Rechercher : dans
Par :

2 virus tr/agent.462474.A et tr/crypt.gen

Dernière réponse le 28 jun 2009 à 06:21:24 gri74, le 23 jun 2009 à 20:40:31 
 Signaler ce message aux modérateurs

Bonjour,

Je viens de faire un rapport de mon PC et me suis parçu que j'avais attrapé 2 virus
tr/agent.462474.A ET tr/crypt.gen

voici le rapport hijackthis

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20:39:56, on 23/06/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\Program Files\Canal\Canal Widget\VOD\CanalPlus.VOD.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\AGRSMMSG.exe
C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\ScanSoft\OmniPageSE4.0\OpwareSE4.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Spybot - Search & Destroy_2\TeaTimer.exe
C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
C:\Program Files\Logitech\SetPoint\KEM.exe
C:\Program Files\Logitech\SetPoint\KHALMNPR.EXE
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Java\jre6\bin\jucheck.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\PROGRA~1\FOXITS~1\FOXITR~1\FOXITR~1.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Documents and Settings\Greg\Bureau\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://fr.yahoo.com/?fr=fp-yie8
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.yahoo.com/?fr=fp-yie8
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.aliceadsl.fr
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Windows Internet Explorer fourni par Yahoo!
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: (no name) - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - (no file)
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~2\SDHelper.dll
O2 - BHO: Canon Easy Web Print Helper - {68F9551E-0411-48E4-9AAF-4BC42A6A46BE} - C:\Program Files\Canon\Easy-WebPrint\EWPBrowseLoader.dll
O2 - BHO: (no name) - {724d43a9-0d85-11d4-9908-00400523e39a} - C:\Program Files\Siber Systems\AI RoboForm\roboform.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:\Program Files\Yahoo!\Companion\Installs\cpn\YTSingleInstance.dll
O3 - Toolbar: &RoboForm - {724d43a0-0d85-11d4-9908-00400523e39a} - C:\Program Files\Siber Systems\AI RoboForm\roboform.dll
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [eabconfg.cpl] C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe /Start
O4 - HKLM\..\Run: [DXDllRegExe] dxdllreg.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
O4 - HKLM\..\Run: [OpwareSE4] "C:\Program Files\ScanSoft\OmniPageSE4.0\OpwareSE4.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [updateMgr] "C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_9 -reboot 1
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy_2\TeaTimer.exe
O4 - S-1-5-18 Startup: AutoTBar.exe (User 'SYSTEM')
O4 - .DEFAULT Startup: AutoTBar.exe (User 'Default user')
O4 - .DEFAULT User Startup: AutoTBar.exe (User 'Default user')
O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\KEM.exe
O8 - Extra context menu item: Barre RoboForm - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Toolband.dll/RC_AddToList.html
O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Toolband.dll/RC_HSPrint.html
O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Toolband.dll/RC_Print.html
O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Toolband.dll/RC_Preview.html
O8 - Extra context menu item: Enregistrer le formulaire - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComSavePass.html
O8 - Extra context menu item: Personnaliser le menu - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComCustomizeIEMenu.html
O8 - Extra context menu item: Remplir le formulaire - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComFillForms.html
O9 - Extra button: Remplir - {320AF880-6646-11D3-ABEE-C5DBF3571F46} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComFillForms.html
O9 - Extra 'Tools' menuitem: Remplir le formulaire - {320AF880-6646-11D3-ABEE-C5DBF3571F46} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComFillForms.html
O9 - Extra button: Enregistrer - {320AF880-6646-11D3-ABEE-C5DBF3571F49} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComSavePass.html
O9 - Extra 'Tools' menuitem: Enregistrer le formulaire - {320AF880-6646-11D3-ABEE-C5DBF3571F49} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComSavePass.html
O9 - Extra button: PokerStars - {3AD14F0C-ED16-4e43-B6D8-661B03F6A1EF} - C:\Program Files\PokerStars\PokerStarsUpdate.exe
O9 - Extra button: Barre RoboForm - {724d43aa-0d85-11d4-9908-00400523e39a} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html
O9 - Extra 'Tools' menuitem: Barre RoboForm - {724d43aa-0d85-11d4-9908-00400523e39a} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~2\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~2\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=http://ie.redirect.hp.com/...
O15 - Trusted Zone: http://*.mappy.com
O15 - Trusted Zone: http://*.orange.fr
O15 - Trusted Zone: http://orange.weborama.fr
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {68C1822F-F5C7-4404-A73F-03C10E0E94DA} - http://www4.photoweb.fr/telechargement/Photoweb_uploader.cab
O16 - DPF: {82774781-8F4E-11D1-AB1C-0000F8773BF0} (DLC Class) - https://transfers.ds.microsoft.com/FTM/TransferSource/grTransferCtrl.cab
O16 - DPF: {92E7E45A-D8C8-480E-AF99-176E43997CAA} (Aurigma Image Uploader 3.5 Combo Control) - http://www.pixdiscount.fr/clients/ImageUploader3.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} (get_atlcom Class) - http://www.adobe.com/products/acrobat/nos/gp.cab
O16 - DPF: {F04A8AE2-A59D-11D2-8792-00C04F8EF29D} (Hotmail Attachments Control) - http://by102fd.bay102.hotmail.msn.com/activex/HMAtchmt.ocx
O17 - HKLM\System\CCS\Services\Tcpip\..\{83E47427-CA94-4349-ADB5-1BF027985DB2}: NameServer = 192.168.1.1
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: CanalPlus.VOD - Canal+ Active - C:\Program Files\Canal\Canal Widget\VOD\CanalPlus.VOD.exe
O23 - Service: HP WMI Interface (hpqwmi) - Hewlett-Packard Development Company, L.P. - C:\Program Files\HPQ\SHARED\HPQWMI.exe
O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: SiSoftware Deployment Agent Service (SandraAgentSrv) - SiSoftware - C:\Program Files\SiSoftware\SiSoftware Sandra Lite XII.SP2c\RpcAgentSrv.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
End of file - 13728 bytes


merci beaucoup

Configuration: Windows XP Internet Explorer 7.0

1

gen-hackman, le 23 jun 2009 à 21:44:39

Salut :

Télécharge TOOLBAR S&D ( de Eric_71/Team IDN ) sur ton bureau :


!! Déconnecte toi,desactive tes protections résidentes, et ferme toutes tes applications en cours le temps de la manip. !!

* Double-clique sur ToolBar SD.exe pour lancer l'outil et laisse toi guider ...

--> Tapes ( option " recherche " ) puis tape sur [Entrée].

Un rapport sera généré à la fin du processus : poste son contenu dans ta prochaine réponse

( le rapport est en outre sauvegardé ici -> C:\TB.txt )

Tutoriel
♦G3и-н@¢км@и™©®♦

Répondre à gen-hackman

2

gri74, le 23 jun 2009 à 22:04:57

Merci bien...
voici le rapport

ToolBar S&D 1.2.8 XP/Vista

Microsoft (R) Windows Script Host Version 5.7
Copyright (C) Microsoft Corporation 1996-2001. Tous droits r‚serv‚s.
Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
X86-based PC ( Uniprocessor Free : AMD Athlon(tm) 64 Processor 3000+ )
BIOS : Ver 1.00PARTTBL
USER : Greg ( Administrator )
BOOT : Normal boot
Antivirus : AntiVir Desktop 9.0.1.26 (Activated)
C:\ (Local Disk) - NTFS - Total:74 Go (Free:8 Go)
D:\ (CD or DVD) - CDFS - Total:0 Go (Free:0 Go)

"C:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
Option : [1] ( 23/06/2009|21:59 )

-----------\\ Recherche de Fichiers / Dossiers ...


-----------\\ [..\Internet Explorer\Main]

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Local Page"="C:\\WINDOWS\\system32\\blank.htm"
"Start Page"="http://fr.yahoo.com/?fr=fp-yie8"
"Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"SearchMigratedDefaultURL"="http://www.google.com/search?q={searchTerms}&sourceid=ie7&rls=com.microsoft:en-US&ie=utf8&oe=utf8"
"Default_Page_URL"="http://fr.yahoo.com/?fr=fp-yie8"

[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Default_Page_URL"="http://go.microsoft.com/fwlink/?LinkId=69157"
"Default_Search_URL"="http://go.microsoft.com/fwlink/?LinkId=54896"
"Search Page"="http://go.microsoft.com/fwlink/?LinkId=54896"
"Local Page"="C:\\WINDOWS\\system32\\blank.htm"
"Start Page"="http://go.microsoft.com/fwlink/?LinkId=69157"


--------------------\\ Recherche d'autres infections

--------------------\\ Cracks & Keygens ..




1 - "C:\ToolBar SD\TB_1.txt" - 23/06/2009|22:01 - Option : [1]

-----------\\ Fin du rapport a 22:01:36,67

Répondre à gri74

3

gen-hackman, le 23 jun 2009 à 22:38:32

Télécharge Superantispyware (SAS)

Choisis "enregistrer" et enregistre-le sur ton bureau.

Double-clique sur l'icône d'installation qui vient de se créer et suis les instructions.

Créé une icône sur le bureau.

Double-clique sur l'icône de SAS (une tête dans un cercle rouge barré) pour le lancer.

- Si l'outil te demande de mettre à jour le programme ("update the program definitions", clique sur yes.
- Sous Configuration and Preferences, clique sur le bouton "Preferences"
- Clique sur l'onglet "Scanning Control "
- Dans "Scanner Options ", assure toi que la case devant lles lignes suivantes est cochée :

Close browsers before scanning
Scan for tracking cookies
Terminate memory threats before quarantining
- Laisse les autres lignes décochées.

- Clique sur le bouton "Close" pour quitter l'écran du centre de contrôle.

- Dans la fenêtre principale, clique, dans "Scan for Harmful Software", sur "Scan your computer".

Dans la colonne de gauche, coche C:\Fixed Drive.

Dans la colonne de droite, sous "Complete scan", clique sur "Perform Complete Scan"

Clique sur "next" pour lancer le scan. Patiente pendant la durée du scan.

A la fin du scan, une fenêtre de résultats s'ouvre . Clique sur OK.

Assure toi que toutes les lignes de la fenêtre blanche sont cochées et clique sur "Next".

Tout ce qui a été trouvé sera mis en quarantaine. S'il t'es demandé de redémarrer l'ordi ("reboot"), clique sur Yes.

Pour recopier les informations sur le forum, fais ceci :

- après le redémarrage de l'ordi, double-clique sur l'icône pour lancer SAS.
- Clique sur "Preferences" puis sur l'onglet "Statistics/Logs ".
- Dans "scanners logs", double-clique sur SUPERAntiSpyware Scan Log.

- Le rapport va s'ouvrir dans ton éditeur de texte par défaut.

- Copie son contenu dans ta réponse.


Regarde bien le tuto SUPERAntiSpyware il est très bien expliqué. ♦G3и-н@¢км@и™©®♦

Répondre à gen-hackman

4

gri74, le 24 jun 2009 à 09:06:54

Bonjour,

voici le rapport
merci
SUPERAntiSpyware Scan Log
http://www.superantispyware.com

Generated 06/24/2009 at 00:54 AM

Application Version : 4.26.1004

Core Rules Database Version : 3952
Trace Rules Database Version: 1894

Scan type : Complete Scan
Total Scan Time : 01:53:37

Memory items scanned : 456
Memory threats detected : 0
Registry items scanned : 7299
Registry threats detected : 0
File items scanned : 43083
File threats detected : 322

Adware.Tracking Cookie
C:\Documents and Settings\Greg\Cookies\greg@CA0D5JFF.txt
C:\Documents and Settings\Greg\Cookies\greg@xiti[10].txt
C:\Documents and Settings\Greg\Cookies\greg@a.websponsors[4].txt
C:\Documents and Settings\Greg\Cookies\greg@CAH8CAX5.txt
C:\Documents and Settings\Greg\Cookies\greg@boursoramabanque.solution.weboram­a[9].txt
C:\Documents and Settings\Greg\Cookies\greg@aimfar.solution.weborama[7].txt
C:\Documents and Settings\Greg\Cookies\greg@CA7H8H4M.txt
C:\Documents and Settings\Greg\Cookies\greg@CA2C647U.txt
C:\Documents and Settings\Greg\Cookies\greg@CAUC1X9J.txt
C:\Documents and Settings\Greg\Cookies\greg@specificclick[6].txt
C:\Documents and Settings\Greg\Cookies\greg@CA0CGEC0.txt
C:\Documents and Settings\Greg\Cookies\greg@questionmarket[7].txt
C:\Documents and Settings\Greg\Cookies\greg@audi.solution.weborama[4].txt
C:\Documents and Settings\Greg\Cookies\greg@stats.searchtrack[4].txt
C:\Documents and Settings\Greg\Cookies\greg@yourmedia[2].txt
C:\Documents and Settings\Greg\Cookies\greg@adinterax[4].txt
C:\Documents and Settings\Greg\Cookies\greg@2o7[1].txt
C:\Documents and Settings\Greg\Cookies\greg@virginmobile.solution.weborama[4]­.txt
C:\Documents and Settings\Greg\Cookies\greg@fr.at.atwola[1].txt
C:\Documents and Settings\Greg\Cookies\greg@serving-sys[10].txt
C:\Documents and Settings\Greg\Cookies\greg@sega.solution.weborama[2].txt
C:\Documents and Settings\Greg\Cookies\greg@questionmarket[6].txt
C:\Documents and Settings\Greg\Cookies\greg@xiti[5].txt
C:\Documents and Settings\Greg\Cookies\greg@xiti[9].txt
C:\Documents and Settings\Greg\Cookies\greg@expanscience.solution.weborama[3]­.txt
C:\Documents and Settings\Greg\Cookies\greg@xiti[6].txt
C:\Documents and Settings\Greg\Cookies\greg@fr.at.atwola[2].txt
C:\Documents and Settings\Greg\Cookies\greg@serving-sys[11].txt
C:\Documents and Settings\Greg\Cookies\greg@adinterax[3].txt
C:\Documents and Settings\Greg\Cookies\greg@adinterax[2].txt
C:\Documents and Settings\Greg\Cookies\greg@specificclick[1].txt
C:\Documents and Settings\Greg\Cookies\greg@specificclick[2].txt
C:\Documents and Settings\Greg\Cookies\greg@stats-php.vinci[1].txt
C:\Documents and Settings\Greg\Cookies\greg@virginmobile.solution.weborama[3]­.txt
C:\Documents and Settings\Greg\Cookies\greg@questionmarket[3].txt
C:\Documents and Settings\Greg\Cookies\greg@fr.at.atwola[3].txt
C:\Documents and Settings\Greg\Cookies\greg@facebook.122.2o7[1].txt
C:\Documents and Settings\Greg\Cookies\greg@xiti[7].txt
C:\Documents and Settings\Greg\Cookies\greg@questionmarket[4].txt
C:\Documents and Settings\Greg\Cookies\greg@stats.paypal[2].txt
C:\Documents and Settings\Greg\Cookies\greg@xiti[8].txt
C:\Documents and Settings\Greg\Cookies\greg@CA54RU46.txt
C:\Documents and Settings\Greg\Cookies\greg@trackers.1st-affiliation[2].txt
C:\Documents and Settings\Greg\Cookies\greg@questionmarket[1].txt
C:\Documents and Settings\Greg\Cookies\greg@skype.122.2o7[3].txt
C:\Documents and Settings\Greg\Cookies\greg@skype.122.2o7[2].txt
C:\Documents and Settings\Greg\Cookies\greg@skype.122.2o7[1].txt
C:\Documents and Settings\Greg\Cookies\greg@boursoramabanque.solution.weboram­a[4].txt
C:\Documents and Settings\Greg\Cookies\greg@boursoramabanque.solution.weboram­a[8].txt
C:\Documents and Settings\Greg\Cookies\greg@banquepopulaire.solution.weborama­[2].txt
C:\Documents and Settings\Greg\Cookies\greg@georgiapacificlotus.solution.webo­rama[2].txt
C:\Documents and Settings\Greg\Cookies\greg@specificclick[7].txt
C:\Documents and Settings\Greg\Cookies\greg@specificclick[8].txt
C:\Documents and Settings\Greg\Cookies\greg@specificclick[5].txt
C:\Documents and Settings\Greg\Cookies\greg@specificclick[3].txt
C:\Documents and Settings\Greg\Cookies\greg@specificclick[4].txt
C:\Documents and Settings\Greg\Cookies\greg@audi.solution.weborama[2].txt
C:\Documents and Settings\Greg\Cookies\greg@boursoramabanque.solution.weboram­a[1].txt
C:\Documents and Settings\Greg\Cookies\greg@boursoramabanque.solution.weboram­a[5].txt
C:\Documents and Settings\Greg\Cookies\greg@advertstream[1].txt
C:\Documents and Settings\Greg\Cookies\greg@cnam.solution.weborama[2].txt
C:\Documents and Settings\Greg\Cookies\greg@carrefourdiscount[1].txt
C:\Documents and Settings\Greg\Cookies\greg@boursoramabanque.solution.weboram­a[2].txt
C:\Documents and Settings\Greg\Cookies\greg@audi.solution.weborama[3].txt
C:\Documents and Settings\Greg\Cookies\greg@boursoramabanque.solution.weboram­a[3].txt
C:\Documents and Settings\Greg\Cookies\greg@boursoramabanque.solution.weboram­a[7].txt
C:\Documents and Settings\Greg\Cookies\greg@msnportal.112.2o7[1].txt
C:\Documents and Settings\Greg\Cookies\greg@msnportal.112.2o7[2].txt
C:\Documents and Settings\Greg\Cookies\greg@advertstream[3].txt
C:\Documents and Settings\Greg\Cookies\greg@tracking.publicidees[4].txt
C:\Documents and Settings\Greg\Cookies\greg@tracking.publicidees[8].txt
C:\Documents and Settings\Greg\Cookies\greg@chitika[2].txt
C:\Documents and Settings\Greg\Cookies\greg@weborama[8].txt
C:\Documents and Settings\Greg\Cookies\greg@carrefour.122.2o7[1].txt
C:\Documents and Settings\Greg\Cookies\greg@smartadserver[10].txt
C:\Documents and Settings\Greg\Cookies\greg@weborama[4].txt
C:\Documents and Settings\Greg\Cookies\greg@tracking.publicidees[5].txt
C:\Documents and Settings\Greg\Cookies\greg@tribalfusion[1].txt
C:\Documents and Settings\Greg\Cookies\greg@weborama[9].txt
C:\Documents and Settings\Greg\Cookies\greg@smartadserver[11].txt
C:\Documents and Settings\Greg\Cookies\greg@adbrite[1].txt
C:\Documents and Settings\Greg\Cookies\greg@adbrite[3].txt
C:\Documents and Settings\Greg\Cookies\greg@weborama[5].txt
C:\Documents and Settings\Greg\Cookies\greg@tracking.publicidees[2].txt
C:\Documents and Settings\Greg\Cookies\greg@tracking.publicidees[6].txt
C:\Documents and Settings\Greg\Cookies\greg@richmedia.yahoo[2].txt
C:\Documents and Settings\Greg\Cookies\greg@fortuneopub.solution.weborama[7].­txt
C:\Documents and Settings\Greg\Cookies\greg@fortuneopub.solution.weborama[6].­txt
C:\Documents and Settings\Greg\Cookies\greg@fortuneopub.solution.weborama[5].­txt
C:\Documents and Settings\Greg\Cookies\greg@fortuneopub.solution.weborama[4].­txt
C:\Documents and Settings\Greg\Cookies\greg@fortuneopub.solution.weborama[3].­txt
C:\Documents and Settings\Greg\Cookies\greg@fortuneopub.solution.weborama[2].­txt
C:\Documents and Settings\Greg\Cookies\greg@weborama[6].txt
C:\Documents and Settings\Greg\Cookies\greg@fr.cte.clickintext[2].txt
C:\Documents and Settings\Greg\Cookies\greg@serving-sys[1].txt
C:\Documents and Settings\Greg\Cookies\greg@richmedia.yahoo[6].txt
C:\Documents and Settings\Greg\Cookies\greg@serving-sys[2].txt
C:\Documents and Settings\Greg\Cookies\greg@richmedia.yahoo[3].txt
C:\Documents and Settings\Greg\Cookies\greg@richmedia.yahoo[1].txt
C:\Documents and Settings\Greg\Cookies\greg@richmedia.yahoo[4].txt
C:\Documents and Settings\Greg\Cookies\greg@techfluencers-media[1].txt
C:\Documents and Settings\Greg\Cookies\greg@tracking.publicidees[3].txt
C:\Documents and Settings\Greg\Cookies\greg@tracking.publicidees[7].txt
C:\Documents and Settings\Greg\Cookies\greg@tribalfusion[3].txt
C:\Documents and Settings\Greg\Cookies\greg@lagarderefrance.solution.weborama­[2].txt
C:\Documents and Settings\Greg\Cookies\greg@www.socialtrack[1].txt
C:\Documents and Settings\Greg\Cookies\greg@ads.xapads[2].txt
C:\Documents and Settings\Greg\Cookies\greg@msnportal.112.2o7[4].txt
C:\Documents and Settings\Greg\Cookies\greg@msnportal.112.2o7[3].txt
C:\Documents and Settings\Greg\Cookies\greg@weborama[3].txt
C:\Documents and Settings\Greg\Cookies\greg@ad.yourmedia[1].txt
C:\Documents and Settings\Greg\Cookies\greg@weborama[7].txt
C:\Documents and Settings\Greg\Cookies\greg@ads.canalblog[1].txt
C:\Documents and Settings\Greg\Cookies\greg@roiservice[1].txt
C:\Documents and Settings\Greg\Cookies\greg@cdiscount[2].txt
C:\Documents and Settings\Greg\Cookies\greg@serving-sys[9].txt
C:\Documents and Settings\Greg\Cookies\greg@serving-sys[8].txt
C:\Documents and Settings\Greg\Cookies\greg@serving-sys[7].txt
C:\Documents and Settings\Greg\Cookies\greg@serving-sys[5].txt
C:\Documents and Settings\Greg\Cookies\greg@serving-sys[4].txt
C:\Documents and Settings\Greg\Cookies\greg@serving-sys[3].txt
C:\Documents and Settings\Greg\Cookies\greg@serving-sys[6].txt
C:\Documents and Settings\Greg\Cookies\greg@CADXATRE.txt
C:\Documents and Settings\Greg\Cookies\greg@ads.canalblog[3].txt
C:\Documents and Settings\Greg\Cookies\greg@ttbmanutan.solution.weborama[3].t­xt
C:\Documents and Settings\Greg\Cookies\greg@ttbmanutan.solution.weborama[4].t­xt
C:\Documents and Settings\Greg\Cookies\greg@a.websponsors[2].txt
C:\Documents and Settings\Greg\Cookies\greg@ads.pointroll[2].txt
C:\Documents and Settings\Greg\Cookies\greg@a.websponsors[3].txt
C:\Documents and Settings\Greg\Cookies\greg@ttbmanutan.solution.weborama[2].t­xt
C:\Documents and Settings\Greg\Cookies\greg@weborama[11].txt
C:\Documents and Settings\Greg\Cookies\greg@weborama[10].txt
C:\Documents and Settings\Greg\Cookies\greg@yourmedia[1].txt
C:\Documents and Settings\Greg\Cookies\greg@ads.monster[2].txt
C:\Documents and Settings\Greg\Cookies\greg@ad.zanox[4].txt
C:\Documents and Settings\Greg\Cookies\greg@ad.zanox[8].txt
C:\Documents and Settings\Greg\Cookies\greg@ad.zanox[1].txt
C:\Documents and Settings\Greg\Cookies\greg@ad.zanox[5].txt
C:\Documents and Settings\Greg\Cookies\greg@ad.zanox[9].txt
C:\Documents and Settings\Greg\Cookies\greg@www.smartadserver[2].txt
C:\Documents and Settings\Greg\Cookies\greg@ad.zanox[2].txt
C:\Documents and Settings\Greg\Cookies\greg@ad.zanox[6].txt
C:\Documents and Settings\Greg\Cookies\greg@ad.zanox[11].txt
C:\Documents and Settings\Greg\Cookies\greg@ad.zanox[10].txt
C:\Documents and Settings\Greg\Cookies\greg@georgiapacificvania.solution.webo­rama[2].txt
C:\Documents and Settings\Greg\Cookies\greg@ad.zanox[3].txt
C:\Documents and Settings\Greg\Cookies\greg@ad.zanox[7].txt
C:\Documents and Settings\Greg\Cookies\greg@smartadserver[6].txt
C:\Documents and Settings\Greg\Cookies\greg@smartadserver[7].txt
C:\Documents and Settings\Greg\Cookies\greg@smartadserver[4].txt
C:\Documents and Settings\Greg\Cookies\greg@smartadserver[5].txt
C:\Documents and Settings\Greg\Cookies\greg@smartadserver[2].txt
C:\Documents and Settings\Greg\Cookies\greg@smartadserver[3].txt
C:\Documents and Settings\Greg\Cookies\greg@ushuaia.solution.weborama[4].txt
C:\Documents and Settings\Greg\Cookies\greg@ushuaia.solution.weborama[3].txt
C:\Documents and Settings\Greg\Cookies\greg@himedia.individuad[3].txt
C:\Documents and Settings\Greg\Cookies\greg@ads.monster[4].txt
C:\Documents and Settings\Greg\Cookies\greg@ads.monster[3].txt
C:\Documents and Settings\Greg\Cookies\greg@weba.cdiscount[1].txt
C:\Documents and Settings\Greg\Cookies\greg@tacoda[1].txt
C:\Documents and Settings\Greg\Cookies\greg@content.yieldmanager[1].txt
C:\Documents and Settings\Greg\Cookies\greg@tacoda[2].txt
C:\Documents and Settings\Greg\Cookies\greg@revsci[1].txt
C:\Documents and Settings\Greg\Cookies\greg@himedia.individuad[2].txt
C:\Documents and Settings\Greg\Cookies\greg@smartadserver[8].txt
C:\Documents and Settings\Greg\Cookies\greg@smartadserver[9].txt
C:\Documents and Settings\Greg\Cookies\greg@247realmedia[6].txt
C:\Documents and Settings\Greg\Cookies\greg@jarmediatrack[1].txt
C:\Documents and Settings\Greg\Cookies\greg@247realmedia[7].txt
C:\Documents and Settings\Greg\Cookies\greg@cetelem.solution.weborama[3].txt
C:\Documents and Settings\Greg\Cookies\greg@cetelem.solution.weborama[2].txt
C:\Documents and Settings\Greg\Cookies\greg@bizrate[3].txt
C:\Documents and Settings\Greg\Cookies\greg@247realmedia[4].txt
C:\Documents and Settings\Greg\Cookies\greg@247realmedia[8].txt
C:\Documents and Settings\Greg\Cookies\greg@clickintext[1].txt
C:\Documents and Settings\Greg\Cookies\greg@stats.canalblog[1].txt
C:\Documents and Settings\Greg\Cookies\greg@stats.canalblog[2].txt
C:\Documents and Settings\Greg\Cookies\greg@247realmedia[5].txt
C:\Documents and Settings\Greg\Cookies\greg@247realmedia[9].txt
C:\Documents and Settings\Greg\Cookies\greg@fitnesscerealspartner01fev15fev.s­olution.weborama[2].txt
C:\Documents and Settings\Greg\Cookies\greg@oboulogroupe.solution.weborama[2]­.txt
C:\Documents and Settings\Greg\Cookies\greg@stats.univ-nantes[2].txt
C:\Documents and Settings\Greg\Cookies\greg@adserver.aol[3].txt
C:\Documents and Settings\Greg\Cookies\greg@adcentriconline[1].txt
C:\Documents and Settings\Greg\Cookies\greg@tracking.lsfinteractive[1].txt
C:\Documents and Settings\Greg\Cookies\greg@media6degrees[2].txt
C:\Documents and Settings\Greg\Cookies\greg@socialmedia[2].txt
C:\Documents and Settings\Greg\Cookies\greg@socialmedia[1].txt
C:\Documents and Settings\Greg\Cookies\greg@ad.yieldmanager[10].txt
C:\Documents and Settings\Greg\Cookies\greg@bs.serving-sys[11].txt
C:\Documents and Settings\Greg\Cookies\greg@bs.serving-sys[10].txt
C:\Documents and Settings\Greg\Cookies\greg@ad.yieldmanager[11].txt
C:\Documents and Settings\Greg\Cookies\greg@creditcooperatif.solution.weboram­a[2].txt
C:\Documents and Settings\Greg\Cookies\greg@fl01.ct2.comclick[2].txt
C:\Documents and Settings\Greg\Cookies\greg@fl01.ct2.comclick[1].txt
C:\Documents and Settings\Greg\Cookies\greg@www.jartrack[1].txt
C:\Documents and Settings\Greg\Cookies\greg@at.atwola[3].txt
C:\Documents and Settings\Greg\Cookies\greg@at.atwola[2].txt
C:\Documents and Settings\Greg\Cookies\greg@paypal.112.2o7[1].txt
C:\Documents and Settings\Greg\Cookies\greg@ttbvilmorin.solution.weborama[3].­txt
C:\Documents and Settings\Greg\Cookies\greg@ttbvilmorin.solution.weborama[2].­txt
C:\Documents and Settings\Greg\Cookies\greg@content.yieldmanager.edgesuite[1]­.txt
C:\Documents and Settings\Greg\Cookies\greg@lfstmedia[4].txt
C:\Documents and Settings\Greg\Cookies\greg@lfstmedia[3].txt
C:\Documents and Settings\Greg\Cookies\greg@lfstmedia[2].txt
C:\Documents and Settings\Greg\Cookies\greg@lfstmedia[1].txt
C:\Documents and Settings\Greg\Cookies\greg@adserving.favorit-network[2].txt
C:\Documents and Settings\Greg\Cookies\greg@ad.yieldmanager[5].txt
C:\Documents and Settings\Greg\Cookies\greg@trafficmp[1].txt
C:\Documents and Settings\Greg\Cookies\greg@ttbpgsm.solution.weborama[2].txt
C:\Documents and Settings\Greg\Cookies\greg@ad.yieldmanager[6].txt
C:\Documents and Settings\Greg\Cookies\greg@ad.yieldmanager[3].txt
C:\Documents and Settings\Greg\Cookies\greg@ad.yieldmanager[4].txt
C:\Documents and Settings\Greg\Cookies\greg@ad.yieldmanager[1].txt
C:\Documents and Settings\Greg\Cookies\greg@nestleextreme.solution.weborama[2­].txt
C:\Documents and Settings\Greg\Cookies\greg@ad.ieurop[2].txt
C:\Documents and Settings\Greg\Cookies\greg@bnpparibasnet.solution.weborama[6­].txt
C:\Documents and Settings\Greg\Cookies\greg@bnpparibasnet.solution.weborama[5­].txt
C:\Documents and Settings\Greg\Cookies\greg@bnpparibasnet.solution.weborama[4­].txt
C:\Documents and Settings\Greg\Cookies\greg@bnpparibasnet.solution.weborama[2­].txt
C:\Documents and Settings\Greg\Cookies\greg@bnpparibasnet.solution.weborama[3­].txt
C:\Documents and Settings\Greg\Cookies\greg@cmpmedica.112.2o7[1].txt
C:\Documents and Settings\Greg\Cookies\greg@bs.serving-sys[3].txt
C:\Documents and Settings\Greg\Cookies\greg@bs.serving-sys[7].txt
C:\Documents and Settings\Greg\Cookies\greg@ad.yieldmanager[9].txt
C:\Documents and Settings\Greg\Cookies\greg@ad.yieldmanager[7].txt
C:\Documents and Settings\Greg\Cookies\greg@nestleextreme.solution.weborama[3­].txt
C:\Documents and Settings\Greg\Cookies\greg@ad.yieldmanager[8].txt
C:\Documents and Settings\Greg\Cookies\greg@bs.serving-sys[4].txt
C:\Documents and Settings\Greg\Cookies\greg@bs.serving-sys[8].txt
C:\Documents and Settings\Greg\Cookies\greg@fr.64.cte.clickintext[1].txt
C:\Documents and Settings\Greg\Cookies\greg@tracking.publicidees[10].txt
C:\Documents and Settings\Greg\Cookies\greg@a6.adserver01[2].txt
C:\Documents and Settings\Greg\Cookies\greg@euroclick[1].txt
C:\Documents and Settings\Greg\Cookies\greg@bs.serving-sys[5].txt
C:\Documents and Settings\Greg\Cookies\greg@bs.serving-sys[9].txt
C:\Documents and Settings\Greg\Cookies\greg@bs.serving-sys[2].txt
C:\Documents and Settings\Greg\Cookies\greg@tracking.publicidees[11].txt
C:\Documents and Settings\Greg\Cookies\greg@ads.clicksor[1].txt
C:\Documents and Settings\Greg\Cookies\greg@bs.serving-sys[6].txt
C:\Documents and Settings\Greg\Cookies\greg@click-fr[1].txt
C:\Documents and Settings\Greg\Cookies\greg@cb.adbureau[2].txt
C:\Documents and Settings\Greg\Cookies\greg@track.effiliation[2].txt
C:\Documents and Settings\Greg\Cookies\greg@track.effiliation[3].txt
C:\Documents and Settings\Greg\Cookies\greg@track.effiliation[1].txt
C:\Documents and Settings\Greg\Cookies\greg@myroitracking[1].txt
C:\Documents and Settings\Greg\Cookies\greg@videoegg.adbureau[1].txt
C:\Documents and Settings\Greg\Cookies\greg@euroclick[3].txt
C:\Documents and Settings\Greg\Cookies\greg@euroclick[2].txt
C:\Documents and Settings\Greg\Cookies\greg@lorealparis.solution.weborama[2].­txt
C:\Documents and Settings\Greg\Cookies\greg@lorealparis.solution.weborama[3].­txt
C:\Documents and Settings\Greg\Cookies\greg@tracking.veille-referencement[3].­txt
C:\Documents and Settings\Greg\Cookies\greg@largus.solution.weborama[2].txt
C:\Documents and Settings\Greg\Cookies\greg@247realmedia[11].txt
C:\Documents and Settings\Greg\Cookies\greg@247realmedia[10].txt
C:\Documents and Settings\Greg\Cookies\greg@overture[3].txt
C:\Documents and Settings\Greg\Cookies\greg@overture[7].txt
C:\Documents and Settings\Greg\Cookies\greg@track.effiliation[4].txt
C:\Documents and Settings\Greg\Cookies\greg@tracking.veille-referencement[5].­txt
C:\Documents and Settings\Greg\Cookies\greg@tracking.veille-referencement[4].­txt
C:\Documents and Settings\Greg\Cookies\greg@tracking.veille-referencement[2].­txt
C:\Documents and Settings\Greg\Cookies\greg@tracking.veille-referencement[1].­txt
C:\Documents and Settings\Greg\Cookies\greg@adtech[3].txt
C:\Documents and Settings\Greg\Cookies\greg@overture[4].txt
C:\Documents and Settings\Greg\Cookies\greg@overture[8].txt
C:\Documents and Settings\Greg\Cookies\greg@adtech[4].txt
C:\Documents and Settings\Greg\Cookies\greg@overture[5].txt
C:\Documents and Settings\Greg\Cookies\greg@adfarm1.adition[2].txt
C:\Documents and Settings\Greg\Cookies\greg@samsung.solution.weborama[4].txt
C:\Documents and Settings\Greg\Cookies\greg@samsung.solution.weborama[3].txt
C:\Documents and Settings\Greg\Cookies\greg@samsung.solution.weborama[2].txt
C:\Documents and Settings\Greg\Cookies\greg@adtech[1].txt
C:\Documents and Settings\Greg\Cookies\greg@adtech[5].txt
C:\Documents and Settings\Greg\Cookies\greg@interhome.solution.weborama[3].tx­t
C:\Documents and Settings\Greg\Cookies\greg@lorealparis.solution.weborama[4].­txt
C:\Documents and Settings\Greg\Cookies\greg@adtech[2].txt
C:\Documents and Settings\Greg\Cookies\greg@adtech[6].txt
C:\Documents and Settings\Greg\Cookies\greg@247realmedia[1].txt
C:\Documents and Settings\Greg\Cookies\greg@247realmedia[2].txt
C:\Documents and Settings\Greg\Cookies\greg@247realmedia[3].txt
C:\Documents and Settings\Greg\Cookies\greg@2o7[2].txt
C:\Documents and Settings\Greg\Cookies\greg@ad.yieldmanager[2].txt
C:\Documents and Settings\Greg\Cookies\greg@adserver.aol[1].txt
C:\Documents and Settings\Greg\Cookies\greg@aimfar.solution.weborama[1].txt
C:\Documents and Settings\Greg\Cookies\greg@aimfar.solution.weborama[2].txt
C:\Documents and Settings\Greg\Cookies\greg@aimfar.solution.weborama[3].txt
C:\Documents and Settings\Greg\Cookies\greg@aimfar.solution.weborama[4].txt
C:\Documents and Settings\Greg\Cookies\greg@aimfar.solution.weborama[5].txt
C:\Documents and Settings\Greg\Cookies\greg@aimfar.solution.weborama[6].txt
C:\Documents and Settings\Greg\Cookies\greg@aimfar.solution.weborama[8].txt
C:\Documents and Settings\Greg\Cookies\greg@aimfar.solution.weborama[9].txt
C:\Documents and Settings\Greg\Cookies\greg@bizrate[2].txt
C:\Documents and Settings\Greg\Cookies\greg@bs.serving-sys[1].txt
C:\Documents and Settings\Greg\Cookies\greg@femina.solution.weborama[1].txt
C:\Documents and Settings\Greg\Cookies\greg@ducrostoss.solution.weborama[2].t­xt
C:\Documents and Settings\Greg\Cookies\greg@expanscience.solution.weborama[2]­.txt
C:\Documents and Settings\Greg\Cookies\greg@himedia.individuad[1].txt
C:\Documents and Settings\Greg\Cookies\greg@interhome.solution.weborama[2].tx­t
C:\Documents and Settings\Greg\Cookies\greg@intermarche2009.solution.weborama­[2].txt
C:\Documents and Settings\Greg\Cookies\greg@overture[1].txt
C:\Documents and Settings\Greg\Cookies\greg@overture[2].txt
C:\Documents and Settings\Greg\Cookies\greg@questionmarket[2].txt
C:\Documents and Settings\Greg\Cookies\greg@smartadserver[1].txt
C:\Documents and Settings\Greg\Cookies\greg@stats.searchtrack[1].txt
C:\Documents and Settings\Greg\Cookies\greg@stats.searchtrack[3].txt
C:\Documents and Settings\Greg\Cookies\greg@tele2.112.2o7[1].txt
C:\Documents and Settings\Greg\Cookies\greg@tracking.publicidees[1].txt
C:\Documents and Settings\Greg\Cookies\greg@tracking.veille-referencement[6].­txt
C:\Documents and Settings\Greg\Cookies\greg@tracking.veille-referencement[7].­txt
C:\Documents and Settings\Greg\Cookies\greg@tracking.veille-referencement[8].­txt
C:\Documents and Settings\Greg\Cookies\greg@ushuaia.solution.weborama[2].txt
C:\Documents and Settings\Greg\Cookies\greg@virginmobile.solution.weborama[2]­.txt
C:\Documents and Settings\Greg\Cookies\greg@weborama[2].txt
C:\Documents and Settings\Greg\Cookies\greg@weborama[1].txt
C:\Documents and Settings\Greg\Cookies\greg@xiti[1].txt
C:\Documents and Settings\Greg\Cookies\greg@xiti[2].txt
C:\Documents and Settings\Greg\Cookies\greg@xiti[3].txt
C:\Documents and Settings\Greg\Cookies\greg@xiti[4].txt
C:\Documents and Settings\Greg\Cookies\greg@zbox.zanox[1].txt
C:\Documents and Settings\Greg\Cookies\greg@zanox[1].txt

Unclassified.Unknown Origin
C:\SYSTEM VOLUME INFORMATION\_RESTORE{B8687C25-491C-4B92-A950-D228172F494F}\R­P645\A0259301.DLL

Adware.Vundo/Variant-MSFake
C:\SYSTEM VOLUME INFORMATION\_RESTORE{B8687C25-491C-4B92-A950-D228172F494F}\R­P652\A0291946.EXE

Répondre à gri74

5

gen-hackman, le 24 jun 2009 à 09:14:11

Télécharge OTL de OLDTimer

et enregistre le sur ton Bureau.

Double clic sur OTL.exe pour le lancer.

Coche les 2 cases Lop et Purity

Coche la case devant scan all users

Clic sur Run Scan.

A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)

NE LE POSTE PAS SUR LE FORUM

Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

Clique sur Parcourir et cherche le fichier ci-dessus.

Clique sur Ouvrir.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.

Tu feras la meme chose avec le "Extra.txt" s'il t'est demandé
♦G3и-н@¢км@и™©®♦

Répondre à gen-hackman

6

gri74, le 24 jun 2009 à 10:00:46
Répondre à gri74

7

gen-hackman, le 24 jun 2009 à 10:28:19

Télécharge HostXpert sur ton Bureau :

---> Décompresse-le (Clic droit >> Extraire ici)

---> Double-clique sur HostsXpert pour le lancer

---> clique sur le bouton "Restore MS Hosts File" puis ferme le programme

PS : Avant de cliquer sur le bouton "Restore MS Hosts File", vérifie que le cadenas en haut à gauche est ouvert sinon tu vas avoir un message d'erreur.

s'il est fermé , clique dessus :)

ensuite :

Télécharge Zeb-Restore http://telechargement.zebulon.fr/zeb-restore.html enregistre ce fichier sur le bureau.

-Clic droit Zeb-Restore.zip ==> Extraire tout choisis comme lieu d'enregistrement le bureau.
-Ouvre le dossier ZR_1.0.0.37 ==> double clic sur Zeb-Restore.exe
- Coche la case devant :sites de confiance
- Ne coche aucune autre case
-Clique sur Restaurer
-Redémarre ton PC

ensuite :


Double clic sur OTL.exe pour le lancer.


Copie la liste qui se trouve en gras ci-dessous,

et colle-la dans la zone sous Customs Scans/Fixes

:processes
explorer.exe
iexplore.exe
firefox.exe
msnmsgr.exe
TeaTimer.exe

:OTL
IE - URLSearchHook: {08C06D61-F1F3-4799-86F8-BE1A89362C85} - Reg Error: Key error. File not found
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - No CLSID value found.
O3 - HKU\S-1-5-21-1417518452-2064988954-2603172817-1007\..\Toolbar\ShellBrowser: (no name) - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - No CLSID value found.
O3 - HKU\S-1-5-21-1417518452-2064988954-2603172817-1007\..\Toolbar\ShellBrowser: (no name) - {B2847E28-5D7D-4DEB-8B67-05D28BCF79F5} - No CLSID value found.
O3 - HKU\S-1-5-21-1417518452-2064988954-2603172817-1007\..\Toolbar\WebBrowser: (no name) - {2E608F70-C430-4BC5-96F6-608E02EBA5B2} - No CLSID value found.
O3 - HKU\S-1-5-21-1417518452-2064988954-2603172817-1007\..\Toolbar\WebBrowser: (no name) - {3BB63FD4-3C00-44D7-94A9-5DE211900DEF} - No CLSID value found.
O4 - HKLM..\Run: [DXDllRegExe] File not found
O4 - HKLM..\Run: [eabconfg.cpl] File not found
O33 - MountPoints2\{0372b400-8f58-11da-8453-000fb04347e6}\Shell\AutoRun\command - "" = tym8a.exe
O33 - MountPoints2\{0372b400-8f58-11da-8453-000fb04347e6}\Shell\explore\Command - "" = tym8a.exe
O33 - MountPoints2\{0372b400-8f58-11da-8453-000fb04347e6}\Shell\open\Command - "" = tym8a.exe
O33 - MountPoints2\{1a2d506e-0904-11dc-883b-000fb04347e6}\Shell\AutoRun\command - "" = E:\ie.exe -- File not found
O33 - MountPoints2\{1a2d506e-0904-11dc-883b-000fb04347e6}\Shell\explore\Command - "" = E:\ie.exe -- File not found
O33 - MountPoints2\{1a2d506e-0904-11dc-883b-000fb04347e6}\Shell\open\Command - "" = E:\ie.exe -- File not found
O33 - MountPoints2\{2a9a32be-4cd0-11db-8636-000fb04347e6}\Shell - "" = AutoRun
O33 - MountPoints2\{2a9a32be-4cd0-11db-8636-000fb04347e6}\Shell\AutoRun\command - "" = E:\LaunchU3.exe -- File not found
O33 - MountPoints2\{715359e2-c68c-11dc-8a00-4d6564696130}\Shell\AutoRun\command - "" = xlu8a8sy.exe
O33 - MountPoints2\{715359e2-c68c-11dc-8a00-4d6564696130}\Shell\explore\Command - "" = xlu8a8sy.exe
O33 - MountPoints2\{715359e2-c68c-11dc-8a00-4d6564696130}\Shell\open\Command - "" = xlu8a8sy.exe
O33 - MountPoints2\{9f5985ec-ae6f-11d9-830c-000fb04347e6}\Shell\AutoRun\command - "" = d.cmd
O33 - MountPoints2\{9f5985ec-ae6f-11d9-830c-000fb04347e6}\Shell\explore\Command - "" = d.cmd
O33 - MountPoints2\{9f5985ec-ae6f-11d9-830c-000fb04347e6}\Shell\open\Command - "" = d.cmd
O33 - MountPoints2\{abf0528d-71f6-11d9-829d-4d6564696130}\Shell\AutoRun\command - "" = xlu8a8sy.exe
O33 - MountPoints2\{abf0528d-71f6-11d9-829d-4d6564696130}\Shell\explore\Command - "" = xlu8a8sy.exe
O33 - MountPoints2\{abf0528d-71f6-11d9-829d-4d6564696130}\Shell\open\Command - "" = xlu8a8sy.exe
O33 - MountPoints2\{af622190-6e35-11d9-8292-4d6564696130}\Shell\AutoRun\command - "" = xlu8a8sy.exe
O33 - MountPoints2\{af622190-6e35-11d9-8292-4d6564696130}\Shell\explore\Command - "" = xlu8a8sy.exe
O33 - MountPoints2\{af622190-6e35-11d9-8292-4d6564696130}\Shell\open\Command - "" = xlu8a8sy.exe
O33 - MountPoints2\{c1529072-b750-11da-84bc-000fb04347e6}\Shell\AutoRun\command - "" = tym8a.exe
O33 - MountPoints2\{c1529072-b750-11da-84bc-000fb04347e6}\Shell\explore\Command - "" = tym8a.exe
O33 - MountPoints2\{c1529072-b750-11da-84bc-000fb04347e6}\Shell\open\Command - "" = tym8a.exe
O33 - MountPoints2\{cc6c6e2c-276b-11dd-9af2-4d6564696130}\Shell\AutoRun\command - "" = E:\d.cmd -- File not found
O33 - MountPoints2\{cc6c6e2c-276b-11dd-9af2-4d6564696130}\Shell\explore\Command - "" = E:\d.cmd -- File not found
O33 - MountPoints2\{cc6c6e2c-276b-11dd-9af2-4d6564696130}\Shell\open\Command - "" = E:\d.cmd -- File not found
O33 - MountPoints2\{eaa5589d-2d00-11dd-9b07-000fb04347e6}\Shell\AutoRun\command - "" = F:\xlu8a8sy.exe -- File not found
O33 - MountPoints2\{eaa5589d-2d00-11dd-9b07-000fb04347e6}\Shell\explore\Command - "" = F:\xlu8a8sy.exe -- File not found
O33 - MountPoints2\{eaa5589d-2d00-11dd-9b07-000fb04347e6}\Shell\open\Command - "" = F:\xlu8a8sy.exe -- File not found
O33 - MountPoints2\{eba6bb40-9511-11da-845e-000fb04347e6}\Shell - "" = AutoRun

:reg
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"NeroFilterCheck"=-
"QuickTime Task"=-
"SSBkgdUpdate"=-
"TkBellExe"=-

:commands
[emptytemp]
[start explorer]
[reboot]


Clique sur RunFix pour lancer la suppression.


Poste le rapport.

========== ♦G3и-н@¢км@и™©®♦

Répondre à gen-hackman

8

gri74, le 24 jun 2009 à 11:55:54

Voila le rapport ,

merci

All processes killed
Error: Unable to interpret <processes > in the current context!
Error: Unable to interpret <explorer.exe > in the current context!
Error: Unable to interpret <iexplore.exe > in the current context!
Error: Unable to interpret <firefox.exe > in the current context!
Error: Unable to interpret <msnmsgr.exe > in the current context!
Error: Unable to interpret <TeaTimer.exe > in the current context!
Error: Unable to interpret <moix3.exe > in the current context!
========== OTL ==========
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks\\{08C06D61-F1F3-4799-86F8-BE1A89362C85} not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{08C06D61-F1F3-4799-86F8-BE1A89362C85}\ not found.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{7E853D72-626A-48EC-A868-BA8D5E23E045}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{7E853D72-626A-48EC-A868-BA8D5E23E045}\ not found.
Registry value HKEY_USERS\S-1-5-21-1417518452-2064988954-2603172817-1007\Software\Microsoft\Internet Explorer\Toolbar\ShellBrowser\\{42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6}\ not found.
Registry value HKEY_USERS\S-1-5-21-1417518452-2064988954-2603172817-1007\Software\Microsoft\Internet Explorer\Toolbar\ShellBrowser\\{B2847E28-5D7D-4DEB-8B67-05D28BCF79F5} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B2847E28-5D7D-4DEB-8B67-05D28BCF79F5}\ deleted successfully.
Registry value HKEY_USERS\S-1-5-21-1417518452-2064988954-2603172817-1007\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{2E608F70-C430-4BC5-96F6-608E02EBA5B2} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{2E608F70-C430-4BC5-96F6-608E02EBA5B2}\ not found.
Registry value HKEY_USERS\S-1-5-21-1417518452-2064988954-2603172817-1007\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{3BB63FD4-3C00-44D7-94A9-5DE211900DEF} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3BB63FD4-3C00-44D7-94A9-5DE211900DEF}\ not found.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\DXDllRegExe deleted successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\eabconfg.cpl deleted successfully.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{0372b400-8f58-11da-8453-000fb04347e6}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0372b400-8f58-11da-8453-000fb04347e6}\ not found.
File tym8a.exe not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{0372b400-8f58-11da-8453-000fb04347e6}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0372b400-8f58-11da-8453-000fb04347e6}\ not found.
File tym8a.exe not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{0372b400-8f58-11da-8453-000fb04347e6}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0372b400-8f58-11da-8453-000fb04347e6}\ not found.
File tym8a.exe not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{1a2d506e-0904-11dc-883b-000fb04347e6}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1a2d506e-0904-11dc-883b-000fb04347e6}\ not found.
File E:\ie.exe not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{1a2d506e-0904-11dc-883b-000fb04347e6}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1a2d506e-0904-11dc-883b-000fb04347e6}\ not found.
File E:\ie.exe not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{1a2d506e-0904-11dc-883b-000fb04347e6}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1a2d506e-0904-11dc-883b-000fb04347e6}\ not found.
File E:\ie.exe not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{2a9a32be-4cd0-11db-8636-000fb04347e6}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{2a9a32be-4cd0-11db-8636-000fb04347e6}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{2a9a32be-4cd0-11db-8636-000fb04347e6}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{2a9a32be-4cd0-11db-8636-000fb04347e6}\ not found.
File E:\LaunchU3.exe not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{715359e2-c68c-11dc-8a00-4d6564696130}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{715359e2-c68c-11dc-8a00-4d6564696130}\ not found.
File xlu8a8sy.exe not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{715359e2-c68c-11dc-8a00-4d6564696130}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{715359e2-c68c-11dc-8a00-4d6564696130}\ not found.
File xlu8a8sy.exe not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{715359e2-c68c-11dc-8a00-4d6564696130}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{715359e2-c68c-11dc-8a00-4d6564696130}\ not found.
File xlu8a8sy.exe not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{9f5985ec-ae6f-11d9-830c-000fb04347e6}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{9f5985ec-ae6f-11d9-830c-000fb04347e6}\ not found.
File d.cmd not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{9f5985ec-ae6f-11d9-830c-000fb04347e6}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{9f5985ec-ae6f-11d9-830c-000fb04347e6}\ not found.
File d.cmd not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{9f5985ec-ae6f-11d9-830c-000fb04347e6}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{9f5985ec-ae6f-11d9-830c-000fb04347e6}\ not found.
File d.cmd not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{abf0528d-71f6-11d9-829d-4d6564696130}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{abf0528d-71f6-11d9-829d-4d6564696130}\ not found.
File xlu8a8sy.exe not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{abf0528d-71f6-11d9-829d-4d6564696130}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{abf0528d-71f6-11d9-829d-4d6564696130}\ not found.
File xlu8a8sy.exe not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{abf0528d-71f6-11d9-829d-4d6564696130}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{abf0528d-71f6-11d9-829d-4d6564696130}\ not found.
File xlu8a8sy.exe not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{af622190-6e35-11d9-8292-4d6564696130}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{af622190-6e35-11d9-8292-4d6564696130}\ not found.
File xlu8a8sy.exe not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{af622190-6e35-11d9-8292-4d6564696130}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{af622190-6e35-11d9-8292-4d6564696130}\ not found.
File xlu8a8sy.exe not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{af622190-6e35-11d9-8292-4d6564696130}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{af622190-6e35-11d9-8292-4d6564696130}\ not found.
File xlu8a8sy.exe not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{c1529072-b750-11da-84bc-000fb04347e6}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{c1529072-b750-11da-84bc-000fb04347e6}\ not found.
File tym8a.exe not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{c1529072-b750-11da-84bc-000fb04347e6}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{c1529072-b750-11da-84bc-000fb04347e6}\ not found.
File tym8a.exe not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{c1529072-b750-11da-84bc-000fb04347e6}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{c1529072-b750-11da-84bc-000fb04347e6}\ not found.
File tym8a.exe not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{cc6c6e2c-276b-11dd-9af2-4d6564696130}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{cc6c6e2c-276b-11dd-9af2-4d6564696130}\ not found.
File E:\d.cmd not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{cc6c6e2c-276b-11dd-9af2-4d6564696130}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{cc6c6e2c-276b-11dd-9af2-4d6564696130}\ not found.
File E:\d.cmd not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{cc6c6e2c-276b-11dd-9af2-4d6564696130}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{cc6c6e2c-276b-11dd-9af2-4d6564696130}\ not found.
File E:\d.cmd not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{eaa5589d-2d00-11dd-9b07-000fb04347e6}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{eaa5589d-2d00-11dd-9b07-000fb04347e6}\ not found.
File F:\xlu8a8sy.exe not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{eaa5589d-2d00-11dd-9b07-000fb04347e6}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{eaa5589d-2d00-11dd-9b07-000fb04347e6}\ not found.
File F:\xlu8a8sy.exe not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{eaa5589d-2d00-11dd-9b07-000fb04347e6}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{eaa5589d-2d00-11dd-9b07-000fb04347e6}\ not found.
File F:\xlu8a8sy.exe not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{eba6bb40-9511-11da-845e-000fb04347e6}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{eba6bb40-9511-11da-845e-000fb04347e6}\ not found.
========== REGISTRY ==========
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\NeroFilterCheck deleted successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\QuickTime Task deleted successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\SSBkgdUpdate deleted successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\TkBellExe deleted successfully.
========== COMMANDS ==========

[EMPTYTEMP]

User: All Users

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 32768 bytes

User: Greg
->Temp folder emptied: 3167079 bytes
File delete failed. C:\Documents and Settings\Greg\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
->Temporary Internet Files folder emptied: 199193613 bytes
->Java cache emptied: 22748 bytes
->FireFox cache emptied: 46362209 bytes

User: Greg.CORBOZ
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: LocalService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 2791940 bytes

User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 220372 bytes

C:\~QTWTMP.TMP folder deleted successfully.
%systemdrive% .tmp files removed: 14640 bytes
C:\WINDOWS\2F83045B.TMP folder deleted successfully.
C:\WINDOWS\msdownld.tmp folder deleted successfully.
%systemroot% .tmp files removed: 298162 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
Windows Temp folder emptied: 299091 bytes

RecycleBin emptied: 32223297 bytes

Total Files Cleaned = 271,44 mb

Error: Unable to interpret <[start explorer] > in the current context!

OTL by OldTimer - Version 3.0.5.2 log created on 06242009_112855

Files\Folders moved on Reboot...

Registry entries deleted on Reboot...

Répondre à gri74

9

gen-hackman, le 24 jun 2009 à 16:30:46

Salut refais OTL comme precedement ♦G3и-н@¢км@и™©®♦

Répondre à gen-hackman

10

gri74, le 24 jun 2009 à 19:33:02

J'ai éxécuté OTL.. merci
voici le rapport au lien suivant
http://www.cijoint.fr/cjlink.php?file=cj200906/cijYuWl7Zc.tx­t

J'ai une question aussi à te poser : depuis que j'ai fait une manip citée ci dessus des fichiers cachés que j'ai déja effacé de mon ordi apparaissent dans tous mes dossiers ( fichiers de la forme "~..."). Sais tu pourquoi?

Répondre à gri74

11

gen-hackman, le 24 jun 2009 à 19:40:46

Il me semble que ce sont des fichiers temporaires de "Office"


Imprime ces instructions car il faudra fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.



Télécharges :

Malwarebytes

ou :

Malwarebytes

* Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

(NB : S'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharge le ici : COMCTL32.OCX

* Potasses le Tuto pour te familiariser avec le prg :


( cela dit, il est très simple d'utilisation ).

relance malwarebytes en suivant scrupuleusement ces consignes :

! Déconnecte toi et ferme toutes applications en cours !

* Lance Malwarebyte's .

Fais un examen dit "Complet" .

--> Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
--> à la fin tu cliques sur "résultat" .
--> Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !


Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)

♦G3и-н@¢км@и™©®♦

Répondre à gen-hackman

12

gri74, le 24 jun 2009 à 20:11:35

Voila le rapport, merci !!

Malwarebytes' Anti-Malware 1.38
Version de la base de données: 2329
Windows 5.1.2600 Service Pack 3

24/06/2009 18:00:01
mbam-log-2009-06-24 (18-00-01).txt

Type de recherche: Examen complet (C:\|)
Eléments examinés: 98572
Temps écoulé: 1 hour(s), 21 minute(s), 30 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\­Ext\Stats\{efb22865-f3bc-4309-adfa-c8e078a7f762} (Dialer) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)

Répondre à gri74

13

gen-hackman, le 24 jun 2009 à 20:20:32

Fais scan antivir et poste le rapport stp (attention à avoir la recherche de rootkits sur "marche" ♦G3и-н@¢км@и™©®♦

Répondre à gen-hackman

14

gri74, le 24 jun 2009 à 23:12:55
Répondre à gri74

15

gen-hackman, le 24 jun 2009 à 23:22:24

Tres bien : on nettoie !

Télécharge :ATF Cleaner par Atribune

Double-clique ATF-Cleaner.exe afin de lancer le programme.
Sous l'onglet Main, choisis : Select All
Clique sur le bouton Empty Selected
Si tu utilises le navigateur Firefox :
Clique Firefox au haut et choisis : Select All
Clique le bouton Empty Selected a
NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invité.
Si tu utilises le navigateur Opera :
Clique Opera au haut et choisis : Select All
Clique le bouton Empty Selected
NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invité.
Clique Exit, du menu prinicipal, afin de fermer le programme.
Pour obtenir du Support technique, double-clique l'adresse électronique située au bas de chacun des menus.

__________________________________________________

http://www.commentcamarche.net/telecharger/telechargement 34055291 toolscleaner
---> Télécharge ToolsCleaner2 sur ton Bureau.
* Double-clique sur ToolsCleaner2.exe pour le lancer.
* Clique sur Recherche et laisse le scan agir.
* Clique sur Suppression pour finaliser.
* Tu peux, si tu le souhaites, te servir des Options Facultatives.
* Clique sur Quitter pour obtenir le rapport.
* Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).
________________________________________________

---> Télécharge et installe CCleaner (N'installe pas la Yahoo Toolbar) :

* Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
* Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
* Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs tant de fois qu il en trouve a l analyse
* Veille a ce que dans les options le reglage soit au demarrage de windows et réglé sur "effacement securisé" 35 passes (guttman)
__________________________________________________

Attention : ne pas toucher au PC pendant qu'il travaille !

B-Nettoyage et Défragmentation de tes Disques
*Nettoyage :
Clic droit sur "poste de travail"(ordinateur pour vista) ==>"ouvrir" ==>clic droit sur le disque C ==>Propriétés ==>onglet "Général"
Cliques sur le bouton "nettoyage de disque", OK
tu le fais pour chacun de tes disques
________________________________________________

*Vérifications des erreurs :
Clic droit sur "poste de travail"(ordinateur pour vista) ==>"ouvrir" ==>clic droit sur le disque C ==>Propriétés ==>onglet "Outil"
"Vérifier maintenant", une boîte s'ouvre, cocher les cases :
-réparer automatiquement les erreurs...
-rechercher et tenter une récupération...
--->Démarrer, ok
Note : s'il te dis de redémarrer ton Pc pour le faire , tu redémarres et tu laisses faire, cela prend un peu de temps c'est normal
tu le fais pour chacun de tes disques
________________________________________________

ensuite toujours dans le même onglet tu choisis :
*Défragmentation :
"défragmenter maintenant", OK
une boîte s'ouvre, tu sélectionnes le disque à défragmenter, et tu cliques sur "analyser", puis après l'analyse, "défragmenter" . OK
tu le fais pour chacun de tes disques
_______________________________________________

Note : si tu as un utilitaire pour défragmenter , utilises le à la place

pour ce faire Defraggler est proposé
_________________________________________________

> Peux-tu vérifier Console Java ? :

et installer la nouvelle version si besoin est (dans ce cas désinstalle avant l'ancienne version).

Tuto

voici pour desinstaller :

JavaRa

Décompresse le fichier sur le Bureau (Clic droit > Extraire tout).
* Double-clique sur le répertoire JavaRa.
* Puis double-clique sur le fichier JavaRa.exe (le exe peut ne pas s'afficher).
* Choisis Français puis clique sur Select.
* Clique sur Recherche de mises à jour.
* Sélectionne Mettre à jour via jucheck.exe puis clique sur Rechercher.
* Autorise le processus à se connecter s'il le demande, clique sur Installer et suis les instructions d'installation qui prennent quelques minutes.
* L'installation est terminée, reviens à l'écran de JavaRa et clique sur Effacer les anciennes versions.
* Clique sur Oui pour confirmer. Laisse travailler et clique ensuite sur OK, puis une deuxième fois sur OK.
* Un rapport va s'ouvrir. Poste-le dans ta prochaine réponse.
* Ferme l'application.

Note : le rapport se trouve aussi dans C:\ sous le nom JavaRa.log.

_________________________________________________

> Mets à jour Adobe Reader si ce n'est pas le cas (désinstalle avant la version antérieure)
__________________________________________________

Je te conseille si tu n en as pas , afin de mieux securiser ton pc , d'installer un parefeu :

Online armor ou KERIO ou JETICO ou ZONE ALARM (mettre que le parefeu gratuit) ou COMODO

http://www.commentcamarche.net/telecharger/telecharger 34055356 online armor personal firewall
http://www.01net.com/telecharger/windows/Securite/firewall/fiches/39911.html
http://forum.pcastuces.com/sujet.asp?f=25&s=35606
http://www.clubic.com/telecharger-fiche11071-sunbelt-personal-firewall-ex-kerio.html
http://manuelsdaide.com/Internet/Jetico/firewall.htm
http://www.open-files.com/forum/index.php?showtopic=29277
http://www.commentcamarche.net/telecharger/telecharger 157 zonealarm
___________________________________________________

> Tu peux aussi vider ta corbeille,quoi que Ccleaner le fasse tout seul
_____________________________________________________

> Si nous avons utilisé MalwareByte's Anti-Malware : vide sa quarantaine.
- Lance le programme puis clique sur <Quarantaine>.
- Sélectionne tous les éléments puis clique sur <supprimer>.
- Quitte le programme.
______________________________________________________

>si tu as installé Antivir :

Configuration de Antivir :

Une fois AntiVir ouvert, clique sur "configuration" et coche la case " mode expert " :
* mets toi sur "scanner"/"recherche" (à gauche) -> dans "fichiers", coche tous les fichiers et en dessous dans priorité scanner= élevé .
coche aussi : autorisé l'arrêt , comme cela tu peux faire une pause pendant le scan si tu le desir.
* toujours dans "recherche" -> " Autres réglages ", coche les cases suivantes :

>secteur d'amorçage lecteurs de rech.

>Contrôler secteurs d'amorçage maître

>Suivre les liens symboliques

>Rech.Rootkit au dém. de la recherche

et décoche :

ignorer les fichiers hors ligne

* mets toi sur "scanner"/"recherche"/ "heuristique" -> Heuristique macrovirus= coché, et en dessous coche activer AHeADet coche la case degré d'identification moyen ...

---> clique sur "OK" pour valider le réglage ...
________________________________________________________

> Idem pour ton antivirus : vide sa quarantaine si ce n'est pas déjà fait
______________________________________________________

> Désactive et réactive la restauration de système, pour cela : suis les instructions du lien :

Lien XP

Lien Vista

Sitôt fait , recrées un point de restoration dit "sain" pour parer à quelques eventuels problêmes dans le futur
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

Quelques conseils et recommandations pour l'avenir :

> Passe un coup de MalwareByte's Anti-Malware de temps en temps (1 fois par semaine , suivant l'utilisation que tu fais de ton PC.
- Utilise aussi tes autres logiciels de protection (scannes antivirus, antispywares...). N'oublie pas de faire les mises à jour avant de les utiliser.
- Pense aussi à faire une défragmentation de tes disques durs de temps en temps (garde suffisamment d'espace sur C:\ (1/3 de libre pour être à l'aise))
_____________

> Pour bien protéger ton PC :
[1 seul Antivirus] + [1 seul Pare feu (/!\ les routeurs et box en possèdent un)] + [Un bon Antispyware avec immunisation] + [Mises à Jour récentes Windows et Logiciels de Protection] + [Utilisation de Firefox -ou autres- (Internet Explorer présente des failles de sécurité qui mettent longtemps avant d'être corrigées mais il faut absolument le conserver pour les mises à jour Windows et Windows live Messenger)]

Je te conseille d'installer cette extension pour Firefox pour securiser ton surf : WOT

PS : En fait la meilleure des protections c'est toi même : ce que tu fais avec ton PC : où tu surfes, télécharges...ect....
Les virus utilisent les failles de ton PC pour infecter un système

dans le souhait de vouloir desinstaller un antivirus au profit d'un autre , voici quelques liens :

Desinstaller Avast
Desinstaller BitDefender
Desinstaller Norton
Desinstaller Kaspersky
Desinstaller AVG

ou tout en un :

Désinstallation Antivirus , Parefeu , Antispyware
_____________

>lien utile

>SpywareBlaster = petit logiciel qui bloque l'installation d'activeX nuisibles au PC.(Fonctionne en arrière plan)

____________

Si tu as Vista n'oublie pas de réactiver le controle des comptes des utilisateurs(UAC)
___________

Si tu as Spybot S&D et que nous avons desactive le "Tea-timer" tu peux le réactiver
___________

si nous avons affiché les fichiers cachés , n'oublies pas de les remettre en attribut "caché"
____________


Voila,
Bonne lecture, à bientot,une fois tout ceci fait tu peux mettre le topic en resolu



♦G3и-н@¢км@и™©®♦

Répondre à gen-hackman

16

gri74, le 26 jun 2009 à 20:56:20

Salut,

j'ai mis un peu de temps car je n'avais plus accès à internet ces derniers temps..
j'ai une mauvaise nouvelle , le virus "tr.crypt.XPACK.gen" est toujours là...
merci

Répondre à gri74

17

 gen-hackman, le 28 jun 2009 à 06:21:24

Télécharge Superantispyware (SAS)

Choisis "enregistrer" et enregistre-le sur ton bureau.

Double-clique sur l'icône d'installation qui vient de se créer et suis les instructions.

Créé une icône sur le bureau.

Double-clique sur l'icône de SAS (une tête dans un cercle rouge barré) pour le lancer.

- Si l'outil te demande de mettre à jour le programme ("update the program definitions", clique sur yes.
- Sous Configuration and Preferences, clique sur le bouton "Preferences"
- Clique sur l'onglet "Scanning Control "
- Dans "Scanner Options ", assure toi que la case devant lles lignes suivantes est cochée :

Close browsers before scanning
Scan for tracking cookies
Terminate memory threats before quarantining
- Laisse les autres lignes décochées.

- Clique sur le bouton "Close" pour quitter l'écran du centre de contrôle.

- Dans la fenêtre principale, clique, dans "Scan for Harmful Software", sur "Scan your computer".

Dans la colonne de gauche, coche C:\Fixed Drive.

Dans la colonne de droite, sous "Complete scan", clique sur "Perform Complete Scan"

Clique sur "next" pour lancer le scan. Patiente pendant la durée du scan.

A la fin du scan, une fenêtre de résultats s'ouvre . Clique sur OK.

Assure toi que toutes les lignes de la fenêtre blanche sont cochées et clique sur "Next".

Tout ce qui a été trouvé sera mis en quarantaine. S'il t'es demandé de redémarrer l'ordi ("reboot"), clique sur Yes.

Pour recopier les informations sur le forum, fais ceci :

- après le redémarrage de l'ordi, double-clique sur l'icône pour lancer SAS.
- Clique sur "Preferences" puis sur l'onglet "Statistics/Logs ".
- Dans "scanners logs", double-clique sur SUPERAntiSpyware Scan Log.

- Le rapport va s'ouvrir dans ton éditeur de texte par défaut.

- Copie son contenu dans ta réponse.


Regarde bien le tuto SUPERAntiSpyware il est très bien expliqué. ♦G3и-н@¢км@и™©®♦

Répondre à gen-hackman
Collection CommentÇaMarche.net