Rootkit dans mon PC - Page 3

Résolu
Précédent
  • 1
  • 2
  • 3
  1. Nafnaf50 Messages postés 29 Statut Membre
     
    Voilà

    List_Tool by g3n-h@ckm@n 1.0.0.2

    ¤¤¤¤¤¤¤¤¤¤ Files | Folders :

    Present : C:\Kill'em
    Present : C:\Qoobox
    Present : C:\_OTL
    Present : C:\_OTM
    Present : C:\Documents and Settings\All Users\Bureau\List_Kill'em.lnk
    Present : C:\Documents and Settings\All Users\Menu D‚marrer\Programmes\List_Kill'em
    Present : C:\Documents and Settings\All Users\Menu D‚marrer\Programmes\List_Kill'em\D‚sinstaller List_Kill'em.lnk
    Present : C:\Documents and Settings\All Users\Menu D‚marrer\Programmes\List_Kill'em\List_Kill'em.lnk
    Present : C:\Documents and Settings\HP_Propri‚taire\Bureau\Kill'em.txt
    Present : C:\Documents and Settings\HP_Propri‚taire\Recent\Kill'em.lnk
    Present : C:\Kill'em\Quarantine
    Present : C:\Kill'em\Save
    Present : C:\Kill'em\Quarantine\AskSearch.js.Kill'em
    Present : C:\Kill'em\Quarantine\fjhdyfhsn.bat.Kill'em
    Present : C:\Kill'em\Quarantine\GamesBar.Kill'em
    Present : C:\Kill'em\Quarantine\GamesBar.Kill'em\Localization2-French.ini
    Present : C:\Kill'em\Save\default
    Present : C:\Kill'em\Save\ERDNT.CON
    Present : C:\Kill'em\Save\ERDNT.EXE
    Present : C:\Kill'em\Save\ERDNT.INF
    Present : C:\Kill'em\Save\ERDNTDOS.LOC
    Present : C:\Kill'em\Save\ERDNTWIN.LOC
    Present : C:\Kill'em\Save\SAM
    Present : C:\Kill'em\Save\SECURITY
    Present : C:\Kill'em\Save\software
    Present : C:\Kill'em\Save\system
    Present : C:\Kill'em\Save\Users
    Present : C:\Kill'em\Save\Users\00000001
    Present : C:\Kill'em\Save\Users\00000002
    Present : C:\Kill'em\Save\Users\00000001\NTUSER.DAT
    Present : C:\Kill'em\Save\Users\00000002\UsrClass.dat
    Present : C:\Program Files\List_Kill'em
    Present : C:\Program Files\List_Kill'em\#Keys
    Present : C:\Program Files\List_Kill'em\$drives
    Present : C:\Program Files\List_Kill'em\blast_cln.exe
    Present : C:\Program Files\List_Kill'em\catchme.exe
    Present : C:\Program Files\List_Kill'em\del_reg.bat
    Present : C:\Program Files\List_Kill'em\del_wow_nat.bat
    Present : C:\Program Files\List_Kill'em\dns.exe
    Present : C:\Program Files\List_Kill'em\ERDNT.E_E
    Present : C:\Program Files\List_Kill'em\ERDNTDOS.LOC
    Present : C:\Program Files\List_Kill'em\ERDNTWIN.LOC
    Present : C:\Program Files\List_Kill'em\ERUNT.bat
    Present : C:\Program Files\List_Kill'em\ERUNT.EXE
    Present : C:\Program Files\List_Kill'em\ERUNT.LOC
    Present : C:\Program Files\List_Kill'em\File
    Present : C:\Program Files\List_Kill'em\FxEx.scr
    Present : C:\Program Files\List_Kill'em\hashdeep.exe
    Present : C:\Program Files\List_Kill'em\header.txt
    Present : C:\Program Files\List_Kill'em\Host
    Present : C:\Program Files\List_Kill'em\List'em.bat
    Present : C:\Program Files\List_Kill'em\List'em.vbs
    Present : C:\Program Files\List_Kill'em\List_Kill'em.exe
    Present : C:\Program Files\List_Kill'em\mbr.exe
    Present : C:\Program Files\List_Kill'em\mbr.log
    Present : C:\Program Files\List_Kill'em\Proc_end.exe
    Present : C:\Program Files\List_Kill'em\pv.exe
    Present : C:\Program Files\List_Kill'em\SID.exe
    Present : C:\Program Files\List_Kill'em\swreg.exe
    Present : C:\Program Files\List_Kill'em\swxcacls.com
    Present : C:\Program Files\List_Kill'em\SYS
    Present : C:\Program Files\List_Kill'em\unins000.dat
    Present : C:\Program Files\List_Kill'em\unins000.exe
    Present : C:\Program Files\List_Kill'em\wait.bat
    Present : C:\Program Files\PC-Doctor for Windows\Diagnostics\TFCenter.wav
    Present : C:\Qoobox\Add-Remove Programs.txt
    Present : C:\Qoobox\BackEnv
    Present : C:\Qoobox\CFScript_used_2010-03-15_14.18.09.txt
    Present : C:\Qoobox\ComboFix-quarantined-files.txt
    Present : C:\Qoobox\ComboFix2.txt
    Present : C:\Qoobox\Quarantine
    Present : C:\Qoobox\SnapShot@2010-03-15_13.26.12.dat
    Present : C:\Qoobox\BackEnv\appdata.folder.dat
    Present : C:\Qoobox\BackEnv\cache.folder.dat
    Present : C:\Qoobox\BackEnv\Cookies.folder.dat
    Present : C:\Qoobox\BackEnv\desktop.folder.dat
    Present : C:\Qoobox\BackEnv\favorites.folder.dat
    Present : C:\Qoobox\BackEnv\localappdata.folder.dat
    Present : C:\Qoobox\BackEnv\localsettings.folder.dat
    Present : C:\Qoobox\BackEnv\mypictures.folder.dat
    Present : C:\Qoobox\BackEnv\personal.folder.dat
    Present : C:\Qoobox\BackEnv\Profiles.Folder.dat
    Present : C:\Qoobox\BackEnv\Profiles.Folder.folder.dat
    Present : C:\Qoobox\BackEnv\programs.folder.dat
    Present : C:\Qoobox\BackEnv\SetPath.bat
    Present : C:\Qoobox\BackEnv\startmenu.folder.dat
    Present : C:\Qoobox\BackEnv\startup.folder.dat
    Present : C:\Qoobox\BackEnv\SysPath.dat
    Present : C:\Qoobox\BackEnv\templates.folder.dat
    Present : C:\Qoobox\Quarantine\C
    Present : C:\Qoobox\Quarantine\catchme.log
    Present : C:\Qoobox\Quarantine\D
    Present : C:\Qoobox\Quarantine\Registry_backups
    Present : C:\Qoobox\Quarantine\[4]-Submit_2010-03-15_14.18.09.zip
    Present : C:\Qoobox\Quarantine\C\WINDOWS
    Present : C:\Qoobox\Quarantine\C\WINDOWS\Downloaded Program Files
    Present : C:\Qoobox\Quarantine\C\WINDOWS\system32
    Present : C:\Qoobox\Quarantine\C\WINDOWS\Downloaded Program Files\popcaploader.dll.vir
    Present : C:\Qoobox\Quarantine\C\WINDOWS\Downloaded Program Files\popcaploader.inf.vir
    Present : C:\Qoobox\Quarantine\C\WINDOWS\system32\drivers
    Present : C:\Qoobox\Quarantine\C\WINDOWS\system32\ps2.bat.vir
    Present : C:\Qoobox\Quarantine\C\WINDOWS\system32\drivers\_gbtxamc_.sys.zip
    Present : C:\Qoobox\Quarantine\D\Autorun.inf.vir
    Present : C:\Qoobox\Quarantine\Registry_backups\AddRemove-FranceTelecomUninstall_FTBrowser.reg.dat
    Present : C:\Qoobox\Quarantine\Registry_backups\HKLM-Run-VTTimer.reg.dat
    Present : C:\Qoobox\Quarantine\Registry_backups\Legacy_GBTXAMC.reg.dat
    Present : C:\Qoobox\Quarantine\Registry_backups\Service_gbtxamc.reg.dat
    Present : C:\Qoobox\Quarantine\Registry_backups\tcpip.reg
    Present : C:\_OTL\MovedFiles
    Present : C:\_OTL\MovedFiles\03152010_195255
    Present : C:\_OTL\MovedFiles\03152010_195255.log
    Present : C:\_OTL\MovedFiles\03152010_195407
    Present : C:\_OTL\MovedFiles\03152010_195407.log
    Present : C:\_OTL\MovedFiles\03162010_074436
    Present : C:\_OTL\MovedFiles\03162010_074436.log
    Present : C:\_OTL\MovedFiles\03152010_195255\C_Documents and Settings
    Present : C:\_OTL\MovedFiles\03152010_195255\C_WINDOWS
    Present : C:\_OTL\MovedFiles\03152010_195255\C_Documents and Settings\All Users
    Present : C:\_OTL\MovedFiles\03152010_195255\C_WINDOWS\Downloaded Program Files
    Present : C:\_OTL\MovedFiles\03152010_195407\C_Documents and Settings
    Present : C:\_OTL\MovedFiles\03152010_195407\C_WINDOWS
    Present : C:\_OTL\MovedFiles\03152010_195407\C_Documents and Settings\All Users
    Present : C:\_OTL\MovedFiles\03152010_195407\C_WINDOWS\Downloaded Program Files
    Present : C:\_OTL\MovedFiles\03162010_074436\C_Documents and Settings
    Present : C:\_OTL\MovedFiles\03162010_074436\C_WINDOWS
    Present : C:\_OTL\MovedFiles\03162010_074436\C_Documents and Settings\All Users
    Present : C:\_OTL\MovedFiles\03162010_074436\C_Documents and Settings\HP_Propri‚taire
    Present : C:\_OTL\MovedFiles\03162010_074436\C_Documents and Settings\HP_Propri‚taire\Bureau
    Present : C:\_OTL\MovedFiles\03162010_074436\C_Documents and Settings\HP_Propri‚taire\Bureau\catchme.zip
    Present : C:\_OTL\MovedFiles\03162010_074436\C_WINDOWS\Downloaded Program Files
    Present : C:\_OTL\MovedFiles\03162010_074436\C_WINDOWS\temp
    Present : C:\_OTL\MovedFiles\03162010_074436\C_WINDOWS\Downloaded Program Files\ddfotg.1.0.0.37.inf
    Present : C:\_OTL\MovedFiles\03162010_074436\C_WINDOWS\Downloaded Program Files\DinerDash.1.0.0.98.inf
    Present : C:\_OTL\MovedFiles\03162010_074436\C_WINDOWS\Downloaded Program Files\erma.inf
    Present : C:\_OTL\MovedFiles\03162010_074436\C_WINDOWS\Downloaded Program Files\ImageUploader4.inf
    Present : C:\_OTL\MovedFiles\03162010_074436\C_WINDOWS\Downloaded Program Files\ZylomGamesPlayer.inf
    Present : C:\_OTL\MovedFiles\03162010_074436\C_WINDOWS\temp\Perflib_Perfdata_520.dat
    Present : C:\_OTM\MovedFiles
    Present : C:\_OTM\MovedFiles\03152010_082204
    Present : C:\_OTM\MovedFiles\03152010_082204.log
    Present : C:\_OTM\MovedFiles\03152010_082204.res
    Present : C:\_OTM\MovedFiles\03152010_082204\C_WINDOWS
    Present : C:\_OTM\MovedFiles\03152010_082204\C_WINDOWS\temp
    Present : C:\_OTM\MovedFiles\03152010_082204\C_WINDOWS\temp\Perflib_Perfdata_584.dat

    ¤¤¤¤¤¤¤¤¤¤ Keys :

    HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\uninstall\{e88ba4e8-6b36-4d39-9499-c10b439819e1}_is1
    DisplayName REG_SZ List_Kill'em 1.3.2.3

    ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
    0
  2. gen-hackman
     
    ok , hello option 2 , attends le rapport .
    0
  3. Nafnaf50 Messages postés 29 Statut Membre
     
    J'ai lancé le logiciel mais j'ai l'impression qu'il est bloqué.

    L'écran affiche:

    Suppression: C:\Program Files\List_Kill'em\Proc_end.exe

    Est-ce normal ou pas?
    Puis-je l'arrêter sans créer de problème?
    0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. Nafnaf50 Messages postés 29 Statut Membre
     
    ça va durer encore longtemps?
    0
  6. gen-hackman
     
    tu as refermé le programme List_Kill'em au moins ?
    0
  7. Nafnaf50 Messages postés 29 Statut Membre
     
    non

    j'ai ouvert Kill Tool
    choisi le 2 puis c tout
    0
  8. Nafnaf50 Messages postés 29 Statut Membre
     
    Voici le rapport

    Kill_Tool by g3n-h@ckm@n 1.0.0.2

    ¤¤¤¤¤¤¤¤¤¤ Files | Folders

    Deleted : C:\Program Files\PC-Doctor for Windows\Diagnostics\TFCenter.wav

    ¤¤¤¤¤¤¤¤¤¤ Keys :

    Deleted : HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\uninstall\{E88BA4E8-6B36-4D39-9499-C10B439819E1}_is1

    ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
    0
  9. gen-hackman
     
    desinstalle PC Doctor

    ▶ Télécharge :ATF Cleaner par Atribune

    Double-clique (clic droit "en tant qu'administrateur" pour Vista) ATF-Cleaner.exe afin de lancer le programme.
    Sous l'onglet Main, choisis : Select All
    Clique sur le bouton Empty Selected
    Si tu utilises le navigateur Firefox :
    Clique Firefox au haut et choisis : Select All
    Clique le bouton Empty Selected a
    NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invité.
    Si tu utilises le navigateur Opera :
    Clique Opera au haut et choisis : Select All
    Clique le bouton Empty Selected
    NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invité.
    Clique Exit, du menu prinicipal, afin de fermer le programme.
    Pour obtenir du Support technique, double-clique l'adresse électronique située au bas de chacun des menus.

    __________________________________________________

    Tu peux garder ATF pour d'eventuels netttoyages un peu plus poussés
    __________________________________________________

    ▶ Télécharge et installe CCleaner (N'installe pas la Yahoo Toolbar) :

    * Lance-le.(clic droit "en tant qu'administrateur" pour Vista) Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
    * Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
    * Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs tant de fois qu il en trouve a l analyse
    * Veille a ce que dans les options le reglage soit au demarrage de windows et réglé sur "effacement securisé" 35 passes (guttman)
    __________________________________________________

    Attention : ne pas toucher au PC pendant qu'il travaille !

    ▶ Nettoyage et Défragmentation de tes Disques

    *Nettoyage :

    Clic droit sur "poste de travail"(ordinateur pour vista) ==>"ouvrir" ==>clic droit sur le disque C ==>Propriétés ==>onglet "Général"
    Cliques sur le bouton "nettoyage de disque", OK
    tu le fais pour chacun de tes disques
    ________________________________________________

    *Vérifications des erreurs :

    Clic droit sur "poste de travail"(ordinateur pour vista) ==>"ouvrir" ==>clic droit sur le disque C ==>Propriétés ==>onglet "Outil"
    "Vérifier maintenant", une boîte s'ouvre, cocher les cases :
    -réparer automatiquement les erreurs...
    -rechercher et tenter une récupération...

    --->Démarrer, ok
    Note : s'il te dis de redémarrer ton Pc pour le faire , tu redémarres et tu laisses faire, cela prend un peu de temps c'est normal
    tu le fais pour chacun de tes disques
    ________________________________________________

    ensuite toujours dans le même onglet tu choisis :

    *Défragmentation :
    "défragmenter maintenant", OK
    une boîte s'ouvre, tu sélectionnes le disque à défragmenter, et tu cliques sur "analyser", puis après l'analyse, "défragmenter" . OK
    tu le fais pour chacun de tes disques
    _______________________________________________

    Note : si tu as un utilitaire pour défragmenter , utilises le à la place

    pour ce faire Defraggler est proposé
    _________________________________________________

    ▶ Peux-tu vérifier ta Console Java ? :

    et installer la nouvelle version si besoin est (dans ce cas désinstalle avant l'ancienne version).

    voici pour desinstaller :

    JavaRa

    Décompresse le fichier sur le Bureau (Clic droit > Extraire tout).
    * Double-clique (clic droit "en tant qu'administrateur" pour Vista) sur le répertoire JavaRa.
    * Puis double-clique sur le fichier JavaRa.exe (le exe peut ne pas s'afficher).
    * Choisis Français puis clique sur Select.
    * Clique sur Recherche de mises à jour.
    * Sélectionne Mettre à jour via jucheck.exe puis clique sur Rechercher.
    * Autorise le processus à se connecter s'il le demande, clique sur Installer et suis les instructions d'installation qui prennent quelques minutes.
    * L'installation est terminée, reviens à l'écran de JavaRa et clique sur Effacer les anciennes versions.
    * Clique sur Oui pour confirmer. Laisse travailler et clique ensuite sur OK, puis une deuxième fois sur OK.
    * Un rapport va s'ouvrir. Poste-le dans ta prochaine réponse.
    * Ferme l'application.

    Note : le rapport se trouve aussi dans C:\ sous le nom JavaRa.log.

    _________________________________________________

    ▶ Mets à jour Adobe Reader si ce n'est pas le cas (désinstalle avant la version antérieure)
    __________________________________________________

    ▶ Je te conseille si tu n en as pas , afin de mieux securiser ton pc , d'installer un parefeu :

    Online armor ou KERIO ou JETICO ou ZONE ALARM (mettre que le parefeu gratuit) ou COMODO

    https://www.commentcamarche.net/telecharger/securite/16545-online-armor-personal-firewall/
    https://www.01net.com/telecharger/windows/Securite/firewall/fiches/39911.html
    https://forum.pcastuces.com/sujet.asp?f=25&s=35606
    https://www.clubic.com/telecharger-fiche11071-sunbelt-personal-firewall-ex-kerio.html
    https://manuelsdaide.com/contact/
    http://www.open-files.com/forum/index.php?showtopic=29277
    https://www.commentcamarche.net/telecharger/securite/24863-zonealarm/
    ___________________________________________________

    ▶ Tu peux aussi vider ta corbeille,quoi que Ccleaner le fasse tout seul
    _____________________________________________________

    ▶ Si nous avons utilisé MalwareByte's Anti-Malware , vide sa quarantaine :

    * Lance le programme puis clique sur <Quarantaine>.
    * Sélectionne tous les éléments puis clique sur <supprimer>.
    * Quitte le programme.
    ______________________________________________________

    si tu as installé Antivir :

    Configuration
    ________________________________________________________

    ▶ Idem pour ton antivirus : vide sa quarantaine si ce n'est pas déjà fait
    ______________________________________________________

    ▶ Désactive et réactive la restauration de système, pour cela : suis les instructions du lien :

    Lien XP

    Lien Vista

    Sitôt fait , recrées un point de restoration dit "sain" pour parer à quelques eventuels problêmes dans le futur
    ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

    Quelques conseils et recommandations pour l'avenir :

    ▶ Passe un coup de MalwareByte's Anti-Malware de temps en temps (1 fois par semaine , suivant l'utilisation que tu fais de ton PC.
    ▶ Utilise aussi tes autres logiciels de protection (scannes antivirus, antispywares...). N'oublie pas de faire les mises à jour avant de les utiliser.
    * Pense aussi à faire une défragmentation de tes disques durs de temps en temps (garde suffisamment d'espace sur C:\ (1/3 de libre pour être à l'aise))
    _____________

    ▶ Pour bien protéger ton PC :
    [1 seul Antivirus] + [1 seul Pare feu] + [Un bon Antispyware] + [Mises à Jour récentes Windows et Logiciels de Protection] + [Utilisation de Firefox -ou autres- (Internet Explorer présente des failles de sécurité qui mettent longtemps avant d'être corrigées mais il faut absolument le conserver pour les mises à jour Windows et Windows live Messenger)]

    Je te conseille d'installer cette extension pour Firefox pour securiser ton surf : WOT
    Je te conseille d'installer cette extension pour Internet Explorer pour securiser ton surf : WOT

    PS : En fait la meilleure des protections c'est toi même : ce que tu fais avec ton PC : où tu surfes, télécharges...ect....
    Les virus utilisent les failles de ton PC pour infecter un système

    dans le souhait de vouloir desinstaller un antivirus au profit d'un autre , voici quelques liens :

    Desinstaller Avast
    Desinstaller BitDefender
    Desinstaller Norton
    Desinstaller Kaspersky
    Desinstaller AVG

    ou tout en un :

    Désinstallation Antivirus , Parefeu , Antispyware
    _____________

    Si tu as Vista n'oublie pas de réactiver le controle des comptes des utilisateurs(UAC)
    ___________

    Si tu as Spybot S&D et que nous avons desactive le "Tea-timer" tu peux le réactiver
    ___________

    si nous avons affiché les fichiers cachés , n'oublies pas de les remettre en attribut "caché"

    ▶ Clique sur le menu Demarrer /Panneau de configuration/Options des dossiers/ puis dans l'onglet Affichage
    * - Décoche Afficher les fichiers et dossiers cachés
    * - coche Masquer les extensions des fichiers dont le type est connu
    * - coche Masquer les fichiers protégés du système d'exploitation (recommandé)

    ▶ clique sur Appliquer, puis OK.
    ____________

    Voila,

    Bonne lecture, à bientot , une fois tout ceci fait,

    tu peux mettre le topic en resolu

    Bonne continuation et surtout , prudence et bon surf :)
    0
  10. nafnaf50
     
    Voici le rapport de Java

    JavaRa 1.15 Removal Log.

    Report follows after line.

    ------------------------------------

    The JavaRa removal process was started on Wed Mar 17 19:15:26 2010

    Found and removed: C:\Program Files\Java\j2re1.4.2_03

    Found and removed: C:\Program Files\Java\jre1.6.0_05

    Found and removed: C:\Program Files\Java\jre1.6.0_07

    Found and removed: C:\Documents and Settings\HP_Propriétaire\Application Data\Sun\Java\jre1.6.0_17

    Found and removed: C:\Windows\Installer\{7148F0A8-6813-11D6-A77B-00B0D0142030}

    Found and removed: SOFTWARE\JavaSoft\Java Runtime Environment\1.4

    Found and removed: SOFTWARE\Classes\Installer\Features\8A0F842331866D117AB7000B0D610005

    Found and removed: SOFTWARE\Classes\Installer\Products\8A0F842331866D117AB7000B0D610005

    Found and removed: SOFTWARE\Classes\Installer\UpgradeCodes\7A0F842331866D117AB7000B0D610005

    Found and removed: SOFTWARE\Classes\JavaPlugin.160_05

    Found and removed: SOFTWARE\JavaSoft\Java Plug-in\1.6.0_05

    Found and removed: SOFTWARE\JavaSoft\Java Runtime Environment\1.6.0_05

    Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\7A0F842331866D117AB7000B0D610005

    Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\ACBB9B2318A96D117A58000B0D610005

    Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\8A0F842331866D117AB7000B0D610005

    Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{3248F0A8-6813-11D6-A77B-00B0D0160050}

    Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{7148F0A8-6813-11D6-A77B-00B0D0142030}

    Found and removed: SOFTWARE\Classes\Installer\Products\8A0F841731866D117AB7000B0D410203

    Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\8A0F841731866D117AB7000B0D410203

    Found and removed: SOFTWARE\Classes\JavaPlugin.142_03

    Found and removed: SOFTWARE\JavaSoft\Java Plug-in\1.4.2_03

    Found and removed: SOFTWARE\JavaSoft\Java Runtime Environment\1.4.2_03

    Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.4.2_03

    Found and removed: Software\Classes\JavaPlugin.142_03

    Found and removed: Software\Classes\JavaPlugin.160_05

    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0000-0003-ABCDEFFEDCBA}

    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0000-0004-ABCDEFFEDCBA}

    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0000-0005-ABCDEFFEDCBA}

    Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1

    Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1_02

    Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1_03

    Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1_04

    Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.2

    Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.2.0_01

    Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.6.0_05

    Found and removed: Software\JavaSoft\Java2D\1.6.0_05

    Found and removed: Software\JavaSoft\Java Runtime Environment\1.6.0_05

    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0000-ABCDEFFEDCBA}

    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0001-ABCDEFFEDCBA}

    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0001-ABCDEFFEDCBB}

    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0002-ABCDEFFEDCBA}

    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0002-ABCDEFFEDCBB}

    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0003-ABCDEFFEDCBA}

    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0003-ABCDEFFEDCBB}

    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0004-ABCDEFFEDCBA}

    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0004-ABCDEFFEDCBB}

    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0005-ABCDEFFEDCBA}

    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0005-ABCDEFFEDCBB}

    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0006-ABCDEFFEDCBA}

    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0006-ABCDEFFEDCBB}

    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0007-ABCDEFFEDCBA}

    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0007-ABCDEFFEDCBB}

    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0008-ABCDEFFEDCBA}

    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0008-ABCDEFFEDCBB}

    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0009-ABCDEFFEDCBA}

    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0009-ABCDEFFEDCBB}

    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0010-ABCDEFFEDCBA}

    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0010-ABCDEFFEDCBB}

    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0011-ABCDEFFEDCBA}

    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0011-ABCDEFFEDCBB}

    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0012-ABCDEFFEDCBA}

    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0012-ABCDEFFEDCBB}

    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0013-ABCDEFFEDCBA}

    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0013-ABCDEFFEDCBB}

    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0014-ABCDEFFEDCBA}

    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0014-ABCDEFFEDCBB}

    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0015-ABCDEFFEDCBA}

    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0015-ABCDEFFEDCBB}

    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0016-ABCDEFFEDCBA}

    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0016-ABCDEFFEDCBB}

    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0017-ABCDEFFEDCBA}

    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0017-ABCDEFFEDCBB}

    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0018-ABCDEFFEDCBA}

    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0018-ABCDEFFEDCBB}

    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0019-ABCDEFFEDCBA}

    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0019-ABCDEFFEDCBB}

    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0020-ABCDEFFEDCBA}

    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0020-ABCDEFFEDCBB}

    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0021-ABCDEFFEDCBA}

    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0021-ABCDEFFEDCBB}

    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0022-ABCDEFFEDCBA}

    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0022-ABCDEFFEDCBB}

    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0023-ABCDEFFEDCBA}

    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0023-ABCDEFFEDCBB}

    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0024-ABCDEFFEDCBA}

    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0024-ABCDEFFEDCBB}

    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0025-ABCDEFFEDCBA}

    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0025-ABCDEFFEDCBB}

    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0026-ABCDEFFEDCBA}

    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0026-ABCDEFFEDCBB}

    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0027-ABCDEFFEDCBA}

    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0027-ABCDEFFEDCBB}

    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0028-ABCDEFFEDCBA}

    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0028-ABCDEFFEDCBB}

    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0029-ABCDEFFEDCBA}

    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0029-ABCDEFFEDCBB}

    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0030-ABCDEFFEDCBA}

    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0030-ABCDEFFEDCBB}

    Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\ACB9B14518A96D117A58000B0D410203

    Found and removed: SOFTWARE\JavaSoft\Java Plug-in\1.6.0_07

    Found and removed: SOFTWARE\JavaSoft\Java Runtime Environment\1.6.0_07

    Found and removed: SOFTWARE\Microsoft\Active Setup\Installed Components\{08B0E5C0-4FCB-11CF-AAA5-00401C608500}

    Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\ACBB9B2318A96D117A58000B0D610007

    Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\8A0F842331866D117AB7000B0D610007

    Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{3248F0A8-6813-11D6-A77B-00B0D0160070}

    Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\\C:\Program Files\Java\jre1.6.0_05\

    Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\\C:\Program Files\Java\jre1.6.0_05\bin\

    Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\\C:\Program Files\Java\jre1.6.0_07\bin\

    ------------------------------------

    Finished reporting.
    0
  11. Nafnaf50 Messages postés 29 Statut Membre
     
    Merci beaucoup de ton aide et aussi à totobetourne.
    Je vais sans doute avoir besoin de faire la même chose sur l'ordi de mes parents. Pourrais-je te contacter?

    A bientôt et encore merci pour tout

    Stéphanie
    0
  12. gen-hackman
     
    oui mais il faudra ouvrir un autre topic....ne reproduis pas , par contre , ces actions sur un autre pc

    chaque machine doit avoir sa desinfection specifique
    0
  13. Nafnaf50 Messages postés 29 Statut Membre
     
    Ok
    bien compris
    0
Précédent
  • 1
  • 2
  • 3