Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e)

Nos messages ce sont croisé :D

 

je dois réactivé avira antivir ? oui réactive

 

je dois redémarrer l'ordinateur? non

 

Juste aprés les rapports ;) que tu post avec ccjoint ,colle moi les liens pour que je puisse les analysés.

 

A+

Posté(e)

en tout cas merci car ça semble être parti et ce n'était pas gagné avec moi..

 

aussi, on peut savoir comment s'est arrivé? j'apprécie la franchise et je soupçonne mon père (et oui..) d'être allé sur un site porno ou assimilé: ça a pu jouer sur le fait que ce virus est apparu? je sais que ce sont pour pas mal d'entre eux des nids propices à..

Posté(e) (modifié)

Pour l'instant je suis entrain de regarder tes rapports :D

 

Et je te donne la procédure a faire ,il y a encore des infection sur ton pc .

Je te demande un instant ok ;)

 

encore des procédures? bon, ok..

il manquerait plus que je vous dise qu'on remet ça à demain... pas de problème.

merci de veiller aussi tard! ;)

Modifié par manu12345
Posté(e)

Je suppose que tu ne veux pas te séparer de tes logiciels P2P: :roll:

Shareaza PeerToPeer

eMule PeerToPeer

Kazaa Lite PeerToPeer[

qui sont source d'infections multiples :evil: surement a l'origine de tes problèmes

 

Il ne faut qu'un seul antivirus sur un pc (McAfee Security + Avira AntiVir)

Fait les manips jusqu'au bout,même si ton pc,te semble aller mieux. ;)

 

  • Relance OTL
  • Important :Copie-colle correctement toutes les lignes dans l'encadré [/b]dans la fenêtre personnalisation :
    OTL-main-fr.png
     
    Instructions:
    :OTL
    SRV - [2010/01/15 14:49:20 | 000,227,232 | ---- | M] (McAfee, Inc.) [On_Demand | Stopped] -- C:\Program Files\McAfee Security Scan\2.0.181\McCHSvc.exe -- (McComponentHostService)
    FF - prefs.js..browser.search.defaultengine: "Ask.com"
    FF - prefs.js..browser.search.defaultenginename: "Ask.com"
    FF - prefs.js..browser.search.order.1: "Ask.com"
    FF - prefs.js..extensions.enabledItems: freetvradio@spointer.com:4.0.1938.2
    FF - HKLM\software\mozilla\Firefox\Extensions\\freetvradio@spointer.com: C:\Program Files\freeTVRadio\spointer\extensions\freetvradio@spointer.com [2011/04/16 22:48:27 | 000,000,000 | ---D | M]
    [2010/08/20 23:47:05 | 000,002,254 | ---- | M] () -- C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\fo6jnjuv.default\searchplugins\askcom.xml
    [2011/04/16 22:57:27 | 000,002,559 | ---- | M] () -- C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\fo6jnjuv.default\searchplugins\fissa.xml
    [2011/04/16 22:48:27 | 000,000,000 | ---D | M] (Interest Recognizer for Freetvradio) -- C:\PROGRAM FILES\FREETVRADIO\SPOINTER\EXTENSIONS\FREETVRADIO@SPOINTER.COM
    O2 - BHO: (Interest recogniser for Freetvradio (powered by Spointer)) - {416ae1cb-7257-484a-b912-aebc7fdad4ce} - C:\Program Files\freeTVRadio\spointer\extensions\freetvradio_air_ie.dll (Freetvradio)
    O2 - BHO: (Interest recogniser for Freetvradio (powered by Spointer)) - {4C4AD71D-52E1-4402-9E5B-CBFC295EC9BA} - C:\Program Files\freeTVRadio\spointer\extensions\freetvradio_air_ie.dll (Freetvradio)
    O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - No CLSID value found.
    O3 - HKU\S-1-5-21-1060284298-823518204-1801674531-500\..\Toolbar\WebBrowser: (no name) - {D4027C7F-154A-4066-A1AD-4243D8127440} - No CLSID value found
    O4 - HKU\S-1-5-21-1060284298-823518204-1801674531-500\..\Run: [RegistryBooster] File not found
    O4 - HKLM\..\RunOnce: [innoSetupRegFile.0000000001] C:\WINDOWS\is-N4JFM.exe
    O4 - Startup: C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\McAfee Security Scan Plus.lnk = C:\Program Files\McAfee Security Scan\2.0.181\SSScheduler.exe (McAfee, Inc.)
    O16 - DPF: {31435657-9980-0010-8000-00AA00389B71} http://download.microsoft.com/download/e/2/f/e2fcec4b-6c8b-48b7-adab-ab9c403a978f/wvc1dmo.cab (Reg Error: Key error.)
    O20 - Winlogon\Notify\Antiwpa: DllName - antiwpa.dll - C:\WINDOWS\System32\antiwpa.dll ()
     
     
     
    :files
    C:\Documents and Settings\LocalService\Application Data\McAfee
    C:\Documents and Settings\All Users\Menu Démarrer\Programmes\McAfee Security Scan Plus
    C:\Documents and Settings\All Users\Application Data\McAfee
    C:\Documents and Settings\All Users\Application Data\McAfee Security Scan
    C:\Program Files\McAfee Security Scan
    C:\WINDOWS\is-N4JFM.exe
    C:\WINDOWS\is-N4JFM.msg
    C:\WINDOWS\is-N4JFM.lst
    C:\WINDOWS\System32\drivers\wvvjcge.sys
    C:\Documents and Settings\Administrateur\Local Settings\Application Data\mchzpoxi.exe
    C:\Documents and Settings\All Users\Bureau\McAfee Security Scan Plus.lnk
    C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\McAfee Security Scan Plus.lnk
    C:\WINDOWS\System32\antiwpa.dll
    C:\WINDOWS\System32\wsodsini.dll
    C:\Documents and Settings\Administrateur\Application Data\FissaSearch
    C:\Documents and Settings\Administrateur\Application Data\freeTVRadio
    C:\Documents and Settings\Administrateur\Bureau\The Free TV Radio Website.lnk
    C:\Documents and Settings\Administrateur\Application Data\OfferBox
    C:\Documents and Settings\All Users\Application Data\Alwil Software
    @Alternate Data Stream - 16 bytes -> C:\Documents and Settings\Administrateur\Mes documents\Shareaza Downloads:Shareaza.GUID
    ipconfig /flushdns /c
     
    :reg
    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
    "C:\Program Files\Kazaa Lite K++\KazaaLite.kpp" =-
    "C:\Program Files\Shareaza\Shareaza.exe" =-
    "C:\Program Files\eMule\emule.exe" =-
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
    "{2318C2B1-4965-11d4-9B18-009027A5CD4F}" =-
    "{26A24AE4-039D-4CA4-87B4-2F83216020F0}" =-
    "McAfee Security Scan" =-
     
    :commands
    [emptytemp]
    [EmptyFlash]
    [purity]
    [createrestorepoint]
  • Clique ensuite sur Correction laisse l'outil travailler.
  • Poste le contenu du nouveau rapport c'est un fichier "LOG"
    Il est sauvegardé dans le dossier C:\OTL\MovedFiles qui doit s'ouvrir avec le bloc-notes.
  • Copie-colle ce texte dans ta prochaine réponse
    Tu peux utiliser les raccourcis clavier (CTRL+A
    CTRL+C et CTRL+V) pour le copier et coller sur le forum.

 

A+

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...