Rechercher : dans
Par :

Trojan qui persiste

Dernière réponse le 8 aoû 2008 à 23:57:56 Noulman, le 8 aoû 2008 à 11:37:17 
 Signaler ce message aux modérateurs

Bonjour,

Voila mon problème avec ce win32 trojan-gen.

Je l'ai attrapé il y a déjà quelques jours.
J'ai donc tout de suite fait tout un tas de scans (avast,trojan remover, spybot) et j'ai donc supprimés tous les dossiers infectés, mais UN persiste.

Je le supprime avec Avast, mais il revient a chaque redémarrage de Windows.
Il se trouve dans Windows/system32/drivers.

En espérant que vous pourrez m'aider.

Configuration: Windows XP
Firefox 2.0.0.16

1

flash, le 8 aoû 2008 à 11:53:49

Bonjour,

est ce que tu as auparavant enregistrer une restauration systhéme au niveau de ton systhéme; parce que si c'est oui et que cette restauration peut effacé tout probléme d'infection au niveau de ton ordinateur

Répondre à flash

2

chimay8, le 8 aoû 2008 à 12:01:32

Bonjour,

- Télécharge HiJackThis de Merijn sur ton bureau.

- Une fois installé, le renommer HJT.exe pour contrer une éventuelle infection de vundo
- Double-clique dessus
- Génère un rapport en suivant ces indications :
- Exécute le et clique sur "Do a scan and save log file".
- Le rapport s'ouvre sur le Bloc-Note.
- Colle le rapport ici, pour cela :
- Menu Edition / Selectionner Tout
- Menu Edition / copier
- Ici dans un nouveau message : clic droit / coller
Aide : N'hésite pas à consulter l'aide HiJackThis de Malekal_morte
En image La désinfection n'est JAMAIS terminée tant que le helper ne l'a pas décidé!!
PAS de désinfection par MP!!
Bienvenue sur CCM.

Répondre à chimay8

3

Noulman, le 8 aoû 2008 à 12:05:06

Excuse moi mais je ne vois pas bien ce que tu veux dire.

Mais si c'est ça : J'ai sauvegardé les données de mon disc dur avec Spybot.

Répondre à Noulman

4

Noulman, le 8 aoû 2008 à 12:06:07

Ok je vais faire ça tout de suite Chimay8.

Répondre à Noulman

5

Noulman, le 8 aoû 2008 à 12:13:24

Voila le rapport:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 12:11:49, on 08/08/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Safe mode with network support

Running processes:
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\Explorer.EXE
D:\WINDOWS\System32\svchost.exe
C:\Program Files\Teamspeak2_RC2\TeamSpeak.exe
C:\truc bF\Xfire\xfire.exe
D:\Program Files\Mozilla Firefox\firefox.exe
D:\Program Files\Spybot - Search & Destroy\SpybotSD.exe
D:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://fr.yahoo.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: free-downloads.net Toolbar - {ecdee021-0d17-467f-a1ff-c7a115230949} - D:\Program Files\free-downloads.net\tbfree.dll
O3 - Toolbar: free-downloads.net Toolbar - {ecdee021-0d17-467f-a1ff-c7a115230949} - D:\Program Files\free-downloads.net\tbfree.dll
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [JMB36X IDE Setup] D:\WINDOWS\JM\JMInsIDE.exe
O4 - HKLM\..\Run: [36X Raid Configurer] D:\WINDOWS\system32\JMRaidSetup.exe boot
O4 - HKLM\..\Run: [DAEMON Tools] "D:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [P17Helper] Rundll32 P17.dll,P17Helper
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "D:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "D:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] D:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [StartCCC] "D:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe"
O4 - HKLM\..\Run: [LaunchList] D:\Program Files\Pinnacle\Studio 7\LaunchList.exe
O4 - HKLM\..\Run: [TkBellExe] "D:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [lphc17mj0ec03] D:\WINDOWS\system32\lphc17mj0ec03.exe
O4 - HKLM\..\Run: system D:\WINDOWS\system32\drivers\services.exe
O4 - HKLM\..\Run: [winlogon] D:\Documents and Settings\Administrateur\svchost.exe
O4 - HKLM\..\Run: [System32] D:\WINDOWS\system32\winds32.exe
O4 - HKLM\..\Run: [braviax] D:\WINDOWS\system32\braviax.exe
O4 - HKLM\..\Run: [buritos] buritos.exe
O4 - HKLM\..\Run: [SMrhc57mj0ec03] D:\Program Files\rhc57mj0ec03\rhc57mj0ec03.exe
O4 - HKLM\..\Run: [DriveSystem] D:\WINDOWS\system32\maxpaynowti1.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [TrojanScanner] D:\Program Files\Trojan Remover\Trjscan.exe
O4 - HKLM\..\Run: [SpySweeper] "D:\Program Files\Webroot\Spy Sweeper\SpySweeperUI.exe" /startintray
O4 - HKCU\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "D:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "D:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [EA Core] "D:\Program Files\Electronic Arts\EADM\Core.exe" -silent
O4 - HKCU\..\Run: [AdobeUpdater] D:\Program Files\Fichiers communs\Adobe\Updater5\AdobeUpdater.exe
O4 - HKCU\..\Run: [AlcoholAutomount] "D:\Program Files\Alcohol Soft\Alcohol 52\axcmd.exe" /automount
O4 - HKCU\..\Run: [WindowsManager] C:\cuhv.exe
O4 - HKCU\..\Run: system D:\WINDOWS\system32\drivers\services.exe
O4 - HKCU\..\Run: [winlogon] D:\Documents and Settings\bernus\svchost.exe
O4 - HKCU\..\Run: [braviax] D:\WINDOWS\system32\braviax.exe
O4 - HKCU\..\Run: [51952196905657443549209463832583] D:\Program Files\AV9\av2009.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] D:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-21-1078081533-1644491937-725345543-1003\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\ctfmon.exe (User '?')
O4 - HKUS\S-1-5-21-1078081533-1644491937-725345543-1003\..\Run: [MSMSGS] "D:\Program Files\Messenger\msmsgs.exe" /background (User '?')
O4 - HKUS\S-1-5-21-1078081533-1644491937-725345543-1003\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "D:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe" (User '?')
O4 - HKUS\S-1-5-21-1078081533-1644491937-725345543-1003\..\Run: [EA Core] "D:\Program Files\Electronic Arts\EADM\Core.exe" -silent (User '?')
O4 - HKUS\S-1-5-21-1078081533-1644491937-725345543-1003\..\Run: [AdobeUpdater] D:\Program Files\Fichiers communs\Adobe\Updater5\AdobeUpdater.exe (User '?')
O4 - HKUS\S-1-5-21-1078081533-1644491937-725345543-1003\..\Run: [AlcoholAutomount] "D:\Program Files\Alcohol Soft\Alcohol 52\axcmd.exe" /automount (User '?')
O4 - HKUS\S-1-5-21-1078081533-1644491937-725345543-1003\..\Run: [WindowsManager] C:\cuhv.exe (User '?')
O4 - HKUS\S-1-5-21-1078081533-1644491937-725345543-1003\..\Run: system D:\WINDOWS\system32\drivers\services.exe (User '?')
O4 - HKUS\S-1-5-21-1078081533-1644491937-725345543-1003\..\Run: [winlogon] D:\Documents and Settings\bernus\svchost.exe (User '?')
O4 - HKUS\S-1-5-21-1078081533-1644491937-725345543-1003\..\Run: [braviax] D:\WINDOWS\system32\braviax.exe (User '?')
O4 - HKUS\S-1-5-21-1078081533-1644491937-725345543-1003\..\Run: [51952196905657443549209463832583] D:\Program Files\AV9\av2009.exe (User '?')
O4 - HKUS\S-1-5-21-1078081533-1644491937-725345543-1003\..\Run: [SpybotSD TeaTimer] D:\Program Files\Spybot - Search & Destroy\TeaTimer.exe (User '?')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User '?')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - S-1-5-21-1078081533-1644491937-725345543-1003 Startup: Adobe Gamma.lnk = D:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe (User '?')
O4 - S-1-5-21-1078081533-1644491937-725345543-1003 Startup: hamachi.lnk = D:\Program Files\Hamachi\hamachi.exe (User '?')
O4 - S-1-5-21-1078081533-1644491937-725345543-1003 Startup: Xfire.lnk = C:\truc bF\Xfire\xfire.exe (User '?')
O4 - Startup: Adobe Gamma.lnk = D:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Startup: hamachi.lnk = D:\Program Files\Hamachi\hamachi.exe
O4 - Startup: Xfire.lnk = C:\truc bF\Xfire\xfire.exe
O4 - Global Startup: Logitech SetPoint.lnk = D:\Program Files\Logitech\SetPoint\SetPoint.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://D:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - D:\WINDOWS\system32\Shdocvw.dll
O9 - Extra button: (no name) - {dfb852a3-47f8-48c4-a200-58cab36fd2a2} - D:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {dfb852a3-47f8-48c4-a200-58cab36fd2a2} - D:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{5982083F-6664-42F9-8329-39F4CF3089AC}: NameServer = 212.27.53.252,212.27.54.252
O17 - HKLM\System\CCS\Services\Tcpip\..\{D3572536-D385-425B-B3AE-A45375BCF847}: NameServer = 212.27.53.252,212.27.54.252
O17 - HKLM\System\CS1\Services\Tcpip\..\{5982083F-6664-42F9-8329-39F4CF3089AC}: NameServer = 212.27.53.252,212.27.54.252
O17 - HKLM\System\CS2\Services\Tcpip\..\{5982083F-6664-42F9-8329-39F4CF3089AC}: NameServer = 212.27.53.252,212.27.54.252
O20 - AppInit_DLLs: karina.dat
O23 - Service: Adobe LM Service - Adobe Systems - D:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: avast! iAVS4 Control Service (aswupdsv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - D:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - D:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus (avast! antivirus) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner (avast! mail scanner) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner (avast! web scanner) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - D:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: NBService - Nero AG - D:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: PnkBstrA - Unknown owner - D:\WINDOWS\system32\PnkBstrA.exe
O23 - Service: StarWind AE Service (StarWindServiceAE) - Rocket Division Software - D:\Program Files\Alcohol Soft\Alcohol 52\StarWind\StarWindServiceAE.exe
End of file - 9437 bytes

Répondre à Noulman

6

chimay8, le 8 aoû 2008 à 12:51:38

On va commencer par ça

Télécharge MSNFix de Laurent
http://sosvirus.changelog.fr/MSNFix.zip

Décompresse-le et double clic sur le fichier MSNFix.bat.
- Exécute l'option R.
--Si l'infection est détectée, exécute l'option N
- Sauvegarde ce rapport puis fais un copier/coller de ce rapport sur le forum.

Note :
Si une erreur de suppression est détectée un message s'affichera demandant de redémarrer l'ordinateur afin de terminer les opérations. Dans ce cas il suffit de redémarrer l'ordinateur en mode normal
Sauvegarde et ferme le rapport pour que Windows termine de se lancer normalement.

ensuite

Télécharge Malwarebytes' Anti-Malware et enregistre le sur ton Bureau.
http://www.malwarebytes.org/
A la fin du téléchargement, ferme toutes les fenêtres et programmes, y compris celui-ci.
Double-clique sur l'icône "Download_mbam-setup.exe" sur ton bureau pour démarrer le programme d'installation.
Pendant l'installation, suis les indications n'apporte aucune modification aux réglages par défaut et, en fin d'installation, vérifie que les options Update Malwarebytes' Anti-Malware et Launch Malwarebytes' Anti-Malware sont cochées.
MBAM démarrera automatiquement et enverra un message demandant à mettre à jour le programme avant de lancer une analyse. Comme MBAM se met automatiquement à jour en fin d'installation, clique sur OK pour fermer la boîte de dialogue.
Ferme MBAM
Redémarre en mode sans échec, pour cela, redémarre l'ordinateur, avant le logo Windows, tapote sur la touche F8, un menu va apparaître, choisis Mode sans échec et appuye sur la touche entrée du clavier.

Relance MBAM
La fenêtre principale de MBAM s'affiche :
Dans l'onglet analyse, vérifie que "Exécuter un examen complet" est coché et clique sur le bouton Rechercher pour démarrer l'analyse.
MBAM analyse ton ordinateur. L'analyse peut prendre un certain temps. Il suffit de vérifier de temps en temps son avancement.

A la fin de l'analyse, un message s'affiche indiquant la fin de l'analyse. Clique sur OK pour poursuivre.
Si des malwares ont été détectés, leur liste s'affiche.
***EN CLIQUANT SUR SUPPRESSION(?)FAIT LE*** , MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.

MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Ferme le Bloc-notes. (Le rapport peut être retrouvé sous l'onglet Rapports/logs)
Ferme MBAM en cliquant sur Quitter.
Poste le rapport dans ta réponse La désinfection n'est JAMAIS terminée tant que le helper ne l'a pas décidé!!
PAS de désinfection par MP!!
Bienvenue sur CCM.

Répondre à chimay8

7

Noulman, le 8 aoû 2008 à 13:18:06

Alors.

J'ai donc lancé le scan de MSNfix, et il ma trouvé une infection.
J'ai du redémarre car tout n'était pas détruit. Mais apres redémarrage je n'ai pas eu de rapport.
Et maintenant que je le relance il me dit qu'il ne trouve plus d'infection.

Dois je fairela démarche avec MalwareBytes ?

Répondre à Noulman

8

chimay8, le 8 aoû 2008 à 13:51:32

Oui,c'est pas grave pour msn
SURTOUT faire MBAM La désinfection n'est JAMAIS terminée tant que le helper ne ­l'a pas décidé!!
PAS de désinfection par MP!!
Bienvenue sur CCM.

Répondre à chimay8

9

Noulman, le 8 aoû 2008 à 14:24:48

Bon alors,

J'ai reussi à l'installer, mais lorsque je le lance il me dit:

Run-time error '372':

Failed to load control 'vbalGrid' from vbalsgrid6.ocx. Yout version of vbalsgrid6.ocx mat be outdated. Make sure you
using the version of the control that was provided whith your application.

Voila.

Répondre à Noulman

10

chimay8, le 8 aoû 2008 à 14:30:55

Mer**
la gugne
attend,je regarde La désinfection n'est JAMAIS terminée tant que le helper ne ­l'a pas décidé!!
PAS de désinfection par MP!!
Bienvenue sur CCM.

Répondre à chimay8

11

Noulman, le 8 aoû 2008 à 14:32:28

J'ai peut etre la solution.

Je te tient au courant.

Répondre à Noulman

12

chimay8, le 8 aoû 2008 à 14:32:37

Essaye en mode normal La désinfection n'est JAMAIS terminée tant que le helper ne ­l'a pas décidé!!
PAS de désinfection par MP!!
Bienvenue sur CCM.

Répondre à chimay8

13

chimay8, le 8 aoû 2008 à 14:56:25

Si ca va pas
télécharge spywareterminator
http://www.spywareterminator.com/
tuto
http://www.malekal.com/tutorial_SpywareTerminator.html

poste le rapport La désinfection n'est JAMAIS terminée tant que le helper ne ­l'a pas décidé!!
PAS de désinfection par MP!!
Bienvenue sur CCM.

Répondre à chimay8

14

Noulman, le 8 aoû 2008 à 15:09:23

Bon ça marche ni en sans échec ni en normal.

Mais comme j'ai deux Windows (XP et Vista) sur le même PC et que Vista n'ai pas infectés grace a Ad-aware (XP n'a meme pas voulu l'installer) je vais essayer de scanner le disc dur de XP sous Vista avec Malwarebytes.

Répondre à Noulman

15

chimay8, le 8 aoû 2008 à 15:13:43

Eesaye sinon,poste 13 La désinfection n'est JAMAIS terminée tant que le helper ne ­l'a pas décidé!!
PAS de désinfection par MP!!
Bienvenue sur CCM.

Répondre à chimay8

16

Noulman, le 8 aoû 2008 à 15:59:13

Ca a marché !

Voila le rapport :

Malwarebytes' Anti-Malware 1.24
Version de la base de données: 1032
Windows 6.0.6001 Service Pack 1

15:56:19 08/08/2008
mbam-log-8-8-2008 (15-56-19).txt

Type de recherche: Examen complet (D:\|)
Eléments examinés: 86240
Temps écoulé: 19 minute(s), 22 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 56

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
D:\Program Files\XPSecurityCenter\install.exe (Rogue.Installer) -> Quarantined and deleted successfully.
D:\Program Files\XPSecurityCenter\XPSecurityCenter.dll (Rogue.Multiple) -> Quarantined and deleted successfully.
D:\Program Files\XPSecurityCenter\XPSecurityCenter.exe (Rogue.Installer) -> Quarantined and deleted successfully.
D:\System Volume Information\_restore{B769C0B6-7C67-4FE2-83BD-D8C891E259A1}\RP250\A0043849.sys (Rootkit.Agent) -> Quarantined and deleted successfully.
D:\System Volume Information\_restore{B769C0B6-7C67-4FE2-83BD-D8C891E259A1}\RP250\A0043850.exe (Rogue.Installer) -> Quarantined and deleted successfully.
D:\System Volume Information\_restore{B769C0B6-7C67-4FE2-83BD-D8C891E259A1}\RP250\A0043871.sys (Rootkit.Agent) -> Quarantined and deleted successfully.
D:\System Volume Information\_restore{B769C0B6-7C67-4FE2-83BD-D8C891E259A1}\RP250\A0049929.sys (Rootkit.Agent) -> Quarantined and deleted successfully.
D:\System Volume Information\_restore{B769C0B6-7C67-4FE2-83BD-D8C891E259A1}\RP250\A0044867.sys (Rootkit.Agent) -> Quarantined and deleted successfully.
D:\System Volume Information\_restore{B769C0B6-7C67-4FE2-83BD-D8C891E259A1}\RP250\A0044869.exe (Rogue.Installer) -> Quarantined and deleted successfully.
D:\System Volume Information\_restore{B769C0B6-7C67-4FE2-83BD-D8C891E259A1}\RP250\A0044885.exe (Rogue.Installer) -> Quarantined and deleted successfully.
D:\System Volume Information\_restore{B769C0B6-7C67-4FE2-83BD-D8C891E259A1}\RP250\A0045896.sys (Rootkit.Agent) -> Quarantined and deleted successfully.
D:\System Volume Information\_restore{B769C0B6-7C67-4FE2-83BD-D8C891E259A1}\RP250\A0046895.sys (Rootkit.Agent) -> Quarantined and deleted successfully.
D:\System Volume Information\_restore{B769C0B6-7C67-4FE2-83BD-D8C891E259A1}\RP250\A0046898.exe (Rogue.Installer) -> Quarantined and deleted successfully.
D:\System Volume Information\_restore{B769C0B6-7C67-4FE2-83BD-D8C891E259A1}\RP250\A0047896.sys (Rootkit.Agent) -> Quarantined and deleted successfully.
D:\System Volume Information\_restore{B769C0B6-7C67-4FE2-83BD-D8C891E259A1}\RP250\A0047898.exe (Rogue.Installer) -> Quarantined and deleted successfully.
D:\System Volume Information\_restore{B769C0B6-7C67-4FE2-83BD-D8C891E259A1}\RP250\A0047913.sys (Rootkit.Agent) -> Quarantined and deleted successfully.
D:\System Volume Information\_restore{B769C0B6-7C67-4FE2-83BD-D8C891E259A1}\RP250\A0047915.exe (Rogue.Installer) -> Quarantined and deleted successfully.
D:\System Volume Information\_restore{B769C0B6-7C67-4FE2-83BD-D8C891E259A1}\RP250\A0049931.exe (Rogue.Installer) -> Quarantined and deleted successfully.
D:\System Volume Information\_restore{B769C0B6-7C67-4FE2-83BD-D8C891E259A1}\RP250\A0049944.exe (Rogue.Installer) -> Quarantined and deleted successfully.
D:\System Volume Information\_restore{B769C0B6-7C67-4FE2-83BD-D8C891E259A1}\RP250\A0049957.sys (Rootkit.Agent) -> Quarantined and deleted successfully.
D:\System Volume Information\_restore{B769C0B6-7C67-4FE2-83BD-D8C891E259A1}\RP250\A0049961.exe (Rogue.Installer) -> Quarantined and deleted successfully.
D:\System Volume Information\_restore{B769C0B6-7C67-4FE2-83BD-D8C891E259A1}\RP250\A0049978.exe (Rogue.Installer) -> Quarantined and deleted successfully.
D:\System Volume Information\_restore{B769C0B6-7C67-4FE2-83BD-D8C891E259A1}\RP250\A0050074.sys (Rootkit.Agent) -> Quarantined and deleted successfully.
D:\System Volume Information\_restore{B769C0B6-7C67-4FE2-83BD-D8C891E259A1}\RP250\A0050092.exe (Rogue.Installer) -> Quarantined and deleted successfully.
D:\System Volume Information\_restore{B769C0B6-7C67-4FE2-83BD-D8C891E259A1}\RP250\A0050110.sys (Rootkit.Agent) -> Quarantined and deleted successfully.
D:\System Volume Information\_restore{B769C0B6-7C67-4FE2-83BD-D8C891E259A1}\RP250\A0050114.exe (Rogue.Installer) -> Quarantined and deleted successfully.
D:\System Volume Information\_restore{B769C0B6-7C67-4FE2-83BD-D8C891E259A1}\RP250\A0050128.exe (Rogue.Installer) -> Quarantined and deleted successfully.
D:\System Volume Information\_restore{B769C0B6-7C67-4FE2-83BD-D8C891E259A1}\RP250\A0050151.sys (Rootkit.Agent) -> Quarantined and deleted successfully.
D:\System Volume Information\_restore{B769C0B6-7C67-4FE2-83BD-D8C891E259A1}\RP250\A0050152.exe (Rogue.Installer) -> Quarantined and deleted successfully.
D:\System Volume Information\_restore{B769C0B6-7C67-4FE2-83BD-D8C891E259A1}\RP250\A0050172.sys (Rootkit.Agent) -> Quarantined and deleted successfully.
D:\System Volume Information\_restore{B769C0B6-7C67-4FE2-83BD-D8C891E259A1}\RP250\A0050176.exe (Rogue.Installer) -> Quarantined and deleted successfully.
D:\System Volume Information\_restore{B769C0B6-7C67-4FE2-83BD-D8C891E259A1}\RP250\A0050187.cpl (Rogue.XPAntivirus) -> Quarantined and deleted successfully.
D:\System Volume Information\_restore{B769C0B6-7C67-4FE2-83BD-D8C891E259A1}\RP250\A0050195.exe (Rogue.Installer) -> Quarantined and deleted successfully.
D:\System Volume Information\_restore{B769C0B6-7C67-4FE2-83BD-D8C891E259A1}\RP250\A0050230.sys (Rootkit.Agent) -> Quarantined and deleted successfully.
D:\System Volume Information\_restore{B769C0B6-7C67-4FE2-83BD-D8C891E259A1}\RP250\A0050231.exe (Rogue.Installer) -> Quarantined and deleted successfully.
D:\System Volume Information\_restore{B769C0B6-7C67-4FE2-83BD-D8C891E259A1}\RP250\A0050250.sys (Rootkit.Agent) -> Quarantined and deleted successfully.
D:\System Volume Information\_restore{B769C0B6-7C67-4FE2-83BD-D8C891E259A1}\RP250\A0050252.exe (Rogue.Installer) -> Quarantined and deleted successfully.
D:\System Volume Information\_restore{B769C0B6-7C67-4FE2-83BD-D8C891E259A1}\RP250\A0050322.exe (Rogue.Installer) -> Quarantined and deleted successfully.
D:\System Volume Information\_restore{B769C0B6-7C67-4FE2-83BD-D8C891E259A1}\RP250\A0050337.exe (Rogue.Installer) -> Quarantined and deleted successfully.
D:\System Volume Information\_restore{B769C0B6-7C67-4FE2-83BD-D8C891E259A1}\RP250\A0050357.exe (Rogue.Installer) -> Quarantined and deleted successfully.
D:\System Volume Information\_restore{B769C0B6-7C67-4FE2-83BD-D8C891E259A1}\RP250\A0050394.sys (Rootkit.Agent) -> Quarantined and deleted successfully.
D:\System Volume Information\_restore{B769C0B6-7C67-4FE2-83BD-D8C891E259A1}\RP250\A0050396.exe (Rogue.Installer) -> Quarantined and deleted successfully.
D:\System Volume Information\_restore{B769C0B6-7C67-4FE2-83BD-D8C891E259A1}\RP250\A0050424.sys (Rootkit.Agent) -> Quarantined and deleted successfully.
D:\System Volume Information\_restore{B769C0B6-7C67-4FE2-83BD-D8C891E259A1}\RP250\A0050426.exe (Rogue.Installer) -> Quarantined and deleted successfully.
D:\System Volume Information\_restore{B769C0B6-7C67-4FE2-83BD-D8C891E259A1}\RP250\A0050454.sys (Rootkit.Agent) -> Quarantined and deleted successfully.
D:\System Volume Information\_restore{B769C0B6-7C67-4FE2-83BD-D8C891E259A1}\RP250\A0050456.cpl (Rogue.XPAntivirus) -> Quarantined and deleted successfully.
D:\WINDOWS\system32\ljJYOhEV.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
D:\WINDOWS\system32\tuvVOGvt.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
D:\WINDOWS\system32\wpx62.cpx (Trojan.Agent) -> Quarantined and deleted successfully.
D:\WINDOWS\system32\wpx63.cpx (Trojan.Downloader) -> Quarantined and deleted successfully.
D:\WINDOWS\system32\winivstr.exe (Rogue.Installer) -> Quarantined and deleted successfully.
D:\WINDOWS\system32\drivers\1cea0cb.sys (Backdoor.Rustock) -> Quarantined and deleted successfully.
D:\WINDOWS\system32\drivers\Winsw83.sys (Rootkit.Agent) -> Quarantined and deleted successfully.
D:\Documents and Settings\bernus\Bureau\Upload_Me\winivstr.exe (Rogue.Installer) -> Quarantined and deleted successfully.
D:\Documents and Settings\bernus\Local Settings\Temporary Internet Files\Content.IE5\0O5SC09M\Install[1].exe (Rogue.Installer) -> Quarantined and deleted successfully.
D:\Documents and Settings\bernus\Local Settings\Temporary Internet Files\Content.IE5\WLA5T38D\Install[1].exe (Rogue.Installer) -> Quarantined and deleted successfully.

Répondre à Noulman

17

chimay8, le 8 aoû 2008 à 16:07:34

Poste un nouveau rapport HJT
que je regarde La désinfection n'est JAMAIS terminée tant que le helper ne ­l'a pas décidé!!
PAS de désinfection par MP!!
Bienvenue sur CCM.

Répondre à chimay8

18

Noulman, le 8 aoû 2008 à 16:25:40

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16:24:44, on 08/08/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\system32\Ati2evxx.exe
D:\WINDOWS\system32\Ati2evxx.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
D:\WINDOWS\system32\PnkBstrA.exe
D:\Program Files\Alcohol Soft\Alcohol 52\StarWind\StarWindServiceAE.exe
D:\WINDOWS\Explorer.EXE
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\RTHDCPL.EXE
D:\WINDOWS\system32\Rundll32.exe
D:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe
D:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
D:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
D:\WINDOWS\system32\braviax.exe
D:\WINDOWS\system32\ctfmon.exe
D:\Program Files\Electronic Arts\EADM\Core.exe
D:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
D:\Program Files\Logitech\SetPoint\SetPoint.exe
D:\Program Files\Hamachi\hamachi.exe
C:\truc bF\Xfire\xfire.exe
D:\Program Files\Mozilla Firefox\firefox.exe
D:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://fr.yahoo.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: free-downloads.net Toolbar - {ecdee021-0d17-467f-a1ff-c7a115230949} - D:\Program Files\free-downloads.net\tbfree.dll
O3 - Toolbar: free-downloads.net Toolbar - {ecdee021-0d17-467f-a1ff-c7a115230949} - D:\Program Files\free-downloads.net\tbfree.dll
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [JMB36X IDE Setup] D:\WINDOWS\JM\JMInsIDE.exe
O4 - HKLM\..\Run: [36X Raid Configurer] D:\WINDOWS\system32\JMRaidSetup.exe boot
O4 - HKLM\..\Run: [DAEMON Tools] "D:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [P17Helper] Rundll32 P17.dll,P17Helper
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "D:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "D:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] D:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [StartCCC] "D:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe"
O4 - HKLM\..\Run: [LaunchList] D:\Program Files\Pinnacle\Studio 7\LaunchList.exe
O4 - HKLM\..\Run: [TkBellExe] "D:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [lphc17mj0ec03] D:\WINDOWS\system32\lphc17mj0ec03.exe
O4 - HKLM\..\Run: system D:\WINDOWS\system32\drivers\services.exe
O4 - HKLM\..\Run: [braviax] D:\WINDOWS\system32\braviax.exe
O4 - HKLM\..\Run: [buritos] buritos.exe
O4 - HKLM\..\Run: [SMrhc57mj0ec03] D:\Program Files\rhc57mj0ec03\rhc57mj0ec03.exe
O4 - HKLM\..\Run: [DriveSystem] D:\WINDOWS\system32\maxpaynowti1.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [TrojanScanner] D:\Program Files\Trojan Remover\Trjscan.exe
O4 - HKLM\..\Run: [winlogon] D:\Documents and Settings\Administrateur\svchost.exe
O4 - HKLM\..\Run: [System32] D:\WINDOWS\system32\winds32.exe
O4 - HKCU\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "D:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [EA Core] "D:\Program Files\Electronic Arts\EADM\Core.exe" -silent
O4 - HKCU\..\Run: [AdobeUpdater] D:\Program Files\Fichiers communs\Adobe\Updater5\AdobeUpdater.exe
O4 - HKCU\..\Run: [AlcoholAutomount] "D:\Program Files\Alcohol Soft\Alcohol 52\axcmd.exe" /automount
O4 - HKCU\..\Run: [WindowsManager] C:\cuhv.exe
O4 - HKCU\..\Run: system D:\WINDOWS\system32\drivers\services.exe
O4 - HKCU\..\Run: [braviax] D:\WINDOWS\system32\braviax.exe
O4 - HKCU\..\Run: [51952196905657443549209463832583] D:\Program Files\AV9\av2009.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] D:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-21-1078081533-1644491937-725345543-1003\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\ctfmon.exe (User '?')
O4 - HKUS\S-1-5-21-1078081533-1644491937-725345543-1003\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "D:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe" (User '?')
O4 - HKUS\S-1-5-21-1078081533-1644491937-725345543-1003\..\Run: [EA Core] "D:\Program Files\Electronic Arts\EADM\Core.exe" -silent (User '?')
O4 - HKUS\S-1-5-21-1078081533-1644491937-725345543-1003\..\Run: [AdobeUpdater] D:\Program Files\Fichiers communs\Adobe\Updater5\AdobeUpdater.exe (User '?')
O4 - HKUS\S-1-5-21-1078081533-1644491937-725345543-1003\..\Run: [AlcoholAutomount] "D:\Program Files\Alcohol Soft\Alcohol 52\axcmd.exe" /automount (User '?')
O4 - HKUS\S-1-5-21-1078081533-1644491937-725345543-1003\..\Run: [WindowsManager] C:\cuhv.exe (User '?')
O4 - HKUS\S-1-5-21-1078081533-1644491937-725345543-1003\..\Run: system D:\WINDOWS\system32\drivers\services.exe (User '?')
O4 - HKUS\S-1-5-21-1078081533-1644491937-725345543-1003\..\Run: [braviax] D:\WINDOWS\system32\braviax.exe (User '?')
O4 - HKUS\S-1-5-21-1078081533-1644491937-725345543-1003\..\Run: [51952196905657443549209463832583] D:\Program Files\AV9\av2009.exe (User '?')
O4 - HKUS\S-1-5-21-1078081533-1644491937-725345543-1003\..\Run: [SpybotSD TeaTimer] D:\Program Files\Spybot - Search & Destroy\TeaTimer.exe (User '?')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User '?')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - S-1-5-21-1078081533-1644491937-725345543-1003 Startup: Adobe Gamma.lnk = D:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe (User '?')
O4 - S-1-5-21-1078081533-1644491937-725345543-1003 Startup: hamachi.lnk = D:\Program Files\Hamachi\hamachi.exe (User '?')
O4 - S-1-5-21-1078081533-1644491937-725345543-1003 Startup: Xfire.lnk = C:\truc bF\Xfire\xfire.exe (User '?')
O4 - Startup: Adobe Gamma.lnk = D:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Startup: hamachi.lnk = D:\Program Files\Hamachi\hamachi.exe
O4 - Startup: Xfire.lnk = C:\truc bF\Xfire\xfire.exe
O4 - Global Startup: Logitech SetPoint.lnk = D:\Program Files\Logitech\SetPoint\SetPoint.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://D:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - D:\WINDOWS\system32\Shdocvw.dll
O9 - Extra button: (no name) - {dfb852a3-47f8-48c4-a200-58cab36fd2a2} - D:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {dfb852a3-47f8-48c4-a200-58cab36fd2a2} - D:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{5982083F-6664-42F9-8329-39F4CF3089AC}: NameServer = 212.27.53.252,212.27.54.252
O17 - HKLM\System\CCS\Services\Tcpip\..\{D3572536-D385-425B-B3AE-A45375BCF847}: NameServer = 212.27.53.252,212.27.54.252
O17 - HKLM\System\CS1\Services\Tcpip\..\{5982083F-6664-42F9-8329-39F4CF3089AC}: NameServer = 212.27.53.252,212.27.54.252
O17 - HKLM\System\CS2\Services\Tcpip\..\{5982083F-6664-42F9-8329-39F4CF3089AC}: NameServer = 212.27.53.252,212.27.54.252
O20 - AppInit_DLLs: karina.dat
O23 - Service: Adobe LM Service - Adobe Systems - D:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: avast! iAVS4 Control Service (aswupdsv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - D:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - D:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus (avast! antivirus) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner (avast! mail scanner) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner (avast! web scanner) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - D:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: NBService - Nero AG - D:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: PnkBstrA - Unknown owner - D:\WINDOWS\system32\PnkBstrA.exe
O23 - Service: StarWind AE Service (StarWindServiceAE) - Rocket Division Software - D:\Program Files\Alcohol Soft\Alcohol 52\StarWind\StarWindServiceAE.exe
End of file - 9497 bytes

Répondre à Noulman

19

chimay8, le 8 aoû 2008 à 16:46:13

Relance HJT(scan only)
coche ces lignes
O4 - HKLM\..\Run: system D:\WINDOWS\system32\drivers\services.exe
O4 - HKLM\..\Run: [braviax] D:\WINDOWS\system32\braviax.exe
O4 - HKLM\..\Run: [buritos] buritos.exe
O4 - HKLM\..\Run: [DriveSystem] D:\WINDOWS\system32\maxpaynowti1.exe
O4 - HKLM\..\Run: [winlogon] D:\Documents and Settings\Administrateur\svchost.exe
O4 - HKLM\..\Run: [System32] D:\WINDOWS\system32\winds32.exe
O4 - HKCU\..\Run: system D:\WINDOWS\system32\drivers\services.exe
O4 - HKCU\..\Run: [braviax] D:\WINDOWS\system32\braviax.exe
O20 - AppInit_DLLs: karina.dat

clic sur fix checked

ensuite

Télécharge [http://downloads.andymanchesta.com/RemovalTools/SDFix.exe (créé par AndyManchesta) et sauvegarde le sur ton Bureau. Tu peux suivre le [http://www.malekal.com/tutorial_SDFix.php tutorial SDFix pour t'aider :

Double clique sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié sur le Bureau. Redémarre ton ordinateur [b]en mode sans échec en suivant la procédure que voici :
[*]Redémarre ton ordinateur
[*]Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde).
[*]A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître.
[*]Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée".
[*]Choisis ton compte.
Déroule la liste des instructions ci-dessous :
[*]Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le script.
[*]Appuie sur Y pour commencer le processus de nettoyage.
[*]Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
[*]Appuie sur une touche pour redémarrer le PC.
[*]Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
[*]Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
[*]Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau.
[*]Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.
[*]Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse sur le forum, avec un nouveau log Hijackthis !

La désinfection n'est JAMAIS terminée tant que le helper ne l'a pas décidé!!
PAS de désinfection par MP!!
Bienvenue sur CCM.

Répondre à chimay8