Virus : recycle bin, autorun.inf et autres

Résolu/Fermé
beautiful972 Messages postés 74 Date d'inscription samedi 9 mai 2009 Statut Membre Dernière intervention 22 janvier 2011 - 19 juin 2010 à 23:50
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 - 21 juin 2010 à 11:51
Bonjour,

Depuis ce matin je ne peux plus accéder a ma messagerie msn et mon ordi est lent a en mourir d'ennui, en rebranchant mon disque dur externe je retrouve 3 fichiers qui ne m'appartiennent pas : un recycle bin que je n'arrive pas a supprimer, un dossier appelé system volume information et autorun.inf.

Je pense que c intrus sont a l;origine des soucis que je rencontrent je retrouve aussi un peu partout dans mes dossiers des fichiers fantômes qui n y étaient pas hier encore

Quelqu'un pourrait m'aider c'est le troisieme ordi que je bouzille et sur celui ci y a toute ma vie!!

Help et merci a toute parsonne qui repondra a mon mess !!

17 réponses

Utilisateur anonyme
20 juin 2010 à 00:04
bonjour

* Télécharge USBFIX sur ton bureau (Merci à El Desaparecido/C_XX)

https://www.ionos.fr/?affiliate_id=77097

/!\ Désactive provisoirement et seulement le temps de l'utilisation d'USBFIX, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

- Double-clique sur l'icône Usbfix située sur ton Bureau.
- Sur la page, clique sur le bouton :

Recherche


Tuto Scan : http://pagesperso-orange.fr/nostools/tuto_usbfix2.html
Tuto Kill : http://pagesperso-orange.fr/nostools/tuto_usbfix3.htm
0
beautiful972 Messages postés 74 Date d'inscription samedi 9 mai 2009 Statut Membre Dernière intervention 22 janvier 2011
20 juin 2010 à 00:24
Bonsoir,

merci a tous les deux j'ai fait usbfix et voici le rapport


############################## | UsbFix V6.073 |

User : TANOU (Administrators) # NEGRESSE
Update on 09/01/2010 by El Desaparecido , C_XX & Chimay8
Start at: 5:18:43 PM | 6/19/2010
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com

Intel(R) Pentium(R) Dual CPU T2370 @ 1.73GHz
Microsoft® Windows Vista(TM) Home Premium (6.0.6002 32-bit) # Service Pack 2
Internet Explorer 8.0.6001.18928
Windows Firewall Status : Enabled

C:\ -> Local Fixed Disk # 137.35 Go (15.91 Go free) # NTFS
D:\ -> Local Fixed Disk # 11.7 Go (1.64 Go free) [HP_RECOVERY] # NTFS
E:\ -> CD-ROM Disc
I:\ -> Local Fixed Disk # 232.83 Go (62.12 Go free) [MANOU LIVA] # FAT32

############################## | Processus actifs |

C:\Windows\System32\smss.exe 536
C:\Windows\system32\csrss.exe 616
C:\Windows\system32\wininit.exe 664
C:\Windows\system32\csrss.exe 676
C:\Windows\system32\services.exe 708
C:\Windows\system32\lsass.exe 724
C:\Windows\system32\lsm.exe 732
C:\Windows\system32\winlogon.exe 780
C:\Windows\system32\svchost.exe 908
C:\Windows\system32\svchost.exe 992
C:\Windows\System32\svchost.exe 1044
C:\Windows\System32\svchost.exe 1092
C:\Windows\System32\svchost.exe 1124
C:\Windows\system32\svchost.exe 1140
C:\Windows\system32\svchost.exe 1236
C:\Windows\system32\SLsvc.exe 1256
C:\Windows\system32\svchost.exe 1284
C:\Windows\system32\svchost.exe 1432
C:\Windows\System32\spoolsv.exe 1604
C:\Windows\system32\WLANExt.exe 1644
C:\Program Files\Avira\AntiVir Desktop\sched.exe 1656
C:\Program Files\Avira\AntiVir Desktop\avguard.exe 1688
C:\Windows\system32\svchost.exe 1704
C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe 624
C:\Windows\system32\svchost.exe 680
C:\Program Files\Common Files\DeviceHelper\DeviceManager.exe 528
C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe 1136
C:\Windows\system32\svchost.exe 2016
C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe 988
C:\Program Files\Common Files\LightScribe\LSSrvc.exe 756
C:\Windows\System32\svchost.exe 2064
C:\Windows\System32\svchost.exe 2076
C:\Windows\System32\svchost.exe 2112
C:\Windows\system32\svchost.exe 2124
C:\Program Files\HP\QuickPlay\Kernel\TV\QPCapSvc.exe 2140
C:\Windows\system32\Dwm.exe 2616
C:\Windows\system32\taskeng.exe 2624
C:\Program Files\CyberLink\Shared Files\RichVideo.exe 2728
C:\Windows\system32\svchost.exe 2748
C:\Windows\System32\svchost.exe 2788
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE 2816
C:\Windows\system32\SearchIndexer.exe 2868
C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe 2896
C:\Program Files\HP\QuickPlay\Kernel\TV\QPSched.exe 3168
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe 3296
C:\Windows\system32\igfxsrvc.exe 3412
C:\Windows\system32\taskeng.exe 3712
C:\Windows\system32\conime.exe 2392
c:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe 3136
C:\Windows\system32\wbem\wmiprvse.exe 3840
C:\Windows\explorer.exe 2236
C:\Windows\system32\wbem\unsecapp.exe 3524
C:\Program Files\DivX\DivX Update\DivXUpdate.exe 292
C:\Windows\system32\taskeng.exe 2604
C:\Windows\system32\wbem\wmiprvse.exe 3404

################## | Elements infectieux |


################## | Registre |


################## | Mountpoints2 |


################## | Cracks > Keygens > Serials |


################## | ! Fin du rapport # UsbFix V6.073 ! |
0
Utilisateur anonyme
20 juin 2010 à 00:26
tu a une ancienne version de usbfix désinstalle celle que tu a

puis installe la dernière version ICI http://pagesperso-orange.fr/NosTools/Chiquitine29/UsbFix.exe

ensuite refais l'option 1
0
beautiful972 Messages postés 74 Date d'inscription samedi 9 mai 2009 Statut Membre Dernière intervention 22 janvier 2011
20 juin 2010 à 00:33
ok je le fais
0
beautiful972 Messages postés 74 Date d'inscription samedi 9 mai 2009 Statut Membre Dernière intervention 22 janvier 2011
20 juin 2010 à 00:40
Voici le rapport avec la nouvelle version !!

s############################## | UsbFix 7.011 | [Research]

User: TANOU (Administrator) # NEGRESSE [Hewlett-Packard HP PAVILLON DV6000(KW827UA#ABA)]
Updated 17/06/2010 by El Desaparecido / C_XX
Started at 17:32:10 | 19/06/2010
Website: http://pagesperso-orange.fr/NosTools/index.html
Contact: FindyKill.Contact@gmail.com

CPU: Intel(R) Pentium(R) Dual CPU T2370 @ 1.73GHz
CPU 2: Intel(R) Pentium(R) Dual CPU T2370 @ 1.73GHz
Microsoft® Windows Vista(TM) Home Premium (6.0.6002 32-Bit) # Service Pack 2
Internet Explorer 8.0.6001.18928

Windows Firewall: Enabled
RAM -> 3062 Mb
C:\ (%systemdrive%) -> Fixed drive # 137 Gb (16 Mb free - 12%) [] # NTFS
D:\ -> Fixed drive # 12 Gb (2 Mb free - 14%) [HP_RECOVERY] # NTFS
E:\ -> CD-ROM
I:\ -> Fixed drive # 233 Gb (62 Mb free - 27%) [MANOU LIVA] # FAT32

################## | Files # Infected Folders |

Found ! C:\$Recycle.Bin\S-1-5-21-2658927350-2088289376-1288997908-1000
Found ! D:\$Recycle.Bin\S-1-5-21-2658927350-2088289376-1288997908-1000

################## | Registry |


################## | Mountpoints2 |


################## | Vaccin |

(!) This computer is not vaccinated!

################## | E.O.F |
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
20 juin 2010 à 00:49
bien fait option suppression est poste le rapport
0
beautiful972 Messages postés 74 Date d'inscription samedi 9 mai 2009 Statut Membre Dernière intervention 22 janvier 2011
20 juin 2010 à 01:11
voici le rapport

############################## | UsbFix 7.011 | [Deletion]

User: TANOU (Administrator) # NEGRESSE [Hewlett-Packard HP PAVILLON DV6000(KW827UA#ABA)]
Updated 17/06/2010 by El Desaparecido / C_XX
Started at 17:50:50 | 19/06/2010
Website: http://pagesperso-orange.fr/NosTools/index.html
Contact: FindyKill.Contact@gmail.com

CPU: Intel(R) Pentium(R) Dual CPU T2370 @ 1.73GHz
CPU 2: Intel(R) Pentium(R) Dual CPU T2370 @ 1.73GHz
Microsoft® Windows Vista(TM) Home Premium (6.0.6002 32-Bit) # Service Pack 2
Internet Explorer 8.0.6001.18928

Windows Firewall: Enabled
RAM -> 3062 Mb
C:\ (%systemdrive%) -> Fixed drive # 137 Gb (16 Mb free - 12%) [] # NTFS
D:\ -> Fixed drive # 12 Gb (2 Mb free - 14%) [HP_RECOVERY] # NTFS
E:\ -> CD-ROM
I:\ -> Fixed drive # 233 Gb (62 Mb free - 27%) [MANOU LIVA] # FAT32

################## | Files # Infected Folders |

Deleted ! C:\$Recycle.Bin\S-1-5-21-2658927350-2088289376-1288997908-1000
Deleted ! D:\$Recycle.Bin\S-1-5-21-2658927350-2088289376-1288997908-1000

################## | Registry |


################## | Mountpoints2 |


################## | Listing |

[01/01/2010 - 04:07:19 | HDC ] C:\$AVG8.VAULT$
[19/06/2010 - 17:56:21 | SHDC ] C:\$RECYCLE.BIN
[18/02/2008 - 01:28:10 | AC | 74] C:\autoexec.bat
[19/06/2010 - 15:49:07 | RASHDC ] C:\autorun.inf
[29/08/2009 - 16:35:50 | SHDC ] C:\boot
[11/04/2009 - 01:36:36 | RASH | 333257] C:\bootmgr
[19/06/2010 - 15:25:12 | AC | 889] C:\cleannavi.txt
[19/06/2010 - 15:00:17 | SHDC ] C:\Config.Msi
[18/09/2006 - 16:43:37 | AC | 10] C:\config.sys
[18/02/2008 - 01:57:29 | DC ] C:\CVS
[02/11/2006 - 08:02:03 | SHD ] C:\Documents and Settings
[07/11/2007 - 09:00:40 | AC | 1110] C:\globdata.ini
[19/06/2010 - 15:42:34 | ASH | 3209129984] C:\hiberfil.sys
[21/04/2008 - 16:00:25 | HDC ] C:\HP
[19/06/2009 - 21:49:49 | DC ] C:\HP LJ P4010 Series Printer
[07/11/2007 - 09:03:18 | AC | 562688] C:\install.exe
[07/11/2007 - 09:00:40 | AC | 843] C:\install.ini
[11/11/2008 - 18:09:42 | DC ] C:\Intel
[18/02/2008 - 01:05:21 | AHC | 383] C:\IPH.PH
[19/06/2009 - 21:30:19 | DC ] C:\Medion
[12/02/2009 - 15:51:29 | RHDC ] C:\MSOCache
[20/03/2010 - 17:35:49 | AH | 5120] C:\ntuser.dat.LOG1
[20/03/2010 - 17:35:49 | AH | 0] C:\ntuser.dat.LOG2
[20/03/2010 - 17:35:49 | ASH | 65536] C:\ntuser.dat{d4692775-3451-11df-a2b5-00238bc25c15}.TM.blf
[20/03/2010 - 17:35:49 | ASH | 524288] C:\ntuser.dat{d4692775-3451-11df-a2b5-00238bc25c15}.TMContainer00000000000000000001.regtrans-ms
[20/03/2010 - 17:35:49 | ASH | 524288] C:\ntuser.dat{d4692775-3451-11df-a2b5-00238bc25c15}.TMContainer00000000000000000002.regtrans-ms
[19/06/2010 - 15:42:32 | ASH | 3524980736] C:\pagefile.sys
[20/01/2008 - 21:32:31 | DC ] C:\PerfLogs
[19/06/2010 - 15:28:10 | RDC ] C:\Program Files
[19/06/2010 - 15:28:10 | HD ] C:\ProgramData
[19/06/2010 - 16:24:19 | DC ] C:\rsit
[13/02/2010 - 15:35:44 | D ] C:\SWSetup
[19/06/2010 - 14:57:25 | SHD ] C:\System Volume Information
[11/11/2008 - 17:43:08 | HD ] C:\System.sav
[27/01/2010 - 13:35:50 | DC ] C:\Temp
[19/06/2010 - 17:56:21 | D ] C:\UsbFix
[19/06/2010 - 17:50:50 | AC | 3134] C:\UsbFix.txt
[09/01/2010 - 12:29:36 | D ] C:\USBStorage
[22/03/2009 - 10:47:14 | RD ] C:\Users
[19/06/2010 - 16:08:50 | D ] C:\Windows
[19/06/2010 - 17:56:21 | SHD ] D:\$RECYCLE.BIN
[11/09/2005 - 10:18:54 | SH | 340] D:\AUTOMODE
[19/06/2010 - 15:49:07 | RASHD ] D:\autorun.inf
[13/08/2008 - 20:06:51 | SH | 13] D:\BLOCK.RIN
[21/04/2008 - 18:02:44 | SHD ] D:\boot
[03/10/2006 - 18:02:44 | SH | 438328] D:\bootmgr
[06/09/2008 - 06:19:22 | SH | 891] D:\Desktop.ini
[10/09/2002 - 11:14:28 | SH | 8134] D:\Folder.htt
[21/04/2008 - 18:02:44 | SHD ] D:\HP
[26/01/2010 - 21:27:45 | ASH | 22] D:\HPCD.sys
[26/01/2010 - 21:01:42 | ASH | 844] D:\MASTER.LOG
[26/01/2010 - 21:27:45 | SHD ] D:\preload
[16/09/2002 - 09:37:48 | SH | 181898] D:\protect.chinese hong kong
[16/09/2002 - 09:37:40 | SH | 181916] D:\protect.chinese simplified
[16/09/2002 - 09:37:48 | SH | 181898] D:\protect.chinese traditional
[27/04/2006 - 11:19:40 | SH | 181865] D:\protect.czech
[03/11/2005 - 10:21:26 | SH | 181726] D:\protect.danish
[10/09/2002 - 08:56:12 | SH | 181605] D:\protect.dutch
[10/09/2002 - 08:50:18 | SH | 181651] D:\protect.ed
[22/11/2004 - 10:28:30 | SH | 181648] D:\protect.english
[03/11/2005 - 10:20:20 | SH | 181673] D:\protect.finnish
[03/11/2005 - 10:19:52 | SH | 181736] D:\protect.french
[03/11/2005 - 10:18:10 | SH | 181669] D:\protect.german
[23/11/2005 - 10:56:46 | SH | 182689] D:\protect.greek
[23/01/2006 - 04:18:00 | SH | 182605] D:\protect.hebrew
[28/08/2007 - 09:58:08 | SH | 181696] D:\protect.hungarian
[03/11/2005 - 10:17:00 | SH | 181554] D:\protect.italian
[10/04/2006 - 04:46:30 | SH | 182566] D:\protect.japanese
[24/11/2005 - 06:24:44 | SH | 218295] D:\protect.korean
[03/11/2005 - 10:15:12 | SH | 181578] D:\protect.norwegian
[25/04/2006 - 09:44:10 | SH | 181789] D:\protect.polish
[03/11/2005 - 10:13:12 | SH | 181624] D:\protect.portuguese
[27/10/2005 - 14:24:10 | SH | 181882] D:\protect.portuguese brazilian
[28/06/2004 - 03:52:46 | SH | 211936] D:\protect.russian
[03/11/2005 - 10:11:46 | SH | 181586] D:\protect.spanish
[10/09/2002 - 09:15:06 | SH | 181602] D:\protect.swedish
[12/08/2003 - 05:37:30 | SH | 181783] D:\protect.turkish
[26/01/2010 - 19:16:10 | RSH | 26] D:\RCBoot.sys
[21/04/2008 - 18:02:46 | RD ] D:\RECOVERY
[21/04/2008 - 18:02:45 | SHD ] D:\SOURCES
[19/06/2010 - 14:57:25 | SHD ] D:\System Volume Information
[21/04/2008 - 18:02:46 | SHD ] D:\Tools
[27/12/2008 - 18:40:00 | ASH | 14] D:\USER
[21/04/2008 - 18:02:45 | SHD ] D:\WINDOWS
[26/12/2009 - 19:21:30 | SHD ] I:\System Volume Information
[06/12/2009 - 18:37:18 | D ] I:\New Folder
[07/01/2010 - 16:16:14 | D ] I:\Films 2010
[21/04/2010 - 19:00:48 | D ] I:\MARS 10
[21/04/2010 - 19:14:40 | D ] I:\AVRIL
[21/04/2010 - 19:30:08 | D ] I:\fevrier 2010
[05/06/2010 - 19:58:08 | D ] I:\News films dvix
[18/06/2010 - 19:50:16 | D ] I:\Juin
[18/06/2010 - 20:19:34 | D ] I:\DSIN Anmé
[19/06/2010 - 15:49:08 | RSHD ] I:\autorun.inf
[19/06/2010 - 16:10:34 | SHD ] I:\$RECYCLE.BIN

################## | Vaccin |

C:\Autorun.inf -> Folder created by UsbFix (El Desaparecido & C_XX)
D:\Autorun.inf -> Folder created by UsbFix (El Desaparecido & C_XX)
I:\Autorun.inf -> Folder created by UsbFix (El Desaparecido & C_XX)

################## | E.O.F |
0
Utilisateur anonyme
20 juin 2010 à 01:19
redémarre le PC puis

Télécharges ZHPDiag ( de Nicolas coolman ).

Double clique sur le fichier d'installation, puis installes le avec les paramètres par défaut ( N'oublies pas de cocher " Créer une icône sur le bureau " )

Lances ZHPDiag en double cliquant sur l'icône présente sur ton bureau

Cliques sur la loupe en haut à gauche, puis laisse l'outil scanner.

Une fois le scan terminé, cliques sur l'icône en forme de disquette et enregistres le fichier sur ton bureau.

Rends toi sur http://www.cijoint.fr/

Cliques sur " Parcourir " dans la partie " Joindre un fichier[...] "

Séléctionnes le rapport ZHPdiag.txt qui se trouve sur ton bureau

Cliques ensuite sur " Créer le lien cjoint " et copie/colle le dans ton prochain message
0
beautiful972 Messages postés 74 Date d'inscription samedi 9 mai 2009 Statut Membre Dernière intervention 22 janvier 2011
20 juin 2010 à 01:43
hello j'espere que n'est pas deja au lit !! car je suppose qu'il est deja bien tard chez vous mais j'ai fais la manip et voici le lien :

http://www.cijoint.fr/cjlink.php?file=cj201006/cij6RxRowJ.txt
0
Utilisateur anonyme
20 juin 2010 à 01:44
oui chez moi il est 1H44 est chez toi ?

je regarde le rapport
0
beautiful972 Messages postés 74 Date d'inscription samedi 9 mai 2009 Statut Membre Dernière intervention 22 janvier 2011
20 juin 2010 à 01:51
ici en Martinique il est 19h52, j'attends ta réponse
0
Utilisateur anonyme
20 juin 2010 à 01:58
ta de la chance

la réponse est en-dessous
0
Utilisateur anonyme
20 juin 2010 à 01:54
* /!\ Utilisateur de Vista : Ne pas oublier de désactiver l'UAC juste le temps de désinfection de ton pc, il sera à réactiver plus tard :
Tuto : https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac

Télécharge Smitfraudfix : (merci a S!RI pour ce petit programme).
http://siri.urz.free.fr/Fix/SmitfraudFix.exe

/!\Utilisateur de Vista : Clique droit sur le logo de smithfarudfix, « exécuter en tant qu'Administrateur »

Exécute le, Double click sur Smitfraudfix.exe choisit l'option 5 ,

il va générer un rapport : copie/colle le sur le poste stp.

Tuto:http://pagesperso-orange.fr/rginformatique/section%20virus/smitfraudfix.htm

Note :
process.exe est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool. Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus. Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus
0
beautiful972 Messages postés 74 Date d'inscription samedi 9 mai 2009 Statut Membre Dernière intervention 22 janvier 2011
20 juin 2010 à 02:09
ayait j'ai du le télécharger 2 ou 3 fois voici le rapport :

SmitFraudFix v2.424

Scan done at 19:08:31.85, Sat 06/19/2010
Run from C:\Program Files\Mozilla Firefox\SmitfraudFix
OS: Microsoft Windows [Version 6.0.6002] - Windows_NT
The filesystem type is NTFS
Fix run in normal mode

»»»»»»»»»»»»»»»»»»»»»»»» DNS Before Fix

Description: Broadcom 802.11b/g WLAN
DNS Server Search Order: 192.168.1.1

HKLM\SYSTEM\CCS\Services\Tcpip\..\{0BED013D-1C98-4DCD-A3DF-546B89F16122}: NameServer=192.168.1.1
HKLM\SYSTEM\CCS\Services\Tcpip\..\{1C11AE53-28A5-4AC7-BA9F-CD4109D7856C}: NameServer=192.168.1.1
HKLM\SYSTEM\CS1\Services\Tcpip\..\{0BED013D-1C98-4DCD-A3DF-546B89F16122}: NameServer=192.168.1.1
HKLM\SYSTEM\CS1\Services\Tcpip\..\{1C11AE53-28A5-4AC7-BA9F-CD4109D7856C}: NameServer=192.168.1.1
HKLM\SYSTEM\CS2\Services\Tcpip\..\{0BED013D-1C98-4DCD-A3DF-546B89F16122}: NameServer=192.168.1.1
HKLM\SYSTEM\CS2\Services\Tcpip\..\{1C11AE53-28A5-4AC7-BA9F-CD4109D7856C}: NameServer=192.168.1.1

»»»»»»»»»»»»»»»»»»»»»»»» DNS After Fix

Description: Broadcom 802.11b/g WLAN
DNS Server Search Order: 192.168.1.1

HKLM\SYSTEM\CCS\Services\Tcpip\..\{0BED013D-1C98-4DCD-A3DF-546B89F16122}: NameServer=192.168.1.1
HKLM\SYSTEM\CCS\Services\Tcpip\..\{1C11AE53-28A5-4AC7-BA9F-CD4109D7856C}: NameServer=192.168.1.1
HKLM\SYSTEM\CS1\Services\Tcpip\..\{0BED013D-1C98-4DCD-A3DF-546B89F16122}: NameServer=192.168.1.1
HKLM\SYSTEM\CS1\Services\Tcpip\..\{1C11AE53-28A5-4AC7-BA9F-CD4109D7856C}: NameServer=192.168.1.1
HKLM\SYSTEM\CS2\Services\Tcpip\..\{0BED013D-1C98-4DCD-A3DF-546B89F16122}: NameServer=192.168.1.1
HKLM\SYSTEM\CS2\Services\Tcpip\..\{1C11AE53-28A5-4AC7-BA9F-CD4109D7856C}: NameServer=192.168.1.1
0
Utilisateur anonyme
20 juin 2010 à 02:15
comment va ton PC ?
0
beautiful972 Messages postés 74 Date d'inscription samedi 9 mai 2009 Statut Membre Dernière intervention 22 janvier 2011
Modifié par beautiful972 le 20/06/2010 à 02:57
ca va il ne rame pas mais les fichiers fantômes y sont toujours !!
xcuz ce long silence je pensais que tu dormais déjà dons je me suis déconnectée
0
Utilisateur anonyme
20 juin 2010 à 11:36
Téléchargez MalwareByte's Anti-Malware

http://www.malwarebytes.org/mbam/program/mbam-setup.exe

. Enregistres le sur le bureau
. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. Si le pare-feu demande l'autorisation de se connecter pour malwarebytes, accepte
. Une fois la mise à jour terminé
. Rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet (examen assez long)
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, clique sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. Rends toi dans l'onglet rapport/log
. Tu cliques dessus pour l'afficher, une fois affiché
. Tu cliques sur edition en haut du boc notes, et puis sur sélectionner tous
. Tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. tu cliques droit dans le cadre de la reponse et coller


Si tu as besoin d'aide regarde ces tutoriels :
Aide: https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
http://www.infos-du-net.com/forum/278396-11-tuto-malwarebytes-
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
20 juin 2010 à 12:20
Salut à vous deux,

@Lamer,

Merci de ne pas prendre en cours de route un sujet qu'un autre helper a déjà pris en charge, qui plus est pour proposer smitfraudfix qui n'est plus à jour et qui ne sert à rien dans ce cas là.

@beautiful,

Je t'invite à suivre ma procédure :

-+-+-+-+-> AD-Remover <-+-+-+-+-


[x] Télécharge AD-Remover ( de C_XX ).

[x] Lance AD-Remover puis choisis l'option " Nettoyer ".

[x] Patiente pendant le scan, un rapport s'ouvrira ensuite. Poste son contenu dans ton prochain message

[x] Note : Le rapport se trouve également sous C:\Ad-Report-CLEAN.txt
0
Utilisateur anonyme
20 juin 2010 à 12:24
excuse moi je navais pas vue ta 1ere intervention
pour smitfraudfix il sert a rétablir les DNS meme si il nes pas a jour il est toujours utilisée aujourd'hui
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
20 juin 2010 à 12:30
»»»»»»»»»»»»»»»»»»»»»»»» DNS Before Fix 

Description: Broadcom 802.11b/g WLAN 
DNS Server Search Order: 192.168.1.1 

HKLM\SYSTEM\CCS\Services\Tcpip\..\{0BED013D-1C98-4DCD-A3DF-546B89F16122}: NameServer=192.168.1.1 
HKLM\SYSTEM\CCS\Services\Tcpip\..\{1C11AE53-28A5-4AC7-BA9F-CD4109D7856C}: NameServer=192.168.1.1 
HKLM\SYSTEM\CS1\Services\Tcpip\..\{0BED013D-1C98-4DCD-A3DF-546B89F16122}: NameServer=192.168.1.1 
HKLM\SYSTEM\CS1\Services\Tcpip\..\{1C11AE53-28A5-4AC7-BA9F-CD4109D7856C}: NameServer=192.168.1.1 
HKLM\SYSTEM\CS2\Services\Tcpip\..\{0BED013D-1C98-4DCD-A3DF-546B89F16122}: NameServer=192.168.1.1 
HKLM\SYSTEM\CS2\Services\Tcpip\..\{1C11AE53-28A5-4AC7-BA9F-CD4109D7856C}: NameServer=192.168.1.1 

»»»»»»»»»»»»»»»»»»»»»»»» DNS After Fix 

Description: Broadcom 802.11b/g WLAN 
DNS Server Search Order: 192.168.1.1 

HKLM\SYSTEM\CCS\Services\Tcpip\..\{0BED013D-1C98-4DCD-A3DF-546B89F16122}: NameServer=192.168.1.1 
HKLM\SYSTEM\CCS\Services\Tcpip\..\{1C11AE53-28A5-4AC7-BA9F-CD4109D7856C}: NameServer=192.168.1.1 
HKLM\SYSTEM\CS1\Services\Tcpip\..\{0BED013D-1C98-4DCD-A3DF-546B89F16122}: NameServer=192.168.1.1 
HKLM\SYSTEM\CS1\Services\Tcpip\..\{1C11AE53-28A5-4AC7-BA9F-CD4109D7856C}: NameServer=192.168.1.1 
HKLM\SYSTEM\CS2\Services\Tcpip\..\{0BED013D-1C98-4DCD-A3DF-546B89F16122}: NameServer=192.168.1.1 
HKLM\SYSTEM\CS2\Services\Tcpip\..\{1C11AE53-28A5-4AC7-BA9F-CD4109D7856C}: NameServer=192.168.1.1


Aucune différence entre les deux, le fix n'a servi à rien. Normal puisqu'il n'a pas de trojan.dns.changer
0
Utilisateur anonyme
20 juin 2010 à 12:42
pourtant il y a ceci

---\\ Modification Domaine/Adresses DNS (O17)
O17 - HKLM\System\CCS\Services\Tcpip\..\{0BED013D-1C98-4DCD-A3DF-546B89F16122}: NameServer = 192.168.1.1
O17 - HKLM\System\CCS\Services\Tcpip\..\{1C11AE53-28A5-4AC7-BA9F-CD4109D7856C}: NameServer = 192.168.1.1
O17 - HKLM\System\CS1\Services\Tcpip\..\{0BED013D-1C98-4DCD-A3DF-546B89F16122}: NameServer = 192.168.1.1
O17 - HKLM\System\CS1\Services\Tcpip\..\{1C11AE53-28A5-4AC7-BA9F-CD4109D7856C}: NameServer = 192.168.1.1
O17 - HKLM\System\CS2\Services\Tcpip\..\{0BED013D-1C98-4DCD-A3DF-546B89F16122}: NameServer = 192.168.1.1
O17 - HKLM\System\CS2\Services\Tcpip\..\{1C11AE53-28A5-4AC7-BA9F-CD4109D7856C}: NameServer = 192.168.1.1
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
20 juin 2010 à 12:50
192.168.1.1 c'est l'adresse d'une box, donc légitime.
Un détournement de dns c'est souvent 85.255.XXX.XXX , voir ici
0
Utilisateur anonyme
20 juin 2010 à 12:51
OK merci de l'info

je te laisse continuer
0
beautiful972 Messages postés 74 Date d'inscription samedi 9 mai 2009 Statut Membre Dernière intervention 22 janvier 2011
20 juin 2010 à 21:10
merci a tous les deux donc si je comprends bien je continue avec Xplode... enchantée et merci d'avance de ton aide.
Je continue la manip que tu m'as conseillé
0
beautiful972 Messages postés 74 Date d'inscription samedi 9 mai 2009 Statut Membre Dernière intervention 22 janvier 2011
20 juin 2010 à 21:23
alors voici le rapport ad remove

======= REPORT FROM AD-REMOVER | ONLY XP/VISTA/7 =======

Updated by C_XX on 17/06/10 at 18:00
Contact: AdRemover.contact@gmail.com
website: http://pagesperso-orange.fr/NosTools/ad_remover.html

C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Launched at 14:14:41 on 20/06/2010, Normal boot

Microsoft® Windows Vista(TM) Home Premium Service Pack 2 (X86)
TANOU, NEGRESSE (Hewlett-Packard HP PAVILLON DV6000(KW827UA#ABA))

============== ACTION(S) ==============


0,File deleted: C:\Windows\Downloaded Program Files\F3initialsetup1.0.1.1.inf
0,Folder deleted: C:\Users\TANOU\AppData\LocalLow\Conduit
0,Folder deleted: C:\Program Files\Conduit
0,Folder deleted: C:\Users\TANOU\AppData\Roaming\iWin
0,Folder deleted: C:\Users\Guest\AppData\Roaming\iWin
0,Folder deleted: C:\ProgramData\Trymedia
3,File deleted: C:\Users\TANOU\AppData\Local\iwmaw.bat

(!) -- Temporary files deleted.


-- File opened: C:\Users\TANOU\AppData\Roaming\Mozilla\FireFox\Profiles\tt2p4k35.default\Prefs.js --
Line deleted: user_pref("CT2124320.SearchEngine", "Search||hxxp://search.conduit.com/Results.aspx?q=UCM_SEARCH_TER...
Line deleted: user_pref("CT2124320.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT212...
Line deleted: user_pref("browser.search.defaultenginename", "Web Search");
Line deleted: user_pref("browser.search.defaultthis.engineName", "Messenger Plus Live Customized Web Search");
Line deleted: user_pref("browser.search.defaulturl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2124320&Sea...
Line deleted: user_pref("browser.search.order.1", "Web Search");
Line deleted: user_pref("browser.startup.homepage", "hxxp://search.conduit.com/?ctid=CT2124320&SearchSource=13");
Line deleted: user_pref("keyword.URL", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2124320&q=");
-- File closed --


1,Key deleted: HKLM\Software\Classes\Interface\{115CCBAE-27B0-47C3-BA42-BAB708424393}
1,Key deleted: HKLM\Software\Classes\TypeLib\{937936AF-28CA-4973-B8AE-F250406149A2}
0,Key deleted: HKLM\Software\bandoo
0,Key deleted: HKLM\Software\Conduit
0,Key deleted: HKLM\Software\MetaStream
0,Key deleted: HKLM\Software\PopCap
0,Key deleted: HKLM\Software\Trymedia Systems
0,Key deleted: HKLM\Software\Viewpoint
0,Key deleted: HKCU\Software\PopCap
0,Key deleted: HKCU\Software\WebMediaPlayer
0,Key deleted: HKCU\Software\AppDataLow\Software\Conduit
3,Key deleted: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
3,Key deleted: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
0,Key deleted: HKLM\Software\Microsoft\Active Setup\Installed Components\{03F998B2-0E00-11D3-A498-00104B6EB52E}
0,Key deleted: HKLM\Software\Microsoft\Active Setup\Installed Components\{1B00725B-C455-4DE6-BFB6-AD540AD427CD}


============== ADDITIONNAL SCAN ==============

** Mozilla Firefox Version [3.6.3 (fr)] **

-- C:\Users\TANOU\AppData\Roaming\Mozilla\FireFox\Profiles\tt2p4k35.default\Prefs.js --
browser.download.dir, C:\\Users\\TANOU\\Downloads
browser.download.lastDir, C:\\Users\\TANOU\\Downloads\\Desktop
browser.search.selectedEngine, Google
browser.startup.homepage_override.mstone, rv:1.9.2.3

-- C:\Users\Guest\AppData\Roaming\Mozilla\FireFox\Profiles\rnciefgk.default\Prefs.js --
browser.download.dir, C:\\Users\\Guest\\Downloads
browser.startup.homepage_override.mstone, rv:1.9.1.3

========================================

** Internet Explorer Version [8.0.6001.18928] **

[HKCU\Software\Microsoft\Internet Explorer\Main]
AutoHide: yes
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\Windows\system32\blank.htm
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/

[HKLM\Software\Microsoft\Internet Explorer\Main]
AutoHide: yes
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: C:\Windows\System32\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/

[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm

========================================

C:\Program Files\Ad-Remover\Quarantine: 30 File(s)
C:\Program Files\Ad-Remover\Backup: 18 File(s)

C:\Ad-Report-CLEAN[1].txt - 20/06/2010 (4730 Byte(s))
C:\Ad-Report-SCAN[1].txt - 20/06/2010 (479 Byte(s))

End at: 14:18:19, 20/06/2010

============== E.O.F ==============
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
20 juin 2010 à 21:27
Ok, relance Ad-Remover et sélectionne l'option " Désinstaller " maintenant.

Refais un rapport ZHPDiag comme indiqué ici
0
beautiful972 Messages postés 74 Date d'inscription samedi 9 mai 2009 Statut Membre Dernière intervention 22 janvier 2011
20 juin 2010 à 23:02
j ai des blemes pour poster le resultat du scan
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
20 juin 2010 à 23:12
Heberge le sur cjoint comme indiqué
0
beautiful972 Messages postés 74 Date d'inscription samedi 9 mai 2009 Statut Membre Dernière intervention 22 janvier 2011
20 juin 2010 à 23:18
si tu permets j essaie en plusieurs morceaux
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
20 juin 2010 à 23:19
Ca sera trop long et difficile à analyser, heberge le plutôt !
0
beautiful972 Messages postés 74 Date d'inscription samedi 9 mai 2009 Statut Membre Dernière intervention 22 janvier 2011
20 juin 2010 à 23:21
ok
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
20 juin 2010 à 23:31
-+-+-+-+-> ZHPFix <-+-+-+-+-


/!\ Utilisateurs de vista/7 , cette manipulation est à effectuer en tant qu'administrateur ( Clic droit -> [Exécuter en tant qu'administrateur] ) /!\

[x] Lance ZHPFix ( sur ton bureau ) puis clique sur le H bleu " Coller les lignes helper ".

[x] Copie/Colle le contenu de ce fichier dans l'encadré blanc puis clique sur [Ok]

[x] Clique maintenant sur [Tous] , puis sur [Nettoyer]

[x] Copie/Colle le contenu du rapport à l'écran dans ton prochain message.

[x] Note : le rapport se trouve également sous C:\Program Files\ZHPDiag\ZHPFixReport.txt

----------------------

Comment se porte le PC?
0
beautiful972 Messages postés 74 Date d'inscription samedi 9 mai 2009 Statut Membre Dernière intervention 22 janvier 2011
20 juin 2010 à 23:40
ca va le pc se porte bien il ne rame pas
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
20 juin 2010 à 23:41
Bien, suis la procédure ZHPFix et poste moi le rapport
0
beautiful972 Messages postés 74 Date d'inscription samedi 9 mai 2009 Statut Membre Dernière intervention 22 janvier 2011
20 juin 2010 à 23:48
voici le rapport
ZHPFix v1.12.3108 by Nicolas Coolman - Rapport de suppression du 6/20/2010 16:47:38
Fichier d'export Registre :
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr

Processus mémoire :
(Néant)

Module mémoire :
(Néant)

Clé du Registre :
(Néant)

Valeur du Registre :
(Néant)

Elément de données du Registre :
(Néant)

Préférences navigateur :
(Néant)

Dossier :
(Néant)

Fichier :
(Néant)

Logiciel :
(Néant)

Script Registre :
(Néant)

Master Boot Record :
(Néant)

Autre :
http://www.cijoint.fr/cjlink.php?file=cj201006/cijCimOcMq.txt => Format Non supporté


Récapitulatif :
Processus mémoire : 0
Module mémoire : 0
Clé du Registre : 0
Valeur du Registre : 0
Elément de données du Registre : 0
Dossier : 0
Fichier : 0
Logiciel : 0
Master Boot Record : 0
Préférences navigateur : 0
Autre : 1


End of the scan
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
20 juin 2010 à 23:49
Il faut que tu copie/colle le contenu du lien dans ZHPFix, pas le lien en lui même !
0
beautiful972 Messages postés 74 Date d'inscription samedi 9 mai 2009 Statut Membre Dernière intervention 22 janvier 2011
21 juin 2010 à 00:05
voila
ZHPFix v1.12.3108 by Nicolas Coolman - Rapport de suppression du 6/20/2010 16:58:26
Fichier Registre :
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr

Processus mémoire :
(Néant)

Module mémoire :
(Néant)

Clé du Registre :
HKLM\Software\OTMoveIt => Clé absente

Valeur du Registre :
(Néant)

Elément de données du Registre :
(Néant)

Préférences navigateur :
(Néant)

Dossier :
C:\Program Files\ESET => Fichier supprimé au reboot

Fichier :
c:\users\tanou\appdata\roaming\mozilla\firefox\profiles\\tt2p4k35.default\searchplugins\conduit.xml => Fichier absent

Logiciel :
(Néant)

Script Registre :
(Néant)

Master Boot Record :
(Néant)

Autre :
(Néant)


Récapitulatif :
Processus mémoire : 0
Module mémoire : 0
Clé du Registre : 1
Valeur du Registre : 0
Elément de données du Registre : 0
Dossier : 1
Fichier : 1
Logiciel : 0
Master Boot Record : 0
Préférences navigateur : 0
Autre : 0


End of the scan
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
21 juin 2010 à 00:07
-+-+-+-+-> OtMoveIt <-+-+-+-+-


[x] Télécharge OtMoveIt sur ton bureau.

[x] Lance le , puis copie/colle le texte ci dessous dans l'encadré " Paste instructions for items to be moved ".


:files

c:\users\tanou\appdata\roaming\mozilla\firefox\profiles\tt2p4k35.default\searchplugins\conduit.xml 

:commands

[emptytemp]



[x] Clique maintenant sur " MoveIt! "

[x] Copie/Colle le contenu du rapport qui s'ouvrira dans ton prochain message.
0
beautiful972 Messages postés 74 Date d'inscription samedi 9 mai 2009 Statut Membre Dernière intervention 22 janvier 2011
21 juin 2010 à 00:21
All processes killed
========== FILES ==========
File/Folder c:\users\tanou\appdata\roaming\mozilla\firefox\profiles\tt2p4k35.default\searchplugins\conduit.xml not found.
========== COMMANDS ==========

[EMPTYTEMP]

User: All Users

User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 32902 bytes

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: Guest
->Temp folder emptied: 11285178 bytes
->Temporary Internet Files folder emptied: 43516910 bytes
->Java cache emptied: 7633686 bytes
->FireFox cache emptied: 65953904 bytes
->Flash cache emptied: 7447 bytes

User: Public

User: TANOU
->Temp folder emptied: 48961595 bytes
->Temporary Internet Files folder emptied: 672287 bytes
->Java cache emptied: 50239172 bytes
->FireFox cache emptied: 47008672 bytes
->Apple Safari cache emptied: 148041 bytes
->Flash cache emptied: 4374 bytes

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 6768 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 0 bytes
%systemroot%\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 13943028 bytes
%systemroot%\system32\config\systemprofile\AppData\LocalLow\Sun\Java\Deployment folder emptied: 36749401 bytes
RecycleBin emptied: 0 bytes

Total Files Cleaned = 311.00 mb


OTM by OldTimer - Version 3.1.12.2 log created on 06202010_171523

Files moved on Reboot...

Registry entries deleted on Reboot...
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
21 juin 2010 à 00:25
Ok, on termine :

-+-+-+-+-> Mise à jour du PC <-+-+-+-+-


[x] Il est important d'avoir les dernières mises à jour sur ton PC. En effet, celles ci corrigent des failles de sécurité qui peuvent parfois être exploitée par un programme malveillant.


1ère étape : Java

[o] Télécharge JavaRa puis décompresse le sur ton bureau.
[o] Ouvre le dossier JavaRa puis exécute JavaRa.exe.
[o] Clique sur "Search For Updates".
[o] Sélectionne "Update Using jucheck.exe" puis clique sur "Search".
[o] Autorise le processus à se connecter s'il te le demande, clique sur "install" et suis la procédure d'installation.
[o] Une fois l'installation terminée, revient à l'écran de JavaRa et clique sur "Remove Older Versions".
[o] Clique sur " Oui " pour confirmer. Laisse l'outil travailler, puis clique sur " Ok " et une nouvelle fois sur " Ok ".
[o] Un rapport s'ouvrira, copie/colle son contenu dans ton prochain message.

2ème étape : Mise à jour des logiciels

[o] Il est également important de garder tes logiciels à jour. Pour ce faire, il existe un petit utilitaire, Update Checker.
[o] Télécharge le
[o] Un tutoriel pour son utilisation est disponible ici.


-+-+-+-+-> Toolscleaner <-+-+-+-+-


[x] Télécharge ToolsCleaner ( d'A.Rothstein & Dj Quiou ) sur ton bureau.

[x] Lance le puis clique sur [Recherche]

[x] Patiente pendant le scan puis clique sur [Suppression]

[x] Clique maintenant sur [Quitter] ( pas sur la croix rouge ) pour afficher le rapport.

[x] Copie/Colle le contenu du rapport dans ta prochaine réponse.

Note : Le rapport se trouve également sous C:\TCleaner.txt
Note : Il se peut que le logiciel affiche la mention "Ne répond pas" car il consomme beaucoup de ressources. Il faut patienter quelques minutes.

[x] Un tutoriel est disponible ici.


-+-+-+-+-> Optimisation <-+-+-+-+-


1ère étape : Suppression des fichiers inutiles

[o] Télécharge CCleaner
[o] Installe le, puis lance le.
[o] Va dans l'onglet "Options" puis " Avancé " et décoche " Effacer uniquement les fichiers[...] ".
[o] Cliques sur l'onglet " Nettoyeur " puis cliques sur " Analyser ". A la fin de l'analyse, clique sur " Nettoyer ".
[o] Rends toi à l'onglet " Registre " puis cliques sur " Chercher les erreurs ". Cliques ensuite sur " Corriger les erreurs séléctionnées ".
[o] Accepte la sauvegarde puis enregistre la dans tes documents ( tu pourras la supprimer si aucun problème n'apparaît après la suppression )
[o] Cliques ensuite sur " Corriger toutes les erreurs sélectionnées " puis sur " Fermer "
[o] Tu peux renouveller ces opérations tous les jours.

2ème étape : Défragmentation

[x] Au fur et à mesure que tu installes des logiciels, copies des fichiers etc.. le disque dur se fragmente et les accès en lecture/écriture sont plus longs.
[o] Télécharge Defraggler.
[o] Un tutoriel pour son utilisation est disponible ici.



-+-+-+-+-> Purger la restauration système <-+-+-+-+-


[x] La restauration système est un endroit que windows utilise pour créer des sauvegardes. En cas de soucis, tu peux utiliser ces sauvegardes pour revenir à un état antérieur au problème.

[x] Après une désinfection, il faut purger la restauration système pour supprimer toutes traces de malwares y résidant.

[x] Tutoriels :

- Windows XP
- Windows Vista
- Windows 7
0
beautiful972 Messages postés 74 Date d'inscription samedi 9 mai 2009 Statut Membre Dernière intervention 22 janvier 2011
21 juin 2010 à 01:18
Ok merci pour les manip ! mais visiblement toolcleaner coince il rame et reste bloqué ca va faire pres d'une heure que je l'ai lancé et rien absolument rien !!
0
beautiful972 Messages postés 74 Date d'inscription samedi 9 mai 2009 Statut Membre Dernière intervention 22 janvier 2011
21 juin 2010 à 01:19
apparemment il ne répond pas
0
beautiful972 Messages postés 74 Date d'inscription samedi 9 mai 2009 Statut Membre Dernière intervention 22 janvier 2011
21 juin 2010 à 01:22
dslee j'avais pas tout lu c bon le scan est fini
0
beautiful972 Messages postés 74 Date d'inscription samedi 9 mai 2009 Statut Membre Dernière intervention 22 janvier 2011
21 juin 2010 à 01:33
[ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]

--> Recherche:

C:\cleannavi.txt: trouvé !
C:\Program Files\Navilog1: trouvé !
C:\Program Files\ZHPDiag: trouvé !
C:\Program Files\Mozilla Firefox\SmitFraudfix: trouvé !
C:\Program Files\Navilog1\Navilog1.bat: trouvé !
C:\Program Files\Trend Micro\HijackThis.exe: trouvé !
C:\Program Files\Trend Micro\hijackthis.log: trouvé !
C:\Program Files\ZHPDiag\ZHPdiag.exe: trouvé !
C:\Program Files\ZHPDiag\catchme.exe: trouvé !
C:\Program Files\ZHPDiag\mbr.exe: trouvé !
C:\Program Files\ZHPDiag\Quarantine\UsbFix.DIR\UsbFix: trouvé !

---------------------------------
--> Suppression:

C:\Program Files\Navilog1\Navilog1.bat: supprimé !
C:\Program Files\Trend Micro\HijackThis.exe: supprimé !
C:\Program Files\ZHPDiag\ZHPdiag.exe: supprimé !
C:\Program Files\ZHPDiag\catchme.exe: supprimé !
C:\cleannavi.txt: supprimé !
C:\Program Files\Trend Micro\hijackthis.log: supprimé !
C:\Program Files\ZHPDiag\mbr.exe: supprimé !
C:\Program Files\Navilog1: supprimé !
C:\Program Files\ZHPDiag: supprimé !
C:\Program Files\Mozilla Firefox\SmitFraudfix: supprimé !
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
21 juin 2010 à 11:51
Ok, je met ton post en résolu.
Bonne journée, @+
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
20 juin 2010 à 00:03
Salut, commence par ceci :

-+-+-+-+-> USBFix <-+-+-+-+-


[x] Télécharge USBfix ( d'El desaparecido et C_XX ) sur ton bureau.

[x] Si ton anvirus affiche une alerte, ignore le et désactive le momentanément.

[x] Branche tout tes médias amovibles à ton PC ( Clé USB, disque dur externe, carte SD etc.. ) sans les ouvrir.

[x] Exécute USBfix sur ton bureau puis clique sur " Suppression ".

[x] Patiente pendant le scan. Un rapport s'ouvrira, copie/colle son contenu dans ton prohain message.

Notes : Le rapport est également sauvegardé à la racine du disque dur ( généralement C:\ )

Un tutoriel en images est disponible ici.
-1