bonjour a tous!
je suis de retour parmis vous afin d'aider une amie dans la panade.
Voila, depuis ce matin, tous les programmes qu'elle lance (msn, ou autre) s'ouvre systématiquement avec la gallerie photo, ce qui bloque son pc..
Je lui ai conseillé de redémarrer en mode sans échec et de restaurer son pc (a force d'avoir des problemes on finis par comprendre les solutions...lol), mais son pc démarre bien en mode sans échec mais lorsqu'elle clique qur restauration systeme,, celui ci lui indique que la gallerie photo ne s'ouvre pas en mode sans echec...
voila.
j'ai plus d'idee moi, en avez-vous?
merci pour elle
faites ce scan en ligne avec Internet Explorer
désactivez son antivirus le temps du scan
acceptez l'installation de l’ActiveX ne déposez pas le rapport
mais que le résultat
==>> Scan Panda
et scannez tout le Poste de travail
-->Message édité par totoftotof le 05/10/2008 16:22:59<--
re bonjour. J'ai donné cette adresse de forum a la personne concernée pour qu'elle vous fasse directement son rapport, ce sera plus facile pour tout le monde!
postez uniquement le début c'est-à-dire le nombre de bébêtes trouvées mais pas les chemins complets c'est-à-dire toutes les grandes lignes que vous voyez
EDIT :
malicia61, c'est bon elle l'a fait
kara39, n'achetez pas pour la désinfection s'il y a, elle se fera dans la catégorie Sécurité
-->Message édité par totoftotof le 05/10/2008 19:07:06<--
;***********************************************************************************************************************************************************************************
ANALYSIS: 2008-10-05 19:06:57
PROTECTIONS: 1
MALWARE: 26
SUSPECTS: 2
;***********************************************************************************************************************************************************************************
PROTECTIONS
Description Version Active Updated
;===================================================================================================================================================================================
Windows Defender 1.1.4005.0 No Yes
;===================================================================================================================================================================================
MALWARE
Id Description Type Active Severity Disinfectable Disinfected Location
;===================================================================================================================================================================================
00139061 Cookie/Doubleclick TrackingCookie No 0 Yes No C:\Users\karine\AppData\Roaming\Microsoft\Windows\Cookies\karine@doubleclick[1].txt
00139061 Cookie/Doubleclick TrackingCookie No 0 Yes No C:\Users\karine\AppData\Roaming\Microsoft\Windows\Cookies\Low\karine@doubleclick[1].txt
00139064 Cookie/Atlas DMT TrackingCookie No 0 Yes No C:\Users\karine\AppData\Roaming\Microsoft\Windows\Cookies\karine@atdmt[2].txt
00139064 Cookie/Atlas DMT TrackingCookie No 0 Yes No C:\Users\karine\AppData\Roaming\Microsoft\Windows\Cookies\Low\karine@atdmt[2].txt
00145393 Cookie/Tradedoubler TrackingCookie No 0 Yes No C:\Users\karine\AppData\Roaming\Microsoft\Windows\Cookies\karine@tradedoubler[2].txt
00145393 Cookie/Tradedoubler TrackingCookie No 0 Yes No C:\Users\karine\AppData\Roaming\Microsoft\Windows\Cookies\Low\karine@tradedoubler[2].txt
00145405 Cookie/RealMedia TrackingCookie No 0 Yes No C:\Users\karine\AppData\Roaming\Microsoft\Windows\Cookies\Low\karine@247realmedia[2].txt
00145457 Cookie/FastClick TrackingCookie No 0 Yes No C:\Users\karine\AppData\Roaming\Microsoft\Windows\Cookies\Low\karine@fastclick[2].txt
00145731 Cookie/Tribalfusion TrackingCookie No 0 Yes No C:\Users\karine\AppData\Roaming\Microsoft\Windows\Cookies\Low\karine@tribalfusion[1].txt
00145738 Cookie/Mediaplex TrackingCookie No 0 Yes No C:\Users\karine\AppData\Roaming\Microsoft\Windows\Cookies\Low\karine@mediaplex[1].txt
00145738 Cookie/Mediaplex TrackingCookie No 0 Yes No C:\Users\karine\AppData\Roaming\Microsoft\Windows\Cookies\karine@mediaplex[2].txt
00167704 Cookie/Xiti TrackingCookie No 0 Yes No C:\Users\karine\AppData\Roaming\Microsoft\Windows\Cookies\Low\karine@xiti[1].txt
00167753 Cookie/Statcounter TrackingCookie No 0 Yes No C:\Users\karine\AppData\Roaming\Microsoft\Windows\Cookies\Low\karine@statcounter[2].txt
00168056 Cookie/YieldManager TrackingCookie No 0 Yes No C:\Users\karine\AppData\Roaming\Microsoft\Windows\Cookies\Low\karine@ad.yieldmanager[2].txt
00168061 Cookie/Apmebf TrackingCookie No 0 Yes No C:\Users\karine\AppData\Roaming\Microsoft\Windows\Cookies\karine@apmebf[1].txt
00168061 Cookie/Apmebf TrackingCookie No 0 Yes No C:\Users\karine\AppData\Roaming\Microsoft\Windows\Cookies\Low\karine@apmebf[2].txt
00168090 Cookie/Serving-sys TrackingCookie No 0 Yes No C:\Users\karine\AppData\Roaming\Microsoft\Windows\Cookies\karine@serving-sys[2].txt
00168090 Cookie/Serving-sys TrackingCookie No 0 Yes No C:\Users\karine\AppData\Roaming\Microsoft\Windows\Cookies\Low\karine@serving-sys[2].txt
00168093 Cookie/Serving-sys TrackingCookie No 0 Yes No C:\Users\karine\AppData\Roaming\Microsoft\Windows\Cookies\karine@bs.serving-sys[2].txt
00168093 Cookie/Serving-sys TrackingCookie No 0 Yes No C:\Users\karine\AppData\Roaming\Microsoft\Windows\Cookies\Low\karine@bs.serving-sys[1].txt
00168106 Cookie/Weborama TrackingCookie No 0 Yes No C:\Users\karine\AppData\Roaming\Microsoft\Windows\Cookies\karine@weborama[1].txt
00168106 Cookie/Weborama TrackingCookie No 0 Yes No C:\Users\karine\AppData\Roaming\Microsoft\Windows\Cookies\Low\karine@weborama[1].txt
00168109 Cookie/Adtech TrackingCookie No 0 Yes No C:\Users\karine\AppData\Roaming\Microsoft\Windows\Cookies\Low\karine@adtech[2].txt
00168116 Cookie/Comclick TrackingCookie No 0 Yes No C:\Users\karine\AppData\Roaming\Microsoft\Windows\Cookies\Low\karine@fl01.ct2.comclick[2].txt
00169190 Cookie/Advertising TrackingCookie No 0 Yes No C:\Users\karine\AppData\Roaming\Microsoft\Windows\Cookies\Low\karine@advertising[1].txt
00169287 Cookie/Adrevolver TrackingCookie No 0 Yes No C:\Users\karine\AppData\Roaming\Microsoft\Windows\Cookies\Low\karine@media.adrevolver[3].txt
00170495 Cookie/PointRoll TrackingCookie No 0 Yes No C:\Users\karine\AppData\Roaming\Microsoft\Windows\Cookies\Low\karine@ads.pointroll[1].txt
00170495 Cookie/PointRoll TrackingCookie No 0 Yes No C:\Users\karine\AppData\Roaming\Microsoft\Windows\Cookies\karine@ads.pointroll[1].txt
00172221 Cookie/Zedo TrackingCookie No 0 Yes No C:\Users\karine\AppData\Roaming\Microsoft\Windows\Cookies\Low\karine@zedo[2].txt
00173520 Cookie/Bluestreak TrackingCookie No 0 Yes No C:\Users\karine\AppData\Roaming\Microsoft\Windows\Cookies\karine@bluestreak[2].txt
00184846 Cookie/Adrevolver TrackingCookie No 0 Yes No C:\Users\karine\AppData\Roaming\Microsoft\Windows\Cookies\Low\karine@adrevolver[2].txt
00194327 Cookie/Go TrackingCookie No 0 Yes No C:\Users\karine\AppData\Roaming\Microsoft\Windows\Cookies\Low\karine@go[1].txt
00207936 Cookie/Adviva TrackingCookie No 0 Yes No C:\Users\karine\AppData\Roaming\Microsoft\Windows\Cookies\Low\karine@adviva[2].txt
00286739 Cookie/Hitbox TrackingCookie No 0 Yes No C:\Users\karine\AppData\Roaming\Microsoft\Windows\Cookies\Low\karine@ehg-dig.hitbox[1].txt
03637626 Adware/Zango Adware No 0 Yes No C:\Program Files\GamesBar\oberontb.dll
;===================================================================================================================================================================================
SUSPECTS
Sent Location �z���] s5
;===================================================================================================================================================================================
Yes C:\Program Files\Acer GameZone\Cake Mania\CakeMania.exe �z���] s5
Yes C:\Users\karine\Downloads\install_uTorrent_.exe �z���] s5
;===================================================================================================================================================================================
VULNERABILITIES
Id Severity Description �z���] s5
;===================================================================================================================================================================================
184379 MEDIUM MS08-001 �z���] s5
182048 HIGH MS07-069 �z���] s5
176382 HIGH MS07-057 �z���] s5
170906 HIGH MS07-045 �z���] s5
;===================================================================================================================================================================================
Il y a toujours d'autres possibilités que le formatage.
Télécharge MalwareByte ici : http://www.commentcamarche.net/telecharger/telecharger-34055379-malwarebyte-s(...)
Tu l'installes, fait une mise à jour, puis redémarre ton pc en mode sans échec
(relance l'ordinateur et avant que l'écran du chargement de Windows s'affiche, tapote sur la touche F8). Lance malwareByte et fait un examen complet, laisse faire et supprime tout ce qu'il aura trouvé sans aucun risque.
Redémarre ton pc normalement, sans appuyer sur la touche F8.
Puis, télécharge ce logiciel bien utile qui te permettra de nettoyer ton PC
: http://www.clubic.com/telecharger-fiche73266-glary-utilities.html
Installe le et fait une mise à jour en cliquant sur l'onglet "statut". Ensuite clique sur l'onglet "maintenance en un clic" et clique sur "chercher les erreurs". Une fois tout cela terminé, clique sur "réparer".
-->Message édité par Master G le 06/10/2008 14:00:51<--
-------
Soyez patient je suis bénévole - Ne partez pas quand les symptomes disparaissent,attendez la confirmation de la désinfection par un helper.
Ferme la galerie et lance le gestionnaire des tâches (ctrl+alt+supr).
Relance MalwareByte, tout en laissant le gestionnaire ouvert, et regarde si un nom apparaît dans la fenêtre.
Sinon, fais une capture d'écran du contenu du gestionnaire des tâches et poste la dans ta prochaine réponse.
Décris-moi cette galerie. Comment s'ouvre t-elle ? C'est une page web?
-->Message édité par Master G le 06/10/2008 17:59:32<--
-------
Soyez patient je suis bénévole - Ne partez pas quand les symptomes disparaissent,attendez la confirmation de la désinfection par un helper.
Appuie sur la touche "impr écr" sur ton clavier.
Lance "Paint" qui se trouve dans "Démarrer" > "Tous les Programmes" > "Accessoires" > "Paint".
Appuie sur les touches ctrl et v en même temps.
Clique sur "Fichier" > "Enregistrer sous" et enregistre l'image sur le bureau.