Comment supprimer CE virus !?
Résolu/Fermé
Virus de merde !
Messages postés
22
Date d'inscription
jeudi 23 septembre 2010
Statut
Membre
Dernière intervention
30 septembre 2010
-
23 sept. 2010 à 12:58
Utilisateur anonyme - 2 oct. 2010 à 08:59
Utilisateur anonyme - 2 oct. 2010 à 08:59
A voir également:
- Comment supprimer CE virus !?
- Comment supprimer une page sur word - Guide
- Supprimer compte instagram - Guide
- Comment supprimer fausse alerte virus mcafee - Accueil - Piratage
- Supprimer pub youtube - Accueil - Streaming
- Comment recuperer un message supprimé sur whatsapp - Guide
87 réponses
Utilisateur anonyme
23 sept. 2010 à 13:48
23 sept. 2010 à 13:48
tu es sous seven 64 bit !
ton pc est un nid d'infections, tu fais de l'élevage ??? !!!
1° * Télécharge USBFIX sur ton bureau (Merci à El Desaparecido/C_XX)
https://www.ionos.fr/?affiliate_id=77097
ou :
http://pagesperso-orange.fr/NosTools/Chiquitine29/UsbFix.exe
/!\ Désactive provisoirement et seulement le temps de l'utilisation d'USBFIX, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
- Double-clique sur l'icône Usbfix située sur ton Bureau.
- Sur la page, clique sur le bouton :
« Suppression »
/!\ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir
- puis clique sur OK
- Laisse travailler l'outil.
- Poste le rapport qui apparaît à la fin.
le rapport se trouve sur C:\ UsbFix.txt
Note : A la fin de l'option nettoyage, il est recommandé de redémarrer le pc
2° * Télécharge de AD-Remover sur ton Bureau. (Merci à C_XX)
http://pagesperso-orange.fr/NosTools/C_XX/AD-R.exe
Miroir:
https://www.androidworld.fr/
/!\ Ferme toutes applications en cours /!\
- Double-clique sur l'icône Ad-remover située sur ton Bureau.
- Sur la page, clique sur le bouton « Nettoyer »
- Confirme lancement du scan
- Laisse travailler l'outil.
- Poste le rapport qui apparaît à la fin.
(Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)
(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)
ton pc est un nid d'infections, tu fais de l'élevage ??? !!!
1° * Télécharge USBFIX sur ton bureau (Merci à El Desaparecido/C_XX)
https://www.ionos.fr/?affiliate_id=77097
ou :
http://pagesperso-orange.fr/NosTools/Chiquitine29/UsbFix.exe
/!\ Désactive provisoirement et seulement le temps de l'utilisation d'USBFIX, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
- Double-clique sur l'icône Usbfix située sur ton Bureau.
- Sur la page, clique sur le bouton :
« Suppression »
/!\ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir
- puis clique sur OK
- Laisse travailler l'outil.
- Poste le rapport qui apparaît à la fin.
le rapport se trouve sur C:\ UsbFix.txt
Note : A la fin de l'option nettoyage, il est recommandé de redémarrer le pc
2° * Télécharge de AD-Remover sur ton Bureau. (Merci à C_XX)
http://pagesperso-orange.fr/NosTools/C_XX/AD-R.exe
Miroir:
https://www.androidworld.fr/
/!\ Ferme toutes applications en cours /!\
- Double-clique sur l'icône Ad-remover située sur ton Bureau.
- Sur la page, clique sur le bouton « Nettoyer »
- Confirme lancement du scan
- Laisse travailler l'outil.
- Poste le rapport qui apparaît à la fin.
(Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)
(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)
Utilisateur anonyme
23 sept. 2010 à 13:06
23 sept. 2010 à 13:06
bonjour,
il se peut que Seven soit endommagé, donc il va falloir peut être, à la fin de désinfection, de lancer une réparation avec le cd de seven !
à voir :
* Télécharge ZHPDiag sur ton bureau :
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
/!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur Cijoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
http://www.cijoint.fr/
tuto zhpdiag :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
il se peut que Seven soit endommagé, donc il va falloir peut être, à la fin de désinfection, de lancer une réparation avec le cd de seven !
à voir :
* Télécharge ZHPDiag sur ton bureau :
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
/!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur Cijoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
http://www.cijoint.fr/
tuto zhpdiag :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
Utilisateur anonyme
Modifié par Electricien 69 le 23/09/2010 à 13:34
Modifié par Electricien 69 le 23/09/2010 à 13:34
hello Gen :-)
@ Virus de m*** :
tu es surement sous seven 64 bit, donc combofix n'est pas compatible :-)
passe à zhpdiag :
https://forums.commentcamarche.net/forum/affich-19267961-comment-supprimer-ce-virus#2
O.o°*??? Membre, Contributeur Sécurité CCM o°.Oø¤º°'°º¤ø
@ Virus de m*** :
tu es surement sous seven 64 bit, donc combofix n'est pas compatible :-)
passe à zhpdiag :
https://forums.commentcamarche.net/forum/affich-19267961-comment-supprimer-ce-virus#2
O.o°*??? Membre, Contributeur Sécurité CCM o°.Oø¤º°'°º¤ø
Utilisateur anonyme
23 sept. 2010 à 13:06
23 sept. 2010 à 13:06
salut
vire AD-Aware il est pourri
vire trojan remover il sert à rien
sauvegarde ton travail
/!\ ATTENTION SUIVRE A LA LETTRE CES INDICATIONS/!\
__________________________________________________________
>Ce logiciel n'est à utiliser que prescrit par un helper qualifié et formé à l'outil.<
>>>>>>>Ne pas utiliser en dehors de ce cas de figure : dangereux!<<<<<<<<
=====================================================
▶ Surtout , pense à l'enregistrement à renommer Combofix en "ton prenom.exe" avant qu'il soit enregistré sur ton disque dur
Telecharge ici : Combofix
Avant d'utiliser ComboFix :
Les logiciels d'émulation de CD comme Daemon Tools peuvent gêner les outils de désinfection. Utilise Defogger pour les désactiver temporairement :
▶ Télécharge Defogger (de jpshortstuff) sur ton Bureau
▶ Lance le
Une fenêtre apparait : clique sur "Disable"
▶ Fais redémarrer l'ordinateur si l'outil te le demande
Note : Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"
________________________________________________________
>> referme les fenêtres de tous les programmes en cours.
>> Désactive provisoirement et seulement le temps de l'utilisation de ComboFix,
>>la protection en temps réel de ton Antivirus et de tes Antispywares,
>>qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur combofix renommé
▶ !!!!!NE TOUCHE A RIEN PENDANT LE TRAVAIL DE COMBOFIX (SOURIS/CLAVIER.....)!!!!!
▶ n'oublie pas de reactiver la garde de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.
▶▶ Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.
vire AD-Aware il est pourri
vire trojan remover il sert à rien
sauvegarde ton travail
/!\ ATTENTION SUIVRE A LA LETTRE CES INDICATIONS/!\
__________________________________________________________
>Ce logiciel n'est à utiliser que prescrit par un helper qualifié et formé à l'outil.<
>>>>>>>Ne pas utiliser en dehors de ce cas de figure : dangereux!<<<<<<<<
=====================================================
▶ Surtout , pense à l'enregistrement à renommer Combofix en "ton prenom.exe" avant qu'il soit enregistré sur ton disque dur
Telecharge ici : Combofix
Avant d'utiliser ComboFix :
Les logiciels d'émulation de CD comme Daemon Tools peuvent gêner les outils de désinfection. Utilise Defogger pour les désactiver temporairement :
▶ Télécharge Defogger (de jpshortstuff) sur ton Bureau
▶ Lance le
Une fenêtre apparait : clique sur "Disable"
▶ Fais redémarrer l'ordinateur si l'outil te le demande
Note : Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"
________________________________________________________
>> referme les fenêtres de tous les programmes en cours.
>> Désactive provisoirement et seulement le temps de l'utilisation de ComboFix,
>>la protection en temps réel de ton Antivirus et de tes Antispywares,
>>qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur combofix renommé
▶ !!!!!NE TOUCHE A RIEN PENDANT LE TRAVAIL DE COMBOFIX (SOURIS/CLAVIER.....)!!!!!
▶ n'oublie pas de reactiver la garde de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.
▶▶ Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Virus de merde !
Messages postés
22
Date d'inscription
jeudi 23 septembre 2010
Statut
Membre
Dernière intervention
30 septembre 2010
23 sept. 2010 à 13:31
23 sept. 2010 à 13:31
Déja y'a un texte qui me dit :"OS incompatible.Combofix ne fonctionne que pour windows 2000 et XP" Dans toute les langues
Utilisateur anonyme
Modifié par gen-hackman le 23/09/2010 à 13:51
Modifié par gen-hackman le 23/09/2010 à 13:51
ok suis les conseils de electricien69(salut à toi)....tu dois etre en 64bits
¤¤¤¤¤¤?G3?-?@¢??@?(TM)©®?¤¤¤¤¤¤
¤¤¤¤¤¤?G3?-?@¢??@?(TM)©®?¤¤¤¤¤¤
Virus de merde !
Messages postés
22
Date d'inscription
jeudi 23 septembre 2010
Statut
Membre
Dernière intervention
30 septembre 2010
23 sept. 2010 à 13:35
23 sept. 2010 à 13:35
Beh deja quand j'ai eu mon pc j'ai pas eu de CD...
Beh ouai sa me sert beaucoup se site au moins y'a des gens qui prenne la peine de repondre au autre -,- et qui les aide
Rapport de USBfix :
############################## | UsbFix 7.025 | [Suppression]
Utilisateur: Manon (Administrateur) # MANON-PC [Hewlett-Packard HP Pavilion dv6 Notebook PC]
Mis à jour le 15/09/10 par El Desaparecido / C_XX
Lancé à 13:50:28 | 23/09/2010
Site Web: http://www.teamxscript.org
Contact: FindyKill.Contact@gmail.com
CPU: AMD Turion(tm) II Dual-Core Mobile M500
CPU 2: AMD Turion(tm) II Dual-Core Mobile M500
Microsoft Windows 7 Édition Familiale Premium (6.1.7600 64-Bit) #
Internet Explorer 8.0.7600.16385
Pare-feu Windows: Activé
RAM -> 4092 Mo
C:\ (%systemdrive%) -> Disque fixe # 285 Go (171 Go libre(s) - 60%) [] # NTFS
D:\ -> Disque fixe # 13 Go (2 Go libre(s) - 17%) [RECOVERY] # NTFS
E:\ -> CD-ROM
################## | Éléments infectieux |
Supprimé! C:\Windows\SysWOW64\sshnas21.dll
Supprimé! C:\Users\Manon\AppData\Local\Temp\a.dat
Supprimé! C:\Users\Manon\AppData\Local\Temp\Cl0.exe
Supprimé! C:\Users\Manon\AppData\Local\Temp\Clv.exe
Supprimé! C:\Users\Manon\AppData\Local\Temp\Clw.exe
Supprimé! C:\Users\Manon\AppData\Local\Temp\Clx.exe
Supprimé! C:\Users\Manon\AppData\Local\Temp\Cly.exe
Supprimé! C:\Users\Manon\AppData\Local\Temp\Clz.exe
Supprimé! C:\Users\Manon\AppData\Local\Temp\sshnas21.dll
Supprimé! C:\Windows\Tasks\{22116563-108C-42c0-A7CE-60161B75E508}.job
Supprimé! C:\Windows\Tasks\{35DC3473-A719-4d14-B7C1-FD326CA84A0C}.job
################## | Registre |
Supprimé! HKCU\Software\Microsoft\Handle
Supprimé! HKCU\Software\XBV6RD5SZF
Supprimé! HKCU\Software\XML
Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\AcroRd32.exe
Supprimé! HKCU\Software\Microsoft\Windows\CurrentVersion\Run|Metropolis
################## | Mountpoints2 |
################## | Listing |
[23/09/2010 - 10:06:41 | SHD ] C:\$Recycle.Bin
[27/06/2010 - 23:53:13 | D ] C:\01a6c9e49f6ad66a984b
[12/06/2010 - 12:50:37 | D ] C:\0a3b04d3488d6c51bbb822
[23/09/2010 - 13:34:36 | RD ] C:\32788R22FWJFW
[11/03/2010 - 06:57:27 | D ] C:\6f9e82fd8b640dfe121bb21c6e0a3f31
[23/09/2010 - 12:49:50 | A | 7810] C:\aaw7boot.log
[19/09/2010 - 00:05:20 | A | 0] C:\AdobeDebug.txt
[13/04/2010 - 18:49:45 | D ] C:\AeriaGames
[27/08/2009 - 03:53:12 | SHD ] C:\boot
[14/07/2009 - 03:38:58 | RASH | 383562] C:\bootmgr
[27/06/2010 - 00:07:29 | D ] C:\ca5ca28ce043372fa66162
[29/03/2010 - 21:28:29 | A | 74] C:\CMLoader.log
[14/07/2009 - 07:08:56 | SHD ] C:\Documents and Settings
[31/08/2010 - 09:17:23 | D ] C:\Downloads
[24/01/2010 - 18:33:25 | D ] C:\GAMIGO
[23/09/2010 - 13:22:05 | ASH | 3218239488] C:\hiberfil.sys
[21/09/2009 - 02:02:29 | HD ] C:\HP
[29/08/2010 - 22:12:29 | A | 186] C:\hpqlb.log
[30/08/2010 - 10:40:32 | D ] C:\KarosOnline
[26/08/2009 - 15:40:56 | RHD ] C:\MSOCache
[23/09/2010 - 13:22:06 | ASH | 4290985984] C:\pagefile.sys
[23/02/2010 - 18:22:27 | D ] C:\PerfLogs
[29/08/2010 - 18:31:21 | RD ] C:\Program Files
[23/09/2010 - 13:38:05 | RD ] C:\Program Files (x86)
[23/09/2010 - 13:23:15 | HD ] C:\ProgramData
[24/12/2009 - 02:05:32 | SHD ] C:\Recovery
[31/08/2010 - 09:10:56 | SHD ] C:\RECYCLER
[29/08/2010 - 22:10:08 | D ] C:\swsetup
[23/09/2010 - 13:19:26 | SHD ] C:\System Volume Information
[24/12/2009 - 02:05:42 | HD ] C:\SYSTEM.SAV
[23/09/2010 - 14:01:17 | D ] C:\UsbFix
[23/09/2010 - 13:50:28 | A | 3331] C:\UsbFix.txt
[23/09/2010 - 10:06:34 | RD ] C:\Users
[23/09/2010 - 13:56:07 | D ] C:\Windows
[29/08/2010 - 12:30:27 | A | 5] C:\zrpt.xml
[23/09/2010 - 10:06:41 | SHD ] D:\$RECYCLE.BIN
[24/12/2009 - 02:09:41 | SHD ] D:\boot
[14/07/2009 - 20:39:00 | ASH | 383562] D:\bootmgr
[24/12/2009 - 02:09:40 | SH | 0] D:\BT_HP.FLG
[21/09/2009 - 01:35:24 | ASH | 453] D:\CSP.DAT
[21/09/2009 - 01:43:34 | ASH | 11423] D:\DeployRp.log
[24/12/2009 - 02:09:41 | SHD ] D:\hp
[24/12/2009 - 02:09:28 | ASH | 8] D:\HP_WSD.dat
[24/12/2009 - 02:09:40 | ASH | 22] D:\language.ini
[24/12/2009 - 02:09:41 | SHD ] D:\preload
[24/12/2009 - 02:09:41 | SD ] D:\Recovery
[31/08/2010 - 09:17:53 | SHD ] D:\RECYCLER
[21/09/2009 - 01:43:26 | ASH | 0] D:\RPCONFIG.LOG
[25/12/2009 - 12:37:37 | SHD ] D:\System Volume Information
[24/12/2009 - 02:09:41 | SHD ] D:\system.sav
[10/09/2010 - 08:11:48 | D ] D:\_632834_
################## | Vaccin |
C:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
D:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
################## | Upload |
Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_MANON-PC.zip
https://www.ionos.fr/?affiliate_id=77097
Merci de votre contribution.
################## | E.O.F |
############################## | UsbFix 7.025 | [Suppression]
Utilisateur: Manon (Administrateur) # MANON-PC [Hewlett-Packard HP Pavilion dv6 Notebook PC]
Mis à jour le 15/09/10 par El Desaparecido / C_XX
Lancé à 13:50:28 | 23/09/2010
Site Web: http://www.teamxscript.org
Contact: FindyKill.Contact@gmail.com
CPU: AMD Turion(tm) II Dual-Core Mobile M500
CPU 2: AMD Turion(tm) II Dual-Core Mobile M500
Microsoft Windows 7 Édition Familiale Premium (6.1.7600 64-Bit) #
Internet Explorer 8.0.7600.16385
Pare-feu Windows: Activé
RAM -> 4092 Mo
C:\ (%systemdrive%) -> Disque fixe # 285 Go (171 Go libre(s) - 60%) [] # NTFS
D:\ -> Disque fixe # 13 Go (2 Go libre(s) - 17%) [RECOVERY] # NTFS
E:\ -> CD-ROM
################## | Éléments infectieux |
Supprimé! C:\Windows\SysWOW64\sshnas21.dll
Supprimé! C:\Users\Manon\AppData\Local\Temp\a.dat
Supprimé! C:\Users\Manon\AppData\Local\Temp\Cl0.exe
Supprimé! C:\Users\Manon\AppData\Local\Temp\Clv.exe
Supprimé! C:\Users\Manon\AppData\Local\Temp\Clw.exe
Supprimé! C:\Users\Manon\AppData\Local\Temp\Clx.exe
Supprimé! C:\Users\Manon\AppData\Local\Temp\Cly.exe
Supprimé! C:\Users\Manon\AppData\Local\Temp\Clz.exe
Supprimé! C:\Users\Manon\AppData\Local\Temp\sshnas21.dll
Supprimé! C:\Windows\Tasks\{22116563-108C-42c0-A7CE-60161B75E508}.job
Supprimé! C:\Windows\Tasks\{35DC3473-A719-4d14-B7C1-FD326CA84A0C}.job
################## | Registre |
Supprimé! HKCU\Software\Microsoft\Handle
Supprimé! HKCU\Software\XBV6RD5SZF
Supprimé! HKCU\Software\XML
Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\AcroRd32.exe
Supprimé! HKCU\Software\Microsoft\Windows\CurrentVersion\Run|Metropolis
################## | Mountpoints2 |
################## | Listing |
[23/09/2010 - 10:06:41 | SHD ] C:\$Recycle.Bin
[27/06/2010 - 23:53:13 | D ] C:\01a6c9e49f6ad66a984b
[12/06/2010 - 12:50:37 | D ] C:\0a3b04d3488d6c51bbb822
[23/09/2010 - 13:34:36 | RD ] C:\32788R22FWJFW
[11/03/2010 - 06:57:27 | D ] C:\6f9e82fd8b640dfe121bb21c6e0a3f31
[23/09/2010 - 12:49:50 | A | 7810] C:\aaw7boot.log
[19/09/2010 - 00:05:20 | A | 0] C:\AdobeDebug.txt
[13/04/2010 - 18:49:45 | D ] C:\AeriaGames
[27/08/2009 - 03:53:12 | SHD ] C:\boot
[14/07/2009 - 03:38:58 | RASH | 383562] C:\bootmgr
[27/06/2010 - 00:07:29 | D ] C:\ca5ca28ce043372fa66162
[29/03/2010 - 21:28:29 | A | 74] C:\CMLoader.log
[14/07/2009 - 07:08:56 | SHD ] C:\Documents and Settings
[31/08/2010 - 09:17:23 | D ] C:\Downloads
[24/01/2010 - 18:33:25 | D ] C:\GAMIGO
[23/09/2010 - 13:22:05 | ASH | 3218239488] C:\hiberfil.sys
[21/09/2009 - 02:02:29 | HD ] C:\HP
[29/08/2010 - 22:12:29 | A | 186] C:\hpqlb.log
[30/08/2010 - 10:40:32 | D ] C:\KarosOnline
[26/08/2009 - 15:40:56 | RHD ] C:\MSOCache
[23/09/2010 - 13:22:06 | ASH | 4290985984] C:\pagefile.sys
[23/02/2010 - 18:22:27 | D ] C:\PerfLogs
[29/08/2010 - 18:31:21 | RD ] C:\Program Files
[23/09/2010 - 13:38:05 | RD ] C:\Program Files (x86)
[23/09/2010 - 13:23:15 | HD ] C:\ProgramData
[24/12/2009 - 02:05:32 | SHD ] C:\Recovery
[31/08/2010 - 09:10:56 | SHD ] C:\RECYCLER
[29/08/2010 - 22:10:08 | D ] C:\swsetup
[23/09/2010 - 13:19:26 | SHD ] C:\System Volume Information
[24/12/2009 - 02:05:42 | HD ] C:\SYSTEM.SAV
[23/09/2010 - 14:01:17 | D ] C:\UsbFix
[23/09/2010 - 13:50:28 | A | 3331] C:\UsbFix.txt
[23/09/2010 - 10:06:34 | RD ] C:\Users
[23/09/2010 - 13:56:07 | D ] C:\Windows
[29/08/2010 - 12:30:27 | A | 5] C:\zrpt.xml
[23/09/2010 - 10:06:41 | SHD ] D:\$RECYCLE.BIN
[24/12/2009 - 02:09:41 | SHD ] D:\boot
[14/07/2009 - 20:39:00 | ASH | 383562] D:\bootmgr
[24/12/2009 - 02:09:40 | SH | 0] D:\BT_HP.FLG
[21/09/2009 - 01:35:24 | ASH | 453] D:\CSP.DAT
[21/09/2009 - 01:43:34 | ASH | 11423] D:\DeployRp.log
[24/12/2009 - 02:09:41 | SHD ] D:\hp
[24/12/2009 - 02:09:28 | ASH | 8] D:\HP_WSD.dat
[24/12/2009 - 02:09:40 | ASH | 22] D:\language.ini
[24/12/2009 - 02:09:41 | SHD ] D:\preload
[24/12/2009 - 02:09:41 | SD ] D:\Recovery
[31/08/2010 - 09:17:53 | SHD ] D:\RECYCLER
[21/09/2009 - 01:43:26 | ASH | 0] D:\RPCONFIG.LOG
[25/12/2009 - 12:37:37 | SHD ] D:\System Volume Information
[24/12/2009 - 02:09:41 | SHD ] D:\system.sav
[10/09/2010 - 08:11:48 | D ] D:\_632834_
################## | Vaccin |
C:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
D:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
################## | Upload |
Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_MANON-PC.zip
https://www.ionos.fr/?affiliate_id=77097
Merci de votre contribution.
################## | E.O.F |
Rapport de AD-R :
======= RAPPORT D'AD-REMOVER 2.0.0.1,F | UNIQUEMENT XP/VISTA/7 =======
Mis à jour par C_XX le 16/09/10 à 13:30
Contact: AdRemover.contact[AT]gmail.com
Site web: http://www.teamxscript.org
C:\Program Files (x86)\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 14:07:32 le 23/09/2010, Mode normal
Microsoft Windows 7 Édition Familiale Premium (X64)
Manon@MANON-PC (Hewlett-Packard HP Pavilion dv6 Notebook PC)
============== ACTION(S) ==============
0,Dossier supprimé: C:\Windows\Installer\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
0,Dossier supprimé: C:\Program Files (x86)\Ask.com
0,Dossier supprimé: C:\Program Files (x86)\Conduit
3,Fichier supprimé: C:\Windows\Installer\1a026b0.msi
(!) -- Fichiers temporaires supprimés.
1,Clé supprimée: HKLM\Software\Classes\CLSID\{00000000-6E41-4FD3-8538-502F5495E5FC}
1,Clé supprimée: HKLM\Software\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}
1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}
1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
1,Clé supprimée: HKLM\Software\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
1,Clé supprimée: HKLM\Software\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
1,Clé supprimée: HKLM\Software\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
1,Clé supprimée: HKLM\Software\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}
0,Clé supprimée: HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd
0,Clé supprimée: HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd.1
0,Clé supprimée: HKLM\Software\Classes\Toolbar.CT1757849
0,Clé supprimée: HKLM\Software\Classes\Toolbar.CT2124320
0,Clé supprimée: HKLM\Software\Classes\Toolbar.CT2233703
0,Clé supprimée: HKLM\Software\Classes\Toolbar.CT2542115
0,Clé supprimée: HKLM\Software\Classes\Toolbar.CT2567681
0,Clé supprimée: HKLM\Software\Classes\Toolbar.CT2719315
0,Clé supprimée: HKLM\Software\Classes\AppID\GenericAskToolbar.DLL
1,Clé supprimée: HKLM\Software\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
0,Clé supprimée: HKLM\Software\Conduit
0,Clé supprimée: HKCU\Software\Ask.com
0,Clé supprimée: HKCU\Software\Conduit
0,Clé supprimée: HKCU\Software\AppDataLow\AskToolbarInfo
0,Clé supprimée: HKCU\Software\AppDataLow\Software\AskToolbar
0,Clé supprimée: HKCU\Software\AppDataLow\Software\Conduit
0,Clé supprimée: HKCU\Software\AppDataLow\Software\PriceGong
3,Clé supprimée: HKLM\Software\Classes\Installer\Products\A28B4D68DEBAA244EB686953B7074FEF
3,Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}
3,Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{8D7BCC95-4B3A-4597-B533-7B32EBE22488}
3,Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AB45D6FF-EC9A-4E39-A7A6-BA7A39BA769C}
3,Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
3,Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{8D7BCC95-4B3A-4597-B533-7B32EBE22488}
3,Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{AB45D6FF-EC9A-4E39-A7A6-BA7A39BA769C}
3,Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
3,Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
3,Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
0,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
0,Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks|{00000000-6E41-4FD3-8538-502F5495E5FC}
0,Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks|{CA3EB689-8F09-4026-AA10-B9534C691CE0}
0,Valeur supprimée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{D4027C7F-154A-4066-A1AD-4243D8127440}
============== SCAN ADDITIONNEL ==============
** Internet Explorer Version [8.0.7600.16385] **
[HKCU\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\Windows\system32\blank.htm
SearchAssistant:
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/
Use Search Asst: no
[HKLM\Software\Microsoft\Internet Explorer\Main]
AutoHide: yes
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Enable Browser Extensions: yes
Local Page: C:\Windows\SysWOW64\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/
Use Search Asst: no
[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm
========================================
C:\Program Files (x86)\Ad-Remover\Quarantine: 12 Fichier(s)
C:\Program Files (x86)\Ad-Remover\Backup: 14 Fichier(s)
C:\Ad-Report-CLEAN[1].txt - 23/09/2010 (5467 Octet(s))
Fin à: 14:10:24, 23/09/2010
============== E.O.F ==============
======= RAPPORT D'AD-REMOVER 2.0.0.1,F | UNIQUEMENT XP/VISTA/7 =======
Mis à jour par C_XX le 16/09/10 à 13:30
Contact: AdRemover.contact[AT]gmail.com
Site web: http://www.teamxscript.org
C:\Program Files (x86)\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 14:07:32 le 23/09/2010, Mode normal
Microsoft Windows 7 Édition Familiale Premium (X64)
Manon@MANON-PC (Hewlett-Packard HP Pavilion dv6 Notebook PC)
============== ACTION(S) ==============
0,Dossier supprimé: C:\Windows\Installer\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
0,Dossier supprimé: C:\Program Files (x86)\Ask.com
0,Dossier supprimé: C:\Program Files (x86)\Conduit
3,Fichier supprimé: C:\Windows\Installer\1a026b0.msi
(!) -- Fichiers temporaires supprimés.
1,Clé supprimée: HKLM\Software\Classes\CLSID\{00000000-6E41-4FD3-8538-502F5495E5FC}
1,Clé supprimée: HKLM\Software\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}
1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}
1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
1,Clé supprimée: HKLM\Software\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
1,Clé supprimée: HKLM\Software\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
1,Clé supprimée: HKLM\Software\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
1,Clé supprimée: HKLM\Software\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}
0,Clé supprimée: HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd
0,Clé supprimée: HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd.1
0,Clé supprimée: HKLM\Software\Classes\Toolbar.CT1757849
0,Clé supprimée: HKLM\Software\Classes\Toolbar.CT2124320
0,Clé supprimée: HKLM\Software\Classes\Toolbar.CT2233703
0,Clé supprimée: HKLM\Software\Classes\Toolbar.CT2542115
0,Clé supprimée: HKLM\Software\Classes\Toolbar.CT2567681
0,Clé supprimée: HKLM\Software\Classes\Toolbar.CT2719315
0,Clé supprimée: HKLM\Software\Classes\AppID\GenericAskToolbar.DLL
1,Clé supprimée: HKLM\Software\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
0,Clé supprimée: HKLM\Software\Conduit
0,Clé supprimée: HKCU\Software\Ask.com
0,Clé supprimée: HKCU\Software\Conduit
0,Clé supprimée: HKCU\Software\AppDataLow\AskToolbarInfo
0,Clé supprimée: HKCU\Software\AppDataLow\Software\AskToolbar
0,Clé supprimée: HKCU\Software\AppDataLow\Software\Conduit
0,Clé supprimée: HKCU\Software\AppDataLow\Software\PriceGong
3,Clé supprimée: HKLM\Software\Classes\Installer\Products\A28B4D68DEBAA244EB686953B7074FEF
3,Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}
3,Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{8D7BCC95-4B3A-4597-B533-7B32EBE22488}
3,Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AB45D6FF-EC9A-4E39-A7A6-BA7A39BA769C}
3,Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
3,Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{8D7BCC95-4B3A-4597-B533-7B32EBE22488}
3,Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{AB45D6FF-EC9A-4E39-A7A6-BA7A39BA769C}
3,Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
3,Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
3,Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
0,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
0,Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks|{00000000-6E41-4FD3-8538-502F5495E5FC}
0,Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks|{CA3EB689-8F09-4026-AA10-B9534C691CE0}
0,Valeur supprimée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{D4027C7F-154A-4066-A1AD-4243D8127440}
============== SCAN ADDITIONNEL ==============
** Internet Explorer Version [8.0.7600.16385] **
[HKCU\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\Windows\system32\blank.htm
SearchAssistant:
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/
Use Search Asst: no
[HKLM\Software\Microsoft\Internet Explorer\Main]
AutoHide: yes
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Enable Browser Extensions: yes
Local Page: C:\Windows\SysWOW64\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/
Use Search Asst: no
[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm
========================================
C:\Program Files (x86)\Ad-Remover\Quarantine: 12 Fichier(s)
C:\Program Files (x86)\Ad-Remover\Backup: 14 Fichier(s)
C:\Ad-Report-CLEAN[1].txt - 23/09/2010 (5467 Octet(s))
Fin à: 14:10:24, 23/09/2010
============== E.O.F ==============
Virus de merde !
Messages postés
22
Date d'inscription
jeudi 23 septembre 2010
Statut
Membre
Dernière intervention
30 septembre 2010
23 sept. 2010 à 14:22
23 sept. 2010 à 14:22
Aprés je fait quoi ?
Utilisateur anonyme
23 sept. 2010 à 16:53
23 sept. 2010 à 16:53
patience, je bosse moi aussi :-)
envoie ce fichier, ceci permet d'améliorer usbfix :
Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_MANON-PC.zip
https://www.ionos.fr/?affiliate_id=77097
Merci de ta contribution.
relance ADR, clique sur désinstaller,
repasse un autre zhpdiag, enregistre son rapport sur ton bureau, héberge le sur Cijoint ou too files, copie et colle le lien fourni sur ton prochain message :-)
envoie ce fichier, ceci permet d'améliorer usbfix :
Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_MANON-PC.zip
https://www.ionos.fr/?affiliate_id=77097
Merci de ta contribution.
relance ADR, clique sur désinstaller,
repasse un autre zhpdiag, enregistre son rapport sur ton bureau, héberge le sur Cijoint ou too files, copie et colle le lien fourni sur ton prochain message :-)
Utilisateur anonyme
23 sept. 2010 à 18:57
23 sept. 2010 à 18:57
trouve ce répertoire, fais un clique droit dessus, compresse le, héberge le sur Cijoint et cille son lien sur ton prochain message :
C:\Program Files (x86)\T411
* Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag en cliquant sur l'écusson vert)
Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
Copie/colle les lignes suivantes en gras et place les dans ZHPFix :
----------------------------------------------------------
O4 - HKLM\..\Run: [uPc+kt0NmXJsiv] C:\Windows\system32\atgbj.dll (.not file.)
O4 - HKLM\..\Run: [uPc+kt0Nj_Jsiv] C:\Windows\system32\nda66.dll (.not file.)
O4 - HKLM\..\Run: [LveehfngtMb] C:\Users\Manon\AppData\Local\Temp\swc90da.exe (.not file.)
O4 - HKLM\..\Run: [LveehfngdOfc] C:\Users\Manon\AppData\Local\Temp\t6h78du2rf.exe (.not file.)
O4 - HKLM\..\Run: [Lveehfngmtd] C:\Users\Manon\AppData\Local\Temp\iexplarer.exe (.not file.)
O4 - HKLM\..\Run: [Lveehfngrsc] C:\Users\Manon\AppData\Local\Temp\winlogon.exe (.not file.)
O4 - HKLM\..\Run: [Lveehfngosf] C:\Users\Manon\AppData\Local\Temp\taskmgr.exe (.not file.)
O4 - HKLM\..\Run: [Lveehfngne] C:\Users\Manon\AppData\Local\Temp\mdm.exe (.not file.)
O4 - HKLM\..\Run: [Lveehfngoh] C:\Users\Manon\AppData\Local\Temp\csrss.exe (.not file.)
O4 - HKLM\..\Run: [ynwnwf] C:\Windows\system32\msrcqxbq.dll (.not file.)
O4 - HKCU\..\Run: [AdobeBridge] Clé orpheline
O4 - HKCU\..\Run: [FlashGetBHO] C:\Program Files (x86)\FlashGet Network\FlashGet 3\mxhelper.exe (.not file.)
O4 - HKCU\..\Run: [uPc+kt0NmXJsiv] C:\Windows\system32\atgbj.dll (.not file.)
O4 - HKCU\..\Run: [uPc+kt0Nj_Jsiv] C:\Windows\system32\nda66.dll (.not file.)
O4 - HKCU\..\Run: [LveehfngtMb] C:\Users\Manon\AppData\Local\Temp\swc90da.exe (.not file.)
O4 - HKCU\..\Run: [LveehfngdOfc] C:\Users\Manon\AppData\Local\Temp\t6h78du2rf.exe (.not file.)
O4 - HKCU\..\Run: [Lveehfngmtd] C:\Users\Manon\AppData\Local\Temp\iexplarer.exe (.not file.)
O4 - HKCU\..\Run: [Lveehfngrsc] C:\Users\Manon\AppData\Local\Temp\winlogon.exe (.not file.)
O4 - HKCU\..\Run: [Lveehfngosf] C:\Users\Manon\AppData\Local\Temp\taskmgr.exe (.not file.)
O4 - HKCU\..\Run: [Lveehfngne] C:\Users\Manon\AppData\Local\Temp\mdm.exe (.not file.)
O4 - HKCU\..\Run: [Lveehfngoh] C:\Users\Manon\AppData\Local\Temp\csrss.exe (.not file.)
O4 - HKLM\..\Wow6432Node\Run: [uPc+kt0NmXJsiv] C:\Windows\system32\atgbj.dll (.not file.)
O4 - HKLM\..\Wow6432Node\Run: [uPc+kt0Nj_Jsiv] C:\Windows\system32\nda66.dll (.not file.)
O4 - HKLM\..\Wow6432Node\Run: [LveehfngtMb] C:\Users\Manon\AppData\Local\Temp\swc90da.exe (.not file.)
O4 - HKLM\..\Wow6432Node\Run: [LveehfngdOfc] C:\Users\Manon\AppData\Local\Temp\t6h78du2rf.exe (.not file.)
O4 - HKLM\..\Wow6432Node\Run: [Lveehfngmtd] C:\Users\Manon\AppData\Local\Temp\iexplarer.exe (.not file.)
O4 - HKLM\..\Wow6432Node\Run: [Lveehfngrsc] C:\Users\Manon\AppData\Local\Temp\winlogon.exe (.not file.)
O4 - HKLM\..\Wow6432Node\Run: [Lveehfngosf] C:\Users\Manon\AppData\Local\Temp\taskmgr.exe (.not file.)
O4 - HKLM\..\Wow6432Node\Run: [Lveehfngne] C:\Users\Manon\AppData\Local\Temp\mdm.exe (.not file.)
O4 - HKLM\..\Wow6432Node\Run: [Lveehfngoh] C:\Users\Manon\AppData\Local\Temp\csrss.exe (.not file.)
O4 - HKLM\..\Wow6432Node\Run: [ynwnwf] C:\Windows\system32\msrcqxbq.dll (.not file.)
O4 - HKLM\..\policies\Explorer\Run: [59t4] C:\Users\Manon\AppData\Local\Temp\1biq.exe (.not file.)
O4 - HKUS\S-1-5-21-276041844-1375672850-3082367305-1000\..\Run: [AdobeBridge] Clé orpheline
O4 - HKUS\S-1-5-21-276041844-1375672850-3082367305-1000\..\Run: [FlashGetBHO] C:\Program Files (x86)\FlashGet Network\FlashGet 3\mxhelper.exe (.not file.)
O4 - HKUS\S-1-5-21-276041844-1375672850-3082367305-1000\..\Run: [uPc+kt0NmXJsiv] C:\Windows\system32\atgbj.dll (.not file.)
O4 - HKUS\S-1-5-21-276041844-1375672850-3082367305-1000\..\Run: [uPc+kt0Nj_Jsiv] C:\Windows\system32\nda66.dll (.not file.)
O4 - HKUS\S-1-5-21-276041844-1375672850-3082367305-1000\..\Run: [LveehfngtMb] C:\Users\Manon\AppData\Local\Temp\swc90da.exe (.not file.)
O4 - HKUS\S-1-5-21-276041844-1375672850-3082367305-1000\..\Run: [LveehfngdOfc] C:\Users\Manon\AppData\Local\Temp\t6h78du2rf.exe (.not file.)
O4 - HKUS\S-1-5-21-276041844-1375672850-3082367305-1000\..\Run: [Lveehfngmtd] C:\Users\Manon\AppData\Local\Temp\iexplarer.exe (.not file.)
O4 - HKUS\S-1-5-21-276041844-1375672850-3082367305-1000\..\Run: [Lveehfngrsc] C:\Users\Manon\AppData\Local\Temp\winlogon.exe (.not file.)
O4 - HKUS\S-1-5-21-276041844-1375672850-3082367305-1000\..\Run: [Lveehfngosf] C:\Users\Manon\AppData\Local\Temp\taskmgr.exe (.not file.)
O4 - HKUS\S-1-5-21-276041844-1375672850-3082367305-1000\..\Run: [Lveehfngne] C:\Users\Manon\AppData\Local\Temp\mdm.exe (.not file.)
O4 - HKUS\S-1-5-21-276041844-1375672850-3082367305-1000\..\Run: [Lveehfngoh] C:\Users\Manon\AppData\Local\Temp\csrss.exe (.not file.)
O24 - Default MHTML Editor: Last - .(.Pas de propriétaire - Pas de description.) - (.not file.)
----------------------------------------------------------
- Clique sur « Tous », puis sur « Nettoyer »
- Copie/colle la totalité du rapport dans ta prochaine réponse
Tuto :
http://www.premiumorange.com/zeb-help-process/zhpfix.html
C:\Program Files (x86)\T411
* Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag en cliquant sur l'écusson vert)
Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
Copie/colle les lignes suivantes en gras et place les dans ZHPFix :
----------------------------------------------------------
O4 - HKLM\..\Run: [uPc+kt0NmXJsiv] C:\Windows\system32\atgbj.dll (.not file.)
O4 - HKLM\..\Run: [uPc+kt0Nj_Jsiv] C:\Windows\system32\nda66.dll (.not file.)
O4 - HKLM\..\Run: [LveehfngtMb] C:\Users\Manon\AppData\Local\Temp\swc90da.exe (.not file.)
O4 - HKLM\..\Run: [LveehfngdOfc] C:\Users\Manon\AppData\Local\Temp\t6h78du2rf.exe (.not file.)
O4 - HKLM\..\Run: [Lveehfngmtd] C:\Users\Manon\AppData\Local\Temp\iexplarer.exe (.not file.)
O4 - HKLM\..\Run: [Lveehfngrsc] C:\Users\Manon\AppData\Local\Temp\winlogon.exe (.not file.)
O4 - HKLM\..\Run: [Lveehfngosf] C:\Users\Manon\AppData\Local\Temp\taskmgr.exe (.not file.)
O4 - HKLM\..\Run: [Lveehfngne] C:\Users\Manon\AppData\Local\Temp\mdm.exe (.not file.)
O4 - HKLM\..\Run: [Lveehfngoh] C:\Users\Manon\AppData\Local\Temp\csrss.exe (.not file.)
O4 - HKLM\..\Run: [ynwnwf] C:\Windows\system32\msrcqxbq.dll (.not file.)
O4 - HKCU\..\Run: [AdobeBridge] Clé orpheline
O4 - HKCU\..\Run: [FlashGetBHO] C:\Program Files (x86)\FlashGet Network\FlashGet 3\mxhelper.exe (.not file.)
O4 - HKCU\..\Run: [uPc+kt0NmXJsiv] C:\Windows\system32\atgbj.dll (.not file.)
O4 - HKCU\..\Run: [uPc+kt0Nj_Jsiv] C:\Windows\system32\nda66.dll (.not file.)
O4 - HKCU\..\Run: [LveehfngtMb] C:\Users\Manon\AppData\Local\Temp\swc90da.exe (.not file.)
O4 - HKCU\..\Run: [LveehfngdOfc] C:\Users\Manon\AppData\Local\Temp\t6h78du2rf.exe (.not file.)
O4 - HKCU\..\Run: [Lveehfngmtd] C:\Users\Manon\AppData\Local\Temp\iexplarer.exe (.not file.)
O4 - HKCU\..\Run: [Lveehfngrsc] C:\Users\Manon\AppData\Local\Temp\winlogon.exe (.not file.)
O4 - HKCU\..\Run: [Lveehfngosf] C:\Users\Manon\AppData\Local\Temp\taskmgr.exe (.not file.)
O4 - HKCU\..\Run: [Lveehfngne] C:\Users\Manon\AppData\Local\Temp\mdm.exe (.not file.)
O4 - HKCU\..\Run: [Lveehfngoh] C:\Users\Manon\AppData\Local\Temp\csrss.exe (.not file.)
O4 - HKLM\..\Wow6432Node\Run: [uPc+kt0NmXJsiv] C:\Windows\system32\atgbj.dll (.not file.)
O4 - HKLM\..\Wow6432Node\Run: [uPc+kt0Nj_Jsiv] C:\Windows\system32\nda66.dll (.not file.)
O4 - HKLM\..\Wow6432Node\Run: [LveehfngtMb] C:\Users\Manon\AppData\Local\Temp\swc90da.exe (.not file.)
O4 - HKLM\..\Wow6432Node\Run: [LveehfngdOfc] C:\Users\Manon\AppData\Local\Temp\t6h78du2rf.exe (.not file.)
O4 - HKLM\..\Wow6432Node\Run: [Lveehfngmtd] C:\Users\Manon\AppData\Local\Temp\iexplarer.exe (.not file.)
O4 - HKLM\..\Wow6432Node\Run: [Lveehfngrsc] C:\Users\Manon\AppData\Local\Temp\winlogon.exe (.not file.)
O4 - HKLM\..\Wow6432Node\Run: [Lveehfngosf] C:\Users\Manon\AppData\Local\Temp\taskmgr.exe (.not file.)
O4 - HKLM\..\Wow6432Node\Run: [Lveehfngne] C:\Users\Manon\AppData\Local\Temp\mdm.exe (.not file.)
O4 - HKLM\..\Wow6432Node\Run: [Lveehfngoh] C:\Users\Manon\AppData\Local\Temp\csrss.exe (.not file.)
O4 - HKLM\..\Wow6432Node\Run: [ynwnwf] C:\Windows\system32\msrcqxbq.dll (.not file.)
O4 - HKLM\..\policies\Explorer\Run: [59t4] C:\Users\Manon\AppData\Local\Temp\1biq.exe (.not file.)
O4 - HKUS\S-1-5-21-276041844-1375672850-3082367305-1000\..\Run: [AdobeBridge] Clé orpheline
O4 - HKUS\S-1-5-21-276041844-1375672850-3082367305-1000\..\Run: [FlashGetBHO] C:\Program Files (x86)\FlashGet Network\FlashGet 3\mxhelper.exe (.not file.)
O4 - HKUS\S-1-5-21-276041844-1375672850-3082367305-1000\..\Run: [uPc+kt0NmXJsiv] C:\Windows\system32\atgbj.dll (.not file.)
O4 - HKUS\S-1-5-21-276041844-1375672850-3082367305-1000\..\Run: [uPc+kt0Nj_Jsiv] C:\Windows\system32\nda66.dll (.not file.)
O4 - HKUS\S-1-5-21-276041844-1375672850-3082367305-1000\..\Run: [LveehfngtMb] C:\Users\Manon\AppData\Local\Temp\swc90da.exe (.not file.)
O4 - HKUS\S-1-5-21-276041844-1375672850-3082367305-1000\..\Run: [LveehfngdOfc] C:\Users\Manon\AppData\Local\Temp\t6h78du2rf.exe (.not file.)
O4 - HKUS\S-1-5-21-276041844-1375672850-3082367305-1000\..\Run: [Lveehfngmtd] C:\Users\Manon\AppData\Local\Temp\iexplarer.exe (.not file.)
O4 - HKUS\S-1-5-21-276041844-1375672850-3082367305-1000\..\Run: [Lveehfngrsc] C:\Users\Manon\AppData\Local\Temp\winlogon.exe (.not file.)
O4 - HKUS\S-1-5-21-276041844-1375672850-3082367305-1000\..\Run: [Lveehfngosf] C:\Users\Manon\AppData\Local\Temp\taskmgr.exe (.not file.)
O4 - HKUS\S-1-5-21-276041844-1375672850-3082367305-1000\..\Run: [Lveehfngne] C:\Users\Manon\AppData\Local\Temp\mdm.exe (.not file.)
O4 - HKUS\S-1-5-21-276041844-1375672850-3082367305-1000\..\Run: [Lveehfngoh] C:\Users\Manon\AppData\Local\Temp\csrss.exe (.not file.)
O24 - Default MHTML Editor: Last - .(.Pas de propriétaire - Pas de description.) - (.not file.)
----------------------------------------------------------
- Clique sur « Tous », puis sur « Nettoyer »
- Copie/colle la totalité du rapport dans ta prochaine réponse
Tuto :
http://www.premiumorange.com/zeb-help-process/zhpfix.html
Rapport de ZHPFix v1.12.3155 par Nicolas Coolman, Update du 21/09/2010
Fichier d'export Registre : C:\ZHPExportRegistry-23-09-2010-19-24-27.txt
Run by Manon at 23/09/2010 19:24:26
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr
========== Valeur(s) du Registre ==========
O4 - HKLM\..\Run: [uPc+kt0NmXJsiv] C:\Windows\system32\atgbj.dll (.not file.) => Valeur absente
O4 - HKLM\..\Run: [uPc+kt0Nj_Jsiv] C:\Windows\system32\nda66.dll (.not file.) => Valeur absente
O4 - HKLM\..\Run: [LveehfngtMb] C:\Users\Manon\AppData\Local\Temp\swc90da.exe (.not file.) => Valeur absente
O4 - HKLM\..\Run: [LveehfngdOfc] C:\Users\Manon\AppData\Local\Temp\t6h78du2rf.exe (.not file.) => Valeur absente
O4 - HKLM\..\Run: [Lveehfngmtd] C:\Users\Manon\AppData\Local\Temp\iexplarer.exe (.not file.) => Valeur absente
O4 - HKLM\..\Run: [Lveehfngrsc] C:\Users\Manon\AppData\Local\Temp\winlogon.exe (.not file.) => Valeur absente
O4 - HKLM\..\Run: [Lveehfngosf] C:\Users\Manon\AppData\Local\Temp\taskmgr.exe (.not file.) => Valeur absente
O4 - HKLM\..\Run: [Lveehfngne] C:\Users\Manon\AppData\Local\Temp\mdm.exe (.not file.) => Valeur absente
O4 - HKLM\..\Run: [Lveehfngoh] C:\Users\Manon\AppData\Local\Temp\csrss.exe (.not file.) => Valeur absente
O4 - HKLM\..\Run: [ynwnwf] C:\Windows\system32\msrcqxbq.dll (.not file.) => Valeur absente
O4 - HKCU\..\Run: [AdobeBridge] Clé orpheline => Valeur absente
O4 - HKCU\..\Run: [FlashGetBHO] C:\Program Files (x86)\FlashGet Network\FlashGet 3\mxhelper.exe (.not file.) => Valeur absente
O4 - HKCU\..\Run: [uPc+kt0NmXJsiv] C:\Windows\system32\atgbj.dll (.not file.) => Valeur absente
O4 - HKCU\..\Run: [uPc+kt0Nj_Jsiv] C:\Windows\system32\nda66.dll (.not file.) => Valeur absente
O4 - HKCU\..\Run: [LveehfngtMb] C:\Users\Manon\AppData\Local\Temp\swc90da.exe (.not file.) => Valeur absente
O4 - HKCU\..\Run: [LveehfngdOfc] C:\Users\Manon\AppData\Local\Temp\t6h78du2rf.exe (.not file.) => Valeur absente
O4 - HKCU\..\Run: [Lveehfngmtd] C:\Users\Manon\AppData\Local\Temp\iexplarer.exe (.not file.) => Valeur absente
O4 - HKCU\..\Run: [Lveehfngrsc] C:\Users\Manon\AppData\Local\Temp\winlogon.exe (.not file.) => Valeur supprimée avec succès
O4 - HKCU\..\Run: [Lveehfngosf] C:\Users\Manon\AppData\Local\Temp\taskmgr.exe (.not file.) => Valeur supprimée avec succès
O4 - HKCU\..\Run: [Lveehfngne] C:\Users\Manon\AppData\Local\Temp\mdm.exe (.not file.) => Valeur supprimée avec succès
O4 - HKCU\..\Run: [Lveehfngoh] C:\Users\Manon\AppData\Local\Temp\csrss.exe (.not file.) => Valeur supprimée avec succès
O4 - HKLM\..\Wow6432Node\Run: [uPc+kt0NmXJsiv] C:\Windows\system32\atgbj.dll (.not file.) => Valeur absente
O4 - HKLM\..\Wow6432Node\Run: [uPc+kt0Nj_Jsiv] C:\Windows\system32\nda66.dll (.not file.) => Valeur absente
O4 - HKLM\..\Wow6432Node\Run: [LveehfngtMb] C:\Users\Manon\AppData\Local\Temp\swc90da.exe (.not file.) => Valeur absente
O4 - HKLM\..\Wow6432Node\Run: [LveehfngdOfc] C:\Users\Manon\AppData\Local\Temp\t6h78du2rf.exe (.not file.) => Valeur absente
O4 - HKLM\..\Wow6432Node\Run: [Lveehfngmtd] C:\Users\Manon\AppData\Local\Temp\iexplarer.exe (.not file.) => Valeur absente
O4 - HKLM\..\Wow6432Node\Run: [Lveehfngrsc] C:\Users\Manon\AppData\Local\Temp\winlogon.exe (.not file.) => Valeur absente
O4 - HKLM\..\Wow6432Node\Run: [Lveehfngosf] C:\Users\Manon\AppData\Local\Temp\taskmgr.exe (.not file.) => Valeur absente
O4 - HKLM\..\Wow6432Node\Run: [Lveehfngne] C:\Users\Manon\AppData\Local\Temp\mdm.exe (.not file.) => Valeur absente
O4 - HKLM\..\Wow6432Node\Run: [Lveehfngoh] C:\Users\Manon\AppData\Local\Temp\csrss.exe (.not file.) => Valeur absente
O4 - HKLM\..\Wow6432Node\Run: [ynwnwf] C:\Windows\system32\msrcqxbq.dll (.not file.) => Valeur absente
O4 - HKLM\..\policies\Explorer\Run: [59t4] C:\Users\Manon\AppData\Local\Temp\1biq.exe (.not file.) => Valeur supprimée avec succès
O4 - HKUS\S-1-5-21-276041844-1375672850-3082367305-1000\..\Run: [AdobeBridge] Clé orpheline => Valeur absente
O4 - HKUS\S-1-5-21-276041844-1375672850-3082367305-1000\..\Run: [FlashGetBHO] C:\Program Files (x86)\FlashGet Network\FlashGet 3\mxhelper.exe (.not file.) => Valeur absente
O4 - HKUS\S-1-5-21-276041844-1375672850-3082367305-1000\..\Run: [uPc+kt0NmXJsiv] C:\Windows\system32\atgbj.dll (.not file.) => Valeur absente
O4 - HKUS\S-1-5-21-276041844-1375672850-3082367305-1000\..\Run: [uPc+kt0Nj_Jsiv] C:\Windows\system32\nda66.dll (.not file.) => Valeur absente
O4 - HKUS\S-1-5-21-276041844-1375672850-3082367305-1000\..\Run: [LveehfngtMb] C:\Users\Manon\AppData\Local\Temp\swc90da.exe (.not file.) => Valeur absente
O4 - HKUS\S-1-5-21-276041844-1375672850-3082367305-1000\..\Run: [LveehfngdOfc] C:\Users\Manon\AppData\Local\Temp\t6h78du2rf.exe (.not file.) => Valeur absente
O4 - HKUS\S-1-5-21-276041844-1375672850-3082367305-1000\..\Run: [Lveehfngmtd] C:\Users\Manon\AppData\Local\Temp\iexplarer.exe (.not file.) => Valeur absente
O4 - HKUS\S-1-5-21-276041844-1375672850-3082367305-1000\..\Run: [Lveehfngrsc] C:\Users\Manon\AppData\Local\Temp\winlogon.exe (.not file.) => Valeur absente
O4 - HKUS\S-1-5-21-276041844-1375672850-3082367305-1000\..\Run: [Lveehfngosf] C:\Users\Manon\AppData\Local\Temp\taskmgr.exe (.not file.) => Valeur absente
O4 - HKUS\S-1-5-21-276041844-1375672850-3082367305-1000\..\Run: [Lveehfngne] C:\Users\Manon\AppData\Local\Temp\mdm.exe (.not file.) => Valeur absente
O4 - HKUS\S-1-5-21-276041844-1375672850-3082367305-1000\..\Run: [Lveehfngoh] C:\Users\Manon\AppData\Local\Temp\csrss.exe (.not file.) => Valeur absente
O24 - Default MHTML Editor: Last - .(.Pas de propriétaire - Pas de description.) - (.not file.) => Valeur absente
========== Fichier(s) ==========
c:\windows\system32\atgbj.dll => Supprimé et mis en quarantaine
c:\windows\system32\nda66.dll => Supprimé et mis en quarantaine
c:\users\manon\appdata\local\temp\swc90da.exe => Supprimé et mis en quarantaine
c:\users\manon\appdata\local\temp\t6h78du2rf.exe => Supprimé et mis en quarantaine
c:\users\manon\appdata\local\temp\iexplarer.exe => Supprimé et mis en quarantaine
c:\users\manon\appdata\local\temp\winlogon.exe => Supprimé et mis en quarantaine
c:\users\manon\appdata\local\temp\taskmgr.exe => Supprimé et mis en quarantaine
c:\users\manon\appdata\local\temp\mdm.exe => Supprimé et mis en quarantaine
c:\users\manon\appdata\local\temp\csrss.exe => Supprimé et mis en quarantaine
c:\windows\system32\msrcqxbq.dll => Supprimé et mis en quarantaine
c:\program files (x86)\flashget network\flashget 3\mxhelper.exe => Supprimé et mis en quarantaine
c:\users\manon\appdata\local\temp\1biq.exe => Supprimé et mis en quarantaine
========== Récapitulatif ==========
44 : Valeur(s) du Registre
12 : Fichier(s)
End of the scan
Fichier d'export Registre : C:\ZHPExportRegistry-23-09-2010-19-24-27.txt
Run by Manon at 23/09/2010 19:24:26
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr
========== Valeur(s) du Registre ==========
O4 - HKLM\..\Run: [uPc+kt0NmXJsiv] C:\Windows\system32\atgbj.dll (.not file.) => Valeur absente
O4 - HKLM\..\Run: [uPc+kt0Nj_Jsiv] C:\Windows\system32\nda66.dll (.not file.) => Valeur absente
O4 - HKLM\..\Run: [LveehfngtMb] C:\Users\Manon\AppData\Local\Temp\swc90da.exe (.not file.) => Valeur absente
O4 - HKLM\..\Run: [LveehfngdOfc] C:\Users\Manon\AppData\Local\Temp\t6h78du2rf.exe (.not file.) => Valeur absente
O4 - HKLM\..\Run: [Lveehfngmtd] C:\Users\Manon\AppData\Local\Temp\iexplarer.exe (.not file.) => Valeur absente
O4 - HKLM\..\Run: [Lveehfngrsc] C:\Users\Manon\AppData\Local\Temp\winlogon.exe (.not file.) => Valeur absente
O4 - HKLM\..\Run: [Lveehfngosf] C:\Users\Manon\AppData\Local\Temp\taskmgr.exe (.not file.) => Valeur absente
O4 - HKLM\..\Run: [Lveehfngne] C:\Users\Manon\AppData\Local\Temp\mdm.exe (.not file.) => Valeur absente
O4 - HKLM\..\Run: [Lveehfngoh] C:\Users\Manon\AppData\Local\Temp\csrss.exe (.not file.) => Valeur absente
O4 - HKLM\..\Run: [ynwnwf] C:\Windows\system32\msrcqxbq.dll (.not file.) => Valeur absente
O4 - HKCU\..\Run: [AdobeBridge] Clé orpheline => Valeur absente
O4 - HKCU\..\Run: [FlashGetBHO] C:\Program Files (x86)\FlashGet Network\FlashGet 3\mxhelper.exe (.not file.) => Valeur absente
O4 - HKCU\..\Run: [uPc+kt0NmXJsiv] C:\Windows\system32\atgbj.dll (.not file.) => Valeur absente
O4 - HKCU\..\Run: [uPc+kt0Nj_Jsiv] C:\Windows\system32\nda66.dll (.not file.) => Valeur absente
O4 - HKCU\..\Run: [LveehfngtMb] C:\Users\Manon\AppData\Local\Temp\swc90da.exe (.not file.) => Valeur absente
O4 - HKCU\..\Run: [LveehfngdOfc] C:\Users\Manon\AppData\Local\Temp\t6h78du2rf.exe (.not file.) => Valeur absente
O4 - HKCU\..\Run: [Lveehfngmtd] C:\Users\Manon\AppData\Local\Temp\iexplarer.exe (.not file.) => Valeur absente
O4 - HKCU\..\Run: [Lveehfngrsc] C:\Users\Manon\AppData\Local\Temp\winlogon.exe (.not file.) => Valeur supprimée avec succès
O4 - HKCU\..\Run: [Lveehfngosf] C:\Users\Manon\AppData\Local\Temp\taskmgr.exe (.not file.) => Valeur supprimée avec succès
O4 - HKCU\..\Run: [Lveehfngne] C:\Users\Manon\AppData\Local\Temp\mdm.exe (.not file.) => Valeur supprimée avec succès
O4 - HKCU\..\Run: [Lveehfngoh] C:\Users\Manon\AppData\Local\Temp\csrss.exe (.not file.) => Valeur supprimée avec succès
O4 - HKLM\..\Wow6432Node\Run: [uPc+kt0NmXJsiv] C:\Windows\system32\atgbj.dll (.not file.) => Valeur absente
O4 - HKLM\..\Wow6432Node\Run: [uPc+kt0Nj_Jsiv] C:\Windows\system32\nda66.dll (.not file.) => Valeur absente
O4 - HKLM\..\Wow6432Node\Run: [LveehfngtMb] C:\Users\Manon\AppData\Local\Temp\swc90da.exe (.not file.) => Valeur absente
O4 - HKLM\..\Wow6432Node\Run: [LveehfngdOfc] C:\Users\Manon\AppData\Local\Temp\t6h78du2rf.exe (.not file.) => Valeur absente
O4 - HKLM\..\Wow6432Node\Run: [Lveehfngmtd] C:\Users\Manon\AppData\Local\Temp\iexplarer.exe (.not file.) => Valeur absente
O4 - HKLM\..\Wow6432Node\Run: [Lveehfngrsc] C:\Users\Manon\AppData\Local\Temp\winlogon.exe (.not file.) => Valeur absente
O4 - HKLM\..\Wow6432Node\Run: [Lveehfngosf] C:\Users\Manon\AppData\Local\Temp\taskmgr.exe (.not file.) => Valeur absente
O4 - HKLM\..\Wow6432Node\Run: [Lveehfngne] C:\Users\Manon\AppData\Local\Temp\mdm.exe (.not file.) => Valeur absente
O4 - HKLM\..\Wow6432Node\Run: [Lveehfngoh] C:\Users\Manon\AppData\Local\Temp\csrss.exe (.not file.) => Valeur absente
O4 - HKLM\..\Wow6432Node\Run: [ynwnwf] C:\Windows\system32\msrcqxbq.dll (.not file.) => Valeur absente
O4 - HKLM\..\policies\Explorer\Run: [59t4] C:\Users\Manon\AppData\Local\Temp\1biq.exe (.not file.) => Valeur supprimée avec succès
O4 - HKUS\S-1-5-21-276041844-1375672850-3082367305-1000\..\Run: [AdobeBridge] Clé orpheline => Valeur absente
O4 - HKUS\S-1-5-21-276041844-1375672850-3082367305-1000\..\Run: [FlashGetBHO] C:\Program Files (x86)\FlashGet Network\FlashGet 3\mxhelper.exe (.not file.) => Valeur absente
O4 - HKUS\S-1-5-21-276041844-1375672850-3082367305-1000\..\Run: [uPc+kt0NmXJsiv] C:\Windows\system32\atgbj.dll (.not file.) => Valeur absente
O4 - HKUS\S-1-5-21-276041844-1375672850-3082367305-1000\..\Run: [uPc+kt0Nj_Jsiv] C:\Windows\system32\nda66.dll (.not file.) => Valeur absente
O4 - HKUS\S-1-5-21-276041844-1375672850-3082367305-1000\..\Run: [LveehfngtMb] C:\Users\Manon\AppData\Local\Temp\swc90da.exe (.not file.) => Valeur absente
O4 - HKUS\S-1-5-21-276041844-1375672850-3082367305-1000\..\Run: [LveehfngdOfc] C:\Users\Manon\AppData\Local\Temp\t6h78du2rf.exe (.not file.) => Valeur absente
O4 - HKUS\S-1-5-21-276041844-1375672850-3082367305-1000\..\Run: [Lveehfngmtd] C:\Users\Manon\AppData\Local\Temp\iexplarer.exe (.not file.) => Valeur absente
O4 - HKUS\S-1-5-21-276041844-1375672850-3082367305-1000\..\Run: [Lveehfngrsc] C:\Users\Manon\AppData\Local\Temp\winlogon.exe (.not file.) => Valeur absente
O4 - HKUS\S-1-5-21-276041844-1375672850-3082367305-1000\..\Run: [Lveehfngosf] C:\Users\Manon\AppData\Local\Temp\taskmgr.exe (.not file.) => Valeur absente
O4 - HKUS\S-1-5-21-276041844-1375672850-3082367305-1000\..\Run: [Lveehfngne] C:\Users\Manon\AppData\Local\Temp\mdm.exe (.not file.) => Valeur absente
O4 - HKUS\S-1-5-21-276041844-1375672850-3082367305-1000\..\Run: [Lveehfngoh] C:\Users\Manon\AppData\Local\Temp\csrss.exe (.not file.) => Valeur absente
O24 - Default MHTML Editor: Last - .(.Pas de propriétaire - Pas de description.) - (.not file.) => Valeur absente
========== Fichier(s) ==========
c:\windows\system32\atgbj.dll => Supprimé et mis en quarantaine
c:\windows\system32\nda66.dll => Supprimé et mis en quarantaine
c:\users\manon\appdata\local\temp\swc90da.exe => Supprimé et mis en quarantaine
c:\users\manon\appdata\local\temp\t6h78du2rf.exe => Supprimé et mis en quarantaine
c:\users\manon\appdata\local\temp\iexplarer.exe => Supprimé et mis en quarantaine
c:\users\manon\appdata\local\temp\winlogon.exe => Supprimé et mis en quarantaine
c:\users\manon\appdata\local\temp\taskmgr.exe => Supprimé et mis en quarantaine
c:\users\manon\appdata\local\temp\mdm.exe => Supprimé et mis en quarantaine
c:\users\manon\appdata\local\temp\csrss.exe => Supprimé et mis en quarantaine
c:\windows\system32\msrcqxbq.dll => Supprimé et mis en quarantaine
c:\program files (x86)\flashget network\flashget 3\mxhelper.exe => Supprimé et mis en quarantaine
c:\users\manon\appdata\local\temp\1biq.exe => Supprimé et mis en quarantaine
========== Récapitulatif ==========
44 : Valeur(s) du Registre
12 : Fichier(s)
End of the scan
Je peux pas compresser le fichier que tu m'as demander car quand je clike droit sa me dit "compresser le fichier puis l'envoyer via email"