Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e)

Bonjour à vous,

 

Pierre13: J'ai bien tenté avant de poster cette vérification avec les résultats suivants:

Pour :

- Plug-and-Play -> impossible de modifier les propriétés (par défaut il apparait grisé sur automatique et état démarré)

- Gestionnaire de connexion automatique d’accès distant -> mis en manuel mais erreur 1068 quand je le démarre

- Gestionnaire de connexions d’accès distant -> mis en manuel mais erreur 20 quand je le démarre

- Téléphonie -> Manuel et démarré

Merci également de ton aide

Ab-web: Je te communique ta demande même si je suis un peu frileux de fournir ce type de données sur le net...

http://cjoint.com/?3LknejLpsM2

Bonne journée!

Posté(e) (modifié)

hello

 

n'ai crainte il n'y a aucune possibilité d'accéder a tes fichiers

c'est juste un listing qui permet d'identifier les indésirables

 

et la ! je peu te dire qu'il y a une belle faune .

 

pierre13 de l'équipe sécurité va s'en charger

attend ses instructions .

Modifié par ab-web
Posté(e) (modifié)

Bonjour Ab-web, Pierre 13, Lyrecos

 

Ab-web: Je te communique ta demande même si je suis un peu frileux de fournir ce type de données sur le net...

 

 

Et comment pensez vous vous débarrasser des infections de votre machine ?

 

En passant, pour vos services déficients, essayez ceci:

Téléchargez Services Repair de Eset sur le Bureau
Fermez toutes les applications, y compris le navigateur
Double-clique sur ServicesRepair.exe pour lancer l'application
/!\ Sous Vista et Windows 7, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
Valider par Yes pour confirmer le lancement de l'outil
Laissez l'outil travailler (cela peut prendre quelques minutes)
Valider par Yes pour redémarrer le PC
Au redémarrage, le dossier CC Support a été crée sur le bureau
Postez le rapport SvcRepair.txt, qui se trouve dans CC Support\Logs dans la prochaine réponse

Modifié par pear
Posté(e)

Bonsoir à tous,

 

Merci pear pour l'intervention. icon_Super.gif

 

1er nettoyage :

 



  • arrow-10.gifSuis cette procédure dans l'ordre indiqué :

    Désactiver l'antivirus avant de procéder !

    1) ZHPFix :

    Ferme toutes les applications ouvertes
    Double-clique sur ZHPFix, raccourci installé par ZHPDiag sur le Bureau
    Important:
    Sous Vista et Windows 7/8 : il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur.
    Copie les lignes ci-dessous dans la fenêtre



----------------------------------------------------------

Script ZHPFix
ShortcutFix
[HKCU\Software\ParetoLogic] =>PUP.Paretologic
[HKLM\Software\Wow6432Node\ParetoLogic] =>PUP.Paretologic
[HKLM\Software\Wow6432Node\Vittalia] =>PUP.Vittalia
O43 - CFD: 06/12/2013 - 12:33:18 - [0] ----D C:\ProgramData\ParetoLogic =>PUP.Paretologic
O43 - CFD: 06/12/2013 - 12:28:58 - [0,077] ----D C:\Users\Admin\AppData\Roaming\ParetoLogic =>PUP.Paretologic
[MD5.34E4DA7E4D32B4DC5153D1CEDB6E5F08] [sPRF][01/07/2012] (.Conduit - Pas de description.) -- C:\Users\Admin\AppData\Local\Temp\conduitinstaller.exe [210816] =>Adware.Bloson
[MD5.286FBD7253051A79443C59D254A8DD79] [sPRF][21/12/2012] (...) -- C:\Users\Admin\AppData\Local\Temp\instloffer.exe [179528] => Infection PUP (PUP.OfferBox)
[HKCU\Software\ParetoLogic] =>PUP.Paretologic
[HKLM\Software\Wow6432Node\ParetoLogic] =>PUP.Paretologic
C:\ProgramData\ParetoLogic =>PUP.Paretologic^
C:\Users\Admin\AppData\Roaming\ParetoLogic =>PUP.Paretologic^
[HKLM\Software\Wow6432Node\Vittalia] =>PUP.Vittalia^
C:\Users\Admin\AppData\Local\Temp\conduitinstaller.exe =>Adware.Bloson^
C:\Users\Admin\AppData\Local\Temp\instloffer.exe =>PUP.OfferBox
C:\Users\Admin\AppData\Local\Temp\GoogleToolbarInstaller1.log =>PUP.Babylon
C:\Users\Admin\AppData\Local\Temp\GoogleToolbarInstaller2.log =>PUP.Babylon
M3 - MFPP: Plugins - [Admin] -- C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\1jb1ptrg.default\searchplugins\daemon-search.xml => DaemonTool Search Engine Plugin
M2 - MFEP: prefs.js [Admin - 1jb1ptrg.default\illimitux@illimitux.net] [illimitux] Illimitux v4.0 (..) => CrackStreaming.Illimitux
[MD5.00000000000000000000000000000000] [APT] [{2289DB67-3BAC-462A-8A26-C4719C45244E}] (...) -- C:\Users\Admin\Desktop\MAJ_Ri4m_v503b.exe (.not file.) [0] => Fichier absent
[MD5.00000000000000000000000000000000] [APT] [{4AD99454-C21A-4D59-817E-D126A0F09716}] (...) -- D:\Drivers\Modems ADSL\Sagem800\Setup.exe (.not file.) [0] => Fichier absent
[MD5.00000000000000000000000000000000] [APT] [{4B82E880-418E-4002-8715-2102D474EB80}] (...) -- D:\data\Drivers\Sagem800\setup.exe (.not file.) [0] => Fichier absent
[MD5.00000000000000000000000000000000] [APT] [{5268C8ED-709C-486A-81F6-826407D36315}] (...) -- C:\Users\Admin\Desktop\RealPlayerSPGold_fr.exe (.not file.) [0] => Fichier absent
[MD5.00000000000000000000000000000000] [APT] [{72DE6285-04D2-4698-87D4-FC655E0BE28C}] (...) -- C:\Users\Admin\AppData\Local\Temp\Temp1_Fast800B.zip\Fast800\setup.exe (.not file.) [0] => Fichier absent
[MD5.00000000000000000000000000000000] [APT] [{ADC34144-E104-410B-9DCE-3B0E7E34393A}] (...) -- E:\Fast800\setup.exe (.not file.) [0] => Fichier absent
O43 - CFD: 09/12/2013 - 12:59:11 - [0] ----D C:\ProgramData\CAT => Empty Folder not necessary
O51 - MPSK:{17ad2d4a-0bc3-11e3-a9f1-00241dd66b6e}\AutoRun\command. (...) -- F:\MotorolaDeviceManagerSetup.exe (.not file.) => Fichier absent
O69 - SBI: prefs.js [Admin - 1jb1ptrg.default] user_pref("extensions.enabledItems", "{ABDE892B-13A8-4d1b-88E6-365A6E755758}:1.0,illimitux@illimitux.net:4.0,{972ce4c6-7e08-4474-a[...] => CrackStreaming.Illimitux
O69 - SBI: prefs.js [Admin - 1jb1ptrg.default] user_pref("extensions.illimitux.illimitux_backup_http", ""); => CrackStreaming.Illimitux
O69 - SBI: prefs.js [Admin - 1jb1ptrg.default] user_pref("extensions.illimitux.illimitux_backup_port", 0); => CrackStreaming.Illimitux
O69 - SBI: prefs.js [Admin - 1jb1ptrg.default] user_pref("extensions.illimitux.illimitux_backup_referer", 2); => CrackStreaming.Illimitux
O69 - SBI: prefs.js [Admin - 1jb1ptrg.default] user_pref("extensions.illimitux.illimitux_backup_type", 0); => CrackStreaming.Illimitux
O69 - SBI: prefs.js [Admin - 1jb1ptrg.default] user_pref("extensions.illimitux.ilx_firsttime_4.0_", false); => CrackStreaming.Illimitux
O69 - SBI: prefs.js [Admin - 1jb1ptrg.default] user_pref("extensions.illimitux.ilx_mu_auto", "dl"); => CrackStreaming.Illimitux
O69 - SBI: prefs.js [Admin - 1jb1ptrg.default] user_pref("extensions.illimitux.ilx_pref_auto", false); => CrackStreaming.Illimitux
O69 - SBI: prefs.js [Admin - 1jb1ptrg.default] user_pref("extensions.illimitux.ilx_pref_box", true); => CrackStreaming.Illimitux
O69 - SBI: prefs.js [Admin - 1jb1ptrg.default] user_pref("extensions.illimitux.ilx_pref_captcha", true); => CrackStreaming.Illimitux
O69 - SBI: prefs.js [Admin - 1jb1ptrg.default] user_pref("extensions.illimitux.ilx_pref_divx", true); => CrackStreaming.Illimitux
O69 - SBI: prefs.js [Admin - 1jb1ptrg.default] user_pref("extensions.illimitux.ilx_pref_embed", true); => CrackStreaming.Illimitux
O69 - SBI: prefs.js [Admin - 1jb1ptrg.default] user_pref("extensions.illimitux.ilx_pref_proxy", true); => CrackStreaming.Illimitux
O69 - SBI: prefs.js [Admin - 1jb1ptrg.default] user_pref("extensions.illimitux.ilx_pref_pt_4s", true); => CrackStreaming.Illimitux
O69 - SBI: prefs.js [Admin - 1jb1ptrg.default] user_pref("extensions.illimitux.ilx_pref_pt_captcha", true); => CrackStreaming.Illimitux
O69 - SBI: prefs.js [Admin - 1jb1ptrg.default] user_pref("extensions.illimitux.ilx_pref_pt_mp", true); => CrackStreaming.Illimitux
O69 - SBI: prefs.js [Admin - 1jb1ptrg.default] user_pref("extensions.illimitux.ilx_pref_pt_mu", true); => CrackStreaming.Illimitux
O69 - SBI: prefs.js [Admin - 1jb1ptrg.default] user_pref("extensions.illimitux.ilx_pref_pt_mv", true); => CrackStreaming.Illimitux
O69 - SBI: prefs.js [Admin - 1jb1ptrg.default] user_pref("extensions.illimitux.ilx_pref_pt_rs", true); => CrackStreaming.Illimitux
O69 - SBI: prefs.js [Admin - 1jb1ptrg.default] user_pref("extensions.illimitux.ilx_pref_pt_rs1", true); => CrackStreaming.Illimitux
O69 - SBI: prefs.js [Admin - 1jb1ptrg.default] user_pref("extensions.illimitux.ilx_pref_pt_veoh", true); => CrackStreaming.Illimitux
O69 - SBI: prefs.js [Admin - 1jb1ptrg.default] user_pref("extensions.illimitux.ilx_pref_pt_zs", true); => CrackStreaming.Illimitux
O69 - SBI: prefs.js [Admin - 1jb1ptrg.default] user_pref("extensions.illimitux.ilx_pref_referer", true); => CrackStreaming.Illimitux
O69 - SBI: prefs.js [Admin - 1jb1ptrg.default] user_pref("extensions.illimitux.ilx_pref_rs", true); => CrackStreaming.Illimitux
O69 - SBI: prefs.js [Admin - 1jb1ptrg.default] user_pref("extensions.illimitux.ilx_pref_tab", true); => CrackStreaming.Illimitux
O69 - SBI: prefs.js [Admin - 1jb1ptrg.default] user_pref("extensions.illimitux.ilx_pref_zapmu", true); => CrackStreaming.Illimitux
O69 - SBI: prefs.js [Admin - 1jb1ptrg.default] user_pref("extensions.illimitux.locale", "fr"); => CrackStreaming.Illimitux
[MD5.B45FEBE326F00122A1D254F902EF1302] [sPRF][14/01/2010] (...) -- C:\Users\Admin\AppData\Local\Temp\Messenger_Plus_Live.exe [1634064] => Temporary file not necessary
[MD5.6AD7A7799B070CA6B32201375D3DAE9A] [sPRF][13/10/2010] (...) -- C:\Users\Admin\AppData\Local\Temp\mtasa-1.0.4-rc-02033-0-000-nsis.exe [2734467] => Temporary file not necessary
[MD5.6A239664BA8D6EE97169A57D55CEE85D] [sPRF][12/07/2010] (...) -- C:\Users\Admin\AppData\Local\Temp\mtasa-1.0.4-rc-1854-20100709.exe [2371729] => Temporary file not necessary
[MD5.DDC22D3B3054D3E60FD293981CA08A66] [sPRF][26/04/2010] (...) -- C:\Users\Admin\AppData\Local\Temp\utt3DDC.tmp.bat [71] => Temporary file not necessary
[MD5.DDC22D3B3054D3E60FD293981CA08A66] [sPRF][26/04/2010] (...) -- C:\Users\Admin\AppData\Local\Temp\utt3E0A.tmp.bat [71] => Temporary file not necessary
[MD5.C82AB54C276A1734876D911EC622A7C2] [sPRF][09/12/2013] (...) -- C:\Users\Admin\AppData\Local\Temp\utt3E0D.tmp.bat [53] => Temporary file not necessary
R3 - URLSearchHook: Search Class [64Bits] - {08C06D61-F1F3-4799-86F8-BE1A89362C85} . (...) (No version) -- C:\Program Files (x86)\OrangeHSS\SearchURLHook\SearchPageURL.dll => Toolbar.Orange
R3 - URLSearchHook: Messenger Plus Live Toolbar [64Bits] - {9b339f6e-ddcd-401b-8764-230adbd01761} . (.Conduit Ltd. - Conduit Toolbar.) (5, 3, 4, 2) -- C:\Program Files (x86)\Messenger_Plus_Live\tbMess.dll =>Toolbar.Conduit
O2 - BHO: Messenger Plus Live Toolbar [64Bits] - {9b339f6e-ddcd-401b-8764-230adbd01761} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files (x86)\Messenger_Plus_Live\tbMess.dll =>Toolbar.Conduit
O3 - Toolbar: DAEMON Tools Toolbar [64Bits] - [HKLM]{32099AAC-C132-4136-9E9A-4E364A424E17} . (.Pas de propriétaire - ToolBand Module.) -- C:\Program Files (x86)\DAEMON Tools Toolbar\DTToolbar.dll
O3 - Toolbar: (no name) [64Bits] - [HKLM]{318A227B-5E9F-45bd-8999-7F8F10CA4CF5} Clé orpheline => Toolbar.Avast
O3 - Toolbar\WebBrowser: (no name) [64Bits] - [HKCU]{9B339F6E-DDCD-401B-8764-230ADBD01761} Clé orpheline => Messenger Plus Live Toolbar
O3 - Toolbar\WebBrowser: (no name) [64Bits] - [HKCU]{32099AAC-C132-4136-9E9A-4E364A424E17} Clé orpheline => Toolbar.DaemonTools
[HKCU\Software\Conduit] =>Toolbar.Conduit
[HKLM\Software\Wow6432Node\Conduit] =>Toolbar.Conduit
O43 - CFD: 16/01/2010 - 19:01:27 - [0,497] ----D C:\Program Files (x86)\Conduit => Toolbar.Conduit
O69 - SBI: SearchScopes [HKCU] {afdbddaa-5d3f-42ee-b79c-185a7020515b} - (Messenger Plus Live Customized Web Search) -
[MD5.197215658B8015182192E1EBCA3BBCC3] [sPRF][07/01/2012] (.Ask.com - AskIC Dynamic Link Library.) -- C:\Users\Admin\AppData\Local\Temp\AskSLib.dll [246440]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9B339F6E-DDCD-401B-8764-230ADBD01761}] =>Toolbar.Conduit^
[HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AD22EBAF-0D18-4FC7-90CC-5EA0ABBE9EB8}] =>Toolbar.Agent
[HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}] =>Toolbar.Conduit
[HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}] =>Toolbar.Conduit
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{08C06D61-F1F3-4799-86F8-BE1A89362C85}] =>Toolbar.Orange
[HKCU\Software\AppDataLow\Toolbar] =>Toolbar.Conduit
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\daemon tools toolbar] =>Toolbar.Agent
[HKLM\Software\Classes\DTToolbar.ToolBandObj] =>Toolbar.ToolBand
[HKLM\Software\Classes\DTToolbar.ToolBandObj.1] =>Toolbar.ToolBand
[HKLM\Software\Wow6432Node\Microsoft\Tracing\ConduitInstaller_RASAPI32] =>Toolbar.Conduit
[HKLM\Software\Wow6432Node\Microsoft\Tracing\ConduitInstaller_RASMANCS] =>Toolbar.Conduit
[HKLM\Software\Wow6432Node\Microsoft\Tracing\apnstub_RASAPI32] =>Toolbar.Ask
[HKLM\Software\Wow6432Node\Microsoft\Tracing\apnstub_RASMANCS] =>Toolbar.Ask
[HKLM\Software\Wow6432Node\Microsoft\Tracing\AskInstallChecker_RASAPI32] =>Toolbar.Ask
[HKLM\Software\Wow6432Node\Microsoft\Tracing\AskInstallChecker_RASMANCS] =>Toolbar.Ask
[HKLM\Software\Classes\Toolbar.CT2124320] =>Toolbar.Conduit
[HKLM\Software\Wow6432Node\Classes\Toolbar.CT2124320] =>Toolbar.Conduit
[HKLM\Software\Wow6432Node\Classes\CLSID\{3c471948-f874-49f5-b338-4f214a2ee0b1}] =>Toolbar.Conduit^
[HKLM\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks]:{9b339f6e-ddcd-401b-8764-230adbd01761} =>Toolbar.Conduit^
[HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]:{32099aac-c132-4136-9e9a-4e364a424e17} =>Toolbar.DaemonTools
[HKLM\Software\Microsoft\Internet Explorer\Toolbar]:{32099aac-c132-4136-9e9a-4e364a424e17} =>Toolbar.DaemonTools
[HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Toolbar]:{32099aac-c132-4136-9e9a-4e364a424e17} =>Toolbar.DaemonTools
C:\Program Files (x86)\Conduit =>Toolbar.Conduit
C:\Program Files (x86)\DAEMON Tools Toolbar =>Toolbar.Agent
C:\Users\Admin\AppData\LocalLow\Conduit =>Toolbar.Conduit
[HKCU\Software\Conduit] =>Toolbar.Conduit^
[HKLM\Software\Wow6432Node\Conduit] =>Toolbar.Conduit^
FirewallRaz
EmptyTemp
EmptyFlash
Proxyfix
Sysrestore

----------------------------------------------------------
Cliquer sur IMPORTER., cela devrait coller le contenu du presse papier dans la fenêtre ZHPFix.

Le script doit automatiquement apparaitre dans ZHPFix.

Clique sur le bouton GO pour lancer le nettoyage

Valide par Oui la désinstallation des programmes si demandé.
Laisse l'outil travailler. Si un redémarrage est demandé, accepte et redémarre le PC
Le rapport ZHPFixReport.txt s'affiche. Copie-colle le contenu de ce rapport dans ta réponse.
Le rapport ZHPFixReport.txt est enregistré sous C:\ZHP\ZHPFix.txt
Redémarrer le PC ensuite.

A lire pour éviter les infections:











.


[/color][/u][/b]

 

Il y aura d'autres outils à passer...

 

Bonne soirée.

Posté(e)

Re,

 

Ah oui...c'est du lourd...mais on a déjà vu bien pire.

 

La suite :

 

Contrôle et réparation si besoin des restrictions :

 

  • Télécharger CTR.exe
  • Double cliquer sur le fichier pour le lancer.
  • L'analyse ne dure que quelques instants.
  • Poster le contenu du rapport.
  • Le rapport est sur le bureau (CTR.txt)

 

Nettoyage des restes d'infections...

Tutoriel d'utilisation sur cette page.

Voir sur cette page pour désactiver provisoirement l'antivirus...

Attention: Ne passer l'outil qu'une seule fois .


    • Télécharges AdwCleaner de Xplode
    • Lance AdwCleaner
      pour Windows 7 : il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
    • Cliquer sur Scanner.
    • Cliquer sur Rapport après le scan...poster ce rapport.
    • Cliquer sur le bouton Nettoyer
    • accepter l'avertissement qui suit
    • Laisses travailler l'outil
    • Postes le rapport qui apparait à la fin .
      Il est sauvegardé aussi sous C:\AdwCleaner[Delete].txt
    • Cliques sur la croix en haut à droite pour fermer.



J'attends donc ce rapport C:\AdwCleaner[Delete].txt

 

Télécharge Junkware Removal Tool Download sur le bureau.

Sous XP, double-clique sur l'icône et presse une touche lorsque cela sera demandé.

Sous Vista/7/8, clic droit/exécuter en temps qu'administrateur.

Si l'antivirus fait des siennes: désactive-le provisoirement. Si tu ne sais pas comment faire, reporte-toi à cet article.

Poste le rapport généré à la fin de l'analyse.

NB: Le bureau disparaitra un instant, c'est normal.

capture1-3bf0deb.jpg

capture2-3bf0dfa.jpg

 

  • Télécharge Malwarebytes'Antimalwares
  • La mise à jour du programme va se faire directement ; si ce n'est pas le cas, clique sur Recherche de mises à jour
  • Configurer comme dans cette capture:

    sshot-1-371c28a.jpg
  • Clique sur l'onglet Recherche
  • Fais une analyse complète en cliquant sur Exécuter un examen complet
  • Sélectionne les lecteurs à analyser et clique sur Lancer l'examen
  • L'analyse peut durer un certain temps
  • Lorsque l'analyse est terminée, clique sur OK puis sur Afficher les résultats
  • Une fois le scan terminé, une fenêtre s'ouvre, clic sur OK. Deux possibilités s'offrent à toi :
  • Si le programme n'a rien trouvé, appuie sur OK. Un rapport va apparaître, ferme-le.
  • Si des infections sont présentes, clic sur "Afficher les résultats" puis sur "Supprimer la sélection". Enregistre le rapport sur ton Bureau.
  • Fais redémarrer ton ordinateur normalement et poste le rapport dans ta prochaine réponse.

    REMARQUE : Si MalwareByte's Anti-Malware a besoin de redémarrer pour terminer la suppression, accepte en cliquant sur Ok.



Note: Cette analyse peut durer 2 heures..tout dépend du nombre de fichiers sur le PC...Patienter.

Bonne soirée...

Je pense que vu la longueur des analyses, je ne reviendrai que demain soir.

Rejoindre la conversation

Vous publiez en tant qu’invité. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...