Virus son sur mon pc

Fermé
Castoum - 1 janv. 2010 à 15:52
1formatik77 Messages postés 291 Date d'inscription lundi 5 mai 2008 Statut Membre Dernière intervention 22 juin 2014 - 1 janv. 2010 à 23:20
Bonjour, je pense que je suis infecté pas un virus, il y a une musique qui est joué alors qu'il n'y a aucun programme de lancé.

J'ai lancé Malwarbytes' et il me trouve 14 éléments infectés !!

Comment désinfecter mon pc ?
Merci !

13 réponses

Utilisateur anonyme
1 janv. 2010 à 16:03
Bonjour

Poste moi stp le rapport Malwaresbytes.

Et pour plus d'infos fait ceci:a) Télécharge et installe le logiciel HijackThis :

https://www.commentcamarche.net/telecharger/securite/11747-hijackthis/
ou ici http://www.trendsecure.com/portal/en-US/_download/HJTInstall.exe
ou ici https://www.clubic.com/telecharger-fiche17891-hijackthis.html

-->Clique sur le setup pour lancer l'installation : laisse toi guider et ne modifie pas les paramètres d'installation .
A la fin de l’installation, le programme se lance automatiquement : ferme le en cliquant sur la croix rouge.
Au final, tu dois avoir un raccourci sur ton bureau et aussi un cheminement comme :
"C:\ program files\Trend Micro\HijackThis\HijackThis.exe " .

(Ne lance pas ce prg pour l'instant et fais la suite ... )

b) Télécharge Random's System Information Tool (RSIT) de random/random et enregistre l'exécutable sur ton Bureau.

-> http://images.malwareremoval.com/random/RSIT.exe

! Déconnecte toi et ferme toutes tes applications en cours !

Double-clique sur " RSIT.exe " pour le lancer.

Clic droit sous VISTA (exécuter en tant que…)

-> Une première fenêtre s'ouvre avec en titre : " Disclaimer of warranty " .

* Devant l'option "List files/folders created ..." , tu choisis : 2 months

* clique ensuite sur " Continue " pour lancer l'analyse ...


-> laisse faire le scan et ne touche pas au PC ...


Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront (probablement avec le bloc-notes).

Poste le contenu de " log.txt " (c'est celui qui apparaît à l'écran), ainsi que de " info.txt " (que tu verras dans la barre des tâches), pour analyse et attends la suite ...

Important : poste un rapport, puis l'autre dans la réponse suivante ...
Si tu essaies de poster les deux en même temps, cela risque d'être trop long pour le forum ...
( Et si "log.txt" seul, ne passe pas non plus , fais le en 2 fois ... merci ... )

( Note : les rapports seront en outre sauvegardés dans ce dossier -> C:\rsit


@+
0
ludsfa Messages postés 1284 Date d'inscription dimanche 3 février 2008 Statut Membre Dernière intervention 15 janvier 2018 15
1 janv. 2010 à 16:03
Bonjour
TéléchargeRSIT de random/random et enregistre l'exécutable sur ton Bureau.



! Déconnecte toi et ferme toutes tes applications en cours !

* Double-clique sur RSIT.exe pour le lancer .
* Une première fenêtre s'ouvre avec en titre : Disclaimer of warranty .
* Devant l'option List files/folders created ... , tu choisis 2 months
* Clique ensuite sur Continue pour lancer l'analyse ...
* Laisse faire le scan et ne touche pas au PC ...
* Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront (probablement avec le bloc-note).
* Héberge le contenu de log.txt (c'est celui qui apparait à l'écran), ainsi que de info.txt ici:http://www.cijoint.fr/
Clique sur parcourir
Une fois que tu as trouvé les rapports à héberger, clique sur ouvrir
Clique sur Cliquez ici pour déposer le fichier, puis donne le lien
qui apparait comme ceci http:/www.cijoint.fr/cjlink.php?file=cj200911/cijgAdC3Ch.txt­

Note : les rapports seront en outre sauvegardés dans ce dossier C:\rsit
0
Redbart Messages postés 21069 Date d'inscription dimanche 16 décembre 2007 Statut Membre Dernière intervention 30 avril 2024 3 219
1 janv. 2010 à 16:08
à part ça , quel est ton anti virus?
à part ça , quel est ton parefeu?
à part ça , quel est ton anti spyware?
0
J'ai avast comme antivirus, et voici mon rapport Hijackthis :

Malwarebytes' Anti-Malware 1.42
Version de la base de données: 3350
Windows 6.0.6002 Service Pack 2
Internet Explorer 7.0.6002.18005

01/01/2010 16:32:32
mbam-log-2010-01-01 (16-32-18).txt

Type de recherche: Examen rapide
Eléments examinés: 95147
Temps écoulé: 7 minute(s), 10 second(s)

Processus mémoire infecté(s): 1
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 12

Processus mémoire infecté(s):
C:\Users\Sara\.COMMgr\complmgr.exe (Trojan.Scar) -> No action taken.

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\com+ manager (Trojan.Scar) -> No action taken.

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\Users\Sara\.COMMgr\complmgr.exe (Trojan.Scar) -> No action taken.
C:\Users\Sara\AppData\Local\Temp\rnecmwsxoa.exe (Trojan.Scar) -> No action taken.
C:\Users\Sara\AppData\Local\Temp\service.exe (Trojan.Downloader) -> No action taken.
C:\Users\Sara\AppData\Local\Temp\Setup.tmp (Adware.Agent) -> No action taken.
C:\Users\Sara\AppData\Local\Temp\8C0F.exe (Trojan.Dropper) -> No action taken.
C:\Users\Sara\AppData\Local\Temp\B68B.tmp (Trojan.Dropper) -> No action taken.
C:\Users\Sara\AppData\Local\Temp\mwrscaexno.exe (Trojan.Dropper) -> No action taken.
C:\Users\Sara\AppData\Local\Temp\nawoxemcrs.exe (Trojan.Downloader) -> No action taken.
C:\Users\Sara\AppData\Local\Temp\nsmexaocrw.exe (Virus.Virut) -> No action taken.
C:\Users\Sara\AppData\Local\Temp\xonrcwsmae.exe (Trojan.Downloader) -> No action taken.
C:\Users\Sara\AppData\Local\Temp\mcasxnweor.exe (Rootkit.Agent) -> No action taken.
C:\Users\Sara\AppData\Local\Temp\cmaxnorwse.exe (Trojan.Dropper) -> No action taken.
0
Utilisateur anonyme
1 janv. 2010 à 16:41
Re

Ce que tu viens de poster et non pas l'Hijackthis ,mais le rapport Malwaresbytes.

1)Commence par ceci :C - Ccleaner :

https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/

.enregistres le sur le bureau
.double-cliques sur le fichier pour lancer l'installation
.sur la fenêtre de l'installation langage bien choisir français et OK
.cliques sur <gras>suivant

.lis la licence et j'accepte
.cliques sur suivant
.la tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner
.cliques sur installer
.cliques sur fermer
.double-cliques sur <gras>l'icône de Ccleaner pour l'ouvrir
.une fois ouvert tu cliques sur <gras>option
et puis avancé
.tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures
.cliques sur nettoyeur
.cliques sur windows et dans la colonne avancé
. coches la première case vieilles données du perfetch ce qui te donnes la case vielles données du perfetch et la case avancé qui c'est coché automatiquement mais que celle-la
.cliques sur analyse une fois l'analyse terminé
.cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vérifies en appuyant de nouveau sur analyse pour être sur qu'il n'y est plus rien
.clique maintenant sur registre et puis sur rechercher les erreurs
.laisse tout coché et clique sur réparer les erreurs sélectionnées
.il te demande de sauvegarder OUI
.tu lui donnes un nom pour pouvoir la retrouver et enregistre
.clique sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
.il supprime et <gras>fermer tu vérifies en relançant <gras>rechercher les erreurs

.tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
.tu peux fermer Ccleaner.

Tuto : https://jesses.pagesperso-orange.fr/Docs/Logiciels/CCleaner.htm


2)
Ensuite poste moi un RSIT ;merci

@+
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Oups oui pardon c'étais Malwaresbytes !
Donc voici les liens de mes deux fichiers info.txt et log.txt

http://www.cijoint.fr/cjlink.php?file=cj201001/cij3N0Hi8m.txt

http://www.cijoint.fr/cjlink.php?file=cj201001/cijvS4w4Ad.txt

Merci !
0
Utilisateur anonyme
1 janv. 2010 à 17:04
Re

1)As tu fais Ccleaner? Fait le merci

2) # Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.



Télécharge et install UsbFix de C_XX
Ici : http://pagesperso-orange.fr/NosTools/Chiquitine29/UsbFix.exe

Tutorial de Malekal_Morte si besoin, merci à lui : https://www.malekal.com/usbfix-supprimer-virus-usb/

Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir


# Double clic sur le raccourci UsbFix présent sur ton bureau.

# Choisi l option 1 (Recherche)

# Laisse travailler l outil.

# Ensuite post le rapport UsbFix.txt qui apparaîtra.

# Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )

( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

@+
0
Voici les deux rapports après le Ccleaner :

http://www.cijoint.fr/cjlink.php?file=cj201001/cijUxgpuUJ.txt

http://www.cijoint.fr/cjlink.php?file=cj201001/cijYpFR2Lz.txt
0
Utilisateur anonyme
1 janv. 2010 à 17:26
re

Passe au petit 2 de mon précédent post;merci
0
Voici le rapport d'UsbFix :

############################## | UsbFix V6.069 |

User : Sara (Administrateurs) # XXXXX
Update on 01/01/2010 by El Desaparecido , C_XX & Chimay8
Start at: 17:21:21 | 01/01/2010
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com

Genuine Intel(R) CPU T1400 @ 1.73GHz
Microsoft® Windows Vista™ Édition Familiale Basique (6.0.6002 32-bit) # Service Pack 2
Internet Explorer 7.0.6002.18005
Windows Firewall Status : Enabled

C:\ -> Disque fixe local # 138,25 Go (84,4 Go free) # NTFS
D:\ -> Disque fixe local # 10,79 Go (2,43 Go free) [PRESARIO_RP] # NTFS
E:\ -> Disque CD-ROM

############################## | Processus actifs |

C:\Windows\System32\smss.exe 416
C:\Windows\system32\csrss.exe 548
C:\Windows\system32\wininit.exe 592
C:\Windows\system32\csrss.exe 604
C:\Windows\system32\services.exe 636
C:\Windows\system32\lsass.exe 652
C:\Windows\system32\lsm.exe 660
C:\Windows\system32\winlogon.exe 704
C:\Windows\system32\svchost.exe 852
C:\Windows\system32\svchost.exe 916
C:\Windows\System32\svchost.exe 980
C:\Windows\System32\svchost.exe 1056
C:\Windows\System32\svchost.exe 1116
C:\Windows\system32\svchost.exe 1128
C:\Windows\system32\SLsvc.exe 1264
C:\Windows\system32\svchost.exe 1284
C:\Windows\system32\svchost.exe 1452
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe 1584
C:\Program Files\Alwil Software\Avast4\ashServ.exe 1600
C:\Windows\System32\spoolsv.exe 1892
C:\Windows\system32\svchost.exe 1920
C:\Windows\system32\taskeng.exe 1464
C:\Windows\system32\Dwm.exe 1552
C:\Windows\system32\taskeng.exe 1840
C:\Windows\Explorer.EXE 1680
C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe 2108
C:\Program Files\Bonjour\mDNSResponder.exe 2144
C:\Windows\system32\svchost.exe 2168
C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe 2316
C:\Program Files\Common Files\LightScribe\LSSrvc.exe 2348
C:\Windows\system32\lxcrcoms.exe 2428
C:\Windows\system32\svchost.exe 2520
C:\Program Files\CyberLink\Shared Files\RichVideo.exe 2544
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe 2596
C:\Windows\system32\svchost.exe 2680
C:\Windows\System32\svchost.exe 2732
C:\Windows\system32\SearchIndexer.exe 2788
C:\Windows\system32\DRIVERS\xaudio.exe 2860
C:\Program Files\Hewlett-Packard\Shared\hpqWmiEx.exe 2884
C:\Windows\system32\igfxsrvc.exe 3048
C:\Windows\System32\igfxpers.exe 3064
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe 3144
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe 3168
C:\Program Files\Apoint2K\Apoint.exe 3392
C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe 3400
C:\Program Files\Hp\QuickPlay\QPService.exe 3536
C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QLBCTRL.exe 3564
C:\Program Files\Windows Defender\MSASCui.exe 3588
C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe 3596
C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe 3604
C:\Program Files\Alwil Software\Avast4\ashDisp.exe 3656
C:\Program Files\Hp\HP Software Update\hpwuSchd2.exe 3680
C:\Program Files\iTunesHelper.exe 3700
C:\Program Files\Lexmark 2400 Series\lxcrmon.exe 3716
C:\Program Files\Lexmark 2400 Series\ezprint.exe 3732
C:\Windows\system32\wbem\wmiprvse.exe 3828
C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe 2180
C:\Program Files\Hewlett-Packard\HP wireless Assistant\WiFiMsg.EXE 2668
C:\Users\Sara\.COMMgr\complmgr.exe 3224
C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe 3316
C:\Program Files\Apoint2K\ApMsgFwd.exe 424
C:\Program Files\Apoint2K\Apntex.exe 1372
C:\Program Files\Hewlett-Packard\Shared\HpqToaster.exe 3636
C:\Windows\system32\wbem\unsecapp.exe 912
C:\Program Files\iPod\bin\iPodService.exe 320
c:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe 4776
C:\Windows\system32\taskeng.exe 3428
C:\Program Files\Windows Live\Messenger\msnmsgr.exe 1020
C:\Windows\system32\wbem\wmiprvse.exe 4888
C:\Program Files\Mozilla Firefox\firefox.exe 5852
C:\Windows\system32\SearchProtocolHost.exe 3320
C:\Windows\system32\SearchFilterHost.exe 408
C:\Windows\system32\conime.exe 2044

################## | Elements infectieux |


################## | Registre |


################## | Mountpoints2 |

HKCU\..\..\Explorer\MountPoints2\{d61b0ef0-2138-11de-b688-001eec74337c}
shell\Auto\command =cmd /C launch.bat
shell\AutoRun\command =C:\Windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL cmd /C launch.bat

################## | Cracks > Keygens > Serials |


################## | ! Fin du rapport # UsbFix V6.069 ! |
0
Utilisateur anonyme
1 janv. 2010 à 17:34
Re

1)gras> Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d avoir été infectés sans les ouvrir</gras>

# Double clic sur le raccourci UsbFix présent sur ton bureau

# choisi l option 2 (Suppression)

# Ton bureau disparaîtra et le pc redémarrera.

# Au redémarrage, UsbFix scannera ton pc, laisse travailler l outil.

# Ensuite post le rapport UsbFix.txt qui apparaîtra avec le bureau.

# Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )

( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

2)• Désactive ton antivirus. (Lop S&D détecté par certains antivirus )
• Télécharge Lop S&D (créé par eric 71) sur ton Bureau : https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/LopSD.exe?attachauth=ANoY7co3ntqUavpZ3q1BG-h4pc13vqDZmhcNeEPChtsyrgAykRbhE8bZzhk979EfQD4AgwtQUHCaQ7ZQwNYMo3_0kA8htAspckDJtu2K5t6J9z6dLW4fpZyH4FpFL1tVMBZ8H-KnN7afZ5vt-WxZRpnynk-a0XmV_Y0C0q6DxGEDKie1TnPT7gFoZnoCnspzBmbW6ZzxA4fNr3oEDlbelNZON-LjF8nOmQ%3D%3D&attredirects=2
• Double-clique dessus pour lancer l'installation
• Double-clique sur le raccourci Lop S&D présent sur ton Bureau
Note : Avec VISTA => clic droit et => Exécuter en tant qu'administrateur.
• Sélectionne la langue souhaitée, puis choisis l'option 1 (Recherche)
• Patiente jusqu'à la fin du scan
• Poste le rapport généré
• Réactive ton antivirus

Tutorial pour t’aider : http://www.malekal.com//tutorial_Lop_SD.php

poste les rapports au fur et à mesure;merci

@+
0
Voici le rapport UsbFix après la suppression !!


############################## | UsbFix V6.069 |

User : Sara (Administrateurs) # XXXX
Update on 01/01/2010 by El Desaparecido , C_XX & Chimay8
Start at: 17:39:46 | 01/01/2010
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com

Genuine Intel(R) CPU T1400 @ 1.73GHz
Microsoft® Windows Vista™ Édition Familiale Basique (6.0.6002 32-bit) # Service Pack 2
Internet Explorer 7.0.6002.18005
Windows Firewall Status : Enabled

C:\ -> Disque fixe local # 138,25 Go (84,24 Go free) # NTFS
D:\ -> Disque fixe local # 10,79 Go (2,43 Go free) [PRESARIO_RP] # NTFS
E:\ -> Disque CD-ROM

############################## | Processus actifs |

C:\Windows\System32\smss.exe 412
C:\Windows\system32\csrss.exe 548
C:\Windows\system32\wininit.exe 592
C:\Windows\system32\csrss.exe 604
C:\Windows\system32\winlogon.exe 640
C:\Windows\system32\services.exe 676
C:\Windows\system32\lsass.exe 688
C:\Windows\system32\lsm.exe 700
C:\Windows\system32\svchost.exe 848
C:\Windows\system32\svchost.exe 912
C:\Windows\System32\svchost.exe 964
C:\Windows\system32\LogonUI.exe 1000
C:\Windows\System32\svchost.exe 1048
C:\Windows\System32\svchost.exe 1076
C:\Windows\system32\svchost.exe 1096
C:\Windows\system32\SLsvc.exe 1224
C:\Windows\system32\svchost.exe 1280
C:\Windows\system32\svchost.exe 1420
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe 1564
C:\Program Files\Alwil Software\Avast4\ashServ.exe 1592
C:\Windows\System32\spoolsv.exe 1824
C:\Windows\system32\svchost.exe 1848
C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe 516
C:\Program Files\Bonjour\mDNSResponder.exe 552
C:\Windows\system32\svchost.exe 608
C:\Program Files\Google\Update\GoogleUpdate.exe 1120
C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe 1884
C:\Program Files\Common Files\LightScribe\LSSrvc.exe 1624
C:\Windows\system32\lxcrcoms.exe 584
C:\Windows\system32\svchost.exe 2068
C:\Program Files\CyberLink\Shared Files\RichVideo.exe 2112
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe 2152
C:\Windows\system32\svchost.exe 2192
C:\Windows\System32\svchost.exe 2244
C:\Windows\system32\SearchIndexer.exe 2324
C:\Windows\system32\DRIVERS\xaudio.exe 2364
C:\Program Files\Hewlett-Packard\Shared\hpqWmiEx.exe 2380
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe 2492
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe 2524
C:\Windows\system32\userinit.exe 2928
C:\Windows\system32\taskeng.exe 2936
C:\Windows\system32\Dwm.exe 2952
C:\Windows\system32\taskeng.exe 2988
C:\Windows\Explorer.EXE 3060
C:\Windows\system32\runonce.exe 3276
C:\Windows\system32\conime.exe 3316
C:\Windows\system32\wbem\wmiprvse.exe 3528

################## | Elements infectieux |

Supprimé ! C:\$Recycle.Bin\S-1-5-21-4199313646-1293029737-2837117412-1000
Supprimé ! C:\$Recycle.Bin\S-1-5-21-4199313646-1293029737-2837117412-500
Supprimé ! C:\$Recycle.Bin\S-1-5-21-908752579-2711021931-3280110535-500
Supprimé ! D:\$Recycle.Bin\S-1-5-21-4199313646-1293029737-2837117412-1000
Supprimé ! D:\$Recycle.Bin\S-1-5-21-4199313646-1293029737-2837117412-500

################## | Registre |


################## | Mountpoints2 |

Supprimé ! HKCU\...\Explorer\MountPoints2\{d61b0ef0-2138-11de-b688-001eec74337c}\Shell\Auto\Command

################## | Listing des fichiers présent |

[05/07/2009 20:31|--a------|8924] C:\Ad-Report-CLEAN.log
[05/07/2009 19:43|--a------|5387] C:\Ad-Report-SCAN.log
[06/03/2008 04:48|--a------|74] C:\autoexec.bat
[11/04/2009 07:36|-rahs----|333257] C:\bootmgr
[05/07/2009 19:05|--a------|837] C:\cleannavi.txt
[18/09/2006 22:43|--a------|10] C:\config.sys
[?|?|?] C:\hiberfil.sys
[05/07/2009 20:44|-rahs----|0] C:\IO.SYS
[06/03/2008 04:24|--ah-----|370] C:\IPH.PH
[01/11/2009 18:25|--a------|296] C:\lxcr.log
[05/07/2009 20:44|-rahs----|0] C:\MSDOS.SYS
[?|?|?] C:\pagefile.sys
[19/11/2008 22:25|--a------|594] C:\updatedatfix.log
[01/01/2010 17:44|--a------|4038] C:\UsbFix.txt
[11/09/2005 16:18|---hs----|340] D:\AUTOMODE
[09/09/2008 16:48|---hs----|13] D:\BLOCK.RIN
[04/10/2006 00:02|---hs----|438328] D:\bootmgr
[06/09/2008 12:19|---hs----|891] D:\Desktop.ini
[10/09/2002 17:14|---hs----|8134] D:\Folder.htt
[09/09/2008 16:58|--ahs----|828] D:\MASTER.LOG
[29/01/2007 18:59|---hs----|109342] D:\protect.chinese hong kong
[29/01/2007 18:59|---hs----|109360] D:\protect.chinese simplified
[29/01/2007 18:59|---hs----|109342] D:\protect.chinese traditional
[14/02/2007 19:30|---hs----|111653] D:\protect.czech
[29/01/2007 18:55|---hs----|109124] D:\protect.danish
[29/01/2007 18:57|---hs----|109049] D:\protect.dutch
[29/01/2007 18:55|---hs----|109092] D:\protect.ed
[29/01/2007 18:55|---hs----|109092] D:\protect.english
[29/01/2007 18:56|---hs----|109092] D:\protect.finnish
[29/01/2007 18:56|---hs----|109060] D:\protect.french
[29/01/2007 18:55|---hs----|109094] D:\protect.german
[14/02/2007 19:38|---hs----|112541] D:\protect.greek
[14/02/2007 19:40|---hs----|112375] D:\protect.hebrew
[28/08/2007 15:57|---hs----|111475] D:\protect.hungarian
[29/01/2007 18:56|---hs----|108979] D:\protect.italian
[29/01/2007 18:57|---hs----|109795] D:\protect.japanese
[29/01/2007 18:57|---hs----|109487] D:\protect.korean
[14/02/2007 19:44|---hs----|111402] D:\protect.norwegian
[14/02/2007 19:45|---hs----|111585] D:\protect.polish
[14/02/2007 19:46|---hs----|111448] D:\protect.portuguese
[14/02/2007 19:46|---hs----|111697] D:\protect.portuguese brazilian
[29/01/2007 18:58|---hs----|163804] D:\protect.russian
[29/01/2007 18:55|---hs----|109016] D:\protect.spanish
[14/02/2007 19:48|---hs----|111445] D:\protect.swedish
[14/02/2007 19:49|---hs----|111598] D:\protect.turkish
[10/06/2008 23:31|---hs----|0] D:\USER

################## | Vaccination |

# C:\autorun.inf -> Dossier créé par UsbFix.
# D:\autorun.inf -> Dossier créé par UsbFix.

################## | Crack > Keygen > Serial |


################## | Upload |

Veuillez envoyer le fichier : C:\Users\Sara\Desktop\UsbFix_Upload_Me_XXXX.zip : https://www.ionos.fr/?affiliate_id=77097
Merci pour votre contribution .

################## | ! Fin du rapport # UsbFix V6.069 ! |
0
Et voici le rapport de LopSd :


--------------------\\ Lop S&D 4.2.5-0 XP/Vista

Microsoft® Windows Vista™ Édition Familiale Basique ( v6.0.6002 ) Service Pack 2
X86-based PC ( Multiprocessor Free : Genuine Intel(R) CPU T1400 @ 1.73GHz )
BIOS : Default System BIOS
USER : Sara ( Administrator )
BOOT : Normal boot
C:\ (Local Disk) - NTFS - Total:138 Go (Free:84 Go)
D:\ (Local Disk) - NTFS - Total:10 Go (Free:2 Go)
E:\ (CD or DVD)

"C:\Lop SD" ( MAJ : 19-12-2008|23:40 )
Option : [1] ( 01/01/2010|17:54 )

[ UAC => 1 ]

--------------------\\ Listing des dossiers dans Local

[18/09/2008|22:23] C:\Users\Sara\AppData\Local\Adobe
[21/09/2008|00:03] C:\Users\Sara\AppData\Local\Apple
[27/01/2009|19:26] C:\Users\Sara\AppData\Local\Apple Computer
[09/09/2008|16:47] C:\Users\Sara\AppData\Local\Application Data
[09/09/2008|16:59] C:\Users\Sara\AppData\Local\AtStart.txt
[07/11/2009|15:13] C:\Users\Sara\AppData\Local\d3d9caps.dat
[23/12/2009|13:40] C:\Users\Sara\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[09/09/2008|16:55] C:\Users\Sara\AppData\Local\Downloaded Installations
[09/09/2008|16:59] C:\Users\Sara\AppData\Local\DSwitch.txt
[25/09/2009|20:58] C:\Users\Sara\AppData\Local\GDIPFONTCACHEV1.DAT
[26/10/2009|19:03] C:\Users\Sara\AppData\Local\Google
[17/09/2008|14:48] C:\Users\Sara\AppData\Local\Hewlett-Packard
[09/09/2008|16:47] C:\Users\Sara\AppData\Local\Historique
[01/01/2010|17:37] C:\Users\Sara\AppData\Local\IconCache.db
[16/11/2009|21:53] C:\Users\Sara\AppData\Local\Microsoft
[23/02/2009|16:08] C:\Users\Sara\AppData\Local\Microsoft Games
[14/09/2008|12:26] C:\Users\Sara\AppData\Local\Mozilla
[09/09/2008|16:59] C:\Users\Sara\AppData\Local\QSwitch.txt
[10/09/2008|20:40] C:\Users\Sara\AppData\Local\QuickPlay
[01/01/2010|17:54] C:\Users\Sara\AppData\Local\Temp
[09/09/2008|16:47] C:\Users\Sara\AppData\Local\Temporary Internet Files
[13/09/2008|21:42] C:\Users\Sara\AppData\Local\VirtualStore
[23/12/2009|13:04] C:\Users\Sara\AppData\Local\WMTools Downloaded Files

--------------------\\ Tâches planifiées dans C:\Windows\tasks

[01/01/2010 17:23][--a------] C:\Windows\tasks\GoogleUpdateTaskMachineUA.job
[01/01/2010 17:39][--a------] C:\Windows\tasks\GoogleUpdateTaskMachineCore.job
[28/12/2009 20:59][--a------] C:\Windows\tasks\Norton Internet Security - Effectuer une analyse complŠte du systŠme - Sara.job
[01/01/2010 17:39][--ah-----] C:\Windows\tasks\SA.DAT
[01/01/2010 17:37][--a------] C:\Windows\tasks\SCHEDLGU.TXT

--------------------\\ Listing des dossiers dans C:\ProgramData

[06/03/2008|05:02] C:\ProgramData\{174892B1-CBE7-44F5-86FF-AB555EFD73A3}
[26/01/2009|18:10] C:\ProgramData\{3276BE95_AF08_429F_A64F_CA64CB79BCF6}
[15/06/2009|19:41] C:\ProgramData\{66E2F539-12B6-4870-A500-7689CDE75C5E}
[26/10/2008|11:23] C:\ProgramData\Adobe
[21/09/2008|00:02] C:\ProgramData\Apple
[21/09/2008|00:05] C:\ProgramData\Apple Computer
[02/11/2006|13:59] C:\ProgramData\Application Data
[10/06/2008|22:55] C:\ProgramData\Atheros
[09/09/2008|16:43] C:\ProgramData\Bureau
[14/09/2008|13:41] C:\ProgramData\CyberLink
[02/11/2006|13:59] C:\ProgramData\Desktop
[02/11/2006|13:59] C:\ProgramData\Documents
[09/09/2008|16:55] C:\ProgramData\Electronic Arts
[09/09/2008|16:43] C:\ProgramData\Favoris
[02/11/2006|13:59] C:\ProgramData\Favorites
[09/09/2008|17:00] C:\ProgramData\Hewlett-Packard
[03/01/2009|18:24] C:\ProgramData\Kodak
[05/07/2009|18:37] C:\ProgramData\Malwarebytes
[09/09/2008|16:43] C:\ProgramData\Menu D‚marrer
[21/09/2008|12:10] C:\ProgramData\Messenger Plus!
[27/10/2009|17:56] C:\ProgramData\Microsoft
[31/12/2009|21:05] C:\ProgramData\Microsoft Help
[09/09/2008|16:43] C:\ProgramData\ModŠles
[06/03/2008|04:47] C:\ProgramData\muvee Technologies
[09/10/2009|14:32] C:\ProgramData\Office Genuine Advantage
[02/11/2006|13:59] C:\ProgramData\Start Menu
[25/02/2009|16:02] C:\ProgramData\Symantec
[02/11/2006|13:59] C:\ProgramData\Templates
[06/03/2008|04:24] C:\ProgramData\Viewpoint
[07/12/2009|19:55] C:\ProgramData\vlc-1.0.3-win32.exe
[14/09/2008|09:31] C:\ProgramData\WildTangent
[08/05/2009|19:12] C:\ProgramData\WindowsSearch
[12/10/2008|11:36] C:\ProgramData\WLInstaller

--------------------\\ Listing des dossiers dans C:\Program Files

[06/03/2008|05:02] C:\Program Files\Activation Assistant for the 2007 Microsoft Office suites
[26/10/2008|11:26] C:\Program Files\Adobe
[05/07/2009|20:44] C:\Program Files\Ad-remover
[06/03/2008|04:24] C:\Program Files\AIM6
[17/11/2008|18:12] C:\Program Files\Alwil Software
[05/07/2009|20:35] C:\Program Files\AOL
[10/06/2008|22:57] C:\Program Files\Apoint2K
[21/09/2008|00:03] C:\Program Files\Apple Software Update
[10/06/2008|22:55] C:\Program Files\Atheros
[26/01/2009|17:57] C:\Program Files\Bonjour
[01/01/2010|17:00] C:\Program Files\CCleaner
[26/01/2009|18:10] C:\Program Files\CD Configuration
[15/11/2009|13:47] C:\Program Files\Circle Developement
[26/10/2009|18:59] C:\Program Files\Common Files
[10/06/2008|22:59] C:\Program Files\CONEXANT
[10/06/2008|23:17] C:\Program Files\CyberLink
[26/10/2009|18:59] C:\Program Files\DivX
[09/09/2008|16:55] C:\Program Files\Electronic Arts
[09/09/2008|16:43] C:\Program Files\Fichiers communs [C:\Program Files\Common Files]
[26/10/2009|19:03] C:\Program Files\Google
[10/06/2008|23:11] C:\Program Files\Hewlett-Packard
[19/11/2008|22:25] C:\Program Files\Hp
[10/06/2008|23:21] C:\Program Files\HP Games
[09/09/2008|16:49] C:\Program Files\HPQ
[09/09/2008|16:55] C:\Program Files\InstallShield Installation Information
[10/06/2008|23:00] C:\Program Files\Intel
[21/09/2008|12:52] C:\Program Files\Internet Download Manager
[23/09/2009|17:54] C:\Program Files\Internet Explorer
[26/01/2009|18:10] C:\Program Files\iPod
[26/01/2009|18:10] C:\Program Files\iTunes.Resources
[26/01/2009|18:10] C:\Program Files\iTunesHelper.Resources
[26/01/2009|18:10] C:\Program Files\iTunesMiniPlayer.Resources
[06/03/2008|05:27] C:\Program Files\Java
[03/01/2009|18:29] C:\Program Files\Kodak
[23/12/2009|14:09] C:\Program Files\Lavalys
[01/11/2009|18:21] C:\Program Files\Lexmark 2400 Series
[01/11/2009|18:25] C:\Program Files\Lexmark Toolbar
[01/11/2009|18:24] C:\Program Files\lx_cats
[12/12/2009|22:32] C:\Program Files\Malwarebytes' Anti-Malware
[15/11/2009|13:47] C:\Program Files\Messenger Plus! Live
[11/10/2008|12:50] C:\Program Files\Microsoft
[02/11/2006|13:35] C:\Program Files\Microsoft Games
[06/03/2008|05:00] C:\Program Files\Microsoft Office
[11/06/2009|16:11] C:\Program Files\Microsoft Works
[06/03/2008|04:59] C:\Program Files\Microsoft.NET
[23/09/2009|17:54] C:\Program Files\Movie Maker
[22/12/2009|23:48] C:\Program Files\Movie Maker 2.6
[01/01/2010|17:48] C:\Program Files\Mozilla Firefox
[26/01/2009|18:10] C:\Program Files\Mozilla Plugins
[02/11/2006|13:35] C:\Program Files\MSBuild
[12/10/2008|11:36] C:\Program Files\MSECACHE
[20/09/2008|23:33] C:\Program Files\MSN Reaper
[17/09/2008|12:43] C:\Program Files\MSXML 4.0
[06/03/2008|04:47] C:\Program Files\muvee Technologies
[05/07/2009|20:44] C:\Program Files\Navilog1
[10/06/2008|22:59] C:\Program Files\NetWaiting
[09/09/2008|16:57] C:\Program Files\Online Services
[26/01/2009|18:07] C:\Program Files\QuickTime
[10/06/2008|22:57] C:\Program Files\Realtek
[15/06/2009|20:51] C:\Program Files\RealVNC
[02/11/2006|13:35] C:\Program Files\Reference Assemblies
[26/01/2009|17:56] C:\Program Files\Safari
[20/09/2008|17:18] C:\Program Files\Studio-Scrap
[01/01/2010|15:47] C:\Program Files\Trend Micro
[15/06/2009|20:05] C:\Program Files\UltraVNC
[02/11/2006|13:58] C:\Program Files\Uninstall Information
[20/09/2008|20:36] C:\Program Files\VideoLAN
[06/03/2008|04:24] C:\Program Files\Viewpoint
[05/07/2009|19:04] C:\Program Files\vmntoolbar
[11/09/2008|21:46] C:\Program Files\WIDCOMM
[23/09/2009|17:54] C:\Program Files\Windows Calendar
[23/09/2009|17:54] C:\Program Files\Windows Collaboration
[23/09/2009|17:54] C:\Program Files\Windows Defender
[06/11/2009|17:57] C:\Program Files\Windows Live
[06/11/2009|17:57] C:\Program Files\Windows Live SkyDrive
[10/12/2009|23:32] C:\Program Files\Windows Mail
[28/10/2009|13:56] C:\Program Files\Windows Media Player
[09/09/2008|16:43] C:\Program Files\Windows NT
[23/09/2009|17:54] C:\Program Files\Windows Photo Gallery
[17/11/2009|20:46] C:\Program Files\Windows Portable Devices
[23/09/2009|17:54] C:\Program Files\Windows Sidebar
[23/12/2009|13:56] C:\Program Files\WinRAR

--------------------\\ Listing des dossiers dans C:\Program Files\Common Files

[26/10/2008|11:23] C:\Program Files\Common Files\Adobe
[06/03/2008|04:24] C:\Program Files\Common Files\AOL
[14/11/2009|22:15] C:\Program Files\Common Files\Apple
[06/03/2008|05:00] C:\Program Files\Common Files\DESIGNER
[26/10/2009|18:59] C:\Program Files\Common Files\DivX Shared
[06/03/2008|05:19] C:\Program Files\Common Files\InstallShield
[06/03/2008|05:26] C:\Program Files\Common Files\Java
[03/01/2009|18:28] C:\Program Files\Common Files\Kodak
[09/09/2008|16:49] C:\Program Files\Common Files\LightScribe
[25/09/2009|20:49] C:\Program Files\Common Files\microsoft shared
[03/01/2009|18:25] C:\Program Files\Common Files\MSSoap
[06/03/2008|04:47] C:\Program Files\Common Files\muvee Technologies
[13/02/2009|18:39] C:\Program Files\Common Files\PX Storage Engine
[02/11/2006|12:18] C:\Program Files\Common Files\Services
[02/11/2006|12:18] C:\Program Files\Common Files\SpeechEngines
[25/02/2009|16:05] C:\Program Files\Common Files\Symantec Shared
[23/09/2009|17:54] C:\Program Files\Common Files\System
[11/10/2008|12:47] C:\Program Files\Common Files\Windows Live
[11/10/2008|20:49] C:\Program Files\Common Files\WindowsLiveInstaller

--------------------\\ Process

( 55 Processes )

... OK !

--------------------\\ Recherche avec S_Lop

Aucun fichier / dossier Lop trouvé !

--------------------\\ Recherche de Fichiers / Dossiers Lop

C:\Program Files\Circle Developement
C:\Program Files\Circle Developement\Uninstall.exe

--------------------\\ Verification du Registre

..... OK !

--------------------\\ Verification du fichier Hosts

Fichier Hosts PROPRE


--------------------\\ Recherche de fichiers avec Catchme

catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2010-01-01 17:54:45
Windows 6.0.6002 Service Pack 2 NTFS
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 0

--------------------\\ Recherche d'autres infections


Aucune autre infection trouvée !

[F:2][D:4]-> C:\Users\Sara\AppData\Local\Temp
[F:10][D:1]-> C:\Users\Sara\AppData\Roaming\MICROS~1\Windows\Cookies
[F:10][D:5]-> C:\Users\Sara\AppData\Local\MICROS~1\Windows\TEMPOR~1\content.IE5
[F:1][D:1]-> C:\$Recycle.Bin

1 - "C:\Lop SD\LopR_1.txt" - 01/01/2010|17:56 - Option : [1]

--------------------\\ Fin du rapport a 17:56:09
[ UAC => 1 ]
0
Utilisateur anonyme
1 janv. 2010 à 18:00
Re

1)Relance Lop S&D

▶ Choisis cette fois-ci l'option 2 (Suppression)

▶ Ne ferme pas la fenêtre lors de la suppression !

▶ Poste le rapport généré (C:\lopR.txt)

* (Si le Bureau ne réapparait pas, presse Ctrl+Alt+Suppr, Onglet Fichier, Nouvelle tâche, tape explorer.exe et valide)

2)
Télécharge Malwarebytes anti malware ici
http://www.malwarebytes.org/mbam.php

* Installe le (choisis bien "français" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

(NB : S'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharge le ici : https://www.malekal.com/tutorial-aboutbuster/

* Potasse le tuto pour te familiariser avec le prg :

https://forum.pcastuces.com/sujet.asp?f=31&s=3

(cela dis, il est très simple d’utilisation).

relance malwarebytes en suivant scrupuleusement ces consignes :

! Déconnecte toi et ferme toutes applications en cours !

* Lance Malwarebyte's .

Fais un examen dit "Complet" .

--> Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
--> à la fin tu cliques sur "résultat" .
--> Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !


Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)

@+
0
Voici le rapport généré par LopSd après la suppression :


--------------------\\ Lop S&D 4.2.5-0 XP/Vista

Microsoft® Windows Vista™ Édition Familiale Basique ( v6.0.6002 ) Service Pack 2
X86-based PC ( Multiprocessor Free : Genuine Intel(R) CPU T1400 @ 1.73GHz )
BIOS : Default System BIOS
USER : Sara ( Administrator )
BOOT : Normal boot
C:\ (Local Disk) - NTFS - Total:138 Go (Free:84 Go)
D:\ (Local Disk) - NTFS - Total:10 Go (Free:2 Go)
E:\ (CD or DVD)

"C:\Lop SD" ( MAJ : 19-12-2008|23:40 )
Option : [2] ( 01/01/2010|18:02 )

[ UAC => 1 ]


\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\ SUPPRESSION

Supprime! - C:\Program Files\Circle Developement\Uninstall.exe
Supprime! - C:\Program Files\Circle Developement
-
[ Fichier Hosts ] .. Restaure!

\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\

Supprime! - C:\Program Files\Viewpoint
Supprime! - C:\PROGRA~2\Viewpoint

\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\


--------------------\\ Listing des dossiers dans Local

[18/09/2008|22:23] C:\Users\Sara\AppData\Local\Adobe
[21/09/2008|00:03] C:\Users\Sara\AppData\Local\Apple
[27/01/2009|19:26] C:\Users\Sara\AppData\Local\Apple Computer
[09/09/2008|16:47] C:\Users\Sara\AppData\Local\Application Data
[09/09/2008|16:59] C:\Users\Sara\AppData\Local\AtStart.txt
[07/11/2009|15:13] C:\Users\Sara\AppData\Local\d3d9caps.dat
[23/12/2009|13:40] C:\Users\Sara\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[09/09/2008|16:55] C:\Users\Sara\AppData\Local\Downloaded Installations
[09/09/2008|16:59] C:\Users\Sara\AppData\Local\DSwitch.txt
[25/09/2009|20:58] C:\Users\Sara\AppData\Local\GDIPFONTCACHEV1.DAT
[26/10/2009|19:03] C:\Users\Sara\AppData\Local\Google
[17/09/2008|14:48] C:\Users\Sara\AppData\Local\Hewlett-Packard
[09/09/2008|16:47] C:\Users\Sara\AppData\Local\Historique
[01/01/2010|17:37] C:\Users\Sara\AppData\Local\IconCache.db
[16/11/2009|21:53] C:\Users\Sara\AppData\Local\Microsoft
[23/02/2009|16:08] C:\Users\Sara\AppData\Local\Microsoft Games
[14/09/2008|12:26] C:\Users\Sara\AppData\Local\Mozilla
[09/09/2008|16:59] C:\Users\Sara\AppData\Local\QSwitch.txt
[10/09/2008|20:40] C:\Users\Sara\AppData\Local\QuickPlay
[01/01/2010|18:02] C:\Users\Sara\AppData\Local\Temp
[09/09/2008|16:47] C:\Users\Sara\AppData\Local\Temporary Internet Files
[13/09/2008|21:42] C:\Users\Sara\AppData\Local\VirtualStore
[23/12/2009|13:04] C:\Users\Sara\AppData\Local\WMTools Downloaded Files

--------------------\\ Tâches planifiées dans C:\Windows\tasks

[01/01/2010 17:23][--a------] C:\Windows\tasks\GoogleUpdateTaskMachineUA.job
[01/01/2010 17:39][--a------] C:\Windows\tasks\GoogleUpdateTaskMachineCore.job
[28/12/2009 20:59][--a------] C:\Windows\tasks\Norton Internet Security - Effectuer une analyse complŠte du systŠme - Sara.job
[01/01/2010 17:39][--ah-----] C:\Windows\tasks\SA.DAT
[01/01/2010 17:37][--a------] C:\Windows\tasks\SCHEDLGU.TXT

--------------------\\ Listing des dossiers dans C:\ProgramData

[06/03/2008|05:02] C:\ProgramData\{174892B1-CBE7-44F5-86FF-AB555EFD73A3}
[26/01/2009|18:10] C:\ProgramData\{3276BE95_AF08_429F_A64F_CA64CB79BCF6}
[15/06/2009|19:41] C:\ProgramData\{66E2F539-12B6-4870-A500-7689CDE75C5E}
[26/10/2008|11:23] C:\ProgramData\Adobe
[21/09/2008|00:02] C:\ProgramData\Apple
[21/09/2008|00:05] C:\ProgramData\Apple Computer
[02/11/2006|13:59] C:\ProgramData\Application Data
[10/06/2008|22:55] C:\ProgramData\Atheros
[09/09/2008|16:43] C:\ProgramData\Bureau
[14/09/2008|13:41] C:\ProgramData\CyberLink
[02/11/2006|13:59] C:\ProgramData\Desktop
[02/11/2006|13:59] C:\ProgramData\Documents
[09/09/2008|16:55] C:\ProgramData\Electronic Arts
[09/09/2008|16:43] C:\ProgramData\Favoris
[02/11/2006|13:59] C:\ProgramData\Favorites
[09/09/2008|17:00] C:\ProgramData\Hewlett-Packard
[03/01/2009|18:24] C:\ProgramData\Kodak
[05/07/2009|18:37] C:\ProgramData\Malwarebytes
[09/09/2008|16:43] C:\ProgramData\Menu D‚marrer
[21/09/2008|12:10] C:\ProgramData\Messenger Plus!
[27/10/2009|17:56] C:\ProgramData\Microsoft
[31/12/2009|21:05] C:\ProgramData\Microsoft Help
[09/09/2008|16:43] C:\ProgramData\ModŠles
[06/03/2008|04:47] C:\ProgramData\muvee Technologies
[09/10/2009|14:32] C:\ProgramData\Office Genuine Advantage
[02/11/2006|13:59] C:\ProgramData\Start Menu
[25/02/2009|16:02] C:\ProgramData\Symantec
[02/11/2006|13:59] C:\ProgramData\Templates
[07/12/2009|19:55] C:\ProgramData\vlc-1.0.3-win32.exe
[14/09/2008|09:31] C:\ProgramData\WildTangent
[08/05/2009|19:12] C:\ProgramData\WindowsSearch
[12/10/2008|11:36] C:\ProgramData\WLInstaller

--------------------\\ Listing des dossiers dans C:\Program Files

[06/03/2008|05:02] C:\Program Files\Activation Assistant for the 2007 Microsoft Office suites
[26/10/2008|11:26] C:\Program Files\Adobe
[05/07/2009|20:44] C:\Program Files\Ad-remover
[06/03/2008|04:24] C:\Program Files\AIM6
[17/11/2008|18:12] C:\Program Files\Alwil Software
[05/07/2009|20:35] C:\Program Files\AOL
[10/06/2008|22:57] C:\Program Files\Apoint2K
[21/09/2008|00:03] C:\Program Files\Apple Software Update
[10/06/2008|22:55] C:\Program Files\Atheros
[26/01/2009|17:57] C:\Program Files\Bonjour
[01/01/2010|17:00] C:\Program Files\CCleaner
[26/01/2009|18:10] C:\Program Files\CD Configuration
[26/10/2009|18:59] C:\Program Files\Common Files
[10/06/2008|22:59] C:\Program Files\CONEXANT
[10/06/2008|23:17] C:\Program Files\CyberLink
[26/10/2009|18:59] C:\Program Files\DivX
[09/09/2008|16:55] C:\Program Files\Electronic Arts
[09/09/2008|16:43] C:\Program Files\Fichiers communs [C:\Program Files\Common Files]
[26/10/2009|19:03] C:\Program Files\Google
[10/06/2008|23:11] C:\Program Files\Hewlett-Packard
[19/11/2008|22:25] C:\Program Files\Hp
[10/06/2008|23:21] C:\Program Files\HP Games
[09/09/2008|16:49] C:\Program Files\HPQ
[09/09/2008|16:55] C:\Program Files\InstallShield Installation Information
[10/06/2008|23:00] C:\Program Files\Intel
[21/09/2008|12:52] C:\Program Files\Internet Download Manager
[23/09/2009|17:54] C:\Program Files\Internet Explorer
[26/01/2009|18:10] C:\Program Files\iPod
[26/01/2009|18:10] C:\Program Files\iTunes.Resources
[26/01/2009|18:10] C:\Program Files\iTunesHelper.Resources
[26/01/2009|18:10] C:\Program Files\iTunesMiniPlayer.Resources
[06/03/2008|05:27] C:\Program Files\Java
[03/01/2009|18:29] C:\Program Files\Kodak
[23/12/2009|14:09] C:\Program Files\Lavalys
[01/11/2009|18:21] C:\Program Files\Lexmark 2400 Series
[01/11/2009|18:25] C:\Program Files\Lexmark Toolbar
[01/11/2009|18:24] C:\Program Files\lx_cats
[12/12/2009|22:32] C:\Program Files\Malwarebytes' Anti-Malware
[15/11/2009|13:47] C:\Program Files\Messenger Plus! Live
[11/10/2008|12:50] C:\Program Files\Microsoft
[02/11/2006|13:35] C:\Program Files\Microsoft Games
[06/03/2008|05:00] C:\Program Files\Microsoft Office
[11/06/2009|16:11] C:\Program Files\Microsoft Works
[06/03/2008|04:59] C:\Program Files\Microsoft.NET
[23/09/2009|17:54] C:\Program Files\Movie Maker
[22/12/2009|23:48] C:\Program Files\Movie Maker 2.6
[01/01/2010|17:48] C:\Program Files\Mozilla Firefox
[26/01/2009|18:10] C:\Program Files\Mozilla Plugins
[02/11/2006|13:35] C:\Program Files\MSBuild
[12/10/2008|11:36] C:\Program Files\MSECACHE
[20/09/2008|23:33] C:\Program Files\MSN Reaper
[17/09/2008|12:43] C:\Program Files\MSXML 4.0
[06/03/2008|04:47] C:\Program Files\muvee Technologies
[05/07/2009|20:44] C:\Program Files\Navilog1
[10/06/2008|22:59] C:\Program Files\NetWaiting
[09/09/2008|16:57] C:\Program Files\Online Services
[26/01/2009|18:07] C:\Program Files\QuickTime
[10/06/2008|22:57] C:\Program Files\Realtek
[15/06/2009|20:51] C:\Program Files\RealVNC
[02/11/2006|13:35] C:\Program Files\Reference Assemblies
[26/01/2009|17:56] C:\Program Files\Safari
[20/09/2008|17:18] C:\Program Files\Studio-Scrap
[01/01/2010|15:47] C:\Program Files\Trend Micro
[15/06/2009|20:05] C:\Program Files\UltraVNC
[02/11/2006|13:58] C:\Program Files\Uninstall Information
[20/09/2008|20:36] C:\Program Files\VideoLAN
[05/07/2009|19:04] C:\Program Files\vmntoolbar
[11/09/2008|21:46] C:\Program Files\WIDCOMM
[23/09/2009|17:54] C:\Program Files\Windows Calendar
[23/09/2009|17:54] C:\Program Files\Windows Collaboration
[23/09/2009|17:54] C:\Program Files\Windows Defender
[06/11/2009|17:57] C:\Program Files\Windows Live
[06/11/2009|17:57] C:\Program Files\Windows Live SkyDrive
[10/12/2009|23:32] C:\Program Files\Windows Mail
[28/10/2009|13:56] C:\Program Files\Windows Media Player
[09/09/2008|16:43] C:\Program Files\Windows NT
[23/09/2009|17:54] C:\Program Files\Windows Photo Gallery
[17/11/2009|20:46] C:\Program Files\Windows Portable Devices
[23/09/2009|17:54] C:\Program Files\Windows Sidebar
[23/12/2009|13:56] C:\Program Files\WinRAR

--------------------\\ Listing des dossiers dans C:\Program Files\Common Files

[26/10/2008|11:23] C:\Program Files\Common Files\Adobe
[06/03/2008|04:24] C:\Program Files\Common Files\AOL
[14/11/2009|22:15] C:\Program Files\Common Files\Apple
[06/03/2008|05:00] C:\Program Files\Common Files\DESIGNER
[26/10/2009|18:59] C:\Program Files\Common Files\DivX Shared
[06/03/2008|05:19] C:\Program Files\Common Files\InstallShield
[06/03/2008|05:26] C:\Program Files\Common Files\Java
[03/01/2009|18:28] C:\Program Files\Common Files\Kodak
[09/09/2008|16:49] C:\Program Files\Common Files\LightScribe
[25/09/2009|20:49] C:\Program Files\Common Files\microsoft shared
[03/01/2009|18:25] C:\Program Files\Common Files\MSSoap
[06/03/2008|04:47] C:\Program Files\Common Files\muvee Technologies
[13/02/2009|18:39] C:\Program Files\Common Files\PX Storage Engine
[02/11/2006|12:18] C:\Program Files\Common Files\Services
[02/11/2006|12:18] C:\Program Files\Common Files\SpeechEngines
[25/02/2009|16:05] C:\Program Files\Common Files\Symantec Shared
[23/09/2009|17:54] C:\Program Files\Common Files\System
[11/10/2008|12:47] C:\Program Files\Common Files\Windows Live
[11/10/2008|20:49] C:\Program Files\Common Files\WindowsLiveInstaller

--------------------\\ Process

( 53 Processes )

... OK !

--------------------\\ Recherche avec S_Lop

Aucun fichier / dossier Lop trouvé !

--------------------\\ Recherche de Fichiers / Dossiers Lop

Aucun fichier / dossier Lop trouvé !

--------------------\\ Verification du Registre

..... OK !

--------------------\\ Verification du fichier Hosts

Fichier Hosts PROPRE


--------------------\\ Recherche de fichiers avec Catchme

catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2010-01-01 18:02:36
Windows 6.0.6002 Service Pack 2 NTFS
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 0

--------------------\\ Recherche d'autres infections


Aucune autre infection trouvée !

[F:2][D:4]-> C:\Users\Sara\AppData\Local\Temp
[F:10][D:1]-> C:\Users\Sara\AppData\Roaming\MICROS~1\Windows\Cookies
[F:10][D:5]-> C:\Users\Sara\AppData\Local\MICROS~1\Windows\TEMPOR~1\content.IE5
[F:1][D:1]-> C:\$Recycle.Bin

1 - "C:\Lop SD\LopR_1.txt" - 01/01/2010|17:56 - Option : [1]
2 - "C:\Lop SD\LopR_2.txt" - 01/01/2010|18:03 - Option : [2]

--------------------\\ Fin du rapport a 18:03:58
[ UAC => 1 ]
0
Et voici le rapport Malwaresbytes après la suppression :

Malwarebytes' Anti-Malware 1.43
Version de la base de données: 3469
Windows 6.0.6002 Service Pack 2
Internet Explorer 7.0.6002.18005

01/01/2010 19:08:48
mbam-log-2010-01-01 (19-08-48).txt

Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 274609
Temps écoulé: 55 minute(s), 2 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 7

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\com+ manager (Trojan.Scar) -> Quarantined and deleted successfully.

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\Users\Sara\.COMMgr\complmgr.exe (Trojan.Scar) -> Quarantined and deleted successfully.
C:\Program Files\Ad-remover\QUARANTINE\PROGRA~1\EoRezo\EoAdv.dll.vir (Rogue.Eorezo) -> Quarantined and deleted successfully.
C:\Program Files\Ad-remover\QUARANTINE\PROGRA~1\EoRezo\EoEngine.exe.vir (Rogue.Eorezo) -> Quarantined and deleted successfully.
C:\Program Files\Ad-remover\QUARANTINE\PROGRA~1\EoRezo\EoRezoBHO.dll.vir (Rogue.Eorezo) -> Quarantined and deleted successfully.
C:\Program Files\Ad-remover\QUARANTINE\Users\Sara\AppData\Roaming\EoRezo\SoftwareUpdate.exe.vir (Rogue.Eorezo) -> Quarantined and deleted successfully.
C:\Program Files\Ad-remover\QUARANTINE\Users\Sara\AppData\Roaming\EoRezo\SoftwareUpdateHP.exe.vir (Rogue.Eorezo) -> Quarantined and deleted successfully.
C:\Users\Sara\AppData\Local\VirtualStore\Windows\System32\net.net (Trojan.Downloader) -> Quarantined and deleted successfully.
0
Utilisateur anonyme
1 janv. 2010 à 19:21
Re

pour contrôle ,reposte un RSIT 5un seul rapport de dispo:log.txt

@+
0
Et voici le fichier log :

http://www.cijoint.fr/cjlink.php?file=cj201001/cijXHC2fGy.txt

Merci encore !!
0
Utilisateur anonyme
1 janv. 2010 à 19:35
Re

ou en sont tes soucis?

Je te propose de changer d'antivirus.
Si tu acceptes :désinstalle AVAST avant l'install D'antivir.

Télécharge : http://www.commentcamarche.net/telecharger/telechargement-55-antivir sur ton Bureau.:

--> Installe Antivir et mets-le à jour.

--> Double-clique sur l'icône d'AntiVir (Parapluie) dans la barre des tâches.

--> Dans AntiVir, choisis Outils puis Configuration .

--> Coche Mode Expert et coche Rech. Rootkit au dém. de la recherche à droite dans Autres réglages puis valide.

--> Fais un scan complet, clique sur Tout réparer si AntiVir trouve quelque chose et poste le rapport.

Tutoriel sur AntiVir.
Pourquoi changer ? Avast-Antivir

Comment installer et utiliser AntiVir :
http://www.libellules.ch/tuto_antivir.php

Configuration de Antivir (Merci Nico) :

clic droit sur son icône dans la barre des taches et séléctionner Configurer Antivir.

Cocher la case : Mode Expert.

=> Cliquer sur Scanner dans le volet de gauche :

> Dans "Fichiers" sélectionner Tous les fichiers.

> Dans procédure de recherche, cocher Autoriser l'arrêt, et dans "priorité scanner" sélectionner Elevé.

> Dans "Autres réglages" cocher toutes les cases.

NE SURTOUT PAS OUBLIER LA RECHERCHE DES ROOTKIT QUI EST TRES IMPORTANTE !

=> Cliquer sur "Recherche" dans le volet de gauche et appliquer les mêmes paramètres que précédemment.

=> Dérouler "Recherche" en cliquant sur le +. Cliquer sur "Heuristique" :

> Cocher "Heuristique de MacroVirus" et "Heuristique fichier Win32" avec degré d'indentification ELEVE !

=> Dans le volet de gauche, dérouler "Guard" puis dérouler "Recherche" :

> Cocher "Heuristique de MacroVirus" et "Heuristique fichier Win32" avec degré d'identification ELEVE !

Ce n'est pas fini...

@+
0
1formatik77 Messages postés 291 Date d'inscription lundi 5 mai 2008 Statut Membre Dernière intervention 22 juin 2014 35
1 janv. 2010 à 23:20
Edit: erreur de forum
0