AIDEZ MOI !Suppression d'un virus/ver
jidomal
Messages postés
28
Statut
Membre
-
Utilisateur anonyme -
Utilisateur anonyme -
Bonjour,
J'ai un virus sur msn et facebook qui traduis tout ce que j'écris par des liens , je n'arrive pas à m'en débarasser ! J'ai déjà effectuer des scans avec mon antivirus et spyboat search et destroy , qui me trouve des infections mais n'arrange pas mon probléme pour autant , HELP ME s'il vous plait !
J'ai un virus sur msn et facebook qui traduis tout ce que j'écris par des liens , je n'arrive pas à m'en débarasser ! J'ai déjà effectuer des scans avec mon antivirus et spyboat search et destroy , qui me trouve des infections mais n'arrange pas mon probléme pour autant , HELP ME s'il vous plait !
A voir également:
- AIDEZ MOI !Suppression d'un virus/ver
- Forcer la suppression d'un fichier - Guide
- Virus mcafee - Accueil - Piratage
- Suppression compte gmail - Guide
- Virus facebook demande d'amis - Accueil - Facebook
- Virus informatique - Guide
29 réponses
Bonjour
Pour de plus amples informations, fait ceci stp
Ouvre ce lien et télécharge ZHPDiag de Nicolas Coolman :
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
Ou
https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/
Serveur N°2
Ou
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
en bas de la page ZHP avec un numéro de version.
Une fois le téléchargement achevé, dé zippe le fichier obtenu et place ZHPDiag.exe sur ton Bureau.
Double-clique sur l'icône pour lancer le programme. Sous Vista ou Seven clic droit « exécuter en tant que administrateur »
Clique sur la loupe pour lancer l'analyse.
Laisse l'outil travailler, il peut être assez long.
Ferme ZHPDiag en fin d'analyse.
Pour transmettre le rapport clique sur ce lien :
http://www.cijoint.fr/index.php
Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).
Sélectionne le fichier ZHPDiag.txt.
Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt
est ajouté dans la page.
Copie ce lien dans ta réponse.
Merci
A+
Pour de plus amples informations, fait ceci stp
Ouvre ce lien et télécharge ZHPDiag de Nicolas Coolman :
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
Ou
https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/
Serveur N°2
Ou
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
en bas de la page ZHP avec un numéro de version.
Une fois le téléchargement achevé, dé zippe le fichier obtenu et place ZHPDiag.exe sur ton Bureau.
Double-clique sur l'icône pour lancer le programme. Sous Vista ou Seven clic droit « exécuter en tant que administrateur »
Clique sur la loupe pour lancer l'analyse.
Laisse l'outil travailler, il peut être assez long.
Ferme ZHPDiag en fin d'analyse.
Pour transmettre le rapport clique sur ce lien :
http://www.cijoint.fr/index.php
Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).
Sélectionne le fichier ZHPDiag.txt.
Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt
est ajouté dans la page.
Copie ce lien dans ta réponse.
Merci
A+
J'ai fait tout ce que tu m'as dis , voilà le lien : http://www.cijoint.fr/cjlink.php?file=cj201012/cijDyKRnpg.txt
Encore merci :)
Encore merci :)
Re
1) # Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
Télécharge et install UsbFix de El Desaparecido , C_XX & Chimay8
Ici http://www.teamxscript.org/usbfixTelechargement.html
Tutorial de Malekal_Morte si besoin, merci à lui : https://www.malekal.com/usbfix-supprimer-virus-usb/
Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d avoir été infectés sans les ouvrir
# Clic droit "Exécuter en tant qu'administrateur" sur le raccourci UsbFix présent sur ton bureau.
# Choisi Suppression
# Laisse travailler l outil.
# Ensuite post le rapport UsbFix.txt qui apparaîtra.
# Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. (C:\UsbFix.txt)
(CTRL+A Pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)
2)* Télécharge Ad-remover ( de C_XX ) sur ton bureau :
http://www.teamxscript.org/adremoverTelechargement.html
! Déconnecte toi et ferme toutes applications en cours !
* Double clique ou clic droit (exécuter en tant que admin...sur Vista et Windows7) sur "Ad-R.exe" pour lancer l'installation et laisse les paramètres d'installation par défaut.
* Double-clique ou clic droit (exécuter en tant que admin...sur Vista et Windows 7) sur le raccourci Ad-remover qui est sur ton bureau pour lancer l'outil .
* Au menu principal choisis l'option "Nettoyer"
et sur [entrée] .
* Laisse travailler l'outil et ne touche à rien ...
--> Poste le rapport qui apparaît à la fin , sur le forum ...
( Le rapport est sauvegardé aussi sous C:\Ad-report.log )
( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )
Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
3)Télécharge Malwaresbytes anti malware ici
http://www.malwarebytes.org/mbam.php
Bouton »Download free version »
* Installe le (choisis bien "français" ; ne modifie pas les paramètres d'installe ) et mets le à jour .
(NB : S'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharge le ici : https://www.malekal.com/tutorial-aboutbuster/
* Potasse le tuto pour te familiariser avec le prg :
https://forum.pcastuces.com/sujet.asp?f=31&s=3
(cela dis, il est très simple d'utilisation).
relance Malwaresbytes en suivant scrupuleusement ces consignes :
! Déconnecte toi et ferme toutes applications en cours !
* Lance Malwarebyte's. Sous Vista et Seven (clic droit de la souris « exécuter en tant que administrateur »)
Fais un examen dit "Complet"
--> Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
--> à la fin tu cliques sur "Afficher les résultats" " .
--> Vérifie que tous les objets infectés soient validés, puis clique sur " supprimer la sélection " .
Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !
Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwaresbytes, le dernier en date)
Poste moi les rapports au fur et à mesure;merci.
@+
1) # Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
Télécharge et install UsbFix de El Desaparecido , C_XX & Chimay8
Ici http://www.teamxscript.org/usbfixTelechargement.html
Tutorial de Malekal_Morte si besoin, merci à lui : https://www.malekal.com/usbfix-supprimer-virus-usb/
Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d avoir été infectés sans les ouvrir
# Clic droit "Exécuter en tant qu'administrateur" sur le raccourci UsbFix présent sur ton bureau.
# Choisi Suppression
# Laisse travailler l outil.
# Ensuite post le rapport UsbFix.txt qui apparaîtra.
# Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. (C:\UsbFix.txt)
(CTRL+A Pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)
2)* Télécharge Ad-remover ( de C_XX ) sur ton bureau :
http://www.teamxscript.org/adremoverTelechargement.html
! Déconnecte toi et ferme toutes applications en cours !
* Double clique ou clic droit (exécuter en tant que admin...sur Vista et Windows7) sur "Ad-R.exe" pour lancer l'installation et laisse les paramètres d'installation par défaut.
* Double-clique ou clic droit (exécuter en tant que admin...sur Vista et Windows 7) sur le raccourci Ad-remover qui est sur ton bureau pour lancer l'outil .
* Au menu principal choisis l'option "Nettoyer"
et sur [entrée] .
* Laisse travailler l'outil et ne touche à rien ...
--> Poste le rapport qui apparaît à la fin , sur le forum ...
( Le rapport est sauvegardé aussi sous C:\Ad-report.log )
( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )
Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
3)Télécharge Malwaresbytes anti malware ici
http://www.malwarebytes.org/mbam.php
Bouton »Download free version »
* Installe le (choisis bien "français" ; ne modifie pas les paramètres d'installe ) et mets le à jour .
(NB : S'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharge le ici : https://www.malekal.com/tutorial-aboutbuster/
* Potasse le tuto pour te familiariser avec le prg :
https://forum.pcastuces.com/sujet.asp?f=31&s=3
(cela dis, il est très simple d'utilisation).
relance Malwaresbytes en suivant scrupuleusement ces consignes :
! Déconnecte toi et ferme toutes applications en cours !
* Lance Malwarebyte's. Sous Vista et Seven (clic droit de la souris « exécuter en tant que administrateur »)
Fais un examen dit "Complet"
--> Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
--> à la fin tu cliques sur "Afficher les résultats" " .
--> Vérifie que tous les objets infectés soient validés, puis clique sur " supprimer la sélection " .
Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !
Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwaresbytes, le dernier en date)
Poste moi les rapports au fur et à mesure;merci.
@+
############################## | UsbFix 7.035 | [Suppression]
Utilisateur: jamii (Administrateur) # JAMII-PC [HP-Pavilion VG261AA-ABF p6231fr]
Mis à jour le 05/12/10 par El Desaparecido / C_XX
Lancé à 15:10:47 | 08/12/2010
Site Web: http://www.teamxscript.org
Contact: eldesaparecido@teamxscript.org
CPU: AMD Athlon(tm) II X2 215 Processor
CPU 2: AMD Athlon(tm) II X2 215 Processor
Microsoft Windows 7 Édition Familiale Premium (6.1.7600 64-Bit) #
Internet Explorer 8.0.7600.16385
Pare-feu Windows: Activé
RAM -> 4095 Mo
C:\ (%systemdrive%) -> Disque fixe # 582 Go (466 Go libre(s) - 80%) [HP] # NTFS
D:\ -> Disque fixe # 14 Go (2 Go libre(s) - 18%) [FACTORY_IMAGE] # NTFS
E:\ -> CD-ROM
G:\ -> Disque amovible # 2 Go (434 Mo libre(s) - 23%) [] # FAT
################## | Éléments infectieux |
Supprimé! C:\Users\jamii\cbsop.exe
Supprimé! C:\Users\jamii\uocan.exe
Supprimé! G:\Images.lnk
Supprimé! G:\Private.lnk
Supprimé! G:\Nokia.lnk
Supprimé! G:\Pictures.lnk
Supprimé! G:\cities.lnk
Supprimé! G:\Others.lnk
Supprimé! G:\_PAlbTN.lnk
Supprimé! G:\Videos.lnk
Supprimé! G:\data.lnk
Supprimé! G:\Attachments.lnk
Supprimé! G:\system.lnk
Supprimé! G:\Documents.lnk
Supprimé! G:\Activenotes.lnk
Supprimé! G:\Sounds.lnk
Supprimé! G:\music.lnk
Supprimé! G:\Mac_tyer_-_Quest_ce_qui_va_pas__.mp3.lnk
Supprimé! G:\Mana_Mzawaj_-_Redson_platinum_hit_parade_vol_2_2010.mp4.mp3.lnk
Supprimé! G:\Robin_Thicke_-_Sex_Therapy.mp3.lnk
Supprimé! G:\Yak_Hna_Jirane_-_Sitcom_-_music.mp3.lnk
Supprimé! G:\Colorado_Peinture_Pub_de_2M.mp3.lnk
Supprimé! G:\Drake_-_Find_Your_Love.mp3.lnk
Supprimé! G:\Imran_Khan_-_Amplifier.mp3.lnk
Supprimé! G:\Drake_-_Im_Ready_For_You_(Official_Lyrics_+_Download_Link).mp3.lnk
Supprimé! G:\Zemmita_-_Bnat_Aissawa_feat_Zaak_&_Redson_platinum_hit_parade_vol_2_2010.mp3.lnk
Supprimé! G:\Eslam_-_Bahlam_Maak_________-__________.mp3.lnk
Supprimé! G:\IMRAN_KHAN_BEWAFA.mp3.lnk
Supprimé! G:\Jen_Ai_Marre_-_Cheba_Zahouania.mp3.lnk
Supprimé! G:\mustapha oumguil music.mp3.lnk
Supprimé! G:\mata zmane ahouzar(3)(2).mp3.lnk
Supprimé! G:\110920102371.jpg.lnk
Supprimé! G:\R- OG (ITW) (CDQ).mp3.lnk
Supprimé! G:\abd al malik ft wallen - adam et eve.mp3.lnk
Supprimé! G:\12_mister you_yougata vibe.mp3.lnk
Supprimé! G:\Kaci Battaglia - Body Shots.mp3.lnk
Supprimé! G:\10 piste 10.mp3.lnk
Supprimé! G:\190420101232.jpg.lnk
Supprimé! G:\Passwords.lnk
Supprimé! C:\Users\jamii\AppData\Local\Temp\Rw0.exe
Supprimé! C:\Users\jamii\AppData\Local\Temp\Rw1.exe
Supprimé! C:\Users\jamii\AppData\Local\Temp\Rw2.exe
Supprimé! C:\Users\jamii\AppData\Local\Temp\Rw3.exe
Supprimé! C:\Users\jamii\AppData\Local\Temp\Rw4.exe
Supprimé! C:\Users\jamii\AppData\Local\Temp\Rw5.exe
Supprimé! C:\Users\jamii\AppData\Local\Temp\Rw6.exe
Supprimé! C:\Users\jamii\AppData\Local\Temp\Rw7.exe
Supprimé! C:\Users\jamii\AppData\Local\Temp\Rw8.exe
Supprimé! C:\Users\jamii\AppData\Local\Temp\Rw9.exe
Supprimé! C:\Users\jamii\AppData\Local\Temp\Rwz.exe
Supprimé! C:\Users\jamii\AppData\Local\Temp\Rxa.exe
Supprimé! C:\Users\jamii\AppData\Local\Temp\Rxb.exe
Supprimé! C:\Users\jamii\AppData\Local\Temp\Rxc.exe
Supprimé! C:\Windows\Tasks\{22116563-108C-42c0-A7CE-60161B75E508}.job
Supprimé! C:\Windows\Tasks\{62C40AA6-4406-467a-A5A5-DFDF1B559B7A}.job
Supprimé! C:\Windows\Tasks\{BBAEAEAF-1275-40e2-BD6C-BC8F88BD114A}.job
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-223016114-563276745-578514896-1000
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-223016114-563276745-578514896-500
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-2621771532-3501023251-2550463500-500
Supprimé! D:\$RECYCLE.BIN\S-1-5-21-223016114-563276745-578514896-1000
Supprimé! D:\$RECYCLE.BIN\S-1-5-21-223016114-563276745-578514896-500
Supprimé! G:\autorun.inf
################## | Registre |
Supprimé! HKCU\Software\JP595IR86O
Supprimé! HKCU\Software\NtWqIVLZEWZU
Supprimé! HKCU\Software\XML
Supprimé! HKCU\Software\Microsoft\Windows\CurrentVersion\Run|JP595IR86O
################## | Mountpoints2 |
################## | Listing |
[08/12/2010 - 15:14:45 | SHD ] C:\$Recycle.Bin
[08/12/2010 - 13:27:11 | D ] C:\Config.Msi
[14/07/2009 - 06:08:56 | SHD ] C:\Documents and Settings
[26/08/2010 - 15:51:53 | N | 1125] C:\FINIS_IT.TXT
[08/12/2010 - 15:02:57 | ASH | 3220676608] C:\hiberfil.sys
[26/08/2010 - 15:51:51 | D ] C:\hp
[01/12/2006 - 22:37:14 | N | 904704] C:\msdia80.dll
[08/12/2010 - 15:02:57 | ASH | 4294238208] C:\pagefile.sys
[14/07/2009 - 04:20:08 | D ] C:\PerfLogs
[08/12/2010 - 12:53:02 | D ] C:\Program Files
[08/12/2010 - 14:13:30 | D ] C:\Program Files (x86)
[08/12/2010 - 14:59:13 | HD ] C:\ProgramData
[06/12/2010 - 00:20:53 | D ] C:\rsit
[08/12/2010 - 12:54:58 | SHD ] C:\System Volume Information
[08/12/2010 - 15:14:45 | D ] C:\UsbFix
[08/12/2010 - 15:10:53 | A | 4793] C:\UsbFix.txt
[28/04/2010 - 16:47:26 | D ] C:\Users
[08/12/2010 - 15:03:35 | D ] C:\Windows
[08/12/2010 - 15:14:45 | SHD ] D:\$RECYCLE.BIN
[10/11/2009 - 19:37:35 | D ] D:\boot
[13/07/2009 - 18:39:00 | ASH | 383562] D:\bootmgr
[10/11/2009 - 19:37:33 | N | 0] D:\BT_HP.FLG
[22/08/2009 - 16:44:05 | N | 484] D:\CSP.DAT
[22/08/2009 - 17:02:39 | N | 15333] D:\DeployRp.log
[10/11/2009 - 19:37:35 | D ] D:\hp
[10/11/2009 - 19:37:33 | N | 22] D:\language.ini
[25/08/2009 - 00:27:52 | N | 80051] D:\P2508090000.jpg
[10/11/2009 - 19:37:35 | D ] D:\preload
[10/11/2009 - 19:37:35 | SD ] D:\Recovery
[22/08/2009 - 17:02:38 | N | 0] D:\RPCONFIG.LOG
[05/12/2010 - 21:43:27 | SHD ] D:\System Volume Information
[28/12/2009 - 20:32:32 | D ] G:\Images
[28/12/2009 - 20:37:40 | D ] G:\Private
[29/12/2009 - 16:30:56 | N | 9062] G:\DevIcon.fil
[29/12/2009 - 16:30:56 | N | 1579] G:\DevLogo.fil
[28/12/2009 - 21:14:22 | N | 296] G:\WMPInfo.xml
[29/12/2009 - 01:06:38 | D ] G:\Nokia
[29/12/2009 - 16:32:54 | D ] G:\Pictures
[28/08/2008 - 21:40:08 | D ] G:\cities
[29/08/2008 - 15:20:18 | D ] G:\Others
[29/08/2008 - 15:20:18 | N | 170] G:\card_content.xml
[08/12/2010 - 15:05:48 | N | 87088] G:\duoij.exe
[08/12/2010 - 13:28:28 | N | 90112] G:\duoijx.exe
[30/12/2009 - 17:25:08 | D ] G:\_PAlbTN
[31/12/2009 - 20:22:56 | D ] G:\Videos
[02/01/2010 - 21:26:22 | D ] G:\Attachments
[10/01/2010 - 09:56:48 | D ] G:\data
[10/01/2010 - 09:59:40 | D ] G:\Activenotes
[04/01/2010 - 15:12:24 | D ] G:\Documents
[04/01/2010 - 15:12:26 | D ] G:\Sounds
[15/01/2010 - 20:26:02 | SHD ] G:\system
[14/03/2010 - 21:09:30 | N | 156] G:\qf
[31/08/2010 - 17:18:30 | N | 1607712] G:\Mac_tyer_-_Quest_ce_qui_va_pas__.mp3
[01/09/2010 - 19:30:34 | N | 1685211] G:\Mana_Mzawaj_-_Redson_platinum_hit_parade_vol_2_2010.mp4.mp3
[31/08/2010 - 17:14:32 | N | 1945808] G:\Robin_Thicke_-_Sex_Therapy.mp3
[31/08/2010 - 17:10:32 | N | 654106] G:\Yak_Hna_Jirane_-_Sitcom_-_music.mp3
[01/09/2010 - 19:31:10 | N | 1407686] G:\Zemmita_-_Bnat_Aissawa_feat_Zaak_&_Redson_platinum_hit_parade_vol_2_2010.mp3
[31/08/2010 - 17:08:58 | N | 270419] G:\Colorado_Peinture_Pub_de_2M.mp3
[31/08/2010 - 17:18:58 | N | 2863647] G:\Drake_-_Find_Your_Love.mp3
[31/08/2010 - 17:19:42 | N | 2021041] G:\Drake_-_Im_Ready_For_You_(Official_Lyrics_+_Download_Link).mp3
[28/12/2009 - 21:59:28 | D ] G:\music
[31/08/2010 - 17:03:46 | N | 2794684] G:\Eslam_-_Bahlam_Maak_________-__________.mp3
[31/08/2010 - 17:05:48 | N | 1858873] G:\Imran_Khan_-_Amplifier.mp3
[31/08/2010 - 17:06:24 | N | 1818958] G:\IMRAN_KHAN_BEWAFA.mp3
[31/08/2010 - 17:21:38 | N | 2637949] G:\Jen_Ai_Marre_-_Cheba_Zahouania.mp3
[30/12/2009 - 18:38:24 | N | 14102106] G:\mustapha oumguil music.mp3
[30/12/2009 - 18:29:46 | N | 6605471] G:\mata zmane ahouzar(3)(2).mp3
[12/09/2010 - 14:04:26 | N | 363049] G:\110920102371.jpg
[13/09/2010 - 00:16:08 | N | 5654138] G:\R- OG (ITW) (CDQ).mp3
[14/01/2010 - 01:23:40 | N | 6730892] G:\abd al malik ft wallen - adam et eve.mp3
[07/01/2010 - 18:54:36 | N | 5277445] G:\12_mister you_yougata vibe.mp3
[13/09/2010 - 00:25:06 | N | 8529659] G:\Kaci Battaglia - Body Shots.mp3
[07/01/2010 - 18:52:46 | N | 3290044] G:\10 piste 10.mp3
[20/04/2010 - 14:49:42 | N | 159050] G:\190420101232.jpg
[22/01/2010 - 19:58:34 | N | 2428510] G:\miguel jontel - be my vixen.mp3
[13/09/2010 - 00:08:30 | N | 6654080] G:\Orchestre Tahour 2008 - Bekani L'Hob (Chaabi 1).mp3
[22/04/2010 - 15:53:52 | N | 237790] G:\190420101233.jpg
[23/01/2010 - 16:33:14 | N | 4185117] G:\samia - besoin de toi.mp3
[23/01/2010 - 17:47:10 | N | 4989562] G:\samia - j'y ai cru.mp3
[13/09/2010 - 21:31:38 | N | 1663059] G:\Bruxaghreb_-_Tiiw_Tiiw_feat_Saad_&_Redouane_La_Deglingue.mp3
[30/09/2010 - 21:26:04 | N | 2361469] G:\YouTube________-_Ragheb_Alama_-_Nasseny_El_Donia_(English_subtitles).mp3
[15/01/2010 - 14:51:46 | N | 19040] G:\Photo-0395.jpg
[26/01/2010 - 18:39:14 | N | 5312032] G:\12-diams-peter_pan(2).mp3
[24/01/2010 - 13:57:06 | N | 3127658] G:\milow - ayo technology(2).mp3
[10/12/2009 - 22:19:28 | N | 3442944] G:\040 don't mess with my man - nivea feat jagged edge.mp3
[06/10/2010 - 18:14:04 | N | 3196792] G:\YouTube________-_outhman_mayour.mp3
[31/01/2010 - 17:22:02 | N | 9660792] G:\justin nozuka - after tonight.mp3
[20/01/2010 - 22:36:04 | N | 6063587] G:\lea_-_ne_me_promet_pas(2).mp3
[27/01/2010 - 12:51:58 | N | 11417587] G:\03 pour que tu restes.mp3
[06/12/2009 - 20:29:00 | N | 7500311] G:\12-youssoupha-dans_une_autre_vie.mp3
[18/02/2010 - 00:15:54 | N | 7149360] G:\new boyz - tie me down (feat ray j) - hnhh37.mp3
[06/10/2010 - 23:07:18 | N | 652434] G:\De_Lamour_à_la_tristesse.mp3
[21/02/2010 - 14:21:36 | N | 2847224] G:\joyce jonathan - un peu d'espoir.mp3
[12/10/2010 - 22:37:30 | N | 1849501] G:\T-Pain_-_Im_Sprung.mp3
[01/03/2010 - 22:13:38 | N | 3878704] G:\doukali feat soldat jahman - hella décalé.mp3
[01/03/2010 - 22:27:34 | N | 4774038] G:\tik tok.mp3
[07/10/2010 - 22:35:54 | N | 1995996] G:\Cheb_DouZi_-_Yalli_Nasini.mp3
[13/03/2010 - 17:22:10 | N | 5316545] G:\08-rihanna-rude_boy.mp3
[16/03/2010 - 22:53:34 | N | 5364022] G:\jason derulo - watcha say - hotnewhiphop com mp3.mp3
[05/10/2010 - 22:16:58 | N | 916825] G:\YouTube________-_Khalid_el_Daoudi_-_Bent_bladi.mp3
[17/03/2010 - 21:34:52 | N | 5180967] G:\léa feat black marche - amour impossible.mp3
[17/03/2010 - 21:37:16 | N | 6319512] G:\princesse sofya & slimane amour impossible 2.mp3
[30/09/2010 - 21:26:04 | N | 2361469] G:\YouTube________-_Ragheb_Alama_-_Nasseny_El_Donia_(English_subtitles) (2).mp3
[12/10/2010 - 22:39:20 | N | 1905057] G:\Ray_J_-_One_Wish__(_Lyrics_).mp3
[12/10/2010 - 19:18:52 | N | 1536032] G:\B.o.B_-_Airplanes_ft._Hayley_Williams_of_Paramore_[Music_Video].mp3
[17/10/2010 - 01:44:44 | N | 1637805] G:\Dynamite_-_Taio_Cruz.mp3
[17/10/2010 - 01:45:32 | N | 1823378] G:\Mohombi_-_Pumpy_Ride_(2010,_New_Single).mp3
[23/03/2010 - 21:39:40 | N | 2553587] G:\19-va-unknown_title.mp3
[23/03/2010 - 21:24:36 | N | 1333366] G:\33-va-unknown_title.mp3
[17/10/2010 - 15:22:56 | N | 1720143] G:\YouTube________-_Talib_Al_Habib_-_Kalimatan_+_Translation.mp3
[27/10/2010 - 22:09:28 | N | 2418343] G:\YouTube________-_Princesse_Sofya_feat_Jamel_Mektoub_-_Amour_a_mort.mp3
[28/10/2010 - 23:57:54 | N | 1429870] G:\Kayliah_-_Le_Test.mp3
[21/03/2010 - 17:19:40 | N | 19362653] G:\004_ayyoub_nisaa'.zip
[21/03/2010 - 17:16:04 | N | 222968] G:\001_ayyoub_fatiha.zip
[29/03/2010 - 18:19:28 | N | 5040256] G:\06-_ 6-cherrag gataa _ redson ft nerlock(2).mp3
[10/04/2010 - 13:45:52 | N | 5842305] G:\15-sexion_dassaut-wati_by_night.mp3
[10/04/2010 - 13:33:54 | N | 5257843] G:\08-sexion_dassaut-tu_las_fait_pour_elle.mp3
[05/05/2010 - 23:02:16 | N | 4522570] G:\upa dance - sambame(2)(3).mp3
[05/05/2010 - 15:39:02 | N | 4262475] G:\evanescence - my immortal.mp3
[12/04/2010 - 22:33:48 | N | 71656] G:\24163_1430977773281_1197980838_31242840_707509_n.jpg
[28/10/2010 - 23:58:46 | N | 1814778] G:\Kayliah_-_Quand_une_Fille_est_Love.mp3
[28/10/2010 - 23:57:04 | N | 2969423] G:\pour_ma__soeur__le_silence_des_mosquees.mp3
[29/10/2010 - 00:00:02 | N | 1168822] G:\Princesse_Sofya_Psychopate.mp3
[28/12/2009 - 23:23:04 | N | 5642368] G:\02- Mimouna.mp3
[30/12/2009 - 20:34:26 | N | 6062157] G:\104-cheb_mami-inshallah.mp3
[27/10/2009 - 16:23:00 | N | 2068608] G:\Rachid kasmi - Bagi n derdek.mp3
[31/08/2010 - 17:13:36 | N | 2073704] G:\Mac_Tyer_-_Ha!_Ha!_Ha!_(Clip_Officiel_HD).mp3
[12/11/2010 - 22:22:54 | N | 2583228] G:\YouTube________-_Elissa_3a_Bali_Habibi_-_2010_-___-___.mp3
[16/11/2010 - 00:13:14 | N | 1989308] G:\YouTube________-_Mac_Tyer_Feat_Kayliah_-_Tout_Est_Fini_(QUALITCD)_[EXCLU_2010]_-_Hat_Trick_[Album].mp3
[21/11/2010 - 14:33:42 | N | 2297135] G:\Maher_Zain_-_Inchallah_(Fran_s).mp3
[21/11/2010 - 14:32:46 | N | 1580962] G:\YouTube________-_Shakira_Feat._Dizzee_Rascal_-_Loca_(High_Quality).mp3
[21/11/2010 - 23:21:38 | N | 1936645] G:\YouTube________-_Somewhere_Only_We_Know.mp3
[21/11/2010 - 23:13:42 | N | 1935392] G:\YouTube________-_Bruno_Mars_-_Just_The_Way_You_Are_[Official_Video].mp3
################## | Vaccin |
C:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
D:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
G:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
################## | E.O.F |
Utilisateur: jamii (Administrateur) # JAMII-PC [HP-Pavilion VG261AA-ABF p6231fr]
Mis à jour le 05/12/10 par El Desaparecido / C_XX
Lancé à 15:10:47 | 08/12/2010
Site Web: http://www.teamxscript.org
Contact: eldesaparecido@teamxscript.org
CPU: AMD Athlon(tm) II X2 215 Processor
CPU 2: AMD Athlon(tm) II X2 215 Processor
Microsoft Windows 7 Édition Familiale Premium (6.1.7600 64-Bit) #
Internet Explorer 8.0.7600.16385
Pare-feu Windows: Activé
RAM -> 4095 Mo
C:\ (%systemdrive%) -> Disque fixe # 582 Go (466 Go libre(s) - 80%) [HP] # NTFS
D:\ -> Disque fixe # 14 Go (2 Go libre(s) - 18%) [FACTORY_IMAGE] # NTFS
E:\ -> CD-ROM
G:\ -> Disque amovible # 2 Go (434 Mo libre(s) - 23%) [] # FAT
################## | Éléments infectieux |
Supprimé! C:\Users\jamii\cbsop.exe
Supprimé! C:\Users\jamii\uocan.exe
Supprimé! G:\Images.lnk
Supprimé! G:\Private.lnk
Supprimé! G:\Nokia.lnk
Supprimé! G:\Pictures.lnk
Supprimé! G:\cities.lnk
Supprimé! G:\Others.lnk
Supprimé! G:\_PAlbTN.lnk
Supprimé! G:\Videos.lnk
Supprimé! G:\data.lnk
Supprimé! G:\Attachments.lnk
Supprimé! G:\system.lnk
Supprimé! G:\Documents.lnk
Supprimé! G:\Activenotes.lnk
Supprimé! G:\Sounds.lnk
Supprimé! G:\music.lnk
Supprimé! G:\Mac_tyer_-_Quest_ce_qui_va_pas__.mp3.lnk
Supprimé! G:\Mana_Mzawaj_-_Redson_platinum_hit_parade_vol_2_2010.mp4.mp3.lnk
Supprimé! G:\Robin_Thicke_-_Sex_Therapy.mp3.lnk
Supprimé! G:\Yak_Hna_Jirane_-_Sitcom_-_music.mp3.lnk
Supprimé! G:\Colorado_Peinture_Pub_de_2M.mp3.lnk
Supprimé! G:\Drake_-_Find_Your_Love.mp3.lnk
Supprimé! G:\Imran_Khan_-_Amplifier.mp3.lnk
Supprimé! G:\Drake_-_Im_Ready_For_You_(Official_Lyrics_+_Download_Link).mp3.lnk
Supprimé! G:\Zemmita_-_Bnat_Aissawa_feat_Zaak_&_Redson_platinum_hit_parade_vol_2_2010.mp3.lnk
Supprimé! G:\Eslam_-_Bahlam_Maak_________-__________.mp3.lnk
Supprimé! G:\IMRAN_KHAN_BEWAFA.mp3.lnk
Supprimé! G:\Jen_Ai_Marre_-_Cheba_Zahouania.mp3.lnk
Supprimé! G:\mustapha oumguil music.mp3.lnk
Supprimé! G:\mata zmane ahouzar(3)(2).mp3.lnk
Supprimé! G:\110920102371.jpg.lnk
Supprimé! G:\R- OG (ITW) (CDQ).mp3.lnk
Supprimé! G:\abd al malik ft wallen - adam et eve.mp3.lnk
Supprimé! G:\12_mister you_yougata vibe.mp3.lnk
Supprimé! G:\Kaci Battaglia - Body Shots.mp3.lnk
Supprimé! G:\10 piste 10.mp3.lnk
Supprimé! G:\190420101232.jpg.lnk
Supprimé! G:\Passwords.lnk
Supprimé! C:\Users\jamii\AppData\Local\Temp\Rw0.exe
Supprimé! C:\Users\jamii\AppData\Local\Temp\Rw1.exe
Supprimé! C:\Users\jamii\AppData\Local\Temp\Rw2.exe
Supprimé! C:\Users\jamii\AppData\Local\Temp\Rw3.exe
Supprimé! C:\Users\jamii\AppData\Local\Temp\Rw4.exe
Supprimé! C:\Users\jamii\AppData\Local\Temp\Rw5.exe
Supprimé! C:\Users\jamii\AppData\Local\Temp\Rw6.exe
Supprimé! C:\Users\jamii\AppData\Local\Temp\Rw7.exe
Supprimé! C:\Users\jamii\AppData\Local\Temp\Rw8.exe
Supprimé! C:\Users\jamii\AppData\Local\Temp\Rw9.exe
Supprimé! C:\Users\jamii\AppData\Local\Temp\Rwz.exe
Supprimé! C:\Users\jamii\AppData\Local\Temp\Rxa.exe
Supprimé! C:\Users\jamii\AppData\Local\Temp\Rxb.exe
Supprimé! C:\Users\jamii\AppData\Local\Temp\Rxc.exe
Supprimé! C:\Windows\Tasks\{22116563-108C-42c0-A7CE-60161B75E508}.job
Supprimé! C:\Windows\Tasks\{62C40AA6-4406-467a-A5A5-DFDF1B559B7A}.job
Supprimé! C:\Windows\Tasks\{BBAEAEAF-1275-40e2-BD6C-BC8F88BD114A}.job
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-223016114-563276745-578514896-1000
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-223016114-563276745-578514896-500
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-2621771532-3501023251-2550463500-500
Supprimé! D:\$RECYCLE.BIN\S-1-5-21-223016114-563276745-578514896-1000
Supprimé! D:\$RECYCLE.BIN\S-1-5-21-223016114-563276745-578514896-500
Supprimé! G:\autorun.inf
################## | Registre |
Supprimé! HKCU\Software\JP595IR86O
Supprimé! HKCU\Software\NtWqIVLZEWZU
Supprimé! HKCU\Software\XML
Supprimé! HKCU\Software\Microsoft\Windows\CurrentVersion\Run|JP595IR86O
################## | Mountpoints2 |
################## | Listing |
[08/12/2010 - 15:14:45 | SHD ] C:\$Recycle.Bin
[08/12/2010 - 13:27:11 | D ] C:\Config.Msi
[14/07/2009 - 06:08:56 | SHD ] C:\Documents and Settings
[26/08/2010 - 15:51:53 | N | 1125] C:\FINIS_IT.TXT
[08/12/2010 - 15:02:57 | ASH | 3220676608] C:\hiberfil.sys
[26/08/2010 - 15:51:51 | D ] C:\hp
[01/12/2006 - 22:37:14 | N | 904704] C:\msdia80.dll
[08/12/2010 - 15:02:57 | ASH | 4294238208] C:\pagefile.sys
[14/07/2009 - 04:20:08 | D ] C:\PerfLogs
[08/12/2010 - 12:53:02 | D ] C:\Program Files
[08/12/2010 - 14:13:30 | D ] C:\Program Files (x86)
[08/12/2010 - 14:59:13 | HD ] C:\ProgramData
[06/12/2010 - 00:20:53 | D ] C:\rsit
[08/12/2010 - 12:54:58 | SHD ] C:\System Volume Information
[08/12/2010 - 15:14:45 | D ] C:\UsbFix
[08/12/2010 - 15:10:53 | A | 4793] C:\UsbFix.txt
[28/04/2010 - 16:47:26 | D ] C:\Users
[08/12/2010 - 15:03:35 | D ] C:\Windows
[08/12/2010 - 15:14:45 | SHD ] D:\$RECYCLE.BIN
[10/11/2009 - 19:37:35 | D ] D:\boot
[13/07/2009 - 18:39:00 | ASH | 383562] D:\bootmgr
[10/11/2009 - 19:37:33 | N | 0] D:\BT_HP.FLG
[22/08/2009 - 16:44:05 | N | 484] D:\CSP.DAT
[22/08/2009 - 17:02:39 | N | 15333] D:\DeployRp.log
[10/11/2009 - 19:37:35 | D ] D:\hp
[10/11/2009 - 19:37:33 | N | 22] D:\language.ini
[25/08/2009 - 00:27:52 | N | 80051] D:\P2508090000.jpg
[10/11/2009 - 19:37:35 | D ] D:\preload
[10/11/2009 - 19:37:35 | SD ] D:\Recovery
[22/08/2009 - 17:02:38 | N | 0] D:\RPCONFIG.LOG
[05/12/2010 - 21:43:27 | SHD ] D:\System Volume Information
[28/12/2009 - 20:32:32 | D ] G:\Images
[28/12/2009 - 20:37:40 | D ] G:\Private
[29/12/2009 - 16:30:56 | N | 9062] G:\DevIcon.fil
[29/12/2009 - 16:30:56 | N | 1579] G:\DevLogo.fil
[28/12/2009 - 21:14:22 | N | 296] G:\WMPInfo.xml
[29/12/2009 - 01:06:38 | D ] G:\Nokia
[29/12/2009 - 16:32:54 | D ] G:\Pictures
[28/08/2008 - 21:40:08 | D ] G:\cities
[29/08/2008 - 15:20:18 | D ] G:\Others
[29/08/2008 - 15:20:18 | N | 170] G:\card_content.xml
[08/12/2010 - 15:05:48 | N | 87088] G:\duoij.exe
[08/12/2010 - 13:28:28 | N | 90112] G:\duoijx.exe
[30/12/2009 - 17:25:08 | D ] G:\_PAlbTN
[31/12/2009 - 20:22:56 | D ] G:\Videos
[02/01/2010 - 21:26:22 | D ] G:\Attachments
[10/01/2010 - 09:56:48 | D ] G:\data
[10/01/2010 - 09:59:40 | D ] G:\Activenotes
[04/01/2010 - 15:12:24 | D ] G:\Documents
[04/01/2010 - 15:12:26 | D ] G:\Sounds
[15/01/2010 - 20:26:02 | SHD ] G:\system
[14/03/2010 - 21:09:30 | N | 156] G:\qf
[31/08/2010 - 17:18:30 | N | 1607712] G:\Mac_tyer_-_Quest_ce_qui_va_pas__.mp3
[01/09/2010 - 19:30:34 | N | 1685211] G:\Mana_Mzawaj_-_Redson_platinum_hit_parade_vol_2_2010.mp4.mp3
[31/08/2010 - 17:14:32 | N | 1945808] G:\Robin_Thicke_-_Sex_Therapy.mp3
[31/08/2010 - 17:10:32 | N | 654106] G:\Yak_Hna_Jirane_-_Sitcom_-_music.mp3
[01/09/2010 - 19:31:10 | N | 1407686] G:\Zemmita_-_Bnat_Aissawa_feat_Zaak_&_Redson_platinum_hit_parade_vol_2_2010.mp3
[31/08/2010 - 17:08:58 | N | 270419] G:\Colorado_Peinture_Pub_de_2M.mp3
[31/08/2010 - 17:18:58 | N | 2863647] G:\Drake_-_Find_Your_Love.mp3
[31/08/2010 - 17:19:42 | N | 2021041] G:\Drake_-_Im_Ready_For_You_(Official_Lyrics_+_Download_Link).mp3
[28/12/2009 - 21:59:28 | D ] G:\music
[31/08/2010 - 17:03:46 | N | 2794684] G:\Eslam_-_Bahlam_Maak_________-__________.mp3
[31/08/2010 - 17:05:48 | N | 1858873] G:\Imran_Khan_-_Amplifier.mp3
[31/08/2010 - 17:06:24 | N | 1818958] G:\IMRAN_KHAN_BEWAFA.mp3
[31/08/2010 - 17:21:38 | N | 2637949] G:\Jen_Ai_Marre_-_Cheba_Zahouania.mp3
[30/12/2009 - 18:38:24 | N | 14102106] G:\mustapha oumguil music.mp3
[30/12/2009 - 18:29:46 | N | 6605471] G:\mata zmane ahouzar(3)(2).mp3
[12/09/2010 - 14:04:26 | N | 363049] G:\110920102371.jpg
[13/09/2010 - 00:16:08 | N | 5654138] G:\R- OG (ITW) (CDQ).mp3
[14/01/2010 - 01:23:40 | N | 6730892] G:\abd al malik ft wallen - adam et eve.mp3
[07/01/2010 - 18:54:36 | N | 5277445] G:\12_mister you_yougata vibe.mp3
[13/09/2010 - 00:25:06 | N | 8529659] G:\Kaci Battaglia - Body Shots.mp3
[07/01/2010 - 18:52:46 | N | 3290044] G:\10 piste 10.mp3
[20/04/2010 - 14:49:42 | N | 159050] G:\190420101232.jpg
[22/01/2010 - 19:58:34 | N | 2428510] G:\miguel jontel - be my vixen.mp3
[13/09/2010 - 00:08:30 | N | 6654080] G:\Orchestre Tahour 2008 - Bekani L'Hob (Chaabi 1).mp3
[22/04/2010 - 15:53:52 | N | 237790] G:\190420101233.jpg
[23/01/2010 - 16:33:14 | N | 4185117] G:\samia - besoin de toi.mp3
[23/01/2010 - 17:47:10 | N | 4989562] G:\samia - j'y ai cru.mp3
[13/09/2010 - 21:31:38 | N | 1663059] G:\Bruxaghreb_-_Tiiw_Tiiw_feat_Saad_&_Redouane_La_Deglingue.mp3
[30/09/2010 - 21:26:04 | N | 2361469] G:\YouTube________-_Ragheb_Alama_-_Nasseny_El_Donia_(English_subtitles).mp3
[15/01/2010 - 14:51:46 | N | 19040] G:\Photo-0395.jpg
[26/01/2010 - 18:39:14 | N | 5312032] G:\12-diams-peter_pan(2).mp3
[24/01/2010 - 13:57:06 | N | 3127658] G:\milow - ayo technology(2).mp3
[10/12/2009 - 22:19:28 | N | 3442944] G:\040 don't mess with my man - nivea feat jagged edge.mp3
[06/10/2010 - 18:14:04 | N | 3196792] G:\YouTube________-_outhman_mayour.mp3
[31/01/2010 - 17:22:02 | N | 9660792] G:\justin nozuka - after tonight.mp3
[20/01/2010 - 22:36:04 | N | 6063587] G:\lea_-_ne_me_promet_pas(2).mp3
[27/01/2010 - 12:51:58 | N | 11417587] G:\03 pour que tu restes.mp3
[06/12/2009 - 20:29:00 | N | 7500311] G:\12-youssoupha-dans_une_autre_vie.mp3
[18/02/2010 - 00:15:54 | N | 7149360] G:\new boyz - tie me down (feat ray j) - hnhh37.mp3
[06/10/2010 - 23:07:18 | N | 652434] G:\De_Lamour_à_la_tristesse.mp3
[21/02/2010 - 14:21:36 | N | 2847224] G:\joyce jonathan - un peu d'espoir.mp3
[12/10/2010 - 22:37:30 | N | 1849501] G:\T-Pain_-_Im_Sprung.mp3
[01/03/2010 - 22:13:38 | N | 3878704] G:\doukali feat soldat jahman - hella décalé.mp3
[01/03/2010 - 22:27:34 | N | 4774038] G:\tik tok.mp3
[07/10/2010 - 22:35:54 | N | 1995996] G:\Cheb_DouZi_-_Yalli_Nasini.mp3
[13/03/2010 - 17:22:10 | N | 5316545] G:\08-rihanna-rude_boy.mp3
[16/03/2010 - 22:53:34 | N | 5364022] G:\jason derulo - watcha say - hotnewhiphop com mp3.mp3
[05/10/2010 - 22:16:58 | N | 916825] G:\YouTube________-_Khalid_el_Daoudi_-_Bent_bladi.mp3
[17/03/2010 - 21:34:52 | N | 5180967] G:\léa feat black marche - amour impossible.mp3
[17/03/2010 - 21:37:16 | N | 6319512] G:\princesse sofya & slimane amour impossible 2.mp3
[30/09/2010 - 21:26:04 | N | 2361469] G:\YouTube________-_Ragheb_Alama_-_Nasseny_El_Donia_(English_subtitles) (2).mp3
[12/10/2010 - 22:39:20 | N | 1905057] G:\Ray_J_-_One_Wish__(_Lyrics_).mp3
[12/10/2010 - 19:18:52 | N | 1536032] G:\B.o.B_-_Airplanes_ft._Hayley_Williams_of_Paramore_[Music_Video].mp3
[17/10/2010 - 01:44:44 | N | 1637805] G:\Dynamite_-_Taio_Cruz.mp3
[17/10/2010 - 01:45:32 | N | 1823378] G:\Mohombi_-_Pumpy_Ride_(2010,_New_Single).mp3
[23/03/2010 - 21:39:40 | N | 2553587] G:\19-va-unknown_title.mp3
[23/03/2010 - 21:24:36 | N | 1333366] G:\33-va-unknown_title.mp3
[17/10/2010 - 15:22:56 | N | 1720143] G:\YouTube________-_Talib_Al_Habib_-_Kalimatan_+_Translation.mp3
[27/10/2010 - 22:09:28 | N | 2418343] G:\YouTube________-_Princesse_Sofya_feat_Jamel_Mektoub_-_Amour_a_mort.mp3
[28/10/2010 - 23:57:54 | N | 1429870] G:\Kayliah_-_Le_Test.mp3
[21/03/2010 - 17:19:40 | N | 19362653] G:\004_ayyoub_nisaa'.zip
[21/03/2010 - 17:16:04 | N | 222968] G:\001_ayyoub_fatiha.zip
[29/03/2010 - 18:19:28 | N | 5040256] G:\06-_ 6-cherrag gataa _ redson ft nerlock(2).mp3
[10/04/2010 - 13:45:52 | N | 5842305] G:\15-sexion_dassaut-wati_by_night.mp3
[10/04/2010 - 13:33:54 | N | 5257843] G:\08-sexion_dassaut-tu_las_fait_pour_elle.mp3
[05/05/2010 - 23:02:16 | N | 4522570] G:\upa dance - sambame(2)(3).mp3
[05/05/2010 - 15:39:02 | N | 4262475] G:\evanescence - my immortal.mp3
[12/04/2010 - 22:33:48 | N | 71656] G:\24163_1430977773281_1197980838_31242840_707509_n.jpg
[28/10/2010 - 23:58:46 | N | 1814778] G:\Kayliah_-_Quand_une_Fille_est_Love.mp3
[28/10/2010 - 23:57:04 | N | 2969423] G:\pour_ma__soeur__le_silence_des_mosquees.mp3
[29/10/2010 - 00:00:02 | N | 1168822] G:\Princesse_Sofya_Psychopate.mp3
[28/12/2009 - 23:23:04 | N | 5642368] G:\02- Mimouna.mp3
[30/12/2009 - 20:34:26 | N | 6062157] G:\104-cheb_mami-inshallah.mp3
[27/10/2009 - 16:23:00 | N | 2068608] G:\Rachid kasmi - Bagi n derdek.mp3
[31/08/2010 - 17:13:36 | N | 2073704] G:\Mac_Tyer_-_Ha!_Ha!_Ha!_(Clip_Officiel_HD).mp3
[12/11/2010 - 22:22:54 | N | 2583228] G:\YouTube________-_Elissa_3a_Bali_Habibi_-_2010_-___-___.mp3
[16/11/2010 - 00:13:14 | N | 1989308] G:\YouTube________-_Mac_Tyer_Feat_Kayliah_-_Tout_Est_Fini_(QUALITCD)_[EXCLU_2010]_-_Hat_Trick_[Album].mp3
[21/11/2010 - 14:33:42 | N | 2297135] G:\Maher_Zain_-_Inchallah_(Fran_s).mp3
[21/11/2010 - 14:32:46 | N | 1580962] G:\YouTube________-_Shakira_Feat._Dizzee_Rascal_-_Loca_(High_Quality).mp3
[21/11/2010 - 23:21:38 | N | 1936645] G:\YouTube________-_Somewhere_Only_We_Know.mp3
[21/11/2010 - 23:13:42 | N | 1935392] G:\YouTube________-_Bruno_Mars_-_Just_The_Way_You_Are_[Official_Video].mp3
################## | Vaccin |
C:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
D:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
G:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
################## | E.O.F |
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
======= RAPPORT D'AD-REMOVER 2.0.0.2,C | UNIQUEMENT XP/VISTA/7 =======
Mis à jour par TeamXscript le 08/12/10 à 10:40
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org
C:\Program Files (x86)\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 15:24:02 le 08/12/2010, Mode normal
Microsoft Windows 7 Édition Familiale Premium (X64)
jamii@JAMII-PC (HP-Pavilion VG261AA-ABF p6231fr)
============== ACTION(S) ==============
Dossier supprimé: C:\Users\jamii\AppData\Roaming\PCtuto
Fichier supprimé: C:\Users\jamii\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\imesh.lnk
Dossier supprimé: C:\Users\jamii\Music\Imesh
Dossier supprimé: C:\Users\jamii\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Ask Search Assistant
Dossier supprimé: C:\Program Files (x86)\Ask Search Assistant
Dossier supprimé: C:\Users\jamii\AppData\LocalLow\Conduit
Dossier supprimé: C:\Program Files (x86)\Conduit
Dossier supprimé: C:\Users\jamii\AppData\Roaming\Tuto4pc
Dossier supprimé: C:\Users\jamii\AppData\Local\Tuto4pc
Dossier supprimé: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Tuto4pc
Dossier supprimé: C:\Program Files (x86)\Tuto4pc
Dossier supprimé: C:\Users\jamii\AppData\Local\iMesh
Dossier supprimé: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\iMesh
Dossier supprimé: C:\Program Files (x86)\iMesh Applications
Dossier supprimé: C:\Users\jamii\AppData\LocalLow\iMeshMediabarTb
(!) -- Fichiers temporaires supprimés.
Clé supprimée: HKLM\Software\Classes\CLSID\{01AD9322-02FF-4f4f-AC52-92FDA5AE65F0}
Clé supprimée: HKLM\Software\Classes\CLSID\{03F14321-8FED-4CBC-B01A-4B57FC199062}
Clé supprimée: HKLM\Software\Classes\AppID\{F54A0D21-6A53-460C-8301-C694EC9E1033}
Clé supprimée: HKLM\Software\Classes\CLSID\{148132E6-626D-4A5E-8063-A761EB29A50B}
Clé supprimée: HKLM\Software\Classes\AppID\{403A885F-CB00-40C1-BDC1-EB09053194F7}
Clé supprimée: HKLM\Software\Classes\CLSID\{23BDC78C-B7BB-42E5-B970-54B292592D72}
Clé supprimée: HKLM\Software\Classes\AppID\{69E54DE2-C4ED-4BEC-8046-E3F9AC74B4B0}
Clé supprimée: HKLM\Software\Classes\CLSID\{27BF8F8D-58B8-D41C-F913-B7EEB57EF6F6}
Clé supprimée: HKLM\Software\Classes\AppID\{A7DDCBDE-5C86-415c-8A37-763AE183E7E4}
Clé supprimée: HKLM\Software\Classes\CLSID\{2C6F7E96-73BC-47A5-9F51-B67F0BAFE24D}
Clé supprimée: HKLM\Software\Classes\AppID\{F7BCCFD4-2FA6-477D-A1B0-EF7500B3C49E}
Clé supprimée: HKLM\Software\Classes\CLSID\{3BF72F68-72D8-461D-A884-329D936C5581}
Clé supprimée: HKLM\Software\Classes\CLSID\{474597C5-AB09-49d6-A4D5-2E8D7341384E}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{474597C5-AB09-49d6-A4D5-2E8D7341384E}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{474597C5-AB09-49d6-A4D5-2E8D7341384E}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{474597C5-AB09-49d6-A4D5-2E8D7341384E}
Clé supprimée: HKLM\Software\Classes\CLSID\{4C58EB04-7B72-4D3D-A36E-66167A99BC31}
Clé supprimée: HKLM\Software\Classes\CLSID\{4EE0B011-604C-47F3-8F2B-39F79640B85E}
Clé supprimée: HKLM\Software\Classes\CLSID\{5D637FAD-E202-48D1-8F18-5B9C459BD1E3}
Clé supprimée: HKLM\Software\Classes\CLSID\{5D9E7BE9-95E5-4392-8CD2-D82DE89589ED}
Clé supprimée: HKLM\Software\Classes\CLSID\{5EB0259D-AB79-4ae6-A6E6-24FFE21C3DA4}
Clé supprimée: HKLM\Software\Classes\AppID\{AD71F65D-CD13-4837-A2DC-E4D90020E7D4}
Clé supprimée: HKLM\Software\Classes\CLSID\{69D3F709-9DE2-479F-980F-532D46895703}
Clé supprimée: HKLM\Software\Classes\Interface\{69D3F709-9DE2-479F-980F-532D46895703}
Clé supprimée: HKLM\Software\Classes\CLSID\{6BC38BF4-E84D-46E1-920B-42D31AEA617E}
Clé supprimée: HKLM\Software\Classes\CLSID\{78E9D883-93CD-4072-BEF3-38EE581E2839}
Clé supprimée: HKLM\Software\Classes\CLSID\{7C3B01BC-53A5-48A0-A43B-0C67731134B9}
Clé supprimée: HKLM\Software\Classes\AppID\{21493C1F-D071-496A-9C27-450578888291}
Clé supprimée: HKLM\Software\Classes\CLSID\{83AC1413-FCE4-4A46-9DD5-4F31F306E71F}
Clé supprimée: HKLM\Software\Classes\CLSID\{87CD3140-EEC0-463F-8872-6E564D9DEDE5}
Clé supprimée: HKLM\Software\Classes\CLSID\{98ED0D10-F1FC-4113-A095-9BD7F96040C9}
Clé supprimée: HKLM\Software\Classes\AppID\{5E50AE1D-BC76-418B-94C4-EFEAC0CEF80C}
Clé supprimée: HKLM\Software\Classes\CLSID\{AB720781-0670-4e46-B82E-376AEF228F25}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AB720781-0670-4e46-B82E-376AEF228F25}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AB720781-0670-4e46-B82E-376AEF228F25}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AB720781-0670-4e46-B82E-376AEF228F25}
Clé supprimée: HKLM\Software\Classes\CLSID\{ABB49B3B-AB7D-4ED0-9135-93FD5AA4F69F}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{ABB49B3B-AB7D-4ED0-9135-93FD5AA4F69F}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{ABB49B3B-AB7D-4ED0-9135-93FD5AA4F69F}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{ABB49B3B-AB7D-4ED0-9135-93FD5AA4F69F}
Clé supprimée: HKLM\Software\Classes\CLSID\{B0639356-335C-4E47-B63C-12531A7A5206}
Clé supprimée: HKLM\Software\Classes\CLSID\{B162A975-6C7C-4202-9167-306028913A3D}
Clé supprimée: HKLM\Software\Classes\CLSID\{B6F8DA9F-2696-419e-A8A3-19BE41EF51BD}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{B6F8DA9F-2696-419e-A8A3-19BE41EF51BD}
Clé supprimée: HKLM\Software\Classes\AppID\{55C1727F-5535-4C2A-9601-8C2458608B48}
Clé supprimée: HKLM\Software\Classes\CLSID\{CADAF6BE-BF50-4669-8BFD-C27BD4E6181B}
Clé supprimée: HKLM\Software\Classes\CLSID\{CD5175E2-7CC1-418C-B66C-0AB95DAD4103}
Clé supprimée: HKLM\Software\Classes\CLSID\{D8BFC514-1135-4393-B09A-193D2AAC5037}
Clé supprimée: HKLM\Software\Classes\CLSID\{DEF4ED0D-E666-4631-A35A-A634332F0550}
Clé supprimée: HKLM\Software\Classes\CLSID\{F42C7B47-5234-4BF5-8882-DAAC0D64870D}
Clé supprimée: HKLM\Software\Classes\Interface\{F42C7B47-5234-4BF5-8882-DAAC0D64870D}
Clé supprimée: HKLM\Software\Classes\CLSID\{F8AB43ED-EC88-4de7-B213-F89157D29C62}
Clé supprimée: HKLM\Software\Classes\AppID\{1FC41815-FA4C-4F8B-B143-2C045C8EA2FC}
Clé supprimée: HKLM\Software\Classes\Interface\{0FAF4F3A-F47E-422F-9679-D2B2D721AB2D}
Clé supprimée: HKLM\Software\Classes\Interface\{F7BEBBB1-7E6B-4561-9444-6F4866D60C7C}
Clé supprimée: HKLM\Software\Classes\TypeLib\{403A885F-CB00-40C1-BDC1-EB09053194F7}
Clé supprimée: HKLM\Software\Classes\TypeLib\{43B4B831-F41F-4F73-8F14-4FFF0BA75B1B}
Clé supprimée: HKLM\Software\Classes\TypeLib\{55C1727F-5535-4C2A-9601-8C2458608B48}
Clé supprimée: HKLM\Software\Classes\TypeLib\{6C9945B7-1D19-46CB-88C0-45A24DF6CD6E}
Clé supprimée: HKLM\Software\Classes\TypeLib\{84B9B044-17C0-48FB-A300-C9747D5DF29C}
Clé supprimée: HKLM\Software\Classes\TypeLib\{85672EDB-2CC8-40B9-A9E8-77D3478F2EFB}
Clé supprimée: HKLM\Software\Classes\TypeLib\{96F7FABC-5789-EFA4-B6ED-1272F4C1D27B}
Clé supprimée: HKLM\Software\Classes\TypeLib\{A147AA03-820F-4A0F-9F34-D6CB4004A2F9}
Clé supprimée: HKLM\Software\Classes\TypeLib\{C4C4F1F4-3074-4CB6-9FB8-0A64273166F0}
Clé supprimée: HKLM\Software\Classes\TypeLib\{D39E273A-65B6-4D07-BF9D-3EF640505C47}
Clé supprimée: HKLM\Software\Classes\TypeLib\{EC96F516-51B2-4B46-8451-8665F5A6BA2B}
Clé supprimée: HKLM\Software\Classes\TypeLib\{F07FBD3E-2048-44A4-9065-71BF551E2672}
Clé supprimée: HKLM\Software\Classes\DiscoveryHelper.iMesh6Discovery
Clé supprimée: HKLM\Software\Classes\DiscoveryHelper.iMesh6Discovery.1
Clé supprimée: HKLM\Software\Classes\iMesh.AudioCD
Clé supprimée: HKLM\Software\Classes\iMesh.Device
Clé supprimée: HKLM\Software\Classes\iMesh.file
Clé supprimée: HKLM\Software\Classes\iMeshIEHelper.DNSGuard
Clé supprimée: HKLM\Software\Classes\iMeshIEHelper.DNSGuard.1
Clé supprimée: HKLM\Software\Classes\Toolbar.CT2494504
Clé supprimée: HKLM\Software\Classes\Toolbar.CT2567681
Clé supprimée: HKLM\Software\Classes\Tuto4PCBHO.T4PCBHO
Clé supprimée: HKLM\Software\Classes\Tuto4PCBHO.T4PCBHO.1
Clé supprimée: HKLM\Software\Classes\AppID\Tuto4CPBHO.DLL
Clé supprimée: HKLM\Software\Classes\AppID\{C1C897CB-9D37-4462-8B23-14103A392372}
Clé supprimée: HKLM\Software\Tuto4pc
Clé supprimée: HKLM\Software\Conduit
Clé supprimée: HKLM\Software\iMesh
Clé supprimée: HKCU\Software\Tuto4pc
Clé supprimée: HKCU\Software\AskSearchAsst
Clé supprimée: HKCU\Software\iMesh
Clé supprimée: HKCU\Software\AppDataLow\Toolbar
Clé supprimée: HKCU\Software\AppDataLow\Software\Conduit
Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2A59}
Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{EC89DDE0-2529-4526-9A39-E317C4520890}
Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2A59}
Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{EC89DDE0-2529-4526-9A39-E317C4520890}
Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{28D35620-51D9-11DE-9D13-2DB156D89593}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\SoftwareUpdate_is1
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Tuto4pc_is1
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Ask.com Search Assistant
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Imesh
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\iMesh MediaBar
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\App Paths\AskSearchAsst.exe
Clé supprimée: HKLM\Software\Classes\Applications\iMesh.exe
Valeur supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Tuto4pc
Valeur supprimée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{ABB49B3B-AB7D-4ED0-9135-93FD5AA4F69F}
============== SCAN ADDITIONNEL ==============
** Internet Explorer Version [8.0.7600.16385] **
[HKCU\Software\Microsoft\Internet Explorer\Main]
AutoHide: yes
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Local Page: C:\Windows\system32\blank.htm
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/
Use Search Asst: no
[HKLM\Software\Microsoft\Internet Explorer\Main]
AutoHide: yes
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Enable Browser Extensions: yes
Local Page: C:\Windows\SysWOW64\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/
Use Search Asst: no
[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm
========================================
C:\Program Files (x86)\Ad-Remover\Quarantine: 598 Fichier(s)
C:\Program Files (x86)\Ad-Remover\Backup: 14 Fichier(s)
C:\Ad-Report-CLEAN[1].txt - 08/12/2010 (11500 Octet(s))
Fin à: 15:25:34, 08/12/2010
============== E.O.F ==============
Mis à jour par TeamXscript le 08/12/10 à 10:40
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org
C:\Program Files (x86)\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 15:24:02 le 08/12/2010, Mode normal
Microsoft Windows 7 Édition Familiale Premium (X64)
jamii@JAMII-PC (HP-Pavilion VG261AA-ABF p6231fr)
============== ACTION(S) ==============
Dossier supprimé: C:\Users\jamii\AppData\Roaming\PCtuto
Fichier supprimé: C:\Users\jamii\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\imesh.lnk
Dossier supprimé: C:\Users\jamii\Music\Imesh
Dossier supprimé: C:\Users\jamii\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Ask Search Assistant
Dossier supprimé: C:\Program Files (x86)\Ask Search Assistant
Dossier supprimé: C:\Users\jamii\AppData\LocalLow\Conduit
Dossier supprimé: C:\Program Files (x86)\Conduit
Dossier supprimé: C:\Users\jamii\AppData\Roaming\Tuto4pc
Dossier supprimé: C:\Users\jamii\AppData\Local\Tuto4pc
Dossier supprimé: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Tuto4pc
Dossier supprimé: C:\Program Files (x86)\Tuto4pc
Dossier supprimé: C:\Users\jamii\AppData\Local\iMesh
Dossier supprimé: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\iMesh
Dossier supprimé: C:\Program Files (x86)\iMesh Applications
Dossier supprimé: C:\Users\jamii\AppData\LocalLow\iMeshMediabarTb
(!) -- Fichiers temporaires supprimés.
Clé supprimée: HKLM\Software\Classes\CLSID\{01AD9322-02FF-4f4f-AC52-92FDA5AE65F0}
Clé supprimée: HKLM\Software\Classes\CLSID\{03F14321-8FED-4CBC-B01A-4B57FC199062}
Clé supprimée: HKLM\Software\Classes\AppID\{F54A0D21-6A53-460C-8301-C694EC9E1033}
Clé supprimée: HKLM\Software\Classes\CLSID\{148132E6-626D-4A5E-8063-A761EB29A50B}
Clé supprimée: HKLM\Software\Classes\AppID\{403A885F-CB00-40C1-BDC1-EB09053194F7}
Clé supprimée: HKLM\Software\Classes\CLSID\{23BDC78C-B7BB-42E5-B970-54B292592D72}
Clé supprimée: HKLM\Software\Classes\AppID\{69E54DE2-C4ED-4BEC-8046-E3F9AC74B4B0}
Clé supprimée: HKLM\Software\Classes\CLSID\{27BF8F8D-58B8-D41C-F913-B7EEB57EF6F6}
Clé supprimée: HKLM\Software\Classes\AppID\{A7DDCBDE-5C86-415c-8A37-763AE183E7E4}
Clé supprimée: HKLM\Software\Classes\CLSID\{2C6F7E96-73BC-47A5-9F51-B67F0BAFE24D}
Clé supprimée: HKLM\Software\Classes\AppID\{F7BCCFD4-2FA6-477D-A1B0-EF7500B3C49E}
Clé supprimée: HKLM\Software\Classes\CLSID\{3BF72F68-72D8-461D-A884-329D936C5581}
Clé supprimée: HKLM\Software\Classes\CLSID\{474597C5-AB09-49d6-A4D5-2E8D7341384E}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{474597C5-AB09-49d6-A4D5-2E8D7341384E}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{474597C5-AB09-49d6-A4D5-2E8D7341384E}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{474597C5-AB09-49d6-A4D5-2E8D7341384E}
Clé supprimée: HKLM\Software\Classes\CLSID\{4C58EB04-7B72-4D3D-A36E-66167A99BC31}
Clé supprimée: HKLM\Software\Classes\CLSID\{4EE0B011-604C-47F3-8F2B-39F79640B85E}
Clé supprimée: HKLM\Software\Classes\CLSID\{5D637FAD-E202-48D1-8F18-5B9C459BD1E3}
Clé supprimée: HKLM\Software\Classes\CLSID\{5D9E7BE9-95E5-4392-8CD2-D82DE89589ED}
Clé supprimée: HKLM\Software\Classes\CLSID\{5EB0259D-AB79-4ae6-A6E6-24FFE21C3DA4}
Clé supprimée: HKLM\Software\Classes\AppID\{AD71F65D-CD13-4837-A2DC-E4D90020E7D4}
Clé supprimée: HKLM\Software\Classes\CLSID\{69D3F709-9DE2-479F-980F-532D46895703}
Clé supprimée: HKLM\Software\Classes\Interface\{69D3F709-9DE2-479F-980F-532D46895703}
Clé supprimée: HKLM\Software\Classes\CLSID\{6BC38BF4-E84D-46E1-920B-42D31AEA617E}
Clé supprimée: HKLM\Software\Classes\CLSID\{78E9D883-93CD-4072-BEF3-38EE581E2839}
Clé supprimée: HKLM\Software\Classes\CLSID\{7C3B01BC-53A5-48A0-A43B-0C67731134B9}
Clé supprimée: HKLM\Software\Classes\AppID\{21493C1F-D071-496A-9C27-450578888291}
Clé supprimée: HKLM\Software\Classes\CLSID\{83AC1413-FCE4-4A46-9DD5-4F31F306E71F}
Clé supprimée: HKLM\Software\Classes\CLSID\{87CD3140-EEC0-463F-8872-6E564D9DEDE5}
Clé supprimée: HKLM\Software\Classes\CLSID\{98ED0D10-F1FC-4113-A095-9BD7F96040C9}
Clé supprimée: HKLM\Software\Classes\AppID\{5E50AE1D-BC76-418B-94C4-EFEAC0CEF80C}
Clé supprimée: HKLM\Software\Classes\CLSID\{AB720781-0670-4e46-B82E-376AEF228F25}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AB720781-0670-4e46-B82E-376AEF228F25}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AB720781-0670-4e46-B82E-376AEF228F25}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AB720781-0670-4e46-B82E-376AEF228F25}
Clé supprimée: HKLM\Software\Classes\CLSID\{ABB49B3B-AB7D-4ED0-9135-93FD5AA4F69F}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{ABB49B3B-AB7D-4ED0-9135-93FD5AA4F69F}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{ABB49B3B-AB7D-4ED0-9135-93FD5AA4F69F}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{ABB49B3B-AB7D-4ED0-9135-93FD5AA4F69F}
Clé supprimée: HKLM\Software\Classes\CLSID\{B0639356-335C-4E47-B63C-12531A7A5206}
Clé supprimée: HKLM\Software\Classes\CLSID\{B162A975-6C7C-4202-9167-306028913A3D}
Clé supprimée: HKLM\Software\Classes\CLSID\{B6F8DA9F-2696-419e-A8A3-19BE41EF51BD}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{B6F8DA9F-2696-419e-A8A3-19BE41EF51BD}
Clé supprimée: HKLM\Software\Classes\AppID\{55C1727F-5535-4C2A-9601-8C2458608B48}
Clé supprimée: HKLM\Software\Classes\CLSID\{CADAF6BE-BF50-4669-8BFD-C27BD4E6181B}
Clé supprimée: HKLM\Software\Classes\CLSID\{CD5175E2-7CC1-418C-B66C-0AB95DAD4103}
Clé supprimée: HKLM\Software\Classes\CLSID\{D8BFC514-1135-4393-B09A-193D2AAC5037}
Clé supprimée: HKLM\Software\Classes\CLSID\{DEF4ED0D-E666-4631-A35A-A634332F0550}
Clé supprimée: HKLM\Software\Classes\CLSID\{F42C7B47-5234-4BF5-8882-DAAC0D64870D}
Clé supprimée: HKLM\Software\Classes\Interface\{F42C7B47-5234-4BF5-8882-DAAC0D64870D}
Clé supprimée: HKLM\Software\Classes\CLSID\{F8AB43ED-EC88-4de7-B213-F89157D29C62}
Clé supprimée: HKLM\Software\Classes\AppID\{1FC41815-FA4C-4F8B-B143-2C045C8EA2FC}
Clé supprimée: HKLM\Software\Classes\Interface\{0FAF4F3A-F47E-422F-9679-D2B2D721AB2D}
Clé supprimée: HKLM\Software\Classes\Interface\{F7BEBBB1-7E6B-4561-9444-6F4866D60C7C}
Clé supprimée: HKLM\Software\Classes\TypeLib\{403A885F-CB00-40C1-BDC1-EB09053194F7}
Clé supprimée: HKLM\Software\Classes\TypeLib\{43B4B831-F41F-4F73-8F14-4FFF0BA75B1B}
Clé supprimée: HKLM\Software\Classes\TypeLib\{55C1727F-5535-4C2A-9601-8C2458608B48}
Clé supprimée: HKLM\Software\Classes\TypeLib\{6C9945B7-1D19-46CB-88C0-45A24DF6CD6E}
Clé supprimée: HKLM\Software\Classes\TypeLib\{84B9B044-17C0-48FB-A300-C9747D5DF29C}
Clé supprimée: HKLM\Software\Classes\TypeLib\{85672EDB-2CC8-40B9-A9E8-77D3478F2EFB}
Clé supprimée: HKLM\Software\Classes\TypeLib\{96F7FABC-5789-EFA4-B6ED-1272F4C1D27B}
Clé supprimée: HKLM\Software\Classes\TypeLib\{A147AA03-820F-4A0F-9F34-D6CB4004A2F9}
Clé supprimée: HKLM\Software\Classes\TypeLib\{C4C4F1F4-3074-4CB6-9FB8-0A64273166F0}
Clé supprimée: HKLM\Software\Classes\TypeLib\{D39E273A-65B6-4D07-BF9D-3EF640505C47}
Clé supprimée: HKLM\Software\Classes\TypeLib\{EC96F516-51B2-4B46-8451-8665F5A6BA2B}
Clé supprimée: HKLM\Software\Classes\TypeLib\{F07FBD3E-2048-44A4-9065-71BF551E2672}
Clé supprimée: HKLM\Software\Classes\DiscoveryHelper.iMesh6Discovery
Clé supprimée: HKLM\Software\Classes\DiscoveryHelper.iMesh6Discovery.1
Clé supprimée: HKLM\Software\Classes\iMesh.AudioCD
Clé supprimée: HKLM\Software\Classes\iMesh.Device
Clé supprimée: HKLM\Software\Classes\iMesh.file
Clé supprimée: HKLM\Software\Classes\iMeshIEHelper.DNSGuard
Clé supprimée: HKLM\Software\Classes\iMeshIEHelper.DNSGuard.1
Clé supprimée: HKLM\Software\Classes\Toolbar.CT2494504
Clé supprimée: HKLM\Software\Classes\Toolbar.CT2567681
Clé supprimée: HKLM\Software\Classes\Tuto4PCBHO.T4PCBHO
Clé supprimée: HKLM\Software\Classes\Tuto4PCBHO.T4PCBHO.1
Clé supprimée: HKLM\Software\Classes\AppID\Tuto4CPBHO.DLL
Clé supprimée: HKLM\Software\Classes\AppID\{C1C897CB-9D37-4462-8B23-14103A392372}
Clé supprimée: HKLM\Software\Tuto4pc
Clé supprimée: HKLM\Software\Conduit
Clé supprimée: HKLM\Software\iMesh
Clé supprimée: HKCU\Software\Tuto4pc
Clé supprimée: HKCU\Software\AskSearchAsst
Clé supprimée: HKCU\Software\iMesh
Clé supprimée: HKCU\Software\AppDataLow\Toolbar
Clé supprimée: HKCU\Software\AppDataLow\Software\Conduit
Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2A59}
Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{EC89DDE0-2529-4526-9A39-E317C4520890}
Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2A59}
Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{EC89DDE0-2529-4526-9A39-E317C4520890}
Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{28D35620-51D9-11DE-9D13-2DB156D89593}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\SoftwareUpdate_is1
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Tuto4pc_is1
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Ask.com Search Assistant
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Imesh
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\iMesh MediaBar
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\App Paths\AskSearchAsst.exe
Clé supprimée: HKLM\Software\Classes\Applications\iMesh.exe
Valeur supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Tuto4pc
Valeur supprimée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{ABB49B3B-AB7D-4ED0-9135-93FD5AA4F69F}
============== SCAN ADDITIONNEL ==============
** Internet Explorer Version [8.0.7600.16385] **
[HKCU\Software\Microsoft\Internet Explorer\Main]
AutoHide: yes
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Local Page: C:\Windows\system32\blank.htm
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/
Use Search Asst: no
[HKLM\Software\Microsoft\Internet Explorer\Main]
AutoHide: yes
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Enable Browser Extensions: yes
Local Page: C:\Windows\SysWOW64\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/
Use Search Asst: no
[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm
========================================
C:\Program Files (x86)\Ad-Remover\Quarantine: 598 Fichier(s)
C:\Program Files (x86)\Ad-Remover\Backup: 14 Fichier(s)
C:\Ad-Report-CLEAN[1].txt - 08/12/2010 (11500 Octet(s))
Fin à: 15:25:34, 08/12/2010
============== E.O.F ==============
Malwarebytes' Anti-Malware 1.50
www.malwarebytes.org
Version de la base de données: 5270
Windows 6.1.7600
Internet Explorer 8.0.7600.16385
08/12/2010 16:41:10
mbam-log-2010-12-08 (16-41-10).txt
Type d'examen: Examen complet (C:\|D:\|)
Elément(s) analysé(s): 339469
Temps écoulé: 55 minute(s), 30 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 2
Valeur(s) du Registre infectée(s): 3
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 10
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\OW1T3CYG7T (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\ (Hijack.Zones) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\OW1T3CYG7T (Trojan.FakeAlert) -> Value: OW1T3CYG7T -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\NtWqIVLZEWZU (Trojan.FakeAlert) -> Value: NtWqIVLZEWZU -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\juake (Worm.Vobfus) -> Value: juake -> Quarantined and deleted successfully.
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
c:\program files (x86)\ad-remover\quarantine\C\Users\jamii\AppData\Roaming\PCtuto\softwareupdate\software.exe.vir (Rogue.Eorezo) -> Quarantined and deleted successfully.
c:\UsbFix\quarantine\C\Users\jamii\cbsop.exe.vir (Trojan.FraudPack) -> Quarantined and deleted successfully.
c:\UsbFix\quarantine\C\Users\jamii\AppData\Local\Temp\rw7.exe.vir (Trojan.FraudPack.Gen) -> Quarantined and deleted successfully.
c:\UsbFix\quarantine\C\Users\jamii\AppData\Local\Temp\rw8.exe.vir (Trojan.FraudPack.Gen) -> Quarantined and deleted successfully.
c:\UsbFix\quarantine\C\Users\jamii\AppData\Local\Temp\rw9.exe.vir (Trojan.FraudPack.Gen) -> Quarantined and deleted successfully.
c:\UsbFix\quarantine\C\Users\jamii\AppData\Local\Temp\rxa.exe.vir (Trojan.FraudPack.Gen) -> Quarantined and deleted successfully.
c:\UsbFix\quarantine\C\Users\jamii\AppData\Local\Temp\rxb.exe.vir (Trojan.FraudPack.Gen) -> Quarantined and deleted successfully.
c:\UsbFix\quarantine\C\Users\jamii\AppData\Local\Temp\rxc.exe.vir (Trojan.FraudPack.Gen) -> Quarantined and deleted successfully.
c:\Users\jamii\deeped.exe (Trojan.FraudPack.Gen) -> Quarantined and deleted successfully.
c:\Windows\Tasks\{62c40aa6-4406-467a-a5a5-dfdf1b559b7a}.job (Trojan.FakeAlert) -> Quarantined and deleted successfully.
www.malwarebytes.org
Version de la base de données: 5270
Windows 6.1.7600
Internet Explorer 8.0.7600.16385
08/12/2010 16:41:10
mbam-log-2010-12-08 (16-41-10).txt
Type d'examen: Examen complet (C:\|D:\|)
Elément(s) analysé(s): 339469
Temps écoulé: 55 minute(s), 30 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 2
Valeur(s) du Registre infectée(s): 3
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 10
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\OW1T3CYG7T (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\ (Hijack.Zones) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\OW1T3CYG7T (Trojan.FakeAlert) -> Value: OW1T3CYG7T -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\NtWqIVLZEWZU (Trojan.FakeAlert) -> Value: NtWqIVLZEWZU -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\juake (Worm.Vobfus) -> Value: juake -> Quarantined and deleted successfully.
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
c:\program files (x86)\ad-remover\quarantine\C\Users\jamii\AppData\Roaming\PCtuto\softwareupdate\software.exe.vir (Rogue.Eorezo) -> Quarantined and deleted successfully.
c:\UsbFix\quarantine\C\Users\jamii\cbsop.exe.vir (Trojan.FraudPack) -> Quarantined and deleted successfully.
c:\UsbFix\quarantine\C\Users\jamii\AppData\Local\Temp\rw7.exe.vir (Trojan.FraudPack.Gen) -> Quarantined and deleted successfully.
c:\UsbFix\quarantine\C\Users\jamii\AppData\Local\Temp\rw8.exe.vir (Trojan.FraudPack.Gen) -> Quarantined and deleted successfully.
c:\UsbFix\quarantine\C\Users\jamii\AppData\Local\Temp\rw9.exe.vir (Trojan.FraudPack.Gen) -> Quarantined and deleted successfully.
c:\UsbFix\quarantine\C\Users\jamii\AppData\Local\Temp\rxa.exe.vir (Trojan.FraudPack.Gen) -> Quarantined and deleted successfully.
c:\UsbFix\quarantine\C\Users\jamii\AppData\Local\Temp\rxb.exe.vir (Trojan.FraudPack.Gen) -> Quarantined and deleted successfully.
c:\UsbFix\quarantine\C\Users\jamii\AppData\Local\Temp\rxc.exe.vir (Trojan.FraudPack.Gen) -> Quarantined and deleted successfully.
c:\Users\jamii\deeped.exe (Trojan.FraudPack.Gen) -> Quarantined and deleted successfully.
c:\Windows\Tasks\{62c40aa6-4406-467a-a5a5-dfdf1b559b7a}.job (Trojan.FakeAlert) -> Quarantined and deleted successfully.
Voilà j'ai terminé tout ce que tu m'as dis de faire .
Est ce que mon pc n'a plus d'infections , virus , ver ... ??
MERCI
Est ce que mon pc n'a plus d'infections , virus , ver ... ??
MERCI
Re
Procédons à la désinstallation de ces outils.
Télécharge DelFix de Xplode
* Lance le.
* A l'invite, [Suppression]
* Un rapport va s'ouvrir à la fin, colle le dans la réponse
Ensuite pour le désinstaller ; tu relances et tu passes à l'option [Désinstallation]
Il faut supprimer le fichier .exe manuellement.
@+
Procédons à la désinstallation de ces outils.
Télécharge DelFix de Xplode
* Lance le.
* A l'invite, [Suppression]
* Un rapport va s'ouvrir à la fin, colle le dans la réponse
Ensuite pour le désinstaller ; tu relances et tu passes à l'option [Désinstallation]
Il faut supprimer le fichier .exe manuellement.
@+
########## DelFix - Nettoyeur d'outils de désinfection ##########
#
# DelFix v6.7 - Rapport créé le 08/12/2010 à 18:08
# Mis à jour le 28/11/10 à 13h30 par Xplode
# Système d'exploitation : Windows 7 Home Premium (64 bits) [version 6.1.7600]
# Nom d'utilisateur : jamii - JAMII-PC (Administrateur)
# Exécuté depuis : C:\Users\jamii\Documents\DelFix.exe
# Option [Suppression]
~~~~~~ Dossier(s) ~~~~~~
Supprimé : C:\USBFix
Supprimé : C:\RSIT
Supprimé : C:\Program Files (x86)\Ad-Remover
Supprimé : C:\Program Files (x86)\ZHPDiag
Supprimé : C:\Program Files (x86)\trend micro
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Hijackthis
Supprimé : C:\ProgramData\open-config
~~~~~~ Fichier(s) ~~~~~~
Supprimé : C:\UsbFix.txt
Supprimé : C:\Ad-Report-CLEAN[1].txt
Supprimé : C:\Users\jamii\Desktop\AD-R.lnk
Supprimé : C:\Users\jamii\Desktop\HijackThis.lnk
Supprimé : C:\Users\jamii\Desktop\ZHPDiag.txt
Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk
Supprimé : C:\Users\Public\Desktop\MBRCheck.lnk
~~~~~~ Registre ~~~~~~
Clé Supprimée : HKCU\SOFTWARE\Ad-Remover
Clé Supprimée : HKCU\SOFTWARE\USBFix
Clé Supprimée : HKLM\Software\TrendMicro
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Ad-Remover
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Hijackthis
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\USBFix
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\App Paths\HijackThis.exe
~~~~~~ Autre ~~~~~~
########## EOF - "C:\DelFixSuppr.txt" - [1872 octets] ##########
#
# DelFix v6.7 - Rapport créé le 08/12/2010 à 18:08
# Mis à jour le 28/11/10 à 13h30 par Xplode
# Système d'exploitation : Windows 7 Home Premium (64 bits) [version 6.1.7600]
# Nom d'utilisateur : jamii - JAMII-PC (Administrateur)
# Exécuté depuis : C:\Users\jamii\Documents\DelFix.exe
# Option [Suppression]
~~~~~~ Dossier(s) ~~~~~~
Supprimé : C:\USBFix
Supprimé : C:\RSIT
Supprimé : C:\Program Files (x86)\Ad-Remover
Supprimé : C:\Program Files (x86)\ZHPDiag
Supprimé : C:\Program Files (x86)\trend micro
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Hijackthis
Supprimé : C:\ProgramData\open-config
~~~~~~ Fichier(s) ~~~~~~
Supprimé : C:\UsbFix.txt
Supprimé : C:\Ad-Report-CLEAN[1].txt
Supprimé : C:\Users\jamii\Desktop\AD-R.lnk
Supprimé : C:\Users\jamii\Desktop\HijackThis.lnk
Supprimé : C:\Users\jamii\Desktop\ZHPDiag.txt
Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk
Supprimé : C:\Users\Public\Desktop\MBRCheck.lnk
~~~~~~ Registre ~~~~~~
Clé Supprimée : HKCU\SOFTWARE\Ad-Remover
Clé Supprimée : HKCU\SOFTWARE\USBFix
Clé Supprimée : HKLM\Software\TrendMicro
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Ad-Remover
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Hijackthis
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\USBFix
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\App Paths\HijackThis.exe
~~~~~~ Autre ~~~~~~
########## EOF - "C:\DelFixSuppr.txt" - [1872 octets] ##########
Je n'ai pas executer Delfix en tant qu'administrateur est ce grave ?
Usb fix , ZphDiag.. sonc encore sur mon bureau dois je les supprimer manuellement ?
Mes " gadgets" sur mon bureau ne s'affichent pas , ai ce du à ça ?
Des pubs s'affichent réguliérement , comment y remédier ?
J'effectue en se moment même un scan en ligne sur :http://onecare.live.com/site/fr-fr/default.htm
Il me signale déjà 3 éléments et un probléme detectés ...
Merci de répondre à toutes mes questions :)
Usb fix , ZphDiag.. sonc encore sur mon bureau dois je les supprimer manuellement ?
Mes " gadgets" sur mon bureau ne s'affichent pas , ai ce du à ça ?
Des pubs s'affichent réguliérement , comment y remédier ?
J'effectue en se moment même un scan en ligne sur :http://onecare.live.com/site/fr-fr/default.htm
Il me signale déjà 3 éléments et un probléme detectés ...
Merci de répondre à toutes mes questions :)
Re
Supprime ces programmes d'installation sur le bureau.
Traitons déjà le sujet pour lequel tu as posté.
Donc ,as tu encore des soucis de ce côté?
@+
Supprime ces programmes d'installation sur le bureau.
Traitons déjà le sujet pour lequel tu as posté.
Donc ,as tu encore des soucis de ce côté?
@+
Sur les réseaux sociaux , apparemment mes écrits ne se transforment plus en liens :)
Le scan que j'effectue n'est qu'à 1% , et a detecté 3infections et 1probléme .
J'attends qu'il finisse pour voir
Le scan que j'effectue n'est qu'à 1% , et a detecté 3infections et 1probléme .
J'attends qu'il finisse pour voir
Par contre j'ai toujours ce problémes de publicités qui s'affichent toutes les 5 minutes sur mon écran et même des pubs audio sans même y avoir de page web , je trouve totalement bizarre ! Comment y remédier ?
J'ai fais "vérifier tout " sur skybot search& destroy et il me trouve ça : AdBrite , Adviva , BurstMedia , CPXinteractive, Doubleclick, FastClick, Mediaplex, Right Media , Tradedoubler, Win32.AutoRun.tmp , Win32.FraudLoad.edt, zedo
Dois je les corriger ?
Dois je les corriger ?
Je les ai finalement corriger , mais j'ai quelques soucis encore notamment avec les pubs mais aussi avec le curseur car lorsque j'écris à plusieurs reprises le curseur n'y est plus . Merci de m'aider :)
Bonjour
Pour de plus amples informations, fait ceci stp
Ouvre ce lien et télécharge ZHPDiag de Nicolas Coolman :
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
Ou
https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/
Serveur N°2
Ou
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
en bas de la page ZHP avec un numéro de version.
Une fois le téléchargement achevé, dé zippe le fichier obtenu et place ZHPDiag.exe sur ton Bureau.
Double-clique sur l'icône pour lancer le programme. Sous Vista ou Seven clic droit « exécuter en tant que administrateur »
Clique sur la loupe pour lancer l'analyse.
Laisse l'outil travailler, il peut être assez long.
Ferme ZHPDiag en fin d'analyse.
Pour transmettre le rapport clique sur ce lien :
http://www.cijoint.fr/index.php
Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).
Sélectionne le fichier ZHPDiag.txt.
Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt
est ajouté dans la page.
Copie ce lien dans ta réponse.
Merci
A+
Pour de plus amples informations, fait ceci stp
Ouvre ce lien et télécharge ZHPDiag de Nicolas Coolman :
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
Ou
https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/
Serveur N°2
Ou
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
en bas de la page ZHP avec un numéro de version.
Une fois le téléchargement achevé, dé zippe le fichier obtenu et place ZHPDiag.exe sur ton Bureau.
Double-clique sur l'icône pour lancer le programme. Sous Vista ou Seven clic droit « exécuter en tant que administrateur »
Clique sur la loupe pour lancer l'analyse.
Laisse l'outil travailler, il peut être assez long.
Ferme ZHPDiag en fin d'analyse.
Pour transmettre le rapport clique sur ce lien :
http://www.cijoint.fr/index.php
Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).
Sélectionne le fichier ZHPDiag.txt.
Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt
est ajouté dans la page.
Copie ce lien dans ta réponse.
Merci
A+