rebjr a vous j ai encore besoin de vos services car antivir s est affole ce matin au demarrage avec des messages d alerte a repetition sans que je puisse mettre en quarantaine ou supprimer la chose decouverte je vous joins les rapports
-----
27/02/2010, 12h04
#2
invite01266acf
Date d'inscription
janvier 1970
Messages
38
Re : TR/Agent.88717
ci joint les rapports je dois retrouver les procedures sourire
27/02/2010, 12h42
#3
invite4c6c2965
Date d'inscription
janvier 1970
Messages
3 911
Re : TR/Agent.88717
Salut,
Télécharge et installe Malwarebytes' Anti-Malware
Fait un scan rapide,coche puis clique sur Supprimer la sélection
Accepte le reboot de l'ordi pour le nettoyage, puis poste le rapport final.
Télécharge >>OTM<< (de Old_Timer) sur ton Bureau.
Double-clique sur OTM.exe pour le lancer.
Copie les lignes de la zone "Code" ci-dessous dans le Presse-papiers en les
sélectionnant TOUTES puis en appuyant simultanément sur les touches CTRL et C
(ou, après les avoir sélectionnées, en faisant un clic droit puis en choisissant Copier):
Code:
FS
:Reg
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Start Page"="http://www.msn.com"
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{AEEC3B59-CA98-4EBA-A140-57B94E283583}"=-
[-HKEY_CLASSES_ROOT\CLSID\{AEEC3B59-CA98-4EBA-A140-57B94E283583}]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"TkBellExe"=-
"QuickTime Task"=-
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ctfmon.exe"=-
"Firewall Administrating"=-
[-HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\MenuExt\ajouter cette page à vos favoris Orange]
[-HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\MenuExt\traduire la page]
[-HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\MenuExt\traduire le texte sélectionné]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Extensions\{1462651F-F4BA-4C76-A001-C4284D0FE16E}]
[-HKEY_CLASSES_ROOT\CLSID\{1462651F-F4BA-4C76-A001-C4284D0FE16E}]
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"C:\Program Files\RelevantKnowledge\rlvknlg.exe"=-
"C:\Documents and Settings\HP_Propriétaire\Bureau\dossier et photo de Lisa\IM88532.JPG-www.facebook.com.exe"=-
:Files
C:\Program Files\SeekappSrch
C:\Documents and Settings\All Users\Application Data\SeekappSrch
C:\Program Files\AskBardis
C:\windows\infocard.exe
:Services
bfastfao
Boonty Games
:Commands
[purity]
[emptytemp]
[Reboot]
Retourne dans la fenêtre de OTM, fais un clic droit dans la zone puis Coller.
Clique sur le bouton rouge
Le résultat apparaitra dans le cadre Results.
Clique sur Exit pour fermer. Poste le rapport situé dans C:\_OTM\MovedFiles\*******_******.log
NB: Il te sera peut-être demandé de redémarrer le pc pour achever la suppression.
si c'est le cas accepte par Oui/Yes. (Quoi qu'il en soit redémarre l'ordi)
27/02/2010, 15h10
#7
invite01266acf
Date d'inscription
janvier 1970
Messages
38
Re : TR/Agent.88717
ci joint le rapport de otm
27/02/2010, 16h37
#8
invite4c6c2965
Date d'inscription
janvier 1970
Messages
3 911
Re : TR/Agent.88717
Ok, cest cool. Ouvre OTM puis clique sur le bouton CleanUp! cela supprimera
les outils ayant servi à la procédure.
pour le moment non mais etant craintif par nature je me posai encore la question . en tout cas je vous remercie pour votre aide si precieuse et pour votre disponibilite je trouve super sympa d aider les autres ainsi merci encore