Auteur Sujet: Multi infections et problème de connexion [Resolu]  (Lu 19206 fois)

0 Membres et 1 Invité sur ce sujet

Hors ligne jacquesyveslg

  • Membres
  • Members
  • Messages: 28
Multi infections et problème de connexion [Resolu]
« le: novembre 10, 2012, 13:13:49 »
Bonjour,
J'ai récupéré récemment mon ordinateur que j'avais prêté à mon fils et je crois qu'il y a du dégât. Il m'a dit qu'il avait fait du ménage (entre autre un virus de la gendarmerie) mais j'ai lancé Malwarebytesantimalware qui trouve encore des saletés et je le trouve très lent. En plus je n'arrive pas à aller sur internet ! Je suis allé chez une voisine : en me connectant avec sa live box, j'ai bien une connexion indiqué comme bonne mais je ne peux aller nulle part (même pas sur Google). Elle m'a conseillé de vous écrire ce que je fais. J'espère que vous pourrez m'aider et vous en remercie par avance.
« Modifié: novembre 15, 2012, 08:34:32 par jacquesyveslg »

Hors ligne hyunkel30

  • Ancien du Staff
  • Mega Power Members
  • ****
  • Messages: 21887
  • Le monde est devenu fou ...
Re : Multi infections et problème de connexion
« Réponse #1 le: novembre 10, 2012, 13:49:09 »
 :AAC Bonjour jacquesyveslg,

Bienvenu sur Security-X,

Effectivement ce type d'infection peut endommager le système et provoquer pas mal de problème.

En premier lieu, il me faudrait le rapport effectué avec Malwarebyte's : Il se trouve en ouvrant le programme, puis onglet "Rapports/Log"

Ensuite, à faire :

Télécharge OTL (de Old Timer) sur ton bureau.

  • Ferme toutes tes fenêtres, puis double clique sur OTL.exe pour le lancer.
    (Utilisateur de Vista/Windows 7 faites un clic droit -> "Exécuter en tant qu'administrateur")
  • Coche en haut la case devant "Tous les utilisateurs"
  • Coche "Avec liste Blanche" sous "Registre: approfondi"
  • Sous Personnalisation, copie-colle l'ensemble du texte ci-dessous, laisse les autres options par défaut.

netsvcs
msconfig
drivers32
activex
/md5start
explorer.exe
wininit.exe
winlogon.exe
userinit.exe
kernel32.dll
services.exe
/md5stop
%SYSTEMDRIVE%\*.exe
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\syswow64\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\syswow64\drivers\*.sys /lockedfiles
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs
CREATERESTOREPOINT

  • Clique sur le bouton Analyse en haut à gauche puis patiente quelques instants.
  • A la fin du scan, deux rapports s'ouvriront OTL.Txt et Extras.Txt.


  • Pour les rapports, merci d'utiliser ce service de rapport en ligne : dépose le fichier via "parcourir" et poste simplement le lien obtenu dans ta réponse.
Une aide à l'utilisation ici

Note : Les rapports sont aussi enregistrés sur le bureau

Hors ligne jacquesyveslg

  • Membres
  • Members
  • Messages: 28
Re : Multi infections et problème de connexion
« Réponse #2 le: novembre 10, 2012, 14:23:59 »
Bonjour hyunkel30 et merci de m'avoir répondu.
Je vous envoie le rapport de Malwarebyte's dès qu'il est prêt (j'avais lancé une analyse rapide et supprimé ce qu'il avait trouvé et là, c'est une analyse complète en cours). Pour la suite, je ne sais pas trop comment faire vu que la voisine m'a laissé les clefs et son ordi mais n'est pas là pour me guider : je télécharge OTL en cliquant sur le lien que vous donnez en mettant ma clef sur destination, puis je la mets sur mon ordinateur et je tape votre "texte ci-dessous" c'est ça ?
Je ne suis pas trop habitué, désolé.

Hors ligne jacquesyveslg

  • Membres
  • Members
  • Messages: 28
Re : Multi infections et problème de connexion
« Réponse #3 le: novembre 10, 2012, 15:51:14 »
Rebonjour,

Ci-joint le rapport "MBAM" déjà
Malwarebytes Anti-Malware 1.60.1.1000
www.malwarebytes.org

Version de la base de données: v2012.05.07.04

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 7.0.5730.11
CPM :: CF-CPM [administrateur]

10/11/2012 13:31:56
mbam-log-2012-11-10 (13-31-56).txt

Type d'examen: Examen complet
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 303640
Temps écoulé: 1 heure(s), 4 minute(s), 2 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 293
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP57\A0026935.rbf (PUP.Dealio.TB) -> Aucune action effectuée.
C:\WINDOWS\system32\config\systemprofile\Application Data\Application Updater\temp\~wt12.tmp (PUP.Dealio.TB) -> Aucune action effectuée.
C:\Documents and Settings\CPM\Application Data\Sun\Java\Deployment\cache\6.0\16\3082c910-7c7e309f (Rogue.Chameleon2012) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP20\A0004161.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP20\A0004162.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP20\A0004164.EXE (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP20\A0004179.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP20\A0004180.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP20\A0004182.EXE (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP20\A0004194.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP20\A0004195.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP20\A0004197.EXE (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP21\A0004215.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP21\A0004216.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP21\A0004218.EXE (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP21\A0004230.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP21\A0004231.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP21\A0004233.EXE (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP21\A0004247.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP21\A0004248.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP21\A0004250.EXE (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP23\A0004296.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP23\A0004297.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP23\A0004299.EXE (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP23\A0004313.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP23\A0004314.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP23\A0004331.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP23\A0004332.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP23\A0004346.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP23\A0004347.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP23\A0004349.EXE (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP23\A0004316.EXE (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP23\A0004334.EXE (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP24\A0004367.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP24\A0004368.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP24\A0004370.EXE (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP25\A0004403.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP25\A0004404.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP25\A0004406.EXE (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP25\A0005400.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP25\A0005401.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP25\A0005403.EXE (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP27\A0005437.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP27\A0005438.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP27\A0005440.EXE (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP31\A0005531.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP31\A0005532.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP31\A0005534.EXE (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP34\A0006531.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP34\A0006532.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP34\A0006534.EXE (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP34\A0006547.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP34\A0006548.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP34\A0006550.EXE (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP36\A0006748.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP36\A0006749.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP36\A0006751.EXE (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP36\A0006766.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP36\A0006767.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP36\A0006769.EXE (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP36\A0006781.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP36\A0006782.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP36\A0006784.EXE (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP37\A0006816.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP37\A0006817.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP37\A0006819.EXE (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP37\A0006831.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP37\A0006832.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP37\A0006834.EXE (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP38\A0006852.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP38\A0006853.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP38\A0006855.EXE (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP39\A0006872.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP39\A0006873.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP39\A0006875.EXE (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP42\A0006913.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP42\A0006914.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP42\A0006916.EXE (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP43\A0006933.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP43\A0006934.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP43\A0006936.EXE (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP45\A0006971.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP45\A0006972.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP45\A0006974.EXE (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP45\A0006987.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP45\A0006988.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP45\A0006990.EXE (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP45\A0007003.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP45\A0007004.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP45\A0007006.EXE (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP46\A0007022.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP46\A0007023.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP46\A0007025.EXE (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP47\A0007050.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP47\A0007051.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP47\A0007054.EXE (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP47\A0007066.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP47\A0007067.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP47\A0007069.EXE (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP47\A0007083.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP47\A0007084.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP47\A0007086.EXE (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP48\A0007102.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP48\A0007103.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP48\A0007105.EXE (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP48\A0007124.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP48\A0007125.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP48\A0007127.EXE (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP49\A0007143.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP49\A0007144.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP49\A0007146.EXE (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP49\A0007158.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP49\A0007159.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP49\A0007161.EXE (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP49\A0007174.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP49\A0007175.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP49\A0007177.EXE (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP50\A0007211.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP50\A0007212.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP50\A0007214.EXE (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP50\A0007228.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP50\A0007229.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP50\A0007231.EXE (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP50\A0007243.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP50\A0007244.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP50\A0007246.EXE (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP51\A0007307.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP51\A0007261.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP51\A0007262.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP51\A0007264.EXE (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP51\A0007276.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP51\A0007277.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP51\A0007279.EXE (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP51\A0007291.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP51\A0007292.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP51\A0007294.EXE (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP51\A0007306.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP51\A0007309.EXE (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP51\A0007321.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP51\A0007322.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP51\A0007324.EXE (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP52\A0008321.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP52\A0008322.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP52\A0008324.EXE (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP53\A0008389.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP53\A0008390.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP53\A0008392.EXE (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP53\A0008432.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP53\A0008433.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP53\A0008435.EXE (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP54\A0008451.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP54\A0008452.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP54\A0008454.EXE (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP54\A0008470.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP54\A0008471.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP54\A0008473.EXE (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP54\A0008490.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP54\A0008491.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP54\A0008493.EXE (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP54\A0008505.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP54\A0008506.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP54\A0008508.EXE (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP54\A0009505.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP54\A0009506.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP54\A0009508.EXE (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP54\A0009520.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP54\A0009521.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP54\A0009523.EXE (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP54\A0009582.EXE (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP54\A0009600.EXE (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP54\A0009535.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP54\A0009536.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP54\A0009538.EXE (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP54\A0009550.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP54\A0009551.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP54\A0009553.EXE (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP54\A0009579.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP54\A0009580.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP54\A0009597.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP54\A0009598.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP54\A0009613.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP54\A0009614.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP54\A0009616.EXE (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP54\A0009627.exe (Trojan.FakeMS) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP54\A0009631.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP54\A0009632.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP54\A0009634.EXE (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP54\A0009662.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP54\A0009663.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP54\A0009665.EXE (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP54\A0009674.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP54\A0009675.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP54\A0009677.EXE (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP54\A0010676.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP54\A0010677.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP54\A0010679.EXE (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP54\A0010689.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP54\A0010690.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP54\A0010692.EXE (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP54\A0010705.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP54\A0010706.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP54\A0010708.EXE (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP55\A0010750.EXE (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP55\A0010725.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP55\A0010726.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP55\A0010728.EXE (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP55\A0010736.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP55\A0010737.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP55\A0010739.EXE (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP55\A0010747.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP55\A0010748.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP55\A0010758.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP55\A0010759.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP55\A0010761.EXE (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP55\A0010769.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP55\A0010770.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP55\A0010772.EXE (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP56\A0010780.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP56\A0010781.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP56\A0010783.EXE (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP56\A0010791.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP56\A0010792.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP56\A0010794.EXE (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP56\A0010806.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP56\A0010807.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP56\A0010809.EXE (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP56\A0010814.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP56\A0010815.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP56\A0010818.EXE (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP56\A0011814.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP56\A0011815.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP56\A0011818.EXE (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP56\A0012814.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP56\A0012815.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP56\A0012818.EXE (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP56\A0013814.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP56\A0013815.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP56\A0013818.EXE (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP56\A0013823.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP56\A0013824.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP56\A0013827.EXE (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP56\A0014823.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP56\A0014824.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP56\A0014827.EXE (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP56\A0017827.EXE (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP56\A0022824.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP56\A0015823.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP56\A0015824.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP56\A0015827.EXE (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP56\A0016823.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP56\A0016824.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP56\A0016827.EXE (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP56\A0017823.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP56\A0017824.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP56\A0018823.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP56\A0018824.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP56\A0018827.EXE (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP56\A0019823.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP56\A0019824.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP56\A0019827.EXE (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP56\A0020823.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP56\A0020824.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP56\A0020827.EXE (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP56\A0021822.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP56\A0021823.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP56\A0021826.EXE (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP56\A0022823.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP56\A0022827.EXE (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP56\A0023822.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP56\A0023823.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP56\A0023826.EXE (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP56\A0023831.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP56\A0023832.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP56\A0023835.EXE (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP56\A0024830.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP56\A0024831.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP56\A0024834.EXE (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP56\A0024839.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP56\A0024840.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP56\A0024843.EXE (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP56\A0025839.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP56\A0025840.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP56\A0025843.EXE (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP56\A0026838.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP56\A0026839.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP56\A0026842.EXE (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP56\A0026843.exe (Trojan.FakeMS) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP56\A0026848.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP56\A0026849.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP56\A0026852.EXE (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\WINDOWS\Config\Svchost.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\WINDOWS\Config\System.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\WINDOWS\system32\dllcache\explorer.exe (Trojan.FakeMS) -> Mis en quarantaine et supprimé avec succès.

(fin)


Merci

Hors ligne hyunkel30

  • Ancien du Staff
  • Mega Power Members
  • ****
  • Messages: 21887
  • Le monde est devenu fou ...
Re : Multi infections et problème de connexion
« Réponse #4 le: novembre 10, 2012, 19:21:36 »
Re,

IL y a un lien vers un tutoriel en image en fin de message précédent pour savoir commet héberger le rapport obtenu avec OTL ;)

(OTL créera automatiquement les rapports à l’issue de la procédure décrite, il faut bien la suivre par contre ! )

Je le remet :
  • Pour les rapports, merci d'utiliser ce service de rapport en ligne : dépose le fichier via "parcourir" et poste simplement le lien obtenu dans ta réponse.
Une aide à l'utilisation ici

Hors ligne jacquesyveslg

  • Membres
  • Members
  • Messages: 28
Re : Multi infections et problème de connexion
« Réponse #5 le: novembre 10, 2012, 20:56:35 »
voici le lien : http://security-x.fr/up/file.php?h=R3f95c3701b10ca5ae4a3d5970aa6f7cf
j'espère que c'est bien ça Merci !

Hors ligne hyunkel30

  • Ancien du Staff
  • Mega Power Members
  • ****
  • Messages: 21887
  • Le monde est devenu fou ...
Re : Multi infections et problème de connexion
« Réponse #6 le: novembre 10, 2012, 21:49:51 »
Re,

Oui, c'est bon pour le rapport OTL.txt

Il me faut la même chose avec le second rapport, nommé Extra.txt, il doit être enregistré sur ton bureau.

Hors ligne jacquesyveslg

  • Membres
  • Members
  • Messages: 28
Re : Multi infections et problème de connexion
« Réponse #7 le: novembre 10, 2012, 22:02:14 »
Re,

j'ai extras avec un s mais ça commence par OTL donc ça doit être ça ? Voici le lien http://security-x.fr/up/file.php?h=Rfb044b1105e7713bc23c3e31e943538f

A bientot

Hors ligne hyunkel30

  • Ancien du Staff
  • Mega Power Members
  • ****
  • Messages: 21887
  • Le monde est devenu fou ...
Re : Multi infections et problème de connexion
« Réponse #8 le: novembre 10, 2012, 22:31:26 »
Re,

Oui c'était ça, on peut y aller. ;)

Tu as été infecté car certains plugin et addon (adobe reader, flash, java ...) n'étaient pas à jour sur ce pc, on s'en occupera en fin de procédure.

1) Désinstalle les programmes suivants dans ta liste des programmes (si présents) :

Note : Si tu rencontres une erreur passe au suivant et poursuis la procédure

- Google Toolbar for Internet Explorer (barre d'outil, sauf réelle utilité)
- J2SE Runtime Environment 5.0 (bersion obsolète et vulnérable


2) Relance  OTL.exe

  • Ferme toutes tes fenêtres, puis double clique sur OTL.exe pour le lancer.

/!\ Attention, utilisateur d'Avast! ou d'autres antivirus, ne lancez pas OTL en mode sandbox /!\

  • Copie-colle l'ensemble du texte ci-dessous dans le cadre Personnalisation d'OTL en bas à gauche.


:OTL
DRV - File not found [Kernel | On_Demand | Stopped] -- C:\PROGRA~1\FICHIE~1\SYMANT~1\SymcData\IDS-DI~1\20061216.001\symidsco.sys -- (SYMIDSCO)
IE - HKU\S-1-5-21-121349485-3258360724-1399012984-1005\..\URLSearchHook: {a8f9752d-e2b8-4e7a-86b5-499f4330e2fe} - C:\Program Files\Eazel-FR\prxtbEaz0.dll (Conduit Ltd.)
IE - HKU\S-1-5-21-121349485-3258360724-1399012984-1005\..\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}: "URL" = http://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT2095689
O2 - BHO: (Eazel-FR Toolbar) - {a8f9752d-e2b8-4e7a-86b5-499f4330e2fe} - C:\Program Files\Eazel-FR\prxtbEaz0.dll (Conduit Ltd.)
O3 - HKLM\..\Toolbar: (Eazel-FR Toolbar) - {a8f9752d-e2b8-4e7a-86b5-499f4330e2fe} - C:\Program Files\Eazel-FR\prxtbEaz0.dll (Conduit Ltd.)
O3 - HKU\S-1-5-21-121349485-3258360724-1399012984-1005\..\Toolbar\ShellBrowser: (no name) - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - No CLSID value found.
O3 - HKU\S-1-5-21-121349485-3258360724-1399012984-1005\..\Toolbar\WebBrowser: (Eazel-FR Toolbar) - {A8F9752D-E2B8-4E7A-86B5-499F4330E2FE} - C:\Program Files\Eazel-FR\prxtbEaz0.dll (Conduit Ltd.)
O4 - HKLM..\Run: [comnetwork]  File not found
O4 - HKLM..\Run: [farstone]  File not found
O4 - HKLM..\Run: [PCTuto]  File not found
O4 - HKLM..\Run: [Starter] C:\WINDOWS\System32\Starter.exe File not found
F3 - HKU\S-1-5-21-121349485-3258360724-1399012984-1005 WinNT: Load - (System) -  File not found
O33 - MountPoints2\{00411bc7-d758-11dd-8e29-0013772790bd}\Shell\AutoRun\command - "" = F:\
O33 - MountPoints2\{00411bc7-d758-11dd-8e29-0013772790bd}\Shell\explore\Command - "" = F:\RECYCLED\INFO.exe
O33 - MountPoints2\{00411bc7-d758-11dd-8e29-0013772790bd}\Shell\open\Command - "" = F:\RECYCLED\INFO.exe
O33 - MountPoints2\{004b52d1-c20e-11dd-8e1c-0013772790bd}\Shell - "" = AutoRun
O33 - MountPoints2\{004b52d1-c20e-11dd-8e1c-0013772790bd}\Shell\AutoRun\command - "" = C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL wscript.exe MS32DLL.dll.vbs
O33 - MountPoints2\{4f2bbf06-c312-11db-8dd4-0013772790bd}\Shell - "" = AutoRun
O33 - MountPoints2\{4f2bbf06-c312-11db-8dd4-0013772790bd}\Shell\AutoRun\command - "" = C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL wscript.exe MS32DLL.dll.vbs
O33 - MountPoints2\{54e918d8-fb91-11dd-8e3c-0013772790bd}\Shell - "" = AutoRun
O33 - MountPoints2\{54e918d8-fb91-11dd-8e3c-0013772790bd}\Shell\AutoRun\command - "" = C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL wscript.exe MS32DLL.dll.vbs
O33 - MountPoints2\{563574c0-a085-11db-8db5-0013772790bd}\Shell - "" = AutoRun
O33 - MountPoints2\{563574c0-a085-11db-8db5-0013772790bd}\Shell\AutoRun\command - "" = C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL wscript.exe MS32DLL.dll.vbs
O33 - MountPoints2\{58301889-636a-11df-8ee3-0013772790bd}\Shell - "" = AutoRun
O33 - MountPoints2\{58301889-636a-11df-8ee3-0013772790bd}\Shell\AutoRun\command - "" = C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL wscript.exe MS32DLL.dll.vbs
O33 - MountPoints2\{6be6c1e4-82a9-11de-8e6c-0013772790bd}\Shell\AutoRun\command - "" = E:\ -- File not found
O33 - MountPoints2\{6be6c1e4-82a9-11de-8e6c-0013772790bd}\Shell\explore\Command - "" = E:\RECYCLED\INFO.exe
O33 - MountPoints2\{6be6c1e4-82a9-11de-8e6c-0013772790bd}\Shell\open\Command - "" = E:\RECYCLED\INFO.exe
O33 - MountPoints2\{773a58f2-8c5e-11df-8f04-0013772790bd}\Shell\AutoRun\command - "" = E:\ -- File not found
O33 - MountPoints2\{773a58f2-8c5e-11df-8f04-0013772790bd}\Shell\explore\Command - "" = E:\RECYCLED\INFO.exe
O33 - MountPoints2\{773a58f2-8c5e-11df-8f04-0013772790bd}\Shell\open\Command - "" = E:\RECYCLED\INFO.exe
O33 - MountPoints2\{77ed7ef2-99e7-11dd-8e17-0013772790bd}\Shell\AutoRun\command - "" = E:\ -- File not found
O33 - MountPoints2\{77ed7ef2-99e7-11dd-8e17-0013772790bd}\Shell\explore\Command - "" = E:\RECYCLED\INFO.exe
O33 - MountPoints2\{77ed7ef2-99e7-11dd-8e17-0013772790bd}\Shell\open\Command - "" = E:\RECYCLED\INFO.exe
O33 - MountPoints2\{7b123520-97e5-11df-8f09-0013772790bd}\Shell - "" = AutoRun
O33 - MountPoints2\{7b123520-97e5-11df-8f09-0013772790bd}\Shell\AutoRun\command - "" = C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL wscript.exe MS32DLL.dll.vbs
O33 - MountPoints2\{7e1a770e-f0a1-11df-8f36-0013772790bd}\Shell - "" = AutoRun
O33 - MountPoints2\{7e1a770e-f0a1-11df-8f36-0013772790bd}\Shell\AutoRun\command - "" = C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL wscript.exe MS32DLL.dll.vbs
O33 - MountPoints2\{899909a0-8550-11df-8ef8-0013772790bd}\Shell - "" = AutoRun
O33 - MountPoints2\{899909a0-8550-11df-8ef8-0013772790bd}\Shell\AutoRun\command - "" = C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL wscript.exe MS32DLL.dll.vbs
O33 - MountPoints2\{97fe2aaa-d3c6-11df-8f24-0013772790bd}\Shell - "" = AutoRun
O33 - MountPoints2\{97fe2aaa-d3c6-11df-8f24-0013772790bd}\Shell\AutoRun\command - "" = C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL wscript.exe MS32DLL.dll.vbs
O33 - MountPoints2\{9955f1c2-a1fc-11df-8f0c-0013772790bd}\Shell - "" = AutoRun
O33 - MountPoints2\{9955f1c2-a1fc-11df-8f0c-0013772790bd}\Shell\AutoRun\command - "" = C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL wscript.exe MS32DLL.dll.vbs
O33 - MountPoints2\{9955f1c6-a1fc-11df-8f0c-0013772790bd}\Shell\AutoRun\command - "" = E:\ -- File not found
O33 - MountPoints2\{9955f1c6-a1fc-11df-8f0c-0013772790bd}\Shell\explore\Command - "" = E:\RECYCLED\INFO.exe
O33 - MountPoints2\{9955f1c6-a1fc-11df-8f0c-0013772790bd}\Shell\open\Command - "" = E:\RECYCLED\INFO.exe
O33 - MountPoints2\{a67a2132-2d23-11df-8ebe-0013772790bd}\Shell\AutoRun\command - "" = E:\ -- File not found
O33 - MountPoints2\{a67a2132-2d23-11df-8ebe-0013772790bd}\Shell\explore\Command - "" = E:\RECYCLED\INFO.exe
O33 - MountPoints2\{a67a2132-2d23-11df-8ebe-0013772790bd}\Shell\open\Command - "" = E:\RECYCLED\INFO.exe
O33 - MountPoints2\{b0349b67-afa9-11dc-8dfb-0013772790bd}\Shell - "" = AutoRun
O33 - MountPoints2\{b0349b67-afa9-11dc-8dfb-0013772790bd}\Shell\AutoRun\command - "" = C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL wscript.exe MS32DLL.dll.vbs
O33 - MountPoints2\{cacd5d73-b915-11df-8f17-0013772790bd}\Shell - "" = AutoRun
O33 - MountPoints2\{cacd5d73-b915-11df-8f17-0013772790bd}\Shell\AutoRun\command - "" = C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL wscript.exe MS32DLL.dll.vbs
O33 - MountPoints2\{e19fcadb-c702-11df-8f1c-0013772790bd}\Shell - "" = AutoRun
O33 - MountPoints2\{e19fcadb-c702-11df-8f1c-0013772790bd}\Shell\AutoRun\command - "" = C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL wscript.exe MS32DLL.dll.vbs
O33 - MountPoints2\{e387175e-71dc-11de-8e65-0013772790bd}\Shell - "" = AutoRun
O33 - MountPoints2\{e387175e-71dc-11de-8e65-0013772790bd}\Shell\AutoRun\command - "" = C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL wscript.exe MS32DLL.dll.vbs
O37 - HKU\S-1-5-21-121349485-3258360724-1399012984-1005\...exe [@ = exefile] -- Reg Error: Key error. File not found
[2 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
[1 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
[2012/11/10 15:21:02 | 000,000,300 | -HS- | M] () -- C:\WINDOWS\tasks\BTXSR.job
[2012/01/26 22:21:08 | 000,000,008 | ---- | C] () -- C:\Documents and Settings\CPM\Application Data\hg73m2dkc7veyxc7.dat
[2012/01/12 13:52:02 | 000,015,912 | -HS- | C] () -- C:\Documents and Settings\CPM\Local Settings\Application Data\kuu5nwd4p85g2blr156w86q43leop1pyhf0014te8kt
[2012/01/12 13:52:02 | 000,015,912 | -HS- | C] () -- C:\Documents and Settings\All Users\Application Data\kuu5nwd4p85g2blr156w86q43leop1pyhf0014te8kt
[2012/05/14 00:01:57 | 000,000,000 | ---D | M] -- C:\Documents and Settings\CPM\Application Data\PriceGong
[2007/01/10 16:23:16 | 023,489,040 | ---- | M] (                            ) -- C:\Documents and Settings\CPM\Application Data\Adobe\Acrobat\7.0\Updater\AdbeRdr709_fr_FR.exe

:Files
C:\Program Files\Eazel-FR

:Commands
[emptytemp]


  • Puis clique sur le bouton Correction en haut à gauche
  • Le pc va redémarrer. (si ce n'est pas le cas, fais-le manuellement)
  • Poste le rapport de suppression s'il apparait.

Note :  S'il n'apparait pas, il se trouve ici : C:\_OTL, sous la forme xxxxxxxx_xxxx.log où x sont la date et l'heure

/!\ Ce script est exclusivement réservé à l'utilisateur actuel du sujet, vous ne devez en aucun cas l'utiliser de votre propre chef sur un autre pc, sous risque d'endommager le système /!\


3) Télécharge Farbar Service Scanner (de Farbar) sur ton bureau.

  • Ferme toutes tes fenêtres, puis double clique sur FSS.exe pour le lancer.
    (Utilisateur de Vista/Windows 7 faites un clic droit -> "Exécuter en tant qu'administrateur")

  • Coche toutes les options
  • Clique sur le bouton "Scan"
  • Laisse travailler l'outil, un rapport va apparaitre.
  • Poste son contenu dans ta prochaine réponse


(S'il n'apparait pas, tu le trouveras à l'emplacement du fichier FSS.exe, sous le nom FSS.txt )

Hors ligne jacquesyveslg

  • Membres
  • Members
  • Messages: 28
Re : Multi infections et problème de connexion
« Réponse #9 le: novembre 11, 2012, 00:10:38 »
Re, Voila tout est fait ! Les deux fichiers étaiuent bien présents, je les ai supprimé et j'en ai profité pour supprimer des programmes de jeux oubliés par mon fils ! ça a pris un peu de temps désolé.
Voici les rapports :
- OTL : http://security-x.fr/up/file.php?h=R19418ced8011b60d7c310614a1fa98e2
- FSS : http://security-x.fr/up/file.php?h=R627433b90b6fef2a1ab739c7bbad6212

Et déjà, je peux me reconnecter sur internet avec mon propre ordinateur. Merci

Hors ligne hyunkel30

  • Ancien du Staff
  • Mega Power Members
  • ****
  • Messages: 21887
  • Le monde est devenu fou ...
Re : Multi infections et problème de connexion
« Réponse #10 le: novembre 11, 2012, 14:45:39 »
Re,

Ok on va réparer quelques services qui ont été endommagé maintenant :

1) Télécharge Windows Repair (de Tweaking.com) sur ton bureau.

  • Double-Clic dessus pour l'installer puis lance-le.

  • Va directement à l'onglet Start Repairs (à la fin)
  • Clique sur le bouton"Start"
  • Dans la fenêtre suivante, coche exactement ces options :


  • Clique enfin sur "Start" en bas à droite.
  • Redémarre le pc s'il ne le fait pas automatiquement.



    2) Relance FSS :

  • Ferme toutes tes fenêtres, puis double clique sur FSS.exe pour le lancer.

  • Coche toutes les options
  • Clique sur le bouton "Scan"
  • Laisse travailler l'outil, un rapport va apparaitre.
  • Poste son contenu dans ta prochaine réponse


(S'il n'apparait pas, tu le trouveras à l'emplacement du fichier FSS.exe, sous le nom FSS.txt )

Hors ligne jacquesyveslg

  • Membres
  • Members
  • Messages: 28
Re : Multi infections et problème de connexion
« Réponse #11 le: novembre 11, 2012, 19:10:53 »
Bonsoir,
Voila c'est fait :
 *Farbar Service Scanner Version: 09-11-2012
Ran by CPM (administrator) on 11-11-2012 at 19:08:47
Running from "C:\Documents and Settings\CPM\Mes documents\Téléchargements"
Microsoft Windows XP Service Pack 3 (X86)
Boot Mode: Normal
****************************************************************

Internet Services:
============

Connection Status:
==============
Localhost is accessible.
LAN connected.
Google IP is accessible.
Google.com is accessible.
Yahoo IP is accessible.
Yahoo.com is accessible.


File Check:
========
C:\WINDOWS\system32\dhcpcsvc.dll => MD5 is legit
C:\WINDOWS\system32\Drivers\afd.sys => MD5 is legit
C:\WINDOWS\system32\Drivers\netbt.sys => MD5 is legit
C:\WINDOWS\system32\Drivers\tcpip.sys => MD5 is legit
C:\WINDOWS\system32\Drivers\ipsec.sys => MD5 is legit
C:\WINDOWS\system32\dnsrslvr.dll
[2006-04-18 19:34] - [2009-04-20 18:18] - 0045568 ____A (Microsoft Corporation) 1A1E59377FB6CACD711CC5073C4A7D79

C:\WINDOWS\system32\svchost.exe
[2006-04-18 19:34] - [2008-04-14 03:34] - 0014336 ____A (Microsoft Corporation) E4BDF223CD75478BF44567B4D5C2634D

C:\WINDOWS\system32\rpcss.dll
[2006-04-18 19:34] - [2009-02-09 11:53] - 0401408 ____A (Microsoft Corporation) 0203B1AAD358F206CB0A3C1F93CCE17A

C:\WINDOWS\system32\services.exe
[2006-04-18 19:34] - [2009-02-09 12:23] - 0111104 ____A (Microsoft Corporation) C3FB1D70CB88722267949694BA51759E


Extra List:
=======
aswTdi(268435456) Gpc(6) IPSec(4) NetBT(5) PSched(7) Tcpip(3)
0x080000000400000001000000020000000300000000000010050000000600000007000000
IpSec Tag value is correct.

**** End of log ****

Hors ligne hyunkel30

  • Ancien du Staff
  • Mega Power Members
  • ****
  • Messages: 21887
  • Le monde est devenu fou ...
Re : Multi infections et problème de connexion
« Réponse #12 le: novembre 11, 2012, 21:48:45 »
Re,

Tu as bien coché toutes les options sur FSS avant de le lancer ?

Hors ligne jacquesyveslg

  • Membres
  • Members
  • Messages: 28
Re : Multi infections et problème de connexion
« Réponse #13 le: novembre 12, 2012, 07:38:05 »
Bonjour
j'aurais dit oui mais si vous me posez la question c'est que ça ne va pas. Je recommencerai mais je ne peux pas avant demain soir, je dois partir pour deux jours là.
Désolé et encore merci. A demain

Hors ligne hyunkel30

  • Ancien du Staff
  • Mega Power Members
  • ****
  • Messages: 21887
  • Le monde est devenu fou ...
Re : Multi infections et problème de connexion
« Réponse #14 le: novembre 12, 2012, 10:47:31 »
Re,

 :NNN Ben vu le type de rapport, je n'en étais pas certain, alors oui, je préfère que tu recommences en t'en assurant ;) (ça ne coute rien)

Hors ligne jacquesyveslg

  • Membres
  • Members
  • Messages: 28
Re : Multi infections et problème de connexion
« Réponse #15 le: novembre 14, 2012, 11:47:42 »
Bonjour me revoilà et cette fois, j'ai bien tout coché. Garanti !

Farbar Service Scanner Version: 09-11-2012
Ran by CPM (administrator) on 14-11-2012 at 11:45:46
Running from "C:\Documents and Settings\CPM\Mes documents\Téléchargements"
Microsoft Windows XP Service Pack 3 (X86)
Boot Mode: Normal
****************************************************************

Internet Services:
============

Connection Status:
==============
Localhost is accessible.
LAN connected.
Google IP is accessible.
Google.com is accessible.
Yahoo IP is accessible.
Yahoo.com is accessible.


Windows Firewall:
=============

Firewall Disabled Policy:
==================
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile]
"EnableFirewall"=DWORD:0


System Restore:
============

System Restore Disabled Policy:
========================


Security Center:
============

Windows Update:
============

Windows Autoupdate Disabled Policy:
============================


File Check:
========
C:\WINDOWS\system32\dhcpcsvc.dll => MD5 is legit
C:\WINDOWS\system32\Drivers\afd.sys => MD5 is legit
C:\WINDOWS\system32\Drivers\netbt.sys => MD5 is legit
C:\WINDOWS\system32\Drivers\tcpip.sys => MD5 is legit
C:\WINDOWS\system32\Drivers\ipsec.sys => MD5 is legit
C:\WINDOWS\system32\dnsrslvr.dll
[2006-04-18 19:34] - [2009-04-20 18:18] - 0045568 ____A (Microsoft Corporation) 1A1E59377FB6CACD711CC5073C4A7D79

C:\WINDOWS\system32\ipnathlp.dll
[2006-04-18 19:34] - [2008-04-14 03:33] - 0332800 ____A (Microsoft Corporation) F4CE708A7D17A625DE6C0FD746D50E88

C:\WINDOWS\system32\netman.dll
[2006-04-18 19:34] - [2008-04-14 03:33] - 0198144 ____A (Microsoft Corporation) BE0CB143FA427D93440DED18DB8C918B

C:\WINDOWS\system32\wbem\WMIsvc.dll
[2006-04-18 10:45] - [2008-04-14 03:33] - 0145408 ____A (Microsoft Corporation) 5E9DEAE9980FF34BCD6DDE2E9E2BF911

C:\WINDOWS\system32\srsvc.dll
[2006-04-18 10:48] - [2008-04-14 03:33] - 0171520 ____A (Microsoft Corporation) 6ED29124A1C83BD0CF6B26BD01CA6F6F

C:\WINDOWS\system32\Drivers\sr.sys
[2006-04-18 10:48] - [2008-04-14 03:10] - 0073600 ____A (Microsoft Corporation) 39626E6DC1FB39434EC40C42722B660A

C:\WINDOWS\system32\wscsvc.dll
[2006-04-18 19:34] - [2008-04-14 03:33] - 0080896 ____A (Microsoft Corporation) C1FD85DB4A80A98D60ECB7A828E77FE0

C:\WINDOWS\system32\wbem\WMIsvc.dll
[2006-04-18 10:45] - [2008-04-14 03:33] - 0145408 ____A (Microsoft Corporation) 5E9DEAE9980FF34BCD6DDE2E9E2BF911

C:\WINDOWS\system32\wuauserv.dll
[2006-04-18 10:48] - [2008-04-14 03:33] - 0006656 ____A (Microsoft Corporation) 75D6C5C3D2C93B1F9931E5DFB693AE2A

C:\WINDOWS\system32\qmgr.dll
[2006-04-18 10:48] - [2008-04-14 03:33] - 0409088 ____A (Microsoft Corporation) BAA0B6E647C1AD593E9BAE5CC31BCFFB

C:\WINDOWS\system32\es.dll
[2006-04-18 19:34] - [2008-07-07 21:28] - 0253952 ____A (Microsoft Corporation) EC16AE9B37EACF871629227A3F3913FD

C:\WINDOWS\system32\cryptsvc.dll
[2006-04-18 19:34] - [2008-04-14 03:33] - 0062464 ____A (Microsoft Corporation) 7A6D0B71035E123FDDA2156A25578AD3

C:\WINDOWS\system32\svchost.exe
[2006-04-18 19:34] - [2008-04-14 03:34] - 0014336 ____A (Microsoft Corporation) E4BDF223CD75478BF44567B4D5C2634D

C:\WINDOWS\system32\rpcss.dll
[2006-04-18 19:34] - [2009-02-09 11:53] - 0401408 ____A (Microsoft Corporation) 0203B1AAD358F206CB0A3C1F93CCE17A

C:\WINDOWS\system32\services.exe
[2006-04-18 19:34] - [2009-02-09 12:23] - 0111104 ____A (Microsoft Corporation) C3FB1D70CB88722267949694BA51759E


Extra List:
=======
aswTdi(268435456) Gpc(6) IPSec(4) NetBT(5) PSched(7) Tcpip(3)
0x080000000400000001000000020000000300000000000010050000000600000007000000
IpSec Tag value is correct.

**** End of log ****


A vous lire

Hors ligne hyunkel30

  • Ancien du Staff
  • Mega Power Members
  • ****
  • Messages: 21887
  • Le monde est devenu fou ...
Re : Multi infections et problème de connexion
« Réponse #16 le: novembre 14, 2012, 13:40:47 »
Re-bonjour ;)

Là ok, y'a bien toutes les options effectivement ;)

Avast! est-il ta seule protection sur ce système ?
Est-ce la version gratuit antivirus ou la solution complète (Internet Securty) ?
As-tu un autre Parefeu que celui par défaut de Windows ?
As-tu volontairement désactivé le parefeu Windows ?

Hors ligne jacquesyveslg

  • Membres
  • Members
  • Messages: 28
Re : Multi infections et problème de connexion
« Réponse #17 le: novembre 14, 2012, 17:12:18 »
Rebonjour,

Alors à moins que le fiston ait installé autre chose, il n'y a bien qu'Avast en version gratuite. Et non,pas de parefeu en particulier et je n'ai pas volontairement désactivé la parefeu de Windows. En fait je ne sais pas comment faire ni comment le remettre dailleurs
Merci

Hors ligne hyunkel30

  • Ancien du Staff
  • Mega Power Members
  • ****
  • Messages: 21887
  • Le monde est devenu fou ...
Re : Multi infections et problème de connexion
« Réponse #18 le: novembre 14, 2012, 19:24:27 »
Re,

Essaye de le réactiver comme ceci, si ça fonctionne, dis-le moi, sinon, donne-moi l'erreur (numéro) rencontrée :
http://support.microsoft.com/kb/283673/fr

Hors ligne jacquesyveslg

  • Membres
  • Members
  • Messages: 28
Re : Multi infections et problème de connexion
« Réponse #19 le: novembre 14, 2012, 19:55:32 »
Merci ! Aucun message d'erreur ni rien doinc ce doit etre ok

Hors ligne jacquesyveslg

  • Membres
  • Members
  • Messages: 28
Re : Multi infections et problème de connexion
« Réponse #20 le: novembre 14, 2012, 19:58:20 »
Est-ce que ça veut dire que l'ordinateur est propre à présent au fait ? Si oui, je vous dois un immense merci avant de vous laisser voguer vers d'autres aventures !

Hors ligne hyunkel30

  • Ancien du Staff
  • Mega Power Members
  • ****
  • Messages: 21887
  • Le monde est devenu fou ...
Re : Multi infections et problème de connexion
« Réponse #21 le: novembre 14, 2012, 21:55:21 »
Re,

Le parefeu est bien marqué comme activé dans le centre de sécurité alors ?
(Démarrer -> panneau de configuration -> centre de sécurité)

Si oui, alors c'est bon, on va nettoyer les outils utilisé et conclure :

1) Relance  OTL.exe
(Utilisateur de Vista/Windows 7 faites un clic droit -> "Exécuter en tant qu'administrateur")

  • Clique sur "Purge d'outils"
  • Valide l'avertissement par "ok" et laisse le pc redémarrer.

Supprime manuellement :
- Windows repair

Tu peux conserver Malwarebyte's si tu le souhaites pour des scans occasionnels, pense alors à le mettre à jour auparavant. Sinon, désinstalle-le dans ta liste des programmes.



2) Purge de la restauration système :

Elle contient des restes de l'infection, suis ce tuto pour la purger (supprimer tous les points, puis en recréer un nouveau) :

XP :
http://www.inforumatique.fr/forum/la-restauration-du-systeme-t352.html
(Fin du tuto)



Mise à jour du système et des logiciels :

/!\ Cette étape est très importante pour éviter d'être réinfecter, l'origine de cette infection venant de là !

Télécharge SX Check&Update (de Igor51 ) sur ton bureau.

  • Lance [color=#FF80000]SXCU.exe[/color] en double-cliquant dessus.

  • Clique sur Windows Update à droite. Fais l'ensemble des mises à jours proposées, notamment Internet Explorer 8 . Si rien ne se passe, fais manuellement les mise à jour ici : http://update.microsoft.com/microsoftupdate/v6/default.aspx?ln=fr

  • Clique sur Update Java à droite. Le chargement et l'exécution de la mise à jour vont se faire, suis les instructions. Si rien ne se passe, fais manuellement la mise à jour ici : http://www.java.com/fr/download/
    Vérifie que les anciennes version sont supprimées dans ta liste des programmes, sinon fait-le manuellement : Java(TM) 6 Update 16

  • Clique sur Update Adobe Reader à droite. Le chargement et l'exécution de la mise à jour vont se faire, suis les instructions. Si rien ne se passe, fais manuellement la mise à jour ici : http://get.adobe.com/reader/
    Vérifie que les anciennes version sont supprimées dans ta liste des programmes, sinon fait-le manuellement : Adobe Reader 8.1.0

  • Clique sur Update Flash à droite. Selon le cas, soit Internet Explorer, soit ton ou tes autres navigateurs vont s'ouvrir, suis pour chacun d'eux les instructions à l'écran pour la mise à jour.
    (pense à ne pas accepter les offres comme McAfee security scan ou Chrome)   


    Ferme le programme via "Quit"
    Tu peux supprimer SXCU.exe.




    Pour aller plus loin dans ta protection et éviter de te faire réinfecter voici quelques conseils supplémentaires :

  • Attention lors de l'installation de logiciel :
    Veiller à toujours lire les conditions d'utilisation (CLUF), afin de déceler la gestion des données personnelles, l'installation de sponsors publicitaires ou tout autre atteintes à la vie privée. Refuser les toolbars et autres addons proposés.
    A lire !

  • Firefox et/ou Chrome offrent une meilleure sécurité par rapport à Internet Explorer, surtout si on les complète de quelques plugins très intéressant : Noscript et WOT par exemple. (pour Chrome : NoScript ; WOT )

  • Surfer sans les droits d'administration : En session limitée ou avec DropMyRight
    Cela diminue considérablement les risques d'infections, car certaines infection ne peuvent alors plus s'installer.

  • Maintenir ses logiciels et son système à jour :
    De nombreuses infections sont dû à des failles de windows, mais aussi de logiciel tiers, comme Sun Java, Adobe Acrobat Reader, etc
    Tu peux faire un scan de vulnérabilité pour connaitre tes logiciels présentant des failles non corrigées ou à mettre à jour.

    Enfin, le plus important reste ton comportement sur ton PC, tu restes la plus importante protection : Évites les comportement à risque : P2P, cracks, téléchargements et installations douteux via des pubs, les messageries instantanées, ou des sites inconnu, sites pornographiques.
    A lire !
    Ici aussi !


    Tu peux indiquer ton sujet "réglé" en cliquant sur le bouton "modifier" (en haut à droite)  dans ton tout premier message.
    -> Ajoute ensuite "résolu" à coté de ton titre et valide.

    A bientôt sur Security-X
     :AAN

Hors ligne jacquesyveslg

  • Membres
  • Members
  • Messages: 28
Re : Multi infections et problème de connexion
« Réponse #22 le: novembre 15, 2012, 08:25:19 »
Windows Update n'a pas marché mais pour le reste c'est tout bon. Encore merci pour tout

Hors ligne hyunkel30

  • Ancien du Staff
  • Mega Power Members
  • ****
  • Messages: 21887
  • Le monde est devenu fou ...
Re : Multi infections et problème de connexion [Resolu]
« Réponse #23 le: novembre 15, 2012, 09:59:58 »
Re,

Peux-tu préciser pour Windows updates ?
C'est un processus très important il faut donc qu'il soit fonctionnel.

Est-ce une mise à jour en particulier qui ne veut pas s'installer ?

Tags: