Virus Police Nationale ! Détruit ou Pas ??

Résolu/Fermé
masashe Messages postés 53 Date d'inscription jeudi 8 mars 2012 Statut Membre Dernière intervention 9 septembre 2020 - 8 mars 2012 à 17:45
 Utilisateur anonyme - 12 mars 2012 à 11:23
Bonjour,

Il y a quelques jours, mon pc (toshiba satellite M60 188 sous XP SP3) a été infecté par un virus. "Police Nationale etc...). Une page c'est affichée, me demandant de payer une amende, etc... Enfin bref, après avoir fait ctrl alt sup plusieurs fois j'ai comme par magie repris le contrôle de mon bureau. Mon antivirus (avast en l'occurrence) avait disparu. Je l'ai téléchargé de nouveau, je lui ai fait faire u scan. Rien, aucun virus détecté ???, mise à par de nombreux fichiers ou dossiers qu'il n'a pas put contrôler car protégés par un mot de passe (première fois qu'un scan d'avast me dit ça). J'ai laissé ma machine de coté pendant deux ou trois jours, puis, ce matin, je l'allume, pas de message anormal, avast met à jour sa base des données virale VPS. J'en profite pour faire un nouveau scan, là avast detecte un virus, que je lui ai demandé de détruire et toujours de nombreux fichiers ou dossiers qu'il ne peut pas tester pour les mêmes raisons qu'au dernier scan.

Voici le virus trouvé
https://www.cjoint.com/?3CirGunuEUp


voici les fichiers non scannés
https://www.cjoint.com/?3CirKSDOILB

Enfin voici mes questions:
- le virus détecté est t'il le bon ou est ce un autre virus sachant que je fais régulièrement des scans et toujours sans virus détectés
- les fichiers et/ou dossiers bloqués par un mot de passe sont t'ils des "virus".

dsl d'avoir floodé

Merci.

3
A voir également:

63 réponses

dr.pc1 Messages postés 4607 Date d'inscription mercredi 20 juillet 2011 Statut Contributeur Dernière intervention 7 janvier 2021 1 035
8 mars 2012 à 17:48
Salut,

* Télécharge sur le bureau RogueKiller : ici

- Quitte tous les programmes en cours

- Sous Vista/Seven , clic droit -> lancer en tant qu'administrateur

- Sinon lance simplement RogueKiller.exe

- Lorsque demandé, clic sur Scan et valide.

- Puis clic sur Rapport et donne-le moi.
0
masashe Messages postés 53 Date d'inscription jeudi 8 mars 2012 Statut Membre Dernière intervention 9 septembre 2020 1
8 mars 2012 à 17:50
ok,
0
masashe Messages postés 53 Date d'inscription jeudi 8 mars 2012 Statut Membre Dernière intervention 9 septembre 2020 1
8 mars 2012 à 18:27
dsl pour l'attente mais j'ai galéré
Voici le rapport

RogueKiller V6.2.0 [12/12/2011] par Tigzy
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html
Blog: http://tigzyrk.blogspot.com

Systeme d'exploitation: Windows XP (5.1.2600 Service Pack 3) 32 bits version
Demarrage : Mode normal
Utilisateur: bb [Droits d'admin]
Mode: Recherche -- Date : 08/03/2012 18:21:30

¤¤¤ Processus malicieux: 0 ¤¤¤

¤¤¤ Entrees de registre: 2 ¤¤¤
[SUSP PATH] HKLM\[...]\Run : Waiting1690 (C:\Windows\stid1690.exe) -> FOUND
[HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> FOUND

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver: [LOADED] ¤¤¤

¤¤¤ Infection : ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤
127.0.0.1 localhost


¤¤¤ MBR Verif: ¤¤¤
--- User ---
[MBR] 66820ee8cf8794d3e31fb18ae986efff
[BSP] 6ee52d432b7f53927130adad82ecdab3 : MBR Code unknown
Partition table:
0 - [ACTIVE] NTFS [VISIBLE] Offset (sectors): 63 | Size: 79826 Mo
User = LL1 ... OK!
User = LL2 ... OK!

Termine : << RKreport[1].txt >>
RKreport[1].txt
0
masashe Messages postés 53 Date d'inscription jeudi 8 mars 2012 Statut Membre Dernière intervention 9 septembre 2020 1
8 mars 2012 à 18:28
zadare, je confirme, avast laisse à désirer, mais bon, il est gratos.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
zadare Messages postés 494 Date d'inscription mardi 22 mars 2011 Statut Membre Dernière intervention 8 mars 2020 105
8 mars 2012 à 18:32
oui bien sur mais pas le meilleur des gratuits ;)
0
masashe Messages postés 53 Date d'inscription jeudi 8 mars 2012 Statut Membre Dernière intervention 9 septembre 2020 1
8 mars 2012 à 18:37
ok, je n'y connais pas grand chose. Quel antivirus serait meilleur?
0
dr.pc1 Messages postés 4607 Date d'inscription mercredi 20 juillet 2011 Statut Contributeur Dernière intervention 7 janvier 2021 1 035
8 mars 2012 à 18:40
Relance Roguekiller en mode Suppression :-)
0
masashe Messages postés 53 Date d'inscription jeudi 8 mars 2012 Statut Membre Dernière intervention 9 septembre 2020 1
8 mars 2012 à 18:44
ok, rapport 2

RogueKiller V6.2.0 [12/12/2011] par Tigzy
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html
Blog: http://tigzyrk.blogspot.com

Systeme d'exploitation: Windows XP (5.1.2600 Service Pack 3) 32 bits version
Demarrage : Mode normal
Utilisateur: bb [Droits d'admin]
Mode: Suppression -- Date : 08/03/2012 18:42:48

¤¤¤ Processus malicieux: 1 ¤¤¤
[SUSP PATH] Uninstall.exe -- C:\DOCUME~1\bb\LOCALS~1\Temp\1768125.Uninstall\Uninstall.exe -> KILLED [TermProc]

¤¤¤ Entrees de registre: 2 ¤¤¤
[SUSP PATH] HKLM\[...]\Run : Waiting1690 (C:\Windows\stid1690.exe) -> DELETED
[HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REPLACED (0)

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver: [LOADED] ¤¤¤

¤¤¤ Infection : ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤
127.0.0.1 localhost


¤¤¤ MBR Verif: ¤¤¤
--- User ---
[MBR] 66820ee8cf8794d3e31fb18ae986efff
[BSP] 6ee52d432b7f53927130adad82ecdab3 : MBR Code unknown
Partition table:
0 - [ACTIVE] NTFS [VISIBLE] Offset (sectors): 63 | Size: 79826 Mo
User = LL1 ... OK!
User = LL2 ... OK!

Termine : << RKreport[2].txt >>
RKreport[1].txt ; RKreport[2].txt
0
dr.pc1 Messages postés 4607 Date d'inscription mercredi 20 juillet 2011 Statut Contributeur Dernière intervention 7 janvier 2021 1 035
8 mars 2012 à 19:04
ok =)

*Télécharge et installe Malwarebyte's Anti-Malware : ici

-Met la base de définition à jour

-Lance un scan complet (cela peut durer de quelques minutes à plusieurs heures )

A la fin du scan, clique sur le bouton en bas à gauche Supprimez Selection.

Et poste-moi le rapport dans ta prochaine réponse :-)
0
masashe Messages postés 53 Date d'inscription jeudi 8 mars 2012 Statut Membre Dernière intervention 9 septembre 2020 1
8 mars 2012 à 21:34
Malwarebytes' Anti-Malware 1.41
Version de la base de données: 2998
Windows 5.1.2600 Service Pack 2

20/10/2009 16:49:32
mbam-log-2009-10-20 (16-49-32).txt

Type de recherche: Examen rapide
Eléments examinés: 121018
Temps écoulé: 18 minute(s), 46 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 2
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{09f1adac-76d8-4d0f-99a5-5c907dadb988} (Rogue.Multiple) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)



Malwarebytes' Anti-Malware 1.41
Version de la base de données: 2998
Windows 5.1.2600 Service Pack 3

04/12/2010 10:45:41
mbam-log-2010-12-04 (10-45-41).txt

Type de recherche: Examen rapide
Eléments examinés: 1
Temps écoulé: 3 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)


Malwarebytes' Anti-Malware 1.41
Version de la base de données: 2998
Windows 5.1.2600 Service Pack 3

11/12/2011 19:55:05
mbam-log-2011-12-11 (19-55-05).txt

Type de recherche: Examen rapide
Eléments examinés: 1
Temps écoulé: 5 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)



Malwarebytes' Anti-Malware 1.41
Version de la base de données: 2998
Windows 5.1.2600 Service Pack 3

11/12/2011 19:55:05
mbam-log-2011-12-11 (19-55-05).txt

Type de recherche: Examen rapide
Eléments examinés: 1
Temps écoulé: 5 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)





Malwarebytes Anti-Malware (Essai) 1.60.1.1000
www.malwarebytes.org

Version de la base de données: v2012.03.08.06

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
bb :: BERNARD [administrateur]

Protection: Activé

08/03/2012 19:20:52
mbam-log-2012-03-08 (19-20-52).txt

Type d'examen: Examen complet
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 265532
Temps écoulé: 1 heure(s), 43 minute(s), 56 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 16
HKCR\CLSID\{25927741-5E5B-4D27-8D8B-9188FE64373F} (PUP.SearchYa) -> Aucune action effectuée.
HKCR\ironsource.searchyaHlpr.1 (PUP.SearchYa) -> Aucune action effectuée.
HKCR\ironsource.searchyaHlpr (PUP.SearchYa) -> Aucune action effectuée.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{25927741-5E5B-4D27-8D8B-9188FE64373F} (PUP.SearchYa) -> Aucune action effectuée.
HKCR\CLSID\{33AA308B-B565-4376-AC66-59EE9B6AD13E} (PUP.SearchYa) -> Aucune action effectuée.
HKCR\TypeLib\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921} (PUP.SearchYa) -> Aucune action effectuée.
HKCR\ironsource.searchyadskBnd.1 (PUP.SearchYa) -> Aucune action effectuée.
HKCR\ironsource.searchyadskBnd (PUP.SearchYa) -> Aucune action effectuée.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{33AA308B-B565-4376-AC66-59EE9B6AD13E} (PUP.SearchYa) -> Aucune action effectuée.
HKCR\CLSID\{11111111-1111-1111-1111-110011221158} (Adware.GamePlayLabs) -> Mis en quarantaine et supprimé avec succès.
HKCR\TypeLib\{44444444-4444-4444-4444-440044224458} (Adware.GamePlayLabs) -> Mis en quarantaine et supprimé avec succès.
HKCR\Interface\{55555555-5555-5555-5555-550055225558} (Adware.GamePlayLabs) -> Mis en quarantaine et supprimé avec succès.
HKCR\CrossriderApp0002258.BHO.1 (Adware.GamePlayLabs) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110011221158} (Adware.GamePlayLabs) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110011221158} (Adware.GamePlayLabs) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\I Want This (Adware.GamePlayLabs) -> Mis en quarantaine et supprimé avec succès.

Valeur(s) du Registre détectée(s): 2
HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar|{33AA308B-B565-4376-AC66-59EE9B6AD13E} (PUP.SearchYa) -> Données: SearchYa Toolbar -> Aucune action effectuée.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar\{33AA308B-B565-4376-AC66-59EE9B6AD13E} (PUP.SearchYa) -> Données: -> Aucune action effectuée.

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 5
C:\Documents and Settings\bb\Application Data\EoRezo (Adware.EoRezo) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\bb\Application Data\EoRezo\EoWeather (Adware.EoRezo) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\bb\Application Data\EoRezo\EoWeather\images_classic (Adware.EoRezo) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\bb\Application Data\EoRezo\EoWeather\images_station_meteo (Adware.EoRezo) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\bb\Application Data\EoRezo\SoftwareUpdate (Adware.EoRezo) -> Mis en quarantaine et supprimé avec succès.

Fichier(s) détecté(s): 108
C:\Program Files\Ironsource\searchya\1.5.13.0\bh\searchya.dll (PUP.SearchYa) -> Aucune action effectuée.
C:\Program Files\Ironsource\searchya\1.5.13.0\searchyaTlbr.dll (PUP.SearchYa) -> Aucune action effectuée.
C:\Program Files\I Want This\I Want This.dll (Adware.GamePlayLabs) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\I Want This\I Want This.exe (Adware.GamePlayLabs) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\I Want This\I Want ThisGui.exe (Adware.GamePlayLabs) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\I Want This\Uninstall.exe (Adware.GamePlayLabs) -> Mis en quarantaine et supprimé avec succès.
C:\RECYCLER\S-1-5-21-1596716631-278271744-1050471821-1006\Dc5.exe (Adware.Agent) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{58F2378A-346C-49C9-9919-D1D804F5FDA0}\RP1344\A0227356.exe (Adware.Agent) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{58F2378A-346C-49C9-9919-D1D804F5FDA0}\RP1344\A0227544.exe (Adware.Agent) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\bb\Bureau\RK_Quarantine\Uninstall.exe.vir (Adware.Agent) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\bb\Local Settings\Temp\is1438683437\IWantThis_ROW.exe (Adware.GamePlayLabs) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\bb\Local Settings\Temp\1768125.Uninstall\Uninstall.exe (Adware.Agent) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\bb\Application Data\EoRezo\cache (Adware.EoRezo) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\bb\Application Data\EoRezo\cmhost.cyp (Adware.EoRezo) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\bb\Application Data\EoRezo\ConfMedia.cyp (Adware.EoRezo) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\bb\Application Data\EoRezo\host.cyp (Adware.EoRezo) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\bb\Application Data\EoRezo\user.cyp (Adware.EoRezo) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\bb\Application Data\EoRezo\EoWeather\images_classic\background_1.png (Adware.EoRezo) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\bb\Application Data\EoRezo\EoWeather\images_classic\earth.png (Adware.EoRezo) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\bb\Application Data\EoRezo\EoWeather\images_classic\67_day.png (Adware.EoRezo) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\bb\Application Data\EoRezo\EoWeather\images_classic\67_night.png (Adware.EoRezo) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\bb\Application Data\EoRezo\EoWeather\images_classic\69_day.png (Adware.EoRezo) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\bb\Application Data\EoRezo\EoWeather\images_classic\69_night.png (Adware.EoRezo) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\bb\Application Data\EoRezo\EoWeather\images_classic\70_day.png (Adware.EoRezo) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\bb\Application Data\EoRezo\EoWeather\images_classic\70_night.png (Adware.EoRezo) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\bb\Application Data\EoRezo\EoWeather\images_classic\78_day.png (Adware.EoRezo) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\bb\Application Data\EoRezo\EoWeather\images_classic\78_night.png (Adware.EoRezo) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\bb\Application Data\EoRezo\EoWeather\images_classic\82_day.png (Adware.EoRezo) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\bb\Application Data\EoRezo\EoWeather\images_classic\82_night.png (Adware.EoRezo) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\bb\Application Data\EoRezo\EoWeather\images_classic\83_day.png (Adware.EoRezo) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\bb\Application Data\EoRezo\EoWeather\images_classic\83_night.png (Adware.EoRezo) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\bb\Application Data\EoRezo\EoWeather\images_classic\84_day.png (Adware.EoRezo) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\bb\Application Data\EoRezo\EoWeather\images_classic\84_night.png (Adware.EoRezo) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\bb\Application Data\EoRezo\EoWeather\images_classic\85_day.png (Adware.EoRezo) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\bb\Application Data\EoRezo\EoWeather\images_classic\85_night.png (Adware.EoRezo) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\bb\Application Data\EoRezo\EoWeather\images_classic\89_day.png (Adware.EoRezo) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\bb\Application Data\EoRezo\EoWeather\images_classic\89_night.png (Adware.EoRezo) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\bb\Application Data\EoRezo\EoWeather\images_classic\back.png (Adware.EoRezo) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\bb\Application Data\EoRezo\EoWeather\images_classic\background.png (Adware.EoRezo) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\bb\Application Data\EoRezo\EoWeather\images_classic\fonds_écran.png (Adware.EoRezo) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\bb\Application Data\EoRezo\EoWeather\images_classic\help.png (Adware.EoRezo) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\bb\Application Data\EoRezo\EoWeather\images_classic\helpPressed.png (Adware.EoRezo) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\bb\Application Data\EoRezo\EoWeather\images_classic\minimise.png (Adware.EoRezo) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\bb\Application Data\EoRezo\EoWeather\images_classic\minimisePressed.png (Adware.EoRezo) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\bb\Application Data\EoRezo\EoWeather\images_classic\next.png (Adware.EoRezo) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\bb\Application Data\EoRezo\EoWeather\images_classic\nextPressed.png (Adware.EoRezo) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\bb\Application Data\EoRezo\EoWeather\images_classic\option.png (Adware.EoRezo) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\bb\Application Data\EoRezo\EoWeather\images_classic\optionPressed.png (Adware.EoRezo) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\bb\Application Data\EoRezo\EoWeather\images_classic\reflet_ecran.png (Adware.EoRezo) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\bb\Application Data\EoRezo\EoWeather\images_classic\small_background.png (Adware.EoRezo) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\bb\Application Data\EoRezo\EoWeather\images_classic\Thumbs.db (Adware.EoRezo) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\bb\Application Data\EoRezo\EoWeather\images_classic\background_1days.png (Adware.EoRezo) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\bb\Application Data\EoRezo\EoWeather\images_classic\background_2days.png (Adware.EoRezo) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\bb\Application Data\EoRezo\EoWeather\images_classic\background_7days.png (Adware.EoRezo) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\bb\Application Data\EoRezo\EoWeather\images_classic\backPressed.png (Adware.EoRezo) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\bb\Application Data\EoRezo\EoWeather\images_classic\band.png (Adware.EoRezo) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\bb\Application Data\EoRezo\EoWeather\images_classic\band_small.png (Adware.EoRezo) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\bb\Application Data\EoRezo\EoWeather\images_classic\close.png (Adware.EoRezo) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\bb\Application Data\EoRezo\EoWeather\images_classic\closePressed.png (Adware.EoRezo) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\bb\Application Data\EoRezo\EoWeather\images_classic\dayPrevisionBackground.png (Adware.EoRezo) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\bb\Application Data\EoRezo\EoWeather\images_classic\dayPrevisionClose.png (Adware.EoRezo) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\bb\Application Data\EoRezo\EoWeather\images_station_meteo\67_day.png (Adware.EoRezo) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\bb\Application Data\EoRezo\EoWeather\images_station_meteo\67_night.png (Adware.EoRezo) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\bb\Application Data\EoRezo\EoWeather\images_station_meteo\69_day.png (Adware.EoRezo) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\bb\Application Data\EoRezo\EoWeather\images_station_meteo\69_night.png (Adware.EoRezo) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\bb\Application Data\EoRezo\EoWeather\images_station_meteo\70_day.png (Adware.EoRezo) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\bb\Application Data\EoRezo\EoWeather\images_station_meteo\70_night.png (Adware.EoRezo) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\bb\Application Data\EoRezo\EoWeather\images_station_meteo\78_day.png (Adware.EoRezo) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\bb\Application Data\EoRezo\EoWeather\images_station_meteo\78_night.png (Adware.EoRezo) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\bb\Application Data\EoRezo\EoWeather\images_station_meteo\82_day.png (Adware.EoRezo) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\bb\Application Data\EoRezo\EoWeather\images_station_meteo\82_night.png (Adware.EoRezo) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\bb\Application Data\EoRezo\EoWeather\images_station_meteo\83_day.png (Adware.EoRezo) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\bb\Application Data\EoRezo\EoWeather\images_station_meteo\83_night.png (Adware.EoRezo) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\bb\Application Data\EoRezo\EoWeather\images_station_meteo\84_day.png (Adware.EoRezo) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\bb\Application Data\EoRezo\EoWeather\images_station_meteo\84_night.png (Adware.EoRezo) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\bb\Application Data\EoRezo\EoWeather\images_station_meteo\85_day.png (Adware.EoRezo) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\bb\Application Data\EoRezo\EoWeather\images_station_meteo\85_night.png (Adware.EoRezo) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\bb\Application Data\EoRezo\EoWeather\images_station_meteo\89_day.png (Adware.EoRezo) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\bb\Application Data\EoRezo\EoWeather\images_station_meteo\89_night.png (Adware.EoRezo) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\bb\Application Data\EoRezo\EoWeather\images_station_meteo\about.png (Adware.EoRezo) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\bb\Application Data\EoRezo\EoWeather\images_station_meteo\back.png (Adware.EoRezo) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\bb\Application Data\EoRezo\EoWeather\images_station_meteo\background.png (Adware.EoRezo) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\bb\Application Data\EoRezo\EoWeather\images_station_meteo\background_1.png (Adware.EoRezo) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\bb\Application Data\EoRezo\EoWeather\images_station_meteo\background_1days.png (Adware.EoRezo) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\bb\Application Data\EoRezo\EoWeather\images_station_meteo\background_2days.png (Adware.EoRezo) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\bb\Application Data\EoRezo\EoWeather\images_station_meteo\background_7days.png (Adware.EoRezo) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\bb\Application Data\EoRezo\EoWeather\images_station_meteo\backPressed.png (Adware.EoRezo) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\bb\Application Data\EoRezo\EoWeather\images_station_meteo\close.png (Adware.EoRezo) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\bb\Application Data\EoRezo\EoWeather\images_station_meteo\closePressed.png (Adware.EoRezo) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\bb\Application Data\EoRezo\EoWeather\images_station_meteo\dayPrevisionBackground.png (Adware.EoRezo) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\bb\Application Data\EoRezo\EoWeather\images_station_meteo\dayPrevisionClose.png (Adware.EoRezo) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\bb\Application Data\EoRezo\EoWeather\images_station_meteo\earth.png (Adware.EoRezo) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\bb\Application Data\EoRezo\EoWeather\images_station_meteo\fonds_écran.png (Adware.EoRezo) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\bb\Application Data\EoRezo\EoWeather\images_station_meteo\help.png (Adware.EoRezo) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\bb\Application Data\EoRezo\EoWeather\images_station_meteo\helpPressed.png (Adware.EoRezo) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\bb\Application Data\EoRezo\EoWeather\images_station_meteo\minimise.png (Adware.EoRezo) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\bb\Application Data\EoRezo\EoWeather\images_station_meteo\minimisePressed.png (Adware.EoRezo) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\bb\Application Data\EoRezo\EoWeather\images_station_meteo\next.png (Adware.EoRezo) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\bb\Application Data\EoRezo\EoWeather\images_station_meteo\nextPressed.png (Adware.EoRezo) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\bb\Application Data\EoRezo\EoWeather\images_station_meteo\option.png (Adware.EoRezo) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\bb\Application Data\EoRezo\EoWeather\images_station_meteo\optionPressed.png (Adware.EoRezo) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\bb\Application Data\EoRezo\EoWeather\images_station_meteo\reflet_ecran.png (Adware.EoRezo) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\bb\Application Data\EoRezo\EoWeather\images_station_meteo\Thumbs.db (Adware.EoRezo) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\bb\Application Data\EoRezo\EoWeather\images_station_meteo\txt_14x13.png (Adware.EoRezo) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\bb\Application Data\EoRezo\SoftwareUpdate\help_config.cyp (Adware.EoRezo) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\bb\Application Data\EoRezo\SoftwareUpdate\unins000.dat (Adware.EoRezo) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\bb\Application Data\EoRezo\SoftwareUpdate\user_config.cyp (Adware.EoRezo) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\bb\Application Data\EoRezo\SoftwareUpdate\user_profil.cyp (Adware.EoRezo) -> Mis en quarantaine et supprimé avec succès.

(fin)







2012/03/08 19:18:57 +0100 BERNARD bb MESSAGE Starting protection
2012/03/08 19:19:03 +0100 BERNARD bb MESSAGE Protection started successfully
2012/03/08 19:19:06 +0100 BERNARD bb MESSAGE Starting IP protection
2012/03/08 19:19:11 +0100 BERNARD bb MESSAGE IP Protection started successfully
2012/03/08 19:19:11 +0100 BERNARD bb MESSAGE Executing scheduled update: Daily
2012/03/08 19:19:13 +0100 BERNARD bb MESSAGE Database already up-to-date
2012/03/08 21:16:27 +0100 BERNARD bb MESSAGE Starting protection
2012/03/08 21:16:45 +0100 BERNARD bb MESSAGE Protection started successfully
2012/03/08 21:16:48 +0100 BERNARD bb MESSAGE Starting IP protection
2012/03/08 21:16:53 +0100 BERNARD bb MESSAGE IP Protection started successfully








bonne lecture !!!!!!!
0
dr.pc1 Messages postés 4607 Date d'inscription mercredi 20 juillet 2011 Statut Contributeur Dernière intervention 7 janvier 2021 1 035
8 mars 2012 à 22:05
Eh ben tu es bien infecté ^^

Telecharge et enregistre Pre_Scan sur ton bureau : :

ici

Avertissement :Il y aura une extinction du bureau pendant le scan --> pas de panique.

une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan_la_date_et_l'heure.txt" sur le bureau.

si l'outil est bloqué par l'infection utilise cette version avec extension .pif :

http://dl.dropbox.com/u/21363431/Pre_Scan.pif

ou cette version renommée winlogon.exe :

http://dl.dropbox.com/u/21363431/winlogon.exe

si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler

Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan


NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)

Heberge le rapport sur http://pjjoint.malekal.com puis donne-moi le lien ;-)
0
masashe Messages postés 53 Date d'inscription jeudi 8 mars 2012 Statut Membre Dernière intervention 9 septembre 2020 1
8 mars 2012 à 22:26
avast m'empeche d'ouvrir ton lien pour telecharger pre_scan
0
masashe Messages postés 53 Date d'inscription jeudi 8 mars 2012 Statut Membre Dernière intervention 9 septembre 2020 1
8 mars 2012 à 22:55
avast bloque le premier et le deuxieme lien, j'ai utilisé le troisieme, avast m'a mis en garde, j'ai ignore, j'ai lance pre_scan, tous les icon du bureau se sont effacé, reste le fod d'ecran et une fenetre ou il y a ecrit

pre_scan / G3n-h@ckm@n (ne repond pas)
reparation registre


plus rien ne bouge, ordi bugué.
Je me suis connecté sur le forum avec un autre ordi.
Que faire?
0
je suis toujours sur un autre ordi, j'ai essayer tes trois lien et une fois pre_scan telechargé, je le lance, toujours la meme fenetre s'ouvre

pre_scan / G3n-h@ckm@n (ne repond pas)
reparation registre


je ne sais plus quoi faire
0
bon, résumé: en éteignant l'ordi avec le bouton de mise sous tension, celui-ci redémarre. J'ai télécharger pre_scan avec tes trois liens et à chaque fois, je lance le scan et les trois fois je tombe sur la même fenêtre

pre_scan / G3n-h@ckm@n (ne repond pas)
reparation / registre

et puis plus rien ne se passe.
Je vais me coucher.
A demain j'espère.
Merci pour tout.
0
bonjour,
de retour frais et dispo pour reprendre la desinfection de mon ordi.

Ce matin j'ai essaye de nouveau pre-scan avec les trois versions mais toujours le meme probleme

pre_scan / G3n-h@ckm@n (ne repond pas)
reparation / registre

le curseur d'evolution du scan reste inactif.

Je reste à ta dispo
merci
0
Utilisateur anonyme
9 mars 2012 à 15:40
salut desactive la sandbox d'avast dans protections supplementaires , il devrait tourner
0
alors, j'ai désactivé toutes les protections d'avast y compris la sandbox, puis j'ai lancé les trois versions de pre-scan que ma donné dr.pc1 et les trois fois toujours la même fenêtre:

pre_scan / G3n-h@ckm@n (ne repond pas)
reparation / registre

petite question au cas où:
dans le menu pre-scan c'est bien sur ( kill-lancer le scan ) qu'il faut que je clic?
0
masashe Messages postés 53 Date d'inscription jeudi 8 mars 2012 Statut Membre Dernière intervention 9 septembre 2020 1
9 mars 2012 à 16:27
au cas où cela t'interresse, pre-scan a quand bien voulu faire un scan de systeme. Je te passe le lien au cas où


https://pjjoint.malekal.com/files.php?id=20120309_e13d12b6j13p14
0
Utilisateur anonyme
9 mars 2012 à 17:35
non tu as un rapport dans C:\
0