Page 4 sur 7

Re: tres UrGent SVP ...merci D'avance

Posté : 24 nov. 2008, 14:30
par Jeanna88
voici le resultat

Malwarebytes' Anti-Malware 1.30
Version de la base de données: 1419
Windows 6.0.6000

24/11/2008 14:15:17
mbam-log-2008-11-24 (14-15-17).txt

Type de recherche: Examen complet (C:\|D:\|E:\|F:\|G:\|H:\|I:\|J:\|)
Eléments examinés: 147703
Temps écoulé: 2 hour(s), 0 minute(s), 5 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 13
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 1
Fichier(s) infecté(s): 94

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CLASSES_ROOT\browsingtool.browserwatcher (Adware.Agent) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\browsingtool.browserwatcher.1 (Adware.Agent) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\browsingtool.pornpro_bho (Adware.Agent) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\browsingtool.pornpro_bho.1 (Adware.Agent) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\browsingtool.precachebrowserhost (Adware.Agent) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\browsingtool.precachebrowserhost.1 (Adware.Agent) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\AppID\{84d39d08-a551-a4e5-c8d1-3327573d4640} (Adware.Agent) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\browsingtool (Adware.Agent) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\virusremover2008 (Rogue.VirusRemove) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\virusremover2008 (Rogue.VirusRemove) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\BrowsingTool (Adware.Agent) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\AppID\BrowsingTool.DLL (Adware.Agent) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\fbrowsingadvisor_is1 (Trojan.FBrowsingAdvisor) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
C:\Program Files\BrowsingTool (Adware.Agent) -> Quarantined and deleted successfully.

Fichier(s) infecté(s):
C:\regxpcom.exe (Trojan.FBrowsingAdvisor) -> Quarantined and deleted successfully.
C:\Qoobox\Quarantine\C\Program Files\FBrowsingAdvisor\XPCOMEvents.dll.vir (Trojan.FBrowsingAdvisor) -> Quarantined and deleted successfully.
C:\Program Files\BrowsingTool\pcre3.dll (Adware.Agent) -> Quarantined and deleted successfully.
C:\Program Files\BrowsingTool\uninstall.exe (Adware.Agent) -> Quarantined and deleted successfully.
C:\Windows\System32\c001693B.mat (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Windows\System32\c00183E1.mat (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Windows\System32\c001A100.mat (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Windows\System32\c001F0A4.mat (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Windows\System32\c0029B79.mat (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Windows\System32\c002A24D.mat (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Windows\System32\c002D39F.mat (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Windows\System32\c002D685.mat (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Windows\System32\c0031540.mat (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Windows\System32\c0033C24.mat (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Windows\System32\c0034F30.mat (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Windows\System32\c003618E.mat (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Windows\System32\c00377E8.mat (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Windows\System32\c0037FA.mat (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Windows\System32\c00392BD.mat (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Windows\System32\c003AC0.mat (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Windows\System32\c003B002.mat (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Windows\System32\c003C5FF.mat (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Windows\System32\c0041C0.mat (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Windows\System32\c0042F8E.mat (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Windows\System32\c0047749.mat (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Windows\System32\c0051509.mat (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Windows\System32\c0051AFC.mat (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Windows\System32\c005DF6A.mat (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Windows\System32\c0060E2A.mat (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Windows\System32\c006623E.mat (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Windows\System32\c006645B.mat (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Windows\System32\c00691.mat (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Windows\System32\c006B04.mat (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Windows\System32\c006B1F2.mat (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Windows\System32\c006B55F.mat (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Windows\System32\c006BEC2.mat (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Windows\System32\c006C5EF.mat (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Windows\System32\c006D002.mat (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Windows\System32\c006DCEA.mat (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Windows\System32\c00704AD.mat (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Windows\System32\c0072D60.mat (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Windows\System32\c007644A.mat (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Windows\System32\c00779A4.mat (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Windows\System32\c0079F5C.mat (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Windows\System32\c007E0D4.mat (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Windows\System32\c007E8E1.mat (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Windows\System32\c007EA49.mat (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Windows\System32\c007F213.mat (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Windows\System32\c0084A40.mat (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Windows\System32\c00884B9.mat (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Windows\System32\c008BC8.mat (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Windows\System32\c008C892.mat (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Windows\System32\c008CEC.mat (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Windows\System32\c0090D10.mat (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Windows\System32\c0091290.mat (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Windows\System32\c0094364.mat (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Windows\System32\c0098A2A.mat (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Windows\System32\c0099E4.mat (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Windows\System32\c00A0F41.mat (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Windows\System32\c00AA5A0.mat (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Windows\System32\c00AB2B4.mat (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Windows\System32\c00AD13A.mat (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Windows\System32\c00B4FF6.mat (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Windows\System32\c00B5531.mat (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Windows\System32\c00B8CC4.mat (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Windows\System32\c00BAB8E.mat (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Windows\System32\c00BB510.mat (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Windows\System32\c00BF67F.mat (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Windows\System32\c00C0366.mat (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Windows\System32\c00C39B6.mat (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Windows\System32\c00C3E6E.mat (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Windows\System32\c00C5D4C.mat (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Windows\System32\c00C8F32.mat (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Windows\System32\c00C9961.mat (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Windows\System32\c00CACB6.mat (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Windows\System32\c00CC6A1.mat (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Windows\System32\c00CC6E9.mat (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Windows\System32\c00D3B92.mat (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Windows\System32\c00D7E89.mat (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Windows\System32\c00D8FBC.mat (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Windows\System32\c00D9100.mat (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Windows\System32\c00D91A1.mat (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Windows\System32\c00D9E40.mat (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Windows\System32\c00DE7AD.mat (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Windows\System32\c00DEC8C.mat (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Windows\System32\c00DFA4A.mat (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Windows\System32\c00E536.mat (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Windows\System32\c00E9FE9.mat (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Windows\System32\c00ECE99.mat (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Windows\System32\c00F3C40.mat (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Windows\System32\c00F6464.mat (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Windows\System32\c00FA6E4.mat (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Windows\System32\c00FE984.mat (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Users\KOCHETSIAN\Favorites\Antivirus Scan.url (Rogue.Link) -> Quarantined and deleted successfully.

Re: tres UrGent SVP ...merci D'avance

Posté : 24 nov. 2008, 20:02
par bernard53
bon très bien Jeanna88 bon travail.

Bon je pense que tu dois être tranquille.

Fait ceci:

tu installes Antivir juste le temps de faire un passage en mode sans échec comme je t'ais indiqué un peu plus tôt.

On le désinstalleras juste après.

Re: tres UrGent SVP ...merci D'avance

Posté : 24 nov. 2008, 20:38
par Jeanna88
mon antivirus ne se désactiv pas et le lien Scan en ligne ne se telecharge pas non plus :!: :!: :!: :roll:

Re: tres UrGent SVP ...merci D'avance

Posté : 24 nov. 2008, 20:41
par bernard53
Laisse le scan, tu as vu je l'ai supprimé.

Clique droit sur l'icône de norton et tu dois avoir la possibilité de le désactivé.

Re: tres UrGent SVP ...merci D'avance

Posté : 24 nov. 2008, 20:48
par Jeanna88
Bon Norton je viens de le desactivé emais mon antivirus c'est AVG et il se désactive pas alors? je fais quoi maintenant? et la je suis entrain de télcharger ensuite je redémar l'ordi en le mettent sur mode sans echec et je demarre dans le scan ensuite je te poste le rapport .... j'espère que c'est ce qu'il fallait faire que j'ai bien compris

Re: tres UrGent SVP ...merci D'avance

Posté : 24 nov. 2008, 20:56
par bernard53
regarde ici pour Avg même manip.
http://www.infos-du-net.com/forum/262369-11-desactiver

Par contre ne garde pas deux antivirus après.

Re: tres UrGent SVP ...merci D'avance

Posté : 24 nov. 2008, 21:04
par Jeanna88
ben dans l'icone enbas a droite je l'ai fermé mais il rest etoujours actif quand je clique sur son raccourci qui se trouve sur mon bureau.... et aussi après est-ce que ComboFix, OTMovelt, malwarebytes, je les supprimes ou pas? et norton aussi

Re: tres UrGent SVP ...merci D'avance

Posté : 24 nov. 2008, 21:07
par bernard53
On vas supprimer tout ces outils après.

mets antivir et fait un passage en mode sans échec.

Re: tres UrGent SVP ...merci D'avance

Posté : 24 nov. 2008, 21:10
par Jeanna88
l'antivirus BITDEFENDER apparait maintenant sur mon bureau mais est-ce que c'est une fois que je serai en mode sans echec que je vais l'activer?

Re: tres UrGent SVP ...merci D'avance

Posté : 24 nov. 2008, 21:12
par bernard53
Bitdefender est pour un scan en ligne et tu ne peux le faire en mode sans échec.

ne l'utilises pas :!:

Re: tres UrGent SVP ...merci D'avance

Posté : 24 nov. 2008, 21:25
par Jeanna88
ah ok et cet antivir je peux l'avoir d'où?

Re: tres UrGent SVP ...merci D'avance

Posté : 24 nov. 2008, 21:32
par bernard53

Re: tres UrGent SVP ...merci D'avance

Posté : 24 nov. 2008, 22:01
par nardino
Bonsoir.

Juste une incruste pour Antivir.

Image Télécharge Antivir Free d'Avira
  • Installes-le après avoir désactivé ton antivirus.
    Mets-le à jour.
Image Ce programme va cohabiter, le temps la procédure suivante, avec l'antivirus en titre et sera désinstallé ou remplacera ce dernier selon ton libre choix.

Image Scan.
  • Tu cliques sur l'icône du bureau pour le lancer ou sur celle près de l'horloge.
    Dans l'onglet Scanner, tu cliques sur la croix devant Manual Selection et tu coches Poste de travail.
    Tu laisses tout coché pour la première analyse.
    Tu cliques sur l'icône en forme de loupe en-dessous de Status pour lancer l'analyse qui peut durée une heure voire plus selon la taille de tes données.
    Il est préférable de ne pas s'éloigner pour répondre au message qui s'affichera en cas de détection.
    Tu choisis "Moved to quarantine" pour tout ce qu'il trouve et tu coches la case "Apply selection to all following detection" pour ne pas répondre à chaque alerte et mémoriser ta décision.(Toujours mettre en quarantaine et non pas détruire en cas de faux positif, rare mais toujours possible)
    Quand le scan est terminé, tu clique sur End.
ImageTu postes le rapport Antivir.
Tu le trouveras dans l'onglet Reports, choisis Scan avec la date correspondante, double-clique dessus et ensuite sur Report file pour l'ouvrir.

Image Rappel pour copier coller:
  • CTRL+A pour tout sélectionner
    CTRL+C pour copier
    CTRL+V pour coller dans la réponse
A plus

Re: tres UrGent SVP ...merci D'avance

Posté : 24 nov. 2008, 22:15
par bernard53
Merci nardino pour ce mot très complet.

:coucou:

Re: tres UrGent SVP ...merci D'avance

Posté : 25 nov. 2008, 12:10
par nardino
Bonjour,

En plus de Antivir :
Image Télécharge Lop S&D (de Angeldark et Eric71) sur le Bureau :
  • Double-clique sur Lop S&D.exe pour lancer l'installation,
    Puis clique droit sur le raccourci Lop S&D présent sur le Bureau et Exécuter en tant qu'administrateur.
    Séléctionne la langue souhaitée , puis choisis l'Option 1 (Recherche)
Le scan peut prendre plusieurs minutes.
  • A l'issue du scan, le bloc-notes va s'ouvrir avec le résultat de la recherche.
    Copie-colle le contenu de ce rapport dans ta réponse. (Il est sauvegardé à la racine de la partition système : C:\Windows\LopR.txt)
    Pour nettoyer ce qui a été trouvé, relancer LopSD et choisir l'option "2" (Suppression)
    Poste le nouveau rapport établi.
Image NB : Un backup des suppressions sera créé dans le dossier C:\Program Files\Backup-Lop.
Il faudra le supprimer si tout va bien après la désinfection.


@+