Précédent
- 1
- 2
tu as encore des infections sur ton pc, on fait ça en deux étapes :
1°* Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag en cliquant sur l'écusson vert)
Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
Copie/colle les lignes suivantes en gras et place les dans ZHPFix :
----------------------------------------------------------
[HKCU\Software\3]
O44 - LFC:[MD5.AA3069B4643399674AC3C7F0C6D221BD] - 26/10/2010 - 8:56:50 -SHA- . (.Inprise Corporation - Dynamic Link Run Time Library (VCL MT).) -- C:\WINDOWS\System32\4.tmp [1133056]
O44 - LFC:[MD5.F7C23CD5D2EA3C77C68405111B8616C6] - 26/10/2010 - 8:57:03 -SH-- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\System32\unrar.exe [203776]
O44 - LFC:[MD5.D41D8CD98F00B204E9800998ECF8427E] - 4/10/2010 - 7:55:57 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\System32\6.tmp [0]
O69 - SBI: SearchScopes [HKCU] {0633EE93-D776-472f-A0FF-E1416B8B2E3A} [DefaultScope] - () - http://findgala.com
O23 - Service: McAfee Application Installer Cleanup (0162081258534546) (0162081258534546mcinstcleanup) . (.Pas de propriétaire - Pas de description.) - C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\016208~1.exe (.not file.)
O44 - LFC:[MD5.6348CEE6909AF4723B31B1F8071ECFC5] - 26/10/2010 - 9:37:13 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\System32\7206037c [150]
O44 - LFC:[MD5.54D7FF1479B35A0BFC09963B412D9DB7] - 26/10/2010 - 17:10:19 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\System32\1392279303 [1185]
O44 - LFC:[MD5.1BF1EC8E6E51AE515DF76F20736839D4] - 26/10/2010 - 16:55:37 -SHA- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\System32\1926648875 [310]
O44 - LFC:[MD5.274A62F1DD93943F27724C938E673A39] - 26/10/2010 - 13:34:30 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\System32\sl322422457 [234]
O47 - AAKE:Key Export DP - "C:\Documents and Settings\All Users\Application Data\25491d9\MS2549_231.exe" [Enabled] .(.Pas de propriétaire - .) (.not file.) -- C:\Documents and Settings\All Users\Application Data\25491d9\MS2549_231.exe
O52 - TDSD: \drivers.desc\"ir50_32.dll"="Indeo® video 5.10" . (.Pas de propriétaire - Pas de description.) -- (.not file.)
O64 - Services: CurCS - C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\016208~1.exe (.not file.) - McAfee Application Installer Cleanup (0162081258534546) (0162081258534546mcinstcleanup) .(.Pas de propriétaire - Pas de description.) - LEGACY_0162081258534546MCINSTC
----------------------------------------------------------
- Clique sur « Tous », puis sur « Nettoyer »
- Copie/colle la totalité du rapport dans ta prochaine réponse
Tuto :
http://www.premiumorange.com/zeb-help-process/zhpfix.html
2° Rends toi sur ce site :
https://www.virustotal.com/gui/
clique sur parcourir et cherche ces fichiers à faire analyser un par un :
C:\WINDOWS\system32\admparse32.dll
C:\WINDOWS\system32\ctl3d3232.dll
clique sur send file
un rappoort va s-élaborer ligne à ligne
attends un peu, il doit comprendre la taille du fichier envoyé
une fois le rapport complet, copie et colle le lien du rapport sur ton prochain mesage.
Merci
1°* Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag en cliquant sur l'écusson vert)
Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
Copie/colle les lignes suivantes en gras et place les dans ZHPFix :
----------------------------------------------------------
[HKCU\Software\3]
O44 - LFC:[MD5.AA3069B4643399674AC3C7F0C6D221BD] - 26/10/2010 - 8:56:50 -SHA- . (.Inprise Corporation - Dynamic Link Run Time Library (VCL MT).) -- C:\WINDOWS\System32\4.tmp [1133056]
O44 - LFC:[MD5.F7C23CD5D2EA3C77C68405111B8616C6] - 26/10/2010 - 8:57:03 -SH-- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\System32\unrar.exe [203776]
O44 - LFC:[MD5.D41D8CD98F00B204E9800998ECF8427E] - 4/10/2010 - 7:55:57 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\System32\6.tmp [0]
O69 - SBI: SearchScopes [HKCU] {0633EE93-D776-472f-A0FF-E1416B8B2E3A} [DefaultScope] - () - http://findgala.com
O23 - Service: McAfee Application Installer Cleanup (0162081258534546) (0162081258534546mcinstcleanup) . (.Pas de propriétaire - Pas de description.) - C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\016208~1.exe (.not file.)
O44 - LFC:[MD5.6348CEE6909AF4723B31B1F8071ECFC5] - 26/10/2010 - 9:37:13 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\System32\7206037c [150]
O44 - LFC:[MD5.54D7FF1479B35A0BFC09963B412D9DB7] - 26/10/2010 - 17:10:19 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\System32\1392279303 [1185]
O44 - LFC:[MD5.1BF1EC8E6E51AE515DF76F20736839D4] - 26/10/2010 - 16:55:37 -SHA- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\System32\1926648875 [310]
O44 - LFC:[MD5.274A62F1DD93943F27724C938E673A39] - 26/10/2010 - 13:34:30 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\System32\sl322422457 [234]
O47 - AAKE:Key Export DP - "C:\Documents and Settings\All Users\Application Data\25491d9\MS2549_231.exe" [Enabled] .(.Pas de propriétaire - .) (.not file.) -- C:\Documents and Settings\All Users\Application Data\25491d9\MS2549_231.exe
O52 - TDSD: \drivers.desc\"ir50_32.dll"="Indeo® video 5.10" . (.Pas de propriétaire - Pas de description.) -- (.not file.)
O64 - Services: CurCS - C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\016208~1.exe (.not file.) - McAfee Application Installer Cleanup (0162081258534546) (0162081258534546mcinstcleanup) .(.Pas de propriétaire - Pas de description.) - LEGACY_0162081258534546MCINSTC
----------------------------------------------------------
- Clique sur « Tous », puis sur « Nettoyer »
- Copie/colle la totalité du rapport dans ta prochaine réponse
Tuto :
http://www.premiumorange.com/zeb-help-process/zhpfix.html
2° Rends toi sur ce site :
https://www.virustotal.com/gui/
clique sur parcourir et cherche ces fichiers à faire analyser un par un :
C:\WINDOWS\system32\admparse32.dll
C:\WINDOWS\system32\ctl3d3232.dll
clique sur send file
un rappoort va s-élaborer ligne à ligne
attends un peu, il doit comprendre la taille du fichier envoyé
une fois le rapport complet, copie et colle le lien du rapport sur ton prochain mesage.
Merci
Voici le rapport ZHPFix... par contre, pour l'autre manip' sur virustotal, je n'ai pas pu la faire parce que le site buggait... je ré-essaierai demain parce que je dois m'en aller. Encore merci 1000 fois pour ton aide.
Rapport de ZHPFix 1.12.3211 par Nicolas Coolman, Update du 14/10/2010
Fichier d'export Registre : C:\ZHPExportRegistry-26-10-2010-18-37-52.txt
Run by mej at 26/10/2010 18:37:52
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr
========== Clé(s) du Registre ==========
HKCU\Software\3 => Clé supprimée avec succès
O69 - SBI: SearchScopes [HKCU] {0633EE93-D776-472f-A0FF-E1416B8B2E3A} [DefaultScope] - () - http://findgala.com => Clé absente
O23 - Service: McAfee Application Installer Cleanup (0162081258534546) (0162081258534546mcinstcleanup) . (.Pas de propriétaire - Pas de description.) - C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\016208~1.exe (.not file.) => Clé absente
O64 - Services: CurCS - C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\016208~1.exe (.not file.) - McAfee Application Installer Cleanup (0162081258534546) (0162081258534546mcinstcleanup) .(.Pas de propriétaire - Pas de description.) - LEGACY_0162081258534546MCINSTC => Clé absente
========== Valeur(s) du Registre ==========
O47 - AAKE:Key Export DP - "C:\Documents and Settings\All Users\Application Data\25491d9\MS2549_231.exe" [Enabled] .(.Pas de propriétaire - .) (.not file.) -- C:\Documents and Settings\All Users\Application Data\25491d9\MS2549_231.exe => Valeur supprimée avec succès
O52 - TDSD: \drivers.desc\"ir50_32.dll"="Indeo® video 5.10" . (.Pas de propriétaire - Pas de description.) -- (.not file.) => Valeur supprimée avec succès
========== Fichier(s) ==========
c:\windows\system32\4.tmp => Supprimé et mis en quarantaine
c:\windows\system32\unrar.exe => Supprimé et mis en quarantaine
c:\windows\system32\6.tmp => Supprimé et mis en quarantaine
c:\docume~1\admini~1\locals~1\temp\016208~1.exe () => Fichier absent
c:\windows\system32\7206037c => Supprimé et mis en quarantaine
c:\windows\system32\1392279303 => Supprimé et mis en quarantaine
c:\windows\system32\1926648875 => Supprimé et mis en quarantaine
c:\windows\system32\sl322422457 => Supprimé et mis en quarantaine
========== Récapitulatif ==========
4 : Clé(s) du Registre
2 : Valeur(s) du Registre
8 : Fichier(s)
End of the scan
Rapport de ZHPFix 1.12.3211 par Nicolas Coolman, Update du 14/10/2010
Fichier d'export Registre : C:\ZHPExportRegistry-26-10-2010-18-37-52.txt
Run by mej at 26/10/2010 18:37:52
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr
========== Clé(s) du Registre ==========
HKCU\Software\3 => Clé supprimée avec succès
O69 - SBI: SearchScopes [HKCU] {0633EE93-D776-472f-A0FF-E1416B8B2E3A} [DefaultScope] - () - http://findgala.com => Clé absente
O23 - Service: McAfee Application Installer Cleanup (0162081258534546) (0162081258534546mcinstcleanup) . (.Pas de propriétaire - Pas de description.) - C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\016208~1.exe (.not file.) => Clé absente
O64 - Services: CurCS - C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\016208~1.exe (.not file.) - McAfee Application Installer Cleanup (0162081258534546) (0162081258534546mcinstcleanup) .(.Pas de propriétaire - Pas de description.) - LEGACY_0162081258534546MCINSTC => Clé absente
========== Valeur(s) du Registre ==========
O47 - AAKE:Key Export DP - "C:\Documents and Settings\All Users\Application Data\25491d9\MS2549_231.exe" [Enabled] .(.Pas de propriétaire - .) (.not file.) -- C:\Documents and Settings\All Users\Application Data\25491d9\MS2549_231.exe => Valeur supprimée avec succès
O52 - TDSD: \drivers.desc\"ir50_32.dll"="Indeo® video 5.10" . (.Pas de propriétaire - Pas de description.) -- (.not file.) => Valeur supprimée avec succès
========== Fichier(s) ==========
c:\windows\system32\4.tmp => Supprimé et mis en quarantaine
c:\windows\system32\unrar.exe => Supprimé et mis en quarantaine
c:\windows\system32\6.tmp => Supprimé et mis en quarantaine
c:\docume~1\admini~1\locals~1\temp\016208~1.exe () => Fichier absent
c:\windows\system32\7206037c => Supprimé et mis en quarantaine
c:\windows\system32\1392279303 => Supprimé et mis en quarantaine
c:\windows\system32\1926648875 => Supprimé et mis en quarantaine
c:\windows\system32\sl322422457 => Supprimé et mis en quarantaine
========== Récapitulatif ==========
4 : Clé(s) du Registre
2 : Valeur(s) du Registre
8 : Fichier(s)
End of the scan
ok,
donne moi des nouvelles du fonctionnement du pc, puis envoie moi les liens de rapports de virus total :-)
@ ++
O.o°*??? Membre, Contributeur Sécurité CCM o°.Oø¤º°'°º¤ø
donne moi des nouvelles du fonctionnement du pc, puis envoie moi les liens de rapports de virus total :-)
@ ++
O.o°*??? Membre, Contributeur Sécurité CCM o°.Oø¤º°'°º¤ø
Je suis de retour! Malheureusement pas pour très longtemps parce que je n'ai pas accès à ce PC 24h/24 (c'est celui d'une collègue). Il semblerait que les difficultés pour faire des recherches dans Google soient revenues aujourd'hui... C'est tenace, ces crasses!
Voici les liens de Virus Total... et merci encore :
http://www.virustotal.com/file-scan/report.html?id=c020165dba613bd7cd6e7d6e791620bf761f49440097888ca3b6c1ed55256b01-1288197777
http://www.virustotal.com/file-scan/report.html?id=03b52fcd4f2d79c148fedccca9ee593b8239a5605ef4b5ed86addb3a332c075f-1288198304
Voici les liens de Virus Total... et merci encore :
http://www.virustotal.com/file-scan/report.html?id=c020165dba613bd7cd6e7d6e791620bf761f49440097888ca3b6c1ed55256b01-1288197777
http://www.virustotal.com/file-scan/report.html?id=03b52fcd4f2d79c148fedccca9ee593b8239a5605ef4b5ed86addb3a332c075f-1288198304
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
bonjour,
Merci :-)
* Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag en cliquant sur l'écusson vert)
Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
Copie/colle les lignes suivantes en gras et place les dans ZHPFix :
----------------------------------------------------------
O2 - BHO: (no name) - {0DB1B0BE-45E0-4582-B7F5-4FF696B7A9C2} . (.Inprise Corporation - Dynamic Link Run Time Library (VCL MT).) -- C:\WINDOWS\system32\admparse32.dll
O2 - BHO: 52f5542e - {1BE28C0E-4CB5-48C6-E0EB-C4FDF93E2FCD} . (.Inprise Corporation - Dynamic Link Run Time Library (VCL MT).) -- C:\WINDOWS\system32\ctl3d3232.dll
O20 - Winlogon Notify: 2286047b1004 . (.Inprise Corporation - Dynamic Link Run Time Library (VCL MT).) -- C:\WINDOWS\system32\ctl3d3232.dll
----------------------------------------------------------
- Clique sur « Tous », puis sur « Nettoyer »
- Copie/colle la totalité du rapport dans ta prochaine réponse
Tuto :
http://www.premiumorange.com/zeb-help-process/zhpfix.html
Télécharge JavaRa.zip de Paul McLain et Fred de Vries.
http://raproducts.org/click/click.php?id=1
* Décompresse le fichier sur le Bureau (Clic droit > Extraire tout).
* Double-clique sur le répertoire JavaRa.
* Puis double-clique sur le fichier JavaRa.exe (le exe peut ne pas s'afficher).
* Choisis Français puis clique sur Select.
* Clique sur Recherche de mises à jour.
* Sélectionne Mettre à jour via jucheck.exe puis clique sur Rechercher.
* Autorise le processus à se connecter s'il le demande, clique sur Installer et suis les instructions d'installation qui prennent quelques minutes.
* L'installation est terminée, reviens à l'écran de JavaRa et clique sur Effacer les anciennes versions.
* Clique sur Oui pour confirmer. Laisse travailler et clique ensuite sur OK, puis une deuxième fois sur OK.
* Un rapport va s'ouvrir. Poste-le dans ta prochaine réponse.
* Ferme l'application.
Note : le rapport se trouve aussi dans C:\ sous le nom JavaRa.log.
Tuto :
https://www.commentcamarche.net/faq/15645-supprimer-les-anciennes-versions-de-java-avec-javara
Merci :-)
* Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag en cliquant sur l'écusson vert)
Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
Copie/colle les lignes suivantes en gras et place les dans ZHPFix :
----------------------------------------------------------
O2 - BHO: (no name) - {0DB1B0BE-45E0-4582-B7F5-4FF696B7A9C2} . (.Inprise Corporation - Dynamic Link Run Time Library (VCL MT).) -- C:\WINDOWS\system32\admparse32.dll
O2 - BHO: 52f5542e - {1BE28C0E-4CB5-48C6-E0EB-C4FDF93E2FCD} . (.Inprise Corporation - Dynamic Link Run Time Library (VCL MT).) -- C:\WINDOWS\system32\ctl3d3232.dll
O20 - Winlogon Notify: 2286047b1004 . (.Inprise Corporation - Dynamic Link Run Time Library (VCL MT).) -- C:\WINDOWS\system32\ctl3d3232.dll
----------------------------------------------------------
- Clique sur « Tous », puis sur « Nettoyer »
- Copie/colle la totalité du rapport dans ta prochaine réponse
Tuto :
http://www.premiumorange.com/zeb-help-process/zhpfix.html
Télécharge JavaRa.zip de Paul McLain et Fred de Vries.
http://raproducts.org/click/click.php?id=1
* Décompresse le fichier sur le Bureau (Clic droit > Extraire tout).
* Double-clique sur le répertoire JavaRa.
* Puis double-clique sur le fichier JavaRa.exe (le exe peut ne pas s'afficher).
* Choisis Français puis clique sur Select.
* Clique sur Recherche de mises à jour.
* Sélectionne Mettre à jour via jucheck.exe puis clique sur Rechercher.
* Autorise le processus à se connecter s'il le demande, clique sur Installer et suis les instructions d'installation qui prennent quelques minutes.
* L'installation est terminée, reviens à l'écran de JavaRa et clique sur Effacer les anciennes versions.
* Clique sur Oui pour confirmer. Laisse travailler et clique ensuite sur OK, puis une deuxième fois sur OK.
* Un rapport va s'ouvrir. Poste-le dans ta prochaine réponse.
* Ferme l'application.
Note : le rapport se trouve aussi dans C:\ sous le nom JavaRa.log.
Tuto :
https://www.commentcamarche.net/faq/15645-supprimer-les-anciennes-versions-de-java-avec-javara
OK Merci!
Voici le rapport JAVA :
Rapport de ZHPFix 1.12.3211 par Nicolas Coolman, Update du 14/10/2010
Fichier d'export Registre : C:\ZHPExportRegistry-28-10-2010-17-16-13.txt
Run by mej at 28/10/2010 17:16:13
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr
========== Clé(s) du Registre ==========
O2 - BHO: (no name) - {0DB1B0BE-45E0-4582-B7F5-4FF696B7A9C2} . (.Inprise Corporation - Dynamic Link Run Time Library (VCL MT).) -- C:\WINDOWS\system32\admparse32.dll => Clé supprimée avec succès
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0DB1B0BE-45E0-4582-B7F5-4FF696B7A9C2}] => Clé supprimée avec succès
[HKCR\CLSID\{0DB1B0BE-45E0-4582-B7F5-4FF696B7A9C2}] => Clé supprimée avec succès
O2 - BHO: 52f5542e - {1BE28C0E-4CB5-48C6-E0EB-C4FDF93E2FCD} . (.Inprise Corporation - Dynamic Link Run Time Library (VCL MT).) -- C:\WINDOWS\system32\ctl3d3232.dll => Clé supprimée avec succès
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1BE28C0E-4CB5-48C6-E0EB-C4FDF93E2FCD}] => Clé supprimée avec succès
[HKCR\CLSID\{1BE28C0E-4CB5-48C6-E0EB-C4FDF93E2FCD}] => Clé supprimée avec succès
O20 - Winlogon Notify: 2286047b1004 . (.Inprise Corporation - Dynamic Link Run Time Library (VCL MT).) -- C:\WINDOWS\system32\ctl3d3232.dll => Clé supprimée avec succès
========== Fichier(s) ==========
c:\windows\system32\admparse32.dll => Supprimé et mis en quarantaine
c:\windows\system32\ctl3d3232.dll => Supprimé et mis en quarantaine
========== Récapitulatif ==========
7 : Clé(s) du Registre
2 : Fichier(s)
End of the scan
... et le rapport ZHP
Rapport de ZHPFix 1.12.3211 par Nicolas Coolman, Update du 14/10/2010
Fichier d'export Registre : C:\ZHPExportRegistry-28-10-2010-17-29-45.txt
Run by mej at 28/10/2010 17:29:45
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr
========== Clé(s) du Registre ==========
O2 - BHO: (no name) - {0DB1B0BE-45E0-4582-B7F5-4FF696B7A9C2} . (.Inprise Corporation - Dynamic Link Run Time Library (VCL MT).) -- C:\WINDOWS\system32\admparse32.dll => Clé absente
O2 - BHO: 52f5542e - {1BE28C0E-4CB5-48C6-E0EB-C4FDF93E2FCD} . (.Inprise Corporation - Dynamic Link Run Time Library (VCL MT).) -- C:\WINDOWS\system32\ctl3d3232.dll => Clé absente
O20 - Winlogon Notify: 2286047b1004 . (.Inprise Corporation - Dynamic Link Run Time Library (VCL MT).) -- C:\WINDOWS\system32\ctl3d3232.dll => Clé supprimée avec succès
========== Fichier(s) ==========
c:\windows\system32\admparse32.dll () => Fichier absent
c:\windows\system32\ctl3d3232.dll => Supprimé et mis en quarantaine
========== Récapitulatif ==========
3 : Clé(s) du Registre
2 : Fichier(s)
End of the scan
Voici le rapport JAVA :
Rapport de ZHPFix 1.12.3211 par Nicolas Coolman, Update du 14/10/2010
Fichier d'export Registre : C:\ZHPExportRegistry-28-10-2010-17-16-13.txt
Run by mej at 28/10/2010 17:16:13
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr
========== Clé(s) du Registre ==========
O2 - BHO: (no name) - {0DB1B0BE-45E0-4582-B7F5-4FF696B7A9C2} . (.Inprise Corporation - Dynamic Link Run Time Library (VCL MT).) -- C:\WINDOWS\system32\admparse32.dll => Clé supprimée avec succès
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0DB1B0BE-45E0-4582-B7F5-4FF696B7A9C2}] => Clé supprimée avec succès
[HKCR\CLSID\{0DB1B0BE-45E0-4582-B7F5-4FF696B7A9C2}] => Clé supprimée avec succès
O2 - BHO: 52f5542e - {1BE28C0E-4CB5-48C6-E0EB-C4FDF93E2FCD} . (.Inprise Corporation - Dynamic Link Run Time Library (VCL MT).) -- C:\WINDOWS\system32\ctl3d3232.dll => Clé supprimée avec succès
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1BE28C0E-4CB5-48C6-E0EB-C4FDF93E2FCD}] => Clé supprimée avec succès
[HKCR\CLSID\{1BE28C0E-4CB5-48C6-E0EB-C4FDF93E2FCD}] => Clé supprimée avec succès
O20 - Winlogon Notify: 2286047b1004 . (.Inprise Corporation - Dynamic Link Run Time Library (VCL MT).) -- C:\WINDOWS\system32\ctl3d3232.dll => Clé supprimée avec succès
========== Fichier(s) ==========
c:\windows\system32\admparse32.dll => Supprimé et mis en quarantaine
c:\windows\system32\ctl3d3232.dll => Supprimé et mis en quarantaine
========== Récapitulatif ==========
7 : Clé(s) du Registre
2 : Fichier(s)
End of the scan
... et le rapport ZHP
Rapport de ZHPFix 1.12.3211 par Nicolas Coolman, Update du 14/10/2010
Fichier d'export Registre : C:\ZHPExportRegistry-28-10-2010-17-29-45.txt
Run by mej at 28/10/2010 17:29:45
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr
========== Clé(s) du Registre ==========
O2 - BHO: (no name) - {0DB1B0BE-45E0-4582-B7F5-4FF696B7A9C2} . (.Inprise Corporation - Dynamic Link Run Time Library (VCL MT).) -- C:\WINDOWS\system32\admparse32.dll => Clé absente
O2 - BHO: 52f5542e - {1BE28C0E-4CB5-48C6-E0EB-C4FDF93E2FCD} . (.Inprise Corporation - Dynamic Link Run Time Library (VCL MT).) -- C:\WINDOWS\system32\ctl3d3232.dll => Clé absente
O20 - Winlogon Notify: 2286047b1004 . (.Inprise Corporation - Dynamic Link Run Time Library (VCL MT).) -- C:\WINDOWS\system32\ctl3d3232.dll => Clé supprimée avec succès
========== Fichier(s) ==========
c:\windows\system32\admparse32.dll () => Fichier absent
c:\windows\system32\ctl3d3232.dll => Supprimé et mis en quarantaine
========== Récapitulatif ==========
3 : Clé(s) du Registre
2 : Fichier(s)
End of the scan
Précédent
- 1
- 2