Pbm de lenteur et de pub intempestives

Résolu/Fermé
elkha01 Messages postés 102 Date d'inscription mercredi 7 mai 2008 Statut Membre Dernière intervention 22 septembre 2010 - 20 sept. 2010 à 19:52
mcvivien2 Messages postés 2436 Date d'inscription samedi 13 février 2010 Statut Contributeur sécurité Dernière intervention 12 décembre 2012 - 22 sept. 2010 à 02:05
Bonjour,

Mon pc est lent et le soupçonne d'être infesté de virus ou autres malwares. Besoin d'aide.

A voir également:

33 réponses

mcvivien2 Messages postés 2436 Date d'inscription samedi 13 février 2010 Statut Contributeur sécurité Dernière intervention 12 décembre 2012 256
20 sept. 2010 à 20:21
Bonjour ;)

on va vérifier tous sa ..

Fait ceci :

Télécharge >-> ZHPDiag <-< ( de Nicolas coolman ).


--> Double clique sur le fichier d'installation (executer en tant qu'administrateur pour VISTA/7), puis installe le avec les paramètres par défaut en n'oubliant pas de cocher " Créer une icône sur le bureau "

* Une fois installer :

--> Double clique (clique droit pour VISTA/7) sur l'icône ZHPDiag présente sur ton bureau

--> Clique sur la loupe en haut à gauche, le scan va se lancer

--> Le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau (ZHPDiag.txt) .

--> Le rapport sera aussi sauvegardé dans ce dossier ==> C:\Program files\ZHPDiag

Pour poster le rapport:

--> Rend toi sur Cjoint http://www.cijoint.fr/

--> Clique sur Parcourir dans la partie Sélectionnez le fichier que vous souhaîtez déposer

--> Séléctionne le rapport ZHPdiag.txt qui se trouve sur ton bureau

--> Clique ensuite sur " Cliquez ici pour déposer le fichier",, Un lien va se former, copie et colle le ici STP

/!\ Héberge bien le rapport via cijoint comme demander;; sinon il ne passera pas entièrement sur le site /!\

P.S : si le lien donner plus haut ne marche pas,, Alors télécharge le ici :
ftp://zebulon.fr/ZHPDiag%201.25.14.exe

Dans l'attente de ton Lien
++
1
elkha01 Messages postés 102 Date d'inscription mercredi 7 mai 2008 Statut Membre Dernière intervention 22 septembre 2010
20 sept. 2010 à 20:45
Salut Mcvivien2,

je poste le lien dès que le scann est prêt.

Merci de ton aide
0
elkha01 Messages postés 102 Date d'inscription mercredi 7 mai 2008 Statut Membre Dernière intervention 22 septembre 2010
20 sept. 2010 à 20:48
voici le lien

http://www.cijoint.fr/cjlink.php?file=cj201009/cijVVKSfvN.txt
0
mcvivien2 Messages postés 2436 Date d'inscription samedi 13 février 2010 Statut Contributeur sécurité Dernière intervention 12 décembre 2012 256
Modifié par mcvivien2 le 20/09/2010 à 21:33
Derien ;)

Bien,,

Tu est bien pas mal infecter :O

On va pour commencer traiter tes infecton de type amovible ;)

Fait ceci :

Télécharge >-> USBfix <-< ( El Desaparecido , C_XX & Chimay8 ) sur ton bureau.


(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) sans les ouvrir(i)
1.
--? Double clic (Clique droit executer en tant qu'administrateur"POUR VISTA/7) sur UsbFix.exe présent sur ton bureau .

--> Au menu principal Choisis l'option " 2 " (Suppression)

-> Laisse travailler l'outil.

--> Ensuite post le rapport UsbFix.txt qui apparaitra.
(!) Le menu démarrer et les icônes Risque de disparaître, ou de s'intiller.. c'est normal (!)

Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )

/!\Certain Antivirus détècte USBfix comme une inféction,,dans ce cas désactiver votre protection en temps réel...il sagit d'un faux positif /!\


2.
--? Double clic (clique "droit executer en tant qu'administrateur pour VISTA/7) Sur USBfix.exe présent sur ton bureau

--> Au menu principale choisis l'option "3" Vacciner

-> Laisse travailler l'outil

(!) Le menu démarrer et les icônes vont disparaître.. c'est normal (!)

P.S : Si le lien de téléchargement ne marche pas alors essaye ici :
https://www.ionos.fr/?affiliate_id=77097

Dans l'attente de ton rapport ;)
++
Se n'est pas en cherchant que l'on trouve.. Mais belle et bien en trouvant que l'on cherche ;).....
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
elkha01 Messages postés 102 Date d'inscription mercredi 7 mai 2008 Statut Membre Dernière intervention 22 septembre 2010
20 sept. 2010 à 21:40
cela ne va-il-pas effacer les données présentes sur mes supports ?
0
mcvivien2 Messages postés 2436 Date d'inscription samedi 13 février 2010 Statut Contributeur sécurité Dernière intervention 12 décembre 2012 256
20 sept. 2010 à 22:00
Non aucun risque ;)
0
elkha01 Messages postés 102 Date d'inscription mercredi 7 mai 2008 Statut Membre Dernière intervention 22 septembre 2010
20 sept. 2010 à 22:20
voici le rapport Colonel:

############################## | UsbFix 7.025 | [Suppression]

Utilisateur: Abdelhak (Administrateur) # ELKHA-01 [ ]
Mis à jour le 15/09/10 par El Desaparecido / C_XX
Lancé à 22:07:32 | 20/09/2010
Site Web: http://www.teamxscript.org
Contact: FindyKill.Contact@gmail.com

CPU: AMD Athlon(tm) 64 X2 Dual Core Processor 4200+
CPU 2: AMD Athlon(tm) 64 X2 Dual Core Processor 4200+
Microsoft Windows XP Professionnel (5.1.2600 32-Bit) # Service Pack 2
Internet Explorer 8.0.6001.18702

Pare-feu Windows: Désactivé /!\
Antivirus: AntiVir Desktop 9.0.1.32 [(!) Disabled | Updated]
Firewall: Sygate Personal Firewall 4.6 [Enabled]
RAM -> 1023 Mo
C:\ (%systemdrive%) -> Disque fixe # 113 Go (76 Go libre(s) - 67%) [ACER] # NTFS
D:\ -> Disque fixe # 114 Go (52 Go libre(s) - 45%) [ACERDATA] # FAT32
E:\ -> CD-ROM
H:\ -> Disque amovible # 2 Go (492 Mo libre(s) - 25%) [] # FAT32
J:\ -> CD-ROM
K:\ -> CD-ROM
L:\ -> CD-ROM
M:\ -> CD-ROM
N:\ -> Disque amovible # 2 Go (1 Go libre(s) - 68%) [] # FAT32

################## | Éléments infectieux |


Supprimé! C:\WINDOWS\system32\autorun
Supprimé! C:\WINDOWS\system32\Autorun.ini
Supprimé! D:\Autorun.inf
Supprimé! H:\winamp_cache_0001.xml

################## | Registre |

Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\apitrap.dll
Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\ASSTE.dll
Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\AVSTE.dll
Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Cleanup.dll
Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\cqw32.exe
Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\divx.dll
Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\divxdec.ax
Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\DJSMAR00.dll
Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\DRMINST.dll
Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\enc98.EXE
Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\EncodeDivXExt.dll
Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\EncryptPatchVer.dll
Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\front.exe
Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\fullsoft.dll
Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\GBROWSER.DLL
Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\htmlmarq.ocx
Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\htmlmm.ocx
Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\install.exe
Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\ishscan.dll
Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\ISSTE.dll
Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\javai.dll
Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\jvm.dll
Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\jvm_g.dll
Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\main123w.dll
Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\mngreg32.exe
Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\msci_uno.dll
Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\mscoree.dll
Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\mscorsvr.dll
Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\mscorwks.dll
Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\msjava.dll
Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\mso.dll
Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\NAVOPTRF.dll
Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\NeVideoFX.dll
Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\NPMLIC.dll
Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\NSWSTE.dll
Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\photohse.EXE
Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\PMSTE.dll
Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\ppw32hlp.dll
Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\printhse.EXE
Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\prwin8.EXE
Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\ps80.EXE
Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\psdmt.exe
Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\qfinder.EXE
Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\qpw.EXE
Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\salwrap.dll
Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\setup.exe
Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\setup32.dll
Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\sevinst.exe
Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\symlcnet.dll
Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\tcore_ebook.dll
Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\TFDTCTT8.DLL
Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\ua80.EXE
Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\udtapi.dll
Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\ums.dll
Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\vb40032.dll
Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\vbe6.dll
Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\wpwin8.EXE
Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\xlmlEN.dll
Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\xwsetup.EXE
Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\_INSTPGM.EXE

################## | Mountpoints2 |

Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{e3c6a473-54a5-11df-b265-001921a02b19}

################## | Listing |

[23/09/2007 - 18:25:22 | A | 126] C:\.stat
[04/02/2010 - 14:57:47 | D ] C:\300_Icones
[09/08/2008 - 16:40:27 | D ] C:\Acer
[12/10/2009 - 13:38:13 | D ] C:\Acrobat3
[29/03/2009 - 19:47:01 | A | 3561] C:\Ad-Report-Clean-29.03.2009.log
[02/10/2009 - 20:52:19 | A | 9254] C:\Ad-Report-CLEAN[1].log
[29/03/2009 - 18:36:10 | A | 7769] C:\Ad-Report-Scan-29.03.2009.log
[02/10/2009 - 20:39:41 | A | 5699] C:\Ad-Report-SCAN[1].log
[02/08/2009 - 15:45:56 | A | 0] C:\AILog.txt
[11/08/2006 - 19:52:52 | A | 50] C:\AUTOEXEC.BAT
[20/01/2009 - 17:54:27 | RASH | 221] C:\boot.ini
[10/08/2004 - 22:00:00 | RASH | 4952] C:\Bootfont.bin
[29/03/2008 - 16:32:20 | A | 3524] C:\cleannavi 1.txt
[23/12/2008 - 01:45:03 | A | 1474560] C:\cluster 1051.JPG
[23/12/2008 - 01:45:05 | A | 1474560] C:\cluster 965.JPG
[20/07/2007 - 18:06:22 | A | 74] C:\CMLoader.log
[12/10/2009 - 15:36:52 | AD ] C:\CMPNENTS
[23/09/2009 - 21:51:39 | A | 513] C:\Common.ini
[19/09/2010 - 22:59:00 | D ] C:\Config.Msi
[11/08/2006 - 19:29:28 | A | 0] C:\CONFIG.SYS
[07/05/2008 - 13:54:41 | A | 0] C:\DBS.TXT
[01/04/2008 - 01:58:05 | A | 0] C:\Default.Bmp
[16/11/2009 - 12:06:45 | D ] C:\DigiClock
[11/12/2009 - 19:24:45 | D ] C:\Documents and Settings
[17/06/2008 - 14:13:06 | AD ] C:\dotnetfx
[09/01/2009 - 00:58:22 | D ] C:\Downloads
[01/11/2006 - 01:14:37 | D ] C:\drv
[13/11/2008 - 23:35:51 | ASH | 325059072] C:\eDS_PSD_drive.vmdf
[08/04/2009 - 15:23:10 | D ] C:\eeb24c6582fad138db026ca1de3347
[07/11/2008 - 00:30:47 | ASH | 1191936] C:\ehthumbs.db
[25/01/2007 - 04:27:38 | A | 0] C:\exwfrso.exe
[17/06/2008 - 14:14:26 | AD ] C:\GUIDE
[20/09/2010 - 20:16:53 | ASH | 1073270784] C:\hiberfil.sys
[20/01/2010 - 21:47:49 | D ] C:\Hotspot Shield
[17/09/2010 - 13:21:01 | A | 488] C:\hpfr5550.xml
[09/08/2008 - 16:43:20 | AH | 3423] C:\hpothb07.dat
[09/08/2008 - 16:01:47 | AH | 6435] C:\hpothb07.tif
[25/07/2009 - 01:14:30 | D ] C:\Icones
[11/08/2006 - 19:29:28 | RASH | 0] C:\IO.SYS
[12/11/2008 - 18:42:25 | A | 7] C:\ISACER.id
[19/01/2009 - 01:18:21 | A | 13740] C:\JavaRa.log
[25/01/2007 - 04:41:39 | A | 0] C:\jojg.exe
[25/01/2007 - 04:38:09 | A | 0] C:\kosjlqeb.exe
[04/06/2008 - 18:16:34 | D ] C:\KPCMS
[07/02/2010 - 22:12:24 | A | 183] C:\LogiSetup.log
[27/07/2008 - 18:50:56 | A | 134] C:\mkv.txt
[11/08/2006 - 19:29:28 | RASH | 0] C:\MSDOS.SYS
[07/02/2010 - 22:29:45 | A | 472792] C:\MSIInstall.log
[11/02/2010 - 00:36:13 | D ] C:\My Music
[31/10/2008 - 19:15:40 | D ] C:\N++RECOV
[10/08/2004 - 22:00:00 | RASH | 47564] C:\NTDETECT.COM
[24/02/2008 - 17:11:49 | A | 112106] C:\NTFY_CD.LOG
[10/10/2008 - 10:47:16 | RASH | 251712] C:\ntldr
[02/10/2009 - 21:51:52 | D ] C:\NVIDIA
[29/02/2004 - 17:44:34 | A | 52576] C:\orange.bmp
[20/09/2010 - 20:16:46 | ASH | 1610612736] C:\pagefile.sys
[11/08/2006 - 21:18:22 | A | 79] C:\preload.aaa
[20/09/2010 - 20:43:31 | D ] C:\Program Files
[18/01/2009 - 23:32:19 | A | 5085] C:\rapport.txt
[23/12/2008 - 01:49:38 | D ] C:\recup
[12/11/2009 - 22:12:43 | SHD ] C:\RECYCLER
[11/08/2006 - 19:41:40 | A | 499] C:\RHDSetup.log
[25/01/2007 - 04:31:08 | A | 0] C:\rrhedgnt.exe
[25/01/2007 - 04:36:24 | A | 0] C:\rtos.exe
[07/05/2006 - 20:17:34 | A | 202240] C:\sarko.dll
[24/03/2010 - 16:05:59 | A | 159] C:\Setup.log
[25/01/2007 - 04:25:53 | A | 0] C:\sfokuk.exe
[22/02/2008 - 15:31:37 | AH | 268] C:\sqmdata00.sqm
[10/03/2008 - 13:51:37 | AH | 268] C:\sqmdata01.sqm
[24/03/2008 - 19:21:14 | AH | 268] C:\sqmdata02.sqm
[21/04/2008 - 21:03:34 | AH | 268] C:\sqmdata03.sqm
[03/07/2008 - 13:51:07 | AH | 136] C:\sqmdata04.sqm
[17/07/2008 - 19:37:44 | AH | 268] C:\sqmdata05.sqm
[30/08/2008 - 23:40:37 | AH | 268] C:\sqmdata06.sqm
[30/08/2008 - 23:41:17 | AH | 172] C:\sqmdata07.sqm
[17/07/2007 - 14:39:26 | AH | 268] C:\sqmdata08.sqm
[20/07/2007 - 14:02:45 | AH | 268] C:\sqmdata09.sqm
[07/11/2007 - 19:30:18 | AH | 268] C:\sqmdata10.sqm
[05/12/2007 - 23:18:49 | AH | 232] C:\sqmdata11.sqm
[06/12/2007 - 11:46:11 | AH | 268] C:\sqmdata12.sqm
[06/12/2007 - 14:34:15 | AH | 172] C:\sqmdata13.sqm
[21/12/2007 - 08:12:29 | AH | 268] C:\sqmdata14.sqm
[22/12/2007 - 22:44:43 | AH | 232] C:\sqmdata15.sqm
[07/01/2008 - 13:18:36 | AH | 268] C:\sqmdata16.sqm
[07/01/2008 - 22:08:59 | AH | 172] C:\sqmdata17.sqm
[23/01/2008 - 22:43:50 | AH | 268] C:\sqmdata18.sqm
[08/02/2008 - 00:04:39 | AH | 268] C:\sqmdata19.sqm
[22/02/2008 - 15:31:37 | AH | 244] C:\sqmnoopt00.sqm
[10/03/2008 - 13:51:36 | AH | 244] C:\sqmnoopt01.sqm
[24/03/2008 - 19:21:13 | AH | 244] C:\sqmnoopt02.sqm
[21/04/2008 - 21:03:33 | AH | 244] C:\sqmnoopt03.sqm
[03/07/2008 - 13:51:07 | AH | 136] C:\sqmnoopt04.sqm
[17/07/2008 - 19:37:44 | AH | 244] C:\sqmnoopt05.sqm
[30/08/2008 - 23:40:37 | AH | 244] C:\sqmnoopt06.sqm
[30/08/2008 - 23:41:17 | AH | 172] C:\sqmnoopt07.sqm
[17/07/2007 - 14:39:26 | AH | 244] C:\sqmnoopt08.sqm
[20/07/2007 - 14:02:45 | AH | 244] C:\sqmnoopt09.sqm
[07/11/2007 - 19:30:18 | AH | 244] C:\sqmnoopt10.sqm
[05/12/2007 - 23:18:49 | AH | 244] C:\sqmnoopt11.sqm
[06/12/2007 - 11:46:10 | AH | 244] C:\sqmnoopt12.sqm
[06/12/2007 - 14:34:15 | AH | 172] C:\sqmnoopt13.sqm
[21/12/2007 - 08:12:29 | AH | 244] C:\sqmnoopt14.sqm
[22/12/2007 - 22:44:43 | AH | 244] C:\sqmnoopt15.sqm
[07/01/2008 - 13:18:35 | AH | 244] C:\sqmnoopt16.sqm
[07/01/2008 - 22:08:59 | AH | 172] C:\sqmnoopt17.sqm
[23/01/2008 - 22:43:49 | AH | 244] C:\sqmnoopt18.sqm
[08/02/2008 - 00:04:39 | AH | 244] C:\sqmnoopt19.sqm
[17/06/2008 - 17:29:52 | D ] C:\SYSINFO
[04/04/2009 - 12:44:14 | SHD ] C:\System Volume Information
[28/11/2008 - 02:00:14 | A | 33860] C:\t11s.1
[02/10/2009 - 21:40:38 | A | 1951] C:\TCleaner.txt
[22/11/2009 - 16:43:31 | D ] C:\TEMP
[07/10/2009 - 19:49:26 | ASH | 13312] C:\Thumbs.db
[20/09/2010 - 22:13:00 | D ] C:\UsbFix
[20/09/2010 - 22:13:04 | A | 7343] C:\UsbFix.txt
[14/12/2008 - 17:34:27 | AD ] C:\VALUEADD
[04/06/2008 - 16:56:53 | D ] C:\Valve
[25/01/2007 - 04:29:23 | A | 0] C:\vesuyym.exe
[20/09/2010 - 20:38:08 | D ] C:\WINDOWS
[25/01/2007 - 04:43:24 | A | 0] C:\wuxlbsl.exe
[18/11/2009 - 20:45:11 | D ] C:\XWindowsDock
[25/01/2007 - 04:39:54 | A | 0] C:\yidknjo.exe
[05/06/2008 - 22:36:21 | A | 150] C:\YServer.txt
[26/02/2010 - 18:14:18 | AH | 10] C:\yvikit.vlr
[21/05/2008 - 13:07:48 | SHD ] D:\FOUND.000
[13/06/2008 - 03:10:52 | SHD ] D:\FOUND.001
[31/10/2006 - 11:46:08 | SHD ] D:\Recycled
[26/08/2008 - 12:34:18 | D ] D:\Mail
[23/01/2007 - 18:01:56 | SHD ] D:\System Volume Information
[02/09/2008 - 01:25:00 | SHD ] D:\FOUND.002
[06/09/2008 - 15:47:08 | SHD ] D:\FOUND.003
[12/08/2009 - 20:32:58 | D ] D:\8d627a11afb54f11c0ed34f225df
[06/09/2009 - 22:02:48 | D ] D:\b94493532df1f99cb3c0
[27/01/2007 - 19:34:22 | D ] D:\SXS
[28/01/2007 - 21:26:44 | D ] D:\38792a86eb383f5bc0
[06/11/2008 - 23:29:18 | ASH | 627712] D:\ehthumbs.db
[16/07/2007 - 16:29:20 | HD ] D:\erUBK_Folder
[13/04/2008 - 23:46:00 | SD ] D:\Tout le Bureau
[14/04/2008 - 00:40:10 | SD ] D:\Ma musique
[14/04/2008 - 00:40:10 | D ] D:\Mes fichiers reçus
[14/04/2008 - 00:41:16 | SD ] D:\Mes vidéos
[14/04/2008 - 00:42:02 | D ] D:\My Art
[14/04/2008 - 00:42:02 | D ] D:\My Games
[13/07/2008 - 16:42:20 | HD ] D:\msdownld.tmp
[04/10/2009 - 08:50:16 | D ] H:\DCIM
[18/10/2009 - 14:30:26 | A | 41] H:\pmp_usb.ini
[26/02/2010 - 16:58:30 | A | 917504] N:\CONVAR6.avi
[26/02/2010 - 16:59:30 | A | 13971456] N:\CONVAR7.avi
[26/02/2010 - 17:18:00 | A | 255094784] N:\CONVAR8.avi
[06/03/2010 - 19:56:26 | A | 9958912] N:\Vidéo 1.avi
[06/03/2010 - 21:24:12 | A | 399119360] N:\Vidéo 2.avi

################## | Vaccin |

C:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
D:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
H:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
N:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)

################## | Upload |

Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_ELKHA-01.zip
https://www.ionos.fr/?affiliate_id=77097
Merci de votre contribution.

################## | E.O.F |
0
mcvivien2 Messages postés 2436 Date d'inscription samedi 13 février 2010 Statut Contributeur sécurité Dernière intervention 12 décembre 2012 256
20 sept. 2010 à 22:24
Bien,

On va vérifier ;)

Relance un diagnostic avec ZHPdiag,, comme tu la fait précédemment STp°
N'oublie pas d'héberger le rapport Via Cijoint

Dans l'attente de ton lien :D
++
0
elkha01 Messages postés 102 Date d'inscription mercredi 7 mai 2008 Statut Membre Dernière intervention 22 septembre 2010
20 sept. 2010 à 22:29
voilà chef

http://www.cijoint.fr/cjlink.php?file=cj201009/cijFwiJAi1.txt
0
mcvivien2 Messages postés 2436 Date d'inscription samedi 13 février 2010 Statut Contributeur sécurité Dernière intervention 12 décembre 2012 256
20 sept. 2010 à 23:18
Bien,,

Je voie que tu a installer Messenger skiner !
Supprime le via Paneau de configuration >> Ajout suppression de programme..

Il faudrait que tu fasse attention a ne plus installer ce gene de logiciel :

Tu ai aussi infecter par un Rootkit :::

Fait ceci pour le moment :


(Pour VISTA/7)
Désactive le contrôle des comptes utilisateurs UAC (tu le réactiveras après la desinfection):

--> Va dans démarrer et clique sur panneau de configuration
--> Double Clique sur l'icône "Comptes d'utilisateurs"
--> Clique ensuite sur désactiver et valide. (c'est une barre a glisser tout en bas)

----------

/!\ Tu a Spybot S&D /!\ :

Il faut désactiver le TeaTimer (scan résident de Spybot). Il risque de gêner la désinfection :

->> Démarre Spybot, clique sur '"Mode", Selectionne "Mode avancé".
->> Sur la gauche, clique sur "Outils", puis sur "Résident".
->> Décoche la case devant "Résident TeaTimer" puis quitte Spybot :

----------
PUIS :

Télécharge >-> AD-Remover <-< (de C_XX) sur ton Bureau.


Déconnecte-toi de internet et ferme toutes applications en cours(Le meilleur moyen et de debrancher le cable Ethernet)

--> Lance le programme d'installation, installe-le dans son emplacement par défaut (C:\Program files).
--> Clique droit sur l'icône AD-Remover située sur ton Bureau et choisir exécuter en tant qu'administrateur.(Pour VISTA/7)
--> Au menu principal, choisis l'option Nettoyer.
--> En fin de suppression il se peux qu'il te soit demander de redemarrer ton ordinateur, Accepte
--> Poste le rapport qui sera generer automatiquement au redemarage Stp°.

(Le rapport est sauvegardé aussi sous C:\Ad-Report-(00/00/0000).log)


==> Aide et tuto

Dans l'attente de ton rapport ;)
++
0
elkha01 Messages postés 102 Date d'inscription mercredi 7 mai 2008 Statut Membre Dernière intervention 22 septembre 2010
20 sept. 2010 à 23:59
Rapport ci-dessous.
Pour Msn skinner, je ne l'ai pas trouvé et donc pas pu le supprimer

======= RAPPORT D'AD-REMOVER 2.0.0.1,F | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par C_XX le 16/09/10 à 13:30
Contact: AdRemover.contact[AT]gmail.com
Site web: http://www.teamxscript.org

C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 23:42:33 le 20/09/2010, Mode normal

Microsoft Windows XP Professionnel Service Pack 2 (X86)
Abdelhak@ELKHA-01 ( )

============== ACTION(S) ==============


0,Dossier supprimé: C:\Documents and Settings\All Users\Application Data\AGI
0,Dossier supprimé: C:\Program Files\AGI
0,Dossier supprimé: C:\Program Files\FBSearch Toolbar

(!) -- Fichiers temporaires supprimés.


1,Clé supprimée: HKLM\Software\Classes\CLSID\{4260e0cc-0f75-462e-88a3-1e05c248bf4c}
3,Clé supprimée: HKLM\Software\Classes\AppID\{E142D053-7023-4B33-AF22-91F14202142D}
1,Clé supprimée: HKLM\Software\Classes\Interface\{DB885111-F39F-4D88-9EE5-C88460B6DF7B}
0,Clé supprimée: HKLM\Software\Conduit
0,Clé supprimée: HKCU\Software\Conduit
0,Clé supprimée: HKCU\Software\fcn
3,Clé supprimée: HKLM\Software\Classes\Installer\Products\81337C0DA4B761D40A4CB3380F57AE88
3,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Products\81337C0DA4B761D40A4CB3380F57AE88
3,Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}
0,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{D0C73318-7B4A-4D16-A0C4-3B83F075EA88}

0,Valeur supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\WinTrust\Trust Providers\Software Publishing\Trust Database\0|goicfboogidikkejccmclpieicihhlpo hpfanicgkffmccehnpkikogcffaepkfp
0,Valeur supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\WinTrust\Trust Providers\Software Publishing\Trust Database\0|goicfboogidikkejccmclpieicihhlpo dgnckdmmolaijpbbakmplfhlfpdhglgc
0,Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{D4027C7F-154A-4066-A1AD-4243D8127440}


============== SCAN ADDITIONNEL ==============

** Mozilla Firefox Version [3.6.6 (fr)] **

-- C:\Documents and Settings\Abdelhak\Application Data\Mozilla\FireFox\Profiles\pz0ilmud.default\Prefs.js --
browser.startup.homepage, www.google.fr
browser.startup.homepage_override.mstone, rv:1.9.2.6

-- C:\Documents and Settings\Invité\Application Data\Mozilla\FireFox\Profiles\dd3bt525.default\Prefs.js --
browser.download.lastDir, C:\\Documents and Settings\\Invité\\Mes documents\\Téléchargements
browser.startup.homepage_override.mstone, rv:1.9.2.3

========================================

** Internet Explorer Version [8.0.6001.18702] **

[HKCU\Software\Microsoft\Internet Explorer\Main]
AutoHide: yes
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\WINDOWS\system32\blank.htm
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/

[HKLM\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: C:\WINDOWS\system32\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/
Use Custom Search URL: 0

[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm

========================================

C:\Program Files\Ad-Remover\Quarantine: 737 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 13 Fichier(s)

C:\Ad-Report-CLEAN[1].txt - 20/09/2010 (3723 Octet(s))

Fin à: 23:45:47, 20/09/2010

============== E.O.F ==============
0
mcvivien2 Messages postés 2436 Date d'inscription samedi 13 février 2010 Statut Contributeur sécurité Dernière intervention 12 décembre 2012 256
21 sept. 2010 à 00:05
Bien,,

on va vérifier :D

Relance un diagnostic avec ZHPdiag,, comme tu la fait précédemment STp°
N'oublie pas d'héberger le rapport Via Cijoint

Dans l'attente de ton lien :D
++
0
elkha01 Messages postés 102 Date d'inscription mercredi 7 mai 2008 Statut Membre Dernière intervention 22 septembre 2010
21 sept. 2010 à 00:14
Voilà chef, et merci encore :)

http://www.cijoint.fr/cjlink.php?file=cj201009/cijwXpp2C1.txt
0
mcvivien2 Messages postés 2436 Date d'inscription samedi 13 février 2010 Statut Contributeur sécurité Dernière intervention 12 décembre 2012 256
21 sept. 2010 à 00:32
Bien ;)

Rend toi ici :

Menu demarrer >> panneau de configuration >> Ajout suppresion de programme <

Et désinstalle toute les toolbar que tu y voie,,
C'est completement inutile,, ralenti ta navigation et en plus de sa les trois quart du temps elle ce retrouve pieger et infecter ;)

Désinstalle YesMessanger par la même ocsasion

A lire
https://forum.malekal.com/viewtopic.php?f=45&t=6173

PUIS
Fait ceci :

- Clique (Clique droit executer en tant qu'administrateur pour Vista/7) sur ZHPFix présent sur le bureau ou l'icone en forme d'écu dans ZHPDiag

- Copie seulement ce qui est en gras ci-dessous...::

=====================================

O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} . (.Pas de propriétaire - Pas de description.) -- (.not file.)
O16 - DPF: {DFB5BCF1-06AE-4ABB-BFA8-1E228F41C50A} (CamfrogWEB Advanced Unicode Control) - https://www.bobtv.fr/download/cfweb_www.bobtv.fr-download_instmodule.exe
[HKCU\Software\LdShih]
[HKCU\Software\MessengerSkinner]
O64 - Services: CurCS - C:\DOCUME~1\Abdelhak\LOCALS~1\Temp\ddxgb.sys (.not file.) - ddxgb (ddxgb) .(.Pas de propriétaire - Pas de description.) - LEGACY_DDXGB
O64 - Services: CurCS - (.not file.) - DrvKiller (DrvKiller) .(.Pas de propriétaire - Pas de description.) - LEGACY_DRVKILLER
O64 - Services: CurCS - C:\DOCUME~1\Abdelhak\LOCALS~1\Temp~aeu.tmp (.not file.) - aeu (aeu) .(.Pas de propriétaire - Pas de description.) - LEGACY_AEU
MBRFix


=====================================


- Clique sur "H" le texte en dessous va disparaitre pour laisser place aux ligne si dessous

- Clique sur OK

- Coche toutes les cases ou clique sur tous puis Nettoyer

- Si un message apparait demandant confirmation pour la suppression alors [Accepte]

- Poste le résultat qui va apparaitre Stp°

Dans l'attente de ton rapport ;)
++
0
elkha01 Messages postés 102 Date d'inscription mercredi 7 mai 2008 Statut Membre Dernière intervention 22 septembre 2010
21 sept. 2010 à 00:43
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr

========== Clé(s) du Registre ==========
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} . (.Pas de propriétaire - Pas de description.) -- (.not file.) => Clé supprimée avec succès
O16 - DPF: {DFB5BCF1-06AE-4ABB-BFA8-1E228F41C50A} (CamfrogWEB Advanced Unicode Control) - https://www.bobtv.fr/download/cfweb_www.bobtv.fr-download_instmodule.exe => Clé supprimée avec succès
[HKLM\SOFTWARE\Classes\CLSID\{DFB5BCF1-06AE-4ABB-BFA8-1E228F41C50A}] => Clé supprimée avec succès
[HKCR\CLSID\{DFB5BCF1-06AE-4ABB-BFA8-1E228F41C50A}] => Clé supprimée avec succès
HKCU\Software\LdShih => Clé supprimée avec succès
HKCU\Software\MessengerSkinner => Clé supprimée avec succès
O64 - Services: CurCS - C:\DOCUME~1\Abdelhak\LOCALS~1\Temp\ddxgb.sys (.not file.) - ddxgb (ddxgb) .(.Pas de propriétaire - Pas de description.) - LEGACY_DDXGB => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - DrvKiller (DrvKiller) .(.Pas de propriétaire - Pas de description.) - LEGACY_DRVKILLER => Clé supprimée avec succès
O64 - Services: CurCS - C:\DOCUME~1\Abdelhak\LOCALS~1\Temp~aeu.tmp (.not file.) - aeu (aeu) .(.Pas de propriétaire - Pas de description.) - LEGACY_AEU => Clé supprimée avec succès

========== Master Boot Record ==========
Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net

device: opened successfully
user: MBR read successfully
called modules: ntkrnlpa.exe CLASSPNP.SYS disk.sys ACPI.sys hal.dll >>UNKNOWN [0x86DDB1F8]<<
kernel: MBR read successfully
detected MBR rootkit hooks:
\Driver\atapi -> 0x86ddb1f8
Warning: possible MBR rootkit infection !
user & kernel MBR OK
Use "Recovery Console" command "fixmbr" to clear infection !

Resultat après le fix :
Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net

device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
user & kernel MBR OK


========== Récapitulatif ==========
9 : Clé(s) du Registre
1 :Master Boot Record


End of the scan
0
mcvivien2 Messages postés 2436 Date d'inscription samedi 13 février 2010 Statut Contributeur sécurité Dernière intervention 12 décembre 2012 256
21 sept. 2010 à 01:00
Impec ;)
La MBR et ok ;)

on va maintenant analyser ton disque avec cette outil généraliste ;)

@ Malwarebyte's

Télécharge >-> Malwarebyte <-<


--> Lance le programme d'installation et laisse toi guider..
(installe le avec ces paramètres par défaut)

--> Une fois installer >>( ouvre le en mode administrateur pour Windows Vista/7 )

--> Clique sur l'onglet mise a jour, et mets le a jour (sinon inefficace),

--> Retourne dans l'onglet recherche, et exécute un examen complet,

--> Tu pourra si infection trouver, cliquer sur Afficher la Selection Puis >> Effacer la sélection (si redémarrage demander, alors accepte)

--> Âpres le redémarrage, un rapport va se générer, Poste le Ici STP°

P.S : Si le lien plus haut ne fonctionne pas, Telecharge le ici :
http://www.archive-host.com/compteur.php?url=http://sd-2.archive-host.com/membres/up/103316443939106582/mbam-setup-146.exe

Dans l'attente de ton rapport ;)
++
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 272
21 sept. 2010 à 01:06
les paris sont ouverts...

(sourire)
0
mcvivien2 Messages postés 2436 Date d'inscription samedi 13 février 2010 Statut Contributeur sécurité Dernière intervention 12 décembre 2012 256
21 sept. 2010 à 01:07
Mouaiii :D
0
elkha01 Messages postés 102 Date d'inscription mercredi 7 mai 2008 Statut Membre Dernière intervention 22 septembre 2010
21 sept. 2010 à 01:28
le scan est en cours...c'est quoi les paris :-)
0
mcvivien2 Messages postés 2436 Date d'inscription samedi 13 février 2010 Statut Contributeur sécurité Dernière intervention 12 décembre 2012 256
21 sept. 2010 à 01:31
en fait je pense que malwarebyte devrai trouver ce fichier ;)
C:\WINDOWS\winstart.bat

++ ;)
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 272
21 sept. 2010 à 01:33
et moi pas

mais les "autres ".... oui
0
elkha01 Messages postés 102 Date d'inscription mercredi 7 mai 2008 Statut Membre Dernière intervention 22 septembre 2010
21 sept. 2010 à 02:09
Et hop le rapport...apparemment rien :)

Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Version de la base de données: 4660

Windows 5.1.2600 Service Pack 2
Internet Explorer 8.0.6001.18702

21/09/2010 02:08:25
mbam-log-2010-09-21 (02-08-25).txt

Type d'examen: Examen complet (C:\|D:\|)
Elément(s) analysé(s): 276972
Temps écoulé: 1 heure(s), 1 minute(s), 15 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 272
21 sept. 2010 à 02:16
je ne sais pas si ton helper est là..

Infection Navipromo....Pour info :

Il s'installe via certains programmes, dont ceux-ci qu'il faut éviter à tout prix:
* Funky Emoticons
* go-astro
* Games Attack
* GoRecord
* HotTVPlayer / HotTVPlayer & Paris Hilton
* Live-Player
* MailSkinner
* Messenger Skinner
* Instant Access
* InternetGameBox
* Officiale Emule (Version d'Emule modifiée)
* Original Solitaire
* SuperSexPlayer
* Speed Downloading
* Sudoplanet
* Webmediaplayer

il faudrait télécharge navilog1 sur le bureau :
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

Certaines infections bloquent les téléchargements d' outils de désinfection utilisez ce lien alternatif:
http://ww38.toofiles.com/fr/oip/documents/exe/yop3.html

/!\ Utilisateur de VISTA: il faudrait désactiver l'UAC juste le temps de désinfection de votre pc, Vous le réactiverez plus tard :

Tuto : https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac



1°Double-clique sur navilog1.exe présent sur ton bureau
2°Sélectionnez la langue désirée dans le menu puis valide le choix par la touche « entrer »
3°Petit message d'avertissement, appuyez sur une touche pour passe à la suite
4°un nouveau avertissement, appuie sur une touche pour suivre
5°Vérification de l'installation de Navilog1 : si tout est bon, appuyez sur une touche pour continuer
6°Choisir option 1 : recherche/désinfection automatique
7°La recherche va se lancer automatiquement et peut durée quelques minutes, patientez
8°Une fois l'analyse terminé, fermez et enregistrez votre travail en cours, puis appuiez sur une touche pour que votre pc puisse démarrer
9°Au redémarrage du pc, Navilog va supprimer ce qu'il a trouvé, patientez quelques instants.

Un rapport est gèneré par l'outil. Il se trouve à cette emplacement :
XP : demarrer/poste de travail/c:/cleannavi.txt
Vista : logo « demarrer »/ordinateur/c:/ cleannavi.txt

postes le ici stp
0
mcvivien2 Messages postés 2436 Date d'inscription samedi 13 février 2010 Statut Contributeur sécurité Dernière intervention 12 décembre 2012 256
21 sept. 2010 à 02:23
Perdu :(

desoler j'etait sur d'autres sujet :p
0
elkha01 Messages postés 102 Date d'inscription mercredi 7 mai 2008 Statut Membre Dernière intervention 22 septembre 2010
21 sept. 2010 à 02:23
merci de prendre le relais :)

voici le rapport

Fix Navipromo version 4.0.9 commencé le 21/09/2010 2:21:45,85

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!

Outil exécuté depuis C:\navilog1

Mise à jour le 17.09.2010 à 16h00 par IL-MAFIOSO

Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 2
X86-based PC ( Multiprocessor Free : AMD Athlon(tm) 64 X2 Dual Core Processor 4200+ )
BIOS : )Phoenix - Award WorkstationBIOS v6.00PG
USER : Abdelhak ( Administrator )
BOOT : Normal boot

Antivirus : AntiVir Desktop 9.0.1.32 (Activated)
Firewall : Sygate Personal Firewall 4.6 (Activated)

C:\ (Local Disk) - NTFS - Total:113 Go (Free:75 Go)
D:\ (Local Disk) - FAT32 - Total:113 Go (Free:51 Go)
E:\ (CD or DVD)
F:\ (USB)
G:\ (USB)
H:\ (USB)
I:\ (USB)
J:\ (CD or DVD)
K:\ (CD or DVD)
L:\ (CD or DVD)
M:\ (CD or DVD)


Recherche executée en mode normal


[b]Aucune Infection Navipromo/Egdaccess trouvée/b



*** Scan terminé 21/09/2010 2:22:31,51 ***
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 272
21 sept. 2010 à 02:25
perdu deux fois..

ZHPfix donc pour tout ca

à toi de jouer mcvivien2 -
0
elkha01 Messages postés 102 Date d'inscription mercredi 7 mai 2008 Statut Membre Dernière intervention 22 septembre 2010
21 sept. 2010 à 02:30
je repasse un coup de ZHPfix c'est ça ?
0
mcvivien2 Messages postés 2436 Date d'inscription samedi 13 février 2010 Statut Contributeur sécurité Dernière intervention 12 décembre 2012 256
Modifié par mcvivien2 le 21/09/2010 à 02:31
Y a rien sur le rapport :p

Normal il s'agissait que d'ancien reste ..
Ce qui est tous a fait normal vu que AD-Remover prend très bien en charge ce type d'infection :D

Fait ceci ;)

- Clique (Clique droit executer en tant qu'administrateur pour Vista/7) sur ZHPFix présent sur le bureau ou l'icone en forme d'écu dans ZHPDiag

- Copie seulement ce qui est en gras ci-dessous...::

=====================================

O44 - LFC:[MD5.81051BCC2CF1BEDF378224B0A93E2877] - 20/09/2010 - 19:02:49 RSHA- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\winstart.bat [2]
O53 - SMSR:HKLM\...\startupreg\iusoa [Key] . (.Pas de propriétaire - Pas de description.) -- c:\documents and settings\ghizlane\local settings\application data\iusoa.exe
O53 - SMSR:HKLM\...\startupreg\kcwkeqo [Key] . (.Pas de propriétaire - Pas de description.) -- c:\documents and settings\ghizlane\local settings\application data\kcwkeqo.exe
O53 - SMSR:HKLM\...\startupreg\seooeuw [Key] . (.Pas de propriétaire - Pas de description.) -- c:\documents and settings\ghizlane\local settings\application data\seooeuw.exe
O53 - SMSR:HKLM\...\startupreg\seyca [Key] . (.Pas de propriétaire - Pas de description.) -- c:\documents and settings\ghizlane\local settings\application data\seyca.exe
O53 - SMSR:HKLM\...\startupreg\wicye [Key] . (.Pas de propriétaire - Pas de description.) -- c:\documents and settings\ghizlane\local settings\application data\wicye.exe
O64 - Services: CurCS - C:\DOCUME~1\Abdelhak\LOCALS~1\Temp~aeu.tmp (.not file.) - aeu (aeu) .(.Pas de propriétaire - Pas de description.) - LEGACY_AEU


=====================================


- Clique sur "H" le texte en dessous va disparaitre pour laisser place aux ligne si dessous

- Clique sur OK

- Coche toutes les cases ou clique sur tous puis Nettoyer

- Si un message apparait demandant confirmation pour la suppression alors [Accepte]

- Poste le résultat qui va apparaitre Stp°

Dans l'attente de ton rapport ;)
++

EDIT :
Merci Moment de grace ;) :D


Se n'est pas en cherchant que l'on trouve.. Mais belle et bien en trouvant que l'on cherche ;).....
0