Analyse rapports pour désinfection

Résolu/Fermé
girpeh Messages postés 82 Date d'inscription lundi 6 octobre 2008 Statut Membre Dernière intervention 24 octobre 2011 - 1 févr. 2009 à 13:42
kevin05 Messages postés 3636 Date d'inscription samedi 29 novembre 2008 Statut Contributeur sécurité Dernière intervention 13 mai 2010 - 1 févr. 2009 à 17:53
Bonjour,

On m'a confié un PC pour en extraire les sales bestioles susceptibles de s'y être cachées.

J'ai donc suivi votre excellent tuto (au passage le lien CCM d'AVG est mort, ainsi que ceux vers les tutos de balltrap34 qui pointent sur AOL (Les Services AOL Blogs et AOL PagesPerso sont désormais fermés. Veuillez nous en excuser.)), et voici les rapports générés...

Une copie d'écran de la quarantaine d'Avast avant toute chose.

Le rapport d'AVG :
---------------------------------------------------------
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------

+ Créé à: 11:46:51 01/02/2009

+ Résultat de l'analyse:



C:\Documents and Settings\Jeanne\Cookies\jeanne@247realmedia[1].txt -> TrackingCookie.247realmedia : Aucune action entreprise.
C:\Documents and Settings\Jeanne\Cookies\jeanne@2o7[2].txt -> TrackingCookie.2o7 : Aucune action entreprise.
C:\Documents and Settings\Jeanne\Cookies\jeanne@himedia.112.2o7[1].txt -> TrackingCookie.2o7 : Aucune action entreprise.
C:\Documents and Settings\Jeanne\Cookies\jeanne@micromania.112.2o7[1].txt -> TrackingCookie.2o7 : Aucune action entreprise.
C:\Documents and Settings\Jeanne\Cookies\jeanne@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Aucune action entreprise.
C:\Documents and Settings\Jeanne\Cookies\jeanne@adrevolver[2].txt -> TrackingCookie.Adrevolver : Aucune action entreprise.
C:\Documents and Settings\Jeanne\Cookies\jeanne@media.adrevolver[2].txt -> TrackingCookie.Adrevolver : Aucune action entreprise.
C:\Documents and Settings\Jeanne\Cookies\jeanne@adtech[1].txt -> TrackingCookie.Adtech : Aucune action entreprise.
C:\Documents and Settings\Jeanne\Cookies\jeanne@advertising[2].txt -> TrackingCookie.Advertising : Aucune action entreprise.
C:\Documents and Settings\Jeanne\Cookies\jeanne@adviva[1].txt -> TrackingCookie.Adviva : Aucune action entreprise.
C:\Documents and Settings\Jeanne\Cookies\jeanne@atdmt[2].txt -> TrackingCookie.Atdmt : Aucune action entreprise.
C:\Documents and Settings\Jeanne\Cookies\jeanne@bluestreak[1].txt -> TrackingCookie.Bluestreak : Aucune action entreprise.
C:\Documents and Settings\Jeanne\Cookies\jeanne@www.burstnet[1].txt -> TrackingCookie.Burstnet : Aucune action entreprise.
C:\Documents and Settings\Jeanne\Cookies\jeanne@casinotropez[1].txt -> TrackingCookie.Casinotropez : Aucune action entreprise.
C:\Documents and Settings\Jeanne\Cookies\jeanne@com[1].txt -> TrackingCookie.Com : Aucune action entreprise.
C:\Documents and Settings\Jeanne\Cookies\jeanne@fl01.ct2.comclick[2].txt -> TrackingCookie.Comclick : Aucune action entreprise.
C:\Documents and Settings\Jeanne\Cookies\jeanne@doubleclick[1].txt -> TrackingCookie.Doubleclick : Aucune action entreprise.
C:\Documents and Settings\Jeanne\Cookies\jeanne@estat[1].txt -> TrackingCookie.Estat : Aucune action entreprise.
C:\Documents and Settings\Jeanne\Cookies\jeanne@adopt.euroclick[1].txt -> TrackingCookie.Euroclick : Aucune action entreprise.
C:\Documents and Settings\Jeanne\Cookies\jeanne@fastclick[1].txt -> TrackingCookie.Fastclick : Aucune action entreprise.
C:\Documents and Settings\Jeanne\Cookies\jeanne@mediaplex[2].txt -> TrackingCookie.Mediaplex : Aucune action entreprise.
C:\Documents and Settings\Jeanne\Cookies\jeanne@auto.search.msn[2].txt -> TrackingCookie.Msn : Aucune action entreprise.
C:\Documents and Settings\Jeanne\Cookies\jeanne@bs.serving-sys[2].txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
C:\Documents and Settings\Jeanne\Cookies\jeanne@serving-sys[1].txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
C:\Documents and Settings\Jeanne\Cookies\jeanne@smartadserver[2].txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
C:\Documents and Settings\Jeanne\Cookies\jeanne@specificclick[2].txt -> TrackingCookie.Specificclick : Aucune action entreprise.
C:\Documents and Settings\Jeanne\Cookies\jeanne@tradedoubler[1].txt -> TrackingCookie.Tradedoubler : Aucune action entreprise.
C:\Documents and Settings\Jeanne\Cookies\jeanne@tribalfusion[2].txt -> TrackingCookie.Tribalfusion : Aucune action entreprise.
C:\Documents and Settings\Jeanne\Cookies\jeanne@aimfar.solution.weborama[1].txt -> TrackingCookie.Weborama : Aucune action entreprise.
C:\Documents and Settings\Jeanne\Cookies\jeanne@cachareltentationnoel.solution.weborama[2].txt -> TrackingCookie.Weborama : Aucune action entreprise.
C:\Documents and Settings\Jeanne\Cookies\jeanne@casio.solution.weborama[2].txt -> TrackingCookie.Weborama : Aucune action entreprise.
C:\Documents and Settings\Jeanne\Cookies\jeanne@cetelem.solution.weborama[2].txt -> TrackingCookie.Weborama : Aucune action entreprise.
C:\Documents and Settings\Jeanne\Cookies\jeanne@cnam.solution.weborama[2].txt -> TrackingCookie.Weborama : Aucune action entreprise.
C:\Documents and Settings\Jeanne\Cookies\jeanne@garnieratelierdelacouleur.solution.weborama[2].txt -> TrackingCookie.Weborama : Aucune action entreprise.
C:\Documents and Settings\Jeanne\Cookies\jeanne@intermarche.solution.weborama[2].txt -> TrackingCookie.Weborama : Aucune action entreprise.
C:\Documents and Settings\Jeanne\Cookies\jeanne@ladynett.solution.weborama[2].txt -> TrackingCookie.Weborama : Aucune action entreprise.
C:\Documents and Settings\Jeanne\Cookies\jeanne@playstationreseau.solution.weborama[2].txt -> TrackingCookie.Weborama : Aucune action entreprise.
C:\Documents and Settings\Jeanne\Cookies\jeanne@weborama[2].txt -> TrackingCookie.Weborama : Aucune action entreprise.
C:\Documents and Settings\Jeanne\Cookies\jeanne@statse.webtrendslive[1].txt -> TrackingCookie.Webtrendslive : Aucune action entreprise.
C:\Documents and Settings\Jeanne\Cookies\jeanne@ad.yieldmanager[2].txt -> TrackingCookie.Yieldmanager : Aucune action entreprise.


Fin du rapport


Le rapport de BitDefender (scan en ligne) :
Lien cjoint


Le rapport Hijackthis :
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 13:09:16, on 01/02/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Lexmark 5400 Series\lxctmon.exe
C:\Program Files\Lexmark 5400 Series\ezprint.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.EXE
C:\Program Files\DAEMON Tools Lite\daemon.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\lxctcoms.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\explorer.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
D:\Téléchargements\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.google.fr/?gws_rd=ssl
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet

Explorer
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} -

C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Lexmark Barre d'outils - {1017A80C-6F09-4548-A84D-EDD6AC9525F0} - C:\Program

Files\Lexmark Toolbar\toolband.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} -

C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program

Files\Java\jre6\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program

files\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program

Files\Google\GoogleToolbarNotifier\3.1.807.1746\swg.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} -

C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program

Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: Lexmark Barre d'outils - {1017A80C-6F09-4548-A84D-EDD6AC9525F0} - C:\Program

Files\Lexmark Toolbar\toolband.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program

files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [lxctmon.exe] "C:\Program Files\Lexmark 5400 Series\lxctmon.exe"
O4 - HKLM\..\Run: [Lexmark 5400 Series Fax Server] "C:\Program Files\Lexmark 5400

Series\fm3032.exe" /s
O4 - HKLM\..\Run: [EzPrint] "C:\Program Files\Lexmark 5400 Series\ezprint.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [LXCTCATS] rundll32

C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXCTtime.dll,_RunDLLEntry@16
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware

7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [StartCCC] C:\Program Files\ATI

Technologies\ATI.ACE\Core-Static\CLIStart.exe
O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\daemon.exe"

-autorun
O4 - HKCU\..\Run: [swg] C:\Program

Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [NBJ] "C:\Program Files\Ahead\Nero BackItUp\NBJ.exe"
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search &

Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\RunOnce: [Config] %systemroot%\system32\run.cmd (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [nlsf] cmd.exe /C move /Y

"%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'SERVICE

LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User

'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\RunOnce: [Config] %systemroot%\system32\run.cmd (User 'SERVICE

RÉSEAU')
O4 - HKUS\S-1-5-18\..\RunOnce: [Config] %systemroot%\system32\run.cmd (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\RunOnce: [Config] %systemroot%\system32\run.cmd (User 'Default user')
O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Program Files\Adobe\Reader

8.0\Reader\AdobeCollabSync.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel -

res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} -

C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 -

{85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} -

C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} -

C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration -

{DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) -

http://download.bitdefender.com/resources/scan8/oscan8.cab
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program

Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil

Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil

Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil

Software\Avast4\ashWebSv.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG

Anti-Spyware 7.5\guard.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program

Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. -

C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: lxct_device - - C:\WINDOWS\system32\lxctcoms.exe
A voir également:

15 réponses

kevin05 Messages postés 3636 Date d'inscription samedi 29 novembre 2008 Statut Contributeur sécurité Dernière intervention 13 mai 2010 147
1 févr. 2009 à 13:47
Salut

Dejà il faut qu'il vire des cracks ou keygens

Télécharge rooter


* Double-cliques sur Rooter.exe pour le lancer

--> laisses toi guider

* Laisses le scanner le pc et postes le rapport généré

Note : le rapport est aussi à C:\Rooter.txt
0
girpeh Messages postés 82 Date d'inscription lundi 6 octobre 2008 Statut Membre Dernière intervention 24 octobre 2011
1 févr. 2009 à 13:53
Re-

Merci pour l'aide avant toute chose.

Voilà le rapport :
Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 2
X86-based PC ( Multiprocessor Free : AMD Athlon(tm) 64 X2 Dual Core Processor 4200+ )
BIOS : Phoenix - AwardBIOS v6.00PG
USER : Admin ( Administrator )
BOOT : Normal boot

Antivirus : avast! antivirus 4.8.1296 [VPS 090131-0] 4.8.1296 (Activated)


A:\ (USB)
C:\ (Local Disk) - NTFS - Total:29 Go (Free:10 Go)
D:\ (Local Disk) - NTFS - Total:203 Go (Free:193 Go)
E:\ (CD or DVD)
F:\ (CD or DVD)
H:\ (CD or DVD)
J:\ (CD or DVD)
K:\ (CD or DVD)
L:\ (CD or DVD)

01/02/2009|13:46

----------------------\\ Search..

----------------------\\ Cracks & Keygens..

C:\DOCUME~1\Admin\Bureau\JEANNE\sims\crack
C:\DOCUME~1\Admin\Bureau\JEANNE\sims\04 - Acad‚mie\crack
C:\DOCUME~1\Admin\Bureau\JEANNE\sims\04 - Acad‚mie\crack\readme.txt
C:\DOCUME~1\Admin\Bureau\JEANNE\sims\04 - Acad‚mie\crack\Sims2EP1_1.mir
C:\DOCUME~1\Admin\Bureau\JEANNE\sims\06 - Nuits de Folie\crack
C:\DOCUME~1\Admin\Bureau\JEANNE\sims\06 - Nuits de Folie\crack\tnts23m1
C:\DOCUME~1\Admin\Bureau\JEANNE\sims\06 - Nuits de Folie\crack\tnts23m1.rar
C:\DOCUME~1\Admin\Bureau\JEANNE\sims\06 - Nuits de Folie\crack\tnts23m1\TNT.NFO
C:\DOCUME~1\Admin\Bureau\JEANNE\sims\06 - Nuits de Folie\crack\tnts23m1\TNT_Sims_2_Nightlife_MiniImage.mdf
C:\DOCUME~1\Admin\Bureau\JEANNE\sims\06 - Nuits de Folie\crack\tnts23m1\TNT_Sims_2_Nightlife_MiniImage.mds
C:\DOCUME~1\Admin\Bureau\JEANNE\sims\08 - La Bonne Affaire\crack
C:\DOCUME~1\Admin\Bureau\JEANNE\sims\08 - La Bonne Affaire\crack\rld-sofb
C:\DOCUME~1\Admin\Bureau\JEANNE\sims\08 - La Bonne Affaire\crack\rld-sofb\reloaded.nfo
C:\DOCUME~1\Admin\Bureau\JEANNE\sims\08 - La Bonne Affaire\crack\rld-sofb\Sims2EP3.exe
C:\DOCUME~1\Admin\Bureau\JEANNE\sims\10 - Fun en famille\Crack
C:\DOCUME~1\Admin\Bureau\JEANNE\sims\10 - Fun en famille\Crack\reloaded.nfo
C:\DOCUME~1\Admin\Bureau\JEANNE\sims\10 - Fun en famille\Crack\Sims2SP1.exe
C:\DOCUME~1\Admin\Bureau\JEANNE\sims\12 - Glamour\Crack
C:\DOCUME~1\Admin\Bureau\JEANNE\sims\12 - Glamour\Crack\rzr-sglc.nfo
C:\DOCUME~1\Admin\Bureau\JEANNE\sims\12 - Glamour\Crack\Sims2SP2.exe
C:\DOCUME~1\Admin\Bureau\JEANNE\sims\crack\Sims2.exe


1 - "C:\Rooter$\Rooter_1.txt" - 01/02/2009|13:47

----------------------\\ Scan completed at 13:47
0
kevin05 Messages postés 3636 Date d'inscription samedi 29 novembre 2008 Statut Contributeur sécurité Dernière intervention 13 mai 2010 147
1 févr. 2009 à 14:15
---> Désactive ton antivirus le temps de la manipulation car OTMoveIt3 est détecté comme une infection à tort.

---> Télécharge OTMoveIt3 (OldTimer) sur ton Bureau :
http://oldtimer.geekstogo.com/OTMoveIt3.exe

---> Double-clique sur OTMoveIt3.exe afin de le lancer.

---> Copie (Ctrl+C) le texte suivant ci-dessous :





:processes
explorer.exe

:file
C:\DOCUME~1\Admin\Bureau\JEANNE\sims\crack
C:\DOCUME~1\Admin\Bureau\JEANNE\sims\04 - Acad‚mie\crack
C:\DOCUME~1\Admin\Bureau\JEANNE\sims\04 - Acad‚mie\crack\readme.txt
C:\DOCUME~1\Admin\Bureau\JEANNE\sims\04 - Acad‚mie\crack\Sims2EP1_1.mir
C:\DOCUME~1\Admin\Bureau\JEANNE\sims\06 - Nuits de Folie\crack
C:\DOCUME~1\Admin\Bureau\JEANNE\sims\06 - Nuits de Folie\crack\tnts23m1
C:\DOCUME~1\Admin\Bureau\JEANNE\sims\06 - Nuits de Folie\crack\tnts23m1.rar
C:\DOCUME~1\Admin\Bureau\JEANNE\sims\06 - Nuits de Folie\crack\tnts23m1\TNT.NFO
C:\DOCUME~1\Admin\Bureau\JEANNE\sims\06 - Nuits de Folie\crack\tnts23m1\TNT_Sims_2_Nightlife_MiniImage.mdf
C:\DOCUME~1\Admin\Bureau\JEANNE\sims\06 - Nuits de Folie\crack\tnts23m1\TNT_Sims_2_Nightlife_MiniImage.mds
C:\DOCUME~1\Admin\Bureau\JEANNE\sims\08 - La Bonne Affaire\crack
C:\DOCUME~1\Admin\Bureau\JEANNE\sims\08 - La Bonne Affaire\crack\rld-sofb
C:\DOCUME~1\Admin\Bureau\JEANNE\sims\08 - La Bonne Affaire\crack\rld-sofb\reloaded.nfo
C:\DOCUME~1\Admin\Bureau\JEANNE\sims\08 - La Bonne Affaire\crack\rld-sofb\Sims2EP3.exe
C:\DOCUME~1\Admin\Bureau\JEANNE\sims\10 - Fun en famille\Crack
C:\DOCUME~1\Admin\Bureau\JEANNE\sims\10 - Fun en famille\Crack\reloaded.nfo
C:\DOCUME~1\Admin\Bureau\JEANNE\sims\10 - Fun en famille\Crack\Sims2SP1.exe
C:\DOCUME~1\Admin\Bureau\JEANNE\sims\12 - Glamour\Crack
C:\DOCUME~1\Admin\Bureau\JEANNE\sims\12 - Glamour\Crack\rzr-sglc.nfo
C:\DOCUME~1\Admin\Bureau\JEANNE\sims\12 - Glamour\Crack\Sims2SP2.exe
C:\DOCUME~1\Admin\Bureau\JEANNE\sims\crack\Sims2.exe
:commands
[purity]
[emptytemp]
[start explorer]
[reboot]





---> Colle (Ctrl+V) le texte précédemment copié dans le cadre Paste Instructions for Items to be Moved.

---> Clique maintenant sur le bouton MoveIt! puis ferme OTMoveIt3.

Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
Accepte en cliquant sur YES.

---> Poste le rapport situé dans ce dossier : C:\_OTMoveIt\MovedFiles\
Le nom du rapport correspond au moment de sa création : date_heure.log
0
girpeh Messages postés 82 Date d'inscription lundi 6 octobre 2008 Statut Membre Dernière intervention 24 octobre 2011
1 févr. 2009 à 14:26
Rapport OTMoveIt3 :

========== PROCESSES ==========
Process explorer.exe killed successfully.
Error: Unable to interpret <:file> in the current context!
Error: Unable to interpret <C:\DOCUME~1\Admin\Bureau\JEANNE\sims\crack> in the current context!
Error: Unable to interpret <C:\DOCUME~1\Admin\Bureau\JEANNE\sims\04 - Acad‚mie\crack> in the current context!
Error: Unable to interpret <C:\DOCUME~1\Admin\Bureau\JEANNE\sims\04 - Acad‚mie\crack\readme.txt> in the current context!
Error: Unable to interpret <C:\DOCUME~1\Admin\Bureau\JEANNE\sims\04 - Acad‚mie\crack\Sims2EP1_1.mir> in the current context!
Error: Unable to interpret <C:\DOCUME~1\Admin\Bureau\JEANNE\sims\06 - Nuits de Folie\crack> in the current context!
Error: Unable to interpret <C:\DOCUME~1\Admin\Bureau\JEANNE\sims\06 - Nuits de Folie\crack\tnts23m1> in the current context!
Error: Unable to interpret <C:\DOCUME~1\Admin\Bureau\JEANNE\sims\06 - Nuits de Folie\crack\tnts23m1.rar> in the current context!
Error: Unable to interpret <C:\DOCUME~1\Admin\Bureau\JEANNE\sims\06 - Nuits de Folie\crack\tnts23m1\TNT.NFO> in the current context!
Error: Unable to interpret <C:\DOCUME~1\Admin\Bureau\JEANNE\sims\06 - Nuits de Folie\crack\tnts23m1\TNT_Sims_2_Nightlife_MiniImage.mdf> in the current context!
Error: Unable to interpret <C:\DOCUME~1\Admin\Bureau\JEANNE\sims\06 - Nuits de Folie\crack\tnts23m1\TNT_Sims_2_Nightlife_MiniImage.mds> in the current context!
Error: Unable to interpret <C:\DOCUME~1\Admin\Bureau\JEANNE\sims\08 - La Bonne Affaire\crack> in the current context!
Error: Unable to interpret <C:\DOCUME~1\Admin\Bureau\JEANNE\sims\08 - La Bonne Affaire\crack\rld-sofb> in the current context!
Error: Unable to interpret <C:\DOCUME~1\Admin\Bureau\JEANNE\sims\08 - La Bonne Affaire\crack\rld-sofb\reloaded.nfo> in the current context!
Error: Unable to interpret <C:\DOCUME~1\Admin\Bureau\JEANNE\sims\08 - La Bonne Affaire\crack\rld-sofb\Sims2EP3.exe> in the current context!
Error: Unable to interpret <C:\DOCUME~1\Admin\Bureau\JEANNE\sims\10 - Fun en famille\Crack> in the current context!
Error: Unable to interpret <C:\DOCUME~1\Admin\Bureau\JEANNE\sims\10 - Fun en famille\Crack\reloaded.nfo> in the current context!
Error: Unable to interpret <C:\DOCUME~1\Admin\Bureau\JEANNE\sims\10 - Fun en famille\Crack\Sims2SP1.exe> in the current context!
Error: Unable to interpret <C:\DOCUME~1\Admin\Bureau\JEANNE\sims\12 - Glamour\Crack> in the current context!
Error: Unable to interpret <C:\DOCUME~1\Admin\Bureau\JEANNE\sims\12 - Glamour\Crack\rzr-sglc.nfo> in the current context!
Error: Unable to interpret <C:\DOCUME~1\Admin\Bureau\JEANNE\sims\12 - Glamour\Crack\Sims2SP2.exe> in the current context!
Error: Unable to interpret <C:\DOCUME~1\Admin\Bureau\JEANNE\sims\crack\Sims2.exe> in the current context!
========== COMMANDS ==========
File delete failed. C:\DOCUME~1\Admin\LOCALS~1\Temp\etilqs_U0afkjvOmAiiQBGakD8x scheduled to be deleted on reboot.
User's Temp folder emptied.
User's Temporary Internet Files folder emptied.
User's Internet Explorer cache folder emptied.
Local Service Temp folder emptied.
Local Service Temporary Internet Files folder emptied.
File delete failed. C:\WINDOWS\temp\Perflib_Perfdata_5b4.dat scheduled to be deleted on reboot.
File delete failed. C:\WINDOWS\temp\Perflib_Perfdata_e0.dat scheduled to be deleted on reboot.
Windows Temp folder emptied.
Java cache emptied.
File delete failed. C:\Documents and Settings\Admin\Local Settings\Application Data\Mozilla\Firefox\Profiles\fpi000ev.default\Cache\_CACHE_001_ scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\Admin\Local Settings\Application Data\Mozilla\Firefox\Profiles\fpi000ev.default\Cache\_CACHE_002_ scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\Admin\Local Settings\Application Data\Mozilla\Firefox\Profiles\fpi000ev.default\Cache\_CACHE_003_ scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\Admin\Local Settings\Application Data\Mozilla\Firefox\Profiles\fpi000ev.default\Cache\_CACHE_MAP_ scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\Admin\Local Settings\Application Data\Mozilla\Firefox\Profiles\fpi000ev.default\urlclassifier3.sqlite scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\Admin\Local Settings\Application Data\Mozilla\Firefox\Profiles\fpi000ev.default\XUL.mfl scheduled to be deleted on reboot.
FireFox cache emptied.
Temp folders emptied.
Explorer started successfully

OTMoveIt3 by OldTimer - Version 1.0.8.0 log created on 02012009_141707

Files moved on Reboot...
File C:\DOCUME~1\Admin\LOCALS~1\Temp\etilqs_U0afkjvOmAiiQBGakD8x not found!
C:\WINDOWS\temp\Perflib_Perfdata_5b4.dat moved successfully.
File C:\WINDOWS\temp\Perflib_Perfdata_e0.dat not found!
C:\Documents and Settings\Admin\Local Settings\Application Data\Mozilla\Firefox\Profiles\fpi000ev.default\Cache\_CACHE_001_ moved successfully.
C:\Documents and Settings\Admin\Local Settings\Application Data\Mozilla\Firefox\Profiles\fpi000ev.default\Cache\_CACHE_002_ moved successfully.
C:\Documents and Settings\Admin\Local Settings\Application Data\Mozilla\Firefox\Profiles\fpi000ev.default\Cache\_CACHE_003_ moved successfully.
C:\Documents and Settings\Admin\Local Settings\Application Data\Mozilla\Firefox\Profiles\fpi000ev.default\Cache\_CACHE_MAP_ moved successfully.
C:\Documents and Settings\Admin\Local Settings\Application Data\Mozilla\Firefox\Profiles\fpi000ev.default\urlclassifier3.sqlite moved successfully.
C:\Documents and Settings\Admin\Local Settings\Application Data\Mozilla\Firefox\Profiles\fpi000ev.default\XUL.mfl moved successfully.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
kevin05 Messages postés 3636 Date d'inscription samedi 29 novembre 2008 Statut Contributeur sécurité Dernière intervention 13 mai 2010 147
1 févr. 2009 à 14:38
Télécharge GenProc (de Jean-Chretien1 et Narco4) sur ton bureau (et pas ailleur !) :


!!Déconnecte toi et ferme tes applications en cours !!

Dézippe (=extraire tout) le contenu de ce que tu viens de télécharger sur ton bureau .

Ouvre le dossier Genproc :
double-clique sur GenProc.bat et laisse faire ...

Une fois terminé, poste le contenu du rapport qui s'ouvre ...

Aide en images ici : http://www.alt-shift-return.org/Info/GenProc-HowTo.html

IMPORTANT : poste le rapport et ne fais rien d'autre pour l'instant ( souvant il faut ajouter des consignes à la manipe indiquée pour que cela fonctionne parfaitement ) .
0
girpeh Messages postés 82 Date d'inscription lundi 6 octobre 2008 Statut Membre Dernière intervention 24 octobre 2011
1 févr. 2009 à 14:52
Rapport GenProc :

Rapport GenProc 2.351 [1] - 01/02/2009 - Windows XP

GenProc n'a détecté aucune infection caractéristique et suggère de suivre la procédure suivante :


Poste un rapport Nod32 https://www.eset.com/ (il faut utiliser Internet Explorer)
- coche toutes les cases à chaque fois, et lorsque c'est terminé, colle le rapport :
- C:\Program Files\EsetOnlineScanner\log.txt

__________________________________________________________________________________________________________
0
kevin05 Messages postés 3636 Date d'inscription samedi 29 novembre 2008 Statut Contributeur sécurité Dernière intervention 13 mai 2010 147
1 févr. 2009 à 14:54
Fais un scan en ligne avec Kaspersky (avec Internet Explorer)

CLIQUE ICI

- En bas à droite, clique sur Démarrer Online-scaner

- Dans la nouvelle fenêtre qui s’affiche, clique sur J’accepte

- Accepte les Contrôles ActiveX

- Choisis Poste de travail pour le scan.

- Celui-ci terminé, sauvegarde (Choisis fichier texte) et poste le rapport
0
girpeh Messages postés 82 Date d'inscription lundi 6 octobre 2008 Statut Membre Dernière intervention 24 octobre 2011
1 févr. 2009 à 16:56
Rapport Kaspersky (scan en ligne) :

Version HTML

-------------------------------------------------------------------------------
KASPERSKY ON-LINE SCANNER REPORT
Sunday, February 01, 2009 4:50:26 PM
Système d'exploitation : Microsoft Windows XP Professional, Service Pack 2 (Build 2600)
Kaspersky On-line Scanner version : 5.0.84.2
Dernière mise à jour de la base antivirus Kaspersky : 1/02/2009
Enregistrements dans la base antivirus Kaspersky : 1562750
-------------------------------------------------------------------------------

Paramètres d'analyse:
Analyser avec la base antivirus suivante: standard
Analyser les archives: vrai
Analyser les bases de messagerie: vrai

Cible de l'analyse - Poste de travail:
A:\
C:\
D:\
E:\
F:\
H:\
J:\
K:\
L:\

Statistiques de l'analyse:
Total d'objets analysés: 58668
Nombre de virus trouvés: 0
Nombre d'objets infectés: 0 / 0
Nombre d'objets suspects: 0
Durée de l'analyse: 00:48:26

Nom de l'objet infecté / Nom du virus / Dernière action
C:\Documents and Settings\Admin\Application Data\Mozilla\Firefox\Profiles\fpi000ev.default\cert8.db L'objet est verrouillé ignoré
C:\Documents and Settings\Admin\Application Data\Mozilla\Firefox\Profiles\fpi000ev.default\content-prefs.sqlite L'objet est verrouillé ignoré
C:\Documents and Settings\Admin\Application Data\Mozilla\Firefox\Profiles\fpi000ev.default\cookies.sqlite L'objet est verrouillé ignoré
C:\Documents and Settings\Admin\Application Data\Mozilla\Firefox\Profiles\fpi000ev.default\downloads.sqlite L'objet est verrouillé ignoré
C:\Documents and Settings\Admin\Application Data\Mozilla\Firefox\Profiles\fpi000ev.default\formhistory.sqlite L'objet est verrouillé ignoré
C:\Documents and Settings\Admin\Application Data\Mozilla\Firefox\Profiles\fpi000ev.default\key3.db L'objet est verrouillé ignoré
C:\Documents and Settings\Admin\Application Data\Mozilla\Firefox\Profiles\fpi000ev.default\parent.lock L'objet est verrouillé ignoré
C:\Documents and Settings\Admin\Application Data\Mozilla\Firefox\Profiles\fpi000ev.default\permissions.sqlite L'objet est verrouillé ignoré
C:\Documents and Settings\Admin\Application Data\Mozilla\Firefox\Profiles\fpi000ev.default\places.sqlite L'objet est verrouillé ignoré
C:\Documents and Settings\Admin\Application Data\Mozilla\Firefox\Profiles\fpi000ev.default\places.sqlite-journal L'objet est verrouillé ignoré
C:\Documents and Settings\Admin\Application Data\Mozilla\Firefox\Profiles\fpi000ev.default\search.sqlite L'objet est verrouillé ignoré
C:\Documents and Settings\Admin\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Admin\Local Settings\Application Data\ATI\ACE\Log\MOM-0.log L'objet est verrouillé ignoré
C:\Documents and Settings\Admin\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Admin\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\Admin\Local Settings\Application Data\Mozilla\Firefox\Profiles\fpi000ev.default\Cache\_CACHE_001_ L'objet est verrouillé ignoré
C:\Documents and Settings\Admin\Local Settings\Application Data\Mozilla\Firefox\Profiles\fpi000ev.default\Cache\_CACHE_002_ L'objet est verrouillé ignoré
C:\Documents and Settings\Admin\Local Settings\Application Data\Mozilla\Firefox\Profiles\fpi000ev.default\Cache\_CACHE_003_ L'objet est verrouillé ignoré
C:\Documents and Settings\Admin\Local Settings\Application Data\Mozilla\Firefox\Profiles\fpi000ev.default\Cache\_CACHE_MAP_ L'objet est verrouillé ignoré
C:\Documents and Settings\Admin\Local Settings\Application Data\Mozilla\Firefox\Profiles\fpi000ev.default\urlclassifier3.sqlite L'objet est verrouillé ignoré
C:\Documents and Settings\Admin\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Admin\Local Settings\Temp\etilqs_De4opET9y6Fe6LD35PfT L'objet est verrouillé ignoré
C:\Documents and Settings\Admin\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Admin\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\Admin\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Program Files\Alwil Software\Avast4\DATA\aswResp.dat L'objet est verrouillé ignoré
C:\Program Files\Alwil Software\Avast4\DATA\Avast4.db L'objet est verrouillé ignoré
C:\Program Files\Alwil Software\Avast4\DATA\log\AshWebSv.ws L'objet est verrouillé ignoré
C:\Program Files\Alwil Software\Avast4\DATA\log\aswMaiSv.log L'objet est verrouillé ignoré
C:\Program Files\Alwil Software\Avast4\DATA\log\nshield.log L'objet est verrouillé ignoré
C:\Program Files\Alwil Software\Avast4\DATA\log\selfdef.log L'objet est verrouillé ignoré
C:\Program Files\Alwil Software\Avast4\DATA\report\Protection résidente.txt L'objet est verrouillé ignoré
C:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré
C:\System Volume Information\_restore{8CCC711D-CFFA-46E0-B98F-5792324B5211}\RP8\change.log L'objet est verrouillé ignoré
C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré
C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré
C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré
C:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré
C:\WINDOWS\system32\CatRoot2\edb.log L'objet est verrouillé ignoré
C:\WINDOWS\system32\CatRoot2\tmp.edb L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\ACEEvent.evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\Antivirus.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\default L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\software L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\system L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\drivers\sptd.sys L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré
C:\WINDOWS\Temp\Perflib_Perfdata_5c4.dat L'objet est verrouillé ignoré
C:\WINDOWS\Temp\Perflib_Perfdata_748.dat L'objet est verrouillé ignoré
C:\WINDOWS\Temp\_avast4_\Webshlock.txt L'objet est verrouillé ignoré
C:\WINDOWS\wiadebug.log L'objet est verrouillé ignoré
C:\WINDOWS\wiaservc.log L'objet est verrouillé ignoré
C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré
D:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré
D:\System Volume Information\_restore{8CCC711D-CFFA-46E0-B98F-5792324B5211}\RP8\change.log L'objet est verrouillé ignoré

Analyse terminée.


Merci.
0
kevin05 Messages postés 3636 Date d'inscription samedi 29 novembre 2008 Statut Contributeur sécurité Dernière intervention 13 mai 2010 147
1 févr. 2009 à 17:04
Purge de la restauration système
*Désactive ta restauration :
Clique droit sur poste de travail/propriétés/Restauration système/coche la case désactiver la restauration, appliquer, OK
--->Redémarre ton PC ...

*Réactive ta restauration :
Clique droit sur poste de travail/propriétés/Restauration système/décoche la case désactiver la restauration, appliquer, OK
--->Redémarre ton PC ...

( Note : tu peux aussi y accéder via panneau de configuration->" système "->" restauration système " ).
0
girpeh Messages postés 82 Date d'inscription lundi 6 octobre 2008 Statut Membre Dernière intervention 24 octobre 2011
1 févr. 2009 à 17:16
Voilà, c'est fait.

L'est plus malade le PC ?

;-))
0
kevin05 Messages postés 3636 Date d'inscription samedi 29 novembre 2008 Statut Contributeur sécurité Dernière intervention 13 mai 2010 147
1 févr. 2009 à 17:18
Pas tous a fais

Télécharge Malwarebytes’ Anti-Malware

tuto ICI

NB : S'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharges le ici

- Sur la page cliques sur Télécharger Malwarebyte’s Anti-Malware
- Enregistres le sur le bureau
- Double cliques sur le fichier téléchargé pour lancer le processus d’installation
- Lorsqu’il te le sera demandé, met à jour Malwarebytes anti malware
- Si le pare-feu demande l’autorisation de se connecter pour malwarebytes, acceptes
- Une fois la mise à jour terminée, ferme Malwarebytes
- Double-cliques sur l’icône de malwarebytes pour le relancer
- Dans l’onglet, Recherche, probablement ouvert par défaut,
- Sélectionne Exécuter un examen rapide
- Clique sur Rechercher
- Le scan démarre
- A la fin de l’analyse, un message s’affiche : L’examen s’est terminé normalement. Cliquez sur ‘Afficher les résultats’ pour afficher tous les objets trouvés.
- Cliques sur Ok pour poursuivre.
- Si des malwares ont été détectés, cliques sur Afficher les résultats
- Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
- Malwarebytes va ouvrir le bloc-notes et y copier le rapport d’analyse.
- Rends toi dans l’onglet rapport/log
- Tu cliques dessus pour l’afficher une fois affiché
- Tu cliques sur édition en haut du bloc notes, et puis sur sélectionner tout
- Tu recliques sur édition et puis sur copier et tu reviens sur le forum et dans ta réponse
- Tu cliques droit dans le cadre de la réponse et coller
0
girpeh Messages postés 82 Date d'inscription lundi 6 octobre 2008 Statut Membre Dernière intervention 24 octobre 2011
1 févr. 2009 à 17:31
Rapport Malwarebytes :

Malwarebytes' Anti-Malware 1.33
Version de la base de données: 1713
Windows 5.1.2600 Service Pack 2

01/02/2009 17:23:32
mbam-log-2009-02-01 (17-23-32).txt

Type de recherche: Examen rapide
Eléments examinés: 66796
Temps écoulé: 4 minute(s), 56 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 2
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 1
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 2

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CLASSES_ROOT\Typelib\{9233c3c0-1472-4091-a505-5580a23bb4ac} (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{500bca15-57a7-4eaf-8143-8c619470b13d} (Trojan.FakeAlert) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoSMHelp (Hijack.Help) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\WINDOWS\system32\shell31.dll (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\sni3PGQ7.exe.a_a (Trojan.Agent) -> Quarantined and deleted successfully.
0
kevin05 Messages postés 3636 Date d'inscription samedi 29 novembre 2008 Statut Contributeur sécurité Dernière intervention 13 mai 2010 147
1 févr. 2009 à 17:34
Bien

Comment va le pc ? encore des soucis ?
0
girpeh Messages postés 82 Date d'inscription lundi 6 octobre 2008 Statut Membre Dernière intervention 24 octobre 2011
1 févr. 2009 à 17:39
Ben apparemment non ;-))

L'est guéri docteur ?

Merci pour tout et bonne fin de week-end ;-)
0
kevin05 Messages postés 3636 Date d'inscription samedi 29 novembre 2008 Statut Contributeur sécurité Dernière intervention 13 mai 2010 147
1 févr. 2009 à 17:43
Repasse dans 2 3 jours pour me dire comment il va...
0
girpeh Messages postés 82 Date d'inscription lundi 6 octobre 2008 Statut Membre Dernière intervention 24 octobre 2011
1 févr. 2009 à 17:47
Ben le problème c'est que d'ici 2 ou 3 jours je ne l'aurai plus, je le rends demain ou après-demain à son propriétaire.

Enfin si je l'ai encore sous la main, je te tiendrai au courant.

Merci encore.
0
kevin05 Messages postés 3636 Date d'inscription samedi 29 novembre 2008 Statut Contributeur sécurité Dernière intervention 13 mai 2010 147
1 févr. 2009 à 17:53
Ben dans 2 jours tu me diras comment il seras ou demain comme tu veux ;-)

++
0