|
|
|
|
Configuration: Windows XP Firefox 3.0.3
Salut,
simpa le copain ... ^^" plusieurs infections ... fais ceci pour commencer : Télécharges ToolBar S&D ( de Eric_71/Team IDN ) : http://eric.71.mespages.googlepages.com/ToolBarSD.exe ( Tuto : http://toolbarsd.googlepages.com/aideenimages ) !! Déconnectes toi et fermes toute tes applications en cours le temps de la manipe !! * double-cliques sur l'.exe pour lancer l'installe et laisses toi guider ... * Une fois fait, cliques sur le raccourci créé sur ton bureau pour lancer l'outil . * Choisis l'option 1 ( "recherche") et tapes "entrée" . * Une fois le scan finit , un rapport va apparaître, copie/colles l'intégralité de son contenu dans ta prochaine réponse ... ( le rapport est en outre sauvegardé ici -> C:\TB.txt ) "Baby, I'm going on an airplane, And I don't know if I'll be back again" IMPORTANT : ne vous croyez pas tiré d'affaire tant qu'on ne vous l'a pas dit !
|
OK C'EST FAIT! voila!
-----------\\ ToolBar S&D 1.2.4 XP/Vista Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 2 X86-based PC ( Uniprocessor Free : AMD Sempron(tm) Processor 3000+ ) BIOS : Default System BIOS USER : Admin ( Administrator ) BOOT : Normal boot Antivirus : Bitdefender Antivirus 8.0 (Not Activated) Firewall : COMODO Firewall 3.5 (Activated) A:\ (USB) C:\ (Local Disk) - NTFS - Total:74 Go (Free:26 Go) D:\ (CD or DVD) "C:\ToolBar SD" ( MAJ : 27-10-2008|09:25 ) Option : [1] ( 2008-11-04|18:12 ) -----------\\ Recherche de Fichiers / Dossiers ... C:\Program Files\AskTBar C:\Program Files\AskTBar\bar C:\Program Files\AskTBar\SrchAstt C:\WINDOWS\iun6002.exe -----------\\ Extensions (Admin) - {3112ca9c-de6d-4884-a869-9855de68056c} => google-toolbar (Admin) - {d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d} => adblockplus (All Users) - {3112ca9c-de6d-4884-a869-9855de68056c} => google-toolbar -----------\\ [..\Internet Explorer\Main] [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main] "Start Page"="http://www.msn.com/" "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch" "Local Page"="C:\\WINDOWS\\system32\\blank.htm" "Default_Search_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch" "First Home Page"="http://www.microsoft.com/isapi/redir.dll?Prd=ie&Pver=5.0&Ar=ie5update&O1=b1" "SearchMigratedDefaultURL"="http://www.google.com/search?q={searchTerms}&sourceid=ie7&rls=com.microsoft:en-US&ie=utf8&oe=utf8" [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main] "Default_Page_URL"="http://go.microsoft.com/fwlink/?LinkId=69157" "Default_Search_URL"="http://go.microsoft.com/fwlink/?LinkId=54896" "Search Page"="http://go.microsoft.com/fwlink/?LinkId=54896" "Start Page"="http://go.microsoft.com/fwlink/?LinkId=69157" --------------------\\ Recherche d'autres infections --------------------\\ Cracks & Keygens .. C:\DOCUME~1\Admin\Mes documents\Downloads\AnyDVD & AnyDVD HD 6.1.3.5 + Crack [April 13 2007].rar C:\DOCUME~1\Admin\Mes documents\Downloads\AnyDVD & AnyDVD HD 6.4 keygen.rar C:\DOCUME~1\Admin\Mes documents\Downloads\AnyDVD 6.1.0.2 It + CloneDVD 2.9.0.3 It + CloneDVDmobile 1.1.4.0 It + Clone CD 5.3.0.1 It + Virtual CloneDrive 5.1.4.5 It + Crack By Ipparius.rar C:\DOCUME~1\Admin\Mes documents\Downloads\AnyDVD.HD.6.3.0.3.Incl.Crack-RES.By.GGW.rar C:\DOCUME~1\Admin\Mes documents\Downloads\ArcGis 9 (CD1 CD2 CD3) with Crack-funziona!istruzioni in ita.rar C:\DOCUME~1\Admin\Mes documents\Downloads\ArcGis 9 (CD1 CD2 CD3) with Crack.rar C:\DOCUME~1\Admin\Mes documents\Downloads\ConvertXtoDVD 2.2.3.258 And Keygen (20th November 2007).rar C:\DOCUME~1\Admin\Mes documents\Downloads\ConvertXtoDVD 2.2.3.258f And Keygen ( October 2007).rar C:\DOCUME~1\Admin\Mes documents\Downloads\ConvertXtoDVD 2.2.3.3 crack.rar C:\DOCUME~1\Admin\Mes documents\Downloads\Crack nero burning rom 7.10.1.0 - CrACK iT.rar C:\DOCUME~1\Admin\Mes documents\Downloads\DivX Bundle 6.9 Professional + Keygenerator.rar C:\DOCUME~1\Admin\Mes documents\Downloads\DrDivX 1.0.6 + crack(1).rar C:\DOCUME~1\Admin\Mes documents\Downloads\DVDFab Platinum 4.0.1.3 crack.rar C:\DOCUME~1\Admin\Mes documents\Downloads\DVDFab Platinum 4.0.4 crack.rar C:\DOCUME~1\Admin\Mes documents\Downloads\DVDFab.Platinum.4.0.5_Final Keygen.rar C:\DOCUME~1\Admin\Mes documents\Downloads\Lavasoft.Ad-Aware.2007.Professional.Edition.v7.0.1.3.Incl-Crack.rar C:\DOCUME~1\Admin\Mes documents\Downloads\MP3 Remix Plus 3.31 Crack.rar C:\DOCUME~1\Admin\Mes documents\Downloads\Nero 8 Ultra Edition Keygen.rar C:\DOCUME~1\Admin\Mes documents\Downloads\Nero 8.2.8 Ultra Edition incl. Keygen (WORKS PERFECT).rar C:\DOCUME~1\Admin\Mes documents\Downloads\nero crack 7.10.24.rar C:\DOCUME~1\Admin\Mes documents\Downloads\nero.7.2.0.3b (crack).rar C:\DOCUME~1\Admin\Mes documents\Downloads\Nidesoft DVD Audio Ripper v3.0.50 crack.rar C:\DOCUME~1\Admin\Mes documents\Downloads\Nidesoft DVD Ripper v3.0.50 crack ..rar C:\DOCUME~1\Admin\Mes documents\Downloads\Xxx Clone Dvd Any Dvd Crack Serial.rar 1 - "C:\ToolBar SD\TB_1.txt" - 2008-11-04|18:13 - Option : [1] -----------\\ Fin du rapport a 18:13:06,51 et alors docteur? |
et en passant, il m'a enlevé un programme que j'aimais beaucoup je ne sais pas si il y a un moyen de le récupérer...ouais..je m'étais pourtant dit plus jamais mais bon..soupir.. |
Alors , pas mal de cracks infectieux ... faut nettoyer cela aussi :
dans l'ordre : 1- Important : Désactives le "tea timer" de Spybot S&D en t'aidant de ce tuto animé (merci Balltrap ;) ) : http://perso.orange.fr/rginformatique/section%20virus/demo%20spybot.htm ( sur la 1er image , cliques sur "tea timer" pour lancer l'animation ). En effet , il risque de géner fortement dans le bon déroulement des outils de désinfections ... Tu le réactiveras une fois qu'on aura finis de désinfecter ( et pas avant ! ) . Attention , à ce moment là, Spybot te demandera des modifs de registres : tu les accepteras toutes ! ... **************************** 2- Télécharges OTMoveIt3 (de Old_Timer) sur ton Bureau. http://oldtimer.geekstogo.com/OTMoveIt3.exe ! Déconnectes toi et fermes toute tes applications en cours ! Double cliques sur "OTMoveIt3.exe" pour ouvrir le prg . Puis copies ce qui se trouve en citation ci-dessous, :Processes explorer.exe :Services :Reg :Files C:\DOCUME~1\Admin\Mes documents\Downloads\AnyDVD & AnyDVD HD 6.1.3.5 + Crack [April 13 2007].rar C:\DOCUME~1\Admin\Mes documents\Downloads\AnyDVD & AnyDVD HD 6.4 keygen.rar C:\DOCUME~1\Admin\Mes documents\Downloads\AnyDVD 6.1.0.2 It + CloneDVD 2.9.0.3 It + CloneDVDmobile 1.1.4.0 It + Clone CD 5.3.0.1 It + Virtual CloneDrive 5.1.4.5 It + Crack By Ipparius.rar C:\DOCUME~1\Admin\Mes documents\Downloads\AnyDVD.HD.6.3.0.3.Incl.Crack-RES.By.GGW.rar C:\DOCUME~1\Admin\Mes documents\Downloads\ArcGis 9 (CD1 CD2 CD3) with Crack-funziona!istruzioni in ita.rar C:\DOCUME~1\Admin\Mes documents\Downloads\ArcGis 9 (CD1 CD2 CD3) with Crack.rar C:\DOCUME~1\Admin\Mes documents\Downloads\ConvertXtoDVD 2.2.3.258 And Keygen (20th November 2007).rar C:\DOCUME~1\Admin\Mes documents\Downloads\ConvertXtoDVD 2.2.3.258f And Keygen ( October 2007).rar C:\DOCUME~1\Admin\Mes documents\Downloads\ConvertXtoDVD 2.2.3.3 crack.rar C:\DOCUME~1\Admin\Mes documents\Downloads\Crack nero burning rom 7.10.1.0 - CrACK iT.rar C:\DOCUME~1\Admin\Mes documents\Downloads\DivX Bundle 6.9 Professional + Keygenerator.rar C:\DOCUME~1\Admin\Mes documents\Downloads\DrDivX 1.0.6 + crack(1).rar C:\DOCUME~1\Admin\Mes documents\Downloads\DVDFab Platinum 4.0.1.3 crack.rar C:\DOCUME~1\Admin\Mes documents\Downloads\DVDFab Platinum 4.0.4 crack.rar C:\DOCUME~1\Admin\Mes documents\Downloads\DVDFab.Platinum.4.0.5_Final Keygen.rar C:\DOCUME~1\Admin\Mes documents\Downloads\Lavasoft.Ad-Aware.2007.Professional.Edition.v7.0.1.3.Incl-Crack.rar C:\DOCUME~1\Admin\Mes documents\Downloads\MP3 Remix Plus 3.31 Crack.rar C:\DOCUME~1\Admin\Mes documents\Downloads\Nero 8 Ultra Edition Keygen.rar C:\DOCUME~1\Admin\Mes documents\Downloads\Nero 8.2.8 Ultra Edition incl. Keygen (WORKS PERFECT).rar C:\DOCUME~1\Admin\Mes documents\Downloads\nero crack 7.10.24.rar C:\DOCUME~1\Admin\Mes documents\Downloads\nero.7.2.0.3b (crack).rar C:\DOCUME~1\Admin\Mes documents\Downloads\Nidesoft DVD Audio Ripper v3.0.50 crack.rar C:\DOCUME~1\Admin\Mes documents\Downloads\Nidesoft DVD Ripper v3.0.50 crack ..rar C:\DOCUME~1\Admin\Mes documents\Downloads\Xxx Clone Dvd Any Dvd Crack Serial.rar :Commands [purity] [emptytemp] [start explorer] [Reboot] et colles le dans le cadre de gauche de OTMoveIt3 : Paste Instructions for items to be moved. (ne touche à rien d'autre !) -> cliques sur MoveIt! pour lancer la suppression. -> laisses travailler l'outil ... ( Note : ton bureau va disparaitre puis réapparaitre, c'est normal .) -> une fois finis , un petite fenêtre s'ouvre : cliques sur " Yes " . Ton PC va redémarrer de lui même ... -->Postes le contenu du rapport qui se trouve dans le dossier "C:\_OTMoveIt\MovedFiles" ( " xxxx2008_xxxxxx.log " où les "x" correspondent au jour et à l'heure de l'utilisation ). ************************************ 3- Nettoyage avec ToolBar S&D : !! Déconnectes toi et fermes toute tes applications en cours le temps de la manipe !! Relances Toolbar-S&D en double-cliquant sur le raccourci. -->Tapes sur l'option 2 ( "nettoyage" ) puis tapes sur "Entrée". Note : ne touches à rien lors de la suppression ! Un rapport sera généré à la fin du processus : postes son contenu dans ta prochaine réponse accompagné d'un nouveau rapport hijackthis pour analyse ... "Baby, I'm going on an airplane, And I don't know if I'll be back again" IMPORTANT : ne vous croyez pas tiré d'affaire tant qu'on ne vous l'a pas dit !
|
Bien ...
la suite : 1- Télécharges : - CCleaner http://www.pcastuces.com/logitheque/ccleaner.htm Ce logiciel va permettre de supprimer tous les fichiers temporaires et de corriger ton registre . Lors de l'installation: -choisis bien "francais" en langue . -avant de cliquer sur le bouton "installer", décoches toutes les "options supplémentaires" sauf les 2 premières. Un tuto ( aide ): http://perso.orange.fr/jesses/Docs/Logiciels/CCleaner.htm ---> Utilisation: ! déconnectes toi et fermes toutes applications en cours ! * vas dans "nettoyeur" : fait analyse puis nettoyage * vas dans "registre" : fait chercher les erreurs et réparer ( plusieurs fois jusqu'à ce qu'il n'y est plus d'erreur ) . ( CCleaner : soft à garder sur son PC , super utile pour de bons nettoyages ... ) 2- Télécharges SDFix sur ton bureau : ici http://downloads.andymanchesta.com/RemovalTools/SDFix.exe. ou ici http://sdfix.net/SDFix.exe --> Double-cliques sur SDFix.exe et choisis "Install" . ( tuto ici : http://www.malekal.com/tutorial_SDFix.php ) Puis une fois l'installe faite , Impératif : Démarrer en mode sans echec . /!\ Ne jamais démarrer en mode sans échec via MSCONFIG /!\ Comment aller en Mode sans échec : 1) Redémarres ton ordi . 2) Tapotes la touche F8 immédiatement, (F5 sur certains PC) juste après le "Bip" . 3) Tu tapotes jusqu' à l'apparition de l'écran avec les options de démarrage . 4) Choisis la première option : Sans Échec , et valides en tapant sur [Entrée] . 5) Choisis ton compte habituel ( et pas Administrateur ). attention : pas de connexion possible en mode sans échec , donc copies ou imprimes bien la manipe pour éviter les erreurs ... Ouvres le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double cliques sur RunThis.bat pour lancer le script. --->Tapes Y pour lancer le script ... Le Fix supprime les services du virus et nettoie le registre, de ce fait un redémarrage est nécessaire , donc : presses une touche pour redémarrer quand il te le sera demandé . Le PC va mettre du temps avant de démarrer ( c'est normale ), après le chargement du Bureau presses une touche lorsque "Finished" s'affiche . Le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier C:\SDFix sous le nom "Report.txt". Postes ce dernier dans ta prochaine réponse accompagné d'un nouveau rapport Hijakcthis pour analyse ... "Baby, I'm going on an airplane, And I don't know if I'll be back again" IMPORTANT : ne vous croyez pas tiré d'affaire tant qu'on ne vous l'a pas dit ! |
re,
postes moi tout cela et j'analyserai quand il fera jour ... ;) bonne nuit et à demain pour la suite .... "Baby, I'm going on an airplane, And I don't know if I'll be back again" IMPORTANT : ne vous croyez pas tiré d'affaire tant qu'on ne vous l'a pas dit !
|
Salut,
pas mal de prb sur le site aujourd'hui .... : s je n'arrive pas à te poster la suite ... je te tiens au courant dès que possible ... "Baby, I'm going on an airplane, And I don't know if I'll be back again" IMPORTANT : ne vous croyez pas tiré d'affaire tant qu'on ne vous l'a pas dit ! |
bon ,
je t'ai envoyer la manipe à suivre en Message Privé .... pas le choix car je n'arrive plus à poster sur le forum .... ;) "Baby, I'm going on an airplane, And I don't know if I'll be back again" IMPORTANT : ne vous croyez pas tiré d'affaire tant qu'on ne vous l'a pas dit ! |
fais ceci :
Télécharges MalwareByte's : ici ftp://ftp.commentcamarche.com/download/mbam-setup.exe ou ici : http://www.malwarebytes.org/mbam.php * Installes le ( choisis bien "francais" ; ne modifies pas les paramètres d'installe ) et mets le à jour . (NB : S'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharges le ici : http://www.malekal.com/download/comctl32.ocx ) * Potasses le tuto pour te familiariser avec le prg : http://forum.pcastuces.com/sujet.asp?f=31&s=3 ( cela dis, il est très simple d'utilisation ). ! Déconnectes toi et fermes toutes applications en cours ! * Lances Malwarebyte's . Fais un scan dit "complet" ( sélectionnes bien tous tes disks avant le scan ! ). --> Laisses le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ). --> à la fin tu cliques sur "résultat" . --> Vérifies que tous les objets infectés soient validés, puis cliques sur " suppression " . Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le ! Postes le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date) accompagné d'un nouvel hijackthis pour analyse ... "Baby, I'm going on an airplane, And I don't know if I'll be back again" IMPORTANT : ne vous croyez pas tiré d'affaire tant qu'on ne vous l'a pas dit !
|