SOS contre virus

Résolu/Fermé
joker59 Messages postés 9 Date d'inscription lundi 25 octobre 2010 Statut Membre Dernière intervention 29 octobre 2010 - 25 oct. 2010 à 18:01
joker59 Messages postés 9 Date d'inscription lundi 25 octobre 2010 Statut Membre Dernière intervention 29 octobre 2010 - 29 oct. 2010 à 10:57
Bonjour,

Comme d'autres utilisateurs je pense avoir ete infecte par un virus qui a chaque fois que j'ouvre mon navigateur internet me redirige directemet et automatiquement sur Gomeo.fr.
Je ne peux donc ouvrir aucune page internet puisque ceci se fait a chaque fois que je lance mon navigateur. J'ai beau taper d'autres adresses il revient toujours sur gomeo.
J'ai Norton comme antivirus.
J'ai téléchargé Malwarebytes' Anti-Malware 1.46

et voici le rapport....Je crois que j'ai la totale...Que dois-je supprimer...MERCIIIIII


25/10/2010 17:25:02
mbam-log-2010-10-25 (17-25-02).txt

Type d'examen: Examen rapide
Elément(s) analysé(s): 160943
Temps écoulé: 22 minute(s), 54 seconde(s)

Processus mémoire infecté(s): 2
Module(s) mémoire infecté(s): 2
Clé(s) du Registre infectée(s): 22
Valeur(s) du Registre infectée(s): 3
Elément(s) de données du Registre infecté(s): 2
Dossier(s) infecté(s): 1
Fichier(s) infecté(s): 53

Processus mémoire infecté(s):
C:\WINDOWS\system32\dimsntfy32.exe (Trojan.Tracur) -> No action taken.
C:\WINDOWS\system32\dmstyle32.exe (Trojan.Tracur) -> No action taken.

Module(s) mémoire infecté(s):
C:\WINDOWS\system32\dmscript32.dll (Trojan.Tracur) -> No action taken.
C:\WINDOWS\system32\14.tmp (Trojan.Tracur) -> No action taken.

Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\trkwks32 (Trojan.Tracur) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{60c969bb-08aa-56e6-1cf8-88616cf8fee0} (Trojan.Tracur) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{60c969bb-08aa-56e6-1cf8-88616cf8fee0} (Trojan.Tracur) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{60c969bb-08aa-56e6-1cf8-88616cf8fee0} (Trojan.Tracur) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{14113b47-d59c-4f0f-9d10-ff1730265584} (Adware.Hotbar) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{2d00aa2a-69ef-487a-8a40-b3e27f07c91e} (Adware.Hotbar) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{62906e60-bce2-4e1b-9ed0-8b9042ee15e4} (Adware.Hotbar) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{69725738-cd68-4f36-8d02-8c43722ee5da} (Adware.Hotbar) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{86c5840b-80c4-4c30-a655-37344a542009} (Adware.Hotbar) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{a5b6fa30-d317-41ca-9cb1-c898d3c7f34e} (Adware.Hotbar) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{a9c42a57-421c-4572-8b12-249c59183d1c} (Adware.Hotbar) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{cc19a5f2-b4ad-41d5-a5c9-0680904c1483} (Adware.Hotbar) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{f9bfa98d-9935-4ea4-a05a-72c7f0778f02} (Adware.Hotbar) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{70880ce6-308c-4204-a89e-b266c3f7b7fa} (Adware.Softomate) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{6fd31ed6-7c94-4bbc-8e95-f927f4d3a949} (Adware.180Solutions) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{69725738-cd68-4f36-8d02-8c43722ee5da} (Adware.Hotbar) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{c5428486-50a0-4a02-9d20-520b59a9f9b2} (Adware.ShopperReports) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{c5428486-50a0-4a02-9d20-520b59a9f9b3} (Adware.ShopperReports) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{90b8b761-df2b-48ac-bbe0-bcc03a819b3b} (Adware.Zango) -> No action taken.
HKEY_CLASSES_ROOT\.fsharproj (Trojan.BHO) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\fcn (Rogue.Residue) -> No action taken.
HKEY_CURRENT_USER\Software\Foxicle (Adware.Foxicle) -> No action taken.

Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Extensions\CmdMapping\{c5428486-50a0-4a02-9d20-520b59a9f9b2} (Adware.ShopperReports) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Extensions\CmdMapping\{c5428486-50a0-4a02-9d20-520b59a9f9b3} (Adware.ShopperReports) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\User Agent\Post Platform\zango 10.3.37.0 (Adware.Zango) -> No action taken.

Elément(s) de données du Registre infecté(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\AppInit_DLLs (Trojan.Tracur) -> Data: c:\windows\system32\dmscript32.dll -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\AppInit_DLLs (Trojan.Tracur) -> Data: system32\dmscript32.dll -> No action taken.

Dossier(s) infecté(s):
C:\WINDOWS\system32\SysWoW32 (Worm.Archive) -> No action taken.

Fichier(s) infecté(s):
C:\Documents and Settings\mon pc\Local Settings\Application Data\hvykbsxw_navps.dat (Adware.Navipromo.H) -> No action taken.
C:\Documents and Settings\mon pc\Local Settings\Application Data\hvykbsxw_nav.dat (Adware.Navipromo.H) -> No action taken.
C:\Documents and Settings\mon pc\Local Settings\Application Data\hvykbsxw.dat (Adware.Navipromo.H) -> No action taken.
C:\Documents and Settings\mon pc\Local Settings\Application Data\vkbpxmds_navps.dat (Adware.Navipromo.H) -> No action taken.
C:\Documents and Settings\mon pc\Local Settings\Application Data\vkbpxmds_nav.dat (Adware.Navipromo.H) -> No action taken.
C:\Documents and Settings\mon pc\Local Settings\Application Data\vkbpxmds.dat (Adware.Navipromo.H) -> No action taken.
C:\WINDOWS\system32\dimsntfy32.exe (Trojan.Tracur) -> No action taken.
C:\WINDOWS\system32\dmscript32.dll (Trojan.Tracur) -> No action taken.
C:\WINDOWS\system32\14.tmp (Trojan.Tracur) -> No action taken.
C:\WINDOWS\system32\dmstyle32.exe (Trojan.Tracur) -> No action taken.
C:\WINDOWS\system32\cmsetACL32.dll (Trojan.Tracur) -> No action taken.
C:\WINDOWS\system32\FM2032.dll.exe (Trojan.Tracur) -> No action taken.
C:\WINDOWS\system32\blackbox32.dll (Trojan.Tracur) -> No action taken.
C:\WINDOWS\system32\dimsntfy32.dll.exe (Trojan.Tracur) -> No action taken.
C:\WINDOWS\system32\99.tmp (Trojan.Tracur) -> No action taken.
C:\WINDOWS\Temp\15.tmp (Trojan.Tracur) -> No action taken.
C:\WINDOWS\Temp\16.tmp (Trojan.Tracur) -> No action taken.
C:\WINDOWS\Temp\1A.tmp (Trojan.Tracur) -> No action taken.
C:\WINDOWS\Temp\21.tmp (Trojan.Tracur) -> No action taken.
C:\WINDOWS\Temp\9A.tmp (Trojan.Tracur) -> No action taken.
C:\WINDOWS\Temp\9B.tmp (Trojan.Tracur) -> No action taken.
C:\WINDOWS\lsass.exe (Trojan.Tracur) -> No action taken.
C:\WINDOWS\system32\SysWoW32\@u579936445v0 (Worm.Archive) -> No action taken.
C:\WINDOWS\system32\SysWoW32\@u579936445v1 (Worm.Archive) -> No action taken.
C:\WINDOWS\system32\SysWoW32\@u579936445v2 (Worm.Archive) -> No action taken.
C:\WINDOWS\system32\SysWoW32\@u579936445v3 (Worm.Archive) -> No action taken.
C:\WINDOWS\system32\SysWoW32\mu579936445v4 (Worm.Archive) -> No action taken.
C:\WINDOWS\system32\SysWoW32\mu579936445v4.kwd (Worm.Archive) -> No action taken.
C:\WINDOWS\system32\SysWoW32\mu579936445v5 (Worm.Archive) -> No action taken.
C:\WINDOWS\system32\SysWoW32\mu579936445v5.kwd (Worm.Archive) -> No action taken.
C:\WINDOWS\system32\SysWoW32\mu579936445v6 (Worm.Archive) -> No action taken.
C:\WINDOWS\system32\SysWoW32\mu579936445v6.kwd (Worm.Archive) -> No action taken.
C:\WINDOWS\system32\SysWoW32\mu579936445v7 (Worm.Archive) -> No action taken.
C:\WINDOWS\system32\SysWoW32\mu579936445v7.kwd (Worm.Archive) -> No action taken.
C:\WINDOWS\system32\SysWoW32\wu579936445v0 (Worm.Archive) -> No action taken.
C:\WINDOWS\system32\SysWoW32\wu579936445v0.kwd (Worm.Archive) -> No action taken.
C:\WINDOWS\system32\SysWoW32\wu579936445v1 (Worm.Archive) -> No action taken.
C:\WINDOWS\system32\SysWoW32\wu579936445v1.kwd (Worm.Archive) -> No action taken.
C:\WINDOWS\system32\SysWoW32\wu579936445v2 (Worm.Archive) -> No action taken.
C:\WINDOWS\system32\SysWoW32\wu579936445v2.kwd (Worm.Archive) -> No action taken.
C:\WINDOWS\system32\SysWoW32\wu579936445v3 (Worm.Archive) -> No action taken.
C:\WINDOWS\system32\SysWoW32\wu579936445v3.kwd (Worm.Archive) -> No action taken.
C:\WINDOWS\system32\SysWoW32\_u579936445v0 (Worm.Archive) -> No action taken.
C:\WINDOWS\system32\SysWoW32\_u579936445v1 (Worm.Archive) -> No action taken.
C:\WINDOWS\system32\SysWoW32\_u579936445v2 (Worm.Archive) -> No action taken.
C:\WINDOWS\system32\SysWoW32\_u579936445v3 (Worm.Archive) -> No action taken.
C:\WINDOWS\system32\SysWoW32\_u579936445v4 (Worm.Archive) -> No action taken.
C:\WINDOWS\system32\SysWoW32\_u579936445v5 (Worm.Archive) -> No action taken.
C:\WINDOWS\system32\SysWoW32\_u579936445v6 (Worm.Archive) -> No action taken.
C:\WINDOWS\system32\SysWoW32\_u579936445v7 (Worm.Archive) -> No action taken.
C:\Documents and Settings\mon pc\Menu Démarrer\Pages Annuaire.lnk (Adware.GibMedia) -> No action taken.
C:\WINDOWS\system32\nvs2.inf (Adware.EGDAccess) -> No action taken.
C:\WINDOWS\system32\GnuHashes.ini (Trojan.Tracur) -> No action taken.

17 réponses

lejedidelingo Messages postés 174 Date d'inscription samedi 1 mai 2010 Statut Membre Dernière intervention 28 août 2021 7
25 oct. 2010 à 18:06
0
vaanbasch Messages postés 680 Date d'inscription lundi 28 juillet 2008 Statut Membre Dernière intervention 15 juillet 2023 654
Modifié par vaanbasch le 2/12/2010 à 23:50
Bonjour,
norton n'est pas terrible contre les virus.
0
vieuxpc Messages postés 2705 Date d'inscription lundi 10 mai 2004 Statut Membre Dernière intervention 25 janvier 2017 973
25 oct. 2010 à 18:10
salut!
je ne sais pas quel OS tu as?
mais est-ce que tu as essayé de changer la page par défaut d'internet explorer?
-clique droit sur l'icône de internet explorer
-propriétés internet
-général
-tu modifies la page de démarrage par défaut en tapant par exemple
"https://www.google.fr/?gws_rd=ssl"
-faire ensuite "appliquer"
0
lejedidelingo Messages postés 174 Date d'inscription samedi 1 mai 2010 Statut Membre Dernière intervention 28 août 2021 7
25 oct. 2010 à 18:16
Non c'est un virus ;w
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
vieuxpc Messages postés 2705 Date d'inscription lundi 10 mai 2004 Statut Membre Dernière intervention 25 janvier 2017 973
25 oct. 2010 à 18:34
je te conseillerais alors de virer le dossier "SysWoW32" de system32 qui m'a tout l'air d'un dossier pirate en plus des fichiers;
dimsntfy32.exe, dmscript32.dll , 14.tmp, dmstyle32.exe, cmsetACL32.dll , FM2032.dll.exe, blackbox32.dll,
dimsntfy32.dll.exe,
plus tous le dossier "temp"
si tu n'y arrives en mode normal essaye en sans echec!
mets-les d'abord dans la corbeille pour être sûr qu'ils ne vont pas endommager Windows!
0
lejedidelingo Messages postés 174 Date d'inscription samedi 1 mai 2010 Statut Membre Dernière intervention 28 août 2021 7
25 oct. 2010 à 18:38
Supprimer a la main n'a jamais été la solution
0
lejedidelingo

Avant merci de me répondre.

Voici ce que me dit <Windows ne veut pas ouvrir le fichier!!! >
0
joker59 Messages postés 9 Date d'inscription lundi 25 octobre 2010 Statut Membre Dernière intervention 29 octobre 2010
25 oct. 2010 à 19:46
lejedidelingo
Windows dispose des informations suivantes sur ce type de fichier. Cette page vous permet de trouver le logiciel nécessaire pour ouvrir votre fichier....
Windows ne veut pas ouvrir le fichier Hosts !!!!!
0
lejedidelingo Messages postés 174 Date d'inscription samedi 1 mai 2010 Statut Membre Dernière intervention 28 août 2021 7
25 oct. 2010 à 21:03
mmh.

C'est un .txt donc tu peux l'ouvrir avec le bloc note.

fais <clic droit><ouvrir avec><bloc note>

ou tu le glisse simplement sur le racoursi bloc note
0
joker59 Messages postés 9 Date d'inscription lundi 25 octobre 2010 Statut Membre Dernière intervention 29 octobre 2010
25 oct. 2010 à 22:19
j'arrive à avoir ca ...lejedidelingo

#
# Access-list for VLC HTTP interface
# $Id$
#

# localhost
::1
127.0.0.1

# link-local addresses
#fe80::/64

# private addresses
#fc00::/7
#fec0::/10
#10.0.0.0/8
#172.16.0.0/12
#192.168.0.0/16
#169.254.0.0/16

# The world (uncommenting these 2 lines is not quite safe)
#::/0
#0.0.0.0/0
0
lejedidelingo Messages postés 174 Date d'inscription samedi 1 mai 2010 Statut Membre Dernière intervention 28 août 2021 7
26 oct. 2010 à 00:02
Parfait

rien a signaler...;

Je contacterai quelqu'un qui pourras t'aider

bye
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 272
26 oct. 2010 à 00:10
bonjour

no action taken

as tu supprimé les éléments trouvés par MBAM ?
0
joker59 Messages postés 9 Date d'inscription lundi 25 octobre 2010 Statut Membre Dernière intervention 29 octobre 2010
26 oct. 2010 à 20:51
que les éléments que vieuxpc m'a dit...le reste pas possible
0
joker59 Messages postés 9 Date d'inscription lundi 25 octobre 2010 Statut Membre Dernière intervention 29 octobre 2010
26 oct. 2010 à 20:45
vieuxpc
j'ai fait comme tu as dit...mais SysWoW32...14.tmp.et 99.tmp impossible de trouver..

En recherche oui...mais impossible de supprimer!!!!

Voila mon résultat..c'est mieux que la premiére fois.

bam-log-2010-10-26 (20-02-19).txt

Type d'examen: Examen rapide
Elément(s) analysé(s): 155170
Temps écoulé: 17 minute(s), 13 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 18
Valeur(s) du Registre infectée(s): 3
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 1
Fichier(s) infecté(s): 20

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CLASSES_ROOT\CLSID\{14113b47-d59c-4f0f-9d10-ff1730265584} (Adware.Hotbar) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{2d00aa2a-69ef-487a-8a40-b3e27f07c91e} (Adware.Hotbar) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{62906e60-bce2-4e1b-9ed0-8b9042ee15e4} (Adware.Hotbar) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{69725738-cd68-4f36-8d02-8c43722ee5da} (Adware.Hotbar) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{86c5840b-80c4-4c30-a655-37344a542009} (Adware.Hotbar) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{a5b6fa30-d317-41ca-9cb1-c898d3c7f34e} (Adware.Hotbar) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{a9c42a57-421c-4572-8b12-249c59183d1c} (Adware.Hotbar) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{cc19a5f2-b4ad-41d5-a5c9-0680904c1483} (Adware.Hotbar) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{f9bfa98d-9935-4ea4-a05a-72c7f0778f02} (Adware.Hotbar) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{70880ce6-308c-4204-a89e-b266c3f7b7fa} (Adware.Softomate) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{6fd31ed6-7c94-4bbc-8e95-f927f4d3a949} (Adware.180Solutions) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{69725738-cd68-4f36-8d02-8c43722ee5da} (Adware.Hotbar) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{c5428486-50a0-4a02-9d20-520b59a9f9b2} (Adware.ShopperReports) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{c5428486-50a0-4a02-9d20-520b59a9f9b3} (Adware.ShopperReports) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{90b8b761-df2b-48ac-bbe0-bcc03a819b3b} (Adware.Zango) -> No action taken.
HKEY_CLASSES_ROOT\.fsharproj (Trojan.BHO) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\fcn (Rogue.Residue) -> No action taken.
HKEY_CURRENT_USER\Software\Foxicle (Adware.Foxicle) -> No action taken.

Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Extensions\CmdMapping\{c5428486-50a0-4a02-9d20-520b59a9f9b2} (Adware.ShopperReports) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Extensions\CmdMapping\{c5428486-50a0-4a02-9d20-520b59a9f9b3} (Adware.ShopperReports) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\User Agent\Post Platform\zango 10.3.37.0 (Adware.Zango) -> No action taken.

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
C:\WINDOWS\system32\SysWoW32 (Worm.Archive) -> No action taken.

Fichier(s) infecté(s):
C:\Documents and Settings\mon pc\Local Settings\Application Data\hvykbsxw_navps.dat (Adware.Navipromo.H) -> No action taken.
C:\Documents and Settings\mon pc\Local Settings\Application Data\hvykbsxw_nav.dat (Adware.Navipromo.H) -> No action taken.
C:\Documents and Settings\mon pc\Local Settings\Application Data\hvykbsxw.dat (Adware.Navipromo.H) -> No action taken.
C:\Documents and Settings\mon pc\Local Settings\Application Data\vkbpxmds_navps.dat (Adware.Navipromo.H) -> No action taken.
C:\Documents and Settings\mon pc\Local Settings\Application Data\vkbpxmds_nav.dat (Adware.Navipromo.H) -> No action taken.
C:\Documents and Settings\mon pc\Local Settings\Application Data\vkbpxmds.dat (Adware.Navipromo.H) -> No action taken.
C:\WINDOWS\system32\14.tmp (Trojan.Tracur) -> No action taken.
C:\WINDOWS\system32\99.tmp (Trojan.Tracur) -> No action taken.
C:\WINDOWS\lsass.exe (Trojan.Tracur) -> No action taken.
C:\WINDOWS\system32\SysWoW32\mu579936445v4.kwd (Worm.Archive) -> No action taken.
C:\WINDOWS\system32\SysWoW32\mu579936445v5.kwd (Worm.Archive) -> No action taken.
C:\WINDOWS\system32\SysWoW32\mu579936445v6.kwd (Worm.Archive) -> No action taken.
C:\WINDOWS\system32\SysWoW32\mu579936445v7.kwd (Worm.Archive) -> No action taken.
C:\WINDOWS\system32\SysWoW32\wu579936445v0.kwd (Worm.Archive) -> No action taken.
C:\WINDOWS\system32\SysWoW32\wu579936445v1.kwd (Worm.Archive) -> No action taken.
C:\WINDOWS\system32\SysWoW32\wu579936445v2.kwd (Worm.Archive) -> No action taken.
C:\WINDOWS\system32\SysWoW32\wu579936445v3.kwd (Worm.Archive) -> No action taken.
C:\Documents and Settings\mon pc\Menu Démarrer\Pages Annuaire.lnk (Adware.GibMedia) -> No action taken.
C:\WINDOWS\system32\nvs2.inf (Adware.EGDAccess) -> No action taken.
C:\WINDOWS\system32\GnuHashes.ini (Trojan.Tracur) -> No action taken.
0
joker59 Messages postés 9 Date d'inscription lundi 25 octobre 2010 Statut Membre Dernière intervention 29 octobre 2010
26 oct. 2010 à 20:52
merci lejedidelingo
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 272
26 oct. 2010 à 21:46
Télécharge ZHPDiag ( de Nicolas coolman ).
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

Double clique sur le fichier d'installation, puis installe le avec les paramètres par défaut ( N'oublie pas de cocher " Créer une icône sur le bureau " )

Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau (Clique droit -> Executer en tant qu'admin ( vista )

Clique sur la loupe en haut à gauche, puis laisse l'outil scanner.

Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.

Rend toi sur Cjoint : http://www.cijoint.fr/

Clique sur "Parcourir " dans la partie " Joindre un fichier[...] "

Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau

Clique ensuite sur "Cliquez ici pour déposer le fichier " et copie/colle le lien dans ton prochain message
0
joker59 Messages postés 9 Date d'inscription lundi 25 octobre 2010 Statut Membre Dernière intervention 29 octobre 2010
28 oct. 2010 à 00:51
impec.....je crois que c'est fini...YESSSSS
regarde mon rapport


alwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Version de la base de données: 4943

Windows 5.1.2600 Service Pack 3
Internet Explorer 7.0.5730.13

28/10/2010 00:47:33
mbam-log-2010-10-28 (00-47-33).txt

Type d'examen: Examen rapide
Elément(s) analysé(s): 160048
Temps écoulé: 12 minute(s), 17 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CLASSES_ROOT\.fsharproj (Trojan.BHO) -> No action taken.

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0
joker59 Messages postés 9 Date d'inscription lundi 25 octobre 2010 Statut Membre Dernière intervention 29 octobre 2010
28 oct. 2010 à 00:52
nouveau rapport


alwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Version de la base de données: 4943

Windows 5.1.2600 Service Pack 3
Internet Explorer 7.0.5730.13

28/10/2010 00:47:33
mbam-log-2010-10-28 (00-47-33).txt

Type d'examen: Examen rapide
Elément(s) analysé(s): 160048
Temps écoulé: 12 minute(s), 17 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CLASSES_ROOT\.fsharproj (Trojan.BHO) -> No action taken.

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0
joker59 Messages postés 9 Date d'inscription lundi 25 octobre 2010 Statut Membre Dernière intervention 29 octobre 2010
29 oct. 2010 à 10:57
UN GRAND MERCI à VieuxPC, à lejedidelingo et à moment de grace pour avoir régler mon problème.
Superbe votre aide et j'espère de vous la rendre.
Pour infos:
J'ai mis HKEY_CLASSES_ROOT\.fsharproj (Trojan.BHO) -> No action taken en quarantaine avec malwarebytes.

MERCI ENCORE VOUS ETES SUPERS
0