Nettoyer mon ordinateur
Messages postés
Date d'inscription
lundi 28 décembre 2009
Dernière intervention
11 janvier 2019
15 juin 2010 à 18:39
neocolor Messages postés 94 Date d'inscription lundi 28 décembre 2009 Statut Membre Dernière intervention 11 janvier 2019 - 18 juin 2010 à 23:43
neocolor Messages postés 94 Date d'inscription lundi 28 décembre 2009 Statut Membre Dernière intervention 11 janvier 2019 - 18 juin 2010 à 23:43
A voir également:
- Helppane.exe virus
- Nettoyer ordinateur portable lent - Guide
- Ordinateur - Guide
- Nettoyer son mac - Guide
- Réinitialiser ordinateur - Guide
- Nettoyer disque dur - Guide
20 réponses
Utilisateur anonyme
Modifié par lamer01 le 15/06/2010 à 18:47
Modifié par lamer01 le 15/06/2010 à 18:47
bonjour ne fait pas ce qui est dit au dessus il ne faut jamais avoir 2 antivirus est mbam est a utilisée en fin de désinfection
Télécharge ZHPDiag sur ton bureau
Une fois le téléchargement achevé, double clique sur ZHPDiag.exe et suis les instructions.
/!\Utilisateurs de Vista et Windows 7 : Clique droit sur le logo de ZHPDiag.exe, « exécuter en tant qu'Administrateur »
N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.
- Double clique sur le raccourci ZHPDiag sur ton Bureau pour le lancer. (/!\L'outil a créé 2 icônes ZHPDiag et ZHPFix)
- Clique sur la loupe pour lancer l'analyse.
- Laisse l'outil travailler, il peut être assez long.
- Ferme ZHPDiag en fin d'analyse.
- Pour transmettre le rapport clique sur ce lien :
- Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).
- Sélectionne le fichier ZHPDiag.txt.
- Clique sur "Cliquez ici pour déposer le fichier".
- Un lien de cette forme : est ajouté dans la page.
- Copie ce lien dans ta réponse.
Télécharge ZHPDiag sur ton bureau
Une fois le téléchargement achevé, double clique sur ZHPDiag.exe et suis les instructions.
/!\Utilisateurs de Vista et Windows 7 : Clique droit sur le logo de ZHPDiag.exe, « exécuter en tant qu'Administrateur »
N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.
- Double clique sur le raccourci ZHPDiag sur ton Bureau pour le lancer. (/!\L'outil a créé 2 icônes ZHPDiag et ZHPFix)
- Clique sur la loupe pour lancer l'analyse.
- Laisse l'outil travailler, il peut être assez long.
- Ferme ZHPDiag en fin d'analyse.
- Pour transmettre le rapport clique sur ce lien :
- Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).
- Sélectionne le fichier ZHPDiag.txt.
- Clique sur "Cliquez ici pour déposer le fichier".
- Un lien de cette forme : est ajouté dans la page.
- Copie ce lien dans ta réponse.
Messages postés
Date d'inscription
lundi 20 avril 2009
Dernière intervention
16 juin 2010
15 juin 2010 à 18:43
15 juin 2010 à 18:43
étape par étape
étape 1: a: télécharge:
b: instal le et me le a jour
c: fais un scan de ton ordinateur
étape 2: a: télécharge:
b: instal le et me le a jour
c: fais un scan de ton ordinateur
étape 1: a: télécharge:
b: instal le et me le a jour
c: fais un scan de ton ordinateur
étape 2: a: télécharge:
b: instal le et me le a jour
c: fais un scan de ton ordinateur
Messages postés
Date d'inscription
lundi 28 décembre 2009
Dernière intervention
11 janvier 2019
15 juin 2010 à 19:50
15 juin 2010 à 19:50
J'ai téléchargé ZHPDiag et suivi les instructions, voici le lien:
Messages postés
Date d'inscription
lundi 28 décembre 2009
Dernière intervention
11 janvier 2019
15 juin 2010 à 20:10
15 juin 2010 à 20:10
Que dois-je faire ensuite?
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Utilisateur anonyme
15 juin 2010 à 20:23
15 juin 2010 à 20:23
effectivement divers infection
Télécharges AD-Remover sur ton bureau :
/!\ Déconnectes toi et fermes toutes applications en cours
Double clique sur le programme d'installation , et installe le dans son emplacement par défaut. ( C:\Program files )
Double clique sur l'icône Ad-removersituée sur ton bureau
Au menu principal choisi l'option "Scanner"
Postes le rapport qui apparait à la fin .
( le rapport est sauvegardé aussi sous C:\Ad-report(date).log )
(CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
Note :
"Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
* Télécharge UsbFix sur ton bureau .
(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe,carte SD etc...) susceptible d'avoir été infectées sans les ouvrir
* Double clic sur "UsbFix.exe"
* Choisis l'option Recherche sur le Panneau de contrôle .
* Laisse travailler l'outil.
* Ensuite poste le rapport UsbFix.txt qui apparaitra.
* Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
tuto pour t'aidez
* Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
Télécharges AD-Remover sur ton bureau :
/!\ Déconnectes toi et fermes toutes applications en cours
Double clique sur le programme d'installation , et installe le dans son emplacement par défaut. ( C:\Program files )
Double clique sur l'icône Ad-removersituée sur ton bureau
Au menu principal choisi l'option "Scanner"
Postes le rapport qui apparait à la fin .
( le rapport est sauvegardé aussi sous C:\Ad-report(date).log )
(CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
Note :
"Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
* Télécharge UsbFix sur ton bureau .
(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe,carte SD etc...) susceptible d'avoir été infectées sans les ouvrir
* Double clic sur "UsbFix.exe"
* Choisis l'option Recherche sur le Panneau de contrôle .
* Laisse travailler l'outil.
* Ensuite poste le rapport UsbFix.txt qui apparaitra.
* Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
tuto pour t'aidez
* Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
Messages postés
Date d'inscription
lundi 28 décembre 2009
Dernière intervention
11 janvier 2019
16 juin 2010 à 15:14
16 juin 2010 à 15:14
Voici le rapport de AD remover:======= RAPPORT D'AD-REMOVER,C | UNIQUEMENT XP/VISTA/7 =======
Mis à jour par C_XX le 15/06/10 à 20:40
Site web:
C:\Program Files\Ad-Remover\main.exe (SCAN [1]) -> Lancé à 15:16:01 le 16/06/2010, Mode normal
Microsoft Windows XP Édition familiale Service Pack 3 (X86)
Romain, MEDION ( )
============== RECHERCHE ==============
0,Fichier trouvé: C:\Program Files\Mozilla FireFox\Components\AskSearch.js
0,Dossier trouvé: C:\Documents and Settings\Romain\Application Data\Mozilla\FireFox\Profiles\5sma7izq.default\extensions\{E9A1DEE0-C623-4439-8932-001E7D17607D}
0,Fichier trouvé: C:\Documents and Settings\Romain\Application Data\Mozilla\FireFox\Profiles\5sma7izq.default\searchplugins\ask.xml
0,Fichier trouvé: C:\Documents and Settings\Romain\Application Data\Mozilla\FireFox\Profiles\5sma7izq.default\searchplugins\cherche.xml
0,Fichier trouvé: C:\Documents and Settings\Romain\binternet.exe
0,Fichier trouvé: C:\Documents and Settings\Romain\scriptjava.html
0,Fichier trouvé: C:\Documents and Settings\Romain\temp1.6
0,Fichier trouvé: C:\Documents and Settings\Romain\winternet.exe
0,Dossier trouvé: C:\Program Files\AskBarDis
-- Fichier ouvert: C:\Documents and Settings\Romain\Application Data\Mozilla\FireFox\Profiles\5sma7izq.default\Prefs.js --
Ligne trouvée: user_pref("browser.startup.homepage", "hxxp://");
Ligne trouvée: user_pref("extensions.snipit.chromeURL", "hxxp://
Ligne trouvée: user_pref("keyword.URL", "hxxp://");
-- Fichier Fermé --
1,Clé trouvée: HKLM\Software\Classes\CLSID\{0702a2b6-13aa-4090-9e01-bcdc85dd933f}
1,Clé trouvée: HKLM\Software\Classes\CLSID\{08993A7C-E764-4172-9627-BFB5EA6897B2}
1,Clé trouvée: HKLM\Software\Classes\CLSID\{128A6C66-AC6A-4617-8268-AB7F47B7215E}
1,Clé trouvée: HKLM\Software\Classes\CLSID\{201f27d4-3704-41d6-89c1-aa35e39143ed}
1,Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{201f27d4-3704-41d6-89c1-aa35e39143ed}
1,Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{201f27d4-3704-41d6-89c1-aa35e39143ed}
1,Clé trouvée: HKLM\Software\Classes\CLSID\{3041d03e-fd4b-44e0-b742-2d9b88305f98}
1,Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3041d03e-fd4b-44e0-b742-2d9b88305f98}
1,Clé trouvée: HKLM\Software\Classes\CLSID\{571715D7-3395-4DF0-B43C-784836209E60}
1,Clé trouvée: HKLM\Software\Classes\CLSID\{622fd888-4e91-4d68-84d4-7262fd0811bf}
1,Clé trouvée: HKLM\Software\Classes\CLSID\{b0de3308-5d5a-470d-81b9-634fc078393b}
1,Clé trouvée: HKLM\Software\Classes\Interface\{4634804A-F0B0-4A74-A550-FC0EEF8A4362}
1,Clé trouvée: HKLM\Software\Classes\Interface\{4C07EA4F-5F52-4222-B170-4CD9ED33BAEA}
1,Clé trouvée: HKLM\Software\Classes\Interface\{C44FEFF4-EF0C-4CF7-83D0-92B4266A32B9}
1,Clé trouvée: HKLM\Software\Classes\Interface\{F131923C-381D-4E4C-A472-4A17118FD742}
1,Clé trouvée: HKLM\Software\Classes\TypeLib\{4B1C1E16-6B34-430E-B074-5928ECA4C150}
1,Clé trouvée: HKLM\Software\Classes\TypeLib\{D2E5FA06-DCC7-46F9-BEFF-BFD06F69B9B2}
0,Clé trouvée: HKLM\Software\Classes\AskIBar.PopSwatterBarButton
0,Clé trouvée: HKLM\Software\Classes\AskIBar.PopSwatterBarButton.1
0,Clé trouvée: HKLM\Software\Classes\AskIBar.PopSwatterSettingsControl
0,Clé trouvée: HKLM\Software\Classes\AskIBar.PopSwatterSettingsControl.1
0,Clé trouvée: HKLM\Software\Classes\AskToolBar.SettingsPlugin
0,Clé trouvée: HKLM\Software\Classes\AskToolBar.SettingsPlugin.1
0,Clé trouvée: HKLM\Software\AskBarDis
0,Clé trouvée: HKCU\Software\AskBarDis
0,Clé trouvée: HKCU\Software\AppDataLow\AskBarDis
3,Clé trouvée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{CF739809-1C6C-47C0-85B9-569DBB141420}
3,Clé trouvée: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{CF739809-1C6C-47C0-85B9-569DBB141420}
0,Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Ask Toolbar_is1
0,Clé trouvée: HKCU\Software\Microsoft\Internet Explorer\MenuExt\Recherche avec
0,Valeur trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|winternet
0,Valeur trouvée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{3041D03E-FD4B-44E0-B742-2D9B88305F98}
0,Valeur trouvée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{3041D03E-FD4B-44E0-B742-2D9B88305F98}
============== SCAN ADDITIONNEL ==============
** Mozilla Firefox Version [3.0.19 (fr)] **
-- C:\Documents and Settings\Romain\Application Data\Mozilla\FireFox\Profiles\5sma7izq.default\Prefs.js --, Ask, hxxp://, Ask
browser.startup.homepage, hxxp://
browser.startup.homepage_override.mstone, rv:
keyword.URL, hxxp://
** Internet Explorer Version [7.0.5730.13] **
[HKCU\Software\Microsoft\Internet Explorer\Main]
AutoHide: yes
Default_Page_URL: hxxp://
Default_Search_URL: hxxp://
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\WINDOWS\system32\blank.htm
Search bar: hxxp://
Search Page: hxxp://
Show_ToolBar: yes
Start Page: hxxp://
[HKLM\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp://
Default_Search_URL: hxxp://
Delete_Temp_Files_On_Exit: yes
Local Page: C:\WINDOWS\system32\blank.htm
Search Page: hxxp://
Start Page: hxxp://
[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm
C:\Program Files\Ad-Remover\Quarantine: 2 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 2 Fichier(s)
C:\Ad-Report-SCAN[1].txt - 16/06/2010 (5816 Octet(s))
Fin à: 15:29:42, 16/06/2010
============== E.O.F ==============
Mis à jour par C_XX le 15/06/10 à 20:40
Site web:
C:\Program Files\Ad-Remover\main.exe (SCAN [1]) -> Lancé à 15:16:01 le 16/06/2010, Mode normal
Microsoft Windows XP Édition familiale Service Pack 3 (X86)
Romain, MEDION ( )
============== RECHERCHE ==============
0,Fichier trouvé: C:\Program Files\Mozilla FireFox\Components\AskSearch.js
0,Dossier trouvé: C:\Documents and Settings\Romain\Application Data\Mozilla\FireFox\Profiles\5sma7izq.default\extensions\{E9A1DEE0-C623-4439-8932-001E7D17607D}
0,Fichier trouvé: C:\Documents and Settings\Romain\Application Data\Mozilla\FireFox\Profiles\5sma7izq.default\searchplugins\ask.xml
0,Fichier trouvé: C:\Documents and Settings\Romain\Application Data\Mozilla\FireFox\Profiles\5sma7izq.default\searchplugins\cherche.xml
0,Fichier trouvé: C:\Documents and Settings\Romain\binternet.exe
0,Fichier trouvé: C:\Documents and Settings\Romain\scriptjava.html
0,Fichier trouvé: C:\Documents and Settings\Romain\temp1.6
0,Fichier trouvé: C:\Documents and Settings\Romain\winternet.exe
0,Dossier trouvé: C:\Program Files\AskBarDis
-- Fichier ouvert: C:\Documents and Settings\Romain\Application Data\Mozilla\FireFox\Profiles\5sma7izq.default\Prefs.js --
Ligne trouvée: user_pref("browser.startup.homepage", "hxxp://");
Ligne trouvée: user_pref("extensions.snipit.chromeURL", "hxxp://
Ligne trouvée: user_pref("keyword.URL", "hxxp://");
-- Fichier Fermé --
1,Clé trouvée: HKLM\Software\Classes\CLSID\{0702a2b6-13aa-4090-9e01-bcdc85dd933f}
1,Clé trouvée: HKLM\Software\Classes\CLSID\{08993A7C-E764-4172-9627-BFB5EA6897B2}
1,Clé trouvée: HKLM\Software\Classes\CLSID\{128A6C66-AC6A-4617-8268-AB7F47B7215E}
1,Clé trouvée: HKLM\Software\Classes\CLSID\{201f27d4-3704-41d6-89c1-aa35e39143ed}
1,Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{201f27d4-3704-41d6-89c1-aa35e39143ed}
1,Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{201f27d4-3704-41d6-89c1-aa35e39143ed}
1,Clé trouvée: HKLM\Software\Classes\CLSID\{3041d03e-fd4b-44e0-b742-2d9b88305f98}
1,Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3041d03e-fd4b-44e0-b742-2d9b88305f98}
1,Clé trouvée: HKLM\Software\Classes\CLSID\{571715D7-3395-4DF0-B43C-784836209E60}
1,Clé trouvée: HKLM\Software\Classes\CLSID\{622fd888-4e91-4d68-84d4-7262fd0811bf}
1,Clé trouvée: HKLM\Software\Classes\CLSID\{b0de3308-5d5a-470d-81b9-634fc078393b}
1,Clé trouvée: HKLM\Software\Classes\Interface\{4634804A-F0B0-4A74-A550-FC0EEF8A4362}
1,Clé trouvée: HKLM\Software\Classes\Interface\{4C07EA4F-5F52-4222-B170-4CD9ED33BAEA}
1,Clé trouvée: HKLM\Software\Classes\Interface\{C44FEFF4-EF0C-4CF7-83D0-92B4266A32B9}
1,Clé trouvée: HKLM\Software\Classes\Interface\{F131923C-381D-4E4C-A472-4A17118FD742}
1,Clé trouvée: HKLM\Software\Classes\TypeLib\{4B1C1E16-6B34-430E-B074-5928ECA4C150}
1,Clé trouvée: HKLM\Software\Classes\TypeLib\{D2E5FA06-DCC7-46F9-BEFF-BFD06F69B9B2}
0,Clé trouvée: HKLM\Software\Classes\AskIBar.PopSwatterBarButton
0,Clé trouvée: HKLM\Software\Classes\AskIBar.PopSwatterBarButton.1
0,Clé trouvée: HKLM\Software\Classes\AskIBar.PopSwatterSettingsControl
0,Clé trouvée: HKLM\Software\Classes\AskIBar.PopSwatterSettingsControl.1
0,Clé trouvée: HKLM\Software\Classes\AskToolBar.SettingsPlugin
0,Clé trouvée: HKLM\Software\Classes\AskToolBar.SettingsPlugin.1
0,Clé trouvée: HKLM\Software\AskBarDis
0,Clé trouvée: HKCU\Software\AskBarDis
0,Clé trouvée: HKCU\Software\AppDataLow\AskBarDis
3,Clé trouvée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{CF739809-1C6C-47C0-85B9-569DBB141420}
3,Clé trouvée: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{CF739809-1C6C-47C0-85B9-569DBB141420}
0,Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Ask Toolbar_is1
0,Clé trouvée: HKCU\Software\Microsoft\Internet Explorer\MenuExt\Recherche avec
0,Valeur trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|winternet
0,Valeur trouvée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{3041D03E-FD4B-44E0-B742-2D9B88305F98}
0,Valeur trouvée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{3041D03E-FD4B-44E0-B742-2D9B88305F98}
============== SCAN ADDITIONNEL ==============
** Mozilla Firefox Version [3.0.19 (fr)] **
-- C:\Documents and Settings\Romain\Application Data\Mozilla\FireFox\Profiles\5sma7izq.default\Prefs.js --, Ask, hxxp://, Ask
browser.startup.homepage, hxxp://
browser.startup.homepage_override.mstone, rv:
keyword.URL, hxxp://
** Internet Explorer Version [7.0.5730.13] **
[HKCU\Software\Microsoft\Internet Explorer\Main]
AutoHide: yes
Default_Page_URL: hxxp://
Default_Search_URL: hxxp://
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\WINDOWS\system32\blank.htm
Search bar: hxxp://
Search Page: hxxp://
Show_ToolBar: yes
Start Page: hxxp://
[HKLM\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp://
Default_Search_URL: hxxp://
Delete_Temp_Files_On_Exit: yes
Local Page: C:\WINDOWS\system32\blank.htm
Search Page: hxxp://
Start Page: hxxp://
[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm
C:\Program Files\Ad-Remover\Quarantine: 2 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 2 Fichier(s)
C:\Ad-Report-SCAN[1].txt - 16/06/2010 (5816 Octet(s))
Fin à: 15:29:42, 16/06/2010
============== E.O.F ==============
Utilisateur anonyme
16 juin 2010 à 16:59
16 juin 2010 à 16:59
belle brochette
Suppression avec AD-R :
/!\ Déconnecte-toi et ferme toutes applications en cours, désactive ton antivirus le temps de la manipulation/!\
* Exécute AD-R.
* Au menu principal clique sur le bouton "Nettoyer".
* Poste le rapport qui apparaît à la fin.
(Le rapport est sauvegardé aussi sous Ad-Report-CLEAN[1].txt)
ensuite fait USBFIX
Suppression avec AD-R :
/!\ Déconnecte-toi et ferme toutes applications en cours, désactive ton antivirus le temps de la manipulation/!\
* Exécute AD-R.
* Au menu principal clique sur le bouton "Nettoyer".
* Poste le rapport qui apparaît à la fin.
(Le rapport est sauvegardé aussi sous Ad-Report-CLEAN[1].txt)
ensuite fait USBFIX
Messages postés
Date d'inscription
lundi 28 décembre 2009
Dernière intervention
11 janvier 2019
16 juin 2010 à 20:42
16 juin 2010 à 20:42
Voici le rapport du nettoyage d'AD remover:======= RAPPORT D'AD-REMOVER,C | UNIQUEMENT XP/VISTA/7 =======
Mis à jour par C_XX le 15/06/10 à 20:40
Site web:
C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 20:35:09 le 16/06/2010, Mode normal
Microsoft Windows XP Édition familiale Service Pack 3 (X86)
Romain, MEDION ( )
============== ACTION(S) ==============
0,Fichier supprimé: C:\Program Files\Mozilla FireFox\Components\AskSearch.js
0,Dossier supprimé: C:\Documents and Settings\Romain\Application Data\Mozilla\FireFox\Profiles\5sma7izq.default\extensions\{E9A1DEE0-C623-4439-8932-001E7D17607D}
0,Fichier supprimé: C:\Documents and Settings\Romain\Application Data\Mozilla\FireFox\Profiles\5sma7izq.default\searchplugins\ask.xml
0,Fichier supprimé: C:\Documents and Settings\Romain\Application Data\Mozilla\FireFox\Profiles\5sma7izq.default\searchplugins\cherche.xml
0,Fichier supprimé: C:\Documents and Settings\Romain\binternet.exe
0,Fichier supprimé: C:\Documents and Settings\Romain\scriptjava.html
0,Fichier supprimé: C:\Documents and Settings\Romain\temp1.6
0,Fichier supprimé: C:\Documents and Settings\Romain\winternet.exe
0,Dossier supprimé: C:\Program Files\AskBarDis
(!) -- Fichiers temporaires supprimés.
-- Fichier ouvert: C:\Documents and Settings\Romain\Application Data\Mozilla\FireFox\Profiles\5sma7izq.default\Prefs.js --
Ligne supprimée: user_pref("browser.startup.homepage", "hxxp://");
Ligne supprimée: user_pref("extensions.snipit.chromeURL", "hxxp://
Ligne supprimée: user_pref("keyword.URL", "hxxp://");
-- Fichier Fermé --
1,Clé supprimée: HKLM\Software\Classes\CLSID\{0702a2b6-13aa-4090-9e01-bcdc85dd933f}
1,Clé supprimée: HKLM\Software\Classes\CLSID\{08993A7C-E764-4172-9627-BFB5EA6897B2}
1,Clé supprimée: HKLM\Software\Classes\CLSID\{128A6C66-AC6A-4617-8268-AB7F47B7215E}
1,Clé supprimée: HKLM\Software\Classes\CLSID\{201f27d4-3704-41d6-89c1-aa35e39143ed}
1,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{201f27d4-3704-41d6-89c1-aa35e39143ed}
1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{201f27d4-3704-41d6-89c1-aa35e39143ed}
1,Clé supprimée: HKLM\Software\Classes\CLSID\{3041d03e-fd4b-44e0-b742-2d9b88305f98}
1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3041d03e-fd4b-44e0-b742-2d9b88305f98}
1,Clé supprimée: HKLM\Software\Classes\CLSID\{571715D7-3395-4DF0-B43C-784836209E60}
1,Clé supprimée: HKLM\Software\Classes\CLSID\{622fd888-4e91-4d68-84d4-7262fd0811bf}
1,Clé supprimée: HKLM\Software\Classes\CLSID\{b0de3308-5d5a-470d-81b9-634fc078393b}
1,Clé supprimée: HKLM\Software\Classes\Interface\{4634804A-F0B0-4A74-A550-FC0EEF8A4362}
1,Clé supprimée: HKLM\Software\Classes\Interface\{4C07EA4F-5F52-4222-B170-4CD9ED33BAEA}
1,Clé supprimée: HKLM\Software\Classes\Interface\{C44FEFF4-EF0C-4CF7-83D0-92B4266A32B9}
1,Clé supprimée: HKLM\Software\Classes\Interface\{F131923C-381D-4E4C-A472-4A17118FD742}
1,Clé supprimée: HKLM\Software\Classes\TypeLib\{4B1C1E16-6B34-430E-B074-5928ECA4C150}
1,Clé supprimée: HKLM\Software\Classes\TypeLib\{D2E5FA06-DCC7-46F9-BEFF-BFD06F69B9B2}
0,Clé supprimée: HKLM\Software\Classes\AskIBar.PopSwatterBarButton
0,Clé supprimée: HKLM\Software\Classes\AskIBar.PopSwatterBarButton.1
0,Clé supprimée: HKLM\Software\Classes\AskIBar.PopSwatterSettingsControl
0,Clé supprimée: HKLM\Software\Classes\AskIBar.PopSwatterSettingsControl.1
0,Clé supprimée: HKLM\Software\Classes\AskToolBar.SettingsPlugin
0,Clé supprimée: HKLM\Software\Classes\AskToolBar.SettingsPlugin.1
0,Clé supprimée: HKLM\Software\AskBarDis
0,Clé supprimée: HKCU\Software\AskBarDis
0,Clé supprimée: HKCU\Software\AppDataLow\AskBarDis
3,Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{CF739809-1C6C-47C0-85B9-569DBB141420}
3,Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{CF739809-1C6C-47C0-85B9-569DBB141420}
0,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Ask Toolbar_is1
0,Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\MenuExt\Recherche avec
0,Valeur supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|winternet
0,Valeur supprimée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{3041D03E-FD4B-44E0-B742-2D9B88305F98}
0,Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{3041D03E-FD4B-44E0-B742-2D9B88305F98}
============== SCAN ADDITIONNEL ==============
** Mozilla Firefox Version [3.0.19 (fr)] **
-- C:\Documents and Settings\Romain\Application Data\Mozilla\FireFox\Profiles\5sma7izq.default\Prefs.js --, Ask, hxxp://, Ask
browser.startup.homepage_override.mstone, rv:
** Internet Explorer Version [7.0.5730.13] **
[HKCU\Software\Microsoft\Internet Explorer\Main]
AutoHide: yes
Default_Page_URL: hxxp://
Default_Search_URL: hxxp://
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\WINDOWS\system32\blank.htm
Search bar: hxxp://
Show_ToolBar: yes
Start Page: hxxp://
[HKLM\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp://
Default_Search_URL: hxxp://
Delete_Temp_Files_On_Exit: yes
Local Page: C:\WINDOWS\system32\blank.htm
Search bar: hxxp://
Search Page: hxxp://
Start Page: hxxp://
[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm
C:\Program Files\Ad-Remover\Quarantine: 47 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 16 Fichier(s)
C:\Ad-Report-CLEAN[1].txt - 16/06/2010 (4753 Octet(s))
C:\Ad-Report-SCAN[1].txt - 16/06/2010 (6289 Octet(s))
Fin à: 20:49:26, 16/06/2010
============== E.O.F ==============
Mis à jour par C_XX le 15/06/10 à 20:40
Site web:
C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 20:35:09 le 16/06/2010, Mode normal
Microsoft Windows XP Édition familiale Service Pack 3 (X86)
Romain, MEDION ( )
============== ACTION(S) ==============
0,Fichier supprimé: C:\Program Files\Mozilla FireFox\Components\AskSearch.js
0,Dossier supprimé: C:\Documents and Settings\Romain\Application Data\Mozilla\FireFox\Profiles\5sma7izq.default\extensions\{E9A1DEE0-C623-4439-8932-001E7D17607D}
0,Fichier supprimé: C:\Documents and Settings\Romain\Application Data\Mozilla\FireFox\Profiles\5sma7izq.default\searchplugins\ask.xml
0,Fichier supprimé: C:\Documents and Settings\Romain\Application Data\Mozilla\FireFox\Profiles\5sma7izq.default\searchplugins\cherche.xml
0,Fichier supprimé: C:\Documents and Settings\Romain\binternet.exe
0,Fichier supprimé: C:\Documents and Settings\Romain\scriptjava.html
0,Fichier supprimé: C:\Documents and Settings\Romain\temp1.6
0,Fichier supprimé: C:\Documents and Settings\Romain\winternet.exe
0,Dossier supprimé: C:\Program Files\AskBarDis
(!) -- Fichiers temporaires supprimés.
-- Fichier ouvert: C:\Documents and Settings\Romain\Application Data\Mozilla\FireFox\Profiles\5sma7izq.default\Prefs.js --
Ligne supprimée: user_pref("browser.startup.homepage", "hxxp://");
Ligne supprimée: user_pref("extensions.snipit.chromeURL", "hxxp://
Ligne supprimée: user_pref("keyword.URL", "hxxp://");
-- Fichier Fermé --
1,Clé supprimée: HKLM\Software\Classes\CLSID\{0702a2b6-13aa-4090-9e01-bcdc85dd933f}
1,Clé supprimée: HKLM\Software\Classes\CLSID\{08993A7C-E764-4172-9627-BFB5EA6897B2}
1,Clé supprimée: HKLM\Software\Classes\CLSID\{128A6C66-AC6A-4617-8268-AB7F47B7215E}
1,Clé supprimée: HKLM\Software\Classes\CLSID\{201f27d4-3704-41d6-89c1-aa35e39143ed}
1,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{201f27d4-3704-41d6-89c1-aa35e39143ed}
1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{201f27d4-3704-41d6-89c1-aa35e39143ed}
1,Clé supprimée: HKLM\Software\Classes\CLSID\{3041d03e-fd4b-44e0-b742-2d9b88305f98}
1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3041d03e-fd4b-44e0-b742-2d9b88305f98}
1,Clé supprimée: HKLM\Software\Classes\CLSID\{571715D7-3395-4DF0-B43C-784836209E60}
1,Clé supprimée: HKLM\Software\Classes\CLSID\{622fd888-4e91-4d68-84d4-7262fd0811bf}
1,Clé supprimée: HKLM\Software\Classes\CLSID\{b0de3308-5d5a-470d-81b9-634fc078393b}
1,Clé supprimée: HKLM\Software\Classes\Interface\{4634804A-F0B0-4A74-A550-FC0EEF8A4362}
1,Clé supprimée: HKLM\Software\Classes\Interface\{4C07EA4F-5F52-4222-B170-4CD9ED33BAEA}
1,Clé supprimée: HKLM\Software\Classes\Interface\{C44FEFF4-EF0C-4CF7-83D0-92B4266A32B9}
1,Clé supprimée: HKLM\Software\Classes\Interface\{F131923C-381D-4E4C-A472-4A17118FD742}
1,Clé supprimée: HKLM\Software\Classes\TypeLib\{4B1C1E16-6B34-430E-B074-5928ECA4C150}
1,Clé supprimée: HKLM\Software\Classes\TypeLib\{D2E5FA06-DCC7-46F9-BEFF-BFD06F69B9B2}
0,Clé supprimée: HKLM\Software\Classes\AskIBar.PopSwatterBarButton
0,Clé supprimée: HKLM\Software\Classes\AskIBar.PopSwatterBarButton.1
0,Clé supprimée: HKLM\Software\Classes\AskIBar.PopSwatterSettingsControl
0,Clé supprimée: HKLM\Software\Classes\AskIBar.PopSwatterSettingsControl.1
0,Clé supprimée: HKLM\Software\Classes\AskToolBar.SettingsPlugin
0,Clé supprimée: HKLM\Software\Classes\AskToolBar.SettingsPlugin.1
0,Clé supprimée: HKLM\Software\AskBarDis
0,Clé supprimée: HKCU\Software\AskBarDis
0,Clé supprimée: HKCU\Software\AppDataLow\AskBarDis
3,Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{CF739809-1C6C-47C0-85B9-569DBB141420}
3,Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{CF739809-1C6C-47C0-85B9-569DBB141420}
0,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Ask Toolbar_is1
0,Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\MenuExt\Recherche avec
0,Valeur supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|winternet
0,Valeur supprimée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{3041D03E-FD4B-44E0-B742-2D9B88305F98}
0,Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{3041D03E-FD4B-44E0-B742-2D9B88305F98}
============== SCAN ADDITIONNEL ==============
** Mozilla Firefox Version [3.0.19 (fr)] **
-- C:\Documents and Settings\Romain\Application Data\Mozilla\FireFox\Profiles\5sma7izq.default\Prefs.js --, Ask, hxxp://, Ask
browser.startup.homepage_override.mstone, rv:
** Internet Explorer Version [7.0.5730.13] **
[HKCU\Software\Microsoft\Internet Explorer\Main]
AutoHide: yes
Default_Page_URL: hxxp://
Default_Search_URL: hxxp://
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\WINDOWS\system32\blank.htm
Search bar: hxxp://
Show_ToolBar: yes
Start Page: hxxp://
[HKLM\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp://
Default_Search_URL: hxxp://
Delete_Temp_Files_On_Exit: yes
Local Page: C:\WINDOWS\system32\blank.htm
Search bar: hxxp://
Search Page: hxxp://
Start Page: hxxp://
[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm
C:\Program Files\Ad-Remover\Quarantine: 47 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 16 Fichier(s)
C:\Ad-Report-CLEAN[1].txt - 16/06/2010 (4753 Octet(s))
C:\Ad-Report-SCAN[1].txt - 16/06/2010 (6289 Octet(s))
Fin à: 20:49:26, 16/06/2010
============== E.O.F ==============
Messages postés
Date d'inscription
lundi 28 décembre 2009
Dernière intervention
11 janvier 2019
16 juin 2010 à 22:19
16 juin 2010 à 22:19
############################## | UsbFix V6.059 |
User : Romain (Administrateurs) # MEDION
Update on 01/12/2009 by Chiquitine29, C_XX & Chimay8
Start at: 22:00:53 | 16/06/2010
Website :
Contact :
Intel(R) Pentium(R) M processor 1.60GHz
Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 7.0.5730.13
Windows Firewall Status : Enabled
AV : avast! antivirus 4.8.1290 [VPS 090731-0] 4.8.1290 [ Enabled | (!) Outdated ]
C:\ -> Disque fixe local # 44,33 Go (10,58 Go free) [BOOT] # NTFS
D:\ -> Disque fixe local # 43,95 Go (6,15 Go free) [D@ta] # NTFS
E:\ -> Disque fixe local # 4,87 Go (2,94 Go free) [RECOVER] # FAT32
F:\ -> Disque CD-ROM
G:\ -> Disque amovible # 998 Mo (901,29 Mo free) # FAT32
############################## | Processus actifs |
C:\WINDOWS\System32\smss.exe 720
C:\WINDOWS\system32\csrss.exe 796
C:\WINDOWS\system32\winlogon.exe 820
C:\WINDOWS\system32\services.exe 864
C:\WINDOWS\system32\lsass.exe 876
C:\WINDOWS\system32\svchost.exe 1040
C:\WINDOWS\system32\svchost.exe 1108
C:\WINDOWS\System32\svchost.exe 1148
C:\WINDOWS\system32\svchost.exe 1208
C:\WINDOWS\system32\svchost.exe 1268
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe 1596
C:\Program Files\Alwil Software\Avast4\ashServ.exe 1700
C:\WINDOWS\Explorer.EXE 1716
C:\WINDOWS\system32\spoolsv.exe 472
C:\WINDOWS\system32\svchost.exe 1840
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe 1936
C:\Program Files\Bonjour\mDNSResponder.exe 1604
C:\WINDOWS\system32\svchost.exe 1972
C:\Program Files\Bluetooth\Logiciel Bluetooth\bin\btwdins.exe 316
C:\Program Files\Home Cinema\PowerCinema\Kernel\TV\CLCapSvc.exe 428
C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe 564
C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLService.exe 604
C:\Program Files\Java\jre6\bin\jqs.exe 688
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE 772
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe 976
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe 1312
C:\WINDOWS\system32\igfxtray.exe 1472
C:\WINDOWS\system32\rundll32.exe 1556
C:\Program Files\Home Cinema\PowerDVD\PDVDServ.exe 1572
C:\Program Files\Home Cinema\PowerCinema\PCMService.exe 1612
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe 1652
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe 2168
C:\Program Files\iTunes\iTunesHelper.exe 2200
C:\WINDOWS\system32\svchost.exe 2248
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe 2300
C:\WINDOWS\system32\wdfmgr.exe 2340
C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe 2488
C:\Program Files\Home Cinema\PowerCinema\Kernel\TV\CLSched.exe 2504
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe 2600
C:\WINDOWS\system32\ctfmon.exe 2764
C:\Program Files\Messenger\msmsgs.exe 3100
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe 3536
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe 3552
C:\WINDOWS\system32\wscntfy.exe 3616
C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe 3704
C:\Program Files\Adobe\Adobe Acrobat 6.0\Distillr\acrotray.exe 3824
C:\Program Files\Bluetooth\Logiciel Bluetooth\BTTray.exe 3916
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe 304
C:\Documents and Settings\Romain\Application Data\Microsoft\Live Search\Notification-LiveSearch.exe 448
C:\WINDOWS\System32\alg.exe 2272
C:\Documents and Settings\Romain\Application Data\Microsoft\Live Search\Mise-a-jour-LiveSearch.exe 2464
C:\Program Files\iPod\bin\iPodService.exe 456
C:\WINDOWS\system32\wbem\wmiapsrv.exe 2788
C:\Program Files\Internet Explorer\IEXPLORE.EXE 2872
C:\Program Files\HP\Digital Imaging\bin\hpqimzone.exe 1072
C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe 3280
C:\WINDOWS\system32\wuauclt.exe 2616
C:\WINDOWS\system32\NOTEPAD.EXE 3884
C:\Program Files\Internet Explorer\iexplore.exe 4084
C:\Program Files\Windows Live\Toolbar\wltuser.exe 2268
C:\Program Files\Internet Explorer\iexplore.exe 1020
C:\WINDOWS\system32\wbem\wmiprvse.exe 2944
################## | Fichiers # Dossiers infectieux |
################## | Spyware.OnlineGames |
C:\System Volume Information\_restore{3D94C86B-5571-4EB5-B0D4-DB5DFE2BE40A}\RP228\A0338431.dll
C:\System Volume Information\_restore{3D94C86B-5571-4EB5-B0D4-DB5DFE2BE40A}\RP228\A0338432.dll
C:\System Volume Information\_restore{3D94C86B-5571-4EB5-B0D4-DB5DFE2BE40A}\RP228\A0343615.dll
C:\System Volume Information\_restore{3D94C86B-5571-4EB5-B0D4-DB5DFE2BE40A}\RP228\A0343616.dll
C:\System Volume Information\_restore{3D94C86B-5571-4EB5-B0D4-DB5DFE2BE40A}\RP244\A0379193.dll
C:\System Volume Information\_restore{3D94C86B-5571-4EB5-B0D4-DB5DFE2BE40A}\RP244\A0379194.dll
C:\System Volume Information\_restore{3D94C86B-5571-4EB5-B0D4-DB5DFE2BE40A}\RP247\A0385387.dll
C:\System Volume Information\_restore{3D94C86B-5571-4EB5-B0D4-DB5DFE2BE40A}\RP247\A0385388.dll
############################## | UsbFix V6.059 |
User : Romain (Administrateurs) # MEDION
Update on 01/12/2009 by Chiquitine29, C_XX & Chimay8
Start at: 22:00:53 | 16/06/2010
Website :
Contact :
Intel(R) Pentium(R) M processor 1.60GHz
Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 7.0.5730.13
Windows Firewall Status : Enabled
AV : avast! antivirus 4.8.1290 [VPS 090731-0] 4.8.1290 [ Enabled | (!) Outdated ]
C:\ -> Disque fixe local # 44,33 Go (10,58 Go free) [BOOT] # NTFS
D:\ -> Disque fixe local # 43,95 Go (6,15 Go free) [D@ta] # NTFS
E:\ -> Disque fixe local # 4,87 Go (2,94 Go free) [RECOVER] # FAT32
F:\ -> Disque CD-ROM
G:\ -> Disque amovible # 998 Mo (901,29 Mo free) # FAT32
############################## | Processus actifs |
C:\WINDOWS\System32\smss.exe 720
C:\WINDOWS\system32\csrss.exe 796
C:\WINDOWS\system32\winlogon.exe 820
C:\WINDOWS\system32\services.exe 864
C:\WINDOWS\system32\lsass.exe 876
C:\WINDOWS\system32\svchost.exe 1040
C:\WINDOWS\system32\svchost.exe 1108
C:\WINDOWS\System32\svchost.exe 1148
C:\WINDOWS\system32\svchost.exe 1208
C:\WINDOWS\system32\svchost.exe 1268
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe 1596
C:\Program Files\Alwil Software\Avast4\ashServ.exe 1700
C:\WINDOWS\Explorer.EXE 1716
C:\WINDOWS\system32\spoolsv.exe 472
C:\WINDOWS\system32\svchost.exe 1840
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe 1936
C:\Program Files\Bonjour\mDNSResponder.exe 1604
C:\WINDOWS\system32\svchost.exe 1972
C:\Program Files\Bluetooth\Logiciel Bluetooth\bin\btwdins.exe 316
C:\Program Files\Home Cinema\PowerCinema\Kernel\TV\CLCapSvc.exe 428
C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe 564
C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLService.exe 604
C:\Program Files\Java\jre6\bin\jqs.exe 688
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE 772
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe 976
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe 1312
C:\WINDOWS\system32\igfxtray.exe 1472
C:\WINDOWS\system32\rundll32.exe 1556
C:\Program Files\Home Cinema\PowerDVD\PDVDServ.exe 1572
C:\Program Files\Home Cinema\PowerCinema\PCMService.exe 1612
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe 1652
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe 2168
C:\Program Files\iTunes\iTunesHelper.exe 2200
C:\WINDOWS\system32\svchost.exe 2248
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe 2300
C:\WINDOWS\system32\wdfmgr.exe 2340
C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe 2488
C:\Program Files\Home Cinema\PowerCinema\Kernel\TV\CLSched.exe 2504
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe 2600
C:\WINDOWS\system32\ctfmon.exe 2764
C:\Program Files\Messenger\msmsgs.exe 3100
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe 3536
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe 3552
C:\WINDOWS\system32\wscntfy.exe 3616
C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe 3704
C:\Program Files\Adobe\Adobe Acrobat 6.0\Distillr\acrotray.exe 3824
C:\Program Files\Bluetooth\Logiciel Bluetooth\BTTray.exe 3916
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe 304
C:\Documents and Settings\Romain\Application Data\Microsoft\Live Search\Notification-LiveSearch.exe 448
C:\WINDOWS\System32\alg.exe 2272
C:\Documents and Settings\Romain\Application Data\Microsoft\Live Search\Mise-a-jour-LiveSearch.exe 2464
C:\Program Files\iPod\bin\iPodService.exe 456
C:\WINDOWS\system32\wbem\wmiapsrv.exe 2788
C:\Program Files\Internet Explorer\IEXPLORE.EXE 2872
C:\Program Files\HP\Digital Imaging\bin\hpqimzone.exe 1072
C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe 3280
C:\WINDOWS\system32\wuauclt.exe 2616
C:\WINDOWS\system32\NOTEPAD.EXE 3884
C:\Program Files\Internet Explorer\iexplore.exe 4084
C:\Program Files\Windows Live\Toolbar\wltuser.exe 2268
C:\Program Files\Internet Explorer\iexplore.exe 1020
C:\WINDOWS\system32\wbem\wmiprvse.exe 2944
################## | Fichiers # Dossiers infectieux |
################## | Spyware.OnlineGames |
C:\System Volume Information\_restore{3D94C86B-5571-4EB5-B0D4-DB5DFE2BE40A}\RP228\A0338431.dll
C:\System Volume Information\_restore{3D94C86B-5571-4EB5-B0D4-DB5DFE2BE40A}\RP228\A0338432.dll
C:\System Volume Information\_restore{3D94C86B-5571-4EB5-B0D4-DB5DFE2BE40A}\RP228\A0343615.dll
C:\System Volume Information\_restore{3D94C86B-5571-4EB5-B0D4-DB5DFE2BE40A}\RP228\A0343616.dll
C:\System Volume Information\_restore{3D94C86B-5571-4EB5-B0D4-DB5DFE2BE40A}\RP244\A0379193.dll
C:\System Volume Information\_restore{3D94C86B-5571-4EB5-B0D4-DB5DFE2BE40A}\RP244\A0379194.dll
C:\System Volume Information\_restore{3D94C86B-5571-4EB5-B0D4-DB5DFE2BE40A}\RP247\A0385387.dll
C:\System Volume Information\_restore{3D94C86B-5571-4EB5-B0D4-DB5DFE2BE40A}\RP247\A0385388.dll
Messages postés
Date d'inscription
lundi 28 décembre 2009
Dernière intervention
11 janvier 2019
17 juin 2010 à 15:19
17 juin 2010 à 15:19
Le scan ne progresse plus au delà de 50%, il me dit de patienter mais ça n'en finit plus, je crois que je pourrai attendre comme ça pendant des heures. Je n'ai pas la suite du rapport.
Messages postés
Date d'inscription
lundi 28 décembre 2009
Dernière intervention
11 janvier 2019
17 juin 2010 à 16:39
17 juin 2010 à 16:39
Si tout de meme:
############################## | UsbFix V6.059 |
User : Romain (Administrateurs) # MEDION
Update on 01/12/2009 by Chiquitine29, C_XX & Chimay8
Start at: 14:41:13 | 17/06/2010
Website :
Contact :
Intel(R) Pentium(R) M processor 1.60GHz
Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 7.0.5730.13
Windows Firewall Status : Enabled
AV : avast! antivirus 4.8.1290 [VPS 090731-0] 4.8.1290 [ Enabled | (!) Outdated ]
C:\ -> Disque fixe local # 44,33 Go (10,28 Go free) [BOOT] # NTFS
D:\ -> Disque fixe local # 43,95 Go (6,15 Go free) [D@ta] # NTFS
E:\ -> Disque fixe local # 4,87 Go (2,94 Go free) [RECOVER] # FAT32
F:\ -> Disque CD-ROM
G:\ -> Disque amovible # 998 Mo (901,29 Mo free) # FAT32
############################## | Processus actifs |
C:\WINDOWS\System32\smss.exe 720
C:\WINDOWS\system32\csrss.exe 792
C:\WINDOWS\system32\winlogon.exe 816
C:\WINDOWS\system32\services.exe 860
C:\WINDOWS\system32\lsass.exe 872
C:\WINDOWS\system32\svchost.exe 1040
C:\WINDOWS\system32\svchost.exe 1108
C:\WINDOWS\System32\svchost.exe 1148
C:\WINDOWS\system32\svchost.exe 1212
C:\WINDOWS\system32\svchost.exe 1268
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe 1604
C:\Program Files\Alwil Software\Avast4\ashServ.exe 1716
C:\WINDOWS\Explorer.EXE 1724
C:\WINDOWS\system32\spoolsv.exe 328
C:\WINDOWS\system32\svchost.exe 468
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe 568
C:\Program Files\Bonjour\mDNSResponder.exe 584
C:\WINDOWS\system32\svchost.exe 612
C:\Program Files\Bluetooth\Logiciel Bluetooth\bin\btwdins.exe 636
C:\Program Files\Home Cinema\PowerCinema\Kernel\TV\CLCapSvc.exe 700
C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe 740
C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLService.exe 776
C:\Program Files\Java\jre6\bin\jqs.exe 1500
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE 1568
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe 1800
C:\WINDOWS\system32\svchost.exe 144
C:\WINDOWS\system32\wdfmgr.exe 488
C:\Program Files\Home Cinema\PowerCinema\Kernel\TV\CLSched.exe 1184
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe 2460
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe 2492
C:\WINDOWS\System32\alg.exe 2740
C:\WINDOWS\system32\wbem\wmiapsrv.exe 2880
C:\WINDOWS\system32\wscntfy.exe 2964
C:\Program Files\Internet Explorer\IEXPLORE.EXE 3352
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe 3512
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe 3524
C:\WINDOWS\system32\igfxtray.exe 3532
C:\WINDOWS\system32\rundll32.exe 3620
C:\Program Files\Home Cinema\PowerDVD\PDVDServ.exe 3640
C:\Program Files\Home Cinema\PowerCinema\PCMService.exe 3680
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe 3704
C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe 3796
C:\Program Files\Internet Explorer\IEXPLORE.EXE 3832
C:\Program Files\iTunes\iTunesHelper.exe 3872
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe 3888
C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe 4004
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe 160
C:\WINDOWS\system32\ctfmon.exe 476
C:\Program Files\Messenger\msmsgs.exe 1260
C:\Program Files\Adobe\Adobe Acrobat 6.0\Distillr\acrotray.exe 2356
C:\Program Files\Bluetooth\Logiciel Bluetooth\BTTray.exe 988
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe 2436
C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe 2256
C:\Documents and Settings\Romain\Application Data\Microsoft\Live Search\Notification-LiveSearch.exe 1976
C:\Documents and Settings\Romain\Application Data\Microsoft\Live Search\Mise-a-jour-LiveSearch.exe 1980
C:\WINDOWS\system32\wuauclt.exe 3000
C:\Program Files\iPod\bin\iPodService.exe 3024
C:\Program Files\HP\Digital Imaging\bin\hpqimzone.exe 3576
C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe 3584
C:\Program Files\Internet Explorer\iexplore.exe 1064
C:\Program Files\Windows Live\Toolbar\wltuser.exe 2276
C:\Program Files\Internet Explorer\iexplore.exe 2868
C:\Program Files\Internet Explorer\iexplore.exe 3068
C:\Program Files\Internet Explorer\iexplore.exe 1468
C:\Program Files\Internet Explorer\iexplore.exe 1744
C:\Program Files\Internet Explorer\iexplore.exe 3936
C:\WINDOWS\system32\wbem\wmiprvse.exe 4212
################## | Fichiers # Dossiers infectieux |
################## | Spyware.OnlineGames |
C:\System Volume Information\_restore{3D94C86B-5571-4EB5-B0D4-DB5DFE2BE40A}\RP228\A0338431.dll
C:\System Volume Information\_restore{3D94C86B-5571-4EB5-B0D4-DB5DFE2BE40A}\RP228\A0338432.dll
C:\System Volume Information\_restore{3D94C86B-5571-4EB5-B0D4-DB5DFE2BE40A}\RP228\A0343615.dll
C:\System Volume Information\_restore{3D94C86B-5571-4EB5-B0D4-DB5DFE2BE40A}\RP228\A0343616.dll
C:\System Volume Information\_restore{3D94C86B-5571-4EB5-B0D4-DB5DFE2BE40A}\RP244\A0379193.dll
C:\System Volume Information\_restore{3D94C86B-5571-4EB5-B0D4-DB5DFE2BE40A}\RP244\A0379194.dll
C:\System Volume Information\_restore{3D94C86B-5571-4EB5-B0D4-DB5DFE2BE40A}\RP247\A0385387.dll
C:\System Volume Information\_restore{3D94C86B-5571-4EB5-B0D4-DB5DFE2BE40A}\RP247\A0385388.dll
C:\System Volume Information\_restore{3D94C86B-5571-4EB5-B0D4-DB5DFE2BE40A}\RP262\A0440212.dll
C:\System Volume Information\_restore{3D94C86B-5571-4EB5-B0D4-DB5DFE2BE40A}\RP262\A0440213.dll
C:\System Volume Information\_restore{3D94C86B-5571-4EB5-B0D4-DB5DFE2BE40A}\RP280\A0519259.dll
C:\System Volume Information\_restore{3D94C86B-5571-4EB5-B0D4-DB5DFE2BE40A}\RP280\A0519260.dll
C:\System Volume Information\_restore{3D94C86B-5571-4EB5-B0D4-DB5DFE2BE40A}\RP281\A0527497.dll
C:\System Volume Information\_restore{3D94C86B-5571-4EB5-B0D4-DB5DFE2BE40A}\RP281\A0527498.dll
C:\System Volume Information\_restore{3D94C86B-5571-4EB5-B0D4-DB5DFE2BE40A}\RP283\A0545001.dll
C:\System Volume Information\_restore{3D94C86B-5571-4EB5-B0D4-DB5DFE2BE40A}\RP283\A0545002.dll
C:\System Volume Information\_restore{3D94C86B-5571-4EB5-B0D4-DB5DFE2BE40A}\RP283\A0550284.dll
C:\System Volume Information\_restore{3D94C86B-5571-4EB5-B0D4-DB5DFE2BE40A}\RP283\A0550285.dll
C:\System Volume Information\_restore{3D94C86B-5571-4EB5-B0D4-DB5DFE2BE40A}\RP284\A0550669.dll
C:\System Volume Information\_restore{3D94C86B-5571-4EB5-B0D4-DB5DFE2BE40A}\RP284\A0550670.dll
C:\System Volume Information\_restore{3D94C86B-5571-4EB5-B0D4-DB5DFE2BE40A}\RP285\A0558649.dll
C:\System Volume Information\_restore{3D94C86B-5571-4EB5-B0D4-DB5DFE2BE40A}\RP285\A0558650.dll
C:\System Volume Information\_restore{3D94C86B-5571-4EB5-B0D4-DB5DFE2BE40A}\RP286\A0564090.dll
C:\System Volume Information\_restore{3D94C86B-5571-4EB5-B0D4-DB5DFE2BE40A}\RP286\A0564091.dll
C:\System Volume Information\_restore{3D94C86B-5571-4EB5-B0D4-DB5DFE2BE40A}\RP289\A0581664.dll
C:\System Volume Information\_restore{3D94C86B-5571-4EB5-B0D4-DB5DFE2BE40A}\RP289\A0581665.dll
C:\System Volume Information\_restore{3D94C86B-5571-4EB5-B0D4-DB5DFE2BE40A}\RP290\A0591171.dll
C:\System Volume Information\_restore{3D94C86B-5571-4EB5-B0D4-DB5DFE2BE40A}\RP290\A0591172.dll
C:\System Volume Information\_restore{3D94C86B-5571-4EB5-B0D4-DB5DFE2BE40A}\RP292\A0599196.cmd
C:\System Volume Information\_restore{3D94C86B-5571-4EB5-B0D4-DB5DFE2BE40A}\RP292\A0599196.cmd
C:\System Volume Information\_restore{3D94C86B-5571-4EB5-B0D4-DB5DFE2BE40A}\RP292\A0599196.cmd
C:\System Volume Information\_restore{3D94C86B-5571-4EB5-B0D4-DB5DFE2BE40A}\RP292\A0599196.cmd
################## | Registre # Clés infectieuses |
################## | Registre # Mountpoints2 |
Shell\AutoRun\command =G:\LiberKey\LiberKey.exe
Shell\Menu1\command =G:\LiberKey\LiberKey.exe
Shell\AutoRun\command =G:\LiberKey\LiberKey.exe
Shell\Menu1\command =G:\LiberKey\LiberKey.exe
################## | Cracks / Keygens / Serials |
################## | ! Fin du rapport # UsbFix V6.059 ! |
############################## | UsbFix V6.059 |
User : Romain (Administrateurs) # MEDION
Update on 01/12/2009 by Chiquitine29, C_XX & Chimay8
Start at: 14:41:13 | 17/06/2010
Website :
Contact :
Intel(R) Pentium(R) M processor 1.60GHz
Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 7.0.5730.13
Windows Firewall Status : Enabled
AV : avast! antivirus 4.8.1290 [VPS 090731-0] 4.8.1290 [ Enabled | (!) Outdated ]
C:\ -> Disque fixe local # 44,33 Go (10,28 Go free) [BOOT] # NTFS
D:\ -> Disque fixe local # 43,95 Go (6,15 Go free) [D@ta] # NTFS
E:\ -> Disque fixe local # 4,87 Go (2,94 Go free) [RECOVER] # FAT32
F:\ -> Disque CD-ROM
G:\ -> Disque amovible # 998 Mo (901,29 Mo free) # FAT32
############################## | Processus actifs |
C:\WINDOWS\System32\smss.exe 720
C:\WINDOWS\system32\csrss.exe 792
C:\WINDOWS\system32\winlogon.exe 816
C:\WINDOWS\system32\services.exe 860
C:\WINDOWS\system32\lsass.exe 872
C:\WINDOWS\system32\svchost.exe 1040
C:\WINDOWS\system32\svchost.exe 1108
C:\WINDOWS\System32\svchost.exe 1148
C:\WINDOWS\system32\svchost.exe 1212
C:\WINDOWS\system32\svchost.exe 1268
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe 1604
C:\Program Files\Alwil Software\Avast4\ashServ.exe 1716
C:\WINDOWS\Explorer.EXE 1724
C:\WINDOWS\system32\spoolsv.exe 328
C:\WINDOWS\system32\svchost.exe 468
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe 568
C:\Program Files\Bonjour\mDNSResponder.exe 584
C:\WINDOWS\system32\svchost.exe 612
C:\Program Files\Bluetooth\Logiciel Bluetooth\bin\btwdins.exe 636
C:\Program Files\Home Cinema\PowerCinema\Kernel\TV\CLCapSvc.exe 700
C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe 740
C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLService.exe 776
C:\Program Files\Java\jre6\bin\jqs.exe 1500
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE 1568
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe 1800
C:\WINDOWS\system32\svchost.exe 144
C:\WINDOWS\system32\wdfmgr.exe 488
C:\Program Files\Home Cinema\PowerCinema\Kernel\TV\CLSched.exe 1184
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe 2460
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe 2492
C:\WINDOWS\System32\alg.exe 2740
C:\WINDOWS\system32\wbem\wmiapsrv.exe 2880
C:\WINDOWS\system32\wscntfy.exe 2964
C:\Program Files\Internet Explorer\IEXPLORE.EXE 3352
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe 3512
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe 3524
C:\WINDOWS\system32\igfxtray.exe 3532
C:\WINDOWS\system32\rundll32.exe 3620
C:\Program Files\Home Cinema\PowerDVD\PDVDServ.exe 3640
C:\Program Files\Home Cinema\PowerCinema\PCMService.exe 3680
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe 3704
C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe 3796
C:\Program Files\Internet Explorer\IEXPLORE.EXE 3832
C:\Program Files\iTunes\iTunesHelper.exe 3872
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe 3888
C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe 4004
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe 160
C:\WINDOWS\system32\ctfmon.exe 476
C:\Program Files\Messenger\msmsgs.exe 1260
C:\Program Files\Adobe\Adobe Acrobat 6.0\Distillr\acrotray.exe 2356
C:\Program Files\Bluetooth\Logiciel Bluetooth\BTTray.exe 988
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe 2436
C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe 2256
C:\Documents and Settings\Romain\Application Data\Microsoft\Live Search\Notification-LiveSearch.exe 1976
C:\Documents and Settings\Romain\Application Data\Microsoft\Live Search\Mise-a-jour-LiveSearch.exe 1980
C:\WINDOWS\system32\wuauclt.exe 3000
C:\Program Files\iPod\bin\iPodService.exe 3024
C:\Program Files\HP\Digital Imaging\bin\hpqimzone.exe 3576
C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe 3584
C:\Program Files\Internet Explorer\iexplore.exe 1064
C:\Program Files\Windows Live\Toolbar\wltuser.exe 2276
C:\Program Files\Internet Explorer\iexplore.exe 2868
C:\Program Files\Internet Explorer\iexplore.exe 3068
C:\Program Files\Internet Explorer\iexplore.exe 1468
C:\Program Files\Internet Explorer\iexplore.exe 1744
C:\Program Files\Internet Explorer\iexplore.exe 3936
C:\WINDOWS\system32\wbem\wmiprvse.exe 4212
################## | Fichiers # Dossiers infectieux |
################## | Spyware.OnlineGames |
C:\System Volume Information\_restore{3D94C86B-5571-4EB5-B0D4-DB5DFE2BE40A}\RP228\A0338431.dll
C:\System Volume Information\_restore{3D94C86B-5571-4EB5-B0D4-DB5DFE2BE40A}\RP228\A0338432.dll
C:\System Volume Information\_restore{3D94C86B-5571-4EB5-B0D4-DB5DFE2BE40A}\RP228\A0343615.dll
C:\System Volume Information\_restore{3D94C86B-5571-4EB5-B0D4-DB5DFE2BE40A}\RP228\A0343616.dll
C:\System Volume Information\_restore{3D94C86B-5571-4EB5-B0D4-DB5DFE2BE40A}\RP244\A0379193.dll
C:\System Volume Information\_restore{3D94C86B-5571-4EB5-B0D4-DB5DFE2BE40A}\RP244\A0379194.dll
C:\System Volume Information\_restore{3D94C86B-5571-4EB5-B0D4-DB5DFE2BE40A}\RP247\A0385387.dll
C:\System Volume Information\_restore{3D94C86B-5571-4EB5-B0D4-DB5DFE2BE40A}\RP247\A0385388.dll
C:\System Volume Information\_restore{3D94C86B-5571-4EB5-B0D4-DB5DFE2BE40A}\RP262\A0440212.dll
C:\System Volume Information\_restore{3D94C86B-5571-4EB5-B0D4-DB5DFE2BE40A}\RP262\A0440213.dll
C:\System Volume Information\_restore{3D94C86B-5571-4EB5-B0D4-DB5DFE2BE40A}\RP280\A0519259.dll
C:\System Volume Information\_restore{3D94C86B-5571-4EB5-B0D4-DB5DFE2BE40A}\RP280\A0519260.dll
C:\System Volume Information\_restore{3D94C86B-5571-4EB5-B0D4-DB5DFE2BE40A}\RP281\A0527497.dll
C:\System Volume Information\_restore{3D94C86B-5571-4EB5-B0D4-DB5DFE2BE40A}\RP281\A0527498.dll
C:\System Volume Information\_restore{3D94C86B-5571-4EB5-B0D4-DB5DFE2BE40A}\RP283\A0545001.dll
C:\System Volume Information\_restore{3D94C86B-5571-4EB5-B0D4-DB5DFE2BE40A}\RP283\A0545002.dll
C:\System Volume Information\_restore{3D94C86B-5571-4EB5-B0D4-DB5DFE2BE40A}\RP283\A0550284.dll
C:\System Volume Information\_restore{3D94C86B-5571-4EB5-B0D4-DB5DFE2BE40A}\RP283\A0550285.dll
C:\System Volume Information\_restore{3D94C86B-5571-4EB5-B0D4-DB5DFE2BE40A}\RP284\A0550669.dll
C:\System Volume Information\_restore{3D94C86B-5571-4EB5-B0D4-DB5DFE2BE40A}\RP284\A0550670.dll
C:\System Volume Information\_restore{3D94C86B-5571-4EB5-B0D4-DB5DFE2BE40A}\RP285\A0558649.dll
C:\System Volume Information\_restore{3D94C86B-5571-4EB5-B0D4-DB5DFE2BE40A}\RP285\A0558650.dll
C:\System Volume Information\_restore{3D94C86B-5571-4EB5-B0D4-DB5DFE2BE40A}\RP286\A0564090.dll
C:\System Volume Information\_restore{3D94C86B-5571-4EB5-B0D4-DB5DFE2BE40A}\RP286\A0564091.dll
C:\System Volume Information\_restore{3D94C86B-5571-4EB5-B0D4-DB5DFE2BE40A}\RP289\A0581664.dll
C:\System Volume Information\_restore{3D94C86B-5571-4EB5-B0D4-DB5DFE2BE40A}\RP289\A0581665.dll
C:\System Volume Information\_restore{3D94C86B-5571-4EB5-B0D4-DB5DFE2BE40A}\RP290\A0591171.dll
C:\System Volume Information\_restore{3D94C86B-5571-4EB5-B0D4-DB5DFE2BE40A}\RP290\A0591172.dll
C:\System Volume Information\_restore{3D94C86B-5571-4EB5-B0D4-DB5DFE2BE40A}\RP292\A0599196.cmd
C:\System Volume Information\_restore{3D94C86B-5571-4EB5-B0D4-DB5DFE2BE40A}\RP292\A0599196.cmd
C:\System Volume Information\_restore{3D94C86B-5571-4EB5-B0D4-DB5DFE2BE40A}\RP292\A0599196.cmd
C:\System Volume Information\_restore{3D94C86B-5571-4EB5-B0D4-DB5DFE2BE40A}\RP292\A0599196.cmd
################## | Registre # Clés infectieuses |
################## | Registre # Mountpoints2 |
Shell\AutoRun\command =G:\LiberKey\LiberKey.exe
Shell\Menu1\command =G:\LiberKey\LiberKey.exe
Shell\AutoRun\command =G:\LiberKey\LiberKey.exe
Shell\Menu1\command =G:\LiberKey\LiberKey.exe
################## | Cracks / Keygens / Serials |
################## | ! Fin du rapport # UsbFix V6.059 ! |
Utilisateur anonyme
17 juin 2010 à 17:26
17 juin 2010 à 17:26
il y a un problème tu na pas la dernière version de usbfix
relance la version de usbfix que tu a choisie l'option désinstaller
ensuite télécharge la dernière version ICI
puis refais l'option 1 comme expliquer au-dessus
relance la version de usbfix que tu a choisie l'option désinstaller
ensuite télécharge la dernière version ICI
puis refais l'option 1 comme expliquer au-dessus
Messages postés
Date d'inscription
lundi 28 décembre 2009
Dernière intervention
11 janvier 2019
17 juin 2010 à 18:28
17 juin 2010 à 18:28
############################## | UsbFix 7.011 | [Recherche]
Utilisateur: Romain (Administrateur) # MEDION [ ]
Mis à jour le 17/06/2010 par El Desaparecido / C_XX
Lancé à 18:39:17 | 17/06/2010
Site Web:
CPU: Intel(R) Pentium(R) M processor 1.60GHz
Microsoft Windows XP Édition familiale (5.1.2600 32-Bit) # Service Pack 3
Internet Explorer 7.0.5730.13
Pare-feu Windows: Activé
Antivirus: avast! antivirus 4.8.1290 [VPS 090731-0] 4.8.1290 [Enabled | (!) Outdated]
RAM -> 1015 Mo
C:\ (%systemdrive%) -> Disque fixe # 44 Go (10 Go libre(s) - 23%) [BOOT] # NTFS
D:\ -> Disque fixe # 44 Go (6 Go libre(s) - 14%) [D@ta] # NTFS
E:\ -> Disque fixe # 5 Go (3 Go libre(s) - 60%) [RECOVER] # FAT32
F:\ -> CD-ROM
G:\ -> Disque amovible # 998 Mo (901 Mo libre(s) - 90%) [] # FAT32
################## | Éléments infectieux |
Présent! C:\Recycler\S-1-5-21-1053175409-3510722771-3942584433-1006
Présent! C:\Recycler\S-1-5-21-1203265449-964994856-452873034-1003
Présent! C:\Recycler\S-1-5-21-1993962763-2146919839-839522115-1003
Présent! C:\Recycler\S-1-5-21-2369834457-905098674-1620644888-1003
Présent! C:\Recycler\S-1-5-21-2674714474-1730097356-2572705796-1003
Présent! D:\Recycler\S-1-5-21-1053175409-3510722771-3942584433-1006
Présent! D:\Recycler\S-1-5-21-1108274589-3221105636-1428651182-1006
Présent! D:\Recycler\S-1-5-21-1203265449-964994856-452873034-1003
Présent! D:\Recycler\S-1-5-21-1462400453-2077043937-349326616-1003
Présent! D:\Recycler\S-1-5-21-1993962763-2146919839-839522115-1003
Présent! D:\Recycler\S-1-5-21-2206517493-1176831029-1933899500-1006
Présent! D:\Recycler\S-1-5-21-2369834457-905098674-1620644888-1003
Présent! D:\Recycler\S-1-5-21-2674714474-1730097356-2572705796-1003
Présent! D:\Recycler\S-1-5-21-484763869-1645522239-839522115-1003
################## | Registre |
Présent! HKLM\Software\Classes\CLSID\{500BCA15-57A7-4EAF-8143-8C619470B13D}
Présent! HKCU\Software\NordBull
Présent! HKCU\Software\PopRock
Présent! HKCU\Software\XML
################## | Mountpoints2 |
Shell\AutoRun\Command = G:\LiberKey\LiberKey.exe
Shell\Menu1\Command = G:\LiberKey\LiberKey.exe
Shell\AutoRun\Command = G:\LiberKey\LiberKey.exe
Shell\Menu1\Command = G:\LiberKey\LiberKey.exe
################## | Vaccin |
(!) Cet ordinateur n'est pas vacciné!
################## | E.O.F |
Utilisateur: Romain (Administrateur) # MEDION [ ]
Mis à jour le 17/06/2010 par El Desaparecido / C_XX
Lancé à 18:39:17 | 17/06/2010
Site Web:
CPU: Intel(R) Pentium(R) M processor 1.60GHz
Microsoft Windows XP Édition familiale (5.1.2600 32-Bit) # Service Pack 3
Internet Explorer 7.0.5730.13
Pare-feu Windows: Activé
Antivirus: avast! antivirus 4.8.1290 [VPS 090731-0] 4.8.1290 [Enabled | (!) Outdated]
RAM -> 1015 Mo
C:\ (%systemdrive%) -> Disque fixe # 44 Go (10 Go libre(s) - 23%) [BOOT] # NTFS
D:\ -> Disque fixe # 44 Go (6 Go libre(s) - 14%) [D@ta] # NTFS
E:\ -> Disque fixe # 5 Go (3 Go libre(s) - 60%) [RECOVER] # FAT32
F:\ -> CD-ROM
G:\ -> Disque amovible # 998 Mo (901 Mo libre(s) - 90%) [] # FAT32
################## | Éléments infectieux |
Présent! C:\Recycler\S-1-5-21-1053175409-3510722771-3942584433-1006
Présent! C:\Recycler\S-1-5-21-1203265449-964994856-452873034-1003
Présent! C:\Recycler\S-1-5-21-1993962763-2146919839-839522115-1003
Présent! C:\Recycler\S-1-5-21-2369834457-905098674-1620644888-1003
Présent! C:\Recycler\S-1-5-21-2674714474-1730097356-2572705796-1003
Présent! D:\Recycler\S-1-5-21-1053175409-3510722771-3942584433-1006
Présent! D:\Recycler\S-1-5-21-1108274589-3221105636-1428651182-1006
Présent! D:\Recycler\S-1-5-21-1203265449-964994856-452873034-1003
Présent! D:\Recycler\S-1-5-21-1462400453-2077043937-349326616-1003
Présent! D:\Recycler\S-1-5-21-1993962763-2146919839-839522115-1003
Présent! D:\Recycler\S-1-5-21-2206517493-1176831029-1933899500-1006
Présent! D:\Recycler\S-1-5-21-2369834457-905098674-1620644888-1003
Présent! D:\Recycler\S-1-5-21-2674714474-1730097356-2572705796-1003
Présent! D:\Recycler\S-1-5-21-484763869-1645522239-839522115-1003
################## | Registre |
Présent! HKLM\Software\Classes\CLSID\{500BCA15-57A7-4EAF-8143-8C619470B13D}
Présent! HKCU\Software\NordBull
Présent! HKCU\Software\PopRock
Présent! HKCU\Software\XML
################## | Mountpoints2 |
Shell\AutoRun\Command = G:\LiberKey\LiberKey.exe
Shell\Menu1\Command = G:\LiberKey\LiberKey.exe
Shell\AutoRun\Command = G:\LiberKey\LiberKey.exe
Shell\Menu1\Command = G:\LiberKey\LiberKey.exe
################## | Vaccin |
(!) Cet ordinateur n'est pas vacciné!
################## | E.O.F |
Utilisateur anonyme
17 juin 2010 à 19:30
17 juin 2010 à 19:30
voila qui est mieux
Branche tes sources de données externes à ton PC, (clé USB, disque dur externe......) susceptibles d'avoir été infectés sans les ouvrir
(1) Double clic sur le raccourci UsbFix présent sur ton bureau
(2) Choisi l option 2 ( Suppression )
Ton bureau disparaitra et le pc redémarrera .
Au redémarrage , UsbFix scannera ton pc , laisse travailler l outil.
Ensuite poste le rapport UsbFix.txt qui apparaitra avec le bureau .
Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
Branche tes sources de données externes à ton PC, (clé USB, disque dur externe......) susceptibles d'avoir été infectés sans les ouvrir
(1) Double clic sur le raccourci UsbFix présent sur ton bureau
(2) Choisi l option 2 ( Suppression )
Ton bureau disparaitra et le pc redémarrera .
Au redémarrage , UsbFix scannera ton pc , laisse travailler l outil.
Ensuite poste le rapport UsbFix.txt qui apparaitra avec le bureau .
Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
Messages postés
Date d'inscription
lundi 28 décembre 2009
Dernière intervention
11 janvier 2019
17 juin 2010 à 21:38
17 juin 2010 à 21:38
Cela fait une heure que la suppression stagne à 14% de la progression, la barre d'outil et les icones sur le bureau ont disparu, j'ai l'impression que ça a planté. C'est normal?
Utilisateur anonyme
Modifié par nathandre le 17/06/2010 à 22:18
Modifié par nathandre le 17/06/2010 à 22:18
---\\ Pages de recherche d'Internet Explorer (R1)
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page =
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =
R1 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
O4 - HKLM\..\Run: [almojrim] . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\system32:moix3.exe
O4 - HKLM\..\Run: [winternet] . (.Pas de propriétaire - winternet.) -- C:\Documents and Settings\Romain\winternet.exe
O4 - Global Startup: siszpe32.exe . (.Pas de propriétaire - Pas de description.) -- C:\Documents And Settings\Romain\Menu Démarrer\Programmes\Démarrage\siszpe32.exe
---\\ Pages de recherche d'Internet Explorer (R1)
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page =
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =
R1 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
O4 - HKLM\..\Run: [almojrim] . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\system32:moix3.exe
O4 - HKLM\..\Run: [winternet] . (.Pas de propriétaire - winternet.) -- C:\Documents and Settings\Romain\winternet.exe
O4 - Global Startup: siszpe32.exe . (.Pas de propriétaire - Pas de description.) -- C:\Documents And Settings\Romain\Menu Démarrer\Programmes\Démarrage\siszpe32.exe
Utilisateur anonyme
17 juin 2010 à 22:21
17 juin 2010 à 22:21
Bonsoir lamer
Fait fixer ces lignes avec ZHPFix
Fait fixer ces lignes avec ZHPFix
Utilisateur anonyme
Modifié par lamer01 le 18/06/2010 à 13:13
Modifié par lamer01 le 18/06/2010 à 13:13
-> Lance ZHPfix soit par le raccourci présent sur ton bureau ou via ZHPdiag ( dans ce cas clique sur le bouclier vert ) en faisant clic doirt -> Exécuter en tant qu'administrateur
-> Clique sur le H bleu ( "coller les lignes Helper" )
-> Copie ceci
---\\ Pages de recherche d'Internet Explorer (R1)
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page =
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =
R1 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
O4 - HKLM\..\Run: [almojrim] . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\system32:moix3.exe
O4 - HKLM\..\Run: [winternet] . (.Pas de propriétaire - winternet.) -- C:\Documents and Settings\Romain\winternet.exe
O4 - Global Startup: siszpe32.exe . (.Pas de propriétaire - Pas de description.) -- C:\Documents And Settings\Romain\Menu Démarrer\Programmes\Démarrage\siszpe32.exe
-> Colle le dans ZHPfix
-> Clique sur [ OK ] puis sur [ TOUS ] et enfin sur [ NETTOYER ]
-> copie et colle le rapport de ZHPfix
-> Clique sur le H bleu ( "coller les lignes Helper" )
-> Copie ceci
---\\ Pages de recherche d'Internet Explorer (R1)
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page =
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =
R1 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
O4 - HKLM\..\Run: [almojrim] . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\system32:moix3.exe
O4 - HKLM\..\Run: [winternet] . (.Pas de propriétaire - winternet.) -- C:\Documents and Settings\Romain\winternet.exe
O4 - Global Startup: siszpe32.exe . (.Pas de propriétaire - Pas de description.) -- C:\Documents And Settings\Romain\Menu Démarrer\Programmes\Démarrage\siszpe32.exe
-> Colle le dans ZHPfix
-> Clique sur [ OK ] puis sur [ TOUS ] et enfin sur [ NETTOYER ]
-> copie et colle le rapport de ZHPfix
Messages postés
Date d'inscription
lundi 28 décembre 2009
Dernière intervention
11 janvier 2019
18 juin 2010 à 01:41
18 juin 2010 à 01:41
Ok UsbFix a été au bout de la suppression par contre je ne vois pas d'icone représentant une malette derriere une feuille sur le nettoyeur de rapport. C'est quoi le nom de l'icone?
Messages postés
Date d'inscription
lundi 28 décembre 2009
Dernière intervention
11 janvier 2019
18 juin 2010 à 14:36
18 juin 2010 à 14:36
############################## | UsbFix 7.011 | [Suppression]
Utilisateur: Romain (Administrateur) # MEDION [ ]
Mis à jour le 17/06/2010 par El Desaparecido / C_XX
Lancé à 00:32:35 | 18/06/2010
Site Web:
CPU: Intel(R) Pentium(R) M processor 1.60GHz
Microsoft Windows XP Édition familiale (5.1.2600 32-Bit) # Service Pack 3
Internet Explorer 7.0.5730.13
Pare-feu Windows: Activé
Antivirus: avast! antivirus 4.8.1290 [VPS 090731-0] 4.8.1290 [Enabled | (!) Outdated]
RAM -> 1015 Mo
C:\ (%systemdrive%) -> Disque fixe # 44 Go (11 Go libre(s) - 24%) [BOOT] # NTFS
D:\ -> Disque fixe # 44 Go (6 Go libre(s) - 14%) [D@ta] # NTFS
E:\ -> Disque fixe # 5 Go (3 Go libre(s) - 60%) [RECOVER] # FAT32
F:\ -> CD-ROM
G:\ -> Disque amovible # 998 Mo (901 Mo libre(s) - 90%) [] # FAT32
################## | Éléments infectieux |
Supprimé! C:\Recycler\S-1-5-21-1053175409-3510722771-3942584433-1006
Supprimé! C:\Recycler\S-1-5-21-1203265449-964994856-452873034-1003
Supprimé! C:\Recycler\S-1-5-21-1993962763-2146919839-839522115-1003
Supprimé! C:\Recycler\S-1-5-21-2369834457-905098674-1620644888-1003
Supprimé! C:\Recycler\S-1-5-21-2674714474-1730097356-2572705796-1003
Supprimé! D:\Recycler\S-1-5-21-1053175409-3510722771-3942584433-1006
Supprimé! D:\Recycler\S-1-5-21-1108274589-3221105636-1428651182-1006
Supprimé! D:\Recycler\S-1-5-21-1203265449-964994856-452873034-1003
Supprimé! D:\Recycler\S-1-5-21-1462400453-2077043937-349326616-1003
Supprimé! D:\Recycler\S-1-5-21-1993962763-2146919839-839522115-1003
Supprimé! D:\Recycler\S-1-5-21-2206517493-1176831029-1933899500-1006
Supprimé! D:\Recycler\S-1-5-21-2369834457-905098674-1620644888-1003
Supprimé! D:\Recycler\S-1-5-21-2674714474-1730097356-2572705796-1003
Supprimé! D:\Recycler\S-1-5-21-484763869-1645522239-839522115-1003
################## | Registre |
Supprimé! HKLM\Software\Classes\CLSID\{500BCA15-57A7-4EAF-8143-8C619470B13D}
Supprimé! HKCU\Software\NordBull
Supprimé! HKCU\Software\PopRock
Supprimé! HKCU\Software\XML
################## | Mountpoints2 |
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{356ea121-6186-11dd-bcd7-0012f008ff55}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{adc86a50-b7fb-11dd-bd20-0040d071b365}
################## | Listing |
[10/09/2008 - 05:03:22 | D ] C:\4eee54de086567fdae19b49bf76a28
[10/08/2009 - 06:40:28 | D ] C:\6435998dd13a8c130e6d4c6c1d
[16/06/2010 - 20:49:27 | A | 6507] C:\Ad-Report-CLEAN[1].txt
[16/06/2010 - 15:29:42 | A | 6289] C:\Ad-Report-SCAN[1].txt
[23/03/2005 - 18:38:49 | A | 0] C:\AUTOEXEC.BAT
[12/04/2005 - 10:23:10 | A | 192] C:\BcBtRmv.log
[30/12/2009 - 23:18:11 | D ] C:\bin
[03/08/2008 - 20:05:11 | RASH | 216] C:\boot.ini
[05/08/2004 - 14:00:00 | RASH | 4952] C:\Bootfont.bin
[17/06/2010 - 01:31:32 | HD ] C:\Config.Msi
[23/03/2005 - 18:38:49 | A | 0] C:\CONFIG.SYS
[03/08/2008 - 20:06:10 | D ] C:\Documents and Settings
[12/07/2009 - 21:02:06 | SHD ] C:\found.000
[16/09/2009 - 22:57:32 | SHD ] C:\found.001
[17/06/2010 - 21:52:04 | ASH | 1064812544] C:\hiberfil.sys
[23/03/2005 - 18:38:49 | RASH | 0] C:\IO.SYS
[23/03/2005 - 18:38:49 | RASH | 0] C:\MSDOS.SYS
[24/03/2005 - 02:19:41 | HD ] C:\msdownld.tmp
[05/08/2004 - 14:00:00 | RASH | 47564] C:\NTDETECT.COM
[03/08/2008 - 21:33:23 | RASH | 252240] C:\ntldr
[17/06/2010 - 21:52:02 | ASH | 1598029824] C:\pagefile.sys
[16/06/2010 - 21:56:26 | RD ] C:\Program Files
[18/06/2010 - 01:02:07 | SHD ] C:\RECYCLER
[16/06/2009 - 03:30:54 | HD ] C:\SBE
[03/08/2008 - 20:05:16 | SHD ] C:\System Volume Information
[29/12/2009 - 19:15:25 | A | 273] C:\temp.log
[18/06/2010 - 01:02:10 | D ] C:\UsbFix
[18/06/2010 - 01:02:54 | A | 3202] C:\UsbFix.txt
[17/06/2010 - 21:53:45 | D ] C:\WINDOWS
[03/08/2008 - 20:08:44 | D ] D:\Documents and Settings
[14/05/2005 - 22:20:42 | ASH | 252416] D:\ehthumbs.db
[07/06/2009 - 13:24:21 | RD ] D:\Mes Documents
[27/12/2006 - 17:56:30 | D ] D:\MP3
[12/05/2005 - 16:10:37 | RHD ] D:\MSOCache
[17/07/2005 - 09:51:43 | D ] D:\Music
[18/06/2010 - 01:02:07 | SHD ] D:\RECYCLER
[03/08/2008 - 20:06:18 | SHD ] D:\System Volume Information
[31/03/2005 - 16:26:04 | D ] E:\Recover
[23/03/2005 - 17:42:46 | SHD ] E:\System Volume Information
[23/03/2005 - 20:47:10 | SHD ] E:\Recycled
[12/01/2009 - 22:58:26 | A | 167840] G:\Nombre_d'Or_n°
[12/01/2009 - 22:58:36 | A | 277258] G:\
[04/11/2008 - 08:00:56 | A | 169009] G:\
[27/01/2009 - 08:03:54 | A | 248702] G:\recap08-09.pdf
[05/03/2006 - 19:25:48 | A | 4331364] G:\s2006.tif
[17/03/2009 - 12:01:06 | A | 33484] G:\PH_11004-008596.jpg
[10/03/2009 - 13:06:30 | A | 2244389] G:\exo photoshop.psd
[29/03/2009 - 23:27:32 | A | 490555] G:\couv.psd
[29/03/2009 - 23:15:44 | A | 1064532] G:\eval 2009.pdf
[04/05/2008 - 16:56:28 | A | 956846] G:\01.psd
[04/05/2008 - 16:55:54 | A | 1205453] G:\02.psd
[29/03/2009 - 23:25:52 | A | 21504] G:\txt.doc
[18/03/2009 - 10:39:44 | A | 161792] G:\Assemblage1.SLDASM
[17/03/2009 - 15:36:34 | A | 7310855] G:\G museum.psd
[18/03/2009 - 10:32:46 | A | 356352] G:\Pièce1.SLDPRT
[01/04/2009 - 10:35:58 | A | 225792] G:\Pièce3.SLDPRT
[04/06/2009 - 15:42:38 | AH | 4096] G:\._.Trashes
[11/09/2009 - 12:07:34 | A | 1614] G:\BOOTEX.LOG
[04/06/2009 - 15:42:38 | HD ] G:\.Trashes
[04/06/2009 - 15:42:38 | HD ] G:\.Spotlight-V100
[08/08/2009 - 18:17:02 | A | 34304] G:\Technique.doc
[19/11/2009 - 23:32:20 | A | 1255037] G:\Photo.psd
[04/12/2009 - 12:43:06 | A | 13660156] G:\img003.psd
[19/01/2010 - 07:13:04 | A | 15695] G:\LAG005_2334.jpg
[19/01/2010 - 07:06:44 | A | 67282] G:\223.jpg
[19/01/2010 - 07:10:32 | A | 71415] G:\abs-i1945-s400.jpg
[30/09/2009 - 21:07:02 | A | 2653925] G:\IMG_2053.JPG
[30/09/2009 - 21:07:34 | A | 2786065] G:\IMG_2055.JPG
[30/09/2009 - 21:08:18 | A | 2587469] G:\IMG_2056.JPG
[30/09/2009 - 21:08:46 | A | 2541971] G:\IMG_2057.JPG
[13/10/2009 - 06:46:46 | A | 3016618] G:\IMG_2096.JPG
[13/10/2009 - 06:47:42 | A | 4530037] G:\IMG_2089.JPG
[22/10/2009 - 23:08:56 | A | 435328] G:\Sans
[22/10/2009 - 23:13:24 | A | 433563] G:\Sans
[29/10/2009 - 20:08:50 | A | 51432] G:\anatomy.gif
[29/10/2009 - 20:35:48 | A | 250085] G:\I-B-2-01.jpg
[29/10/2009 - 20:23:36 | A | 40811] G:\ist2_426855-human-anatomy-muscle-system-female.jpg
[30/10/2009 - 22:34:38 | A | 126018] G:\V2001_L_the-human-skeleton-front.jpg
[30/10/2009 - 22:37:24 | A | 119704] G:\V2002_L_the-human-skeleton-rear.jpg
[30/10/2009 - 22:38:00 | A | 68758] G:\SuperStock_3193-140.jpg
[30/10/2009 - 22:42:18 | A | 29431] G:\12903-p00001-000775-070.jpg
[30/10/2009 - 22:48:08 | A | 138404] G:\mediaImg.jpg
[09/11/2009 - 23:33:20 | A | 15875] G:\couteau-ceramique-000050375-4.jpg
[09/11/2009 - 23:32:30 | A | 24904] G:\VB0080_1_ceramique_sandoz_400.jpg
[12/11/2009 - 23:01:04 | A | 115426] G:\Photo.jpg
[13/11/2009 - 11:09:00 | A | 2053453] G:\img002.jpg
[19/01/2010 - 07:09:18 | A | 9599] G:\806_01.jpg
[23/01/2010 - 17:10:34 | A | 197254] G:\Tokyo-1.jpg
[24/01/2002 - 01:15:26 | A | 861967] G:\Photo 001.jpg
[25/01/2010 - 21:52:56 | A | 1021478] G:\Photo 003 copie.jpg
[25/01/2002 - 21:45:46 | A | 228365] G:\Photo 002.jpg
[25/01/2010 - 23:36:20 | A | 1025149] G:\Photo 004 copie.jpg
[26/01/2010 - 01:15:46 | A | 845052] G:\Photo 002' copie.jpg
[26/01/2010 - 01:42:32 | A | 1023785] G:\Photo 005 copie.jpg
[26/01/2010 - 07:25:50 | A | 60874] G:\POLYCARBONATE.jpg
[26/01/2010 - 07:23:22 | A | 11525] G:\G_01329_obj.jpg
[26/01/2010 - 07:20:52 | A | 18236] G:\acrylic%20taper.jpg
[25/02/2010 - 15:26:10 | A | 161752] G:\6.jpg
[26/02/2010 - 14:45:36 | A | 71484] G:\lookout_reflets.jpg
[01/03/2002 - 15:00:36 | A | 25088] G:\p.doc
[01/03/2010 - 14:01:18 | A | 3841122] G:\notice.jpg
[28/02/2010 - 00:56:04 | H | 23040] G:\~WRL3689.tmp
[01/03/2002 - 14:36:34 | H | 24064] G:\~WRL3901.tmp
[01/03/2010 - 13:59:18 | A | 2986701] G:\vue d'ensemble.jpg
[01/03/2010 - 13:58:14 | A | 3413330] G:\éclaté.jpg
[01/03/2010 - 15:44:46 | A | 13599] G:\p.pdf
[16/03/2010 - 01:20:48 | A | 23998030] G:\100_1508.psd
[20/05/2010 - 09:28:44 | A | 1506241] G:\100_1549.jpg
[08/08/2004 - 09:31:40 | A | 693] G:\Échantillons d'images.lnk
[02/04/2010 - 12:26:14 | A | 2150400] G:\Sans titre-2.indd
################## | Vaccin |
C:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
D:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
E:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
G:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
Utilisateur: Romain (Administrateur) # MEDION [ ]
Mis à jour le 17/06/2010 par El Desaparecido / C_XX
Lancé à 00:32:35 | 18/06/2010
Site Web:
CPU: Intel(R) Pentium(R) M processor 1.60GHz
Microsoft Windows XP Édition familiale (5.1.2600 32-Bit) # Service Pack 3
Internet Explorer 7.0.5730.13
Pare-feu Windows: Activé
Antivirus: avast! antivirus 4.8.1290 [VPS 090731-0] 4.8.1290 [Enabled | (!) Outdated]
RAM -> 1015 Mo
C:\ (%systemdrive%) -> Disque fixe # 44 Go (11 Go libre(s) - 24%) [BOOT] # NTFS
D:\ -> Disque fixe # 44 Go (6 Go libre(s) - 14%) [D@ta] # NTFS
E:\ -> Disque fixe # 5 Go (3 Go libre(s) - 60%) [RECOVER] # FAT32
F:\ -> CD-ROM
G:\ -> Disque amovible # 998 Mo (901 Mo libre(s) - 90%) [] # FAT32
################## | Éléments infectieux |
Supprimé! C:\Recycler\S-1-5-21-1053175409-3510722771-3942584433-1006
Supprimé! C:\Recycler\S-1-5-21-1203265449-964994856-452873034-1003
Supprimé! C:\Recycler\S-1-5-21-1993962763-2146919839-839522115-1003
Supprimé! C:\Recycler\S-1-5-21-2369834457-905098674-1620644888-1003
Supprimé! C:\Recycler\S-1-5-21-2674714474-1730097356-2572705796-1003
Supprimé! D:\Recycler\S-1-5-21-1053175409-3510722771-3942584433-1006
Supprimé! D:\Recycler\S-1-5-21-1108274589-3221105636-1428651182-1006
Supprimé! D:\Recycler\S-1-5-21-1203265449-964994856-452873034-1003
Supprimé! D:\Recycler\S-1-5-21-1462400453-2077043937-349326616-1003
Supprimé! D:\Recycler\S-1-5-21-1993962763-2146919839-839522115-1003
Supprimé! D:\Recycler\S-1-5-21-2206517493-1176831029-1933899500-1006
Supprimé! D:\Recycler\S-1-5-21-2369834457-905098674-1620644888-1003
Supprimé! D:\Recycler\S-1-5-21-2674714474-1730097356-2572705796-1003
Supprimé! D:\Recycler\S-1-5-21-484763869-1645522239-839522115-1003
################## | Registre |
Supprimé! HKLM\Software\Classes\CLSID\{500BCA15-57A7-4EAF-8143-8C619470B13D}
Supprimé! HKCU\Software\NordBull
Supprimé! HKCU\Software\PopRock
Supprimé! HKCU\Software\XML
################## | Mountpoints2 |
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{356ea121-6186-11dd-bcd7-0012f008ff55}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{adc86a50-b7fb-11dd-bd20-0040d071b365}
################## | Listing |
[10/09/2008 - 05:03:22 | D ] C:\4eee54de086567fdae19b49bf76a28
[10/08/2009 - 06:40:28 | D ] C:\6435998dd13a8c130e6d4c6c1d
[16/06/2010 - 20:49:27 | A | 6507] C:\Ad-Report-CLEAN[1].txt
[16/06/2010 - 15:29:42 | A | 6289] C:\Ad-Report-SCAN[1].txt
[23/03/2005 - 18:38:49 | A | 0] C:\AUTOEXEC.BAT
[12/04/2005 - 10:23:10 | A | 192] C:\BcBtRmv.log
[30/12/2009 - 23:18:11 | D ] C:\bin
[03/08/2008 - 20:05:11 | RASH | 216] C:\boot.ini
[05/08/2004 - 14:00:00 | RASH | 4952] C:\Bootfont.bin
[17/06/2010 - 01:31:32 | HD ] C:\Config.Msi
[23/03/2005 - 18:38:49 | A | 0] C:\CONFIG.SYS
[03/08/2008 - 20:06:10 | D ] C:\Documents and Settings
[12/07/2009 - 21:02:06 | SHD ] C:\found.000
[16/09/2009 - 22:57:32 | SHD ] C:\found.001
[17/06/2010 - 21:52:04 | ASH | 1064812544] C:\hiberfil.sys
[23/03/2005 - 18:38:49 | RASH | 0] C:\IO.SYS
[23/03/2005 - 18:38:49 | RASH | 0] C:\MSDOS.SYS
[24/03/2005 - 02:19:41 | HD ] C:\msdownld.tmp
[05/08/2004 - 14:00:00 | RASH | 47564] C:\NTDETECT.COM
[03/08/2008 - 21:33:23 | RASH | 252240] C:\ntldr
[17/06/2010 - 21:52:02 | ASH | 1598029824] C:\pagefile.sys
[16/06/2010 - 21:56:26 | RD ] C:\Program Files
[18/06/2010 - 01:02:07 | SHD ] C:\RECYCLER
[16/06/2009 - 03:30:54 | HD ] C:\SBE
[03/08/2008 - 20:05:16 | SHD ] C:\System Volume Information
[29/12/2009 - 19:15:25 | A | 273] C:\temp.log
[18/06/2010 - 01:02:10 | D ] C:\UsbFix
[18/06/2010 - 01:02:54 | A | 3202] C:\UsbFix.txt
[17/06/2010 - 21:53:45 | D ] C:\WINDOWS
[03/08/2008 - 20:08:44 | D ] D:\Documents and Settings
[14/05/2005 - 22:20:42 | ASH | 252416] D:\ehthumbs.db
[07/06/2009 - 13:24:21 | RD ] D:\Mes Documents
[27/12/2006 - 17:56:30 | D ] D:\MP3
[12/05/2005 - 16:10:37 | RHD ] D:\MSOCache
[17/07/2005 - 09:51:43 | D ] D:\Music
[18/06/2010 - 01:02:07 | SHD ] D:\RECYCLER
[03/08/2008 - 20:06:18 | SHD ] D:\System Volume Information
[31/03/2005 - 16:26:04 | D ] E:\Recover
[23/03/2005 - 17:42:46 | SHD ] E:\System Volume Information
[23/03/2005 - 20:47:10 | SHD ] E:\Recycled
[12/01/2009 - 22:58:26 | A | 167840] G:\Nombre_d'Or_n°
[12/01/2009 - 22:58:36 | A | 277258] G:\
[04/11/2008 - 08:00:56 | A | 169009] G:\
[27/01/2009 - 08:03:54 | A | 248702] G:\recap08-09.pdf
[05/03/2006 - 19:25:48 | A | 4331364] G:\s2006.tif
[17/03/2009 - 12:01:06 | A | 33484] G:\PH_11004-008596.jpg
[10/03/2009 - 13:06:30 | A | 2244389] G:\exo photoshop.psd
[29/03/2009 - 23:27:32 | A | 490555] G:\couv.psd
[29/03/2009 - 23:15:44 | A | 1064532] G:\eval 2009.pdf
[04/05/2008 - 16:56:28 | A | 956846] G:\01.psd
[04/05/2008 - 16:55:54 | A | 1205453] G:\02.psd
[29/03/2009 - 23:25:52 | A | 21504] G:\txt.doc
[18/03/2009 - 10:39:44 | A | 161792] G:\Assemblage1.SLDASM
[17/03/2009 - 15:36:34 | A | 7310855] G:\G museum.psd
[18/03/2009 - 10:32:46 | A | 356352] G:\Pièce1.SLDPRT
[01/04/2009 - 10:35:58 | A | 225792] G:\Pièce3.SLDPRT
[04/06/2009 - 15:42:38 | AH | 4096] G:\._.Trashes
[11/09/2009 - 12:07:34 | A | 1614] G:\BOOTEX.LOG
[04/06/2009 - 15:42:38 | HD ] G:\.Trashes
[04/06/2009 - 15:42:38 | HD ] G:\.Spotlight-V100
[08/08/2009 - 18:17:02 | A | 34304] G:\Technique.doc
[19/11/2009 - 23:32:20 | A | 1255037] G:\Photo.psd
[04/12/2009 - 12:43:06 | A | 13660156] G:\img003.psd
[19/01/2010 - 07:13:04 | A | 15695] G:\LAG005_2334.jpg
[19/01/2010 - 07:06:44 | A | 67282] G:\223.jpg
[19/01/2010 - 07:10:32 | A | 71415] G:\abs-i1945-s400.jpg
[30/09/2009 - 21:07:02 | A | 2653925] G:\IMG_2053.JPG
[30/09/2009 - 21:07:34 | A | 2786065] G:\IMG_2055.JPG
[30/09/2009 - 21:08:18 | A | 2587469] G:\IMG_2056.JPG
[30/09/2009 - 21:08:46 | A | 2541971] G:\IMG_2057.JPG
[13/10/2009 - 06:46:46 | A | 3016618] G:\IMG_2096.JPG
[13/10/2009 - 06:47:42 | A | 4530037] G:\IMG_2089.JPG
[22/10/2009 - 23:08:56 | A | 435328] G:\Sans
[22/10/2009 - 23:13:24 | A | 433563] G:\Sans
[29/10/2009 - 20:08:50 | A | 51432] G:\anatomy.gif
[29/10/2009 - 20:35:48 | A | 250085] G:\I-B-2-01.jpg
[29/10/2009 - 20:23:36 | A | 40811] G:\ist2_426855-human-anatomy-muscle-system-female.jpg
[30/10/2009 - 22:34:38 | A | 126018] G:\V2001_L_the-human-skeleton-front.jpg
[30/10/2009 - 22:37:24 | A | 119704] G:\V2002_L_the-human-skeleton-rear.jpg
[30/10/2009 - 22:38:00 | A | 68758] G:\SuperStock_3193-140.jpg
[30/10/2009 - 22:42:18 | A | 29431] G:\12903-p00001-000775-070.jpg
[30/10/2009 - 22:48:08 | A | 138404] G:\mediaImg.jpg
[09/11/2009 - 23:33:20 | A | 15875] G:\couteau-ceramique-000050375-4.jpg
[09/11/2009 - 23:32:30 | A | 24904] G:\VB0080_1_ceramique_sandoz_400.jpg
[12/11/2009 - 23:01:04 | A | 115426] G:\Photo.jpg
[13/11/2009 - 11:09:00 | A | 2053453] G:\img002.jpg
[19/01/2010 - 07:09:18 | A | 9599] G:\806_01.jpg
[23/01/2010 - 17:10:34 | A | 197254] G:\Tokyo-1.jpg
[24/01/2002 - 01:15:26 | A | 861967] G:\Photo 001.jpg
[25/01/2010 - 21:52:56 | A | 1021478] G:\Photo 003 copie.jpg
[25/01/2002 - 21:45:46 | A | 228365] G:\Photo 002.jpg
[25/01/2010 - 23:36:20 | A | 1025149] G:\Photo 004 copie.jpg
[26/01/2010 - 01:15:46 | A | 845052] G:\Photo 002' copie.jpg
[26/01/2010 - 01:42:32 | A | 1023785] G:\Photo 005 copie.jpg
[26/01/2010 - 07:25:50 | A | 60874] G:\POLYCARBONATE.jpg
[26/01/2010 - 07:23:22 | A | 11525] G:\G_01329_obj.jpg
[26/01/2010 - 07:20:52 | A | 18236] G:\acrylic%20taper.jpg
[25/02/2010 - 15:26:10 | A | 161752] G:\6.jpg
[26/02/2010 - 14:45:36 | A | 71484] G:\lookout_reflets.jpg
[01/03/2002 - 15:00:36 | A | 25088] G:\p.doc
[01/03/2010 - 14:01:18 | A | 3841122] G:\notice.jpg
[28/02/2010 - 00:56:04 | H | 23040] G:\~WRL3689.tmp
[01/03/2002 - 14:36:34 | H | 24064] G:\~WRL3901.tmp
[01/03/2010 - 13:59:18 | A | 2986701] G:\vue d'ensemble.jpg
[01/03/2010 - 13:58:14 | A | 3413330] G:\éclaté.jpg
[01/03/2010 - 15:44:46 | A | 13599] G:\p.pdf
[16/03/2010 - 01:20:48 | A | 23998030] G:\100_1508.psd
[20/05/2010 - 09:28:44 | A | 1506241] G:\100_1549.jpg
[08/08/2004 - 09:31:40 | A | 693] G:\Échantillons d'images.lnk
[02/04/2010 - 12:26:14 | A | 2150400] G:\Sans titre-2.indd
################## | Vaccin |
C:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
D:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
E:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
G:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
Messages postés
Date d'inscription
lundi 28 décembre 2009
Dernière intervention
11 janvier 2019
18 juin 2010 à 15:01
18 juin 2010 à 15:01
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main]
"Search Page"=""
"Local Page"=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,\
"Start Page"=""
"CompanyName"="Microsoft Corporation"
"Extensions Off Page"="about:NoAdd-ons"
"Security Risk Page"="about:SecurityRisk"
"Search bar"=""
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main\ErrorThresholds]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main\FeatureControl]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main\FeatureControl\FEATURE_BEHAVIORS]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main\FeatureControl\FEATURE_BLOCK_LMZ_IMG]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main\FeatureControl\FEATURE_BLOCK_LMZ_OBJECT]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main\FeatureControl\FEATURE_BLOCK_LMZ_SCRIPT]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main\FeatureControl\FEATURE_Cross_Domain_Redirect_Mitigation]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main\FeatureControl\FEATURE_IMAGING_USE_ART]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main\FeatureControl\FEATURE_MIME_HANDLING]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main\FeatureControl\FEATURE_MIME_SNIFFING]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main\FeatureControl\FEATURE_OBJECT_CACHING]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main\FeatureControl\FEATURE_PASSPORT_CHECK_302_FOR_SUCCESS_KB949059]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main\FeatureControl\FEATURE_SECURITYBAND]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main\FeatureControl\FEATURE_ZONE_ELEVATION]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main\UrlTemplate]
Windows Registry Editor Version 5.00
"SynTPLpr"="C:\\Program Files\\Synaptics\\SynTP\\SynTPLpr.exe"
"SynTPEnh"="C:\\Program Files\\Synaptics\\SynTP\\SynTPEnh.exe"
"BluetoothAuthenticationAgent"="rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent"
"RemoteControl"="\"C:\\Program Files\\Home Cinema\\PowerDVD\\PDVDServ.exe\""
"PCMService"="\"C:\\Program Files\\Home Cinema\\PowerCinema\\PCMService.exe\""
"QuickTime Task"="\"C:\\Program Files\\QuickTime\\qttask.exe\" -atboottime"
"AppleSyncNotifier"="C:\\Program Files\\Fichiers communs\\Apple\\Mobile Device Support\\bin\\AppleSyncNotifier.exe"
"iTunesHelper"="\"C:\\Program Files\\iTunes\\iTunesHelper.exe\""
"TkBellExe"="\"C:\\Program Files\\Fichiers communs\\Real\\Update_OB\\realsched.exe\" -osboot"
"SunJavaUpdateSched"="\"C:\\Program Files\\Fichiers communs\\Java\\Java Update\\jusched.exe\""
"HP Software Update"="C:\\Program Files\\HP\\HP Software Update\\HPWuSchd2.exe"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main]
"Search Page"=""
"Local Page"=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,\
"Start Page"=""
"CompanyName"="Microsoft Corporation"
"Extensions Off Page"="about:NoAdd-ons"
"Security Risk Page"="about:SecurityRisk"
"Search bar"=""
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main\ErrorThresholds]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main\FeatureControl]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main\FeatureControl\FEATURE_BEHAVIORS]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main\FeatureControl\FEATURE_BLOCK_LMZ_IMG]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main\FeatureControl\FEATURE_BLOCK_LMZ_OBJECT]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main\FeatureControl\FEATURE_BLOCK_LMZ_SCRIPT]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main\FeatureControl\FEATURE_Cross_Domain_Redirect_Mitigation]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main\FeatureControl\FEATURE_IMAGING_USE_ART]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main\FeatureControl\FEATURE_MIME_HANDLING]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main\FeatureControl\FEATURE_MIME_SNIFFING]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main\FeatureControl\FEATURE_OBJECT_CACHING]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main\FeatureControl\FEATURE_PASSPORT_CHECK_302_FOR_SUCCESS_KB949059]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main\FeatureControl\FEATURE_SECURITYBAND]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main\FeatureControl\FEATURE_ZONE_ELEVATION]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main\UrlTemplate]
Windows Registry Editor Version 5.00
"SynTPLpr"="C:\\Program Files\\Synaptics\\SynTP\\SynTPLpr.exe"
"SynTPEnh"="C:\\Program Files\\Synaptics\\SynTP\\SynTPEnh.exe"
"BluetoothAuthenticationAgent"="rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent"
"RemoteControl"="\"C:\\Program Files\\Home Cinema\\PowerDVD\\PDVDServ.exe\""
"PCMService"="\"C:\\Program Files\\Home Cinema\\PowerCinema\\PCMService.exe\""
"QuickTime Task"="\"C:\\Program Files\\QuickTime\\qttask.exe\" -atboottime"
"AppleSyncNotifier"="C:\\Program Files\\Fichiers communs\\Apple\\Mobile Device Support\\bin\\AppleSyncNotifier.exe"
"iTunesHelper"="\"C:\\Program Files\\iTunes\\iTunesHelper.exe\""
"TkBellExe"="\"C:\\Program Files\\Fichiers communs\\Real\\Update_OB\\realsched.exe\" -osboot"
"SunJavaUpdateSched"="\"C:\\Program Files\\Fichiers communs\\Java\\Java Update\\jusched.exe\""
"HP Software Update"="C:\\Program Files\\HP\\HP Software Update\\HPWuSchd2.exe"
Utilisateur anonyme
18 juin 2010 à 13:58
18 juin 2010 à 13:58
C'est pour savoir utiliser ZHPFix
C'est pour savoir utiliser ZHPFix
Messages postés
Date d'inscription
lundi 4 mai 2009
Dernière intervention
19 décembre 2011
15 juin 2010 à 18:44
15 juin 2010 à 18:44
Salut ben deja fait un scan complet de ton ordi avec ton anti virus et fais les mises a jour avat le scan puis je te conseille de te debranche le temps du scan sa evitera si tu as des spy-wares ou Trojan qui envoie des donnes
15 juin 2010 à 19:37
15 juin 2010 à 20:19
malwarebyts ne s'utilise quand fin de désinfection car ces un scan généraliste il peut masquer des infection
16 juin 2010 à 13:11
16 juin 2010 à 13:13