Pup dealio détecté par malwarebytes anti malw

Résolu
Bonjour,
Avec malwarebytes anti malwares, deux cles registres sont données comme infectées.
merci de votre aide

39 réponses

Résumé de la discussion

Le problème central est que Malwarebytes Anti-Malware signale deux clés du registre comme infectées sur Windows Vista et Firefox 3.5.16. Cette alerte peut déclencher des procédures de nettoyage manuelles et des rapports techniques. Des échanges recommandent l’usage de ZHPFix pour exporter et analyser le registre, avec suppression des entrées orphelines et des services non propriétaires, et notent qu’AD-Remover est impossible à exécuter sur ce PC. En complément, des conseils techniques décrivent le processus de désactivation temporaire des antivirus et pare-feu lors de l’exécution d’outils spécifiques, puis la réactivation et la vérification de la désinfection avec les outils restants.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Bonjour,

    Peux tu poster le rapport de Malwarebytes' stp ? merci

    tu peux faire ceci :

    Télécharge de AD-Remover sur ton Bureau. (Merci à C_XX)

    http://www.teamxscript.org/adremoverTelechargement.html ( Lien officiel )
    OU
    https://www.androidworld.fr/ ( Miroir )

    /!\ Ferme toutes applications en cours /!\

    ▶ Double-clique sur l'icône Ad-remover située sur ton Bureau.
    ▶ Sur la page, clique sur le bouton « Nettoyer »
    ▶ Confirme lancement du scan
    ▶ Laisse travailler l'outil.
    ▶ Poste le rapport qui apparaît à la fin.

    (Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)

    (CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)

    @+
    0
    1. Malwarebytes' Anti-Malware 1.50.1.1100
      www.malwarebytes.org

      Version de la base de données: 5439

      Windows 6.0.6002 Service Pack 2
      Internet Explorer 8.0.6001.18999

      04/01/2011 02:16:17
      mbam-log-2011-01-04 (02-15-52).txt

      Type d'examen: Examen complet (C:\|D:\|F:\|)
      Elément(s) analysé(s): 305226
      Temps écoulé: 1 heure(s), 31 minute(s), 39 seconde(s)

      Processus mémoire infecté(s): 0
      Module(s) mémoire infecté(s): 0
      Clé(s) du Registre infectée(s): 2
      Valeur(s) du Registre infectée(s): 0
      Elément(s) de données du Registre infecté(s): 0
      Dossier(s) infecté(s): 0
      Fichier(s) infecté(s): 0

      Processus mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Module(s) mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Clé(s) du Registre infectée(s):
      HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{E312764E-7706-43F1-8DAB-FCDD2B1E416D} (PUP.Dealio) -> No action taken.
      HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{E312764E-7706-43F1-8DAB-FCDD2B1E416D} (PUP.Dealio) -> No action taken.

      Valeur(s) du Registre infectée(s):
      (Aucun élément nuisible détecté)

      Elément(s) de données du Registre infecté(s):
      (Aucun élément nuisible détecté)

      Dossier(s) infecté(s):
      (Aucun élément nuisible détecté)

      Fichier(s) infecté(s):
      (Aucun élément nuisible détecté)

      Ci-joint le rapport Malwarebytes'. Je n'ai rien effcetué sur Malwarebytes, je n'ai rien supprimé.
      Merci de ton aide.
      0
      1. Contributeur sécurité
        Re,

        Ben fallait tout cocher et tout supprimer. Redémarrer si nécessaire...

        Fait déjà ça puis passe à AD-Remover ;)
        0
        1. ok, je fais ca deja. Par contre impossible sur ce pc d'exucuter AD-Remover....
          0
          1. Contributeur sécurité
            Qu'entends tu par "Impossible de l'exécuter" ? message d'erreur éventuel?
            0
            1. J'en sais rien, quand je veux l'executer une fenetre s'ouvre en m'empechant de pouvoir continuer. je vois ca des que j ai supprimé les deux infections sur Malwarebytes'.
              0
              1. Contributeur sécurité
                ok.

                laisse ad-remover sur le côté pour l'instant...
                après la suppression malwarebytes' :

                Nous allons effectuer un diagnostic de ton PC:
                Télécharge ZHPDiag sur ton bureau :

                https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
                ou :
                http://www.premiumorange.com/zeb-help-process/zhpdiag.html
                ou :
                https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

                ▶ Laisse toi guider lors de l'installation,coche "Ajouter une icône sur le bureau" et décoche la case "Exécuter ZHPDiag"

                /!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

                ▶ Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
                ▶ Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
                ▶ Héberge le rapport ZHPDiag.txt sur un des sites ci dessous, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
                http://www.cijoint.fr/
                ou :
                http://ww38.toofiles.com/fr/documents-upload.html
                ou :
                https://www.cjoint.com/
                ou :
                https://www.casimages.com/

                ▶ Tuto zhpdiag :
                http://www.premiumorange.com/zeb-help-process/zhpdiag.html

                @+
                0
                1. Malwarebytes' Anti-Malware 1.50.1.1100
                  www.malwarebytes.org

                  Version de la base de données: 5439

                  Windows 6.0.6002 Service Pack 2
                  Internet Explorer 8.0.6001.18999

                  04/01/2011 15:20:49
                  mbam-log-2011-01-04 (15-20-40).txt

                  Type d'examen: Examen complet (C:\|D:\|F:\|)
                  Elément(s) analysé(s): 305770
                  Temps écoulé: 1 heure(s), 13 minute(s), 55 seconde(s)

                  Processus mémoire infecté(s): 0
                  Module(s) mémoire infecté(s): 0
                  Clé(s) du Registre infectée(s): 2
                  Valeur(s) du Registre infectée(s): 0
                  Elément(s) de données du Registre infecté(s): 0
                  Dossier(s) infecté(s): 0
                  Fichier(s) infecté(s): 0

                  Processus mémoire infecté(s):
                  (Aucun élément nuisible détecté)

                  Module(s) mémoire infecté(s):
                  (Aucun élément nuisible détecté)

                  Clé(s) du Registre infectée(s):
                  HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{E312764E-7706-43F1-8DAB-FCDD2B1E416D} (PUP.Dealio) -> No action taken.
                  HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{E312764E-7706-43F1-8DAB-FCDD2B1E416D} (PUP.Dealio) -> No action taken.

                  Valeur(s) du Registre infectée(s):
                  (Aucun élément nuisible détecté)

                  Elément(s) de données du Registre infecté(s):
                  (Aucun élément nuisible détecté)

                  Dossier(s) infecté(s):
                  (Aucun élément nuisible détecté)

                  Fichier(s) infecté(s):
                  (Aucun élément nuisible détecté)

                  Bon voila, dis moi si je dois bien supprimé les deux clés du registre (je n'ai pas encore fermé le scan Malwarebytes'). C'est pas grave de supprimer des clés registre?
                  0
                  1. Contributeur sécurité
                    No action taken.

                    Toujours aucune action de réalisée. Ces clés sont néfastes donc aucun risque, si ce n'est, faire mieux fonctionner ton pc ;)
                    0
                    1. oui c est normal qu'aucune action soit réalisée car je n'ai fait aucune action. J attends ton accord pour supprimer ces deux clés via Malwarebytes'.
                      0
                      1. Contributeur sécurité
                        Eh bien, vas y :D elles sont néfastes ne t'inquiète pas lol
                        0
                        1. Malwarebytes' Anti-Malware 1.50.1.1100
                          www.malwarebytes.org

                          Version de la base de données: 5439

                          Windows 6.0.6002 Service Pack 2
                          Internet Explorer 8.0.6001.18999

                          04/01/2011 15:47:11
                          mbam-log-2011-01-04 (15-47-11).txt

                          Type d'examen: Examen complet (C:\|D:\|F:\|)
                          Elément(s) analysé(s): 305770
                          Temps écoulé: 1 heure(s), 13 minute(s), 55 seconde(s)

                          Processus mémoire infecté(s): 0
                          Module(s) mémoire infecté(s): 0
                          Clé(s) du Registre infectée(s): 2
                          Valeur(s) du Registre infectée(s): 0
                          Elément(s) de données du Registre infecté(s): 0
                          Dossier(s) infecté(s): 0
                          Fichier(s) infecté(s): 0

                          Processus mémoire infecté(s):
                          (Aucun élément nuisible détecté)

                          Module(s) mémoire infecté(s):
                          (Aucun élément nuisible détecté)

                          Clé(s) du Registre infectée(s):
                          HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{E312764E-7706-43F1-8DAB-FCDD2B1E416D} (PUP.Dealio) -> Quarantined and deleted successfully.
                          HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{E312764E-7706-43F1-8DAB-FCDD2B1E416D} (PUP.Dealio) -> Quarantined and deleted successfully.

                          Valeur(s) du Registre infectée(s):
                          (Aucun élément nuisible détecté)

                          Elément(s) de données du Registre infecté(s):
                          (Aucun élément nuisible détecté)

                          Dossier(s) infecté(s):
                          (Aucun élément nuisible détecté)

                          Fichier(s) infecté(s):
                          (Aucun élément nuisible détecté)

                          Voila, ca c'est fait!

                          Je le scan avec machin chose et je te le joins...
                          0
                          1. http://www.cijoint.fr/cjlink.php?file=cj201101/cijXL6JC0X.txt

                            Ci-joint le lien pour rapport scan.
                            J ai du faire un deuxième scan, la première fois le pc s est éteint en cours donnant un arrêt non planifié.
                            Je dois m'absenter cet après midi, je reprends tes aides en fin d'apres midi.

                            Merci de ton aide.
                            0
                            1. Contributeur sécurité
                              Ok, rapport vu.

                              Faudra réessayer AD-Remover comme expliqué là : https://forums.commentcamarche.net/forum/affich-20403616-pup-dealio-detecte-par-malwarebytes-anti-malw#2

                              Et puis :

                              ▶ Télécharge UsbFix (créé par El Desaparecido & C_XX) sur ton Bureau. Si ton antivirus affiche une alerte, ignore le et désactive le temporairement.

                              Branche tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir

                              Vista/Seven : Clic droit sur UsbFix > Exécuter en tant qu'administrateur, l'installation se fera automatiquement
                              XP : double clic sur UsbFix

                              ▶ Clique sur "Suppression"

                              ▶ Laisse travailler l'outil

                              ▶ Ton Bureau va disparaitre: c'est normal

                              ▶ A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi sauvegardé a la racine du disque dur)

                              ▶ Aide en images : Tutoriel "Nettoyage"

                              @+
                              0
                              1. ======= RAPPORT D'AD-REMOVER 2.0.0.2,D | UNIQUEMENT XP/VISTA/7 =======

                                Mis à jour par TeamXscript le 03/01/11 à 14:20
                                Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
                                Site web: http://www.teamxscript.org

                                C:\Program Files\Ad-Remover\main.exe (CLEAN [3]) -> Lancé à 18:21:43 le 04/01/2011, Mode normal

                                Microsoft® Windows Vista(TM) Édition Familiale Basique Service Pack 2 (X86)
                                linda essoh@STEPHANE_FAROUA (Hewlett-Packard HP Compaq 6735s)

                                ============== ACTION(S) ==============

                                (!) -- Fichiers temporaires supprimés.

                                Clé supprimée: HKLM\Software\Classes\Interface\{6E4C89CF-3061-4EE4-B22A-B7A8AAEA5CB3}
                                Clé supprimée: HKLM\Software\Classes\Interface\{BCFF5F55-6F44-11D2-86F8-00104B265ED5}
                                Clé supprimée: HKLM\Software\Classes\Installer\Products\3D7B197543B881247905A6E8540DDA23
                                Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Products\3D7B197543B881247905A6E8540DDA23
                                Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{5791B7D3-8B34-4218-9750-6A8E45D0AD32}

                                ============== SCAN ADDITIONNEL ==============

                                ** Mozilla Firefox Version [3.5.16 (fr)] **

                                -- C:\Users\linda essoh\AppData\Roaming\Mozilla\FireFox\Profiles\1tk8360x.default\Prefs.js --
                                browser.startup.homepage_override.mstone, rv:1.9.1.16

                                ========================================

                                ** Internet Explorer Version [8.0.6001.18999] **

                                [HKCU\Software\Microsoft\Internet Explorer\Main]
                                Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                                Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                                Do404Search: 0x01000000
                                Enable Browser Extensions: yes
                                Local Page: C:\WINDOWS\system32\blank.htm
                                Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
                                Show_ToolBar: yes
                                Start Page: hxxp://fr.msn.com/

                                [HKLM\Software\Microsoft\Internet Explorer\Main]
                                AutoHide: yes
                                Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
                                Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                                Delete_Temp_Files_On_Exit: yes
                                Local Page: C:\WINDOWS\system32\blank.htm
                                Search bar: hxxp://search.msn.com/spbasic.htm
                                Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                                Start Page: hxxp://fr.msn.com/

                                [HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
                                Tabs: res://ieframe.dll/tabswelcome.htm
                                Blank: res://mshtml.dll/blank.htm

                                ========================================

                                C:\Program Files\Ad-Remover\Quarantine: 0 Fichier(s)
                                C:\Program Files\Ad-Remover\Backup: 18 Fichier(s)

                                C:\Ad-Report-CLEAN[1].txt - 28/08/2010 (2695 Octet(s))
                                C:\Ad-Report-CLEAN[2].txt - 28/08/2010 (2244 Octet(s))
                                C:\Ad-Report-CLEAN[3].txt - 04/01/2011 (2670 Octet(s))

                                Fin à: 18:26:28, 04/01/2011

                                ============== E.O.F ==============

                                ==== RAPPORT D'AD-REMOVER 2.0.0.2,D | UNIQUEMENT XP/VISTA/7 =======

                                Mis à jour par TeamXscript le 03/01/11 à 14:20
                                Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
                                Site web: http://www.teamxscript.org

                                C:\Program Files\Ad-Remover\main.exe (CLEAN [4]) -> Lancé à 18:38:22 le 04/01/2011, Mode normal

                                Microsoft® Windows Vista(TM) Édition Familiale Basique Service Pack 2 (X86)
                                linda essoh@STEPHANE_FAROUA (Hewlett-Packard HP Compaq 6735s)

                                ============== ACTION(S) ==============

                                (!) -- Fichiers temporaires supprimés.

                                ============== SCAN ADDITIONNEL ==============

                                ** Mozilla Firefox Version [3.5.16 (fr)] **

                                -- C:\Users\linda essoh\AppData\Roaming\Mozilla\FireFox\Profiles\1tk8360x.default\Prefs.js --
                                browser.startup.homepage_override.mstone, rv:1.9.1.16

                                ========================================

                                ** Internet Explorer Version [8.0.6001.18999] **

                                [HKCU\Software\Microsoft\Internet Explorer\Main]
                                Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                                Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                                Do404Search: 0x01000000
                                Enable Browser Extensions: yes
                                Local Page: C:\WINDOWS\system32\blank.htm
                                Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
                                Show_ToolBar: yes
                                Start Page: hxxp://fr.msn.com/

                                [HKLM\Software\Microsoft\Internet Explorer\Main]
                                AutoHide: yes
                                Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
                                Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                                Delete_Temp_Files_On_Exit: yes
                                Local Page: C:\WINDOWS\system32\blank.htm
                                Search bar: hxxp://search.msn.com/spbasic.htm
                                Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                                Start Page: hxxp://fr.msn.com/

                                [HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
                                Tabs: res://ieframe.dll/tabswelcome.htm
                                Blank: res://mshtml.dll/blank.htm

                                ========================================

                                C:\Program Files\Ad-Remover\Quarantine: 0 Fichier(s)
                                C:\Program Files\Ad-Remover\Backup: 19 Fichier(s)

                                C:\Ad-Report-CLEAN[1].txt - 28/08/2010 (2695 Octet(s))
                                C:\Ad-Report-CLEAN[2].txt - 28/08/2010 (2244 Octet(s))
                                C:\Ad-Report-CLEAN[3].txt - 04/01/2011 (2800 Octet(s))
                                C:\Ad-Report-CLEAN[4].txt - 04/01/2011 (2218 Octet(s))

                                Fin à: 18:39:59, 04/01/2011

                                ============== E.O.F ==============

                                Ci_joint rapport AD Remover.
                                0
                                1. ############################## | UsbFix 7.037 | [Suppression]

                                  Utilisateur: linda essoh (Administrateur) # STEPHANE_FAROUA [Hewlett-Packard HP Compaq 6735s]
                                  Mis à jour le 03/01/2011 par El Desaparecido / C_XX
                                  Lancé à 18:56:46 | 04/01/2011
                                  Site Web: http://www.teamxscript.org
                                  Contact: eldesaparecido@teamxscript.org

                                  CPU: AMD Athlon(tm)X2 DualCore QL-60
                                  CPU 2: AMD Athlon(tm)X2 DualCore QL-60
                                  Microsoft® Windows Vista(TM) Édition Familiale Basique (6.0.6002 32-Bit) # Service Pack 2
                                  Internet Explorer 8.0.6001.18999

                                  Pare-feu Windows: Activé
                                  RAM -> 764 Mo
                                  C:\ (%systemdrive%) -> Disque fixe # 139 Go (74 Go libre(s) - 53%) [] # NTFS
                                  D:\ -> Disque fixe # 9 Go (2 Go libre(s) - 22%) [HP_RECOVERY] # NTFS
                                  E:\ -> Disque amovible # 7 Go (3 Go libre(s) - 34%) [] # FAT32
                                  F:\ -> Disque fixe # 1020 Mo (1018 Mo libre(s) - 100%) [HP_TOOLS] # FAT32
                                  G:\ -> Disque amovible # 7 Go (4 Go libre(s) - 48%) [KINGSTON] # FAT32
                                  H:\ -> Disque amovible # 4 Go (2 Go libre(s) - 56%) [KINGSTON] # FAT32

                                  ################## | Éléments infectieux |

                                  Supprimé! C:\$RECYCLE.BIN\S-1-5-21-1691392362-3849468962-997494688-1004
                                  Supprimé! C:\$RECYCLE.BIN\S-1-5-21-2559858821-157603045-3620735659-500
                                  Supprimé! C:\$RECYCLE.BIN\S-1-5-21-70900338-3400025044-3150093166-500
                                  Supprimé! D:\$RECYCLE.BIN\S-1-5-21-1691392362-3849468962-997494688-1004
                                  Supprimé! D:\$RECYCLE.BIN\S-1-5-21-2559858821-157603045-3620735659-500

                                  ################## | Registre |

                                  Supprimé! HKLM\software\microsoft\windows nt\currentversion\winlogon|Taskman

                                  ################## | Mountpoints2 |

                                  Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{ac2f4efb-bf37-11df-b867-0021868f5542}
                                  Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{e50de665-56a7-11df-988a-0021868f5542}
                                  Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{ffd9498e-da44-11dd-ac0f-0021868f5542}

                                  ################## | Listing |

                                  [04/01/2011 - 19:01:14 | SHD ] C:\$Recycle.Bin
                                  [28/08/2010 - 17:49:46 | N | 2695] C:\Ad-Report-CLEAN[1].txt
                                  [28/08/2010 - 18:06:49 | N | 2244] C:\Ad-Report-CLEAN[2].txt
                                  [04/01/2011 - 18:26:29 | N | 2800] C:\Ad-Report-CLEAN[3].txt
                                  [04/01/2011 - 18:40:00 | N | 2348] C:\Ad-Report-CLEAN[4].txt
                                  [20/08/2010 - 20:36:24 | D ] C:\boot
                                  [11/04/2009 - 07:36:36 | RASH | 333257] C:\bootmgr
                                  [02/11/2006 - 13:59:44 | SHD ] C:\Documents and Settings
                                  [07/11/2007 - 07:00:40 | N | 17734] C:\eula.1028.txt
                                  [07/11/2007 - 07:00:40 | N | 17734] C:\eula.1031.txt
                                  [07/11/2007 - 07:00:40 | N | 10134] C:\eula.1033.txt
                                  [07/11/2007 - 07:00:40 | N | 17734] C:\eula.1036.txt
                                  [07/11/2007 - 07:00:40 | N | 17734] C:\eula.1040.txt
                                  [07/11/2007 - 07:00:40 | N | 118] C:\eula.1041.txt
                                  [07/11/2007 - 07:00:40 | N | 17734] C:\eula.1042.txt
                                  [07/11/2007 - 07:00:40 | N | 17734] C:\eula.2052.txt
                                  [07/11/2007 - 07:00:40 | N | 17734] C:\eula.3082.txt
                                  [07/11/2007 - 07:00:40 | N | 1110] C:\globdata.ini
                                  [04/01/2011 - 18:41:24 | ASH | 802021376] C:\hiberfil.sys
                                  [23/07/2008 - 14:06:07 | D ] C:\hp
                                  [07/11/2007 - 07:03:18 | N | 562688] C:\install.exe
                                  [07/11/2007 - 07:00:40 | N | 843] C:\install.ini
                                  [07/11/2007 - 07:03:18 | N | 76304] C:\install.res.1028.dll
                                  [07/11/2007 - 07:03:18 | N | 96272] C:\install.res.1031.dll
                                  [07/11/2007 - 07:03:18 | N | 91152] C:\install.res.1033.dll
                                  [07/11/2007 - 07:03:18 | N | 97296] C:\install.res.1036.dll
                                  [07/11/2007 - 07:03:18 | N | 95248] C:\install.res.1040.dll
                                  [07/11/2007 - 07:03:18 | N | 81424] C:\install.res.1041.dll
                                  [07/11/2007 - 07:03:18 | N | 79888] C:\install.res.1042.dll
                                  [07/11/2007 - 07:03:18 | N | 75792] C:\install.res.2052.dll
                                  [07/11/2007 - 07:03:18 | N | 96272] C:\install.res.3082.dll
                                  [03/05/2010 - 14:57:53 | N | 127] C:\mbam-error.txt
                                  [04/01/2011 - 18:41:22 | ASH | 1115766784] C:\pagefile.sys
                                  [21/01/2008 - 03:43:50 | D ] C:\PerfLogs
                                  [04/01/2011 - 18:21:39 | D ] C:\Program Files
                                  [13/09/2010 - 15:52:54 | HD ] C:\ProgramData
                                  [01/09/2010 - 22:01:03 | D ] C:\stephane.exe
                                  [04/01/2009 - 11:07:06 | D ] C:\Swsetup
                                  [03/01/2011 - 17:42:27 | SHD ] C:\System Volume Information
                                  [04/01/2009 - 11:07:05 | D ] C:\System.sav
                                  [01/09/2010 - 22:08:48 | N | 827] C:\TCleaner.txt
                                  [04/01/2011 - 19:01:14 | D ] C:\UsbFix
                                  [04/01/2011 - 18:57:03 | A | 4159] C:\UsbFix.txt
                                  [04/01/2009 - 10:55:55 | D ] C:\Users
                                  [07/11/2007 - 07:00:40 | N | 5686] C:\vcredist.bmp
                                  [07/11/2007 - 07:09:22 | N | 1442522] C:\VC_RED.cab
                                  [07/11/2007 - 07:12:28 | N | 232960] C:\VC_RED.MSI
                                  [04/01/2011 - 15:52:06 | D ] C:\Windows
                                  [04/01/2011 - 19:01:14 | SHDC ] D:\$RECYCLE.BIN
                                  [23/07/2008 - 14:03:15 | DC ] D:\boot
                                  [21/01/2008 - 03:34:29 | RASH | 333203] D:\bootmgr
                                  [04/01/2009 - 02:12:40 | C | 50] D:\HP_WINRE
                                  [23/07/2008 - 16:14:49 | N | 536870912] D:\pagefile.sys
                                  [04/01/2009 - 02:13:09 | DC ] D:\sources
                                  [23/07/2008 - 13:08:42 | SHD ] D:\System Volume Information
                                  [23/07/2008 - 14:03:15 | DC ] D:\system.sav
                                  [04/01/2009 - 11:02:08 | D ] F:\Hewlett-Packard
                                  [04/01/2009 - 11:11:00 | SHD ] F:\$RECYCLE.BIN

                                  ################## | Vaccin |

                                  C:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
                                  D:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
                                  F:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)

                                  ################## | Upload |

                                  Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_STEPHANE_FAROUA.zip
                                  http://www.teamxscript.org/Upload.php
                                  Merci de votre contribution.

                                  ################## | E.O.F |

                                  Voila le rapport UsbFix.

                                  Merci pour ton aide.
                                  0
                                  1. Contributeur sécurité
                                    Parfait ! Tu peux relancer Ad-Remover et UsbFix et cliquer sur Désinstaller pour chacun des logiciels.

                                    Ensuite:

                                    DÉSACTIVE TON ANTIVIRUS ET TON PARE-FEU SI PRÉSENTS !!!!! (car l'outil est détecté a tort comme infection contenant un module qui sert à arrêter des processus , et un autre servant à prendre des droits dans le registre pour effectuer des suppressions)

                                    ▶ Télécharge ici :List_Kill'em

                                    et enregistre le sur ton bureau

                                    si tu as XP => double clique
                                    si tu as Vista ou windows 7 => clic droit "exécuter en tant que...."


                                    sur le raccourci sur ton bureau pour lancer l'installation

                                    Laisse coché :

                                    ♦ Exécuter List_Kill'em

                                    une fois terminée , clic sur "terminer"

                                    lance-le via le raccourci apparu sur ton bureau comme précité au début

                                    choisis l'option Search

                                    ▶ laisse travailler l'outil

                                    à l'apparition de la fenêtre blanche , c'est un peu long , c'est normal ,c'est une recherche supplémentaire de fichiers cachés , le programme n'est pas bloqué.

                                    ▶ Poste le contenu du rapport qui s'ouvre aux 100 % du scan à l'écran "COMPLETED"

                                    ▶▶▶ NE LE POSTE PAS SUR LE FORUM

                                    Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

                                    ▶ Clique sur Parcourir et cherche le fichier C:\List'em.txt

                                    ▶ Clique sur Ouvrir.

                                    ▶ Clique sur "Cliquez ici pour déposer le fichier".

                                    Un lien de cette forme :

                                    http://www.cijoint.fr/cjlink.php?file=265368/cijSKAP5fU.txt

                                    est ajouté dans la page.

                                    ▶ Copie ce lien dans ta réponse.

                                    ▶ Fais de même avec more.txt qui se trouve sur ton bureau

                                    @+
                                    0
                                    1. http://www.cijoint.fr/cjlink.php?file=cj201101/cijx011nhU.txt

                                      Ci_joint le rapport List...

                                      A 90% de la recherche, le pc s est éteint et a fait une verif du disque avant de se rallumer..

                                      Merci de ton aide.
                                      0
                                      1. Contributeur sécurité
                                        Ouais j'ai vu pourquoi, t'inquiète pas, c'est lors du scan du MBR...

                                        si tu as XP => double clique
                                        si tu as Vista ou windows 7 => clic droit "exécuter en tant que...."


                                        ▶ sur le raccourci List_Kill'em, sur ton bureau.

                                        mais cette fois-ci :

                                        ▶ choisis l'Option Clean

                                        ▶▶▶ Ne clique qu'une seule fois sur le bouton !!

                                        laisse travailler l'outil.

                                        en fin de scan la fenêtre se ferme , et tu as un rapport du nom de Kill'em.txt sur ton bureau ,

                                        ▶ colle le contenu dans ta réponse
                                        0
                                        • 1
                                        • 2