Trojan Vapsup.zep détecté

Résolu/Fermé
nico67 -  
 gen-hackman -
Bonjour, tout est dans le titre ;-)

Depuis quelques temps Antivir me détecte ce trojan dans un fichier et je n'arrive pas à l'enlever : Malaware ne le trouve pas ... Est ce que quelqu'un peut m'aider ?

Merci d'avance et, bonne journée

33 réponses

  • 1
  • 2
  1. booddha
     
    Bonjour

    ============= ZHPDIAG =============
    * Télécharger ZHPDIAG

    * Suivre les instructions lors de l'installation, lancement automatiquement à la fin.
    * Cliquer sur l'icône représentant une loupe (« Lancer le diagnostic »)
    * Enregistrer le rapport sur le Bureau à l'aide de l'icône représentant une disquette
    * Sauvegarder le rapport ici: cijoint et coller le lien dans la réponse sur ce forum
    0
  2. nico67
     
    Merci de t'occuper de mon ordi.

    voici le rapport demandé (y'a beaucoup de lignes rouges :s ) :

    http://www.cijoint.fr/cjlink.php?file=cj201004/cijUQCRG5f.txt
    0
  3. booddha
     
    Ok, Barres d'outils infectées et autres joyeuseté.

    On commence par ça

    =================== AD-Remover ======================
    * Télécharger AD-Remover sur le Bureau. (Merci à C_XX)

    Miroir

    /!\ Se Déconnecter d'internet et fermer toutes applications en cours /!\

    Désactiver provisoirement et seulement le temps de l'utilisation de ADremover, la protection en temps réel de l'antivirus et des Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

    - Double-cliquer sur l'icône Ad-remover située sur le Bureau.
    - Sur la page, cliquer sur le bouton « NETTOYER »
    - Confirmer lancement du scan
    - Laisser travailler l'outil.
    - Poster le rapport qui apparaît à la fin.

    (Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)

    (CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)
    0
  4. nico67
     
    Re, voilà le rapport :

    .
    ======= RAPPORT D'AD-REMOVER 2.0.0.0,C | UNIQUEMENT XP/VISTA/7 =======
    .
    Mis à jour par C_XX le 22/04/10 à 19:00
    Contact: AdRemover.contact@gmail.com
    Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
    .
    Lancé à: 11:50:07 le 24/04/2010 | Mode normal | Option: CLEAN
    Exécuté de: C:\Ad-Remover\ADR.exe
    SE: Microsoft® Windows 7(TM) HomePremium - X64
    Nom du PC: NICO-TOSH (TOSHIBA Satellite A500)
    Utilisateur actuel: Nico (Administrateur)
    .
    ============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
    .
    .
    C:\Program Files (x86)\Ask.com
    C:\Users\Nico\AppData\Roaming\Mozilla\FireFox\Profiles\mq2azsmt.default\extensions\toolbar@ask.com
    C:\Users\Nico\AppData\Roaming\Mozilla\FireFox\Profiles\mq2azsmt.default\searchplugins\askcom.xml
    C:\Windows\Installer\{86D4B82A-ABED-442A-BE86-96357B70F4FE}

    (!) -- Fichiers temporaires supprimés.
    .
    HKCU\Software\AppDataLow\AskToolbarInfo
    HKCU\Software\AppDataLow\Software\AskToolbar
    HKCU\Software\Ask.com
    HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
    HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}
    HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
    HKLM\Software\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
    HKLM\Software\Classes\AppID\GenericAskToolbar.DLL
    HKLM\Software\Classes\CLSID\{00000000-6E41-4FD3-8538-502F5495E5FC}
    HKLM\Software\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}
    HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd
    HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd.1
    HKLM\Software\Classes\Installer\Products\A28B4D68DEBAA244EB686953B7074FEF
    HKLM\Software\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
    HKLM\Software\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
    HKLM\Software\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
    HKLM\Software\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}
    HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
    HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
    HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}
    HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
    HKLM\Software\Trymedia Systems
    HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks|{00000000-6E41-4FD3-8538-502F5495E5FC}
    HKLM\Software\Microsoft\Internet Explorer\Toolbar|{D4027C7F-154A-4066-A1AD-4243D8127440}
    HKLM\Software\Microsoft\Windows\CurrentVersion\Run|SVPWUTIL
    .
    (Orpheline) BHO: {5C255C8A-E604-49b4-9D64-90988571CECB} (CLSID manquant)
    .
    ============== SCAN ADDITIONNEL ==============
    .
    * Mozilla FireFox Version 3.6.3 (fr) *
    .
    C:\Users\Nico\..\mq2azsmt.default\prefs.js - browser.search.defaultenginename: Ask.com
    C:\Users\Nico\..\mq2azsmt.default\prefs.js - browser.search.defaulturl: hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2542115&SearchSource=3&q={searchTerms}
    C:\Users\Nico\..\mq2azsmt.default\prefs.js - browser.search.selectedEngine: Google
    C:\Users\Nico\..\mq2azsmt.default\prefs.js - browser.startup.homepage: hxxp://www.google.fr/
    C:\Users\Nico\..\mq2azsmt.default\prefs.js - browser.startup.homepage_override.mstone: rv:1.9.2.3
    C:\Users\Nico\..\mq2azsmt.default\prefs.js - keyword.URL: hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2542115&q=
    .
    EFFACÉ: C:\Users\Nico\..\mq2azsmt.default\prefs.js - user_pref("CommunityToolbar.SearchFromAddressBarSavedUrl", "hxxp://websearch.ask.com/redirect?client=ff&src=kw&tb=SPC2&o=15000&locale=fr_FR&q=");
    EFFACÉ: C:\Users\Nico\..\mq2azsmt.default\prefs.js - user_pref("browser.search.defaultengine", "Ask.com");
    EFFACÉ: C:\Users\Nico\..\mq2azsmt.default\prefs.js - user_pref("browser.search.defaultenginename", "Ask.com");
    EFFACÉ: C:\Users\Nico\..\mq2azsmt.default\prefs.js - user_pref("browser.search.order.1", "Ask.com");
    EFFACÉ: C:\Users\Nico\..\mq2azsmt.default\prefs.js - user_pref("extensions.asktb.cbid", "PV");
    EFFACÉ: C:\Users\Nico\..\mq2azsmt.default\prefs.js - user_pref("extensions.asktb.default-channel-url-mask", "hxxp://fr.ask.com/web?q={query}&qsrc={qsrc}&o={o}&l={l}");
    EFFACÉ: C:\Users\Nico\..\mq2azsmt.default\prefs.js - user_pref("extensions.asktb.fresh-install", false);
    EFFACÉ: C:\Users\Nico\..\mq2azsmt.default\prefs.js - user_pref("extensions.asktb.l", "dis");
    EFFACÉ: C:\Users\Nico\..\mq2azsmt.default\prefs.js - user_pref("extensions.asktb.last-config-req", "1272055597847");
    EFFACÉ: C:\Users\Nico\..\mq2azsmt.default\prefs.js - user_pref("extensions.asktb.locale", "fr_FR");
    EFFACÉ: C:\Users\Nico\..\mq2azsmt.default\prefs.js - user_pref("extensions.asktb.o", "15000");
    EFFACÉ: C:\Users\Nico\..\mq2azsmt.default\prefs.js - user_pref("extensions.asktb.options-lang", "fr");
    EFFACÉ: C:\Users\Nico\..\mq2azsmt.default\prefs.js - user_pref("extensions.asktb.options-locale", "UK");
    EFFACÉ: C:\Users\Nico\..\mq2azsmt.default\prefs.js - user_pref("extensions.asktb.overlay-reloaded-using-restart", true);
    EFFACÉ: C:\Users\Nico\..\mq2azsmt.default\prefs.js - user_pref("extensions.asktb.qsrc", "2871");
    EFFACÉ: C:\Users\Nico\..\mq2azsmt.default\prefs.js - user_pref("extensions.asktb.r", "2");
    EFFACÉ: C:\Users\Nico\..\mq2azsmt.default\prefs.js - user_pref("extensions.enabledItems", "s.alfa@idev.com:1.0,{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}:1.1.3,{B042753D-F57E-4e8e-A01B-7379A6D4CEFB}:1.18,{CAFEEFAC-0016-0000-0016-ABCDEFFEDCBA}:6.0.16,{CAFEEFAC-0016-0000-0017-ABCDEFFEDCBA}:6.0.17,{73a6fe31-595d-460b-a920-fcc0f8843232}:1.9.9.69,toolbar@ask.com:3.6.6.117,{CAFEEFAC-0016-0000-0019-ABCDEFFEDCBA}:6.0.19,{CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA}:6.0.20,{972ce4c6-7e08-4474-a285-3208198ce6fd}:3.6.3");
    .
    * Internet Explorer Version 8.0.7600.16385 *
    .
    [HKCU\Software\Microsoft\Internet Explorer\Main]
    .
    Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
    Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    Do404Search: 0x01000000
    Enable Browser Extensions: yes
    Local Page: C:\Windows\system32\blank.htm
    Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
    Show_ToolBar: yes
    Start Page: hxxp://fr.msn.com/
    Use Search Asst: no
    .
    [HKLM\Software\Microsoft\Internet Explorer\Main]
    .
    AutoHide: yes
    Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
    Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    Delete_Temp_Files_On_Exit: yes
    Enable Browser Extensions: yes
    Local Page: C:\Windows\SysWOW64\blank.htm
    Search bar: hxxp://search.msn.com/spbasic.htm
    Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    Start Page: hxxp://fr.msn.com/
    Use Search Asst: no
    .
    [HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
    .
    Tabs: res://ieframe.dll/tabswelcome.htm
    Blank: res://mshtml.dll/blank.htm
    .
    ========================================
    .
    C:\Users\Nico\AppData\Local\Temp: 3 Fichier(s), 5 Dossier(s)
    C:\Windows\temp: 0 Fichier(s), 2 Dossier(s)
    C:\Users\Nico\AppData\Roaming\Microsoft\Windows\Cookies: 2 Fichier(s), 2 Dossier(s)
    Temporary Internet Files: 2 Fichier(s), 5 Dossier(s)
    .
    C:\Ad-Remover\Quarantine: 124 Fichier(s)
    C:\Ad-Remover\Backup: 15 Fichier(s)
    .
    C:\Ad-Report-CLEAN[1].txt - 7378 Octet(s)
    .
    Fin à: 11:54:21, 24/04/2010
    .
    ============== E.O.F - CLEAN[1] ==============
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. gen-hackman
     
    bonjour sur Win 7 , il faut utiliser les outils avec le clic droit "executer en tant que......" sinon ils risquent de mal faire leur travail

    @+ ^^
    0
    1. booddha
       
      Salut et Merci Gen, je corrige mes canaid
      0
  7. nico67
     
    Voilà le rapport : le rouge a disparu ...

    http://www.cijoint.fr/cjlink.php?file=cj201004/cijuvwdPXr.txt
    0
  8. booddha
     
    Y'en reste

    ================== MalwareBytes =====================

    Telecharger MalwareBytes (Qui peut être conservé)

    * L'enregistrer sur le bureau
    * Double cliquer sur le fichier téléchargé pour lancer le processus d'installation.
    * Dans l'onglet "mise à jour", cliquer sur le bouton Recherche de mise à jour
    * Si le pare-feu demande l'autorisation de se connecter pour malwarebytes, accepter
    * Une fois la mise à jour terminé
    * Sélectionner l'onglet, Recherche
    * Sélectionner Exécuter un examen rapide
    * Cliquer sur Rechercher
    * Le scan démarre.
    * A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement.
    * Cliquer sur Afficher les résultats pour afficher tous les objets trouvés.
    * Cliquer sur Ok pour poursuivre.
    * Si des malwares ont été détectés, cliquer sur Afficher les résultats
    * Sélectionner tout (ou laisser cochés) et cliquer sur Supprimer la sélection.
    * Malwarebytes va détruire les fichiers et clés de registre et en faire une copie dans la quarantaine.
    * Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
    * Sélectionner l'onglet rapport/log
    * Une fois le rapport affiché
    * Taper Ctrl A pour tout sélectionner
    * Taper Ctrl C pour tout copier
    * Revenir sur le forum et dans la prochaine réponse taper CTRL V pour tout coller.

    Si besoin d'aide regarder ces tutoriels :
    Aide
    Autre aide
    0
  9. nico67
     
    Apparement rien au vu à l'horizon ...

    Malwarebytes' Anti-Malware 1.45
    www.malwarebytes.org

    Version de la base de données: 4029

    Windows 6.1.7600
    Internet Explorer 8.0.7600.16385

    24/04/2010 12:53:12
    mbam-log-2010-04-24 (12-53-12).txt

    Type d'examen: Examen rapide
    Elément(s) analysé(s): 109608
    Temps écoulé: 2 minute(s), 27 seconde(s)

    Processus mémoire infecté(s): 0
    Module(s) mémoire infecté(s): 0
    Clé(s) du Registre infectée(s): 0
    Valeur(s) du Registre infectée(s): 0
    Elément(s) de données du Registre infecté(s): 0
    Dossier(s) infecté(s): 0
    Fichier(s) infecté(s): 0

    Processus mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Module(s) mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Clé(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Valeur(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre infecté(s):
    (Aucun élément nuisible détecté)

    Dossier(s) infecté(s):
    (Aucun élément nuisible détecté)

    Fichier(s) infecté(s):
    (Aucun élément nuisible détecté)
    0
    1. gen-hackman
       
      ;)
      0
    2. booddha
       
      Salut gen

      Tu as une proposition ?
      0
  10. nico67
     
    Désolé pour le retard ...

    Disons qu'il ne me détecte plus aucune intrusion donc je suppose que cela doit etre plutot bon
    0
  11. booddha
     
    OK, fais ceci.

    Supprime tous les rapports ZHPDIAG.TXT que tu as sur ta machine.

    Reboote la machine et refais ensuite un rapport ZHPDIAG

    Si c'est bon on aura encore une ou deux manip à faire pour finaliser.
    0
  12. nico67
     
    voilà le rapport :

    http://www.cijoint.fr/cjlink.php?file=cj201004/cijx4dS5Uu.txt
    0
  13. booddha
     
    ==================== VIRUS TOTAL ======================
    * Cliquer sur le menu Demarrer /Panneau de configuration/Options des dossiers/ puis dans l'onglet Affichage
    * Cocher Afficher les fichiers et dossiers cachés
    * Décocher Masquer les extensions des fichiers dont le type est connu
    * Décocher Masquer les fichiers protégés du système d'exploitation (recommandé)

    * Cliquer sur Appliquer, puis OK.

    N'oublie pas de recacher à nouveau les fichiers cachés et protégés du système d'exploitation en fin de désinfection, c'est important
    Aller sur le site VIRUS TOTAL

    * COPIER/COLLER dans le champ de saisie ce qui est en gras

    C:\Program Files (x86)\Softonic_France\tbSoft.dll

    * Appuyer sur le bouton Envoyer le fichier

    Si VirusTotal indique que le fichier a déjà été analysé, cliquer sur le bouton Reanalyse le fichier maintenant

    * Copier/Coller le rapport dans le prochain message.
    0
  14. nico67
     
    voilà le rapport :

    Fichier tbSoft.dll reçu le 2010.04.27 15:24:44 (UTC)
    Situation actuelle: en cours de chargement ... mis en file d'attente en attente en cours d'analyse terminé NON TROUVE ARRETE
    Résultat: 0/41 (0%)
    en train de charger les informations du serveur...
    Votre fichier est dans la file d'attente, en position: 3.
    L'heure estimée de démarrage est entre 61 et 87 secondes.
    Ne fermez pas la fenêtre avant la fin de l'analyse.
    L'analyseur qui traitait votre fichier est actuellement stoppé, nous allons attendre quelques secondes pour tenter de récupérer vos résultats.
    Si vous attendez depuis plus de cinq minutes, vous devez renvoyer votre fichier.
    Votre fichier est, en ce moment, en cours d'analyse par VirusTotal,
    les résultats seront affichés au fur et à mesure de leur génération.
    Formaté Formaté
    Impression des résultats Impression des résultats
    Votre fichier a expiré ou n'existe pas.
    Le service est en ce moment, stoppé, votre fichier attend d'être analysé (position : ) depuis une durée indéfinie.

    Vous pouvez attendre une réponse du Web (re-chargement automatique) ou taper votre e-mail dans le formulaire ci-dessous et cliquer "Demande" pour que le système vous envoie une notification quand l'analyse sera terminée.
    Email:

    Antivirus Version Dernière mise à jour Résultat
    a-squared 4.5.0.50 2010.04.27 -
    AhnLab-V3 5.0.0.2 2010.04.27 -
    AntiVir 8.2.1.224 2010.04.27 -
    Antiy-AVL 2.0.3.7 2010.04.27 -
    Authentium 5.2.0.5 2010.04.27 -
    Avast 4.8.1351.0 2010.04.27 -
    Avast5 5.0.332.0 2010.04.27 -
    AVG 9.0.0.787 2010.04.27 -
    BitDefender 7.2 2010.04.27 -
    CAT-QuickHeal 10.00 2010.04.27 -
    ClamAV 0.96.0.3-git 2010.04.27 -
    Comodo 4689 2010.04.27 -
    DrWeb 5.0.2.03300 2010.04.27 -
    eSafe 7.0.17.0 2010.04.26 -
    eTrust-Vet 35.2.7453 2010.04.27 -
    F-Prot 4.5.1.85 2010.04.26 -
    F-Secure 9.0.15370.0 2010.04.27 -
    Fortinet 4.0.14.0 2010.04.27 -
    GData 21 2010.04.27 -
    Ikarus T3.1.1.80.0 2010.04.27 -
    Jiangmin 13.0.900 2010.04.27 -
    Kaspersky 7.0.0.125 2010.04.27 -
    McAfee 5.400.0.1158 2010.04.27 -
    McAfee-GW-Edition 6.8.5 2010.04.27 -
    Microsoft 1.5703 2010.04.27 -
    NOD32 5065 2010.04.27 -
    Norman 6.04.11 2010.04.27 -
    nProtect 2010-04-27.01 2010.04.27 -
    Panda 10.0.2.7 2010.04.26 -
    PCTools 7.0.3.5 2010.04.27 -
    Prevx 3.0 2010.04.27 -
    Rising 22.45.01.04 2010.04.27 -
    Sophos 4.53.0 2010.04.27 -
    Sunbelt 6227 2010.04.27 -
    Symantec 20091.2.0.41 2010.04.27 -
    TheHacker 6.5.2.0.270 2010.04.27 -
    TrendMicro 9.120.0.1004 2010.04.27 -
    TrendMicro-HouseCall 9.120.0.1004 2010.04.27 -
    VBA32 3.12.12.4 2010.04.27 -
    ViRobot 2010.4.26.2294 2010.04.26 -
    VirusBuster 5.0.27.0 2010.04.27 -
    Information additionnelle
    File size: 2355224 bytes
    MD5...: eb339c24dc8a9b00d59a912656cb2c8a
    SHA1..: 4b75623989a8b915f9065f9ee196516e3c7c5619
    SHA256: 241f2fb4d47d1cfc9e14e18b0b10fb208fa3ba914eecccf0e907ae824f1c693d
    ssdeep: 49152:VDrDDwLxutZPWd7KIwJZZ1v3pzYAYQ4BD07r2vzVQ8qba6cr:VbDOwKRKT
    Hv3pzhYQ4Dj
    PEiD..: -
    PEInfo: PE Structure information

    ( base data )
    entrypointaddress.: 0x1182b0
    timedatestamp.....: 0x4ba0dcf4 (Wed Mar 17 13:45:24 2010)
    machinetype.......: 0x14c (I386)

    ( 5 sections )
    name viradd virsiz rawdsiz ntrpy md5
    .text 0x1000 0x148592 0x148600 6.60 8d8ec5dcb8b42958dcb69feddd5a7545
    .rdata 0x14a000 0x74e57 0x75000 4.53 e2e9555651e827333dc4ed22ccde7623
    .data 0x1bf000 0x8584 0x6400 4.96 b4eb22f14509bdf3a1f1f62c73a9bf28
    .rsrc 0x1c8000 0x5d258 0x5d400 5.97 68473ab0339b366097d89411f3ab992c
    .reloc 0x226000 0x1d09e 0x1d200 5.94 05050eb9a3f44fd6a9c1499821cc55e2

    ( 20 imports )
    > COMCTL32.dll: ImageList_Create, InitCommonControlsEx, CreateToolbarEx, PropertySheetW, CreatePropertySheetPageW, ImageList_ReplaceIcon, _TrackMouseEvent, -
    > WININET.dll: DeleteUrlCacheEntry, FindNextUrlCacheEntryA, FindFirstUrlCacheEntryA, InternetCanonicalizeUrlW, InternetCrackUrlW, InternetCloseHandle, InternetSetOptionA, HttpOpenRequestA, FindCloseUrlCache, InternetConnectA, InternetGetLastResponseInfoA, HttpSendRequestA, HttpQueryInfoA, InternetOpenA, InternetCrackUrlA, InternetOpenW, InternetSetOptionW, InternetOpenUrlW, InternetReadFile, InternetSetOptionExA, InternetQueryOptionA, GetUrlCacheEntryInfoW, InternetCanonicalizeUrlA, InternetGetConnectedState
    > SHLWAPI.dll: SHDeleteKeyA, PathFileExistsW
    > WSOCK32.dll: -, -, -, -, -, -, -, -, -, -, -, -, -, -
    > VERSION.dll: GetFileVersionInfoW, VerQueryValueW, GetFileVersionInfoSizeW
    > MSIMG32.dll: GradientFill
    > RPCRT4.dll: UuidToStringW
    > urlmon.dll: ObtainUserAgentString, URLDownloadToFileW
    > CRYPT32.dll: CryptProtectData, CryptUnprotectData, CryptQueryObject, CryptMsgGetParam, CertFindCertificateInStore, CertGetNameStringA, CertGetNameStringW, CertFreeCertificateContext, CertCloseStore, CryptMsgClose
    > WINMM.dll: sndPlaySoundW, PlaySoundW, PlaySoundA, timeGetTime
    > KERNEL32.dll: OutputDebugStringW, GetTickCount, GetModuleHandleW, GetShortPathNameW, GetLongPathNameW, LocalFree, GetCurrentThreadId, GetCurrentProcessId, CloseHandle, ReleaseMutex, InterlockedDecrement, SetEndOfFile, CreateFileA, WriteConsoleW, GetConsoleOutputCP, WriteConsoleA, SetStdHandle, GetLocaleInfoA, InterlockedExchange, InitializeCriticalSectionAndSpinCount, SetFilePointer, FlushFileBuffers, GetConsoleMode, GetConsoleCP, LCMapStringA, GetStringTypeW, GetStringTypeA, QueryPerformanceCounter, GetEnvironmentStringsW, FreeEnvironmentStringsW, GetEnvironmentStrings, FreeEnvironmentStringsA, GetStartupInfoA, GetFileType, SetHandleCount, HeapSize, LCMapStringW, IsValidCodePage, GetOEMCP, GetACP, GetCPInfo, GetStdHandle, WriteFile, ExitProcess, VirtualAlloc, VirtualFree, HeapDestroy, HeapCreate, InterlockedIncrement, TlsFree, TlsSetValue, TlsAlloc, TlsGetValue, MoveFileW, GetCommandLineA, ResumeThread, ExitThread, RaiseException, IsDebuggerPresent, SetUnhandledExceptionFilter, UnhandledExceptionFilter, HeapReAlloc, HeapAlloc, RtlUnwind, GetProcessHeap, HeapFree, MapViewOfFile, UnmapViewOfFile, OpenFileMappingW, CreateFileMappingW, ReleaseSemaphore, CreateSemaphoreW, SetEvent, GetCurrentThread, SetThreadPriority, TerminateProcess, CreateToolhelp32Snapshot, Thread32First, Thread32Next, OpenProcess, LocalAlloc, lstrcpyA, GetComputerNameW, GetSystemTimeAsFileTime, RemoveDirectoryW, GetFileTime, LeaveCriticalSection, EnterCriticalSection, DeleteCriticalSection, InitializeCriticalSection, SizeofResource, CreateFileW, GetFileSize, GlobalAlloc, GlobalLock, ReadFile, MulDiv, LoadLibraryA, GlobalUnlock, GlobalFree, GetLastError, GetProcAddress, GetModuleHandleA, GetModuleFileNameW, WaitForSingleObject, CreateEventW, lstrlenW, MoveFileExW, GetModuleFileNameA, WideCharToMultiByte, FreeLibrary, LoadLibraryW, lstrcpyW, CopyFileW, FindClose, FindNextFileW, DeleteFileW, FindFirstFileW, CreateThread, SetLastError, OpenMutexW, GetCurrentProcess, FlushInstructionCache, VirtualProtect, Sleep, ExpandEnvironmentStringsW, CreateProcessW, GetLocaleInfoW, CreateMutexW, Beep, MultiByteToWideChar, GetLocalTime, GetDateFormatW, GetTimeFormatW, FindResourceW, LoadResource, LockResource, FreeResource, GetFileAttributesW, GetVersionExA
    > USER32.dll: SetCursor, GetWindowLongW, GetParent, SetDlgItemTextW, ClientToScreen, SetWindowTextA, SetWindowTextW, GetClientRect, GetDlgCtrlID, CallWindowProcA, InvalidateRect, IsWindow, GetWindowRgn, MessageBeep, LoadCursorA, SendMessageA, wsprintfW, PostMessageA, ShowWindow, SetWindowLongW, ReleaseDC, GetWindow, UpdateWindow, GetClassInfoExW, RegisterClassExW, CopyRect, InflateRect, DrawFocusRect, CharUpperW, SetRect, GetLastInputInfo, IsIconic, LoadImageW, SystemParametersInfoW, MoveWindow, DrawTextW, GetDC, GetWindowRect, RegisterWindowMessageW, GetActiveWindow, IsDialogMessageA, IsDialogMessageW, MessageBoxA, DialogBoxParamW, DialogBoxParamA, CreateDialogParamA, CreateDialogParamW, SetRectEmpty, GetKeyState, SetDlgItemInt, GetDlgItemTextA, FrameRect, DrawFrameControl, AllowSetForegroundWindow, CharLowerBuffA, DrawEdge, MsgWaitForMultipleObjects, PostThreadMessageA, SetParent, GetDlgItemTextW, GetScrollInfo, GetMenuItemRect, InsertMenuItemA, InsertMenuItemW, IsMenu, GetMenuInfo, SetMenuInfo, GetMenuItemID, GetMenuState, SetMenuItemInfoW, CheckMenuItem, EnableMenuItem, DeleteMenu, TrackPopupMenu, PostMessageW, GetMonitorInfoW, GetMenuItemCount, GetMenuItemInfoW, CreatePopupMenu, DestroyMenu, SetClassLongA, SetLayeredWindowAttributes, SetForegroundWindow, EnableWindow, IsDlgButtonChecked, CheckDlgButton, SetActiveWindow, TranslateMessage, GetMessageA, ReleaseCapture, GetCapture, DispatchMessageW, DispatchMessageA, SetCapture, GetUpdateRect, BeginPaint, EndPaint, SetWindowRgn, GetDlgItem, OffsetRect, DrawIconEx, GetIconInfo, DestroyIcon, GetSystemMetrics, FillRect, GetSysColor, PeekMessageA, MessageBoxW, DefWindowProcW, GetAsyncKeyState, SendMessageW, GetWindowTextLengthW, EndDialog, GetWindowTextW, FindWindowW, GetMenuItemInfoA, SetWindowsHookExA, UnhookWindowsHookEx, CallNextHookEx, CreateWindowExW, UnregisterClassA, GetClassNameW, DefWindowProcA, GetWindowLongA, SetWindowLongA, GetFocus, IsChild, KillTimer, IsWindowUnicode, CallWindowProcW, FindWindowExW, GetWindowThreadProcessId, SetWindowPos, MonitorFromRect, GetMonitorInfoA, GetClassInfoW, RegisterClassW, DestroyWindow, SetTimer, GetDesktopWindow, SetFocus, GetCursorPos, ScreenToClient, PtInRect, IsWindowVisible
    > GDI32.dll: GetDeviceCaps, RealizePalette, SelectPalette, PlgBlt, SetLayout, PtInRegion, GetTextColor, GetBkColor, GetBkMode, ExcludeClipRect, SetRectRgn, OffsetRgn, FrameRgn, SetTextAlign, TextOutW, RoundRect, CombineRgn, GetPixel, CreateCompatibleBitmap, BitBlt, CreateRectRgn, Polygon, GdiFlush, SetPixel, GetObjectA, GetTextAlign, GetTextExtentPoint32W, GetLayout, Rectangle, SetBkColor, CreateCompatibleDC, DeleteDC, CreateSolidBrush, CreateFontIndirectW, CreatePen, SelectObject, MoveToEx, LineTo, DeleteObject, GetWindowOrgEx, SetWindowOrgEx, SetBkMode, SetTextColor, GetStockObject
    > COMDLG32.dll: GetOpenFileNameW
    > ADVAPI32.dll: OpenProcessToken, RegCreateKeyExA, RegSetValueExA, RegCreateKeyExW, RegSetValueExW, RegDeleteKeyW, CryptCreateHash, CryptHashData, CryptGetHashParam, CryptDestroyHash, CryptAcquireContextA, CryptReleaseContext, RegEnumValueW, RegEnumKeyExW, RegDeleteValueW, RegOpenKeyW, RegEnumKeyW, RegCreateKeyW, RegQueryInfoKeyW, RegOpenKeyExW, RegQueryValueExW, RegOpenKeyExA, GetTokenInformation, GetSidSubAuthorityCount, GetSidSubAuthority, InitializeSecurityDescriptor, SetSecurityDescriptorDacl, ConvertStringSecurityDescriptorToSecurityDescriptorA, GetSecurityDescriptorSacl, SetSecurityDescriptorSacl, RegCloseKey, RegDeleteKeyA
    > SHELL32.dll: SHCreateDirectoryExW, ShellExecuteW, ShellExecuteExW, SHGetFolderPathW
    > ole32.dll: IIDFromString, CoCreateInstance, CoCreateGuid, StringFromGUID2, CLSIDFromString, CoUninitialize, CoInitialize, CreateStreamOnHGlobal, CoGetMalloc, StringFromIID
    > OLEAUT32.dll: -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -
    > PSAPI.DLL: EnumProcessModules, GetModuleFileNameExW, EnumProcesses, GetModuleBaseNameW, GetProcessMemoryInfo
    > DNSAPI.dll: DnsQuery_A

    ( 14 exports )
    DllCanUnloadNow, DllConnectToIE, DllConnectionProc, DllGetClassObject, DllGetInstallFileNameExt, DllOnUninstall, DllOnUpdateFinish, DllOpenUninstallPage, DllRegisterServer, DllShowTB, DllShowToolbar, DllShowToolbarWithIE, DllUnregisterServer, DllUpdate
    RDS...: NSRL Reference Data Set
    -
    pdfid.: -
    trid..: Windows OCX File (71.0%)
    Win32 Executable MS Visual C++ (generic) (21.6%)
    Win32 Executable Generic (4.9%)
    Generic Win/DOS Executable (1.1%)
    DOS Executable Generic (1.1%)
    sigcheck:
    publisher....: Conduit Ltd.
    copyright....: Copyright (c) Conduit Ltd. 2008
    product......: Conduit Toolbar
    description..: Conduit Toolbar
    original name: n/a
    internal name: Conduit Toolbar
    file version.: 5, 3, 7, 1
    comments.....: Conduit Toolbar ver 1.0
    signers......: -
    signing date.: -
    verified.....: Unsigned
    0
  15. booddha
     
    As-tu consulté des résultats d'examens style bac ou autres récemment ?
    Si il n'y a pas de solution c'est qu'il n'y a pas de problème.
    0
  16. nico67
     
    non, pas du tout. Cette période est quelques années dernière moi
    0
  17. booddha
     
    Regarde quand même dans ajout/suppression de programmes, si y a pas un truc :
    france examen qq chose
    gibusr
    letmiin
    winletmin

    Si oui, tu désinstalles, sinon, ben tu me le dis
    0
  18. nico67
     
    il n'y a aucun de ces 4 là.

    Pour info, les dernières choses que j'ai installé sont des démos de Jeu PC] et game spy arcade (qui devait etre compris dans une des démos je pense vu que je ne l'ai pas cherché de moi même)
    0
  19. booddha
     
    Ok, si y a pas, pour le supprimer... :
    - Demarrer / executer / tape services.msc
    - Cherche Gestionnaire de mise à jour Winsudate dans la liste
    - Double clic dessus, positionne le type de démarrage sur désactiver

    Redémarre l'ordinateur

    -- Menu Démarrer puis executer, dans le champs tape : SC delete WinSvc

    Supprime le dossier : C:\Program Files\Winsudate\

    Supprime les rapports ZHPDIAG.TXT présents sur ta machine.

    Reboote encore une fois et renvoie moi un ZHPDIAG.
    0
  • 1
  • 2