Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e) (modifié)

Bonsoir,

un dépannage de plus pour les bonnes âmes de Zebulon...

J'ai eu le même souci que "Sarah Keaton". J'avais aussi Avast, un trojan éliminé et plus de connexion internet.

J'ai utilisé Ad aware, spybot, ccleaner, regcleaner et lspfix. Rien n'a changé. Lspfix m'a juste renvoyé vers netsch.exe via une note de windows. Mais je n'y ai rien compris. J'aurai espéré qu'une restauration du système aurait solutionné le problème: je peux de nouveau aller sur internet mais mon nouvel anti-virus (AVG) me trouve toujours des bestioles et plante. Le système tout court plante.

Au secours. Et merci par avance.

PS: J'ai téléchargé HJt mais est-ce toujours utile après toutes ces précipitations?

Modifié par Mattlau

Posté(e)

Bienvenue sur Zeb !

Une seule chose à faire :appliquer en entier la procédure de pré-nettoyage et poster le HJT obtenu. Un spécialiste te dira alors quoi faire.

Bon courage :P

 

Voilà ce que me donne Jack:

Logfile of HijackThis v1.99.1

Scan saved at 23:59:05, on 17/06/2006

Platform: Windows XP SP1 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\System32\ctfmon.exe

C:\Documents and Settings\Maison\Bureau\HijackThis.exe

 

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll

O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe

O23 - Service: MicroSoft Media Tools - Unknown owner - C:\WINDOWS\MSmedia.exe (file missing)

 

 

 

Est ce que ça suffit?

Bon courrage aux experts et merci de vos réponses.

Posté(e)

Bonsoir Mattlau et bienvenue sur le forum zeb-sécu !

 

As tu fait le rapport en mode sans échec ? si oui la prochaine fois fais le en mode normal STP

 

Tu n'as aucune protection ! :P

Si tu as suivi la procédure de pré-nettoyage pourquoi ne pas avoir gardé antivir ?

Peut tu le réinstaller STP ?

D'ailleur je ne vois pas le rapport d'antivir l'as tu gardé ?

 

 

Voici ce que tu vas devoir faire STP pour supprimer l'infection !

 

-Télécharger et installer EasyCleaner de Toni Helenius (Programme faisant partie de la catégorie des nettoyeurs)

http://personal.inet.fi/business/toniarts/ecleane.htm

 

Télécharger la version d'évaluation d'Ewido (Programme faisant partie des anti-malwares):

http://www.ewido.net/en/download/

 

Installer et mettre à jour.

 

Important: Pendant l'installation, sur la page "Additional Options" :

décocher les deux options "Install background guard" et "Install scan via context menu".

 

Démarrer Ewido avec l'icône qui se trouve sur le Bureau.

Cliquer sur mise à jour, attendre la fin de cette mise à jour, puis fermer le programme.

 

Au vu de la longueur de la procédure, je te conseille de l'imprimer, ou d'en sélectionner toutes les lignes et de copier cette sélection dans un fichier texte sur ton PC.

Il faut exécuter toutes les étapes, dans l'ordre exact indiqué ci-dessous.

Si un élément te paraît obscur, demande des explications avant de commencer la désinfection.

 

Note: Ces manips doivent être effectuées en ayant ouvert une session avec les droits "Administrateur" et en ayant désactivé les protections résidentes si il y en a ! (ex:Spybot S&D, Ad-Watch, Microsoft AntiSpyware )

 

-Redémarrer en mode sans échec :

(En mode sans échec : seul les processus systèmes sont lancés il est donc plus facile de supprimer ce qui est infecté.)

Au redémarrage de l'ordinateur, une fois le chargement du BIOS terminé,

Il y a un écran noir qui apparaît rapidement, appuyer sur la touche [F8] ou [F5] jusqu’à l'affichage du menu des options avancées de Windows. Sélectionner "Mode sans échec"et appuyer sur [Entrée].

NB:Si problème aller voir ici: http://service1.symantec.com/SUPPORT/INTER...020325143456924

 

-Maintenant Je vais te demander d'arrêter un service qui est lancé automatiquement en mode normal

et qui est lié à l'infection !

 

Démarrer > Exécuter et taper Services.msc puis OK

Choisir le mode "Etendu" (onglets inférieurs)

Grâce à la barre de défilement (à droite) rechercher le service suivant:

 

MicroSoft Media Tools

 

Quand le service est trouvé, pointer dessus, double-cliquer (bouton gauche).

Dans la fenêtre suivante qui apparait, sous l'onglet Général cliquer sur le bouton Arrêter,

puis dérouler le Type de Démarrage pour le modifier en Désactivé

Cliquer sur Appliquer puis OK

 

Lancer Hijackthis, choisir Open the Misc.Tools section

la fenêtre "Configuration" va s'ouvrir

cliquer sur (b]Delete a NT service...[/b]

la fenêtre "Delete a Windows NT service" va s'ouvrir

Entrer dans la zone de dialogue :

 

MicroSoft Media Tools

 

Note : assurez-vous de ne mettre d'espace, ni avant, ni après !

cliquer OK

 

Une autre fenêtre devrait s'ouvrir, donnant des informations sur le service et demandant si vous voulez re-démarrer.

Cliquer NO

 

 

-Maintenant on va modifier la base de registres pour éliminer les lignes liées a l'infection !

Lancer HijackThis, (scan only ou scanner seulement) cocher les lignes suivantes si présentes:

 

 

O23 - Service: MicroSoft Media Tools - Unknown owner - C:\WINDOWS\MSmedia.exe (file missing)

 

Fermer tous les programmes et navigateur, et Cliquer sur Fix Checked

 

-Vérifier d'avoir accès à tous les fichiers :

 

Démarrer, Poste de travail ou autre dossier, Menu Outils, Option des dossiers, onglet Affichage :

Activer l'option : Afficher les fichiers et dossiers cachés

Désactiver l'option : Masquer les extensions des fichiers dont le type est connu

Désactiver l'option : Masquer les fichiers protégés du système d'exploitation

Puis cliquer sur "Appliquer à tous les dossiers"

 

Maintenant on va supprimer manuellement les fichiers infectieux !

 

Avant de supprimer quelque chose toujours noter la date et l'heure de création et communiquer les informations lors de la prochaine réponse.

 

Clique sur démarrer/executer/

Copie/colle

Rentre le chemin indiqué en rouge C:\WINDOWS\

Le dossier va s'ouvrir

Supprime le fichier indiqué en gras si présent :

MSmedia.exe(clique droit /supprimer)

 

 

Vider la poubelle !

 

-Exécuter EasyCleaner (Utiliser le raccourci sur le bureau):

(Utilitaire qui va supprimer les dossiers temporaires/inutiles et nettoyer la base de registre)

Utiliser les fonctions "Inutiles" et "Registre" seulement. Ne pas toucher à la fonction "doublons".

*Remarque:

-Dans "Inutiles", coche les cases suivantes=>"Normal Types" - "Temp Directories" - "Temp Internet Files" -

"Browser Cookies" puis clique sur "Find".

Lorsque le scan est terminé,clique sur "Delete all".

 

 

Relancer Ewido et cliquer sur scanner puis sur scan complet du système.

 

Si des fichiers infectés sont trouvés, garder l'option par défaut Supprimer

(avec la ligne "Créer des copies de sauvegarde cryptées dans la quarantaine" cochée), et cocher

"Effectuer cette action avec toutes les infections".

 

A la fin du scan, sauvegarder le rapport (Fichier/Enregistrer sous...) sur le Bureau.

 

-Redémarrer en mode normal :

 

-Poster une réponse dans le même sujet

(Cliquer sur répondre entre "flash" et "nouveau " tout en bas de page!)

-Mettre un nouveau rapport HijackThis

-Poster le rapport Ewido

-Indiquer si le Pc présente encore des dysfonctionnements

 

Après avoir posté ta réponse :

 

Peux-tu faire s'il te plait un scan en ligne?=>

-Faire un scan en ligne ici et coller le rapport.

Panda si tu n'y arrives pas : tutorial

 

 

A plus et bon courage ! :P

Posté(e)

Désolé de ne répondre que maintenant mais cela n'a pas été sans mal. Visiblement je n'ai plus les virus qui arrivent à la pelle, mais l'ordi est très lent et plante régulièrement des que je suis en mode normal. Bref j'ai fait ce qui m'a été demandé; enfin j'espère.

Rapport HJT:

 

Logfile of HijackThis v1.99.1

Scan saved at 16:14:02, on 18/06/2006

Platform: Windows XP SP1 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\spoolsv.exe

C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe

C:\WINDOWS\System32\ctfmon.exe

C:\Program Files\AntiVir PersonalEdition Classic\sched.exe

C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe

C:\Program Files\ewido anti-malware\ewidoctrl.exe

C:\Documents and Settings\Maison\Bureau\HijackThis.exe

 

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll

O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx

O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe

O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe

O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe

O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe

 

Rapport Antivirus:

 

AntiVir PersonalEdition Classic

Report file date: dimanche 18 juin 2006 15:13

 

Scanning for 409383 virus strains and unwanted programs.

 

Licensed to: AntiVir PersonalEdition Classic

Serial number: 0000149996-WURGE-0001

Platform: Windows XP

Windows version: (Service Pack 1) [5.1.2600]

Username: Maison

Computer name: NOBLET-XG48DS3Q

 

Version informations:

AVSCAN.EXE : 7.0.0.42 557096 17/06/2006 22:03:54

AVSCAN.DLL : 7.0.0.42 53288 17/06/2006 22:03:54

LUKE.DLL : 7.0.0.42 118824 17/06/2006 22:03:54

LUKERES.DLL : 7.0.0.42 25640 17/06/2006 22:03:54

ANTIVIR0.VDF : 6.35.0.1 7371264 17/06/2006 22:03:53

ANTIVIR1.VDF : 6.35.0.5 2048 17/06/2006 22:03:54

ANTIVIR2.VDF : 6.35.0.33 173568 17/06/2006 22:03:54

ANTIVIR3.VDF : 6.35.0.43 18432 17/06/2006 22:03:54

AVEWIN32.DLL : 7.1.0.13 1536512 17/06/2006 22:03:54

AVPREF.DLL : 7.0.0.1 49192 17/06/2006 22:03:54

AVREP.DLL : 6.35.0.2 659496 17/06/2006 22:03:54

AVRPBASE.DLL : 7.0.0.0 2162728 17/06/2006 22:03:54

AVPACK32.DLL : 7.1.0.1 335912 17/06/2006 22:03:54

AVREG.DLL : 6.31.0.90 27688 17/06/2006 22:03:54

NETNT.DLL : 6.32.0.0 6696 17/06/2006 22:03:54

NETNW.DLL : 6.32.0.0 9768 17/06/2006 22:03:54

RCIMAGE.DLL : 7.0.0.71 1642536 17/06/2006 22:03:54

RCTEXT.DLL : 7.0.0.75 77864 17/06/2006 22:03:54

 

Pour le rapport d'EWIDO

Il faut encore que je redémarre manuellement suite à un arrêt de système par une "autorité"

lorsque ça redémarre, je n'ai plus accès à la barre de tache.

 

Je suis un peu désabusé!

Posté(e)

En redémarrant en sans echec j'ai récupéré ça:

ewido anti-malware - Rapport de scan

---------------------------------------------------------

 

+ Créé le: 15:52:27, 18/06/2006

+ Somme de contrôle: 85EC7E8B

 

+ Résultats du scan:

 

C:\Documents and Settings\Maison\Cookies\maison@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyer et sauvegarder

 

 

::Fin du rapport

 

et ça:

Nom Taille Type Modifié Attr. Version du fichier Version du produit

C:\Documents and Settings\Administrateur.NOBLET-XG48DS3Q\Local Settings\Temporary Internet Files\Content.IE5 0 17/06/2006 15:31:20 S

C:\Documents and Settings\Administrateur.NOBLET-XG48DS3Q\Local Settings\Temporary Internet Files\Content.IE5\index.dat 32768 Fichier DAT 18/06/2006 15:20:34 A

 

et l'autre pour les registres:

Racine Clé de Registre Modifié Valeur de chaîne Fichiers/réf. chemin

HKEY_LOCAL_MACHINE Software\Microsoft\Windows\CurrentVersion\Uninstall\{F5346614-B7C4-4E94-826A-E2363155233D} 18/06/2006 13:09:41 InstallSource C:\DOCUME~1\Maison\LOCALS~1\Temp\bye4.tmp\Disk1\

HKEY_LOCAL_MACHINE Software\Microsoft\Code Store Database\Global Namespace\Java Packages\com\ms\wfc\app 17/06/2006 13:31:39 Path C:\WINDOWS\JAVA\Packages\25JDNJ1N.ZIP

HKEY_LOCAL_MACHINE Software\Microsoft\Code Store Database\Global Namespace\Java Packages\com\ms\wfc\ax 17/06/2006 13:31:39 Path C:\WINDOWS\JAVA\Packages\25JDNJ1N.ZIP

HKEY_LOCAL_MACHINE Software\Microsoft\Code Store Database\Global Namespace\Java Packages\com\ms\wfc\html\om 17/06/2006 13:31:39 Path C:\WINDOWS\JAVA\Packages\25JDNJ1N.ZIP

HKEY_LOCAL_MACHINE Software\Microsoft\Code Store Database\Global Namespace\Java Packages\com\ms\wfc\io 17/06/2006 13:31:39 Path C:\WINDOWS\JAVA\Packages\25JDNJ1N.ZIP

HKEY_LOCAL_MACHINE Software\Microsoft\Code Store Database\Global Namespace\Java Packages\sun\security\acl 17/06/2006 13:31:36 Path C:\WINDOWS\JAVA\Packages\AZLZR5BZ.ZIP

HKEY_LOCAL_MACHINE Software\Microsoft\Code Store Database\Global Namespace\Java Packages\sun\security\pkcs 17/06/2006 13:31:36 Path C:\WINDOWS\JAVA\Packages\AZLZR5BZ.ZIP

HKEY_LOCAL_MACHINE Software\Microsoft\Code Store Database\Global Namespace\Java Packages\sun\security\provider 17/06/2006 13:31:36 Path C:\WINDOWS\JAVA\Packages\AZLZR5BZ.ZIP

HKEY_LOCAL_MACHINE Software\Microsoft\Code Store Database\Global Namespace\Java Packages\sun\security\util 17/06/2006 13:31:36 Path C:\WINDOWS\JAVA\Packages\AZLZR5BZ.ZIP

HKEY_LOCAL_MACHINE Software\Microsoft\Code Store Database\Global Namespace\Java Packages\sun\security\x509 17/06/2006 13:31:36 Path C:\WINDOWS\JAVA\Packages\AZLZR5BZ.ZIP

HKEY_LOCAL_MACHINE Software\Microsoft\Code Store Database\Global Namespace\Java Packages\sun\security\acl 17/06/2006 13:31:36 Signer C:\WINDOWS\JAVA\Packages\Data\AZLZR5BZ.DAT

HKEY_LOCAL_MACHINE Software\Microsoft\Code Store Database\Global Namespace\Java Packages\sun\security\pkcs 17/06/2006 13:31:36 Signer C:\WINDOWS\JAVA\Packages\Data\AZLZR5BZ.DAT

HKEY_LOCAL_MACHINE Software\Microsoft\Code Store Database\Global Namespace\Java Packages\sun\security\provider 17/06/2006 13:31:36 Signer C:\WINDOWS\JAVA\Packages\Data\AZLZR5BZ.DAT

HKEY_LOCAL_MACHINE Software\Microsoft\Code Store Database\Global Namespace\Java Packages\sun\security\util 17/06/2006 13:31:36 Signer C:\WINDOWS\JAVA\Packages\Data\AZLZR5BZ.DAT

HKEY_LOCAL_MACHINE Software\Microsoft\Code Store Database\Global Namespace\Java Packages\sun\security\x509 17/06/2006 13:31:36 Signer C:\WINDOWS\JAVA\Packages\Data\AZLZR5BZ.DAT

HKEY_LOCAL_MACHINE Software\Microsoft\Code Store Database\Global Namespace\Java Packages\com\ms\wfc\app 17/06/2006 13:31:39 Signer C:\WINDOWS\JAVA\Packages\Data\IPR9ZTRJ.DAT

HKEY_LOCAL_MACHINE Software\Microsoft\Code Store Database\Global Namespace\Java Packages\com\ms\wfc\ax 17/06/2006 13:31:39 Signer C:\WINDOWS\JAVA\Packages\Data\IPR9ZTRJ.DAT

HKEY_LOCAL_MACHINE Software\Microsoft\Code Store Database\Global Namespace\Java Packages\com\ms\wfc\html\om 17/06/2006 13:31:39 Signer C:\WINDOWS\JAVA\Packages\Data\IPR9ZTRJ.DAT

HKEY_LOCAL_MACHINE Software\Microsoft\Code Store Database\Global Namespace\Java Packages\com\ms\wfc\io 17/06/2006 13:31:39 Signer C:\WINDOWS\JAVA\Packages\Data\IPR9ZTRJ.DAT

HKEY_LOCAL_MACHINE Software\Microsoft\Code Store Database\Global Namespace\Java Packages\com\ms\awt\image 17/06/2006 13:31:36 Signer C:\WINDOWS\JAVA\Packages\Data\PF3H7FJJ.DAT

HKEY_LOCAL_MACHINE Software\Microsoft\Code Store Database\Global Namespace\Java Packages\com\ms\com 17/06/2006 13:31:36 Signer C:\WINDOWS\JAVA\Packages\Data\PF3H7FJJ.DAT

HKEY_LOCAL_MACHINE Software\Microsoft\Code Store Database\Global Namespace\Java Packages\com\ms\io 17/06/2006 13:31:36 Signer C:\WINDOWS\JAVA\Packages\Data\PF3H7FJJ.DAT

HKEY_LOCAL_MACHINE Software\Microsoft\Code Store Database\Global Namespace\Java Packages\com\ms\net\www\protocol\loaderresource 17/06/2006 13:31:36 Signer C:\WINDOWS\JAVA\Packages\Data\PF3H7FJJ.DAT

HKEY_LOCAL_MACHINE Software\Microsoft\Code Store Database\Global Namespace\Java Packages\com\ms\net\www\protocol\systemresource 17/06/2006 13:31:36 Signer C:\WINDOWS\JAVA\Packages\Data\PF3H7FJJ.DAT

HKEY_LOCAL_MACHINE Software\Microsoft\Code Store Database\Global Namespace\Java Packages\com\ms\security 17/06/2006 13:31:36 Signer C:\WINDOWS\JAVA\Packages\Data\PF3H7FJJ.DAT

HKEY_LOCAL_MACHINE Software\Microsoft\Code Store Database\Global Namespace\Java Packages\com\ms\security\auditing 17/06/2006 13:31:36 Signer C:\WINDOWS\JAVA\Packages\Data\PF3H7FJJ.DAT

HKEY_LOCAL_MACHINE Software\Microsoft\Code Store Database\Global Namespace\Java Packages\com\ms\security\management 17/06/2006 13:31:36 Signer C:\WINDOWS\JAVA\Packages\Data\PF3H7FJJ.DAT

HKEY_LOCAL_MACHINE Software\Microsoft\Code Store Database\Global Namespace\Java Packages\com\ms\security\management\ui 17/06/2006 13:31:36 Signer C:\WINDOWS\JAVA\Packages\Data\PF3H7FJJ.DAT

HKEY_LOCAL_MACHINE Software\Microsoft\Code Store Database\Global Namespace\Java Packages\com\ms\security\permissions 17/06/2006 13:31:36 Signer C:\WINDOWS\JAVA\Packages\Data\PF3H7FJJ.DAT

HKEY_LOCAL_MACHINE Software\Microsoft\Code Store Database\Global Namespace\Java Packages\com\ms\ui\resource 17/06/2006 13:31:36 Signer C:\WINDOWS\JAVA\Packages\Data\PF3H7FJJ.DAT

HKEY_LOCAL_MACHINE Software\Microsoft\Code Store Database\Global Namespace\Java Packages\com\ms\util\ini 17/06/2006 13:31:36 Signer C:\WINDOWS\JAVA\Packages\Data\PF3H7FJJ.DAT

HKEY_LOCAL_MACHINE Software\Microsoft\Code Store Database\Global Namespace\Java Packages\com\ms\vm 17/06/2006 13:31:36 Signer C:\WINDOWS\JAVA\Packages\Data\PF3H7FJJ.DAT

HKEY_LOCAL_MACHINE Software\Microsoft\Code Store Database\Global Namespace\Java Packages\java\awt\image 17/06/2006 13:31:36 Signer C:\WINDOWS\JAVA\Packages\Data\PF3H7FJJ.DAT

HKEY_LOCAL_MACHINE Software\Microsoft\Code Store Database\Global Namespace\Java Packages\java\io 17/06/2006 13:31:36 Signer C:\WINDOWS\JAVA\Packages\Data\PF3H7FJJ.DAT

HKEY_LOCAL_MACHINE Software\Microsoft\Code Store Database\Global Namespace\Java Packages\java\net 17/06/2006 13:31:36 Signer C:\WINDOWS\JAVA\Packages\Data\PF3H7FJJ.DAT

HKEY_LOCAL_MACHINE Software\Microsoft\Code Store Database\Global Namespace\Java Packages\java\security 17/06/2006 13:31:36 Signer C:\WINDOWS\JAVA\Packages\Data\PF3H7FJJ.DAT

HKEY_LOCAL_MACHINE Software\Microsoft\Code Store Database\Global Namespace\Java Packages\java\security\acl 17/06/2006 13:31:36 Signer C:\WINDOWS\JAVA\Packages\Data\PF3H7FJJ.DAT

HKEY_LOCAL_MACHINE Software\Microsoft\Code Store Database\Global Namespace\Java Packages\java\security\interfaces 17/06/2006 13:31:36 Signer C:\WINDOWS\JAVA\Packages\Data\PF3H7FJJ.DAT

HKEY_LOCAL_MACHINE Software\Microsoft\Code Store Database\Global Namespace\Java Packages\java\text\resources 17/06/2006 13:31:36 Signer C:\WINDOWS\JAVA\Packages\Data\PF3H7FJJ.DAT

HKEY_LOCAL_MACHINE Software\Microsoft\Code Store Database\Global Namespace\Java Packages\sun\awt\image 17/06/2006 13:31:36 Signer C:\WINDOWS\JAVA\Packages\Data\PF3H7FJJ.DAT

HKEY_LOCAL_MACHINE Software\Microsoft\Code Store Database\Global Namespace\Java Packages\sun\io 17/06/2006 13:31:36 Signer C:\WINDOWS\JAVA\Packages\Data\PF3H7FJJ.DAT

HKEY_LOCAL_MACHINE Software\Microsoft\Code Store Database\Global Namespace\Java Packages\sun\net 17/06/2006 13:31:36 Signer C:\WINDOWS\JAVA\Packages\Data\PF3H7FJJ.DAT

HKEY_LOCAL_MACHINE Software\Microsoft\Code Store Database\Global Namespace\Java Packages\sun\net\www\content\image 17/06/2006 13:31:36 Signer C:\WINDOWS\JAVA\Packages\Data\PF3H7FJJ.DAT

HKEY_LOCAL_MACHINE Software\Microsoft\Code Store Database\Global Namespace\Java Packages\sun\net\www\protocol\doc 17/06/2006 13:31:36 Signer C:\WINDOWS\JAVA\Packages\Data\PF3H7FJJ.DAT

HKEY_LOCAL_MACHINE Software\Microsoft\Code Store Database\Global Namespace\Java Packages\sun\net\www\protocol\file 17/06/2006 13:31:36 Signer C:\WINDOWS\JAVA\Packages\Data\PF3H7FJJ.DAT

HKEY_LOCAL_MACHINE Software\Microsoft\Code Store Database\Global Namespace\Java Packages\com\ms\awt\image 17/06/2006 13:31:36 Path C:\WINDOWS\JAVA\Packages\TZNNND77.ZIP

HKEY_LOCAL_MACHINE Software\Microsoft\Code Store Database\Global Namespace\Java Packages\com\ms\com 17/06/2006 13:31:36 Path C:\WINDOWS\JAVA\Packages\TZNNND77.ZIP

HKEY_LOCAL_MACHINE Software\Microsoft\Code Store Database\Global Namespace\Java Packages\com\ms\io 17/06/2006 13:31:36 Path C:\WINDOWS\JAVA\Packages\TZNNND77.ZIP

HKEY_LOCAL_MACHINE Software\Microsoft\Code Store Database\Global Namespace\Java Packages\com\ms\net\www\protocol\loaderresource 17/06/2006 13:31:36 Path C:\WINDOWS\JAVA\Packages\TZNNND77.ZIP

HKEY_LOCAL_MACHINE Software\Microsoft\Code Store Database\Global Namespace\Java Packages\com\ms\net\www\protocol\systemresource 17/06/2006 13:31:36 Path C:\WINDOWS\JAVA\Packages\TZNNND77.ZIP

HKEY_LOCAL_MACHINE Software\Microsoft\Code Store Database\Global Namespace\Java Packages\com\ms\security 17/06/2006 13:31:36 Path C:\WINDOWS\JAVA\Packages\TZNNND77.ZIP

HKEY_LOCAL_MACHINE Software\Microsoft\Code Store Database\Global Namespace\Java Packages\com\ms\security\auditing 17/06/2006 13:31:36 Path C:\WINDOWS\JAVA\Packages\TZNNND77.ZIP

HKEY_LOCAL_MACHINE Software\Microsoft\Code Store Database\Global Namespace\Java Packages\com\ms\security\management 17/06/2006 13:31:36 Path C:\WINDOWS\JAVA\Packages\TZNNND77.ZIP

HKEY_LOCAL_MACHINE Software\Microsoft\Code Store Database\Global Namespace\Java Packages\com\ms\security\management\ui 17/06/2006 13:31:36 Path C:\WINDOWS\JAVA\Packages\TZNNND77.ZIP

HKEY_LOCAL_MACHINE Software\Microsoft\Code Store Database\Global Namespace\Java Packages\com\ms\security\permissions 17/06/2006 13:31:36 Path C:\WINDOWS\JAVA\Packages\TZNNND77.ZIP

HKEY_LOCAL_MACHINE Software\Microsoft\Code Store Database\Global Namespace\Java Packages\com\ms\ui\resource 17/06/2006 13:31:36 Path C:\WINDOWS\JAVA\Packages\TZNNND77.ZIP

HKEY_LOCAL_MACHINE Software\Microsoft\Code Store Database\Global Namespace\Java Packages\com\ms\util\ini 17/06/2006 13:31:36 Path C:\WINDOWS\JAVA\Packages\TZNNND77.ZIP

HKEY_LOCAL_MACHINE Software\Microsoft\Code Store Database\Global Namespace\Java Packages\com\ms\vm 17/06/2006 13:31:36 Path C:\WINDOWS\JAVA\Packages\TZNNND77.ZIP

HKEY_LOCAL_MACHINE Software\Microsoft\Code Store Database\Global Namespace\Java Packages\java\awt\image 17/06/2006 13:31:36 Path C:\WINDOWS\JAVA\Packages\TZNNND77.ZIP

HKEY_LOCAL_MACHINE Software\Microsoft\Code Store Database\Global Namespace\Java Packages\java\io 17/06/2006 13:31:36 Path C:\WINDOWS\JAVA\Packages\TZNNND77.ZIP

HKEY_LOCAL_MACHINE Software\Microsoft\Code Store Database\Global Namespace\Java Packages\java\net 17/06/2006 13:31:36 Path C:\WINDOWS\JAVA\Packages\TZNNND77.ZIP

HKEY_LOCAL_MACHINE Software\Microsoft\Code Store Database\Global Namespace\Java Packages\java\security 17/06/2006 13:31:36 Path C:\WINDOWS\JAVA\Packages\TZNNND77.ZIP

HKEY_LOCAL_MACHINE Software\Microsoft\Code Store Database\Global Namespace\Java Packages\java\security\acl 17/06/2006 13:31:36 Path C:\WINDOWS\JAVA\Packages\TZNNND77.ZIP

HKEY_LOCAL_MACHINE Software\Microsoft\Code Store Database\Global Namespace\Java Packages\java\security\interfaces 17/06/2006 13:31:36 Path C:\WINDOWS\JAVA\Packages\TZNNND77.ZIP

HKEY_LOCAL_MACHINE Software\Microsoft\Code Store Database\Global Namespace\Java Packages\java\text\resources 17/06/2006 13:31:36 Path C:\WINDOWS\JAVA\Packages\TZNNND77.ZIP

HKEY_LOCAL_MACHINE Software\Microsoft\Code Store Database\Global Namespace\Java Packages\sun\awt\image 17/06/2006 13:31:36 Path C:\WINDOWS\JAVA\Packages\TZNNND77.ZIP

HKEY_LOCAL_MACHINE Software\Microsoft\Code Store Database\Global Namespace\Java Packages\sun\io 17/06/2006 13:31:36 Path C:\WINDOWS\JAVA\Packages\TZNNND77.ZIP

HKEY_LOCAL_MACHINE Software\Microsoft\Code Store Database\Global Namespace\Java Packages\sun\net 17/06/2006 13:31:36 Path C:\WINDOWS\JAVA\Packages\TZNNND77.ZIP

HKEY_LOCAL_MACHINE Software\Microsoft\Code Store Database\Global Namespace\Java Packages\sun\net\www\content\image 17/06/2006 13:31:36 Path C:\WINDOWS\JAVA\Packages\TZNNND77.ZIP

HKEY_LOCAL_MACHINE Software\Microsoft\Code Store Database\Global Namespace\Java Packages\sun\net\www\protocol\doc 17/06/2006 13:31:36 Path C:\WINDOWS\JAVA\Packages\TZNNND77.ZIP

HKEY_LOCAL_MACHINE Software\Microsoft\Code Store Database\Global Namespace\Java Packages\sun\net\www\protocol\file 17/06/2006 13:31:36 Path C:\WINDOWS\JAVA\Packages\TZNNND77.ZIP

HKEY_LOCAL_MACHINE Software\Microsoft\Windows\CurrentVersion\Explorer\VolumeCaches\Active Setup Temp Folders 17/06/2006 21:50:30 Folder C:\WINDOWS\msdownld.tmp|?:\msdownld.tmp

HKEY_LOCAL_MACHINE Software\Classes\CLSID\{CC2C83A6-9BE4-11D0-98E7-00C04FC2CAF5}\InprocServer32 17/06/2006 13:31:05 SystemDB C:\WINDOWS\System32\system.mdw

HKEY_LOCAL_MACHINE Software\Microsoft\IMAPI\StashInfo 17/06/2006 19:26:53 StashPath C:\WINDOWS\Temp\StashIMAPI.bin

HKEY_CURRENT_USER Software\Microsoft\Windows\CurrentVersion\Explorer\RunMRU 18/06/2006 13:31:21 b C:\WINDOWS\\1

HKEY_USERS S-1-5-21-854245398-616249376-725345543-500\Software\Microsoft\Windows\CurrentVersion\Explorer\RunMRU 18/06/2006 13:31:21 b C:\WINDOWS\\1

 

 

J'espère que là il y a tout???

Maintenant j'essaye de lancer le scan avec Panda...à bientôt.

Posté(e)

Ok !

 

A tout à l'heure !

 

ça continue...j'ai essayé de lancer l'analyse avec panda. Il installe, et lorsque je veux lancer l'analyse, il plante (l'ordi).... j'ai regardé le message concernant la nouvelle restauration, mais je n'ose pas trop la refaire. Faut-il vraiment?? :P:P

Si je le peux je voudrais juste quelques explications sur ce que je fais, ne faudrait-il pas que j'installe un antivirus, un fire wall (j'avais zone alarm mais il est parti avec la restauration), un antispyware, un anti trojans...(je dis peut-être des bétises) avant de me relancer dans des manips longues et pour le moment infructueuses.

De plus des que je connecte mon ordi à internet, il me plante la connexion de mon portable avec lequel je peux envoyer ces messages sur le forum.

Je reviendrai demain, je reprendrai les infos au bouleau d'ou je ferai les choses de façon plus sereine.

salut et bon courrage à tous ceux qui ont ces bestioles qui les attaquent en ce moment.

Posté(e)

Bonsoir Mattlau !

 

Désolé de te dire que si ton système est vraimment trop instable il vaut mieux le réparer maintenant avant que ce soit trop tard !

 

Ensuite on reprendra la désinfection !

 

Si jamais les choses s'empire un conseil imprime ce tuto :

http://www.zebulon.fr/articles/installation-securisee-1.php

 

Si Panda plante tu peut toujours essayer de faire un autre Scan ici par exemple :

http://www.kaspersky.com/virusscanner

tuto d'aide ici

http://www.malekal.com/scan_Av_en_ligne.html

 

A plus !

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...