Win32 bamital-AE comment m'en debarrasser
Résolu
kmaoulida
Messages postés
57
Date d'inscription
Statut
Membre
Dernière intervention
-
Utilisateur anonyme -
Utilisateur anonyme -
Bonjour a tous
Un virus à infecté mon ordi win 32 bamital et je n'arrive pas à m'en débarrasser.
avast malerte mais n'arrive pas à le supprimer
malwarebytes ne le detecte meme pas il me donne un rapport vierge.
avec ce virus mon bandeau DEMARRER ne s'affiche plus à l'llumaige. je ne peux meme pas utiliser mon rodinateur. enfin je suis obliger de faire ctrl+alt+suppr et fichier nouvelle tache, parcourir, fichier
pouvez vous m'aider à m'en débarrasser merci d'avance.
Un virus à infecté mon ordi win 32 bamital et je n'arrive pas à m'en débarrasser.
avast malerte mais n'arrive pas à le supprimer
malwarebytes ne le detecte meme pas il me donne un rapport vierge.
avec ce virus mon bandeau DEMARRER ne s'affiche plus à l'llumaige. je ne peux meme pas utiliser mon rodinateur. enfin je suis obliger de faire ctrl+alt+suppr et fichier nouvelle tache, parcourir, fichier
pouvez vous m'aider à m'en débarrasser merci d'avance.
A voir également:
- Win32 bamital-AE comment m'en debarrasser
- Puadimanager win32/offercore ✓ - Forum Virus
- Comment se débarrasser de mcafee - Guide
- Comment se débarrasser de temu ✓ - Forum Consommation & Internet
- Win32:malware-gen ✓ - Forum Virus
- Télécharger win32 valide pour windows 7 gratuit - Forum Windows
84 réponses
en fait quand je passe par ZHPFix je n'arrive pas a faire de copier coller;
avec ZHPDiag j'appuie sur le bouclier vert mais rien ne se passe;
ca doit etre a mon avis la version helper que j'ai car en haut j'ai as tous les bouton mais que faire je ne sais toujous pas;
l'ecuisson ne fait rien pour l'instant du coup je ne peux pas aller aux etapes suivantes
avec ZHPDiag j'appuie sur le bouclier vert mais rien ne se passe;
ca doit etre a mon avis la version helper que j'ai car en haut j'ai as tous les bouton mais que faire je ne sais toujous pas;
l'ecuisson ne fait rien pour l'instant du coup je ne peux pas aller aux etapes suivantes
vas dans le c:\program files, trouve le répertoire zhpdiah, entre dedans , trouve zhpfix, lance le, puis suis ce qui est noté sur mon précedant message :-)
bonne nuit
bonne nuit
merci encore de ton aide et bonne nuit j'espere que tu fera de beau reve.
quand a moi j'esper simplement ne pas faire de cauchemard lol.
quand a moi j'esper simplement ne pas faire de cauchemard lol.
relaxe, tout va bien se passer :-)
va dormire tranquilement, on reprend la suite demain, il faut savoir se reposer ;-)
@ ++
va dormire tranquilement, on reprend la suite demain, il faut savoir se reposer ;-)
@ ++
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
ah comme par hasard
bon ben a demain alors
voici le rapport
j'ai reussi enfin je pense
Rapport de ZHPFix 1.12.3211 par Nicolas Coolman, Update du 14/10/2010
Fichier d'export Registre : C:\ZHPExportRegistry-21-10-2010-23-32-24.txt
Run by Administrateur at 21/10/2010 23:32:24
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr
========== Clé(s) du Registre ==========
O20 - Winlogon Notify: QConGina . (.Pas de propriétaire - Pas de description.) -- QConGina.dll => Clé supprimée avec succès
========== Valeur(s) du Registre ==========
O81 - IFC: Internet Feature Controls [HKUS\.DEFAULT] [FEATURE_BROWSER_EMULATION] -- svchost.exe => Valeur supprimée avec succès
========== Elément(s) de donnée du Registre ==========
[HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusOverride: Modified => Donnée supprimée avec succès
========== Fichier(s) ==========
qcongina.dll () => Fichier absent
========== Récapitulatif ==========
1 : Clé(s) du Registre
1 : Valeur(s) du Registre
1 : Elément(s) de donnée du Registre
1 : Fichier(s)
End of the scan
bon ben a demain alors
voici le rapport
j'ai reussi enfin je pense
Rapport de ZHPFix 1.12.3211 par Nicolas Coolman, Update du 14/10/2010
Fichier d'export Registre : C:\ZHPExportRegistry-21-10-2010-23-32-24.txt
Run by Administrateur at 21/10/2010 23:32:24
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr
========== Clé(s) du Registre ==========
O20 - Winlogon Notify: QConGina . (.Pas de propriétaire - Pas de description.) -- QConGina.dll => Clé supprimée avec succès
========== Valeur(s) du Registre ==========
O81 - IFC: Internet Feature Controls [HKUS\.DEFAULT] [FEATURE_BROWSER_EMULATION] -- svchost.exe => Valeur supprimée avec succès
========== Elément(s) de donnée du Registre ==========
[HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusOverride: Modified => Donnée supprimée avec succès
========== Fichier(s) ==========
qcongina.dll () => Fichier absent
========== Récapitulatif ==========
1 : Clé(s) du Registre
1 : Valeur(s) du Registre
1 : Elément(s) de donnée du Registre
1 : Fichier(s)
End of the scan
voici le rapport malwarebytes
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org
Version de la base de données: 4905
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702
22/10/2010 00:30:01
mbam-log-2010-10-22 (00-30-01).txt
Type d'examen: Examen complet (C:\|D:\|)
Elément(s) analysé(s): 176283
Temps écoulé: 45 minute(s), 31 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org
Version de la base de données: 4905
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702
22/10/2010 00:30:01
mbam-log-2010-10-22 (00-30-01).txt
Type d'examen: Examen complet (C:\|D:\|)
Elément(s) analysé(s): 176283
Temps écoulé: 45 minute(s), 31 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
bon ben je vais dormir
malware ne detecte rien apparamment.
le probleme c'est que pendant que je lancait malware comme par hazard aavast me signale avoir detecté un virus. je ne l'vait pas vu depuis ce matin j'était presqe soulagé;
est ce grave ou il isnsite ce virus.
dois je lancer un scan avast.
malware ne detecte rien apparamment.
le probleme c'est que pendant que je lancait malware comme par hazard aavast me signale avoir detecté un virus. je ne l'vait pas vu depuis ce matin j'était presqe soulagé;
est ce grave ou il isnsite ce virus.
dois je lancer un scan avast.
bonjour,
bin voilà, tu vois quand tu veux ;-)
bien, on va quand même vérifier le tout avant de finaliser la désinfection :-)
* Télécharge Dr Web CureIt sur ton Bureau :
ftp://ftp.drweb.com/pub/drweb/cureit/drweb-cureit.exe
- Double clique <drweb-cureit.exe> et ensuite clique sur <Analyse>;
- Clique <Ok> à l'invite de l'analyse rapide. S'il trouve des processus infectés alors clique le bouton <Oui>.
Note : une fenêtre s'ouvrira avec options pour "Commander" ou "50% de réduction" : Quitte en cliquant le "X".
- Lorsque le scan rapide est terminé, clique sur le menu <Options> puis <Changer la configuration> ; Choisis l'onglet <Scanner>, et décoche <Analyse heuristique>. Clique ensuite sur <Ok>.
- De retour à la fenêtre principale : clique pour activer <Analyse complète>
- Clique le bouton avec flèche verte sur la droite, et le scan débutera.
- Clique <Oui> pour tout à l'invite "Désinfecter ?" lorsqu'un fichier est détecté, et ensuite clique "Désinfecter".
- Lorsque le scan sera complété, regarde si tu peux cliquer sur l' icône, adjacente aux fichiers détectés (plusieurs feuilles l'une sur l'autre). Si oui, alors clique dessus et ensuite clique sur l'icône <Suivant>, au dessous, et choisis <Déplacer en quarantaine l'objet indésirable>.
- Du menu principal de l'outil, au haut à gauche, clique sur le menu <Fichier> et choisis <Enregistrer le rapport>. Sauvegarde le rapport sur ton Bureau. Ce dernier se nommera DrWeb.csv
- Ferme Dr.Web Cureit
- Redémarre ton ordi (important car certains fichiers peuvent être déplacés/réparés au redémarrage).
- Suite au redémarrage, poste (Copie/Colle) le contenu du rapport de Dr.Web
je file bosser, @++
bin voilà, tu vois quand tu veux ;-)
bien, on va quand même vérifier le tout avant de finaliser la désinfection :-)
* Télécharge Dr Web CureIt sur ton Bureau :
ftp://ftp.drweb.com/pub/drweb/cureit/drweb-cureit.exe
- Double clique <drweb-cureit.exe> et ensuite clique sur <Analyse>;
- Clique <Ok> à l'invite de l'analyse rapide. S'il trouve des processus infectés alors clique le bouton <Oui>.
Note : une fenêtre s'ouvrira avec options pour "Commander" ou "50% de réduction" : Quitte en cliquant le "X".
- Lorsque le scan rapide est terminé, clique sur le menu <Options> puis <Changer la configuration> ; Choisis l'onglet <Scanner>, et décoche <Analyse heuristique>. Clique ensuite sur <Ok>.
- De retour à la fenêtre principale : clique pour activer <Analyse complète>
- Clique le bouton avec flèche verte sur la droite, et le scan débutera.
- Clique <Oui> pour tout à l'invite "Désinfecter ?" lorsqu'un fichier est détecté, et ensuite clique "Désinfecter".
- Lorsque le scan sera complété, regarde si tu peux cliquer sur l' icône, adjacente aux fichiers détectés (plusieurs feuilles l'une sur l'autre). Si oui, alors clique dessus et ensuite clique sur l'icône <Suivant>, au dessous, et choisis <Déplacer en quarantaine l'objet indésirable>.
- Du menu principal de l'outil, au haut à gauche, clique sur le menu <Fichier> et choisis <Enregistrer le rapport>. Sauvegarde le rapport sur ton Bureau. Ce dernier se nommera DrWeb.csv
- Ferme Dr.Web Cureit
- Redémarre ton ordi (important car certains fichiers peuvent être déplacés/réparés au redémarrage).
- Suite au redémarrage, poste (Copie/Colle) le contenu du rapport de Dr.Web
je file bosser, @++
bonjour
alors bien dormi
voila j'ai fait l'ananlyse avec le Dr seul souci c'est a la fin du scan la fenetre se referme d'elle meme. j'a effectué l'operation par 2 fois et toujours memes effets.
Quand j'appuie sur le bureau le scanner me propose
"voulez vous executer ce fichier" j'appuie sur executer
par la suite j'obtiens execution en mode renforcé je dis oui.
apres c'est apreil quoi.
alors bien dormi
voila j'ai fait l'ananlyse avec le Dr seul souci c'est a la fin du scan la fenetre se referme d'elle meme. j'a effectué l'operation par 2 fois et toujours memes effets.
Quand j'appuie sur le bureau le scanner me propose
"voulez vous executer ce fichier" j'appuie sur executer
par la suite j'obtiens execution en mode renforcé je dis oui.
apres c'est apreil quoi.
Dr. WEb, a t il scanné ton pc ?
télécharge GMER et enregistre le sur ton bureau :
http://www2.gmer.net/gmer.zip
* Dézipper le programme.
* Double cliquer sur Gmer.exe
* Le programme se lance et fait un auto scan
(il s'agit de l'onglet : Rootkit/Malware).
=> Des lignes rouges doivent apparaître en cas d'infection :
* sur ces lignes rouges:
o Services: Clique droit puis delete service
o Process: Clique droit puis kill process
o Adl, file: Clique droit puis delete files
Tuto : https://www.malekal.com/tutorial-gmer/
télécharge GMER et enregistre le sur ton bureau :
http://www2.gmer.net/gmer.zip
* Dézipper le programme.
* Double cliquer sur Gmer.exe
* Le programme se lance et fait un auto scan
(il s'agit de l'onglet : Rootkit/Malware).
=> Des lignes rouges doivent apparaître en cas d'infection :
* sur ces lignes rouges:
o Services: Clique droit puis delete service
o Process: Clique droit puis kill process
o Adl, file: Clique droit puis delete files
Tuto : https://www.malekal.com/tutorial-gmer/
bonjour Yosh :
j'avais pas vu ton poste ici, désolé !
Chaques cas étant différants, Il serait préférable que tu fasses ton message personnel, cela rendra les postes plus compréhensibles et la réponse à ton problème sera plus efficace
Aide toi de cette vidéo pour poster ton message :
http://sd-1.archive-host.com/
Patiente et un helper finira par te prendre en charge ;)
Merci de ta compréhension.
j'avais pas vu ton poste ici, désolé !
Chaques cas étant différants, Il serait préférable que tu fasses ton message personnel, cela rendra les postes plus compréhensibles et la réponse à ton problème sera plus efficace
Aide toi de cette vidéo pour poster ton message :
http://sd-1.archive-host.com/
Patiente et un helper finira par te prendre en charge ;)
Merci de ta compréhension.
bonsoir j'était absent quasi toute la journée.
le scanner était uand meme long
a la fin j'ai fait desinfecté deplacer en quarantaine l'objet non reparé" mais ca ne marchait pas alors j'ai appuyé directement en quarantaine. je ne sais pas si c'est bon ou pas.
voici le rapport enfin la ligne qu'elle me donne sur microsoft Excel ;
A0001105.exe;C:\System Volume Information\_restore{7E4454CA-CF30-42B1-BC60-ED18DE585E8B}\RP1;Trojan.Packed.21005;Quarantaine.;
le scanner était uand meme long
a la fin j'ai fait desinfecté deplacer en quarantaine l'objet non reparé" mais ca ne marchait pas alors j'ai appuyé directement en quarantaine. je ne sais pas si c'est bon ou pas.
voici le rapport enfin la ligne qu'elle me donne sur microsoft Excel ;
A0001105.exe;C:\System Volume Information\_restore{7E4454CA-CF30-42B1-BC60-ED18DE585E8B}\RP1;Trojan.Packed.21005;Quarantaine.;
des que je double clique sur gmer.exe ca eteint l'ordianteur bizarrrrrrrrrr.
la premiere fois j'avait desactiver avast apres je l'est remis car avast m' a averti que e n'était pas protégé et que c'était dangereux
la premiere fois j'avait desactiver avast apres je l'est remis car avast m' a averti que e n'était pas protégé et que c'était dangereux
il fonctionne normalement effectivement mais dans la quarantaine de avast je trouve 4 virus dois je les supprimer enfin s'ils aceptent de ce faire ejecter.
A0005776.exe C:\Systeme Volume Information\_restore{7E4454C-CF30-42B1-BC60-ED18DE5855E8B}\
A0005778;exe................................pareil ensuite.
explorer.exe.vir C:\Qoobox\Quarantine\C\WINDOWS
Winlogon.exe.vir C:\Qoobox\Quarantine\C\Windows\system32
A0005778;exe................................pareil ensuite.
explorer.exe.vir C:\Qoobox\Quarantine\C\WINDOWS
Winlogon.exe.vir C:\Qoobox\Quarantine\C\Windows\system32
bonjour,
ne t'occupe pas des quarantaines pour le moment
. télécharges Ccleaner à partir de cette adresse et enregistres le sur le bureau
https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/
.double-cliques sur le fichier pour lancer l'installation
.sur la fenêtre de l'installation langage bien choisir français et OK
.cliques sur suivant
.lis la licence et j'accepte
.cliques sur suivant
.la tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner
.cliques sur installer
.cliques sur fermer
.double-cliques sur l'icône de Ccleaner pour l'ouvrir
.une fois ouvert tu cliques sur option et puis avancé
.tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 24 heures
.cliques sur nettoyeur
.cliques sur windows et dans la colonne avancé
.coches la première case vieilles données du perfetch que celle-la ce qui te donnes la case vielles données du perfetch et la case avancé qui c'est coché automatiquement mais que celle-la
.cliques sur analyse une fois l'analyse terminé
.cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vériffis en appuiant de nouveau sur analyse pour être sur qu'il n'y est plus rien
.cliques maintenant sur registre et puis sur rechercher les erreurs
.laisses tout cochées et cliques sur réparrer les erreurs sélectionnées
.il te demande de sauvegarder OUI
.tu lui donnes un nom pour pouvoir la retrouver et enregistre
.cliques sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
.il supprime et fermer tu vérifies en relançant rechercher les erreurs
.tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
.tu peux fermer Ccleaner
* pour supprimer les outils de désinfection :
Télecharge Delfix sur ton bureau :
http://sd-1.archive-host.com/membres/up/17959594961240255/DelFix.exe
*Clique sur le bouton « Suppression » et poste son rapport sur ton prochain message
**Pour le désinstaller, il suffit de le relancer et cliquer sur le bouton de désinstallation.
* Désactivation, puis Réactivation de la restauration système après désinfection :
Il est nécessaire de désactiver puis réactiver la restauration système pour la purger car les points de restauration peuvent être infectés :
Pour XP : https://www.commentcamarche.net/faq/5097-virus-system-volume-information
refais une mise à jour de ton antivirus, lance un scan complet de ton pc, tiens moi au courant du résultat :-)
ne t'occupe pas des quarantaines pour le moment
. télécharges Ccleaner à partir de cette adresse et enregistres le sur le bureau
https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/
.double-cliques sur le fichier pour lancer l'installation
.sur la fenêtre de l'installation langage bien choisir français et OK
.cliques sur suivant
.lis la licence et j'accepte
.cliques sur suivant
.la tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner
.cliques sur installer
.cliques sur fermer
.double-cliques sur l'icône de Ccleaner pour l'ouvrir
.une fois ouvert tu cliques sur option et puis avancé
.tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 24 heures
.cliques sur nettoyeur
.cliques sur windows et dans la colonne avancé
.coches la première case vieilles données du perfetch que celle-la ce qui te donnes la case vielles données du perfetch et la case avancé qui c'est coché automatiquement mais que celle-la
.cliques sur analyse une fois l'analyse terminé
.cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vériffis en appuiant de nouveau sur analyse pour être sur qu'il n'y est plus rien
.cliques maintenant sur registre et puis sur rechercher les erreurs
.laisses tout cochées et cliques sur réparrer les erreurs sélectionnées
.il te demande de sauvegarder OUI
.tu lui donnes un nom pour pouvoir la retrouver et enregistre
.cliques sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
.il supprime et fermer tu vérifies en relançant rechercher les erreurs
.tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
.tu peux fermer Ccleaner
* pour supprimer les outils de désinfection :
Télecharge Delfix sur ton bureau :
http://sd-1.archive-host.com/membres/up/17959594961240255/DelFix.exe
*Clique sur le bouton « Suppression » et poste son rapport sur ton prochain message
**Pour le désinstaller, il suffit de le relancer et cliquer sur le bouton de désinstallation.
* Désactivation, puis Réactivation de la restauration système après désinfection :
Il est nécessaire de désactiver puis réactiver la restauration système pour la purger car les points de restauration peuvent être infectés :
Pour XP : https://www.commentcamarche.net/faq/5097-virus-system-volume-information
refais une mise à jour de ton antivirus, lance un scan complet de ton pc, tiens moi au courant du résultat :-)
voici le rapport
Rapport DelFix v6.0 - 23/10/2010 à 10:26,56
Mis à jour le 22/10/10 à 13h30 par Xplode
Système d'exploitation : Microsoft Windows XP (32 bits) [version 5.1.2600] Service Pack 3
Navigateur : Inconnu [Navigateur par défaut]
Processeur : Intel(R) Pentium(R) M processor 1.73GHz
Mémoire vive totale : 502 Mo
Nom d'utilisateur : Administrateur - IB (Administrateur)
Exécuté depuis : C:\Documents and Settings\Administrateur\Bureau\DelFix.exe
~~~~~~ Dossier(s) ~~~~~~
Supprimé : C:\Qoobox
Supprimé : C:\Program Files\ZHPDiag
Supprimé : C:\Documents and Settings\Administrateur\DoctorWeb
Supprimé : C:\Documents and Settings\All Users\Menu Démarrer\Programmes\ZHP
~~~~~~ Fichier(s) ~~~~~~
Supprimé : C:\ZHPExportRegistry-21-10-2010-23-32-24.txt
Supprimé : C:\WINDOWS\grep.exe
Supprimé : C:\WINDOWS\PEV.exe
Supprimé : C:\WINDOWS\NIRCMD.exe
Supprimé : C:\WINDOWS\MBR.exe
Supprimé : C:\WINDOWS\sed.exe
Supprimé : C:\WINDOWS\SWREG.exe
Supprimé : C:\WINDOWS\SWSC.exe
Supprimé : C:\WINDOWS\SWXCACLS.exe
Supprimé : C:\WINDOWS\zip.exe
Supprimé : C:\Documents and Settings\Administrateur\Bureau\MBRCheck_10.21.10_13.47.18.txt
Supprimé : C:\Documents and Settings\Administrateur\Bureau\drweb-cureit.exe
Supprimé : C:\Documents and Settings\Administrateur\Bureau\ZHPDiag.exe
Supprimé : C:\Documents and Settings\Administrateur\Bureau\ZHPDiag.txt
Supprimé : C:\Documents and Settings\Administrateur\Bureau\ZHPFixReport.txt
Supprimé : C:\Documents and Settings\All Users\Bureau\ZHPDiag.lnk
Supprimé : C:\Documents and Settings\All Users\Bureau\ZHPFix.lnk
Supprimé : C:\Documents and Settings\All Users\Bureau\MBRCheck.lnk
~~~~~~ Registre ~~~~~~
Clé Supprimée : HKLM\Software\swearware
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\ZHP
########## EOF - "C:\DelFixSuppr.txt" - [2028 octets] ##########
Rapport DelFix v6.0 - 23/10/2010 à 10:26,56
Mis à jour le 22/10/10 à 13h30 par Xplode
Système d'exploitation : Microsoft Windows XP (32 bits) [version 5.1.2600] Service Pack 3
Navigateur : Inconnu [Navigateur par défaut]
Processeur : Intel(R) Pentium(R) M processor 1.73GHz
Mémoire vive totale : 502 Mo
Nom d'utilisateur : Administrateur - IB (Administrateur)
Exécuté depuis : C:\Documents and Settings\Administrateur\Bureau\DelFix.exe
~~~~~~ Dossier(s) ~~~~~~
Supprimé : C:\Qoobox
Supprimé : C:\Program Files\ZHPDiag
Supprimé : C:\Documents and Settings\Administrateur\DoctorWeb
Supprimé : C:\Documents and Settings\All Users\Menu Démarrer\Programmes\ZHP
~~~~~~ Fichier(s) ~~~~~~
Supprimé : C:\ZHPExportRegistry-21-10-2010-23-32-24.txt
Supprimé : C:\WINDOWS\grep.exe
Supprimé : C:\WINDOWS\PEV.exe
Supprimé : C:\WINDOWS\NIRCMD.exe
Supprimé : C:\WINDOWS\MBR.exe
Supprimé : C:\WINDOWS\sed.exe
Supprimé : C:\WINDOWS\SWREG.exe
Supprimé : C:\WINDOWS\SWSC.exe
Supprimé : C:\WINDOWS\SWXCACLS.exe
Supprimé : C:\WINDOWS\zip.exe
Supprimé : C:\Documents and Settings\Administrateur\Bureau\MBRCheck_10.21.10_13.47.18.txt
Supprimé : C:\Documents and Settings\Administrateur\Bureau\drweb-cureit.exe
Supprimé : C:\Documents and Settings\Administrateur\Bureau\ZHPDiag.exe
Supprimé : C:\Documents and Settings\Administrateur\Bureau\ZHPDiag.txt
Supprimé : C:\Documents and Settings\Administrateur\Bureau\ZHPFixReport.txt
Supprimé : C:\Documents and Settings\All Users\Bureau\ZHPDiag.lnk
Supprimé : C:\Documents and Settings\All Users\Bureau\ZHPFix.lnk
Supprimé : C:\Documents and Settings\All Users\Bureau\MBRCheck.lnk
~~~~~~ Registre ~~~~~~
Clé Supprimée : HKLM\Software\swearware
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\ZHP
########## EOF - "C:\DelFixSuppr.txt" - [2028 octets] ##########