Infection a répétition sans amélioration

Résolu/Fermé
laulilau Messages postés 32 Date d'inscription lundi 17 janvier 2011 Statut Membre Dernière intervention 13 décembre 2011 - 17 janv. 2011 à 23:39
 Utilisateur anonyme - 24 janv. 2011 à 14:58
Bonjour,

j'ai un gros problème. j'ai un nouveau pc (portable) qui a moins d'un mois, et depuis 10 ou 15 jours, des pubs s'ouvrent toutes seules alors que je ne fais rien, je ne suis meme pas sur internet, ou alors, juste connectée à msn. le problème c'est que c'est des pubs xxx, ou de crédit, ou de mutuelle, et que c'est plus de 2 fois dans la soirée (je me sert du pc juste la soirée). je tiens à préciser que je ne télécharge pas de films, musique etc... illégalement (ni meme légalement), que je ne vais pas sur des sites porno ou des sites érotiques, et que je ne fais rien de ce genre.

depuis 1 semaine, je fais des scans tous les jours avec avast 5, malwarebytes antimalware, spybot search and destroy, et depuis 3 jours, aussi avec super antispyware. je lance aussi ccleaner tous les jours. tout cela, car à chaque fois, l'un ou l'autres des ces logiciels me trouvent une ,deux, voir 15 fichiers infectés, que je supprime ou mets en quarantaine selon ce qu'on me propose de faire, mais que les pubs reviennent toujours, et j'ai l'impression que les infections sont de plus en plus graves.

au début, j'avais seulement des "doubleclick, cookies", ou d'autres du meme genre, puis c'est devenu des "adviva", puis hier, carrément 2 trojan, et aujourd'hui 15 win32 malware-gen dont 14 dans les meme coin (je ne me souviens plus où), et dont l'autre (dans programdata), impossible à mettre en quarantaine car "introuvable". après le scan au démarrage, pareil, un fichier infecté impossible a mettre en quarantaine ou a supprimer, ou meme à réparer, car introuvable (dans windows, dans un fichier avast: j'ai donc dù "ignorer")

je tiens à préciser que j'ai un ordinateur fixe chez moi (j'ai fait les memes scans dessus, il était bien infecté, mais j'ai tout mis en quarantaine), et donc que les 2 ordis sont sur le meme réseau, surtout que j'ai partagé un document depuis mon fixe jusqu'au portable pour le copier coller ,et qu'ils se sont avérés etre tous les 2 infectés par les fameux trojan, mais j'avais des pubs avant de découvrir ces trojan,...

je suis désolée si c'est très confus, c'est assez compliqué à expliquer, je trouve.

j'aimerai que vous m'aidiez à éradiquer définitivement tous ces problèmes. merci beaucoup de votre patience.


27 réponses

Utilisateur anonyme
17 janv. 2011 à 23:41
salut

▶ Télécharge ici : USBFIX sur ton bureau

branche tous tes periphériques sans les ouvrir

/!\ Désactive provisoirement et seulement le temps de l'utilisation d'USBFIX, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur l'icône Usbfix située sur ton Bureau.
Sur la page, clique sur le bouton :

▶ choisi l option Suppression

▶ UsbFix scannera ton pc , laisse travailler l outil.

▶ Ensuite post le rapport UsbFix.txt qui apparaitra avec le bureau .

▶ Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )

( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

0
Utilisateur anonyme
17 janv. 2011 à 23:44
As-tu essayer de formater ton PC. En gros, tout remettre a 0 ?
NB : Avant de le faire, sauvegardez vos fichiers importants.
0
dany311 Messages postés 20558 Date d'inscription jeudi 11 février 2010 Statut Contributeur Dernière intervention 16 mai 2024 2 034
17 janv. 2011 à 23:45
bonsoir
laisse faire Gen , c'est un spécialiste de la désinfection
0
laulilau Messages postés 32 Date d'inscription lundi 17 janvier 2011 Statut Membre Dernière intervention 13 décembre 2011
18 janv. 2011 à 00:22
je viens de voir le message, non, je n'ai pas formaté mon Pc, d'ailleur, le windows 7 qui était fourni avec était préinstalllé, et je n'ai pas le CD, donc, au cas ou ce serait utile pour après... que dois-je faire?
0
laulilau Messages postés 32 Date d'inscription lundi 17 janvier 2011 Statut Membre Dernière intervention 13 décembre 2011
18 janv. 2011 à 00:13
j'ai téléchargé usbfix, mais il n'est pas apparut sur mon bureau, donc je l'ai lancé à partir de "téléchargement" en tant qu'administrateur. j'ai lancé le scan avec suppimer, et un message est apparut à la fin en me disant d'envoyer les donnée svp. puis j'ai accepté, mais un message "windows ne trouve pas 'C:\UsbFix.txt'.vérifiez que vous avez entré le nom correct puis réessayez" est apparut. je n'ai rien touché et une fenetre s'est ouvert en mle demandant de parcourir mon ordi pour trouver le fichier à envoyer, j'ai parcouru, le fichier en question est "UsbFix_Upload_Me_Laurène-PC" (Laurène-PC est le nom de ma session) , en archive winRAR ZIP. je l'ai donc dézipé, et est apparut un dossier du meme nom, qui contient un dossier nommé "C", qui contient un dossier "$RECYCLE.BIN". ce meme dossier contient 2 dossiers nommés:
¤ "S-1-5-21-3436126867-1050483444-1822448232-500"
¤ "S-1-5-21-3436126867-1050483444-1822448232-1001"
ces 2 dossier contiennent tous les deux un fichier nommé "desktop.ini.vir", un modifié le 20/09/2010 à 12h48, (le ...-500), et l'autre modifié le 23/12/2010 à 19h31 (le ...-1001)

je me demande si c'est ce que j'aurais dù avoir, car cela me semble suspect tous ces noms de dossiers, et ce ".vir"

qu'en pensez-vous?
0
Utilisateur anonyme
18 janv. 2011 à 00:20

/!\ ATTENTION SUIVRE A LA LETTRE CES INDICATIONS/!\

__________________________________________________________
>Ce logiciel n'est à utiliser que prescrit par un helper qualifié et formé à l'outil.<
>>>>>>>Ne pas utiliser en dehors de ce cas de figure : dangereux!<<<<<<<<
=====================================================


▶ Surtout , pense à l'enregistrement à renommer Combofix en "ton prenom.exe" avant qu'il soit enregistré sur ton disque dur

Telecharge ici : Combofix

Avant d'utiliser ComboFix :

Si tu utilises AVG, IL FAUT IMPERATIVEMENT LE DESINSTALLER avant d'utiliser Combofix car il peut causer des dégâts en interaction avec l'outil pouvant mener à la réinstallation totale du système.
La simple désactivation du résident n'est pas suffisante.
Télécharge le désinstalleur d'AVG sur ce lien : https://www.avg.com/fr-fr/avg-remover
Choisis la version adéquate (32 ou 64 bits)/!\

Les logiciels d'émulation de CD comme Daemon Tools peuvent gêner les outils de désinfection. Utilise Defogger pour les désactiver temporairement :

▶ Télécharge Defogger (de jpshortstuff) sur ton Bureau

▶ Lance le

Une fenêtre apparait : clique sur "Disable"

▶ Fais redémarrer l'ordinateur si l'outil te le demande

Note : Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"

_________________________________________________________
>> referme les fenêtres de tous les programmes en cours.
>> Désactive provisoirement et seulement le temps de l'utilisation de ComboFix,
>>la protection en temps réel de ton Antivirus et de tes Antispywares,
>>qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°


si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur combofix renommé

▶ !!!!!NE TOUCHE A RIEN PENDANT LE TRAVAIL DE COMBOFIX (SOURIS/CLAVIER.....)!!!!!

▶ n'oublie pas de reactiver la garde de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.

▶▶ Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.



0
laulilau Messages postés 32 Date d'inscription lundi 17 janvier 2011 Statut Membre Dernière intervention 13 décembre 2011
18 janv. 2011 à 00:24
ok, je me lance (je suis sur le fixe, là, donc je peux continuer à parler pendant que je m'occupe de mon portable, merci de ton aide)
0
Utilisateur anonyme
18 janv. 2011 à 00:26
:)
0
laulilau Messages postés 32 Date d'inscription lundi 17 janvier 2011 Statut Membre Dernière intervention 13 décembre 2011
18 janv. 2011 à 00:32
je crois que je ne peux pas renommer combofix, car on me demande d'enregistrer ou d'annuler, mais à chaque fois (pour les autres téléchargements) que je fais enregistrer, on ne me demande pas mon avis pour renommer... j'ai google chrome.
je l'enregistre sous son nom puis je change le nom? ou alors, je le télécharge sur mon fixe, je le renomme, puis je le transvase sur mon portable?
0
Utilisateur anonyme
18 janv. 2011 à 00:50
oui transvase
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
laulilau Messages postés 32 Date d'inscription lundi 17 janvier 2011 Statut Membre Dernière intervention 13 décembre 2011
18 janv. 2011 à 01:13
au début du lancement, ils me mettent en garde contre 3 lien qui ne sont pas affiliés avec combofix, et pour nous demander d'annuler les transactions éventuellement faites avec ces sites. puis ils nous proposent les termes du contrat, que je dois ou non accepter. ma question est idiote, mais, dois-je accepter, ou est ce un faux combofix?? (j'ai peur de mal faire, alors je préfère demander, meme si c'est idiot)
0
Utilisateur anonyme
18 janv. 2011 à 01:15
non clic sur ok c'est juste pour avertir que s'il n'est pas telechargé des liens officiels , il se peut qu il soit obsolète , c'est pour eviter qu on telecharge l outil de n importe ou
0
laulilau Messages postés 32 Date d'inscription lundi 17 janvier 2011 Statut Membre Dernière intervention 13 décembre 2011
18 janv. 2011 à 01:26
ComboFix 11-01-17.01 - Laurène 18/01/2011 1:18.1.2 - x64
Microsoft Windows 7 Édition Familiale Premium 6.1.7600.0.1252.33.1036.18.3956.2762 [GMT 1:00]
Lancé depuis: c:\users\Laurène\Desktop\laurène.exe
AV: avast! Antivirus *Disabled/Updated* {C37D8F93-0602-E43C-40AA-47DAD597F308}
SP: avast! Antivirus *Disabled/Updated* {781C6E77-2038-EBB2-7A1A-7CA8AE10B9B5}
SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
* Un nouveau point de restauration a été créé
.

(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.

c:\programdata\FullRemove.exe
c:\users\Laurène\AppData\Roaming\.#

.
((((((((((((((((((((((((((((( Fichiers créés du 2010-12-18 au 2011-01-18 ))))))))))))))))))))))))))))))))))))
.

2011-01-18 00:21 . 2011-01-18 00:21 -------- d-----w- c:\users\Default\AppData\Local\temp
2011-01-18 00:16 . 2011-01-18 00:22 -------- d-----w- C:\laurène
2011-01-17 22:45 . 2011-01-17 22:54 -------- d-----w- C:\UsbFix
2011-01-16 00:54 . 2011-01-16 00:54 -------- d-----w- c:\programdata\SUPERAntiSpyware.com
2011-01-16 00:54 . 2011-01-16 00:54 -------- d-----w- c:\programdata\!SASCORE
2011-01-16 00:54 . 2011-01-16 00:54 -------- d-----w- c:\program files\SUPERAntiSpyware
2011-01-15 16:57 . 2010-11-16 11:01 8199504 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{2C1E23DE-35C1-4AD6-8F12-FD32EFCD5076}\mpengine.dll
2011-01-13 22:30 . 2010-10-19 09:41 270720 ------w- c:\windows\system32\MpSigStub.exe
2011-01-12 23:49 . 2010-12-31 20:00 271952 ----a-w- c:\windows\system32\drivers\aswSP.sys
2011-01-12 23:49 . 2010-12-31 19:56 20560 ----a-w- c:\windows\system32\drivers\aswFsBlk.sys
2011-01-12 23:49 . 2010-12-31 19:56 29264 ----a-w- c:\windows\system32\drivers\aswRdr.sys
2011-01-12 23:49 . 2010-12-31 19:59 51792 ----a-w- c:\windows\system32\drivers\aswTdi.sys
2011-01-12 23:49 . 2010-12-31 19:56 62032 ----a-w- c:\windows\system32\drivers\aswMonFlt.sys
2011-01-12 23:49 . 2010-12-31 20:06 237168 ----a-w- c:\windows\system32\aswBoot.exe
2011-01-12 23:48 . 2010-12-31 20:06 38848 ----a-w- c:\windows\avastSS.scr
2011-01-12 23:48 . 2010-12-31 20:06 188216 ----a-w- c:\windows\SysWow64\aswBoot.exe
2011-01-12 23:48 . 2011-01-12 23:48 -------- d-----w- c:\programdata\Alwil Software
2011-01-12 23:48 . 2011-01-12 23:48 -------- d-----w- c:\program files\Alwil Software
2011-01-12 23:33 . 2011-01-12 23:33 -------- d-----w- c:\program files\CCleaner
2011-01-12 23:29 . 2011-01-12 23:29 -------- d-----w- c:\programdata\Malwarebytes
2011-01-12 23:29 . 2010-12-20 17:09 38224 ----a-w- c:\windows\SysWow64\drivers\mbamswissarmy.sys
2011-01-12 23:29 . 2011-01-12 23:29 -------- d-----w- c:\program files (x86)\Malwarebytes' Anti-Malware
2011-01-12 23:29 . 2010-12-20 17:08 24152 ----a-w- c:\windows\system32\drivers\mbam.sys
2011-01-12 23:27 . 2011-01-17 19:37 -------- d-----w- c:\programdata\Spybot - Search & Destroy
2011-01-12 23:27 . 2011-01-12 23:27 -------- d-----w- c:\program files (x86)\Spybot - Search & Destroy
2011-01-05 17:29 . 2011-01-17 22:23 -------- d-----w- c:\program files\Installer
2011-01-05 17:27 . 2011-01-05 17:27 -------- d-----w- c:\program files (x86)\7-Zip
2011-01-05 17:27 . 2011-01-05 17:27 -------- d-----w- c:\windows\BackupIP
2011-01-05 17:27 . 2011-01-15 20:13 -------- d-----w- c:\program files (x86)\Installer
2011-01-05 17:27 . 2010-12-16 16:03 11264 ------w- c:\windows\SysWow64\Utils.dll
2011-01-05 17:27 . 2010-01-20 23:58 197632 ------w- c:\windows\SysWow64\Ionic.Zip.Reduced.dll
2010-12-31 13:52 . 2010-12-31 13:52 -------- d-----w- c:\programdata\Friends Games
2010-12-28 23:19 . 2010-12-28 23:19 -------- d-----w- c:\programdata\Sandlot Games
2010-12-26 19:11 . 2010-12-26 19:11 -------- d-----w- c:\programdata\PlayFirst
2010-12-26 12:27 . 2010-12-26 12:27 176488 ----a-w- c:\programdata\Microsoft\Windows\Sqm\Manifest\Sqm10136.bin
2010-12-25 20:32 . 2010-12-25 20:32 -------- d-----w- c:\windows\SysWow64\Wat
2010-12-25 20:32 . 2010-12-25 20:32 -------- d-----w- c:\windows\system32\Wat
2010-12-24 22:13 . 2009-11-25 11:47 99176 ----a-w- c:\windows\SysWow64\PresentationHostProxy.dll
2010-12-24 22:13 . 2009-11-25 11:47 49472 ----a-w- c:\windows\SysWow64\netfxperf.dll
2010-12-24 22:13 . 2009-11-25 11:47 48960 ----a-w- c:\windows\system32\netfxperf.dll
2010-12-24 22:13 . 2009-11-25 11:47 297808 ----a-w- c:\windows\SysWow64\mscoree.dll
2010-12-24 22:13 . 2009-11-25 11:47 295264 ----a-w- c:\windows\SysWow64\PresentationHost.exe
2010-12-24 22:13 . 2009-11-25 11:47 1130824 ----a-w- c:\windows\SysWow64\dfshim.dll
2010-12-24 22:13 . 2009-11-25 11:47 109912 ----a-w- c:\windows\system32\PresentationHostProxy.dll
2010-12-24 22:13 . 2009-11-25 11:47 444752 ----a-w- c:\windows\system32\mscoree.dll
2010-12-24 22:13 . 2009-11-25 11:47 320352 ----a-w- c:\windows\system32\PresentationHost.exe
2010-12-24 22:13 . 2009-11-25 11:47 1942856 ----a-w- c:\windows\system32\dfshim.dll
2010-12-24 22:13 . 2010-02-23 08:16 294912 ----a-w- c:\windows\system32\browserchoice.exe
2010-12-24 22:07 . 2010-12-24 22:07 -------- d-----w- c:\users\Default\AppData\Local\Microsoft Help
2010-12-24 22:01 . 2010-03-04 04:40 184832 ----a-w- c:\windows\system32\drivers\usbvideo.sys
2010-12-24 22:01 . 2010-03-04 04:32 243712 ----a-w- c:\windows\system32\drivers\ks.sys
2010-12-24 03:46 . 2010-03-05 07:52 84992 ----a-w- c:\windows\system32\asycfilt.dll
2010-12-24 03:46 . 2010-03-05 07:42 67584 ----a-w- c:\windows\SysWow64\asycfilt.dll
2010-12-24 03:46 . 2010-10-27 05:06 2048 ----a-w- c:\windows\system32\tzres.dll
2010-12-24 03:46 . 2010-10-27 04:32 2048 ----a-w- c:\windows\SysWow64\tzres.dll
2010-12-24 03:44 . 2010-06-19 07:05 5507968 ----a-w- c:\windows\system32\ntoskrnl.exe
2010-12-24 03:43 . 2009-12-11 10:29 153160 ----a-w- c:\windows\system32\drivers\ksecpkg.sys
2010-12-24 03:35 . 2011-01-12 17:25 -------- d-----w- c:\program files (x86)\Runes of Magic
2010-12-24 00:30 . 2011-01-13 22:15 -------- d-----w- c:\program files (x86)\Common Files\Symantec Shared
2010-12-23 18:59 . 2010-12-23 18:59 -------- d-----w- c:\windows\fr
2010-12-23 18:55 . 2010-09-22 23:36 48488 ----a-w- c:\windows\system32\drivers\fssfltr.sys
2010-12-23 18:55 . 2010-12-23 18:55 -------- dc----w- c:\windows\system32\DRVSTORE
2010-12-23 18:54 . 2010-12-23 18:55 -------- d-----w- c:\program files\Windows Live
2010-12-23 18:53 . 2010-12-23 18:53 -------- d-----w- c:\program files (x86)\MSN Toolbar
2010-12-23 18:53 . 2010-12-23 18:53 -------- d-----w- c:\program files (x86)\Bing Bar Installer
2010-12-23 18:53 . 2009-09-04 16:44 69464 ----a-w- c:\windows\SysWow64\XAPOFX1_3.dll
2010-12-23 18:53 . 2009-09-04 16:44 515416 ----a-w- c:\windows\SysWow64\XAudio2_5.dll
2010-12-23 18:53 . 2009-09-04 16:29 453456 ----a-w- c:\windows\SysWow64\d3dx10_42.dll
2010-12-23 18:53 . 2009-09-04 16:29 523088 ----a-w- c:\windows\system32\d3dx10_42.dll
2010-12-23 18:52 . 2006-11-29 12:06 4398360 ----a-w- c:\windows\system32\d3dx9_32.dll
2010-12-23 18:52 . 2006-11-29 12:06 3426072 ----a-w- c:\windows\SysWow64\d3dx9_32.dll
2010-12-23 18:51 . 2010-08-11 05:13 1164800 ----a-w- c:\windows\system32\UIRibbonRes.dll
2010-12-23 18:51 . 2010-08-11 04:35 1164800 ----a-w- c:\windows\SysWow64\UIRibbonRes.dll
2010-12-23 18:51 . 2010-08-11 05:19 3860992 ----a-w- c:\windows\system32\UIRibbon.dll
2010-12-23 18:51 . 2010-08-11 04:44 2983424 ----a-w- c:\windows\SysWow64\UIRibbon.dll
2010-12-23 18:35 . 2009-12-29 08:03 220672 ----a-w- c:\windows\system32\wintrust.dll
2010-12-23 18:35 . 2009-12-29 06:55 172032 ----a-w- c:\windows\SysWow64\wintrust.dll
2010-12-23 18:35 . 2010-01-09 07:19 139264 ----a-w- c:\windows\system32\cabview.dll
2010-12-23 18:35 . 2010-01-09 06:52 132608 ----a-w- c:\windows\SysWow64\cabview.dll
2010-12-23 18:34 . 2010-12-23 18:34 -------- d-----w- c:\program files (x86)\OEM
2010-12-23 18:34 . 2010-12-23 18:34 -------- d-----w- c:\program files\PB Accessory Store
2010-12-23 18:32 . 2010-12-23 18:32 -------- d-----w- c:\users\Public\Symantec

.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2011-01-17 22:54 . 2011-01-17 22:54 2424 ----a-w- C:\UsbFix_Upload_Me_LAURÈNE-PC.zip
2010-11-10 01:54 . 2010-11-10 01:54 49016 ----a-w- c:\windows\SysWow64\sirenacm.dll
2010-11-10 01:28 . 2010-11-10 01:28 301936 ----a-w- c:\windows\WLXPGSS.SCR
.

((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"swg"="c:\program files (x86)\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2009-11-05 39408]
"msnmsgr"="c:\program files (x86)\Windows Live\Messenger\msnmsgr.exe" [2010-11-10 4240760]
"Sidebar"="c:\program files\Windows Sidebar\sidebar.exe" [2009-07-14 1475072]
"SpybotSD TeaTimer"="c:\program files (x86)\Spybot - Search & Destroy\TeaTimer.exe" [2009-01-26 2144088]
"SUPERAntiSpyware"="c:\program files\SUPERAntiSpyware\SUPERAntiSpyware.exe" [2011-01-13 2988784]

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run]
"Adobe Reader Speed Launcher"="c:\program files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2009-02-28 35696]
"BackupManagerTray"="c:\program files (x86)\NewTech Infosystems\Packard Bell MyBackup\BackupManagerTray.exe" [2009-09-24 262912]
"StartCCC"="c:\program files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" [2010-01-22 98304]
"Camera Assistant Software"="c:\program files (x86)\Video Web Camera\traybar.exe" [2010-02-12 600688]
"LManager"="c:\program files (x86)\Launch Manager\LManager.exe" [2009-11-01 1094736]
"RemoteControl8"="c:\program files (x86)\CyberLink\PowerDVD8\PDVD8Serv.exe" [2009-04-15 91432]
"PDVD8LanguageShortcut"="c:\program files (x86)\CyberLink\PowerDVD8\Language\Language.exe" [2009-04-15 50472]
"installer"="c:\program files (x86)\Installer\lnetworker.exe" [2010-12-14 7168]

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorAdmin"= 5 (0x5)
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableUIADesktopToggle"= 0 (0x0)

[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows nt\currentversion\drivers32]
"aux1"=wdmaud.drv

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa]
Security Packages REG_MULTI_SZ kerberos msv1_0 schannel wdigest tspkg pku2u livessp

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\!SASCORE]
@=""

R2 !SASCORE;SAS Core Service;c:\program files\SUPERAntiSpyware\SASCORE64.EXE [2010-06-29 128752]
R2 AMD External Events Utility;AMD External Events Utility;c:\windows\system32\atiesrxx.exe [2010-01-22 202752]
R2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
R2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [2010-03-18 138576]
R2 ePowerSvc;Acer ePower Service;c:\program files\Packard Bell\Packard Bell Power Management\ePowerSvc.exe [2009-09-30 844320]
R2 Greg_Service;GRegService;c:\program files (x86)\Packard Bell\Registration\GregHSRW.exe [2009-08-28 1150496]
R2 gupdate;Service Google Update (gupdate);c:\program files (x86)\Google\Update\GoogleUpdate.exe [2011-01-12 136176]
R2 NTI IScheduleSvc;NTI IScheduleSvc;c:\program files (x86)\NewTech Infosystems\Packard Bell MyBackup\IScheduleSvc.exe [2009-09-24 62720]
R2 SBSDWSCService;SBSD Security Center Service;c:\program files (x86)\Spybot - Search & Destroy\SDWinSec.exe [2009-01-26 1153368]
R2 sdmBackupIP;Backup IP Network;c:\windows\BackupIP\service.exe [2010-12-16 8192]
R2 UNS;Intel(R) Management & Security Application User Notification Service;c:\program files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe [2010-03-03 2320920]
R2 Updater Service;Updater Service;c:\program files\Packard Bell\Packard Bell Updater\UpdaterService.exe [2009-07-04 240160]
R3 AdobeActiveFileMonitor7.0;Adobe Active File Monitor V7;c:\program files (x86)\Adobe\Photoshop Elements 7.0\PhotoshopElementsFileAgent.exe [2008-12-08 169312]
R3 AmUStor;AM USB Stroage Driver;c:\windows\system32\drivers\AmUStor.SYS [2009-07-22 40448]
R3 OberonGameConsoleService;Oberon Media Game Console service;c:\program files (x86)\Packard Bell GameZone\GameConsole\OberonGameConsoleService.exe [2009-08-29 44312]
R3 SrvHsfHDA;SrvHsfHDA;c:\windows\system32\DRIVERS\VSTAZL6.SYS [2009-06-10 292864]
R3 SrvHsfV92;SrvHsfV92;c:\windows\system32\DRIVERS\VSTDPV6.SYS [2009-06-10 1485312]
R3 SrvHsfWinac;SrvHsfWinac;c:\windows\system32\DRIVERS\VSTCNXT6.SYS [2009-06-10 740864]
R3 WatAdminSvc;Service Windows Activation Technologies;c:\windows\system32\Wat\WatAdminSvc.exe [2010-12-24 1255736]
R4 wlcrasvc;Windows Live Mesh remote connections service;c:\program files\Windows Live\Mesh\wlcrasvc.exe [2010-09-22 57184]
S0 PxHlpa64;PxHlpa64;c:\windows\System32\Drivers\PxHlpa64.sys [2008-06-16 55024]
S1 aswSP;aswSP; [x]
S1 SASDIFSV;SASDIFSV;c:\program files\SUPERAntiSpyware\SASDIFSV64.SYS [2010-02-17 14920]
S1 SASKUTIL;SASKUTIL;c:\program files\SUPERAntiSpyware\SASKUTIL64.SYS [2010-02-17 12360]
S1 vwififlt;Virtual WiFi Filter Driver;c:\windows\system32\DRIVERS\vwififlt.sys [2009-07-14 59904]
S2 aswFsBlk;aswFsBlk; [x]
S2 aswMonFlt;aswMonFlt;c:\windows\system32\drivers\aswMonFlt.sys [2010-12-31 62032]
S3 amdkmdag;amdkmdag;c:\windows\system32\DRIVERS\atipmdag.sys [2010-01-22 6233088]
S3 amdkmdap;amdkmdap;c:\windows\system32\DRIVERS\atikmpag.sys [2010-01-22 161280]
S3 HECIx64;Intel(R) Management Engine Interface;c:\windows\system32\DRIVERS\HECIx64.sys [2009-09-17 56344]
S3 k57nd60a;Broadcom NetLink (TM) Gigabit Ethernet - NDIS 6.0;c:\windows\system32\DRIVERS\k57nd60a.sys [2009-08-06 320040]

.
Contenu du dossier 'Tâches planifiées'

2011-01-17 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files (x86)\Google\Update\GoogleUpdate.exe [2011-01-12 23:31]

2011-01-18 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files (x86)\Google\Update\GoogleUpdate.exe [2011-01-12 23:31]
.

--------- x86-64 -----------


[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"IAAnotif"="c:\program files (x86)\Intel\Intel Matrix Storage Manager\iaanotif.exe" [2009-06-05 186904]
"RtHDVCpl"="c:\program files\Realtek\Audio\HDA\RAVCpl64.exe" [2009-10-29 8312352]
"Apoint"="c:\program files\Apoint2K\Apoint.exe" [2009-05-22 295936]
"AmIcoSinglun64"="c:\program files (x86)\AmIcoSingLun\AmIcoSinglun64.exe" [2009-07-22 323072]
"PLFSetI"="c:\windows\PLFSetI.exe" [2009-01-29 206208]
"Acer ePower Management"="c:\program files\Packard Bell\Packard Bell Power Management\ePowerTray.exe" [2009-09-30 823840]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"LoadAppInit_DLLs"=0x0
.
------- Examen supplémentaire -------
.
uLocal Page = c:\windows\system32\blank.htm
mLocal Page = c:\windows\SysWOW64\blank.htm
IE: E&xport to Microsoft Excel - c:\progra~2\MICROS~2\Office12\EXCEL.EXE/3000
.
- - - - ORPHELINS SUPPRIMES - - - -

Toolbar-Locked - (no file)
Toolbar-Locked - (no file)


.
--------------------- CLES DE REGISTRE BLOQUEES ---------------------

[HKEY_USERS\S-1-5-21-3436126867-1050483444-1822448232-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.eml\UserChoice]
@Denied: (2) (LocalSystem)
"Progid"="WindowsLiveMail.Email.1"

[HKEY_USERS\S-1-5-21-3436126867-1050483444-1822448232-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.vcf\UserChoice]
@Denied: (2) (LocalSystem)
"Progid"="WindowsLiveMail.VCard.1"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{19114156-8E9A-4D4E-9EE9-17A0E48D3BBB}]
@Denied: (A 2) (Everyone)
@="FlashBroker"
"LocalizedString"="@c:\\Windows\\system32\\Macromed\\Flash\\FlashUtil10c.exe,-101"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{19114156-8E9A-4D4E-9EE9-17A0E48D3BBB}\Elevation]
"Enabled"=dword:00000001

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{19114156-8E9A-4D4E-9EE9-17A0E48D3BBB}\LocalServer32]
@="c:\\Windows\\SysWow64\\Macromed\\Flash\\FlashUtil10c.exe"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{19114156-8E9A-4D4E-9EE9-17A0E48D3BBB}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}]
@Denied: (A 2) (Everyone)
@="Shockwave Flash Object"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\InprocServer32]
@="c:\\Windows\\SysWow64\\Macromed\\Flash\\Flash10c.ocx"
"ThreadingModel"="Apartment"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\MiscStatus]
@="0"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ProgID]
@="ShockwaveFlash.ShockwaveFlash.10"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
@="c:\\Windows\\SysWow64\\Macromed\\Flash\\Flash10c.ocx, 1"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\TypeLib]
@="{D27CDB6B-AE6D-11cf-96B8-444553540000}"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\Version]
@="1.0"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
@="ShockwaveFlash.ShockwaveFlash"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}]
@Denied: (A 2) (Everyone)
@="Macromedia Flash Factory Object"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\InprocServer32]
@="c:\\Windows\\SysWow64\\Macromed\\Flash\\Flash10c.ocx"
"ThreadingModel"="Apartment"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ProgID]
@="FlashFactory.FlashFactory.1"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
@="c:\\Windows\\SysWow64\\Macromed\\Flash\\Flash10c.ocx, 1"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\TypeLib]
@="{D27CDB6B-AE6D-11cf-96B8-444553540000}"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\Version]
@="1.0"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
@="FlashFactory.FlashFactory"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{1D4C8A81-B7AC-460A-8C23-98713C41D6B3}]
@Denied: (A 2) (Everyone)
@="IFlashBroker3"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{1D4C8A81-B7AC-460A-8C23-98713C41D6B3}\ProxyStubClsid32]
@="{00020424-0000-0000-C000-000000000046}"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{1D4C8A81-B7AC-460A-8C23-98713C41D6B3}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
"Version"="1.0"

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security]
@Denied: (Full) (Everyone)
.
Heure de fin: 2011-01-18 01:24:23
ComboFix-quarantined-files.txt 2011-01-18 00:24

Avant-CF: 429 227 028 480 octets libres
Après-CF: 428 757 901 312 octets libres

- - End Of File - - DFF0A2896F46D40CEAFB392B62E2545D
0
laulilau Messages postés 32 Date d'inscription lundi 17 janvier 2011 Statut Membre Dernière intervention 13 décembre 2011
18 janv. 2011 à 01:28
c'est ce qu'il y avait dans le bloc note qui s'est ouvert, je n'ai pas copié collé le fichier C:\ComboFix.txt , ça doit etre le meme
0
laulilau Messages postés 32 Date d'inscription lundi 17 janvier 2011 Statut Membre Dernière intervention 13 décembre 2011
18 janv. 2011 à 01:31
je précise, que je n'ai pas fermé la fenêtre du forum, par mégarde (j'ai cru l'avoir fait), pendant le scan....
0
Utilisateur anonyme
18 janv. 2011 à 01:31
▶ Télécharge ici : Ad-remover sur ton bureau :


▶ Déconnecte toi et ferme toutes applications en cours !

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


▶ sur "Ad-R.exe" pour lancer l'installation et laisse les paramètres d'installation par défaut .

▶ clique le raccourci Ad-remover qui est sur ton bureau pour lancer l'outil .

▶ Au menu principal choisis "option Nettoyer" et tape sur [entrée] .

▶ Laisse travailler l'outil et ne touche à rien ...

▶ Poste le rapport qui apparait à la fin , sur le forum ...

( Le rapport est sauvegardé aussi sous C:\Ad-report.log )
( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

▶ Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
0
laulilau Messages postés 32 Date d'inscription lundi 17 janvier 2011 Statut Membre Dernière intervention 13 décembre 2011
18 janv. 2011 à 01:41
je l'ai lancé, j'ai dù redémarrer l'ordi. je me demandais si c'était grave au fait, ce que j'avais, et si ce que tu me faisais télécharger est une suite à faire, pour éradiquer mon problème, ou si c'est parce que l' un ne marche pas, que tu me fais télécharger un autre etc....
0
laulilau Messages postés 32 Date d'inscription lundi 17 janvier 2011 Statut Membre Dernière intervention 13 décembre 2011
18 janv. 2011 à 01:44
======= RAPPORT D'AD-REMOVER 2.0.0.2,D | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par TeamXscript le 16/01/11 à 02:00
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org

C:\Program Files (x86)\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 01:35:52 le 18/01/2011, Mode normal

Microsoft Windows 7 Édition Familiale Premium (X64)
Laurène@LAURÈNE-PC (Packard Bell EasyNote TJ76)

============== ACTION(S) ==============

Service: "sdmBackupIP" Stoppé et supprimé

Dossier supprimé: C:\Program Files (x86)\Installer
Fichier supprimé: C:\Windows\SysWOW64\Utils.dll
Dossier supprimé: C:\Windows\BackupIP
Dossier supprimé: C:\Users\Laurène\AppData\Local\networker

(!) -- Fichiers temporaires supprimés.


Clé supprimée: HKLM\Software\Install Pedia Limited

Valeur supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|installer


============== SCAN ADDITIONNEL ==============

** Internet Explorer Version [8.0.7600.16385] **

[HKCU\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\Windows\system32\blank.htm
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/

[HKLM\Software\Microsoft\Internet Explorer\Main]
AutoHide: yes
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: C:\Windows\SysWOW64\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/

[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm

========================================

C:\Program Files (x86)\Ad-Remover\Quarantine: 12 Fichier(s)
C:\Program Files (x86)\Ad-Remover\Backup: 14 Fichier(s)

C:\Ad-Report-CLEAN[1].txt - 18/01/2011 (2167 Octet(s))

Fin à: 01:37:14, 18/01/2011

============== E.O.F ==============
0
Utilisateur anonyme
18 janv. 2011 à 01:50
en gros , chaque outil cible une infection....on fait un daignostic general maintenant

Télécharge ici :OTL

enregistre le sur ton Bureau.

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur OTL.exe pour le lancer.

▶ Coche les 2 cases Lop et Purity

▶ Coche la case devant tous les utilisateurs

▶ règle age du fichier sur "60 jours"

▶ dans les 6 onglets de la moitié gauche , mets tout sur "tous"

ne modifie pas ceci :

"fichiers créés" et "fichiers Modifiés"


▶Clic sur Analyse.

A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)

▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

▶ Clique sur Parcourir et cherche le fichier ci-dessus.

▶ Clique sur Ouvrir.

▶ Clique sur "Cliquez ici pour déposer le fichier".

juste au niveau du bouton , en fin de chargement du fichier , Un lien de cette forme apparaitra :

http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

▶ Copie ce lien dans ta réponse.

▶▶ Tu feras la meme chose avec le "Extra.txt" qui logiquement sera aussi sur ton bureau.
0
laulilau Messages postés 32 Date d'inscription lundi 17 janvier 2011 Statut Membre Dernière intervention 13 décembre 2011
18 janv. 2011 à 02:05
http://www.cijoint.fr/cjlink.php?file=cj201101/cij8eoCYoK.txt
http://www.cijoint.fr/cjlink.php?file=cj201101/cijQnUgpn3.txt
0
Utilisateur anonyme
18 janv. 2011 à 02:08
fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.


▶ Télécharge ici :

Malwarebytes

▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

(NB : Si tu as un message d'erreur t'indiquant qu'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharge le ici : COMCTL32.OCX

▶ Potasses le Tuto pour te familiariser avec le prg :


( cela dit, il est très simple d'utilisation ).

relance malwarebytes en suivant scrupuleusement ces consignes :

! Déconnecte toi et ferme toutes applications en cours !

▶ Lance Malwarebyte's .

Fais un examen dit "Complet" .

▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !


Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)

0
laulilau Messages postés 32 Date d'inscription lundi 17 janvier 2011 Statut Membre Dernière intervention 13 décembre 2011
18 janv. 2011 à 02:19
j'ai déjà malwarebytes anti malware, je le lance
0
Utilisateur anonyme
18 janv. 2011 à 02:21
apres mise a jour alors !!
0
laulilau Messages postés 32 Date d'inscription lundi 17 janvier 2011 Statut Membre Dernière intervention 13 décembre 2011
18 janv. 2011 à 02:39
désolé, j'ai dù le relancer après mise à jour, donc ça a recommencé (depuis 5 minutes)
0
laulilau Messages postés 32 Date d'inscription lundi 17 janvier 2011 Statut Membre Dernière intervention 13 décembre 2011
18 janv. 2011 à 02:59
Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Version de la base de données: 5543

Windows 6.1.7600
Internet Explorer 8.0.7600.16385

18/01/2011 02:58:06
mbam-log-2011-01-18 (02-58-06).txt

Type d'examen: Examen complet (C:\|)
Elément(s) analysé(s): 260124
Temps écoulé: 23 minute(s), 28 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0
laulilau Messages postés 32 Date d'inscription lundi 17 janvier 2011 Statut Membre Dernière intervention 13 décembre 2011
18 janv. 2011 à 03:10
au fait, que dois-je faire de mon dossier usbfix qui était bizarre tout a l'heure?
0
laulilau Messages postés 32 Date d'inscription lundi 17 janvier 2011 Statut Membre Dernière intervention 13 décembre 2011
18 janv. 2011 à 03:18
en attendant ta réponse, j'ai lancé superantispyware mis à jour (depuis 10-15 minutes)
0
laulilau Messages postés 32 Date d'inscription lundi 17 janvier 2011 Statut Membre Dernière intervention 13 décembre 2011
18 janv. 2011 à 03:25
je ne sais pas si tu es parti dormir, mais je ne vais pas tarder, moi...
0
dany311 Messages postés 20558 Date d'inscription jeudi 11 février 2010 Statut Contributeur Dernière intervention 16 mai 2024 2 034
18 janv. 2011 à 08:08
bonjour laulilau
si je peux me permettre , et je pense que Gen sera d'accord
vire proprement cette sa****rie de superantispyware
MBAM est bien meilleur
0
Utilisateur anonyme
18 janv. 2011 à 11:35
salut oui SAS n'est plus terrible maintenant

quels soucis reste-t-il ?
0
laulilau Messages postés 32 Date d'inscription lundi 17 janvier 2011 Statut Membre Dernière intervention 13 décembre 2011
18 janv. 2011 à 13:26
pour le moment, je n'ai pas de pubs qui apparaissent, mais je ne sais pas si c'est définitif... le résultat était négatif pour superantispyware, alors que d'habitude, c'est lui qui me trouve le plus d'infections.

je vais attendre un peu pour voir si les problèmes persistent, et je te tiens au courant.

merci en tout cas de m'avoir aidée. je voudrais juste savoir comment on peut attraper ces choses la en surfant normalement? ils doivent etre bien cachés dans des choses anodines et qu'en cliquant dessus on ne s'en rende pas compte!!!

je posterai un message meme s'il n'y a plus de pubs, pour que tu saches que c'est fini.

à tout à l'heure.
0
Utilisateur anonyme
18 janv. 2011 à 13:56
ok desinstalle supreantispyware et refais OTL ensuite stp
0
laulilau Messages postés 32 Date d'inscription lundi 17 janvier 2011 Statut Membre Dernière intervention 13 décembre 2011
18 janv. 2011 à 15:19
http://www.cijoint.fr/cjlink.php?file=cj201101/cijf8ItROe.txt
http://www.cijoint.fr/cjlink.php?file=cj201101/cijsui8fCN.txt
0
Utilisateur anonyme
18 janv. 2011 à 15:30
desinstalle spybot

=========================

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur OTL.exe pour le lancer.


▶Copie la liste qui se trouve en gras ci-dessous,

▶ colle-la dans la zone sous "Personnalisation" :


:processes
explorer.exe
iexplore.exe
firefox.exe
msnmsgr.exe
Teatimer.exe

:OTL
O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O18 - Protocol\Handler\wlpg {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} - Reg Error: Key error. File not found

:Reg
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\run]
"Adobe Reader Speed Launcher"=-

:Files
C:\Program Files\Installer
C:\Users\Laurène\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\installer
C:\Windows\SysWow64\Ionic.Zip.Reduced.dll
@Alternate Data Stream - 148 bytes -> C:\ProgramData\Temp:4D066AD2
@Alternate Data Stream - 145 bytes -> C:\ProgramData\Temp:E3C56885
@Alternate Data Stream - 143 bytes -> C:\ProgramData\Temp:0B9176C0
@Alternate Data Stream - 133 bytes -> C:\ProgramData\Temp:5D7E5A8F
@Alternate Data Stream - 129 bytes -> C:\ProgramData\Temp:ABE89FFE
@Alternate Data Stream - 122 bytes -> C:\ProgramData\Temp:AB689DEA
@Alternate Data Stream - 120 bytes -> C:\ProgramData\Temp:93DE1838
@Alternate Data Stream - 118 bytes -> C:\ProgramData\Temp:444C53BA

:commands
[emptytemp]
[start explorer]
[reboot]



▶ Clique sur "Correction" pour lancer la suppression.


▶ Poste le rapport qui logiquement s'ouvrira tout seul en fin de travail appres le redemarrage.
0
laulilau Messages postés 32 Date d'inscription lundi 17 janvier 2011 Statut Membre Dernière intervention 13 décembre 2011
18 janv. 2011 à 16:05
je fais les memes modif que quand je faisais analyse? (tous les utilisateurs, 60 jours, recherche lop, recherche purity etc...)
0
laulilau Messages postés 32 Date d'inscription lundi 17 janvier 2011 Statut Membre Dernière intervention 13 décembre 2011
18 janv. 2011 à 22:13
je demande juste, si pour lancer la correction de OTL il faut cocher les cases "tous", "tous les utilisateurs", "recherche LOP", "recherche PURITY", etc... comme quand j'ai lancé l'analyse de OTL.
0