - C:\Program Files\Canon\CAL\CALMAIN.exe

O23 - Service: Firebird Server - MAGIX Instance (FirebirdServerMAGIXInstance) - MAGIX® - D:\Winapps\Common\Database\bin\fbserver.exe

O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe

O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe

O23 - Service: License Management Service ESD - element5 - C:\Program Files\Fichiers communs\element5 Shared\Service\Licence Manager ESD.exe

O23 - Service: McAfee Framework Service (McAfeeFramework) - McAfee, Inc. - C:\Program Files\McAfee\Common Framework\FrameworkService.exe

O23 - Service: McAfee McShield (McShield) - McAfee, Inc. - C:\Program Files\McAfee\VirusScan Enterprise\Mcshield.exe

O23 - Service: McAfee Task Manager (McTaskManager) - McAfee, Inc. - C:\Program Files\McAfee\VirusScan Enterprise\VsTskMgr.exe

O23 - Service: NMSAccessU - Unknown owner - D:\Winutil\CDBurnerXP\NMSAccessU.exe

O23 - Service: PLFlash DeviceIoControl Service - Prolific Technology Inc. - C:\WINDOWS\system32\IoctlSvc.exe

O23 - Service: U.S. Robotics Wireless LAN Service (wltrysvc) - Unknown owner - C:\WINDOWS\System32\WLTRYSVC.EXE

 

--

End of file - 6971 bytes

 

Merci d'avance

Posté(e)

Bonsoir,

 

Tu mets n'importe quoi dans tes sites de confiance toi? Vire bien vite rapid share de là. N'y mets que des sites httpS

 

Télécharge systemsr4.pngOTM de OldTimer sur ton Bureau en cliquant sur ce lien:

 

OTM

 

Ou ici: http://ottools.noahdfear.net/OTM.exe

 

  • Double-clique sur OTM.exe pour le lancer (l'extension .exe peut ne pas apparaître)
     
    ---> sous VISTA/7: clic droit: exécuter en temps qu'administrateur.
     
  • Copie l'entièreté du code ci-dessous.
    Go
    
    :Files
    
    c:\documents and settings\bernard\locals~1\temp\ghx.exe
    
    :Reg
    
    [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
    "YVIBBBHA8C"=-
    
    
    
    
    :Commands
    
    [purity]
    [emptytemp]
    [start explorer]


     

  • Colle ce code dans la partie jaune de OtMoveIt3 intitulée:
    "Paste Instructions for Items to be Moved" img-025804xb055.png
     
  • Clique sur le bouton Moveit! pour lancer le nettoyage: img-025919bxiq4.png
     
  • Copie-colle dans ta prochaine réponse tout ce qui se trouve dans la fenêtre Results img-030027q93ue.png
    --> Un rapport sera généré dans le dossier C:\ _OTMoveIt\MovedFiles avec la date et l'heure du passage de l'outil (mmddyyyy_hhmmss.log)
  • Ferme OTM en cliquant sur Exit: img-030110c5gvf.png

Note : Si un fichier ou un dossier ne peut être supprimé directement, l'outil peut demander un redémarrage pour terminer le processus. Clique alors sur "Yes" pour accepter.

 

*** L'outil va terminer son travail après le redémarrage du pc puis fournira son rapport; copie/colle le dans ta réponse stp.

 

 

@++

Posté(e)

Bonsoir,

j'ai liquidé rapidsshare des sites de confiance

j'ai de nouveau accès à intrnet explorer

mais il y a peut-être encore des problèmes qui subsistent

j'utilise rapidshare pour télécharger des fichiers

voici le rapport otm

 

All processes killed

Error: Unable to interpret <Go> in the current context!

========== FILES ==========

File/Folder c:\documents and settings\bernard\locals~1\temp\ghx.exe not found.

========== REGISTRY ==========

Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\YVIBBBHA8C deleted successfully.

========== COMMANDS ==========

 

[EMPTYTEMP]

 

User: Administrateur

->Temp folder emptied: 0 bytes

->Temporary Internet Files folder emptied: 112094 bytes

 

User: All Users

 

User: Bernard

->Temp folder emptied: 2102612854 bytes

->Temporary Internet Files folder emptied: 98970830 bytes

->Java cache emptied: 1062675 bytes

->FireFox cache emptied: 120779439 bytes

->Flash cache emptied: 114399 bytes

 

User: Default User

->Temp folder emptied: 0 bytes

->Temporary Internet Files folder emptied: 33170 bytes

 

User: LocalService

->Temp folder emptied: 0 bytes

->Temporary Internet Files folder emptied: 33170 bytes

 

User: NetworkService

->Temp folder emptied: 0 bytes

->Temporary Internet Files folder emptied: 33170 bytes

 

%systemdrive% .tmp files removed: 115442455 bytes

%systemroot% .tmp files removed: 2503865 bytes

%systemroot%\System32 .tmp files removed: 3072 bytes

%systemroot%\System32\dllcache .tmp files removed: 0 bytes

%systemroot%\System32\drivers .tmp files removed: 0 bytes

Windows Temp folder emptied: 85008930 bytes

%systemroot%\system32\config\systemprofile\Local Settings\Temp folder emptied: 12989938 bytes

%systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 33170 bytes

RecycleBin emptied: 14294025 bytes

 

Total Files Cleaned = 2.436,00 mb

 

 

OTM by OldTimer - Version 3.1.10.1 log created on 04092010_184401

 

Files moved on Reboot...

File C:\Documents and Settings\Bernard\Local Settings\Temp\~DF7106.tmp not found!

File C:\Documents and Settings\Bernard\Local Settings\Temp\~DF711B.tmp not found!

File C:\Documents and Settings\Bernard\Local Settings\Temp\~DF7184.tmp not found!

File C:\Documents and Settings\Bernard\Local Settings\Temp\~DF7193.tmp not found!

File C:\Documents and Settings\Bernard\Local Settings\Temp\~DF71E1.tmp not found!

File C:\Documents and Settings\Bernard\Local Settings\Temp\~DF71F0.tmp not found!

C:\Documents and Settings\Bernard\Local Settings\Temporary Internet Files\Content.IE5\3FBNG7V3\index[3].htm moved successfully.

C:\Documents and Settings\Bernard\Local Settings\Temporary Internet Files\AntiPhishing\2CEDBFBC-DBA8-43AA-B1FD-CC8E6316E3E2.dat moved successfully.

C:\Documents and Settings\Bernard\Local Settings\Temporary Internet Files\SuggestedSites.dat moved successfully.

 

Registry entries deleted on Reboot...

 

Merci pour ton aide

Posté(e)

Bonsoir,

 

Total Files Cleaned = 2.436,00 mb
:P Tu devrais nettoyer tes temporaires un peu plus souvent! Voilà un sacré espace libéré sur le disque dur!

 

Par exemple avec CCleaner et ATF Cleaner qui se complètent très bien.

 

http://www.ccleaner.com/

 

décocher la case qui propose Yahoo ça ne sert à rien et encombre le pc.

 

voici comment le configurer:

 

Dans l'onglet Nettoyeur-Windows, cocher:

Internet Explorer: Fichiers Internet Temporaires, Cookies

Système: Vider la Poubelle, Fichiers Temporaires, Presse-papiers, Vieilles données du Prefetch

Dans l'onglet Options-Avancé, décocher:

Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures

Dans l'onglet Nettoyeur-Applications, cocher:

Internet: Sun Java

Dans l'onglet Nettoyeur-Applications, cocher:

Firefox/Mozilla: Cache Internet, Cookies.

 

Il vaut mieux ne pas utiliser l'option Registre.

 

Pour ATF, voici la procédure:

 

Télécharger ATF Cleaner par Atribune.

  • Installe-le sur le bureau. (A conserver car très utile après chaque séance de surf)
     
    Double-clique ATF-Cleaner.exe afin de lancer le programme.
    --> Sous Vista/Seven: Clic droit/exécuter en temps qu'administrateur.
     
    Sous l'onglet Main, choisis : Select All
    Cliquer sur le bouton Empty Selected

Si tu utilises le navigateur Firefox :

  • Clique Firefox au haut et choisis : Select All
    Cliquer le bouton Empty Selected
    NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invite.

Si tu utilises le navigateur Opera :

  • Clique Opera au haut et choisis : Select All
    Cliquer le bouton Empty Selected
    NOTE : Si tu veux conserver tes mots de passe sauvegardés, cliquer No à l'invite.

Clique Exit, du menu principal, afin de fermer le programme.

Pour obtenir du Support technique, double-clique l'adresse électronique située au bas de chacun des menus.

 

*********************

Télécharge Malwarebytes' Anti-Malware (MBAM)

 

Si MBAM est déjà installé, aller directement à la mise à jour puis à l'analyse.

 

Ce logiciel est à garder.

 

Uniquement en cas de problème de mise à jour:

 

Télécharger mises à jour MBAM

 

Exécute le fichier après l'installation de MBAM

 

Connecter les supports amovibles (clés usb etc.) avant de lancer l'analyse.

 

  • Double clique sur le fichier téléchargé pour lancer le processus d'installation.
  • Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte.
  • Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche".
  • Sélectionne "Exécuter un examen complet"
  • Clique sur "Rechercher"
  • L'analyse démarre, le scan est relativement long, c'est normal.
  • A la fin de l'analyse, un message s'affiche :
    L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.
    Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi.
  • Ferme tes navigateurs.
  • Si des malwares ont été détectés, clique sur Afficher les résultats.
    Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
  • MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport et poste-le dans ta prochaine réponse.

Si MBAM demande à redémarrer le pc, fais-le.

 

!!! Ne pas vider la quarantaine de MBAM sans avis !!! (en cas de faux-positifs toujours possibles.)

 

Poste également un nouveau log Hijackthis stp.

 

@+tard :P

Posté(e)

Re bonsoir,

 

il en a détecté 23

voici le rapport avant la suppression

 

Malwarebytes' Anti-Malware 1.45

www.malwarebytes.org

 

Version de la base de données: 3930

 

Windows 5.1.2600 Service Pack 3

Internet Explorer 8.0.6001.18702

 

9/04/2010 22:04:29

mbam-log-2010-04-09 (22-04-29).txt

 

Type d'examen: Examen complet (C:\|D:\|E:\|F:\|G:\|)

Elément(s) analysé(s): 411483

Temps écoulé: 1 heure(s), 51 minute(s), 51 seconde(s)

 

Processus mémoire infecté(s): 0

Module(s) mémoire infecté(s): 0

Clé(s) du Registre infectée(s): 23

Valeur(s) du Registre infectée(s): 0

Elément(s) de données du Registre infecté(s): 1

Dossier(s) infecté(s): 3

Fichier(s) infecté(s): 20

 

Processus mémoire infecté(s):

(Aucun élément nuisible détecté)

 

Module(s) mémoire infecté(s):

(Aucun élément nuisible détecté)

 

Clé(s) du Registre infectée(s):

HKEY_CLASSES_ROOT\CLSID\{2f9ad413-2e0b-4a85-bb2a-cf961238262a} (Adware.Hotbar) -> No action taken.

HKEY_CLASSES_ROOT\CLSID\{8c788aa2-7530-43be-97b7-4d491f13bea3} (Adware.Softomate) -> No action taken.

HKEY_CLASSES_ROOT\CLSID\{a078f691-9c07-4af2-bf43-35e79eecf8b7} (Adware.Softomate) -> No action taken.

HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{6fd31ed6-7c94-4bbc-8e95-f927f4d3a949} (Adware.180Solutions) -> No action taken.

HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{100eb1fd-d03e-47fd-81f3-ee91287f9465} (Adware.ShopperReports) -> No action taken.

HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{90b8b761-df2b-48ac-bbe0-bcc03a819b3b} (Adware.Zango) -> No action taken.

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{a078f691-9c07-4af2-bf43-35e79eecf8b7} (Adware.Softomate) -> No action taken.

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\setup.exe (Adware.Hotbar) -> No action taken.

HKEY_CURRENT_USER\Software\YVIBBBHA8C (Trojan.Agent) -> No action taken.

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sshnas (Trojan.Downloader) -> No action taken.

HKEY_CLASSES_ROOT\hotbarax.info (Adware.Hotbar) -> No action taken.

HKEY_CLASSES_ROOT\hotbarax.info.1 (Adware.Hotbar) -> No action taken.

HKEY_CLASSES_ROOT\hotbarax.userprofiles (Adware.Hotbar) -> No action taken.

HKEY_CLASSES_ROOT\hotbarax.userprofiles.1 (Adware.Hotbar) -> No action taken.

HKEY_CLASSES_ROOT\hotbarweather.weathercontroller (Adware.Hotbar) -> No action taken.

HKEY_CLASSES_ROOT\hotbarweather.weathercontroller.1 (Adware.Hotbar) -> No action taken.

HKEY_CURRENT_USER\Software\hotbarsa (Adware.Hotbar) -> No action taken.

HKEY_CLASSES_ROOT\cntntcntr.cntntdic (Adware.Zango) -> No action taken.

HKEY_CLASSES_ROOT\cntntcntr.cntntdic.1 (Adware.Zango) -> No action taken.

HKEY_CLASSES_ROOT\cntntcntr.cntntdisp (Adware.Zango) -> No action taken.

HKEY_CLASSES_ROOT\cntntcntr.cntntdisp.1 (Adware.Zango) -> No action taken.

HKEY_CURRENT_USER\SOFTWARE\Microsoft\Handle (Malware.Trace) -> No action taken.

HKEY_CURRENT_USER\Software\WEK9EMDHI9 (Trojan.Agent) -> No action taken.

 

Valeur(s) du Registre infectée(s):

(Aucun élément nuisible détecté)

 

Elément(s) de données du Registre infecté(s):

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SecurityProviders (Broken.SecurityProviders) -> Bad: (msapsspc.dll schannel.dll digest.dll msnsspc.dll) Good: (msapsspc.dll, schannel.dll, digest.dll, msnsspc.dll) -> No action taken.

 

Dossier(s) infecté(s):

C:\Documents and Settings\All Users\Application Data\HotbarSA (Adware.Hotbar) -> No action taken.

C:\Documents and Settings\Bernard\Application Data\WeatherDPA (Adware.Hotbar) -> No action taken.

C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Hotbar (Adware.Hotbar) -> No action taken.

 

Fichier(s) infecté(s):

D:\Winapps\ACDsee\ACDSee\6.0\ACD_Sytems_Products_Crack.exe (Malware.Packer.Gen) -> No action taken.

D:\Winutil\Total Uninstall 4\Patch.exe (Trojan.Bancos) -> No action taken.

E:\Downloads\Programs\setup.exe (Adware.Hotbar) -> No action taken.

E:\Downloads\Programs\setup_2.exe (Adware.Hotbar) -> No action taken.

C:\Documents and Settings\All Users\Application Data\HotbarSA\HotbarSA.dat (Adware.Hotbar) -> No action taken.

C:\Documents and Settings\All Users\Application Data\HotbarSA\HotbarSAAbout.mht (Adware.Hotbar) -> No action taken.

C:\Documents and Settings\All Users\Application Data\HotbarSA\HotbarSAau.dat (Adware.Hotbar) -> No action taken.

C:\Documents and Settings\All Users\Application Data\HotbarSA\HotbarSAEULA.mht (Adware.Hotbar) -> No action taken.

C:\Documents and Settings\All Users\Application Data\HotbarSA\HotbarSA_hpk.dat (Adware.Hotbar) -> No action taken.

C:\Documents and Settings\All Users\Application Data\HotbarSA\HotbarSA_kyf.dat (Adware.Hotbar) -> No action taken.

C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Hotbar\About Hotbar.lnk (Adware.Hotbar) -> No action taken.

C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Hotbar\Hotbar Customer Support Center.lnk (Adware.Hotbar) -> No action taken.

C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Hotbar\Hotbar Games!.lnk (Adware.Hotbar) -> No action taken.

C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Hotbar\Hotbar Uninstall Instructions.lnk (Adware.Hotbar) -> No action taken.

C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Hotbar\Hotbar Videos!.lnk (Adware.Hotbar) -> No action taken.

C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Hotbar\Reset Cursor.lnk (Adware.Hotbar) -> No action taken.

C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Hotbar\Weather.lnk (Adware.Hotbar) -> No action taken.

C:\WINDOWS\system32\sshnas21.dll (Trojan.Downloader) -> No action taken.

C:\WINDOWS\Tasks\{66BA574B-1E11-49b8-909C-8CC9E0E8E015}.job (Trojan.Downloader) -> No action taken.

C:\WINDOWS\Tasks\{35DC3473-A719-4d14-B7C1-FD326CA84A0C}.job (Trojan.Downloader) -> No action taken.

 

 

et le rapport après la suppression

 

Malwarebytes' Anti-Malware 1.45

www.malwarebytes.org

 

Version de la base de données: 3930

 

Windows 5.1.2600 Service Pack 3

Internet Explorer 8.0.6001.18702

 

9/04/2010 22:06:10

mbam-log-2010-04-09 (22-06-10).txt

 

Type d'examen: Examen complet (C:\|D:\|E:\|F:\|G:\|)

Elément(s) analysé(s): 411483

Temps écoulé: 1 heure(s), 51 minute(s), 51 seconde(s)

 

Processus mémoire infecté(s): 0

Module(s) mémoire infecté(s): 0

Clé(s) du Registre infectée(s): 23

Valeur(s) du Registre infectée(s): 0

Elément(s) de données du Registre infecté(s): 1

Dossier(s) infecté(s): 3

Fichier(s) infecté(s): 20

 

Processus mémoire infecté(s):

(Aucun élément nuisible détecté)

 

Module(s) mémoire infecté(s):

(Aucun élément nuisible détecté)

 

Clé(s) du Registre infectée(s):

HKEY_CLASSES_ROOT\CLSID\{2f9ad413-2e0b-4a85-bb2a-cf961238262a} (Adware.Hotbar) -> Quarantined and deleted successfully.

HKEY_CLASSES_ROOT\CLSID\{8c788aa2-7530-43be-97b7-4d491f13bea3} (Adware.Softomate) -> Quarantined and deleted successfully.

HKEY_CLASSES_ROOT\CLSID\{a078f691-9c07-4af2-bf43-35e79eecf8b7} (Adware.Softomate) -> Quarantined and deleted successfully.

HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{6fd31ed6-7c94-4bbc-8e95-f927f4d3a949} (Adware.180Solutions) -> Quarantined and deleted successfully.

HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{100eb1fd-d03e-47fd-81f3-ee91287f9465} (Adware.ShopperReports) -> Quarantined and deleted successfully.

HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{90b8b761-df2b-48ac-bbe0-bcc03a819b3b} (Adware.Zango) -> Quarantined and deleted successfully.

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{a078f691-9c07-4af2-bf43-35e79eecf8b7} (Adware.Softomate) -> Quarantined and deleted successfully.

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\setup.exe (Adware.Hotbar) -> Quarantined and deleted successfully.

HKEY_CURRENT_USER\Software\YVIBBBHA8C (Trojan.Agent) -> Quarantined and deleted successfully.

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sshnas (Trojan.Downloader) -> Quarantined and deleted successfully.

HKEY_CLASSES_ROOT\hotbarax.info (Adware.Hotbar) -> Quarantined and deleted successfully.

HKEY_CLASSES_ROOT\hotbarax.info.1 (Adware.Hotbar) -> Quarantined and deleted successfully.

HKEY_CLASSES_ROOT\hotbarax.userprofiles (Adware.Hotbar) -> Quarantined and deleted successfully.

HKEY_CLASSES_ROOT\hotbarax.userprofiles.1 (Adware.Hotbar) -> Quarantined and deleted successfully.

HKEY_CLASSES_ROOT\hotbarweather.weathercontroller (Adware.Hotbar) -> Quarantined and deleted successfully.

HKEY_CLASSES_ROOT\hotbarweather.weathercontroller.1 (Adware.Hotbar) -> Quarantined and deleted successfully.

HKEY_CURRENT_USER\Software\hotbarsa (Adware.Hotbar) -> Quarantined and deleted successfully.

HKEY_CLASSES_ROOT\cntntcntr.cntntdic (Adware.Zango) -> Quarantined and deleted successfully.

HKEY_CLASSES_ROOT\cntntcntr.cntntdic.1 (Adware.Zango) -> Quarantined and deleted successfully.

HKEY_CLASSES_ROOT\cntntcntr.cntntdisp (Adware.Zango) -> Quarantined and deleted successfully.

HKEY_CLASSES_ROOT\cntntcntr.cntntdisp.1 (Adware.Zango) -> Quarantined and deleted successfully.

HKEY_CURRENT_USER\SOFTWARE\Microsoft\Handle (Malware.Trace) -> Quarantined and deleted successfully.

HKEY_CURRENT_USER\Software\WEK9EMDHI9 (Trojan.Agent) -> Quarantined and deleted successfully.

 

Valeur(s) du Registre infectée(s):

(Aucun élément nuisible détecté)

 

Elément(s) de données du Registre infecté(s):

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SecurityProviders (Broken.SecurityProviders) -> Bad: (msapsspc.dll schannel.dll digest.dll msnsspc.dll) Good: (msapsspc.dll, schannel.dll, digest.dll, msnsspc.dll) -> Quarantined and deleted successfully.

 

Dossier(s) infecté(s):

C:\Documents and Settings\All Users\Application Data\HotbarSA (Adware.Hotbar) -> Quarantined and deleted successfully.

C:\Documents and Settings\Bernard\Application Data\WeatherDPA (Adware.Hotbar) -> Quarantined and deleted successfully.

C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Hotbar (Adware.Hotbar) -> Quarantined and deleted successfully.

 

Fichier(s) infecté(s):

D:\Winapps\ACDsee\ACDSee\6.0\ACD_Sytems_Products_Crack.exe (Malware.Packer.Gen) -> Quarantined and deleted successfully.

D:\Winutil\Total Uninstall 4\Patch.exe (Trojan.Bancos) -> Quarantined and deleted successfully.

E:\Downloads\Programs\setup.exe (Adware.Hotbar) -> Quarantined and deleted successfully.

E:\Downloads\Programs\setup_2.exe (Adware.Hotbar) -> Quarantined and deleted successfully.

C:\Documents and Settings\All Users\Application Data\HotbarSA\HotbarSA.dat (Adware.Hotbar) -> Quarantined and deleted successfully.

C:\Documents and Settings\All Users\Application Data\HotbarSA\HotbarSAAbout.mht (Adware.Hotbar) -> Quarantined and deleted successfully.

C:\Documents and Settings\All Users\Application Data\HotbarSA\HotbarSAau.dat (Adware.Hotbar) -> Quarantined and deleted successfully.

C:\Documents and Settings\All Users\Application Data\HotbarSA\HotbarSAEULA.mht (Adware.Hotbar) -> Quarantined and deleted successfully.

C:\Documents and Settings\All Users\Application Data\HotbarSA\HotbarSA_hpk.dat (Adware.Hotbar) -> Quarantined and deleted successfully.

C:\Documents and Settings\All Users\Application Data\HotbarSA\HotbarSA_kyf.dat (Adware.Hotbar) -> Quarantined and deleted successfully.

C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Hotbar\About Hotbar.lnk (Adware.Hotbar) -> Quarantined and deleted successfully.

C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Hotbar\Hotbar Customer Support Center.lnk (Adware.Hotbar) -> Quarantined and deleted successfully.

C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Hotbar\Hotbar Games!.lnk (Adware.Hotbar) -> Quarantined and deleted successfully.

C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Hotbar\Hotbar Uninstall Instructions.lnk (Adware.Hotbar) -> Quarantined and deleted successfully.

C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Hotbar\Hotbar Videos!.lnk (Adware.Hotbar) -> Quarantined and deleted successfully.

C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Hotbar\Reset Cursor.lnk (Adware.Hotbar) -> Quarantined and deleted successfully.

C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Hotbar\Weather.lnk (Adware.Hotbar) -> Quarantined and deleted successfully.

C:\WINDOWS\system32\sshnas21.dll (Trojan.Downloader) -> Quarantined and deleted successfully.

C:\WINDOWS\Tasks\{66BA574B-1E11-49b8-909C-8CC9E0E8E015}.job (Trojan.Downloader) -> Quarantined and deleted successfully.

C:\WINDOWS\Tasks\{35DC3473-A719-4d14-B7C1-FD326CA84A0C}.job (Trojan.Downloader) -> Quarantined and deleted successfully.

 

 

et le nouveau rapport Hijackthis

 

Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 22:15:25, on 9/04/2010

Platform: Windows XP SP3 (WinNT 5.01.2600)

MSIE: Internet Explorer v8.00 (8.00.6001.18702)

Boot mode: Normal

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\System32\WLTRYSVC.EXE

C:\WINDOWS\System32\bcmwltry.exe

C:\WINDOWS\system32\spoolsv.exe

C:\Program Files\Java\jre6\bin\jqs.exe

C:\Program Files\McAfee\Common Framework\FrameworkService.exe

C:\Program Files\McAfee\VirusScan Enterprise\Mcshield.exe

C:\Program Files\McAfee\VirusScan Enterprise\VsTskMgr.exe

C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\mdm.exe

C:\WINDOWS\System32\svchost.exe

D:\Winutil\CDBurnerXP\NMSAccessU.exe

C:\WINDOWS\system32\IoctlSvc.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\wuauclt.exe

C:\WINDOWS\Explorer.EXE

C:\Program Files\Canon\CAL\CALMAIN.exe

C:\WINDOWS\system32\wbem\wmiapsrv.exe

D:\Winutil\Internet Download Manager\IDMan.exe

D:\Winsys\BitMeter\BitMeter2.exe

C:\WINDOWS\System32\svchost.exe

D:\Winprog\Wincmd\TOTALCMD.EXE

D:\Winsys\Scanner\HijackThis.exe

 

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - D:\Winutil\Internet Download Manager\IDMIECC.dll

O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll

O2 - BHO: CInterceptor Object - {38D3FE60-3D53-4F37-BB0E-C7A97A26A156} - D:\Winutil\pando\PandoIEPlugin.dll

O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - D:\Winutil\SPYBOT~1\SDHelper.dll

O2 - BHO: scriptproxy - {7DB2D5A0-7241-4E79-B68D-6309F01C5231} - C:\Program Files\McAfee\VirusScan Enterprise\Scriptcl.dll

O2 - BHO: Babylon IE plugin - {9CFACCB6-2F3F-4177-94EA-0D2B72D384C1} - D:\Winutil\Babylon\Utils\BabylonIEPI.dll

O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll

O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll

O2 - BHO: (no name) - {FDD3B846-8D59-4ffb-8758-209B6AD74ACC} - (no file)

O4 - HKCU\..\Run: [iDMan] D:\Winutil\Internet Download Manager\IDMan.exe /onboot

O4 - HKUS\S-1-5-18\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe (User 'SYSTEM')

O4 - HKUS\.DEFAULT\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe (User 'Default user')

O4 - Global Startup: Bitmeter2.lnk = D:\Winsys\BitMeter\BitMeter2.exe

O4 - Global Startup: Wincmd.lnk = D:\Winprog\Wincmd\TOTALCMD.EXE

O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\WINDOWS\system32\GPhotos.scr/200

O8 - Extra context menu item: Download All Links with IDM - D:\Winutil\Internet Download Manager\IEGetAll.htm

O8 - Extra context menu item: Download with IDM - D:\Winutil\Internet Download Manager\IEExt.htm

O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000

O8 - Extra context menu item: Translate this web page with Babylon - res://D:\Winutil\Babylon\Utils\BabylonIEPI.dll/ActionTU.htm

O8 - Extra context menu item: Translate with Babylon - res://D:\Winutil\Babylon\Utils\BabylonIEPI.dll/Action.htm

O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL

O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - D:\Winutil\SPYBOT~1\SDHelper.dll

O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - D:\Winutil\SPYBOT~1\SDHelper.dll

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra button: Translate this web page with Babylon - {F72841F0-4EF1-4df5-BCE5-B3AC8ACF5478} - D:\Winutil\Babylon\Utils\BabylonIEPI.dll

O9 - Extra 'Tools' menuitem: Translate this web page with Babylon - {F72841F0-4EF1-4df5-BCE5-B3AC8ACF5478} - D:\Winutil\Babylon\Utils\BabylonIEPI.dll

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll

O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab

O23 - Service: Canon Camera Access Library 8 (CCALib8) - Canon Inc. - C:\Program Files\Canon\CAL\CALMAIN.exe

O23 - Service: Firebird Server - MAGIX Instance (FirebirdServerMAGIXInstance) - MAGIX® - D:\Winapps\Common\Database\bin\fbserver.exe

O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe

O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe

O23 - Service: License Management Service ESD - element5 - C:\Program Files\Fichiers communs\element5 Shared\Service\Licence Manager ESD.exe

O23 - Service: McAfee Framework Service (McAfeeFramework) - McAfee, Inc. - C:\Program Files\McAfee\Common Framework\FrameworkService.exe

O23 - Service: McAfee McShield (McShield) - McAfee, Inc. - C:\Program Files\McAfee\VirusScan Enterprise\Mcshield.exe

O23 - Service: McAfee Task Manager (McTaskManager) - McAfee, Inc. - C:\Program Files\McAfee\VirusScan Enterprise\VsTskMgr.exe

O23 - Service: NMSAccessU - Unknown owner - D:\Winutil\CDBurnerXP\NMSAccessU.exe

O23 - Service: PLFlash DeviceIoControl Service - Prolific Technology Inc. - C:\WINDOWS\system32\IoctlSvc.exe

O23 - Service: U.S. Robotics Wireless LAN Service (wltrysvc) - Unknown owner - C:\WINDOWS\System32\WLTRYSVC.EXE

 

--

End of file - 6421 bytes

Posté(e)

Re :P

 

Ouf! C'était bien nécessaire hein..

 

Lance OTM et clique cette fois sur Clean Up!

Cela le désinstallera, virera son dossier de quarantaine et d'autres outils si présents.

*****************************

 

Assure toi que la console Java est bien la plus récente; pour le savoir rends-toi sur cette page et clique sur Vérifier la version de Java -> http://www.java.com/fr/download/installed.jsp -> Il te sera indiqué si tu dois installer la dernière version.

Si tu installes une nouvelle version Java, désinstalle toutes les plus anciennes via ajout/suppr de programmes.

 

JavaRa ou désinstaller proprement les anciennes versions de la console Java

 

Fais un scan en ligne avec Kaspersky.

 

Va dans outils/options internet et sous l'onglet sécurité, clique sur "par défaut".

 

TUTO: http://www.vista-xp.fr/forum/topic109.html

 

Désactive ton antivirus le temps d'installation et de mises à jour du webscanner Kaspersky.

 

  • Fais un scan en ligne Kaspersky
  • Clique sur Accept
  • Patiente le temps d'installation du Webscanner.
  • Les bases de mises à jour vont s'installer, patiente un moment
  • Clique sur Next.
  • Clique sur My Computer, le scan se met en route; attends la fin du scan sans fermer la fenêtre sinon il s'arrêtera.

 

A la fin du scan, si des objets infectés sont découverts, clique sur Save report as... Choisis bureau et nomme le rapport "rapport Kaspersky" et dans le champ d'enregistrement, choisis "fichiers texte" enregistre alors le rapport.

 

Copie l'entièreté du fichier texte ouvert, par clic droit dessus, sélectionner tout/copier.

 

Colle ce rapport dans ta réponse sur le forum.

 

C'est assez long, je te suggère de lancer ce scan la nuit et de poster le rapport demain, sauf si tu as encore le temps ce soir. :P

 

@++

Posté(e)

Le scan vient seulement de se terminer

 

voilà le résultat

 

Je vois que tout n'est pas encore nickel

 

--------------------------------------------------------------------------------

KASPERSKY ONLINE SCANNER 7.0: scan report

Saturday, April 10, 2010

Operating system: Microsoft Windows XP Home Edition Service Pack 3 (build 2600)

Kaspersky Online Scanner version: 7.0.26.13

Last database update: Saturday, April 10, 2010 06:27:48

Records in database: 3930623

--------------------------------------------------------------------------------

 

Scan settings:

scan using the following database: extended

Scan archives: yes

Scan e-mail databases: yes

 

Scan area - My Computer:

A:\

C:\

D:\

E:\

F:\

G:\

H:\

I:\

J:\

L:\

P:\

 

Scan statistics:

Objects scanned: 320811

Threats found: 17

Infected objects found: 22

Suspicious objects found: 0

Scan duration: 07:32:53

 

 

File name / Threat / Threats count

C:\Documents and Settings\Bernard\Mes documents\Downloads\Compressed\alkonostmaxformatv3.05loadertsrh.zip Infected: not-a-virus:RiskTool.Win32.Patcher.a 1

C:\Documents and Settings\Bernard\Mes documents\Downloads\Compressed\alkonostmaxformatv3.60crackpalace.zip Infected: Trojan.Win32.Genome.acyx 1

C:\Documents and Settings\Bernard\Mes documents\Downloads\Compressed\archpr.zip Infected: not-a-virus:PSWTool.Win32.AdvancedPR.c 1

C:\Documents and Settings\Bernard\Mes documents\Downloads\Compressed\Trojan Remover 6.7.3.zip Infected: Trojan.Win32.Chifrax.d 2

C:\Documents and Settings\Bernard\Mes documents\Downloads\Programs\3wPlayer-1.9.0.0-setup-0511.exe Infected: Trojan.Win32.Inject.oz 1

C:\Documents and Settings\Bernard\Mes documents\Downloads\Programs\DivoCodec-1.0.0.2-setup-0711.exe Infected: Trojan.Win32.Inject.oz 1

C:\Documents and Settings\Bernard\Mes documents\Downloads\Programs\DivoCodec-1.0.0.2-setup-0711_2.exe Infected: Trojan.Win32.Obfuscated.mn 1

C:\Documents and Settings\Bernard\Mes documents\Downloads\Programs\freeripmp3.exe Infected: not-a-virus:WebToolbar.Win32.MyWebSearch.br 1

C:\Documents and Settings\Bernard\Mes documents\Downloads\Programs\VundoFix_2.exe Infected: Trojan-Downloader.Win32.Delf.llp 1

C:\Documents and Settings\Bernard\Mes documents\Downloads\Programs\Win32OpenSSL-v0.9.6m.exe Infected: Exploit.Win32.IMG-WMF.cap 1

C:\Documents and Settings\Bernard\Mes documents\Downloads\Programs\Win32OpenSSL-v0.9.6m.exe Infected: Exploit.Win32.IMG-WMF.caq 1

D:\OLD_D\Ancien1\Tmp1\commandos.exe Infected: Backdoor.Win32.DsBot.afp 1

D:\Winutil\Lost password\efskey.exe Infected: not-a-virus:PSWTool.Win32.LostPassword.a 1

D:\Winutil\Trojan Remover\keygen.exe Infected: Trojan.Win32.Chifrax.d 1

D:\Winutil\Trojan Remover\trsetup.exe Infected: Trojan.Win32.Chifrax.d 1

F:\servu25a.zip Infected: not-a-virus:Server-FTP.Win32.Serv-U.24.a 1

F:\tmp\SetupCloneDVD.exe Infected: not-a-virus:AdWare.Win32.CommonName.aq 1

G:\Save du C\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\49C31173.exe Infected: Trojan-Downloader.Win32.Tibs.kj 1

G:\Save du C\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\4B4522ED.exe Infected: Email-Worm.Win32.Zhelatin.r 1

G:\Save du C\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\640F6F5F.exe Infected: Trojan-Downloader.Win32.Tibs.kj 1

G:\Save du C\Documents and Settings\BERNARD\Local Settings\Temporary Internet Files\Content.IE5\PWAS1D3K\counter21[1].htm Infected: Trojan-Downloader.VBS.Agent.p 1

 

Selected area has been scanned.

Posté(e)

Bonjour,

 

Il va falloir retélécharger OTM.

 

N'oublie pas de connecter les supports amovibles usb.

 

Télécharge systemsr4.pngOTM de OldTimer sur ton Bureau en cliquant sur ce lien:

 

OTM

 

Ou ici: http://ottools.noahdfear.net/OTM.exe

 

  • Double-clique sur OTM.exe pour le lancer (l'extension .exe peut ne pas apparaître)
     
    ---> sous VISTA/7: clic droit: exécuter en temps qu'administrateur.
     
  • Copie l'entièreté du code ci-dessous.
    Go
    
    :Files
    
    C:\Documents and Settings\Bernard\Mes documents\Downloads\Compressed\alkonostmaxformatv3.05loadertsrh.zip 
    C:\Documents and Settings\Bernard\Mes documents\Downloads\Compressed\alkonostmaxformatv3.60crackpalace.zip 
    C:\Documents and Settings\Bernard\Mes documents\Downloads\Compressed\archpr.zip 
    C:\Documents and Settings\Bernard\Mes documents\Downloads\Compressed\Trojan Remover 6.7.3.zip 
    C:\Documents and Settings\Bernard\Mes documents\Downloads\Programs\3wPlayer-1.9.0.0-setup-0511.exe 
    C:\Documents and Settings\Bernard\Mes documents\Downloads\Programs\DivoCodec-1.0.0.2-setup-0711.exe 
    C:\Documents and Settings\Bernard\Mes documents\Downloads\Programs\DivoCodec-1.0.0.2-setup-0711_2.exe 
    C:\Documents and Settings\Bernard\Mes documents\Downloads\Programs\freeripmp3.exe 
    C:\Documents and Settings\Bernard\Mes documents\Downloads\Programs\VundoFix_2.exe 
    C:\Documents and Settings\Bernard\Mes documents\Downloads\Programs\Win32OpenSSL-v0.9.6m.exe
    C:\Documents and Settings\Bernard\Mes documents\Downloads\Programs\Win32OpenSSL-v0.9.6m.exe 
    D:\OLD_D\Ancien1\Tmp1\commandos.exe 
    D:\Winutil\Lost password\efskey.exe 
    D:\Winutil\Lost password
    D:\Winutil\Trojan Remover\keygen.exe 
    D:\Winutil\Trojan Remover\trsetup.exe 
    D:\Winutil\Trojan Remover
    F:\servu25a.zip 
    F:\tmp\SetupCloneDVD.exe 
    G:\Save du C\Documents and Settings\BERNARD\Local Settings\Temporary Internet Files\Content.IE5\PWAS1D3K\counter21[1].htm 
    
    
    
    :Services
    
    :Reg
    
    
    
    :Commands
    
    [purity]
    [emptytemp]
    [start explorer]


     

  • Colle ce code dans la partie jaune de OtMoveIt3 intitulée:
    "Paste Instructions for Items to be Moved" img-025804xb055.png
     
  • Clique sur le bouton Moveit! pour lancer le nettoyage: img-025919bxiq4.png
     
  • Copie-colle dans ta prochaine réponse tout ce qui se trouve dans la fenêtre Results img-030027q93ue.png
    --> Un rapport sera généré dans le dossier C:\ _OTMoveIt\MovedFiles avec la date et l'heure du passage de l'outil (mmddyyyy_hhmmss.log)
  • Ferme OTM en cliquant sur Exit: img-030110c5gvf.png

Note : Si un fichier ou un dossier ne peut être supprimé directement, l'outil peut demander un redémarrage pour terminer le processus. Clique alors sur "Yes" pour accepter.

 

*** L'outil va terminer son travail après le redémarrage du pc puis fournira son rapport; copie/colle le dans ta réponse stp.

 

@++

Posté(e)

Bonsoir,

 

 

voici le rapport OTM

 

entretemps, j'avais fait un scan avec avira qui m'a déjà supprimé quelques fichiers

 

All processes killed

Error: Unable to interpret <Go> in the current context!

========== FILES ==========

C:\Documents and Settings\Bernard\Mes documents\Downloads\Compressed\alkonostmaxformatv3.05loadertsrh.zip moved successfully.

File/Folder C:\Documents and Settings\Bernard\Mes documents\Downloads\Compressed\alkonostmaxformatv3.60crackpalace.zip not found.

C:\Documents and Settings\Bernard\Mes documents\Downloads\Compressed\archpr.zip moved successfully.

File/Folder C:\Documents and Settings\Bernard\Mes documents\Downloads\Compressed\Trojan Remover 6.7.3.zip not found.

File/Folder C:\Documents and Settings\Bernard\Mes documents\Downloads\Programs\3wPlayer-1.9.0.0-setup-0511.exe not found.

File/Folder C:\Documents and Settings\Bernard\Mes documents\Downloads\Programs\DivoCodec-1.0.0.2-setup-0711.exe not found.

File/Folder C:\Documents and Settings\Bernard\Mes documents\Downloads\Programs\DivoCodec-1.0.0.2-setup-0711_2.exe not found.

File/Folder C:\Documents and Settings\Bernard\Mes documents\Downloads\Programs\freeripmp3.exe not found.

File/Folder C:\Documents and Settings\Bernard\Mes documents\Downloads\Programs\VundoFix_2.exe not found.

C:\Documents and Settings\Bernard\Mes documents\Downloads\Programs\Win32OpenSSL-v0.9.6m.exe moved successfully.

File/Folder C:\Documents and Settings\Bernard\Mes documents\Downloads\Programs\Win32OpenSSL-v0.9.6m.exe not found.

D:\OLD_D\Ancien1\Tmp1\commandos.exe moved successfully.

File/Folder D:\Winutil\Lost password\efskey.exe not found.

D:\Winutil\Lost password folder moved successfully.

File/Folder D:\Winutil\Trojan Remover\keygen.exe not found.

File/Folder D:\Winutil\Trojan Remover\trsetup.exe not found.

D:\Winutil\Trojan Remover folder moved successfully.

F:\servu25a.zip moved successfully.

F:\tmp\SetupCloneDVD.exe moved successfully.

File/Folder G:\Save du C\Documents and Settings\BERNARD\Local Settings\Temporary Internet Files\Content.IE5\PWAS1D3K\counter21[1].htm not found.

========== SERVICES/DRIVERS ==========

========== REGISTRY ==========

========== COMMANDS ==========

 

[EMPTYTEMP]

 

User: Administrateur

->Temp folder emptied: 0 bytes

->Temporary Internet Files folder emptied: 0 bytes

 

User: All Users

 

User: Bernard

->Temp folder emptied: 104981100 bytes

->Temporary Internet Files folder emptied: 99909587 bytes

->Java cache emptied: 130154 bytes

->FireFox cache emptied: 69009407 bytes

->Flash cache emptied: 4203 bytes

 

User: Default User

->Temp folder emptied: 0 bytes

->Temporary Internet Files folder emptied: 0 bytes

 

User: LocalService

->Temp folder emptied: 0 bytes

->Temporary Internet Files folder emptied: 32902 bytes

 

User: NetworkService

->Temp folder emptied: 0 bytes

->Temporary Internet Files folder emptied: 32902 bytes

 

%systemdrive% .tmp files removed: 0 bytes

%systemroot% .tmp files removed: 0 bytes

%systemroot%\System32 .tmp files removed: 0 bytes

%systemroot%\System32\dllcache .tmp files removed: 0 bytes

%systemroot%\System32\drivers .tmp files removed: 0 bytes

Windows Temp folder emptied: 54898405 bytes

%systemroot%\system32\config\systemprofile\Local Settings\Temp folder emptied: 0 bytes

%systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 0 bytes

RecycleBin emptied: 970185 bytes

 

Total Files Cleaned = 315,00 mb

 

 

OTM by OldTimer - Version 3.1.10.1 log created on 04112010_192717

 

Files moved on Reboot...

File C:\Documents and Settings\Bernard\Local Settings\Temp\~DF50F4.tmp not found!

File C:\Documents and Settings\Bernard\Local Settings\Temp\~DF5195.tmp not found!

File C:\Documents and Settings\Bernard\Local Settings\Temp\~DF530E.tmp not found!

File C:\Documents and Settings\Bernard\Local Settings\Temp\~DF5321.tmp not found!

File C:\Documents and Settings\Bernard\Local Settings\Temp\~DFF43E.tmp not found!

File C:\Documents and Settings\Bernard\Local Settings\Temp\~DFF44B.tmp not found!

C:\Documents and Settings\Bernard\Local Settings\Temporary Internet Files\Content.IE5\UCU3ZGQD\437905[1].htm moved successfully.

C:\Documents and Settings\Bernard\Local Settings\Temporary Internet Files\Content.IE5\UCU3ZGQD\sh15[1].html moved successfully.

C:\Documents and Settings\Bernard\Local Settings\Temporary Internet Files\Content.IE5\0KEMCGUE\ads[1].htm moved successfully.

C:\Documents and Settings\Bernard\Local Settings\Temporary Internet Files\Content.IE5\0KEMCGUE\index[2].htm moved successfully.

C:\Documents and Settings\Bernard\Local Settings\Temporary Internet Files\AntiPhishing\2CEDBFBC-DBA8-43AA-B1FD-CC8E6316E3E2.dat moved successfully.

C:\Documents and Settings\Bernard\Local Settings\Temporary Internet Files\SuggestedSites.dat moved successfully.

 

Registry entries deleted on Reboot...

 

j'ai redémarré le pc

Posté(e)

Bonjour/soir,

 

entretemps, j'avais fait un scan avec avira qui m'a déjà supprimé quelques fichiers

 

Comment se comporte la machine?

 

Puis-je voir le résultat de l'analyse complète faire par antivir svp?

 

Voir lien dans ma signature pour trouver ce rapport.

 

@++

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...