Programme de demarage languageshorcut?
Résolu/Fermé
jaystarx
Messages postés
229
Date d'inscription
jeudi 29 octobre 2009
Statut
Membre
Dernière intervention
12 septembre 2014
-
23 nov. 2010 à 14:11
benurrr Messages postés 9643 Date d'inscription samedi 24 mai 2008 Statut Contributeur sécurité Dernière intervention 11 janvier 2012 - 26 nov. 2010 à 14:32
benurrr Messages postés 9643 Date d'inscription samedi 24 mai 2008 Statut Contributeur sécurité Dernière intervention 11 janvier 2012 - 26 nov. 2010 à 14:32
A voir également:
- Programme de demarage languageshorcut?
- Programme demarrage windows 10 - Guide
- Désinstaller programme windows 10 - Guide
- Programme démarrage windows 10 - Guide
- Forcer la fermeture d'un programme - Guide
- Cette action ne peut pas être réalisée car le fichier est ouvert dans un autre programme - Guide
36 réponses
jaystarx
Messages postés
229
Date d'inscription
jeudi 29 octobre 2009
Statut
Membre
Dernière intervention
12 septembre 2014
1
24 nov. 2010 à 18:50
24 nov. 2010 à 18:50
voici le rapport de clean:
¤¤¤¤¤¤¤¤¤¤ Kill'em by g3n-h@ckm@n 2.1.2.0 ¤¤¤¤¤¤¤¤¤¤
User : Samantha (Administrateurs)
Update on 23/11/2010 by g3n-h@ckm@n ::::: 12.00
Start at: 18:43:01 | 24/11/2010
Intel(R) Pentium(R) Dual CPU T2390 @ 1.86GHz
Microsoft® Windows Vista(TM) Édition Familiale Premium (6.0.6002 32-bit) # Service Pack 2
Internet Explorer 8.0.6001.18975
Windows Firewall Status : Disabled
C:\ -> Disque fixe local | 111,88 Go (41,75 Go free) | NTFS
D:\ -> Disque fixe local | 111 Go (110,71 Go free) | NTFS
E:\ -> Disque CD-ROM
¤¤¤¤¤¤¤¤¤¤ Files/folders :
Quarantined & Deleted !! : C:\Users\Samantha\AppData\Local\ecaeb.bat
Quarantined & Deleted !! : C:\Users\Samantha\AppData\Local\icehide.bat
Quarantined & Deleted !! : C:\Users\Samantha\AppData\Local\d3d9caps.dat
Quarantined & Deleted !! : C:\Users\Samantha\AppData\Local\GDIPFONTCACHEV1.DAT
Quarantined & Deleted !! : C:\Program Files\Circle Developement
Quarantined & Deleted !! : C:\Windows\SEC
Quarantined & Deleted !! : C:\Windows\system32\AbaleZip.dll
¤¤¤¤¤¤¤¤¤¤ Hosts ¤¤¤¤¤¤¤¤¤¤
127.0.0.1 localhost
¤¤¤¤¤¤¤¤¤¤ Registry ¤¤¤¤¤¤¤¤¤¤
Deleted : HKLM\SYSTEM\CurrentControlSet\Services\mpnwmon
Deleted : HKLM\SYSTEM\ControlSet003\Services\mpnwmon
¤¤¤¤¤¤¤¤¤¤ Internet Explorer ¤¤¤¤¤¤¤¤¤¤
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
Local Page = C:\WINDOWS\system32\blank.htm
Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
Start Page = https://www.google.com/?gws_rd=ssl
Local Page = C:\WINDOWS\system32\blank.htm
Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
¤¤¤¤¤¤¤¤¤¤ Security Center ¤¤¤¤¤¤¤¤¤¤
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
cval = 1 (0x1)
FirstRunDisabled = 1 (0x1)
AntiVirusDisableNotify = 0 (0x0)
FirewallDisableNotify = 0 (0x0)
UpdatesDisableNotify = 0 (0x0)
AntiVirusOverride = 0 (0x0)
FirewallOverride = 0 (0x0)
¤¤¤¤¤¤¤¤¤¤ Services ¤¤¤¤¤¤¤¤¤¤
Ndisuio : Start = 3
EapHost : Start = 2
Wlansvc : Start = 2
SharedAccess : Start = 2
windefend : Start = 2
wuauserv : Start = 2
wscsvc : Start = 2
¤¤¤¤¤¤¤¤¤¤ Winlogon
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
Shell = explorer.exe
Userinit = C:\Windows\System32\userinit.exe,
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
Disk Cleaned
anti-ver blaster : OK
Prefetch cleaned
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
FEATURE_BROWSER_EMULATION | svchost :
====================================
Stealth MBR rootkit/Mebroot/Sinowal/TDL4 detector 0.4.2 by Gmer, http://www.gmer.net
Windows 6.0.6002 Disk: FUJITSU_MHY2250BH rev.0000000B -> Harddisk0\DR0 -> \Device\Ide\IdeDeviceP0T0L0-0
device: opened successfully
user: MBR read successfully
Disk trace:
called modules: ntoskrnl.exe CLASSPNP.SYS disk.sys acpi.sys hal.dll ataport.SYS pciide.sys PCIIDEX.SYS atapi.sys
1 nt!IofCallDriver[0x81C5814B] -> \Device\Harddisk0\DR0[0x849A3A28]
3 CLASSPNP[0x8A1A28B3] -> nt!IofCallDriver[0x81C5814B] -> [0x8494F918]
5 acpi[0x89A516BC] -> nt!IofCallDriver[0x81C5814B] -> \Device\Ide\IdeDeviceP0T0L0-0[0x848DB5E0]
kernel: MBR read successfully
user & kernel MBR OK
End of Scan : 18:44:03,41
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤ Kill'em by g3n-h@ckm@n 2.1.2.0 ¤¤¤¤¤¤¤¤¤¤
User : Samantha (Administrateurs)
Update on 23/11/2010 by g3n-h@ckm@n ::::: 12.00
Start at: 18:43:01 | 24/11/2010
Intel(R) Pentium(R) Dual CPU T2390 @ 1.86GHz
Microsoft® Windows Vista(TM) Édition Familiale Premium (6.0.6002 32-bit) # Service Pack 2
Internet Explorer 8.0.6001.18975
Windows Firewall Status : Disabled
C:\ -> Disque fixe local | 111,88 Go (41,75 Go free) | NTFS
D:\ -> Disque fixe local | 111 Go (110,71 Go free) | NTFS
E:\ -> Disque CD-ROM
¤¤¤¤¤¤¤¤¤¤ Files/folders :
Quarantined & Deleted !! : C:\Users\Samantha\AppData\Local\ecaeb.bat
Quarantined & Deleted !! : C:\Users\Samantha\AppData\Local\icehide.bat
Quarantined & Deleted !! : C:\Users\Samantha\AppData\Local\d3d9caps.dat
Quarantined & Deleted !! : C:\Users\Samantha\AppData\Local\GDIPFONTCACHEV1.DAT
Quarantined & Deleted !! : C:\Program Files\Circle Developement
Quarantined & Deleted !! : C:\Windows\SEC
Quarantined & Deleted !! : C:\Windows\system32\AbaleZip.dll
¤¤¤¤¤¤¤¤¤¤ Hosts ¤¤¤¤¤¤¤¤¤¤
127.0.0.1 localhost
¤¤¤¤¤¤¤¤¤¤ Registry ¤¤¤¤¤¤¤¤¤¤
Deleted : HKLM\SYSTEM\CurrentControlSet\Services\mpnwmon
Deleted : HKLM\SYSTEM\ControlSet003\Services\mpnwmon
¤¤¤¤¤¤¤¤¤¤ Internet Explorer ¤¤¤¤¤¤¤¤¤¤
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
Local Page = C:\WINDOWS\system32\blank.htm
Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
Start Page = https://www.google.com/?gws_rd=ssl
Local Page = C:\WINDOWS\system32\blank.htm
Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
¤¤¤¤¤¤¤¤¤¤ Security Center ¤¤¤¤¤¤¤¤¤¤
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
cval = 1 (0x1)
FirstRunDisabled = 1 (0x1)
AntiVirusDisableNotify = 0 (0x0)
FirewallDisableNotify = 0 (0x0)
UpdatesDisableNotify = 0 (0x0)
AntiVirusOverride = 0 (0x0)
FirewallOverride = 0 (0x0)
¤¤¤¤¤¤¤¤¤¤ Services ¤¤¤¤¤¤¤¤¤¤
Ndisuio : Start = 3
EapHost : Start = 2
Wlansvc : Start = 2
SharedAccess : Start = 2
windefend : Start = 2
wuauserv : Start = 2
wscsvc : Start = 2
¤¤¤¤¤¤¤¤¤¤ Winlogon
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
Shell = explorer.exe
Userinit = C:\Windows\System32\userinit.exe,
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
Disk Cleaned
anti-ver blaster : OK
Prefetch cleaned
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
FEATURE_BROWSER_EMULATION | svchost :
====================================
Stealth MBR rootkit/Mebroot/Sinowal/TDL4 detector 0.4.2 by Gmer, http://www.gmer.net
Windows 6.0.6002 Disk: FUJITSU_MHY2250BH rev.0000000B -> Harddisk0\DR0 -> \Device\Ide\IdeDeviceP0T0L0-0
device: opened successfully
user: MBR read successfully
Disk trace:
called modules: ntoskrnl.exe CLASSPNP.SYS disk.sys acpi.sys hal.dll ataport.SYS pciide.sys PCIIDEX.SYS atapi.sys
1 nt!IofCallDriver[0x81C5814B] -> \Device\Harddisk0\DR0[0x849A3A28]
3 CLASSPNP[0x8A1A28B3] -> nt!IofCallDriver[0x81C5814B] -> [0x8494F918]
5 acpi[0x89A516BC] -> nt!IofCallDriver[0x81C5814B] -> \Device\Ide\IdeDeviceP0T0L0-0[0x848DB5E0]
kernel: MBR read successfully
user & kernel MBR OK
End of Scan : 18:44:03,41
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
benurrr
Messages postés
9643
Date d'inscription
samedi 24 mai 2008
Statut
Contributeur sécurité
Dernière intervention
11 janvier 2012
107
24 nov. 2010 à 19:21
24 nov. 2010 à 19:21
Télécharge DelFix sur ton bureau.
http://sd-1.archive-host.com/membres/up/17959594961240255/DelFix.exe
Option Recherche
Téléchargez DelFix sur votre bureau.
Lancez le, tapez 1 et validez en appuyant sur [Entrée]
Patientez quelques secondes puis copiez/collez le contenu du rapport qui s'ouvrira sur le forum qui vous prend en charge.
Note : Le rapport est sauvegardé sous C:\DelFixSearch.txt
-------------------------
3 Option Suppression
Téléchargez DelFix sur votre bureau
Lancez le, tapez 2 et validez en appuyant sur [Entrée]
Patientez quelques secondes puis copiez/collez le contenu du rapport qui s'ouvrira sur le forum qui vous prend en charge.
Note : Le rapport est sauvegardé sous C:\DelFixSuppr.txt
--------------Après------------------
tu va télécharger Ccleaner http://dl.commentcamarche.net/...
ouvre "Ccleaner" vas dans l'onglet "Option" puis "Avancé" puis décoches "Effacer uniquement les fichiers, du dossier temp de Windows, plus vieux que 48 heures."
. Puis vas dans l'onglet "Nettoyeur" fais "Analyse" puis "Lancer le nettoyage".
Puis vas dans l'onglet "Registre" puis fait "Chercher des erreurs" puis "Réparer les erreurs sélectionnée"
. Tu refais tous ca 4-5 fois (le nettoyage et le registre).
Puis reste dans "Ccleaner" puis va dans "Option" puis "Propriété" puis coches "Nettoyer automatiquement l'ordinateur au démarrage".
http://sd-1.archive-host.com/membres/up/17959594961240255/DelFix.exe
Option Recherche
Téléchargez DelFix sur votre bureau.
Lancez le, tapez 1 et validez en appuyant sur [Entrée]
Patientez quelques secondes puis copiez/collez le contenu du rapport qui s'ouvrira sur le forum qui vous prend en charge.
Note : Le rapport est sauvegardé sous C:\DelFixSearch.txt
-------------------------
3 Option Suppression
Téléchargez DelFix sur votre bureau
Lancez le, tapez 2 et validez en appuyant sur [Entrée]
Patientez quelques secondes puis copiez/collez le contenu du rapport qui s'ouvrira sur le forum qui vous prend en charge.
Note : Le rapport est sauvegardé sous C:\DelFixSuppr.txt
--------------Après------------------
tu va télécharger Ccleaner http://dl.commentcamarche.net/...
ouvre "Ccleaner" vas dans l'onglet "Option" puis "Avancé" puis décoches "Effacer uniquement les fichiers, du dossier temp de Windows, plus vieux que 48 heures."
. Puis vas dans l'onglet "Nettoyeur" fais "Analyse" puis "Lancer le nettoyage".
Puis vas dans l'onglet "Registre" puis fait "Chercher des erreurs" puis "Réparer les erreurs sélectionnée"
. Tu refais tous ca 4-5 fois (le nettoyage et le registre).
Puis reste dans "Ccleaner" puis va dans "Option" puis "Propriété" puis coches "Nettoyer automatiquement l'ordinateur au démarrage".
jaystarx
Messages postés
229
Date d'inscription
jeudi 29 octobre 2009
Statut
Membre
Dernière intervention
12 septembre 2014
1
24 nov. 2010 à 22:02
24 nov. 2010 à 22:02
voila le rapport de recherche del'fix:
########## DelFix - Nettoyeur d'outils de désinfection ##########
#
# DelFix v6.5 - Rapport créé le 24/11/2010 à 21:56
# Mis à jour le 20/11/10 à 16h30 par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium (32 bits) [version 6.0.6002] Service Pack 2
# Nom d'utilisateur : Samantha - PC-DE-SAMANTHA (Administrateur)
# Exécuté depuis : C:\Users\Samantha\Desktop\DelFix.exe
# Option [Recherche]
~~~~~~ Dossier(s) ~~~~~~
Présent : C:\Kill'em
Présent : C:\Program Files\Ad-Remover
Présent : C:\Program Files\List_Kill'em
Présent : C:\Program Files\ZHPDiag
Présent : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\List_Kill'em
Présent : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
~~~~~~ Fichier(s) ~~~~~~
Présent : C:\List'em.txt
Présent : C:\Ad-Report-CLEAN[1].txt
Présent : C:\Ad-Report-SCAN[1].txt
Présent : C:\Users\Samantha\Desktop\MBRCheck_11.24.10_15.48.27.txt
Présent : C:\Users\Samantha\Desktop\MBRCheck_11.24.10_16.09.57.txt
Présent : C:\Users\Samantha\Desktop\AD-R.lnk
Présent : C:\Users\Samantha\Desktop\ZHPDiag.txt
Présent : C:\Users\Samantha\Desktop\Kill'em.txt
Présent : C:\Users\Samantha\Desktop\More.txt
Présent : C:\Users\Public\Desktop\ZHPDiag.lnk
Présent : C:\Users\Public\Desktop\ZHPFix.lnk
Présent : C:\Users\Public\Desktop\MBRCheck.lnk
Présent : C:\Users\Samantha\Downloads\List_Killem_Install.exe
Présent : C:\Users\Samantha\Downloads\ZHPDiag.exe
~~~~~~ Registre ~~~~~~
Clé Présente : HKCU\SOFTWARE\Ad-Remover
Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Ad-Remover
Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{E88BA4E8-6B36-4D39-9499-C10B439819E1}_is1
~~~~~~ Autre ~~~~~~
########## EOF - "C:\DelFixSearch.txt" - [1933 octets] ##########
########## DelFix - Nettoyeur d'outils de désinfection ##########
#
# DelFix v6.5 - Rapport créé le 24/11/2010 à 21:56
# Mis à jour le 20/11/10 à 16h30 par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium (32 bits) [version 6.0.6002] Service Pack 2
# Nom d'utilisateur : Samantha - PC-DE-SAMANTHA (Administrateur)
# Exécuté depuis : C:\Users\Samantha\Desktop\DelFix.exe
# Option [Recherche]
~~~~~~ Dossier(s) ~~~~~~
Présent : C:\Kill'em
Présent : C:\Program Files\Ad-Remover
Présent : C:\Program Files\List_Kill'em
Présent : C:\Program Files\ZHPDiag
Présent : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\List_Kill'em
Présent : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
~~~~~~ Fichier(s) ~~~~~~
Présent : C:\List'em.txt
Présent : C:\Ad-Report-CLEAN[1].txt
Présent : C:\Ad-Report-SCAN[1].txt
Présent : C:\Users\Samantha\Desktop\MBRCheck_11.24.10_15.48.27.txt
Présent : C:\Users\Samantha\Desktop\MBRCheck_11.24.10_16.09.57.txt
Présent : C:\Users\Samantha\Desktop\AD-R.lnk
Présent : C:\Users\Samantha\Desktop\ZHPDiag.txt
Présent : C:\Users\Samantha\Desktop\Kill'em.txt
Présent : C:\Users\Samantha\Desktop\More.txt
Présent : C:\Users\Public\Desktop\ZHPDiag.lnk
Présent : C:\Users\Public\Desktop\ZHPFix.lnk
Présent : C:\Users\Public\Desktop\MBRCheck.lnk
Présent : C:\Users\Samantha\Downloads\List_Killem_Install.exe
Présent : C:\Users\Samantha\Downloads\ZHPDiag.exe
~~~~~~ Registre ~~~~~~
Clé Présente : HKCU\SOFTWARE\Ad-Remover
Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Ad-Remover
Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{E88BA4E8-6B36-4D39-9499-C10B439819E1}_is1
~~~~~~ Autre ~~~~~~
########## EOF - "C:\DelFixSearch.txt" - [1933 octets] ##########
jaystarx
Messages postés
229
Date d'inscription
jeudi 29 octobre 2009
Statut
Membre
Dernière intervention
12 septembre 2014
1
24 nov. 2010 à 22:07
24 nov. 2010 à 22:07
et voila le rapport de suppression:
########## DelFix - Nettoyeur d'outils de désinfection ##########
#
# DelFix v6.5 - Rapport créé le 24/11/2010 à 22:04
# Mis à jour le 20/11/10 à 16h30 par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium (32 bits) [version 6.0.6002] Service Pack 2
# Nom d'utilisateur : Samantha - PC-DE-SAMANTHA (Administrateur)
# Exécuté depuis : C:\Users\Samantha\Desktop\DelFix.exe
# Option [Suppression]
~~~~~~ Dossier(s) ~~~~~~
Supprimé : C:\Kill'em
Supprimé : C:\Program Files\Ad-Remover
Supprimé : C:\Program Files\List_Kill'em
Supprimé : C:\Program Files\ZHPDiag
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\List_Kill'em
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
~~~~~~ Fichier(s) ~~~~~~
Supprimé : C:\List'em.txt
Supprimé : C:\Ad-Report-CLEAN[1].txt
Supprimé : C:\Ad-Report-SCAN[1].txt
Supprimé : C:\Users\Samantha\Desktop\MBRCheck_11.24.10_15.48.27.txt
Supprimé : C:\Users\Samantha\Desktop\MBRCheck_11.24.10_16.09.57.txt
Supprimé : C:\Users\Samantha\Desktop\AD-R.lnk
Supprimé : C:\Users\Samantha\Desktop\ZHPDiag.txt
Supprimé : C:\Users\Samantha\Desktop\Kill'em.txt
Supprimé : C:\Users\Samantha\Desktop\More.txt
Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk
Supprimé : C:\Users\Public\Desktop\MBRCheck.lnk
Supprimé : C:\Users\Samantha\Downloads\List_Killem_Install.exe
Supprimé : C:\Users\Samantha\Downloads\ZHPDiag.exe
~~~~~~ Registre ~~~~~~
Clé Supprimée : HKCU\SOFTWARE\Ad-Remover
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Ad-Remover
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{E88BA4E8-6B36-4D39-9499-C10B439819E1}_is1
~~~~~~ Autre ~~~~~~
########## EOF - "C:\DelFixSuppr.txt" - [1959 octets] ##########
########## DelFix - Nettoyeur d'outils de désinfection ##########
#
# DelFix v6.5 - Rapport créé le 24/11/2010 à 22:04
# Mis à jour le 20/11/10 à 16h30 par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium (32 bits) [version 6.0.6002] Service Pack 2
# Nom d'utilisateur : Samantha - PC-DE-SAMANTHA (Administrateur)
# Exécuté depuis : C:\Users\Samantha\Desktop\DelFix.exe
# Option [Suppression]
~~~~~~ Dossier(s) ~~~~~~
Supprimé : C:\Kill'em
Supprimé : C:\Program Files\Ad-Remover
Supprimé : C:\Program Files\List_Kill'em
Supprimé : C:\Program Files\ZHPDiag
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\List_Kill'em
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
~~~~~~ Fichier(s) ~~~~~~
Supprimé : C:\List'em.txt
Supprimé : C:\Ad-Report-CLEAN[1].txt
Supprimé : C:\Ad-Report-SCAN[1].txt
Supprimé : C:\Users\Samantha\Desktop\MBRCheck_11.24.10_15.48.27.txt
Supprimé : C:\Users\Samantha\Desktop\MBRCheck_11.24.10_16.09.57.txt
Supprimé : C:\Users\Samantha\Desktop\AD-R.lnk
Supprimé : C:\Users\Samantha\Desktop\ZHPDiag.txt
Supprimé : C:\Users\Samantha\Desktop\Kill'em.txt
Supprimé : C:\Users\Samantha\Desktop\More.txt
Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk
Supprimé : C:\Users\Public\Desktop\MBRCheck.lnk
Supprimé : C:\Users\Samantha\Downloads\List_Killem_Install.exe
Supprimé : C:\Users\Samantha\Downloads\ZHPDiag.exe
~~~~~~ Registre ~~~~~~
Clé Supprimée : HKCU\SOFTWARE\Ad-Remover
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Ad-Remover
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{E88BA4E8-6B36-4D39-9499-C10B439819E1}_is1
~~~~~~ Autre ~~~~~~
########## EOF - "C:\DelFixSuppr.txt" - [1959 octets] ##########
jaystarx
Messages postés
229
Date d'inscription
jeudi 29 octobre 2009
Statut
Membre
Dernière intervention
12 septembre 2014
1
24 nov. 2010 à 22:10
24 nov. 2010 à 22:10
heuuuu petite question est ce normal que ca ne supprime pas les racourcis sur le bureau ou faut il que je l ai supprime en les mettant dans la corbeille manuellement?
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
benurrr
Messages postés
9643
Date d'inscription
samedi 24 mai 2008
Statut
Contributeur sécurité
Dernière intervention
11 janvier 2012
107
24 nov. 2010 à 22:11
24 nov. 2010 à 22:11
va içi et fait un scan antivirus en ligne pour vérifier s'il reste des résidus
https://www.eset.com/
https://www.eset.com/
jaystarx
Messages postés
229
Date d'inscription
jeudi 29 octobre 2009
Statut
Membre
Dernière intervention
12 septembre 2014
1
25 nov. 2010 à 14:06
25 nov. 2010 à 14:06
bonjour , le scan Eset a detecté un fichier infecté dans cible:
C:\users\samantha\pictures\moi\install_www--1421-eMule.exe
menace:une variante probablede win32/Agent.COUVVMQ cheval de troie
voila super :( que dois faire pour le suprimer en plus avant le scan j ai pas coché suprimé les menaces!?
C:\users\samantha\pictures\moi\install_www--1421-eMule.exe
menace:une variante probablede win32/Agent.COUVVMQ cheval de troie
voila super :( que dois faire pour le suprimer en plus avant le scan j ai pas coché suprimé les menaces!?
jaystarx
Messages postés
229
Date d'inscription
jeudi 29 octobre 2009
Statut
Membre
Dernière intervention
12 septembre 2014
1
25 nov. 2010 à 15:12
25 nov. 2010 à 15:12
j ai été a l emplacement spécifié et j ai suprimé le fichier infecté !et la jsuis en train de refaire un scan avc eset.
benurrr
Messages postés
9643
Date d'inscription
samedi 24 mai 2008
Statut
Contributeur sécurité
Dernière intervention
11 janvier 2012
107
25 nov. 2010 à 15:36
25 nov. 2010 à 15:36
ok c'est se qu'il fallait faire
mais a utiliser émule il faut t'attendre a être souvent infecter
mais a utiliser émule il faut t'attendre a être souvent infecter
jaystarx
Messages postés
229
Date d'inscription
jeudi 29 octobre 2009
Statut
Membre
Dernière intervention
12 septembre 2014
1
25 nov. 2010 à 16:43
25 nov. 2010 à 16:43
nan tkt je n utilise pas emule c ma copine y a environ deux ans qu il l utilisé mais c fini elle l utilise plus il y a un brave moment tout a été supprimé il resté juste cette trace qui c été logé dans un dossier photo!comment ca se fais que tous les logiciels que l ont a utilisé ne l on pas detecté?et est ce c normal que je n arrive pas a supprimer les raccourcis des logiciels qu on a utilisé meme apres nettoyage avc del fix?
benurrr
Messages postés
9643
Date d'inscription
samedi 24 mai 2008
Statut
Contributeur sécurité
Dernière intervention
11 janvier 2012
107
25 nov. 2010 à 18:10
25 nov. 2010 à 18:10
quelle raccourcie reste ?
jaystarx
Messages postés
229
Date d'inscription
jeudi 29 octobre 2009
Statut
Membre
Dernière intervention
12 septembre 2014
1
25 nov. 2010 à 18:19
25 nov. 2010 à 18:19
Il reste mbrcheck,zhpdiag,zhpfix c est trois la et impossible de les supprimer
benurrr
Messages postés
9643
Date d'inscription
samedi 24 mai 2008
Statut
Contributeur sécurité
Dernière intervention
11 janvier 2012
107
25 nov. 2010 à 18:53
25 nov. 2010 à 18:53
Ferme toutes les applications en cours, puis télécharge ToolsCleaner2 sur ton Bureau.
http://pc-system.fr/
Double clique sur ToolsCleaner2.exe >
puis Recherche
et sur Suppression
Note : ton bureau va disparaître, c'est normal. S'il n'apparaît pas à la fin du scan, fais la manip suivante :
CTRL+ALT+SUPP pour ouvrir le Gestionnaire des tâches.
Puis rends toi à l'onglet "Processus". Clique en haut à gauche sur Fichiers et choisis "Exécuter"
Tape explorer.exe et valide. Cela fera re-apparaître le Bureau
tu poste le rapport générer après suppression
http://pc-system.fr/
Double clique sur ToolsCleaner2.exe >
puis Recherche
et sur Suppression
Note : ton bureau va disparaître, c'est normal. S'il n'apparaît pas à la fin du scan, fais la manip suivante :
CTRL+ALT+SUPP pour ouvrir le Gestionnaire des tâches.
Puis rends toi à l'onglet "Processus". Clique en haut à gauche sur Fichiers et choisis "Exécuter"
Tape explorer.exe et valide. Cela fera re-apparaître le Bureau
tu poste le rapport générer après suppression
jaystarx
Messages postés
229
Date d'inscription
jeudi 29 octobre 2009
Statut
Membre
Dernière intervention
12 septembre 2014
1
25 nov. 2010 à 22:27
25 nov. 2010 à 22:27
re j ai fais ce que tu ma dis avc toolscleaner et a la fin pas de rapport il me dis impossible de creer le fichier c:/Tcleaner.text acces refusé
sinon les raccourcis ont bien été suprimé
sinon les raccourcis ont bien été suprimé
benurrr
Messages postés
9643
Date d'inscription
samedi 24 mai 2008
Statut
Contributeur sécurité
Dernière intervention
11 janvier 2012
107
26 nov. 2010 à 09:22
26 nov. 2010 à 09:22
comment va le pc ?
jaystarx
Messages postés
229
Date d'inscription
jeudi 29 octobre 2009
Statut
Membre
Dernière intervention
12 septembre 2014
1
26 nov. 2010 à 13:32
26 nov. 2010 à 13:32
ben sava nikel est ce que je devrais pas desactivé les ancienes sauvegarde de restauration system et la reactivé histoire d effacer les anciennes sauvegarde au cas ou un virus ce serait mis la dedans puis la reactiver?
jaystarx
Messages postés
229
Date d'inscription
jeudi 29 octobre 2009
Statut
Membre
Dernière intervention
12 septembre 2014
1
26 nov. 2010 à 13:40
26 nov. 2010 à 13:40
et autre chose C le pc a ma copine je viens de lui virer l antivirus microsoft esential parce que pour moi il est pas top je lui et mis avira free que j ai sur mon pc et ilest vraiment efficace il laisse rien passer le seule probleme c que je lui et mis avira free 9 par megarde alors que jvoulais lui mettre la nouvelle version avira free 10 qui viens de sortir donc ma question est ce jpeux lui téléchager la nouvelle version sans desinstaller la version 9 et elle va se mettre a jour en version 10 sans causer de probleme ou faut il que je desinstalle la version 9 anvant d installer la version 10???
benurrr
Messages postés
9643
Date d'inscription
samedi 24 mai 2008
Statut
Contributeur sécurité
Dernière intervention
11 janvier 2012
107
26 nov. 2010 à 14:32
26 nov. 2010 à 14:32
oui tu peut la version 10 va s'occuper de virer la 9
pour la restauration mbam s'en est occuper par précaution
purger les points de restauration :
1.Ouvre le Menu Démarrer
2.Clique-droit sur Poste de travail
3.Clique sur Propriétés
4.Positionne-toi dans l'onglet Restauration du système
5.Coche Désactiver la restauration système
6.Valide par Ok
7.Redémarre
8.Reproduis les manipulations 1 à 3
9.Décoche Désactiver la restauration système
10.Valide par Ok
Créer un point de restauration.
- Aller dans le Menu Démarrer puis dans Programmes,
- Ensuite dans Accessoires et enfin dans Outils système,
- Choisir Restauration du système,
- Sélectionner Créer un point de restauration,
- Cliquer sur Suivant,
- Entrer un nom pour le point de restauration : ce nom doit être assez évocateur,
- Cliquer sur Créer et le point de restauration se créé automatiquement.
pour la restauration mbam s'en est occuper par précaution
purger les points de restauration :
1.Ouvre le Menu Démarrer
2.Clique-droit sur Poste de travail
3.Clique sur Propriétés
4.Positionne-toi dans l'onglet Restauration du système
5.Coche Désactiver la restauration système
6.Valide par Ok
7.Redémarre
8.Reproduis les manipulations 1 à 3
9.Décoche Désactiver la restauration système
10.Valide par Ok
Créer un point de restauration.
- Aller dans le Menu Démarrer puis dans Programmes,
- Ensuite dans Accessoires et enfin dans Outils système,
- Choisir Restauration du système,
- Sélectionner Créer un point de restauration,
- Cliquer sur Suivant,
- Entrer un nom pour le point de restauration : ce nom doit être assez évocateur,
- Cliquer sur Créer et le point de restauration se créé automatiquement.