Précédent
- 1
- 2
J'avais deja essayer, sa fait rien car sa met Echec dde la demande des paramètres TCP/IP de la conexion, quand je vais dans mon gestionnaire de périphériques, dans carte réseau, j'ai plein de composant avec un point d'exclamation jaune devant le logo ... ?
Xplode
Messages postés
9212
Statut
Contributeur sécurité
726
Clic droit -> réinstaller
user96kb
Tu veu dire click droit " desinstaller" et "installer" ensuite, mais quand je le fai sur les carte réseau avec le point d'exclamation sa me dit " impossible de desinstaller le périphérique car il risque d'être requis pour le redémarage du systeme"
user96kb
Mince, j'ai desinstaller le seul truc ou il y avait pas le point d'exclamation, sa s'appeler REALTEK ou je sais pas quoi ... >< J'ai plus rien dans "connexions réseau" maintenant !
user96kb
A L'AIDE !
Bon j'ai galérer, mais c'est bon j'ai réussi, combofix m'avait supprimé des drivers de ma carte réseau, normal ?
Bref, voilà le second rapport :
https://www.cjoint.com/?hhqJ5KtwQr
Bref, voilà le second rapport :
https://www.cjoint.com/?hhqJ5KtwQr
Pas de panique !
Déjà, est ce que tu aurais moyen de me poster le rapport de combofix ( le dernier ) ?
Déjà, est ce que tu aurais moyen de me poster le rapport de combofix ( le dernier ) ?
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
J'ai vu, merci.
Petite erreur de ma part en effet, le nom du driver étant assez " bizarre " , j'ai pensé qu'il était infectieux. Toutes mes excuses...
On va continuer :
-+-+-+-+-> AD-Remover <-+-+-+-+-
[x] Télécharge AD-Remover ( de C_XX ).
[x] Lance AD-Remover puis choisis l'option " Nettoyer ".
Note : Utilisateurs de vista/seven -> Clic droit sur "Ad-R.exe" puis " Exécuter en tant qu'administrateur "
[x] Patiente pendant le scan, un rapport s'ouvrira ensuite. Poste son contenu dans ton prochain message
[x] Note : Le rapport se trouve également sous C:\Ad-Report-CLEAN.txt
Petite erreur de ma part en effet, le nom du driver étant assez " bizarre " , j'ai pensé qu'il était infectieux. Toutes mes excuses...
On va continuer :
-+-+-+-+-> AD-Remover <-+-+-+-+-
[x] Télécharge AD-Remover ( de C_XX ).
[x] Lance AD-Remover puis choisis l'option " Nettoyer ".
Note : Utilisateurs de vista/seven -> Clic droit sur "Ad-R.exe" puis " Exécuter en tant qu'administrateur "
[x] Patiente pendant le scan, un rapport s'ouvrira ensuite. Poste son contenu dans ton prochain message
[x] Note : Le rapport se trouve également sous C:\Ad-Report-CLEAN.txt
-+-+-+-+-> Malwarebytes' Anti-Malware <-+-+-+-+-
[x] Télécharge Malwarebytes' Anti-malware sur ton bureau.
[x] Installe le en laissant les options par défaut ( Cocher seulement " Créer une icône sur le bureau " )
[x] A la fin de l'installation, MBAM se mettra à jour automatiquement puis s'exécutera.
[x] Une fois lancé, clique sur " Exécuter un examen complet " puis sur " Rechercher "
[x] Sélectionne tout tes disques locaux et amovibles
[x] Patiente pendant toute la durée du scan, puis clique sur " Ok " une fois l'analyse effectuée.
[x] Clique ensuite sur " Afficher les résultats " puis sur " Supprimer la sélection ". Valide ensuite par " Ok ".
[x] MBAM ouvrira un rapport, copie/colle son contenu dans ta prochaine réponse.
[x] Tu peux ensuite vider la quarantaine de MBAM.
[x] Note : MBAM t'invitera peut être à redémarrer ton PC, fais le. Le rapport se trouve dans la partie " Rapports/Logs " de MBAM.
[x] Si tu as des soucis, un tutoriel est disponible à cette adresse.
[x] Télécharge Malwarebytes' Anti-malware sur ton bureau.
[x] Installe le en laissant les options par défaut ( Cocher seulement " Créer une icône sur le bureau " )
[x] A la fin de l'installation, MBAM se mettra à jour automatiquement puis s'exécutera.
[x] Une fois lancé, clique sur " Exécuter un examen complet " puis sur " Rechercher "
[x] Sélectionne tout tes disques locaux et amovibles
[x] Patiente pendant toute la durée du scan, puis clique sur " Ok " une fois l'analyse effectuée.
[x] Clique ensuite sur " Afficher les résultats " puis sur " Supprimer la sélection ". Valide ensuite par " Ok ".
[x] MBAM ouvrira un rapport, copie/colle son contenu dans ta prochaine réponse.
[x] Tu peux ensuite vider la quarantaine de MBAM.
[x] Note : MBAM t'invitera peut être à redémarrer ton PC, fais le. Le rapport se trouve dans la partie " Rapports/Logs " de MBAM.
[x] Si tu as des soucis, un tutoriel est disponible à cette adresse.
Fini :
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org
Version de la base de données: 4289
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702
08/07/2010 13:36:40
mbam-log-2010-07-08 (13-36-40).txt
Type d'examen: Examen complet (A:\|C:\|D:\|)
Elément(s) analysé(s): 349273
Temps écoulé: 5 heure(s), 58 minute(s), 39 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 4
Fichier(s) infecté(s): 7
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
C:\Documents and Settings\LocalService\Application Data\sysproc64 (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\ghu02 (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\Documents and Settings\All Users.WINDOWS\AVP 2009 (Malware.Trace) -> Quarantined and deleted successfully.
C:\Documents and Settings\Propriétaire\Searched (Worm.Archive) -> Quarantined and deleted successfully.
Fichier(s) infecté(s):
C:\Documents and Settings\jeanine berthold\DoctorWeb\Quarantine\EoAdv.dll (Rogue.Eorezo) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{58997F61-A873-48C2-A47B-4680C1AF0ED3}\RP560\A0152680.exe (Worm.Sumom) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{58997F61-A873-48C2-A47B-4680C1AF0ED3}\RP574\A0157189.dll (Rogue.Eorezo) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{58997F61-A873-48C2-A47B-4680C1AF0ED3}\RP575\A0157689.dll (Rogue.Eorezo) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{58997F61-A873-48C2-A47B-4680C1AF0ED3}\RP576\A0158237.dll (Rogue.Eorezo) -> Quarantined and deleted successfully.
C:\Documents and Settings\LocalService\Application Data\sysproc64\sysproc32.sys (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Documents and Settings\All Users.WINDOWS\AVP 2009\1.dat (Malware.Trace) -> Quarantined and deleted successfully.
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org
Version de la base de données: 4289
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702
08/07/2010 13:36:40
mbam-log-2010-07-08 (13-36-40).txt
Type d'examen: Examen complet (A:\|C:\|D:\|)
Elément(s) analysé(s): 349273
Temps écoulé: 5 heure(s), 58 minute(s), 39 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 4
Fichier(s) infecté(s): 7
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
C:\Documents and Settings\LocalService\Application Data\sysproc64 (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\ghu02 (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\Documents and Settings\All Users.WINDOWS\AVP 2009 (Malware.Trace) -> Quarantined and deleted successfully.
C:\Documents and Settings\Propriétaire\Searched (Worm.Archive) -> Quarantined and deleted successfully.
Fichier(s) infecté(s):
C:\Documents and Settings\jeanine berthold\DoctorWeb\Quarantine\EoAdv.dll (Rogue.Eorezo) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{58997F61-A873-48C2-A47B-4680C1AF0ED3}\RP560\A0152680.exe (Worm.Sumom) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{58997F61-A873-48C2-A47B-4680C1AF0ED3}\RP574\A0157189.dll (Rogue.Eorezo) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{58997F61-A873-48C2-A47B-4680C1AF0ED3}\RP575\A0157689.dll (Rogue.Eorezo) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{58997F61-A873-48C2-A47B-4680C1AF0ED3}\RP576\A0158237.dll (Rogue.Eorezo) -> Quarantined and deleted successfully.
C:\Documents and Settings\LocalService\Application Data\sysproc64\sysproc32.sys (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Documents and Settings\All Users.WINDOWS\AVP 2009\1.dat (Malware.Trace) -> Quarantined and deleted successfully.
Salut,
-+-+-+-+-> ZHPFix <-+-+-+-+-
/!\ Utilisateurs de vista/7 , cette manipulation est à effectuer en tant qu'administrateur ( Clic droit -> [Exécuter en tant qu'administrateur] ) /!\
[x] Lance ZHPFix ( sur ton bureau ) puis clique sur le H bleu " Coller les lignes helper ".
[x] Copie/Colle le texte en gras ci-dessous dans l'encadré blanc puis clique sur [Ok]
[HKLM\SOFTWARE\Microsoft\Security Center] FirewallOverride: Modified
O69 - SBI: C:\Documents And Settings\jeanine berthold\Application Data\Mozilla\Firefox\Profiles\\0bvepyqi.default\searchplugins\conduit.xml
O42 - Logiciel: Messenger_Plus_Live Toolbar - (.Pas de propriétaire.) [HKLM]
O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game02.zylom.com/activex/zylomgamesplayer.cab
O44 - LFC:[MD5.E7B36122271266D3E5ECA810804BCE66] - 07/07/2010 - 18:01:52 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\Ad-Report-CLEAN[1].txt [9501]
O44 - LFC:[MD5.6DABA083A7F857D0A2D40EFCB1B0DEA6] - 07/07/2010 - 17:48:39 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\Ad-Report-SCAN[1].txt [9440]
O47 - AAKE:Key Export SP - "C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe" [Enabled] .(.Logitech Inc. - .) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O47 - AAKE:Key Export DP - "C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe" [Enabled] .(.Logitech Inc. - .) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O64 - Services: CurCS - (.not file.) - 0afbbe4f (0afbbe4f) .(.Pas de propriétaire - Pas de description.) - LEGACY_0AFBBE4F
O64 - Services: CurCS - (.not file.) - 22bef250 (22bef250) .(.Pas de propriétaire - Pas de description.) - LEGACY_22BEF250
O64 - Services: CurCS - (.not file.) - 313879ac (313879ac) .(.Pas de propriétaire - Pas de description.) - LEGACY_313879AC
O64 - Services: CurCS - (.not file.) - 38e0a6c4 (38e0a6c4) .(.Pas de propriétaire - Pas de description.) - LEGACY_38E0A6C4
O64 - Services: CurCS - (.not file.) - 47bd2f30 (47bd2f30) .(.Pas de propriétaire - Pas de description.) - LEGACY_47BD2F30
O64 - Services: CurCS - (.not file.) - 91226dee (91226dee) .(.Pas de propriétaire - Pas de description.) - LEGACY_91226DEE
O64 - Services: CurCS - (.not file.) - 9c2f87bf (9c2f87bf) .(.Pas de propriétaire - Pas de description.) - LEGACY_9C2F87BF
O64 - Services: CurCS - (.not file.) - c551bed9 (c551bed9) .(.Pas de propriétaire - Pas de description.) - LEGACY_C551BED9
O64 - Services: CurCS - (.not file.) - d280d83e (d280d83e) .(.Pas de propriétaire - Pas de description.) - LEGACY_D280D83E
O64 - Services: CurCS - (.not file.) - e048a6c5 (e048a6c5) .(.Pas de propriétaire - Pas de description.) - LEGACY_E048A6C5
O64 - Services: CurCS - (.not file.) - f6cb507f (f6cb507f) .(.Pas de propriétaire - Pas de description.) - LEGACY_F6CB507F
O64 - Services: CurCS - (.not file.) - npkcrypt (npkcrypt) .(.Pas de propriétaire - Pas de description.) - LEGACY_NPKCRYPT
[x] Clique maintenant sur [Tous] , puis sur [Nettoyer]
[x] Copie/Colle le contenu du rapport à l'écran dans ton prochain message.
[x] Note : le rapport se trouve également sous C:\Program Files\ZHPDiag\ZHPFixReport.txt
-+-+-+-+-> ZHPFix <-+-+-+-+-
/!\ Utilisateurs de vista/7 , cette manipulation est à effectuer en tant qu'administrateur ( Clic droit -> [Exécuter en tant qu'administrateur] ) /!\
[x] Lance ZHPFix ( sur ton bureau ) puis clique sur le H bleu " Coller les lignes helper ".
[x] Copie/Colle le texte en gras ci-dessous dans l'encadré blanc puis clique sur [Ok]
[HKLM\SOFTWARE\Microsoft\Security Center] FirewallOverride: Modified
O69 - SBI: C:\Documents And Settings\jeanine berthold\Application Data\Mozilla\Firefox\Profiles\\0bvepyqi.default\searchplugins\conduit.xml
O42 - Logiciel: Messenger_Plus_Live Toolbar - (.Pas de propriétaire.) [HKLM]
O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game02.zylom.com/activex/zylomgamesplayer.cab
O44 - LFC:[MD5.E7B36122271266D3E5ECA810804BCE66] - 07/07/2010 - 18:01:52 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\Ad-Report-CLEAN[1].txt [9501]
O44 - LFC:[MD5.6DABA083A7F857D0A2D40EFCB1B0DEA6] - 07/07/2010 - 17:48:39 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\Ad-Report-SCAN[1].txt [9440]
O47 - AAKE:Key Export SP - "C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe" [Enabled] .(.Logitech Inc. - .) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O47 - AAKE:Key Export DP - "C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe" [Enabled] .(.Logitech Inc. - .) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O64 - Services: CurCS - (.not file.) - 0afbbe4f (0afbbe4f) .(.Pas de propriétaire - Pas de description.) - LEGACY_0AFBBE4F
O64 - Services: CurCS - (.not file.) - 22bef250 (22bef250) .(.Pas de propriétaire - Pas de description.) - LEGACY_22BEF250
O64 - Services: CurCS - (.not file.) - 313879ac (313879ac) .(.Pas de propriétaire - Pas de description.) - LEGACY_313879AC
O64 - Services: CurCS - (.not file.) - 38e0a6c4 (38e0a6c4) .(.Pas de propriétaire - Pas de description.) - LEGACY_38E0A6C4
O64 - Services: CurCS - (.not file.) - 47bd2f30 (47bd2f30) .(.Pas de propriétaire - Pas de description.) - LEGACY_47BD2F30
O64 - Services: CurCS - (.not file.) - 91226dee (91226dee) .(.Pas de propriétaire - Pas de description.) - LEGACY_91226DEE
O64 - Services: CurCS - (.not file.) - 9c2f87bf (9c2f87bf) .(.Pas de propriétaire - Pas de description.) - LEGACY_9C2F87BF
O64 - Services: CurCS - (.not file.) - c551bed9 (c551bed9) .(.Pas de propriétaire - Pas de description.) - LEGACY_C551BED9
O64 - Services: CurCS - (.not file.) - d280d83e (d280d83e) .(.Pas de propriétaire - Pas de description.) - LEGACY_D280D83E
O64 - Services: CurCS - (.not file.) - e048a6c5 (e048a6c5) .(.Pas de propriétaire - Pas de description.) - LEGACY_E048A6C5
O64 - Services: CurCS - (.not file.) - f6cb507f (f6cb507f) .(.Pas de propriétaire - Pas de description.) - LEGACY_F6CB507F
O64 - Services: CurCS - (.not file.) - npkcrypt (npkcrypt) .(.Pas de propriétaire - Pas de description.) - LEGACY_NPKCRYPT
[x] Clique maintenant sur [Tous] , puis sur [Nettoyer]
[x] Copie/Colle le contenu du rapport à l'écran dans ton prochain message.
[x] Note : le rapport se trouve également sous C:\Program Files\ZHPDiag\ZHPFixReport.txt
c'est sa le rapport ? :
Rapport de ZHPFix v1.12.3116 par Nicolas Coolman, Update du 05/07/2010
Fichier d'export Registre : C:\ZHPExportRegistry-08-07-2010-19-57-27.txt
Run by jeanine berthold at 08/07/2010 19:57:27
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr
========== Clé du Registre ==========
O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game02.zylom.com/activex/zylomgamesplayer.cab => Clé supprimée avec succès
[HKLM\SOFTWARE\Classes\CLSID\{BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B}] => Clé supprimée avec succès
[HKCR\CLSID\{BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B}] => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - 0afbbe4f (0afbbe4f) .(.Pas de propriétaire - Pas de description.) - LEGACY_0AFBBE4F => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - 22bef250 (22bef250) .(.Pas de propriétaire - Pas de description.) - LEGACY_22BEF250 => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - 313879ac (313879ac) .(.Pas de propriétaire - Pas de description.) - LEGACY_313879AC => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - 38e0a6c4 (38e0a6c4) .(.Pas de propriétaire - Pas de description.) - LEGACY_38E0A6C4 => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - 47bd2f30 (47bd2f30) .(.Pas de propriétaire - Pas de description.) - LEGACY_47BD2F30 => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - 91226dee (91226dee) .(.Pas de propriétaire - Pas de description.) - LEGACY_91226DEE => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - 9c2f87bf (9c2f87bf) .(.Pas de propriétaire - Pas de description.) - LEGACY_9C2F87BF => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - c551bed9 (c551bed9) .(.Pas de propriétaire - Pas de description.) - LEGACY_C551BED9 => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - d280d83e (d280d83e) .(.Pas de propriétaire - Pas de description.) - LEGACY_D280D83E => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - e048a6c5 (e048a6c5) .(.Pas de propriétaire - Pas de description.) - LEGACY_E048A6C5 => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - f6cb507f (f6cb507f) .(.Pas de propriétaire - Pas de description.) - LEGACY_F6CB507F => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - npkcrypt (npkcrypt) .(.Pas de propriétaire - Pas de description.) - LEGACY_NPKCRYPT => Clé supprimée avec succès
========== Valeur du Registre ==========
O47 - AAKE:Key Export SP - "C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe" [Enabled] .(.Logitech Inc. - .) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe => Valeur supprimée avec succès
O47 - AAKE:Key Export DP - "C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe" [Enabled] .(.Logitech Inc. - .) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe => Valeur supprimée avec succès
========== Elément de données du Registre ==========
[HKLM\SOFTWARE\Microsoft\Security Center] FirewallOverride: Modified => Donnée supprimée avec succès
========== Fichier ==========
c:\documents and settings\jeanine berthold\application data\mozilla\firefox\profiles\\0bvepyqi.default\searchplugins\conduit.xml => Supprimé et mis en quarantaine
c:\ad-report-clean[1].txt => Supprimé et mis en quarantaine
c:\ad-report-scan[1].txt => Supprimé et mis en quarantaine
c:\program files\logitech\desktop messenger\8876480\program\logitechdesktopmessenger.exe => Supprimé et mis en quarantaine
========== Logiciel ==========
O42 - Logiciel: Messenger_Plus_Live Toolbar - (.Pas de propriétaire.) [HKLM] => Logiciel supprimé avec succès
========== Récapitulatif ==========
15 : Clé du Registre
2 : Valeur du Registre
1 : Elément de données du Registre
4 : Fichier
1 : Logiciel
End of the scan
Rapport de ZHPFix v1.12.3116 par Nicolas Coolman, Update du 05/07/2010
Fichier d'export Registre : C:\ZHPExportRegistry-08-07-2010-19-57-27.txt
Run by jeanine berthold at 08/07/2010 19:57:27
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr
========== Clé du Registre ==========
O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game02.zylom.com/activex/zylomgamesplayer.cab => Clé supprimée avec succès
[HKLM\SOFTWARE\Classes\CLSID\{BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B}] => Clé supprimée avec succès
[HKCR\CLSID\{BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B}] => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - 0afbbe4f (0afbbe4f) .(.Pas de propriétaire - Pas de description.) - LEGACY_0AFBBE4F => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - 22bef250 (22bef250) .(.Pas de propriétaire - Pas de description.) - LEGACY_22BEF250 => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - 313879ac (313879ac) .(.Pas de propriétaire - Pas de description.) - LEGACY_313879AC => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - 38e0a6c4 (38e0a6c4) .(.Pas de propriétaire - Pas de description.) - LEGACY_38E0A6C4 => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - 47bd2f30 (47bd2f30) .(.Pas de propriétaire - Pas de description.) - LEGACY_47BD2F30 => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - 91226dee (91226dee) .(.Pas de propriétaire - Pas de description.) - LEGACY_91226DEE => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - 9c2f87bf (9c2f87bf) .(.Pas de propriétaire - Pas de description.) - LEGACY_9C2F87BF => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - c551bed9 (c551bed9) .(.Pas de propriétaire - Pas de description.) - LEGACY_C551BED9 => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - d280d83e (d280d83e) .(.Pas de propriétaire - Pas de description.) - LEGACY_D280D83E => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - e048a6c5 (e048a6c5) .(.Pas de propriétaire - Pas de description.) - LEGACY_E048A6C5 => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - f6cb507f (f6cb507f) .(.Pas de propriétaire - Pas de description.) - LEGACY_F6CB507F => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - npkcrypt (npkcrypt) .(.Pas de propriétaire - Pas de description.) - LEGACY_NPKCRYPT => Clé supprimée avec succès
========== Valeur du Registre ==========
O47 - AAKE:Key Export SP - "C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe" [Enabled] .(.Logitech Inc. - .) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe => Valeur supprimée avec succès
O47 - AAKE:Key Export DP - "C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe" [Enabled] .(.Logitech Inc. - .) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe => Valeur supprimée avec succès
========== Elément de données du Registre ==========
[HKLM\SOFTWARE\Microsoft\Security Center] FirewallOverride: Modified => Donnée supprimée avec succès
========== Fichier ==========
c:\documents and settings\jeanine berthold\application data\mozilla\firefox\profiles\\0bvepyqi.default\searchplugins\conduit.xml => Supprimé et mis en quarantaine
c:\ad-report-clean[1].txt => Supprimé et mis en quarantaine
c:\ad-report-scan[1].txt => Supprimé et mis en quarantaine
c:\program files\logitech\desktop messenger\8876480\program\logitechdesktopmessenger.exe => Supprimé et mis en quarantaine
========== Logiciel ==========
O42 - Logiciel: Messenger_Plus_Live Toolbar - (.Pas de propriétaire.) [HKLM] => Logiciel supprimé avec succès
========== Récapitulatif ==========
15 : Clé du Registre
2 : Valeur du Registre
1 : Elément de données du Registre
4 : Fichier
1 : Logiciel
End of the scan
Hmm... tu as en tout 16 toolbar... je me demande comment tu arrives à naviguer sur le web avec le quart de l'écran en moins... mais bon.
Sinon un conseil pour ta lenteur, fais une sauvegarde de tous tes fichiers personnels, et formate ton ordi ! Ensuite, il faut que tu perdes l'habitude de faire suivant >suivant > suivant > terminer par ce qu'entre temps tu as accepté 50 programmes inutiles et 10 toolbars... Processus inutile qui ne peut que te pourrir ton ordinateur !
Morale de l'histoire : Les virus posent de moins gros problèmes que l'utilisateur lui même.
Sinon un conseil pour ta lenteur, fais une sauvegarde de tous tes fichiers personnels, et formate ton ordi ! Ensuite, il faut que tu perdes l'habitude de faire suivant >suivant > suivant > terminer par ce qu'entre temps tu as accepté 50 programmes inutiles et 10 toolbars... Processus inutile qui ne peut que te pourrir ton ordinateur !
Morale de l'histoire : Les virus posent de moins gros problèmes que l'utilisateur lui même.
Précédent
- 1
- 2