Infection par : TR/Click.Cycler.ajtm

Résolu/Fermé
Tom_Criz Messages postés 151 Date d'inscription vendredi 29 janvier 2010 Statut Membre Dernière intervention 11 juin 2016 - 24 juin 2010 à 22:21
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 6 juil. 2010 à 09:08


Bonsoir,

J'ai, comme vous vous en doutez, des soucis avec mon ordinateur portable...
Pour ma soutenance, je recherchais des astuces d'utilisation pour Powerpoint, et je crois malheureusement être tombé là où il ne fallait pas (vraiment poisseux moi, c'est pas la première fois...).

Résultats :
A l'ouverture de ma session en mode classique, plus de connexion au réseau sans fil, et impossible d'ouvrir n'importe quelle application, ne serait-ce que le bloc-notes ou la calculette. Quand j'essaye, j'ai le petit cercle de chargement en curseur qui dure, qui dure, qui dure...
Je ne suis pas spécialiste, mais il semblerait que ce soit l'explorateur de Windows qui soit touché, vu qu'aucune fenêtre ne s'ouvre, même celles du genre "panneau de configuration".

Bref, j'ai effectué un scan avec Antivir, il m'a trouvé les résultats ci-dessous, avec notamment le virus nommé en titre, en double.

Pourrais-je compter sur votre aide pour m'aider à résoudre cet os qui rend mon ordinateur inutilisable à part en mode sans échec (avec ou sans réseau) ?

Merci pour toute intervention utile...








Avira AntiVir Personal
Date de création du fichier de rapport : jeudi 24 juin 2010 20:02

La recherche porte sur 2237258 souches de virus.

Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
Numéro de série : 0000149996-ADJIE-0000001
Plateforme : Windows Vista
Version de Windows : (Service Pack 2) [6.0.6002]
Mode Boot : Mode sans échec
Identifiant : Thomas
Nom de l'ordinateur : PC-DE-THOMAS

Informations de version :
BUILD.DAT : 9.0.0.77 21698 Bytes 09/06/2010 12:01:00
AVSCAN.EXE : 9.0.3.10 466689 Bytes 29/11/2009 22:30:02
AVSCAN.DLL : 9.0.3.0 49409 Bytes 03/03/2009 10:21:02
LUKE.DLL : 9.0.3.2 209665 Bytes 20/02/2009 11:35:11
LUKERES.DLL : 9.0.2.0 13569 Bytes 03/03/2009 10:21:31
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 22:30:01
VBASE001.VDF : 7.10.1.0 1372672 Bytes 19/11/2009 22:30:01
VBASE002.VDF : 7.10.3.1 3143680 Bytes 20/01/2010 19:07:16
VBASE003.VDF : 7.10.3.75 996864 Bytes 26/01/2010 14:05:02
VBASE004.VDF : 7.10.4.203 1579008 Bytes 05/03/2010 22:17:48
VBASE005.VDF : 7.10.6.82 2494464 Bytes 15/04/2010 12:01:50
VBASE006.VDF : 7.10.7.218 2294784 Bytes 02/06/2010 17:00:24
VBASE007.VDF : 7.10.7.219 2048 Bytes 02/06/2010 17:00:25
VBASE008.VDF : 7.10.7.220 2048 Bytes 02/06/2010 17:00:25
VBASE009.VDF : 7.10.7.221 2048 Bytes 02/06/2010 17:00:25
VBASE010.VDF : 7.10.7.222 2048 Bytes 02/06/2010 17:00:25
VBASE011.VDF : 7.10.7.223 2048 Bytes 02/06/2010 17:00:25
VBASE012.VDF : 7.10.7.224 2048 Bytes 02/06/2010 17:00:25
VBASE013.VDF : 7.10.8.37 270336 Bytes 10/06/2010 15:24:51
VBASE014.VDF : 7.10.8.69 138752 Bytes 14/06/2010 21:00:32
VBASE015.VDF : 7.10.8.102 130560 Bytes 16/06/2010 12:44:17
VBASE016.VDF : 7.10.8.135 152064 Bytes 21/06/2010 14:10:43
VBASE017.VDF : 7.10.8.136 2048 Bytes 21/06/2010 14:10:43
VBASE018.VDF : 7.10.8.137 2048 Bytes 21/06/2010 14:10:43
VBASE019.VDF : 7.10.8.138 2048 Bytes 21/06/2010 14:10:43
VBASE020.VDF : 7.10.8.139 2048 Bytes 21/06/2010 14:10:43
VBASE021.VDF : 7.10.8.140 2048 Bytes 21/06/2010 14:10:43
VBASE022.VDF : 7.10.8.141 2048 Bytes 21/06/2010 14:10:43
VBASE023.VDF : 7.10.8.142 2048 Bytes 21/06/2010 14:10:43
VBASE024.VDF : 7.10.8.143 2048 Bytes 21/06/2010 14:10:43
VBASE025.VDF : 7.10.8.144 2048 Bytes 21/06/2010 14:10:43
VBASE026.VDF : 7.10.8.145 2048 Bytes 21/06/2010 14:10:43
VBASE027.VDF : 7.10.8.146 2048 Bytes 21/06/2010 14:10:43
VBASE028.VDF : 7.10.8.147 2048 Bytes 21/06/2010 14:10:44
VBASE029.VDF : 7.10.8.148 2048 Bytes 21/06/2010 14:10:44
VBASE030.VDF : 7.10.8.149 2048 Bytes 21/06/2010 14:10:44
VBASE031.VDF : 7.10.8.154 101888 Bytes 22/06/2010 14:10:44
Version du moteur : 8.2.2.6
AEVDF.DLL : 8.1.2.0 106868 Bytes 23/04/2010 20:52:00
AESCRIPT.DLL : 8.1.3.31 1352058 Bytes 03/06/2010 17:01:18
AESCN.DLL : 8.1.6.1 127347 Bytes 13/05/2010 23:09:18
AESBX.DLL : 8.1.3.1 254324 Bytes 23/04/2010 20:52:01
AERDL.DLL : 8.1.4.6 541043 Bytes 17/04/2010 12:02:01
AEPACK.DLL : 8.2.1.1 426358 Bytes 21/03/2010 17:06:23
AEOFFICE.DLL : 8.1.1.0 201081 Bytes 13/05/2010 23:09:17
AEHEUR.DLL : 8.1.1.33 2724214 Bytes 10/06/2010 15:24:57
AEHELP.DLL : 8.1.11.5 242038 Bytes 03/06/2010 17:00:37
AEGEN.DLL : 8.1.3.10 377205 Bytes 03/06/2010 17:00:33
AEEMU.DLL : 8.1.2.0 393588 Bytes 23/04/2010 20:51:59
AECORE.DLL : 8.1.15.3 192886 Bytes 13/05/2010 23:09:13
AEBB.DLL : 8.1.1.0 53618 Bytes 23/04/2010 20:51:58
AVWINLL.DLL : 9.0.0.3 18177 Bytes 12/12/2008 08:47:30
AVPREF.DLL : 9.0.3.0 44289 Bytes 29/11/2009 22:30:02
AVREP.DLL : 8.0.0.7 159784 Bytes 17/02/2010 22:23:22
AVREG.DLL : 9.0.0.0 36609 Bytes 07/11/2008 15:24:42
AVARKT.DLL : 9.0.0.3 292609 Bytes 24/03/2009 15:05:22
AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30/01/2009 10:36:37
SQLITE3.DLL : 3.6.1.0 326401 Bytes 28/01/2009 15:03:49
SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02/02/2009 08:20:57
NETNT.DLL : 9.0.0.0 11521 Bytes 07/11/2008 15:40:59
RCIMAGE.DLL : 9.0.0.25 2438913 Bytes 29/11/2009 22:30:00
RCTEXT.DLL : 9.0.73.0 88321 Bytes 29/11/2009 22:30:00

Configuration pour la recherche actuelle :
Nom de la tâche...............................: Contrôle intégral du système
Fichier de configuration......................: c:\program files\avira\antivir desktop\sysscan.avp
Documentation.................................: bas
Action principale.............................: interactif
Action secondaire.............................: ignorer
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: marche
Secteurs d'amorçage...........................: C:, D:,
Recherche dans les programmes actifs..........: marche
Recherche en cours sur l'enregistrement.......: marche
Recherche de Rootkits.........................: marche
Contrôle d'intégrité de fichiers système......: arrêt
Fichier mode de recherche.....................: Tous les fichiers
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: moyen
Catégories de dangers divergentes.............: +APPL,+GAME,+JOKE,+PCK,+SPR,

Début de la recherche : jeudi 24 juin 2010 20:02

La recherche d'objets cachés commence.
Impossible d'initialiser le pilote.

La recherche sur les processus démarrés commence :
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
Processus de recherche 'WmiPrvSE.exe' - '1' module(s) sont contrôlés
Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'iexplore.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
Module OK -> 'C:\System Volume Information\Microsoft\smss.exe'
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lsm.exe' - '1' module(s) sont contrôlés
Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
Module OK -> 'C:\System Volume Information\Microsoft\services.exe'
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wininit.exe' - '1' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
'21' processus ont été contrôlés avec '21' modules

La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !

La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'D:\'
[INFO] Aucun virus trouvé !

La recherche sur les renvois aux fichiers exécutables (registre) commence :
Le registre a été contrôlé ( '51' fichiers).


La recherche sur les fichiers sélectionnés commence :

Recherche débutant dans 'C:\' <OS>
C:\pagefile.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
[REMARQUE] Ce fichier est un fichier système Windows.
[REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
C:\Users\Thomas\AppData\Local\Temp\2759142.exe
[RESULTAT] Contient le cheval de Troie TR/Click.Cycler.ajtm
C:\Users\Thomas\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\57\a441979-673c6e3a
[RESULTAT] Contient le cheval de Troie TR/Click.Cycler.ajtm
C:\Windows\System32\drivers\sptd.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
Recherche débutant dans 'D:\' <RECOVERY>

Début de la désinfection :
C:\Users\Thomas\AppData\Local\Temp\2759142.exe
[RESULTAT] Contient le cheval de Troie TR/Click.Cycler.ajtm
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4c58ba4e.qua' !
C:\Users\Thomas\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\57\a441979-673c6e3a
[RESULTAT] Contient le cheval de Troie TR/Click.Cycler.ajtm
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4c57ba4b.qua' !


Fin de la recherche : jeudi 24 juin 2010 22:03
Temps nécessaire: 1:46:53 Heure(s)

La recherche a été effectuée intégralement

29987 Les répertoires ont été contrôlés
1277305 Des fichiers ont été contrôlés
2 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
2 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
4 Impossible de contrôler des fichiers
1277299 Fichiers non infectés
4423 Les archives ont été contrôlées
4 Avertissements
3 Consignes

41 réponses

Tom_Criz Messages postés 151 Date d'inscription vendredi 29 janvier 2010 Statut Membre Dernière intervention 11 juin 2016
26 juin 2010 à 12:05
J'ai un nouveau problème, quand je tente de le démarrer en mode normal, avant l'affichage du chargement de Vista (quand y a le logo Vista sur fond noir avec la barre de chargement), il m'annonce qu'il n'a pas pu démarrer et me propose (ou plutôt m'oblige, parce qu'on ne peut pas l'annuler) d'effectuer une réparation des données (je crois)...
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
26 juin 2010 à 12:06
Hello,

-+-+-+-+-> ZHPDiag <-+-+-+-+-


[x] Nous allons effectuer un diagnostic de ton ordinateur, pour ce faire, télécharge ZHPDiag ( de Nicolas Coolman ).

[x] Exécute l'installateur ( /!\ Coche la case " créer une icône sur le bureau /!\ ) puis lance le une fois l'installation terminée.

[x] Clique sur l'icône en forme de loupe en haut à gauche ( Lancer le diagnostic ).

[x] Une fois l'analyse terminée, clique sur l'icône en forme de disquette bleue puis sauvegarde le fichier sur ton bureau.

[x] Rend toi sur cjoint puis clique sur " Choisissez un fichier ".

[x] Sélectionne le fichier ZHPDiag.txt présent sur ton bureau, puis clique sur " Ouvrir ".

[x] Clique ensuite sur " Créer le lien cjoint " puis copie/colle dans ta prochaine réponse le lien créé.
0
Tom_Criz Messages postés 151 Date d'inscription vendredi 29 janvier 2010 Statut Membre Dernière intervention 11 juin 2016
26 juin 2010 à 12:19
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
26 juin 2010 à 12:29
-+-+-+-+-> ZHPFix <-+-+-+-+-


/!\ Utilisateurs de vista/7 , cette manipulation est à effectuer en tant qu'administrateur ( Clic droit -> [Exécuter en tant qu'administrateur] ) /!\

[x] Lance ZHPFix ( sur ton bureau ) puis clique sur le H bleu " Coller les lignes helper ".

[x] Copie/Colle le texte en gras ci-dessous dans l'encadré blanc puis clique sur [Ok]


O44 - LFC:[MD5.9EE2E8A4844C70B52A6D4BF215322394] - 24/06/2010 - 22:29:17 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\Ad-Report-CLEAN[1].txt [5017]
O44 - LFC:[MD5.D41D8CD98F00B204E9800998ECF8427E] - 04/06/2010 - 09:35:42 --HA- . (.Pas de propriétaire - Pas de description.) -- C:\Windows\System32\drivers\Msft_User_PCCSWpdDriver_01_07_00.Wdf [0]
O44 - LFC:[MD5.D41D8CD98F00B204E9800998ECF8427E] - 04/06/2010 - 09:35:15 --HA- . (.Pas de propriétaire - Pas de description.) -- C:\Windows\System32\drivers\Msft_Kernel_ccdcmb_01007.Wdf [0]
O44 - LFC:[MD5.ED48ACBFCB96B458AA5F0D775EEA6507] - 24/06/2010 - 22:04:01 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\UsbFix_Upload_Me_PC-DE-THOMAS.zip [184085]
O64 - Services: CurCS - (.not file.) - appdrv01.fs.{A7E56839-0B44-4261-8167-6DCA58E79946} (appdrv01.fs.{A7E56839-0B44-4261-8167-6DCA58E79946}) .(.Pas de propriétaire - Pas de description.) - LEGACY_APPDRV01.FS.{A7E56839-0B44-4261-8167-6DCA58E79946}
MBRFix


[x] Clique maintenant sur [Tous] , puis sur [Nettoyer]

[x] Copie/Colle le contenu du rapport à l'écran dans ton prochain message.

[x] Note : le rapport se trouve également sous C:\Program Files\ZHPDiag\ZHPFixReport.txt
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Tom_Criz Messages postés 151 Date d'inscription vendredi 29 janvier 2010 Statut Membre Dernière intervention 11 juin 2016
Modifié par Tom_Criz le 26/06/2010 à 16:14
Quand j'ouvre le H bleu, y a un lien cjoint qui s'y met. Je l'enlève ?
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
26 juin 2010 à 13:05
Oui, tu l'effaces et tu copies/colle le texte de mon précédent post
0
Tom_Criz Messages postés 151 Date d'inscription vendredi 29 janvier 2010 Statut Membre Dernière intervention 11 juin 2016
26 juin 2010 à 13:09
ZHPFix v1.12.3108 by Nicolas Coolman - Rapport de suppression du 26/06/2010 13:09:34
Fichier d'export Registre : C:\ZHPExportRegistry-26-06-2010-13-09-34.txt
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr

Processus mémoire :
(Néant)

Module mémoire :
(Néant)

Clé du Registre :
O64 - Services: CurCS - (.not file.) - appdrv01.fs.{A7E56839-0B44-4261-8167-6DCA58E79946} (appdrv01.fs.{A7E56839-0B44-4261-8167-6DCA58E79946}) .(.Pas de propriétaire - Pas de description.) - LEGACY_APPDRV01.FS.{A7E56839-0B44-4261-8167-6DCA58E79946} => Clé supprimée avec succès

Valeur du Registre :
(Néant)

Elément de données du Registre :
(Néant)

Préférences navigateur :
(Néant)

Dossier :
(Néant)

Fichier :
c:\ad-report-clean[1].txt => Supprimé et mis en quarantaine
c:\windows\system32\drivers\msft_user_pccswpddriver_01_07_00.wdf => Supprimé et mis en quarantaine
c:\windows\system32\drivers\msft_kernel_ccdcmb_01007.wdf => Supprimé et mis en quarantaine
c:\usbfix_upload_me_pc-de-thomas.zip => Supprimé et mis en quarantaine

Logiciel :
(Néant)

Script Registre :
(Néant)

Master Boot Record :
Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net

device: opened successfully
user: error reading MBR
called modules: ntkrnlpa.exe CLASSPNP.SYS disk.sys iastor.sys spbt.sys hal.dll >>UNKNOWN [0x858D8938]<<
kernel: MBR read successfully
detected MBR rootkit hooks:
\Driver\atapi -> 0x859221f8
Warning: possible MBR rootkit infection !
MBR rootkit infection detected ! Use: "mbr.exe -f" to fix.

Resultat après le fix :
Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net

device: opened successfully
user: error reading MBR
kernel: MBR read successfully

Autre :
(Néant)


Récapitulatif :
Processus mémoire : 0
Module mémoire : 0
Clé du Registre : 1
Valeur du Registre : 0
Elément de données du Registre : 0
Dossier : 0
Fichier : 4
Logiciel : 0
Master Boot Record : 17
Préférences navigateur : 0
Autre : 0


End of the scan
0
Tom_Criz Messages postés 151 Date d'inscription vendredi 29 janvier 2010 Statut Membre Dernière intervention 11 juin 2016
26 juin 2010 à 13:11
En tout cas après cette étape mon PC me semble beaucoup plus réactif !
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
26 juin 2010 à 13:19
Peux-tu refaire un rapport ZHPDiag? :)
0
Tom_Criz Messages postés 151 Date d'inscription vendredi 29 janvier 2010 Statut Membre Dernière intervention 11 juin 2016
26 juin 2010 à 13:22
Absolument. ^^
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
27 juin 2010 à 21:23
Désinstalle SuperAntiSpyware, on en a plus besoin.

Puis refais un scan antivir et poste moi le rapport.

Fais aussi un nouveau ZHPDiag.
0
Tom_Criz Messages postés 151 Date d'inscription vendredi 29 janvier 2010 Statut Membre Dernière intervention 11 juin 2016
27 juin 2010 à 21:45
J'ai l'impression de te poser une véritable énigme... ^^
0
Tom_Criz Messages postés 151 Date d'inscription vendredi 29 janvier 2010 Statut Membre Dernière intervention 11 juin 2016
27 juin 2010 à 21:57
0
Tom_Criz Messages postés 151 Date d'inscription vendredi 29 janvier 2010 Statut Membre Dernière intervention 11 juin 2016
Modifié par Tom_Criz le 28/06/2010 à 00:23
Alors, il me dit qu'il a trouvé 1 infection, TR/Click.Cycler.ajtp, située dans le répertoire :
C:\Program Files\ZHPDiag\Quarantine\usbfix_upload_me_pc-de-thomas.zip.VIR
Donc si je suis pas trop con, il repère un virus qu'on a déjà traité et qui ne peut rien faire de mal ?
Enfin bref, il me demande : Tout Réparer ou Annuler ?

Edit :
J'ai mis "annuler" pour éviter d'enlever tout et n'importe quoi. Voilà le rapport :
https://www.cjoint.com/?gCaxtgLfII
0
Tom_Criz Messages postés 151 Date d'inscription vendredi 29 janvier 2010 Statut Membre Dernière intervention 11 juin 2016
28 juin 2010 à 11:46
Ce matin, je tentes encore le mode normal, Antivir se lance seul dans une recherche des objets cachés et à 36% il m'annonce avoir trouvé deux virus :
TR/Click.Cycler.ajtp cette fois, placés dans des fichiers que ça m'inquiète :
C:\System Volume Information\Microsoft\ssms.exe
C:\System Volume Information\Microsoft\services.exe

Puis plantage du PC, j'ai rien pu demander à Antivir.
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
Modifié par Xplode le 28/06/2010 à 12:11
Hello,

Le fichier est dans la quarantaine de ZHPDiag, rien à craindre.

Quant à system volume information, c'est le dossier qui correspond à la restauration système.

On va faire du ménage :

-+-+-+-+-> Toolscleaner <-+-+-+-+-


[x] Télécharge ToolsCleaner ( d'A.Rothstein & Dj Quiou ) sur ton bureau.

[x] Lance le puis clique sur [Recherche]

[x] Patiente pendant le scan puis clique sur [Suppression]

[x] Clique maintenant sur [Quitter] ( pas sur la croix rouge ) pour afficher le rapport.

[x] Copie/Colle le contenu du rapport dans ta prochaine réponse.

Note : Le rapport se trouve également sous C:\TCleaner.txt
Note : Il se peut que le logiciel affiche la mention "Ne répond pas" car il consomme beaucoup de ressources. Il faut patienter quelques minutes.

[x] Un tutoriel est disponible ici.

-+-+-+-+-> Purger la restauration système <-+-+-+-+-


[x] La restauration système est un endroit que windows utilise pour créer des sauvegardes. En cas de soucis, tu peux utiliser ces sauvegardes pour revenir à un état antérieur au problème.

[x] Après une désinfection, il faut purger la restauration système pour supprimer toutes traces de malwares y résidant.

[x] Tutoriels :

- Windows XP
- Windows Vista
- Windows 7

---------------

Dis moi si tu as toujours des problèmes après ça.
Xplode - Contributeur sécurité.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
28 juin 2010 à 12:17
Quant à system volume information, c'est le dossier qui correspond à la restauration système.

nan :)
Les détections dans les points de restauration, c'est style : C:\System Volume Information\_restore{4E170950-50E0-453F-B281-59338F8EC32E}\RP16\A0003104.exe
où le gid est un point de restauration différente.

Lui il est infecté par Cycler//Vilsel qui est remis par le bootkit, voir : https://forum.malekal.com/viewtopic.php?t=25956&start=

Faut nettoyer le MBR, tant que c'est pas fait, les malwares Cycler dans le dossier Microsoft reviendront automatiquement :)
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
Modifié par Xplode le 28/06/2010 à 12:24
Hello Malekal,

Très intéressant, merci pour ces informations :)
J'ai vu sur ta page qu'il faut utiliser un fix spécial.. MBR.exe ne traite pas cette infection?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
28 juin 2010 à 12:28
honnetement j'en sais rien pour MBR.exe, j'aurai tendance à dire non car il vise plutôt Sinowall.
Je n'ai pas cette infection sous la main donc je peux pas faire de test.

Le fix cité dans le lien que je t'ai donné fonctionne très bien.
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
28 juin 2010 à 12:35
En fait je pense que non, j'ai fais passer MBRFix dans un script ZHPFix plus haut, et ça n'a pas résolu le problème.

Par contre je n'ai pas de canned pour ce fix.. dont j'ignorais totalement l'existence.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
Modifié par Malekal_morte- le 28/06/2010 à 12:37
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
28 juin 2010 à 12:41
Ouais.. ta page est suffisamment explicite :)

Merci encore, sans ça j'aurais pu patauger encore dix ans.. :/
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
28 juin 2010 à 12:40
@Tom_Criz

Télécharge bootkit remover , suis les instructions de ce lien puis héberge la capture d'écran sur cjoint et copie/colle le lien dans ta prochaine réponse.

Si il y a quelque chose que tu ne comprends pas, n'hésites pas à me le demander.
0
Tom_Criz Messages postés 151 Date d'inscription vendredi 29 janvier 2010 Statut Membre Dernière intervention 11 juin 2016
28 juin 2010 à 12:48
Question bête, mais c'est fix.bat ou fixi.bat ?
On a le droit aux deux versions... J'imagine que c'est le premier ?
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
28 juin 2010 à 12:59
Oui
0
Tom_Criz Messages postés 151 Date d'inscription vendredi 29 janvier 2010 Statut Membre Dernière intervention 11 juin 2016
Modifié par Tom_Criz le 28/06/2010 à 13:04
Quand j'ouvre le fichier fix.bat, il me dit que Windows ne trouve pas 'remover.exe'. Et j'ai essayé en ayant remover.exe d'ouvert et de fermé.
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
28 juin 2010 à 13:05
Tu as bien enregistré fix.bat sur ton bureau? ( tout comme bootkit remover )
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
28 juin 2010 à 13:07
il a pas dû décompresser l'archive au complet.
il doit lancer le fix.bat depuis l'archive et comme tous les fichiers sont pas décompressés, il trouve pas remover.Exe
0
Tom_Criz Messages postés 151 Date d'inscription vendredi 29 janvier 2010 Statut Membre Dernière intervention 11 juin 2016
28 juin 2010 à 12:40
[ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]

--> Recherche:

C:\UsbFix: trouvé !
C:\Rsit: trouvé !
C:\Downloads\UsbFix.exe: trouvé !
C:\Downloads\Loaded\OTM.exe: trouvé !
C:\Downloads\Loaded\Rsit.exe: trouvé !
C:\Program Files\Ad-remover: trouvé !
C:\Program Files\ZHPDiag: trouvé !
C:\Program Files\Ad-Remover\Backup\Ad-R.exe: trouvé !
C:\Program Files\trend micro\HijackThis.exe: trouvé !
C:\Program Files\trend micro\hijackthis.log: trouvé !
C:\Program Files\ZHPDiag\ZHPdiag.exe: trouvé !
C:\Program Files\ZHPDiag\catchme.exe: trouvé !
C:\Program Files\ZHPDiag\mbr.log: trouvé !
C:\Program Files\ZHPDiag\mbr.exe: trouvé !
C:\UsbFix\UsbFix.exe: trouvé !

---------------------------------
--> Suppression:

C:\Downloads\Loaded\OTM.exe: supprimé !
C:\Program Files\Ad-Remover\Backup\Ad-R.exe: supprimé !
C:\Program Files\trend micro\HijackThis.exe: supprimé !
C:\Program Files\ZHPDiag\ZHPdiag.exe: supprimé !
C:\Program Files\ZHPDiag\catchme.exe: supprimé !
C:\Downloads\UsbFix.exe: supprimé !
C:\Downloads\Loaded\Rsit.exe: supprimé !
C:\Program Files\trend micro\hijackthis.log: supprimé !
C:\Program Files\ZHPDiag\mbr.log: supprimé !
C:\Program Files\ZHPDiag\mbr.exe: supprimé !
C:\UsbFix\UsbFix.exe: supprimé !
C:\UsbFix: supprimé !
C:\Rsit: supprimé !
C:\Program Files\Ad-remover: supprimé !
C:\Program Files\ZHPDiag: supprimé !



Voilà pour ToolsCleaner.
Du coup, je fais quoi au niveau de la restauration système ?
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
28 juin 2010 à 12:59
Pour l'instant tu fais rien concernant la restauration système.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
Modifié par Malekal_morte- le 29/06/2010 à 12:53
Relance le fix, fais une capture, envoie la sur cijoint et donne le lien ici.


Them crooked vultures this evening :D
0
Tom_Criz Messages postés 151 Date d'inscription vendredi 29 janvier 2010 Statut Membre Dernière intervention 11 juin 2016
Modifié par Tom_Criz le 29/06/2010 à 17:16
https://www.cjoint.com/?gDrb7xlrBc
Voilà.
Et le lien suivant, c'est avec PhysicalDrive0 au lieu de 2 :
http://cjoint.com/data/gCnB0tilJs.htm
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
30 juin 2010 à 09:28
Hello,

Si tu fais clic droit sur fix.bat, tu as " exécuter en tant qu'administrateur " ? Si oui, fais le
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
30 juin 2010 à 09:34
déjà il doit pas lancer remover.exe car on a pas la capture comme là : https://forums.commentcamarche.net/forum/affich-18261382-infection-par-tr-click-cycler-ajtm?page=2#67

Mais bon ça a l'air qu'il trouve pas de code pour restaurer donc on risque pas de pouvoir nettoyer.

Le mieux serait d'essayer de booter sur la console de récupération et de faire un fixmbr.

T'as le CD de Windows ?
0
Tom_Criz Messages postés 151 Date d'inscription vendredi 29 janvier 2010 Statut Membre Dernière intervention 11 juin 2016
1 juil. 2010 à 12:28
Oui.
0
Tom_Criz Messages postés 151 Date d'inscription vendredi 29 janvier 2010 Statut Membre Dernière intervention 11 juin 2016
1 juil. 2010 à 12:32
Déjà, contrairement au screen que t'as mis en lien ci-dessus, il ne m'indique plus "Unknown boot code" à PhysicalDrive2 mais seulement à PhysicalDrive0.
0
Tom_Criz Messages postés 151 Date d'inscription vendredi 29 janvier 2010 Statut Membre Dernière intervention 11 juin 2016
1 juil. 2010 à 12:57
J'suis pas sûr d'avoir tout bien suivi. Quel est le problème ? Et je fais quoi au final ?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
1 juil. 2010 à 13:04
0
Tom_Criz Messages postés 151 Date d'inscription vendredi 29 janvier 2010 Statut Membre Dernière intervention 11 juin 2016
1 juil. 2010 à 13:06
Ok merci. :)
0
Tom_Criz Messages postés 151 Date d'inscription vendredi 29 janvier 2010 Statut Membre Dernière intervention 11 juin 2016
1 juil. 2010 à 13:33
"?La commande FixMBR réécrit un MBR standard. Elle ne doit pas être utilisée sur des PC de grandes marques dont le disque dur est tatoué (Packard Bell, HP ...) sous peine de faire sauter le tatouage et d'endommager le système de restauration du constructeur."

Mon pc est un portable Dell XPS M1530. Je ne risque rien ?
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
1 juil. 2010 à 13:42
Il y a toujours un risque, mais en fait... je crois qu'on a pas le choix là. C'est soit rester avec ton PC infecté, soit faire la manip'..
0
Tom_Criz Messages postés 151 Date d'inscription vendredi 29 janvier 2010 Statut Membre Dernière intervention 11 juin 2016
1 juil. 2010 à 13:57
Je vois bien. ^^
J'ai cherché, de toute façon il semblerait que ce modèle ne soit pas tatoué. En tout cas je connaissais pas ces histoires de tatouage, c'est bon à savoir.
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
1 juil. 2010 à 13:58
Ok, alors procède à la manip', puis refais un coup de bootkit remover ( seulement le scan, pas le fix ) et colle le lien du screen.
0
Tom_Criz Messages postés 151 Date d'inscription vendredi 29 janvier 2010 Statut Membre Dernière intervention 11 juin 2016
1 juil. 2010 à 16:00
Je redémarre sans le cd après ?
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
1 juil. 2010 à 16:02
Oui.
0
Tom_Criz Messages postés 151 Date d'inscription vendredi 29 janvier 2010 Statut Membre Dernière intervention 11 juin 2016
1 juil. 2010 à 16:03
Résultat du scan bootkit : il me dit pour PhysicalDrive0 "OK (DOS/Win32 Boot code found)" écrit en vert. Je pense que c'est satisfaisant ?
0
Tom_Criz Messages postés 151 Date d'inscription vendredi 29 janvier 2010 Statut Membre Dernière intervention 11 juin 2016
1 juil. 2010 à 16:04
Dans les options du démarrage dans le BIOS, je remets comme avant aussi ?
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
1 juil. 2010 à 16:10
Oui, tu remets comme avant dans le bios. Tu peux quand même coller un screen ici pour le bootkit remover stp? :)

On a pas terminé après, maintenant qu'on a viré le bootkit faut virer les fichiers en cause.
0
Tom_Criz Messages postés 151 Date d'inscription vendredi 29 janvier 2010 Statut Membre Dernière intervention 11 juin 2016
1 juil. 2010 à 16:15
T'en fais pas, je m'enfuis pas ^^. Le screen arrive.
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
1 juil. 2010 à 16:22
Ok ;-)

-+-+-+-+-> ComboFix <-+-+-+-


[x] Télécharge ComboFix ( de sUBs ) à cette adresse.

[x] /!\ Fermez toutes les fenêtres de programme ouvertes /!\

[x] /!\ Désactivez toutes les protections résidentes ( Antivirus, Pare-Feu, AntiSpyware ) /!\

[x] Double clique sur " Combofix.exe "

[x] Suis les indications qui sont données à l'écran, à un moment tu auras un message te demandant d'installer la console de récupération, fais le

[x] Pendant le scan, ne touche à rien ( souris, clavier )

[x] Tu seras peut être invité à redémarrer ton PC. A la fin du scan, combofix ouvrira un rapport, copie/colle le dans ta prochaine réponse.

Note : Si jamais il ne s'ouvrait pas, il se trouve sous C:\Combofix.txt
0
Tom_Criz Messages postés 151 Date d'inscription vendredi 29 janvier 2010 Statut Membre Dernière intervention 11 juin 2016
1 juil. 2010 à 16:30
Il me dit qu'il y a SuperAntiSpyware en fonctionnement, or je l'ai désinstallé quand tu me l'as demandé, et je ne le trouve même pas dans les processus du gestionnaire de tâches ou avec la recherche Windows.
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
1 juil. 2010 à 16:31
Tu as pas possibilité de continuer en passant l'avertissement?
0
Tom_Criz Messages postés 151 Date d'inscription vendredi 29 janvier 2010 Statut Membre Dernière intervention 11 juin 2016
1 juil. 2010 à 16:34
Si je pense. J'essaye.
0
Tom_Criz Messages postés 151 Date d'inscription vendredi 29 janvier 2010 Statut Membre Dernière intervention 11 juin 2016
1 juil. 2010 à 16:39
Alors, après avoir passé l'avertissement, il m'a dit que SuperAntiSpyware tournait toujours, que je pouvais continuer à mes risques et périls. J'ai dit OK. Là il m'a affiché "CD-emulation are running on your computer. Combofix have to disable them". Puis l'ordinateur s'est éteint.

Verdict ?
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
1 juil. 2010 à 16:45
-+-+-+-+-> Defogger <-+-+-+-+-


[x] Defogger est un outil permettant de désactiver momentanément Daemon Tools.

[x] Télécharge defogger ( de jpshortstuff ) sur ton bureau.

[x] Lance le puis clique sur " Disable ".

[x] Si l'outil t'invite à redémarrer ton PC, fais le.

[x] A la fin de la désinfection, tu pourras relancer defogger et cliquer sur " Re-enable ".


Puis relance Cfx
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
1 juil. 2010 à 18:06
Re,

-+-+-+-+-> SystemLook <-+-+-+-+-


[x] Télécharge SystemLook ( de jpshortstuff ) sur ton bureau.

[x] Lance le, puis copie/colle le texte ci-dessous dans l'encadré blanc :

:dir

C:\System Volume Information\Microsoft


[x] Clique sur " Look " puis copie/colle le contenu du rapport obtenu dans ta prochaine réponse.
0
Tom_Criz Messages postés 151 Date d'inscription vendredi 29 janvier 2010 Statut Membre Dernière intervention 11 juin 2016
1 juil. 2010 à 18:14
SystemLook v1.0 by jpshortstuff (11.01.10)
Log created at 18:14 on 01/07/2010 by Thomas (Administrator - Elevation successful)

========== dir ==========

C:\System Volume Information\Microsoft - Unable to find folder.

-=End Of File=-
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
1 juil. 2010 à 19:08
Fais un scan avec antivir et poste le rapport.
0
Tom_Criz Messages postés 151 Date d'inscription vendredi 29 janvier 2010 Statut Membre Dernière intervention 11 juin 2016
1 juil. 2010 à 19:09
Scan complet ? Avec les disques externes ?
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
1 juil. 2010 à 19:11
Ouep
0
Tom_Criz Messages postés 151 Date d'inscription vendredi 29 janvier 2010 Statut Membre Dernière intervention 11 juin 2016
1 juil. 2010 à 19:15
D'accord. Donc la réponse dans la soirée, vu que ça lui prend plus d'une heure et demie. ^^
En tout cas, depuis le combofix je suis revenu sur ma session en mode de démarrage normal, et j'ai pas eu de problème.
0
Et bien, c'est super compliqué comme procedure...

Moi qui ait le meme TR/Click.Cycler.ajnr avec differents symptomes, ca donne pas envie... Moi le fichier infecté est la : 'C:\System Volume Information\_restore{d5fffa500b1b}\smss.exe et la C:\System Volume Information\_restore{d5fffa500b1b}\svchost.exe.

Le premier scan Antivir avait repéré plus de 4000 fichiers infectés !
0
Tom_Criz Messages postés 151 Date d'inscription vendredi 29 janvier 2010 Statut Membre Dernière intervention 11 juin 2016
2 juil. 2010 à 10:32
Bon courage !
Crée vite ton sujet pour qu'ils t'aident à te débarrasser de tout ça correctement ^^
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
2 juil. 2010 à 11:46
Salut Tom,

On arrive au bout je pense. Refais un dernier scan antivir pour vérifier qu'ils sont bien partis.
0
Tom_Criz Messages postés 151 Date d'inscription vendredi 29 janvier 2010 Statut Membre Dernière intervention 11 juin 2016
3 juil. 2010 à 23:21
Eh bien, le PC se porte pour le mieux à première vue, Antivir ne détecte plus de virus, juste 6 avertissements... Mais quand c'est pas la machine, c'est le FAI ! Depuis vendredi midi, plus de connexion internet chez moi, dû à une mauvaise manipulation de techniciens Orange au poste qui était en maintenance près de chez moi. Bref, fallait attendre de passer chez ma petite femme pour avoir de la connexion...
Le rapport Antivir : https://www.cjoint.com/?hdxvILRhyW
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
4 juil. 2010 à 12:35
Ok c'est impec :)
On peut terminer :

-+-+-+-+-> Mise à jour du PC <-+-+-+-+-


[x] Il est important d'avoir les dernières mises à jour sur ton PC. En effet, celles ci corrigent des failles de sécurité qui peuvent parfois être exploitée par un programme malveillant.


1ère étape : Java

[o] Télécharge JavaRa puis décompresse le sur ton bureau.
[o] Ouvre le dossier JavaRa puis exécute JavaRa.exe.
[o] Clique sur "Search For Updates".
[o] Sélectionne "Update Using jucheck.exe" puis clique sur "Search".
[o] Autorise le processus à se connecter s'il te le demande, clique sur "install" et suis la procédure d'installation.
[o] Une fois l'installation terminée, revient à l'écran de JavaRa et clique sur "Remove Older Versions".
[o] Clique sur " Oui " pour confirmer. Laisse l'outil travailler, puis clique sur " Ok " et une nouvelle fois sur " Ok ".
[o] Un rapport s'ouvrira, copie/colle son contenu dans ton prochain message.

2ème étape : Adobe Reader

[x] Si tu utilises adobe reader, il est important qu'il soit à jour.
[x] Si il n'est pas à jour, certains programmes malveillants peuvent exploiter différentes failles et infecter ton PC ( Voir [ici )
[x] Pour vérifier qu'adobe reader est à jour, lance le puis clique sur [Aide] -> [Rechercher les mises à jour]

3ème étape : Mise à jour des logiciels

[o] Il est également important de garder tes logiciels à jour. Pour ce faire, il existe un petit utilitaire, Update Checker.
[o] Télécharge le
[o] Un tutoriel pour son utilisation est disponible ici.


-+-+-+-+-> Toolscleaner <-+-+-+-+-


[x] Télécharge ToolsCleaner ( d'A.Rothstein & Dj Quiou ) sur ton bureau.

/!\ Utilisateurs de vista/seven , faites un clic droit sur l'icône de toolscleaner puis " Exécuter en tant qu'administrateur " /!\

[x] Lance le puis clique sur [Recherche]

[x] Patiente pendant le scan puis clique sur [Suppression]

[x] Clique maintenant sur [Quitter] ( pas sur la croix rouge ) pour afficher le rapport.

[x] Copie/Colle le contenu du rapport dans ta prochaine réponse.

Note : Le rapport se trouve également sous C:\TCleaner.txt
Note : Il se peut que le logiciel affiche la mention "Ne répond pas" car il consomme beaucoup de ressources. Il faut patienter quelques minutes.

[x] Un tutoriel est disponible ici.


-+-+-+-+-> Optimisation <-+-+-+-+-


1ère étape : Suppression des fichiers inutiles

[o] Télécharge CCleaner
[o] Installe le, puis lance le.
[o] Va dans l'onglet "Options" puis " Avancé " et décoche " Effacer uniquement les fichiers[...] ".
[o] Cliques sur l'onglet " Nettoyeur " puis cliques sur [Analyser] . A la fin de l'analyse, clique sur [Nettoyer].
[o] Rends toi à l'onglet " Registre " puis cliques sur [Chercher les erreurs]. Cliques ensuite sur [Corriger les erreurs séléctionnées.
[o] Accepte la sauvegarde puis enregistre la dans tes documents ( tu pourras la supprimer si aucun problème n'apparaît après la suppression )
[o] Cliques ensuite sur [Corriger toutes les erreurs sélectionnées] puis sur [Fermer]
[o] Tu peux renouveller ces opérations tous les jours.

2ème étape : Défragmentation

[x] Au fur et à mesure que tu installes des logiciels, copies des fichiers etc.. le disque dur se fragmente et les accès en lecture/écriture sont plus longs.
[o] Télécharge Defraggler.
[o] Un tutoriel pour son utilisation est disponible ici.

3ème étape : Vérification des disques

[x] Ouvre l'explorateur, puis fais un clique droit sur ta partition principale ( généralement C:\ )
[x] Clique sur [Propriété] puis sur l'onglet [Outils]
[x] Clique sur [Vérifier maintenant] puis coche les deux cases présentes.
[x] Clique sur [Démarrer] ( Tu devras éventuellement redémarrer ton PC et le scan du disque s'effectuera au prochain démarrage )

4ème étape : Désactivation des programmes au démarrage

[x] Clique sur [Démarrer] puis [Exécuter].
[x] Tape msconfig et valide par [ok].
[x] A l'onglet [Démarrage] , décoche tout les éléments sauf ceux se rapportant à ton antivirus / pare-feu.
[x] Clique sur [Appliquer] puis [ok] et redémarre ton PC.

-+-+-+-+-> Purger la restauration système <-+-+-+-+-


[x] La restauration système est un endroit que windows utilise pour créer des sauvegardes. En cas de soucis, tu peux utiliser ces sauvegardes pour revenir à un état antérieur au problème.

[x] Après une désinfection, il faut purger la restauration système pour supprimer toutes traces de malwares y résidant.

[x] Tutoriels :

- Windows XP
- Windows Vista
- Windows 7

-+-+-+-+-> Liens utiles <-+-+-+-+-

- Les dangers du P2P
- La sécurité de son PC, c'est quoi?
- Sécuriser son ordinateur
- Pourquoi maintenir son navigateur à jour?
- Les toolbars c'est pas obligatoire
0
Tom_Criz Messages postés 151 Date d'inscription vendredi 29 janvier 2010 Statut Membre Dernière intervention 11 juin 2016
5 juil. 2010 à 17:05
JavaRa 1.15 Removal Log.

Report follows after line.

------------------------------------

The JavaRa removal process was started on Mon Jul 05 17:04:41 2010

Found and removed: C:\Program Files\Java\jre1.6.0_05

Found and removed: C:\Users\Thomas\AppData\LocalLow\Sun\Java\jre1.6.0_17

Found and removed: C:\Users\Thomas\AppData\LocalLow\Sun\Java\jre1.6.0_18

Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0000-0000-ABCDEFFEDCBA}

Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0000-0001-ABCDEFFEDCBA}

Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0000-0002-ABCDEFFEDCBA}

Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0000-0003-ABCDEFFEDCBA}

Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0000-0004-ABCDEFFEDCBA}

Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0015-0000-0000-ABCDEFFEDCBA}

Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0015-0000-0001-ABCDEFFEDCBA}

Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0015-0000-0002-ABCDEFFEDCBA}

Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0015-0000-0003-ABCDEFFEDCBA}

Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0015-0000-0004-ABCDEFFEDCBA}

Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0015-0000-0005-ABCDEFFEDCBA}

Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0015-0000-0006-ABCDEFFEDCBA}

Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0015-0000-0007-ABCDEFFEDCBA}

Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0015-0000-0008-ABCDEFFEDCBA}

Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0015-0000-0009-ABCDEFFEDCBA}

Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0015-0000-0010-ABCDEFFEDCBA}

Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0015-0000-0011-ABCDEFFEDCBA}

Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0015-0000-0012-ABCDEFFEDCBA}

Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0015-0000-0013-ABCDEFFEDCBA}

Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0015-0000-0014-ABCDEFFEDCBA}

Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0000-ABCDEFFEDCBA}

Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0001-ABCDEFFEDCBA}

Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0002-ABCDEFFEDCBA}

Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0003-ABCDEFFEDCBA}

Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0004-ABCDEFFEDCBA}

Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0005-ABCDEFFEDCBA}

Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0006-ABCDEFFEDCBA}

Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0000-ABCDEFFEDCBB}

Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0001-ABCDEFFEDCBB}

Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0002-ABCDEFFEDCBB}

Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0003-ABCDEFFEDCBB}

Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0004-ABCDEFFEDCBB}

Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0005-ABCDEFFEDCBB}

Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0006-ABCDEFFEDCBB}

Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0000-ABCDEFFEDCBC}

Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0001-ABCDEFFEDCBC}

Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0002-ABCDEFFEDCBC}

Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0003-ABCDEFFEDCBC}

Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0004-ABCDEFFEDCBC}

Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0005-ABCDEFFEDCBC}

Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0006-ABCDEFFEDCBC}

Found and removed: SOFTWARE\Classes\Installer\Features\8A0F842331866D117AB7000B0D610005

Found and removed: SOFTWARE\Classes\Installer\Products\8A0F842331866D117AB7000B0D610005

Found and removed: SOFTWARE\Classes\Installer\UpgradeCodes\7A0F842331866D117AB7000B0D610005

Found and removed: SOFTWARE\Classes\JavaPlugin.160_05

Found and removed: SOFTWARE\JavaSoft\Java Plug-in\1.6.0_05

Found and removed: SOFTWARE\JavaSoft\Java Runtime Environment\1.6.0_05

Found and removed: SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0016-0000-0005-ABCDEFFEDCBA}

Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\7A0F842331866D117AB7000B0D610005

Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\ACBB9B2318A96D117A58000B0D610005

Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\8A0F842331866D117AB7000B0D610005

Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{3248F0A8-6813-11D6-A77B-00B0D0160050}

Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0001-0000-ABCDEFFEDCBA}

Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0001-0001-ABCDEFFEDCBA}

Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0001-0002-ABCDEFFEDCBA}

Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0001-0003-ABCDEFFEDCBA}

Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0001-0004-ABCDEFFEDCBA}

Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0001-0005-ABCDEFFEDCBA}

Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0001-0006-ABCDEFFEDCBA}

Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0001-0007-ABCDEFFEDCBA}

Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0001-0000-ABCDEFFEDCBB}

Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0001-0001-ABCDEFFEDCBB}

Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0001-0002-ABCDEFFEDCBB}

Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0001-0003-ABCDEFFEDCBB}

Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0001-0004-ABCDEFFEDCBB}

Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0001-0005-ABCDEFFEDCBB}

Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0001-0006-ABCDEFFEDCBB}

Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0001-0007-ABCDEFFEDCBB}

Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0000-ABCDEFFEDCBA}

Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0001-ABCDEFFEDCBA}

Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0002-ABCDEFFEDCBA}

Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0003-ABCDEFFEDCBA}

Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0004-ABCDEFFEDCBA}

Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0005-ABCDEFFEDCBA}

Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0006-ABCDEFFEDCBA}

Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0007-ABCDEFFEDCBA}

Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0008-ABCDEFFEDCBA}

Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0009-ABCDEFFEDCBA}

Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0010-ABCDEFFEDCBA}

Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0011-ABCDEFFEDCBA}

Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0012-ABCDEFFEDCBA}

Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0013-ABCDEFFEDCBA}

Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0014-ABCDEFFEDCBA}

Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0015-ABCDEFFEDCBA}

Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0016-ABCDEFFEDCBA}

Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0000-ABCDEFFEDCBB}

Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0001-ABCDEFFEDCBB}

Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0002-ABCDEFFEDCBB}

Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0003-ABCDEFFEDCBB}

Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0004-ABCDEFFEDCBB}

Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0005-ABCDEFFEDCBB}

Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0006-ABCDEFFEDCBB}

Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0007-ABCDEFFEDCBB}

Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0008-ABCDEFFEDCBB}

Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0009-ABCDEFFEDCBB}

Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0010-ABCDEFFEDCBB}

Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0011-ABCDEFFEDCBB}

Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0012-ABCDEFFEDCBB}

Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0013-ABCDEFFEDCBB}

Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0014-ABCDEFFEDCBB}

Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0015-ABCDEFFEDCBB}

Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0016-ABCDEFFEDCBB}

Found and removed: Software\Classes\JavaPlugin.160_05

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0000-0003-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0000-0004-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0000-0005-ABCDEFFEDCBA}

Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1

Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1_02

Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1_03

Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1_04

Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.2

Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.2.0_01

Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.6.0_05

Found and removed: Software\JavaSoft\Java2D\1.6.0_05

Found and removed: Software\JavaSoft\Java Runtime Environment\1.6.0_05

Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0015-0000-0015-ABCDEFFEDCBA}

Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0015-0000-0016-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0000-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0001-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0001-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0002-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0002-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0003-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0003-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0004-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0004-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0005-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0005-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0006-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0006-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0007-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0007-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0008-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0008-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0009-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0009-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0010-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0010-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0011-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0011-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0012-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0012-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0013-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0013-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0014-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0014-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0015-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0015-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0016-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0016-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0017-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0017-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0018-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0018-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0019-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0019-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0020-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0020-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0021-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0021-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0022-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0022-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0023-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0023-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0024-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0024-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0025-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0025-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0026-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0026-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0027-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0027-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0028-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0028-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0029-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0029-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0030-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0030-ABCDEFFEDCBB}

Found and removed: SOFTWARE\Microsoft\Active Setup\Installed Components\{08B0E5C0-4FCB-11CF-AAA5-00401C608500}

Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\\C:\Program Files\Java\jre1.6.0_05\

Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\\C:\Program Files\Java\jre1.6.0_05\bin\

Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\C:\Program Files\Common Files\Java\Update\Base Images\jre1.6.0.b105\patch-jre1.6.0_05.b13\

------------------------------------

Finished reporting.
0
Tom_Criz Messages postés 151 Date d'inscription vendredi 29 janvier 2010 Statut Membre Dernière intervention 11 juin 2016
5 juil. 2010 à 17:50
[ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]

--> Recherche:

C:\Combofix.txt: trouvé !
C:\Qoobox: trouvé !
C:\Downloads\ComboFix.exe: trouvé !
C:\Qoobox\Quarantine\catchme.log: trouvé !
C:\Windows\mbr.exe: trouvé !

---------------------------------
--> Suppression:

C:\Downloads\ComboFix.exe: ERREUR DE SUPPRESSION !!
C:\Combofix.txt: supprimé !
C:\Qoobox\Quarantine\catchme.log: supprimé !
C:\Windows\mbr.exe: supprimé !
C:\Qoobox: supprimé !


Y a un problème avec Combofix...
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
5 juil. 2010 à 18:09
Démarrer -> exécuter et tu tapes " combofix /uninstall " ( sans les guillemets ) puis tu valides par [Ok]
0
Tom_Criz Messages postés 151 Date d'inscription vendredi 29 janvier 2010 Statut Membre Dernière intervention 11 juin 2016
5 juil. 2010 à 20:23
Il me dit :
"'combofix' n'est pas reconnu en tant que commande interne ou externe, un programme exécutable ou un fichier de commandes."
0