> Tous les forums > Forum Sécurité
 Optimizer pro et SaveasSujet résolu
Ajouter un message à la discussion
Page : [1] 
Page 1 sur 1
Huan
  Posté le 17/03/2013 @ 20:35 
Aller en bas de la page 

Bonsoir,

suite au ralentissement de mon navigateur et à la détection de deux fichiers inféctés(optimizer pro et saveas) par mon ancien antivirus avast qui ne me proposait aucune option, j'ai changé d'antivirus pour microsoft security essentials. Ce dernier ne détectant plus rien, j'ai désinstalé ces programmes via le gestionnaire de programme. J'ai aussi désinstaller tout crack et keygen sauf un qui m'indique " The uninstall log file "d:\Program Files\Call of Duty Modern Warfare2\unins000.dat" is in a format not recognized by this version of uninstaller. Cannot uninstall. Si vous pouvez m'aidez pour ça aussi ça serait cool.

De plus mon pc chauffe beaucoup, j'ai acheté une tablette ventilée et mis un coup d'air sec dans le ventilateur lorsque mon pc était complétement à l'arret. Il y'a de l'amélioration mais il me semble encore plus chaud que la normal.

Mon ordinateur est un portable Samsung R720 sous windows 7 et a environ 4 ans.

Voici les rapports que j'ai éffectué hier soir:

MBAM:
Malwarebytes Anti-Malware (Essai) 1.70.0.1100
www.malwarebytes.org

Version de la base de données: v2013.03.16.11

Windows 7 Service Pack 1 x86 NTFS
Internet Explorer 8.0.7601.17514
Sparda
SPARDA-PC [administrateur]

Protection: Activé

16/03/2013 23:34:46
mbam-log-2013-03-16 (23-34-46).txt

Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 194584
Temps écoulé: 10 minute(s), 17 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)

(fin)

AdwCleaner :

# AdwCleaner v2.114 - Rapport créé le 16/03/2013 à 23:51:00
# Mis à jour le 05/03/2013 par Xplode
# Système d'exploitation : Windows 7 Professional Service Pack 1 (32 bits)
# Nom d'utilisateur : Sparda - SPARDA-PC
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\Sparda\Downloads\AdwCleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Program Files\Optimizer Pro
Dossier Supprimé : C:\Program Files\SaveAs
Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\SaveAs
Dossier Supprimé : C:\ProgramData\Search-NewTab
Dossier Supprimé : C:\Users\Sparda\AppData\Local\Google\Chrome\User Data\Default\Extensions\niapdbllcanepiiimjjndipklodoedlc
Dossier Supprimé : C:\Users\Sparda\AppData\Local\SwvUpdater
Dossier Supprimé : C:\Users\Sparda\AppData\LocalLow\SaveAs
Dossier Supprimé : C:\Users\Sparda\AppData\LocalLow\Search-NewTab
Fichier Supprimé : C:\END
Fichier Supprimé : C:\Users\Sparda\AppData\Roaming\Mozilla\Firefox\Profiles\iq1ci7cz.default\searchplugins\WebSearch.xml

***** [Registre] *****

Clé Supprimée : HKCU\Software\AppDataLow\SProtector
Clé Supprimée : HKCU\Software\cacaoweb
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{BB74DE59-BC4C-4172-9AC4-73315F71CFFE}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EEE6C35B-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EEE6C35C-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35B-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35C-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{D616A4A2-7B38-4DBC-9093-6FE7A4A21B17}
Clé Supprimée : HKLM\SOFTWARE\Classes\Applications\ilividsetupv1.exe
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{E2343056-CC08-46AC-B898-BFC7ACF4E755}
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\jcdgjdiieiljkfkdcloehkohchhpekkn
Clé Supprimée : HKLM\Software\Messenger Plus!\OpenCandy
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{BB74DE59-BC4C-4172-9AC4-73315F71CFFE}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\ConduitInstaller_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\ConduitInstaller_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SweetIM_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SweetIM_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SweetPacksUpdateManager_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SweetPacksUpdateManager_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\wajam_install_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\wajam_install_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\WajamUpdater_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\WajamUpdater_RASMANCS
Clé Supprimée : HKLM\Software\SP Global
Clé Supprimée : HKLM\Software\SProtector
Clé Supprimée : HKLM\Software\Tarma Installer
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{EEE6C35B-6118-11DC-9C72-001320C79847}]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Sweetpacks Communicator]

***** [Navigateurs] *****

-\\ Internet Explorer v8.0.7601.17514

Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://websearch.good-results.info/?pid=462&r=2013/01/30&hid=2496964949&lg=EN&cc=FR --> hxxp://www.google.com
Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\Main - Start Page] = hxxp://websearch.good-results.info/?pid=462&r=2013/01/30&hid=2496964949&lg=EN&cc=FR --> hxxp://www.google.com

-\\ Mozilla Firefox v19.0.2 (fr)

Fichier : C:\Users\Sparda\AppData\Roaming\Mozilla\Firefox\Profiles\iq1ci7cz.default\prefs.js

C:\Users\Sparda\AppData\Roaming\Mozilla\Firefox\Profiles\iq1ci7cz.default\user.js ... Supprimé !

Supprimée : user_pref("aol_toolbar.default.homepage.check", false);
Supprimée : user_pref("aol_toolbar.default.search.check", false);
Supprimée : user_pref("browser.search.defaultenginename", "WebSearch");
Supprimée : user_pref("browser.search.defaultenginename,S", "WebSearch");
Supprimée : user_pref("browser.search.defaulturl", "hxxp://websearch.good-results.info/?pid=462&r=2013/01/30&hid[...]
Supprimée : user_pref("browser.search.order.1", "WebSearch");
Supprimée : user_pref("browser.search.order.1,S", "WebSearch");
Supprimée : user_pref("browser.search.selectedEngine,S", "WebSearch");
Supprimée : user_pref("extensions.510970f81ed1e.scode", "(function(){try{if('aol.com,mail.google.com,premiumrepo[...]
Supprimée : user_pref("extensions.BabylonToolbar.prtkDS", 0);
Supprimée : user_pref("extensions.BabylonToolbar.prtkHmpg", 0);
Supprimée : user_pref("extensions.illimitux.ilx_pref_pt_veoh", true);
Supprimée : user_pref("sweetim.toolbar.previous.browser.search.defaultenginename", "");
Supprimée : user_pref("sweetim.toolbar.previous.browser.search.selectedEngine", "");
Supprimée : user_pref("sweetim.toolbar.previous.browser.startup.homepage", "");
Supprimée : user_pref("sweetim.toolbar.previous.keyword.URL", "");
Supprimée : user_pref("sweetim.toolbar.scripts.1.domain-blacklist", "");
Supprimée : user_pref("sweetim.toolbar.searchguard.UserRejectedGuard_DS", "");
Supprimée : user_pref("sweetim.toolbar.searchguard.UserRejectedGuard_HP", "");
Supprimée : user_pref("sweetim.toolbar.searchguard.enable", "");

-\\ Google Chrome v [Impossible d'obtenir la version]

Fichier : C:\Users\Sparda\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [6605 octets] - [16/03/2013 23:49:35]
AdwCleaner[S1].txt - [6338 octets] - [16/03/2013 23:51:00]

########## EOF - C:\AdwCleaner[S1].txt - [6398 octets] ##########




Publicité
Huan
 Posté le 17/03/2013 à 20:36 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page

Fichier joint : ZHPDiag.txt

Huan
 Posté le 17/03/2013 à 20:37 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page

Je viens aussi de joindre le rapport ZHP.

Merci par avance !

Thomas

Evasion60
 Posté le 17/03/2013 à 20:57 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Huan a écrit :

Je viens aussi de joindre le rapport ZHP.

Merci par avance !

Thomas

Bonsoir et bienvenue sur PCA Sécurité

Je regarde ton log ZHPDiag

@+

Huan
 Posté le 17/03/2013 à 21:15 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page

Ca marche, merci !

Evasion60
 Posté le 17/03/2013 à 21:17 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Re

C'est chargé !

1/

Lance ZHPFix par l'icône sur le bureau, avec élévation des privilèges pour Vista et Windows 7/8( Clic droit exécuter en tant qu'administrateur )

image


Elle a été créée lors de l'installation de ZHPDiag.

image A l'aide de la souris (clic gauche maintenu), sélectionne et copie (clic droit/copier) le contenu de l'encadré ci-dessous

Code

P2 - FPN: [HKLM] [@pandonetworks.com/PandoWebPlugin] - (...) -- C:\Program Files\Pando Networks\Media Booster\npPandoWebPlugin.dll (.not file.) => Pando Networks Media Booster
O4 - HKLM\..\RunOnce: [FsVdInstReboot] Clé orpheline => Orphean Key not necessary
O4 - HKLM\..\RunOnce: [FsVdUnReboot] Clé orpheline => Orphean Key not necessary
[MD5.00000000000000000000000000000000] [APT] [19afe388] (...) -- C:\Users\Sparda\AppData\Local\Temp\setup1796326608.exe (.not file.) [0] => Empty File not necessary
[MD5.00000000000000000000000000000000] [APT] [571a1b60] (...) -- C:\Users\Sparda\AppData\Local\Temp\setup1345237280.exe (.not file.) [0] => Empty File not necessary
[MD5.00000000000000000000000000000000] [APT] [9f4fe488] (...) -- C:\Users\Sparda\AppData\Local\Temp\setup61827224.exe (.not file.) [0] => Empty File not necessary
[MD5.00000000000000000000000000000000] [APT] [{16C2D050-F7EF-42DB-9F39-2E0DEBB94DCF}] (...) -- E:\BASW-00507A\setup.exe (.not file.) [0] => Empty File not necessary
O42 - Logiciel: Java 6 Update 13 - (.Sun Microsystems, Inc..) [HKLM] -- {26A24AE4-039D-4CA4-87B4-2F83216013F0} => Sun Microsystems
[HKCU\Software\AVAST Software] => AVAST Software
[HKCU\Software\F-Secure]
[HKCU\Software\MCAFEE]
[HKCU\Software\Pando Networks] => P2P.Pando
[HKCU\Software\SweetIM] => Infection PUP (PUP.SweetIM)*
[HKCU\Software\YahooPartnerToolbar] => Toolbar.Yahoo
[HKCU\Software\wscontb] => Toolbar.Agent
[HKLM\Software\McAfee]
[HKLM\Software\Pando Networks] => P2P.Pando
[HKLM\Software\SweetIM] => Infection PUP (PUP.SweetIM)*
O43 - CFD: 01/03/2011 - 13:21:54 - [0] ----D C:\Program Files\AVAST Software => AVAST Software
O43 - CFD: 22/09/2012 - 23:50:01 - [0] ----D C:\Program Files\Pando Networks => P2P.Pando
O43 - CFD: 16/03/2013 - 19:23:29 - [0] ----D C:\Program Files\WebSearch => Infection PUP (PUP.Browse2Save)
O43 - CFD: 15/03/2013 - 18:37:50 - [0] ----D C:\ProgramData\AVAST Software => AVAST Software
O43 - CFD: 12/12/2011 - 12:47:55 - [0] ----D C:\Users\Sparda\AppData\Local\PackageAware => InstallAware Software Corp.
O45 - LFCP:[MD5.D4D7D42B2751BEF9F331906ACB2C8F1A] - 14/03/2013 - 12:06:49 ---A- - C:\Windows\Prefetch\SWEETPACKSUPDATEMANAGER.EXE-97D3A175.pf => Infection PUP (PUP.SweetIM)*
O61 - LFC: 01/03/2007 - 06:01:00 ---A- C:\Users\Sparda\AppData\Local\Temp\SDX4400_W2K_655EDFGIPS_s\WINVISTA_XP_2K\COMMON\E_S8I0A7.EX_ [91557] => Infection MagicControl (Possible)
O61 - LFC: 02/06/2009 - 15:59:02 ---A- C:\Users\Sparda\AppData\Local\Temp\SDX4400_W2K_655EDFGIPS_s\WINVISTA_XP_2K\COMMON\E_DUPA20.EX_ [150552] => Infection MagicControl (Possible)
O61 - LFC: 04/06/2008 - 06:03:00 ---A- C:\Users\Sparda\AppData\Local\Temp\SDX4400_W2K_655EDFGIPS_s\WINVISTA_XP_2K\DEUTSCH\E_S8X0A7.DA_ [1318] => Infection MagicControl (Possible)
O61 - LFC: 04/06/2008 - 06:03:00 ---A- C:\Users\Sparda\AppData\Local\Temp\SDX4400_W2K_655EDFGIPS_s\WINVISTA_XP_2K\ENGLISH\E_S8X0A7.DA_ [1318] => Infection MagicControl (Possible)
O61 - LFC: 04/06/2008 - 06:03:00 ---A- C:\Users\Sparda\AppData\Local\Temp\SDX4400_W2K_655EDFGIPS_s\WINVISTA_XP_2K\ESPANOL\E_S8X0A7.DA_ [1318] => Infection MagicControl (Possible)
O61 - LFC: 04/06/2008 - 06:03:00 ---A- C:\Users\Sparda\AppData\Local\Temp\SDX4400_W2K_655EDFGIPS_s\WINVISTA_XP_2K\FRANCAIS\E_S8X0A7.DA_ [1318] => Infection MagicControl (Possible)
O61 - LFC: 04/06/2008 - 06:03:00 ---A- C:\Users\Sparda\AppData\Local\Temp\SDX4400_W2K_655EDFGIPS_s\WINVISTA_XP_2K\ITALIANO\E_S8X0A7.DA_ [1318] => Infection MagicControl (Possible)
O61 - LFC: 04/06/2008 - 06:03:00 ---A- C:\Users\Sparda\AppData\Local\Temp\SDX4400_W2K_655EDFGIPS_s\WINVISTA_XP_2K\NEDERLND\E_S8X0A7.DA_ [1318] => Infection MagicControl (Possible)
O61 - LFC: 04/06/2008 - 06:03:00 ---A- C:\Users\Sparda\AppData\Local\Temp\SDX4400_W2K_655EDFGIPS_s\WINVISTA_XP_2K\PORTUGAL\E_S8X0A7.DA_ [1318] => Infection MagicControl (Possible)
O61 - LFC: 09/02/2007 - 03:00:00 ---A- C:\Users\Sparda\AppData\Local\Temp\SDX4400_W2K_655EDFGIPS_s\WINVISTA_XP_2K\COMMON\E_DP130E.DA_ [129] => Infection MagicControl (Possible)
O61 - LFC: 10/03/2009 - 04:00:00 ---A- C:\Users\Sparda\AppData\Local\Temp\SDX4400_W2K_655EDFGIPS_s\WINVISTA_XP_2K\COMMON\E_DPPE06.EX_ [100737] => Infection MagicControl (Possible)
O61 - LFC: 11/01/2007 - 04:02:00 ---A- C:\Users\Sparda\AppData\Local\Temp\SDX4400_W2K_655EDFGIPS_s\WINVISTA_XP_2K\COMMON\E_S40RP7.EX_ [59293] => Infection MagicControl (Possible)
O61 - LFC: 15/03/2013 - 10:44:28 ---A- C:\Users\Sparda\AppData\Local\Temp\~DF7EFA1AB8B6F8BBD1.TMP [1536] => Infection MagicControl (Possible)
O61 - LFC: 15/03/2013 - 18:40:17 ---A- C:\Users\Sparda\Downloads\mseinstall32.exe [11120080] => Infection MagicControl (Possible)
O61 - LFC: 15/03/2013 - 23:27:26 -SHA- C:\Users\Sparda\AppData\Local\Temp\acro_rd_dir\Fichiers Internet temporaires\Content.IE5\index.dat [32768] => Infection MagicControl (Possible)
O61 - LFC: 15/03/2013 - 23:27:26 -SHA- C:\Users\Sparda\AppData\Local\Temp\acro_rd_dir\History\History.IE5\index.dat [16384] => Infection MagicControl (Possible)
O61 - LFC: 15/03/2013 - 23:27:27 ---A- C:\Users\Sparda\AppData\Local\Temp\plugtmp-79\plugin-1 [0] => Infection MagicControl (Possible)
O61 - LFC: 16/03/2013 - 16:10:37 ---A- C:\Users\Sparda\AppData\Local\Temp\haurnote.txt [192] => Infection MagicControl (Possible)
O61 - LFC: 16/03/2013 - 16:27:39 ---A- C:\Users\Sparda\AppData\Local\Temp\plugtmp\plugin-1 [0] => Infection MagicControl (Possible)
O61 - LFC: 16/03/2013 - 16:34:06 ---A- C:\Users\Sparda\AppData\Local\Temp\Bst_Guid_Backup [36] => Infection MagicControl (Possible)
O61 - LFC: 16/03/2013 - 16:34:26 ---A- C:\Users\Sparda\AppData\Local\Temp\MSI49c7d.LOG [369810] => Infection MagicControl (Possible)
O61 - LFC: 16/03/2013 - 19:11:34 ---A- C:\Users\Sparda\AppData\Local\Temp\MSI49c7e.LOG [422] => Infection MagicControl (Possible)
O61 - LFC: 16/03/2013 - 23:43:51 -SHA- C:\Users\Sparda\AppData\Roaming\Thumbs.db [30208] => Infection MagicControl (Possible)
O61 - LFC: 16/06/2009 - 07:05:00 ---A- C:\Users\Sparda\AppData\Local\Temp\SDX4400_W2K_655EDFGIPS_s\WINVISTA_XP_2K\COMMON\EPUPDATE.EX_ [362188] => Infection MagicControl (Possible)
O61 - LFC: 17/11/2006 - 06:00:00 ---A- C:\Users\Sparda\AppData\Local\Temp\SDX4400_W2K_655EDFGIPS_s\WINVISTA_XP_2K\COMMON\E_DM1CAE.DA_ [417] => Infection MagicControl (Possible)
O61 - LFC: 17/12/2007 - 01:03:00 ---A- C:\Users\Sparda\AppData\Local\Temp\SDX4400_W2K_655EDFGIPS_s\WINVISTA_XP_2K\COMMON\E_SIACS7.EX_ [83689] => Infection MagicControl (Possible)
O61 - LFC: 20/12/2006 - 05:00:00 ---A- C:\Users\Sparda\AppData\Local\Temp\SDX4400_W2K_655EDFGIPS_s\WINVISTA_XP_2K\COMMON\E_S40MT7.EX_ [87122] => Infection MagicControl (Possible)
O61 - LFC: 22/01/2007 - 10:03:00 ---A- C:\Users\Sparda\AppData\Local\Temp\SDX4400_W2K_655EDFGIPS_s\WINVISTA_XP_2K\COMMON\EPUTY287.EX_ [56315] => Infection MagicControl (Possible)
O61 - LFC: 24/04/2009 - 00:00:00 ---A- C:\Users\Sparda\AppData\Local\Temp\SDX4400_W2K_655EDFGIPS_s\WINVISTA_XP_2K\DEUTSCH\EPUPDATE.DA_ [52316] => Infection MagicControl (Possible)
O61 - LFC: 24/04/2009 - 00:00:00 ---A- C:\Users\Sparda\AppData\Local\Temp\SDX4400_W2K_655EDFGIPS_s\WINVISTA_XP_2K\ENGLISH\EPUPDATE.DA_ [52316] => Infection MagicControl (Possible)
O61 - LFC: 24/04/2009 - 00:00:00 ---A- C:\Users\Sparda\AppData\Local\Temp\SDX4400_W2K_655EDFGIPS_s\WINVISTA_XP_2K\ESPANOL\EPUPDATE.DA_ [52316] => Infection MagicControl (Possible)
O61 - LFC: 24/04/2009 - 00:00:00 ---A- C:\Users\Sparda\AppData\Local\Temp\SDX4400_W2K_655EDFGIPS_s\WINVISTA_XP_2K\FRANCAIS\EPUPDATE.DA_ [52316] => Infection MagicControl (Possible)
O61 - LFC: 24/04/2009 - 00:00:00 ---A- C:\Users\Sparda\AppData\Local\Temp\SDX4400_W2K_655EDFGIPS_s\WINVISTA_XP_2K\ITALIANO\EPUPDATE.DA_ [52316] => Infection MagicControl (Possible)
O61 - LFC: 24/04/2009 - 00:00:00 ---A- C:\Users\Sparda\AppData\Local\Temp\SDX4400_W2K_655EDFGIPS_s\WINVISTA_XP_2K\NEDERLND\EPUPDATE.DA_ [52316] => Infection MagicControl (Possible)
O61 - LFC: 24/04/2009 - 00:00:00 ---A- C:\Users\Sparda\AppData\Local\Temp\SDX4400_W2K_655EDFGIPS_s\WINVISTA_XP_2K\PORTUGAL\EPUPDATE.DA_ [52316] => Infection MagicControl (Possible)
O61 - LFC: 25/01/2007 - 05:00:00 ---A- C:\Users\Sparda\AppData\Local\Temp\SDX4400_W2K_655EDFGIPS_s\WINVISTA_XP_2K\COMMON\E_S40RN7.EX_ [81521] => Infection MagicControl (Possible)
O61 - LFC: 28/11/2007 - 01:15:00 ---A- C:\Users\Sparda\AppData\Local\Temp\SDX4400_W2K_655EDFGIPS_s\WINVISTA_XP_2K\COMMON\SAGENT4.EX_ [58285] => Infection MagicControl (Possible)
O61 - LFC: 30/09/2002 - 19:47:58 ---A- C:\Users\Sparda\AppData\Local\Temp\SDX4400_W2K_655EDFGIPS_s\WINVISTA_XP_2K\COMMON\EBPSAGT4.DA_ [110] => Infection MagicControl (Possible)
O69 - SBI: prefs.js [Sparda - iq1ci7cz.default] user_pref("extensions.enabledAddons", "illimitux%40illimitux.net:4.3,%7BCAFEEFAC-0016-0000-0035-ABCDEFFEDCBA%7D:6.0.35,anttoolbar%[...] => CrackStreaming.Illimitux*
O69 - SBI: prefs.js [Sparda - iq1ci7cz.default] user_pref("extensions.illimitux.illimitux_backup_http", ""); => CrackStreaming.Illimitux*
O69 - SBI: prefs.js [Sparda - iq1ci7cz.default] user_pref("extensions.illimitux.illimitux_backup_port", 8080); => CrackStreaming.Illimitux*
O69 - SBI: prefs.js [Sparda - iq1ci7cz.default] user_pref("extensions.illimitux.illimitux_backup_referer", 2); => CrackStreaming.Illimitux*
O69 - SBI: prefs.js [Sparda - iq1ci7cz.default] user_pref("extensions.illimitux.illimitux_backup_type", 2); => CrackStreaming.Illimitux*
O69 - SBI: prefs.js [Sparda - iq1ci7cz.default] user_pref("extensions.illimitux.ilx_firsttime_4.3_", false); => CrackStreaming.Illimitux*
O69 - SBI: prefs.js [Sparda - iq1ci7cz.default] user_pref("extensions.illimitux.ilx_mu_auto", ""); => CrackStreaming.Illimitux*
O69 - SBI: prefs.js [Sparda - iq1ci7cz.default] user_pref("extensions.illimitux.ilx_pref_auto", true); => CrackStreaming.Illimitux*
O69 - SBI: prefs.js [Sparda - iq1ci7cz.default] user_pref("extensions.illimitux.ilx_pref_box", true); => CrackStreaming.Illimitux*
O69 - SBI: prefs.js [Sparda - iq1ci7cz.default] user_pref("extensions.illimitux.ilx_pref_captcha", true); => CrackStreaming.Illimitux*
O69 - SBI: prefs.js [Sparda - iq1ci7cz.default] user_pref("extensions.illimitux.ilx_pref_divx", true); => CrackStreaming.Illimitux*
O69 - SBI: prefs.js [Sparda - iq1ci7cz.default] user_pref("extensions.illimitux.ilx_pref_embed", true); => CrackStreaming.Illimitux*
O69 - SBI: prefs.js [Sparda - iq1ci7cz.default] user_pref("extensions.illimitux.ilx_pref_proxy", true); => CrackStreaming.Illimitux*
O69 - SBI: prefs.js [Sparda - iq1ci7cz.default] user_pref("extensions.illimitux.ilx_pref_pt_4s", true); => CrackStreaming.Illimitux*
O69 - SBI: prefs.js [Sparda - iq1ci7cz.default] user_pref("extensions.illimitux.ilx_pref_pt_captcha", true); => CrackStreaming.Illimitux*
O69 - SBI: prefs.js [Sparda - iq1ci7cz.default] user_pref("extensions.illimitux.ilx_pref_pt_mp", true); => CrackStreaming.Illimitux*
O69 - SBI: prefs.js [Sparda - iq1ci7cz.default] user_pref("extensions.illimitux.ilx_pref_pt_mu", true); => CrackStreaming.Illimitux*
O69 - SBI: prefs.js [Sparda - iq1ci7cz.default] user_pref("extensions.illimitux.ilx_pref_pt_mv", true); => CrackStreaming.Illimitux*
O69 - SBI: prefs.js [Sparda - iq1ci7cz.default] user_pref("extensions.illimitux.ilx_pref_pt_rs", true); => CrackStreaming.Illimitux*
O69 - SBI: prefs.js [Sparda - iq1ci7cz.default] user_pref("extensions.illimitux.ilx_pref_pt_rs1", true); => CrackStreaming.Illimitux*
O69 - SBI: prefs.js [Sparda - iq1ci7cz.default] user_pref("extensions.illimitux.ilx_pref_pt_veoh", true); => CrackStreaming.Illimitux*
O69 - SBI: prefs.js [Sparda - iq1ci7cz.default] user_pref("extensions.illimitux.ilx_pref_pt_zs", true); => CrackStreaming.Illimitux*
O69 - SBI: prefs.js [Sparda - iq1ci7cz.default] user_pref("extensions.illimitux.ilx_pref_referer", true); => CrackStreaming.Illimitux*
O69 - SBI: prefs.js [Sparda - iq1ci7cz.default] user_pref("extensions.illimitux.ilx_pref_rs", true); => CrackStreaming.Illimitux*
O69 - SBI: prefs.js [Sparda - iq1ci7cz.default] user_pref("extensions.illimitux.ilx_pref_tab", true); => CrackStreaming.Illimitux*
O69 - SBI: prefs.js [Sparda - iq1ci7cz.default] user_pref("extensions.illimitux.ilx_pref_zapmu", true); => CrackStreaming.Illimitux*
O69 - SBI: prefs.js [Sparda - iq1ci7cz.default] user_pref("extensions.illimitux.locale", "fr"); => CrackStreaming.Illimitux*
[MD5.7F7805ECBFFB0F9EDC440404D9E8313A] [SPRF][20/05/2009] (...) -- C:\Users\Sparda\AppData\Local\Temp\aoe3y-102-french.exe [18551829] => Infection MagicControl (Possible)
[MD5.E60A8E3889DF3C95E5F8FE2473DB889E] [SPRF][20/03/2010] (...) -- C:\Users\Sparda\AppData\Local\Temp\CmdLineExt02.dll [36864] => Infection MagicControl (Possible)
[MD5.68F5FCC916BF4EC1ECC142CB498C4FF6] [SPRF][09/03/2011] (...) -- C:\Users\Sparda\AppData\Local\Temp\ecrnamwsxo.exe [64915] => Infection MagicControl (Possible)
[MD5.538CEDA4040348EE7DE3BD43374A2B80] [SPRF][18/06/2011] (...) -- C:\Users\Sparda\AppData\Local\Temp\FFSetupSoftonic270.exe [38713788] => Toolbar.Conduit*
[MD5.7E2500FE46A2F97C3EC9BF012B72461C] [SPRF][16/07/2010] (.Hewlett-Packard - Pas de description.) -- C:\Users\Sparda\AppData\Local\Temp\ludiPluginLauncher.exe [20480] => Infection MagicControl (Possible)
[MD5.7F618DE74A13569C1A15641094D57068] [SPRF][16/07/2010] (...) -- C:\Users\Sparda\AppData\Local\Temp\ludiPluginSetup.exe [637392] => Infection MagicControl (Possible)
[MD5.8A4AF3B0695F29186AD02E2FD766FA3B] [SPRF][22/12/2012] (.SweetIM Technologies Ltd. - SQLite DLL.) -- C:\Users\Sparda\AppData\Local\Temp\mgsqlite3.dll [393016] =>
[MD5.694F54BD227916B89FC3EB1DB53F0685] [SPRF][30/05/2011] (.Creative Labs Inc. - OpenAL Installer.) -- C:\Users\Sparda\AppData\Local\Temp\oalinst.exe [809496] => Infection MagicControl (Possible)
[MD5.1C0C43AE9C263D874F2D52F4CB906FBE] [SPRF][20/12/2012] (...) -- C:\Users\Sparda\AppData\Local\Temp\SCC.dll [327871] => Infection MagicControl (Possible)
[MD5.51151D3AD8DA0DFA0E7A681AA2FF8870] [SPRF][04/03/2013] (...) -- C:\Users\Sparda\AppData\Local\Temp\sfareca00001.dll [158720] => Infection MagicControl (Possible)
[MD5.51151D3AD8DA0DFA0E7A681AA2FF8870] [SPRF][04/03/2013] (...) -- C:\Users\Sparda\AppData\Local\Temp\sfareca00002.dll [158720] => Infection MagicControl (Possible)
[MD5.C9BD18FE122DFF55C141522C9782718E] [SPRF][22/12/2012] (.SweetIM Technologies Ltd. - SweetIM Installer by SweetPacks.) -- C:\Users\Sparda\AppData\Local\Temp\Shortcut_sweetim_0711-adf025c2.exe [7767896] => Infection PUP (PUP.SweetIM)*
[MD5.F888959350086A5C75976E4E97ED23CC] [SPRF][22/12/2012] (.SweetIM Technologies Lt - This installer.) -- C:\Users\Sparda\AppData\Local\Temp\SIMEEI2Installer.exe [2962432] => Infection PUP (PUP.SweetIM)*
[MD5.7704B843006444B69486FD27D4660845] [SPRF][22/12/2012] (.SweetIM Technologies Lt - This installer.) -- C:\Users\Sparda\AppData\Local\Temp\SIMEEIInstaller.exe [3380216] => Infection PUP (PUP.SweetIM)*
[MD5.638344EA55F0F01A8616C434880224A3] [SPRF][15/02/2008] (...) -- C:\Users\Sparda\AppData\Local\Temp\standalonepatcherY.exe [61440] => Infection MagicControl (Possible)
[MD5.EFA7644FAF7D622D4122F983BCCB1749] [SPRF][30/01/2013] (...) -- C:\Users\Sparda\AppData\Local\Temp\tmp8486.exe [151040] => Infection MagicControl (Possible)
[MD5.EFA7644FAF7D622D4122F983BCCB1749] [SPRF][30/01/2013] (...) -- C:\Users\Sparda\AppData\Local\Temp\tmpAA38.exe [151040] => Infection MagicControl (Possible)
[MD5.06BD96D0D4CCF13ACE7906F496FD521B] [SPRF][30/01/2013] (.Pas de propriétaire - FastFileDownloader.) -- C:\Users\Sparda\AppData\Local\Temp\tmpB38C.exe [3047368] => Infection MagicControl (Possible)
[MD5.EFA7644FAF7D622D4122F983BCCB1749] [SPRF][30/01/2013] (...) -- C:\Users\Sparda\AppData\Local\Temp\tmpB85B.exe [151040] => Infection MagicControl (Possible)
[MD5.EFA7644FAF7D622D4122F983BCCB1749] [SPRF][30/01/2013] (...) -- C:\Users\Sparda\AppData\Local\Temp\tmpCB3F.exe [151040] => Infection MagicControl (Possible)
[MD5.EFA7644FAF7D622D4122F983BCCB1749] [SPRF][30/01/2013] (...) -- C:\Users\Sparda\AppData\Local\Temp\tmpE066.exe [151040] => Infection MagicControl (Possible)
[MD5.EFA7644FAF7D622D4122F983BCCB1749] [SPRF][30/01/2013] (...) -- C:\Users\Sparda\AppData\Local\Temp\tmpE23C.exe [151040] => Infection MagicControl (Possible)
[MD5.B2442E25949A5EA619A44B2AC213503D] [SPRF][30/01/2013] (.Amonetize ltd. - Software version updater.) -- C:\Users\Sparda\AppData\Local\Temp\UpdUninstall.exe [300584] =>
[MD5.E69425B44416761178538CCE849FAC19] [SPRF][22/12/2012] (...) -- C:\Users\Sparda\AppData\Local\Temp\wajam_install.exe [417384] => Toolbar.Wajam*
[MD5.3C061123B9086C248CB32AD84AE40689] [SPRF][20/05/2003] (.Blizzard Entertainment - Frozen Throne Installer.) -- C:\Users\Sparda\AppData\Local\Temp\war3_Install.exe [307200] => Infection MagicControl (Possible)
[MD5.AE7E0C99C5BC7D28325C0CD7885C851F] [SPRF][24/10/2012] (.Yontoo LLC - Installer.) -- C:\Users\Sparda\AppData\Local\Temp\YontooSetup-S.exe [1062504] => Infection PUP (Adware.Yontoo)*
O87 - FAEL: "TCP Query User{C201CE6E-4A77-45EC-884C-0649F71ED259}C:\users\sparda\tmnationsforever\tmforever.exe" |In - Private - P6 - TRUE | .(...) -- C:\users\sparda\tmnationsforever\tmforever.exe (.not file.) => Infection MagicControl (Possible)
O87 - FAEL: "UDP Query User{F861C6CD-1253-46E0-98A5-545EA82C73AD}C:\users\sparda\tmnationsforever\tmforever.exe" |In - Private - P17 - TRUE | .(...) -- C:\users\sparda\tmnationsforever\tmforever.exe (.not file.) => Infection MagicControl (Possible)
O87 - FAEL: "TCP Query User{45F78DD4-00A3-42E8-99A5-FB7BE4A650D9}D:\sauvegarde\downloads\counter-strike 1.6 nosteam v19\cs 1.6\hltv.exe" |In - Public - P6 - TRUE | .(...) -- D:\sauvegarde\downloads\counter-strike 1.6 nosteam v19\cs 1.6\hltv.exe (.not file.) => Infection MagicControl (Possible)
O87 - FAEL: "UDP Query User{CA5F32BC-E8A7-4553-8A4A-64D2674747BE}D:\sauvegarde\downloads\counter-strike 1.6 nosteam v19\cs 1.6\hltv.exe" |In - Public - P17 - TRUE | .(...) -- D:\sauvegarde\downloads\counter-strike 1.6 nosteam v19\cs 1.6\hltv.exe (.not file.) => Infection MagicControl (Possible)
O87 - FAEL: "TCP Query User{3041A978-E1D6-4107-A982-5FAA143E350A}D:\sauvegarde\downloads\counter-strike 1.6 nosteam v19\cs 1.6\hl.exe" |In - Public - P6 - TRUE | .(...) -- D:\sauvegarde\downloads\counter-strike 1.6 nosteam v19\cs 1.6\hl.exe (.not file.) => Infection MagicControl
O87 - FAEL: "UDP Query User{17992183-8558-44B0-98BA-A99718B394A1}D:\sauvegarde\downloads\counter-strike 1.6 nosteam v19\cs 1.6\hl.exe" |In - Public - P17 - TRUE | .(...) -- D:\sauvegarde\downloads\counter-strike 1.6 nosteam v19\cs 1.6\hl.exe (.not file.) => Infection MagicControl
O87 - FAEL: "TCP Query User{D1295E5F-FCBB-4A1C-AA01-4535FFDECFA5}D:\sauvegarde\downloads\warcraft iii 1.24b\warcraft iii 1.24b\war3.exe" |In - Private - P6 - TRUE | .(...) -- D:\sauvegarde\downloads\warcraft iii 1.24b\warcraft iii 1.24b\war3.exe (.not file.) => Infection MagicControl (Possible)
O87 - FAEL: "UDP Query User{B6EF8C76-5DB1-4543-BED0-4A5EC4687094}D:\sauvegarde\downloads\warcraft iii 1.24b\warcraft iii 1.24b\war3.exe" |In - Private - P17 - TRUE | .(...) -- D:\sauvegarde\downloads\warcraft iii 1.24b\warcraft iii 1.24b\war3.exe (.not file.) => Infection MagicControl (Possible)
O87 - FAEL: "TCP Query User{5AB5F79E-B0DE-4AA9-8925-A8CE06F064D1}C:\program files\maxima-5.25.1\bin\xmaxima.exe" |In - Private - P6 - TRUE | .(...) -- C:\program files\maxima-5.25.1\bin\xmaxima.exe (.not file.) => Infection MagicControl
O87 - FAEL: "UDP Query User{CE768F8F-57A3-4F95-9500-F85ECB88C02C}C:\program files\maxima-5.25.1\bin\xmaxima.exe" |In - Private - P17 - TRUE | .(...) -- C:\program files\maxima-5.25.1\bin\xmaxima.exe (.not file.) => Infection MagicControl
O87 - FAEL: "TCP Query User{B902A7E6-696D-45B1-81D0-FF214DDB677B}C:\users\sparda\tmnationsforever\tmforever.exe" |In - Public - P6 - TRUE | .(...) -- C:\users\sparda\tmnationsforever\tmforever.exe (.not file.) => Infection MagicControl (Possible)
O87 - FAEL: "UDP Query User{2A82E5B1-62C6-4E65-A84B-0A7A3CC2BC4D}C:\users\sparda\tmnationsforever\tmforever.exe" |In - Public - P17 - TRUE | .(...) -- C:\users\sparda\tmnationsforever\tmforever.exe (.not file.) => Infection MagicControl (Possible)
O87 - FAEL: "{8618BFDE-CCA7-44E3-BAC6-5205AE297765}" |In - Private - P6 - TRUE | .(...) -- C:\Program Files\SweetIM\Communicator\SweetPacksUpdateManager.exe (.not file.) => Infection PUP (PUP.SweetIM)*
O87 - FAEL: "{2346DF56-DBBA-4B20-B83D-005E0ACF3070}" |In - Private - P17 - TRUE | .(...) -- C:\Program Files\SweetIM\Communicator\SweetPacksUpdateManager.exe (.not file.) => Infection PUP (PUP.SweetIM)*
O87 - FAEL: "TCP Query User{31EF1C1B-FAB9-45CE-BE38-A3A6407BCB29}C:\users\sparda\downloads\hub\ptokax.exe" | In - Private - P6 - TRUE | .(...) -- C:\users\sparda\downloads\hub\ptokax.exe => Infection MagicControl (Possible)
O87 - FAEL: "UDP Query User{E7AAD87B-09E9-45C1-815D-DBD86573FB56}C:\users\sparda\downloads\hub\ptokax.exe" | In - Private - P17 - TRUE | .(...) -- C:\users\sparda\downloads\hub\ptokax.exe => Infection MagicControl (Possible)
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\DF94592A3F56C0445A25B61841FC13D9] => Toolbar.Skipe
[HKCU\Software\SweetIM] => Infection PUP (PUP.SweetIM)*
[HKLM\Software\SweetIM] => Infection PUP (PUP.SweetIM)*
[HKCU\Software\wscontb] => Toolbar.Agent
[HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}] => Toolbar.Bing
[HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}] => Toolbar.Bing
C:\Program Files\WebSearch => Infection PUP (PUP.Browse2Save)
C:\Users\Sparda\AppData\Local\Google\Chrome\User Data\Default\Extensions\niapdbllcanepiiimjjndipklodoedlc => Infection PUP (Adware.Yontoo)
C:\Users\Sparda\AppData\Local\Temp\Shortcut_sweetim_0711-adf025c2.exe => Infection PUP (PUP.SweetIM)*
C:\Users\Sparda\AppData\Local\Temp\SIMEEI2Installer.exe => Infection PUP (PUP.SweetIM)
C:\Users\Sparda\AppData\Local\Temp\SIMEEIInstaller.exe => Infection PUP (PUP.SweetIM)
C:\Users\Sparda\AppData\Local\Temp\YontooSetup-S.exe => Infection PUP (Adware.Yontoo)*
C:\Users\Sparda\AppData\Local\Temp\wajam_install.exe => Toolbar.Wajam*
C:\Users\Sparda\AppData\Local\Temp\mgsqlite3.dll => Infection PUP (PUP.SweetIM)
EmptyCLSID
Emptytemp
EmptyFlash


image Clique sur le bouton Presse-papier encadré en rouge sur l'image.


Les lignes contenues dans le presse-papier vont s'afficher.

image Clique sur le bouton GO en bas à gauche.

Note: Si l'UAC est active, après le clic sur "GO", un message va apparaître du style "Voulez-vous autoriser le programme...." qu'il faudra valider :

Puis ZHPFix se relance, il faudra à nouveau cliquer sur le bouton "Presse-papier" pour coller les lignes, puis sur le bouton "GO"

Une fois le résultat affiché, clique sur la croix rouge pour refermer l'outil (en haut à doite).

image
image Poste le contenu du rapport ZHPFixReport.txt, enregistré sur le bureau.

image


2/

  • Téléchargez UsbFix et enregistrez-le sur votre bureau :

http://www.general-changelog-team.fr/fr/downloads/viewcategory/15-outils-de-el-desaparecido



  • Une fois téléchargé sur votre bureau, double-cliquez sur son icone.
  • Puis cliquez sur Exécuter pour lancer l'installation qui se fera automatiquement.

/!\ Si blocage, désactiver temporairement l'antivirus



Recherche des infections

Clique sur le bouton " Recherche "
Poste son rapport

Reviens dans ta réponse avec les deux rapports demandés

Huan
 Posté le 17/03/2013 à 21:38 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page

Fichier joint : ZHPFixReport.txt

Huan
 Posté le 17/03/2013 à 21:42 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page

voici le zhp par contre j'ai fermé le rappot usb fix par inadvertance j'en es relancé un. D'ailleurs comme demandé par le logiciel j'ai branché mon disque dur externe que j'utilise très rarement que je n'ai pas penser à nettoyer. Voici donc le deuxieme rapport usb fix :

############################## | UsbFix V 7.116 | [Recherche]

Utilisateur: Sparda (Administrateur) # SPARDA-PC
Mis à jour le 16/03/2013 par El Desaparecido
Lancé à 21:40:15 | 17/03/2013

Site Web: http://sosvirus.org/index.php
Contact: contact@sosvirus.org

PC: SAMSUNG ELECTRONICS CO., LTD. (R720 ) (X86-based PC)
CPU: Intel(R) Core(TM)2 Duo CPU P7350 @ 2.00GHz (2000)
RAM -> [Total : 3037 | Free : 1633]
BIOS: Phoenix SecureCore(tm) NB Version 00LT.M000.20090415.JIP
BOOT: Normal boot

OS: Microsoft Windows 7 Professionnel (6.1.7601 32-Bit) # Service Pack 1
WB: Windows Internet Explorer 8.0.7601.17514

SC: Security Center Service [Enabled]
WU: Windows Update Service [Enabled]
AV: Microsoft Security Essentials [(!) Disabled | Updated]
FW: Windows FireWall Service [Enabled]

C:\ (%systemdrive%) -> Disque fixe # 227 Go (126 Go libre(s) - 55%) [] # NTFS
D:\ -> Disque fixe # 226 Go (186 Go libre(s) - 82%) [] # NTFS
E:\ -> CD-ROM
F:\ -> Disque fixe # 233 Go (5 Go libre(s) - 2%) [My Passport] # exFAT

################## | Processus Actif |

C:\Windows\system32\csrss.exe (448)
C:\Windows\system32\wininit.exe (520)
C:\Windows\system32\csrss.exe (528)
C:\Windows\system32\services.exe (568)
C:\Windows\system32\lsass.exe (592)
C:\Windows\system32\lsm.exe (600)
C:\Windows\system32\winlogon.exe (676)
C:\Windows\system32\svchost.exe (732)
C:\Windows\system32\svchost.exe (816)
c:\Program Files\Microsoft Security Client\MsMpEng.exe (864)
C:\Windows\system32\atiesrxx.exe (1000)
C:\Windows\System32\svchost.exe (1040)
C:\Windows\System32\svchost.exe (1076)
C:\Windows\system32\svchost.exe (1104)
C:\Windows\system32\svchost.exe (1244)
C:\Windows\System32\svchost.exe (1380)
C:\Windows\system32\svchost.exe (1404)
C:\Windows\system32\atieclxx.exe (1508)
C:\Windows\System32\spoolsv.exe (1640)
C:\Windows\system32\svchost.exe (1676)
C:\Program Files\Dassault Systemes\B17\intel_a\code\bin\CATSysDemon.exe (1764)
C:\Program Files\Intel\WiFi\bin\EvtEng.exe (1824)
C:\Windows\system32\svchost.exe (2016)
C:\Program Files\Malwarebytes' Anti-Malware\mbamscheduler.exe (328)
C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe (376)
C:\Program Files\Common Files\Intel\WirelessCommon\RegSrvc.exe (1820)
C:\Program Files\Alcohol Soft\Alcohol 52\StarWind\StarWindServiceAE.exe (1996)
C:\Windows\system32\svchost.exe (1968)
C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe (1352)
C:\Windows\system32\taskhost.exe (3092)
C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe (3220)
C:\Windows\system32\Dwm.exe (3304)
C:\Windows\Explorer.EXE (3436)
C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe (2440)
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe (2512)
C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe (2500)
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe (2860)
C:\Windows\system32\taskeng.exe (3196)
C:\Program Files\Microsoft Security Client\msseces.exe (3228)
C:\Windows\System32\spool\drivers\w32x86\3\E_FATIFBE.EXE (3528)
C:\Program Files\OpenOffice.org 3\program\soffice.exe (2716)
C:\Program Files\Samsung\EBM\EasyBatteryMgr3.exe (2724)
C:\Program Files\Samsung\Easy Display Manager\dmhkcore.exe (972)
C:\Program Files\Samsung\Samsung Magic Doctor\MagicDoctorKbdHk.exe (2940)
C:\Program Files\SAMSUNG\EasySpeedUpManager\EasySpeedUpManager.exe (3028)
C:\Program Files\OpenOffice.org 3\program\soffice.bin (3576)
C:\Program Files\Synaptics\SynTP\SynTPHelper.exe (2664)
C:\Windows\system32\SearchIndexer.exe (3688)
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe (2396)
C:\Program Files\Windows Media Player\wmpnetwk.exe (944)
C:\Windows\System32\svchost.exe (324)
C:\Program Files\Mozilla Firefox\firefox.exe (1848)
C:\Program Files\Mozilla Firefox\plugin-container.exe (2840)
C:\Windows\system32\Macromed\Flash\FlashPlayerPlugin_11_6_602_180.exe (4700)
C:\Windows\system32\Macromed\Flash\FlashPlayerPlugin_11_6_602_180.exe (2028)
C:\Windows\system32\DllHost.exe (3176)
C:\Windows\system32\wbem\wmiprvse.exe (2708)
C:\Windows\system32\SearchProtocolHost.exe (4588)
C:\Windows\system32\SearchFilterHost.exe (5048)
C:\Windows\system32\wbem\wmiprvse.exe (3712)
C:\UsbFix\Go.exe (4824)

################## | Éléments infectieux |

Présent! E:\autorun\Autorun.exe
Présent! E:\Autorun.inf

################## | Registre |


################## | Mountpoints2 |

HKCU\.\.\.\.\Explorer\MountPoints2\G
Shell\AutoRun\Command = G:\Setup.bat

HKCU\.\.\.\.\Explorer\MountPoints2\{1cd617d1-b995-11de-ad08-806e6f6e6963}
Shell\AutoRun\Command = E:\autorun\Autorun.exe

HKCU\.\.\.\.\Explorer\MountPoints2\{3462ab24-b985-11de-a3ee-806e6f6e6963}
Shell\AutoRun\Command = E:\AutoRun.exe

HKCU\.\.\.\.\Explorer\MountPoints2\{348984aa-ba5a-11de-9c08-00245409a6f2}
Shell\AutoRun\Command = F:\setup.exe

HKCU\.\.\.\.\Explorer\MountPoints2\{348984b9-ba5a-11de-9c08-00245409a6f2}
Shell\AutoRun\Command = G:\SETUP.EXE

HKCU\.\.\.\.\Explorer\MountPoints2\{3be6292e-95b9-11df-8ddf-00245409a6f2}
Shell\AutoRun\Command = H:\LaunchU3.exe -a

HKCU\.\.\.\.\Explorer\MountPoints2\{bc4481bd-39f2-11e1-8058-00245409a6f2}
Shell\AutoRun\Command = I:\LaunchU3.exe -a



################## | Vaccin |

(!) Cet ordinateur n'est pas vacciné!

################## | E.O.F | http://sosvirus.org |

Evasion60
 Posté le 17/03/2013 à 22:50 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Re

Relance USBFix
Désactive ton antivirus
Clique sur le bouton "Suppression"
Poste son rapport

/!\ Si cela bloque vers 14% =>
Démarrage en mode sans échec avec prise en charge de réseaun et antivirus désactivé

Huan
 Posté le 17/03/2013 à 23:01 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page

après désactivation de mon antivirus :
Rapport usbfix :

############################## | UsbFix V 7.116 | [Recherche]

Utilisateur: Sparda (Administrateur) # SPARDA-PC
Mis à jour le 16/03/2013 par El Desaparecido
Lancé à 23:00:37 | 17/03/2013

Site Web: http://sosvirus.org/index.php
Contact: contact@sosvirus.org

PC: SAMSUNG ELECTRONICS CO., LTD. (R720 ) (X86-based PC)
CPU: Intel(R) Core(TM)2 Duo CPU P7350 @ 2.00GHz (2000)
RAM -> [Total : 3037 | Free : 1455]
BIOS: Phoenix SecureCore(tm) NB Version 00LT.M000.20090415.JIP
BOOT: Normal boot

OS: Microsoft Windows 7 Professionnel (6.1.7601 32-Bit) # Service Pack 1
WB: Windows Internet Explorer 8.0.7601.17514

SC: Security Center Service [Enabled]
WU: Windows Update Service [Enabled]
AV: Microsoft Security Essentials [(!) Disabled | Updated]
FW: Windows FireWall Service [Enabled]

C:\ (%systemdrive%) -> Disque fixe # 227 Go (126 Go libre(s) - 55%) [] # NTFS
D:\ -> Disque fixe # 226 Go (186 Go libre(s) - 82%) [] # NTFS
E:\ -> CD-ROM
F:\ -> Disque fixe # 233 Go (45 Go libre(s) - 19%) [My Passport] # exFAT

################## | Processus Actif |

C:\Windows\system32\csrss.exe (448)
C:\Windows\system32\wininit.exe (520)
C:\Windows\system32\csrss.exe (528)
C:\Windows\system32\services.exe (568)
C:\Windows\system32\lsass.exe (592)
C:\Windows\system32\lsm.exe (600)
C:\Windows\system32\winlogon.exe (676)
C:\Windows\system32\svchost.exe (732)
C:\Windows\system32\svchost.exe (816)
c:\Program Files\Microsoft Security Client\MsMpEng.exe (864)
C:\Windows\system32\atiesrxx.exe (1000)
C:\Windows\System32\svchost.exe (1040)
C:\Windows\System32\svchost.exe (1076)
C:\Windows\system32\svchost.exe (1104)
C:\Windows\system32\svchost.exe (1244)
C:\Windows\System32\svchost.exe (1380)
C:\Windows\system32\svchost.exe (1404)
C:\Windows\system32\atieclxx.exe (1508)
C:\Windows\System32\spoolsv.exe (1640)
C:\Windows\system32\svchost.exe (1676)
C:\Program Files\Dassault Systemes\B17\intel_a\code\bin\CATSysDemon.exe (1764)
C:\Program Files\Intel\WiFi\bin\EvtEng.exe (1824)
C:\Windows\system32\svchost.exe (2016)
C:\Program Files\Malwarebytes' Anti-Malware\mbamscheduler.exe (328)
C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe (376)
C:\Program Files\Common Files\Intel\WirelessCommon\RegSrvc.exe (1820)
C:\Program Files\Alcohol Soft\Alcohol 52\StarWind\StarWindServiceAE.exe (1996)
C:\Windows\system32\svchost.exe (1968)
C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe (1352)
C:\Windows\system32\taskhost.exe (3092)
C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe (3220)
C:\Windows\system32\Dwm.exe (3304)
C:\Windows\Explorer.EXE (3436)
C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe (2440)
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe (2512)
C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe (2500)
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe (2860)
C:\Windows\system32\taskeng.exe (3196)
C:\Windows\System32\spool\drivers\w32x86\3\E_FATIFBE.EXE (3528)
C:\Program Files\OpenOffice.org 3\program\soffice.exe (2716)
C:\Program Files\Samsung\EBM\EasyBatteryMgr3.exe (2724)
C:\Program Files\Samsung\Easy Display Manager\dmhkcore.exe (972)
C:\Program Files\Samsung\Samsung Magic Doctor\MagicDoctorKbdHk.exe (2940)
C:\Program Files\SAMSUNG\EasySpeedUpManager\EasySpeedUpManager.exe (3028)
C:\Program Files\OpenOffice.org 3\program\soffice.bin (3576)
C:\Program Files\Synaptics\SynTP\SynTPHelper.exe (2664)
C:\Windows\system32\SearchIndexer.exe (3688)
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe (2396)
C:\Program Files\Windows Media Player\wmpnetwk.exe (944)
C:\Windows\System32\svchost.exe (324)
C:\Program Files\Mozilla Firefox\firefox.exe (1848)
C:\Program Files\Mozilla Firefox\plugin-container.exe (2840)
C:\Windows\system32\Macromed\Flash\FlashPlayerPlugin_11_6_602_180.exe (4700)
C:\Windows\system32\Macromed\Flash\FlashPlayerPlugin_11_6_602_180.exe (2028)
C:\Windows\system32\DllHost.exe (3176)
C:\Windows\system32\SearchProtocolHost.exe (5652)
C:\UsbFix\Go.exe (2408)
C:\Windows\system32\SearchFilterHost.exe (2284)
C:\Windows\system32\wbem\wmiprvse.exe (3084)

################## | Éléments infectieux |

Présent! E:\autorun\Autorun.exe
Présent! E:\Autorun.inf

################## | Registre |


################## | Mountpoints2 |

HKCU\.\.\.\.\Explorer\MountPoints2\G
Shell\AutoRun\Command = G:\Setup.bat

HKCU\.\.\.\.\Explorer\MountPoints2\{1cd617d1-b995-11de-ad08-806e6f6e6963}
Shell\AutoRun\Command = E:\autorun\Autorun.exe

HKCU\.\.\.\.\Explorer\MountPoints2\{3462ab24-b985-11de-a3ee-806e6f6e6963}
Shell\AutoRun\Command = E:\AutoRun.exe

HKCU\.\.\.\.\Explorer\MountPoints2\{348984aa-ba5a-11de-9c08-00245409a6f2}
Shell\AutoRun\Command = F:\setup.exe

HKCU\.\.\.\.\Explorer\MountPoints2\{348984b9-ba5a-11de-9c08-00245409a6f2}
Shell\AutoRun\Command = G:\SETUP.EXE

HKCU\.\.\.\.\Explorer\MountPoints2\{3be6292e-95b9-11df-8ddf-00245409a6f2}
Shell\AutoRun\Command = H:\LaunchU3.exe -a

HKCU\.\.\.\.\Explorer\MountPoints2\{bc4481bd-39f2-11e1-8058-00245409a6f2}
Shell\AutoRun\Command = I:\LaunchU3.exe -a



################## | Vaccin |

(!) Cet ordinateur n'est pas vacciné!

################## | E.O.F | http://sosvirus.org |

Evasion60
 Posté le 17/03/2013 à 23:09 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Re

Faut lire ce que je demande, tu as lancé USBFix en mode "Recherche", c'est pas ce que j'ai demandé!

Huan
 Posté le 17/03/2013 à 23:17 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page

ah oui excuse moi je reboot en mode sans echec tout de suite et je t'envoie le rapport.

Huan
 Posté le 17/03/2013 à 23:31 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page

voilà le rapport :

############################## | UsbFix V 7.116 | [Suppression]

Utilisateur: Sparda (Administrateur) # SPARDA-PC
Mis à jour le 16/03/2013 par El Desaparecido
Lancé à 23:24:11 | 17/03/2013

Site Web: http://sosvirus.org/index.php
Contact: contact@sosvirus.org

PC: SAMSUNG ELECTRONICS CO., LTD. (R720 ) (X86-based PC)
CPU: Intel(R) Core(TM)2 Duo CPU P7350 @ 2.00GHz (1995)
RAM -> [Total : 3037 | Free : 2323]
BIOS: Phoenix SecureCore(tm) NB Version 00LT.M000.20090415.JIP
BOOT: Fail-safe with network boot

OS: Microsoft Windows 7 Professionnel (6.1.7601 32-Bit) # Service Pack 1
WB: Windows Internet Explorer 8.0.7601.17514

SC: Security Center Service [Enabled]
WU: Windows Update Service [Enabled]
AV: Microsoft Security Essentials [(!) Disabled | Updated]
FW: Windows FireWall Service [Enabled]

C:\ (%systemdrive%) -> Disque fixe # 227 Go (126 Go libre(s) - 56%) [] # NTFS
D:\ -> Disque fixe # 226 Go (186 Go libre(s) - 82%) [] # NTFS
E:\ -> CD-ROM
F:\ -> Disque fixe # 233 Go (45 Go libre(s) - 19%) [My Passport] # exFAT

################## | Processus Stoppés |

Stoppé! c:\Program Files\Microsoft Security Client\MsMpEng.exe (768)
Stoppé! C:\Windows\system32\ctfmon.exe (1732)
Stoppé! C:\Program Files\Microsoft Security Client\msseces.exe (1592)

################## | Éléments infectieux |


(!) Fichiers temporaires supprimés.

################## | Registre |


################## | Mountpoints2 |

Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\G
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{1cd617d1-b995-11de-ad08-806e6f6e6963}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{3462ab24-b985-11de-a3ee-806e6f6e6963}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{348984aa-ba5a-11de-9c08-00245409a6f2}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{3be6292e-95b9-11df-8ddf-00245409a6f2}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{bc4481bd-39f2-11e1-8058-00245409a6f2}

################## | Listing |

[22/02/2010 - 18:25:20 | D ] C:\$Recycle.Bin
[16/03/2013 - 23:49:43 | N | 6605] C:\AdwCleaner[R1].txt
[16/03/2013 - 23:51:22 | N | 6467] C:\AdwCleaner[S1].txt
[10/06/2009 - 22:42:20 | N | 24] C:\autoexec.bat
[05/01/2012 - 09:46:53 | SHD ] C:\Boot
[20/11/2010 - 13:40:07 | RASH | 383786] C:\bootmgr
[15/10/2009 - 14:20:18 | N | 8192] C:\BOOTSECT.BAK
[10/06/2009 - 22:42:20 | N | 10] C:\config.sys
[17/03/2013 - 23:22:20 | ASH | 2388086784] C:\hiberfil.sys
[17/04/2009 - 03:07:52 | D ] C:\Intel
[29/12/2009 - 19:34:10 | N | 261] C:\inVHDDrvLog.dat
[11/06/2010 - 16:49:57 | N | 0] C:\IO.SYS
[11/06/2010 - 16:49:57 | N | 0] C:\MSDOS.SYS
[07/10/2009 - 14:48:37 | D ] C:\MSOCache
[17/03/2013 - 23:22:24 | ASH | 3184119808] C:\pagefile.sys
[17/03/2013 - 00:34:50 | N | 512] C:\PhysicalDisk0_MBR.bin
[17/03/2013 - 21:23:25 | D ] C:\Program Files
[17/03/2013 - 21:23:25 | D ] C:\ProgramData
[31/10/2012 - 02:30:10 | D ] C:\rdm6
[15/10/2009 - 13:42:05 | D ] C:\Recovery
[15/10/2009 - 14:29:01 | N | 1598] C:\RHDSetup.log
[15/10/2009 - 14:45:12 | N | 159] C:\setup.log
[17/03/2013 - 21:22:28 | SHD ] C:\System Volume Information
[18/10/2010 - 21:43:55 | D ] C:\Temp
[17/03/2013 - 23:30:22 | D ] C:\UsbFix
[17/03/2013 - 23:12:29 | N | 3335] C:\UsbFix [Clean 1] SPARDA-PC.txt
[17/03/2013 - 23:30:35 | A | 3305] C:\UsbFix [Clean 2] SPARDA-PC.txt
[17/03/2013 - 21:38:37 | N | 5427] C:\UsbFix [Scan 1] SPARDA-PC.txt
[17/03/2013 - 21:41:35 | N | 5379] C:\UsbFix [Scan 3] SPARDA-PC.txt
[17/03/2013 - 23:01:48 | N | 5272] C:\UsbFix [Scan 4] SPARDA-PC.txt
[23/02/2010 - 19:27:31 | D ] C:\Users
[17/03/2013 - 23:22:21 | D ] C:\Windows
[23/02/2010 - 19:27:22 | D ] C:\Windows.old
[23/02/2010 - 19:27:09 | D ] C:\Windows.old.000
[17/03/2013 - 21:24:50 | D ] C:\ZHP
[05/11/2012 - 23:03:42 | N | 39636] C:\__000001.TMP
[16/10/2009 - 15:16:02 | SHD ] D:\$RECYCLE.BIN
[14/07/2009 - 04:54:23 | D ] D:\$WINDOWS.~BT
[30/04/2012 - 17:33:26 | D ] D:\4L Trophy
[03/11/2010 - 23:00:25 | N | 27738] D:\Asensi_Thomas.pdf
[16/03/2013 - 23:28:01 | D ] D:\driver
[18/01/2012 - 16:51:36 | D ] D:\ds
[19/03/2010 - 20:10:40 | D ] D:\exposés
[12/04/2012 - 02:39:48 | D ] D:\fond d'écran
[26/10/2011 - 23:21:34 | D ] D:\foy
[18/01/2013 - 20:47:19 | D ] D:\historique
[16/03/2013 - 23:04:53 | D ] D:\jeux
[24/12/2011 - 00:22:41 | D ] D:\Lacanau Baby !
[06/10/2012 - 19:04:00 | D ] D:\Nouveau dossier (2)
[30/08/2011 - 23:32:32 | D ] D:\Pedreguer Baby !
[16/03/2013 - 23:07:34 | D ] D:\Program Files
[24/04/2012 - 18:26:29 | D ] D:\Rastafari
[19/06/2011 - 22:12:07 | D ] D:\sauvegarde
[14/08/2010 - 18:21:53 | D ] D:\sncf
[07/10/2009 - 15:25:56 | SHD ] D:\System Volume Information
[16/03/2013 - 18:19:15 | D ] D:\telechargement
[25/06/2011 - 13:46:47 | D ] D:\transfert
[10/11/2011 - 15:54:00 | D ] D:\Videos Foy'
[22/12/2010 - 00:27:18 | D ] F:\Anglais
[22/12/2010 - 00:27:20 | D ] F:\cours
[22/12/2010 - 00:27:22 | D ] F:\cul&com
[23/12/2010 - 15:55:00 | N | 838289408] F:\Dead Poets Society[1989]DvDrip[Eng]-FXG.avi
[23/12/2010 - 15:55:00 | N | 106051] F:\Dead Poets Society[1989]DvDrip[Eng]-FXG.FR.srt
[23/12/2010 - 15:07:00 | N | 338324] F:\Dead Poets Society[Box cover].jpg
[23/12/2010 - 15:07:00 | N | 74871] F:\Dead Poets Society[DvD cover].jpg
[23/12/2010 - 15:55:00 | N | 151172] F:\Dead Poets Society[Eng][Subs].srt
[23/12/2010 - 15:55:00 | N | 41734] F:\dead.poets.society.(1989).fre.1cd.(3324750).zip
[23/12/2010 - 15:55:00 | N | 6437] F:\dead.poets.society.(3324750).nfo
[23/12/2010 - 15:55:34 | N | 663359488] F:\E=mc².avi
[23/12/2010 - 15:55:34 | N | 4858] F:\FXG™.nfo
[22/12/2010 - 00:27:24 | D ] F:\java
[23/12/2010 - 15:55:36 | N | 136704] F:\Java à imprimmer.doc
[23/12/2010 - 15:56:12 | N | 734668296] F:\Le Rêve d'Einstein (La Théorie des Cordes).avi
[22/12/2010 - 01:12:12 | D ] F:\Music
[23/12/2010 - 17:07:56 | N | 589966497] F:\PangYa_Eu_S4.exe
[22/12/2010 - 01:16:14 | D ] F:\ppi
[22/12/2010 - 00:23:02 | D ] F:\Sauv
[22/12/2010 - 01:31:46 | D ] F:\Sparda
[22/12/2010 - 01:31:46 | D ] F:\TP Java
[23/12/2010 - 18:39:56 | N | 8160420] F:\TP Java.rar
[31/12/2010 - 17:42:41 | D ] F:\msdownld.tmp
[01/01/2011 - 21:48:35 | SHD ] F:\$RECYCLE.BIN
[09/01/2011 - 14:55:54 | N | 3175889] F:\Thermodynamique - TP3 (Mesures de pression de l'eau).pdf
[27/01/2011 - 20:42:10 | N | 99593] F:\photocopie.zip
[27/01/2011 - 20:57:12 | N | 10793] F:\Interview Projet Professionnel individualisé.docx
[17/05/2010 - 13:16:56 | D ] F:\Colles de maths
[08/03/2011 - 13:53:26 | N | 26624] F:\resiliation mobile.doc
[04/03/2011 - 20:31:12 | D ] F:\mmcs
[18/04/2011 - 12:12:30 | N | 684967] F:\action decouverte.pptx
[12/05/2011 - 08:41:58 | D ] F:\WINDOWS
[04/07/2011 - 18:26:04 | N | 76] F:\nmdsdcid
[27/06/2011 - 12:47:54 | D ] F:\Desktop
[13/06/2012 - 11:47:31 | D ] F:\video
[02/09/2012 - 15:29:22 | N | 1215184740] F:\The Avengers.avi
[02/09/2012 - 20:20:36 | N | 125356] F:\The Avengers.srt
[06/06/2011 - 00:24:20 | N | 734599168] F:\Reefer Madness - The Movie Musical [VO][DVDRIP].avi
[06/06/2011 - 00:24:20 | N | 90986] F:\Reefer Madness - The Movie Musical [VO][DVDRIP].srt
[22/08/2012 - 19:24:02 | N | 67016] F:\The Believer.idx
[17/09/2012 - 23:27:54 | N | 2130688109] F:\Hell.on.Wheels.S01E01.720p.HDTV.x264.mkv
[15/09/2012 - 14:55:18 | N | 33017] F:\Hell.on.Wheels.S01E01.720p.HDTV.x264.srt
[13/10/2012 - 17:12:52 | N | 33474] F:\dfc3c21aa5386d8dde0292f36a8eb88b.zip
[13/10/2012 - 17:28:40 | N | 34784] F:\the.believer.(2001).fre.1cd.(61692).zip
[13/10/2012 - 17:28:12 | N | 89392] F:\The believer.FrencH.srt
[13/10/2012 - 17:28:12 | N | 6354] F:\the.believer.(61692).nfo
[13/10/2012 - 17:30:46 | N | 34653] F:\the.believer.(2001).fre.1cd.(90771).zip
[13/10/2012 - 17:30:16 | N | 89102] F:\The.believer.FrencH.srt
[13/10/2012 - 17:30:16 | N | 6354] F:\the.believer.(90771).nfo
[13/10/2012 - 17:34:00 | N | 32737] F:\the.believer.(2001).fre.1cd.(154869).zip
[13/10/2012 - 17:35:26 | N | 88862] F:\Danny Balint the Believer.srt
[13/10/2012 - 17:33:22 | N | 6271] F:\the.believer.(154869).nfo
[26/10/2009 - 08:32:16 | N | 50586] F:\Blade Runner (Final Cut).srt

################## | Vaccin |

C:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
D:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
F:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)

################## | E.O.F | http://sosvirus.org |

Evasion60
 Posté le 17/03/2013 à 23:34 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Re

Passe ce scanner en ligne =>
https://forum.pcastuces.com/eset_online_scanner___tutoriel-f31s56.htm
Poste son rapport

Huan
 Posté le 18/03/2013 à 00:58 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page

Bon je pense que le scanner va encore durer longtemps. Je le posterai demain.

Merci pour l'aide et à demain.

Huan
 Posté le 18/03/2013 à 02:19 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page

bah enfaite le voici :

ESETSmartInstaller@High as downloader log:
all ok
# version=8
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6920
# api_version=3.0.2
# EOSSerial=c96e99307c431b4a84224890760cd672
# engine=13409
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=false
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2013-03-18 01:05:40
# local_time=2013-03-18 02:05:40 (+0100, Paris, Madrid)
# country="France"
# lang=1033
# osver=6.1.7601 NT Service Pack 1
# compatibility_mode=5893 16776574 100 94 37851046 115199931 0 0
# scanned=378254
# found=3
# cleaned=0
# scan_time=8384
sh=4839FEDF7563C8133C3964847D37C5875105F005 ft=0 fh=0000000000000000 vn="Win32/Adware.MultiPlug.H application" ac=I fn="C:\Users\Sparda\AppData\Local\Google\Chrome\User Data\Default\Extensions\aepfnfcngdoclhamabgkjfcddahifhhg\1\510970f81ebce7.17524574.js"
sh=2A8B9EC9B90EA254264C367BA2EC0A53E66D0684 ft=0 fh=0000000000000000 vn="Win32/Adware.MultiPlug.H application" ac=I fn="C:\Users\Sparda\AppData\Local\Google\Chrome\User Data\Default\Extensions\nlhmijjflfnbflciojfjnapbhhgkbdal\1\51097176985474.97048793.js"
sh=9588275FF7803065136FC9EAF31BDFC74C97A5E3 ft=1 fh=17c2405dd0893139 vn="multiple threats" ac=I fn="C:\ZHP\Quarantine\yontoosetup-s.exe.VIR"

Bonne nuit

Evasion60
 Posté le 18/03/2013 à 15:36 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Bonjour

C:\Users\Sparda\AppData\Local\Google\Chrome\User Data\Default\Extensions\aepfnfcngdoclhamabgkjfcddahifhhg\1\510970f81ebce7.17524574.js
C:\Users\Sparda\AppData\Local\Google\Chrome\User Data\Default\Extensions\nlhmijjflfnbflciojfjnapbhhgkbdal\1\51097176985474.97048793.js
C:\ZHP\Quarantine\yontoosetup-s.exe.VIR

Ok, deux profils de Chrome douteux et à supprimer
Une infection logée dans la quarantine de ZHP, qui va être shootée

Suppression des outils et rapports

image DelFix (d'Xplode)

Citation
DelFix va supprimer les outils utilisés pour cette désinfection.(quarantaines comprises)
DelFix va purger la restauration systéme potentiellement infectée et créer un nouveau point de restauration propre.
Ce point de restauration sera nommé "Fin de désinfection"
A l'issue Delfix s'auto-supprime.



  • Téléchargez et enregistrez DelFix sur votre bureau.
  • Cliquez sur Delfix pour le lancer.
  • Vista/ 7 et 8, faites un clic droit et choisissez "Exécuter en tant qu'administrateur"
  • Cochez les cases : "Supprimer les outils de désinfections" et "Purger la restauration système"


    image
  • Cliquez sur "Exécuter", Delfix va faire son travail et se supprimer lui même à l'issue.
  • Pour avoir le rapport de l'outils qui est enregistré dans le presse papier Windows.
  • Faites un clic droit de souris dans votre bloc notes (Notepad) ouvert et sélectionnez "Coller".
  • Ou Appuyez simultanément sur les touches CTRL et V pour coller le contenu du presse-papier.

    Le rapport ressemblera à ceci....

    Code
    # DelFix v10.0 - Rapport créé le 28/01/2013 à 18:18:59
    # Mis à jour le 04/01/2013 par Xplode
    # Nom d'utilisateur : Patrick - PORTABLE

    ~ Suppression des outils de désinfection ...

    Supprimé : C:\ZHP
    Supprimé : C:\PhysicalDisk0_MBR.bin

    ~ Purge de la restauration système ...

    Supprimé : RP #20 [Fin de désinfection | 01/28/2013 17:18:29]

    Nouveau point de restauration créé !

    ########## - EOF - ##########

Vous pouvez maintenant l'enregistrer et poster son contenu.


Tu peux mettre ton sujet en "Résolu"
Bonne continuation



Modifié par Evasion60 le 18/03/2013 15:38
Huan
 Posté le 18/03/2013 à 16:23 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page

Bonjour,
Voici le rapport delfix :
# DelFix v10.1 - Rapport créé le 18/03/2013 à 16:21:00
# Mis à jour le 23/02/2013 par Xplode
# Nom d'utilisateur : Sparda - SPARDA-PC

~ Suppression des outils de désinfection ...

Supprimé : C:\USBFix
Supprimé : C:\ZHP
Supprimé : C:\Program Files\ZHPDiag
Supprimé : C:\AdwCleaner[R1].txt
Supprimé : C:\AdwCleaner[S1].txt
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\UsbFix [Clean 1] SPARDA-PC.txt
Supprimé : C:\UsbFix [Clean 2] SPARDA-PC.txt
Supprimé : C:\UsbFix [Scan 1] SPARDA-PC.txt
Supprimé : C:\UsbFix [Scan 3] SPARDA-PC.txt
Supprimé : C:\UsbFix [Scan 4] SPARDA-PC.txt
Supprimé : C:\Users\Sparda\Desktop\AdwCleaner[S1].txt
Supprimé : C:\Users\Sparda\Desktop\esetsmartinstaller_enu.exe
Supprimé : C:\Users\Sparda\Desktop\UsbFix.exe
Supprimé : C:\Users\Sparda\Desktop\ZHPDiag.txt
Supprimé : C:\Users\Sparda\Desktop\ZHPFixReport.txt
Supprimé : C:\Users\Public\Desktop\MBRCheck.lnk
Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk
Supprimé : C:\Users\Sparda\Downloads\AdwCleaner.exe
Supprimé : C:\Users\Sparda\Downloads\ZHPDiag2.exe
Supprimée : HKCU\Software\USBFix
Supprimée : HKLM\SOFTWARE\AdwCleaner
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\USBFix
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

~ Purge de la restauration système ...

Supprimé : RP #377 [Windows Update | 03/16/2013 22:21:48]
Supprimé : RP #378 [Removed Java(TM) 6 Update 13 | 03/17/2013 20:22:10]

Nouveau point de restauration créé !

########## - EOF - ##########


Merci pour ton aide !

Thomas

Page : [1] 
Page 1 sur 1

Vous devez être connecté pour participer à la discussion.
Cliquez ici pour vous identifier.

Vous n'avez pas de compte ? Créez-en un gratuitement !
Recevoir PC Astuces par e-mail


La Lettre quotidienne +226 000 inscrits
Avec l'actu, des logiciels, des applis, des astuces, des bons plans, ...

Les bonnes affaires
Une fois par semaine, un récap des meilleurs offres.

Les fonds d'écran
De jolies photos pour personnaliser votre bureau. Une fois par semaine.

Les nouveaux Bons Plans
Des notifications pour ne pas rater les bons plans publiés sur le site.

Les bons plans du moment PC Astuces

Tous les Bons Plans
Lot de 36 sachet de bonbons chocolat au lait & cacahuètes M&m's Peanut (36 x 45g)
13,94 € 20 € -30%
@Amazon
Souris sans fil verticale ergonomique Ugreen (2.4 GHz USB, 4000 dpi)
16,99 € 22,99 € -26%
@Amazon
Lot de 2 panneau solaires flexibles ECO-WORTHY 130W
135,99 € 170 € -20%
@Amazon
Mini PC ACEMAGICIAN Vista V1 (Twin Lake N150, 16 Go RAM, SSD 512 Go, Windows 11)
179,55 € 249 € -28%
@Amazon
Lot de 2 lampes de chevet Taipow (6W RGB, 4 ports de chargement USB)
18,99 € 54,99 € -65%
@Amazon
Clavier sans fil Logitech Wireless Desktop K400 Plus avec pavé tactile
29,99 € 54,99 € -45%
@Amazon

Sujets relatifs
optimizer pro (je me suis faite avoir moi aussi...)
Virus optimizer pro
Touchpad bloqué optimizer pro
Possibilité de restes d'infections "Optimizer Pro" et +
Optimizer Pro
Winzip registry optimizer
optimizer pro
Optimizer pro
TCP optimizer
TCP Optimizer 2.01
Plus de sujets relatifs à Optimizer pro et Saveas
 > Tous les forums > Forum Sécurité