Comment supprimer lost sous vista?
Résolu/Fermé
guizminou
-
26 sept. 2010 à 23:29
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 - 30 sept. 2010 à 17:15
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 - 30 sept. 2010 à 17:15
A voir également:
- Comment supprimer lost sous vista?
- Comment supprimer une page sur word - Guide
- Supprimer compte instagram - Guide
- Windows vista - Télécharger - Divers Utilitaires
- Supprimer pub youtube - Accueil - Streaming
- Comment recuperer un message supprimé sur whatsapp - Guide
19 réponses
Smart91
Messages postés
29096
Date d'inscription
dimanche 15 juillet 2007
Statut
Contributeur sécurité
Dernière intervention
5 avril 2014
2 327
Modifié par Smart91 le 26/09/2010 à 23:46
Modifié par Smart91 le 26/09/2010 à 23:46
Bonjour,
Realance AD-R et choisis "Nettoyer" et poste le rapport
Smart
"Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
Realance AD-R et choisis "Nettoyer" et poste le rapport
Smart
"Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
======= RAPPORT D'AD-REMOVER 2.0.0.1,F | UNIQUEMENT XP/VISTA/7 =======
Mis à jour par C_XX le 16/09/10 à 13:30
Contact: AdRemover.contact[AT]gmail.com
Site web: http://www.teamxscript.org
C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 11:31:17 le 27/09/2010, Mode normal
Microsoft® Windows Vista(TM) Édition Familiale Premium Service Pack 2 (X86)
mel@PC-DE-MEL (FUJITSU SIEMENS AMILO Notebook Pa 3515)
============== ACTION(S) ==============
0,Dossier supprimé: C:\Windows\Installer\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
0,Fichier supprimé: C:\Program Files\Mozilla FireFox\Components\AskHPRFF.js
0,Fichier supprimé: C:\Windows\system32\Tasks\Scheduled Update for Ask Toolbar
0,Dossier supprimé: C:\Users\mel\AppData\Roaming\Mozilla\FireFox\Profiles\dqpbg3yq.default\extensions\toolbar@ask.com
0,Fichier supprimé: C:\Users\mel\AppData\Roaming\Mozilla\FireFox\Profiles\dqpbg3yq.default\searchplugins\askcom.xml
0,Dossier supprimé: C:\Program Files\AdVantage
0,Dossier supprimé: C:\ProgramData\AGI
0,Dossier supprimé: C:\Program Files\Ask.com
0,Dossier supprimé: C:\Users\mel\AppData\LocalLow\AskToolbar
0,Dossier supprimé: C:\Users\mel\AppData\Roaming\DesktopIcon
0,Dossier supprimé: C:\Users\mel\AppData\Roaming\EoRezo
0,Dossier supprimé: C:\Users\mel\AppData\LocalLow\Kiwee Toolbar
3,Fichier supprimé: C:\Windows\Installer\892625.msi
(!) -- Fichiers temporaires supprimés.
-- Fichier ouvert: C:\Users\mel\AppData\Roaming\Mozilla\FireFox\Profiles\dqpbg3yq.default\Prefs.js --
Ligne supprimée: user_pref("CT2384137.SearchEngine", "Search||hxxp://search.conduit.com/Results.aspx?q=UCM_SEARCH_TER...
Ligne supprimée: user_pref("CT2384137.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT238...
Ligne supprimée: user_pref("CT2384137.myStuffSearchUrl", "hxxp://search.conduit.com/Results.aspx?q=SEARCH_TERM&ctid=E...
Ligne supprimée: user_pref("browser.search.defaultengine", "Ask.com");
Ligne supprimée: user_pref("browser.search.defaultenginename", "Ask.com");
Ligne supprimée: user_pref("browser.search.order.1", "Ask.com");
Ligne supprimée: user_pref("browser.search.selectedEngine", "Ask.com");
Ligne supprimée: user_pref("browser.startup.homepage", "hxxp://www.lo.st");
Ligne supprimée: user_pref("extensions.asktb.cbid", "FV");
Ligne supprimée: user_pref("extensions.asktb.default-channel-url-mask", "hxxp://www.ask.com/web?q={query}&o={o}&l={l}...
Ligne supprimée: user_pref("extensions.asktb.fresh-install", false);
Ligne supprimée: user_pref("extensions.asktb.l", "dis");
Ligne supprimée: user_pref("extensions.asktb.last-config-req", "1285533926919");
Ligne supprimée: user_pref("extensions.asktb.locale", "en_US");
Ligne supprimée: user_pref("extensions.asktb.o", "14594");
Ligne supprimée: user_pref("extensions.asktb.overlay-reloaded-using-restart", true);
Ligne supprimée: user_pref("extensions.asktb.qsrc", "2871");
Ligne supprimée: user_pref("extensions.asktb.r", "6");
Ligne supprimée: user_pref("extensions.asktb.search-plugin-suggestions-url", "hxxp://ss.websearch.ask.com/query?qsrc=...
Ligne supprimée: user_pref("extensions.asktb.search-suggestions-enabled", true);
Ligne supprimée: user_pref("extensions.enabledItems", "toolbar@ask.com:3.3.3.123,{B042753D-F57E-4e8e-A01B-7379A6D4CEF...
Ligne supprimée: user_pref("keyword.URL", "hxxp://websearch.ask.com/redirect?client=ff&src=kw&tb=FF&o=14594&locale=en...
-- Fichier Fermé --
1,Clé supprimée: HKLM\Software\Classes\CLSID\{00000000-6E41-4FD3-8538-502F5495E5FC}
1,Clé supprimée: HKLM\Software\Classes\CLSID\{4260e0cc-0f75-462e-88a3-1e05c248bf4c}
3,Clé supprimée: HKLM\Software\Classes\AppID\{E142D053-7023-4B33-AF22-91F14202142D}
1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{4260e0cc-0f75-462e-88a3-1e05c248bf4c}
1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{4260e0cc-0f75-462e-88a3-1e05c248bf4c}
1,Clé supprimée: HKLM\Software\Classes\CLSID\{7FED05BE-14FB-4A41-B0D9-79ABBC36FEE4}
1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{7FED05BE-14FB-4A41-B0D9-79ABBC36FEE4}
1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{7FED05BE-14FB-4A41-B0D9-79ABBC36FEE4}
1,Clé supprimée: HKLM\Software\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}
1,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}
1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}
1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
1,Clé supprimée: HKLM\Software\Classes\CLSID\{EA35911C-1B6A-4AF3-B803-913BA025C271}
1,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EA35911C-1B6A-4AF3-B803-913BA025C271}
1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EA35911C-1B6A-4AF3-B803-913BA025C271}
1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EA35911C-1B6A-4AF3-B803-913BA025C271}
1,Clé supprimée: HKLM\Software\Classes\Interface\{477F210A-2A86-4666-9C4B-1189634D2C84}
1,Clé supprimée: HKLM\Software\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
1,Clé supprimée: HKLM\Software\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
1,Clé supprimée: HKLM\Software\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
1,Clé supprimée: HKLM\Software\Classes\Interface\{FF871E51-2655-4D06-AED5-745962A96B32}
1,Clé supprimée: HKLM\Software\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}
0,Clé supprimée: HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd
0,Clé supprimée: HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd.1
0,Clé supprimée: HKLM\Software\Classes\AppID\BandooCore.EXE
1,Clé supprimée: HKLM\Software\Classes\AppID\{1301A8A5-3DFB-4731-A162-B357D00C9644}
0,Clé supprimée: HKLM\Software\Classes\AppID\GenericAskToolbar.DLL
1,Clé supprimée: HKLM\Software\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
0,Clé supprimée: HKLM\Software\bandoo
0,Clé supprimée: HKLM\Software\Conduit
0,Clé supprimée: HKLM\Software\EoRezo
0,Clé supprimée: HKLM\Software\Titan Poker
0,Clé supprimée: HKCU\Software\Ask.com
0,Clé supprimée: HKCU\Software\Binary Noise\mPlayer\kiwee_toolbar_installer.exe
0,Clé supprimée: HKCU\Software\EoRezo
0,Clé supprimée: HKCU\Software\Titan Poker
0,Clé supprimée: HKCU\Software\AppDataLow\AskBarDis
0,Clé supprimée: HKCU\Software\AppDataLow\AskToolbarInfo
0,Clé supprimée: HKCU\Software\AppDataLow\Software\AskToolbar
0,Clé supprimée: HKU\.DEFAULT\Software\AGI
0,Clé supprimée: HKU\.DEFAULT\Software\EoRezo
3,Clé supprimée: HKLM\Software\Classes\Installer\Products\A28B4D68DEBAA244EB686953B7074FEF
3,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF
3,Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}
3,Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
3,Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
0,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
0,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\SoftwareUpdate_is1
0,Clé supprimée: HKLM\Software\Microsoft\Code Store Database\Distribution Units\CabBuilder
0,Erreur suppression clé: HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Scheduled Update for Ask Toolbar (Error code: 1)
0,Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks|{00000000-6E41-4FD3-8538-502F5495E5FC}
0,Valeur supprimée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{D4027C7F-154A-4066-A1AD-4243D8127440}
0,Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{D4027C7F-154A-4066-A1AD-4243D8127440}
============== SCAN ADDITIONNEL ==============
** Mozilla Firefox Version [3.6.10 (fr)] **
-- C:\Users\mel\AppData\Roaming\Mozilla\FireFox\Profiles\dqpbg3yq.default\Prefs.js --
browser.download.lastDir, C:\\Users\\mel\\Pictures
browser.startup.homepage_override.mstone, rv:1.9.2.10
========================================
** Internet Explorer Version [8.0.6001.18943] **
[HKCU\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\Windows\system32\blank.htm
SearchAssistant:
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/
Use Search Asst:
[HKLM\Software\Microsoft\Internet Explorer\Main]
AutoHide: yes
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: C:\Windows\System32\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/
[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm
========================================
C:\Program Files\Ad-Remover\Quarantine: 199 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 17 Fichier(s)
C:\Ad-Report-CLEAN[1].txt - 27/09/2010 (9767 Octet(s))
C:\Ad-Report-SCAN[1].txt - 26/09/2010 (9759 Octet(s))
Fin à: 11:35:25, 27/09/2010
============== E.O.F ==============
Mis à jour par C_XX le 16/09/10 à 13:30
Contact: AdRemover.contact[AT]gmail.com
Site web: http://www.teamxscript.org
C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 11:31:17 le 27/09/2010, Mode normal
Microsoft® Windows Vista(TM) Édition Familiale Premium Service Pack 2 (X86)
mel@PC-DE-MEL (FUJITSU SIEMENS AMILO Notebook Pa 3515)
============== ACTION(S) ==============
0,Dossier supprimé: C:\Windows\Installer\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
0,Fichier supprimé: C:\Program Files\Mozilla FireFox\Components\AskHPRFF.js
0,Fichier supprimé: C:\Windows\system32\Tasks\Scheduled Update for Ask Toolbar
0,Dossier supprimé: C:\Users\mel\AppData\Roaming\Mozilla\FireFox\Profiles\dqpbg3yq.default\extensions\toolbar@ask.com
0,Fichier supprimé: C:\Users\mel\AppData\Roaming\Mozilla\FireFox\Profiles\dqpbg3yq.default\searchplugins\askcom.xml
0,Dossier supprimé: C:\Program Files\AdVantage
0,Dossier supprimé: C:\ProgramData\AGI
0,Dossier supprimé: C:\Program Files\Ask.com
0,Dossier supprimé: C:\Users\mel\AppData\LocalLow\AskToolbar
0,Dossier supprimé: C:\Users\mel\AppData\Roaming\DesktopIcon
0,Dossier supprimé: C:\Users\mel\AppData\Roaming\EoRezo
0,Dossier supprimé: C:\Users\mel\AppData\LocalLow\Kiwee Toolbar
3,Fichier supprimé: C:\Windows\Installer\892625.msi
(!) -- Fichiers temporaires supprimés.
-- Fichier ouvert: C:\Users\mel\AppData\Roaming\Mozilla\FireFox\Profiles\dqpbg3yq.default\Prefs.js --
Ligne supprimée: user_pref("CT2384137.SearchEngine", "Search||hxxp://search.conduit.com/Results.aspx?q=UCM_SEARCH_TER...
Ligne supprimée: user_pref("CT2384137.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT238...
Ligne supprimée: user_pref("CT2384137.myStuffSearchUrl", "hxxp://search.conduit.com/Results.aspx?q=SEARCH_TERM&ctid=E...
Ligne supprimée: user_pref("browser.search.defaultengine", "Ask.com");
Ligne supprimée: user_pref("browser.search.defaultenginename", "Ask.com");
Ligne supprimée: user_pref("browser.search.order.1", "Ask.com");
Ligne supprimée: user_pref("browser.search.selectedEngine", "Ask.com");
Ligne supprimée: user_pref("browser.startup.homepage", "hxxp://www.lo.st");
Ligne supprimée: user_pref("extensions.asktb.cbid", "FV");
Ligne supprimée: user_pref("extensions.asktb.default-channel-url-mask", "hxxp://www.ask.com/web?q={query}&o={o}&l={l}...
Ligne supprimée: user_pref("extensions.asktb.fresh-install", false);
Ligne supprimée: user_pref("extensions.asktb.l", "dis");
Ligne supprimée: user_pref("extensions.asktb.last-config-req", "1285533926919");
Ligne supprimée: user_pref("extensions.asktb.locale", "en_US");
Ligne supprimée: user_pref("extensions.asktb.o", "14594");
Ligne supprimée: user_pref("extensions.asktb.overlay-reloaded-using-restart", true);
Ligne supprimée: user_pref("extensions.asktb.qsrc", "2871");
Ligne supprimée: user_pref("extensions.asktb.r", "6");
Ligne supprimée: user_pref("extensions.asktb.search-plugin-suggestions-url", "hxxp://ss.websearch.ask.com/query?qsrc=...
Ligne supprimée: user_pref("extensions.asktb.search-suggestions-enabled", true);
Ligne supprimée: user_pref("extensions.enabledItems", "toolbar@ask.com:3.3.3.123,{B042753D-F57E-4e8e-A01B-7379A6D4CEF...
Ligne supprimée: user_pref("keyword.URL", "hxxp://websearch.ask.com/redirect?client=ff&src=kw&tb=FF&o=14594&locale=en...
-- Fichier Fermé --
1,Clé supprimée: HKLM\Software\Classes\CLSID\{00000000-6E41-4FD3-8538-502F5495E5FC}
1,Clé supprimée: HKLM\Software\Classes\CLSID\{4260e0cc-0f75-462e-88a3-1e05c248bf4c}
3,Clé supprimée: HKLM\Software\Classes\AppID\{E142D053-7023-4B33-AF22-91F14202142D}
1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{4260e0cc-0f75-462e-88a3-1e05c248bf4c}
1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{4260e0cc-0f75-462e-88a3-1e05c248bf4c}
1,Clé supprimée: HKLM\Software\Classes\CLSID\{7FED05BE-14FB-4A41-B0D9-79ABBC36FEE4}
1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{7FED05BE-14FB-4A41-B0D9-79ABBC36FEE4}
1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{7FED05BE-14FB-4A41-B0D9-79ABBC36FEE4}
1,Clé supprimée: HKLM\Software\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}
1,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}
1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}
1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
1,Clé supprimée: HKLM\Software\Classes\CLSID\{EA35911C-1B6A-4AF3-B803-913BA025C271}
1,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EA35911C-1B6A-4AF3-B803-913BA025C271}
1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EA35911C-1B6A-4AF3-B803-913BA025C271}
1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EA35911C-1B6A-4AF3-B803-913BA025C271}
1,Clé supprimée: HKLM\Software\Classes\Interface\{477F210A-2A86-4666-9C4B-1189634D2C84}
1,Clé supprimée: HKLM\Software\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
1,Clé supprimée: HKLM\Software\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
1,Clé supprimée: HKLM\Software\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
1,Clé supprimée: HKLM\Software\Classes\Interface\{FF871E51-2655-4D06-AED5-745962A96B32}
1,Clé supprimée: HKLM\Software\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}
0,Clé supprimée: HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd
0,Clé supprimée: HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd.1
0,Clé supprimée: HKLM\Software\Classes\AppID\BandooCore.EXE
1,Clé supprimée: HKLM\Software\Classes\AppID\{1301A8A5-3DFB-4731-A162-B357D00C9644}
0,Clé supprimée: HKLM\Software\Classes\AppID\GenericAskToolbar.DLL
1,Clé supprimée: HKLM\Software\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
0,Clé supprimée: HKLM\Software\bandoo
0,Clé supprimée: HKLM\Software\Conduit
0,Clé supprimée: HKLM\Software\EoRezo
0,Clé supprimée: HKLM\Software\Titan Poker
0,Clé supprimée: HKCU\Software\Ask.com
0,Clé supprimée: HKCU\Software\Binary Noise\mPlayer\kiwee_toolbar_installer.exe
0,Clé supprimée: HKCU\Software\EoRezo
0,Clé supprimée: HKCU\Software\Titan Poker
0,Clé supprimée: HKCU\Software\AppDataLow\AskBarDis
0,Clé supprimée: HKCU\Software\AppDataLow\AskToolbarInfo
0,Clé supprimée: HKCU\Software\AppDataLow\Software\AskToolbar
0,Clé supprimée: HKU\.DEFAULT\Software\AGI
0,Clé supprimée: HKU\.DEFAULT\Software\EoRezo
3,Clé supprimée: HKLM\Software\Classes\Installer\Products\A28B4D68DEBAA244EB686953B7074FEF
3,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF
3,Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}
3,Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
3,Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
0,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
0,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\SoftwareUpdate_is1
0,Clé supprimée: HKLM\Software\Microsoft\Code Store Database\Distribution Units\CabBuilder
0,Erreur suppression clé: HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Scheduled Update for Ask Toolbar (Error code: 1)
0,Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks|{00000000-6E41-4FD3-8538-502F5495E5FC}
0,Valeur supprimée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{D4027C7F-154A-4066-A1AD-4243D8127440}
0,Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{D4027C7F-154A-4066-A1AD-4243D8127440}
============== SCAN ADDITIONNEL ==============
** Mozilla Firefox Version [3.6.10 (fr)] **
-- C:\Users\mel\AppData\Roaming\Mozilla\FireFox\Profiles\dqpbg3yq.default\Prefs.js --
browser.download.lastDir, C:\\Users\\mel\\Pictures
browser.startup.homepage_override.mstone, rv:1.9.2.10
========================================
** Internet Explorer Version [8.0.6001.18943] **
[HKCU\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\Windows\system32\blank.htm
SearchAssistant:
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/
Use Search Asst:
[HKLM\Software\Microsoft\Internet Explorer\Main]
AutoHide: yes
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: C:\Windows\System32\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/
[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm
========================================
C:\Program Files\Ad-Remover\Quarantine: 199 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 17 Fichier(s)
C:\Ad-Report-CLEAN[1].txt - 27/09/2010 (9767 Octet(s))
C:\Ad-Report-SCAN[1].txt - 26/09/2010 (9759 Octet(s))
Fin à: 11:35:25, 27/09/2010
============== E.O.F ==============
merci de votre aide. Plus de lo.st... pour l'instant !! En espérant qu'il ne revienne pas car ce n'est pas la première fois que je le vire de mon ordi !!!
Smart91
Messages postés
29096
Date d'inscription
dimanche 15 juillet 2007
Statut
Contributeur sécurité
Dernière intervention
5 avril 2014
2 327
27 sept. 2010 à 12:16
27 sept. 2010 à 12:16
OK. mais ce n'est pas terminé, il se peut qu'il y ait d'autres infections sur ton PC.
D'autre part:
"En espérant qu'il ne revienne pas car ce n'est pas la première fois que je le vire de mon ordi !!"
Dans ce cas evite le site EoRezo et ne télécharge aucun programmes gratuits ou payants.
Le mieux est de un diagnostic:
Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
Une fois le téléchargement achevé, double clique sur ZHPDiag.exe et suis les instructions.
/!\Utilisateurs de Vista et Windows 7 : Clique droit sur le logo de ZHPDiag.exe, « exécuter en tant qu'Administrateur »
N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.
- Double clique sur le raccourci ZHPDiag sur ton Bureau pour le lancer.
(/!\L'outil a créé 2 icônes ZHPDiag et ZHPFix)
- Clique sur la loupe pour lancer l'analyse.
- Laisse l'outil travailler, il peut être assez long.
- Ferme ZHPDiag en fin d'analyse.
- Pour transmettre le rapport clique sur ce lien : http://www.cijoint.fr/
- Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).
- Sélectionne le fichier ZHPDiag.txt.
- Clique sur "Cliquez ici pour déposer le fichier".
- Un lien de cette forme : http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt est ajouté dans la page.
- Copie ce lien dans ta réponse.
Smart
D'autre part:
"En espérant qu'il ne revienne pas car ce n'est pas la première fois que je le vire de mon ordi !!"
Dans ce cas evite le site EoRezo et ne télécharge aucun programmes gratuits ou payants.
Le mieux est de un diagnostic:
Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
Une fois le téléchargement achevé, double clique sur ZHPDiag.exe et suis les instructions.
/!\Utilisateurs de Vista et Windows 7 : Clique droit sur le logo de ZHPDiag.exe, « exécuter en tant qu'Administrateur »
N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.
- Double clique sur le raccourci ZHPDiag sur ton Bureau pour le lancer.
(/!\L'outil a créé 2 icônes ZHPDiag et ZHPFix)
- Clique sur la loupe pour lancer l'analyse.
- Laisse l'outil travailler, il peut être assez long.
- Ferme ZHPDiag en fin d'analyse.
- Pour transmettre le rapport clique sur ce lien : http://www.cijoint.fr/
- Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).
- Sélectionne le fichier ZHPDiag.txt.
- Clique sur "Cliquez ici pour déposer le fichier".
- Un lien de cette forme : http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt est ajouté dans la page.
- Copie ce lien dans ta réponse.
Smart
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
smart, voici le lien : http://www.cijoint.fr/cjlink.php?file=cj201009/cij4omnuld.txt
Merci encore pour ton aide !!
Merci encore pour ton aide !!
ou c'est peut-être plutôt ça ?? Je ne suis vraiment pas très douée... ;-) http://www.cijoint.fr/cjlink.php?file=cj201009/cij5Mhp2LW.txt
Smart91
Messages postés
29096
Date d'inscription
dimanche 15 juillet 2007
Statut
Contributeur sécurité
Dernière intervention
5 avril 2014
2 327
28 sept. 2010 à 17:35
28 sept. 2010 à 17:35
Hé bien il ya avai encore qq infections et en particulier des infeections de tes clés USB
Pour ton iformation lis les dossiers ci-dessous:
Infections par disques amovibles
Infections par disques amovibles 2
Ensuite tu fais ceci:
Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag en cliquant sur l'écusson vert)
Copie/colle les lignes en gras suivantes :
----------------------------------------------------------
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = local;*.local
O3 - Toolbar: (no name) - {7FED05BE-14FB-4A41-B0D9-79ABBC36FEE4} . (.Pas de propriétaire - Pas de description.) -- (.not file.)
[HKCU\Software\?? ?? ???? ????? ??? ?? ????]
----------------------------------------------------------
- Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
- Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
- Clique sur « OK » puis sur « Tous », puis sur « Nettoyer »
- Copie/colle la totalité du rapport dans ta prochaine réponse
Ensuite tu fais ceci:
- Télécharge UsbFix (créé par El Desaparecido & C_XX) sur ton Bureau. Si ton antivirus affiche une alerte, ignore le et désactive le temporairement.
- Branche tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir
- Double clique sur le raccourci UsbFix sur ton Bureau, l'installation se fera automatiquement
-Clique sur "Recherche"
- Laisse travailler l'outil
- A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi sauvegardé a la racine du disque dur)
Aide en images : Tutoriel "Recherche"
Cela fait deux rapports à poster
Smart
Pour ton iformation lis les dossiers ci-dessous:
Infections par disques amovibles
Infections par disques amovibles 2
Ensuite tu fais ceci:
Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag en cliquant sur l'écusson vert)
Copie/colle les lignes en gras suivantes :
----------------------------------------------------------
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = local;*.local
O3 - Toolbar: (no name) - {7FED05BE-14FB-4A41-B0D9-79ABBC36FEE4} . (.Pas de propriétaire - Pas de description.) -- (.not file.)
[HKCU\Software\?? ?? ???? ????? ??? ?? ????]
----------------------------------------------------------
- Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
- Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
- Clique sur « OK » puis sur « Tous », puis sur « Nettoyer »
- Copie/colle la totalité du rapport dans ta prochaine réponse
Ensuite tu fais ceci:
- Télécharge UsbFix (créé par El Desaparecido & C_XX) sur ton Bureau. Si ton antivirus affiche une alerte, ignore le et désactive le temporairement.
- Branche tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir
- Double clique sur le raccourci UsbFix sur ton Bureau, l'installation se fera automatiquement
-Clique sur "Recherche"
- Laisse travailler l'outil
- A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi sauvegardé a la racine du disque dur)
Aide en images : Tutoriel "Recherche"
Cela fait deux rapports à poster
Smart
Rapport de ZHPFix 1.12.3202 par Nicolas Coolman, Update du 26/09/2010
Fichier d'export Registre : C:\ZHPExportRegistry-28-09-2010-19-58-49.txt
Run by mel at 28/09/2010 19:58:49
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr
========== Clé(s) du Registre ==========
HKCU\Software\?? ?? ???? ????? ??? ?? ???? => Clé absente
========== Valeur(s) du Registre ==========
O3 - Toolbar: (no name) - {7FED05BE-14FB-4A41-B0D9-79ABBC36FEE4} . (.Pas de propriétaire - Pas de description.) -- (.not file.) => Valeur absente
========== Elément(s) de donnée du Registre ==========
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = local;*.local => Donnée supprimée avec succès
========== Récapitulatif ==========
1 : Clé(s) du Registre
1 : Valeur(s) du Registre
1 : Elément(s) de donnée du Registre
End of the scan
############################## | UsbFix 7.027 | [Recherche]
Utilisateur: mel (Administrateur) # PC-DE-MEL [FUJITSU SIEMENS AMILO Notebook Pa 3515]
Mis à jour le 28/09/10 par El Desaparecido / C_XX
Lancé à 20:01:52 | 28/09/2010
Site Web: http://www.teamxscript.org
Contact: FindyKill.Contact@gmail.com
CPU: AMD Athlon(tm) X2 Dual-Core QL-62
CPU 2: AMD Athlon(tm) X2 Dual-Core QL-62
Microsoft® Windows Vista(TM) Édition Familiale Premium (6.0.6002 32-Bit) # Service Pack 2
Internet Explorer 8.0.6001.18943
Pare-feu Windows: Activé
RAM -> 3037 Mo
C:\ (%systemdrive%) -> Disque fixe # 94 Go (28 Go libre(s) - 30%) [SYSTEM] # NTFS
D:\ -> Disque fixe # 195 Go (149 Go libre(s) - 76%) [DATA] # NTFS
E:\ -> CD-ROM
K:\ -> Disque fixe # 931 Go (587 Go libre(s) - 63%) [MOVIE CUBE] # FAT32
################## | Éléments infectieux |
Présent! C:\tmp
################## | Registre |
################## | Mountpoints2 |
HKCU\.\.\.\.\Explorer\MountPoints2\{2e220a8d-4c51-11df-a0ea-001f160fd7c8}
Shell\AutoRun\Command = K:\setup.exe AUTORUN=1
HKCU\.\.\.\.\Explorer\MountPoints2\{59e4a72a-134c-11de-89de-dd72d2042815}
Shell\AutoRun\Command = F:\setup_vmc_lite.exe /checkApplicationPresence
HKCU\.\.\.\.\Explorer\MountPoints2\{59e4a736-134c-11de-89de-dd72d2042815}
Shell\AutoRun\Command = F:\setup_vmc_lite.exe /checkApplicationPresence
HKCU\.\.\.\.\Explorer\MountPoints2\{59e4a752-134c-11de-89de-dd72d2042815}
Shell\AutoRun\Command = F:\setup_vmc_lite.exe /checkApplicationPresence
HKCU\.\.\.\.\Explorer\MountPoints2\{6eb6f7e5-0de1-11de-b51d-001f160fd7c8}
Shell\AutoRun\Command = F:\setup_vmc_lite.exe /checkApplicationPresence
HKCU\.\.\.\.\Explorer\MountPoints2\{77bfbe7a-326c-11de-9524-001f160fd7c8}
Shell\AutoRun\Command = C:\Windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL G:\copy.exe
HKCU\.\.\.\.\Explorer\MountPoints2\{c2466c83-05bf-11de-9973-001f160fd7c8}
Shell\AutoRun\Command = I:\RECYCLER\S-1-6-21-2434476501-1644491937-600003330-1213\autorunme.exe
Shell\open\Command = I:\RECYCLER\S-1-6-21-2434476501-1644491937-600003330-1213\autorunme.exe
HKCU\.\.\.\.\Explorer\MountPoints2\{c2466c91-05bf-11de-9973-001f160fd7c8}
Shell\AutoRun\Command = K:\RECYCLER\S-1-6-21-2434476501-1644491937-600003330-1213\autorunme.exe
Shell\open\Command = K:\RECYCLER\S-1-6-21-2434476501-1644491937-600003330-1213\autorunme.exe
################## | Vaccin |
(!) Cet ordinateur n'est pas vacciné!
################## | E.O.F |
Fichier d'export Registre : C:\ZHPExportRegistry-28-09-2010-19-58-49.txt
Run by mel at 28/09/2010 19:58:49
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr
========== Clé(s) du Registre ==========
HKCU\Software\?? ?? ???? ????? ??? ?? ???? => Clé absente
========== Valeur(s) du Registre ==========
O3 - Toolbar: (no name) - {7FED05BE-14FB-4A41-B0D9-79ABBC36FEE4} . (.Pas de propriétaire - Pas de description.) -- (.not file.) => Valeur absente
========== Elément(s) de donnée du Registre ==========
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = local;*.local => Donnée supprimée avec succès
========== Récapitulatif ==========
1 : Clé(s) du Registre
1 : Valeur(s) du Registre
1 : Elément(s) de donnée du Registre
End of the scan
############################## | UsbFix 7.027 | [Recherche]
Utilisateur: mel (Administrateur) # PC-DE-MEL [FUJITSU SIEMENS AMILO Notebook Pa 3515]
Mis à jour le 28/09/10 par El Desaparecido / C_XX
Lancé à 20:01:52 | 28/09/2010
Site Web: http://www.teamxscript.org
Contact: FindyKill.Contact@gmail.com
CPU: AMD Athlon(tm) X2 Dual-Core QL-62
CPU 2: AMD Athlon(tm) X2 Dual-Core QL-62
Microsoft® Windows Vista(TM) Édition Familiale Premium (6.0.6002 32-Bit) # Service Pack 2
Internet Explorer 8.0.6001.18943
Pare-feu Windows: Activé
RAM -> 3037 Mo
C:\ (%systemdrive%) -> Disque fixe # 94 Go (28 Go libre(s) - 30%) [SYSTEM] # NTFS
D:\ -> Disque fixe # 195 Go (149 Go libre(s) - 76%) [DATA] # NTFS
E:\ -> CD-ROM
K:\ -> Disque fixe # 931 Go (587 Go libre(s) - 63%) [MOVIE CUBE] # FAT32
################## | Éléments infectieux |
Présent! C:\tmp
################## | Registre |
################## | Mountpoints2 |
HKCU\.\.\.\.\Explorer\MountPoints2\{2e220a8d-4c51-11df-a0ea-001f160fd7c8}
Shell\AutoRun\Command = K:\setup.exe AUTORUN=1
HKCU\.\.\.\.\Explorer\MountPoints2\{59e4a72a-134c-11de-89de-dd72d2042815}
Shell\AutoRun\Command = F:\setup_vmc_lite.exe /checkApplicationPresence
HKCU\.\.\.\.\Explorer\MountPoints2\{59e4a736-134c-11de-89de-dd72d2042815}
Shell\AutoRun\Command = F:\setup_vmc_lite.exe /checkApplicationPresence
HKCU\.\.\.\.\Explorer\MountPoints2\{59e4a752-134c-11de-89de-dd72d2042815}
Shell\AutoRun\Command = F:\setup_vmc_lite.exe /checkApplicationPresence
HKCU\.\.\.\.\Explorer\MountPoints2\{6eb6f7e5-0de1-11de-b51d-001f160fd7c8}
Shell\AutoRun\Command = F:\setup_vmc_lite.exe /checkApplicationPresence
HKCU\.\.\.\.\Explorer\MountPoints2\{77bfbe7a-326c-11de-9524-001f160fd7c8}
Shell\AutoRun\Command = C:\Windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL G:\copy.exe
HKCU\.\.\.\.\Explorer\MountPoints2\{c2466c83-05bf-11de-9973-001f160fd7c8}
Shell\AutoRun\Command = I:\RECYCLER\S-1-6-21-2434476501-1644491937-600003330-1213\autorunme.exe
Shell\open\Command = I:\RECYCLER\S-1-6-21-2434476501-1644491937-600003330-1213\autorunme.exe
HKCU\.\.\.\.\Explorer\MountPoints2\{c2466c91-05bf-11de-9973-001f160fd7c8}
Shell\AutoRun\Command = K:\RECYCLER\S-1-6-21-2434476501-1644491937-600003330-1213\autorunme.exe
Shell\open\Command = K:\RECYCLER\S-1-6-21-2434476501-1644491937-600003330-1213\autorunme.exe
################## | Vaccin |
(!) Cet ordinateur n'est pas vacciné!
################## | E.O.F |
Smart91
Messages postés
29096
Date d'inscription
dimanche 15 juillet 2007
Statut
Contributeur sécurité
Dernière intervention
5 avril 2014
2 327
28 sept. 2010 à 20:12
28 sept. 2010 à 20:12
On va faire le nettoyage et la vaccination:
- Branche tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir
- Double clique sur le raccourci UsbFix sur ton Bureau
- Clique sur "Suppression"
- Laisse travailler l'outil
- Ton Bureau va disparaitre puis l'ordinateur va redémarrer : c'est normal
- A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi sauvegardé a la racine du disque dur)
/!\UsbFix te proposera d'envoyer un dossier compressé à cette adresse. Ce dossier a été créé par UsbFix sur ton Bureau. Merci de l'envoyer à l'adresse indiquée afin d'aider l'auteur de UsbFix dans ses recherches. Une fois sur le site, il faut sélectionner "UsbFix" dans le menu déroulant. Merci d'avance pour ta contribution !
Aide en images : "Nettoyage"
Smart
- Branche tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir
- Double clique sur le raccourci UsbFix sur ton Bureau
- Clique sur "Suppression"
- Laisse travailler l'outil
- Ton Bureau va disparaitre puis l'ordinateur va redémarrer : c'est normal
- A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi sauvegardé a la racine du disque dur)
/!\UsbFix te proposera d'envoyer un dossier compressé à cette adresse. Ce dossier a été créé par UsbFix sur ton Bureau. Merci de l'envoyer à l'adresse indiquée afin d'aider l'auteur de UsbFix dans ses recherches. Une fois sur le site, il faut sélectionner "UsbFix" dans le menu déroulant. Merci d'avance pour ta contribution !
Aide en images : "Nettoyage"
Smart
############################## | UsbFix 7.027 | [Suppression]
Utilisateur: mel (Administrateur) # PC-DE-MEL [FUJITSU SIEMENS AMILO Notebook Pa 3515]
Mis à jour le 28/09/10 par El Desaparecido / C_XX
Lancé à 20:15:24 | 28/09/2010
Site Web: http://www.teamxscript.org
Contact: FindyKill.Contact@gmail.com
CPU: AMD Athlon(tm) X2 Dual-Core QL-62
CPU 2: AMD Athlon(tm) X2 Dual-Core QL-62
Microsoft® Windows Vista(TM) Édition Familiale Premium (6.0.6002 32-Bit) # Service Pack 2
Internet Explorer 8.0.6001.18943
Pare-feu Windows: Activé
RAM -> 3037 Mo
C:\ (%systemdrive%) -> Disque fixe # 94 Go (28 Go libre(s) - 30%) [SYSTEM] # NTFS
D:\ -> Disque fixe # 195 Go (149 Go libre(s) - 76%) [DATA] # NTFS
E:\ -> CD-ROM
K:\ -> Disque fixe # 931 Go (587 Go libre(s) - 63%) [MOVIE CUBE] # FAT32
################## | Éléments infectieux |
Supprimé! C:\tmp
################## | Registre |
################## | Mountpoints2 |
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{2e220a8d-4c51-11df-a0ea-001f160fd7c8}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{59e4a72a-134c-11de-89de-dd72d2042815}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{59e4a736-134c-11de-89de-dd72d2042815}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{59e4a752-134c-11de-89de-dd72d2042815}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{6eb6f7e5-0de1-11de-b51d-001f160fd7c8}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{c2466c83-05bf-11de-9973-001f160fd7c8}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{c2466c91-05bf-11de-9973-001f160fd7c8}
################## | Listing |
[09/03/2009 - 12:39:56 | SHD ] C:\$Recycle.Bin
[27/09/2010 - 11:35:25 | A | 9953] C:\Ad-Report-CLEAN[1].txt
[26/09/2010 - 23:12:03 | A | 9759] C:\Ad-Report-SCAN[1].txt
[18/09/2006 - 23:43:36 | A | 24] C:\autoexec.bat
[28/09/2010 - 20:08:26 | RASHD ] C:\Autorun.inf
[14/10/2009 - 12:06:59 | SHD ] C:\Boot
[11/04/2009 - 08:36:36 | RASH | 333257] C:\bootmgr
[24/05/2008 - 11:20:57 | RAS | 8192] C:\BOOTSECT.BAK
[18/09/2006 - 23:43:37 | A | 10] C:\config.sys
[02/11/2006 - 15:02:03 | SHD ] C:\Documents and Settings
[03/01/2010 - 15:10:24 | D ] C:\Downloads
[24/05/2008 - 01:51:53 | RD ] C:\DRIVER
[14/02/2009 - 21:46:32 | A | 265] C:\error.log
[15/03/2009 - 21:19:36 | A | 2127] C:\ExtractLog.txt
[24/05/2008 - 12:25:03 | A | 11] C:\FSC_PI.txt
[13/02/2009 - 18:14:18 | D ] C:\Google
[28/09/2010 - 09:28:17 | ASH | 3185623040] C:\hiberfil.sys
[06/03/2009 - 15:26:33 | RASH | 0] C:\IO.SYS
[07/03/2009 - 22:18:51 | D ] C:\jeux
[23/09/2009 - 14:33:48 | D ] C:\la toile
[07/03/2009 - 15:23:06 | D ] C:\lvsports
[24/05/2008 - 01:51:53 | RD ] C:\MANUAL
[06/03/2009 - 15:26:33 | RASH | 0] C:\MSDOS.SYS
[24/05/2008 - 02:00:59 | RHD ] C:\MSOCache
[24/05/2008 - 02:00:36 | D ] C:\Nero
[13/02/2009 - 18:16:03 | D ] C:\Off2007HStTrial
[28/09/2010 - 09:28:15 | ASH | 3499220992] C:\pagefile.sys
[21/01/2008 - 04:32:31 | D ] C:\PerfLogs
[08/11/2008 - 12:35:38 | A | 1964] C:\pi_adler.csv
[24/05/2008 - 10:01:37 | A | 1306] C:\Prodlog.txt
[28/09/2010 - 14:33:21 | RD ] C:\Program Files
[27/09/2010 - 11:35:06 | HD ] C:\ProgramData
[14/02/2009 - 15:10:32 | D ] C:\Securitoo
[14/02/2009 - 21:54:52 | A | 159] C:\Setup.log
[28/09/2010 - 15:22:18 | SHD ] C:\System Volume Information
[29/04/2009 - 13:59:44 | D ] C:\temp
[28/09/2010 - 20:16:51 | D ] C:\UsbFix
[28/09/2010 - 20:15:29 | A | 3390] C:\UsbFix.txt
[13/02/2009 - 18:17:27 | RD ] C:\Users
[07/09/2010 - 05:03:29 | D ] C:\Windows
[24/05/2008 - 10:00:52 | D ] C:\Works
[28/09/2010 - 19:58:08 | A | 7742174] C:\ZHPExportRegistry-28-09-2010-19-58-08.txt
[28/09/2010 - 19:58:49 | A | 7741530] C:\ZHPExportRegistry-28-09-2010-19-58-49.txt
[08/07/2009 - 06:23:52 | SHD ] D:\$RECYCLE.BIN
[28/09/2010 - 20:08:36 | RASHD ] D:\Autorun.inf
[06/07/2010 - 13:38:49 | D ] D:\breaking bad
[10/03/2009 - 15:59:07 | D ] D:\ConvertTemp
[15/02/2009 - 13:13:20 | SH | 53] D:\desktop.ini
[11/03/2009 - 11:51:21 | D ] D:\eMule
[07/11/2007 - 08:00:40 | A | 17734] D:\eula.1028.txt
[07/11/2007 - 08:00:40 | A | 17734] D:\eula.1031.txt
[07/11/2007 - 08:00:40 | A | 10134] D:\eula.1033.txt
[07/11/2007 - 08:00:40 | A | 17734] D:\eula.1036.txt
[07/11/2007 - 08:00:40 | A | 17734] D:\eula.1040.txt
[07/11/2007 - 08:00:40 | A | 118] D:\eula.1041.txt
[07/11/2007 - 08:00:40 | A | 17734] D:\eula.1042.txt
[07/11/2007 - 08:00:40 | A | 17734] D:\eula.2052.txt
[07/11/2007 - 08:00:40 | A | 17734] D:\eula.3082.txt
[16/02/2009 - 18:30:46 | D ] D:\films à graver
[07/11/2007 - 08:00:40 | A | 1110] D:\globdata.ini
[07/11/2007 - 08:03:18 | A | 562688] D:\install.exe
[07/11/2007 - 08:00:40 | A | 843] D:\install.ini
[07/11/2007 - 08:03:18 | A | 76304] D:\install.res.1028.dll
[07/11/2007 - 08:03:18 | A | 96272] D:\install.res.1031.dll
[07/11/2007 - 08:03:18 | A | 91152] D:\install.res.1033.dll
[07/11/2007 - 08:03:18 | A | 97296] D:\install.res.1036.dll
[07/11/2007 - 08:03:18 | A | 95248] D:\install.res.1040.dll
[07/11/2007 - 08:03:18 | A | 81424] D:\install.res.1041.dll
[07/11/2007 - 08:03:18 | A | 79888] D:\install.res.1042.dll
[07/11/2007 - 08:03:18 | A | 75792] D:\install.res.2052.dll
[07/11/2007 - 08:03:18 | A | 96272] D:\install.res.3082.dll
[06/09/2010 - 15:14:48 | D ] D:\iTunes
[06/03/2009 - 14:17:25 | D ] D:\photos
[05/04/2010 - 15:35:38 | D ] D:\prog
[10/03/2009 - 14:02:29 | D ] D:\recettes
[24/03/2009 - 14:20:18 | D ] D:\saveasso
[26/05/2008 - 08:33:07 | SHD ] D:\System Volume Information
[25/09/2010 - 21:39:19 | D ] D:\temp
[07/11/2007 - 08:00:40 | A | 5686] D:\vcredist.bmp
[07/11/2007 - 08:09:22 | A | 1442522] D:\VC_RED.cab
[07/11/2007 - 08:12:28 | A | 232960] D:\VC_RED.MSI
[25/11/2009 - 23:56:24 | D ] D:\vidéo musicales
[10/02/2004 - 04:26:36 | RAD ] E:\AUDIO_TS
[10/02/2004 - 04:26:33 | RAD ] E:\VIDEO_TS
[01/01/2010 - 10:14:42 | SHD ] K:\$RECYCLE.BIN
[29/12/2009 - 13:08:38 | D ] K:\FILMS
[09/12/2009 - 23:34:52 | D ] K:\dessin animé
[23/12/2009 - 22:50:22 | D ] K:\SERIES
[12/08/2009 - 09:38:08 | D ] K:\galou
[02/01/2010 - 11:20:16 | D ] K:\docu spectacles
[27/12/2009 - 16:35:20 | D ] K:\musique enfants
[31/12/2009 - 00:21:22 | D ] K:\MUSIQUE A VERIFIER
[02/01/2010 - 12:08:14 | D ] K:\Music itunes
[04/01/2010 - 14:48:10 | D ] K:\vidéos musique
[02/02/2010 - 16:55:16 | AH | 305] K:\.iTunes Preferences.plist
[02/02/2010 - 16:55:32 | D ] K:\Ajouter automatiquement à iTunes
[03/02/2010 - 19:28:32 | D ] K:\CUISINE
[08/02/2010 - 23:38:56 | SHD ] K:\Recycled
[08/02/2010 - 23:38:56 | SHD ] K:\System Volume Information
[12/02/2010 - 10:43:24 | D ] K:\photos perrine
[25/03/2010 - 11:13:28 | D ] K:\burger quizz
[20/05/2010 - 21:09:08 | D ] K:\Music Maud & Gaël
[23/11/2009 - 15:29:30 | D ] K:\Supreme NTM
[28/06/2010 - 11:53:44 | D ] K:\photos
[22/02/2010 - 18:02:52 | A | 9642882] K:\02 Not Dead Yet.mp3
[14/08/2010 - 18:13:28 | A | 730385424] K:\L.Arnacoeur.dvdrip.fr.avi
[09/01/2010 - 19:07:04 | D ] K:\(Discografia) Manu Chao - Mano Negra (34 Albums, 1 Directo, Caratulas)
[28/09/2010 - 20:08:40 | RASHD ] K:\Autorun.inf
################## | Vaccin |
C:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
D:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
K:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
################## | Upload |
Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_PC-DE-MEL.zip
https://www.ionos.fr/?affiliate_id=77097
Merci de votre contribution.
################## | E.O.F |
Utilisateur: mel (Administrateur) # PC-DE-MEL [FUJITSU SIEMENS AMILO Notebook Pa 3515]
Mis à jour le 28/09/10 par El Desaparecido / C_XX
Lancé à 20:15:24 | 28/09/2010
Site Web: http://www.teamxscript.org
Contact: FindyKill.Contact@gmail.com
CPU: AMD Athlon(tm) X2 Dual-Core QL-62
CPU 2: AMD Athlon(tm) X2 Dual-Core QL-62
Microsoft® Windows Vista(TM) Édition Familiale Premium (6.0.6002 32-Bit) # Service Pack 2
Internet Explorer 8.0.6001.18943
Pare-feu Windows: Activé
RAM -> 3037 Mo
C:\ (%systemdrive%) -> Disque fixe # 94 Go (28 Go libre(s) - 30%) [SYSTEM] # NTFS
D:\ -> Disque fixe # 195 Go (149 Go libre(s) - 76%) [DATA] # NTFS
E:\ -> CD-ROM
K:\ -> Disque fixe # 931 Go (587 Go libre(s) - 63%) [MOVIE CUBE] # FAT32
################## | Éléments infectieux |
Supprimé! C:\tmp
################## | Registre |
################## | Mountpoints2 |
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{2e220a8d-4c51-11df-a0ea-001f160fd7c8}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{59e4a72a-134c-11de-89de-dd72d2042815}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{59e4a736-134c-11de-89de-dd72d2042815}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{59e4a752-134c-11de-89de-dd72d2042815}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{6eb6f7e5-0de1-11de-b51d-001f160fd7c8}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{c2466c83-05bf-11de-9973-001f160fd7c8}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{c2466c91-05bf-11de-9973-001f160fd7c8}
################## | Listing |
[09/03/2009 - 12:39:56 | SHD ] C:\$Recycle.Bin
[27/09/2010 - 11:35:25 | A | 9953] C:\Ad-Report-CLEAN[1].txt
[26/09/2010 - 23:12:03 | A | 9759] C:\Ad-Report-SCAN[1].txt
[18/09/2006 - 23:43:36 | A | 24] C:\autoexec.bat
[28/09/2010 - 20:08:26 | RASHD ] C:\Autorun.inf
[14/10/2009 - 12:06:59 | SHD ] C:\Boot
[11/04/2009 - 08:36:36 | RASH | 333257] C:\bootmgr
[24/05/2008 - 11:20:57 | RAS | 8192] C:\BOOTSECT.BAK
[18/09/2006 - 23:43:37 | A | 10] C:\config.sys
[02/11/2006 - 15:02:03 | SHD ] C:\Documents and Settings
[03/01/2010 - 15:10:24 | D ] C:\Downloads
[24/05/2008 - 01:51:53 | RD ] C:\DRIVER
[14/02/2009 - 21:46:32 | A | 265] C:\error.log
[15/03/2009 - 21:19:36 | A | 2127] C:\ExtractLog.txt
[24/05/2008 - 12:25:03 | A | 11] C:\FSC_PI.txt
[13/02/2009 - 18:14:18 | D ] C:\Google
[28/09/2010 - 09:28:17 | ASH | 3185623040] C:\hiberfil.sys
[06/03/2009 - 15:26:33 | RASH | 0] C:\IO.SYS
[07/03/2009 - 22:18:51 | D ] C:\jeux
[23/09/2009 - 14:33:48 | D ] C:\la toile
[07/03/2009 - 15:23:06 | D ] C:\lvsports
[24/05/2008 - 01:51:53 | RD ] C:\MANUAL
[06/03/2009 - 15:26:33 | RASH | 0] C:\MSDOS.SYS
[24/05/2008 - 02:00:59 | RHD ] C:\MSOCache
[24/05/2008 - 02:00:36 | D ] C:\Nero
[13/02/2009 - 18:16:03 | D ] C:\Off2007HStTrial
[28/09/2010 - 09:28:15 | ASH | 3499220992] C:\pagefile.sys
[21/01/2008 - 04:32:31 | D ] C:\PerfLogs
[08/11/2008 - 12:35:38 | A | 1964] C:\pi_adler.csv
[24/05/2008 - 10:01:37 | A | 1306] C:\Prodlog.txt
[28/09/2010 - 14:33:21 | RD ] C:\Program Files
[27/09/2010 - 11:35:06 | HD ] C:\ProgramData
[14/02/2009 - 15:10:32 | D ] C:\Securitoo
[14/02/2009 - 21:54:52 | A | 159] C:\Setup.log
[28/09/2010 - 15:22:18 | SHD ] C:\System Volume Information
[29/04/2009 - 13:59:44 | D ] C:\temp
[28/09/2010 - 20:16:51 | D ] C:\UsbFix
[28/09/2010 - 20:15:29 | A | 3390] C:\UsbFix.txt
[13/02/2009 - 18:17:27 | RD ] C:\Users
[07/09/2010 - 05:03:29 | D ] C:\Windows
[24/05/2008 - 10:00:52 | D ] C:\Works
[28/09/2010 - 19:58:08 | A | 7742174] C:\ZHPExportRegistry-28-09-2010-19-58-08.txt
[28/09/2010 - 19:58:49 | A | 7741530] C:\ZHPExportRegistry-28-09-2010-19-58-49.txt
[08/07/2009 - 06:23:52 | SHD ] D:\$RECYCLE.BIN
[28/09/2010 - 20:08:36 | RASHD ] D:\Autorun.inf
[06/07/2010 - 13:38:49 | D ] D:\breaking bad
[10/03/2009 - 15:59:07 | D ] D:\ConvertTemp
[15/02/2009 - 13:13:20 | SH | 53] D:\desktop.ini
[11/03/2009 - 11:51:21 | D ] D:\eMule
[07/11/2007 - 08:00:40 | A | 17734] D:\eula.1028.txt
[07/11/2007 - 08:00:40 | A | 17734] D:\eula.1031.txt
[07/11/2007 - 08:00:40 | A | 10134] D:\eula.1033.txt
[07/11/2007 - 08:00:40 | A | 17734] D:\eula.1036.txt
[07/11/2007 - 08:00:40 | A | 17734] D:\eula.1040.txt
[07/11/2007 - 08:00:40 | A | 118] D:\eula.1041.txt
[07/11/2007 - 08:00:40 | A | 17734] D:\eula.1042.txt
[07/11/2007 - 08:00:40 | A | 17734] D:\eula.2052.txt
[07/11/2007 - 08:00:40 | A | 17734] D:\eula.3082.txt
[16/02/2009 - 18:30:46 | D ] D:\films à graver
[07/11/2007 - 08:00:40 | A | 1110] D:\globdata.ini
[07/11/2007 - 08:03:18 | A | 562688] D:\install.exe
[07/11/2007 - 08:00:40 | A | 843] D:\install.ini
[07/11/2007 - 08:03:18 | A | 76304] D:\install.res.1028.dll
[07/11/2007 - 08:03:18 | A | 96272] D:\install.res.1031.dll
[07/11/2007 - 08:03:18 | A | 91152] D:\install.res.1033.dll
[07/11/2007 - 08:03:18 | A | 97296] D:\install.res.1036.dll
[07/11/2007 - 08:03:18 | A | 95248] D:\install.res.1040.dll
[07/11/2007 - 08:03:18 | A | 81424] D:\install.res.1041.dll
[07/11/2007 - 08:03:18 | A | 79888] D:\install.res.1042.dll
[07/11/2007 - 08:03:18 | A | 75792] D:\install.res.2052.dll
[07/11/2007 - 08:03:18 | A | 96272] D:\install.res.3082.dll
[06/09/2010 - 15:14:48 | D ] D:\iTunes
[06/03/2009 - 14:17:25 | D ] D:\photos
[05/04/2010 - 15:35:38 | D ] D:\prog
[10/03/2009 - 14:02:29 | D ] D:\recettes
[24/03/2009 - 14:20:18 | D ] D:\saveasso
[26/05/2008 - 08:33:07 | SHD ] D:\System Volume Information
[25/09/2010 - 21:39:19 | D ] D:\temp
[07/11/2007 - 08:00:40 | A | 5686] D:\vcredist.bmp
[07/11/2007 - 08:09:22 | A | 1442522] D:\VC_RED.cab
[07/11/2007 - 08:12:28 | A | 232960] D:\VC_RED.MSI
[25/11/2009 - 23:56:24 | D ] D:\vidéo musicales
[10/02/2004 - 04:26:36 | RAD ] E:\AUDIO_TS
[10/02/2004 - 04:26:33 | RAD ] E:\VIDEO_TS
[01/01/2010 - 10:14:42 | SHD ] K:\$RECYCLE.BIN
[29/12/2009 - 13:08:38 | D ] K:\FILMS
[09/12/2009 - 23:34:52 | D ] K:\dessin animé
[23/12/2009 - 22:50:22 | D ] K:\SERIES
[12/08/2009 - 09:38:08 | D ] K:\galou
[02/01/2010 - 11:20:16 | D ] K:\docu spectacles
[27/12/2009 - 16:35:20 | D ] K:\musique enfants
[31/12/2009 - 00:21:22 | D ] K:\MUSIQUE A VERIFIER
[02/01/2010 - 12:08:14 | D ] K:\Music itunes
[04/01/2010 - 14:48:10 | D ] K:\vidéos musique
[02/02/2010 - 16:55:16 | AH | 305] K:\.iTunes Preferences.plist
[02/02/2010 - 16:55:32 | D ] K:\Ajouter automatiquement à iTunes
[03/02/2010 - 19:28:32 | D ] K:\CUISINE
[08/02/2010 - 23:38:56 | SHD ] K:\Recycled
[08/02/2010 - 23:38:56 | SHD ] K:\System Volume Information
[12/02/2010 - 10:43:24 | D ] K:\photos perrine
[25/03/2010 - 11:13:28 | D ] K:\burger quizz
[20/05/2010 - 21:09:08 | D ] K:\Music Maud & Gaël
[23/11/2009 - 15:29:30 | D ] K:\Supreme NTM
[28/06/2010 - 11:53:44 | D ] K:\photos
[22/02/2010 - 18:02:52 | A | 9642882] K:\02 Not Dead Yet.mp3
[14/08/2010 - 18:13:28 | A | 730385424] K:\L.Arnacoeur.dvdrip.fr.avi
[09/01/2010 - 19:07:04 | D ] K:\(Discografia) Manu Chao - Mano Negra (34 Albums, 1 Directo, Caratulas)
[28/09/2010 - 20:08:40 | RASHD ] K:\Autorun.inf
################## | Vaccin |
C:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
D:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
K:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
################## | Upload |
Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_PC-DE-MEL.zip
https://www.ionos.fr/?affiliate_id=77097
Merci de votre contribution.
################## | E.O.F |
Smart91
Messages postés
29096
Date d'inscription
dimanche 15 juillet 2007
Statut
Contributeur sécurité
Dernière intervention
5 avril 2014
2 327
28 sept. 2010 à 20:31
28 sept. 2010 à 20:31
OK. Refais un sacn ZHPDiag et poste le rapport vi cijoint.
Normalement on est dans la phase finale. il nous reste à faire:
- les mises à jour prioritaires
- l'optimisation du PC
- la désinstallation des outils de désinfection
- les conseills de prévention quand on surfe sur Internet
Smart
Normalement on est dans la phase finale. il nous reste à faire:
- les mises à jour prioritaires
- l'optimisation du PC
- la désinstallation des outils de désinfection
- les conseills de prévention quand on surfe sur Internet
Smart
Smart91
Messages postés
29096
Date d'inscription
dimanche 15 juillet 2007
Statut
Contributeur sécurité
Dernière intervention
5 avril 2014
2 327
28 sept. 2010 à 21:46
28 sept. 2010 à 21:46
Il reste peut-être une trace:
Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag en cliquant sur l'écusson vert)
Copie/colle les lignes en gras suivantes :
----------------------------------------------------------
O51 - MPSK:{77bfbe7a-326c-11de-9524-001f160fd7c8}\Shell\AutoRun\command. (.Pas de propriétaire - Pas de description.) -- C:\Windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL G:\copy.exe (.not file.)
----------------------------------------------------------
- Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
- Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
- Clique sur « OK » puis sur « Tous », puis sur « Nettoyer »
- Copie/colle la totalité du rapport dans ta prochaine réponse
Smart
Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag en cliquant sur l'écusson vert)
Copie/colle les lignes en gras suivantes :
----------------------------------------------------------
O51 - MPSK:{77bfbe7a-326c-11de-9524-001f160fd7c8}\Shell\AutoRun\command. (.Pas de propriétaire - Pas de description.) -- C:\Windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL G:\copy.exe (.not file.)
----------------------------------------------------------
- Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
- Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
- Clique sur « OK » puis sur « Tous », puis sur « Nettoyer »
- Copie/colle la totalité du rapport dans ta prochaine réponse
Smart
Rapport de ZHPFix 1.12.3202 par Nicolas Coolman, Update du 26/09/2010
Fichier d'export Registre : C:\ZHPExportRegistry-29-09-2010-12-45-47.txt
Run by mel at 29/09/2010 12:45:47
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr
========== Clé(s) du Registre ==========
O51 - MPSK:{77bfbe7a-326c-11de-9524-001f160fd7c8}\Shell\AutoRun\command. (.Pas de propriétaire - Pas de description.) -- C:\Windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL G:\copy.exe (.not file.) => Clé supprimée avec succès
========== Fichier(s) ==========
c:\windows\system32\rundll32.exe shell32.dll => Supprimé et mis en quarantaine
========== Récapitulatif ==========
1 : Clé(s) du Registre
1 : Fichier(s)
End of the scan
Fichier d'export Registre : C:\ZHPExportRegistry-29-09-2010-12-45-47.txt
Run by mel at 29/09/2010 12:45:47
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr
========== Clé(s) du Registre ==========
O51 - MPSK:{77bfbe7a-326c-11de-9524-001f160fd7c8}\Shell\AutoRun\command. (.Pas de propriétaire - Pas de description.) -- C:\Windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL G:\copy.exe (.not file.) => Clé supprimée avec succès
========== Fichier(s) ==========
c:\windows\system32\rundll32.exe shell32.dll => Supprimé et mis en quarantaine
========== Récapitulatif ==========
1 : Clé(s) du Registre
1 : Fichier(s)
End of the scan
Smart91
Messages postés
29096
Date d'inscription
dimanche 15 juillet 2007
Statut
Contributeur sécurité
Dernière intervention
5 avril 2014
2 327
29 sept. 2010 à 13:30
29 sept. 2010 à 13:30
OK. Fais les mises à jour suivantes:
Mise à jour Java 6 update 21 ==> https://java.com/fr/download/uninstalltool.jsp
Et désinstalle par ajout/suppression de programmes toutes les versions de Java 6 dont l'update est infèrieurs à 21
Mise à jour flashplayer vers la version 10.1.85.3
* Ferme tous tes navigateurs
* A partir du panneau de configuration de Windows, désinstalle Adobe FlashPlayer ActiveX (utilisé par IE) et Adobe FlashPlayer Plugin (utilisé par les autres navigateurs).
* Réinstalle http://fpdownload.adobe.com/get/flashplayer/current/install_flash_player_ax.exe ActiveX] (Décoche la case concernant l'installation de la Googlebar) et/ou le plugin
Tu dois aussi mettre à jour tous tes autres programmes pour combler des failles de sécurité... Vérifie les mises disponibles à l'aide de ce petit programme (choisis la version sans installation) : https://www.commentcamarche.net/faq/9908-filehippo-app-manager-vos-logiciels-sont-ils-a-jour
et lis ceci: Pourquoi tenir ses programmes a jour
Optimisation:
Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag en cliquant sur l'écusson vert)
Copie/colle les lignes en gras suivantes :
----------------------------------------------------------
OPT:O4 - HKLM\..\Run: [TkBellExe] . (.RealNetworks, Inc. - RealNetworks Scheduler.) -- C:\Program Files\Common Files\Real\Update_OB\realsched.exe
OPT:O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe
OPT:O4 - HKLM\..\Run: [QuickTime Task] . (.Apple Inc. - QuickTime Task.) -- C:\Program Files\QuickTime\QTTask.exe => Apple®Quick Time
OPT:O4 - HKCU\..\Run: [swg] . (.Google Inc. - GoogleToolbarNotifier.) -- C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
OPT:O4 - HKUS\S-1-5-21-2078342235-2198317471-2440017681-1000\..\Run: [swg] . (.Google Inc. - GoogleToolbarNotifier.) -- C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
OPT:O4 - HKLM\..\Run: [iTunesHelper] . (.Apple Inc. - iTunesHelper.) -- D:\iTunes\iTunesHelper.exe
STOP:SS - | Auto 27/07/2010 345376 | Service Bonjour (Bonjour Service) . (.Apple Inc..) - C:\Program Files\Bonjour\mDNSResponder.exe
----------------------------------------------------------
- Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
- Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
- Clique sur « OK » puis sur « Tous », puis sur « Nettoyer »
- Copie/colle la totalité du rapport dans ta prochaine réponse
Fais ceci et on passera à la suite:
Smart
Mise à jour Java 6 update 21 ==> https://java.com/fr/download/uninstalltool.jsp
Et désinstalle par ajout/suppression de programmes toutes les versions de Java 6 dont l'update est infèrieurs à 21
Mise à jour flashplayer vers la version 10.1.85.3
* Ferme tous tes navigateurs
* A partir du panneau de configuration de Windows, désinstalle Adobe FlashPlayer ActiveX (utilisé par IE) et Adobe FlashPlayer Plugin (utilisé par les autres navigateurs).
* Réinstalle http://fpdownload.adobe.com/get/flashplayer/current/install_flash_player_ax.exe ActiveX] (Décoche la case concernant l'installation de la Googlebar) et/ou le plugin
Tu dois aussi mettre à jour tous tes autres programmes pour combler des failles de sécurité... Vérifie les mises disponibles à l'aide de ce petit programme (choisis la version sans installation) : https://www.commentcamarche.net/faq/9908-filehippo-app-manager-vos-logiciels-sont-ils-a-jour
et lis ceci: Pourquoi tenir ses programmes a jour
Optimisation:
Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag en cliquant sur l'écusson vert)
Copie/colle les lignes en gras suivantes :
----------------------------------------------------------
OPT:O4 - HKLM\..\Run: [TkBellExe] . (.RealNetworks, Inc. - RealNetworks Scheduler.) -- C:\Program Files\Common Files\Real\Update_OB\realsched.exe
OPT:O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe
OPT:O4 - HKLM\..\Run: [QuickTime Task] . (.Apple Inc. - QuickTime Task.) -- C:\Program Files\QuickTime\QTTask.exe => Apple®Quick Time
OPT:O4 - HKCU\..\Run: [swg] . (.Google Inc. - GoogleToolbarNotifier.) -- C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
OPT:O4 - HKUS\S-1-5-21-2078342235-2198317471-2440017681-1000\..\Run: [swg] . (.Google Inc. - GoogleToolbarNotifier.) -- C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
OPT:O4 - HKLM\..\Run: [iTunesHelper] . (.Apple Inc. - iTunesHelper.) -- D:\iTunes\iTunesHelper.exe
STOP:SS - | Auto 27/07/2010 345376 | Service Bonjour (Bonjour Service) . (.Apple Inc..) - C:\Program Files\Bonjour\mDNSResponder.exe
----------------------------------------------------------
- Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
- Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
- Clique sur « OK » puis sur « Tous », puis sur « Nettoyer »
- Copie/colle la totalité du rapport dans ta prochaine réponse
Fais ceci et on passera à la suite:
Smart
Rapport de ZHPFix 1.12.3202 par Nicolas Coolman, Update du 26/09/2010
Fichier d'export Registre : C:\ZHPExportRegistry-29-09-2010-14-14-43.txt
Run by mel at 29/09/2010 14:14:43
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr
========== Valeur(s) du Registre ==========
O4 - HKLM\..\Run: [TkBellExe] . (.RealNetworks, Inc. - RealNetworks Scheduler.) -- C:\Program Files\Common Files\Real\Update_OB\realsched.exe => Valeur supprimée avec succès
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe => Valeur supprimée avec succès
O4 - HKLM\..\Run: [QuickTime Task] . (.Apple Inc. - QuickTime Task.) -- C:\Program Files\QuickTime\QTTask.exe => Apple®Quick Time => Valeur supprimée avec succès
O4 - HKCU\..\Run: [swg] . (.Google Inc. - GoogleToolbarNotifier.) -- C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe => Valeur absente
O4 - HKUS\S-1-5-21-2078342235-2198317471-2440017681-1000\..\Run: [swg] . (.Google Inc. - GoogleToolbarNotifier.) -- C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe => Valeur absente
O4 - HKLM\..\Run: [iTunesHelper] . (.Apple Inc. - iTunesHelper.) -- D:\iTunes\iTunesHelper.exe => Valeur supprimée avec succès
========== Etat des services ==========
Service Bonjour (Bonjour Service) de Apple Inc. => Service arrêté avec succès
========== Récapitulatif ==========
6 : Valeur(s) du Registre
1 : Etat des services
End of the scan
Fichier d'export Registre : C:\ZHPExportRegistry-29-09-2010-14-14-43.txt
Run by mel at 29/09/2010 14:14:43
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr
========== Valeur(s) du Registre ==========
O4 - HKLM\..\Run: [TkBellExe] . (.RealNetworks, Inc. - RealNetworks Scheduler.) -- C:\Program Files\Common Files\Real\Update_OB\realsched.exe => Valeur supprimée avec succès
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe => Valeur supprimée avec succès
O4 - HKLM\..\Run: [QuickTime Task] . (.Apple Inc. - QuickTime Task.) -- C:\Program Files\QuickTime\QTTask.exe => Apple®Quick Time => Valeur supprimée avec succès
O4 - HKCU\..\Run: [swg] . (.Google Inc. - GoogleToolbarNotifier.) -- C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe => Valeur absente
O4 - HKUS\S-1-5-21-2078342235-2198317471-2440017681-1000\..\Run: [swg] . (.Google Inc. - GoogleToolbarNotifier.) -- C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe => Valeur absente
O4 - HKLM\..\Run: [iTunesHelper] . (.Apple Inc. - iTunesHelper.) -- D:\iTunes\iTunesHelper.exe => Valeur supprimée avec succès
========== Etat des services ==========
Service Bonjour (Bonjour Service) de Apple Inc. => Service arrêté avec succès
========== Récapitulatif ==========
6 : Valeur(s) du Registre
1 : Etat des services
End of the scan
Smart91
Messages postés
29096
Date d'inscription
dimanche 15 juillet 2007
Statut
Contributeur sécurité
Dernière intervention
5 avril 2014
2 327
29 sept. 2010 à 14:43
29 sept. 2010 à 14:43
1. Désinstallation des outils
Lance ZHPFix (pour ça, fais un clic-droit dessus et choisis « Exécuter en temps qu'administrateur ») --> clique sur le « A » rouge (Nettoyeur de Tools) --> clique sur « Nettoyer »
Tutoriel pour t'aide
2. Télécharge et installe CCleaner (N'installe pas la Yahoo Toolbar) :
Avec ce logiciel on va supprimer les fichiers temporaires et inutiles sur ton PC. Ce n'est pas un logiciel qui supprime les infections
- Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
- Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
- Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs (Sauvegarde la base de registre).
3. Il est nécessaire de désactiver puis réactiver la restauration système de Vista pour la purger.
Quelques conseils de Prévention
- Réactive l'UAC si ce n'est pas déjà fait.
- Conserve MBAM. Il te servira à scanner les fichiers douteux en complément de l'antivirus et scanne le disque dur régulièrement. Mais n'oublie pas de faire la mise à jour avant de lancer le scan.
- Evite site EoRezo et ne télécharge aucun programmes gratuits ou payants.
- Par rapport au P2P : http://www.libellules.ch/...
- Voici un dossier complet sur le prévention et protection, il est absolument à lire (avec Adobe Reader ou Foxit Reader) :
Prévention et Protection
Sois plus vigilant(e) sur Internet à l'avenir
Voilà pour moi c'est terminé, si tu as des questions n'hésite pas
Smart
Lance ZHPFix (pour ça, fais un clic-droit dessus et choisis « Exécuter en temps qu'administrateur ») --> clique sur le « A » rouge (Nettoyeur de Tools) --> clique sur « Nettoyer »
Tutoriel pour t'aide
2. Télécharge et installe CCleaner (N'installe pas la Yahoo Toolbar) :
Avec ce logiciel on va supprimer les fichiers temporaires et inutiles sur ton PC. Ce n'est pas un logiciel qui supprime les infections
- Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
- Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
- Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs (Sauvegarde la base de registre).
3. Il est nécessaire de désactiver puis réactiver la restauration système de Vista pour la purger.
Quelques conseils de Prévention
- Réactive l'UAC si ce n'est pas déjà fait.
- Conserve MBAM. Il te servira à scanner les fichiers douteux en complément de l'antivirus et scanne le disque dur régulièrement. Mais n'oublie pas de faire la mise à jour avant de lancer le scan.
- Evite site EoRezo et ne télécharge aucun programmes gratuits ou payants.
- Par rapport au P2P : http://www.libellules.ch/...
- Voici un dossier complet sur le prévention et protection, il est absolument à lire (avec Adobe Reader ou Foxit Reader) :
Prévention et Protection
Sois plus vigilant(e) sur Internet à l'avenir
Voilà pour moi c'est terminé, si tu as des questions n'hésite pas
Smart
Smart91
Messages postés
29096
Date d'inscription
dimanche 15 juillet 2007
Statut
Contributeur sécurité
Dernière intervention
5 avril 2014
2 327
30 sept. 2010 à 17:15
30 sept. 2010 à 17:15
Heureux de t'avoir aidé
Smart
Smart