Virus ?

Fermé
nat97121 - 6 août 2009 à 17:12
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 - 6 août 2009 à 22:34
Bonjour,

Mon pc a un probleme mais je ne sais pas si c est un virus ou autre chose. Le probleme est qu il met beaucoup de temps pour ouvrir une page et lorsqu elle s ouvre c est par étape en laissant plein blanc partout avant que l ecran revienne a la normal. Comme antivirus j ai antivir qui ne decele rien. J aimerai savoir si quelqu un pourrait m aider ou me dire d' où vient mon problème. Merci d' avance

18 réponses

Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
6 août 2009 à 17:26
Re,

nat,

ou tu suis mes recommandations et elles seules, ou tu te débrouilles avec les autres.
1
merci pour ta reponse
Je m y mets tout de suite
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
6 août 2009 à 22:34
Re,

tu as refait tourner ZHPFix.

c'est un rapport ZHPDiag dont j'ai besoin.

Remonte au post 2 et fais ce qui est dit à partir de

"Double clique sur le raccourci ZHPDiag sur ton Bureau "
1
Fox Rivers Messages postés 237 Date d'inscription jeudi 6 août 2009 Statut Membre Dernière intervention 17 février 2010 399
6 août 2009 à 17:15
tu as un antispyware ? si non télécharge soit malewarebytes (dont la protection temps réel est payante) ou spyware terminator (100% gratuit avec protection en temps réel) sur le site de tughacker (en 1 mot)
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
6 août 2009 à 17:17
Bonjour,

pour voir ce qui se passe :

Ouvre ce lien et télécharge ZHPDiag :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
hxxp://telechargement.zebulon.fr/telecharger-zhpdiag.html

Enregistre le sur ton Bureau.

Une fois le téléchargement achevé,fais un double clic sur ZHPDiag.exe et suis les instructions.

N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.

Double clique sur le raccourci ZHPDiag sur ton Bureau

Clique sur la clé à molette puis sur Tous pour cocher toutes les cases des options.

Décoche les cases O45 et O61.

Clique sur la loupe pour lancer l'analyse.

Laisse l'outil travailler, il peut être assez long.

Ferme ZHPDiag en fin d'analyse.


Pour transmettre le rapport clique sur ce lien :

http://www.cijoint.fr/

Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).

Sélectionne le fichier ZHPDiag.txt.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
helloboy75100 Messages postés 197 Date d'inscription mercredi 5 août 2009 Statut Membre Dernière intervention 16 mars 2017 30
6 août 2009 à 17:17
Bonjour

Ca déprend aussi quel est ton antivirus, s'il n'est pas assez performant il se peut qu'un virus s'y est incrusté et que ton antivirus ne voit rien.
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
6 août 2009 à 17:19
Salut,


Ca déprend aussi quel est ton antivirus,


tu sais lire ?
0
helloboy75100 Messages postés 197 Date d'inscription mercredi 5 août 2009 Statut Membre Dernière intervention 16 mars 2017 30
6 août 2009 à 17:24
ah ok désolé. bah t'en prend un autre antivirus plus performant en période d'éssais (gratuit) ou des versions free et tu désactive antivir et tu fais une analyse avec l'autre si tu n'es pas sûr des capacités de ton antivirus et après tu remets antivir ou tu n'es pas obligé mais n'active pas deux antivirus en même temps s'il non ils peuvent s'entrechoquer.
0
Fox Rivers Messages postés 237 Date d'inscription jeudi 6 août 2009 Statut Membre Dernière intervention 17 février 2010 399
6 août 2009 à 17:40
ya des gens susceptibles ici olalalala... on peut meme pas donner un avis
0
voila le rapport

http://www.cijoint.fr/cjlink.php?file=cj200908/cijMoVhocx.txt

le temps qu il a travailler il m a trouvé un virus ou un programme indésirable

C:\windowsnircmd.exe je l ai ignorer. J attend tes consignes.
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
6 août 2009 à 18:11
Re,

C'est toi qui a installé Viral Money Software ?

Tu y tiens ?

As tu besoin des anciennes versions de java ?



Télécharge Navilog1 depuis-ce lien :

http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.

Double clique sur Navilog1.exe pour lancer l'outil.

Au menu principal, choisis 1 et valide.

< Ne fais pas le choix 2 >

Patiente le temps du scan. Il te sera peut-être demandé de redémarrer ton PC.
Laisse l'outil le faire automatiquement, sinon redémarre ton PC normalement s'il te le demande.

Patiente jusqu'au message "Scan terminé le......"
Appuie sur une touche comme demandé ; le bloc-notes va s'ouvrir.
Copie-colle l'intégralité dans ta réponse. Referme le bloc-notes.

PS : le rapport est, aussi, sauvegardé à la racine du disque dur C:\cleannavi.txt

S:Si ton bureau ne réapparaît pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
Tape explorer et valide. Cela te fera apparaître ton bureau

========

Télécharge Toolbar-S&D (Team IDN) sur ton Bureau :

https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cqJWPphpudyTqv7TRo5RQ3nm_Sx8JluVMO59X5E9cyE3j3LqKlmStIqiDqJdIgMJLi7MXn2nKVajQfoWuVvZZ2wIx_vkqO4k4P0K9jh-ra9jaKPXdZcoaVF2UqJZNH8ubL_42uIwh6f35xJ2GJMuzddVj2Qth1DgZ839lxEIFGkgWz3TdfvNMy-YtxfA3gqBUrj4U4LFeAPiWr3ClmjIP0t_Xs5PQ%3D%3D&attredirects=2

* Lance l'installation du programme en exécutant le fichier téléchargé.
* Double-clique maintenant sur le raccourci de Toolbar-S&D.
* Sélectionne la langue souhaitée en tapant la lettre de ton choix puis en validant avec la touche Entrée.
* Choisis maintenant l'option "2" puis valide en appuyant sur "Entrée".
! Ne ferme pas la fenêtre lors de la suppression !
Un rapport sera généré, poste son contenu ici.

==========

Déconnecte toi d'Internet et ferme toutes les applications ouvertes.

Branche tes supports amovibles susceptibles d'avoir été infectés.

Copie dans le Presse-papier les lignes ci-dessous (sélectionne les avec la souris et fais simultanément Ctrl et C)

E:\ps.bat
O9 - Extra button: ShopperReports - Compare travel rates - {C5428486-50A0-4a02-9D20-520B59A9F9B3} - C:\Program Files\ShoppingReport\Bin\2.5.0\ShoppingReport.dll,202
O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} (PopCapLoader Object) - file://C:\Documents and Settings\natacha\Local Settings\Application Data\Oberon Media\Oberon Games Host\popcaploader_v10.cab 
O51 - MPSK:{9cbcbb67-d66f-11dd-a664-000fea394cbc}\Shell\AutoRun\command - E:\ps.bat 
O51 - MPSK:{9cbcbb67-d66f-11dd-a664-000fea394cbc}\Shell\explore\command - E:\ps.bat 
O51 - MPSK:{9cbcbb67-d66f-11dd-a664-000fea394cbc}\Shell\open\command - E:\ps.bat 


Ouvre le répertoire C:\Program Files\ZHPDiag (le répertoire où tu as créé ZHPDiag).

Double clique sur ZHPFix.exe.


Clique successivement sur l'icône H (pour eeffacer le rapport qui s'est affiché) puis sur l'icône du moniteur.

Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

Clique sur OK, ce qui fait apparaître un carré à gauche de chaque ligne.

Clique sur "Tous" puis sur "Nettoyer".

Laisse l'outil travailler.

Si il te demande de redémarrer l'ordi pour achever le nettoyage, fais le immmédiatement.

Le rapport d'exécution va apparaître dans la fenêtre.

Copie le dans ta réponse.

0
re

je peux supprimer tout ce qui est derangeant
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
6 août 2009 à 18:22
Re,

désinstalle Java(TM) 6 Update 7 par le Panneau de configuration, Ajout/suppression de programmes.

Pour le reste, suis exactement les consignes.
0
voila le premier rapport

Fix Navipromo version 4.0.1 commencé le 06/08/2009 12:19:22,16

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!

Outil exécuté depuis C:\Program Files\navilog1

Mise à jour le 18.07.2009 à 11h00 par IL-MAFIOSO

Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
X86-based PC ( Uniprocessor Free : AMD Sempron(tm) Processor 3000+ )
BIOS : Award Modular BIOS v6.00PG
USER : natacha ( Administrator )
BOOT : Normal boot

Antivirus : AntiVir Desktop 9.0.1.30 (Activated)


C:\ (Local Disk) - NTFS - Total:149 Go (Free:8 Go)
E:\ (USB)
F:\ (USB)
G:\ (USB)
H:\ (USB)
I:\ (CD or DVD)
J:\ (CD or DVD)


Recherche executée en mode normal

Nettoyage exécuté au redémarrage de l'ordinateur


C:\WINDOWS\prefetch\iauewuw*.pf supprimé !
C:\Documents and Settings\natacha\locals~1\applic~1\iauewuw.exe supprimé !
C:\Documents and Settings\natacha\locals~1\applic~1\iauewuw.dat supprimé !
C:\Documents and Settings\natacha\locals~1\applic~1\iauewuw_nav.dat supprimé !
C:\Documents and Settings\natacha\locals~1\applic~1\iauewuw_navps.dat supprimé !


Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\natacha\locals~1\Temp effectué !


*** Sauvegarde du Registre vers dossier Safebackup ***

sauvegarde du Registre réalisée avec succès !

*** Nettoyage Registre ***

Nettoyage Registre Ok





*** Scan terminé 06/08/2009 12:36:38,23 ***
0
le deuxieme rapport


-----------\\ ToolBar S&D 1.2.8 XP/Vista

Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
X86-based PC ( Uniprocessor Free : AMD Sempron(tm) Processor 3000+ )
BIOS : Award Modular BIOS v6.00PG
USER : natacha ( Administrator )
BOOT : Normal boot
Antivirus : AntiVir Desktop 9.0.1.30 (Activated)
C:\ (Local Disk) - NTFS - Total:149 Go (Free:8 Go)
E:\ (USB)
F:\ (USB)
G:\ (USB)
H:\ (USB)
I:\ (CD or DVD)
J:\ (CD or DVD)

"C:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
Option : [2] ( 06/08/2009|12:49 )

-----------\\ SUPPRESSION

Supprime! - C:\DOCUME~1\natacha\Cookies\natacha@bananalotto[2].txt
Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\4_elements16x16.gif
Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\about.gif
Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\action.gif
Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\arcade.gif
Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\brain_challenge16x16.gif
Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\buy.gif
Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\call_of_atlantis16x16.gif
Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\cards.gif
Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\cooking_academy_216x16.gif
Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\deals.gif
Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\download.gif
Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\dr_lynch_grave_secrets16x16.gif
Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\feedback.gif
Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\help.gif
Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\highlight.gif
Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\jigsaw.gif
Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\kids.gif
Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\mahjong.gif
Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\miss_teri_tale_2_vote_4_me16x16.gif
Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\money_tree16x16.gif
Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\mygames.gif
Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\newGames.gif
Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\oberonconfig.xm_
Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\onload
Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\partner.gif
Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\popup_off.gif
Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\popup_on.gif
Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\puzzle.gif
Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\saqqarah16x16.gif
Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\search.gif
Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\season_match_216x16.gif
Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\sendafriend.gif
Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\sports.gif
Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\the_mushroom_age16x16.gif
Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\trial.gif
Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\tri_peaks_216x16.gif
Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\Turbo_Fiesta16x16.gif
Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\uninstall.gif
Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\update.gif
Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\virtual_villagers_the_secret_city16x16.gif
Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\womens_murder_club_fr16x16.gif
Supprime! - C:\Program Files\GamesBar\Localization-French.ini
Supprime! - C:\Program Files\GamesBar\Localization2-French.ini
Supprime! - C:\Program Files\GamesBar\oberontb.dll
Supprime! - C:\Program Files\GamesBar\uninst.exe
Supprime! - C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\GamesBar
Supprime! - C:\DOCUME~1\natacha\Cookies\natacha@hotbar[2].txt
Supprime! - C:\DOCUME~1\natacha\Cookies\natacha@mysearch.intel[2].txt
Supprime! - C:\DOCUME~1\natacha\Cookies\natacha@myway[1].txt
Supprime! - C:\DOCUME~1\natacha\Cookies\natacha@cs.shopperreports[2].txt
Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar
Supprime! - C:\Program Files\GamesBar

-----------\\ Recherche de Fichiers / Dossiers ...


-----------\\ [..\Internet Explorer\Main]

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Local Page"="C:\\WINDOWS\\system32\\blank.htm"
"Start Page"="https://www.orange.fr/portail"
"Search Page"="https://www.google.com/?gws_rd=ssl"
"Search Bar"="http://www.google.com/toolbar/ie8/sidebar.html"

[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
"Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
"Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
"Local Page"="C:\\WINDOWS\\system32\\blank.htm"
"Start Page"="https://www.msn.com/fr-fr/"


--------------------\\ Recherche d'autres infections


Aucune autre infection trouvée !


1 - "C:\ToolBar SD\TB_1.txt" - 06/08/2009|12:51 - Option : [2]

-----------\\ Fin du rapport a 12:51:45,04
0
re

pour la troisieme étape tu me demande daller dans le presse papier, peux tu m expliquer la marche a suivre
Merci
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
6 août 2009 à 19:04
Re,

je ne te demande pas d'aller dans le Presse-papier mais d'y coller les lignes que je te donne.

Tu fais ce qui est dit :

sélectionner les lignes et appuyer en même temps sur les touches Ctrl, Alt et Suppr (ou del suivant ton ordi).

cet manip copie le texte sélectionné dans le Pressse-papier.
0
voila le rapport

ZHPFix v1.12.04 by Nicolas Coolman - Rapport de suppression du 06/08/2009 13:17:18
Fichier d'export Registre : C:\ZHPExportRegistry-06-08-2009-13-17-18.txt
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

Processus mémoire : -2
Module mémoire : 0
Clé du Registre : 7
Valeur du Registre : 0
Elément de données du Registre : 0
Dossier : 0
Fichier : 3
Logiciel : 0
Autre : 0



Processus mémoire :

Module mémoire :
(Néant)

Clé du Registre :
O9 - Extra button: ShopperReports - Compare travel rates - {C5428486-50A0-4a02-9D20-520B59A9F9B3} - C:\Program Files\ShoppingReport\Bin\2.5.0\ShoppingReport.dll,202 => Registry key not found
O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} (PopCapLoader Object) - file://C:\Documents and Settings\natacha\Local Settings\Application Data\Oberon Media\Oberon Games Host\popcaploader_v10.cab => Registry Key removed successfully
[HKLM\SOFTWARE\Classes\CLSID\{DF780F87-FF2B-4DF8-92D0-73DB16A1543A}] => Registry Key removed successfully
[HKCR\CLSID\{DF780F87-FF2B-4DF8-92D0-73DB16A1543A}] => Registry Key removed successfully
O51 - MPSK:{9cbcbb67-d66f-11dd-a664-000fea394cbc}\Shell\AutoRun\command - => Registry Key removed successfully
O51 - MPSK:{9cbcbb67-d66f-11dd-a664-000fea394cbc}\Shell\explore\command - => Key already cleaned
O51 - MPSK:{9cbcbb67-d66f-11dd-a664-000fea394cbc}\Shell\open\command - => Key already cleaned

Valeur du Registre :
(Néant)

Elément de données du Registre :
(Néant)

Dossier :
(Néant)

Fichier :
SK:{9cbcbb67-d66f-11dd-a664-000fea394cbc}\Shell\AutoRun\command - => File not found
SK:{9cbcbb67-d66f-11dd-a664-000fea394cbc}\Shell\explore\command - => File not found
SK:{9cbcbb67-d66f-11dd-a664-000fea394cbc}\Shell\open\command - => File not found

Logiciel :
(Néant)

Autre :
(Néant)

End of the scan
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
6 août 2009 à 19:25
Re,

tu fais redémarrer l'ordi et tu remets un rapport ZHPDiag avec les mêmes spécifications que celle que je t'ai donné.
0
voici le nouveau rapport après redemarrage du pc

ZHPFix v1.12.04 by Nicolas Coolman - Rapport de suppression du 06/08/2009 13:45:00
Fichier d'export Registre : C:\ZHPExportRegistry-06-08-2009-13-45-00.txt
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

Processus mémoire : -2
Module mémoire : 0
Clé du Registre : 5
Valeur du Registre : 0
Elément de données du Registre : 0
Dossier : 0
Fichier : 3
Logiciel : 0
Autre : 0



Processus mémoire :

Module mémoire :
(Néant)

Clé du Registre :
O9 - Extra button: ShopperReports - Compare travel rates - {C5428486-50A0-4a02-9D20-520B59A9F9B3} - C:\Program Files\ShoppingReport\Bin\2.5.0\ShoppingReport.dll,202 => Registry key not found
O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} (PopCapLoader Object) - file://C:\Documents and Settings\natacha\Local Settings\Application Data\Oberon Media\Oberon Games Host\popcaploader_v10.cab => Registry key not found
O51 - MPSK:{9cbcbb67-d66f-11dd-a664-000fea394cbc}\Shell\AutoRun\command - => Key already cleaned
O51 - MPSK:{9cbcbb67-d66f-11dd-a664-000fea394cbc}\Shell\explore\command - => Key already cleaned
O51 - MPSK:{9cbcbb67-d66f-11dd-a664-000fea394cbc}\Shell\open\command - => Key already cleaned

Valeur du Registre :
(Néant)

Elément de données du Registre :
(Néant)

Dossier :
(Néant)

Fichier :
SK:{9cbcbb67-d66f-11dd-a664-000fea394cbc}\Shell\AutoRun\command - => File not found
SK:{9cbcbb67-d66f-11dd-a664-000fea394cbc}\Shell\explore\command - => File not found
SK:{9cbcbb67-d66f-11dd-a664-000fea394cbc}\Shell\open\command - => File not found

Logiciel :
(Néant)

Autre :
(Néant)

End of the scan
0