SOS Infections Bagle: antivirus bloqué etc...

Résolu/Fermé
clak3d Messages postés 75 Date d'inscription jeudi 3 décembre 2009 Statut Membre Dernière intervention 13 octobre 2013 - 6 déc. 2009 à 22:07
clak3d Messages postés 75 Date d'inscription jeudi 3 décembre 2009 Statut Membre Dernière intervention 13 octobre 2013 - 15 mars 2010 à 05:19
Bonjour,

Le virus "bagle" m'en fait voir depuis toutes les couleurs depuis plusieurs jours...toutes les aides que j'ai consulté me proposent tout un tas d'applications à installer pour scanner, supprimer et rédiger des rapports, mais le soucis c'est que le principe de ce virus (si c'est bien celui -ci) est d'empêcher toute installation de fichiers .exe ... --> message d'erreur -->> "l'application....n'est pas une application win32 valide..."
A partir de là je me sens un peu foutu!
Si quelqu'un a une idée...
Merci d'avance.

Mat
A voir également:

73 réponses

clak3d Messages postés 75 Date d'inscription jeudi 3 décembre 2009 Statut Membre Dernière intervention 13 octobre 2013
7 déc. 2009 à 16:25
Bon, le scan a planté à un peu plus de la moitié je crois...le pc, s'est éteint tout seul...
Je retente?
0
Utilisateur anonyme
7 déc. 2009 à 16:26
l'as tu fait en mode sans échec ?
0
clak3d Messages postés 75 Date d'inscription jeudi 3 décembre 2009 Statut Membre Dernière intervention 13 octobre 2013
7 déc. 2009 à 16:27
oui
0
Utilisateur anonyme
7 déc. 2009 à 16:30
je pense qu'il faudra attendre le retour de Lyonnais 92, car tu es tombé sur une nouvelle variante de bagle coriace, et Combo fix tu m'as dit qu'il se lançait ?
0
clak3d Messages postés 75 Date d'inscription jeudi 3 décembre 2009 Statut Membre Dernière intervention 13 octobre 2013
7 déc. 2009 à 16:29
J'ai une question :

Avec ce virus, y a-t-il danger pour mes données bancaires?
0
clak3d Messages postés 75 Date d'inscription jeudi 3 décembre 2009 Statut Membre Dernière intervention 13 octobre 2013
7 déc. 2009 à 16:31
oui
je le lance ou j'attend?

par contre je travaille de nuit donc à 20h15 je serai parti, je sais pas si je dois attendre...
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
7 déc. 2009 à 16:32
c'est pas un virus, c'est un ver informatique, pour les données bancaires, je ne sais pas
0
clak3d Messages postés 75 Date d'inscription jeudi 3 décembre 2009 Statut Membre Dernière intervention 13 octobre 2013
7 déc. 2009 à 16:34
sûrement je pense, vu que ce vers empeche mon antivirus de fonctionner, tout un tas de cheveaux de troie et autres espions peuvent se ballader tranquillement dans mon pc.
0
Utilisateur anonyme
7 déc. 2009 à 16:35
as tu réessayé combofix, car tu disais qu'il se lançait
0
clak3d Messages postés 75 Date d'inscription jeudi 3 décembre 2009 Statut Membre Dernière intervention 13 octobre 2013
7 déc. 2009 à 16:39
non, j'attendais ta confirmation, vu que lyonnais92 m'avait dit de ne rien faire avec s'il n'était pas là...j'écoute les conseils des utilisateurs avertis...;-)

Mais toi, tu peux peut être me guider :-) ...je le lance?
0
Utilisateur anonyme
7 déc. 2009 à 16:40
essaye de le lancer, s'il pouvait affaiblir le bagle, ce serai bien
0
clak3d Messages postés 75 Date d'inscription jeudi 3 décembre 2009 Statut Membre Dernière intervention 13 octobre 2013
7 déc. 2009 à 16:44
ok, je ferme tout et branche tous mes disques amovibles?

je pense à ça,si jackfind a fait éteindre mon pc pendant le scan tout à l'heure, c'est possible que ça soit parceque je n'ai pas déconnecté internet?si c'est ça je peux retenter.
0
clak3d Messages postés 75 Date d'inscription jeudi 3 décembre 2009 Statut Membre Dernière intervention 13 octobre 2013
7 déc. 2009 à 17:09
mouais...je l'ai lancé, mon pc s'est redémarré.J'imagine que ce n'est pas la procédure normale.du coup ne sachant pas trop quoi faire je l'ai demarré en mode sans echec...me revoila au point 0.
0
clak3d Messages postés 75 Date d'inscription jeudi 3 décembre 2009 Statut Membre Dernière intervention 13 octobre 2013
7 déc. 2009 à 17:46
voila le rapport, ce coup-ci c'est passé.


http://www.cijoint.fr/cjlink.php?file=cj200912/cijf2NNSeC.txt
0
clak3d Messages postés 75 Date d'inscription jeudi 3 décembre 2009 Statut Membre Dernière intervention 13 octobre 2013
7 déc. 2009 à 17:50
je reviens dans 30minutes.
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
7 déc. 2009 à 18:46
bonjour, avec une collection comme cela ne sois pas surpris d'avoir des problème il serait bein de penser à supprimer cela
################## | Cracks / Keygens / Serials |

"C:\Users\mat\Desktop\Nouveau dossier\divers omnisphere\Keygen.exe"  
07/10/2008 01:48 |Size 66336 |Crc32 6075973b |Md5 8c3e7857978287136cd002158e0eb17c  
 
"C:\Users\mat\Documents\Binverse\alt.binaries.cd.image\air-sod1kgn\Keygen.exe"  
07/10/2008 07:39 |Size 66336 |Crc32 6075973b |Md5 8c3e7857978287136cd002158e0eb17c  
 
"D:\bureau c    raccourcis et données\Nouveau dossier\divers omnisphere\Keygen.exe"  
07/10/2008 01:48 |Size 66336 |Crc32 6075973b |Md5 8c3e7857978287136cd002158e0eb17c  
 
"D:\matt divers\Sony Sound Forge v8.0 Full With\Additional Plugins\Sonic Foundry ExpressFX 1 v.1.0c (Build 212) [CRACK]\Setup.exe"  
16/03/2003 23:28 |Size 1647793 |Crc32 789bf8c0 |Md5 816ab53333f04ca85b1ee2fbbd8b50f1  
 
"D:\matt divers\Sony Sound Forge v8.0 Full With\Additional Plugins\Sonic Foundry ExpressFX 2 v.1.0c (Build 211) [CRACK]\Setup.exe"  
16/03/2003 23:32 |Size 1650987 |Crc32 509ec7fe |Md5 0f52aad76778a86e0a2142443155281b  
 
"D:\matt divers\Sony Sound Forge v8.0 Full With\Additional Plugins\Sonic Foundry MP3 Plugin v.2.0 [KEYGEN]\Keygen.exe"  
30/05/2001 00:51 |Size 44612 |Crc32 ed2ecb73 |Md5 18cce99be5464da27d0e3e90f12ed87d  
 
"D:\matt divers\Sony Sound Forge v8.0 Full With\Additional Plugins\Sonic Foundry Noise Reduction 2.0a\crack\damn_NoisePlugin_kg.exe"  
30/05/2001 00:50 |Size 44612 |Crc32 53d1ab5a |Md5 27e752df0ea7b8adb798ee125192f730  
 
"D:\matt divers\Sony Sound Forge v8.0 Full With\Additional Plugins\Sonic Foundry XFX 1 DirectX Plug-In [SERIAL]\Setup.exe"  
16/03/2003 23:39 |Size 1568123 |Crc32 90df082a |Md5 142779f8df35b52d15f4ddb221d658aa  
 
"D:\matt divers\Sony Sound Forge v8.0 Full With\Additional Plugins\Sonic Foundry XFX 2 DirectX Plug-In [SERIAL]\Setup.exe"  
16/03/2003 23:42 |Size 1619792 |Crc32 254d8334 |Md5 d50bbc0085dea4e17747ca4383e2eff7  
 
"D:\matt divers\Sony Sound Forge v8.0 Full With\Additional Plugins\Sonic Foundry XFX 3 DirectX Plug-In [SERIAL]\Setup.exe"  
16/03/2003 23:43 |Size 1535586 |Crc32 02b06d72 |Md5 29fecd4449acf2e024d360a04f2923e9  
 
"D:\matt divers\Sony Sound Forge v8.0 Full With\Best Plugins\Sound Forge Noise Reduction 2 w serial no keygen\uer_sfnr20a.exe"  
06/09/2000 08:13 |Size 18090 |Crc32 e435aa92 |Md5 3ebce0e73491d45e902212ff77c90dee  
 
"D:\matt divers\Sony Sound Forge v8.0 Full With\Sony Sound Forge v8.0 FULL with many plugins\Best Plugins\Sound Forge Noise Reduction 2 w serial no keygen\uer_sfnr20a.exe"  
06/09/2000 08:13 |Size 18090 |Crc32 e435aa92 |Md5 3ebce0e73491d45e902212ff77c90dee  
 
"D:\matt divers\Sony Sound Forge v8.0 Full With\Sound Forge Noise Reduction 2 w serial no keygen\uer_sfnr20a.exe"  
06/09/2000 08:13 |Size 18090 |Crc32 e435aa92 |Md5 3ebce0e73491d45e902212ff77c90dee  
 
"D:\matt divers\TOUS LES PLUGINS ET SAMPLES\rgcAudio z3ta+\rgcAudio z3ta+\crack\z3ta+.exe"  
21/11/2002 00:03 |Size 90112 |Crc32 421acdcc |Md5 6885cc74c1cf45bdb2c7f25bb295942c  
 
"D:\matt divers\TOUS LES PLUGINS ET SAMPLES\Sonic.Foundry.MPEG.MP3\Cracked\eatsfapc.exe"  
31/05/2003 00:00 |Size 3524166 |Crc32 a218cf06 |Md5 f7a8c49c4fa43566acad32de81c2313e  
 
"D:\transfert incoming\apprentissage clavier\Typing Master 2003 v.6.21\keygen.exe"  
23/02/2003 23:18 |Size 20746 |Crc32 bcede33b |Md5 63dd0eb9ba4bc7f283ec4e76833ddd39  
 
"D:\transfert incoming\SAMPLES, VST\VST\PSPaudioware.PSP.VintageWarmer.VST.DX.RTAS.v2.0.1.incl.KeyGen-BEAT\PSPaudioware.PSP.VintageWarmer.VST.DX.RTAS.v2.0.1.incl.KeyGen-BEAT\KeyGen.exe"  
28/02/2007 17:34 |Size 22016 |Crc32 42e6891d |Md5 b8a788315d0e0e3a1e255dff7c396574  
 
"D:\transfert incoming\SAMPLES, VST\VST\PSPaudioware.PSP.VintageWarmer.VST.DX.RTAS.v2.0.1.incl.KeyGen-BEAT\PSPaudioware.PSP.VintageWarmer.VST.DX.RTAS.v2.0.1.incl.KeyGen-BEAT\PSP_VintageWarmer_2.0.1.exe"  
28/02/2007 12:07 |Size 8439098 |Crc32 664948a8 |Md5 a2cbc907dd1ff7434254e658598972bb  
 



tu pourras relancer findykill et faire l'option 2

! Déconnecte toi et ferme toutes application en cours ( navigateur compris ) .

• Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...)

• Fais un clic droit sur le raccourci FindyKill présent sur ton bureau et choisis "éxécuter en tant qu'administrateur" .

• Au menu principal choisis l'option " F " pour français et tape sur [entrée] .

• Au second menu choisis l'option 2 (suppression) et tape sur [entrée]

• Le pc va redémarrer automatiquement ...

le programme va travailler , ne touche à rien ... , ton bureau ne sera pas accessible c est normal !

--> Poste le rapport qui apparait à la fin ( le rapport est sauvegardé aussi sous C:\FindyKill.txt )

/!\ Si le Bureau ne réapparait pas, presse Ctrl + Alt + Suppr , Onglet "Fichier" , "Nouvelle tâche" , tape explorer.exe et valide

Aides en images : http://pagesperso-orange.fr/NosTools/findykill.html
0
clak3d Messages postés 75 Date d'inscription jeudi 3 décembre 2009 Statut Membre Dernière intervention 13 octobre 2013
8 déc. 2009 à 16:04
Bonjour,

Oui, évidement...
Le pire c'est que soundforge 8 ne me sert plus à rien (ne m'a jamais servi d'ailleurs) puisque j'ai acheté la version 9 il y a plusieurs mois...

Quand à Omnisphere...;-) jamais réussi à l'installer.

Bon, sinon j'ai réussi à réinstaller avast hier soir et lancé un gros scan au redémarrage et m'a viré plusieurs fichiers dont le bagle...puis un autre appelé "beagle" (un cousin du bagle? ^^)
Ensuite j'ai relancé findykill au démarrage pour supprimer le reste mais il a planté, bloqué sur un fichier qui est sur un cd dans mon lecteur (un cd de samples et utilitaires MAO, un original en +)

Donc je vais retenter.

Sinon avast tourne bien pour le moment, mais mon windows defender n'existe plus...
0
clak3d Messages postés 75 Date d'inscription jeudi 3 décembre 2009 Statut Membre Dernière intervention 13 octobre 2013
8 déc. 2009 à 18:19
voici le rapport de suppression de findykill :



http://www.cijoint.fr/cjlink.php?file=cj200912/cijArD2vaZ.txt
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
8 déc. 2009 à 18:31
bonjour, je sais pas si lyonnais92 va revenir sur ton problème , en attendant postes un RSIT pour voir certainnes choses , et puis pense à virer tes cracks !!

• Télécharge Random's System Information Tool (RSIT) de Random/Random, et enregistre le sur ton Bureau.
• Double clique sur RSIT.exe pour lancer l'outil.
* laisses le chois 1 month
• Clique sur "Continue" à l'écran Disclaimer.
• Si l'outil HijackThis n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu s'il te le demande) et tu devras accepter la licence.
• Une fois le scan terminé, deux rapports vont apparaître : poste les dans deux messages séparés stp

ps:Les rapports se trouvent à cet endroit:

C:\rsit\info.txt

C:\rsit\log.txt


Tutoriel pour t'aider




si le rapport ne passe pas sur le forum à cause de sa longeur envoie-le sur : http://www.cijoint.fr/index.php ,

fais parcourir recherche le rapport

puis sélectionne le rapport en double cliquand dessus

et puis sur " cliquer ici pour déposer le fichier "

un lien bleu de cette forme va apparaitre :

Veuillez noter le lien ci-dessous qui vous permettra d'accéder à ce fichier. 
C'est ce même lien que vous devrez transmettre à vos correspondants
http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt 

renvoie le lien tout frais dans ta prochaine reponse .
0
clak3d Messages postés 75 Date d'inscription jeudi 3 décembre 2009 Statut Membre Dernière intervention 13 octobre 2013
8 déc. 2009 à 19:34
les rapports :

http://www.cijoint.fr/cjlink.php?file=cj200912/cijfMRnTk6.txt


et :


http://www.cijoint.fr/cjlink.php?file=cj200912/cij5dsebae.txt
0
clak3d Messages postés 75 Date d'inscription jeudi 3 décembre 2009 Statut Membre Dernière intervention 13 octobre 2013
12 déc. 2009 à 04:18
Voila le rapport :




.
======= RAPPORT D'AD-REMOVER 1.1.4.6_E | UNIQUEMENT XP/VISTA/7 =======
.
Mit à jour par C_XX le 07.12.2009 à 21:14
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 20:07:19, 11/12/2009 | Mode Normal | Option: SCAN
Exécuté de: C:\Program Files\Ad-Remover\
Système d'exploitation: Microsoft® Windows Vista™ Home Premium Service Pack 2 v6.0.6002
Nom du PC: MAT-HOME_STUDIO | Utilisateur actuel: mat
.
============== ÉLÉMENT(S) TROUVÉ(S) ==============
.

C:\Users\mat\AppData\LocalLow\Search Settings
C:\Program Files\GamesBar
C:\Program Files\Mozilla Firefox\extensions\search@searchsettings.com
C:\Program Files\Search Settings
C:\Windows\Installer\6220f6.msi
.
HKCU\Software\Microsoft\Internet Explorer\LowRegistry\Search Settings
HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks\\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
HKLM\Software\Classes\CLSID\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
HKLM\software\classes\SearchSettings.BHO
HKLM\software\classes\SearchSettings.BHO.1
HKLM\Software\Classes\TypeLib\{CD082CCA-086F-4FD8-8FD7-247A0DBBD1CC}
HKLM\software\GamesBarSetup
HKLM\Software\Microsoft\Internet Explorer\Extension Compatibility\{77FEF28E-EB96-44FF-B511-3185DEA48697}
HKLM\Software\Microsoft\Internet Explorer\Extension Compatibility\{B580CF65-E151-49C3-B73F-70B13FCA8E86}
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\SearchSettings
HKLM\software\microsoft\windows\currentversion\uninstall\{0B1AAC97-8563-41D9-AE47-58E6A222F0E1}
HKLM\software\Search Settings
.
============== Scan additionnel ==============
.
.
* Mozilla FireFox Version 3.5.5 [fr] *
.
Nom du profil: ma2w3pml.default (mat)
.
(mat, prefs.js) Browser.download.dir, C:\Users\mat\Downloads
(mat, prefs.js) Browser.download.lastDir, C:\Users\mat\Desktop\matt divers
(mat, prefs.js) Browser.search.defaultenginename, Winamp Search
(mat, prefs.js) Browser.search.defaulturl, hxxp://slirsredirect.search.aol.com/slirs_hxxp/sredir?sredir=2685&invocationType=tb50ffwinampie7&query=
(mat, prefs.js) Browser.search.selectedEngine, Google
.
.
.
* Internet Explorer Version 8.0.6001.18865 *
.
[HKEY_CURRENT_USER\..\Internet Explorer\Main]
.
Start Page: hxxp://www.google.fr/firefox?client=firefox-a&rls=org.mozilla:fr:official
Use Custom Search URL: 1 (0x1)
SEARCH PAGE: hxxp://home.microsoft.com/access/allinone.asp
Do404Search: 01000000
Local Page: C:\Windows\system32\blank.htm
Show_ToolBar: yes
Enable Browser Extensions: yes
Search Bar: hxxp://g.msn.fr/0SEFRFR/SAOS02
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
.
Start Page: hxxp://fr.fr.acer.yahoo.com
Default_Page_URL: hxxp://fr.fr.acer.yahoo.com
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Delete_Temp_Files_On_Exit: yes
Local Page: C:\Windows\System32\blank.htm
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
.
Tabs: res://ieframe.dll/tabswelcome.htm
.
============== Suspect (Cracks, Serials, ...) ==============
.

Patcher (Neowin Edition) 4.0\UXTheme Multi-Patcher (Neowin Edition) 4.0.exe

.
===================================
.
4053 Octet(s) - C:\Ad-Report-SCAN[1].log
.
2259 Fichier(s) - C:\Users\mat\AppData\Local\Temp
53 Fichier(s) - C:\Windows\Temp
.
3 Fichier(s) - C:\Program Files\Ad-Remover\BACKUP
0 Fichier(s) - C:\Program Files\Ad-Remover\QUARANTINE
.
Fin à: 20:14:02 | 11/12/2009 - SCAN[1]
.
============== E.O.F ==============
.
0
clak3d Messages postés 75 Date d'inscription jeudi 3 décembre 2009 Statut Membre Dernière intervention 13 octobre 2013
12 déc. 2009 à 04:23
Pour les anti virus, je n'ai qu'avast...Norton je l'avais en version d'essai 90 jours quand j'avais acheté mon ordinateur.
D'ailleurs windows defender a été supprimé par le virus, mais impossible de le réinstaller, un msg d'erreur pendant l'installation m'informe que je ne peux pas l'installer car je l'ai eu avec windows vista et que ça ne sert à rien...( je fais ce que je veux bordel! lol) du coup ça annule l'installation...
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
12 déc. 2009 à 11:20
bonjour,
tu relances ad-remover et tu fais l'option L comme demander dans la procédure la tu as fais la S pour voir ce qu'il y avait , comme je le savais je te fesait faire directement la suppression par gain de temps.
donc tu fais ce qui suis dans l'ordre , merci

1) ad-remover option L

! Déconnecte toi et ferme toutes applications en cours !

• Double clique sur "Ad-R.exe" pour lancer l'installation et laisse les paramètres d'installation par défaut .

• Double-clique sur le raccourci Ad-remover qui est sur ton bureau pour lancer l'outil .

• Au menu principal choisis l'option "L" et tape sur [entrée] .

• Laisse travailler l'outil et ne touche à rien ...

--> Poste le rapport qui apparait à la fin , sur le forum ...

( Le rapport est sauvegardé sous C:\Ad-report-clean.log )

( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.



2) passes usbfix optrion 2

• Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.


• Telecharges et installes: https://www.ionos.fr/?affiliate_id=77097 de C_XX & Chiquitine29


(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir


• Fais un clic droit sur le raccourci UsbFix présent sur ton bureau et choisis "éxécuter en tant qu'administrateur" .

• choisi l'option 2 ( Suppression )

• Ton bureau disparaitra et le pc redémarrera .

• Au redémarrage , UsbFix scannera ton pc , laisse travailler l outil.

• Ensuite post le rapport UsbFix.txt qui apparaitra avec le bureau .

• Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )

( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )


Pendant son nettoyage, l'outil a récolté certains fichiers infectieux.
Nous vous demandons de nous les faire parvenir pour des futures mises à jour, ainsi que pour un meilleur traitement des infections.
Nous vous remercions pour votre contribution.



.UsbFix te proposera d'uploader un dossier compressé à cette adresse : https://www.ionos.fr/?affiliate_id=77097

Ce dossier a été créé par UsbFix et est enregistré sur ton bureau.

Merci de l'envoyer à l'adresse indiquée afin d'aider l'auteur de UsbFix dans ses recherches.

Merci d'avance pour ta contribution !!




3) passes cet outil pour supprimer complettement norton

http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fr_docid/20050414110429924




4) relances RSIT et postes moi le nouveau log.txt , Merci


0
clak3d Messages postés 75 Date d'inscription jeudi 3 décembre 2009 Statut Membre Dernière intervention 13 octobre 2013
13 déc. 2009 à 15:42
rapport de suppression :



.
======= RAPPORT D'AD-REMOVER 1.1.4.6_E | UNIQUEMENT XP/VISTA/7 =======
.
Mit à jour par C_XX le 07.12.2009 à 21:14
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 6:27:49, 13/12/2009 | Mode Normal | Option: CLEAN
Exécuté de: C:\Program Files\Ad-Remover\
Système d'exploitation: Microsoft® Windows Vista™ Home Premium Service Pack 2 v6.0.6002
Nom du PC: MAT-HOME_STUDIO | Utilisateur actuel: mat
.
============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
.

C:\Users\mat\AppData\LocalLow\Search Settings - ... [b]ERREUR SUPPRESSION !![/b]
C:\Program Files\GamesBar
C:\Program Files\Mozilla Firefox\extensions\search@searchsettings.com
C:\Program Files\Search Settings
C:\Windows\Installer\6220f6.msi

(!) -- Fichiers temporaires supprimés.

.
HKCU\Software\Microsoft\Internet Explorer\LowRegistry\Search Settings
HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks\\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
HKLM\Software\Classes\CLSID\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
HKLM\software\classes\SearchSettings.BHO
HKLM\software\classes\SearchSettings.BHO.1
HKLM\Software\Classes\TypeLib\{CD082CCA-086F-4FD8-8FD7-247A0DBBD1CC}
HKLM\software\GamesBarSetup
HKLM\Software\Microsoft\Internet Explorer\Extension Compatibility\{77FEF28E-EB96-44FF-B511-3185DEA48697}
HKLM\Software\Microsoft\Internet Explorer\Extension Compatibility\{B580CF65-E151-49C3-B73F-70B13FCA8E86}
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\SearchSettings
HKLM\software\microsoft\windows\currentversion\uninstall\{0B1AAC97-8563-41D9-AE47-58E6A222F0E1}
HKLM\software\Search Settings
.
============== Scan additionnel ==============
.
.
* Mozilla FireFox Version 3.5.5 [fr] *
.
Nom du profil: ma2w3pml.default (mat)
.
(mat, prefs.js) Browser.download.dir, C:\Users\mat\Downloads
(mat, prefs.js) Browser.download.lastDir, C:\Users\mat\Desktop\matt divers
(mat, prefs.js) Browser.search.defaultenginename, Winamp Search
(mat, prefs.js) Browser.search.defaulturl, hxxp://slirsredirect.search.aol.com/slirs_hxxp/sredir?sredir=2685&invocationType=tb50ffwinampie7&query=
(mat, prefs.js) Browser.search.selectedEngine, Google
.
.
.
* Internet Explorer Version 8.0.6001.18865 *
.
[HKEY_CURRENT_USER\..\Internet Explorer\Main]
.
Start Page: hxxp://fr.msn.com/
Use Custom Search URL: 1 (0x1)
Do404Search: 01000000
Local Page: C:\Windows\system32\blank.htm
Show_ToolBar: yes
Enable Browser Extensions: yes
Search Bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Default_search_url: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Default_page_url: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
.
Start Page: hxxp://fr.msn.com/
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: C:\Windows\System32\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
.
Tabs: res://ieframe.dll/tabswelcome.htm
.
============== Suspect (Cracks, Serials, ...) ==============
.
===================================
.
3749 Octet(s) - C:\Ad-Report-CLEAN[1].log
4381 Octet(s) - C:\Ad-Report-SCAN[1].log
.
0 Fichier(s) - C:\Users\mat\AppData\Local\Temp
3 Fichier(s) - C:\Windows\Temp
.
22 Fichier(s) - C:\Program Files\Ad-Remover\BACKUP
20 Fichier(s) - C:\Program Files\Ad-Remover\QUARANTINE
.
Fin à: 6:34:28 | 13/12/2009 - CLEAN[1]
.
============== E.O.F ==============
.
0