Pb avec un logiciel installé

Fermé
Utilisateur anonyme - 2 nov. 2010 à 23:02
anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 - 27 nov. 2010 à 14:27
Bonjour,
Je viens de télécharger un mini jeu ICI http://blue-wish-resurrection-plus.gooofull.com/fr , puis je l'ai installé. Pendant l'installation il m'a demandé si je voulais télécharger la toolbar goofull search mais je me suis rendu compte que j'y étais obligé pour installé le jeu. Donc je viens de l'installer mais j'ai peur que se soit un virus mais mon antivirus qui est Microsoft security essential ne trouve rien sur mon pc. Dans le panneau de configuration, ajout et suppression de programmes le jeu n'y figure pas, je suis allée dans les programme pour supprimer le dossier du jeu mais un message s'affiche : "Vous devez disposer d'une autorisation pour supprimer ce dossier". Enfin voilà j'espere que vous pourrait m'éclairer a ce sujet. Merci :)

A voir également:

19 réponses

anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 790
2 nov. 2010 à 23:29
Bonjour,


Bienvenue sur CCM !
Nous allons essayer de régler ton problème ensemble. D'abord, quelques rappels :

- N'ouvre pas d'autres sujets pour le même problème (que ce soit sur ce forum ou sur un autre)
- N'hésite pas à poser des questions en cas de besoin ;)
- Sois patient(e) quand tu postes un message, je ne réponds pas instantanément : je suis bénévole et je ne suis pas en permanence devant mon ordinateur. Mais rassure toi, je ne laisse jamais tomber personne ;)
- La désinfection (si nécessaire) va se dérouler en plusieurs étapes. Même si les symptômes de l'infection disparaissent, la désinfection ne sera terminée que quand je te le confirmerai --> Merci de revenir jusqu'au bout, sinon ce qu'on a fait n'aura servi à rien.



Le site sur lequel tu as téléchargé le jeu a mauvaise réputation... Commence par utiliser ce logiciel de diagnostic stp, ça me permettra de t'aider :

* Télécharge ZHPDiag (de Nicolas Coolman)
* Laisse toi guider lors de l'installation
* Il se lancera automatiquement à la fin de l'installation
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur ce site, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum

0
Utilisateur anonyme
2 nov. 2010 à 23:51
Déjà merci d'être venu me secourir lol. Voilà le rapport : http://www.cijoint.fr/cjlink.php?file=cj201011/cijb8ByPlX.txt
0
Utilisateur anonyme
2 nov. 2010 à 23:54
Par contre la je vais me coucher et je pourrai pas aller sur internet avant vendredi. Ca pose aucun problème si on continue vendredi ?
0
anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 790
3 nov. 2010 à 08:32
Pas de problème ;)


1) Tu as installé de nombreux logiciels publicitaires ou des barres d'outils litigieuses... Pour éviter ce genre d'infection, il faut prendre deux précautions :
- Ne pas télécharger n'importe quel programme...
- Lors de l'installation d'un programme, il faut tout lire attentivement et décocher tous les programmes additionnels qui sont proposés, en particulier les barres d'outils.

Désinstalle tous ces programmes (inutiles) :
DAEMON Tools Toolbar
Barre d'outils Bing
Google Toolbar
msn toolbar
windows live toolbar (dans "installation windows live")

Puis utilise ce script qui va cibler certains éléments à supprimer :

* Ouvre ce lien, sélectionne le script en entier et copie le (Edition --> Copier)
* Fais un clic-droit sur le raccourci de ZHPFix et choisis "Exécuter en temps qu'administrateur"
* Clique sur l'icone représentant la lettre H (« coller les lignes Helper »). Le script doit automatiquement apparaitre dans ZHPFix.
* Clique sur « Tous », puis sur « Nettoyer »
* Copie/colle la totalité du rapport dans ta prochaine réponse.



2) Il y a une infection de disques amovibles :

* Télécharge USBFix (de El desaparecido et C_XX) sur ton Bureau
* Branche tes sources de données externes à ton PC (clé USB, disque dur externe, lecteur mp3 etc...) sans les ouvrir
* Fais un clic droit sur le programme USBFix et choisis 'Exécuter en tant qu'administrateur'.
* Au menu principal, clique sur "Suppression"
* Ton Bureau va disparaitre, puis l'ordinateur va redémarrer : c'est normal
* Laisse travailler l'outil jusqu'au bout
* A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse stp

Aide en images : Nettoyage


3) Utilise ce logiciel de désinfection généraliste stp :

* Télécharge et installe Malwarebytes' Anti-Malware
* A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée
* Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme)
* Puis va dans l'onglet "Recherche", coche "Exécuter un examen rapide" puis "Rechercher"
* A la fin de l'analyse, clique sur Afficher les résultats
* Coche tous les éléments détectés puis clique sur Supprimer la sélection
* Enregistre le rapport
* S'il t'est demandé de redémarrer l'ordinateur, clique sur Yes
* Poste dans ta prochaine réponse le rapport apparaissant après la suppression stp


4) Fais redémarrer ton ordinateur et poste un nouveau rapport ZHPDiag stp

0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
7 nov. 2010 à 22:41
Alors, Zhp fix ne m'envoie aucun rapport et fait planter mon ordi au bout d'un moment. Ensuite j'ai le rapport d'USBFIX :


############################## | UsbFix 7.034 | [Suppression]

Utilisateur: black-dreams (Administrateur) # PCDENOELIE [TOSHIBA Satellite A300]
Mis à jour le 25/10/10 par El Desaparecido / C_XX
Lancé à 22:32:13 | 07/11/2010
Site Web: http://www.teamxscript.org
Contact: eldesaparecido@teamxscript.org

CPU: Intel(R) Core(TM)2 Duo CPU T5800 @ 2.00GHz
CPU 2: Intel(R) Core(TM)2 Duo CPU T5800 @ 2.00GHz
Microsoft® Windows Vista(TM) Édition Familiale Premium (6.0.6002 32-Bit) # Service Pack 2
Internet Explorer 8.0.6001.18975

Pare-feu Windows: Activé
RAM -> 3069 Mo
C:\ (%systemdrive%) -> Disque fixe # 74 Go (16 Go libre(s) - 22%) [Vista] # NTFS
D:\ -> CD-ROM
E:\ -> Disque fixe # 73 Go (14 Go libre(s) - 20%) [Data] # NTFS
F:\ -> CD-ROM

################## | Éléments infectieux |


Supprimé! C:\Users\black-dreams\Splash.EXE
Supprimé! C:\Users\BLACK-~1\AppData\Local\Temp\dlc.exe
Supprimé! C:\Users\BLACK-~1\AppData\Local\Temp\catchme.sys
Supprimé! C:\Users\black-dreams\autorun.inf
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-3185584595-3963932511-2841162606-1000
Supprimé! E:\$RECYCLE.BIN\S-1-5-21-3185584595-3963932511-2841162606-1000

################## | Registre |

Supprimé! HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System|DisableRegistryTools
Supprimé! HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoDrives
Supprimé! HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoDrives

################## | Mountpoints2 |

Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{29655f00-7df0-11df-8017-001e3371c775}

################## | Listing |

[27/12/2009 - 19:49:21 | D ] C:\$AVG8.VAULT$
[07/11/2010 - 22:36:18 | SHD ] C:\$RECYCLE.BIN
[31/08/2010 - 18:14:49 | D ] C:\AMD
[31/08/2010 - 18:24:31 | D ] C:\ATI
[18/09/2006 - 22:43:36 | N | 24] C:\autoexec.bat
[02/11/2010 - 23:29:04 | D ] C:\Boonty
[26/10/2009 - 10:55:03 | D ] C:\Boot
[11/04/2009 - 07:36:36 | RASH | 333257] C:\bootmgr
[01/07/2008 - 13:45:33 | N | 8192] C:\BOOTSECT.BAK
[17/03/2009 - 17:21:07 | D ] C:\CFLog
[19/06/2010 - 13:43:38 | D ] C:\ComboFix
[18/09/2006 - 22:43:37 | N | 10] C:\config.sys
[02/11/2006 - 14:02:03 | SHD ] C:\Documents and Settings
[20/12/2009 - 19:20:38 | D ] C:\Electronic Arts
[01/07/2008 - 14:29:13 | D ] C:\Intel
[29/03/2009 - 14:34:54 | N | 0] C:\IO.SYS
[29/03/2009 - 14:34:54 | N | 0] C:\MSDOS.SYS
[07/11/2010 - 22:24:18 | ASH | 3532926976] C:\pagefile.sys
[07/11/2010 - 22:17:07 | D ] C:\Program Files
[20/10/2010 - 17:19:57 | D ] C:\ProgramData
[19/06/2010 - 13:43:38 | D ] C:\Qoobox
[24/12/2008 - 23:36:54 | N | 650] C:\RHDSetup.log
[14/06/2010 - 21:11:12 | D ] C:\rsit
[01/07/2008 - 14:51:27 | N | 86] C:\setup.log
[04/08/2009 - 20:17:22 | D ] C:\Seven Kingdoms II
[15/09/2008 - 12:14:13 | N | 176] C:\SWSTAMP.TXT
[07/11/2010 - 19:53:26 | SHD ] C:\System Volume Information
[24/12/2008 - 23:55:10 | D ] C:\Toshiba
[07/11/2010 - 22:36:18 | D ] C:\UsbFix
[07/11/2010 - 22:32:14 | A | 2986] C:\UsbFix.txt
[14/10/2009 - 17:40:52 | D ] C:\Users
[20/10/2010 - 21:31:42 | D ] C:\Windows
[01/07/2008 - 15:24:25 | D ] C:\Works
[25/06/2010 - 18:21:00 | D ] C:\Yoog_Fix
[07/11/2010 - 22:15:03 | N | 648] C:\ZHPRegY0.zhp
[07/11/2010 - 22:15:03 | N | 502] C:\ZHPRegY1.zhp
[07/11/2010 - 22:15:03 | N | 1406] C:\ZHPRegY2.zhp
[07/11/2010 - 22:15:04 | N | 444] C:\ZHPRegY3.zhp
[07/11/2010 - 22:15:05 | N | 1490] C:\ZHPRegY4.zhp
[07/11/2010 - 22:15:05 | N | 1706] C:\ZHPRegY5.zhp
[07/11/2010 - 22:15:06 | N | 848] C:\ZHPRegY6.zhp
[07/11/2010 - 22:15:06 | N | 2226] C:\ZHPRegY7.zhp
[07/11/2010 - 22:15:06 | N | 2550] C:\ZHPRegY8.zhp
[24/10/2009 - 20:14:18 | D ] E:\$AVG8.VAULT$
[07/11/2010 - 22:36:18 | D ] E:\$RECYCLE.BIN
[11/07/2009 - 13:22:50 | D ] E:\.Game Develop
[16/10/2010 - 01:04:35 | N | 10496062] E:\01 Crucify Me(1).mp3
[15/10/2010 - 16:45:43 | N | 5163815] E:\01 Going Under 2.mp3
[16/10/2010 - 01:04:35 | N | 6904418] E:\01 Rebirth.mp3
[16/10/2010 - 01:04:35 | N | 7956871] E:\02 Anthem.mp3
[16/10/2010 - 01:04:35 | N | 3310518] E:\02 I Was a Teenage Anarchist.mp3
[16/10/2010 - 01:01:05 | N | 6064100] E:\02- Zazie- Je Suis Un Homme.mp3
[15/10/2010 - 16:46:19 | N | 5048448] E:\02-DU STYLE.mp3
[16/10/2010 - 01:04:35 | N | 7290550] E:\05 Don't Go.mp3
[16/10/2010 - 01:04:35 | N | 7798868] E:\06 Home Sweet Hole.mp3
[16/10/2010 - 01:04:35 | N | 7966007] E:\07-bring_me_the_horizon-alligator_blood.mp3
[16/10/2010 - 01:00:57 | N | 5472273] E:\09 - Escape The Fate - 10 Miles Wide.mp3
[16/10/2010 - 01:04:36 | N | 6660299] E:\09 Blacklist.mp3
[16/10/2010 - 01:04:36 | N | 4258411] E:\10 Memorial.mp3
[16/10/2010 - 01:04:37 | N | 2970128] E:\12 Fox And The Wolf.mp3
[03/04/2010 - 21:35:35 | N | 4691689] E:\1224442_75255610.jpg
[12/06/2010 - 02:18:36 | D ] E:\3ab7b83f91fb334eb5125b
[04/06/2010 - 16:12:56 | D ] E:\3ds Max 2010 Tutorials
[15/10/2010 - 16:45:44 | N | 3367413] E:\ACDC - Born To Be Wild.mp3
[25/09/2010 - 22:39:07 | N | 4015672] E:\ACDC - DC - Dirty Deeds Done Dirt Cheap.mp3
[25/09/2010 - 22:41:26 | N | 3259552] E:\ACDC - Girls got rythym(1).mp3
[25/09/2010 - 22:43:17 | N | 4041655] E:\ACDC - Rock n' Roll Ain't Noise Pollution.mp3
[25/09/2010 - 22:37:47 | N | 4555756] E:\ACDC - Sin City.mp3
[25/09/2010 - 22:39:26 | N | 4016925] E:\AFI - Love Like Winter.mp3
[25/09/2010 - 22:46:02 | N | 3215325] E:\Against Me - Holy Shit!.mp3
[15/10/2010 - 16:45:45 | N | 5058567] E:\Against Me! - Stop.mp3
[26/09/2010 - 22:42:40 | N | 6384884] E:\Aiden - Moment.mp3
[16/10/2010 - 00:55:49 | N | 2516] E:\AlbumArtSmall.jpg
[15/10/2010 - 16:30:29 | N | 14064] E:\AlbumArt_{00000000-0000-0000-0000-000000000000}_Large.jpg
[15/10/2010 - 16:30:12 | N | 3373] E:\AlbumArt_{00000000-0000-0000-0000-000000000000}_Small.jpg
[16/10/2010 - 00:55:50 | N | 9598] E:\AlbumArt_{0CB91C49-3EC3-4740-A8E0-EE08A7BD2052}_Large.jpg
[16/10/2010 - 00:55:49 | N | 2516] E:\AlbumArt_{0CB91C49-3EC3-4740-A8E0-EE08A7BD2052}_Small.jpg
[16/10/2010 - 00:51:46 | N | 5314] E:\AlbumArt_{0FABE7BA-C6B3-4528-AE00-18D403F4B678}_Large.jpg
[16/10/2010 - 00:51:45 | N | 1656] E:\AlbumArt_{0FABE7BA-C6B3-4528-AE00-18D403F4B678}_Small.jpg
[16/10/2010 - 00:49:48 | N | 14219] E:\AlbumArt_{55B7CE8D-20DA-481E-A004-923D0BF10FDF}_Large.jpg
[16/10/2010 - 00:49:48 | N | 3026] E:\AlbumArt_{55B7CE8D-20DA-481E-A004-923D0BF10FDF}_Small.jpg
[15/10/2010 - 16:01:54 | N | 11475] E:\AlbumArt_{5A088317-6F8F-498C-9C6A-E772EC464299}_Large.jpg
[15/10/2010 - 15:57:10 | N | 2871] E:\AlbumArt_{5A088317-6F8F-498C-9C6A-E772EC464299}_Small.jpg
[15/10/2010 - 15:58:44 | N | 14541] E:\AlbumArt_{8C090191-C6B8-402C-9510-92DBBCA9E79E}_Large.jpg
[15/10/2010 - 15:53:35 | N | 3016] E:\AlbumArt_{8C090191-C6B8-402C-9510-92DBBCA9E79E}_Small.jpg
[16/10/2010 - 00:54:00 | N | 13844] E:\AlbumArt_{A80F0635-0D40-4034-937F-40B84B78353D}_Large.jpg
[16/10/2010 - 00:54:00 | N | 2986] E:\AlbumArt_{A80F0635-0D40-4034-937F-40B84B78353D}_Small.jpg
[15/10/2010 - 16:29:39 | N | 12565] E:\AlbumArt_{DCE2BF74-466E-408A-B9F8-FB754D6F35CB}_Large.jpg
[15/10/2010 - 16:29:16 | N | 2414] E:\AlbumArt_{DCE2BF74-466E-408A-B9F8-FB754D6F35CB}_Small.jpg
[15/10/2010 - 16:03:28 | N | 14475] E:\AlbumArt_{E2D2B251-E950-4BBD-AB44-1FEA2B1771C0}_Large.jpg
[15/10/2010 - 15:58:57 | N | 3218] E:\AlbumArt_{E2D2B251-E950-4BBD-AB44-1FEA2B1771C0}_Small.jpg
[16/10/2010 - 00:54:21 | N | 14531] E:\AlbumArt_{E4C27BA1-8C53-4F9F-9F40-37DDF27AEE56}_Large.jpg
[16/10/2010 - 00:54:19 | N | 3551] E:\AlbumArt_{E4C27BA1-8C53-4F9F-9F40-37DDF27AEE56}_Small.jpg
[27/08/2010 - 19:03:21 | N | 4905313] E:\Alexis Dante - Get up dance.mp3
[03/10/2010 - 20:08:05 | N | 5434272] E:\Année 80 - La salsa du démon.mp3
[22/07/2010 - 15:41:21 | N | 2416058] E:\Black Veil Brides - Hello My Hate.mp3
[22/07/2010 - 15:39:33 | N | 2924101] E:\Black Veil Brides - Knives And Pens(1).mp3
[22/07/2010 - 15:43:55 | N | 8760474] E:\Black Veil Brides - Perfect Weapon.m4a
[22/07/2010 - 15:41:52 | N | 2679657] E:\Black Veil Brides - Sex And Hollywood.mp3
[22/07/2010 - 15:43:09 | N | 9661267] E:\black veil brides - The Gunsling.mp3
[22/07/2010 - 15:39:52 | N | 5185501] E:\Black Veil Brides - The Mortician's Daughter.mp3
[22/07/2010 - 15:42:53 | N | 6397299] E:\black veil brides - We Stitch These Wounds(1).mp3
[15/10/2010 - 16:46:56 | N | 4057303] E:\Black Veil Brides- A Devil For Me.mp3
[29/06/2009 - 19:04:39 | D ] E:\CFSystem
[04/06/2006 - 11:31:50 | N | 2378478] E:\Cloud Brushes by Blazter [JavierZhX].abr
[26/08/2009 - 19:42:22 | D ] E:\Crack
[07/09/2010 - 19:05:18 | N | 732022784] E:\Dark World.avi
[14/06/2010 - 17:06:00 | N | 16265] E:\Dates à retenir.odt
[26/09/2010 - 09:01:35 | N | 5856564] E:\David Guetta ft. Akon - Sexy Bitch.mp3
[24/12/2008 - 23:54:34 | N | 402] E:\desktop (2).ini
[16/10/2010 - 00:55:53 | SH | 358] E:\desktop.ini
[13/12/2009 - 20:23:29 | D ] E:\Documents
[07/11/2010 - 22:29:05 | D ] E:\Downloads
[07/06/2009 - 12:33:57 | D ] E:\DreamPinball3D-DVD
[19/12/2009 - 13:23:54 | D ] E:\Electronic Arts
[23/07/2010 - 11:35:39 | N | 4264318] E:\Escape the Fate - The Flood.mp3
[06/02/2010 - 14:25:19 | D ] E:\far.garoutte
[18/08/2010 - 14:37:19 | N | 259] E:\Films a télécharger.txt
[22/08/2010 - 14:27:55 | N | 8224391] E:\FLORIDA feat KESHA - Right round.mp3
[16/10/2010 - 00:55:50 | N | 9598] E:\Folder.jpg
[15/10/2010 - 16:49:16 | N | 4077330] E:\Goldfrapp - Utopia.mp3
[27/08/2010 - 19:10:28 | N | 15241344] E:\Greg Parys - Why Dont We Just Fuck Extended Mixwww.Livingelectro.com.mp3
[27/06/2010 - 01:14:13 | N | 914056] E:\gu.exe
[16/10/2010 - 01:06:22 | N | 3277194] E:\Hadouken - M.A.D.mp3
[16/10/2010 - 01:06:22 | N | 5988531] E:\Hadouken! - 05 - Crank It Up.mp3
[25/12/2008 - 09:29:39 | D ] E:\HDDRecovery
[22/08/2010 - 13:49:43 | N | 5012838] E:\INNA - Amazing.mp3
[22/08/2010 - 13:49:21 | N | 5290008] E:\INNA - Hot.mp3
[15/10/2010 - 16:45:46 | N | 3511992] E:\jean-luc lahaye-Femme.mp3
[15/10/2010 - 16:07:48 | N | 3701490] E:\Jena Lee - Je Me Perds.mp3
[22/08/2010 - 19:18:33 | N | 3846739] E:\Jena LEE Eternise-Moi feat Romain Eskeno(1)(1).mp3
[22/07/2010 - 15:23:12 | N | 1921175] E:\Jena_Lee_feat._Eskemo_-_Eternise-Moi.mp3
[20/10/2010 - 17:15:49 | N | 152] E:\jhhjh.txt
[27/08/2010 - 19:01:09 | N | 5817729] E:\Katy_Perry-California_Gurls_(Feat_Snoop_Dogg)(1).mp3
[22/08/2010 - 13:47:28 | N | 6462801] E:\Kesha-TiK-ToK(1)(1).mp3
[15/10/2010 - 16:49:45 | N | 5614300] E:\Killswitch Engage - The Forgotten.mp3
[20/07/2010 - 15:30:22 | N | 107] E:\kjdkf.txt
[07/09/2010 - 15:28:02 | N | 731557888] E:\L ASSISTANT DU VAMPIRE.FRENCH.DVDRiP.Starscream21_wawa-mania.avi.avi
[27/08/2010 - 17:27:31 | N | 10365] E:\L'égypte Ancienne.odt
[14/06/2010 - 17:05:52 | N | 29091] E:\La démocratie en france de 1848 à nos jours.odt
[16/10/2010 - 01:01:10 | N | 5218232] E:\Lady GaGa - Allejandro.mp3
[17/09/2010 - 22:22:04 | N | 670781440] E:\Le monde de Nemo_By_Upsilot.avi
[12/07/2010 - 22:03:40 | N | 733540352] E:\Les 11 Commandements.avi
[30/08/2010 - 22:39:40 | D ] E:\Les.Sims.3.Ambitions.by.HeXxiA.for.Wawa.Mania
[16/10/2010 - 07:14:10 | N | 13782799] E:\Linkin Park -- The Catalyst.mp3
[15/10/2010 - 16:02:09 | N | 8047207] E:\Madame Kay - Plaisirs Solitaires (1).mp3
[15/10/2010 - 16:09:00 | N | 3782529] E:\Madame Kay - Pour une minute de plus(2).mp3
[15/10/2010 - 15:30:21 | N | 4412081] E:\Madame Kay - Pourquoi tu pleures.mp3
[16/10/2010 - 22:41:21 | N | 4516900] E:\Mark Anthony Feat. Tina Arena - I Want To Spend My Lifetime Loving You.mp3
[07/06/2010 - 16:33:20 | D ] E:\Mes enregistrements de webcam
[24/04/2010 - 20:35:26 | D ] E:\Mes fichiers reçus
[01/11/2010 - 15:19:54 | D ] E:\Mes Historiques de Conversation
[06/09/2010 - 17:10:26 | N | 732667904] E:\Millenium 2 - La Fille qui revait d un bidon d essence et d une allumette (DVDRip) (French) By 2273 For WaWa ManiA.avi
[06/09/2010 - 17:10:33 | N | 730900492] E:\Millenium Le Film DVDSCR.avi
[12/04/2010 - 12:42:09 | N | 649768] E:\moon_like_tuto.png
[16/10/2010 - 01:01:13 | N | 4963386] E:\MUSE - Neutron Star Collision (Love Is Forever).mp3
[19/10/2010 - 13:08:40 | D ] E:\Music
[06/06/2010 - 13:18:45 | D ] E:\My Webcam Recordings
[22/09/2010 - 23:07:17 | N | 45718] E:\Nerdz.torrent
[16/10/2010 - 07:05:45 | N | 1990465] E:\Nevershoutnever - Jane Doe .mp3
[25/07/2010 - 17:19:42 | N | 4931628] E:\New Noise.mp3
[27/08/2010 - 19:05:42 | N | 4098961] E:\OCEAN DRIVE - WITH THE SUNSHINE.mp3
[07/11/2010 - 21:51:18 | D ] E:\OST - Prince Of Persia - The Sands Of Time - 2010
[30/07/2010 - 10:50:23 | N | 1914] E:\PhotoshopCS5noticeinstlattion.txt
[21/07/2010 - 12:08:41 | D ] E:\Pictures
[27/08/2010 - 19:02:02 | N | 9215702] E:\Remady Ft. Manu - Give Me A Sign.mp3
[12/09/2010 - 22:53:38 | N | 733280256] E:\Rrrrrr!!!!!.avi
[23/10/2010 - 13:56:36 | N | 3684443] E:\saez - Marie ou Marylin.mp3
[11/04/2010 - 13:20:14 | D ] E:\Saga HP[alex]
[20/10/2010 - 13:56:25 | D ] E:\South Park Fr Saison 1 à 9
[22/09/2010 - 23:06:09 | N | 168084] E:\South Park Fr Saison 1 à 9.torrent
[27/08/2010 - 17:27:11 | N | 3902952] E:\Survivor - Eye Of The Tiger.mp3
[07/11/2010 - 09:54:35 | SHD ] E:\System Volume Information
[22/08/2010 - 13:46:34 | N | 6483011] E:\Taio_Cruz_-_Break_Your_Heart.mp3
[13/06/2010 - 23:43:56 | D ] E:\Texte
[06/03/2010 - 00:17:18 | N | 600871] E:\texture_etoiles.png
[22/07/2010 - 15:43:21 | N | 5275725] E:\The Black Crowes - She Talks To Angels.mp3
[15/10/2010 - 16:50:00 | N | 4630290] E:\Tom Frager - Home.mp3
[09/10/2009 - 22:05:07 | N | 2050314] E:\Tree Brushes By BlazteR [JavierZhX].abr
[10/11/2008 - 13:12:44 | N | 1005266] E:\Tree Master Pack Sample.abr
[31/08/2010 - 14:58:57 | D ] E:\Téléchargement sims 3
[18/02/2010 - 00:59:29 | D ] E:\Téléchargements
[27/06/2010 - 01:14:13 | N | 967680] E:\ubiorbitapi_r2.dll
[24/07/2010 - 19:24:07 | D ] E:\Usenet.nl
[04/10/2010 - 05:18:08 | N | 2568576] E:\Walt Disney - Aladin - Ce reve bleu.mp3
[25/09/2010 - 21:41:14 | N | 3584128] E:\Weezer - Mrs Robinson.MP3
[16/10/2010 - 01:01:15 | N | 4320228] E:\Yolanda_Be_Cool___DCUP_-_We_No_Speak_Americano.mp3
[27/08/2010 - 17:33:40 | N | 3693633] E:\Zazie - Zen.mp3
[07/11/2010 - 21:50:03 | D ] E:\Zoo Tycoon 2 FR
[20/10/2010 - 15:50:10 | N | 13106] E:\Zoo Tycoon 2 FR.torrent

################## | Vaccin |

C:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
E:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)

################## | Upload |

Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_PCDENOELIE.zip
http://www.teamxscript.org/Sample/Upload.php
Merci de votre contribution.

################## | E.O.F |
0
Utilisateur anonyme
7 nov. 2010 à 23:22
Voila le rapport de MBAM :


Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Version de la base de données: 5067

Windows 6.0.6002 Service Pack 2
Internet Explorer 8.0.6001.18975

07/11/2010 23:11:21
mbam-log-2010-11-07 (23-11-21).txt

Type d'examen: Examen rapide
Elément(s) analysé(s): 144623
Temps écoulé: 11 minute(s), 42 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\Users\black-dreams\AppData\Roaming\avdrn.dat (Malware.Trace) -> Quarantined and deleted successfully.
0
Utilisateur anonyme
7 nov. 2010 à 23:36
http://www.cijoint.fr/cjlink.php?file=cj201011/cij0CMo7JQ.txt Et le rapport ZHPdiag :)
0
anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 790
7 nov. 2010 à 23:48
Tu n'as pas désinstallé toutes les barres d'outils, ils restent celles-ci :
DAEMON Tools Toolbar
Google Toolbar
Windows Live Toolbar (que tu trouveras dans 'installation windows live')


Il faudrait aussi que tu réessayes ZHPFix.
Vérifie que le texte copié dans ZHPFix correspond bien au script que je t'ai donné
Ferme tous tes programmes avant de lancer le nettoyage et laisse le travailler (ça peut durer plusieurs minutes).

0
Utilisateur anonyme
8 nov. 2010 à 15:59
Normalement j'ai désinstallé toutes les barres d'outils, et j'ai réussi a utiliser ZHPfix sans problème. Voici le rapport :


Rapport de ZHPFix 1.12.3213 par Nicolas Coolman, Update du 27/10/2010
Fichier d'export Registre : C:\ZHPExportRegistry-08-11-2010-15-57-29.txt
Run by black-dreams at 08/11/2010 15:57:29
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr

========== Clé(s) du Registre ==========
O2 - BHO: XBTBPos00 - {FCBCCB87-9224-4B8D-B117-F56D924BEB18} . (.Pas de propriétaire - IE Toolbar Engine.) -- C:\Program Files\Blue Wish Resurrection Plus\mybarnsf617D.tmp\tbcore3.dll => Clé absente
O9 - Extra button: Free software Gooofull toolbar - {1BB22D38-A411-4B13-A746-C2A4F4EC7344} . (.Pas de propriétaire - Pas de description.) -- C:\Program Files\Blue Wish Resurrection Plus\mybarnsf617D.tmp\favicon.ico => Clé absente
HKCU\Software\ASK Homework => Clé absente
HKLM\Software\Iminent => Clé absente

========== Valeur(s) du Registre ==========
R3 - URLSearchHook: ToolbarURLSearchHook Class - {CA3EB689-8F09-4026-AA10-B9534C691CE0} . (.Pas de propriétaire - IE Toolbar Helper Module.) (4, 2, 0, 39) -- C:\Program Files\Blue Wish Resurrection Plus\mybarnsf617D.tmp\tbhelper.dll => Valeur absente
O3 - Toolbar: Free software Gooofull toolbar - {1BB22D38-A411-4B13-A746-C2A4F4EC7344} . (.Pas de propriétaire - IE Toolbar Engine.) -- C:\Program Files\Blue Wish Resurrection Plus\mybarnsf617D.tmp\tbcore3.dll => Valeur absente
O4 - HKCU\..\Run: [64 Dumb] . (.Pas de propriétaire - Pas de description.) -- C:\ProgramData\safedrivedrive.k2gyul => Valeur absente
O4 - HKCU\..\Run: [Okay Proxy Ooze Each] . (.Pas de propriétaire - Pas de description.) -- C:\ProgramData\open dumb grim.3p9ej => Valeur absente
O4 - HKUS\S-1-5-21-3185584595-3963932511-2841162606-1000\..\Run: [64 Dumb] . (.Pas de propriétaire - Pas de description.) -- C:\ProgramData\safedrivedrive.k2gyul => Valeur absente
O4 - HKUS\S-1-5-21-3185584595-3963932511-2841162606-1000\..\Run: [Okay Proxy Ooze Each] . (.Pas de propriétaire - Pas de description.) -- C:\ProgramData\open dumb grim.3p9ej => Valeur absente

========== Elément(s) de donnée du Registre ==========
O69 - SBI: SearchScopes [HKCU] {0633EE93-1111-472f-A0FF-E1416B8B2E3B} - (Google Customized Web Search) - http://melanthios-ana.com/zcvisitor/81e98b90-37ef-11eb-b510-0a3744f50433/72092e88-2c53-401c-b988-51ef43ce1034?campaignid=47f83760-f118-11ea-9bc8-0ac2bbf4ada7 => Donnée remplacée avec succès
O69 - SBI: SearchScopes [HKCU] {0633EE93-1111-472f-A0FF-E1416B8B2EAA} - (Search) - http://www6.pucuy.com/?tdfs=1&searchbox=1&showDomain=1 => Donnée remplacée avec succès
O69 - SBI: SearchScopes [HKCU] {5DAB3450-108A-486C-A74B-6130DCDB2BA9} - (Ask) - http://www.plusnetwork.com => Donnée remplacée avec succès
O69 - SBI: SearchScopes [HKCU] {AD22EBAF-0D18-4fc7-90CC-5EA0ABBE9EB8} - (DAEMON Search) - https://gamespace.daemon-tools.cc/fra/home => Donnée remplacée avec succès
O69 - SBI: SearchScopes [HKCU] {BDAB840F-F131-4396-85D0-A0C23AFB422F} - (Ask) - http://www.plusnetwork.com => Donnée remplacée avec succès

========== Préférences navigateur ==========
/*user_pref("extensions.snipit.askTbInstalled", true);*/ => Valeur supprimée avec succès
/*/*user_pref("extensions.snipit.askTbInstalled", true);*/*/ => Valeur supprimée avec succès

========== Dossier(s) ==========
C:\Program Files\Blue Wish Resurrection Plus => Supprimé et mis en quarantaine
C:\Program Files\Iminent => Supprimé et mis en quarantaine
C:\ProgramData\Second Atom Okay Proxy => Supprimé et mis en quarantaine

========== Fichier(s) ==========
c:\program files\blue wish resurrection plus\mybarnsf617d.tmp\tbhelper.dll () => Fichier absent
c:\program files\blue wish resurrection plus\mybarnsf617d.tmp\tbcore3.dll () => Fichier absent
c:\programdata\safedrivedrive.k2gyul () => Fichier absent
c:\programdata\open dumb grim.3p9ej () => Fichier absent


========== Récapitulatif ==========
4 : Clé(s) du Registre
6 : Valeur(s) du Registre
5 : Elément(s) de donnée du Registre
3 : Dossier(s)
4 : Fichier(s)
2 : Préférences navigateur


End of the scan
0
anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 790
9 nov. 2010 à 09:38
Fais redémarrer l'ordinateur et poste un nouveau rapport ZHPDiag stp

0
anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 790
13 nov. 2010 à 11:48
Pense à héberger le rapport stp, il est trop long pour être posté directement.

0
Utilisateur anonyme
13 nov. 2010 à 12:08
Ok tu veux que je le renvoi ?
0
anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 790
13 nov. 2010 à 19:05
Oui ;)

0
Utilisateur anonyme
13 nov. 2010 à 23:05
http://www.cijoint.fr/cjlink.php?file=cj201011/cijvKjcoq4.txt :)
0
anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 790
15 nov. 2010 à 20:10
Il y a encore des restes à supprimer :

* Ouvre ce lien, sélectionne le script en entier et copie le (Edition --> Copier)
* Fais un clic-droit sur le raccourci de ZHPFix et choisis "Exécuter en temps qu'administrateur"
* Clique sur l'icone représentant la lettre H (« coller les lignes Helper »). Le script doit automatiquement apparaitre dans ZHPFix.
* Clique sur « Tous », puis sur « Nettoyer »
* Copie/colle la totalité du rapport dans ta prochaine réponse.


Fais un choix entre AVG et Microsoft Security Essentiels, puis désinstalle celui que tu ne souhaites pas garder (il ne faut pas avoir deux antivirus différents).

0
Utilisateur anonyme
20 nov. 2010 à 13:10
Rapport de ZHPFix 1.12.3213 par Nicolas Coolman, Update du 27/10/2010
Fichier d'export Registre : C:\ZHPExportRegistry-20-11-2010-12-57-35.txt
Run by black-dreams at 20/11/2010 12:57:35
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr

========== Clé(s) du Registre ==========
O69 - SBI: SearchScopes [HKCU] {afdbddaa-5d3f-42ee-b79c-185a7020515b} [DefaultScope] - ( ) - http://search.conduit.com => Clé absente
O2 - BHO: Bing Bar BHO - {d2ce3e00-f94a-4740-988e-03dc2f38c34f} . (.Microsoft Corporation - Bing Bar.) -- C:\Program Files\MSN Toolbar\Platform\6.0.2156.0\npwinext.dll => Clé absente
O53 - SMSR:HKLM\...\startupreg\64 Dumb [Key] . (.Pas de propriétaire - Pas de description.) -- "C:\ProgramData\safedrivedrive.k2gyul" => Clé supprimée avec succès
O53 - SMSR:HKLM\...\startupreg\Okay Proxy Ooze Each [Key] . (.Pas de propriétaire - Pas de description.) -- "C:\ProgramData\open dumb grim.3p9ej" => Clé supprimée avec succès

========== Valeur(s) du Registre ==========
R3 - URLSearchHook: (no name) - {bf7380fa-e3b4-4db2-af3e-9d8783a45bfc} Clé orpheline => Valeur absente
O3 - Toolbar: @C:\Program Files\MSN Toolbar\Platform\6.0.2156.0\npwinext.dll,-100 - {8dcb7100-df86-4384-8842-8fa844297b3f} . (.Microsoft Corporation - Bing Bar.) -- C:\Program Files\MSN Toolbar\Platform\6.0.2156.0\npwinext.dll => Valeur absente

========== Dossier(s) ==========
C:\Program Files\DAEMON Tools Toolbar => Dossier absent
C:\ProgramData\regid.1986-12.com.adobe => Dossier absent

========== Fichier(s) ==========
c:\program files\msn toolbar\platform\6.0.2156.0\npwinext.dll () => Fichier absent
c:\programdata\safedrivedrive.k2gyul" () => Fichier absent
c:\programdata\open dumb grim.3p9ej" () => Fichier absent


========== Récapitulatif ==========
4 : Clé(s) du Registre
2 : Valeur(s) du Registre
2 : Dossier(s)
3 : Fichier(s)


End of the scan

:)
0
anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 790
20 nov. 2010 à 19:25
Il n'a pas trouvé grand chose ^^
Fais redémarrer ton ordinateur et poste un dernier rapport ZHPDiag stp

0
Utilisateur anonyme
26 nov. 2010 à 23:11
http://www.cijoint.fr/cjlink.php?file=cj201011/cij4hne4V4.txt Voilà
0
anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 790
27 nov. 2010 à 14:27
Très bien, ton ordinateur n'est plus infecté :)


1) Sécurise ton ordinateur

* Logiciels de protection :
Garde un antivirus (Microsoft Security Essentials dans ton cas) et en complément, garde MalwareBytes Anti-Malware pour faire des scans de vérification de temps en temps. Ni plus, ni moins.

* Pour naviguer sur internet plus en sécurité et à l'abri des publicités, je te conseille vivement d'installer et d'utiliser le navigateur Firefox. Une fois que c'est fait, lance le et installe les deux extensions de sécurité suivantes :
AdBlockPlus pour bloquer les publicités ;
WOT, pour t'avertir des sites web dangereux.

* Java n'est pas à jour, c'est une faille de sécurité.
Il faut d'abord désinstaller l'ancienne version : Ouvre le menu démarrer --> panneau de configuration --> ajout/suppression de programmes --> sélectionne toutes les versions de java présentes et désinstalle les.
Ensuite, télécharge et installe la nouvelle version depuis le site officiel de java (n'installe pas la barre d'outil proposée lors de l'installation)

* Adobe Reader n'est pas à jour, c'est une faille de sécurité. Désinstalle le en allant dans menu démarrer --> panneau de configuration --> ajout/suppression de programmes. Puis télécharge et installe la nouvelle version (tu peux décocher le programme qui est proposé en option lors du téléchargement).

* Pour les mêmes raisons, mets à jour Flash Player : Ferme ton navigateur, puis désinstalle Adobe Flash Player 10 ActiveX et Adobe Flash Player 10 Plugin. Ensuite, utilise ces deux liens pour installer la dernière version : Celui-ci pour l'ActiveX et celui-ci pour le plugin.

* Pour vérifier régulièrement que tous tes programmes sont bien à jour, tu peux t'aider de ce programme : Secunia PSI.



2) Optimisation :

* Télécharge Ccleaner. Installe le et lance le.
Clique sur Nettoyeur --> Analyse --> Lancer le nettoyage, puis sur OK dans la fenêtre qui s' affiche.
Enfin, Registre --> corrige toutes les erreurs, et recommence jusqu'à ce qu'il ne trouve plus d'erreurs.

* Pour limiter le nombre de programmes qui se lancent automatiquement au démarrage, clique sur Outils --> Démarrage --> Sélectionne les lignes suivantes et clique sur "Désactiver" : AdobeAAMUpdater-1.0 / Adobe Reader Speed Launcher / Adobe ARM

* Télécharge ce fichier --> lance le --> accepte la modification du Registre.

* Télécharge Defraggler. Installe le (décoche l'installation de la barre d'outil Yahoo qui est proposée lors de l'installation) puis lance le. Ferme tous tes autres programmes, sélectionne ton disque dur et clique sur "Défragmentation rapide".



3) Il faut supprimer tous les outils que nous avons utilisés : Lance ZHPFix (pour ça, fais un clic-droit dessus et choisis « Exécuter en temps qu'administrateur ») --> clique sur le « A » rouge (Nettoyeur de Tools) --> clique sur « Nettoyer »
Tutoriel pour t'aider



4) Pour terminer le nettoyage, il faut purger la restauration du système (pour supprimer les points de restauration infectés). Pour ça, suis ce tutoriel stp.



5) Prévention : Je te conseille vivement de lire cet article qui t'apportera des informations de prévention et de protection contre les infections (environ 15 minutes de lecture très instructive et utile) : Prévention et sécurité sur internet



6) Précautions Pour finir, je t'invite à changer tous tes mots de passe importants (banque, ebay, paypal...), car certaines infections les récupèrent... De même, fais régulièrement une sauvegarde de tes documents importants sur un support externe (disque dur externe, CD/DVD réinscriptible...)
Ici, nous avons pu désinfecter ton ordinateur, mais ce n'est pas toujours le cas. Certaines infections cryptent les documents et demandent une rançon pour les récupérer, d'autres les modifient pour diffuser des infections, obligeant donc à les effacer... Il faut donc toujours avoir une sauvegarde saine de tes documents, sinon tu risques de les perdre.




Bonne lecture, bon courage, et n'hésite pas à poser des questions en cas de besoin ;)

0