SOS . PC EN MAUVAIS ETAT
Fermé
pepere860
Messages postés
133
Date d'inscription
mercredi 13 janvier 2010
Statut
Membre
Dernière intervention
14 juin 2011
-
23 mars 2010 à 11:58
Utilisateur anonyme - 22 avril 2010 à 18:39
Utilisateur anonyme - 22 avril 2010 à 18:39
A voir également:
- SOS . PC EN MAUVAIS ETAT
- Test performance pc - Guide
- Reinitialiser pc - Guide
- Pc lent - Guide
- Whatsapp pc - Télécharger - Messagerie
- Double ecran pc - Guide
82 réponses
kang59
Messages postés
95
Date d'inscription
mercredi 6 juin 2007
Statut
Membre
Dernière intervention
4 mai 2010
70
23 mars 2010 à 12:08
23 mars 2010 à 12:08
Bonjour,
En premier lieu, tu n'aurais probablement pas du ouvrir la PJ du mail (à moins bien sur qu'il s'agisse d'un expéditeur dont tu es sur qu'il t'envoie un PJ) et ensuite, tu n'aurais probablement pas du non plus cliquer sur "trouver une solution sur le web".
Ce sont deux moyen régulièrement utilisés pour obtenir des coordonnées de particulier pour ensuite les spammer, ou alors pour directement infecter un ordinateur.
Pour t'aider dans ta démarche, il faudrait que tu sois capable de nous dire si tu possède un antivirus, un firewall, un anti-spyware, et si oui lesquels...
Ceci étant, un très bon logiciel, gratuit, qui permet d'enlever les spyware et autre cochonneries est "spybot search and destroy". C'est un excellent programme, très complet, utilisable aussi bien par les débutants que les utilisateurs expérimentés... bref c'est que du bon.
Mon autre conseil est d'acquérir rapidement un antivirus, si tu n'en as pas déjà un.
En gratuit, tu peux trouver Avast, antivir ou AVG. Ils sont gratuit est relativement efficaces.
Bon courage !
En premier lieu, tu n'aurais probablement pas du ouvrir la PJ du mail (à moins bien sur qu'il s'agisse d'un expéditeur dont tu es sur qu'il t'envoie un PJ) et ensuite, tu n'aurais probablement pas du non plus cliquer sur "trouver une solution sur le web".
Ce sont deux moyen régulièrement utilisés pour obtenir des coordonnées de particulier pour ensuite les spammer, ou alors pour directement infecter un ordinateur.
Pour t'aider dans ta démarche, il faudrait que tu sois capable de nous dire si tu possède un antivirus, un firewall, un anti-spyware, et si oui lesquels...
Ceci étant, un très bon logiciel, gratuit, qui permet d'enlever les spyware et autre cochonneries est "spybot search and destroy". C'est un excellent programme, très complet, utilisable aussi bien par les débutants que les utilisateurs expérimentés... bref c'est que du bon.
Mon autre conseil est d'acquérir rapidement un antivirus, si tu n'en as pas déjà un.
En gratuit, tu peux trouver Avast, antivir ou AVG. Ils sont gratuit est relativement efficaces.
Bon courage !
Utilisateur anonyme
23 mars 2010 à 12:10
23 mars 2010 à 12:10
salut :
▶ Télécharge UsbFix
(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir
▶ Double clic sur le raccourci UsbFix présent sur ton bureau .
▶ Au menu principal choisis l'option " F " pour français et tape sur [entrée] .
▶ Au second menu Choisis l'option " 1 " (recherche) et tape sur [entrée]
▶ Laisse travailler l'outil.
▶ Ensuite post le rapport UsbFix.txt qui apparaitra.
Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
▶ Télécharge UsbFix
(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir
▶ Double clic sur le raccourci UsbFix présent sur ton bureau .
▶ Au menu principal choisis l'option " F " pour français et tape sur [entrée] .
▶ Au second menu Choisis l'option " 1 " (recherche) et tape sur [entrée]
▶ Laisse travailler l'outil.
▶ Ensuite post le rapport UsbFix.txt qui apparaitra.
Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
pepere860
Messages postés
133
Date d'inscription
mercredi 13 janvier 2010
Statut
Membre
Dernière intervention
14 juin 2011
23 mars 2010 à 17:00
23 mars 2010 à 17:00
Merci de m'avoir répondue, je ne voie pas de UsbFix, mais je ne sais pas quoi faire car vous êtes deux à vouloir m'aider, c'est trés gentil, alors qui je dois suivre, peut être les deux, vous avez l'air d' être sérieux . Regarde ce que me dit Kang59. En tous cas, merci encore. CRDLT
pepere860
Messages postés
133
Date d'inscription
mercredi 13 janvier 2010
Statut
Membre
Dernière intervention
14 juin 2011
23 mars 2010 à 17:44
23 mars 2010 à 17:44
Je pense qu'il est plus qu'urgent de désinfecter le PC, mais que me conseille tu d'utiliser pour faire cette désinfection?
pepere860
Messages postés
133
Date d'inscription
mercredi 13 janvier 2010
Statut
Membre
Dernière intervention
14 juin 2011
23 mars 2010 à 18:13
23 mars 2010 à 18:13
Je ne trouve pas usbFix sur le bureau,peux tu m'indiquer ou il se trouve, sous quelle forme il est?
Utilisateur anonyme
23 mars 2010 à 18:54
23 mars 2010 à 18:54
▶ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptibles d avoir été infectés sans les ouvrir
▶ Fais un clic droit sur le raccourci UsbFix présent sur ton bureau et choisi éxécuter en tant qu'administrateur .
▶ choisi l option 2 ( Suppression )
▶ Ton bureau disparaitra et le pc redémarrera .
▶ Au redémarrage , UsbFix scannera ton pc , laisse travailler l outil.
▶ Ensuite post le rapport UsbFix.txt qui apparaitra avec le bureau .
▶ Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
######### | Désinstallation | #########
▶ Fais un clic droit sur le raccourci UsbFix présent sur ton bureau et choisi éxécuter en tant qu'administrateur .
▶ Choisi l option Désinstaller ....
▶ Fais un clic droit sur le raccourci UsbFix présent sur ton bureau et choisi éxécuter en tant qu'administrateur .
▶ choisi l option 2 ( Suppression )
▶ Ton bureau disparaitra et le pc redémarrera .
▶ Au redémarrage , UsbFix scannera ton pc , laisse travailler l outil.
▶ Ensuite post le rapport UsbFix.txt qui apparaitra avec le bureau .
▶ Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
######### | Désinstallation | #########
▶ Fais un clic droit sur le raccourci UsbFix présent sur ton bureau et choisi éxécuter en tant qu'administrateur .
▶ Choisi l option Désinstaller ....
pepere860
Messages postés
133
Date d'inscription
mercredi 13 janvier 2010
Statut
Membre
Dernière intervention
14 juin 2011
24 mars 2010 à 09:06
24 mars 2010 à 09:06
Lorsque je clic droit sur UsbFix ( sur celui que tu me met en haut ) je n'ai pas " exécuter en tant qu'administrateur"
pepere860
Messages postés
133
Date d'inscription
mercredi 13 janvier 2010
Statut
Membre
Dernière intervention
14 juin 2011
24 mars 2010 à 11:59
24 mars 2010 à 11:59
je n'ai pas exécuter en tant que..... sur le clic droit
Peut être y a t'il une autre formule?
Peut être y a t'il une autre formule?
pepere860
Messages postés
133
Date d'inscription
mercredi 13 janvier 2010
Statut
Membre
Dernière intervention
14 juin 2011
24 mars 2010 à 12:23
24 mars 2010 à 12:23
ça n'est pas le clic droit alors, c'est le clic gauche?
Utilisateur anonyme
24 mars 2010 à 12:05
24 mars 2010 à 12:05
bonjour
doublon il me semble
https://forums.commentcamarche.net/forum/affich-17054259-s-o-s-pc-qui-plante#p17065465
doublon il me semble
https://forums.commentcamarche.net/forum/affich-17054259-s-o-s-pc-qui-plante#p17065465
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Utilisateur anonyme
24 mars 2010 à 12:16
24 mars 2010 à 12:16
bonjour Nathandre merci
pepere860
n'ouvre pas plusieurs conversations pour un meme sujet stp..
tu te fais pas aider ailleurs par hasard aussi ?
pepere860
n'ouvre pas plusieurs conversations pour un meme sujet stp..
tu te fais pas aider ailleurs par hasard aussi ?
pepere860
Messages postés
133
Date d'inscription
mercredi 13 janvier 2010
Statut
Membre
Dernière intervention
14 juin 2011
24 mars 2010 à 12:28
24 mars 2010 à 12:28
Non, pour le moment je n' écoute que toi, j'ai bien vu qu'il y en avait d'autre, mais je comunique qu'avec toi tant que tu m'aidera. Merci encore.
pepere860
Messages postés
133
Date d'inscription
mercredi 13 janvier 2010
Statut
Membre
Dernière intervention
14 juin 2011
24 mars 2010 à 12:35
24 mars 2010 à 12:35
Je clic à gauche et je fais exécuter alors
pepere860
Messages postés
133
Date d'inscription
mercredi 13 janvier 2010
Statut
Membre
Dernière intervention
14 juin 2011
24 mars 2010 à 12:57
24 mars 2010 à 12:57
############################## | UsbFix V6.100 |
User : propriétaire (Administrateurs) # PC-DE-PROPRIÉTA
Update on 18/03/2010 by El Desaparecido , C_XX & Chimay8
Start at: 12:52:51 | 24/03/2010
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com
AMD Athlon(tm) 64 X2 Dual Core Processor 4200+
Microsoft® Windows Vista(TM) Édition Familiale Premium (6.0.6002 32-bit) # Service Pack 2
Internet Explorer 8.0.6001.18882
Windows Firewall Status : Enabled
AV : AVG Anti-Virus Free 8.0 [ Enabled | Updated ]
C:\ -> Disque fixe local # 145,8 Go (84,31 Go free) [ACER] # NTFS
D:\ -> Disque fixe local # 145,46 Go (145,34 Go free) [DATA] # NTFS
E:\ -> Disque CD-ROM # 702,31 Mo (581,86 Mo free) [29 janv. 2010] # UDF
F:\ -> Disque amovible
G:\ -> Disque amovible
H:\ -> Disque amovible
I:\ -> Disque amovible
J:\ -> Disque amovible
################## | Elements infectieux |
################## | Registre |
################## | Mountpoints2 |
HKCU\..\..\Explorer\MountPoints2\{d0b29d80-d37e-11de-b9fc-0019215eacf7}
shell\AutoRun\command =wscript.exe antinul.vbe
shell\open\Command =wscript.exe antinul.vbe
################## | Vaccin |
(!) Cet ordinateur n'est pas vacciné !
################## | ! Fin du rapport # UsbFix V6.100 ! |
User : propriétaire (Administrateurs) # PC-DE-PROPRIÉTA
Update on 18/03/2010 by El Desaparecido , C_XX & Chimay8
Start at: 12:52:51 | 24/03/2010
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com
AMD Athlon(tm) 64 X2 Dual Core Processor 4200+
Microsoft® Windows Vista(TM) Édition Familiale Premium (6.0.6002 32-bit) # Service Pack 2
Internet Explorer 8.0.6001.18882
Windows Firewall Status : Enabled
AV : AVG Anti-Virus Free 8.0 [ Enabled | Updated ]
C:\ -> Disque fixe local # 145,8 Go (84,31 Go free) [ACER] # NTFS
D:\ -> Disque fixe local # 145,46 Go (145,34 Go free) [DATA] # NTFS
E:\ -> Disque CD-ROM # 702,31 Mo (581,86 Mo free) [29 janv. 2010] # UDF
F:\ -> Disque amovible
G:\ -> Disque amovible
H:\ -> Disque amovible
I:\ -> Disque amovible
J:\ -> Disque amovible
################## | Elements infectieux |
################## | Registre |
################## | Mountpoints2 |
HKCU\..\..\Explorer\MountPoints2\{d0b29d80-d37e-11de-b9fc-0019215eacf7}
shell\AutoRun\command =wscript.exe antinul.vbe
shell\open\Command =wscript.exe antinul.vbe
################## | Vaccin |
(!) Cet ordinateur n'est pas vacciné !
################## | ! Fin du rapport # UsbFix V6.100 ! |
Utilisateur anonyme
24 mars 2010 à 15:37
24 mars 2010 à 15:37
pas loin ^^
▶ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptibles d avoir été infectés sans les ouvrir
▶ Fais un clic droit sur le raccourci UsbFix présent sur ton bureau et choisi éxécuter en tant qu'administrateur .
▶ choisi l option 2 ( Suppression )
▶ Ton bureau disparaitra et le pc redémarrera .
▶ Au redémarrage , UsbFix scannera ton pc , laisse travailler l outil.
▶ Ensuite post le rapport UsbFix.txt qui apparaitra avec le bureau .
▶ Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
######### | Désinstallation | #########
▶ Fais un clic droit sur le raccourci UsbFix présent sur ton bureau et choisi éxécuter en tant qu'administrateur .
▶ Choisi l option Désinstaller ....
▶ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptibles d avoir été infectés sans les ouvrir
▶ Fais un clic droit sur le raccourci UsbFix présent sur ton bureau et choisi éxécuter en tant qu'administrateur .
▶ choisi l option 2 ( Suppression )
▶ Ton bureau disparaitra et le pc redémarrera .
▶ Au redémarrage , UsbFix scannera ton pc , laisse travailler l outil.
▶ Ensuite post le rapport UsbFix.txt qui apparaitra avec le bureau .
▶ Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
######### | Désinstallation | #########
▶ Fais un clic droit sur le raccourci UsbFix présent sur ton bureau et choisi éxécuter en tant qu'administrateur .
▶ Choisi l option Désinstaller ....
pepere860
Messages postés
133
Date d'inscription
mercredi 13 janvier 2010
Statut
Membre
Dernière intervention
14 juin 2011
24 mars 2010 à 17:20
24 mars 2010 à 17:20
j'ai fini ce que tu m'as dit de faire, mon pc s'est éteind et s'est rallumé, que dois je faire maintenant?
Utilisateur anonyme
24 mars 2010 à 17:42
24 mars 2010 à 17:42
me remettre le rapport
pepere860
Messages postés
133
Date d'inscription
mercredi 13 janvier 2010
Statut
Membre
Dernière intervention
14 juin 2011
24 mars 2010 à 17:45
24 mars 2010 à 17:45
je n'ai pas de rapport, j'ai choisi l'option 2 et quand l'iordi s'est rallumé je n'avait rien
pepere860
Messages postés
133
Date d'inscription
mercredi 13 janvier 2010
Statut
Membre
Dernière intervention
14 juin 2011
24 mars 2010 à 17:55
24 mars 2010 à 17:55
Donc je refais un clic Gauche sur usbfix pour ravoir un autre rapport
pepere860
Messages postés
133
Date d'inscription
mercredi 13 janvier 2010
Statut
Membre
Dernière intervention
14 juin 2011
24 mars 2010 à 18:10
24 mars 2010 à 18:10
############################## | UsbFix V6.100 |
User : propriétaire (Administrateurs) # PC-DE-PROPRIÉTA
Update on 18/03/2010 by El Desaparecido , C_XX & Chimay8
Start at: 18:09:08 | 24/03/2010
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com
AMD Athlon(tm) 64 X2 Dual Core Processor 4200+
Microsoft® Windows Vista(TM) Édition Familiale Premium (6.0.6002 32-bit) # Service Pack 2
Internet Explorer 8.0.6001.18882
Windows Firewall Status : Enabled
AV : AVG Anti-Virus Free 8.0 [ Enabled | Updated ]
C:\ -> Disque fixe local # 145,8 Go (85,15 Go free) [ACER] # NTFS
D:\ -> Disque fixe local # 145,46 Go (145,34 Go free) [DATA] # NTFS
E:\ -> Disque CD-ROM # 702,31 Mo (581,86 Mo free) [29 janv. 2010] # UDF
F:\ -> Disque amovible
G:\ -> Disque amovible
H:\ -> Disque amovible
I:\ -> Disque amovible
J:\ -> Disque amovible
K:\ -> Disque amovible # 959,72 Mo (8,66 Mo free) # FAT
################## | Elements infectieux |
################## | Registre |
################## | Mountpoints2 |
HKCU\..\..\Explorer\MountPoints2\{d0b29d80-d37e-11de-b9fc-0019215eacf7}
shell\AutoRun\command =wscript.exe antinul.vbe
shell\open\Command =wscript.exe antinul.vbe
################## | Vaccin |
(!) Cet ordinateur n'est pas vacciné !
################## | ! Fin du rapport # UsbFix V6.100 ! |
User : propriétaire (Administrateurs) # PC-DE-PROPRIÉTA
Update on 18/03/2010 by El Desaparecido , C_XX & Chimay8
Start at: 18:09:08 | 24/03/2010
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com
AMD Athlon(tm) 64 X2 Dual Core Processor 4200+
Microsoft® Windows Vista(TM) Édition Familiale Premium (6.0.6002 32-bit) # Service Pack 2
Internet Explorer 8.0.6001.18882
Windows Firewall Status : Enabled
AV : AVG Anti-Virus Free 8.0 [ Enabled | Updated ]
C:\ -> Disque fixe local # 145,8 Go (85,15 Go free) [ACER] # NTFS
D:\ -> Disque fixe local # 145,46 Go (145,34 Go free) [DATA] # NTFS
E:\ -> Disque CD-ROM # 702,31 Mo (581,86 Mo free) [29 janv. 2010] # UDF
F:\ -> Disque amovible
G:\ -> Disque amovible
H:\ -> Disque amovible
I:\ -> Disque amovible
J:\ -> Disque amovible
K:\ -> Disque amovible # 959,72 Mo (8,66 Mo free) # FAT
################## | Elements infectieux |
################## | Registre |
################## | Mountpoints2 |
HKCU\..\..\Explorer\MountPoints2\{d0b29d80-d37e-11de-b9fc-0019215eacf7}
shell\AutoRun\command =wscript.exe antinul.vbe
shell\open\Command =wscript.exe antinul.vbe
################## | Vaccin |
(!) Cet ordinateur n'est pas vacciné !
################## | ! Fin du rapport # UsbFix V6.100 ! |
Utilisateur anonyme
24 mars 2010 à 18:12
24 mars 2010 à 18:12
Télécharge OTL de OLDTimer
▶ enregistre le sur ton Bureau.
▶ Double clic ( pour vista / 7 => clic droit "executer en tant qu'administrateur") sur OTL.exe pour le lancer.
▶ Coche les 2 cases Lop et Purity
▶ Coche la case devant scan all users
▶ règle-le sur "60 Days"
▶ dans la colonne de gauche , mets tout sur "all"
ne modifie pas ceci :
"files created whithin" et "files modified whithin"
▶Clic sur Run Scan.
A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).
Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)
▶▶▶ NE LE POSTE PAS SUR LE FORUM
Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/
▶ Clique sur Parcourir et cherche le fichier ci-dessus.
▶ Clique sur Ouvrir.
▶ Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt
est ajouté dans la page.
▶ Copie ce lien dans ta réponse.
▶▶ Tu feras la meme chose avec le "Extra.txt" qui logiquement sera aussi sur ton bureau.
▶ enregistre le sur ton Bureau.
▶ Double clic ( pour vista / 7 => clic droit "executer en tant qu'administrateur") sur OTL.exe pour le lancer.
▶ Coche les 2 cases Lop et Purity
▶ Coche la case devant scan all users
▶ règle-le sur "60 Days"
▶ dans la colonne de gauche , mets tout sur "all"
ne modifie pas ceci :
"files created whithin" et "files modified whithin"
▶Clic sur Run Scan.
A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).
Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)
▶▶▶ NE LE POSTE PAS SUR LE FORUM
Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/
▶ Clique sur Parcourir et cherche le fichier ci-dessus.
▶ Clique sur Ouvrir.
▶ Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt
est ajouté dans la page.
▶ Copie ce lien dans ta réponse.
▶▶ Tu feras la meme chose avec le "Extra.txt" qui logiquement sera aussi sur ton bureau.
pepere860
Messages postés
133
Date d'inscription
mercredi 13 janvier 2010
Statut
Membre
Dernière intervention
14 juin 2011
24 mars 2010 à 18:21
24 mars 2010 à 18:21
Je ne peux pas télécharger OTL de OLD Timer, une fenêtre apparaîtavec le bouclier rouge et une croix au milieu, et qui dit * OTL cannot be run from a temporary folder! Please download it to your Desktop or other suitable location"
pepere860
Messages postés
133
Date d'inscription
mercredi 13 janvier 2010
Statut
Membre
Dernière intervention
14 juin 2011
24 mars 2010 à 18:34
24 mars 2010 à 18:34
Bon je vois que tu dois être occupé, je dois partir, je te dis bonne soirée et à demain, en espérant qu'on en verra le bout..........
pepere860
Messages postés
133
Date d'inscription
mercredi 13 janvier 2010
Statut
Membre
Dernière intervention
14 juin 2011
25 mars 2010 à 13:43
25 mars 2010 à 13:43
Bonjour Gen, j'ai encore essayé ce matin de télécharger OTL de OLD timer et ça m'affiche toujours cette fenêtre avec ce rond rouge, alors dis moi, y a t' il une autre formule pour solutioner mon problême ? CRDLT.
Utilisateur anonyme
25 mars 2010 à 14:16
25 mars 2010 à 14:16
DESACTIVE TON ANTIVIRUS ET TON PAREFEU SI PRESENTS !!!!!(car il est detecté a tort comme infection)
▶ Télécharge List_Kill'em et enregistre le sur ton bureau
double clique ( clic droit "executer en tant qu'administrateur" pour Vista/7 ) sur le raccourci sur ton bureau pour lancer l'installation
une fois terminée , clic sur "terminer" et le programme se lancera seul
choisis l'option Search
un icone blanc et noir va s'afficher sur le bureau , il te servira à relancer le programme par la suite.
un autre rouge et noir te servira a desinstaller le prog a la fin de la desinfection.
▶ laisse travailler l'outil
à l'apparition de la fenetre blanche , c'est un peu long , c'est normal , le programme n'est pas bloqué.
un rapport du nom de catchme apparait sur ton bureau , ignore-le,ne le poste pas , , il s'auto supprimera a la fin du scan
▶ Poste le contenu du rapport qui s'ouvre aux 100 % du scan à l'ecran "COMPLETED"
▶ Télécharge List_Kill'em et enregistre le sur ton bureau
double clique ( clic droit "executer en tant qu'administrateur" pour Vista/7 ) sur le raccourci sur ton bureau pour lancer l'installation
une fois terminée , clic sur "terminer" et le programme se lancera seul
choisis l'option Search
un icone blanc et noir va s'afficher sur le bureau , il te servira à relancer le programme par la suite.
un autre rouge et noir te servira a desinstaller le prog a la fin de la desinfection.
▶ laisse travailler l'outil
à l'apparition de la fenetre blanche , c'est un peu long , c'est normal , le programme n'est pas bloqué.
un rapport du nom de catchme apparait sur ton bureau , ignore-le,ne le poste pas , , il s'auto supprimera a la fin du scan
▶ Poste le contenu du rapport qui s'ouvre aux 100 % du scan à l'ecran "COMPLETED"
pepere860
Messages postés
133
Date d'inscription
mercredi 13 janvier 2010
Statut
Membre
Dernière intervention
14 juin 2011
25 mars 2010 à 14:35
25 mars 2010 à 14:35
J'ai AVG FREE 8.5. Comment on désactive ? Quand au pare feu je ne sais pas ou il se trouve ni sous quelle forme, peux tu m'en dire plus ?
pepere860
Messages postés
133
Date d'inscription
mercredi 13 janvier 2010
Statut
Membre
Dernière intervention
14 juin 2011
25 mars 2010 à 14:52
25 mars 2010 à 14:52
Excuse moi, je n'y connaît pas grand chose, si je fais un clic droit je ne voie pas la barre des taches, elle se trouve ou ?
pepere860
Messages postés
133
Date d'inscription
mercredi 13 janvier 2010
Statut
Membre
Dernière intervention
14 juin 2011
25 mars 2010 à 15:36
25 mars 2010 à 15:36
ok, mais je dois m'en aller, je ferais ça demain, désolée, alors je te dis bonne journée à toi, et encore merci.
Utilisateur anonyme
Modifié par gen-hackman le 26/03/2010 à 11:32
Modifié par gen-hackman le 26/03/2010 à 11:32
hello le rapport n'est pas entier
relance-le avec le clic droit "executer en tant que....." à partir de l icone blanc qui s est mis sur ton bureau
?G3?-?@¢??@?(TM)©®?
relance-le avec le clic droit "executer en tant que....." à partir de l icone blanc qui s est mis sur ton bureau
?G3?-?@¢??@?(TM)©®?
pepere860
Messages postés
133
Date d'inscription
mercredi 13 janvier 2010
Statut
Membre
Dernière intervention
14 juin 2011
26 mars 2010 à 11:58
26 mars 2010 à 11:58
Ok je le fais de suite
pepere860
Messages postés
133
Date d'inscription
mercredi 13 janvier 2010
Statut
Membre
Dernière intervention
14 juin 2011
26 mars 2010 à 12:18
26 mars 2010 à 12:18
ghList'em by g3n-h@ckm@n 1.6.0.5
User : propriétaire (Administrateurs)
Update on 24/03/2010 by g3n-h@ckm@n ::::: 17.00
Start at: 11:57:33 | 26/03/2010
AMD Athlon(tm) 64 X2 Dual Core Processor 4200+
Microsoft® Windows Vista(TM) Édition Familiale Premium (6.0.6002 32-bit) # Service Pack 2
Internet Explorer 8.0.6001.18882
Windows Firewall Status : Enabled
AV : AVG Anti-Virus Free 8.0 [ Enabled | Updated ]
C:\ -> Disque fixe local | 145,8 Go (83,14 Go free) [ACER] | NTFS
D:\ -> Disque fixe local | 145,46 Go (145,34 Go free) [DATA] | NTFS
E:\ -> Disque CD-ROM | 702,31 Mo (581,86 Mo free) [29 janv. 2010] | UDF
F:\ -> Disque amovible
G:\ -> Disque amovible
H:\ -> Disque amovible
I:\ -> Disque amovible
J:\ -> Disque amovible
Boot: Normal
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Processes running
C:\Windows\System32\smss.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\wininit.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\services.exe
C:\Windows\system32\lsass.exe
C:\Windows\system32\lsm.exe
C:\Windows\system32\winlogon.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\nvvsvc.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\SLsvc.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\rundll32.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\spoolsv.exe
C:\Windows\system32\svchost.exe
C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
C:\Windows\system32\svchost.exe
C:\Program Files\Common Files\LightScribe\LSSrvc.exe
C:\PROGRA~1\AVG\AVG8\avgrsx.exe
C:\Windows\system32\svchost.exe
C:\Program Files\CyberLink\Shared Files\RichVideo.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\SearchIndexer.exe
C:\Windows\system32\WUDFHost.exe
C:\PROGRA~1\AVG\AVG8\avgemc.exe
C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe
C:\Program Files\AVG\AVG8\avgcsrvx.exe
C:\Windows\system32\taskeng.exe
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\PixArt\Pac7302\Monitor.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\AVG\AVG8\avgtray.exe
C:\Program Files\HP\HP Software Update\hpwuSchd2.exe
C:\Windows\System32\rundll32.exe
C:\Windows\RtHDVCpl.exe
C:\Windows\WindowsMobile\wmdSync.exe
C:\Windows\system32\svchost.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Windows\ehome\ehtray.exe
C:\Users\propriétaire\AppData\Roaming\Orange\OrangeInside\two\OrangeInside.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\Panasonic\LUMIXSimpleViewer\PhLeAutoRun.exe
C:\Windows\ehome\ehmsas.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\Windows Media Player\wmpnetwk.exe
C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
C:\Program Files\HP\Digital Imaging\bin\hpqbam08.exe
C:\Program Files\HP\Digital Imaging\bin\hpqgpc01.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\Program Files\HP\Digital Imaging\bin\hpqDIREC.exe
C:\Program Files\HP\Digital Imaging\bin\hpqDIREC.exe
C:\Windows\system32\taskeng.exe
C:\PROGRA~1\AVG\AVG8\avgnsx.exe
C:\Windows\system32\conime.exe
C:\Windows\System32\svchost.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Google\Google Toolbar\GoogleToolbarUser_32.exe
C:\Program Files\Windows Live\Toolbar\wltuser.exe
C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_clipbook.exe
C:\Windows\system32\Macromed\Flash\FlashUtil10e.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\List_Kill'em\List_Kill'em.exe
C:\Windows\system32\cmd.exe
C:\Windows\system32\SearchProtocolHost.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Windows\system32\wbem\wmiprvse.exe
C:\Program Files\List_Kill'em\pv.exe
======================
Keys "Run"
======================
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
????r REG_SZ
msnmsgr REG_SZ "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
ehTray.exe REG_SZ C:\Windows\ehome\ehTray.exe
swg REG_SZ "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
ISUSPM Startup REG_SZ "C:\Program Files\Common Files\InstallShield\UpdateService\ISUSPM.exe" -startup
Skype REG_SZ "C:\Program Files\Skype\\Phone\Skype.exe" /nosplash /minimized
iMeshInstall REG_SZ "C:\Users\propriétaire\AppData\Local\Temp\iMeshInstaller\nsfF6F7.tmp.exe" /N
WMPNSCFG REG_SZ C:\Program Files\Windows Media Player\WMPNSCFG.exe
orangeinside REG_SZ C:\Users\propriétaire\AppData\Roaming\Orange\OrangeInside\two\OrangeInside.exe
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
PAC7302_Monitor REG_SZ C:\Windows\PixArt\PAC7302\Monitor.exe
QuickTime Task REG_SZ "C:\Program Files\QuickTime\qttask.exe" -atboottime
Adobe Reader Speed Launcher REG_SZ "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
AVG8_TRAY REG_SZ C:\PROGRA~1\AVG\AVG8\avgtray.exe
fssui REG_SZ "C:\Program Files\Windows Live\Family Safety\fsui.exe" -autorun
HP Software Update REG_SZ C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
NvCplDaemon REG_SZ RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
NvMediaCenter REG_SZ RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
RtHDVCpl REG_SZ RtHDVCpl.exe
snpstd3 REG_SZ C:\Windows\vsnpstd3.exe
Windows Mobile-based device management REG_EXPAND_SZ %windir%\WindowsMobile\wmdSync.exe
SunJavaUpdateSched REG_SZ "C:\Program Files\Java\jre6\bin\jusched.exe"
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce]
*Restore REG_SZ C:\Windows\System32\rstrui.exe /runonce
BrowserBallot REG_SZ browserchoice.exe
UsbFix REG_SZ C:\UsbFix\UsbFix.cmd /2ndpassFR
=====================
Other Keys
=====================
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
ConsentPromptBehaviorAdmin REG_DWORD 2 (0x2)
ConsentPromptBehaviorUser REG_DWORD 1 (0x1)
EnableInstallerDetection REG_DWORD 1 (0x1)
EnableLUA REG_DWORD 1 (0x1)
EnableSecureUIAPaths REG_DWORD 1 (0x1)
EnableVirtualization REG_DWORD 1 (0x1)
PromptOnSecureDesktop REG_DWORD 1 (0x1)
ValidateAdminCodeSignatures REG_DWORD 0 (0x0)
dontdisplaylastusername REG_DWORD 0 (0x0)
legalnoticecaption REG_SZ
legalnoticetext REG_SZ
scforceoption REG_DWORD 0 (0x0)
shutdownwithoutlogon REG_DWORD 1 (0x1)
undockwithoutlogon REG_DWORD 1 (0x1)
FilterAdministratorToken REG_DWORD 0 (0x0)
EnableUIADesktopToggle REG_DWORD 0 (0x0)
===============
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
===============
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
BindDirectlyToPropertySetStorage REG_DWORD 0 (0x0)
===============
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
AppInit_DLLS REG_SZ avgrsstx.dll
===============
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
ReportBootOk REG_SZ 1
Shell REG_SZ explorer.exe
Userinit REG_SZ C:\Windows\system32\userinit.exe,
VmApplet REG_SZ rundll32 shell32,Control_RunDLL "sysdm.cpl"
AutoRestartShell REG_DWORD 1 (0x1)
LegalNoticeCaption REG_SZ
LegalNoticeText REG_SZ
PowerdownAfterShutdown REG_SZ 0
ShutdownWithoutLogon REG_SZ 0
cachedlogonscount REG_SZ 10
forceunlocklogon REG_DWORD 0 (0x0)
passwordexpirywarning REG_DWORD 14 (0xe)
Background REG_SZ 0 0 0
DebugServerCommand REG_SZ no
WinStationsDisabled REG_SZ 0
DisableCAD REG_DWORD 1 (0x1)
scremoveoption REG_SZ 0
ShutdownFlags REG_DWORD 43 (0x2b)
AutoLogonCount REG_DWORD 999 (0x3e7)
===============
===============
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
===============
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
C:\Acer\Empowering Technology\eDataSecurity\eDSfsu.exe REG_SZ C:\Acer\Empowering Technology\eDataSecurity\eDSfsu.exe:*:Enabled:eDSfsu
C:\Acer\Empowering Technology\eDataSecurity\encryption.exe REG_SZ C:\Acer\Empowering Technology\eDataSecurity\encryption.exe:*:Enabled:encryption
C:\Acer\Empowering Technology\eDataSecurity\decryption.exe REG_SZ C:\Acer\Empowering Technology\eDataSecurity\decryption.exe:*:Enabled:decryption
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
===============
ActivX controls
===============
[HKEY_LOCAL_MACHINE\software\microsoft\code store database\distribution units\{166B1BCA-3F9C-11CF-8075-444553540000}]
[HKEY_LOCAL_MACHINE\software\microsoft\code store database\distribution units\{30528230-99f7-4bb4-88d8-fa1d4f56a2ab}]
[HKEY_LOCAL_MACHINE\software\microsoft\code store database\distribution units\{4F1E5B1A-2A80-42CA-8532-2D05CB959537}]
[HKEY_LOCAL_MACHINE\software\microsoft\code store database\distribution units\{8AD9C840-044E-11D1-B3E9-00805F499D93}]
[HKEY_LOCAL_MACHINE\software\microsoft\code store database\distribution units\{CAFEEFAC-0016-0000-0017-ABCDEFFEDCBA}]
[HKEY_LOCAL_MACHINE\software\microsoft\code store database\distribution units\{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}]
[HKEY_LOCAL_MACHINE\software\microsoft\code store database\distribution units\{D0C0F75C-683A-4390-A791-1ACFD5599AB8}]
[HKEY_LOCAL_MACHINE\software\microsoft\code store database\distribution units\{D27CDB6E-AE6D-11CF-96B8-444553540000}]
[HKEY_LOCAL_MACHINE\software\microsoft\code store database\distribution units\{E2883E8F-472F-4FB0-9522-AC9BF37916A7}]
===============
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\>{22d6f312-b0f6-11d0-94ab-0080c74c7e95}]
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\>{26923b43-4d38-484f-9b9e-de460746276c}]
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\>{60B49E34-C7CC-11D0-8953-00A0C90347FF}]
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\>{8AA6CB35-67D7-45A2-B1F4-C87EC19E4522}]
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\D27CDB6E-AE6D-11CF-96B8-444553540000]
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{0291E591-EA41-4c82-8106-3DC6CE7F7664}]
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{08B0E5C0-4FCB-11CF-AAA5-00401C608500}]
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{2179C5D3-EBFF-11CF-B6FD-00AA00B4E220}]
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{22d6f312-b0f6-11d0-94ab-0080c74c7e95}]
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{2C7339CF-2B09-4501-B3F3-F3508C9228ED}]
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{30528230-99F7-4BB4-88D8-FA1D4F56A2AB}]
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{347B0667-C7ED-429B-BDE3-CC8D3BACAA31}]
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{38031F86-3772-4507-AB75-B4D698F8C8BA}]
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{3af36230-a269-11d1-b5bf-0000f8051515}]
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{44BBA840-CC51-11CF-AAFA-00AA00B6015C}]
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{44BBA848-CC51-11CF-AAFA-00AA00B6015C}]
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{44BBA855-CC51-11CF-AAFA-00AA00B6015F}]
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{45ea75a0-a269-11d1-b5bf-0000f8051515}]
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{4f645220-306d-11d2-995d-00c04f98bbc9}]
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{5fd399c0-a70a-11d1-9948-00c04f98bbc9}]
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{61DD0354-E63A-4BA0-8364-1A3BF468C6E0}]
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{630b1da0-b465-11d1-9948-00c04f98bbc9}]
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{6BF52A52-394A-11d3-B153-00C04F79FAA6}]
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{6fab99d0-bab8-11d1-994a-00c04f98bbc9}]
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{7790769C-0471-11d2-AF11-00C04FA35D02}]
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{7C028AF8-F614-47B3-82DA-BA94E41B1089}]
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{89820200-ECBD-11cf-8B85-00AA005B4340}]
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{89820200-ECBD-11cf-8B85-00AA005B4383}]
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{89B4C1CD-B018-4511-B0A1-5476DBF70820}]
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{9381D8F2-0288-11D0-9501-00AA00B911A5}]
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{C6BAF60B-6E91-453F-BFF9-D3789CFEFCDD}]
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{C9E9A340-D1F1-11D0-821E-444553540600}]
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{CDD7975E-60F8-41d5-8149-19E51D6F71D0}]
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{D27CDB6E-AE6D-11CF-96B8-444553540000}]
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{de5aed00-a4bf-11d1-9948-00c04f98bbc9}]
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{E92B03AB-B707-11d2-9CBD-0000F87A369E}]
==============
BHO :
======
[<NO NAME> REG_SZ ]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{02478D38-C3F9-4EFB-9B51-7695ECA05670}]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{0347C33E-8762-4905-BF09-768834316C61}]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{22BF413B-C6D2-4d91-82A9-A0F997BA588C}]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{2F77CDB7-D730-4B5C-A64F-1515DF0BFB12}]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{3CA2F312-6F6E-4B53-A66E-4E65E497C8C0}]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{4f3ed5cd-0726-42a9-87f5-d13f3d2976ac}]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{5C255C8A-E604-49b4-9D64-90988571CECB}]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{6EBF7485-159F-4bff-A14F-B9E3AAC4465B}]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{A3BC75A2-1F87-4686-AA43-5347D756017C}]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{AA58ED58-01DD-4d91-8333-CF10577473F7}]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{AF69DE43-7D58-4638-B6FA-CE66B5AD205D}]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{E15A8DC0-8516-42A1-81EA-DC94EC1ACF10}]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{f747ff31-c13d-4c9c-84a1-e8b646355d54}]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{FDAD4DA1-61A2-4FD8-9C17-86F7AC245081}]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856}]
===
DNS
===
HKLM\SYSTEM\CCS\Services\Tcpip\..\{F02C6852-4A8E-4995-9A62-AA6655A76234}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS1\Services\Tcpip\..\{F02C6852-4A8E-4995-9A62-AA6655A76234}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS3\Services\Tcpip\..\{F02C6852-4A8E-4995-9A62-AA6655A76234}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
================
Internet Explorer :
================
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
Start Page REG_SZ https://www.msn.com/fr-fr
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
Start Page REG_SZ https://www.orange.fr/portail
========
Services
========
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services]
Ndisuio : 0x3 ( OK = 3 )
EapHost : 0x3 ( OK = 2 )
Wlansvc : 0x3 ( OK = 2 )
SharedAccess : 0x4 ( OK = 2 )
windefend : 0x2 ( OK = 2 )
wuauserv : 0x2 ( OK = 2 )
wscsvc : 0x2 ( OK = 2 )
=========
Atapi.sys
=========
%%%% HASHDEEP-1.0
%%%% size,md5,sha256,filename
## Invoked from: C:\Program Files\List_Kill'em
## C:\> hashdeep.exe C:\Windows\System32\drivers\atapi.sys
##
19944,1f05b78ab91c9075565a9d8a4b880bc4,737be9f9376dab0ccdfed93ea6d67f0c432367ea63cd772a453485be769af3bd,C:\Windows\System32\drivers\atapi.sys
%%%% HASHDEEP-1.0
%%%% size,md5,sha256,filename
## Invoked from: C:\Program Files\List_Kill'em
## C:\> hashdeep.exe C:\Windows\System32\DriverStore\FileRepository\mshdc.inf_7de13c21\atapi.sys
##
21560,b35cfcef838382ab6490b321c87edf17,a13985b87b5918d123072c7128e12dc28b0fcfd68383afa6e1da72a25bd781e0,C:\Windows\System32\DriverStore\FileRepository\mshdc.inf_7de13c21\atapi.sys
%%%% HASHDEEP-1.0
%%%% size,md5,sha256,filename
## Invoked from: C:\Program Files\List_Kill'em
## C:\> hashdeep.exe C:\Windows\System32\DriverStore\FileRepository\mshdc.inf_b12d8e84\atapi.sys
##
19944,1f05b78ab91c9075565a9d8a4b880bc4,737be9f9376dab0ccdfed93ea6d67f0c432367ea63cd772a453485be769af3bd,C:\Windows\System32\DriverStore\FileRepository\mshdc.inf_b12d8e84\atapi.sys
%%%% HASHDEEP-1.0
%%%% size,md5,sha256,filename
## Invoked from: C:\Program Files\List_Kill'em
## C:\> hashdeep.exe C:\Windows\System32\DriverStore\FileRepository\mshdc.inf_c6c2e699\atapi.sys
##
19048,4f4fcb8b6ea06784fb6d475b7ec7300f,6202d85c9a75e3f01f5f94f069c4cd8a2b9295a182301eae5940ec3bc2c1d896,C:\Windows\System32\DriverStore\FileRepository\mshdc.inf_c6c2e699\atapi.sys
%%%% HASHDEEP-1.0
%%%% size,md5,sha256,filename
## Invoked from: C:\Program Files\List_Kill'em
## C:\> hashdeep.exe C:\Windows\System32\DriverStore\FileRepository\mshdc.inf_cc18792d\atapi.sys
##
21560,2d9c903dc76a66813d350a562de40ed9,82609f01a08c6842e4c17c077bb641c1429c0e6657964b7f2d114035e1bdcbf3,C:\Windows\System32\DriverStore\FileRepository\mshdc.inf_cc18792d\atapi.sys
%%%% HASHDEEP-1.0
%%%% size,md5,sha256,filename
## Invoked from: C:\Program Files\List_Kill'em
## C:\> hashdeep.exe C:\Windows\winsxs\x86_mshdc.inf_31bf3856ad364e35_6.0.6000.16632_none_db337a442479c42c\atapi.sys
##
21560,b35cfcef838382ab6490b321c87edf17,a13985b87b5918d123072c7128e12dc28b0fcfd68383afa6e1da72a25bd781e0,C:\Windows\winsxs\x86_mshdc.inf_31bf3856ad364e35_6.0.6000.16632_none_db337a442479c42c\atapi.sys
%%%% HASHDEEP-1.0
%%%% size,md5,sha256,filename
## Invoked from: C:\Program Files\List_Kill'em
## C:\> hashdeep.exe C:\Windows\winsxs\x86_mshdc.inf_31bf3856ad364e35_6.0.6000.20757_none_dbac78a93da31a8b\atapi.sys
##
21560,e03e8c99d15d0381e02743c36afc7c6f,8217348674fc4d0c6d567ffc95b14dfd507f47c5a4728c2ba93d72c412e8527b,C:\Windows\winsxs\x86_mshdc.inf_31bf3856ad364e35_6.0.6000.20757_none_dbac78a93da31a8b\atapi.sys
%%%% HASHDEEP-1.0
%%%% size,md5,sha256,filename
## Invoked from: C:\Program Files\List_Kill'em
## C:\> hashdeep.exe C:\Windows\winsxs\x86_mshdc.inf_31bf3856ad364e35_6.0.6001.18000_none_dd38281a2189ce9c\atapi.sys
##
21560,2d9c903dc76a66813d350a562de40ed9,82609f01a08c6842e4c17c077bb641c1429c0e6657964b7f2d114035e1bdcbf3,C:\Windows\winsxs\x86_mshdc.inf_31bf3856ad364e35_6.0.6001.18000_none_dd38281a2189ce9c\atapi.sys
%%%% HASHDEEP-1.0
%%%% size,md5,sha256,filename
## Invoked from: C:\Program Files\List_Kill'em
## C:\> hashdeep.exe C:\Windows\winsxs\x86_mshdc.inf_31bf3856ad364e35_6.0.6002.18005_none_df23a1261eab99e8\atapi.sys
##
19944,1f05b78ab91c9075565a9d8a4b880bc4,737be9f9376dab0ccdfed93ea6d67f0c432367ea63cd772a453485be769af3bd,C:\Windows\winsxs\x86_mshdc.inf_31bf3856ad364e35_6.0.6002.18005_none_df23a1261eab99e8\atapi.sys
Référence :
==========
Win 2000_SP2 : ff953a8f08ca3f822127654375786bbe
Win 2000_SP4 : 8c718aa8c77041b3285d55a0ce980867
Win XP_32b : a64013e98426e1877cb653685c5c0009
Win XP_SP2_32b : CDFE4411A69C224BD1D11B2DA92DAC51
Win XP_SP3_32b : 9F3A2F5AA6875C72BF062C712CFA2674
Vista_32b : e03e8c99d15d0381e02743c36afc7c6f
Vista_SP1_32b : 2d9c903dc76a66813d350a562de40ed9
Vista_SP2_32b : 1F05B78AB91C9075565A9D8A4B880BC4
Vista_SP2_64b : 1898FAE8E07D97F2F6C2D5326C633FAC
Windows 7_32b : 80C40F7FDFC376E4C5FEEC28B41C119E
Windows 7_64b : 02062C0B390B7729EDC9E69C680A6F3C
Windows 7_32b_Ultimate : 338c86357871c167a96ab976519bf59e
=======
Drive :
=======
D'fragmenteur de disque Windows
Copyright (c) 2006 Microsoft Corp.
Rapport d'analyse pour le volume C: ACER
Taille du volume = 146 Go
Espace libre = 83.15 Go
tendue d'espace libre la plus grande = 61.38 Go
Pourcentage de fragmentation des fichiers = 0 %
Remarqueÿ: sur les volumes NTFS, les fragments de fichiers de plus de 64ÿMo ne sont pas inclus dans les statistiques de fragmentation.
Il n'est pas n'cessaire de d'fragmenter ce volume.
¤¤¤¤¤¤¤¤¤¤ Files/folders :
Present !! : C:\Users\propri'taire\AppData\Local\ykbgijd.bat
Present !! : C:\Users\propri'taire\AppData\Local\d3d9caps.dat
Present !! : C:\Users\propri'taire\AppData\Local\GDIPFONTCACHEV1.DAT
Present !! : C:\Users\propri'taire\LOCAL Settings\Temp\FlashPlayerUpdate.exe
¤¤¤¤¤¤¤¤¤¤ Keys :
Present !! : "HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}"
Present !! : "HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}"
Present !! : HKCU\SOFTWARE\fcn
Present !! : HKCU\SOFTWARE\ItsLabel
Present !! : HKLM\Software\Classes\TypeLib\{937936AF-28CA-4973-B8AE-F250406149A2}
Present !! : HKLM\SOFTWARE\ItsLabel
============
catchme 0.3.1398.3 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2010-03-26 12:11:51
Windows 6.0.6002 Service Pack 2 FAT NTAPI
scanning hidden processes ...
scanning hidden services ...
scanning hidden autostart entries ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden services: 0
hidden files: 0
Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net
device: opened successfully
user: MBR read successfully
called modules: ntkrnlpa.exe CLASSPNP.SYS disk.sys acpi.sys hal.dll storport.sys nvstor.sys
kernel: MBR read successfully
user & kernel MBR OK
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤( EOF )¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
End of scan : 12:12:07,64
User : propriétaire (Administrateurs)
Update on 24/03/2010 by g3n-h@ckm@n ::::: 17.00
Start at: 11:57:33 | 26/03/2010
AMD Athlon(tm) 64 X2 Dual Core Processor 4200+
Microsoft® Windows Vista(TM) Édition Familiale Premium (6.0.6002 32-bit) # Service Pack 2
Internet Explorer 8.0.6001.18882
Windows Firewall Status : Enabled
AV : AVG Anti-Virus Free 8.0 [ Enabled | Updated ]
C:\ -> Disque fixe local | 145,8 Go (83,14 Go free) [ACER] | NTFS
D:\ -> Disque fixe local | 145,46 Go (145,34 Go free) [DATA] | NTFS
E:\ -> Disque CD-ROM | 702,31 Mo (581,86 Mo free) [29 janv. 2010] | UDF
F:\ -> Disque amovible
G:\ -> Disque amovible
H:\ -> Disque amovible
I:\ -> Disque amovible
J:\ -> Disque amovible
Boot: Normal
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Processes running
C:\Windows\System32\smss.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\wininit.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\services.exe
C:\Windows\system32\lsass.exe
C:\Windows\system32\lsm.exe
C:\Windows\system32\winlogon.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\nvvsvc.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\SLsvc.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\rundll32.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\spoolsv.exe
C:\Windows\system32\svchost.exe
C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
C:\Windows\system32\svchost.exe
C:\Program Files\Common Files\LightScribe\LSSrvc.exe
C:\PROGRA~1\AVG\AVG8\avgrsx.exe
C:\Windows\system32\svchost.exe
C:\Program Files\CyberLink\Shared Files\RichVideo.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\SearchIndexer.exe
C:\Windows\system32\WUDFHost.exe
C:\PROGRA~1\AVG\AVG8\avgemc.exe
C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe
C:\Program Files\AVG\AVG8\avgcsrvx.exe
C:\Windows\system32\taskeng.exe
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\PixArt\Pac7302\Monitor.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\AVG\AVG8\avgtray.exe
C:\Program Files\HP\HP Software Update\hpwuSchd2.exe
C:\Windows\System32\rundll32.exe
C:\Windows\RtHDVCpl.exe
C:\Windows\WindowsMobile\wmdSync.exe
C:\Windows\system32\svchost.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Windows\ehome\ehtray.exe
C:\Users\propriétaire\AppData\Roaming\Orange\OrangeInside\two\OrangeInside.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\Panasonic\LUMIXSimpleViewer\PhLeAutoRun.exe
C:\Windows\ehome\ehmsas.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\Windows Media Player\wmpnetwk.exe
C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
C:\Program Files\HP\Digital Imaging\bin\hpqbam08.exe
C:\Program Files\HP\Digital Imaging\bin\hpqgpc01.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\Program Files\HP\Digital Imaging\bin\hpqDIREC.exe
C:\Program Files\HP\Digital Imaging\bin\hpqDIREC.exe
C:\Windows\system32\taskeng.exe
C:\PROGRA~1\AVG\AVG8\avgnsx.exe
C:\Windows\system32\conime.exe
C:\Windows\System32\svchost.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Google\Google Toolbar\GoogleToolbarUser_32.exe
C:\Program Files\Windows Live\Toolbar\wltuser.exe
C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_clipbook.exe
C:\Windows\system32\Macromed\Flash\FlashUtil10e.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\List_Kill'em\List_Kill'em.exe
C:\Windows\system32\cmd.exe
C:\Windows\system32\SearchProtocolHost.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Windows\system32\wbem\wmiprvse.exe
C:\Program Files\List_Kill'em\pv.exe
======================
Keys "Run"
======================
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
????r REG_SZ
msnmsgr REG_SZ "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
ehTray.exe REG_SZ C:\Windows\ehome\ehTray.exe
swg REG_SZ "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
ISUSPM Startup REG_SZ "C:\Program Files\Common Files\InstallShield\UpdateService\ISUSPM.exe" -startup
Skype REG_SZ "C:\Program Files\Skype\\Phone\Skype.exe" /nosplash /minimized
iMeshInstall REG_SZ "C:\Users\propriétaire\AppData\Local\Temp\iMeshInstaller\nsfF6F7.tmp.exe" /N
WMPNSCFG REG_SZ C:\Program Files\Windows Media Player\WMPNSCFG.exe
orangeinside REG_SZ C:\Users\propriétaire\AppData\Roaming\Orange\OrangeInside\two\OrangeInside.exe
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
PAC7302_Monitor REG_SZ C:\Windows\PixArt\PAC7302\Monitor.exe
QuickTime Task REG_SZ "C:\Program Files\QuickTime\qttask.exe" -atboottime
Adobe Reader Speed Launcher REG_SZ "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
AVG8_TRAY REG_SZ C:\PROGRA~1\AVG\AVG8\avgtray.exe
fssui REG_SZ "C:\Program Files\Windows Live\Family Safety\fsui.exe" -autorun
HP Software Update REG_SZ C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
NvCplDaemon REG_SZ RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
NvMediaCenter REG_SZ RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
RtHDVCpl REG_SZ RtHDVCpl.exe
snpstd3 REG_SZ C:\Windows\vsnpstd3.exe
Windows Mobile-based device management REG_EXPAND_SZ %windir%\WindowsMobile\wmdSync.exe
SunJavaUpdateSched REG_SZ "C:\Program Files\Java\jre6\bin\jusched.exe"
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce]
*Restore REG_SZ C:\Windows\System32\rstrui.exe /runonce
BrowserBallot REG_SZ browserchoice.exe
UsbFix REG_SZ C:\UsbFix\UsbFix.cmd /2ndpassFR
=====================
Other Keys
=====================
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
ConsentPromptBehaviorAdmin REG_DWORD 2 (0x2)
ConsentPromptBehaviorUser REG_DWORD 1 (0x1)
EnableInstallerDetection REG_DWORD 1 (0x1)
EnableLUA REG_DWORD 1 (0x1)
EnableSecureUIAPaths REG_DWORD 1 (0x1)
EnableVirtualization REG_DWORD 1 (0x1)
PromptOnSecureDesktop REG_DWORD 1 (0x1)
ValidateAdminCodeSignatures REG_DWORD 0 (0x0)
dontdisplaylastusername REG_DWORD 0 (0x0)
legalnoticecaption REG_SZ
legalnoticetext REG_SZ
scforceoption REG_DWORD 0 (0x0)
shutdownwithoutlogon REG_DWORD 1 (0x1)
undockwithoutlogon REG_DWORD 1 (0x1)
FilterAdministratorToken REG_DWORD 0 (0x0)
EnableUIADesktopToggle REG_DWORD 0 (0x0)
===============
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
===============
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
BindDirectlyToPropertySetStorage REG_DWORD 0 (0x0)
===============
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
AppInit_DLLS REG_SZ avgrsstx.dll
===============
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
ReportBootOk REG_SZ 1
Shell REG_SZ explorer.exe
Userinit REG_SZ C:\Windows\system32\userinit.exe,
VmApplet REG_SZ rundll32 shell32,Control_RunDLL "sysdm.cpl"
AutoRestartShell REG_DWORD 1 (0x1)
LegalNoticeCaption REG_SZ
LegalNoticeText REG_SZ
PowerdownAfterShutdown REG_SZ 0
ShutdownWithoutLogon REG_SZ 0
cachedlogonscount REG_SZ 10
forceunlocklogon REG_DWORD 0 (0x0)
passwordexpirywarning REG_DWORD 14 (0xe)
Background REG_SZ 0 0 0
DebugServerCommand REG_SZ no
WinStationsDisabled REG_SZ 0
DisableCAD REG_DWORD 1 (0x1)
scremoveoption REG_SZ 0
ShutdownFlags REG_DWORD 43 (0x2b)
AutoLogonCount REG_DWORD 999 (0x3e7)
===============
===============
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
===============
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
C:\Acer\Empowering Technology\eDataSecurity\eDSfsu.exe REG_SZ C:\Acer\Empowering Technology\eDataSecurity\eDSfsu.exe:*:Enabled:eDSfsu
C:\Acer\Empowering Technology\eDataSecurity\encryption.exe REG_SZ C:\Acer\Empowering Technology\eDataSecurity\encryption.exe:*:Enabled:encryption
C:\Acer\Empowering Technology\eDataSecurity\decryption.exe REG_SZ C:\Acer\Empowering Technology\eDataSecurity\decryption.exe:*:Enabled:decryption
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
===============
ActivX controls
===============
[HKEY_LOCAL_MACHINE\software\microsoft\code store database\distribution units\{166B1BCA-3F9C-11CF-8075-444553540000}]
[HKEY_LOCAL_MACHINE\software\microsoft\code store database\distribution units\{30528230-99f7-4bb4-88d8-fa1d4f56a2ab}]
[HKEY_LOCAL_MACHINE\software\microsoft\code store database\distribution units\{4F1E5B1A-2A80-42CA-8532-2D05CB959537}]
[HKEY_LOCAL_MACHINE\software\microsoft\code store database\distribution units\{8AD9C840-044E-11D1-B3E9-00805F499D93}]
[HKEY_LOCAL_MACHINE\software\microsoft\code store database\distribution units\{CAFEEFAC-0016-0000-0017-ABCDEFFEDCBA}]
[HKEY_LOCAL_MACHINE\software\microsoft\code store database\distribution units\{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}]
[HKEY_LOCAL_MACHINE\software\microsoft\code store database\distribution units\{D0C0F75C-683A-4390-A791-1ACFD5599AB8}]
[HKEY_LOCAL_MACHINE\software\microsoft\code store database\distribution units\{D27CDB6E-AE6D-11CF-96B8-444553540000}]
[HKEY_LOCAL_MACHINE\software\microsoft\code store database\distribution units\{E2883E8F-472F-4FB0-9522-AC9BF37916A7}]
===============
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\>{22d6f312-b0f6-11d0-94ab-0080c74c7e95}]
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\>{26923b43-4d38-484f-9b9e-de460746276c}]
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\>{60B49E34-C7CC-11D0-8953-00A0C90347FF}]
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\>{8AA6CB35-67D7-45A2-B1F4-C87EC19E4522}]
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\D27CDB6E-AE6D-11CF-96B8-444553540000]
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{0291E591-EA41-4c82-8106-3DC6CE7F7664}]
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{08B0E5C0-4FCB-11CF-AAA5-00401C608500}]
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{2179C5D3-EBFF-11CF-B6FD-00AA00B4E220}]
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{22d6f312-b0f6-11d0-94ab-0080c74c7e95}]
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{2C7339CF-2B09-4501-B3F3-F3508C9228ED}]
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{30528230-99F7-4BB4-88D8-FA1D4F56A2AB}]
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{347B0667-C7ED-429B-BDE3-CC8D3BACAA31}]
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{38031F86-3772-4507-AB75-B4D698F8C8BA}]
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{3af36230-a269-11d1-b5bf-0000f8051515}]
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{44BBA840-CC51-11CF-AAFA-00AA00B6015C}]
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{44BBA848-CC51-11CF-AAFA-00AA00B6015C}]
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{44BBA855-CC51-11CF-AAFA-00AA00B6015F}]
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{45ea75a0-a269-11d1-b5bf-0000f8051515}]
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{4f645220-306d-11d2-995d-00c04f98bbc9}]
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{5fd399c0-a70a-11d1-9948-00c04f98bbc9}]
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{61DD0354-E63A-4BA0-8364-1A3BF468C6E0}]
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{630b1da0-b465-11d1-9948-00c04f98bbc9}]
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{6BF52A52-394A-11d3-B153-00C04F79FAA6}]
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{6fab99d0-bab8-11d1-994a-00c04f98bbc9}]
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{7790769C-0471-11d2-AF11-00C04FA35D02}]
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{7C028AF8-F614-47B3-82DA-BA94E41B1089}]
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{89820200-ECBD-11cf-8B85-00AA005B4340}]
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{89820200-ECBD-11cf-8B85-00AA005B4383}]
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{89B4C1CD-B018-4511-B0A1-5476DBF70820}]
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{9381D8F2-0288-11D0-9501-00AA00B911A5}]
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{C6BAF60B-6E91-453F-BFF9-D3789CFEFCDD}]
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{C9E9A340-D1F1-11D0-821E-444553540600}]
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{CDD7975E-60F8-41d5-8149-19E51D6F71D0}]
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{D27CDB6E-AE6D-11CF-96B8-444553540000}]
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{de5aed00-a4bf-11d1-9948-00c04f98bbc9}]
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{E92B03AB-B707-11d2-9CBD-0000F87A369E}]
==============
BHO :
======
[<NO NAME> REG_SZ ]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{02478D38-C3F9-4EFB-9B51-7695ECA05670}]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{0347C33E-8762-4905-BF09-768834316C61}]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{22BF413B-C6D2-4d91-82A9-A0F997BA588C}]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{2F77CDB7-D730-4B5C-A64F-1515DF0BFB12}]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{3CA2F312-6F6E-4B53-A66E-4E65E497C8C0}]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{4f3ed5cd-0726-42a9-87f5-d13f3d2976ac}]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{5C255C8A-E604-49b4-9D64-90988571CECB}]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{6EBF7485-159F-4bff-A14F-B9E3AAC4465B}]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{A3BC75A2-1F87-4686-AA43-5347D756017C}]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{AA58ED58-01DD-4d91-8333-CF10577473F7}]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{AF69DE43-7D58-4638-B6FA-CE66B5AD205D}]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{E15A8DC0-8516-42A1-81EA-DC94EC1ACF10}]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{f747ff31-c13d-4c9c-84a1-e8b646355d54}]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{FDAD4DA1-61A2-4FD8-9C17-86F7AC245081}]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856}]
===
DNS
===
HKLM\SYSTEM\CCS\Services\Tcpip\..\{F02C6852-4A8E-4995-9A62-AA6655A76234}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS1\Services\Tcpip\..\{F02C6852-4A8E-4995-9A62-AA6655A76234}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS3\Services\Tcpip\..\{F02C6852-4A8E-4995-9A62-AA6655A76234}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
================
Internet Explorer :
================
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
Start Page REG_SZ https://www.msn.com/fr-fr
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
Start Page REG_SZ https://www.orange.fr/portail
========
Services
========
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services]
Ndisuio : 0x3 ( OK = 3 )
EapHost : 0x3 ( OK = 2 )
Wlansvc : 0x3 ( OK = 2 )
SharedAccess : 0x4 ( OK = 2 )
windefend : 0x2 ( OK = 2 )
wuauserv : 0x2 ( OK = 2 )
wscsvc : 0x2 ( OK = 2 )
=========
Atapi.sys
=========
%%%% HASHDEEP-1.0
%%%% size,md5,sha256,filename
## Invoked from: C:\Program Files\List_Kill'em
## C:\> hashdeep.exe C:\Windows\System32\drivers\atapi.sys
##
19944,1f05b78ab91c9075565a9d8a4b880bc4,737be9f9376dab0ccdfed93ea6d67f0c432367ea63cd772a453485be769af3bd,C:\Windows\System32\drivers\atapi.sys
%%%% HASHDEEP-1.0
%%%% size,md5,sha256,filename
## Invoked from: C:\Program Files\List_Kill'em
## C:\> hashdeep.exe C:\Windows\System32\DriverStore\FileRepository\mshdc.inf_7de13c21\atapi.sys
##
21560,b35cfcef838382ab6490b321c87edf17,a13985b87b5918d123072c7128e12dc28b0fcfd68383afa6e1da72a25bd781e0,C:\Windows\System32\DriverStore\FileRepository\mshdc.inf_7de13c21\atapi.sys
%%%% HASHDEEP-1.0
%%%% size,md5,sha256,filename
## Invoked from: C:\Program Files\List_Kill'em
## C:\> hashdeep.exe C:\Windows\System32\DriverStore\FileRepository\mshdc.inf_b12d8e84\atapi.sys
##
19944,1f05b78ab91c9075565a9d8a4b880bc4,737be9f9376dab0ccdfed93ea6d67f0c432367ea63cd772a453485be769af3bd,C:\Windows\System32\DriverStore\FileRepository\mshdc.inf_b12d8e84\atapi.sys
%%%% HASHDEEP-1.0
%%%% size,md5,sha256,filename
## Invoked from: C:\Program Files\List_Kill'em
## C:\> hashdeep.exe C:\Windows\System32\DriverStore\FileRepository\mshdc.inf_c6c2e699\atapi.sys
##
19048,4f4fcb8b6ea06784fb6d475b7ec7300f,6202d85c9a75e3f01f5f94f069c4cd8a2b9295a182301eae5940ec3bc2c1d896,C:\Windows\System32\DriverStore\FileRepository\mshdc.inf_c6c2e699\atapi.sys
%%%% HASHDEEP-1.0
%%%% size,md5,sha256,filename
## Invoked from: C:\Program Files\List_Kill'em
## C:\> hashdeep.exe C:\Windows\System32\DriverStore\FileRepository\mshdc.inf_cc18792d\atapi.sys
##
21560,2d9c903dc76a66813d350a562de40ed9,82609f01a08c6842e4c17c077bb641c1429c0e6657964b7f2d114035e1bdcbf3,C:\Windows\System32\DriverStore\FileRepository\mshdc.inf_cc18792d\atapi.sys
%%%% HASHDEEP-1.0
%%%% size,md5,sha256,filename
## Invoked from: C:\Program Files\List_Kill'em
## C:\> hashdeep.exe C:\Windows\winsxs\x86_mshdc.inf_31bf3856ad364e35_6.0.6000.16632_none_db337a442479c42c\atapi.sys
##
21560,b35cfcef838382ab6490b321c87edf17,a13985b87b5918d123072c7128e12dc28b0fcfd68383afa6e1da72a25bd781e0,C:\Windows\winsxs\x86_mshdc.inf_31bf3856ad364e35_6.0.6000.16632_none_db337a442479c42c\atapi.sys
%%%% HASHDEEP-1.0
%%%% size,md5,sha256,filename
## Invoked from: C:\Program Files\List_Kill'em
## C:\> hashdeep.exe C:\Windows\winsxs\x86_mshdc.inf_31bf3856ad364e35_6.0.6000.20757_none_dbac78a93da31a8b\atapi.sys
##
21560,e03e8c99d15d0381e02743c36afc7c6f,8217348674fc4d0c6d567ffc95b14dfd507f47c5a4728c2ba93d72c412e8527b,C:\Windows\winsxs\x86_mshdc.inf_31bf3856ad364e35_6.0.6000.20757_none_dbac78a93da31a8b\atapi.sys
%%%% HASHDEEP-1.0
%%%% size,md5,sha256,filename
## Invoked from: C:\Program Files\List_Kill'em
## C:\> hashdeep.exe C:\Windows\winsxs\x86_mshdc.inf_31bf3856ad364e35_6.0.6001.18000_none_dd38281a2189ce9c\atapi.sys
##
21560,2d9c903dc76a66813d350a562de40ed9,82609f01a08c6842e4c17c077bb641c1429c0e6657964b7f2d114035e1bdcbf3,C:\Windows\winsxs\x86_mshdc.inf_31bf3856ad364e35_6.0.6001.18000_none_dd38281a2189ce9c\atapi.sys
%%%% HASHDEEP-1.0
%%%% size,md5,sha256,filename
## Invoked from: C:\Program Files\List_Kill'em
## C:\> hashdeep.exe C:\Windows\winsxs\x86_mshdc.inf_31bf3856ad364e35_6.0.6002.18005_none_df23a1261eab99e8\atapi.sys
##
19944,1f05b78ab91c9075565a9d8a4b880bc4,737be9f9376dab0ccdfed93ea6d67f0c432367ea63cd772a453485be769af3bd,C:\Windows\winsxs\x86_mshdc.inf_31bf3856ad364e35_6.0.6002.18005_none_df23a1261eab99e8\atapi.sys
Référence :
==========
Win 2000_SP2 : ff953a8f08ca3f822127654375786bbe
Win 2000_SP4 : 8c718aa8c77041b3285d55a0ce980867
Win XP_32b : a64013e98426e1877cb653685c5c0009
Win XP_SP2_32b : CDFE4411A69C224BD1D11B2DA92DAC51
Win XP_SP3_32b : 9F3A2F5AA6875C72BF062C712CFA2674
Vista_32b : e03e8c99d15d0381e02743c36afc7c6f
Vista_SP1_32b : 2d9c903dc76a66813d350a562de40ed9
Vista_SP2_32b : 1F05B78AB91C9075565A9D8A4B880BC4
Vista_SP2_64b : 1898FAE8E07D97F2F6C2D5326C633FAC
Windows 7_32b : 80C40F7FDFC376E4C5FEEC28B41C119E
Windows 7_64b : 02062C0B390B7729EDC9E69C680A6F3C
Windows 7_32b_Ultimate : 338c86357871c167a96ab976519bf59e
=======
Drive :
=======
D'fragmenteur de disque Windows
Copyright (c) 2006 Microsoft Corp.
Rapport d'analyse pour le volume C: ACER
Taille du volume = 146 Go
Espace libre = 83.15 Go
tendue d'espace libre la plus grande = 61.38 Go
Pourcentage de fragmentation des fichiers = 0 %
Remarqueÿ: sur les volumes NTFS, les fragments de fichiers de plus de 64ÿMo ne sont pas inclus dans les statistiques de fragmentation.
Il n'est pas n'cessaire de d'fragmenter ce volume.
¤¤¤¤¤¤¤¤¤¤ Files/folders :
Present !! : C:\Users\propri'taire\AppData\Local\ykbgijd.bat
Present !! : C:\Users\propri'taire\AppData\Local\d3d9caps.dat
Present !! : C:\Users\propri'taire\AppData\Local\GDIPFONTCACHEV1.DAT
Present !! : C:\Users\propri'taire\LOCAL Settings\Temp\FlashPlayerUpdate.exe
¤¤¤¤¤¤¤¤¤¤ Keys :
Present !! : "HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}"
Present !! : "HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}"
Present !! : HKCU\SOFTWARE\fcn
Present !! : HKCU\SOFTWARE\ItsLabel
Present !! : HKLM\Software\Classes\TypeLib\{937936AF-28CA-4973-B8AE-F250406149A2}
Present !! : HKLM\SOFTWARE\ItsLabel
============
catchme 0.3.1398.3 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2010-03-26 12:11:51
Windows 6.0.6002 Service Pack 2 FAT NTAPI
scanning hidden processes ...
scanning hidden services ...
scanning hidden autostart entries ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden services: 0
hidden files: 0
Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net
device: opened successfully
user: MBR read successfully
called modules: ntkrnlpa.exe CLASSPNP.SYS disk.sys acpi.sys hal.dll storport.sys nvstor.sys
kernel: MBR read successfully
user & kernel MBR OK
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤( EOF )¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
End of scan : 12:12:07,64
Utilisateur anonyme
Modifié par gen-hackman le 26/03/2010 à 12:36
Modifié par gen-hackman le 26/03/2010 à 12:36
? Relance List&Kill'em soit en clic droit "executer en tant qu'....." ,avec le raccourci sur ton bureau.
mais cette fois-ci :
? choisis l'option Remove hey
un document texte va s'ouvrir à l'apparition de : Text Please
?copie le texte en gras ci-dessous et accepte la modification à la fermeture du fichier texte dans lequel tu as collé ca :
"HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run" /v "????r"
Laisse travailler l'outil
à la fin un rapport s'ouvre ,
? poste le resultat
ensuite :
? Relance List_Kill'em(soit en clic droit pour vista/7),avec le raccourci sur ton bureau.
mais cette fois-ci :
? choisis l'Option Clean
ton PC va redemarrer,
laisse travailler l'outil.
en fin de scan la fenetre se ferme , et tu as un rapport du nom de Kill'em.txt sur ton bureau ,
? colle le contenu dans ta reponse
?G3?-?@¢??@?(TM)©®?
mais cette fois-ci :
? choisis l'option Remove hey
un document texte va s'ouvrir à l'apparition de : Text Please
?copie le texte en gras ci-dessous et accepte la modification à la fermeture du fichier texte dans lequel tu as collé ca :
"HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run" /v "????r"
Laisse travailler l'outil
à la fin un rapport s'ouvre ,
? poste le resultat
ensuite :
? Relance List_Kill'em(soit en clic droit pour vista/7),avec le raccourci sur ton bureau.
mais cette fois-ci :
? choisis l'Option Clean
ton PC va redemarrer,
laisse travailler l'outil.
en fin de scan la fenetre se ferme , et tu as un rapport du nom de Kill'em.txt sur ton bureau ,
? colle le contenu dans ta reponse
?G3?-?@¢??@?(TM)©®?
pepere860
Messages postés
133
Date d'inscription
mercredi 13 janvier 2010
Statut
Membre
Dernière intervention
14 juin 2011
26 mars 2010 à 13:47
26 mars 2010 à 13:47
Je ne vois pas ou il faut que j'accepte la modification. J'ai réécrit ce que tu me dit dans la fenêtre blanche. Je ne sais pas !!!!!!!
pepere860
Messages postés
133
Date d'inscription
mercredi 13 janvier 2010
Statut
Membre
Dernière intervention
14 juin 2011
26 mars 2010 à 13:59
26 mars 2010 à 13:59
Je te renvoie le texte que tu m'as fais copier ?
pepere860
Messages postés
133
Date d'inscription
mercredi 13 janvier 2010
Statut
Membre
Dernière intervention
14 juin 2011
26 mars 2010 à 14:18
26 mars 2010 à 14:18
Je n'ai pas de deuxième texte, j'ai juste la fenêtre longue bleue ( Administrateur - text please ) et la fenêtre blanche
Utilisateur anonyme
26 mars 2010 à 14:35
26 mars 2010 à 14:35
pepere860
Messages postés
133
Date d'inscription
mercredi 13 janvier 2010
Statut
Membre
Dernière intervention
14 juin 2011
26 mars 2010 à 14:41
26 mars 2010 à 14:41
Je ne comprend pas ton dernier message, que veux tu dire ?
pepere860
Messages postés
133
Date d'inscription
mercredi 13 janvier 2010
Statut
Membre
Dernière intervention
14 juin 2011
26 mars 2010 à 14:50
26 mars 2010 à 14:50
L' option clean que tu me dis, est ce que c'est " safamode clean " ?
Utilisateur anonyme
26 mars 2010 à 16:36
26 mars 2010 à 16:36
refais ce que je t'ai demandé ici (sauf le télécharger , tu l'as déjà ^^) :
https://forums.commentcamarche.net/forum/affich-17111078-sos-pc-en-mauvais-etat#33
https://forums.commentcamarche.net/forum/affich-17111078-sos-pc-en-mauvais-etat#33
Utilisateur anonyme
26 mars 2010 à 20:19
26 mars 2010 à 20:19
si tu ne me donnes pas les liens !!..............
pepere860
Messages postés
133
Date d'inscription
mercredi 13 janvier 2010
Statut
Membre
Dernière intervention
14 juin 2011
27 mars 2010 à 11:17
27 mars 2010 à 11:17
Bonjour, j'ai posté les deux rapports sur l'adresse que tu m'avait donnée, ça me marquait que c'était ok, mais depuis j'ai fermé mon ordi, comment je peux les retrouver ?
pepere860
Messages postés
133
Date d'inscription
mercredi 13 janvier 2010
Statut
Membre
Dernière intervention
14 juin 2011
27 mars 2010 à 18:43
27 mars 2010 à 18:43
Je suis perdue avec le lien, je ne sais pas comment faire pour te poster le lien, peux tu me rexpliquer STP. Merci
pepere860
Messages postés
133
Date d'inscription
mercredi 13 janvier 2010
Statut
Membre
Dernière intervention
14 juin 2011
27 mars 2010 à 19:01
27 mars 2010 à 19:01
http://www.cijoint.fr/cjlink.php?file=cj201003/cij5rzJYjf.txt
http://www.cijoint.fr/cjlink.php?file=cj201003/cijM2v5oEd.txt
http://www.cijoint.fr/cjlink.php?file=cj201003/cijM2v5oEd.txt
pepere860
Messages postés
133
Date d'inscription
mercredi 13 janvier 2010
Statut
Membre
Dernière intervention
14 juin 2011
27 mars 2010 à 19:01
27 mars 2010 à 19:01
Est ce que c'est bon là ?
Utilisateur anonyme
27 mars 2010 à 11:28
27 mars 2010 à 11:28
ben faut que tu les renvoies pour obtenir d'autres liens à me donner pour aller les chercher
Utilisateur anonyme
27 mars 2010 à 19:22
27 mars 2010 à 19:22
▶ clic droit "executer en tant qu'administrateur" sur OTL.exe pour le lancer.
▶Copie la liste qui se trouve en gras ci-dessous,
▶ colle-la dans la zone sous Customs Scans/Fixes :
:processes
explorer.exe
iexplore.exe
firefox.exe
msnmsgr.exe
Teatimer.exe
:Services
:OTL
IE - HKU\S-1-5-21-3144261404-479229320-1640704271-1000\..\URLSearchHook: {AEEC3B59-CA98-4EBA-A140-57B94E283583} - Reg Error: Key error. File not found
IE - HKU\S-1-5-21-3144261404-479229320-1640704271-1000\..\URLSearchHook: {f747ff31-c13d-4c9c-84a1-e8b646355d54} - C:\Program Files\znet_work\tbznet.dll (Conduit Ltd.)
O2 - BHO: (no name) - {2F77CDB7-D730-4B5C-A64F-1515DF0BFB12} - No CLSID value found.
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - No CLSID value found.
O2 - BHO: (znet work Toolbar) - {f747ff31-c13d-4c9c-84a1-e8b646355d54} - C:\Program Files\znet_work\tbznet.dll (Conduit Ltd.)
O3 - HKLM\..\Toolbar: (znet work Toolbar) - {f747ff31-c13d-4c9c-84a1-e8b646355d54} - C:\Program Files\znet_work\tbznet.dll (Conduit Ltd.)
O4 - HKU\S-1-5-21-3144261404-479229320-1640704271-1000..\Run: [????r] File not found
O4 - HKU\S-1-5-21-3144261404-479229320-1640704271-1000..\Run: [iMeshInstall] C:\Users\propriétaire\AppData\Local\Temp\iMeshInstaller\nsfF6F7.tmp.exe File not found
@Alternate Data Stream - 113 bytes -> C:\ProgramData\TEMP:8CE646EE
:reg
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"Adobe Reader Speed Launcher"=-
"HP Software Update"=-
"RtHDVCpl"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring]
"DisableMonitoring"=0
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile]
"DoNotAllowExceptions"=0
:Files
C:\ProgramData\173B
:commands
[emptytemp]
[start explorer]
[reboot]
▶ Clique sur RunFix pour lancer la suppression.
▶ Poste le rapport.
▶Copie la liste qui se trouve en gras ci-dessous,
▶ colle-la dans la zone sous Customs Scans/Fixes :
:processes
explorer.exe
iexplore.exe
firefox.exe
msnmsgr.exe
Teatimer.exe
:Services
:OTL
IE - HKU\S-1-5-21-3144261404-479229320-1640704271-1000\..\URLSearchHook: {AEEC3B59-CA98-4EBA-A140-57B94E283583} - Reg Error: Key error. File not found
IE - HKU\S-1-5-21-3144261404-479229320-1640704271-1000\..\URLSearchHook: {f747ff31-c13d-4c9c-84a1-e8b646355d54} - C:\Program Files\znet_work\tbznet.dll (Conduit Ltd.)
O2 - BHO: (no name) - {2F77CDB7-D730-4B5C-A64F-1515DF0BFB12} - No CLSID value found.
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - No CLSID value found.
O2 - BHO: (znet work Toolbar) - {f747ff31-c13d-4c9c-84a1-e8b646355d54} - C:\Program Files\znet_work\tbznet.dll (Conduit Ltd.)
O3 - HKLM\..\Toolbar: (znet work Toolbar) - {f747ff31-c13d-4c9c-84a1-e8b646355d54} - C:\Program Files\znet_work\tbznet.dll (Conduit Ltd.)
O4 - HKU\S-1-5-21-3144261404-479229320-1640704271-1000..\Run: [????r] File not found
O4 - HKU\S-1-5-21-3144261404-479229320-1640704271-1000..\Run: [iMeshInstall] C:\Users\propriétaire\AppData\Local\Temp\iMeshInstaller\nsfF6F7.tmp.exe File not found
@Alternate Data Stream - 113 bytes -> C:\ProgramData\TEMP:8CE646EE
:reg
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"Adobe Reader Speed Launcher"=-
"HP Software Update"=-
"RtHDVCpl"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring]
"DisableMonitoring"=0
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile]
"DoNotAllowExceptions"=0
:Files
C:\ProgramData\173B
:commands
[emptytemp]
[start explorer]
[reboot]
▶ Clique sur RunFix pour lancer la suppression.
▶ Poste le rapport.
All processes killed
Error: Unable to interpret <? clic droit "executer en tant qu'administrateur" sur OTL.exe pour le lancer. > in the current context!
Error: Unable to interpret <?Copie la liste qui se trouve en gras ci-dessous, > in the current context!
Error: Unable to interpret <? colle-la dans la zone sous Customs Scans/Fixes : > in the current context!
========== PROCESSES ==========
No active process named explorer.exe was found!
Process iexplore.exe killed successfully!
No active process named firefox.exe was found!
Process msnmsgr.exe killed successfully!
No active process named Teatimer.exe was found!
========== SERVICES/DRIVERS ==========
========== OTL ==========
Registry value HKEY_USERS\S-1-5-21-3144261404-479229320-1640704271-1000\Software\Microsoft\Internet Explorer\URLSearchHooks\\{AEEC3B59-CA98-4EBA-A140-57B94E283583} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{AEEC3B59-CA98-4EBA-A140-57B94E283583}\ not found.
Registry value HKEY_USERS\S-1-5-21-3144261404-479229320-1640704271-1000\Software\Microsoft\Internet Explorer\URLSearchHooks\\{f747ff31-c13d-4c9c-84a1-e8b646355d54} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{f747ff31-c13d-4c9c-84a1-e8b646355d54}\ deleted successfully.
C:\Program Files\znet_work\tbznet.dll moved successfully.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{2F77CDB7-D730-4B5C-A64F-1515DF0BFB12}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{2F77CDB7-D730-4B5C-A64F-1515DF0BFB12}\ not found.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5C255C8A-E604-49b4-9D64-90988571CECB}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5C255C8A-E604-49b4-9D64-90988571CECB}\ not found.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{f747ff31-c13d-4c9c-84a1-e8b646355d54}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{f747ff31-c13d-4c9c-84a1-e8b646355d54}\ not found.
File C:\Program Files\znet_work\tbznet.dll not found.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\{f747ff31-c13d-4c9c-84a1-e8b646355d54} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{f747ff31-c13d-4c9c-84a1-e8b646355d54}\ not found.
File C:\Program Files\znet_work\tbznet.dll not found.
Registry value HKEY_USERS\S-1-5-21-3144261404-479229320-1640704271-1000\Software\Microsoft\Windows\CurrentVersion\Run\\????r not found.
Registry value HKEY_USERS\S-1-5-21-3144261404-479229320-1640704271-1000\Software\Microsoft\Windows\CurrentVersion\Run\\iMeshInstall deleted successfully.
ADS C:\ProgramData\TEMP:8CE646EE deleted successfully.
========== REGISTRY ==========
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\Adobe Reader Speed Launcher deleted successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\HP Software Update deleted successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\RtHDVCpl deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\\"DisableMonitoring"|0 /E : value set successfully!
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\\"DoNotAllowExceptions"|0 /E : value set successfully!
========== FILES ==========
C:\ProgramData\173B folder moved successfully.
========== COMMANDS ==========
[EMPTYTEMP]
User: All Users
User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
User: Emily
->Temp folder emptied: 19361806 bytes
->Temporary Internet Files folder emptied: 119996868 bytes
->Java cache emptied: 338591 bytes
->Flash cache emptied: 798 bytes
User: propriétaire
->Temp folder emptied: 43247835 bytes
->Temporary Internet Files folder emptied: 202374327 bytes
->Java cache emptied: 62278159 bytes
->FireFox cache emptied: 26341376 bytes
->Google Chrome cache emptied: 0 bytes
->Flash cache emptied: 1871 bytes
User: Public
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 10243107 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temp folder emptied: 0 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 0 bytes
RecycleBin emptied: 421 bytes
Total Files Cleaned = 462,00 mb
OTL by OldTimer - Version 3.1.37.3 log created on 03302010_122604
Files\Folders moved on Reboot...
File\Folder C:\Users\propriétaire\AppData\Local\Temp\Low\Fichiers Internet temporaires\Content.IE5\WIYXQZZA\;var1=;var2=1;var3=86700;var4=;var21=4;var22=1;var23=1;var24=1;var25=2;var26=;var8=0;var9=0;var10=0;var11=;var14=;var7=;sz=728x90,468x60;ord=1113785152594548[1].htm not found!
File\Folder C:\Users\propriétaire\AppData\Local\Temp\Low\Fichiers Internet temporaires\Content.IE5\WIYXQZZA\;var1=;var2=1;var3=86700;var4=;var21=4;var22=1;var23=1;var24=1;var25=2;var26=;var8=0;var9=0;var10=0;var11=;var14=;var7=;sz=728x90,468x60;ord=1316370735703290[1].htm not found!
File\Folder C:\Users\propriétaire\AppData\Local\Temp\Low\Fichiers Internet temporaires\Content.IE5\WIYXQZZA\;var1=;var2=1;var3=86700;var4=;var21=4;var22=1;var23=1;var24=1;var25=2;var26=;var8=0;var9=0;var10=0;var11=;var14=;var7=;sz=728x90,468x60;ord=1881719359988946[1].htm not found!
File\Folder C:\Users\propriétaire\AppData\Local\Temp\Low\Fichiers Internet temporaires\Content.IE5\WIYXQZZA\;var1=;var2=1;var3=86700;var4=;var21=4;var22=1;var23=1;var24=1;var25=2;var26=;var8=0;var9=0;var10=0;var11=;var14=;var7=;sz=728x90,468x60;ord=4347781901103739[1].htm not found!
File\Folder C:\Users\propriétaire\AppData\Local\Temp\Low\Fichiers Internet temporaires\Content.IE5\WIYXQZZA\;var1=;var2=1;var3=86700;var4=;var21=4;var22=1;var23=1;var24=1;var25=2;var26=;var8=0;var9=0;var10=0;var11=;var14=;var7=;sz=728x90,468x60;ord=4659294628587432[1].htm not found!
File\Folder C:\Users\propriétaire\AppData\Local\Temp\Low\Fichiers Internet temporaires\Content.IE5\WIYXQZZA\;var1=;var2=1;var3=86700;var4=;var21=4;var22=1;var23=1;var24=1;var25=2;var26=;var8=0;var9=0;var10=0;var11=;var14=;var7=;sz=728x90,468x60;ord=5409002820128888[1].htm not found!
File\Folder C:\Users\propriétaire\AppData\Local\Temp\Low\Fichiers Internet temporaires\Content.IE5\WIYXQZZA\;var1=;var2=1;var3=86700;var4=;var21=4;var22=1;var23=1;var24=1;var25=2;var26=;var8=0;var9=0;var10=0;var11=;var14=;var7=;sz=728x90,468x60;ord=7256049936284906[1].htm not found!
File\Folder C:\Users\propriétaire\AppData\Local\Temp\Low\Fichiers Internet temporaires\Content.IE5\WIYXQZZA\;var1=;var2=1;var3=86700;var4=;var21=4;var22=1;var23=1;var24=1;var25=2;var26=;var8=0;var9=0;var10=0;var11=;var14=;var7=;sz=728x90,468x60;ord=8158808371259365[1].htm not found!
File\Folder C:\Users\propriétaire\AppData\Local\Temp\Low\Fichiers Internet temporaires\Content.IE5\WIYXQZZA\;var1=;var2=1;var3=86700;var4=;var21=4;var22=1;var23=1;var24=1;var25=2;var26=;var8=0;var9=0;var10=0;var11=;var14=;var7=;sz=728x90,468x60;ord=8441296599585064[1].htm not found!
File\Folder C:\Users\propriétaire\AppData\Local\Temp\Low\Fichiers Internet temporaires\Content.IE5\WIYXQZZA\;var1=;var2=1;var3=86700;var4=;var21=4;var22=1;var23=1;var24=1;var25=2;var26=;var8=0;var9=0;var10=0;var11=;var14=;var7=;sz=728x90,468x60;ord=9524540872881972[1].htm not found!
File\Folder C:\Users\propriétaire\AppData\Local\Temp\Low\Fichiers Internet temporaires\Content.IE5\WIYXQZZA\;var1=;var2=1;var3=86700;var4=;var21=4;var22=1;var23=1;var24=1;var25=2;var26=;var8=0;var9=0;var10=0;var11=;var14=;var7=;sz=728x90,468x60;ord=9870773465306670[1].htm not found!
File\Folder C:\Users\propriétaire\AppData\Local\Temp\Low\Fichiers Internet temporaires\Content.IE5\WIYXQZZA\r24%3D1%3Bvar25%3D2%3Bvar26%3D%3Bvar8%3D0%3Bvar9%3D0%3Bvar10%3D0%3Bvar11%3D%3Bvar14%3D%3Bvar7%3D%3Bsz%3D728x90%2C468x60%3Bord%3D2647208806111382%3F,;ord=1269079611[1] not found!
File\Folder C:\Users\propriétaire\AppData\Local\Temp\Low\Fichiers Internet temporaires\Content.IE5\OYU4C53Q\6=;var8=0;var9=0;var10=0;var11=;var14=;var7=;tile=1;sz=300x250;u=id=ew2jJ0DEDKcImoi-7zeXsA_2=1_3=86700_21=4_22=1_23=1_24=1_25=2_8=0_9=0_10=0__;ord=5761812296709787[1] not found!
File\Folder C:\Users\propriétaire\AppData\Local\Temp\Low\Fichiers Internet temporaires\Content.IE5\OYU4C53Q\;var1=;var2=1;var3=86700;var4=;var21=4;var22=1;var23=1;var24=1;var25=2;var26=;var8=0;var9=0;var10=0;var11=;var14=;var7=;sz=728x90,468x60;ord=4002209780094669[1].htm not found!
File\Folder C:\Users\propriétaire\AppData\Local\Temp\Low\Fichiers Internet temporaires\Content.IE5\OYU4C53Q\;var1=;var2=1;var3=86700;var4=;var21=4;var22=1;var23=1;var24=1;var25=2;var26=;var8=0;var9=0;var10=0;var11=;var14=;var7=;sz=728x90,468x60;ord=4961698513002653[1].htm not found!
File\Folder C:\Users\propriétaire\AppData\Local\Temp\Low\Fichiers Internet temporaires\Content.IE5\OYU4C53Q\;var1=;var2=1;var3=86700;var4=;var21=4;var22=1;var23=1;var24=1;var25=2;var26=;var8=0;var9=0;var10=0;var11=;var14=;var7=;sz=728x90,468x60;ord=6673024101113776[1].htm not found!
File\Folder C:\Users\propriétaire\AppData\Local\Temp\Low\Fichiers Internet temporaires\Content.IE5\OYU4C53Q\;var1=;var2=1;var3=86700;var4=;var21=4;var22=1;var23=1;var24=1;var25=2;var26=;var8=0;var9=0;var10=0;var11=;var14=;var7=;sz=728x90,468x60;ord=7579498361520238[1].htm not found!
File\Folder C:\Users\propriétaire\AppData\Local\Temp\Low\Fichiers Internet temporaires\Content.IE5\OYU4C53Q\;var1=;var2=1;var3=86700;var4=;var21=4;var22=1;var23=1;var24=1;var25=2;var26=;var8=0;var9=0;var10=0;var11=;var14=;var7=;sz=728x90,468x60;ord=7947438007754781[1].htm not found!
File\Folder C:\Users\propriétaire\AppData\Local\Temp\Low\Fichiers Internet temporaires\Content.IE5\OYU4C53Q\;var23=1;var24=1;var25=2;var26=;var8=;var9=;var10=;var7=;tile=1;sz=300x250;u=id=ew2jJ0DEDKcImoi-7zeXsA_2=1_3=86700_21=4_22=1_23=1_24=1_25=2__;ord=772037315234607[1].7 not found!
File\Folder C:\Users\propriétaire\AppData\Local\Temp\Low\Fichiers Internet temporaires\Content.IE5\OYU4C53Q\AAAAAAAAAAAAAAAAAAAAAAAAAAAA8WAQAAAAAAAIAAgAAAAAAACOJZicBAAAAAAAAADYwM2JiODQ0LTMwZTctMTFkZi04NDQxLTAwMjQ4MWI0Mjk3OAApJzcAAAA=,,http%3A%2F%2Fwww.commentcamarche[1].htm not found!
File\Folder C:\Users\propriétaire\AppData\Local\Temp\Low\Fichiers Internet temporaires\Content.IE5\1GQWKQNM\;var1=;var2=1;var3=86700;var4=;var21=4;var22=1;var23=1;var24=1;var25=2;var26=;var8=0;var9=0;var10=0;var11=;var14=;var7=;sz=728x90,468x60;ord=2647208806111382[1].htm not found!
File\Folder C:\Users\propriétaire\AppData\Local\Temp\Low\Fichiers Internet temporaires\Content.IE5\1GQWKQNM\;var1=;var2=1;var3=86700;var4=;var21=4;var22=1;var23=1;var24=1;var25=2;var26=;var8=0;var9=0;var10=0;var11=;var14=;var7=;sz=728x90,468x60;ord=3023330795389374[1].htm not found!
File\Folder C:\Users\propriétaire\AppData\Local\Temp\Low\Fichiers Internet temporaires\Content.IE5\1GQWKQNM\;var1=;var2=1;var3=86700;var4=;var21=4;var22=1;var23=1;var24=1;var25=2;var26=;var8=0;var9=0;var10=0;var11=;var14=;var7=;sz=728x90,468x60;ord=5942450465822549[1].htm not found!
File\Folder C:\Users\propriétaire\AppData\Local\Temp\Low\Fichiers Internet temporaires\Content.IE5\1GQWKQNM\;var1=;var2=1;var3=86700;var4=;var21=4;var22=1;var23=1;var24=1;var25=2;var26=;var8=0;var9=0;var10=0;var11=;var14=;var7=;sz=728x90,468x60;ord=7442956606882147[1].htm not found!
File\Folder C:\Users\propriétaire\AppData\Local\Temp\Low\Fichiers Internet temporaires\Content.IE5\1GQWKQNM\;var1=;var2=1;var3=86700;var4=;var21=4;var22=1;var23=1;var24=1;var25=2;var26=;var8=0;var9=0;var10=0;var11=;var14=;var7=;sz=728x90,468x60;ord=8780868651242713[1].htm not found!
File\Folder C:\Users\propriétaire\AppData\Local\Temp\Low\Fichiers Internet temporaires\Content.IE5\1GQWKQNM\var23%3D1%3Bvar24%3D1%3Bvar25%3D2%3Bvar26%3D%3Bvar8%3D0%3Bvar9%3D0%3Bvar10%3D0%3Bvar11%3D%3Bvar14%3D%3Bvar7%3D%3Bsz%3D728x90%2C468x60%3Bord%3D6673024101113776%3F,;[1] not found!
File\Folder C:\Users\propriétaire\AppData\Local\Temp\Low\Fichiers Internet temporaires\Content.IE5\076F413M\6=;var8=0;var9=0;var10=0;var11=;var14=;var7=;tile=1;sz=300x250;u=id=ew2jJ0DEDKcImoi-7zeXsA_2=1_3=86700_21=4_22=1_23=1_24=1_25=2_8=0_9=0_10=0__;ord=6529403156109534[1] not found!
File\Folder C:\Users\propriétaire\AppData\Local\Temp\Low\Fichiers Internet temporaires\Content.IE5\076F413M\;var1=;var2=1;var3=86700;var4=;var21=4;var22=1;var23=1;var24=1;var25=2;var26=;var8=0;var9=0;var10=0;var11=;var14=;var7=;sz=728x90,468x60;ord=1216742647518791[1].htm not found!
File\Folder C:\Users\propriétaire\AppData\Local\Temp\Low\Fichiers Internet temporaires\Content.IE5\076F413M\;var1=;var2=1;var3=86700;var4=;var21=4;var22=1;var23=1;var24=1;var25=2;var26=;var8=0;var9=0;var10=0;var11=;var14=;var7=;sz=728x90,468x60;ord=3113829421080247[1].htm not found!
File\Folder C:\Users\propriétaire\AppData\Local\Temp\Low\Fichiers Internet temporaires\Content.IE5\076F413M\;var1=;var2=1;var3=86700;var4=;var21=4;var22=1;var23=1;var24=1;var25=2;var26=;var8=0;var9=0;var10=0;var11=;var14=;var7=;sz=728x90,468x60;ord=3152363052397197[1].htm not found!
File\Folder C:\Users\propriétaire\AppData\Local\Temp\Low\Fichiers Internet temporaires\Content.IE5\076F413M\;var1=;var2=1;var3=86700;var4=;var21=4;var22=1;var23=1;var24=1;var25=2;var26=;var8=0;var9=0;var10=0;var11=;var14=;var7=;sz=728x90,468x60;ord=7949062297325260[1].htm not found!
File\Folder C:\Users\propriétaire\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low(183)\Content.IE5\YK2N32OA\;var4=;var7=credit;var7=financesharp;var7=immosoft;var7=55;var7=truetarget;var8=0;var9=0;var10=0;var11=;var14=;tile=1;sz=300x250;ord=4537439782784203[1] not found!
File\Folder C:\Users\propriétaire\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low(183)\Content.IE5\YK2N32OA\var4=;var7=credit;var7=financesharp;var7=immosoft;var7=55;var7=truetarget;var8=0;var9=0;var10=0;var11=;var14=;tile=1;sz=300x250;ord=2674032091301920[1].5 not found!
File\Folder C:\Users\propriétaire\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low(183)\Content.IE5\Q1RAXBST\;var4=;var7=credit;var7=financesharp;var7=immosoft;var7=55;var7=truetarget;var8=0;var9=0;var10=0;var11=;var14=;tile=1;sz=300x250;ord=5103906778481073[1] not found!
File\Folder C:\Users\propriétaire\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low(183)\Content.IE5\Q1RAXBST\var4=;var7=credit;var7=financesharp;var7=immosoft;var7=55;var7=truetarget;var8=0;var9=0;var10=0;var11=;var14=;tile=1;sz=300x250;ord=1091369119734809[1].6 not found!
File\Folder C:\Users\propriétaire\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low(183)\Content.IE5\KHL2J1PP\;var4=;var7=credit;var7=financesharp;var7=immosoft;var7=55;var7=truetarget;var8=0;var9=0;var10=0;var11=;var14=;tile=1;sz=300x250;ord=5233626242622145[1] not found!
File\Folder C:\Users\propriétaire\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low(183)\Content.IE5\KHL2J1PP\;var4=;var7=credit;var7=financesharp;var7=immosoft;var7=55;var7=truetarget;var8=0;var9=0;var10=0;var11=;var14=;tile=1;sz=300x250;ord=8467292972441203[1] not found!
File\Folder C:\Users\propriétaire\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low(183)\Content.IE5\4UUA2L4U\;var4=;var7=credit;var7=financesharp;var7=immosoft;var7=55;var7=truetarget;var8=0;var9=0;var10=0;var11=;var14=;tile=1;sz=300x250;ord=8855021869080795[1] not found!
File\Folder C:\Users\propriétaire\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low(183)\Content.IE5\4UUA2L4U\var4=;var7=credit;var7=financesharp;var7=immosoft;var7=55;var7=truetarget;var8=0;var9=0;var10=0;var11=;var14=;tile=1;sz=300x250;ord=1967671320567733[1].2 not found!
File move failed. C:\Windows\temp\hlktmp scheduled to be moved on reboot.
Registry entries deleted on Reboot...
Error: Unable to interpret <? clic droit "executer en tant qu'administrateur" sur OTL.exe pour le lancer. > in the current context!
Error: Unable to interpret <?Copie la liste qui se trouve en gras ci-dessous, > in the current context!
Error: Unable to interpret <? colle-la dans la zone sous Customs Scans/Fixes : > in the current context!
========== PROCESSES ==========
No active process named explorer.exe was found!
Process iexplore.exe killed successfully!
No active process named firefox.exe was found!
Process msnmsgr.exe killed successfully!
No active process named Teatimer.exe was found!
========== SERVICES/DRIVERS ==========
========== OTL ==========
Registry value HKEY_USERS\S-1-5-21-3144261404-479229320-1640704271-1000\Software\Microsoft\Internet Explorer\URLSearchHooks\\{AEEC3B59-CA98-4EBA-A140-57B94E283583} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{AEEC3B59-CA98-4EBA-A140-57B94E283583}\ not found.
Registry value HKEY_USERS\S-1-5-21-3144261404-479229320-1640704271-1000\Software\Microsoft\Internet Explorer\URLSearchHooks\\{f747ff31-c13d-4c9c-84a1-e8b646355d54} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{f747ff31-c13d-4c9c-84a1-e8b646355d54}\ deleted successfully.
C:\Program Files\znet_work\tbznet.dll moved successfully.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{2F77CDB7-D730-4B5C-A64F-1515DF0BFB12}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{2F77CDB7-D730-4B5C-A64F-1515DF0BFB12}\ not found.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5C255C8A-E604-49b4-9D64-90988571CECB}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5C255C8A-E604-49b4-9D64-90988571CECB}\ not found.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{f747ff31-c13d-4c9c-84a1-e8b646355d54}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{f747ff31-c13d-4c9c-84a1-e8b646355d54}\ not found.
File C:\Program Files\znet_work\tbznet.dll not found.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\{f747ff31-c13d-4c9c-84a1-e8b646355d54} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{f747ff31-c13d-4c9c-84a1-e8b646355d54}\ not found.
File C:\Program Files\znet_work\tbznet.dll not found.
Registry value HKEY_USERS\S-1-5-21-3144261404-479229320-1640704271-1000\Software\Microsoft\Windows\CurrentVersion\Run\\????r not found.
Registry value HKEY_USERS\S-1-5-21-3144261404-479229320-1640704271-1000\Software\Microsoft\Windows\CurrentVersion\Run\\iMeshInstall deleted successfully.
ADS C:\ProgramData\TEMP:8CE646EE deleted successfully.
========== REGISTRY ==========
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\Adobe Reader Speed Launcher deleted successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\HP Software Update deleted successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\RtHDVCpl deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\\"DisableMonitoring"|0 /E : value set successfully!
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\\"DoNotAllowExceptions"|0 /E : value set successfully!
========== FILES ==========
C:\ProgramData\173B folder moved successfully.
========== COMMANDS ==========
[EMPTYTEMP]
User: All Users
User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
User: Emily
->Temp folder emptied: 19361806 bytes
->Temporary Internet Files folder emptied: 119996868 bytes
->Java cache emptied: 338591 bytes
->Flash cache emptied: 798 bytes
User: propriétaire
->Temp folder emptied: 43247835 bytes
->Temporary Internet Files folder emptied: 202374327 bytes
->Java cache emptied: 62278159 bytes
->FireFox cache emptied: 26341376 bytes
->Google Chrome cache emptied: 0 bytes
->Flash cache emptied: 1871 bytes
User: Public
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 10243107 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temp folder emptied: 0 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 0 bytes
RecycleBin emptied: 421 bytes
Total Files Cleaned = 462,00 mb
OTL by OldTimer - Version 3.1.37.3 log created on 03302010_122604
Files\Folders moved on Reboot...
File\Folder C:\Users\propriétaire\AppData\Local\Temp\Low\Fichiers Internet temporaires\Content.IE5\WIYXQZZA\;var1=;var2=1;var3=86700;var4=;var21=4;var22=1;var23=1;var24=1;var25=2;var26=;var8=0;var9=0;var10=0;var11=;var14=;var7=;sz=728x90,468x60;ord=1113785152594548[1].htm not found!
File\Folder C:\Users\propriétaire\AppData\Local\Temp\Low\Fichiers Internet temporaires\Content.IE5\WIYXQZZA\;var1=;var2=1;var3=86700;var4=;var21=4;var22=1;var23=1;var24=1;var25=2;var26=;var8=0;var9=0;var10=0;var11=;var14=;var7=;sz=728x90,468x60;ord=1316370735703290[1].htm not found!
File\Folder C:\Users\propriétaire\AppData\Local\Temp\Low\Fichiers Internet temporaires\Content.IE5\WIYXQZZA\;var1=;var2=1;var3=86700;var4=;var21=4;var22=1;var23=1;var24=1;var25=2;var26=;var8=0;var9=0;var10=0;var11=;var14=;var7=;sz=728x90,468x60;ord=1881719359988946[1].htm not found!
File\Folder C:\Users\propriétaire\AppData\Local\Temp\Low\Fichiers Internet temporaires\Content.IE5\WIYXQZZA\;var1=;var2=1;var3=86700;var4=;var21=4;var22=1;var23=1;var24=1;var25=2;var26=;var8=0;var9=0;var10=0;var11=;var14=;var7=;sz=728x90,468x60;ord=4347781901103739[1].htm not found!
File\Folder C:\Users\propriétaire\AppData\Local\Temp\Low\Fichiers Internet temporaires\Content.IE5\WIYXQZZA\;var1=;var2=1;var3=86700;var4=;var21=4;var22=1;var23=1;var24=1;var25=2;var26=;var8=0;var9=0;var10=0;var11=;var14=;var7=;sz=728x90,468x60;ord=4659294628587432[1].htm not found!
File\Folder C:\Users\propriétaire\AppData\Local\Temp\Low\Fichiers Internet temporaires\Content.IE5\WIYXQZZA\;var1=;var2=1;var3=86700;var4=;var21=4;var22=1;var23=1;var24=1;var25=2;var26=;var8=0;var9=0;var10=0;var11=;var14=;var7=;sz=728x90,468x60;ord=5409002820128888[1].htm not found!
File\Folder C:\Users\propriétaire\AppData\Local\Temp\Low\Fichiers Internet temporaires\Content.IE5\WIYXQZZA\;var1=;var2=1;var3=86700;var4=;var21=4;var22=1;var23=1;var24=1;var25=2;var26=;var8=0;var9=0;var10=0;var11=;var14=;var7=;sz=728x90,468x60;ord=7256049936284906[1].htm not found!
File\Folder C:\Users\propriétaire\AppData\Local\Temp\Low\Fichiers Internet temporaires\Content.IE5\WIYXQZZA\;var1=;var2=1;var3=86700;var4=;var21=4;var22=1;var23=1;var24=1;var25=2;var26=;var8=0;var9=0;var10=0;var11=;var14=;var7=;sz=728x90,468x60;ord=8158808371259365[1].htm not found!
File\Folder C:\Users\propriétaire\AppData\Local\Temp\Low\Fichiers Internet temporaires\Content.IE5\WIYXQZZA\;var1=;var2=1;var3=86700;var4=;var21=4;var22=1;var23=1;var24=1;var25=2;var26=;var8=0;var9=0;var10=0;var11=;var14=;var7=;sz=728x90,468x60;ord=8441296599585064[1].htm not found!
File\Folder C:\Users\propriétaire\AppData\Local\Temp\Low\Fichiers Internet temporaires\Content.IE5\WIYXQZZA\;var1=;var2=1;var3=86700;var4=;var21=4;var22=1;var23=1;var24=1;var25=2;var26=;var8=0;var9=0;var10=0;var11=;var14=;var7=;sz=728x90,468x60;ord=9524540872881972[1].htm not found!
File\Folder C:\Users\propriétaire\AppData\Local\Temp\Low\Fichiers Internet temporaires\Content.IE5\WIYXQZZA\;var1=;var2=1;var3=86700;var4=;var21=4;var22=1;var23=1;var24=1;var25=2;var26=;var8=0;var9=0;var10=0;var11=;var14=;var7=;sz=728x90,468x60;ord=9870773465306670[1].htm not found!
File\Folder C:\Users\propriétaire\AppData\Local\Temp\Low\Fichiers Internet temporaires\Content.IE5\WIYXQZZA\r24%3D1%3Bvar25%3D2%3Bvar26%3D%3Bvar8%3D0%3Bvar9%3D0%3Bvar10%3D0%3Bvar11%3D%3Bvar14%3D%3Bvar7%3D%3Bsz%3D728x90%2C468x60%3Bord%3D2647208806111382%3F,;ord=1269079611[1] not found!
File\Folder C:\Users\propriétaire\AppData\Local\Temp\Low\Fichiers Internet temporaires\Content.IE5\OYU4C53Q\6=;var8=0;var9=0;var10=0;var11=;var14=;var7=;tile=1;sz=300x250;u=id=ew2jJ0DEDKcImoi-7zeXsA_2=1_3=86700_21=4_22=1_23=1_24=1_25=2_8=0_9=0_10=0__;ord=5761812296709787[1] not found!
File\Folder C:\Users\propriétaire\AppData\Local\Temp\Low\Fichiers Internet temporaires\Content.IE5\OYU4C53Q\;var1=;var2=1;var3=86700;var4=;var21=4;var22=1;var23=1;var24=1;var25=2;var26=;var8=0;var9=0;var10=0;var11=;var14=;var7=;sz=728x90,468x60;ord=4002209780094669[1].htm not found!
File\Folder C:\Users\propriétaire\AppData\Local\Temp\Low\Fichiers Internet temporaires\Content.IE5\OYU4C53Q\;var1=;var2=1;var3=86700;var4=;var21=4;var22=1;var23=1;var24=1;var25=2;var26=;var8=0;var9=0;var10=0;var11=;var14=;var7=;sz=728x90,468x60;ord=4961698513002653[1].htm not found!
File\Folder C:\Users\propriétaire\AppData\Local\Temp\Low\Fichiers Internet temporaires\Content.IE5\OYU4C53Q\;var1=;var2=1;var3=86700;var4=;var21=4;var22=1;var23=1;var24=1;var25=2;var26=;var8=0;var9=0;var10=0;var11=;var14=;var7=;sz=728x90,468x60;ord=6673024101113776[1].htm not found!
File\Folder C:\Users\propriétaire\AppData\Local\Temp\Low\Fichiers Internet temporaires\Content.IE5\OYU4C53Q\;var1=;var2=1;var3=86700;var4=;var21=4;var22=1;var23=1;var24=1;var25=2;var26=;var8=0;var9=0;var10=0;var11=;var14=;var7=;sz=728x90,468x60;ord=7579498361520238[1].htm not found!
File\Folder C:\Users\propriétaire\AppData\Local\Temp\Low\Fichiers Internet temporaires\Content.IE5\OYU4C53Q\;var1=;var2=1;var3=86700;var4=;var21=4;var22=1;var23=1;var24=1;var25=2;var26=;var8=0;var9=0;var10=0;var11=;var14=;var7=;sz=728x90,468x60;ord=7947438007754781[1].htm not found!
File\Folder C:\Users\propriétaire\AppData\Local\Temp\Low\Fichiers Internet temporaires\Content.IE5\OYU4C53Q\;var23=1;var24=1;var25=2;var26=;var8=;var9=;var10=;var7=;tile=1;sz=300x250;u=id=ew2jJ0DEDKcImoi-7zeXsA_2=1_3=86700_21=4_22=1_23=1_24=1_25=2__;ord=772037315234607[1].7 not found!
File\Folder C:\Users\propriétaire\AppData\Local\Temp\Low\Fichiers Internet temporaires\Content.IE5\OYU4C53Q\AAAAAAAAAAAAAAAAAAAAAAAAAAAA8WAQAAAAAAAIAAgAAAAAAACOJZicBAAAAAAAAADYwM2JiODQ0LTMwZTctMTFkZi04NDQxLTAwMjQ4MWI0Mjk3OAApJzcAAAA=,,http%3A%2F%2Fwww.commentcamarche[1].htm not found!
File\Folder C:\Users\propriétaire\AppData\Local\Temp\Low\Fichiers Internet temporaires\Content.IE5\1GQWKQNM\;var1=;var2=1;var3=86700;var4=;var21=4;var22=1;var23=1;var24=1;var25=2;var26=;var8=0;var9=0;var10=0;var11=;var14=;var7=;sz=728x90,468x60;ord=2647208806111382[1].htm not found!
File\Folder C:\Users\propriétaire\AppData\Local\Temp\Low\Fichiers Internet temporaires\Content.IE5\1GQWKQNM\;var1=;var2=1;var3=86700;var4=;var21=4;var22=1;var23=1;var24=1;var25=2;var26=;var8=0;var9=0;var10=0;var11=;var14=;var7=;sz=728x90,468x60;ord=3023330795389374[1].htm not found!
File\Folder C:\Users\propriétaire\AppData\Local\Temp\Low\Fichiers Internet temporaires\Content.IE5\1GQWKQNM\;var1=;var2=1;var3=86700;var4=;var21=4;var22=1;var23=1;var24=1;var25=2;var26=;var8=0;var9=0;var10=0;var11=;var14=;var7=;sz=728x90,468x60;ord=5942450465822549[1].htm not found!
File\Folder C:\Users\propriétaire\AppData\Local\Temp\Low\Fichiers Internet temporaires\Content.IE5\1GQWKQNM\;var1=;var2=1;var3=86700;var4=;var21=4;var22=1;var23=1;var24=1;var25=2;var26=;var8=0;var9=0;var10=0;var11=;var14=;var7=;sz=728x90,468x60;ord=7442956606882147[1].htm not found!
File\Folder C:\Users\propriétaire\AppData\Local\Temp\Low\Fichiers Internet temporaires\Content.IE5\1GQWKQNM\;var1=;var2=1;var3=86700;var4=;var21=4;var22=1;var23=1;var24=1;var25=2;var26=;var8=0;var9=0;var10=0;var11=;var14=;var7=;sz=728x90,468x60;ord=8780868651242713[1].htm not found!
File\Folder C:\Users\propriétaire\AppData\Local\Temp\Low\Fichiers Internet temporaires\Content.IE5\1GQWKQNM\var23%3D1%3Bvar24%3D1%3Bvar25%3D2%3Bvar26%3D%3Bvar8%3D0%3Bvar9%3D0%3Bvar10%3D0%3Bvar11%3D%3Bvar14%3D%3Bvar7%3D%3Bsz%3D728x90%2C468x60%3Bord%3D6673024101113776%3F,;[1] not found!
File\Folder C:\Users\propriétaire\AppData\Local\Temp\Low\Fichiers Internet temporaires\Content.IE5\076F413M\6=;var8=0;var9=0;var10=0;var11=;var14=;var7=;tile=1;sz=300x250;u=id=ew2jJ0DEDKcImoi-7zeXsA_2=1_3=86700_21=4_22=1_23=1_24=1_25=2_8=0_9=0_10=0__;ord=6529403156109534[1] not found!
File\Folder C:\Users\propriétaire\AppData\Local\Temp\Low\Fichiers Internet temporaires\Content.IE5\076F413M\;var1=;var2=1;var3=86700;var4=;var21=4;var22=1;var23=1;var24=1;var25=2;var26=;var8=0;var9=0;var10=0;var11=;var14=;var7=;sz=728x90,468x60;ord=1216742647518791[1].htm not found!
File\Folder C:\Users\propriétaire\AppData\Local\Temp\Low\Fichiers Internet temporaires\Content.IE5\076F413M\;var1=;var2=1;var3=86700;var4=;var21=4;var22=1;var23=1;var24=1;var25=2;var26=;var8=0;var9=0;var10=0;var11=;var14=;var7=;sz=728x90,468x60;ord=3113829421080247[1].htm not found!
File\Folder C:\Users\propriétaire\AppData\Local\Temp\Low\Fichiers Internet temporaires\Content.IE5\076F413M\;var1=;var2=1;var3=86700;var4=;var21=4;var22=1;var23=1;var24=1;var25=2;var26=;var8=0;var9=0;var10=0;var11=;var14=;var7=;sz=728x90,468x60;ord=3152363052397197[1].htm not found!
File\Folder C:\Users\propriétaire\AppData\Local\Temp\Low\Fichiers Internet temporaires\Content.IE5\076F413M\;var1=;var2=1;var3=86700;var4=;var21=4;var22=1;var23=1;var24=1;var25=2;var26=;var8=0;var9=0;var10=0;var11=;var14=;var7=;sz=728x90,468x60;ord=7949062297325260[1].htm not found!
File\Folder C:\Users\propriétaire\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low(183)\Content.IE5\YK2N32OA\;var4=;var7=credit;var7=financesharp;var7=immosoft;var7=55;var7=truetarget;var8=0;var9=0;var10=0;var11=;var14=;tile=1;sz=300x250;ord=4537439782784203[1] not found!
File\Folder C:\Users\propriétaire\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low(183)\Content.IE5\YK2N32OA\var4=;var7=credit;var7=financesharp;var7=immosoft;var7=55;var7=truetarget;var8=0;var9=0;var10=0;var11=;var14=;tile=1;sz=300x250;ord=2674032091301920[1].5 not found!
File\Folder C:\Users\propriétaire\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low(183)\Content.IE5\Q1RAXBST\;var4=;var7=credit;var7=financesharp;var7=immosoft;var7=55;var7=truetarget;var8=0;var9=0;var10=0;var11=;var14=;tile=1;sz=300x250;ord=5103906778481073[1] not found!
File\Folder C:\Users\propriétaire\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low(183)\Content.IE5\Q1RAXBST\var4=;var7=credit;var7=financesharp;var7=immosoft;var7=55;var7=truetarget;var8=0;var9=0;var10=0;var11=;var14=;tile=1;sz=300x250;ord=1091369119734809[1].6 not found!
File\Folder C:\Users\propriétaire\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low(183)\Content.IE5\KHL2J1PP\;var4=;var7=credit;var7=financesharp;var7=immosoft;var7=55;var7=truetarget;var8=0;var9=0;var10=0;var11=;var14=;tile=1;sz=300x250;ord=5233626242622145[1] not found!
File\Folder C:\Users\propriétaire\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low(183)\Content.IE5\KHL2J1PP\;var4=;var7=credit;var7=financesharp;var7=immosoft;var7=55;var7=truetarget;var8=0;var9=0;var10=0;var11=;var14=;tile=1;sz=300x250;ord=8467292972441203[1] not found!
File\Folder C:\Users\propriétaire\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low(183)\Content.IE5\4UUA2L4U\;var4=;var7=credit;var7=financesharp;var7=immosoft;var7=55;var7=truetarget;var8=0;var9=0;var10=0;var11=;var14=;tile=1;sz=300x250;ord=8855021869080795[1] not found!
File\Folder C:\Users\propriétaire\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low(183)\Content.IE5\4UUA2L4U\var4=;var7=credit;var7=financesharp;var7=immosoft;var7=55;var7=truetarget;var8=0;var9=0;var10=0;var11=;var14=;tile=1;sz=300x250;ord=1967671320567733[1].2 not found!
File move failed. C:\Windows\temp\hlktmp scheduled to be moved on reboot.
Registry entries deleted on Reboot...
Utilisateur anonyme
30 mars 2010 à 15:29
30 mars 2010 à 15:29
Imprime ces instructions car il faudra fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.
▶ Télécharge :
Malwarebytes
ou :
Malwarebytes
▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .
(NB : Si tu as un message d'erreur t'indiquant qu'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharge le ici : COMCTL32.OCX
▶ Potasses le Tuto pour te familiariser avec le prg :
( cela dit, il est très simple d'utilisation ).
relance malwarebytes en suivant scrupuleusement ces consignes :
! Déconnecte toi et ferme toutes applications en cours !
▶ Lance Malwarebyte's .
Fais un examen dit "Complet" .
▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
▶ Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .
▶ Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !
▶ Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)
▶ Télécharge :
Malwarebytes
ou :
Malwarebytes
▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .
(NB : Si tu as un message d'erreur t'indiquant qu'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharge le ici : COMCTL32.OCX
▶ Potasses le Tuto pour te familiariser avec le prg :
( cela dit, il est très simple d'utilisation ).
relance malwarebytes en suivant scrupuleusement ces consignes :
! Déconnecte toi et ferme toutes applications en cours !
▶ Lance Malwarebyte's .
Fais un examen dit "Complet" .
▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
▶ Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .
▶ Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !
▶ Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)
Malwarebytes' Anti-Malware 1.45
www.malwarebytes.org
Version de la base de données: 3933
Windows 6.0.6002 Service Pack 2
Internet Explorer 8.0.6001.18882
30/03/2010 18:43:53
mbam-log-2010-03-30 (18-43-53).txt
Type d'examen: Examen complet (C:\|D:\|)
Elément(s) analysé(s): 265572
Temps écoulé: 1 heure(s), 58 minute(s), 20 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 6
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 2
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{2f77cdb7-d730-4b5c-a64f-1515df0bfb12} (Adware.BHO) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\AppID\{433AE4C6-62FF-4488-88F4-CB7ABE1E3AED} (Adware.BHO) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\AppID\mssarph.DLL (Adware.BHO) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\mssarph.mssarpbho (Adware.BHO) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\mssarph.mssarpbho.1 (Adware.BHO) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\TypeLib\{76799619-CFF6-44B2-8607-593D9324268F} (Adware.BHO) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\Users\propriétaire\AppData\Local\Microsoft\gnc.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
C:\Program Files\_UNODBC.dll (Spyware.OnlineGames) -> Quarantined and deleted successfully.
www.malwarebytes.org
Version de la base de données: 3933
Windows 6.0.6002 Service Pack 2
Internet Explorer 8.0.6001.18882
30/03/2010 18:43:53
mbam-log-2010-03-30 (18-43-53).txt
Type d'examen: Examen complet (C:\|D:\|)
Elément(s) analysé(s): 265572
Temps écoulé: 1 heure(s), 58 minute(s), 20 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 6
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 2
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{2f77cdb7-d730-4b5c-a64f-1515df0bfb12} (Adware.BHO) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\AppID\{433AE4C6-62FF-4488-88F4-CB7ABE1E3AED} (Adware.BHO) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\AppID\mssarph.DLL (Adware.BHO) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\mssarph.mssarpbho (Adware.BHO) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\mssarph.mssarpbho.1 (Adware.BHO) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\TypeLib\{76799619-CFF6-44B2-8607-593D9324268F} (Adware.BHO) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\Users\propriétaire\AppData\Local\Microsoft\gnc.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
C:\Program Files\_UNODBC.dll (Spyware.OnlineGames) -> Quarantined and deleted successfully.
Bonjour Gen, je ne peux pas m'apercevoir pour le moment si il y a encore des soucis, mais je te tiendrai au courrant dans les jours qui viennent. En tous cas je te dis un grand merci de m'avoir aidée, c'est sympa, tu as été trés patient avec moi, car ça n'a pas été toujours facile pour moi de suivre tes explications, mais je m'en suis sortie. Peux tu me dire si je dois garder ce que tu m'as fais mettre sur le bureau " list kill'em, OTL, peut être sont' ils sur le disque dur, je n'ai pas vérifié, est ce que je dois les supprimer du disque dur ? Dis moi aussi ce qu'il faut que je continue à faire régulièrement, pour que mon ordi n'est plus ces problêmes. J'avais l'habitude 1 fois par semaine de faire une défragmentation manuelle, c.cleaner, nettoyage du navigateur et restauration du systême. Et malwaerebytes, j'en fais quoi ? Comme anti virus, j'ai AVG Free 8.5, est ce que ça suffit ? Merci de me répondre.
23 mars 2010 à 16:45