Vers le contenu



Recherche avancée
  • Accueil du site »
  • Portail » Index du forum ‹ Entraide & support ‹ Virus/Sécurité
  • Modifier la taille de la police


Index du forum FAQ Membres M’enregistrer Connexion Portail
Téléchargements


  • Nouveautés du siteNouveautés du site
  • Espace membres PremiumEspace membres Premium
  • AntivirusAntivirus
  • Antispywares & AntimalwaresAntispywares & Antimalwares
  • Pare-feuPare-feu
  • Nettoyeurs fichiers & registreNettoyeurs fichiers & registre
  • Navigateurs & Clients mailNavigateurs & Clients mail
  • Tutoriel HijackthisTutoriel Hijackthis
  • Tutoriel MalwarebytesTutoriel Malwarebytes
  • Tutoriel RSITTutoriel RSIT
  • Tutoriel CCleanerTutoriel CCleaner
  • Tutoriel GlaryUtilitiesTutoriel GlaryUtilities
  • Tutoriel UsbFixTutoriel UsbFix
  • Tutoriel AD-RemoverTutoriel AD-Remover
  • Astuce NavipromoAstuce Navipromo
  • Astuce roguesAstuce rogues
  • Désactiver l'UAC sousDésactiver l'UAC sous
    • Windows VistaWindows Vista
    • Windows 7Windows 7
  • Raccourcis clavierRaccourcis clavier
  • Outils de désinfectionOutils de désinfection
  • Helper-FormationHelper-Formation
  • Flash-GamesFlash-Games
  • image & fichierimage & fichier
Accueil du site Téléchargements Astuces du site Divers Autres forums Hébergement
Css Menu Tabs by Vista-Buttons.com v4.5.0


  • Publicité

[résolu par ric025 - 31/12/10] Infection Trojan Win32


Écrire un commentaire
15 messages • Page 1 sur 1 • Copier l’adresse BBCode de la page

[résolu par ric025 - 31/12/10] Infection Trojan Win32

Messagede vetetistosore » 28 Déc 2010 19:28

Bonjour a tous chère membre , je répare un PC fixe qu'avais ma soeur après avoir nettoyer les fichier Temp le registre Défragmenter le Disque System je suis allez sur deux site de scan en ligne le premier BitDefender ne ma rien trouver le deuxième F.Secure a trouver 5 infection :affraid: dont deux Trojan mais un des Trojan n'a pas était supprimer j’ai refais un autre passage et la plus rien mais je me doute qu'il y reste quelque chose :réfléchi2: .
j'ai désactiver la restauration System afin d’éviter une réinstallation par un point de restauration mais comme je suis en formation j'ai besoin de vos compétence en la matière :hehe2: :merci:
Image

Avatar de l’utilisateur
vetetistosore
En formation avancée
 
Années en tant que membre
 
Messages: 8
Age: 43
Inscription: 28 Déc 2010 19:16
Localisation: Hte Garronne Frouzins
Sexe: Homme
 

Point(s) : 55
Donner
Médailles: 1
Premium (1)
    Windows7Safari
  • Envoyer un e-mail à vetetistosore
  • Site Internet



Haut

Publicité

Re: Infection Trojan Win32

Messagede ric025 » 28 Déc 2010 22:31

Salut.

On va vérifier :)

Utilise ce logiciel de diagnostic :

• Télécharge ZHPDiag
• Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
• Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
• Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
• Héberge le rapport ZHPDiag.txt sur ce site, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

++
Image
Image
Image

Avatar de l’utilisateur
ric025
Modérateur
 
Années en tant que membreAnnées en tant que membre
 
Messages: 459
Age: 28
Inscription: 11 Juil 2009 22:35
Localisation: Montbéliard - Doubs (25)
Sexe: Homme
 

Point(s) : 2885
Donner
Nombre de réponses utiles: 46
Médailles: 1
Premium (1)
    WinXPFirefox
  • Envoyer un e-mail à ric025
  • Site Internet



Haut

Re: Infection Trojan Win32

Messagede vetetistosore » 28 Déc 2010 23:46

Bon encore merci de ton aide vraiment sympa :king: je te donne le lien du rapport poster comme demander ZHPDiag
je te dit quand même se que j'ai fait depuis :flèche: je suis passer en mode sans échec, au préalable j'avais télécharger antivir sur le bureau , donc une fois sur le bureau j'ai installer antivir et fait un scan en mode sans échec et rien non plus la je suis passer en mode normal est je fait une nouvelle recherche sur le PC avec antivir (pour infos j'avais AVG dessus ) voila merci. :merci:
Image

Avatar de l’utilisateur
vetetistosore
En formation avancée
 
Années en tant que membre
 
Messages: 8
Age: 43
Inscription: 28 Déc 2010 19:16
Localisation: Hte Garronne Frouzins
Sexe: Homme
 

Point(s) : 55
Donner
Médailles: 1
Premium (1)
    Windows7Firefox
  • Envoyer un e-mail à vetetistosore
  • Site Internet



Haut

Re: Infection Trojan Win32

Messagede ric025 » 29 Déc 2010 17:50

Bonsoir.

J'ai bien reçu ton MP :)

Pour MBAM, tu as regardé en lançant l'outil puis dans l'onglet "Rapports/Logs", tu ne vois rien ? J'aurais aimé voir ce qu'il a supprimé :)

Pour l'instant, passe ceci :

Ad-Remover

Je t'invite à lire cet article, qui dit que toutes les barres d'outil sont inutiles .... Vois ici pourquoi :

Ce qu'il faut savoir sur les toolbars (barres d'outils)

• Télécharge AD-Remover (de C_XX) sur ton Bureau.
:!: Déconnecte toi et ferme toutes les applications en cours :!:
• Double-clique sur l'icône AD-Remover
• Au menu principal, clique sur "Nettoyer"
• Confirme le lancement de l'analyse et laisse l'outil travailler
• Poste le rapport qui apparait à la fin (il est aussi sauvegardé sous C:\Ad-report-CLEAN.txt )



++
Image
Image
Image

Avatar de l’utilisateur
ric025
Modérateur
 
Années en tant que membreAnnées en tant que membre
 
Messages: 459
Age: 28
Inscription: 11 Juil 2009 22:35
Localisation: Montbéliard - Doubs (25)
Sexe: Homme
 

Point(s) : 2885
Donner
Nombre de réponses utiles: 46
Médailles: 1
Premium (1)
    WinXPFirefox
  • Envoyer un e-mail à ric025
  • Site Internet



Haut

Re: Infection Trojan Win32

Messagede vetetistosore » 29 Déc 2010 21:57

BONSOIRS
Comment va?
:new: j'ai retrouver le rapport de malwarebytes
Malwarebytes' Anti-Malware 1.50.1.1100
http://www.malwarebytes.org

Version de la base de données: 5409

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

29/12/2010 03:02:03
mbam-log-2010-12-29 (03-01-40).txtvetetistosore

Type d'examen: Examen complet (A:\|C:\|E:\|)
Elément(s) analysé(s): 211520
Temps écoulé: 1 heure(s), 17 minute(s), 37 seconde(s)

Processus mémoire infecté(s): 1
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 5
Valeur(s) du Registre infectée(s): 2
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 1
Fichier(s) infecté(s): 6

Processus mémoire infecté(s):
c:\documents and settings\administrateur\application data\EoRezo\softwareupdate\softwareupdatehp.exe (Rogue.Eorezo) -> 2820 -> No action taken.

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{018B7EC3-EECA-11D3-8E71-0000E82C6C0D} (Adware.ISTBar) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{B64F4A7C-97C9-11DA-8BDE-F66BAD1E3F3A} (Rogue.WinAntiVirus) -> No action taken.
HKEY_CURRENT_USER\Software\EoRezo (Rogue.Eorezo) -> No action taken.
HKEY_CURRENT_USER\Software\Winsudate (Adware.GibMedia) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\EoRezo (Rogue.Eorezo) -> No action taken.

Valeur(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\SoftwareHelper (Rogue.Eorezo) -> Value: SoftwareHelper -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Taskman (Trojan.Agent) -> Value: Taskman -> No action taken.

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
c:\documents and settings\all users\AVP 2009 (Malware.Trace) -> No action taken.

Fichier(s) infecté(s):
c:\documents and settings\administrateur\application data\EoRezo\softwareupdate\softwareupdatehp.exe (Rogue.Eorezo) -> No action taken.
c:\WINDOWS\system32\ALZALZ.BIN (Spyware.Passwords) -> No action taken.
c:\WINDOWS\system32\ALZZip.BIN (Spyware.Passwords) -> No action taken.
c:\documents and settings\administrateur\nigzss.txt (Malware.Trace) -> No action taken.
c:\WINDOWS\logfile32.txt (Malware.Trace) -> No action taken.
c:\WINDOWS\nigzss.txt (Malware.Trace) -> No action taken.


et le rapport de ad-Report-CLEAN1
======= RAPPORT D'AD-REMOVER 2.0.0.2,C | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par TeamXscript le 22/12/10 à 11:40
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org

C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 20:42:47 le 29/12/2010, Mode normal

Microsoft Windows XP Professionnel Service Pack 3 (X86)
admin@PCFIXE ( )

============== ACTION(S) ==============


Fichier supprimé: C:\WINDOWS\pack.epk
Dossier supprimé: C:\Program Files\AskTBar
Dossier supprimé: C:\Documents and Settings\Administrateur\Application Data\EoRezo
Dossier supprimé: C:\Documents and Settings\Administrateur\Application Data\ItsLabel

(!) -- Fichiers temporaires supprimés.


-- Fichier ouvert: C:\Documents and Settings\Administrateur\Application Data\Mozilla\FireFox\Profiles\qdc4fvat.default\Prefs.js --
Ligne supprimée:
Ligne supprimée:
Ligne supprimée: user_pref("browser.startup.homepage", "hxxp://y.lo.st");
-- Fichier Fermé --


Clé supprimée: HKLM\Software\PopCap


============== SCAN ADDITIONNEL ==============

** Mozilla Firefox Version [3.6.12 (fr)] **

-- C:\Documents and Settings\Administrateur\Application Data\Mozilla\FireFox\Profiles\qdc4fvat.default\Prefs.js --
browser.search.selectedEngine, Google
browser.startup.homepage_override.mstone, rv:1.8.0.1
browser.startup.homepage, hxxp://fr.msn.com/
keyword.URL, hxxp://search.live.com/results.aspx?mkt ... =MIMWA2&q=

========================================

** Internet Explorer Version [8.0.6001.18702] **

[HKCU\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dl ... ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dl ... r=iesearch
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\WINDOWS\system32\blank.htm
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/

[HKLM\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dl ... r=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: C:\WINDOWS\system32\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dl ... r=iesearch
Start Page: hxxp://fr.msn.com/

[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm

========================================

C:\Program Files\Ad-Remover\Quarantine: 11 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 15 Fichier(s)

C:\Ad-Report-CLEAN[1].txt - 29/12/2010 (1006 Octet(s))
C:\Ad-Report-SCAN[1].txt - 29/12/2010 (2549 Octet(s))

Fin à: 20:44:10, 29/12/2010

============== E.O.F ==============


et je te laisse le lien si jamais pour contrôler après la désinfection de ZHPDiag
Image

Avatar de l’utilisateur
vetetistosore
En formation avancée
 
Années en tant que membre
 
Messages: 8
Age: 43
Inscription: 28 Déc 2010 19:16
Localisation: Hte Garronne Frouzins
Sexe: Homme
 

Point(s) : 55
Donner
Médailles: 1
Premium (1)
    Windows7Firefox
  • Envoyer un e-mail à vetetistosore
  • Site Internet



Haut

Re: Infection Trojan Win32

Messagede ric025 » 30 Déc 2010 03:03

Salut ;)

Ok pour MBAM et Ad-R ;)

Pour ZHPDiag, c'est un tout neuf ? L'heure ne correspond pas, tu es en France ?

++
Image
Image
Image

Avatar de l’utilisateur
ric025
Modérateur
 
Années en tant que membreAnnées en tant que membre
 
Messages: 459
Age: 28
Inscription: 11 Juil 2009 22:35
Localisation: Montbéliard - Doubs (25)
Sexe: Homme
 

Point(s) : 2885
Donner
Nombre de réponses utiles: 46
Médailles: 1
Premium (1)
    WinXPFirefox
  • Envoyer un e-mail à ric025
  • Site Internet



Haut

Re: Infection Trojan Win32

Messagede vetetistosore » 30 Déc 2010 05:16

:salut: comment va? bon ben oui je suis en France :affraid: oui en fait c'est le dernier rapport ZDDiag je l'ai fait après la suppression :killer: des objet trouver par malwarebyte :good2: donc en fait le rapport je suis allez le chercher dans program file dans le dossier de malwarebyte car sinon il avait disparu j'ai galérer :arrachecheveux: mais bon le plus c'est que tu l'ai eu :hehe2: bon pour l'instant je fait en scan en ligne avec un autre outils trend micro et plus tard revoir faire un scan en ligne avec panda mais bon tout est ok pour l'instant j'attend tes résultats pour voir ce que tu me conseille encore merci du coup de main bonne nuit@+ vetetistosore
Image

Avatar de l’utilisateur
vetetistosore
En formation avancée
 
Années en tant que membre
 
Messages: 8
Age: 43
Inscription: 28 Déc 2010 19:16
Localisation: Hte Garronne Frouzins
Sexe: Homme
 

Point(s) : 55
Donner
Médailles: 1
Premium (1)
    Windows7Safari
  • Envoyer un e-mail à vetetistosore
  • Site Internet



Haut

Re: Infection Trojan Win32

Messagede ric025 » 30 Déc 2010 15:06

Bonjour.

Invité a écrit:bon ben oui je suis en France :affraid:


:lol: Si je te demande ça c'est parce que :

ZHPDiag a écrit:Run by Administrateur at 29/12/2010 05:35:11


Posté :

Le Forum a écrit:Message de vetetistosore » 29 Déc 2010 20:57


Alors que mon message d'avant :

Le Forum a écrit:Message de ric025 » 29 Déc 2010 16:50


:suspect:

Bref, peux-tu refaire maintenant un nouveau ZHPDiag et me le poster s'il te plaît :)

++
Image
Image
Image

Avatar de l’utilisateur
ric025
Modérateur
 
Années en tant que membreAnnées en tant que membre
 
Messages: 459
Age: 28
Inscription: 11 Juil 2009 22:35
Localisation: Montbéliard - Doubs (25)
Sexe: Homme
 

Point(s) : 2885
Donner
Nombre de réponses utiles: 46
Médailles: 1
Premium (1)
    WinXPFirefox
  • Envoyer un e-mail à ric025
  • Site Internet



Haut

Re: Infection Trojan Win32

Messagede vetetistosore » 30 Déc 2010 18:50

Hello ric025 comment va tu ? pas trop mal a la tête :loll: bon je t'envoie le rapportZHPDiag
Dans la suite de se que j'ai fait j'ai scanné avec plusieurs antivirus en ligne tous sont négatif.
  • Trend micro==>négatif
  • NOD32==>négatif
bon tu me dira si il y reste des bébêtes encore j'ai suivis ton conseil sur les barres d'outils additionnel il est vrai que sur le PC de ma sœur il y en avais pas mal du coup j'ai regarder sur tout mes PC 5 + celui de ma sœur et j'ai fais le ménage.
J'ai une question qui me trotte j'utilise Athena Canned Speech manager pour préparer a l'avance quelques post sur CCM mais je me retrouve confronter a un problème les BBcodes ne fonctionne pas dans mes fenêtres a tu des infos la dessus ? :merci: BEAUCOUP!!!
Image

Avatar de l’utilisateur
vetetistosore
En formation avancée
 
Années en tant que membre
 
Messages: 8
Age: 43
Inscription: 28 Déc 2010 19:16
Localisation: Hte Garronne Frouzins
Sexe: Homme
 

Point(s) : 55
Donner
Médailles: 1
Premium (1)
    Windows7Firefox
  • Envoyer un e-mail à vetetistosore
  • Site Internet



Haut

Re: Infection Trojan Win32

Messagede ric025 » 30 Déc 2010 19:09

:salut:

Ton PC est infecté par l'ad-aware Navipromo/Magic Control qui affiche des publicités intempestives.
Il s'installe via certains programmes, dont ceux-ci :

  • Funky Emoticons
  • go-astro
  • GoRecord
  • HotTVPlayer / HotTVPlayer & Paris Hilton
  • Live-Player
  • MailSkinner
  • Messenger Skinner
  • Instant Access
  • InternetGameBox
  • Officiale Emule (Version d'Emule modifiée)
  • Original Solitaire
  • SuperSexPlayer
  • Speed Downloading
  • Sudoplanet
  • Webmediaplayer

Ad-Remover ne l'a pas vu, on va donc faire autrement :

  • Télécharge sur le bureau Navilog1
  • Si ton antivirus s'affole , le désactiver
  • sous vista ou Windows 7 : Clic-droit sur le raccourci Navilog1 présent sur le bureau et choisis "Exécuter en tant qu'administrateur
  • sous XP : double-clic dessus pour le lancer
  • taper 1 pour Français
  • Appuyer sur une touche jusqu' arriver aux options
  • Choisir Recherche/désinfection automatique ( = taper 1 )
  • un rapport : cleannavi.txt dans ==> C :
  • le copier et le coller dans la réponse

================

Invité a écrit:J'ai une question qui me trotte j'utilise Athena Canned Speech manager pour préparer a l'avance quelques post sur CCM mais je me retrouve confronter a un problème les BBcodes ne fonctionne pas dans mes fenêtres a tu des infos la dessus ?


Sur CCM déjà, ce n'est pas du BBCode, il faut revoir les balises pour les changer en HTML :) Par exemple, ici, pour faire du gras, on écrit :

Code: Tout sélectionner
[b]GRAS[/b]


Sur CCM, c'est :

<gras>GRAS</gras>

Cela répond à ta question ? :D
Image
Image
Image

Avatar de l’utilisateur
ric025
Modérateur
 
Années en tant que membreAnnées en tant que membre
 
Messages: 459
Age: 28
Inscription: 11 Juil 2009 22:35
Localisation: Montbéliard - Doubs (25)
Sexe: Homme
 

Point(s) : 2885
Donner
Nombre de réponses utiles: 46
Médailles: 1
Premium (1)
    WinXPFirefox
  • Envoyer un e-mail à ric025
  • Site Internet



Haut

Re: Infection Trojan Win32

Messagede vetetistosore » 30 Déc 2010 22:26

:salut: ric025

:good: OUI :good: cela répond bien a ma question :merci: il faudra que je regarde sa de plus prêt :good2:
Voici le rapport navilog
Fix Navipromo version 4.0.9 commencé le 30/12/2010 21:05:41,98

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!

Outil exécuté depuis C:\navilog1

Mise à jour le 24.11.2010 à 16h00 par IL-MAFIOSO

Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 3
X86-based PC ( Uniprocessor Free : Intel(R) Celeron(R) CPU 1.80GHz )
BIOS : 4.06 Rev. 1.02.1451
USER : admin ( Administrator )
BOOT : Normal boot

Antivirus : AntiVir Desktop 10.0.1.56 (Not Activated)


A:\ (USB)
C:\ (Local Disk) - NTFS - Total:74 Go (Free:54 Go)
D:\ (USB) - NTFS - Total:3819 Mo (Free:3 Go)
E:\ (CD or DVD)


Recherche executée en mode normal

Nettoyage exécuté au redémarrage de l'ordinateur


C:\WINDOWS\system32\endsob_nav.dat.ren supprimé !


Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\admin\locals~1\Temp effectué !


*** Sauvegarde du Registre vers dossier Safebackup ***

sauvegarde du Registre réalisée avec succès !

*** Nettoyage Registre ***

Nettoyage Registre Ok




*** Scan terminé 30/12/2010 21:10:10,84 ***

voila tiens moi au courant, :merci: pour les programmes que tu ma cité je voie bien e Mule mais après mas sœur a été pendant 10 ans dans une communauté chrétienne donc certain programme c'est sur non rien a voir avec elle :loll:
Mais elle a acheter cet ordinateur d'occasion donc ? :réfléchi2:
encore :merci: et @+
Image

Avatar de l’utilisateur
vetetistosore
En formation avancée
 
Années en tant que membre
 
Messages: 8
Age: 43
Inscription: 28 Déc 2010 19:16
Localisation: Hte Garronne Frouzins
Sexe: Homme
 

Point(s) : 55
Donner
Médailles: 1
Premium (1)
    Windows7Firefox
  • Envoyer un e-mail à vetetistosore
  • Site Internet



Haut

Re: Infection Trojan Win32

Messagede ric025 » 30 Déc 2010 22:55

Re :)

C'est ok pour les infections :)

Est-ce que tu as encore des soucis sur ce pc ?

Si non, tu peux supprimer les outils en utilisant DelFix :

DelFix - Option Suppression

Télécharge DelFix (d'Xplode) sur ton bureau.

Lance-le puis sélectionne l'option n°2 et valide en appuyant sur la touche [Entrée]

Patiente quelques secondes puis copie/colle le contenu du rapport qui s'ouvrira à l'écran dans ton prochain message.

Note : Le rapport est également sauvegardé à la racine du disque dur ( C:\DelFixSuppr.txt )

++
Image
Image
Image

Avatar de l’utilisateur
ric025
Modérateur
 
Années en tant que membreAnnées en tant que membre
 
Messages: 459
Age: 28
Inscription: 11 Juil 2009 22:35
Localisation: Montbéliard - Doubs (25)
Sexe: Homme
 

Point(s) : 2885
Donner
Nombre de réponses utiles: 46
Médailles: 1
Premium (1)
    WinXPFirefox
  • Envoyer un e-mail à ric025
  • Site Internet



Haut

Re: Infection Trojan Win32

Messagede vetetistosore » 31 Déc 2010 04:53

:new: le PC EST CLEAN :king: YES ric025 tu est THE :king: le tueur de virus :killer: :merci: :merci: :merci:
bon le rapport jai faillis oublier
########## DelFix - Nettoyeur d'outils de désinfection ##########
#
# DelFix v6.9 - Rapport créé le 31/12/2010 à 03:23
# Mis à jour le 19/12/10 à 16h40 par Xplode
# Système d'exploitation : Microsoft Windows XP (32 bits) [version 5.1.2600] Service Pack 3
# Nom d'utilisateur : admin - PCFIXE (Administrateur)
# Exécuté depuis : C:\Documents and Settings\admin\Bureau\DelFix.exe
# Option [Suppression]


~~~~~~ Dossier(s) ~~~~~~

Supprimé : C:\Qoobox
Supprimé : C:\Navilog1
Supprimé : C:\Program Files\Ad-Remover
Supprimé : C:\Program Files\ZHPDiag
Supprimé : C:\Program Files\trend micro\Hijackthis
Supprimé : C:\Documents and Settings\All Users\Menu Démarrer\Programmes\ZHP
Supprimé : C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Hijackthis

~~~~~~ Fichier(s) ~~~~~~

Supprimé : C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\6R0D7YLZ\ComboFix[2].exe <-- Combofix
Supprimé : C:\cleannavi.txt
Supprimé : C:\Ad-Report-CLEAN[1].txt
Supprimé : C:\Ad-Report-SCAN[1].txt
Supprimé : C:\Documents and Settings\admin\Bureau\Navilog1.exe
Supprimé : C:\Documents and Settings\admin\Bureau\AD-R.lnk
Supprimé : C:\Documents and Settings\admin\Bureau\ZHPDiag.txt
Supprimé : C:\Documents and Settings\admin\Bureau\ZHPFixReport.txt
Supprimé : C:\Documents and Settings\All Users\Bureau\ZHPDiag.lnk
Supprimé : C:\Documents and Settings\All Users\Bureau\ZHPFix.lnk
Supprimé : C:\Documents and Settings\All Users\Bureau\MBRCheck.lnk

~~~~~~ Registre ~~~~~~

Clé Supprimée : HKCU\SOFTWARE\Ad-Remover
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\HijackThis
Clé Supprimée : HKLM\Software\swearware
Clé Supprimée : HKLM\Software\TrendMicro
Clé Supprimée : HKLM\Software\Soeperman Enterprises Ltd.
Clé Supprimée : HKLM\Software\Classes\.cfxxe
Clé Supprimée : HKLM\Software\Classes\cfxxefile
Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\PEVSystemStart
Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\procexp90.Sys
Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\PEVSystemStart
Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\procexp90.Sys
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Ad-Remover
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Hijackthis
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\App Paths\HijackThis.exe
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\App Paths\combofix.exe

~~~~~~ Autre ~~~~~~

-> ESET Online Scanner ... Désinstallé avec succès
-> BitDefender Online Scanner ... Désinstallé avec succès

########## EOF - "C:\DelFixSuppr.txt" - [2958 octets] ##########


encore UN GRAND MERCI

cliquez ici pour agrandir

Image

Avatar de l’utilisateur
vetetistosore
En formation avancée
 
Années en tant que membre
 
Messages: 8
Age: 43
Inscription: 28 Déc 2010 19:16
Localisation: Hte Garronne Frouzins
Sexe: Homme
 

Point(s) : 55
Donner
Médailles: 1
Premium (1)
    Windows7Firefox
  • Envoyer un e-mail à vetetistosore
  • Site Internet



Haut

Re: Infection Trojan Win32

Messagede ric025 » 31 Déc 2010 16:19

Hi.

Ben c'est ok alors :) Je mets en résolu et si t'as le moindre soucis, de toute façon, tu sais où me joindre ! :P

Bon Réveillon.
Image
Image
Image

Avatar de l’utilisateur
ric025
Modérateur
 
Années en tant que membreAnnées en tant que membre
 
Messages: 459
Age: 28
Inscription: 11 Juil 2009 22:35
Localisation: Montbéliard - Doubs (25)
Sexe: Homme
 

Point(s) : 2885
Donner
Nombre de réponses utiles: 46
Médailles: 1
Premium (1)
    WinXPFirefox
  • Envoyer un e-mail à ric025
  • Site Internet



Haut

Re: Infection Trojan Win32

Messagede vetetistosore » 31 Déc 2010 19:39

Merci a toi aussi bonne fête :youpie: THE :king:
Image

Avatar de l’utilisateur
vetetistosore
En formation avancée
 
Années en tant que membre
 
Messages: 8
Age: 43
Inscription: 28 Déc 2010 19:16
Localisation: Hte Garronne Frouzins
Sexe: Homme
 

Point(s) : 55
Donner
Médailles: 1
Premium (1)
    Windows7Firefox
  • Envoyer un e-mail à vetetistosore
  • Site Internet



Haut



Écrire un commentaire
15 messages • Page 1 sur 1

Retourner vers Virus/Sécurité

Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 1 invité

Qui a vu ce sujet Qui a vu ce topic ?

  • Accueil du site »
  • Portail » Index du forum
  • L’équipe du forum • Supprimer les cookies du forum • Heures au format UTC + 1 heure [ Heure d’été ]

Powered by phpBB © 2000, 2002, 2005, 2007, 2009, 2012 phpBB Group
Traduction par: phpBB-fr.com
phpBB SEO
Publicités par Advertisement Management