Problème adware

Résolu
steph0404 Messages postés 267 Statut Membre -  
 professeur75 -
Bonjour, comment je peu faire pour suprime l'adware suivant Gen:Adware.Heur.xy9@RSKFplci , merci .

69 réponses

  • 1
  • 2
  • 3
  • 4
Résumé de la discussion

Le problème concerne la suppression d'un adware identifié Gen:Adware.Heur.xy9@RSKFplci sur Windows XP et Safari 533.4, avec la possibilité que plusieurs infections soient présentes sur la machine.
Plusieurs éléments de réponse suggèrent l'usage de ComboFix après désactivation provisoire de la protection en temps réel, puis l'analyse et l'examen du rapport Combofix.txt final.
Il est aussi recommandé d'héberger et partager les rapports sur des services externes comme Cijoint pour assistance ultérieure, et, le cas échéant, de revenir avec le fichier après le nettoyage.
D'autres outils ou étapes peuvent être nécessaires selon les résultats du rapport, comme la désinstallation manuelle de composants persistants et la réinitialisation des paramètres des navigateurs.

Généré automatiquement par IA
sur la base des meilleures réponses
  1. Utilisateur anonyme
     
    bonjour,

    * Télécharge ZHPDiag sur ton bureau :

    https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

    * Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

    * Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
    * Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
    * Héberge le rapport ZHPDiag.txt sur Cijoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
    http://www.cijoint.fr/

    tuto zhpdiag :
    http://www.premiumorange.com/zeb-help-process/zhpdiag.html

    0
  2. steph0404 Messages postés 267 Statut Membre 7
     
    voici le lien http://www.cijoint.fr/cjlink.php?file=cj201009/cijrpqFpTM.txt
    0
  3. Utilisateur anonyme
     
    tu n'as pas qu'un adware sur ton pc !

    de toutes sortes d'infections !!!

    * /!\Avertissement :
    Ce logiciel n'est à utiliser que prescrit par un helper qualifié.
    Ne pas utiliser en dehors de ce cas de figure : dangereux!


    ► Télécharges ComboFix à partir de ce lien et enregistres le sur ton bureau :
    https://forum.pcastuces.com/combofix_renomme_au_telechargement-f31s22.htm
    ou ici :
    http://download.bleepingcomputer.com/sUBs/ComboFix.exe
    A lire
    https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

    Avant d'utiliser ComboFix :

    ► ferme les fenêtres de tous les programmes en cours.

    ► Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
    Une fois fait, sur ton bureau double-clic sur Combofix.exe.

    - Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.

    - il se peut que Combofix ait besoin de se connecter à internet pour trouver les mises à jour, donc il faut l'autoriser.

    /!\ Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programmes.


    - En fin de scan il est possible que ComboFix ait besoin de redémarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.
    - Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\Combofix.txt)
    ► Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.
    ► Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.
    0
  4. steph0404 Messages postés 267 Statut Membre 7
     
    bonjour electricien 69 , j'ai fait se que tu ma écrit au dessus mais je ne retrouve pas le rapport de combofix dans le bloc note
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Utilisateur anonyme
     
    bonsoir,
    - Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\Combofix.txt)
    0
  7. steph0404 Messages postés 267 Statut Membre 7
     
    je ne trouve rien dans le bloc note
    0
  8. steph0404 Messages postés 267 Statut Membre 7
     
    http://www.cijoint.fr/cjlink.php?file=cj201009/cijEFznYgC.txt
    voila
    0
  9. Utilisateur anonyme
     
    * Télécharge de AD-Remover sur ton Bureau. (Merci à C_XX)
    http://pagesperso-orange.fr/NosTools/C_XX/AD-R.exe

    Miroir:

    https://www.androidworld.fr/

    /!\ Ferme toutes applications en cours /!\

    - Double-clique sur l'icône Ad-remover située sur ton Bureau.
    - Sur la page, clique sur le bouton « Nettoyer »
    - Confirme lancement du scan
    - Laisse travailler l'outil.
    - Poste le rapport qui apparaît à la fin.

    (Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)

    (CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)
    0
    1. professeur75
       
      Bonjour! Excellent conseil. AD Remover travaille durant une dizaine de minutes. Et Bit Defender n'annonce plus la présence Adware Agent. MERCI !
      0
  10. steph0404 Messages postés 267 Statut Membre 7
     
    ======= RAPPORT D'AD-REMOVER 2.0.0.1,E | UNIQUEMENT XP/VISTA/7 =======

    Mis à jour par C_XX le 06/09/10 à 15:20
    Contact: AdRemover.contact[AT]gmail.com
    Site web: http://www.teamxscript.org

    C:\Program Files\Ad-Remover\main.exe (SCAN [1]) -> Lancé à 20:01:21 le 13/09/2010, Mode normal

    Microsoft Windows XP Édition familiale Service Pack 3 (X86)
    stephane doux@DOUX-57913096FA ( )

    ============== RECHERCHE ==============

    Service: "Application Updater" Présent

    0,Dossier trouvé: C:\WINDOWS\Installer\{E1B94435-241E-4519-B1C3-C4DD9EB352A2}
    0,Dossier trouvé: C:\Documents and Settings\All Users\Menu Démarrer\Programmes\AbsoluCasino
    0,Dossier trouvé: C:\Program Files\Application Updater
    0,Dossier trouvé: C:\Documents and Settings\stephane doux\Local Settings\Application Data\Conduit
    0,Dossier trouvé: C:\Program Files\Conduit
    0,Dossier trouvé: C:\Documents and Settings\stephane doux\Application Data\EoRezo
    0,Dossier trouvé: C:\Program Files\EoRezo
    0,Dossier trouvé: C:\Documents and Settings\stephane doux\Local Settings\Application Data\IMBooster4web-en
    0,Dossier trouvé: C:\Program Files\IMBooster4web-en
    0,Dossier trouvé: C:\Program Files\Iminent
    0,Dossier trouvé: C:\Documents and Settings\stephane doux\Application Data\ItsLabel
    0,Dossier trouvé: C:\Documents and Settings\stephane doux\Application Data\pdfforge
    0,Dossier trouvé: C:\Program Files\pdfforge Toolbar
    0,Dossier trouvé: C:\Documents and Settings\All Users\Menu Démarrer\Programmes\RelevantKnowledge
    0,Dossier trouvé: C:\Program Files\RelevantKnowledge
    0,Dossier trouvé: C:\Documents and Settings\stephane doux\Application Data\Search Settings
    3,Fichier trouvé: C:\WINDOWS\Installer\28a395.msi

    1,Clé trouvée: HKLM\Software\Classes\CLSID\{1D7D53E9-82D3-4D8F-81E0-8D5197DDACAE}
    1,Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{1D7D53E9-82D3-4D8F-81E0-8D5197DDACAE}
    1,Clé trouvée: HKLM\Software\Classes\CLSID\{346DE098-61F9-4B42-89DA-6DFBA7091BB6}
    1,Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{346DE098-61F9-4B42-89DA-6DFBA7091BB6}
    1,Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{346DE098-61F9-4B42-89DA-6DFBA7091BB6}
    1,Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{346DE098-61F9-4B42-89DA-6DFBA7091BB6}
    1,Clé trouvée: HKLM\Software\Classes\CLSID\{64F56FC1-1272-44CD-BA6E-39723696E350}
    1,Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{64F56FC1-1272-44CD-BA6E-39723696E350}
    1,Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{64F56FC1-1272-44CD-BA6E-39723696E350}
    1,Clé trouvée: HKLM\Software\Classes\CLSID\{84FF7BD6-B47F-46F8-9130-01B2696B36CB}
    1,Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{84FF7BD6-B47F-46F8-9130-01B2696B36CB}
    1,Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{84FF7BD6-B47F-46F8-9130-01B2696B36CB}
    1,Clé trouvée: HKLM\Software\Classes\CLSID\{A6E9BAAF-53CD-4575-967B-2AF710A7D21F}
    1,Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{A6E9BAAF-53CD-4575-967B-2AF710A7D21F}
    1,Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A6E9BAAF-53CD-4575-967B-2AF710A7D21F}
    1,Clé trouvée: HKLM\Software\Classes\CLSID\{B922D405-6D13-4A2B-AE89-08A030DA4402}
    1,Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{B922D405-6D13-4A2B-AE89-08A030DA4402}
    1,Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{B922D405-6D13-4A2B-AE89-08A030DA4402}
    1,Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{B922D405-6D13-4A2B-AE89-08A030DA4402}
    1,Clé trouvée: HKLM\Software\Classes\CLSID\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
    1,Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
    1,Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
    1,Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
    1,Clé trouvée: HKLM\Software\Classes\CLSID\{F40E74EF-5EA7-4EAC-9CE4-C2B8D8A210AE}
    1,Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{F40E74EF-5EA7-4EAC-9CE4-C2B8D8A210AE}
    1,Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F40E74EF-5EA7-4EAC-9CE4-C2B8D8A210AE}
    1,Clé trouvée: HKLM\Software\Classes\Interface\{B0D071A1-36B3-4757-A126-14C89C56013A}
    1,Clé trouvée: HKLM\Software\Classes\TypeLib\{587D1093-12E0-4B0E-9426-AF9DC5ABB77D}
    1,Clé trouvée: HKLM\Software\Classes\TypeLib\{77860007-19AE-4C29-B26D-AEA48F3A05C5}
    1,Clé trouvée: HKLM\Software\Classes\TypeLib\{B4C656C9-F2E9-4E77-B3F4-443DF2BD778F}
    0,Clé trouvée: HKLM\Software\Classes\IminentBHONavigationError.CHelperBHO
    0,Clé trouvée: HKLM\Software\Classes\IminentBHONavigationError.CHelperBHO.1
    0,Clé trouvée: HKLM\Software\Classes\IminentLinkToContent.LinkToContent
    0,Clé trouvée: HKLM\Software\Classes\IminentLinkToContent.LinkToContent.1
    0,Clé trouvée: HKLM\Software\Classes\Toolbar.CT2032792
    0,Clé trouvée: HKLM\Software\Application Updater
    0,Clé trouvée: HKLM\Software\Conduit
    0,Clé trouvée: HKLM\Software\EoRezo
    0,Clé trouvée: HKLM\Software\IMBooster4web-en
    0,Clé trouvée: HKLM\Software\Iminent
    0,Clé trouvée: HKLM\Software\ItsLabel
    0,Clé trouvée: HKLM\Software\pdfforge
    0,Clé trouvée: HKLM\Software\Search Settings
    0,Clé trouvée: HKCU\Software\Conduit
    0,Clé trouvée: HKCU\Software\EoRezo
    0,Clé trouvée: HKCU\Software\Grand Virtual
    0,Clé trouvée: HKCU\Software\IMBooster4web-en
    0,Clé trouvée: HKCU\Software\Iminent
    0,Clé trouvée: HKCU\Software\ItsLabel
    0,Clé trouvée: HKCU\Software\pdfforge
    0,Clé trouvée: HKCU\Software\Search Settings
    0,Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\EoRezo
    0,Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\IMBooster
    0,Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\ItsLabel
    0,Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\RelevantKnowledge
    0,Clé trouvée: HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\Iminent.Notifier
    3,Clé trouvée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
    3,Clé trouvée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\30b4c627-1ace-4e84-9761-6066d00084b3
    3,Clé trouvée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\331eb006-39a6-45db-b396-1fa2b6690d8b
    3,Clé trouvée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\4fdea6d3-e853-4ce6-9e1e-f56e145962fb
    3,Clé trouvée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\ca9c2ed5-70b4-46d6-82e0-e0cb725da94c
    0,Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{5791B7D3-8B34-4218-9750-6A8E45D0AD32}
    0,Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\IMBooster4web-en Toolbar
    0,Clé trouvée: HKCU\Software\Microsoft\Internet Explorer\LowRegistry\Search Settings
    0,Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB}
    0,Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{64F56FC1-1272-44CD-BA6E-39723696E350}
    0,Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\SearchTheWeb

    0,Valeur trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Eoengine
    0,Valeur trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|SearchSettings
    0,Valeur trouvée: HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks|{346DE098-61F9-4B42-89DA-6DFBA7091BB6}
    0,Valeur trouvée: HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks|{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
    0,Valeur trouvée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{B922D405-6D13-4A2B-AE89-08A030DA4402}
    0,Valeur trouvée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{346DE098-61F9-4B42-89DA-6DFBA7091BB6}
    0,Valeur trouvée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{346DE098-61F9-4B42-89DA-6DFBA7091BB6}

    ============== SCAN ADDITIONNEL ==============

    ** Internet Explorer Version [8.0.6001.18702] **

    [HKCU\Software\Microsoft\Internet Explorer\Main]
    AutoHide: yes
    Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=69157
    Do404Search: 0x01000000
    Enable Browser Extensions: yes
    Local Page: C:\WINDOWS\system32\blank.htm
    Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    Show_ToolBar: yes
    Start Page: hxxp://www.sfr.fr/fr/adsl.jsp
    Use Search Asst: no

    [HKLM\Software\Microsoft\Internet Explorer\Main]
    Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=69157
    Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
    Delete_Temp_Files_On_Exit: yes
    Local Page: C:\WINDOWS\system32\blank.htm
    Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
    Start Page: hxxp://go.microsoft.com/fwlink/?LinkId=69157

    [HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
    Tabs: res://ieframe.dll/tabswelcome.htm
    Blank: res://mshtml.dll/blank.htm

    ========================================

    C:\Program Files\Ad-Remover\Quarantine: 0 Fichier(s)
    C:\Program Files\Ad-Remover\Backup: 1 Fichier(s)

    C:\Ad-Report-SCAN[1].txt - 13/09/2010 (8371 Octet(s))

    Fin à: 20:06:31, 13/09/2010

    ============== E.O.F ==============
    0
  11. Utilisateur anonyme
     
    lance le nettoyage, poste son rapport
    0
  12. steph0404 Messages postés 267 Statut Membre 7
     
    ======= RAPPORT D'AD-REMOVER 2.0.0.1,E | UNIQUEMENT XP/VISTA/7 =======

    Mis à jour par C_XX le 06/09/10 à 15:20
    Contact: AdRemover.contact[AT]gmail.com
    Site web: http://www.teamxscript.org

    C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 20:12:41 le 13/09/2010, Mode normal

    Microsoft Windows XP Édition familiale Service Pack 3 (X86)
    stephane doux@DOUX-57913096FA ( )

    ============== ACTION(S) ==============

    Service: "Application Updater" Stoppé et supprimé

    0,Dossier supprimé: C:\WINDOWS\Installer\{E1B94435-241E-4519-B1C3-C4DD9EB352A2}
    0,Dossier supprimé: C:\Documents and Settings\All Users\Menu Démarrer\Programmes\AbsoluCasino
    0,Dossier supprimé: C:\Program Files\Application Updater
    0,Dossier supprimé: C:\Documents and Settings\stephane doux\Local Settings\Application Data\Conduit
    0,Dossier supprimé: C:\Program Files\Conduit
    0,Dossier supprimé: C:\Documents and Settings\stephane doux\Application Data\EoRezo
    0,Dossier supprimé: C:\Program Files\EoRezo
    0,Dossier supprimé: C:\Documents and Settings\stephane doux\Local Settings\Application Data\IMBooster4web-en
    0,Dossier supprimé: C:\Program Files\IMBooster4web-en
    0,Dossier supprimé: C:\Program Files\Iminent
    0,Dossier supprimé: C:\Documents and Settings\stephane doux\Application Data\ItsLabel
    0,Dossier supprimé: C:\Documents and Settings\stephane doux\Application Data\pdfforge
    0,Dossier supprimé: C:\Program Files\pdfforge Toolbar
    0,Dossier supprimé: C:\Documents and Settings\All Users\Menu Démarrer\Programmes\RelevantKnowledge
    0,Dossier supprimé: C:\Program Files\RelevantKnowledge
    0,Dossier supprimé: C:\Documents and Settings\stephane doux\Application Data\Search Settings
    3,Fichier supprimé: C:\WINDOWS\Installer\28a395.msi

    (!) -- Fichiers temporaires supprimés.

    1,Clé supprimée: HKLM\Software\Classes\CLSID\{1D7D53E9-82D3-4D8F-81E0-8D5197DDACAE}
    1,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{1D7D53E9-82D3-4D8F-81E0-8D5197DDACAE}
    1,Clé supprimée: HKLM\Software\Classes\CLSID\{346DE098-61F9-4B42-89DA-6DFBA7091BB6}
    1,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{346DE098-61F9-4B42-89DA-6DFBA7091BB6}
    1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{346DE098-61F9-4B42-89DA-6DFBA7091BB6}
    1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{346DE098-61F9-4B42-89DA-6DFBA7091BB6}
    1,Clé supprimée: HKLM\Software\Classes\CLSID\{64F56FC1-1272-44CD-BA6E-39723696E350}
    1,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{64F56FC1-1272-44CD-BA6E-39723696E350}
    1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{64F56FC1-1272-44CD-BA6E-39723696E350}
    1,Clé supprimée: HKLM\Software\Classes\CLSID\{84FF7BD6-B47F-46F8-9130-01B2696B36CB}
    1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{84FF7BD6-B47F-46F8-9130-01B2696B36CB}
    1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{84FF7BD6-B47F-46F8-9130-01B2696B36CB}
    1,Clé supprimée: HKLM\Software\Classes\CLSID\{A6E9BAAF-53CD-4575-967B-2AF710A7D21F}
    1,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{A6E9BAAF-53CD-4575-967B-2AF710A7D21F}
    1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A6E9BAAF-53CD-4575-967B-2AF710A7D21F}
    1,Clé supprimée: HKLM\Software\Classes\CLSID\{B922D405-6D13-4A2B-AE89-08A030DA4402}
    1,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{B922D405-6D13-4A2B-AE89-08A030DA4402}
    1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{B922D405-6D13-4A2B-AE89-08A030DA4402}
    1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{B922D405-6D13-4A2B-AE89-08A030DA4402}
    1,Clé supprimée: HKLM\Software\Classes\CLSID\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
    1,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
    1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
    1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
    1,Clé supprimée: HKLM\Software\Classes\CLSID\{F40E74EF-5EA7-4EAC-9CE4-C2B8D8A210AE}
    1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{F40E74EF-5EA7-4EAC-9CE4-C2B8D8A210AE}
    1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F40E74EF-5EA7-4EAC-9CE4-C2B8D8A210AE}
    1,Clé supprimée: HKLM\Software\Classes\Interface\{B0D071A1-36B3-4757-A126-14C89C56013A}
    1,Clé supprimée: HKLM\Software\Classes\TypeLib\{587D1093-12E0-4B0E-9426-AF9DC5ABB77D}
    1,Clé supprimée: HKLM\Software\Classes\TypeLib\{77860007-19AE-4C29-B26D-AEA48F3A05C5}
    1,Clé supprimée: HKLM\Software\Classes\TypeLib\{B4C656C9-F2E9-4E77-B3F4-443DF2BD778F}
    0,Clé supprimée: HKLM\Software\Classes\IminentBHONavigationError.CHelperBHO
    0,Clé supprimée: HKLM\Software\Classes\IminentBHONavigationError.CHelperBHO.1
    0,Clé supprimée: HKLM\Software\Classes\IminentLinkToContent.LinkToContent
    0,Clé supprimée: HKLM\Software\Classes\IminentLinkToContent.LinkToContent.1
    0,Clé supprimée: HKLM\Software\Classes\Toolbar.CT2032792
    0,Clé supprimée: HKLM\Software\Application Updater
    0,Clé supprimée: HKLM\Software\Conduit
    0,Clé supprimée: HKLM\Software\EoRezo
    0,Clé supprimée: HKLM\Software\IMBooster4web-en
    0,Clé supprimée: HKLM\Software\Iminent
    0,Clé supprimée: HKLM\Software\ItsLabel
    0,Clé supprimée: HKLM\Software\pdfforge
    0,Clé supprimée: HKLM\Software\Search Settings
    0,Clé supprimée: HKCU\Software\Conduit
    0,Clé supprimée: HKCU\Software\EoRezo
    0,Clé supprimée: HKCU\Software\Grand Virtual
    0,Clé supprimée: HKCU\Software\IMBooster4web-en
    0,Clé supprimée: HKCU\Software\Iminent
    0,Clé supprimée: HKCU\Software\ItsLabel
    0,Clé supprimée: HKCU\Software\pdfforge
    0,Clé supprimée: HKCU\Software\Search Settings
    0,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\EoRezo
    0,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\IMBooster
    0,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\ItsLabel
    0,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\RelevantKnowledge
    0,Clé supprimée: HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\Iminent.Notifier
    3,Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
    3,Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\30b4c627-1ace-4e84-9761-6066d00084b3
    3,Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\331eb006-39a6-45db-b396-1fa2b6690d8b
    3,Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\4fdea6d3-e853-4ce6-9e1e-f56e145962fb
    3,Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\ca9c2ed5-70b4-46d6-82e0-e0cb725da94c
    0,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{5791B7D3-8B34-4218-9750-6A8E45D0AD32}
    0,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\IMBooster4web-en Toolbar
    0,Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\LowRegistry\Search Settings
    0,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB}
    0,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\SearchTheWeb

    0,Valeur supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Eoengine
    0,Valeur supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|SearchSettings
    0,Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks|{346DE098-61F9-4B42-89DA-6DFBA7091BB6}
    0,Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks|{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
    0,Valeur supprimée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{B922D405-6D13-4A2B-AE89-08A030DA4402}
    0,Valeur supprimée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{346DE098-61F9-4B42-89DA-6DFBA7091BB6}
    0,Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{346DE098-61F9-4B42-89DA-6DFBA7091BB6}

    ============== SCAN ADDITIONNEL ==============

    ** Internet Explorer Version [8.0.6001.18702] **

    [HKCU\Software\Microsoft\Internet Explorer\Main]
    AutoHide: yes
    Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
    Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    Do404Search: 0x01000000
    Enable Browser Extensions: yes
    Local Page: C:\WINDOWS\system32\blank.htm
    Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
    Show_ToolBar: yes
    Start Page: hxxp://fr.msn.com/
    Use Search Asst: no

    [HKLM\Software\Microsoft\Internet Explorer\Main]
    Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
    Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    Delete_Temp_Files_On_Exit: yes
    Local Page: C:\WINDOWS\system32\blank.htm
    Search bar: hxxp://search.msn.com/spbasic.htm
    Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    Start Page: hxxp://fr.msn.com/

    [HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
    Tabs: res://ieframe.dll/tabswelcome.htm
    Blank: res://mshtml.dll/blank.htm

    ========================================

    C:\Program Files\Ad-Remover\Quarantine: 278 Fichier(s)
    C:\Program Files\Ad-Remover\Backup: 14 Fichier(s)

    C:\Ad-Report-CLEAN[1].txt - 13/09/2010 (1793 Octet(s))
    C:\Ad-Report-SCAN[1].txt - 13/09/2010 (9654 Octet(s))

    Fin à: 20:15:19, 13/09/2010

    ============== E.O.F ==============
    0
  13. Utilisateur anonyme
     
    relance ADR, clique sur désinstaller,

    repasse un autre zhpdiag, enregistre le rapport sur ton bureau,

    héberge le sur Cijoint, colle le lien sur ton prochain message :-)

    0
  14. steph0404 Messages postés 267 Statut Membre 7
     
    http://www.cijoint.fr/cjlink.php?file=cj201009/cijuvLS79q.txt
    0
  15. Utilisateur anonyme
     
    Télécharge Lop S&D (créé par eric 71) sur ton Bureau :
    https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/LopSD.exe?attachauth=ANoY7co3ntqUavpZ3q1BG-h4pc13vqDZmhcNeEPChtsyrgAykRbhE8bZzhk979EfQD4AgwtQUHCaQ7ZQwNYMo3_0kA8htAspckDJtu2K5t6J9z6dLW4fpZyH4FpFL1tVMBZ8H-KnN7afZ5vt-WxZRpnynk-a0XmV_Y0C0q6DxGEDKie1TnPT7gFoZnoCnspzBmbW6ZzxA4fNr3oEDlbelNZON-LjF8nOmQ%3D%3D&attredirects=2
    * Double-clique dessus pour lancer l'installation
    * Double-clique sur le raccourci Lop S&D présent sur ton Bureau
    * Sélectionne la langue souhaitée, puis choisis l'option 2

    * Patiente jusqu'à la fin du scan
    * Poste le rapport généré
    * Réactive ton antivirus

    Tutorial pour t'aider : http://www.malekal.com//tutorial_Lop_SD.php
    0
  16. steph0404 Messages postés 267 Statut Membre 7
     
    --------------------\\ Lop S&D 4.2.5-0 XP/Vista

    Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
    X86-based PC ( Uniprocessor Free : AMD Sempron(tm) Processor 2600+ )
    BIOS : Phoenix - AwardBIOS v6.00PG
    USER : stephane doux ( Administrator )
    BOOT : Normal boot
    Antivirus : avast! Antivirus 5.0.83886757 (Activated)
    A:\ (USB)
    C:\ (Local Disk) - NTFS - Total:152 Go (Free:77 Go)
    H:\ (CD or DVD)

    "C:\Lop SD" ( MAJ : 19-12-2008|23:40 )
    Option : [2] ( 14/09/2010| 7:58 )

    \\\\\\\\\\\\\\\\\\\\\\\\\\\\\\

    --------------------\\ Listing des dossiers dans APPLIC~1

    [13/04/2009|15:00] C:\DOCUME~1\ALLUSE~1\APPLIC~1\{8CD7F5AF-ECFA-4793-BF40-D8F42DBFF906}
    [06/06/2010|08:19] C:\DOCUME~1\ALLUSE~1\APPLIC~1\~0
    [06/06/2010|08:33] C:\DOCUME~1\ALLUSE~1\APPLIC~1\~1
    [07/04/2010|17:39] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
    [09/08/2007|00:32] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Ahead
    [19/06/2010|19:24] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Alwil Software
    [04/10/2008|14:15] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple
    [04/07/2010|10:03] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple Computer
    [10/06/2009|20:29] C:\DOCUME~1\ALLUSE~1\APPLIC~1\avg8
    [23/08/2009|12:45] C:\DOCUME~1\ALLUSE~1\APPLIC~1\AVS4YOU
    [28/12/2007|13:06] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Broderbund Software
    [06/09/2009|15:37] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Emjysoft
    [30/12/2007|11:36] C:\DOCUME~1\ALLUSE~1\APPLIC~1\FLEXnet
    [12/09/2010|10:40] C:\DOCUME~1\ALLUSE~1\APPLIC~1\F-Secure
    [22/12/2008|20:07] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google
    [13/09/2010|11:04] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google Updater
    [08/08/2007|20:47] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Grisoft
    [23/01/2009|11:46] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Logishrd
    [03/09/2007|19:45] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Logitech
    [26/06/2009|13:01] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Messenger Plus!
    [05/06/2010|03:04] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
    [14/08/2010|18:55] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft Help
    [21/09/2007|18:17] C:\DOCUME~1\ALLUSE~1\APPLIC~1\MumboJumbo
    [27/10/2007|18:42] C:\DOCUME~1\ALLUSE~1\APPLIC~1\muvee Technologies
    [09/08/2007|00:29] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Nero
    [14/08/2008|18:10] C:\DOCUME~1\ALLUSE~1\APPLIC~1\NOS
    [26/09/2009|13:22] C:\DOCUME~1\ALLUSE~1\APPLIC~1\PC Suite
    [23/12/2007|19:16] C:\DOCUME~1\ALLUSE~1\APPLIC~1\PlayFirst
    [25/08/2008|10:39] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Skyline
    [10/09/2010|20:01] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Spybot - Search & Destroy
    [28/12/2007|15:19] C:\DOCUME~1\ALLUSE~1\APPLIC~1\UDL
    [09/08/2007|13:40] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage
    [24/09/2007|12:39] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Zylom

    [06/08/2008|23:06] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Macromedia
    [08/08/2007|18:42] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft

    [02/09/2009|17:20] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft

    [10/06/2009|20:30] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft

    [23/01/2009|10:53] C:\DOCUME~1\STEPHA~1\APPLIC~1\Adobe
    [09/08/2007|17:02] C:\DOCUME~1\STEPHA~1\APPLIC~1\Ahead
    [14/02/2009|19:06] C:\DOCUME~1\STEPHA~1\APPLIC~1\Apple Computer
    [30/10/2007|16:18] C:\DOCUME~1\STEPHA~1\APPLIC~1\ArcSoft
    [23/08/2009|12:45] C:\DOCUME~1\STEPHA~1\APPLIC~1\AVS4YOU
    [25/07/2010|06:07] C:\DOCUME~1\STEPHA~1\APPLIC~1\Azureus
    [30/01/2008|21:48] C:\DOCUME~1\STEPHA~1\APPLIC~1\ConvertTemp
    [28/12/2007|13:42] C:\DOCUME~1\STEPHA~1\APPLIC~1\EPSON
    [01/11/2009|16:46] C:\DOCUME~1\STEPHA~1\APPLIC~1\FUJIFILM
    [24/12/2007|15:49] C:\DOCUME~1\STEPHA~1\APPLIC~1\Google
    [08/08/2007|20:47] C:\DOCUME~1\STEPHA~1\APPLIC~1\Grisoft
    [28/12/2007|14:09] C:\DOCUME~1\STEPHA~1\APPLIC~1\Help
    [01/01/2008|17:02] C:\DOCUME~1\STEPHA~1\APPLIC~1\Identities
    [06/09/2009|15:11] C:\DOCUME~1\STEPHA~1\APPLIC~1\Image Zone Express
    [29/12/2009|16:43] C:\DOCUME~1\STEPHA~1\APPLIC~1\InstallShield
    [06/09/2009|16:01] C:\DOCUME~1\STEPHA~1\APPLIC~1\jsoft.fr
    [06/09/2009|15:52] C:\DOCUME~1\STEPHA~1\APPLIC~1\KC Softwares
    [04/05/2008|20:24] C:\DOCUME~1\STEPHA~1\APPLIC~1\Leadertech
    [25/09/2007|18:53] C:\DOCUME~1\STEPHA~1\APPLIC~1\Macromedia
    [18/03/2009|19:06] C:\DOCUME~1\STEPHA~1\APPLIC~1\Media Player Classic
    [12/06/2010|19:33] C:\DOCUME~1\STEPHA~1\APPLIC~1\Microsoft
    [18/11/2007|21:16] C:\DOCUME~1\STEPHA~1\APPLIC~1\Mozilla
    [24/08/2007|11:11] C:\DOCUME~1\STEPHA~1\APPLIC~1\MSNInstaller
    [27/10/2007|19:33] C:\DOCUME~1\STEPHA~1\APPLIC~1\muvee Technologies
    [11/12/2008|12:21] C:\DOCUME~1\STEPHA~1\APPLIC~1\OpenOffice.org
    [07/12/2008|13:36] C:\DOCUME~1\STEPHA~1\APPLIC~1\OpenOffice.org2
    [26/09/2009|13:22] C:\DOCUME~1\STEPHA~1\APPLIC~1\PC Suite
    [23/12/2007|19:16] C:\DOCUME~1\STEPHA~1\APPLIC~1\PlayFirst
    [12/09/2010|12:36] C:\DOCUME~1\STEPHA~1\APPLIC~1\QuickScan
    [26/09/2009|12:38] C:\DOCUME~1\STEPHA~1\APPLIC~1\Samsung
    [06/03/2009|12:50] C:\DOCUME~1\STEPHA~1\APPLIC~1\Shareaza
    [26/05/2008|13:22] C:\DOCUME~1\STEPHA~1\APPLIC~1\Sprite PC Agent
    [26/05/2008|13:22] C:\DOCUME~1\STEPHA~1\APPLIC~1\Sprite Setup Wizard
    [26/05/2008|13:22] C:\DOCUME~1\STEPHA~1\APPLIC~1\Sprite Software
    [24/09/2007|12:50] C:\DOCUME~1\STEPHA~1\APPLIC~1\Sun
    [30/01/2008|21:48] C:\DOCUME~1\STEPHA~1\APPLIC~1\Temporary
    [18/11/2007|21:15] C:\DOCUME~1\STEPHA~1\APPLIC~1\Thunderbird
    [30/01/2008|21:48] C:\DOCUME~1\STEPHA~1\APPLIC~1\TransRender
    [23/08/2009|13:32] C:\DOCUME~1\STEPHA~1\APPLIC~1\Uniblue
    [30/11/2008|16:44] C:\DOCUME~1\STEPHA~1\APPLIC~1\WinRAR
    [01/01/2008|17:02] C:\DOCUME~1\STEPHA~1\APPLIC~1\Zylom

    --------------------\\ Tâches planifiées dans C:\WINDOWS\tasks

    [14/09/2010 07:48][--ah-----] C:\WINDOWS\tasks\User_Feed_Synchronization-{318B34C3-FFD3-4B71-9F7B-EC4CB0C38442}.job
    [14/09/2010 07:16][--a------] C:\WINDOWS\tasks\GoogleUpdateTaskMachineUA.job
    [14/09/2010 02:16][--a------] C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job
    [13/09/2010 20:24][--a------] C:\WINDOWS\tasks\Google Software Updater.job
    [04/09/2010 22:11][--a------] C:\WINDOWS\tasks\AppleSoftwareUpdate.job
    [13/09/2010 20:24][--ah-----] C:\WINDOWS\tasks\SA.DAT
    [05/08/2004 14:00][-r-h-----] C:\WINDOWS\tasks\desktop.ini

    --------------------\\ Listing des dossiers dans C:\Program Files

    [23/08/2008|17:05] C:\Program Files\AbiSuite2
    [11/08/2008|11:22] C:\Program Files\Adobe
    [13/09/2010|21:21] C:\Program Files\Ad-Remover
    [20/06/2010|11:35] C:\Program Files\Alwil Software
    [04/10/2008|14:20] C:\Program Files\Apple Software Update
    [27/10/2007|19:37] C:\Program Files\ArcSoft
    [05/03/2009|20:55] C:\Program Files\AVG
    [23/08/2009|13:39] C:\Program Files\AVS4YOU
    [01/08/2009|19:33] C:\Program Files\Azureus
    [24/02/2008|17:11] C:\Program Files\Babylon
    [13/04/2009|14:30] C:\Program Files\Bonjour
    [28/12/2007|13:04] C:\Program Files\Broderbund
    [23/01/2009|13:50] C:\Program Files\Canal
    [08/08/2007|20:56] C:\Program Files\CCleaner
    [26/06/2009|10:37] C:\Program Files\Cicle Developement
    [08/08/2007|18:39] C:\Program Files\ComPlus Applications
    [26/09/2009|12:39] C:\Program Files\DIFX
    [27/10/2007|18:40] C:\Program Files\DV5X9
    [12/09/2009|16:46] C:\Program Files\eMule
    [28/12/2007|15:18] C:\Program Files\EPSON
    [13/09/2010|18:55] C:\Program Files\Fichiers communs
    [04/10/2009|12:32] C:\Program Files\Foto.com
    [19/06/2010|19:28] C:\Program Files\Google
    [04/09/2007|13:08] C:\Program Files\HP
    [11/08/2008|18:47] C:\Program Files\IncrediMail
    [19/08/2010|12:51] C:\Program Files\InstallShield Installation Information
    [14/08/2010|19:00] C:\Program Files\Internet Explorer
    [21/11/2009|17:20] C:\Program Files\Java
    [10/12/2008|20:47] C:\Program Files\JRE
    [06/09/2009|16:01] C:\Program Files\Jsoft.fr
    [06/09/2009|15:46] C:\Program Files\KC Softwares
    [29/12/2009|16:05] C:\Program Files\Lavalys
    [23/01/2009|11:46] C:\Program Files\Logitech
    [26/09/2009|12:38] C:\Program Files\MarkAny
    [19/08/2010|12:47] C:\Program Files\MarkAnyContentSAFER
    [07/10/2008|18:04] C:\Program Files\Messenger
    [30/01/2010|17:21] C:\Program Files\Messenger Plus! Live
    [22/05/2009|22:10] C:\Program Files\Microsoft
    [26/05/2008|13:21] C:\Program Files\Microsoft ActiveSync
    [05/01/2008|04:01] C:\Program Files\Microsoft CAPICOM 2.1.0.2
    [08/08/2007|18:42] C:\Program Files\microsoft frontpage
    [04/01/2008|11:43] C:\Program Files\Microsoft Office
    [09/09/2010|12:46] C:\Program Files\Microsoft Silverlight
    [22/05/2009|22:07] C:\Program Files\Microsoft SQL Server Compact Edition
    [22/05/2009|22:08] C:\Program Files\Microsoft Sync Framework
    [05/10/2009|20:23] C:\Program Files\Microsoft Works
    [12/06/2010|18:33] C:\Program Files\Mio Technology
    [14/08/2010|18:56] C:\Program Files\Movie Maker
    [18/02/2008|19:13] C:\Program Files\MP3 Player Utilities 3.79
    [18/02/2008|19:20] C:\Program Files\MP3 Player Utilities 4.15
    [21/08/2009|03:13] C:\Program Files\MSBuild
    [09/10/2007|13:36] C:\Program Files\MSECache
    [10/08/2007|13:47] C:\Program Files\MSN
    [08/08/2007|18:38] C:\Program Files\MSN Gaming Zone
    [09/08/2007|10:11] C:\Program Files\MSXML 4.0
    [27/10/2007|18:44] C:\Program Files\muvee Technologies
    [21/11/2009|20:40] C:\Program Files\Navilog1
    [24/02/2008|16:57] C:\Program Files\Neoact
    [09/08/2007|00:29] C:\Program Files\Nero
    [07/10/2008|17:42] C:\Program Files\NetMeeting
    [01/10/2007|11:19] C:\Program Files\Neuf
    [14/08/2008|18:10] C:\Program Files\NOS
    [08/08/2007|18:38] C:\Program Files\Online Services
    [10/12/2008|20:45] C:\Program Files\OpenOffice.org 2.2
    [10/12/2008|20:47] C:\Program Files\OpenOffice.org 3
    [12/05/2010|19:58] C:\Program Files\Outlook Express
    [26/09/2009|12:40] C:\Program Files\PC Connectivity Solution
    [10/09/2010|20:26] C:\Program Files\PC Speed Maximizer
    [01/04/2010|18:48] C:\Program Files\PDFCreator
    [03/10/2009|16:52] C:\Program Files\PhotoScape
    [04/07/2010|10:04] C:\Program Files\QuickTime
    [11/08/2007|11:05] C:\Program Files\RALINK
    [21/08/2009|03:12] C:\Program Files\Reference Assemblies
    [26/05/2008|12:55] C:\Program Files\Ressources Windows Mobile
    [08/08/2007|21:30] C:\Program Files\S3Inc
    [26/09/2009|12:40] C:\Program Files\Samsung
    [08/08/2007|18:40] C:\Program Files\Services en ligne
    [06/03/2009|12:50] C:\Program Files\Shareaza
    [16/03/2009|19:12] C:\Program Files\Skyline
    [08/08/2007|18:56] C:\Program Files\Softwin
    [26/05/2008|13:22] C:\Program Files\Sprite Software
    [08/08/2007|20:59] C:\Program Files\Spybot - Search & Destroy
    [29/12/2009|16:44] C:\Program Files\Sweex
    [28/08/2009|18:56] C:\Program Files\trend micro
    [08/08/2007|18:54] C:\Program Files\Uninstall Information
    [18/02/2008|18:51] C:\Program Files\USBDisk
    [09/08/2007|10:02] C:\Program Files\VIA
    [09/08/2007|10:03] C:\Program Files\VIAudioi
    [22/10/2007|17:35] C:\Program Files\Virtools
    [03/02/2010|15:24] C:\Program Files\VirtualDub-MPEG2
    [28/12/2007|13:09] C:\Program Files\Web Publish
    [04/12/2009|14:44] C:\Program Files\Windows Live
    [03/03/2009|18:20] C:\Program Files\Windows Live Safety Center
    [22/05/2009|22:04] C:\Program Files\Windows Live SkyDrive
    [23/01/2009|10:45] C:\Program Files\Windows Media Connect 2
    [23/01/2009|10:45] C:\Program Files\Windows Media Player
    [06/11/2009|18:17] C:\Program Files\Windows NT
    [08/08/2007|18:40] C:\Program Files\WindowsUpdate
    [30/11/2008|16:43] C:\Program Files\WinRAR
    [08/08/2007|18:42] C:\Program Files\xerox
    [08/08/2007|20:56] C:\Program Files\Yahoo!
    [13/09/2010|21:22] C:\Program Files\ZHPDiag
    [02/01/2008|11:28] C:\Program Files\Zylom Games

    --------------------\\ Listing des dossiers dans C:\Program Files\Fichiers communs

    [07/04/2010|17:11] C:\Program Files\Fichiers communs\Adobe
    [04/05/2009|14:54] C:\Program Files\Fichiers communs\Adobe AIR
    [09/08/2007|10:31] C:\Program Files\Fichiers communs\Ahead
    [04/07/2010|10:05] C:\Program Files\Fichiers communs\Apple
    [27/10/2007|19:37] C:\Program Files\Fichiers communs\ArcSoft
    [23/08/2009|13:39] C:\Program Files\Fichiers communs\AVSMedia
    [28/12/2007|13:04] C:\Program Files\Fichiers communs\Broderbund
    [04/01/2008|11:43] C:\Program Files\Fichiers communs\DESIGNER
    [04/09/2007|13:08] C:\Program Files\Fichiers communs\HP
    [08/08/2007|19:09] C:\Program Files\Fichiers communs\InstallShield
    [08/08/2007|21:16] C:\Program Files\Fichiers communs\Java
    [23/01/2009|12:08] C:\Program Files\Fichiers communs\logishrd
    [23/12/2008|18:38] C:\Program Files\Fichiers communs\Logitech
    [12/06/2010|18:34] C:\Program Files\Fichiers communs\Microsoft Shared
    [08/08/2007|18:39] C:\Program Files\Fichiers communs\MSSoap
    [08/08/2007|20:29] C:\Program Files\Fichiers communs\ODBC
    [08/08/2007|19:17] C:\Program Files\Fichiers communs\Python
    [06/09/2009|18:35] C:\Program Files\Fichiers communs\Real
    [08/08/2007|18:40] C:\Program Files\Fichiers communs\Services
    [02/08/2009|12:10] C:\Program Files\Fichiers communs\Softwin
    [08/08/2007|20:29] C:\Program Files\Fichiers communs\SpeechEngines
    [07/10/2008|17:40] C:\Program Files\Fichiers communs\System
    [27/04/2009|13:07] C:\Program Files\Fichiers communs\Windows Live

    --------------------\\ Process

    ( 52 Processes )

    ... OK !

    --------------------\\ Recherche avec S_Lop

    Aucun fichier / dossier Lop trouvé !

    --------------------\\ Recherche de Fichiers / Dossiers Lop

    Aucun fichier / dossier Lop trouvé !

    --------------------\\ Verification du Registre

    ..... OK !

    --------------------\\ Verification du fichier Hosts

    Fichier Hosts PROPRE

    --------------------\\ Recherche de fichiers avec Catchme

    catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
    Rootkit scan 2010-09-14 08:00:36
    Windows 5.1.2600 Service Pack 3 NTFS
    scanning hidden processes ...
    scanning hidden files ...
    scan completed successfully
    hidden processes: 0
    hidden files: 0

    --------------------\\ Recherche d'autres infections

    Aucune autre infection trouvée !

    [F:14][D:23]-> C:\DOCUME~1\STEPHA~1\LOCALS~1\Temp
    [F:5][D:0]-> C:\DOCUME~1\STEPHA~1\Cookies
    [F:173][D:5]-> C:\DOCUME~1\STEPHA~1\LOCALS~1\TEMPOR~1\content.IE5

    1 - "C:\Lop SD\LopR_1.txt" - 14/09/2010| 8:01 - Option : [2]

    --------------------\\ Fin du rapport a 8:01:58
    0
  17. Utilisateur anonyme
     
    bonjour,
    repasse un autre zhpdiag, enregistre son rapport sur ton bureau, héberge son rapport sur Cijoint, colle le lien fourni sur ton prochain message :-)

    @++
    O.o°*??? Membre, Contributeur Sécurité CCM o°.Oø¤º°'°º¤ø
    0
  18. steph0404 Messages postés 267 Statut Membre 7
     
    bonjour voila le rapport http://www.cijoint.fr/cjlink.php?file=cj201009/cij5vXTo82.txt
    0
  19. Utilisateur anonyme
     
    il y a encore des infections sur ton pc !

    ? Double-clique sur le raccourci Lop S&D présent sur le Bureau,

    ? Sélectionne entièrement ce en gras ci-dessous , puis clic droit et choisir Copier

    C:\Program Files\Cicle Developement

    ? Relance Lop S&D

    ? Choisis Option 4 : LopScript

    ? Une page blanche va s'ouvrir , clic droit dessus et choisir Coller

    ? Ferme la page , il sera demandé de l'enregistrer , cliquer sur [Enregistrer]

    ? A l'issue du scan, le bloc notes va s'ouvrir avec le résultat de la recherche, copie - colle les résultats a ta prochaine réponse.
    0
  20. steph0404 Messages postés 267 Statut Membre 7
     
    impossible de faire un copier coller de cicle developement
    0
  • 1
  • 2
  • 3
  • 4