Virus "Ministère de l'Intérieur" de m****

Résolu/Fermé
clem21L Messages postés 5 Date d'inscription samedi 9 février 2013 Statut Membre Dernière intervention 9 février 2013 - 9 févr. 2013 à 00:26
clem21L Messages postés 5 Date d'inscription samedi 9 février 2013 Statut Membre Dernière intervention 9 février 2013 - 9 févr. 2013 à 11:39
Bonsoir (ou bonne nuit) à tous,

Je suis ici car bien évidemment j'ai des problèmes avec ce fameu virus. J'avais chopé celui de la gendarmerie la 14 janvier dont j'ai pu me débarrasser puis celui-ci le 26 janvier, j'ai essayer plusieurs choses qui n'ont pas marché, j'ai essayé plusieurs fois de le supprimer manuellement mais il revenait et je n'arrivais plus du tout à acceder aux menus des deux modes sans échecs donc j'ai abandonné jusqu'à présent. Depuis le début de la soirée je cherchais d'autres façon sur internet, par chance j'ai pu retourner sur la session normale en ctrl+alt+supp pour fermer la session tout en pouvant annuler, ce que je ne pouvais plus faire avant. J'ai installé CCcleaner et viré tout ce que contenait le dossier temporaire, par peur de ne plus pouvoir rien faire j'ai tenté d'installer RogueKiller, et à partir de là je suis un peu perdu, j'ai obtenu le resultat de l'analyse et je ne sais pas trop quoi faire sans risquer de faire encore plus de conneries sachant que je n'avais rien mis à jour niveau logiciels depuis l'achat à la mi-novembre, pour couronner le tout je n'avais pas d'antivirus, mon ancien ordi portable a tenu plus d'un an sans et je n'avais jamais eu de problème (cassé puis réparé quelques mois plus tard en changeant le disque dur). Je ne sais pas si ça sera utile mais j'ai mis à jour tout ce qu'il fallait, quelques semaines trop tard.

Désolé pour le roman mais je suis un peu désespéré de trouver enfin une solution.
Voici le rapport de RogueKiller :

RogueKiller V8.5.0 [Feb 8 2013] par Tigzy
mail : tigzyRK<at>gmail<dot>com
Remontees : https://www.luanagames.com/index.fr.html
Site Web : https://www.luanagames.com/index.fr.html
Blog : http://tigzyrk.blogspot.com/

Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 32 bits version
Demarrage : Mode normal
Utilisateur : Clément' [Droits d'admin]
Mode : Recherche -- Date : 08/02/2013 23:48:58
| ARK || FAK || MBR |

¤¤¤ Processus malicieux : 0 ¤¤¤

¤¤¤ Entrees de registre : 4 ¤¤¤
[HJ DESK] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> TROUVÉ
[HJ DESK] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> TROUVÉ
[HJ DLL][SUSP PATH] HKLM\[...]\ControlSet001\Services\winmgmt\Parameters : ServiceDll (C:\Users\Clément'\AppData\Local\Temp\6XFptEI.exe) -> TROUVÉ
[HJ DLL][SUSP PATH] HKLM\[...]\ControlSet002\Services\winmgmt\Parameters : ServiceDll (C:\Users\Clément'\AppData\Local\Temp\6XFptEI.exe) -> TROUVÉ

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤
[ZeroAccess][FILE] @ : C:\$recycle.bin\S-1-5-18\$a2f987fb23893124160685b1042222d8\@ --> TROUVÉ
[ZeroAccess][FILE] @ : C:\$recycle.bin\S-1-5-21-2168354556-4270403945-2411160236-1000\$a2f987fb23893124160685b1042222d8\@ --> TROUVÉ
[ZeroAccess][FOLDER] U : C:\$recycle.bin\S-1-5-18\$a2f987fb23893124160685b1042222d8\U --> TROUVÉ
[ZeroAccess][FOLDER] U : C:\$recycle.bin\S-1-5-21-2168354556-4270403945-2411160236-1000\$a2f987fb23893124160685b1042222d8\U --> TROUVÉ
[ZeroAccess][FOLDER] L : C:\$recycle.bin\S-1-5-18\$a2f987fb23893124160685b1042222d8\L --> TROUVÉ
[ZeroAccess][FOLDER] L : C:\$recycle.bin\S-1-5-21-2168354556-4270403945-2411160236-1000\$a2f987fb23893124160685b1042222d8\L --> TROUVÉ

¤¤¤ Driver : [CHARGE] ¤¤¤
SSDT[70] : NtCreateKey @ 0x8220AF46 -> HOOKED (Unknown @ 0x8621EB80)
SSDT[74] : NtCreateMutant @ 0x8221A2B2 -> HOOKED (Unknown @ 0x8623CAE0)
SSDT[79] : NtCreateProcess @ 0x822E60C3 -> HOOKED (Unknown @ 0x8621D680)
SSDT[80] : NtCreateProcessEx @ 0x822E610E -> HOOKED (Unknown @ 0x8621D980)
SSDT[86] : NtCreateSymbolicLinkObject @ 0x8220B911 -> HOOKED (Unknown @ 0x8623CEA0)
SSDT[87] : NtCreateThread @ 0x822E5ECA -> HOOKED (Unknown @ 0x8623C420)
SSDT[88] : NtCreateThreadEx @ 0x8227A36B -> HOOKED (Unknown @ 0x8623C600)
SSDT[93] : NtCreateUserProcess @ 0x8227829D -> HOOKED (Unknown @ 0x8621DC80)
SSDT[103] : NtDeleteKey @ 0x821F5A27 -> HOOKED (Unknown @ 0x8621F180)
SSDT[106] : NtDeleteValueKey @ 0x821E743E -> HOOKED (Unknown @ 0x8621FA80)
SSDT[111] : NtDuplicateObject @ 0x8223B67A -> HOOKED (Unknown @ 0x8623D080)
SSDT[155] : NtLoadDriver @ 0x821CFC20 -> HOOKED (Unknown @ 0x8623C7E0)
SSDT[190] : NtOpenProcess @ 0x8221BAF8 -> HOOKED (Unknown @ 0x8621DF80)
SSDT[194] : NtOpenSection @ 0x822738BB -> HOOKED (Unknown @ 0x8621FFC0)
SSDT[198] : NtOpenThread @ 0x82267FC3 -> HOOKED (Unknown @ 0x8621E280)
SSDT[290] : NtRenameKey @ 0x822A5FAB -> HOOKED (Unknown @ 0x8621F480)
SSDT[302] : NtRestoreKey @ 0x8229BB5C -> HOOKED (Unknown @ 0x8621F780)
SSDT[350] : NtSetSystemInformation @ 0x8225829A -> HOOKED (Unknown @ 0x8623CCC0)
SSDT[358] : NtSetValueKey @ 0x82214543 -> HOOKED (Unknown @ 0x8621EE80)
SSDT[370] : NtTerminateProcess @ 0x82264BFB -> HOOKED (Unknown @ 0x8621E580)
SSDT[371] : NtTerminateThread @ 0x82282584 -> HOOKED (Unknown @ 0x8621E880)
SSDT[399] : NtWriteVirtualMemory @ 0x82269958 -> HOOKED (Unknown @ 0x8623C240)

¤¤¤ Infection : ZeroAccess ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤
--> C:\windows\system32\drivers\etc\hosts



¤¤¤ MBR Verif: ¤¤¤

+++++ PhysicalDrive0: +++++
--- User ---
[MBR] 6183ebf4cf2bc6bc03799791eb95a9ac
[BSP] d09950c6d113d0e3fe46b7b4ae8122e6 : Windows 7/8 MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 2048 | Size: 102400 Mo
1 - [XXXXXX] FAT32 (0x1b) [HIDDEN!] Offset (sectors): 209717248 | Size: 15360 Mo
2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 241174528 | Size: 187468 Mo
3 - [XXXXXX] UNKNOWN (0xef) [VISIBLE] Offset (sectors): 625108992 | Size: 16 Mo
User = LL1 ... OK!
User = LL2 ... OK!

Termine : << RKreport[1]_S_08022013_234858.txt >>
RKreport[1]_S_08022013_234858.txt

Me débrouillant un peu en informatique mais pas plus que ça, j'aimerais savoir ce qu'il me reste à faire avec ça, il y a bien une vidéo avec le site je ne comprend pas vraiment la procédure, merci d'avance. Pour info j'ai un notebook et je n'avais pas fais de sauvegarde sur clé faute de clé adapté sur le moment, impossible de faire des restaurations du système (blocage à la fin) et maitenant c'est trop tard niveau date.

A voir également:

6 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
9 févr. 2013 à 00:39
Salut,

Fais suppression sur RogueKilller à droite.
0
clem21L Messages postés 5 Date d'inscription samedi 9 février 2013 Statut Membre Dernière intervention 9 février 2013
Modifié par clem21L le 9/02/2013 à 01:03
Aie, je viens de le faire et le virus s'est ouvert, j'ai pu fermer puis annuler la fermeture de session mais là l'écran s'est tout à coup éclairci et c'est franchement bizarre maitenant. Le virus est revenu dans le dossier démarrage que j'avais supprimé manuellement. Je vais essayer de recommencer et je vous tiens au courant.

Edit : La nouvelle analyse est différente de la première :

¤¤¤ Entrees de registre : 2 ¤¤¤
[STARTUP][Rans.Gendarm] runctf.lnk @Clément' : C:\Windows\System32\rundll32.exe|c:\users\clment~3\appdata\local\temp\6xfptei.exe,M1N1 -> TROUVÉ
[HJ DLL][SUSP PATH] HKLM\[...]\ControlSet001\Services\winmgmt\Parameters : ServiceDll (c:\Users\Clément'\AppData\Local\Temp\6XFptEI.exe) -> TROUVÉ

A la place des quatre précédents il y a un déà présent avant et un "nouveau", je vais tenter la suppression.
0
clem21L Messages postés 5 Date d'inscription samedi 9 février 2013 Statut Membre Dernière intervention 9 février 2013
9 févr. 2013 à 01:23
Alors normalement il n'y a plus rien (deux analyses pour vérifier) :

¤¤¤ Processus malicieux : 0 ¤¤¤

¤¤¤ Entrees de registre : 0 ¤¤¤

Je verrais en redémarrant, en en additionnant d'abord un anti-malware et ensuite achat d'un bon antivirus ou si quelqu'un m'en propose un efficace et gratuit.
Le changement de luminosité de l'écran était sans doute un bug puisque c'est redevenu normal après le retour de veille de l'écran. M'enfin le fait que je ne puisse pas couper la wifi manuellement m'embête quand même, c'est un peu lié à ce type de virus... à suivre

Bonne nuit à tous et merci (quand même).
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
9 févr. 2013 à 01:33
Télécharge http://general-changelog-team.fr/telechargements/logiciels/viewdownload/75-outils-de-xplode/28-adwcleaner AdwCleaner ( d'Xplode ) sur ton bureau.
Lance le, clique sur [Suppression] puis patiente le temps du scan (Pas besoin de faire de Recherche avant).
Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt


Je verrais en redémarrant, en en additionnant d'abord un anti-malware et ensuite achat d'un bon antivirus ou si quelqu'un m'en propose un efficace et gratuit.

Ca n'est pas qu'un problème d'antivirus.


Si tu as Spybot, désinstalle, il est dépassé et inefficace.
Si tu as McAfee Security Scan, pareil désinstalle le, il sert à rien.

Installe Malwarebyte's Anti-Malware : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Fais des scans réguliers avec, il est efficace.


~~


Sécurise ton PC !

Important - ton infection est venue par un exploit sur site web :

Un exploit sur site WEB permet l'infection de ton ordinateur de manière automatiquement à la visite d'un site WEB qui a été hacké, il tire partie du fait que tu as des logiciels (Java, Adobe Reader etc) qui sont pas à jour et possèdent des vulnérabilités qui permettent l'execution de code (malicieux dans notre cas) à ton insu.
Le fait de ne pas avoir des logiciels à jour et qui ont potentiellement des vulnérabilités permettent donc d'infecter ton système.
Exemple avec : Exploit Java

Il faut donc impérativement maintenir tes logiciels à jour afin de ne pas voir ces portes d'entrée sur ton système.
Tant que ces logiciels ne seront pas à jour, ton PC est vulnérable et les infections peuvent s'installer facilement.

IMPORTANT : mettre à jour tes programmes notamment Java/Adobe Reader et Flash :
/faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite
https://forum.malekal.com/viewtopic.php?t=15960&start=

Désactive Java de tes navigateurs WEB : https://www.commentcamarche.net/faq/35621-desactiver-java-sur-ses-navigateurs-web


Passe le mot à tes amis !

~~

Filtrer les PUPs/Adwares les plus fréquents avec HOSTS Anti-PUPs/Adwares : http://www.malekal.com/2012/01/10/hosts-anti-pupsadware/

~~

Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html


0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
clem21L Messages postés 5 Date d'inscription samedi 9 février 2013 Statut Membre Dernière intervention 9 février 2013
Modifié par clem21L le 9/02/2013 à 02:20
D'abord merci beaucoup car en effet il y avait encore beaucoup de choses cachées :

# AdwCleaner v2.111 - Rapport créé le 09/02/2013 à 01:56:35
# Mis à jour le 05/02/2013 par Xplode
# Système d'exploitation : Windows 7 Starter Service Pack 1 (32 bits)
# Nom d'utilisateur : Clément' - CLÉMENT-PC
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\Clément'\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\2TLTEKFF\AdwCleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Program Files\SweetIM
Dossier Supprimé : C:\ProgramData\SweetIM
Dossier Supprimé : C:\windows\Installer\{A0C9DF2B-89B5-4483-8983-18A68200F1B4}

***** [Registre] *****

Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{82AC53B4-164C-4B07-A016-437A8388B81A}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{A4A0CB15-8465-4F58-A7E5-73084EA2A064}
Clé Supprimée : HKLM\Software\Classes\Installer\Features\B2FD9C0A5B9838449838816A28001F4B
Clé Supprimée : HKLM\Software\Classes\Installer\Products\B2FD9C0A5B9838449838816A28001F4B
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A439801C-961D-452C-AB42-7848E9CBD289}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{F4EBB1E2-21F3-4786-8CF4-16EC5925867F}
Clé Supprimée : HKLM\SOFTWARE\Classes\MediaPlayer.GraphicsUtils
Clé Supprimée : HKLM\SOFTWARE\Classes\MediaPlayer.GraphicsUtils.1
Clé Supprimée : HKLM\SOFTWARE\Classes\MgMediaPlayer.GifAnimator
Clé Supprimée : HKLM\SOFTWARE\Classes\MgMediaPlayer.GifAnimator.1
Clé Supprimée : HKLM\SOFTWARE\Classes\sim-packages
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{4D3B167E-5FD8-4276-8FD7-9DF19C1E4D19}
Clé Supprimée : HKLM\Software\Conduit
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SweetIM_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SweetIM_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\SweetIM.exe
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\07D5290CDBDAE4242926B8E6CA650501
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\08E33F7B61DEFF24BB9673ED7D467636
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0E3D8A5B48622A445A7DF73FEFF32C3F
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0FF2AEFF45EEA0A48A4B33C1973B6094
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\34EDDB1BFB3A2D448845F3EFD0F15A43
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\427EA997C413D1D47907CBFC7B2DB432
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\4318DF19719275242801CBE292063A4C
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\45FC115D1FEAEF849A4E1610D6EC8BF0
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\46A5861A389ADB844AF89E31BC9DF0A1
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\49B0E1A6FF50BBE4289E4E23DE6EA0C7
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\4CCCAC049F34D0540AAC13011398BEDB
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\5C4389D0BFB302C479DE4178BD5D9EBA
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\5D2B09BDEF4FE54418E6F3373CDBC7AC
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\61B65D3397A1FBF4CB1571B5E4F6B5B0
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\68E8A05C60DD9254591DBD16C94EDDBF
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\697E782CF574CC34CBB9566440BA12BC
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6AE27A8613CF7EA4782F2886F67295E5
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\75D5168E5E176C24981B4E5DBD991078
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\7CE172051F585E04187BCB97570BFA74
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\86A901BA5265452499DCBF719C378EE3
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\8724E58E6C7D00C48A0D4F3345EB2C26
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\88ABD1CD5C40EC84789A7F6EF86DAC5E
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\980289C22F80A7C4BB9323DC61255E4E
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\9A4B7EF3789F871419D9302583B20C15
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A6C53B0F76C44004A8F36716213017DB
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\AB676B0E1B9EFA049B9F7DDDA9645734
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\B31BBB0B825EDEF45AB0FE7099C68C81
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\B471D8D7319336B4CA89374ED0D7B806
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\B59F2D8189784CC46A4597F2842480B0
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BC30043663AA2CA4DA1DAA9CA5FDCC75
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BD746FB95FB8E5B45BF66BE54D5FD91F
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CCF399FCD6D2D3F46BF02A1378654FC9
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D149C1355C98DE24E82CEFBD996FE06A
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\DB59FDB786388EA4D897F3EE715683AC
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\DB8DAD19CFBCC2049A4477183787E8C5
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E1C820A74ED67374BA048B52CB3C3804
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\EC65F200D112357449C8B1BC3CFA03D0
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\F327D0C73C0973644A21E8CC852267A0
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\FA96423FE2B98E248A3B23548D1E22D9
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\FDC83385E6C239F4C876A77A37DF581D
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\B2FD9C0A5B9838449838816A28001F4B
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{A0C9DF2B-89B5-4483-8983-18A68200F1B4}
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [SweetIM]

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16457

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Google Chrome v24.0.1312.57

Fichier : C:\Users\Clément'\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[S1].txt - [7959 octets] - [09/02/2013 01:56:35]

########## EOF - C:\AdwCleaner[S1].txt - [8019 octets] ##########

J'ai mis tout ce qu'il fallait à jour (je ne les avais jamais faites ou presque avant, car ça me semblait superflu et ça demandait constamment à se mettre à jour, et c'est ce qui a "sauver" mon ordi, une demande de MAJ Adobe flash player qui s'est interposée à la fermeture de session), merci, je vais faire très attention maintenant parce que même sur des sites que je fréquente depuis des années il peut y avoir des mauvais liens. Je n'avais aucun des deux antivirus, vraiment le néan. J'ai utilisé MAM mais techniquement la version d'essai est dépassée, ce qui ne l'empêche pas de fonctionner, merci encore en tout cas, il n'y a eu aucun problème au redémarrage, enfin pour le moment mais j'espère que se sera définitif :)

Une dernière question pour terminer, faut-il que je supprime le dossier RK_quarantine, je ne vois pas trop ce que je pourrais en faire d'autre ?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
9 févr. 2013 à 11:12
oui tu peux le supprimer :)
0
clem21L Messages postés 5 Date d'inscription samedi 9 février 2013 Statut Membre Dernière intervention 9 février 2013
9 févr. 2013 à 11:39
Merci infiniment, je croyais ne jamais pouvoir m'en débarrasser, je peux désormais couper et remettre la wifi de l'ordi, c'est encore plus réactif qu'avant donc c'est clair que ça a fait du bien le grand nettoyage :)
0