Programmes se désinstallent suite infection ?

Résolu/Fermé
popeline Messages postés 60 Date d'inscription jeudi 3 septembre 2009 Statut Membre Dernière intervention 14 juin 2011 - 30 déc. 2009 à 15:17
strange84 Messages postés 27 Date d'inscription vendredi 4 décembre 2009 Statut Membre Dernière intervention 10 février 2010 - 2 janv. 2010 à 12:27
Bonjour,


S'il vous plait aidez moi. J'étais deja intervenu sur se site avac le du 13/11/O9 problème suivant non résolu


https://forums.commentcamarche.net/forum/affich-15168680-office-pro-2003-desinstallation-intempestives#15#dernier
qui disait en gros
Je possède un ordinateur portable sous XP et mon problème vient de Microsoft Office Pro 2003 pack 3 qui se désinstalle tout seul. Donc quand je met le pc sous tension et que je vais dans le menu démarrer, Office à disparu ce qui m'oblige à le réinstaller à chaque fois que j'ai besoin de Word ou d'EXcel

Depuis j'ai installer Malwarebytes et le navigateur Opera qui eux aussi se désinstallent tout seul mais avant de se désinstaller malwarebytes m'a pondu un compte rendu (Ci desous) qui semble démontrer ceci ;

C:\Program Files\SETUP.EXE (Rogue.Installer) et C:\Program Files\Save\save.exe (Adware.WhenU)


Alors je ne suis pas une pro de l'informatique mais est ce que mes problèmes peuvent venir de cette infection si oui quoi faire parce que Malwarebytes les as éliminer mais mes programmes se désinstallent quand même et Je ne sais pas quoi faire et pour reinstaller je n'ai qu'un portable il m'a était livré sans les disquettes d'installation sous pretexte que les fichiers d'origines sont dans la partition recovery d'où on accède par le bios. Et moi le bios... !!!

Bref! aidez moi si vous le pouvez et Merci d'avance . A ceux qui ne sont là que pour vous dire que vous avez une version piratée:
"non, je suis victime de pirates et c'est deja assez pénible comme ça alors passez votre chemin SVP".

Malwarebytes' Anti-Malware 1.42
Version de la base de données: 3439
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

27/12/2009 19:01:43
mbam-log-2009-12-27 (19-01-21).txt

Type de recherche: Examen rapide
Eléments examinés: 108828
Temps écoulé: 7 minute(s), 21 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 7
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 2
Dossier(s) infecté(s): 14
Fichier(s) infecté(s): 48

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\SETUP.EXE (Rogue.Installer) -> No action taken.
HKEY_CLASSES_ROOT\WUSN.1 (Adware.WhenU) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Bifrost (Backdoor.Bifrose) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\fcn (Rogue.Residue) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Bifrost (Backdoor.Bifrose) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Live-Player (Malware.Trace) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\WhenUSave (Adware.WhenU) -> No action taken.

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
HKEY_CLASSES_ROOT\scrfile\shell\open\command\(default) (Broken.OpenCommand) -> Bad: (C:\Program Files\vcwphoto.exe %1) Good: ("%1" /S) -> No action taken.
HKEY_CLASSES_ROOT\Drive\shell\(default) (Hijack.Drives) -> Bad: (Open) Good: (none) -> No action taken.

Dossier(s) infecté(s):
C:\Program Files\MyWebSearch (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\1.bin (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\Avatar (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\Cache (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\Game (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\History (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\Message (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\Notifier (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\Settings (Adware.MyWebSearch) -> No action taken.
C:\Program Files\RelevantKnowledge (Spyware.MarketScore) -> No action taken.
C:\Program Files\Save (Adware.WhenU) -> No action taken.
C:\Program Files\Seekapp (Adware.SeekApp) -> No action taken.
C:\WINDOWS\system32\Bifrost (Backdoor.Bifrose) -> No action taken.

Fichier(s) infecté(s):
C:\Documents and Settings\denis menet\Local Settings\Application Data\eqacu_navps.dat (Adware.Navipromo.H) -> No action taken.
C:\Documents and Settings\denis menet\Local Settings\Application Data\eqacu_nav.dat (Adware.Navipromo.H) -> No action taken.
C:\Documents and Settings\denis menet\Local Settings\Application Data\eqacu.dat (Adware.Navipromo.H) -> No action taken.
C:\Documents and Settings\denis menet\Local Settings\Application Data\eqacu.exe (Adware.Navipromo.H) -> No action taken.
C:\Program Files\MyWebSearch\Thumbs.db (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\1.bin\F3BKGERR.JPG (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\1.bin\F3SPACER.WMV (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\1.bin\F3WALLPP.DAT (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\1.bin\FWPBUDDY.PNG (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\1.bin\M3FFXTBR.JAR (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\1.bin\M3NTSTBR.JAR (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\Avatar\COMMON.F3S (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\Cache\00568153 (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\Cache\0056918F (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\Cache\005695D5.bin (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\Cache\00569826.bin (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\Cache\0056998E.bin (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\Cache\00569AF5.bin (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\Game\CHECKERS.F3S (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\Game\CHESS.F3S (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\Game\REVERSI.F3S (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\History\search3 (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\Message\COMMON.F3S (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\Notifier\COMMON.F3S (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\Notifier\DOG.F3S (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\Notifier\FISH.F3S (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\Notifier\KUNGFU.F3S (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\Notifier\LIFEGARD.F3S (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\Notifier\MAID.F3S (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\Notifier\MAILBOX.F3S (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\Notifier\OPERA.F3S (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\Notifier\ROBOT.F3S (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\Notifier\SEDUCT.F3S (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\Notifier\SURFER.F3S (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\Settings\prevcfg2.htm (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\Settings\s_pid.dat (Adware.MyWebSearch) -> No action taken.
C:\Program Files\RelevantKnowledge\rlservice.exe (Spyware.MarketScore) -> No action taken.
C:\Program Files\RelevantKnowledge\rlvknlg.exe (Spyware.MarketScore) -> No action taken.
C:\Program Files\RelevantKnowledge\Thumbs.db (Spyware.MarketScore) -> No action taken.
C:\Program Files\Save\save.exe (Adware.WhenU) -> No action taken.
C:\Program Files\Save\Thumbs.db (Adware.WhenU) -> No action taken.
C:\Program Files\Seekapp\readme.html (Adware.SeekApp) -> No action taken.
C:\Program Files\Seekapp\Thumbs.db (Adware.SeekApp) -> No action taken.
C:\WINDOWS\system32\Bifrost\logg.dat (Backdoor.Bifrose) -> No action taken.
C:\WINDOWS\system32\Bifrost\server.exe (Backdoor.Bifrose) -> No action taken.
C:\Program Files\GRX.DLL (Spyware.OnlineGames) -> No action taken.
C:\Program Files\proxy.dll (Spyware.OnlineGames) -> No action taken.
C:\Program Files\SETUP.EXE (Rogue.Installer) -> No action taken.

59 réponses

moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
30 déc. 2009 à 23:04
!!!!

il en reste trois



▶ Téléchargez Dr.Web CureIt! sur ton Bureau :
ftp://ftp.drweb.com/pub/drweb/cureit/drweb-cureit.exe

▶ Double-cliquez sur drweb-cureit.exe et cliquez sur Commencer le scan.
▶ Ce scan rapide permet l'analyse des processus chargés en mémoire; s'il trouve des processus infectés, cliquez sur le bouton Oui pour Tout à l'invite.
▶ Lorsque le scan rapide est terminé, cliquez sur Options > Changer la configuration.
▶ Choisissez l'onglet Scanner, et décochez Analyse heuristique.
▶ De retour à la fenêtre principale : choisissez Analyse complète.
▶ Cliquez la flèche verte sur la droite et le scan débutera. Une publicité apparaît quelquefois, fermez-la.
▶ Cliquez Oui pour Tout si un fichier est détecté.
▶ A la fin du scan, si des infections sont trouvées, cliquez sur Tout sélectionner, puis sur Désinfecter. Si la désinfection est impossible, cliquez sur Quarantaine.
▶ Au menu principal de l'outil, en haut à gauche, cliquez sur le menu Fichier et choisissez Enregistrer le rapport.
▶ Sauvegardez le rapport sur votre Bureau. Ce dernier se nommera DrWeb.csv.
▶ Fermez Dr.Web CureIt!
▶ Redémarrez votre ordinateur (très important) car certains fichiers peuvent être déplacés/réparés au redémarrage.
▶ Postez (Copiez/Collez) le contenu du rapport de l'outil Dr.Web dans un bloc note

Ensuite :

▶ Rendez-vous à cette adresse d'hébergement gratuit : http://www.cijoint.fr/
▶ Cliquez sur parcourir, chercher rapport DrWeb.txt puis sur cliquez ici pour déposer le fichier
▶ Une fois le lien crée, faite un clique droit dessus et copier l'adresse du lien pour venir le coller dans votre réponse


0
popeline Messages postés 60 Date d'inscription jeudi 3 septembre 2009 Statut Membre Dernière intervention 14 juin 2011 2
30 déc. 2009 à 23:15
Oui, est là je tombe de sommeil et si il faut faire un scan complet je crains de ne pas tenir le coup je propose donc de remettre à demain. Ou si c'est parti pour une nuit blanche il faut dire : Café
sinon bonne nuit
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
30 déc. 2009 à 23:19
on a le temps....alors bonne nuit

(sourire)
0
strange84 Messages postés 27 Date d'inscription vendredi 4 décembre 2009 Statut Membre Dernière intervention 10 février 2010 4
30 déc. 2009 à 23:32
salut moment de passiance je ne veux surtout pas me meler de ce qui me regarde pas mai j'ai vue qu'elle avait avast et norton (conflit) d'anti virus et pour moi il faut absolument virer avast constament attaqué voit avec pc tool anti virus gratuit: https://fr.norton.com/ apré pour le reste je te laisse tu est trés bien et merci pour tout ceux qui rames moi le premier
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
30 déc. 2009 à 23:35
tu as parfaitement raison et j'irai même jusqu'à virer les deux pour mettre antivir...

mais vu le nombre d'infections, on pare au plus "pressé"

amicalement

0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
strange84 Messages postés 27 Date d'inscription vendredi 4 décembre 2009 Statut Membre Dernière intervention 10 février 2010 4
30 déc. 2009 à 23:37
salut moment de passiance je ne veux surtout pas me meler de ce qui me regarde pas mai j'ai vue qu'elle avait avast et norton (conflit) d'anti virus et pour moi il faut absolument virer avast constament attaqué voit avec pc tool anti virus gratuit: https://fr.norton.com/ apré pour le reste je te laisse tu est trés bien et merci pour tout ceux qui rames moi le premier
0
popeline Messages postés 60 Date d'inscription jeudi 3 septembre 2009 Statut Membre Dernière intervention 14 juin 2011 2
31 déc. 2009 à 17:23
Voici au bout de 6 heures de scan le rapport de Dr Web. Cijoint me met "time out" donc j'ai copié coller ici le contenu

Pour ce qui est de Norton il est soit disant désinstaller mais il y a plein de bouts qui restent partout si tu relis les rapporst tu verras que c'est écrit "désactivé" à coté; pour se qui est de virer avast je dis oui, oui et encore oui.

Autre chose je vois deja pleins d'effets positifs du au nettoyage. Pour commencer Office ne se désinstalle plus, plus flippant Opéra qui était lui aussi parti tout seul, est revenu tout seul (sans que je le réinstalle), firefox qui ramait comme un malade depuis version 3.5.6 se met à ouvrir les pages normalement.




findbasic.dll c:\program files\findbasic Adware.Seekser.1 Irréparable.Supprimé.
megauploadtoolbar.dll c:\program files\megauploadtoolbar Adware.MegaBar.3 Irréparable.Supprimé.
AD-R.exe\Process.com C:\Documents and Settings\denis menet\Mes documents\Downloads\Programs\AD-R.exe Tool.Prockill
AD-R.exe C:\Documents and Settings\denis menet\Mes documents\Downloads\Programs L'archive contient des éléments infectés Quarantaine.
UsbFix.exe\Tools\Kill_P.exe C:\Documents and Settings\denis menet\Mes documents\Downloads\Programs\UsbFix.exe Tool.Prockill
UsbFix.exe C:\Documents and Settings\denis menet\Mes documents\Downloads\Programs L'archive contient des éléments infectés Quarantaine.
Process.com C:\Program Files\Ad-Remover Tool.Prockill Irréparable.Quarantaine.
4ed5d5.msi.vir/stream004\findbasic.dll C:\Program Files\Ad-Remover\QUARANTINE\WINDOWS\INSTAL~1\4ed5d5.msi.vir/stream004 Adware.Seekser.2
4ed5d5.msi.vir/stream004\findbasic.exe C:\Program Files\Ad-Remover\QUARANTINE\WINDOWS\INSTAL~1\4ed5d5.msi.vir/stream004 Adware.Seekser.2
stream004 C:\Program Files\Ad-Remover\QUARANTINE\WINDOWS\INSTAL~1 L'archive contient des éléments infectés
4ed5d5.msi.vir C:\Program Files\Ad-Remover\QUARANTINE\WINDOWS\INSTAL~1 L'archive contient des éléments infectés Quarantaine.
Abel.exe C:\Program Files\Cain Tool.Cain Irréparable.Quarantaine.
Uninstall.exe C:\Program Files\eMule Adware.Siggen.658 Irréparable.Quarantaine.
findbasic.exe C:\Program Files\Findbasic Adware.Seekser.3 Irréparable.Quarantaine.
iepv.exe C:\Program Files\IE PassView Tool.PassView.89 Irréparable.Quarantaine.
Premium.Link.Generateur.-.Team-WaWa.-.By.CoolTy.exe C:\Program Files\Megaupload Trojan.Siggen.8457 Irréparable.Quarantaine.
toolbar.exe\___ C:\Program Files\MegauploadToolbar\toolbar.exe Adware.MegaBar.3
toolbar.exe C:\Program Files\MegauploadToolbar L'archive contient des éléments infectés Quarantaine.
Microsoft Genuine Advantage Validation v3.exe\MGASetup.exe C:\Program Files\Microsoft Genuine Advantage\Microsoft Genuine Advantage Validation v3.exe Trojan.Hosts.82
Microsoft Genuine Advantage Validation v3.exe C:\Program Files\Microsoft Genuine Advantage L'archive contient des éléments infectés Quarantaine.
mirc.exe C:\Program Files\mIRC Program.mIRC.630 Irréparable.Quarantaine.
mirc.exe C:\Program Files\mIRC\mIRC v6.35 + Crack by UREZO\mIRC635+Crack Program.mIRC.630 Irréparable.Quarantaine.
A0165238.dll C:\System Volume Information\_restore{7B611537-58DE-4087-B3A2-96B0BFF92CB3}\RP563 Adware.Seekser.1 Irréparable.Quarantaine.
A0171440.exe C:\System Volume Information\_restore{7B611537-58DE-4087-B3A2-96B0BFF92CB3}\RP627 Trojan.Siggen.8457 Irréparable.Quarantaine.
A0191160.exe C:\System Volume Information\_restore{7B611537-58DE-4087-B3A2-96B0BFF92CB3}\RP765 BackDoor.Bifrost.95 Irréparable.Quarantaine.
A0194633.msi/stream004\findbasic.dll C:\System Volume Information\_restore{7B611537-58DE-4087-B3A2-96B0BFF92CB3}\RP780\A0194633.msi/stream004 Adware.Seekser.2
A0194633.msi/stream004\findbasic.exe C:\System Volume Information\_restore{7B611537-58DE-4087-B3A2-96B0BFF92CB3}\RP780\A0194633.msi/stream004 Adware.Seekser.2
stream004 C:\System Volume Information\_restore{7B611537-58DE-4087-B3A2-96B0BFF92CB3}\RP780 L'archive contient des éléments infectés
A0194633.msi C:\System Volume Information\_restore{7B611537-58DE-4087-B3A2-96B0BFF92CB3}\RP780 L'archive contient des éléments infectés Quarantaine.
A0194824.dll C:\System Volume Information\_restore{7B611537-58DE-4087-B3A2-96B0BFF92CB3}\RP781 Adware.Seekser.1 Irréparable.Quarantaine.
A0194825.dll C:\System Volume Information\_restore{7B611537-58DE-4087-B3A2-96B0BFF92CB3}\RP781 Adware.MegaBar.3 Irréparable.Quarantaine.
A0194826.exe C:\System Volume Information\_restore{7B611537-58DE-4087-B3A2-96B0BFF92CB3}\RP781 Trojan.Siggen.8457 Irréparable.Quarantaine.
A0194827.exe\___ C:\System Volume Information\_restore{7B611537-58DE-4087-B3A2-96B0BFF92CB3}\RP781\A0194827.exe Adware.MegaBar.3
A0194827.exe C:\System Volume Information\_restore{7B611537-58DE-4087-B3A2-96B0BFF92CB3}\RP781 L'archive contient des éléments infectés Quarantaine.
A0194828.exe\MGASetup.exe C:\System Volume Information\_restore{7B611537-58DE-4087-B3A2-96B0BFF92CB3}\RP781\A0194828.exe Trojan.Hosts.82
A0194828.exe C:\System Volume Information\_restore{7B611537-58DE-4087-B3A2-96B0BFF92CB3}\RP781 L'archive contient des éléments infectés Quarantaine.
Kill_P.exe C:\UsbFix\Tools Tool.Prockill Irréparable.Quarantaine.
MSI33.tmp\findbasic.dll C:\WINDOWS\Installer\MSI33.tmp Adware.Seekser.2
MSI33.tmp\findbasic.exe C:\WINDOWS\Installer\MSI33.tmp Adware.Seekser.2
MSI33.tmp C:\WINDOWS\Installer L'archive contient des éléments infectés Quarantaine.
MSI41.tmp/seekapp.dll\data001 C:\WINDOWS\Installer\MSI41.tmp/seekapp.dll Adware.Wyyo.1
seekapp.dll C:\WINDOWS\Installer Conteneur comporte des objets infectés
MSI41.tmp C:\WINDOWS\Installer L'archive contient des éléments infectés Quarantaine.
0
strange84 Messages postés 27 Date d'inscription vendredi 4 décembre 2009 Statut Membre Dernière intervention 10 février 2010 4
31 déc. 2009 à 18:12
salut popeline bien sa commence a le faire telecharge ccleaner fais une analyse d'erreur de ton pc et reparation des erreurs selectionées ensuite netoyage de ton disque dur sa ne peux pas faire de mal. mai je te laisse avec moment de passience il est tres bien je pense qu'il précirat mon conseil ( voyez ensemble) bonnes fête quand meme
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
31 déc. 2009 à 17:45
bien
je suis satisfait de ce rapport...même si j'y vois des choses qui meriteraient un commentaire

(sourire)

- trouves le moyen de vider la qurantaine

- prépares moi un nouveau zhp que je regarderai un peu plus tard pour finaliser ton sujet

- et tant mieux si tes soucis se règlent
0
popeline Messages postés 60 Date d'inscription jeudi 3 septembre 2009 Statut Membre Dernière intervention 14 juin 2011 2
31 déc. 2009 à 18:13
C'est quoi les commentaires, j'ai plus peur de rien après ces dernières 24 heures. Bon, je fais ce que tu m'as demandé (zhp) je le poste et ensuite je vais danser. Pour la quarantaine, il m'avait afficher qu'elle était dans "mes documents" mais elle n'y est pas, donc si tu n'y vois pas d'inconvenients je partirai à sa recherche l'année prochaine. Sinon si tu veux faire la hot line un soir de réveillon tu dis : champagne et je reste en me pochetronant.

Mais dans tous les cas : Bonne et Heureuse Année 2010 et que tous tes voeux se réalisent, tu le mérites toi plus qu'un autre.

grand sourire
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
31 déc. 2009 à 18:16
:\Program Files\Microsoft Genuine Advantage\Microsoft Genuine Advantage Validation v3.exe Trojan.Hosts.82
C:\Program Files\eMule Adware.Siggen.658 Irréparable.Quarantaine
C:\Program Files\mIRC\mIRC v6.35 + Crack by UREZO\mIRC635+Crack Program.mIRC.630 Irréparable.Quarantaine


allez vas danser..!

(sourire)
0
popeline Messages postés 60 Date d'inscription jeudi 3 septembre 2009 Statut Membre Dernière intervention 14 juin 2011 2
31 déc. 2009 à 18:41
Mais qu'est ce qui à de mal c'est mirc, parce que je tchatte ? Microsoft genuine je savais même pas que ça existait et que c'était sur mon pc, c'est quoi ?; quant à emule j'y est était, j'ai vu, je suis repartie et pareil j'ai du mal à le désinstaller.

Quant a CCleaner, j'ai viré trop de clés de registres importantes pour le faire à l'arraché avec une robe de soirée à moitié fermée et des escarpins qui ne semblent pas vouloir rester ensembles.

Bon voilà le lien

http://www.cijoint.fr/cjlink.php?file=cj200912/cijPMHCESa.txt

Alors bonne soirée à tous les deux


Signée : Fille très électrique qui se prépare avec un oeil sur la pendule, un autre sur sa mail box, et le troisième... elle à n'en pas c'est pour cela qu'elle est éléctrique et ne trouve pas son escarpin pourtant il y 10 mn elle les avait tous les deux
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
1 janv. 2010 à 08:16
Rends toi sur ce site :

https://www.virustotal.com/gui/

Clique sur parcourir et cherche ces fichiers :

C:\windows\popcinfo.dat
"C:\Program Files\eToolz.exe

Clique sur Send File.

Un rapport va s'élaborer ligne à ligne.

Attends la fin. Il doit comprendre la taille du fichier envoyé.

Sauvegarde le rapport avec le bloc-note.

Copie le dans ta réponse.

Si tu ne trouves pas le fichier alors

Affiche tous les fichiers et dossiers :

Pour cela :
Clique sur démarrer/panneau de configuration/option des dossiers/affichage

Cocher afficher les dossiers cachés

Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"

Décocher masquer les extensions dont le type est connu

Puis fais «appliquer» pour valider les changements.

Et OK


0
popeline Messages postés 60 Date d'inscription jeudi 3 septembre 2009 Statut Membre Dernière intervention 14 juin 2011 2
1 janv. 2010 à 12:36
La quarantaine se DrWeb est dans : %USER PROFIL% \ Doctor Web \Quarantaine
Le fichie creerr est inaccesible

j'ai bien entendu décocher les fichiers cachés, essayer Doctor Web tout seul, quarantaine tout seul ; dans la recherche de fichier; mais rien ce fichier reste invisble est hors d'atteinte.


Fichier popcinfo.dat reçu le 2010.01.01 09:57:57 (UTC)
Antivirus;Version;Dernière mise à jour;Résultat
a-squared;4.5.0.43;2010.01.01;-
AhnLab-V3;5.0.0.2;2009.12.31;-
AntiVir;7.9.1.122;2009.12.31;-
Antiy-AVL;2.0.3.7;2009.12.31;-
Authentium;5.2.0.5;2009.12.31;-
Avast;4.8.1351.0;2009.12.31;-
AVG;8.5.0.430;2009.12.31;-
BitDefender;7.2;2010.01.01;-
CAT-QuickHeal;10.00;2009.12.31;-
ClamAV;0.94.1;2010.01.01;-
Comodo;3436;2010.01.01;-
DrWeb;5.0.1.12222;2010.01.01;-
eSafe;7.0.17.0;2009.12.31;-
eTrust-Vet;35.1.7210;2010.01.01;-
F-Prot;4.5.1.85;2009.12.31;-
F-Secure;9.0.15370.0;2010.01.01;-
Fortinet;4.0.14.0;2010.01.01;-
GData;19;2010.01.01;-
Ikarus;T3.1.1.79.0;2009.12.31;-
Jiangmin;13.0.900;2010.01.01;-
K7AntiVirus;7.10.935;2009.12.31;-
Kaspersky;7.0.0.125;2010.01.01;-
McAfee;5848;2009.12.31;-
McAfee+Artemis;5848;2009.12.31;-
McAfee-GW-Edition;6.8.5;2010.01.01;-
Microsoft;1.5302;2010.01.01;-
NOD32;4732;2009.12.31;-
Norman;6.04.03;2009.12.31;-
nProtect;2009.1.8.0;2009.12.31;-
Panda;10.0.2.2;2010.01.01;-
PCTools;7.0.3.5;2010.01.01;-
Prevx;3.0;2010.01.01;-
Rising;22.28.03.04;2009.12.31;-
Sophos;4.49.0;2010.01.01;-
Sunbelt;3.2.1858.2;2010.01.01;-
TheHacker;6.5.0.3.124;2010.01.01;-
TrendMicro;9.120.0.1004;2010.01.01;-
VBA32;3.12.12.1;2009.12.31;-
ViRobot;2009.12.31.2118;2009.12.31;-
VirusBuster;5.0.21.0;2009.12.31;-

Information additionnelle
File size: 68 bytes
MD5...: 0df0a5debd5e40fcc68ceee8a380d97e
SHA1..: f3a6581e7c46fbc8e80042d9ff8c91e4de85949f
SHA256: 117f69e26751cc83ab206a3bbc0dd06bd70a9bea4d9c9dba492fd6d84514b764
ssdeep: 3:QzuvlAokm7lY5TIce9oZY/:HbUIce4Y/<br>
PEiD..: -
PEInfo: -
RDS...: NSRL Reference Data Set<br>-
pdfid.: -
trid..: Unknown!
sigcheck:<br>publishe






Fichier eToolz.exe reçu le 2010.01.01 10:11:22 (UTC)
Situation actuelle: terminé
Résultat: 1/40 (2.5%)



Antivirus Version Dernière mise à jour Résultat
a-squared 4.5.0.43 2010.01.01 -
AhnLab-V3 5.0.0.2 2009.12.31 -
AntiVir 7.9.1.122 2009.12.31 -
Antiy-AVL 2.0.3.7 2009.12.31 -
Authentium 5.2.0.5 2009.12.31 -
Avast 4.8.1351.0 2009.12.31 -
AVG 8.5.0.430 2009.12.31 -
BitDefender 7.2 2010.01.01 -
CAT-QuickHeal 10.00 2009.12.31 Win32.Backdoor.Coolvidoor.D.8
ClamAV 0.94.1 2010.01.01 -
Comodo 3436 2010.01.01 -
DrWeb 5.0.1.12222 2010.01.01 -
eSafe 7.0.17.0 2009.12.31 -
eTrust-Vet 35.1.7210 2010.01.01 -
F-Prot 4.5.1.85 2009.12.31 -
F-Secure 9.0.15370.0 2010.01.01 -
Fortinet 4.0.14.0 2010.01.01 -
GData 19 2010.01.01 -
Ikarus T3.1.1.79.0 2009.12.31 -
Jiangmin 13.0.900 2010.01.01 -
K7AntiVirus 7.10.935 2009.12.31 -
Kaspersky 7.0.0.125 2010.01.01 -
McAfee 5848 2009.12.31 -
McAfee+Artemis 5848 2009.12.31 -
McAfee-GW-Edition 6.8.5 2010.01.01 -
Microsoft 1.5302 2010.01.01 -
NOD32 4732 2009.12.31 -
Norman 6.04.03 2009.12.31 -
nProtect 2009.1.8.0 2009.12.31 -
Panda 10.0.2.2 2010.01.01 -
PCTools 7.0.3.5 2010.01.01 -
Prevx 3.0 2010.01.01 -
Rising 22.28.03.04 2009.12.31 -
Sophos 4.49.0 2010.01.01 -
Sunbelt 3.2.1858.2 2010.01.01 -
TheHacker 6.5.0.3.124 2010.01.01 -
TrendMicro 9.120.0.1004 2010.01.01 -
VBA32 3.12.12.1 2009.12.31 -
ViRobot 2009.12.31.2118 2009.12.31 -
VirusBuster 5.0.21.0 2009.12.31 -
Information additionnelle
File size: 940544 bytes
MD5...: a4fd1a45bcac3d4cf946f9ffd2389e36
SHA1..: be8d804665c7e83fa839447b828c46cd6194d3e4
SHA256: cb0de8bb13289dab5bf62ad57ee7e865f780914b3af6c2f3ea6907887ab002c4
ssdeep: 24576:jaHtF+fm2mklfhzWmQRDW/CJWKqXwWklDPk/:XBmg5kW/s7lrk/
PEiD..: -
PEInfo: PE Structure information

( base data )
entrypointaddress.: 0xbf044
timedatestamp.....: 0x2a425e19 (Fri Jun 19 22:22:17 1992)
machinetype.......: 0x14c (I386)

( 8 sections )
name viradd virsiz rawdsiz ntrpy md5
CODE 0x1000 0xbe0c4 0xbe200 6.51 eeee04d7af7995c5b7cbcf55faa26271
DATA 0xc0000 0x28f8 0x2a00 4.85 59df51a1fb2cb514eb98334021ac4966
BSS 0xc3000 0x1e31 0x0 0.00 d41d8cd98f00b204e9800998ecf8427e
.idata 0xc5000 0x27ac 0x2800 4.87 19b910b00dfce9230fca1b6a680bd47d
.tls 0xc8000 0x10 0x0 0.00 d41d8cd98f00b204e9800998ecf8427e
.rdata 0xc9000 0x18 0x200 0.18 61ce75b1e49260f4dcecbb5db82bd847
.reloc 0xca000 0xecb0 0xee00 6.64 b2a0fb5ee7469e5037e2b10033359f8b
.rsrc 0xd9000 0x13200 0x13200 5.18 402850b1cc0150adfa6e843d1e733711

( 19 imports )
> kernel32.dll: DeleteCriticalSection, LeaveCriticalSection, EnterCriticalSection, InitializeCriticalSection, VirtualFree, VirtualAlloc, LocalFree, LocalAlloc, GetTickCount, QueryPerformanceCounter, GetVersion, GetCurrentThreadId, InterlockedDecrement, InterlockedIncrement, VirtualQuery, WideCharToMultiByte, MultiByteToWideChar, lstrlenA, lstrcpynA, LoadLibraryExA, GetThreadLocale, GetStartupInfoA, GetProcAddress, GetModuleHandleA, GetModuleFileNameA, GetLocaleInfoA, GetLastError, GetCommandLineA, FreeLibrary, FindFirstFileA, FindClose, ExitProcess, ExitThread, CreateThread, WriteFile, UnhandledExceptionFilter, SetFilePointer, SetEndOfFile, RtlUnwind, ReadFile, RaiseException, GetStdHandle, GetFileSize, GetFileType, CreateFileA, CloseHandle
> user32.dll: GetKeyboardType, LoadStringA, MessageBoxA, CharNextA
> advapi32.dll: RegQueryValueExA, RegOpenKeyExA, RegCloseKey
> oleaut32.dll: SysFreeString, SysReAllocStringLen, SysAllocStringLen
> kernel32.dll: TlsSetValue, TlsGetValue, LocalAlloc, GetModuleHandleA
> advapi32.dll: RegSetValueExA, RegQueryValueExA, RegOpenKeyExA, RegDeleteValueA, RegDeleteKeyA, RegCreateKeyA, RegCloseKey, OpenThreadToken, OpenProcessToken, GetTokenInformation, FreeSid, EqualSid, AllocateAndInitializeSid
> kernel32.dll: lstrcpyA, WritePrivateProfileStringA, WriteFile, WaitForSingleObject, VirtualQuery, VirtualAlloc, Sleep, SizeofResource, SetThreadLocale, SetSystemTime, SetFilePointer, SetEvent, SetErrorMode, SetEndOfFile, ResumeThread, ResetEvent, ReadFile, RaiseException, QueryPerformanceFrequency, QueryPerformanceCounter, MulDiv, LockResource, LoadResource, LoadLibraryA, LeaveCriticalSection, InitializeCriticalSection, GlobalUnlock, GlobalReAlloc, GlobalHandle, GlobalLock, GlobalFree, GlobalFindAtomA, GlobalDeleteAtom, GlobalAlloc, GlobalAddAtomA, GetVersionExA, GetVersion, GetTimeZoneInformation, GetTickCount, GetThreadLocale, GetTempPathA, GetSystemInfo, GetStringTypeExA, GetStdHandle, GetProfileStringA, GetProcAddress, GetPrivateProfileStringA, GetModuleHandleA, GetModuleFileNameA, GetLocaleInfoA, GetLocalTime, GetLastError, GetFullPathNameA, GetFileSize, GetExitCodeThread, GetDiskFreeSpaceA, GetDateFormatA, GetCurrentThreadId, GetCurrentThread, GetCurrentProcessId, GetCurrentProcess, GetComputerNameA, GetCPInfo, GetACP, FreeResource, InterlockedIncrement, InterlockedExchange, InterlockedDecrement, FreeLibrary, FormatMessageA, FindResourceA, FindNextFileA, FindFirstFileA, FindClose, FileTimeToLocalFileTime, FileTimeToDosDateTime, EnumCalendarInfoA, EnterCriticalSection, DeleteCriticalSection, CreateThread, CreateFileA, CreateEventA, CompareStringA, CloseHandle
> version.dll: VerQueryValueA, GetFileVersionInfoSizeA, GetFileVersionInfoA
> gdi32.dll: UnrealizeObject, StretchBlt, StartPage, StartDocA, SetWindowOrgEx, SetWinMetaFileBits, SetViewportOrgEx, SetTextColor, SetStretchBltMode, SetROP2, SetPixel, SetMapMode, SetEnhMetaFileBits, SetDIBColorTable, SetBrushOrgEx, SetBkMode, SetBkColor, SetAbortProc, SelectPalette, SelectObject, SelectClipRgn, SaveDC, RoundRect, RestoreDC, Rectangle, RectVisible, RealizePalette, PlayEnhMetaFile, PatBlt, MoveToEx, MaskBlt, LineTo, IntersectClipRect, GetWindowOrgEx, GetWinMetaFileBits, GetTextMetricsA, GetTextExtentPoint32A, GetSystemPaletteEntries, GetStockObject, GetPixel, GetPaletteEntries, GetObjectA, GetEnhMetaFilePaletteEntries, GetEnhMetaFileHeader, GetEnhMetaFileBits, GetDeviceCaps, GetDIBits, GetDIBColorTable, GetDCOrgEx, GetCurrentPositionEx, GetClipBox, GetBrushOrgEx, GetBitmapBits, ExtTextOutA, ExcludeClipRect, EndPage, EndDoc, Ellipse, DeleteObject, DeleteEnhMetaFile, DeleteDC, CreateSolidBrush, CreatePenIndirect, CreatePalette, CreateICA, CreateHalftonePalette, CreateFontIndirectA, CreateDIBitmap, CreateDIBSection, CreateDCA, CreateCompatibleDC, CreateCompatibleBitmap, CreateBrushIndirect, CreateBitmap, CopyEnhMetaFileA, BitBlt
> user32.dll: CreateWindowExA, WindowFromPoint, WinHelpA, WaitMessage, UpdateWindow, UnregisterClassA, UnhookWindowsHookEx, TranslateMessage, TranslateMDISysAccel, TrackPopupMenu, SystemParametersInfoA, ShowWindow, ShowScrollBar, ShowOwnedPopups, ShowCursor, SetWindowsHookExA, SetWindowTextA, SetWindowPos, SetWindowPlacement, SetWindowLongA, SetTimer, SetScrollRange, SetScrollPos, SetScrollInfo, SetRect, SetPropA, SetParent, SetMenuItemInfoA, SetMenu, SetForegroundWindow, SetFocus, SetCursor, SetClassLongA, SetCapture, SetActiveWindow, SendMessageA, ScrollWindow, ScreenToClient, RemovePropA, RemoveMenu, ReleaseDC, ReleaseCapture, RegisterWindowMessageA, RegisterClipboardFormatA, RegisterClassA, RedrawWindow, PtInRect, PostQuitMessage, PostMessageA, PeekMessageA, OffsetRect, OemToCharA, MsgWaitForMultipleObjects, MessageBoxA, MapWindowPoints, MapVirtualKeyA, LoadStringA, LoadKeyboardLayoutA, LoadIconA, LoadCursorA, LoadBitmapA, KillTimer, IsZoomed, IsWindowVisible, IsWindowEnabled, IsWindow, IsRectEmpty, IsIconic, IsDialogMessageA, IsChild, InvalidateRect, IntersectRect, InsertMenuItemA, InsertMenuA, InflateRect, GetWindowThreadProcessId, GetWindowTextA, GetWindowRect, GetWindowPlacement, GetWindowLongA, GetWindowDC, GetUpdateRect, GetTopWindow, GetSystemMetrics, GetSystemMenu, GetSysColorBrush, GetSysColor, GetSubMenu, GetScrollRange, GetScrollPos, GetScrollInfo, GetPropA, GetParent, GetWindow, GetMenuStringA, GetMenuState, GetMenuItemInfoA, GetMenuItemID, GetMenuItemCount, GetMenu, GetLastActivePopup, GetKeyboardState, GetKeyboardLayoutList, GetKeyboardLayout, GetKeyState, GetKeyNameTextA, GetIconInfo, GetForegroundWindow, GetFocus, GetDesktopWindow, GetDCEx, GetDC, GetCursorPos, GetCursor, GetClipboardData, GetClientRect, GetClassNameA, GetClassInfoA, GetCapture, GetActiveWindow, FrameRect, FindWindowA, FillRect, EqualRect, EnumWindows, EnumThreadWindows, EndPaint, EnableWindow, EnableScrollBar, EnableMenuItem, DrawTextA, DrawMenuBar, DrawIconEx, DrawIcon, DrawFrameControl, DrawFocusRect, DrawEdge, DispatchMessageA, DestroyWindow, DestroyMenu, DestroyIcon, DestroyCursor, DeleteMenu, DefWindowProcA, DefMDIChildProcA, DefFrameProcA, CreatePopupMenu, CreateMenu, CreateIcon, ClientToScreen, CheckMenuItem, CallWindowProcA, CallNextHookEx, BeginPaint, CharNextA, CharLowerBuffA, CharLowerA, CharUpperBuffA, CharToOemA, AdjustWindowRectEx, ActivateKeyboardLayout
> kernel32.dll: Sleep
> oleaut32.dll: SafeArrayPtrOfIndex, SafeArrayGetUBound, SafeArrayGetLBound, SafeArrayCreate, VariantChangeType, VariantCopy, VariantClear, VariantInit
> comctl32.dll: ImageList_SetIconSize, ImageList_GetIconSize, ImageList_Write, ImageList_Read, ImageList_GetDragImage, ImageList_DragShowNolock, ImageList_SetDragCursorImage, ImageList_DragMove, ImageList_DragLeave, ImageList_DragEnter, ImageList_EndDrag, ImageList_BeginDrag, ImageList_Remove, ImageList_DrawEx, ImageList_Draw, ImageList_GetBkColor, ImageList_SetBkColor, ImageList_ReplaceIcon, ImageList_Add, ImageList_GetImageCount, ImageList_Destroy, ImageList_Create, InitCommonControls
> winspool.drv: OpenPrinterA, EnumPrintersA, DocumentPropertiesA, ClosePrinter
> wsock32.dll: WSACleanup, WSAStartup, gethostbyname, gethostbyaddr, inet_ntoa, inet_addr
> iphlpapi.dll: GetNetworkParams
> shell32.dll: ShellExecuteA
> idn.dll: IDNtoACE
> icmp.dll: IcmpSendEcho, IcmpCloseHandle, IcmpCreateFile

( 0 exports )
RDS...: NSRL Reference Data Set
-
pdfid.: -
trid..: Win32 Executable Borland Delphi 7 (46.0%)
Win32 Executable Borland Delphi 5 (31.0%)
Win32 Executable Borland Delphi 6 (18.0%)
Win32 EXE PECompact compressed (generic) (2.8%)
Win32 Executable Delphi generic (1.0%)
sigcheck:
publisher....: Werner Rumpeltesz
copyright....: Copyright (c) 2006-2007 Werner Rumpeltesz
product......: eToolz
description..: Die wichtigsten Tools f_rs Internet
original name: eToolz.exe
internal name: eToolz.exe
file version.: 3.1.0.0
comments.....:
signers......: -
signing date.: -
verified.....: Unsigned
0
popeline Messages postés 60 Date d'inscription jeudi 3 septembre 2009 Statut Membre Dernière intervention 14 juin 2011 2
1 janv. 2010 à 14:36
Ca y est j'ai retrouvé quarantine et non quarantaine, je detruit tout sans remords ni regrets ?
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
1 janv. 2010 à 15:05
mes posts ne passent pas chez toi !!!

Relance ZHPDiag ( Clic droit " Executer en tant qu'administrateur " sous vista ) , fais un scan puis cette fois-ci cliques sur l'icone en forme d'écusson vert " ZHPFix ".

ZHPFix se lancera, clique maintenant sur le " H " bleu ( coller les lignes helper ) puis copie/colle ces lignes

R3 - URLSearchHook: 4shared.com Toolbar - {09ec805c-cb2e-4d53-b0d3-a75a428b81c7} - C:\Program Files\4shared.com\tb4sha.dll
O2 - BHO: 4shared.com Toolbar - {09ec805c-cb2e-4d53-b0d3-a75a428b81c7} - C:\Program Files\4shared.com\tb4sha.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn2\yt.dll
O3 - Toolbar: 4shared.com Toolbar - {09ec805c-cb2e-4d53-b0d3-a75a428b81c7} - C:\Program Files\4shared.com\tb4sha.dll
O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
O4 - HKLM\..\Run: [Cpqset] C:\Program Files\Hewlett-Packard\Default Settings\cpqset.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [ISUSScheduler] C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe
O4 - HKCU\..\Run: [Search Protection] C:\Program Files\Yahoo!\Search Protection\SearchProtection.exe
O4 - HKCU\..\Run: [CursorXP] C:\WINDOWS\Cursors\CursorXP.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\windows\system32\ctfmon.exe
O4 - HKCU\..\Run: [IDMan] C:\Program Files\Internet Download Manager\IDMan.exe /onboot
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE
O16 - DPF: {149E45D8-163E-4189-86FC-45022AB2B6C9} (SpinTop DRM Control) - file:///C:/Program%20Files/Mythic%20Mahjong/Images/stg_drm.ocx
O16 - DPF: {CC450D71-CC90-424C-8638-1F2DBAC87A54} (ArmHelper Control) - file:///C:/Program%20Files/Mythic%20Mahjong/Images/armhelper.ocx
O20 - Winlogon Notify: igfxcui - C:\windows\System32\igfxdev.dll
O42 - Logiciel: Megaupload Toolbar
O42 - Logiciel: Search Settings 1.2.1
O42 - Logiciel: SweetIM Toolbar for Internet Explorer 3.4
O43 - CFD:Common File Directory ----D- C:\Program Files\Cain
O43 - CFD:Common File Directory ----D- C:\Program Files\Findbasic
O43 - CFD:Common File Directory ----D- C:\Program Files\MegauploadToolbar
O44 - LFC:Last File Created 31/12/2009 - 17:44:11 ---A- C:\windows\WindowsUpdate.log
O44 - LFC:Last File Created 31/12/2009 - 16:42:40 ---A- C:\windows\wiadebug.log
O44 - LFC:Last File Created 31/12/2009 - 16:42:40 ---A- C:\windows\wiaservc.log
O44 - LFC:Last File Created 30/12/2009 - 19:13:30 ---A- C:\Ad-Report-CLEAN[1].log
O44 - LFC:Last File Created 30/12/2009 - 18:52:18 ---A- C:\Ad-Report-SCAN[1].log
O44 - LFC:Last File Created 01/12/2009 - 09:53:21 ---A- C:\windows\System32\perfc009.dat
O44 - LFC:Last File Created 01/12/2009 - 09:53:21 ---A- C:\windows\System32\perfc00C.dat
O44 - LFC:Last File Created 01/12/2009 - 09:53:21 ---A- C:\windows\System32\perfh009.dat
O44 - LFC:Last File Created 01/12/2009 - 09:53:21 ---A- C:\windows\System32\perfh00C.dat
O64 - Services: CurCS - Boonty Games (Boonty Games) - LEGACY_BOONTY_GAMES


Clique sur " Ok " , puis " Tous " et enfin " Nettoyer ".

Copie/Colle le rapport à l'écran dans ton prochain message
0
popeline Messages postés 60 Date d'inscription jeudi 3 septembre 2009 Statut Membre Dernière intervention 14 juin 2011 2
1 janv. 2010 à 21:28
Il y a un problème, je n'ai pas était alertée de ton post je vais refaire recevoir les réponses par email j'espère que ça va fonctionner

ZHPFix v1.12.24 by Nicolas Coolman - Rapport de suppression du 01/01/2010 21:23:21
Fichier d'export Registre : C:\ZHPExportRegistry-01-01-2010-21-23-21.txt
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html


Processus mémoire :
(Néant)

Module mémoire :
(Néant)

Clé du Registre :
O42 - Logiciel: Megaupload Toolbar => Clé supprimée avec succès
[HKEY_CURRENT_USER\SOFTWARE\Classes\CLSID\{09ec805c-cb2e-4d53-b0d3-a75a428b81c7}] => Clé supprimée avec succès
[HKCR\CLSID\{09ec805c-cb2e-4d53-b0d3-a75a428b81c7}] => Clé supprimée avec succès
O2 - BHO: 4shared.com Toolbar - {09ec805c-cb2e-4d53-b0d3-a75a428b81c7} - C:\Program Files\4shared.com\tb4sha.dll => Clé supprimée avec succès
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll => Clé supprimée avec succès
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0}] => Clé supprimée avec succès
[HKCR\CLSID\{BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0}] => Clé supprimée avec succès
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{EF99BD32-C1FB-11D2-892F-0090271D4F88}] => Clé supprimée avec succès
[HKCR\CLSID\{EF99BD32-C1FB-11D2-892F-0090271D4F88}] => Clé supprimée avec succès
O16 - DPF: {149E45D8-163E-4189-86FC-45022AB2B6C9} (SpinTop DRM Control) - file:///C:/Program%20Files/Mythic%20Mahjong/Images/stg_drm.ocx => Clé supprimée avec succès
[HKLM\SOFTWARE\Classes\CLSID\{149E45D8-163E-4189-86FC-45022AB2B6C9}] => Clé supprimée avec succès
[HKCR\CLSID\{149E45D8-163E-4189-86FC-45022AB2B6C9}] => Clé supprimée avec succès
O16 - DPF: {CC450D71-CC90-424C-8638-1F2DBAC87A54} (ArmHelper Control) - file:///C:/Program%20Files/Mythic%20Mahjong/Images/armhelper.ocx => Clé supprimée avec succès
[HKLM\SOFTWARE\Classes\CLSID\{CC450D71-CC90-424C-8638-1F2DBAC87A54}] => Clé supprimée avec succès
[HKCR\CLSID\{CC450D71-CC90-424C-8638-1F2DBAC87A54}] => Clé supprimée avec succès
O20 - Winlogon Notify: igfxcui - C:\windows\System32\igfxdev.dll => Clé supprimée avec succès
O64 - Services: CurCS - Boonty Games (Boonty Games) - LEGACY_BOONTY_GAMES => Clé supprimée avec succès

Valeur du Registre :
R3 - URLSearchHook: 4shared.com Toolbar - {09ec805c-cb2e-4d53-b0d3-a75a428b81c7} - C:\Program Files\4shared.com\tb4sha.dll => Valeur supprimée avec succès
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll => Valeur supprimée avec succès
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn2\yt.dll => Valeur supprimée avec succès
O3 - Toolbar: 4shared.com Toolbar - {09ec805c-cb2e-4d53-b0d3-a75a428b81c7} - C:\Program Files\4shared.com\tb4sha.dll => Valeur supprimée avec succès
O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup => Valeur supprimée avec succès
O4 - HKLM\..\Run: [Cpqset] C:\Program Files\Hewlett-Packard\Default Settings\cpqset.exe => Valeur supprimée avec succès
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe => Valeur supprimée avec succès
O4 - HKLM\..\Run: [ISUSScheduler] C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start => Valeur supprimée avec succès
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe => Valeur supprimée avec succès
O4 - HKCU\..\Run: [Search Protection] C:\Program Files\Yahoo!\Search Protection\SearchProtection.exe => Valeur supprimée avec succès
O4 - HKCU\..\Run: [CursorXP] C:\WINDOWS\Cursors\CursorXP.exe => Valeur supprimée avec succès
O4 - HKCU\..\Run: [ctfmon.exe] C:\windows\system32\ctfmon.exe => Valeur supprimée avec succès
O4 - HKCU\..\Run: [IDMan] C:\Program Files\Internet Download Manager\IDMan.exe /onboot => Valeur supprimée avec succès
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE => Valeur supprimée avec succès
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE => Valeur absente
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE => Valeur supprimée avec succès
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE => Valeur supprimée avec succès

Elément de données du Registre :
(Néant)

Dossier :
C:\Program Files\Cain => Supprimé et mis en quarantaine
C:\Program Files\Findbasic => Supprimé et mis en quarantaine
C:\Program Files\MegauploadToolbar => Supprimé et mis en quarantaine

Fichier :
c:\program files\4shared.com => Fichier absent
c:\program files\windows live toolbar\msntb.dll => Supprimé et mis en quarantaine
c:\program files\windows live toolbar\msntb.dll => Fichier absent
c:\program files\yahoo!\companion\installs\cpn2\yt.dll => Supprimé et mis en quarantaine
c:\program files\yahoo!\companion\installs\cpn2\yt.dll => Fichier absent
c:\progra~1\fichie~1\instal~1\update~1\isuspm.exe => Fichier supprimé au reboot
c:\program files\hewlett-packard\default settings\cpqset.exe => Fichier supprimé au reboot
c:\program files\hp\hp software update\hpwuschd2.exe => Fichier supprimé au reboot
c:\program files\fichiers communs\installshield\updateservice\issch.exe => Fichier supprimé au reboot
c:\program files\adobe\reader 9.0\reader\reader_sl.exe => Fichier supprimé au reboot
c:\program files\yahoo!\search protection\searchprotection.exe => Fichier supprimé au reboot
c:\windows\cursors\cursorxp.exe => Fichier supprimé au reboot
c:\windows\system32\ctfmon.exe => Fichier supprimé au reboot
c:\program files\internet download manager\idman.exe => Fichier supprimé au reboot
c:\windows\system32\igfxdev.dll => Supprimé et mis en quarantaine
c:\windows\windowsupdate.log => Fichier supprimé au reboot
c:\windows\wiadebug.log => Fichier supprimé au reboot
c:\windows\wiaservc.log => Fichier supprimé au reboot
c:\ad-report-clean[1].log => Supprimé et mis en quarantaine
c:\ad-report-scan[1].log => Supprimé et mis en quarantaine
c:\windows\system32\perfc009.dat => Supprimé et mis en quarantaine
c:\windows\system32\perfc00c.dat => Supprimé et mis en quarantaine
c:\windows\system32\perfh009.dat => Supprimé et mis en quarantaine
c:\windows\system32\perfh00c.dat => Supprimé et mis en quarantaine

Logiciel :
O42 - Logiciel: Megaupload Toolbar => Logiciel supprimé avec succès
O42 - Logiciel: Search Settings 1.2.1 => Logiciel supprimé avec succès
O42 - Logiciel: SweetIM Toolbar for Internet Explorer 3.4 => Logiciel supprimé avec succès

Script Registre :
(Néant)

Autre :
(Néant)


Récapitulatif :
Processus mémoire : 0
Module mémoire : 0
Clé du Registre : 17
Valeur du Registre : 17
Elément de données du Registre : 0
Dossier : 3
Fichier : 24
Logiciel : 3
Autre : 0
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
1 janv. 2010 à 22:02
vérifier ta Console Java ? :
https://www.java.com/fr/download/uninstalltool.jsp

et installer la nouvelle version si besoin est (dans ce cas désinstalle avant l'ancienne version).

voici pour desinstaller :

JavaRa
http://raproducts.org/click/click.php?id=1

Décompresse le fichier sur le Bureau (Clic droit > Extraire tout).
* Double-clique (clic droit "en tant qu'administrateur" pour Vista) sur le répertoire JavaRa.
* Puis double-clique sur le fichier JavaRa.exe (le exe peut ne pas s'afficher).
* Choisis Français puis clique sur Select.
* Clique sur Recherche de mises à jour.
* Sélectionne Mettre à jour via jucheck.exe puis clique sur Rechercher.
* Autorise le processus à se connecter s'il le demande, clique sur Installer et suis les instructions d'installation qui prennent quelques minutes.
* L'installation est terminée, reviens à l'écran de JavaRa et clique sur Effacer les anciennes versions.
* Clique sur Oui pour confirmer. Laisse travailler et clique ensuite sur OK, puis une deuxième fois sur OK.
* Un rapport va s'ouvrir. Poste-le dans ta prochaine réponse.
* Ferme l'application.

Note : le rapport se trouve aussi dans C:\ sous le nom JavaRa.log.


.........................

supprimer les restes de norton
https://www.commentcamarche.net/faq/2453-supprimer-desinstaller-norton-antivirus-norton-internet-security

supprimer avast
https://www.commentcamarche.net/telecharger/securite/22859-utilitaire-de-desinstallation-de-avast/

installer antivir
http://www.commentcamarche.net/telecharger/telecharger-55-antivir

et le configurer
https://kerio.probb.fr/t3106-tuto-antivir-antivirus-version-franaise

................................

important

purger la Restauration systeme XP

http://www.bibou0007.com/windows-xp-f101/purger-la-restauration-du-systeme-sous-windows-xp-t151.htm

............................

Télécharge ToolsCleaner2sur ton Bureau.
https://www.commentcamarche.net/telecharger/securite/22061-toolscleaner/

* Double-clique (clic droit "en tant qu'administrateur" pour Vista) sur ToolsCleaner2.exe pour le lancer.
* Clique sur Recherche et laisse le scan agir.
* Clique sur Suppression pour finaliser.
* Tu peux, si tu le souhaites, te servir des Options Facultatives.
* Clique sur Quitter pour obtenir le rapport.
* Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).



0
popeline Messages postés 60 Date d'inscription jeudi 3 septembre 2009 Statut Membre Dernière intervention 14 juin 2011 2
2 janv. 2010 à 00:27
bonsoir,

J'ai accompli toute la liste des actions à faire mais j'ai par mégarde effacé le rapport de tools cleaner donc je ne n'ai rien à poster.
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
2 janv. 2010 à 00:28
pas important...

si tout est ok pour toi

tu peux mettre le topic en resolu
https://www.commentcamarche.net/infos/25917-marquer-un-fil-de-discussion-comme-etant-resolu/


Bonne continuation et surtout , prudence et bon surf :)


0
popeline Messages postés 60 Date d'inscription jeudi 3 septembre 2009 Statut Membre Dernière intervention 14 juin 2011 2
2 janv. 2010 à 10:44
Bonjour,

Merci pour tout et surtout tes bons conseils, grâce à toi j'ai rencontré docteur web et je l'ai télécharger dans les addons de mozilla. Désormais tout téléchargement passera avant par mon clic gauche DrWeb et mes premiers surfs seront pour trouver se genres d'astuces.

Au revoir et merci encore
0
strange84 Messages postés 27 Date d'inscription vendredi 4 décembre 2009 Statut Membre Dernière intervention 10 février 2010 4
2 janv. 2010 à 12:27
bravo et bon surf mai mozilla a pas bonne reputation reste sur explorer
0