Programmes se désinstallent suite infection ?
Résolu/Fermé
popeline
Messages postés
60
Date d'inscription
jeudi 3 septembre 2009
Statut
Membre
Dernière intervention
14 juin 2011
-
30 déc. 2009 à 15:17
strange84 Messages postés 27 Date d'inscription vendredi 4 décembre 2009 Statut Membre Dernière intervention 10 février 2010 - 2 janv. 2010 à 12:27
strange84 Messages postés 27 Date d'inscription vendredi 4 décembre 2009 Statut Membre Dernière intervention 10 février 2010 - 2 janv. 2010 à 12:27
A voir également:
- Programmes se désinstallent suite infection ?
- Programmes au démarrage windows 10 - Guide
- Complément logiciel microsoft publier au format pdf ou xps pour les programmes microsoft office 2007 - Télécharger - Bureautique
- Mettre en veille des programmes - Guide
- Comment savoir quels sont les programmes inutiles sur mon pc ? - Guide
- Ma télé n'affiche plus les programmes - Forum TV & Vidéo
59 réponses
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 274
30 déc. 2009 à 23:04
30 déc. 2009 à 23:04
!!!!
il en reste trois
▶ Téléchargez Dr.Web CureIt! sur ton Bureau :
ftp://ftp.drweb.com/pub/drweb/cureit/drweb-cureit.exe
▶ Double-cliquez sur drweb-cureit.exe et cliquez sur Commencer le scan.
▶ Ce scan rapide permet l'analyse des processus chargés en mémoire; s'il trouve des processus infectés, cliquez sur le bouton Oui pour Tout à l'invite.
▶ Lorsque le scan rapide est terminé, cliquez sur Options > Changer la configuration.
▶ Choisissez l'onglet Scanner, et décochez Analyse heuristique.
▶ De retour à la fenêtre principale : choisissez Analyse complète.
▶ Cliquez la flèche verte sur la droite et le scan débutera. Une publicité apparaît quelquefois, fermez-la.
▶ Cliquez Oui pour Tout si un fichier est détecté.
▶ A la fin du scan, si des infections sont trouvées, cliquez sur Tout sélectionner, puis sur Désinfecter. Si la désinfection est impossible, cliquez sur Quarantaine.
▶ Au menu principal de l'outil, en haut à gauche, cliquez sur le menu Fichier et choisissez Enregistrer le rapport.
▶ Sauvegardez le rapport sur votre Bureau. Ce dernier se nommera DrWeb.csv.
▶ Fermez Dr.Web CureIt!
▶ Redémarrez votre ordinateur (très important) car certains fichiers peuvent être déplacés/réparés au redémarrage.
▶ Postez (Copiez/Collez) le contenu du rapport de l'outil Dr.Web dans un bloc note
Ensuite :
▶ Rendez-vous à cette adresse d'hébergement gratuit : http://www.cijoint.fr/
▶ Cliquez sur parcourir, chercher rapport DrWeb.txt puis sur cliquez ici pour déposer le fichier
▶ Une fois le lien crée, faite un clique droit dessus et copier l'adresse du lien pour venir le coller dans votre réponse
il en reste trois
▶ Téléchargez Dr.Web CureIt! sur ton Bureau :
ftp://ftp.drweb.com/pub/drweb/cureit/drweb-cureit.exe
▶ Double-cliquez sur drweb-cureit.exe et cliquez sur Commencer le scan.
▶ Ce scan rapide permet l'analyse des processus chargés en mémoire; s'il trouve des processus infectés, cliquez sur le bouton Oui pour Tout à l'invite.
▶ Lorsque le scan rapide est terminé, cliquez sur Options > Changer la configuration.
▶ Choisissez l'onglet Scanner, et décochez Analyse heuristique.
▶ De retour à la fenêtre principale : choisissez Analyse complète.
▶ Cliquez la flèche verte sur la droite et le scan débutera. Une publicité apparaît quelquefois, fermez-la.
▶ Cliquez Oui pour Tout si un fichier est détecté.
▶ A la fin du scan, si des infections sont trouvées, cliquez sur Tout sélectionner, puis sur Désinfecter. Si la désinfection est impossible, cliquez sur Quarantaine.
▶ Au menu principal de l'outil, en haut à gauche, cliquez sur le menu Fichier et choisissez Enregistrer le rapport.
▶ Sauvegardez le rapport sur votre Bureau. Ce dernier se nommera DrWeb.csv.
▶ Fermez Dr.Web CureIt!
▶ Redémarrez votre ordinateur (très important) car certains fichiers peuvent être déplacés/réparés au redémarrage.
▶ Postez (Copiez/Collez) le contenu du rapport de l'outil Dr.Web dans un bloc note
Ensuite :
▶ Rendez-vous à cette adresse d'hébergement gratuit : http://www.cijoint.fr/
▶ Cliquez sur parcourir, chercher rapport DrWeb.txt puis sur cliquez ici pour déposer le fichier
▶ Une fois le lien crée, faite un clique droit dessus et copier l'adresse du lien pour venir le coller dans votre réponse
popeline
Messages postés
60
Date d'inscription
jeudi 3 septembre 2009
Statut
Membre
Dernière intervention
14 juin 2011
2
30 déc. 2009 à 23:15
30 déc. 2009 à 23:15
Oui, est là je tombe de sommeil et si il faut faire un scan complet je crains de ne pas tenir le coup je propose donc de remettre à demain. Ou si c'est parti pour une nuit blanche il faut dire : Café
sinon bonne nuit
sinon bonne nuit
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 274
30 déc. 2009 à 23:19
30 déc. 2009 à 23:19
on a le temps....alors bonne nuit
(sourire)
(sourire)
strange84
Messages postés
27
Date d'inscription
vendredi 4 décembre 2009
Statut
Membre
Dernière intervention
10 février 2010
4
30 déc. 2009 à 23:32
30 déc. 2009 à 23:32
salut moment de passiance je ne veux surtout pas me meler de ce qui me regarde pas mai j'ai vue qu'elle avait avast et norton (conflit) d'anti virus et pour moi il faut absolument virer avast constament attaqué voit avec pc tool anti virus gratuit: https://fr.norton.com/ apré pour le reste je te laisse tu est trés bien et merci pour tout ceux qui rames moi le premier
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 274
30 déc. 2009 à 23:35
30 déc. 2009 à 23:35
tu as parfaitement raison et j'irai même jusqu'à virer les deux pour mettre antivir...
mais vu le nombre d'infections, on pare au plus "pressé"
amicalement
mais vu le nombre d'infections, on pare au plus "pressé"
amicalement
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
strange84
Messages postés
27
Date d'inscription
vendredi 4 décembre 2009
Statut
Membre
Dernière intervention
10 février 2010
4
30 déc. 2009 à 23:37
30 déc. 2009 à 23:37
salut moment de passiance je ne veux surtout pas me meler de ce qui me regarde pas mai j'ai vue qu'elle avait avast et norton (conflit) d'anti virus et pour moi il faut absolument virer avast constament attaqué voit avec pc tool anti virus gratuit: https://fr.norton.com/ apré pour le reste je te laisse tu est trés bien et merci pour tout ceux qui rames moi le premier
popeline
Messages postés
60
Date d'inscription
jeudi 3 septembre 2009
Statut
Membre
Dernière intervention
14 juin 2011
2
31 déc. 2009 à 17:23
31 déc. 2009 à 17:23
Voici au bout de 6 heures de scan le rapport de Dr Web. Cijoint me met "time out" donc j'ai copié coller ici le contenu
Pour ce qui est de Norton il est soit disant désinstaller mais il y a plein de bouts qui restent partout si tu relis les rapporst tu verras que c'est écrit "désactivé" à coté; pour se qui est de virer avast je dis oui, oui et encore oui.
Autre chose je vois deja pleins d'effets positifs du au nettoyage. Pour commencer Office ne se désinstalle plus, plus flippant Opéra qui était lui aussi parti tout seul, est revenu tout seul (sans que je le réinstalle), firefox qui ramait comme un malade depuis version 3.5.6 se met à ouvrir les pages normalement.
findbasic.dll c:\program files\findbasic Adware.Seekser.1 Irréparable.Supprimé.
megauploadtoolbar.dll c:\program files\megauploadtoolbar Adware.MegaBar.3 Irréparable.Supprimé.
AD-R.exe\Process.com C:\Documents and Settings\denis menet\Mes documents\Downloads\Programs\AD-R.exe Tool.Prockill
AD-R.exe C:\Documents and Settings\denis menet\Mes documents\Downloads\Programs L'archive contient des éléments infectés Quarantaine.
UsbFix.exe\Tools\Kill_P.exe C:\Documents and Settings\denis menet\Mes documents\Downloads\Programs\UsbFix.exe Tool.Prockill
UsbFix.exe C:\Documents and Settings\denis menet\Mes documents\Downloads\Programs L'archive contient des éléments infectés Quarantaine.
Process.com C:\Program Files\Ad-Remover Tool.Prockill Irréparable.Quarantaine.
4ed5d5.msi.vir/stream004\findbasic.dll C:\Program Files\Ad-Remover\QUARANTINE\WINDOWS\INSTAL~1\4ed5d5.msi.vir/stream004 Adware.Seekser.2
4ed5d5.msi.vir/stream004\findbasic.exe C:\Program Files\Ad-Remover\QUARANTINE\WINDOWS\INSTAL~1\4ed5d5.msi.vir/stream004 Adware.Seekser.2
stream004 C:\Program Files\Ad-Remover\QUARANTINE\WINDOWS\INSTAL~1 L'archive contient des éléments infectés
4ed5d5.msi.vir C:\Program Files\Ad-Remover\QUARANTINE\WINDOWS\INSTAL~1 L'archive contient des éléments infectés Quarantaine.
Abel.exe C:\Program Files\Cain Tool.Cain Irréparable.Quarantaine.
Uninstall.exe C:\Program Files\eMule Adware.Siggen.658 Irréparable.Quarantaine.
findbasic.exe C:\Program Files\Findbasic Adware.Seekser.3 Irréparable.Quarantaine.
iepv.exe C:\Program Files\IE PassView Tool.PassView.89 Irréparable.Quarantaine.
Premium.Link.Generateur.-.Team-WaWa.-.By.CoolTy.exe C:\Program Files\Megaupload Trojan.Siggen.8457 Irréparable.Quarantaine.
toolbar.exe\___ C:\Program Files\MegauploadToolbar\toolbar.exe Adware.MegaBar.3
toolbar.exe C:\Program Files\MegauploadToolbar L'archive contient des éléments infectés Quarantaine.
Microsoft Genuine Advantage Validation v3.exe\MGASetup.exe C:\Program Files\Microsoft Genuine Advantage\Microsoft Genuine Advantage Validation v3.exe Trojan.Hosts.82
Microsoft Genuine Advantage Validation v3.exe C:\Program Files\Microsoft Genuine Advantage L'archive contient des éléments infectés Quarantaine.
mirc.exe C:\Program Files\mIRC Program.mIRC.630 Irréparable.Quarantaine.
mirc.exe C:\Program Files\mIRC\mIRC v6.35 + Crack by UREZO\mIRC635+Crack Program.mIRC.630 Irréparable.Quarantaine.
A0165238.dll C:\System Volume Information\_restore{7B611537-58DE-4087-B3A2-96B0BFF92CB3}\RP563 Adware.Seekser.1 Irréparable.Quarantaine.
A0171440.exe C:\System Volume Information\_restore{7B611537-58DE-4087-B3A2-96B0BFF92CB3}\RP627 Trojan.Siggen.8457 Irréparable.Quarantaine.
A0191160.exe C:\System Volume Information\_restore{7B611537-58DE-4087-B3A2-96B0BFF92CB3}\RP765 BackDoor.Bifrost.95 Irréparable.Quarantaine.
A0194633.msi/stream004\findbasic.dll C:\System Volume Information\_restore{7B611537-58DE-4087-B3A2-96B0BFF92CB3}\RP780\A0194633.msi/stream004 Adware.Seekser.2
A0194633.msi/stream004\findbasic.exe C:\System Volume Information\_restore{7B611537-58DE-4087-B3A2-96B0BFF92CB3}\RP780\A0194633.msi/stream004 Adware.Seekser.2
stream004 C:\System Volume Information\_restore{7B611537-58DE-4087-B3A2-96B0BFF92CB3}\RP780 L'archive contient des éléments infectés
A0194633.msi C:\System Volume Information\_restore{7B611537-58DE-4087-B3A2-96B0BFF92CB3}\RP780 L'archive contient des éléments infectés Quarantaine.
A0194824.dll C:\System Volume Information\_restore{7B611537-58DE-4087-B3A2-96B0BFF92CB3}\RP781 Adware.Seekser.1 Irréparable.Quarantaine.
A0194825.dll C:\System Volume Information\_restore{7B611537-58DE-4087-B3A2-96B0BFF92CB3}\RP781 Adware.MegaBar.3 Irréparable.Quarantaine.
A0194826.exe C:\System Volume Information\_restore{7B611537-58DE-4087-B3A2-96B0BFF92CB3}\RP781 Trojan.Siggen.8457 Irréparable.Quarantaine.
A0194827.exe\___ C:\System Volume Information\_restore{7B611537-58DE-4087-B3A2-96B0BFF92CB3}\RP781\A0194827.exe Adware.MegaBar.3
A0194827.exe C:\System Volume Information\_restore{7B611537-58DE-4087-B3A2-96B0BFF92CB3}\RP781 L'archive contient des éléments infectés Quarantaine.
A0194828.exe\MGASetup.exe C:\System Volume Information\_restore{7B611537-58DE-4087-B3A2-96B0BFF92CB3}\RP781\A0194828.exe Trojan.Hosts.82
A0194828.exe C:\System Volume Information\_restore{7B611537-58DE-4087-B3A2-96B0BFF92CB3}\RP781 L'archive contient des éléments infectés Quarantaine.
Kill_P.exe C:\UsbFix\Tools Tool.Prockill Irréparable.Quarantaine.
MSI33.tmp\findbasic.dll C:\WINDOWS\Installer\MSI33.tmp Adware.Seekser.2
MSI33.tmp\findbasic.exe C:\WINDOWS\Installer\MSI33.tmp Adware.Seekser.2
MSI33.tmp C:\WINDOWS\Installer L'archive contient des éléments infectés Quarantaine.
MSI41.tmp/seekapp.dll\data001 C:\WINDOWS\Installer\MSI41.tmp/seekapp.dll Adware.Wyyo.1
seekapp.dll C:\WINDOWS\Installer Conteneur comporte des objets infectés
MSI41.tmp C:\WINDOWS\Installer L'archive contient des éléments infectés Quarantaine.
Pour ce qui est de Norton il est soit disant désinstaller mais il y a plein de bouts qui restent partout si tu relis les rapporst tu verras que c'est écrit "désactivé" à coté; pour se qui est de virer avast je dis oui, oui et encore oui.
Autre chose je vois deja pleins d'effets positifs du au nettoyage. Pour commencer Office ne se désinstalle plus, plus flippant Opéra qui était lui aussi parti tout seul, est revenu tout seul (sans que je le réinstalle), firefox qui ramait comme un malade depuis version 3.5.6 se met à ouvrir les pages normalement.
findbasic.dll c:\program files\findbasic Adware.Seekser.1 Irréparable.Supprimé.
megauploadtoolbar.dll c:\program files\megauploadtoolbar Adware.MegaBar.3 Irréparable.Supprimé.
AD-R.exe\Process.com C:\Documents and Settings\denis menet\Mes documents\Downloads\Programs\AD-R.exe Tool.Prockill
AD-R.exe C:\Documents and Settings\denis menet\Mes documents\Downloads\Programs L'archive contient des éléments infectés Quarantaine.
UsbFix.exe\Tools\Kill_P.exe C:\Documents and Settings\denis menet\Mes documents\Downloads\Programs\UsbFix.exe Tool.Prockill
UsbFix.exe C:\Documents and Settings\denis menet\Mes documents\Downloads\Programs L'archive contient des éléments infectés Quarantaine.
Process.com C:\Program Files\Ad-Remover Tool.Prockill Irréparable.Quarantaine.
4ed5d5.msi.vir/stream004\findbasic.dll C:\Program Files\Ad-Remover\QUARANTINE\WINDOWS\INSTAL~1\4ed5d5.msi.vir/stream004 Adware.Seekser.2
4ed5d5.msi.vir/stream004\findbasic.exe C:\Program Files\Ad-Remover\QUARANTINE\WINDOWS\INSTAL~1\4ed5d5.msi.vir/stream004 Adware.Seekser.2
stream004 C:\Program Files\Ad-Remover\QUARANTINE\WINDOWS\INSTAL~1 L'archive contient des éléments infectés
4ed5d5.msi.vir C:\Program Files\Ad-Remover\QUARANTINE\WINDOWS\INSTAL~1 L'archive contient des éléments infectés Quarantaine.
Abel.exe C:\Program Files\Cain Tool.Cain Irréparable.Quarantaine.
Uninstall.exe C:\Program Files\eMule Adware.Siggen.658 Irréparable.Quarantaine.
findbasic.exe C:\Program Files\Findbasic Adware.Seekser.3 Irréparable.Quarantaine.
iepv.exe C:\Program Files\IE PassView Tool.PassView.89 Irréparable.Quarantaine.
Premium.Link.Generateur.-.Team-WaWa.-.By.CoolTy.exe C:\Program Files\Megaupload Trojan.Siggen.8457 Irréparable.Quarantaine.
toolbar.exe\___ C:\Program Files\MegauploadToolbar\toolbar.exe Adware.MegaBar.3
toolbar.exe C:\Program Files\MegauploadToolbar L'archive contient des éléments infectés Quarantaine.
Microsoft Genuine Advantage Validation v3.exe\MGASetup.exe C:\Program Files\Microsoft Genuine Advantage\Microsoft Genuine Advantage Validation v3.exe Trojan.Hosts.82
Microsoft Genuine Advantage Validation v3.exe C:\Program Files\Microsoft Genuine Advantage L'archive contient des éléments infectés Quarantaine.
mirc.exe C:\Program Files\mIRC Program.mIRC.630 Irréparable.Quarantaine.
mirc.exe C:\Program Files\mIRC\mIRC v6.35 + Crack by UREZO\mIRC635+Crack Program.mIRC.630 Irréparable.Quarantaine.
A0165238.dll C:\System Volume Information\_restore{7B611537-58DE-4087-B3A2-96B0BFF92CB3}\RP563 Adware.Seekser.1 Irréparable.Quarantaine.
A0171440.exe C:\System Volume Information\_restore{7B611537-58DE-4087-B3A2-96B0BFF92CB3}\RP627 Trojan.Siggen.8457 Irréparable.Quarantaine.
A0191160.exe C:\System Volume Information\_restore{7B611537-58DE-4087-B3A2-96B0BFF92CB3}\RP765 BackDoor.Bifrost.95 Irréparable.Quarantaine.
A0194633.msi/stream004\findbasic.dll C:\System Volume Information\_restore{7B611537-58DE-4087-B3A2-96B0BFF92CB3}\RP780\A0194633.msi/stream004 Adware.Seekser.2
A0194633.msi/stream004\findbasic.exe C:\System Volume Information\_restore{7B611537-58DE-4087-B3A2-96B0BFF92CB3}\RP780\A0194633.msi/stream004 Adware.Seekser.2
stream004 C:\System Volume Information\_restore{7B611537-58DE-4087-B3A2-96B0BFF92CB3}\RP780 L'archive contient des éléments infectés
A0194633.msi C:\System Volume Information\_restore{7B611537-58DE-4087-B3A2-96B0BFF92CB3}\RP780 L'archive contient des éléments infectés Quarantaine.
A0194824.dll C:\System Volume Information\_restore{7B611537-58DE-4087-B3A2-96B0BFF92CB3}\RP781 Adware.Seekser.1 Irréparable.Quarantaine.
A0194825.dll C:\System Volume Information\_restore{7B611537-58DE-4087-B3A2-96B0BFF92CB3}\RP781 Adware.MegaBar.3 Irréparable.Quarantaine.
A0194826.exe C:\System Volume Information\_restore{7B611537-58DE-4087-B3A2-96B0BFF92CB3}\RP781 Trojan.Siggen.8457 Irréparable.Quarantaine.
A0194827.exe\___ C:\System Volume Information\_restore{7B611537-58DE-4087-B3A2-96B0BFF92CB3}\RP781\A0194827.exe Adware.MegaBar.3
A0194827.exe C:\System Volume Information\_restore{7B611537-58DE-4087-B3A2-96B0BFF92CB3}\RP781 L'archive contient des éléments infectés Quarantaine.
A0194828.exe\MGASetup.exe C:\System Volume Information\_restore{7B611537-58DE-4087-B3A2-96B0BFF92CB3}\RP781\A0194828.exe Trojan.Hosts.82
A0194828.exe C:\System Volume Information\_restore{7B611537-58DE-4087-B3A2-96B0BFF92CB3}\RP781 L'archive contient des éléments infectés Quarantaine.
Kill_P.exe C:\UsbFix\Tools Tool.Prockill Irréparable.Quarantaine.
MSI33.tmp\findbasic.dll C:\WINDOWS\Installer\MSI33.tmp Adware.Seekser.2
MSI33.tmp\findbasic.exe C:\WINDOWS\Installer\MSI33.tmp Adware.Seekser.2
MSI33.tmp C:\WINDOWS\Installer L'archive contient des éléments infectés Quarantaine.
MSI41.tmp/seekapp.dll\data001 C:\WINDOWS\Installer\MSI41.tmp/seekapp.dll Adware.Wyyo.1
seekapp.dll C:\WINDOWS\Installer Conteneur comporte des objets infectés
MSI41.tmp C:\WINDOWS\Installer L'archive contient des éléments infectés Quarantaine.
strange84
Messages postés
27
Date d'inscription
vendredi 4 décembre 2009
Statut
Membre
Dernière intervention
10 février 2010
4
31 déc. 2009 à 18:12
31 déc. 2009 à 18:12
salut popeline bien sa commence a le faire telecharge ccleaner fais une analyse d'erreur de ton pc et reparation des erreurs selectionées ensuite netoyage de ton disque dur sa ne peux pas faire de mal. mai je te laisse avec moment de passience il est tres bien je pense qu'il précirat mon conseil ( voyez ensemble) bonnes fête quand meme
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 274
31 déc. 2009 à 17:45
31 déc. 2009 à 17:45
bien
je suis satisfait de ce rapport...même si j'y vois des choses qui meriteraient un commentaire
(sourire)
- trouves le moyen de vider la qurantaine
- prépares moi un nouveau zhp que je regarderai un peu plus tard pour finaliser ton sujet
- et tant mieux si tes soucis se règlent
je suis satisfait de ce rapport...même si j'y vois des choses qui meriteraient un commentaire
(sourire)
- trouves le moyen de vider la qurantaine
- prépares moi un nouveau zhp que je regarderai un peu plus tard pour finaliser ton sujet
- et tant mieux si tes soucis se règlent
popeline
Messages postés
60
Date d'inscription
jeudi 3 septembre 2009
Statut
Membre
Dernière intervention
14 juin 2011
2
31 déc. 2009 à 18:13
31 déc. 2009 à 18:13
C'est quoi les commentaires, j'ai plus peur de rien après ces dernières 24 heures. Bon, je fais ce que tu m'as demandé (zhp) je le poste et ensuite je vais danser. Pour la quarantaine, il m'avait afficher qu'elle était dans "mes documents" mais elle n'y est pas, donc si tu n'y vois pas d'inconvenients je partirai à sa recherche l'année prochaine. Sinon si tu veux faire la hot line un soir de réveillon tu dis : champagne et je reste en me pochetronant.
Mais dans tous les cas : Bonne et Heureuse Année 2010 et que tous tes voeux se réalisent, tu le mérites toi plus qu'un autre.
grand sourire
Mais dans tous les cas : Bonne et Heureuse Année 2010 et que tous tes voeux se réalisent, tu le mérites toi plus qu'un autre.
grand sourire
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 274
31 déc. 2009 à 18:16
31 déc. 2009 à 18:16
:\Program Files\Microsoft Genuine Advantage\Microsoft Genuine Advantage Validation v3.exe Trojan.Hosts.82
C:\Program Files\eMule Adware.Siggen.658 Irréparable.Quarantaine
C:\Program Files\mIRC\mIRC v6.35 + Crack by UREZO\mIRC635+Crack Program.mIRC.630 Irréparable.Quarantaine
allez vas danser..!
(sourire)
C:\Program Files\eMule Adware.Siggen.658 Irréparable.Quarantaine
C:\Program Files\mIRC\mIRC v6.35 + Crack by UREZO\mIRC635+Crack Program.mIRC.630 Irréparable.Quarantaine
allez vas danser..!
(sourire)
popeline
Messages postés
60
Date d'inscription
jeudi 3 septembre 2009
Statut
Membre
Dernière intervention
14 juin 2011
2
31 déc. 2009 à 18:41
31 déc. 2009 à 18:41
Mais qu'est ce qui à de mal c'est mirc, parce que je tchatte ? Microsoft genuine je savais même pas que ça existait et que c'était sur mon pc, c'est quoi ?; quant à emule j'y est était, j'ai vu, je suis repartie et pareil j'ai du mal à le désinstaller.
Quant a CCleaner, j'ai viré trop de clés de registres importantes pour le faire à l'arraché avec une robe de soirée à moitié fermée et des escarpins qui ne semblent pas vouloir rester ensembles.
Bon voilà le lien
http://www.cijoint.fr/cjlink.php?file=cj200912/cijPMHCESa.txt
Alors bonne soirée à tous les deux
Signée : Fille très électrique qui se prépare avec un oeil sur la pendule, un autre sur sa mail box, et le troisième... elle à n'en pas c'est pour cela qu'elle est éléctrique et ne trouve pas son escarpin pourtant il y 10 mn elle les avait tous les deux
Quant a CCleaner, j'ai viré trop de clés de registres importantes pour le faire à l'arraché avec une robe de soirée à moitié fermée et des escarpins qui ne semblent pas vouloir rester ensembles.
Bon voilà le lien
http://www.cijoint.fr/cjlink.php?file=cj200912/cijPMHCESa.txt
Alors bonne soirée à tous les deux
Signée : Fille très électrique qui se prépare avec un oeil sur la pendule, un autre sur sa mail box, et le troisième... elle à n'en pas c'est pour cela qu'elle est éléctrique et ne trouve pas son escarpin pourtant il y 10 mn elle les avait tous les deux
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 274
1 janv. 2010 à 08:16
1 janv. 2010 à 08:16
Rends toi sur ce site :
https://www.virustotal.com/gui/
Clique sur parcourir et cherche ces fichiers :
C:\windows\popcinfo.dat
"C:\Program Files\eToolz.exe
Clique sur Send File.
Un rapport va s'élaborer ligne à ligne.
Attends la fin. Il doit comprendre la taille du fichier envoyé.
Sauvegarde le rapport avec le bloc-note.
Copie le dans ta réponse.
Si tu ne trouves pas le fichier alors
Affiche tous les fichiers et dossiers :
Pour cela :
Clique sur démarrer/panneau de configuration/option des dossiers/affichage
Cocher afficher les dossiers cachés
Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"
Décocher masquer les extensions dont le type est connu
Puis fais «appliquer» pour valider les changements.
Et OK
https://www.virustotal.com/gui/
Clique sur parcourir et cherche ces fichiers :
C:\windows\popcinfo.dat
"C:\Program Files\eToolz.exe
Clique sur Send File.
Un rapport va s'élaborer ligne à ligne.
Attends la fin. Il doit comprendre la taille du fichier envoyé.
Sauvegarde le rapport avec le bloc-note.
Copie le dans ta réponse.
Si tu ne trouves pas le fichier alors
Affiche tous les fichiers et dossiers :
Pour cela :
Clique sur démarrer/panneau de configuration/option des dossiers/affichage
Cocher afficher les dossiers cachés
Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"
Décocher masquer les extensions dont le type est connu
Puis fais «appliquer» pour valider les changements.
Et OK
popeline
Messages postés
60
Date d'inscription
jeudi 3 septembre 2009
Statut
Membre
Dernière intervention
14 juin 2011
2
1 janv. 2010 à 12:36
1 janv. 2010 à 12:36
La quarantaine se DrWeb est dans : %USER PROFIL% \ Doctor Web \Quarantaine
Le fichie creerr est inaccesible
j'ai bien entendu décocher les fichiers cachés, essayer Doctor Web tout seul, quarantaine tout seul ; dans la recherche de fichier; mais rien ce fichier reste invisble est hors d'atteinte.
Fichier popcinfo.dat reçu le 2010.01.01 09:57:57 (UTC)
Antivirus;Version;Dernière mise à jour;Résultat
a-squared;4.5.0.43;2010.01.01;-
AhnLab-V3;5.0.0.2;2009.12.31;-
AntiVir;7.9.1.122;2009.12.31;-
Antiy-AVL;2.0.3.7;2009.12.31;-
Authentium;5.2.0.5;2009.12.31;-
Avast;4.8.1351.0;2009.12.31;-
AVG;8.5.0.430;2009.12.31;-
BitDefender;7.2;2010.01.01;-
CAT-QuickHeal;10.00;2009.12.31;-
ClamAV;0.94.1;2010.01.01;-
Comodo;3436;2010.01.01;-
DrWeb;5.0.1.12222;2010.01.01;-
eSafe;7.0.17.0;2009.12.31;-
eTrust-Vet;35.1.7210;2010.01.01;-
F-Prot;4.5.1.85;2009.12.31;-
F-Secure;9.0.15370.0;2010.01.01;-
Fortinet;4.0.14.0;2010.01.01;-
GData;19;2010.01.01;-
Ikarus;T3.1.1.79.0;2009.12.31;-
Jiangmin;13.0.900;2010.01.01;-
K7AntiVirus;7.10.935;2009.12.31;-
Kaspersky;7.0.0.125;2010.01.01;-
McAfee;5848;2009.12.31;-
McAfee+Artemis;5848;2009.12.31;-
McAfee-GW-Edition;6.8.5;2010.01.01;-
Microsoft;1.5302;2010.01.01;-
NOD32;4732;2009.12.31;-
Norman;6.04.03;2009.12.31;-
nProtect;2009.1.8.0;2009.12.31;-
Panda;10.0.2.2;2010.01.01;-
PCTools;7.0.3.5;2010.01.01;-
Prevx;3.0;2010.01.01;-
Rising;22.28.03.04;2009.12.31;-
Sophos;4.49.0;2010.01.01;-
Sunbelt;3.2.1858.2;2010.01.01;-
TheHacker;6.5.0.3.124;2010.01.01;-
TrendMicro;9.120.0.1004;2010.01.01;-
VBA32;3.12.12.1;2009.12.31;-
ViRobot;2009.12.31.2118;2009.12.31;-
VirusBuster;5.0.21.0;2009.12.31;-
Information additionnelle
File size: 68 bytes
MD5...: 0df0a5debd5e40fcc68ceee8a380d97e
SHA1..: f3a6581e7c46fbc8e80042d9ff8c91e4de85949f
SHA256: 117f69e26751cc83ab206a3bbc0dd06bd70a9bea4d9c9dba492fd6d84514b764
ssdeep: 3:QzuvlAokm7lY5TIce9oZY/:HbUIce4Y/<br>
PEiD..: -
PEInfo: -
RDS...: NSRL Reference Data Set<br>-
pdfid.: -
trid..: Unknown!
sigcheck:<br>publishe
Fichier eToolz.exe reçu le 2010.01.01 10:11:22 (UTC)
Situation actuelle: terminé
Résultat: 1/40 (2.5%)
Antivirus Version Dernière mise à jour Résultat
a-squared 4.5.0.43 2010.01.01 -
AhnLab-V3 5.0.0.2 2009.12.31 -
AntiVir 7.9.1.122 2009.12.31 -
Antiy-AVL 2.0.3.7 2009.12.31 -
Authentium 5.2.0.5 2009.12.31 -
Avast 4.8.1351.0 2009.12.31 -
AVG 8.5.0.430 2009.12.31 -
BitDefender 7.2 2010.01.01 -
CAT-QuickHeal 10.00 2009.12.31 Win32.Backdoor.Coolvidoor.D.8
ClamAV 0.94.1 2010.01.01 -
Comodo 3436 2010.01.01 -
DrWeb 5.0.1.12222 2010.01.01 -
eSafe 7.0.17.0 2009.12.31 -
eTrust-Vet 35.1.7210 2010.01.01 -
F-Prot 4.5.1.85 2009.12.31 -
F-Secure 9.0.15370.0 2010.01.01 -
Fortinet 4.0.14.0 2010.01.01 -
GData 19 2010.01.01 -
Ikarus T3.1.1.79.0 2009.12.31 -
Jiangmin 13.0.900 2010.01.01 -
K7AntiVirus 7.10.935 2009.12.31 -
Kaspersky 7.0.0.125 2010.01.01 -
McAfee 5848 2009.12.31 -
McAfee+Artemis 5848 2009.12.31 -
McAfee-GW-Edition 6.8.5 2010.01.01 -
Microsoft 1.5302 2010.01.01 -
NOD32 4732 2009.12.31 -
Norman 6.04.03 2009.12.31 -
nProtect 2009.1.8.0 2009.12.31 -
Panda 10.0.2.2 2010.01.01 -
PCTools 7.0.3.5 2010.01.01 -
Prevx 3.0 2010.01.01 -
Rising 22.28.03.04 2009.12.31 -
Sophos 4.49.0 2010.01.01 -
Sunbelt 3.2.1858.2 2010.01.01 -
TheHacker 6.5.0.3.124 2010.01.01 -
TrendMicro 9.120.0.1004 2010.01.01 -
VBA32 3.12.12.1 2009.12.31 -
ViRobot 2009.12.31.2118 2009.12.31 -
VirusBuster 5.0.21.0 2009.12.31 -
Information additionnelle
File size: 940544 bytes
MD5...: a4fd1a45bcac3d4cf946f9ffd2389e36
SHA1..: be8d804665c7e83fa839447b828c46cd6194d3e4
SHA256: cb0de8bb13289dab5bf62ad57ee7e865f780914b3af6c2f3ea6907887ab002c4
ssdeep: 24576:jaHtF+fm2mklfhzWmQRDW/CJWKqXwWklDPk/:XBmg5kW/s7lrk/
PEiD..: -
PEInfo: PE Structure information
( base data )
entrypointaddress.: 0xbf044
timedatestamp.....: 0x2a425e19 (Fri Jun 19 22:22:17 1992)
machinetype.......: 0x14c (I386)
( 8 sections )
name viradd virsiz rawdsiz ntrpy md5
CODE 0x1000 0xbe0c4 0xbe200 6.51 eeee04d7af7995c5b7cbcf55faa26271
DATA 0xc0000 0x28f8 0x2a00 4.85 59df51a1fb2cb514eb98334021ac4966
BSS 0xc3000 0x1e31 0x0 0.00 d41d8cd98f00b204e9800998ecf8427e
.idata 0xc5000 0x27ac 0x2800 4.87 19b910b00dfce9230fca1b6a680bd47d
.tls 0xc8000 0x10 0x0 0.00 d41d8cd98f00b204e9800998ecf8427e
.rdata 0xc9000 0x18 0x200 0.18 61ce75b1e49260f4dcecbb5db82bd847
.reloc 0xca000 0xecb0 0xee00 6.64 b2a0fb5ee7469e5037e2b10033359f8b
.rsrc 0xd9000 0x13200 0x13200 5.18 402850b1cc0150adfa6e843d1e733711
( 19 imports )
> kernel32.dll: DeleteCriticalSection, LeaveCriticalSection, EnterCriticalSection, InitializeCriticalSection, VirtualFree, VirtualAlloc, LocalFree, LocalAlloc, GetTickCount, QueryPerformanceCounter, GetVersion, GetCurrentThreadId, InterlockedDecrement, InterlockedIncrement, VirtualQuery, WideCharToMultiByte, MultiByteToWideChar, lstrlenA, lstrcpynA, LoadLibraryExA, GetThreadLocale, GetStartupInfoA, GetProcAddress, GetModuleHandleA, GetModuleFileNameA, GetLocaleInfoA, GetLastError, GetCommandLineA, FreeLibrary, FindFirstFileA, FindClose, ExitProcess, ExitThread, CreateThread, WriteFile, UnhandledExceptionFilter, SetFilePointer, SetEndOfFile, RtlUnwind, ReadFile, RaiseException, GetStdHandle, GetFileSize, GetFileType, CreateFileA, CloseHandle
> user32.dll: GetKeyboardType, LoadStringA, MessageBoxA, CharNextA
> advapi32.dll: RegQueryValueExA, RegOpenKeyExA, RegCloseKey
> oleaut32.dll: SysFreeString, SysReAllocStringLen, SysAllocStringLen
> kernel32.dll: TlsSetValue, TlsGetValue, LocalAlloc, GetModuleHandleA
> advapi32.dll: RegSetValueExA, RegQueryValueExA, RegOpenKeyExA, RegDeleteValueA, RegDeleteKeyA, RegCreateKeyA, RegCloseKey, OpenThreadToken, OpenProcessToken, GetTokenInformation, FreeSid, EqualSid, AllocateAndInitializeSid
> kernel32.dll: lstrcpyA, WritePrivateProfileStringA, WriteFile, WaitForSingleObject, VirtualQuery, VirtualAlloc, Sleep, SizeofResource, SetThreadLocale, SetSystemTime, SetFilePointer, SetEvent, SetErrorMode, SetEndOfFile, ResumeThread, ResetEvent, ReadFile, RaiseException, QueryPerformanceFrequency, QueryPerformanceCounter, MulDiv, LockResource, LoadResource, LoadLibraryA, LeaveCriticalSection, InitializeCriticalSection, GlobalUnlock, GlobalReAlloc, GlobalHandle, GlobalLock, GlobalFree, GlobalFindAtomA, GlobalDeleteAtom, GlobalAlloc, GlobalAddAtomA, GetVersionExA, GetVersion, GetTimeZoneInformation, GetTickCount, GetThreadLocale, GetTempPathA, GetSystemInfo, GetStringTypeExA, GetStdHandle, GetProfileStringA, GetProcAddress, GetPrivateProfileStringA, GetModuleHandleA, GetModuleFileNameA, GetLocaleInfoA, GetLocalTime, GetLastError, GetFullPathNameA, GetFileSize, GetExitCodeThread, GetDiskFreeSpaceA, GetDateFormatA, GetCurrentThreadId, GetCurrentThread, GetCurrentProcessId, GetCurrentProcess, GetComputerNameA, GetCPInfo, GetACP, FreeResource, InterlockedIncrement, InterlockedExchange, InterlockedDecrement, FreeLibrary, FormatMessageA, FindResourceA, FindNextFileA, FindFirstFileA, FindClose, FileTimeToLocalFileTime, FileTimeToDosDateTime, EnumCalendarInfoA, EnterCriticalSection, DeleteCriticalSection, CreateThread, CreateFileA, CreateEventA, CompareStringA, CloseHandle
> version.dll: VerQueryValueA, GetFileVersionInfoSizeA, GetFileVersionInfoA
> gdi32.dll: UnrealizeObject, StretchBlt, StartPage, StartDocA, SetWindowOrgEx, SetWinMetaFileBits, SetViewportOrgEx, SetTextColor, SetStretchBltMode, SetROP2, SetPixel, SetMapMode, SetEnhMetaFileBits, SetDIBColorTable, SetBrushOrgEx, SetBkMode, SetBkColor, SetAbortProc, SelectPalette, SelectObject, SelectClipRgn, SaveDC, RoundRect, RestoreDC, Rectangle, RectVisible, RealizePalette, PlayEnhMetaFile, PatBlt, MoveToEx, MaskBlt, LineTo, IntersectClipRect, GetWindowOrgEx, GetWinMetaFileBits, GetTextMetricsA, GetTextExtentPoint32A, GetSystemPaletteEntries, GetStockObject, GetPixel, GetPaletteEntries, GetObjectA, GetEnhMetaFilePaletteEntries, GetEnhMetaFileHeader, GetEnhMetaFileBits, GetDeviceCaps, GetDIBits, GetDIBColorTable, GetDCOrgEx, GetCurrentPositionEx, GetClipBox, GetBrushOrgEx, GetBitmapBits, ExtTextOutA, ExcludeClipRect, EndPage, EndDoc, Ellipse, DeleteObject, DeleteEnhMetaFile, DeleteDC, CreateSolidBrush, CreatePenIndirect, CreatePalette, CreateICA, CreateHalftonePalette, CreateFontIndirectA, CreateDIBitmap, CreateDIBSection, CreateDCA, CreateCompatibleDC, CreateCompatibleBitmap, CreateBrushIndirect, CreateBitmap, CopyEnhMetaFileA, BitBlt
> user32.dll: CreateWindowExA, WindowFromPoint, WinHelpA, WaitMessage, UpdateWindow, UnregisterClassA, UnhookWindowsHookEx, TranslateMessage, TranslateMDISysAccel, TrackPopupMenu, SystemParametersInfoA, ShowWindow, ShowScrollBar, ShowOwnedPopups, ShowCursor, SetWindowsHookExA, SetWindowTextA, SetWindowPos, SetWindowPlacement, SetWindowLongA, SetTimer, SetScrollRange, SetScrollPos, SetScrollInfo, SetRect, SetPropA, SetParent, SetMenuItemInfoA, SetMenu, SetForegroundWindow, SetFocus, SetCursor, SetClassLongA, SetCapture, SetActiveWindow, SendMessageA, ScrollWindow, ScreenToClient, RemovePropA, RemoveMenu, ReleaseDC, ReleaseCapture, RegisterWindowMessageA, RegisterClipboardFormatA, RegisterClassA, RedrawWindow, PtInRect, PostQuitMessage, PostMessageA, PeekMessageA, OffsetRect, OemToCharA, MsgWaitForMultipleObjects, MessageBoxA, MapWindowPoints, MapVirtualKeyA, LoadStringA, LoadKeyboardLayoutA, LoadIconA, LoadCursorA, LoadBitmapA, KillTimer, IsZoomed, IsWindowVisible, IsWindowEnabled, IsWindow, IsRectEmpty, IsIconic, IsDialogMessageA, IsChild, InvalidateRect, IntersectRect, InsertMenuItemA, InsertMenuA, InflateRect, GetWindowThreadProcessId, GetWindowTextA, GetWindowRect, GetWindowPlacement, GetWindowLongA, GetWindowDC, GetUpdateRect, GetTopWindow, GetSystemMetrics, GetSystemMenu, GetSysColorBrush, GetSysColor, GetSubMenu, GetScrollRange, GetScrollPos, GetScrollInfo, GetPropA, GetParent, GetWindow, GetMenuStringA, GetMenuState, GetMenuItemInfoA, GetMenuItemID, GetMenuItemCount, GetMenu, GetLastActivePopup, GetKeyboardState, GetKeyboardLayoutList, GetKeyboardLayout, GetKeyState, GetKeyNameTextA, GetIconInfo, GetForegroundWindow, GetFocus, GetDesktopWindow, GetDCEx, GetDC, GetCursorPos, GetCursor, GetClipboardData, GetClientRect, GetClassNameA, GetClassInfoA, GetCapture, GetActiveWindow, FrameRect, FindWindowA, FillRect, EqualRect, EnumWindows, EnumThreadWindows, EndPaint, EnableWindow, EnableScrollBar, EnableMenuItem, DrawTextA, DrawMenuBar, DrawIconEx, DrawIcon, DrawFrameControl, DrawFocusRect, DrawEdge, DispatchMessageA, DestroyWindow, DestroyMenu, DestroyIcon, DestroyCursor, DeleteMenu, DefWindowProcA, DefMDIChildProcA, DefFrameProcA, CreatePopupMenu, CreateMenu, CreateIcon, ClientToScreen, CheckMenuItem, CallWindowProcA, CallNextHookEx, BeginPaint, CharNextA, CharLowerBuffA, CharLowerA, CharUpperBuffA, CharToOemA, AdjustWindowRectEx, ActivateKeyboardLayout
> kernel32.dll: Sleep
> oleaut32.dll: SafeArrayPtrOfIndex, SafeArrayGetUBound, SafeArrayGetLBound, SafeArrayCreate, VariantChangeType, VariantCopy, VariantClear, VariantInit
> comctl32.dll: ImageList_SetIconSize, ImageList_GetIconSize, ImageList_Write, ImageList_Read, ImageList_GetDragImage, ImageList_DragShowNolock, ImageList_SetDragCursorImage, ImageList_DragMove, ImageList_DragLeave, ImageList_DragEnter, ImageList_EndDrag, ImageList_BeginDrag, ImageList_Remove, ImageList_DrawEx, ImageList_Draw, ImageList_GetBkColor, ImageList_SetBkColor, ImageList_ReplaceIcon, ImageList_Add, ImageList_GetImageCount, ImageList_Destroy, ImageList_Create, InitCommonControls
> winspool.drv: OpenPrinterA, EnumPrintersA, DocumentPropertiesA, ClosePrinter
> wsock32.dll: WSACleanup, WSAStartup, gethostbyname, gethostbyaddr, inet_ntoa, inet_addr
> iphlpapi.dll: GetNetworkParams
> shell32.dll: ShellExecuteA
> idn.dll: IDNtoACE
> icmp.dll: IcmpSendEcho, IcmpCloseHandle, IcmpCreateFile
( 0 exports )
RDS...: NSRL Reference Data Set
-
pdfid.: -
trid..: Win32 Executable Borland Delphi 7 (46.0%)
Win32 Executable Borland Delphi 5 (31.0%)
Win32 Executable Borland Delphi 6 (18.0%)
Win32 EXE PECompact compressed (generic) (2.8%)
Win32 Executable Delphi generic (1.0%)
sigcheck:
publisher....: Werner Rumpeltesz
copyright....: Copyright (c) 2006-2007 Werner Rumpeltesz
product......: eToolz
description..: Die wichtigsten Tools f_rs Internet
original name: eToolz.exe
internal name: eToolz.exe
file version.: 3.1.0.0
comments.....:
signers......: -
signing date.: -
verified.....: Unsigned
Le fichie creerr est inaccesible
j'ai bien entendu décocher les fichiers cachés, essayer Doctor Web tout seul, quarantaine tout seul ; dans la recherche de fichier; mais rien ce fichier reste invisble est hors d'atteinte.
Fichier popcinfo.dat reçu le 2010.01.01 09:57:57 (UTC)
Antivirus;Version;Dernière mise à jour;Résultat
a-squared;4.5.0.43;2010.01.01;-
AhnLab-V3;5.0.0.2;2009.12.31;-
AntiVir;7.9.1.122;2009.12.31;-
Antiy-AVL;2.0.3.7;2009.12.31;-
Authentium;5.2.0.5;2009.12.31;-
Avast;4.8.1351.0;2009.12.31;-
AVG;8.5.0.430;2009.12.31;-
BitDefender;7.2;2010.01.01;-
CAT-QuickHeal;10.00;2009.12.31;-
ClamAV;0.94.1;2010.01.01;-
Comodo;3436;2010.01.01;-
DrWeb;5.0.1.12222;2010.01.01;-
eSafe;7.0.17.0;2009.12.31;-
eTrust-Vet;35.1.7210;2010.01.01;-
F-Prot;4.5.1.85;2009.12.31;-
F-Secure;9.0.15370.0;2010.01.01;-
Fortinet;4.0.14.0;2010.01.01;-
GData;19;2010.01.01;-
Ikarus;T3.1.1.79.0;2009.12.31;-
Jiangmin;13.0.900;2010.01.01;-
K7AntiVirus;7.10.935;2009.12.31;-
Kaspersky;7.0.0.125;2010.01.01;-
McAfee;5848;2009.12.31;-
McAfee+Artemis;5848;2009.12.31;-
McAfee-GW-Edition;6.8.5;2010.01.01;-
Microsoft;1.5302;2010.01.01;-
NOD32;4732;2009.12.31;-
Norman;6.04.03;2009.12.31;-
nProtect;2009.1.8.0;2009.12.31;-
Panda;10.0.2.2;2010.01.01;-
PCTools;7.0.3.5;2010.01.01;-
Prevx;3.0;2010.01.01;-
Rising;22.28.03.04;2009.12.31;-
Sophos;4.49.0;2010.01.01;-
Sunbelt;3.2.1858.2;2010.01.01;-
TheHacker;6.5.0.3.124;2010.01.01;-
TrendMicro;9.120.0.1004;2010.01.01;-
VBA32;3.12.12.1;2009.12.31;-
ViRobot;2009.12.31.2118;2009.12.31;-
VirusBuster;5.0.21.0;2009.12.31;-
Information additionnelle
File size: 68 bytes
MD5...: 0df0a5debd5e40fcc68ceee8a380d97e
SHA1..: f3a6581e7c46fbc8e80042d9ff8c91e4de85949f
SHA256: 117f69e26751cc83ab206a3bbc0dd06bd70a9bea4d9c9dba492fd6d84514b764
ssdeep: 3:QzuvlAokm7lY5TIce9oZY/:HbUIce4Y/<br>
PEiD..: -
PEInfo: -
RDS...: NSRL Reference Data Set<br>-
pdfid.: -
trid..: Unknown!
sigcheck:<br>publishe
Fichier eToolz.exe reçu le 2010.01.01 10:11:22 (UTC)
Situation actuelle: terminé
Résultat: 1/40 (2.5%)
Antivirus Version Dernière mise à jour Résultat
a-squared 4.5.0.43 2010.01.01 -
AhnLab-V3 5.0.0.2 2009.12.31 -
AntiVir 7.9.1.122 2009.12.31 -
Antiy-AVL 2.0.3.7 2009.12.31 -
Authentium 5.2.0.5 2009.12.31 -
Avast 4.8.1351.0 2009.12.31 -
AVG 8.5.0.430 2009.12.31 -
BitDefender 7.2 2010.01.01 -
CAT-QuickHeal 10.00 2009.12.31 Win32.Backdoor.Coolvidoor.D.8
ClamAV 0.94.1 2010.01.01 -
Comodo 3436 2010.01.01 -
DrWeb 5.0.1.12222 2010.01.01 -
eSafe 7.0.17.0 2009.12.31 -
eTrust-Vet 35.1.7210 2010.01.01 -
F-Prot 4.5.1.85 2009.12.31 -
F-Secure 9.0.15370.0 2010.01.01 -
Fortinet 4.0.14.0 2010.01.01 -
GData 19 2010.01.01 -
Ikarus T3.1.1.79.0 2009.12.31 -
Jiangmin 13.0.900 2010.01.01 -
K7AntiVirus 7.10.935 2009.12.31 -
Kaspersky 7.0.0.125 2010.01.01 -
McAfee 5848 2009.12.31 -
McAfee+Artemis 5848 2009.12.31 -
McAfee-GW-Edition 6.8.5 2010.01.01 -
Microsoft 1.5302 2010.01.01 -
NOD32 4732 2009.12.31 -
Norman 6.04.03 2009.12.31 -
nProtect 2009.1.8.0 2009.12.31 -
Panda 10.0.2.2 2010.01.01 -
PCTools 7.0.3.5 2010.01.01 -
Prevx 3.0 2010.01.01 -
Rising 22.28.03.04 2009.12.31 -
Sophos 4.49.0 2010.01.01 -
Sunbelt 3.2.1858.2 2010.01.01 -
TheHacker 6.5.0.3.124 2010.01.01 -
TrendMicro 9.120.0.1004 2010.01.01 -
VBA32 3.12.12.1 2009.12.31 -
ViRobot 2009.12.31.2118 2009.12.31 -
VirusBuster 5.0.21.0 2009.12.31 -
Information additionnelle
File size: 940544 bytes
MD5...: a4fd1a45bcac3d4cf946f9ffd2389e36
SHA1..: be8d804665c7e83fa839447b828c46cd6194d3e4
SHA256: cb0de8bb13289dab5bf62ad57ee7e865f780914b3af6c2f3ea6907887ab002c4
ssdeep: 24576:jaHtF+fm2mklfhzWmQRDW/CJWKqXwWklDPk/:XBmg5kW/s7lrk/
PEiD..: -
PEInfo: PE Structure information
( base data )
entrypointaddress.: 0xbf044
timedatestamp.....: 0x2a425e19 (Fri Jun 19 22:22:17 1992)
machinetype.......: 0x14c (I386)
( 8 sections )
name viradd virsiz rawdsiz ntrpy md5
CODE 0x1000 0xbe0c4 0xbe200 6.51 eeee04d7af7995c5b7cbcf55faa26271
DATA 0xc0000 0x28f8 0x2a00 4.85 59df51a1fb2cb514eb98334021ac4966
BSS 0xc3000 0x1e31 0x0 0.00 d41d8cd98f00b204e9800998ecf8427e
.idata 0xc5000 0x27ac 0x2800 4.87 19b910b00dfce9230fca1b6a680bd47d
.tls 0xc8000 0x10 0x0 0.00 d41d8cd98f00b204e9800998ecf8427e
.rdata 0xc9000 0x18 0x200 0.18 61ce75b1e49260f4dcecbb5db82bd847
.reloc 0xca000 0xecb0 0xee00 6.64 b2a0fb5ee7469e5037e2b10033359f8b
.rsrc 0xd9000 0x13200 0x13200 5.18 402850b1cc0150adfa6e843d1e733711
( 19 imports )
> kernel32.dll: DeleteCriticalSection, LeaveCriticalSection, EnterCriticalSection, InitializeCriticalSection, VirtualFree, VirtualAlloc, LocalFree, LocalAlloc, GetTickCount, QueryPerformanceCounter, GetVersion, GetCurrentThreadId, InterlockedDecrement, InterlockedIncrement, VirtualQuery, WideCharToMultiByte, MultiByteToWideChar, lstrlenA, lstrcpynA, LoadLibraryExA, GetThreadLocale, GetStartupInfoA, GetProcAddress, GetModuleHandleA, GetModuleFileNameA, GetLocaleInfoA, GetLastError, GetCommandLineA, FreeLibrary, FindFirstFileA, FindClose, ExitProcess, ExitThread, CreateThread, WriteFile, UnhandledExceptionFilter, SetFilePointer, SetEndOfFile, RtlUnwind, ReadFile, RaiseException, GetStdHandle, GetFileSize, GetFileType, CreateFileA, CloseHandle
> user32.dll: GetKeyboardType, LoadStringA, MessageBoxA, CharNextA
> advapi32.dll: RegQueryValueExA, RegOpenKeyExA, RegCloseKey
> oleaut32.dll: SysFreeString, SysReAllocStringLen, SysAllocStringLen
> kernel32.dll: TlsSetValue, TlsGetValue, LocalAlloc, GetModuleHandleA
> advapi32.dll: RegSetValueExA, RegQueryValueExA, RegOpenKeyExA, RegDeleteValueA, RegDeleteKeyA, RegCreateKeyA, RegCloseKey, OpenThreadToken, OpenProcessToken, GetTokenInformation, FreeSid, EqualSid, AllocateAndInitializeSid
> kernel32.dll: lstrcpyA, WritePrivateProfileStringA, WriteFile, WaitForSingleObject, VirtualQuery, VirtualAlloc, Sleep, SizeofResource, SetThreadLocale, SetSystemTime, SetFilePointer, SetEvent, SetErrorMode, SetEndOfFile, ResumeThread, ResetEvent, ReadFile, RaiseException, QueryPerformanceFrequency, QueryPerformanceCounter, MulDiv, LockResource, LoadResource, LoadLibraryA, LeaveCriticalSection, InitializeCriticalSection, GlobalUnlock, GlobalReAlloc, GlobalHandle, GlobalLock, GlobalFree, GlobalFindAtomA, GlobalDeleteAtom, GlobalAlloc, GlobalAddAtomA, GetVersionExA, GetVersion, GetTimeZoneInformation, GetTickCount, GetThreadLocale, GetTempPathA, GetSystemInfo, GetStringTypeExA, GetStdHandle, GetProfileStringA, GetProcAddress, GetPrivateProfileStringA, GetModuleHandleA, GetModuleFileNameA, GetLocaleInfoA, GetLocalTime, GetLastError, GetFullPathNameA, GetFileSize, GetExitCodeThread, GetDiskFreeSpaceA, GetDateFormatA, GetCurrentThreadId, GetCurrentThread, GetCurrentProcessId, GetCurrentProcess, GetComputerNameA, GetCPInfo, GetACP, FreeResource, InterlockedIncrement, InterlockedExchange, InterlockedDecrement, FreeLibrary, FormatMessageA, FindResourceA, FindNextFileA, FindFirstFileA, FindClose, FileTimeToLocalFileTime, FileTimeToDosDateTime, EnumCalendarInfoA, EnterCriticalSection, DeleteCriticalSection, CreateThread, CreateFileA, CreateEventA, CompareStringA, CloseHandle
> version.dll: VerQueryValueA, GetFileVersionInfoSizeA, GetFileVersionInfoA
> gdi32.dll: UnrealizeObject, StretchBlt, StartPage, StartDocA, SetWindowOrgEx, SetWinMetaFileBits, SetViewportOrgEx, SetTextColor, SetStretchBltMode, SetROP2, SetPixel, SetMapMode, SetEnhMetaFileBits, SetDIBColorTable, SetBrushOrgEx, SetBkMode, SetBkColor, SetAbortProc, SelectPalette, SelectObject, SelectClipRgn, SaveDC, RoundRect, RestoreDC, Rectangle, RectVisible, RealizePalette, PlayEnhMetaFile, PatBlt, MoveToEx, MaskBlt, LineTo, IntersectClipRect, GetWindowOrgEx, GetWinMetaFileBits, GetTextMetricsA, GetTextExtentPoint32A, GetSystemPaletteEntries, GetStockObject, GetPixel, GetPaletteEntries, GetObjectA, GetEnhMetaFilePaletteEntries, GetEnhMetaFileHeader, GetEnhMetaFileBits, GetDeviceCaps, GetDIBits, GetDIBColorTable, GetDCOrgEx, GetCurrentPositionEx, GetClipBox, GetBrushOrgEx, GetBitmapBits, ExtTextOutA, ExcludeClipRect, EndPage, EndDoc, Ellipse, DeleteObject, DeleteEnhMetaFile, DeleteDC, CreateSolidBrush, CreatePenIndirect, CreatePalette, CreateICA, CreateHalftonePalette, CreateFontIndirectA, CreateDIBitmap, CreateDIBSection, CreateDCA, CreateCompatibleDC, CreateCompatibleBitmap, CreateBrushIndirect, CreateBitmap, CopyEnhMetaFileA, BitBlt
> user32.dll: CreateWindowExA, WindowFromPoint, WinHelpA, WaitMessage, UpdateWindow, UnregisterClassA, UnhookWindowsHookEx, TranslateMessage, TranslateMDISysAccel, TrackPopupMenu, SystemParametersInfoA, ShowWindow, ShowScrollBar, ShowOwnedPopups, ShowCursor, SetWindowsHookExA, SetWindowTextA, SetWindowPos, SetWindowPlacement, SetWindowLongA, SetTimer, SetScrollRange, SetScrollPos, SetScrollInfo, SetRect, SetPropA, SetParent, SetMenuItemInfoA, SetMenu, SetForegroundWindow, SetFocus, SetCursor, SetClassLongA, SetCapture, SetActiveWindow, SendMessageA, ScrollWindow, ScreenToClient, RemovePropA, RemoveMenu, ReleaseDC, ReleaseCapture, RegisterWindowMessageA, RegisterClipboardFormatA, RegisterClassA, RedrawWindow, PtInRect, PostQuitMessage, PostMessageA, PeekMessageA, OffsetRect, OemToCharA, MsgWaitForMultipleObjects, MessageBoxA, MapWindowPoints, MapVirtualKeyA, LoadStringA, LoadKeyboardLayoutA, LoadIconA, LoadCursorA, LoadBitmapA, KillTimer, IsZoomed, IsWindowVisible, IsWindowEnabled, IsWindow, IsRectEmpty, IsIconic, IsDialogMessageA, IsChild, InvalidateRect, IntersectRect, InsertMenuItemA, InsertMenuA, InflateRect, GetWindowThreadProcessId, GetWindowTextA, GetWindowRect, GetWindowPlacement, GetWindowLongA, GetWindowDC, GetUpdateRect, GetTopWindow, GetSystemMetrics, GetSystemMenu, GetSysColorBrush, GetSysColor, GetSubMenu, GetScrollRange, GetScrollPos, GetScrollInfo, GetPropA, GetParent, GetWindow, GetMenuStringA, GetMenuState, GetMenuItemInfoA, GetMenuItemID, GetMenuItemCount, GetMenu, GetLastActivePopup, GetKeyboardState, GetKeyboardLayoutList, GetKeyboardLayout, GetKeyState, GetKeyNameTextA, GetIconInfo, GetForegroundWindow, GetFocus, GetDesktopWindow, GetDCEx, GetDC, GetCursorPos, GetCursor, GetClipboardData, GetClientRect, GetClassNameA, GetClassInfoA, GetCapture, GetActiveWindow, FrameRect, FindWindowA, FillRect, EqualRect, EnumWindows, EnumThreadWindows, EndPaint, EnableWindow, EnableScrollBar, EnableMenuItem, DrawTextA, DrawMenuBar, DrawIconEx, DrawIcon, DrawFrameControl, DrawFocusRect, DrawEdge, DispatchMessageA, DestroyWindow, DestroyMenu, DestroyIcon, DestroyCursor, DeleteMenu, DefWindowProcA, DefMDIChildProcA, DefFrameProcA, CreatePopupMenu, CreateMenu, CreateIcon, ClientToScreen, CheckMenuItem, CallWindowProcA, CallNextHookEx, BeginPaint, CharNextA, CharLowerBuffA, CharLowerA, CharUpperBuffA, CharToOemA, AdjustWindowRectEx, ActivateKeyboardLayout
> kernel32.dll: Sleep
> oleaut32.dll: SafeArrayPtrOfIndex, SafeArrayGetUBound, SafeArrayGetLBound, SafeArrayCreate, VariantChangeType, VariantCopy, VariantClear, VariantInit
> comctl32.dll: ImageList_SetIconSize, ImageList_GetIconSize, ImageList_Write, ImageList_Read, ImageList_GetDragImage, ImageList_DragShowNolock, ImageList_SetDragCursorImage, ImageList_DragMove, ImageList_DragLeave, ImageList_DragEnter, ImageList_EndDrag, ImageList_BeginDrag, ImageList_Remove, ImageList_DrawEx, ImageList_Draw, ImageList_GetBkColor, ImageList_SetBkColor, ImageList_ReplaceIcon, ImageList_Add, ImageList_GetImageCount, ImageList_Destroy, ImageList_Create, InitCommonControls
> winspool.drv: OpenPrinterA, EnumPrintersA, DocumentPropertiesA, ClosePrinter
> wsock32.dll: WSACleanup, WSAStartup, gethostbyname, gethostbyaddr, inet_ntoa, inet_addr
> iphlpapi.dll: GetNetworkParams
> shell32.dll: ShellExecuteA
> idn.dll: IDNtoACE
> icmp.dll: IcmpSendEcho, IcmpCloseHandle, IcmpCreateFile
( 0 exports )
RDS...: NSRL Reference Data Set
-
pdfid.: -
trid..: Win32 Executable Borland Delphi 7 (46.0%)
Win32 Executable Borland Delphi 5 (31.0%)
Win32 Executable Borland Delphi 6 (18.0%)
Win32 EXE PECompact compressed (generic) (2.8%)
Win32 Executable Delphi generic (1.0%)
sigcheck:
publisher....: Werner Rumpeltesz
copyright....: Copyright (c) 2006-2007 Werner Rumpeltesz
product......: eToolz
description..: Die wichtigsten Tools f_rs Internet
original name: eToolz.exe
internal name: eToolz.exe
file version.: 3.1.0.0
comments.....:
signers......: -
signing date.: -
verified.....: Unsigned
popeline
Messages postés
60
Date d'inscription
jeudi 3 septembre 2009
Statut
Membre
Dernière intervention
14 juin 2011
2
1 janv. 2010 à 14:36
1 janv. 2010 à 14:36
Ca y est j'ai retrouvé quarantine et non quarantaine, je detruit tout sans remords ni regrets ?
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 274
1 janv. 2010 à 15:05
1 janv. 2010 à 15:05
mes posts ne passent pas chez toi !!!
Relance ZHPDiag ( Clic droit " Executer en tant qu'administrateur " sous vista ) , fais un scan puis cette fois-ci cliques sur l'icone en forme d'écusson vert " ZHPFix ".
ZHPFix se lancera, clique maintenant sur le " H " bleu ( coller les lignes helper ) puis copie/colle ces lignes
R3 - URLSearchHook: 4shared.com Toolbar - {09ec805c-cb2e-4d53-b0d3-a75a428b81c7} - C:\Program Files\4shared.com\tb4sha.dll
O2 - BHO: 4shared.com Toolbar - {09ec805c-cb2e-4d53-b0d3-a75a428b81c7} - C:\Program Files\4shared.com\tb4sha.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn2\yt.dll
O3 - Toolbar: 4shared.com Toolbar - {09ec805c-cb2e-4d53-b0d3-a75a428b81c7} - C:\Program Files\4shared.com\tb4sha.dll
O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
O4 - HKLM\..\Run: [Cpqset] C:\Program Files\Hewlett-Packard\Default Settings\cpqset.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [ISUSScheduler] C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe
O4 - HKCU\..\Run: [Search Protection] C:\Program Files\Yahoo!\Search Protection\SearchProtection.exe
O4 - HKCU\..\Run: [CursorXP] C:\WINDOWS\Cursors\CursorXP.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\windows\system32\ctfmon.exe
O4 - HKCU\..\Run: [IDMan] C:\Program Files\Internet Download Manager\IDMan.exe /onboot
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE
O16 - DPF: {149E45D8-163E-4189-86FC-45022AB2B6C9} (SpinTop DRM Control) - file:///C:/Program%20Files/Mythic%20Mahjong/Images/stg_drm.ocx
O16 - DPF: {CC450D71-CC90-424C-8638-1F2DBAC87A54} (ArmHelper Control) - file:///C:/Program%20Files/Mythic%20Mahjong/Images/armhelper.ocx
O20 - Winlogon Notify: igfxcui - C:\windows\System32\igfxdev.dll
O42 - Logiciel: Megaupload Toolbar
O42 - Logiciel: Search Settings 1.2.1
O42 - Logiciel: SweetIM Toolbar for Internet Explorer 3.4
O43 - CFD:Common File Directory ----D- C:\Program Files\Cain
O43 - CFD:Common File Directory ----D- C:\Program Files\Findbasic
O43 - CFD:Common File Directory ----D- C:\Program Files\MegauploadToolbar
O44 - LFC:Last File Created 31/12/2009 - 17:44:11 ---A- C:\windows\WindowsUpdate.log
O44 - LFC:Last File Created 31/12/2009 - 16:42:40 ---A- C:\windows\wiadebug.log
O44 - LFC:Last File Created 31/12/2009 - 16:42:40 ---A- C:\windows\wiaservc.log
O44 - LFC:Last File Created 30/12/2009 - 19:13:30 ---A- C:\Ad-Report-CLEAN[1].log
O44 - LFC:Last File Created 30/12/2009 - 18:52:18 ---A- C:\Ad-Report-SCAN[1].log
O44 - LFC:Last File Created 01/12/2009 - 09:53:21 ---A- C:\windows\System32\perfc009.dat
O44 - LFC:Last File Created 01/12/2009 - 09:53:21 ---A- C:\windows\System32\perfc00C.dat
O44 - LFC:Last File Created 01/12/2009 - 09:53:21 ---A- C:\windows\System32\perfh009.dat
O44 - LFC:Last File Created 01/12/2009 - 09:53:21 ---A- C:\windows\System32\perfh00C.dat
O64 - Services: CurCS - Boonty Games (Boonty Games) - LEGACY_BOONTY_GAMES
Clique sur " Ok " , puis " Tous " et enfin " Nettoyer ".
Copie/Colle le rapport à l'écran dans ton prochain message
Relance ZHPDiag ( Clic droit " Executer en tant qu'administrateur " sous vista ) , fais un scan puis cette fois-ci cliques sur l'icone en forme d'écusson vert " ZHPFix ".
ZHPFix se lancera, clique maintenant sur le " H " bleu ( coller les lignes helper ) puis copie/colle ces lignes
R3 - URLSearchHook: 4shared.com Toolbar - {09ec805c-cb2e-4d53-b0d3-a75a428b81c7} - C:\Program Files\4shared.com\tb4sha.dll
O2 - BHO: 4shared.com Toolbar - {09ec805c-cb2e-4d53-b0d3-a75a428b81c7} - C:\Program Files\4shared.com\tb4sha.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn2\yt.dll
O3 - Toolbar: 4shared.com Toolbar - {09ec805c-cb2e-4d53-b0d3-a75a428b81c7} - C:\Program Files\4shared.com\tb4sha.dll
O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
O4 - HKLM\..\Run: [Cpqset] C:\Program Files\Hewlett-Packard\Default Settings\cpqset.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [ISUSScheduler] C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe
O4 - HKCU\..\Run: [Search Protection] C:\Program Files\Yahoo!\Search Protection\SearchProtection.exe
O4 - HKCU\..\Run: [CursorXP] C:\WINDOWS\Cursors\CursorXP.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\windows\system32\ctfmon.exe
O4 - HKCU\..\Run: [IDMan] C:\Program Files\Internet Download Manager\IDMan.exe /onboot
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE
O16 - DPF: {149E45D8-163E-4189-86FC-45022AB2B6C9} (SpinTop DRM Control) - file:///C:/Program%20Files/Mythic%20Mahjong/Images/stg_drm.ocx
O16 - DPF: {CC450D71-CC90-424C-8638-1F2DBAC87A54} (ArmHelper Control) - file:///C:/Program%20Files/Mythic%20Mahjong/Images/armhelper.ocx
O20 - Winlogon Notify: igfxcui - C:\windows\System32\igfxdev.dll
O42 - Logiciel: Megaupload Toolbar
O42 - Logiciel: Search Settings 1.2.1
O42 - Logiciel: SweetIM Toolbar for Internet Explorer 3.4
O43 - CFD:Common File Directory ----D- C:\Program Files\Cain
O43 - CFD:Common File Directory ----D- C:\Program Files\Findbasic
O43 - CFD:Common File Directory ----D- C:\Program Files\MegauploadToolbar
O44 - LFC:Last File Created 31/12/2009 - 17:44:11 ---A- C:\windows\WindowsUpdate.log
O44 - LFC:Last File Created 31/12/2009 - 16:42:40 ---A- C:\windows\wiadebug.log
O44 - LFC:Last File Created 31/12/2009 - 16:42:40 ---A- C:\windows\wiaservc.log
O44 - LFC:Last File Created 30/12/2009 - 19:13:30 ---A- C:\Ad-Report-CLEAN[1].log
O44 - LFC:Last File Created 30/12/2009 - 18:52:18 ---A- C:\Ad-Report-SCAN[1].log
O44 - LFC:Last File Created 01/12/2009 - 09:53:21 ---A- C:\windows\System32\perfc009.dat
O44 - LFC:Last File Created 01/12/2009 - 09:53:21 ---A- C:\windows\System32\perfc00C.dat
O44 - LFC:Last File Created 01/12/2009 - 09:53:21 ---A- C:\windows\System32\perfh009.dat
O44 - LFC:Last File Created 01/12/2009 - 09:53:21 ---A- C:\windows\System32\perfh00C.dat
O64 - Services: CurCS - Boonty Games (Boonty Games) - LEGACY_BOONTY_GAMES
Clique sur " Ok " , puis " Tous " et enfin " Nettoyer ".
Copie/Colle le rapport à l'écran dans ton prochain message
popeline
Messages postés
60
Date d'inscription
jeudi 3 septembre 2009
Statut
Membre
Dernière intervention
14 juin 2011
2
1 janv. 2010 à 21:28
1 janv. 2010 à 21:28
Il y a un problème, je n'ai pas était alertée de ton post je vais refaire recevoir les réponses par email j'espère que ça va fonctionner
ZHPFix v1.12.24 by Nicolas Coolman - Rapport de suppression du 01/01/2010 21:23:21
Fichier d'export Registre : C:\ZHPExportRegistry-01-01-2010-21-23-21.txt
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Processus mémoire :
(Néant)
Module mémoire :
(Néant)
Clé du Registre :
O42 - Logiciel: Megaupload Toolbar => Clé supprimée avec succès
[HKEY_CURRENT_USER\SOFTWARE\Classes\CLSID\{09ec805c-cb2e-4d53-b0d3-a75a428b81c7}] => Clé supprimée avec succès
[HKCR\CLSID\{09ec805c-cb2e-4d53-b0d3-a75a428b81c7}] => Clé supprimée avec succès
O2 - BHO: 4shared.com Toolbar - {09ec805c-cb2e-4d53-b0d3-a75a428b81c7} - C:\Program Files\4shared.com\tb4sha.dll => Clé supprimée avec succès
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll => Clé supprimée avec succès
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0}] => Clé supprimée avec succès
[HKCR\CLSID\{BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0}] => Clé supprimée avec succès
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{EF99BD32-C1FB-11D2-892F-0090271D4F88}] => Clé supprimée avec succès
[HKCR\CLSID\{EF99BD32-C1FB-11D2-892F-0090271D4F88}] => Clé supprimée avec succès
O16 - DPF: {149E45D8-163E-4189-86FC-45022AB2B6C9} (SpinTop DRM Control) - file:///C:/Program%20Files/Mythic%20Mahjong/Images/stg_drm.ocx => Clé supprimée avec succès
[HKLM\SOFTWARE\Classes\CLSID\{149E45D8-163E-4189-86FC-45022AB2B6C9}] => Clé supprimée avec succès
[HKCR\CLSID\{149E45D8-163E-4189-86FC-45022AB2B6C9}] => Clé supprimée avec succès
O16 - DPF: {CC450D71-CC90-424C-8638-1F2DBAC87A54} (ArmHelper Control) - file:///C:/Program%20Files/Mythic%20Mahjong/Images/armhelper.ocx => Clé supprimée avec succès
[HKLM\SOFTWARE\Classes\CLSID\{CC450D71-CC90-424C-8638-1F2DBAC87A54}] => Clé supprimée avec succès
[HKCR\CLSID\{CC450D71-CC90-424C-8638-1F2DBAC87A54}] => Clé supprimée avec succès
O20 - Winlogon Notify: igfxcui - C:\windows\System32\igfxdev.dll => Clé supprimée avec succès
O64 - Services: CurCS - Boonty Games (Boonty Games) - LEGACY_BOONTY_GAMES => Clé supprimée avec succès
Valeur du Registre :
R3 - URLSearchHook: 4shared.com Toolbar - {09ec805c-cb2e-4d53-b0d3-a75a428b81c7} - C:\Program Files\4shared.com\tb4sha.dll => Valeur supprimée avec succès
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll => Valeur supprimée avec succès
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn2\yt.dll => Valeur supprimée avec succès
O3 - Toolbar: 4shared.com Toolbar - {09ec805c-cb2e-4d53-b0d3-a75a428b81c7} - C:\Program Files\4shared.com\tb4sha.dll => Valeur supprimée avec succès
O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup => Valeur supprimée avec succès
O4 - HKLM\..\Run: [Cpqset] C:\Program Files\Hewlett-Packard\Default Settings\cpqset.exe => Valeur supprimée avec succès
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe => Valeur supprimée avec succès
O4 - HKLM\..\Run: [ISUSScheduler] C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start => Valeur supprimée avec succès
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe => Valeur supprimée avec succès
O4 - HKCU\..\Run: [Search Protection] C:\Program Files\Yahoo!\Search Protection\SearchProtection.exe => Valeur supprimée avec succès
O4 - HKCU\..\Run: [CursorXP] C:\WINDOWS\Cursors\CursorXP.exe => Valeur supprimée avec succès
O4 - HKCU\..\Run: [ctfmon.exe] C:\windows\system32\ctfmon.exe => Valeur supprimée avec succès
O4 - HKCU\..\Run: [IDMan] C:\Program Files\Internet Download Manager\IDMan.exe /onboot => Valeur supprimée avec succès
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE => Valeur supprimée avec succès
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE => Valeur absente
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE => Valeur supprimée avec succès
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE => Valeur supprimée avec succès
Elément de données du Registre :
(Néant)
Dossier :
C:\Program Files\Cain => Supprimé et mis en quarantaine
C:\Program Files\Findbasic => Supprimé et mis en quarantaine
C:\Program Files\MegauploadToolbar => Supprimé et mis en quarantaine
Fichier :
c:\program files\4shared.com => Fichier absent
c:\program files\windows live toolbar\msntb.dll => Supprimé et mis en quarantaine
c:\program files\windows live toolbar\msntb.dll => Fichier absent
c:\program files\yahoo!\companion\installs\cpn2\yt.dll => Supprimé et mis en quarantaine
c:\program files\yahoo!\companion\installs\cpn2\yt.dll => Fichier absent
c:\progra~1\fichie~1\instal~1\update~1\isuspm.exe => Fichier supprimé au reboot
c:\program files\hewlett-packard\default settings\cpqset.exe => Fichier supprimé au reboot
c:\program files\hp\hp software update\hpwuschd2.exe => Fichier supprimé au reboot
c:\program files\fichiers communs\installshield\updateservice\issch.exe => Fichier supprimé au reboot
c:\program files\adobe\reader 9.0\reader\reader_sl.exe => Fichier supprimé au reboot
c:\program files\yahoo!\search protection\searchprotection.exe => Fichier supprimé au reboot
c:\windows\cursors\cursorxp.exe => Fichier supprimé au reboot
c:\windows\system32\ctfmon.exe => Fichier supprimé au reboot
c:\program files\internet download manager\idman.exe => Fichier supprimé au reboot
c:\windows\system32\igfxdev.dll => Supprimé et mis en quarantaine
c:\windows\windowsupdate.log => Fichier supprimé au reboot
c:\windows\wiadebug.log => Fichier supprimé au reboot
c:\windows\wiaservc.log => Fichier supprimé au reboot
c:\ad-report-clean[1].log => Supprimé et mis en quarantaine
c:\ad-report-scan[1].log => Supprimé et mis en quarantaine
c:\windows\system32\perfc009.dat => Supprimé et mis en quarantaine
c:\windows\system32\perfc00c.dat => Supprimé et mis en quarantaine
c:\windows\system32\perfh009.dat => Supprimé et mis en quarantaine
c:\windows\system32\perfh00c.dat => Supprimé et mis en quarantaine
Logiciel :
O42 - Logiciel: Megaupload Toolbar => Logiciel supprimé avec succès
O42 - Logiciel: Search Settings 1.2.1 => Logiciel supprimé avec succès
O42 - Logiciel: SweetIM Toolbar for Internet Explorer 3.4 => Logiciel supprimé avec succès
Script Registre :
(Néant)
Autre :
(Néant)
Récapitulatif :
Processus mémoire : 0
Module mémoire : 0
Clé du Registre : 17
Valeur du Registre : 17
Elément de données du Registre : 0
Dossier : 3
Fichier : 24
Logiciel : 3
Autre : 0
ZHPFix v1.12.24 by Nicolas Coolman - Rapport de suppression du 01/01/2010 21:23:21
Fichier d'export Registre : C:\ZHPExportRegistry-01-01-2010-21-23-21.txt
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Processus mémoire :
(Néant)
Module mémoire :
(Néant)
Clé du Registre :
O42 - Logiciel: Megaupload Toolbar => Clé supprimée avec succès
[HKEY_CURRENT_USER\SOFTWARE\Classes\CLSID\{09ec805c-cb2e-4d53-b0d3-a75a428b81c7}] => Clé supprimée avec succès
[HKCR\CLSID\{09ec805c-cb2e-4d53-b0d3-a75a428b81c7}] => Clé supprimée avec succès
O2 - BHO: 4shared.com Toolbar - {09ec805c-cb2e-4d53-b0d3-a75a428b81c7} - C:\Program Files\4shared.com\tb4sha.dll => Clé supprimée avec succès
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll => Clé supprimée avec succès
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0}] => Clé supprimée avec succès
[HKCR\CLSID\{BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0}] => Clé supprimée avec succès
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{EF99BD32-C1FB-11D2-892F-0090271D4F88}] => Clé supprimée avec succès
[HKCR\CLSID\{EF99BD32-C1FB-11D2-892F-0090271D4F88}] => Clé supprimée avec succès
O16 - DPF: {149E45D8-163E-4189-86FC-45022AB2B6C9} (SpinTop DRM Control) - file:///C:/Program%20Files/Mythic%20Mahjong/Images/stg_drm.ocx => Clé supprimée avec succès
[HKLM\SOFTWARE\Classes\CLSID\{149E45D8-163E-4189-86FC-45022AB2B6C9}] => Clé supprimée avec succès
[HKCR\CLSID\{149E45D8-163E-4189-86FC-45022AB2B6C9}] => Clé supprimée avec succès
O16 - DPF: {CC450D71-CC90-424C-8638-1F2DBAC87A54} (ArmHelper Control) - file:///C:/Program%20Files/Mythic%20Mahjong/Images/armhelper.ocx => Clé supprimée avec succès
[HKLM\SOFTWARE\Classes\CLSID\{CC450D71-CC90-424C-8638-1F2DBAC87A54}] => Clé supprimée avec succès
[HKCR\CLSID\{CC450D71-CC90-424C-8638-1F2DBAC87A54}] => Clé supprimée avec succès
O20 - Winlogon Notify: igfxcui - C:\windows\System32\igfxdev.dll => Clé supprimée avec succès
O64 - Services: CurCS - Boonty Games (Boonty Games) - LEGACY_BOONTY_GAMES => Clé supprimée avec succès
Valeur du Registre :
R3 - URLSearchHook: 4shared.com Toolbar - {09ec805c-cb2e-4d53-b0d3-a75a428b81c7} - C:\Program Files\4shared.com\tb4sha.dll => Valeur supprimée avec succès
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll => Valeur supprimée avec succès
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn2\yt.dll => Valeur supprimée avec succès
O3 - Toolbar: 4shared.com Toolbar - {09ec805c-cb2e-4d53-b0d3-a75a428b81c7} - C:\Program Files\4shared.com\tb4sha.dll => Valeur supprimée avec succès
O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup => Valeur supprimée avec succès
O4 - HKLM\..\Run: [Cpqset] C:\Program Files\Hewlett-Packard\Default Settings\cpqset.exe => Valeur supprimée avec succès
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe => Valeur supprimée avec succès
O4 - HKLM\..\Run: [ISUSScheduler] C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start => Valeur supprimée avec succès
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe => Valeur supprimée avec succès
O4 - HKCU\..\Run: [Search Protection] C:\Program Files\Yahoo!\Search Protection\SearchProtection.exe => Valeur supprimée avec succès
O4 - HKCU\..\Run: [CursorXP] C:\WINDOWS\Cursors\CursorXP.exe => Valeur supprimée avec succès
O4 - HKCU\..\Run: [ctfmon.exe] C:\windows\system32\ctfmon.exe => Valeur supprimée avec succès
O4 - HKCU\..\Run: [IDMan] C:\Program Files\Internet Download Manager\IDMan.exe /onboot => Valeur supprimée avec succès
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE => Valeur supprimée avec succès
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE => Valeur absente
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE => Valeur supprimée avec succès
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE => Valeur supprimée avec succès
Elément de données du Registre :
(Néant)
Dossier :
C:\Program Files\Cain => Supprimé et mis en quarantaine
C:\Program Files\Findbasic => Supprimé et mis en quarantaine
C:\Program Files\MegauploadToolbar => Supprimé et mis en quarantaine
Fichier :
c:\program files\4shared.com => Fichier absent
c:\program files\windows live toolbar\msntb.dll => Supprimé et mis en quarantaine
c:\program files\windows live toolbar\msntb.dll => Fichier absent
c:\program files\yahoo!\companion\installs\cpn2\yt.dll => Supprimé et mis en quarantaine
c:\program files\yahoo!\companion\installs\cpn2\yt.dll => Fichier absent
c:\progra~1\fichie~1\instal~1\update~1\isuspm.exe => Fichier supprimé au reboot
c:\program files\hewlett-packard\default settings\cpqset.exe => Fichier supprimé au reboot
c:\program files\hp\hp software update\hpwuschd2.exe => Fichier supprimé au reboot
c:\program files\fichiers communs\installshield\updateservice\issch.exe => Fichier supprimé au reboot
c:\program files\adobe\reader 9.0\reader\reader_sl.exe => Fichier supprimé au reboot
c:\program files\yahoo!\search protection\searchprotection.exe => Fichier supprimé au reboot
c:\windows\cursors\cursorxp.exe => Fichier supprimé au reboot
c:\windows\system32\ctfmon.exe => Fichier supprimé au reboot
c:\program files\internet download manager\idman.exe => Fichier supprimé au reboot
c:\windows\system32\igfxdev.dll => Supprimé et mis en quarantaine
c:\windows\windowsupdate.log => Fichier supprimé au reboot
c:\windows\wiadebug.log => Fichier supprimé au reboot
c:\windows\wiaservc.log => Fichier supprimé au reboot
c:\ad-report-clean[1].log => Supprimé et mis en quarantaine
c:\ad-report-scan[1].log => Supprimé et mis en quarantaine
c:\windows\system32\perfc009.dat => Supprimé et mis en quarantaine
c:\windows\system32\perfc00c.dat => Supprimé et mis en quarantaine
c:\windows\system32\perfh009.dat => Supprimé et mis en quarantaine
c:\windows\system32\perfh00c.dat => Supprimé et mis en quarantaine
Logiciel :
O42 - Logiciel: Megaupload Toolbar => Logiciel supprimé avec succès
O42 - Logiciel: Search Settings 1.2.1 => Logiciel supprimé avec succès
O42 - Logiciel: SweetIM Toolbar for Internet Explorer 3.4 => Logiciel supprimé avec succès
Script Registre :
(Néant)
Autre :
(Néant)
Récapitulatif :
Processus mémoire : 0
Module mémoire : 0
Clé du Registre : 17
Valeur du Registre : 17
Elément de données du Registre : 0
Dossier : 3
Fichier : 24
Logiciel : 3
Autre : 0
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 274
1 janv. 2010 à 22:02
1 janv. 2010 à 22:02
vérifier ta Console Java ? :
https://www.java.com/fr/download/uninstalltool.jsp
et installer la nouvelle version si besoin est (dans ce cas désinstalle avant l'ancienne version).
voici pour desinstaller :
JavaRa
http://raproducts.org/click/click.php?id=1
Décompresse le fichier sur le Bureau (Clic droit > Extraire tout).
* Double-clique (clic droit "en tant qu'administrateur" pour Vista) sur le répertoire JavaRa.
* Puis double-clique sur le fichier JavaRa.exe (le exe peut ne pas s'afficher).
* Choisis Français puis clique sur Select.
* Clique sur Recherche de mises à jour.
* Sélectionne Mettre à jour via jucheck.exe puis clique sur Rechercher.
* Autorise le processus à se connecter s'il le demande, clique sur Installer et suis les instructions d'installation qui prennent quelques minutes.
* L'installation est terminée, reviens à l'écran de JavaRa et clique sur Effacer les anciennes versions.
* Clique sur Oui pour confirmer. Laisse travailler et clique ensuite sur OK, puis une deuxième fois sur OK.
* Un rapport va s'ouvrir. Poste-le dans ta prochaine réponse.
* Ferme l'application.
Note : le rapport se trouve aussi dans C:\ sous le nom JavaRa.log.
.........................
supprimer les restes de norton
https://www.commentcamarche.net/faq/2453-supprimer-desinstaller-norton-antivirus-norton-internet-security
supprimer avast
https://www.commentcamarche.net/telecharger/securite/22859-utilitaire-de-desinstallation-de-avast/
installer antivir
http://www.commentcamarche.net/telecharger/telecharger-55-antivir
et le configurer
https://kerio.probb.fr/t3106-tuto-antivir-antivirus-version-franaise
................................
important
purger la Restauration systeme XP
http://www.bibou0007.com/windows-xp-f101/purger-la-restauration-du-systeme-sous-windows-xp-t151.htm
............................
Télécharge ToolsCleaner2sur ton Bureau.
https://www.commentcamarche.net/telecharger/securite/22061-toolscleaner/
* Double-clique (clic droit "en tant qu'administrateur" pour Vista) sur ToolsCleaner2.exe pour le lancer.
* Clique sur Recherche et laisse le scan agir.
* Clique sur Suppression pour finaliser.
* Tu peux, si tu le souhaites, te servir des Options Facultatives.
* Clique sur Quitter pour obtenir le rapport.
* Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).
https://www.java.com/fr/download/uninstalltool.jsp
et installer la nouvelle version si besoin est (dans ce cas désinstalle avant l'ancienne version).
voici pour desinstaller :
JavaRa
http://raproducts.org/click/click.php?id=1
Décompresse le fichier sur le Bureau (Clic droit > Extraire tout).
* Double-clique (clic droit "en tant qu'administrateur" pour Vista) sur le répertoire JavaRa.
* Puis double-clique sur le fichier JavaRa.exe (le exe peut ne pas s'afficher).
* Choisis Français puis clique sur Select.
* Clique sur Recherche de mises à jour.
* Sélectionne Mettre à jour via jucheck.exe puis clique sur Rechercher.
* Autorise le processus à se connecter s'il le demande, clique sur Installer et suis les instructions d'installation qui prennent quelques minutes.
* L'installation est terminée, reviens à l'écran de JavaRa et clique sur Effacer les anciennes versions.
* Clique sur Oui pour confirmer. Laisse travailler et clique ensuite sur OK, puis une deuxième fois sur OK.
* Un rapport va s'ouvrir. Poste-le dans ta prochaine réponse.
* Ferme l'application.
Note : le rapport se trouve aussi dans C:\ sous le nom JavaRa.log.
.........................
supprimer les restes de norton
https://www.commentcamarche.net/faq/2453-supprimer-desinstaller-norton-antivirus-norton-internet-security
supprimer avast
https://www.commentcamarche.net/telecharger/securite/22859-utilitaire-de-desinstallation-de-avast/
installer antivir
http://www.commentcamarche.net/telecharger/telecharger-55-antivir
et le configurer
https://kerio.probb.fr/t3106-tuto-antivir-antivirus-version-franaise
................................
important
purger la Restauration systeme XP
http://www.bibou0007.com/windows-xp-f101/purger-la-restauration-du-systeme-sous-windows-xp-t151.htm
............................
Télécharge ToolsCleaner2sur ton Bureau.
https://www.commentcamarche.net/telecharger/securite/22061-toolscleaner/
* Double-clique (clic droit "en tant qu'administrateur" pour Vista) sur ToolsCleaner2.exe pour le lancer.
* Clique sur Recherche et laisse le scan agir.
* Clique sur Suppression pour finaliser.
* Tu peux, si tu le souhaites, te servir des Options Facultatives.
* Clique sur Quitter pour obtenir le rapport.
* Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).
popeline
Messages postés
60
Date d'inscription
jeudi 3 septembre 2009
Statut
Membre
Dernière intervention
14 juin 2011
2
2 janv. 2010 à 00:27
2 janv. 2010 à 00:27
bonsoir,
J'ai accompli toute la liste des actions à faire mais j'ai par mégarde effacé le rapport de tools cleaner donc je ne n'ai rien à poster.
J'ai accompli toute la liste des actions à faire mais j'ai par mégarde effacé le rapport de tools cleaner donc je ne n'ai rien à poster.
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 274
2 janv. 2010 à 00:28
2 janv. 2010 à 00:28
pas important...
si tout est ok pour toi
tu peux mettre le topic en resolu
https://www.commentcamarche.net/infos/25917-marquer-un-fil-de-discussion-comme-etant-resolu/
Bonne continuation et surtout , prudence et bon surf :)
si tout est ok pour toi
tu peux mettre le topic en resolu
https://www.commentcamarche.net/infos/25917-marquer-un-fil-de-discussion-comme-etant-resolu/
Bonne continuation et surtout , prudence et bon surf :)
popeline
Messages postés
60
Date d'inscription
jeudi 3 septembre 2009
Statut
Membre
Dernière intervention
14 juin 2011
2
2 janv. 2010 à 10:44
2 janv. 2010 à 10:44
Bonjour,
Merci pour tout et surtout tes bons conseils, grâce à toi j'ai rencontré docteur web et je l'ai télécharger dans les addons de mozilla. Désormais tout téléchargement passera avant par mon clic gauche DrWeb et mes premiers surfs seront pour trouver se genres d'astuces.
Au revoir et merci encore
Merci pour tout et surtout tes bons conseils, grâce à toi j'ai rencontré docteur web et je l'ai télécharger dans les addons de mozilla. Désormais tout téléchargement passera avant par mon clic gauche DrWeb et mes premiers surfs seront pour trouver se genres d'astuces.
Au revoir et merci encore
strange84
Messages postés
27
Date d'inscription
vendredi 4 décembre 2009
Statut
Membre
Dernière intervention
10 février 2010
4
2 janv. 2010 à 12:27
2 janv. 2010 à 12:27
bravo et bon surf mai mozilla a pas bonne reputation reste sur explorer