SOS . PC EN MAUVAIS ETAT

Fermé
pepere860 Messages postés 133 Date d'inscription mercredi 13 janvier 2010 Statut Membre Dernière intervention 14 juin 2011 - 23 mars 2010 à 11:58
 Utilisateur anonyme - 22 avril 2010 à 18:39
Bonjour, j'ai voulu ouvrir une pièce jointe dans ma messagerie, et là, impossible, et une fenêtre s'est ouverte. J'ai donc cliqué sur " trouvé une solution sur le web " et ça m'a envoyé sur " registry reviver " qui m'indique que mon ordi a 1702 erreurs, j'ai pu en corrigé 25, mai aprés il me demande de payer pour corriger le reste . Ya t'il quelqu'un qui pourrai me donner une astuce pour corriger mes erreurs gratuitement, parce que en plus mon pc marche trés mal. Un grand merci à la personne qui m'aidera. CRDLT.
A voir également:

82 réponses

kang59 Messages postés 95 Date d'inscription mercredi 6 juin 2007 Statut Membre Dernière intervention 4 mai 2010 70
23 mars 2010 à 12:08
Bonjour,

En premier lieu, tu n'aurais probablement pas du ouvrir la PJ du mail (à moins bien sur qu'il s'agisse d'un expéditeur dont tu es sur qu'il t'envoie un PJ) et ensuite, tu n'aurais probablement pas du non plus cliquer sur "trouver une solution sur le web".

Ce sont deux moyen régulièrement utilisés pour obtenir des coordonnées de particulier pour ensuite les spammer, ou alors pour directement infecter un ordinateur.

Pour t'aider dans ta démarche, il faudrait que tu sois capable de nous dire si tu possède un antivirus, un firewall, un anti-spyware, et si oui lesquels...

Ceci étant, un très bon logiciel, gratuit, qui permet d'enlever les spyware et autre cochonneries est "spybot search and destroy". C'est un excellent programme, très complet, utilisable aussi bien par les débutants que les utilisateurs expérimentés... bref c'est que du bon.

Mon autre conseil est d'acquérir rapidement un antivirus, si tu n'en as pas déjà un.

En gratuit, tu peux trouver Avast, antivir ou AVG. Ils sont gratuit est relativement efficaces.



Bon courage !

2
pepere860 Messages postés 133 Date d'inscription mercredi 13 janvier 2010 Statut Membre Dernière intervention 14 juin 2011
23 mars 2010 à 16:45
Merci pour ta réponse, c'est gentil. J'ai AVG free 8.5. C.Cleaner, et je fais tout les 8 jours 1 nettoyage du navigateur, une restauration du systême et une défragmentation manuelle. Alors pourquoi je ne peux pas ouvrir les PJ, ça craint rien ça vient d'1 fournisseur, et ça m'ennuie car cette PJ est importante. Là pour le moment je ne peux presque plus rien faire avec mon PC, il se bloque sans arrêt sur la page ou je suis et il est assez long à repartir. je voudrai bien en finir. Merci de continuer à m'aider, c'est sympa. CRDLT.
0
Utilisateur anonyme
23 mars 2010 à 12:10
salut :

▶ Télécharge UsbFix

(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir

▶ Double clic sur le raccourci UsbFix présent sur ton bureau .

▶ Au menu principal choisis l'option " F " pour français et tape sur [entrée] .

▶ Au second menu Choisis l'option " 1 " (recherche) et tape sur [entrée]

▶ Laisse travailler l'outil.

▶ Ensuite post le rapport UsbFix.txt qui apparaitra.

Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )

( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
0
pepere860 Messages postés 133 Date d'inscription mercredi 13 janvier 2010 Statut Membre Dernière intervention 14 juin 2011
23 mars 2010 à 17:00
Merci de m'avoir répondue, je ne voie pas de UsbFix, mais je ne sais pas quoi faire car vous êtes deux à vouloir m'aider, c'est trés gentil, alors qui je dois suivre, peut être les deux, vous avez l'air d' être sérieux . Regarde ce que me dit Kang59. En tous cas, merci encore. CRDLT
0
Utilisateur anonyme
23 mars 2010 à 17:29
avant d'installer des logiciels , faut desinfecter
0
pepere860 Messages postés 133 Date d'inscription mercredi 13 janvier 2010 Statut Membre Dernière intervention 14 juin 2011
23 mars 2010 à 17:44
Je pense qu'il est plus qu'urgent de désinfecter le PC, mais que me conseille tu d'utiliser pour faire cette désinfection?
0
Utilisateur anonyme
23 mars 2010 à 17:56
usbfix au dessus
0
pepere860 Messages postés 133 Date d'inscription mercredi 13 janvier 2010 Statut Membre Dernière intervention 14 juin 2011
23 mars 2010 à 18:13
Je ne trouve pas usbFix sur le bureau,peux tu m'indiquer ou il se trouve, sous quelle forme il est?
0
Utilisateur anonyme
23 mars 2010 à 18:54
Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptibles d avoir été infectés sans les ouvrir


▶ Fais un clic droit sur le raccourci UsbFix présent sur ton bureau et choisi éxécuter en tant qu'administrateur .

▶ choisi l option 2 ( Suppression )

▶ Ton bureau disparaitra et le pc redémarrera .

▶ Au redémarrage , UsbFix scannera ton pc , laisse travailler l outil.

▶ Ensuite post le rapport UsbFix.txt qui apparaitra avec le bureau .

▶ Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )

( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

######### | Désinstallation | #########


▶ Fais un clic droit sur le raccourci UsbFix présent sur ton bureau et choisi éxécuter en tant qu'administrateur .

▶ Choisi l option Désinstaller ....
0
pepere860 Messages postés 133 Date d'inscription mercredi 13 janvier 2010 Statut Membre Dernière intervention 14 juin 2011
24 mars 2010 à 09:06
Lorsque je clic droit sur UsbFix ( sur celui que tu me met en haut ) je n'ai pas " exécuter en tant qu'administrateur"
0
Utilisateur anonyme
24 mars 2010 à 11:47
"executer en tant que......"
0
pepere860 Messages postés 133 Date d'inscription mercredi 13 janvier 2010 Statut Membre Dernière intervention 14 juin 2011
24 mars 2010 à 11:59
je n'ai pas exécuter en tant que..... sur le clic droit
Peut être y a t'il une autre formule?
0
Utilisateur anonyme
24 mars 2010 à 12:03
double clic dans ce cas
0
pepere860 Messages postés 133 Date d'inscription mercredi 13 janvier 2010 Statut Membre Dernière intervention 14 juin 2011
24 mars 2010 à 12:23
ça n'est pas le clic droit alors, c'est le clic gauche?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
24 mars 2010 à 12:16
bonjour Nathandre merci

pepere860


n'ouvre pas plusieurs conversations pour un meme sujet stp..

tu te fais pas aider ailleurs par hasard aussi ?
0
pepere860 Messages postés 133 Date d'inscription mercredi 13 janvier 2010 Statut Membre Dernière intervention 14 juin 2011
24 mars 2010 à 12:28
Non, pour le moment je n' écoute que toi, j'ai bien vu qu'il y en avait d'autre, mais je comunique qu'avec toi tant que tu m'aidera. Merci encore.
0
Utilisateur anonyme
24 mars 2010 à 12:34
dans ce cas usbfix option 2
0
pepere860 Messages postés 133 Date d'inscription mercredi 13 janvier 2010 Statut Membre Dernière intervention 14 juin 2011
24 mars 2010 à 12:35
Je clic à gauche et je fais exécuter alors
0
Utilisateur anonyme
24 mars 2010 à 12:38
oui
0
pepere860 Messages postés 133 Date d'inscription mercredi 13 janvier 2010 Statut Membre Dernière intervention 14 juin 2011
24 mars 2010 à 12:57
############################## | UsbFix V6.100 |

User : propriétaire (Administrateurs) # PC-DE-PROPRIÉTA
Update on 18/03/2010 by El Desaparecido , C_XX & Chimay8
Start at: 12:52:51 | 24/03/2010
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com

AMD Athlon(tm) 64 X2 Dual Core Processor 4200+
Microsoft® Windows Vista(TM) Édition Familiale Premium (6.0.6002 32-bit) # Service Pack 2
Internet Explorer 8.0.6001.18882
Windows Firewall Status : Enabled
AV : AVG Anti-Virus Free 8.0 [ Enabled | Updated ]

C:\ -> Disque fixe local # 145,8 Go (84,31 Go free) [ACER] # NTFS
D:\ -> Disque fixe local # 145,46 Go (145,34 Go free) [DATA] # NTFS
E:\ -> Disque CD-ROM # 702,31 Mo (581,86 Mo free) [29 janv. 2010] # UDF
F:\ -> Disque amovible
G:\ -> Disque amovible
H:\ -> Disque amovible
I:\ -> Disque amovible
J:\ -> Disque amovible

################## | Elements infectieux |


################## | Registre |


################## | Mountpoints2 |

HKCU\..\..\Explorer\MountPoints2\{d0b29d80-d37e-11de-b9fc-0019215eacf7}
shell\AutoRun\command =wscript.exe antinul.vbe
shell\open\Command =wscript.exe antinul.vbe

################## | Vaccin |

(!) Cet ordinateur n'est pas vacciné !

################## | ! Fin du rapport # UsbFix V6.100 ! |
0
Utilisateur anonyme
24 mars 2010 à 15:37
pas loin ^^

Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptibles d avoir été infectés sans les ouvrir


▶ Fais un clic droit sur le raccourci UsbFix présent sur ton bureau et choisi éxécuter en tant qu'administrateur .

▶ choisi l option 2 ( Suppression )

▶ Ton bureau disparaitra et le pc redémarrera .

▶ Au redémarrage , UsbFix scannera ton pc , laisse travailler l outil.

▶ Ensuite post le rapport UsbFix.txt qui apparaitra avec le bureau .

▶ Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )

( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

######### | Désinstallation | #########


▶ Fais un clic droit sur le raccourci UsbFix présent sur ton bureau et choisi éxécuter en tant qu'administrateur .

▶ Choisi l option Désinstaller ....
0
pepere860 Messages postés 133 Date d'inscription mercredi 13 janvier 2010 Statut Membre Dernière intervention 14 juin 2011
24 mars 2010 à 17:20
j'ai fini ce que tu m'as dit de faire, mon pc s'est éteind et s'est rallumé, que dois je faire maintenant?
0
Utilisateur anonyme
24 mars 2010 à 17:42
me remettre le rapport
0
pepere860 Messages postés 133 Date d'inscription mercredi 13 janvier 2010 Statut Membre Dernière intervention 14 juin 2011
24 mars 2010 à 17:45
je n'ai pas de rapport, j'ai choisi l'option 2 et quand l'iordi s'est rallumé je n'avait rien
0
Utilisateur anonyme
24 mars 2010 à 17:51
C:\Usbfix.txt
0
pepere860 Messages postés 133 Date d'inscription mercredi 13 janvier 2010 Statut Membre Dernière intervention 14 juin 2011
24 mars 2010 à 17:55
Donc je refais un clic Gauche sur usbfix pour ravoir un autre rapport
0
Utilisateur anonyme
24 mars 2010 à 18:06
bon ok refais l'option 1 stp
0
pepere860 Messages postés 133 Date d'inscription mercredi 13 janvier 2010 Statut Membre Dernière intervention 14 juin 2011
24 mars 2010 à 18:10
############################## | UsbFix V6.100 |

User : propriétaire (Administrateurs) # PC-DE-PROPRIÉTA
Update on 18/03/2010 by El Desaparecido , C_XX & Chimay8
Start at: 18:09:08 | 24/03/2010
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com

AMD Athlon(tm) 64 X2 Dual Core Processor 4200+
Microsoft® Windows Vista(TM) Édition Familiale Premium (6.0.6002 32-bit) # Service Pack 2
Internet Explorer 8.0.6001.18882
Windows Firewall Status : Enabled
AV : AVG Anti-Virus Free 8.0 [ Enabled | Updated ]

C:\ -> Disque fixe local # 145,8 Go (85,15 Go free) [ACER] # NTFS
D:\ -> Disque fixe local # 145,46 Go (145,34 Go free) [DATA] # NTFS
E:\ -> Disque CD-ROM # 702,31 Mo (581,86 Mo free) [29 janv. 2010] # UDF
F:\ -> Disque amovible
G:\ -> Disque amovible
H:\ -> Disque amovible
I:\ -> Disque amovible
J:\ -> Disque amovible
K:\ -> Disque amovible # 959,72 Mo (8,66 Mo free) # FAT

################## | Elements infectieux |


################## | Registre |


################## | Mountpoints2 |

HKCU\..\..\Explorer\MountPoints2\{d0b29d80-d37e-11de-b9fc-0019215eacf7}
shell\AutoRun\command =wscript.exe antinul.vbe
shell\open\Command =wscript.exe antinul.vbe

################## | Vaccin |

(!) Cet ordinateur n'est pas vacciné !

################## | ! Fin du rapport # UsbFix V6.100 ! |
0
Utilisateur anonyme
24 mars 2010 à 18:12
Télécharge OTL de OLDTimer

enregistre le sur ton Bureau.

▶ Double clic ( pour vista / 7 => clic droit "executer en tant qu'administrateur") sur OTL.exe pour le lancer.

▶ Coche les 2 cases Lop et Purity

▶ Coche la case devant scan all users

▶ règle-le sur "60 Days"

▶ dans la colonne de gauche , mets tout sur "all"

ne modifie pas ceci :

"files created whithin" et "files modified whithin"


▶Clic sur Run Scan.

A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)

▶▶▶ NE LE POSTE PAS SUR LE FORUM

Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

▶ Clique sur Parcourir et cherche le fichier ci-dessus.

▶ Clique sur Ouvrir.

▶ Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

est ajouté dans la page.

▶ Copie ce lien dans ta réponse.

▶▶ Tu feras la meme chose avec le "Extra.txt" qui logiquement sera aussi sur ton bureau.
0
pepere860 Messages postés 133 Date d'inscription mercredi 13 janvier 2010 Statut Membre Dernière intervention 14 juin 2011
24 mars 2010 à 18:21
Je ne peux pas télécharger OTL de OLD Timer, une fenêtre apparaîtavec le bouclier rouge et une croix au milieu, et qui dit * OTL cannot be run from a temporary folder! Please download it to your Desktop or other suitable location"
0
pepere860 Messages postés 133 Date d'inscription mercredi 13 janvier 2010 Statut Membre Dernière intervention 14 juin 2011
24 mars 2010 à 18:34
Bon je vois que tu dois être occupé, je dois partir, je te dis bonne soirée et à demain, en espérant qu'on en verra le bout..........
0
pepere860 Messages postés 133 Date d'inscription mercredi 13 janvier 2010 Statut Membre Dernière intervention 14 juin 2011
25 mars 2010 à 13:43
Bonjour Gen, j'ai encore essayé ce matin de télécharger OTL de OLD timer et ça m'affiche toujours cette fenêtre avec ce rond rouge, alors dis moi, y a t' il une autre formule pour solutioner mon problême ? CRDLT.
0
Utilisateur anonyme
25 mars 2010 à 14:16
DESACTIVE TON ANTIVIRUS ET TON PAREFEU SI PRESENTS !!!!!(car il est detecté a tort comme infection)

▶ Télécharge List_Kill'em et enregistre le sur ton bureau

double clique ( clic droit "executer en tant qu'administrateur" pour Vista/7 ) sur le raccourci sur ton bureau pour lancer l'installation

une fois terminée , clic sur "terminer" et le programme se lancera seul

choisis l'option Search

un icone blanc et noir va s'afficher sur le bureau , il te servira à relancer le programme par la suite.
un autre rouge et noir te servira a desinstaller le prog a la fin de la desinfection.

▶ laisse travailler l'outil

à l'apparition de la fenetre blanche , c'est un peu long , c'est normal , le programme n'est pas bloqué.

un rapport du nom de catchme apparait sur ton bureau , ignore-le,ne le poste pas , , il s'auto supprimera a la fin du scan

▶ Poste le contenu du rapport qui s'ouvre aux 100 % du scan à l'ecran "COMPLETED"


0
pepere860 Messages postés 133 Date d'inscription mercredi 13 janvier 2010 Statut Membre Dernière intervention 14 juin 2011
25 mars 2010 à 14:35
J'ai AVG FREE 8.5. Comment on désactive ? Quand au pare feu je ne sais pas ou il se trouve ni sous quelle forme, peux tu m'en dire plus ?
0
Utilisateur anonyme
25 mars 2010 à 14:40
tu dois pouvoir cliquer droit et desactiver sur l'icone de ta barre des taches
0
pepere860 Messages postés 133 Date d'inscription mercredi 13 janvier 2010 Statut Membre Dernière intervention 14 juin 2011
25 mars 2010 à 14:52
Excuse moi, je n'y connaît pas grand chose, si je fais un clic droit je ne voie pas la barre des taches, elle se trouve ou ?
0
Utilisateur anonyme
25 mars 2010 à 15:02
lance-le comme ca , si l'antivirus ne dit rien c'est bon
0
pepere860 Messages postés 133 Date d'inscription mercredi 13 janvier 2010 Statut Membre Dernière intervention 14 juin 2011
25 mars 2010 à 15:36
ok, mais je dois m'en aller, je ferais ça demain, désolée, alors je te dis bonne journée à toi, et encore merci.
0
hello le rapport n'est pas entier

relance-le avec le clic droit "executer en tant que....." à partir de l icone blanc qui s est mis sur ton bureau
?G3?-?@¢??@?(TM)©®?
0
pepere860 Messages postés 133 Date d'inscription mercredi 13 janvier 2010 Statut Membre Dernière intervention 14 juin 2011
26 mars 2010 à 11:58
Ok je le fais de suite
0
pepere860 Messages postés 133 Date d'inscription mercredi 13 janvier 2010 Statut Membre Dernière intervention 14 juin 2011
26 mars 2010 à 12:18
ghList'em by g3n-h@ckm@n 1.6.0.5

User : propriétaire (Administrateurs)
Update on 24/03/2010 by g3n-h@ckm@n ::::: 17.00
Start at: 11:57:33 | 26/03/2010

AMD Athlon(tm) 64 X2 Dual Core Processor 4200+
Microsoft® Windows Vista(TM) Édition Familiale Premium (6.0.6002 32-bit) # Service Pack 2
Internet Explorer 8.0.6001.18882
Windows Firewall Status : Enabled
AV : AVG Anti-Virus Free 8.0 [ Enabled | Updated ]

C:\ -> Disque fixe local | 145,8 Go (83,14 Go free) [ACER] | NTFS
D:\ -> Disque fixe local | 145,46 Go (145,34 Go free) [DATA] | NTFS
E:\ -> Disque CD-ROM | 702,31 Mo (581,86 Mo free) [29 janv. 2010] | UDF
F:\ -> Disque amovible
G:\ -> Disque amovible
H:\ -> Disque amovible
I:\ -> Disque amovible
J:\ -> Disque amovible

Boot: Normal


¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Processes running

C:\Windows\System32\smss.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\wininit.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\services.exe
C:\Windows\system32\lsass.exe
C:\Windows\system32\lsm.exe
C:\Windows\system32\winlogon.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\nvvsvc.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\SLsvc.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\rundll32.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\spoolsv.exe
C:\Windows\system32\svchost.exe
C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
C:\Windows\system32\svchost.exe
C:\Program Files\Common Files\LightScribe\LSSrvc.exe
C:\PROGRA~1\AVG\AVG8\avgrsx.exe
C:\Windows\system32\svchost.exe
C:\Program Files\CyberLink\Shared Files\RichVideo.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\SearchIndexer.exe
C:\Windows\system32\WUDFHost.exe
C:\PROGRA~1\AVG\AVG8\avgemc.exe
C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe
C:\Program Files\AVG\AVG8\avgcsrvx.exe
C:\Windows\system32\taskeng.exe
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\PixArt\Pac7302\Monitor.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\AVG\AVG8\avgtray.exe
C:\Program Files\HP\HP Software Update\hpwuSchd2.exe
C:\Windows\System32\rundll32.exe
C:\Windows\RtHDVCpl.exe
C:\Windows\WindowsMobile\wmdSync.exe
C:\Windows\system32\svchost.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Windows\ehome\ehtray.exe
C:\Users\propriétaire\AppData\Roaming\Orange\OrangeInside\two\OrangeInside.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\Panasonic\LUMIXSimpleViewer\PhLeAutoRun.exe
C:\Windows\ehome\ehmsas.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\Windows Media Player\wmpnetwk.exe
C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
C:\Program Files\HP\Digital Imaging\bin\hpqbam08.exe
C:\Program Files\HP\Digital Imaging\bin\hpqgpc01.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\Program Files\HP\Digital Imaging\bin\hpqDIREC.exe
C:\Program Files\HP\Digital Imaging\bin\hpqDIREC.exe
C:\Windows\system32\taskeng.exe
C:\PROGRA~1\AVG\AVG8\avgnsx.exe
C:\Windows\system32\conime.exe
C:\Windows\System32\svchost.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Google\Google Toolbar\GoogleToolbarUser_32.exe
C:\Program Files\Windows Live\Toolbar\wltuser.exe
C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_clipbook.exe
C:\Windows\system32\Macromed\Flash\FlashUtil10e.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\List_Kill'em\List_Kill'em.exe
C:\Windows\system32\cmd.exe
C:\Windows\system32\SearchProtocolHost.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Windows\system32\wbem\wmiprvse.exe
C:\Program Files\List_Kill'em\pv.exe

======================
Keys "Run"
======================
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
????r REG_SZ
msnmsgr REG_SZ "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
ehTray.exe REG_SZ C:\Windows\ehome\ehTray.exe
swg REG_SZ "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
ISUSPM Startup REG_SZ "C:\Program Files\Common Files\InstallShield\UpdateService\ISUSPM.exe" -startup
Skype REG_SZ "C:\Program Files\Skype\\Phone\Skype.exe" /nosplash /minimized
iMeshInstall REG_SZ "C:\Users\propriétaire\AppData\Local\Temp\iMeshInstaller\nsfF6F7.tmp.exe" /N
WMPNSCFG REG_SZ C:\Program Files\Windows Media Player\WMPNSCFG.exe
orangeinside REG_SZ C:\Users\propriétaire\AppData\Roaming\Orange\OrangeInside\two\OrangeInside.exe

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
PAC7302_Monitor REG_SZ C:\Windows\PixArt\PAC7302\Monitor.exe
QuickTime Task REG_SZ "C:\Program Files\QuickTime\qttask.exe" -atboottime
Adobe Reader Speed Launcher REG_SZ "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
AVG8_TRAY REG_SZ C:\PROGRA~1\AVG\AVG8\avgtray.exe
fssui REG_SZ "C:\Program Files\Windows Live\Family Safety\fsui.exe" -autorun
HP Software Update REG_SZ C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
NvCplDaemon REG_SZ RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
NvMediaCenter REG_SZ RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
RtHDVCpl REG_SZ RtHDVCpl.exe
snpstd3 REG_SZ C:\Windows\vsnpstd3.exe
Windows Mobile-based device management REG_EXPAND_SZ %windir%\WindowsMobile\wmdSync.exe
SunJavaUpdateSched REG_SZ "C:\Program Files\Java\jre6\bin\jusched.exe"

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce]
*Restore REG_SZ C:\Windows\System32\rstrui.exe /runonce
BrowserBallot REG_SZ browserchoice.exe
UsbFix REG_SZ C:\UsbFix\UsbFix.cmd /2ndpassFR

=====================
Other Keys
=====================
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
ConsentPromptBehaviorAdmin REG_DWORD 2 (0x2)
ConsentPromptBehaviorUser REG_DWORD 1 (0x1)
EnableInstallerDetection REG_DWORD 1 (0x1)
EnableLUA REG_DWORD 1 (0x1)
EnableSecureUIAPaths REG_DWORD 1 (0x1)
EnableVirtualization REG_DWORD 1 (0x1)
PromptOnSecureDesktop REG_DWORD 1 (0x1)
ValidateAdminCodeSignatures REG_DWORD 0 (0x0)
dontdisplaylastusername REG_DWORD 0 (0x0)
legalnoticecaption REG_SZ
legalnoticetext REG_SZ
scforceoption REG_DWORD 0 (0x0)
shutdownwithoutlogon REG_DWORD 1 (0x1)
undockwithoutlogon REG_DWORD 1 (0x1)
FilterAdministratorToken REG_DWORD 0 (0x0)
EnableUIADesktopToggle REG_DWORD 0 (0x0)

===============
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]

===============
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
BindDirectlyToPropertySetStorage REG_DWORD 0 (0x0)

===============
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
AppInit_DLLS REG_SZ avgrsstx.dll

===============
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
ReportBootOk REG_SZ 1
Shell REG_SZ explorer.exe
Userinit REG_SZ C:\Windows\system32\userinit.exe,
VmApplet REG_SZ rundll32 shell32,Control_RunDLL "sysdm.cpl"
AutoRestartShell REG_DWORD 1 (0x1)
LegalNoticeCaption REG_SZ
LegalNoticeText REG_SZ
PowerdownAfterShutdown REG_SZ 0
ShutdownWithoutLogon REG_SZ 0
cachedlogonscount REG_SZ 10
forceunlocklogon REG_DWORD 0 (0x0)
passwordexpirywarning REG_DWORD 14 (0xe)
Background REG_SZ 0 0 0
DebugServerCommand REG_SZ no
WinStationsDisabled REG_SZ 0
DisableCAD REG_DWORD 1 (0x1)
scremoveoption REG_SZ 0
ShutdownFlags REG_DWORD 43 (0x2b)
AutoLogonCount REG_DWORD 999 (0x3e7)

===============

===============
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]

===============
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
C:\Acer\Empowering Technology\eDataSecurity\eDSfsu.exe REG_SZ C:\Acer\Empowering Technology\eDataSecurity\eDSfsu.exe:*:Enabled:eDSfsu
C:\Acer\Empowering Technology\eDataSecurity\encryption.exe REG_SZ C:\Acer\Empowering Technology\eDataSecurity\encryption.exe:*:Enabled:encryption
C:\Acer\Empowering Technology\eDataSecurity\decryption.exe REG_SZ C:\Acer\Empowering Technology\eDataSecurity\decryption.exe:*:Enabled:decryption

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]

===============
ActivX controls
===============
[HKEY_LOCAL_MACHINE\software\microsoft\code store database\distribution units\{166B1BCA-3F9C-11CF-8075-444553540000}]
[HKEY_LOCAL_MACHINE\software\microsoft\code store database\distribution units\{30528230-99f7-4bb4-88d8-fa1d4f56a2ab}]
[HKEY_LOCAL_MACHINE\software\microsoft\code store database\distribution units\{4F1E5B1A-2A80-42CA-8532-2D05CB959537}]
[HKEY_LOCAL_MACHINE\software\microsoft\code store database\distribution units\{8AD9C840-044E-11D1-B3E9-00805F499D93}]
[HKEY_LOCAL_MACHINE\software\microsoft\code store database\distribution units\{CAFEEFAC-0016-0000-0017-ABCDEFFEDCBA}]
[HKEY_LOCAL_MACHINE\software\microsoft\code store database\distribution units\{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}]
[HKEY_LOCAL_MACHINE\software\microsoft\code store database\distribution units\{D0C0F75C-683A-4390-A791-1ACFD5599AB8}]
[HKEY_LOCAL_MACHINE\software\microsoft\code store database\distribution units\{D27CDB6E-AE6D-11CF-96B8-444553540000}]
[HKEY_LOCAL_MACHINE\software\microsoft\code store database\distribution units\{E2883E8F-472F-4FB0-9522-AC9BF37916A7}]

===============
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\>{22d6f312-b0f6-11d0-94ab-0080c74c7e95}]
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\>{26923b43-4d38-484f-9b9e-de460746276c}]
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\>{60B49E34-C7CC-11D0-8953-00A0C90347FF}]
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\>{8AA6CB35-67D7-45A2-B1F4-C87EC19E4522}]
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\D27CDB6E-AE6D-11CF-96B8-444553540000]
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{0291E591-EA41-4c82-8106-3DC6CE7F7664}]
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{08B0E5C0-4FCB-11CF-AAA5-00401C608500}]
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{2179C5D3-EBFF-11CF-B6FD-00AA00B4E220}]
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{22d6f312-b0f6-11d0-94ab-0080c74c7e95}]
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{2C7339CF-2B09-4501-B3F3-F3508C9228ED}]
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{30528230-99F7-4BB4-88D8-FA1D4F56A2AB}]
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{347B0667-C7ED-429B-BDE3-CC8D3BACAA31}]
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{38031F86-3772-4507-AB75-B4D698F8C8BA}]
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{3af36230-a269-11d1-b5bf-0000f8051515}]
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{44BBA840-CC51-11CF-AAFA-00AA00B6015C}]
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{44BBA848-CC51-11CF-AAFA-00AA00B6015C}]
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{44BBA855-CC51-11CF-AAFA-00AA00B6015F}]
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{45ea75a0-a269-11d1-b5bf-0000f8051515}]
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{4f645220-306d-11d2-995d-00c04f98bbc9}]
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{5fd399c0-a70a-11d1-9948-00c04f98bbc9}]
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{61DD0354-E63A-4BA0-8364-1A3BF468C6E0}]
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{630b1da0-b465-11d1-9948-00c04f98bbc9}]
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{6BF52A52-394A-11d3-B153-00C04F79FAA6}]
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{6fab99d0-bab8-11d1-994a-00c04f98bbc9}]
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{7790769C-0471-11d2-AF11-00C04FA35D02}]
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{7C028AF8-F614-47B3-82DA-BA94E41B1089}]
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{89820200-ECBD-11cf-8B85-00AA005B4340}]
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{89820200-ECBD-11cf-8B85-00AA005B4383}]
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{89B4C1CD-B018-4511-B0A1-5476DBF70820}]
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{9381D8F2-0288-11D0-9501-00AA00B911A5}]
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{C6BAF60B-6E91-453F-BFF9-D3789CFEFCDD}]
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{C9E9A340-D1F1-11D0-821E-444553540600}]
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{CDD7975E-60F8-41d5-8149-19E51D6F71D0}]
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{D27CDB6E-AE6D-11CF-96B8-444553540000}]
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{de5aed00-a4bf-11d1-9948-00c04f98bbc9}]
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{E92B03AB-B707-11d2-9CBD-0000F87A369E}]

==============
BHO :
======
[<NO NAME> REG_SZ ]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{02478D38-C3F9-4EFB-9B51-7695ECA05670}]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{0347C33E-8762-4905-BF09-768834316C61}]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{22BF413B-C6D2-4d91-82A9-A0F997BA588C}]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{2F77CDB7-D730-4B5C-A64F-1515DF0BFB12}]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{3CA2F312-6F6E-4B53-A66E-4E65E497C8C0}]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{4f3ed5cd-0726-42a9-87f5-d13f3d2976ac}]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{5C255C8A-E604-49b4-9D64-90988571CECB}]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{6EBF7485-159F-4bff-A14F-B9E3AAC4465B}]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{A3BC75A2-1F87-4686-AA43-5347D756017C}]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{AA58ED58-01DD-4d91-8333-CF10577473F7}]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{AF69DE43-7D58-4638-B6FA-CE66B5AD205D}]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{E15A8DC0-8516-42A1-81EA-DC94EC1ACF10}]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{f747ff31-c13d-4c9c-84a1-e8b646355d54}]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{FDAD4DA1-61A2-4FD8-9C17-86F7AC245081}]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856}]

===
DNS
===

HKLM\SYSTEM\CCS\Services\Tcpip\..\{F02C6852-4A8E-4995-9A62-AA6655A76234}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS1\Services\Tcpip\..\{F02C6852-4A8E-4995-9A62-AA6655A76234}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS3\Services\Tcpip\..\{F02C6852-4A8E-4995-9A62-AA6655A76234}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1

================
Internet Explorer :
================
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
Start Page REG_SZ https://www.msn.com/fr-fr

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
Start Page REG_SZ https://www.orange.fr/portail

========
Services
========
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services]

Ndisuio : 0x3 ( OK = 3 )
EapHost : 0x3 ( OK = 2 )
Wlansvc : 0x3 ( OK = 2 )
SharedAccess : 0x4 ( OK = 2 )
windefend : 0x2 ( OK = 2 )
wuauserv : 0x2 ( OK = 2 )
wscsvc : 0x2 ( OK = 2 )

=========
Atapi.sys
=========

%%%% HASHDEEP-1.0
%%%% size,md5,sha256,filename
## Invoked from: C:\Program Files\List_Kill'em
## C:\> hashdeep.exe C:\Windows\System32\drivers\atapi.sys
##
19944,1f05b78ab91c9075565a9d8a4b880bc4,737be9f9376dab0ccdfed93ea6d67f0c432367ea63cd772a453485be769af3bd,C:\Windows\System32\drivers\atapi.sys
%%%% HASHDEEP-1.0
%%%% size,md5,sha256,filename
## Invoked from: C:\Program Files\List_Kill'em
## C:\> hashdeep.exe C:\Windows\System32\DriverStore\FileRepository\mshdc.inf_7de13c21\atapi.sys
##
21560,b35cfcef838382ab6490b321c87edf17,a13985b87b5918d123072c7128e12dc28b0fcfd68383afa6e1da72a25bd781e0,C:\Windows\System32\DriverStore\FileRepository\mshdc.inf_7de13c21\atapi.sys
%%%% HASHDEEP-1.0
%%%% size,md5,sha256,filename
## Invoked from: C:\Program Files\List_Kill'em
## C:\> hashdeep.exe C:\Windows\System32\DriverStore\FileRepository\mshdc.inf_b12d8e84\atapi.sys
##
19944,1f05b78ab91c9075565a9d8a4b880bc4,737be9f9376dab0ccdfed93ea6d67f0c432367ea63cd772a453485be769af3bd,C:\Windows\System32\DriverStore\FileRepository\mshdc.inf_b12d8e84\atapi.sys
%%%% HASHDEEP-1.0
%%%% size,md5,sha256,filename
## Invoked from: C:\Program Files\List_Kill'em
## C:\> hashdeep.exe C:\Windows\System32\DriverStore\FileRepository\mshdc.inf_c6c2e699\atapi.sys
##
19048,4f4fcb8b6ea06784fb6d475b7ec7300f,6202d85c9a75e3f01f5f94f069c4cd8a2b9295a182301eae5940ec3bc2c1d896,C:\Windows\System32\DriverStore\FileRepository\mshdc.inf_c6c2e699\atapi.sys
%%%% HASHDEEP-1.0
%%%% size,md5,sha256,filename
## Invoked from: C:\Program Files\List_Kill'em
## C:\> hashdeep.exe C:\Windows\System32\DriverStore\FileRepository\mshdc.inf_cc18792d\atapi.sys
##
21560,2d9c903dc76a66813d350a562de40ed9,82609f01a08c6842e4c17c077bb641c1429c0e6657964b7f2d114035e1bdcbf3,C:\Windows\System32\DriverStore\FileRepository\mshdc.inf_cc18792d\atapi.sys
%%%% HASHDEEP-1.0
%%%% size,md5,sha256,filename
## Invoked from: C:\Program Files\List_Kill'em
## C:\> hashdeep.exe C:\Windows\winsxs\x86_mshdc.inf_31bf3856ad364e35_6.0.6000.16632_none_db337a442479c42c\atapi.sys
##
21560,b35cfcef838382ab6490b321c87edf17,a13985b87b5918d123072c7128e12dc28b0fcfd68383afa6e1da72a25bd781e0,C:\Windows\winsxs\x86_mshdc.inf_31bf3856ad364e35_6.0.6000.16632_none_db337a442479c42c\atapi.sys
%%%% HASHDEEP-1.0
%%%% size,md5,sha256,filename
## Invoked from: C:\Program Files\List_Kill'em
## C:\> hashdeep.exe C:\Windows\winsxs\x86_mshdc.inf_31bf3856ad364e35_6.0.6000.20757_none_dbac78a93da31a8b\atapi.sys
##
21560,e03e8c99d15d0381e02743c36afc7c6f,8217348674fc4d0c6d567ffc95b14dfd507f47c5a4728c2ba93d72c412e8527b,C:\Windows\winsxs\x86_mshdc.inf_31bf3856ad364e35_6.0.6000.20757_none_dbac78a93da31a8b\atapi.sys
%%%% HASHDEEP-1.0
%%%% size,md5,sha256,filename
## Invoked from: C:\Program Files\List_Kill'em
## C:\> hashdeep.exe C:\Windows\winsxs\x86_mshdc.inf_31bf3856ad364e35_6.0.6001.18000_none_dd38281a2189ce9c\atapi.sys
##
21560,2d9c903dc76a66813d350a562de40ed9,82609f01a08c6842e4c17c077bb641c1429c0e6657964b7f2d114035e1bdcbf3,C:\Windows\winsxs\x86_mshdc.inf_31bf3856ad364e35_6.0.6001.18000_none_dd38281a2189ce9c\atapi.sys
%%%% HASHDEEP-1.0
%%%% size,md5,sha256,filename
## Invoked from: C:\Program Files\List_Kill'em
## C:\> hashdeep.exe C:\Windows\winsxs\x86_mshdc.inf_31bf3856ad364e35_6.0.6002.18005_none_df23a1261eab99e8\atapi.sys
##
19944,1f05b78ab91c9075565a9d8a4b880bc4,737be9f9376dab0ccdfed93ea6d67f0c432367ea63cd772a453485be769af3bd,C:\Windows\winsxs\x86_mshdc.inf_31bf3856ad364e35_6.0.6002.18005_none_df23a1261eab99e8\atapi.sys

Référence :
==========

Win 2000_SP2 : ff953a8f08ca3f822127654375786bbe
Win 2000_SP4 : 8c718aa8c77041b3285d55a0ce980867
Win XP_32b : a64013e98426e1877cb653685c5c0009
Win XP_SP2_32b : CDFE4411A69C224BD1D11B2DA92DAC51
Win XP_SP3_32b : 9F3A2F5AA6875C72BF062C712CFA2674
Vista_32b : e03e8c99d15d0381e02743c36afc7c6f
Vista_SP1_32b : 2d9c903dc76a66813d350a562de40ed9
Vista_SP2_32b : 1F05B78AB91C9075565A9D8A4B880BC4
Vista_SP2_64b : 1898FAE8E07D97F2F6C2D5326C633FAC
Windows 7_32b : 80C40F7FDFC376E4C5FEEC28B41C119E
Windows 7_64b : 02062C0B390B7729EDC9E69C680A6F3C
Windows 7_32b_Ultimate : 338c86357871c167a96ab976519bf59e

=======
Drive :
=======

D'fragmenteur de disque Windows
Copyright (c) 2006 Microsoft Corp.

Rapport d'analyse pour le volume C: ACER

Taille du volume = 146 Go
Espace libre = 83.15 Go
tendue d'espace libre la plus grande = 61.38 Go
Pourcentage de fragmentation des fichiers = 0 %

Remarqueÿ: sur les volumes NTFS, les fragments de fichiers de plus de 64ÿMo ne sont pas inclus dans les statistiques de fragmentation.

Il n'est pas n'cessaire de d'fragmenter ce volume.

¤¤¤¤¤¤¤¤¤¤ Files/folders :

Present !! : C:\Users\propri'taire\AppData\Local\ykbgijd.bat
Present !! : C:\Users\propri'taire\AppData\Local\d3d9caps.dat
Present !! : C:\Users\propri'taire\AppData\Local\GDIPFONTCACHEV1.DAT
Present !! : C:\Users\propri'taire\LOCAL Settings\Temp\FlashPlayerUpdate.exe

¤¤¤¤¤¤¤¤¤¤ Keys :

Present !! : "HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}"
Present !! : "HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}"
Present !! : HKCU\SOFTWARE\fcn
Present !! : HKCU\SOFTWARE\ItsLabel
Present !! : HKLM\Software\Classes\TypeLib\{937936AF-28CA-4973-B8AE-F250406149A2}
Present !! : HKLM\SOFTWARE\ItsLabel

============

catchme 0.3.1398.3 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2010-03-26 12:11:51
Windows 6.0.6002 Service Pack 2 FAT NTAPI

scanning hidden processes ...

scanning hidden services ...

scanning hidden autostart entries ...

scanning hidden files ...

scan completed successfully
hidden processes: 0
hidden services: 0
hidden files: 0


Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net

device: opened successfully
user: MBR read successfully
called modules: ntkrnlpa.exe CLASSPNP.SYS disk.sys acpi.sys hal.dll storport.sys nvstor.sys
kernel: MBR read successfully
user & kernel MBR OK





¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤( EOF )¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

End of scan : 12:12:07,64
0
? Relance List&Kill'em soit en clic droit "executer en tant qu'....." ,avec le raccourci sur ton bureau.

mais cette fois-ci :

? choisis l'option Remove hey

un document texte va s'ouvrir à l'apparition de : Text Please

?copie le texte en gras ci-dessous et accepte la modification à la fermeture du fichier texte dans lequel tu as collé ca :

"HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run" /v "????r"


Laisse travailler l'outil

à la fin un rapport s'ouvre ,

? poste le resultat

ensuite :

? Relance List_Kill'em(soit en clic droit pour vista/7),avec le raccourci sur ton bureau.
mais cette fois-ci :

? choisis l'Option Clean

ton PC va redemarrer,

laisse travailler l'outil.

en fin de scan la fenetre se ferme , et tu as un rapport du nom de Kill'em.txt sur ton bureau ,

? colle le contenu dans ta reponse
?G3?-?@¢??@?(TM)©®?
0
pepere860 Messages postés 133 Date d'inscription mercredi 13 janvier 2010 Statut Membre Dernière intervention 14 juin 2011
26 mars 2010 à 13:47
Je ne vois pas ou il faut que j'accepte la modification. J'ai réécrit ce que tu me dit dans la fenêtre blanche. Je ne sais pas !!!!!!!
0
tu copies colles le texte en gras et tu refermes le texte
0
pepere860 Messages postés 133 Date d'inscription mercredi 13 janvier 2010 Statut Membre Dernière intervention 14 juin 2011
26 mars 2010 à 13:59
Je te renvoie le texte que tu m'as fais copier ?
0
Utilisateur anonyme
26 mars 2010 à 14:05
non le resultat du deuxieme qui s'est ouvert
0
pepere860 Messages postés 133 Date d'inscription mercredi 13 janvier 2010 Statut Membre Dernière intervention 14 juin 2011
26 mars 2010 à 14:18
Je n'ai pas de deuxième texte, j'ai juste la fenêtre longue bleue ( Administrateur - text please ) et la fenêtre blanche
0
Utilisateur anonyme
26 mars 2010 à 14:23
pas grave fais 'l'option Clean on verra apres pour la clé
0
pepere860 Messages postés 133 Date d'inscription mercredi 13 janvier 2010 Statut Membre Dernière intervention 14 juin 2011
26 mars 2010 à 14:41
Je ne comprend pas ton dernier message, que veux tu dire ?
0
pepere860 Messages postés 133 Date d'inscription mercredi 13 janvier 2010 Statut Membre Dernière intervention 14 juin 2011
26 mars 2010 à 14:50
L' option clean que tu me dis, est ce que c'est " safamode clean " ?
0
je ne comprend plus rien, as tu eu le résultat d' usbfix ?
0
Utilisateur anonyme
26 mars 2010 à 16:01
?????????????????????????????????????????????????????
0
T'as rien eu alors, je ne le vois pas en réponse, d'habitude il apparaît, c'est bizarre
0
Utilisateur anonyme
26 mars 2010 à 15:03
ben non c'est clean !!
0
Utilisateur anonyme
26 mars 2010 à 16:36
refais ce que je t'ai demandé ici (sauf le télécharger , tu l'as déjà ^^) :

https://forums.commentcamarche.net/forum/affich-17111078-sos-pc-en-mauvais-etat#33
0
Utilisateur anonyme
26 mars 2010 à 20:19
si tu ne me donnes pas les liens !!..............
0
pepere860 Messages postés 133 Date d'inscription mercredi 13 janvier 2010 Statut Membre Dernière intervention 14 juin 2011
27 mars 2010 à 11:17
Bonjour, j'ai posté les deux rapports sur l'adresse que tu m'avait donnée, ça me marquait que c'était ok, mais depuis j'ai fermé mon ordi, comment je peux les retrouver ?
0
pepere860 Messages postés 133 Date d'inscription mercredi 13 janvier 2010 Statut Membre Dernière intervention 14 juin 2011
27 mars 2010 à 18:43
Je suis perdue avec le lien, je ne sais pas comment faire pour te poster le lien, peux tu me rexpliquer STP. Merci
0
Utilisateur anonyme
27 mars 2010 à 18:45
clic droit dessus , copier l'adresse du lien et coller ici
0
pepere860 Messages postés 133 Date d'inscription mercredi 13 janvier 2010 Statut Membre Dernière intervention 14 juin 2011
27 mars 2010 à 19:01
http://www.cijoint.fr/cjlink.php?file=cj201003/cij5rzJYjf.txt
http://www.cijoint.fr/cjlink.php?file=cj201003/cijM2v5oEd.txt
0
pepere860 Messages postés 133 Date d'inscription mercredi 13 janvier 2010 Statut Membre Dernière intervention 14 juin 2011
27 mars 2010 à 19:01
Est ce que c'est bon là ?
0
Utilisateur anonyme
27 mars 2010 à 11:28
ben faut que tu les renvoies pour obtenir d'autres liens à me donner pour aller les chercher
0
Utilisateur anonyme
27 mars 2010 à 19:22
▶ clic droit "executer en tant qu'administrateur" sur OTL.exe pour le lancer.


▶Copie la liste qui se trouve en gras ci-dessous,

▶ colle-la dans la zone sous Customs Scans/Fixes :


:processes
explorer.exe
iexplore.exe
firefox.exe
msnmsgr.exe
Teatimer.exe

:Services

:OTL
IE - HKU\S-1-5-21-3144261404-479229320-1640704271-1000\..\URLSearchHook: {AEEC3B59-CA98-4EBA-A140-57B94E283583} - Reg Error: Key error. File not found
IE - HKU\S-1-5-21-3144261404-479229320-1640704271-1000\..\URLSearchHook: {f747ff31-c13d-4c9c-84a1-e8b646355d54} - C:\Program Files\znet_work\tbznet.dll (Conduit Ltd.)
O2 - BHO: (no name) - {2F77CDB7-D730-4B5C-A64F-1515DF0BFB12} - No CLSID value found.
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - No CLSID value found.
O2 - BHO: (znet work Toolbar) - {f747ff31-c13d-4c9c-84a1-e8b646355d54} - C:\Program Files\znet_work\tbznet.dll (Conduit Ltd.)
O3 - HKLM\..\Toolbar: (znet work Toolbar) - {f747ff31-c13d-4c9c-84a1-e8b646355d54} - C:\Program Files\znet_work\tbznet.dll (Conduit Ltd.)
O4 - HKU\S-1-5-21-3144261404-479229320-1640704271-1000..\Run: [????r] File not found
O4 - HKU\S-1-5-21-3144261404-479229320-1640704271-1000..\Run: [iMeshInstall] C:\Users\propriétaire\AppData\Local\Temp\iMeshInstaller\nsfF6F7.tmp.exe File not found
@Alternate Data Stream - 113 bytes -> C:\ProgramData\TEMP:8CE646EE

:reg
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"Adobe Reader Speed Launcher"=-
"HP Software Update"=-
"RtHDVCpl"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring]
"DisableMonitoring"=0
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile]
"DoNotAllowExceptions"=0

:Files
C:\ProgramData\173B


:commands
[emptytemp]
[start explorer]
[reboot]



▶ Clique sur RunFix pour lancer la suppression.


▶ Poste le rapport.
0
All processes killed
Error: Unable to interpret <? clic droit "executer en tant qu'administrateur" sur OTL.exe pour le lancer. > in the current context!
Error: Unable to interpret <?Copie la liste qui se trouve en gras ci-dessous, > in the current context!
Error: Unable to interpret <? colle-la dans la zone sous Customs Scans/Fixes : > in the current context!
========== PROCESSES ==========
No active process named explorer.exe was found!
Process iexplore.exe killed successfully!
No active process named firefox.exe was found!
Process msnmsgr.exe killed successfully!
No active process named Teatimer.exe was found!
========== SERVICES/DRIVERS ==========
========== OTL ==========
Registry value HKEY_USERS\S-1-5-21-3144261404-479229320-1640704271-1000\Software\Microsoft\Internet Explorer\URLSearchHooks\\{AEEC3B59-CA98-4EBA-A140-57B94E283583} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{AEEC3B59-CA98-4EBA-A140-57B94E283583}\ not found.
Registry value HKEY_USERS\S-1-5-21-3144261404-479229320-1640704271-1000\Software\Microsoft\Internet Explorer\URLSearchHooks\\{f747ff31-c13d-4c9c-84a1-e8b646355d54} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{f747ff31-c13d-4c9c-84a1-e8b646355d54}\ deleted successfully.
C:\Program Files\znet_work\tbznet.dll moved successfully.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{2F77CDB7-D730-4B5C-A64F-1515DF0BFB12}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{2F77CDB7-D730-4B5C-A64F-1515DF0BFB12}\ not found.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5C255C8A-E604-49b4-9D64-90988571CECB}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5C255C8A-E604-49b4-9D64-90988571CECB}\ not found.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{f747ff31-c13d-4c9c-84a1-e8b646355d54}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{f747ff31-c13d-4c9c-84a1-e8b646355d54}\ not found.
File C:\Program Files\znet_work\tbznet.dll not found.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\{f747ff31-c13d-4c9c-84a1-e8b646355d54} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{f747ff31-c13d-4c9c-84a1-e8b646355d54}\ not found.
File C:\Program Files\znet_work\tbznet.dll not found.
Registry value HKEY_USERS\S-1-5-21-3144261404-479229320-1640704271-1000\Software\Microsoft\Windows\CurrentVersion\Run\\????r not found.
Registry value HKEY_USERS\S-1-5-21-3144261404-479229320-1640704271-1000\Software\Microsoft\Windows\CurrentVersion\Run\\iMeshInstall deleted successfully.
ADS C:\ProgramData\TEMP:8CE646EE deleted successfully.
========== REGISTRY ==========
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\Adobe Reader Speed Launcher deleted successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\HP Software Update deleted successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\RtHDVCpl deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\\"DisableMonitoring"|0 /E : value set successfully!
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\\"DoNotAllowExceptions"|0 /E : value set successfully!
========== FILES ==========
C:\ProgramData\173B folder moved successfully.
========== COMMANDS ==========

[EMPTYTEMP]

User: All Users

User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: Emily
->Temp folder emptied: 19361806 bytes
->Temporary Internet Files folder emptied: 119996868 bytes
->Java cache emptied: 338591 bytes
->Flash cache emptied: 798 bytes

User: propriétaire
->Temp folder emptied: 43247835 bytes
->Temporary Internet Files folder emptied: 202374327 bytes
->Java cache emptied: 62278159 bytes
->FireFox cache emptied: 26341376 bytes
->Google Chrome cache emptied: 0 bytes
->Flash cache emptied: 1871 bytes

User: Public

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 10243107 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temp folder emptied: 0 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 0 bytes
RecycleBin emptied: 421 bytes

Total Files Cleaned = 462,00 mb


OTL by OldTimer - Version 3.1.37.3 log created on 03302010_122604

Files\Folders moved on Reboot...
File\Folder C:\Users\propriétaire\AppData\Local\Temp\Low\Fichiers Internet temporaires\Content.IE5\WIYXQZZA\;var1=;var2=1;var3=86700;var4=;var21=4;var22=1;var23=1;var24=1;var25=2;var26=;var8=0;var9=0;var10=0;var11=;var14=;var7=;sz=728x90,468x60;ord=1113785152594548[1].htm not found!
File\Folder C:\Users\propriétaire\AppData\Local\Temp\Low\Fichiers Internet temporaires\Content.IE5\WIYXQZZA\;var1=;var2=1;var3=86700;var4=;var21=4;var22=1;var23=1;var24=1;var25=2;var26=;var8=0;var9=0;var10=0;var11=;var14=;var7=;sz=728x90,468x60;ord=1316370735703290[1].htm not found!
File\Folder C:\Users\propriétaire\AppData\Local\Temp\Low\Fichiers Internet temporaires\Content.IE5\WIYXQZZA\;var1=;var2=1;var3=86700;var4=;var21=4;var22=1;var23=1;var24=1;var25=2;var26=;var8=0;var9=0;var10=0;var11=;var14=;var7=;sz=728x90,468x60;ord=1881719359988946[1].htm not found!
File\Folder C:\Users\propriétaire\AppData\Local\Temp\Low\Fichiers Internet temporaires\Content.IE5\WIYXQZZA\;var1=;var2=1;var3=86700;var4=;var21=4;var22=1;var23=1;var24=1;var25=2;var26=;var8=0;var9=0;var10=0;var11=;var14=;var7=;sz=728x90,468x60;ord=4347781901103739[1].htm not found!
File\Folder C:\Users\propriétaire\AppData\Local\Temp\Low\Fichiers Internet temporaires\Content.IE5\WIYXQZZA\;var1=;var2=1;var3=86700;var4=;var21=4;var22=1;var23=1;var24=1;var25=2;var26=;var8=0;var9=0;var10=0;var11=;var14=;var7=;sz=728x90,468x60;ord=4659294628587432[1].htm not found!
File\Folder C:\Users\propriétaire\AppData\Local\Temp\Low\Fichiers Internet temporaires\Content.IE5\WIYXQZZA\;var1=;var2=1;var3=86700;var4=;var21=4;var22=1;var23=1;var24=1;var25=2;var26=;var8=0;var9=0;var10=0;var11=;var14=;var7=;sz=728x90,468x60;ord=5409002820128888[1].htm not found!
File\Folder C:\Users\propriétaire\AppData\Local\Temp\Low\Fichiers Internet temporaires\Content.IE5\WIYXQZZA\;var1=;var2=1;var3=86700;var4=;var21=4;var22=1;var23=1;var24=1;var25=2;var26=;var8=0;var9=0;var10=0;var11=;var14=;var7=;sz=728x90,468x60;ord=7256049936284906[1].htm not found!
File\Folder C:\Users\propriétaire\AppData\Local\Temp\Low\Fichiers Internet temporaires\Content.IE5\WIYXQZZA\;var1=;var2=1;var3=86700;var4=;var21=4;var22=1;var23=1;var24=1;var25=2;var26=;var8=0;var9=0;var10=0;var11=;var14=;var7=;sz=728x90,468x60;ord=8158808371259365[1].htm not found!
File\Folder C:\Users\propriétaire\AppData\Local\Temp\Low\Fichiers Internet temporaires\Content.IE5\WIYXQZZA\;var1=;var2=1;var3=86700;var4=;var21=4;var22=1;var23=1;var24=1;var25=2;var26=;var8=0;var9=0;var10=0;var11=;var14=;var7=;sz=728x90,468x60;ord=8441296599585064[1].htm not found!
File\Folder C:\Users\propriétaire\AppData\Local\Temp\Low\Fichiers Internet temporaires\Content.IE5\WIYXQZZA\;var1=;var2=1;var3=86700;var4=;var21=4;var22=1;var23=1;var24=1;var25=2;var26=;var8=0;var9=0;var10=0;var11=;var14=;var7=;sz=728x90,468x60;ord=9524540872881972[1].htm not found!
File\Folder C:\Users\propriétaire\AppData\Local\Temp\Low\Fichiers Internet temporaires\Content.IE5\WIYXQZZA\;var1=;var2=1;var3=86700;var4=;var21=4;var22=1;var23=1;var24=1;var25=2;var26=;var8=0;var9=0;var10=0;var11=;var14=;var7=;sz=728x90,468x60;ord=9870773465306670[1].htm not found!
File\Folder C:\Users\propriétaire\AppData\Local\Temp\Low\Fichiers Internet temporaires\Content.IE5\WIYXQZZA\r24%3D1%3Bvar25%3D2%3Bvar26%3D%3Bvar8%3D0%3Bvar9%3D0%3Bvar10%3D0%3Bvar11%3D%3Bvar14%3D%3Bvar7%3D%3Bsz%3D728x90%2C468x60%3Bord%3D2647208806111382%3F,;ord=1269079611[1] not found!
File\Folder C:\Users\propriétaire\AppData\Local\Temp\Low\Fichiers Internet temporaires\Content.IE5\OYU4C53Q\6=;var8=0;var9=0;var10=0;var11=;var14=;var7=;tile=1;sz=300x250;u=id=ew2jJ0DEDKcImoi-7zeXsA_2=1_3=86700_21=4_22=1_23=1_24=1_25=2_8=0_9=0_10=0__;ord=5761812296709787[1] not found!
File\Folder C:\Users\propriétaire\AppData\Local\Temp\Low\Fichiers Internet temporaires\Content.IE5\OYU4C53Q\;var1=;var2=1;var3=86700;var4=;var21=4;var22=1;var23=1;var24=1;var25=2;var26=;var8=0;var9=0;var10=0;var11=;var14=;var7=;sz=728x90,468x60;ord=4002209780094669[1].htm not found!
File\Folder C:\Users\propriétaire\AppData\Local\Temp\Low\Fichiers Internet temporaires\Content.IE5\OYU4C53Q\;var1=;var2=1;var3=86700;var4=;var21=4;var22=1;var23=1;var24=1;var25=2;var26=;var8=0;var9=0;var10=0;var11=;var14=;var7=;sz=728x90,468x60;ord=4961698513002653[1].htm not found!
File\Folder C:\Users\propriétaire\AppData\Local\Temp\Low\Fichiers Internet temporaires\Content.IE5\OYU4C53Q\;var1=;var2=1;var3=86700;var4=;var21=4;var22=1;var23=1;var24=1;var25=2;var26=;var8=0;var9=0;var10=0;var11=;var14=;var7=;sz=728x90,468x60;ord=6673024101113776[1].htm not found!
File\Folder C:\Users\propriétaire\AppData\Local\Temp\Low\Fichiers Internet temporaires\Content.IE5\OYU4C53Q\;var1=;var2=1;var3=86700;var4=;var21=4;var22=1;var23=1;var24=1;var25=2;var26=;var8=0;var9=0;var10=0;var11=;var14=;var7=;sz=728x90,468x60;ord=7579498361520238[1].htm not found!
File\Folder C:\Users\propriétaire\AppData\Local\Temp\Low\Fichiers Internet temporaires\Content.IE5\OYU4C53Q\;var1=;var2=1;var3=86700;var4=;var21=4;var22=1;var23=1;var24=1;var25=2;var26=;var8=0;var9=0;var10=0;var11=;var14=;var7=;sz=728x90,468x60;ord=7947438007754781[1].htm not found!
File\Folder C:\Users\propriétaire\AppData\Local\Temp\Low\Fichiers Internet temporaires\Content.IE5\OYU4C53Q\;var23=1;var24=1;var25=2;var26=;var8=;var9=;var10=;var7=;tile=1;sz=300x250;u=id=ew2jJ0DEDKcImoi-7zeXsA_2=1_3=86700_21=4_22=1_23=1_24=1_25=2__;ord=772037315234607[1].7 not found!
File\Folder C:\Users\propriétaire\AppData\Local\Temp\Low\Fichiers Internet temporaires\Content.IE5\OYU4C53Q\AAAAAAAAAAAAAAAAAAAAAAAAAAAA8WAQAAAAAAAIAAgAAAAAAACOJZicBAAAAAAAAADYwM2JiODQ0LTMwZTctMTFkZi04NDQxLTAwMjQ4MWI0Mjk3OAApJzcAAAA=,,http%3A%2F%2Fwww.commentcamarche[1].htm not found!
File\Folder C:\Users\propriétaire\AppData\Local\Temp\Low\Fichiers Internet temporaires\Content.IE5\1GQWKQNM\;var1=;var2=1;var3=86700;var4=;var21=4;var22=1;var23=1;var24=1;var25=2;var26=;var8=0;var9=0;var10=0;var11=;var14=;var7=;sz=728x90,468x60;ord=2647208806111382[1].htm not found!
File\Folder C:\Users\propriétaire\AppData\Local\Temp\Low\Fichiers Internet temporaires\Content.IE5\1GQWKQNM\;var1=;var2=1;var3=86700;var4=;var21=4;var22=1;var23=1;var24=1;var25=2;var26=;var8=0;var9=0;var10=0;var11=;var14=;var7=;sz=728x90,468x60;ord=3023330795389374[1].htm not found!
File\Folder C:\Users\propriétaire\AppData\Local\Temp\Low\Fichiers Internet temporaires\Content.IE5\1GQWKQNM\;var1=;var2=1;var3=86700;var4=;var21=4;var22=1;var23=1;var24=1;var25=2;var26=;var8=0;var9=0;var10=0;var11=;var14=;var7=;sz=728x90,468x60;ord=5942450465822549[1].htm not found!
File\Folder C:\Users\propriétaire\AppData\Local\Temp\Low\Fichiers Internet temporaires\Content.IE5\1GQWKQNM\;var1=;var2=1;var3=86700;var4=;var21=4;var22=1;var23=1;var24=1;var25=2;var26=;var8=0;var9=0;var10=0;var11=;var14=;var7=;sz=728x90,468x60;ord=7442956606882147[1].htm not found!
File\Folder C:\Users\propriétaire\AppData\Local\Temp\Low\Fichiers Internet temporaires\Content.IE5\1GQWKQNM\;var1=;var2=1;var3=86700;var4=;var21=4;var22=1;var23=1;var24=1;var25=2;var26=;var8=0;var9=0;var10=0;var11=;var14=;var7=;sz=728x90,468x60;ord=8780868651242713[1].htm not found!
File\Folder C:\Users\propriétaire\AppData\Local\Temp\Low\Fichiers Internet temporaires\Content.IE5\1GQWKQNM\var23%3D1%3Bvar24%3D1%3Bvar25%3D2%3Bvar26%3D%3Bvar8%3D0%3Bvar9%3D0%3Bvar10%3D0%3Bvar11%3D%3Bvar14%3D%3Bvar7%3D%3Bsz%3D728x90%2C468x60%3Bord%3D6673024101113776%3F,;[1] not found!
File\Folder C:\Users\propriétaire\AppData\Local\Temp\Low\Fichiers Internet temporaires\Content.IE5\076F413M\6=;var8=0;var9=0;var10=0;var11=;var14=;var7=;tile=1;sz=300x250;u=id=ew2jJ0DEDKcImoi-7zeXsA_2=1_3=86700_21=4_22=1_23=1_24=1_25=2_8=0_9=0_10=0__;ord=6529403156109534[1] not found!
File\Folder C:\Users\propriétaire\AppData\Local\Temp\Low\Fichiers Internet temporaires\Content.IE5\076F413M\;var1=;var2=1;var3=86700;var4=;var21=4;var22=1;var23=1;var24=1;var25=2;var26=;var8=0;var9=0;var10=0;var11=;var14=;var7=;sz=728x90,468x60;ord=1216742647518791[1].htm not found!
File\Folder C:\Users\propriétaire\AppData\Local\Temp\Low\Fichiers Internet temporaires\Content.IE5\076F413M\;var1=;var2=1;var3=86700;var4=;var21=4;var22=1;var23=1;var24=1;var25=2;var26=;var8=0;var9=0;var10=0;var11=;var14=;var7=;sz=728x90,468x60;ord=3113829421080247[1].htm not found!
File\Folder C:\Users\propriétaire\AppData\Local\Temp\Low\Fichiers Internet temporaires\Content.IE5\076F413M\;var1=;var2=1;var3=86700;var4=;var21=4;var22=1;var23=1;var24=1;var25=2;var26=;var8=0;var9=0;var10=0;var11=;var14=;var7=;sz=728x90,468x60;ord=3152363052397197[1].htm not found!
File\Folder C:\Users\propriétaire\AppData\Local\Temp\Low\Fichiers Internet temporaires\Content.IE5\076F413M\;var1=;var2=1;var3=86700;var4=;var21=4;var22=1;var23=1;var24=1;var25=2;var26=;var8=0;var9=0;var10=0;var11=;var14=;var7=;sz=728x90,468x60;ord=7949062297325260[1].htm not found!
File\Folder C:\Users\propriétaire\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low(183)\Content.IE5\YK2N32OA\;var4=;var7=credit;var7=financesharp;var7=immosoft;var7=55;var7=truetarget;var8=0;var9=0;var10=0;var11=;var14=;tile=1;sz=300x250;ord=4537439782784203[1] not found!
File\Folder C:\Users\propriétaire\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low(183)\Content.IE5\YK2N32OA\var4=;var7=credit;var7=financesharp;var7=immosoft;var7=55;var7=truetarget;var8=0;var9=0;var10=0;var11=;var14=;tile=1;sz=300x250;ord=2674032091301920[1].5 not found!
File\Folder C:\Users\propriétaire\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low(183)\Content.IE5\Q1RAXBST\;var4=;var7=credit;var7=financesharp;var7=immosoft;var7=55;var7=truetarget;var8=0;var9=0;var10=0;var11=;var14=;tile=1;sz=300x250;ord=5103906778481073[1] not found!
File\Folder C:\Users\propriétaire\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low(183)\Content.IE5\Q1RAXBST\var4=;var7=credit;var7=financesharp;var7=immosoft;var7=55;var7=truetarget;var8=0;var9=0;var10=0;var11=;var14=;tile=1;sz=300x250;ord=1091369119734809[1].6 not found!
File\Folder C:\Users\propriétaire\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low(183)\Content.IE5\KHL2J1PP\;var4=;var7=credit;var7=financesharp;var7=immosoft;var7=55;var7=truetarget;var8=0;var9=0;var10=0;var11=;var14=;tile=1;sz=300x250;ord=5233626242622145[1] not found!
File\Folder C:\Users\propriétaire\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low(183)\Content.IE5\KHL2J1PP\;var4=;var7=credit;var7=financesharp;var7=immosoft;var7=55;var7=truetarget;var8=0;var9=0;var10=0;var11=;var14=;tile=1;sz=300x250;ord=8467292972441203[1] not found!
File\Folder C:\Users\propriétaire\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low(183)\Content.IE5\4UUA2L4U\;var4=;var7=credit;var7=financesharp;var7=immosoft;var7=55;var7=truetarget;var8=0;var9=0;var10=0;var11=;var14=;tile=1;sz=300x250;ord=8855021869080795[1] not found!
File\Folder C:\Users\propriétaire\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low(183)\Content.IE5\4UUA2L4U\var4=;var7=credit;var7=financesharp;var7=immosoft;var7=55;var7=truetarget;var8=0;var9=0;var10=0;var11=;var14=;tile=1;sz=300x250;ord=1967671320567733[1].2 not found!
File move failed. C:\Windows\temp\hlktmp scheduled to be moved on reboot.

Registry entries deleted on Reboot...
0
Bonjour Gen, est ce que tu as reçu tout ce qu'il te fallait?
0
Utilisateur anonyme
30 mars 2010 à 15:29
Imprime ces instructions car il faudra fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.



▶ Télécharge :

Malwarebytes

ou :

Malwarebytes

▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

(NB : Si tu as un message d'erreur t'indiquant qu'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharge le ici : COMCTL32.OCX

▶ Potasses le Tuto pour te familiariser avec le prg :


( cela dit, il est très simple d'utilisation ).

relance malwarebytes en suivant scrupuleusement ces consignes :

! Déconnecte toi et ferme toutes applications en cours !

▶ Lance Malwarebyte's .

Fais un examen dit "Complet" .

▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !


Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)

0
Malwarebytes' Anti-Malware 1.45
www.malwarebytes.org

Version de la base de données: 3933

Windows 6.0.6002 Service Pack 2
Internet Explorer 8.0.6001.18882

30/03/2010 18:43:53
mbam-log-2010-03-30 (18-43-53).txt

Type d'examen: Examen complet (C:\|D:\|)
Elément(s) analysé(s): 265572
Temps écoulé: 1 heure(s), 58 minute(s), 20 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 6
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 2

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{2f77cdb7-d730-4b5c-a64f-1515df0bfb12} (Adware.BHO) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\AppID\{433AE4C6-62FF-4488-88F4-CB7ABE1E3AED} (Adware.BHO) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\AppID\mssarph.DLL (Adware.BHO) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\mssarph.mssarpbho (Adware.BHO) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\mssarph.mssarpbho.1 (Adware.BHO) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\TypeLib\{76799619-CFF6-44B2-8607-593D9324268F} (Adware.BHO) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\Users\propriétaire\AppData\Local\Microsoft\gnc.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
C:\Program Files\_UNODBC.dll (Spyware.OnlineGames) -> Quarantined and deleted successfully.
0
Bonjour Gen, je ne peux pas m'apercevoir pour le moment si il y a encore des soucis, mais je te tiendrai au courrant dans les jours qui viennent. En tous cas je te dis un grand merci de m'avoir aidée, c'est sympa, tu as été trés patient avec moi, car ça n'a pas été toujours facile pour moi de suivre tes explications, mais je m'en suis sortie. Peux tu me dire si je dois garder ce que tu m'as fais mettre sur le bureau " list kill'em, OTL, peut être sont' ils sur le disque dur, je n'ai pas vérifié, est ce que je dois les supprimer du disque dur ? Dis moi aussi ce qu'il faut que je continue à faire régulièrement, pour que mon ordi n'est plus ces problêmes. J'avais l'habitude 1 fois par semaine de faire une défragmentation manuelle, c.cleaner, nettoyage du navigateur et restauration du systême. Et malwaerebytes, j'en fais quoi ? Comme anti virus, j'ai AVG Free 8.5, est ce que ça suffit ? Merci de me répondre.
0
merci de me répondre
0
Utilisateur anonyme
30 mars 2010 à 18:59
quels soucis persistent ?
0