Défaillances sur panneau de config et pilotes
Résolu/Fermé
philibert13
Messages postés
194
Date d'inscription
lundi 31 décembre 2007
Statut
Membre
Dernière intervention
27 juin 2020
-
6 févr. 2011 à 16:17
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 - 27 févr. 2011 à 17:15
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 - 27 févr. 2011 à 17:15
A voir également:
- Défaillances sur panneau de config et pilotes
- Panneau de signalisation routière - Guide
- Panneau de configuration - Guide
- Mettre à jour ses pilotes - Guide
- Connaitre sa config pc - Guide
- Ms config - Guide
119 réponses
philibert13
Messages postés
194
Date d'inscription
lundi 31 décembre 2007
Statut
Membre
Dernière intervention
27 juin 2020
5
9 févr. 2011 à 12:51
9 févr. 2011 à 12:51
Bonjour
voici déjà le rapport Ad-remover
======= RAPPORT D'AD-REMOVER 2.0.0.2,E | UNIQUEMENT XP/VISTA/7 =======
Mis à jour par TeamXscript le 08/02/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org
C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 12:34:19 le 09/02/2011, Mode normal
Microsoft Windows XP Édition familiale Service Pack 3 (X86)
Compaq_Propriétaire@PT817 ( )
============== ACTION(S) ==============
Fichier supprimé: C:\WINDOWS\Temp\msksetup.log
Dossier supprimé: C:\Documents and Settings\Compaq_Propriétaire\Application Data\Mozilla\FireFox\Profiles\2vuwef8d.default\extensions\@FissaPlugin
Dossier supprimé: C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Application Data\Conduit
Dossier supprimé: C:\Documents and Settings\Compaq_Propriétaire\Application Data\FissaSearch
Dossier supprimé: C:\Documents and Settings\Compaq_Propriétaire\Application Data\PriceGong
Dossier supprimé: C:\Documents and Settings\All Users\Application Data\ResultBar
Dossier supprimé: C:\Program Files\ResultBar
Dossier supprimé: C:\Documents and Settings\Compaq_Propriétaire\Application Data\EoRezo
Dossier supprimé: C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Application Data\EoRezo
Dossier supprimé: C:\Program Files\EoRezo
Dossier supprimé: C:\Documents and Settings\Compaq_Propriétaire\Application Data\ItsLabel
Dossier supprimé: C:\Documents and Settings\Compaq_Propriétaire\Application Data\OfferBox
(!) -- Fichiers temporaires supprimés.
-- Fichier ouvert: C:\Documents and Settings\Compaq_Propriétaire\Application Data\Mozilla\FireFox\Profiles\2vuwef8d.default\Prefs.js --
Ligne supprimée: uû{r_prû{û3ef("ûNbrowûOEartuû{û{û{û{p.paû{Tú{û{Tú{", "hxxp://y.lo.st");
Ligne supprimée: uûzser_prefûz("googleû,.toolbarûL.saoe÷user_pref("browser.startup.homepage", "hxxp://y.lo.st"...
-- Fichier Fermé --
Clé supprimée: HKLM\Software\Classes\CLSID\{0974BA1E-64EC-11DE-B2A5-E43756D89593}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0974BA1E-64EC-11DE-B2A5-E43756D89593}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{0974BA1E-64EC-11DE-B2A5-E43756D89593}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{0974BA1E-64EC-11DE-B2A5-E43756D89593}
Clé supprimée: HKLM\Software\Classes\CLSID\{12D6D31C-C5BF-4C66-BF8D-D54D5BFD3D41}
Clé supprimée: HKLM\Software\Classes\Interface\{12D6D31C-C5BF-4C66-BF8D-D54D5BFD3D41}
Clé supprimée: HKLM\Software\Classes\CLSID\{20FE21D0-8895-4F5F-A5D2-709170290006}
Clé supprimée: HKLM\Software\Classes\Interface\{20FE21D0-8895-4F5F-A5D2-709170290006}
Clé supprimée: HKLM\Software\Classes\CLSID\{2BEFBCCE-46A6-4950-BCB5-7062EAC6C9C9}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{2BEFBCCE-46A6-4950-BCB5-7062EAC6C9C9}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2BEFBCCE-46A6-4950-BCB5-7062EAC6C9C9}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2BEFBCCE-46A6-4950-BCB5-7062EAC6C9C9}
Clé supprimée: HKLM\Software\Classes\CLSID\{48ACB95E-38BE-4377-BE46-67F5B68C1A77}
Clé supprimée: HKLM\Software\Classes\CLSID\{64F56FC1-1272-44CD-BA6E-39723696E350}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{64F56FC1-1272-44CD-BA6E-39723696E350}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{64F56FC1-1272-44CD-BA6E-39723696E350}
Clé supprimée: HKLM\Software\Classes\CLSID\{6ad30cb8-7064-4664-8039-d9bb95cba878}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{6ad30cb8-7064-4664-8039-d9bb95cba878}
Clé supprimée: HKLM\Software\Classes\CLSID\{6D4630E6-2F14-4615-8FE3-26ECBC39AC2A}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{6D4630E6-2F14-4615-8FE3-26ECBC39AC2A}
Clé supprimée: HKLM\Software\Classes\CLSID\{723328FF-22D0-497f-9EB5-1AC919582DE1}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{723328FF-22D0-497f-9EB5-1AC919582DE1}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{723328FF-22D0-497f-9EB5-1AC919582DE1}
Clé supprimée: HKLM\Software\Classes\CLSID\{74322BF9-DF26-493f-B0DA-6D2FC5E6429E}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{74322BF9-DF26-493f-B0DA-6D2FC5E6429E}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{74322BF9-DF26-493f-B0DA-6D2FC5E6429E}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{74322BF9-DF26-493f-B0DA-6D2FC5E6429E}
Clé supprimée: HKLM\Software\Classes\CLSID\{85fe1096-281b-4cb9-82b6-d8eba5830035}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{85fe1096-281b-4cb9-82b6-d8eba5830035}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{85fe1096-281b-4cb9-82b6-d8eba5830035}
Clé supprimée: HKLM\Software\Classes\CLSID\{a83c3565-302c-4bf8-b000-6b6f1811d892}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{a83c3565-302c-4bf8-b000-6b6f1811d892}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{a83c3565-302c-4bf8-b000-6b6f1811d892}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{a83c3565-302c-4bf8-b000-6b6f1811d892}
Clé supprimée: HKLM\Software\Classes\CLSID\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
Clé supprimée: HKLM\Software\Classes\CLSID\{E9E9C4BC-BD4D-4486-9092-C43FDF8F911B}
Clé supprimée: HKLM\Software\Classes\Interface\{E9E9C4BC-BD4D-4486-9092-C43FDF8F911B}
Clé supprimée: HKLM\Software\Classes\CLSID\{f011f437-ee07-463c-8217-97c0522117ab}
Clé supprimée: HKLM\Software\Classes\CLSID\{F030DBBA-EFC2-4443-A1D1-0B716CE0CC78}
Clé supprimée: HKLM\Software\Classes\Interface\{F030DBBA-EFC2-4443-A1D1-0B716CE0CC78}
Clé supprimée: HKLM\Software\Classes\Interface\{24CBAA7E-4C85-4B75-B101-9803391AC327}
Clé supprimée: HKLM\Software\Classes\Interface\{6BB301AC-528E-4545-B03E-9B8EE56382BC}
Clé supprimée: HKLM\Software\Classes\Interface\{7713A018-8482-48FA-8BD3-46A9D319693F}
Clé supprimée: HKLM\Software\Classes\Interface\{7894081D-0CF3-4663-B371-79DB59C32FC3}
Clé supprimée: HKLM\Software\Classes\Interface\{7D21B744-838A-4208-8CEF-3D70162B053B}
Clé supprimée: HKLM\Software\Classes\Interface\{819DB72D-1C28-4387-9778-E2FF3DC86F74}
Clé supprimée: HKLM\Software\Classes\Interface\{8273A950-A894-497B-B408-A19B33968243}
Clé supprimée: HKLM\Software\Classes\Interface\{99379002-4781-440E-9002-EF5CEBC666FD}
Clé supprimée: HKLM\Software\Classes\Interface\{9D2F73EA-AA92-4C9C-9FA5-666B725E8E75}
Clé supprimée: HKLM\Software\Classes\Interface\{A0DFD148-D748-4C58-B8E7-396B85D62091}
Clé supprimée: HKLM\Software\Classes\Interface\{B0D071A1-36B3-4757-A126-14C89C56013A}
Clé supprimée: HKLM\Software\Classes\Interface\{C382B99A-E317-4842-8448-70ADDAC750CA}
Clé supprimée: HKLM\Software\Classes\Interface\{DF76E9B7-35EC-46FC-AF56-5B79DED9D64F}
Clé supprimée: HKLM\Software\Classes\Interface\{E6E1D9F5-DC91-458F-89B8-FACFBD132A91}
Clé supprimée: HKLM\Software\Classes\Interface\{EAE5C2BC-AE3F-4C6F-A736-03DDF56FA2D9}
Clé supprimée: HKLM\Software\Classes\TypeLib\{11109EB1-7D52-4512-88AD-9D837AEED46F}
Clé supprimée: HKLM\Software\Classes\TypeLib\{18AF7201-4F14-4BCF-93FE-45617CF259FF}
Clé supprimée: HKLM\Software\Classes\TypeLib\{A36EC25F-1846-45D0-903F-A9F9B5CF0FD0}
Clé supprimée: HKLM\Software\Classes\TypeLib\{A4D74ECD-AEF8-45EB-929C-DB36E4D00ECF}
Clé supprimée: HKLM\Software\Classes\TypeLib\{B4C656C9-F2E9-4E77-B3F4-443DF2BD778F}
Clé supprimée: HKLM\Software\Classes\TypeLib\{B5E29133-7CC2-4174-B60E-42F51C7E7919}
Clé supprimée: HKLM\Software\Classes\TypeLib\{B6ACB3F1-6A83-432C-B854-3E1056F87F4E}
Clé supprimée: HKLM\Software\Classes\TypeLib\{DD68F52E-1436-4C5C-8191-A1FA6AE566D4}
Clé supprimée: HKLM\Software\Classes\TypeLib\{ED846B6D-C294-4DFF-9AF6-44BDA49C0ED1}
Clé supprimée: HKLM\Software\Classes\TypeLib\{F0CF944C-F160-4F65-8F0A-2773322FF357}
Clé supprimée: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\awysg
Clé supprimée: HKLM\Software\Classes\Conduit.Engine
Clé supprimée: HKLM\Software\Classes\EoEngineBHO.EOBHO
Clé supprimée: HKLM\Software\Classes\EoEngineBHO.EOBHO.1
Clé supprimée: HKLM\Software\Classes\EoRezoBHO.EoBho
Clé supprimée: HKLM\Software\Classes\EoRezoBHO.EoBho.1
Clé supprimée: HKLM\Software\Classes\ShopperReports.Reporter
Clé supprimée: HKLM\Software\Classes\ShopperReports.Reporter.1
Clé supprimée: HKLM\Software\Classes\Toolbar.CT1700389
Clé supprimée: HKLM\Software\Classes\Toolbar.CT2233703
Clé supprimée: HKLM\Software\Classes\Toolbar.CT2542115
Clé supprimée: HKLM\Software\Classes\AppID\EoEngineBHO.DLL
Clé supprimée: HKLM\Software\Classes\AppID\{AFBB7970-789A-4264-BA70-E8127DECE400}
Clé supprimée: HKLM\Software\Classes\AppID\EoRezoBHO.DLL
Clé supprimée: HKLM\Software\Classes\AppID\{362A53B2-2913-4F8A-82F5-7E0A23FDC6F9}
Clé supprimée: HKLM\Software\freeCompressor
Clé supprimée: HKLM\Software\OfferBox
Clé supprimée: HKLM\Software\ResultBar
Clé supprimée: HKLM\Software\EoRezo
Clé supprimée: HKLM\Software\ItsLabel
Clé supprimée: HKLM\Software\ClickPotatoLite
Clé supprimée: HKLM\Software\Conduit
Clé supprimée: HKLM\Software\DataMngr
Clé supprimée: HKCU\Software\freeCompressor
Clé supprimée: HKCU\Software\OfferBox
Clé supprimée: HKCU\Software\FissaSearch
Clé supprimée: HKCU\Software\Spointer
Clé supprimée: HKCU\Software\Toolbar
Clé supprimée: HKCU\Software\EoRezo
Clé supprimée: HKCU\Software\ItsLabel
Clé supprimée: HKCU\Software\DataMngr
Clé supprimée: HKCU\Software\Lanconfig
Clé supprimée: HKCU\Software\PriceGong
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\EoRezo
Clé supprimée: HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\Eoengine
Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{b41306c6-96d0-442a-bcc4-b0f621e82ce9}
Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{b13e6377-ec0a-4c07-ac89-dcd48b57203d}
Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{D789B722-522C-4868-8DA4-EE7B5F5F575C}
Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E84D42CA-64EB-11DE-A65F-8C3656D89593}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ResultBar
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\EoRezo_is1
Clé supprimée: HKCU\Software\Microsoft\SystemCertificates\TrustedPublisher\Certificates\62119EF862C6B3A0D853419B87EB3E2F6C78640A
Clé supprimée: HKCU\Software\Microsoft\SystemCertificates\TrustedPublisher\Certificates\7EE743314C844C7F445B8B1D7617612DF1FDD50F
Clé supprimée: HKCU\Software\Microsoft\SystemCertificates\TrustedPublisher\Certificates\E6A6A4A475FCE37F8B5AC2F1244DEB2BFCA5615A
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{100EB1FD-D03E-47FD-81F3-EE91287F9465}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1602F07D-8BF3-4C08-BDD6-DDDB1C48AEDC}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A7CDDCDC-BEEB-4685-A062-978F5E07CEEE}
Clé supprimée: HKLM\Software\Classes\AppID\{0D82ACD6-A652-4496-A298-2BDE705F4227}
Clé supprimée: HKLM\Software\Classes\AppID\{7025E484-D4B0-441a-9F0B-69063BD679CE}
Clé supprimée: HKLM\Software\Classes\AppID\{8258B35C-05B8-4c0e-9525-9BCCC70F8F2D}
Clé supprimée: HKLM\Software\Classes\AppID\{A89256AD-EC17-4a83-BEF5-4B8BC4F39306}
Clé supprimée: HKLM\Software\Google\Chrome\Extensions\bjeikeheijdjdfjbmknpefojickbkmom
Valeur supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\WinTrust\Trust Providers\Software Publishing\Trust Database\0|goicfboogidikkejccmclpieicihhlpo jimddp
Valeur supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\WinTrust\Trust Providers\Software Publishing\Trust Database\0|goicfboogidikkejccmclpieicihhlpo hpfanicgkffmccehnpkikogcffaepkfp
Valeur supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\WinTrust\Trust Providers\Software Publishing\Trust Database\0|goicfboogidikkejccmclpieicihhlpo dgnckdmmolaijpbbakmplfhlfpdhglgc
Valeur supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\User Agent\Post Platform|SRS_IT_E8790476B27655503EA191
Valeur supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Eorezo
Valeur supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Softwarehelper
Valeur supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|DataMngr
============== SCAN ADDITIONNEL ==============
-- C:\Documents and Settings\Compaq_Propriétaire\Application Data\Mozilla\FireFox\Profiles\2vuwef8d.default --
Extensions\{3112ca9c-de6d-4884-a869-9855de68056c} (Google Toolbar for Firefox)
Prefs.js - browser.search.defaultenginename, Google
Prefs.js - browser.search.defaulturl, hxxp://www.google.com/search?lr=&ie=UTF-8&oe=UTF-8&q=
Prefs.js - browser.search.selectedEngine, Google
Prefs.js - browser.startup.homepage_override.mstone, rv:1.8.1.6
========================================
**** Internet Explorer Version [8.0.6001.18702] ****
HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
HKCU_Main|Start Page - hxxp://fr.msn.com/
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Start Page - hxxp://fr.msn.com/
HKCU_SearchScopes\{20930CA4-6FFB-4059-81B2-188B7B5049B8} - "Flickr" (hxxp://www.flickr.com/search/?q={searchTerms})
HKCU_SearchScopes\{4DE8FD90-4C48-4E43-B42D-FF48AEFA3ABD} - "Yahoo! Shopping" (hxxp://shopping.yahoo.fr/ctl/do/search?catId=100164013&siteSearchQuery={searchTe...)
HKCU_SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2A69} - "Web Search" (hxxp://search.bearshare.com/web?src=ieb&systemid=2&q={searchTerms})
HKCU_SearchScopes\{F1B8A289-39FE-4BB3-A04D-DFDA36706577} - "eBay" (hxxp://rover.ebay.com/rover/1/709-71121-23097-1/4?satitle={searchTerms})
HKLM_SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2A69} - "Web Search" (hxxp://search.bearshare.com/web?src=ieb&systemid=2&q={searchTerms})
HKCU_Toolbar|{1E796980-9CC5-11D1-A83F-00C04FC99D61} (x)
HKCU_Toolbar\ShellBrowser|{C4069E3A-68F1-403E-B40E-20066696354B} (x)
HKCU_Toolbar\WebBrowser|{C4069E3A-68F1-403E-B40E-20066696354B} (x)
HKCU_Toolbar\WebBrowser|{0B53EAC3-8D69-4B9E-9B19-A37C9A5676A7} (x)
HKCU_Toolbar\WebBrowser|{EF99BD32-C1FB-11D2-892F-0090271D4F88} (C:\Program Files\Yahoo!\Companion\Installs\cpn2\yt.dll)
HKCU_Toolbar\WebBrowser|{00000000-0000-0000-0000-000000000000} (x)
HKLM_Toolbar|{327C2873-E90D-4c37-AA9D-10AC9BABA46C} (C:\Program Files\Canon\Easy-WebPrint\Toolband.dll) (x)
HKLM_Toolbar|{EF99BD32-C1FB-11D2-892F-0090271D4F88} (C:\Program Files\Yahoo!\Companion\Installs\cpn2\yt.dll)
HKLM_Toolbar|{0974BA1E-64EC-11DE-B2A5-E43756D89593} (x)
HKLM_ElevationPolicy\45b81835-4c95-43c1-8fa8-b338b83e7fc5 - C:\Program Files\IsoBuster\IsoBusterToolbarHelper.exe (x)
HKLM_ElevationPolicy\{58F04068-17A5-41a3-B5B7-111004DDF5DC} - C:\Program Files\Real\RealPlayer\realplay.exe (RealNetworks, Inc.)
HKLM_ElevationPolicy\{E56200D6-445E-45ce-89D8-E0EF39ECF849} - C:\Program Files\Real\RealPlayer\RecordingManager.exe (RealNetworks, Inc.)
HKLM_ElevationPolicy\{EFC0651C-B6D7-49CD-A6E0-B1CE9AB5FE46} - C:\Program Files\Yahoo!\Companion\Installs\cpn2\ytbb.exe (Yahoo! Inc.)
HKLM_Extensions\{08B0E5C0-4FCB-11CF-AAA5-00401C608501} - "?" (?)
HKLM_Extensions\{E2D4D26B-0180-43a4-B05F-462D6D54C789} - "Aide à la connexion" (C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\conn_support.ico)
HKLM_Extensions\{e2e2dd38-d088-4134-82b7-f2ba38496583} - "?" (?)
BHO\{02478D38-C3F9-4efb-9B51-7695ECA05670} - "&Yahoo! Toolbar Helper" (C:\Program Files\Yahoo!\Companion\Installs\cpn2\yt.dll)
BHO\{3049C3E9-B461-4BC5-8870-4C09146192CA} - "RealPlayer Download and Record Plugin for Internet Explorer" (C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll)
BHO\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - "SSVHelper Class" (C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll)
BHO\{FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - "SingleInstance Class" (C:\Program Files\Yahoo!\Companion\Installs\cpn2\YTSingleInstance.dll)
========================================
C:\Program Files\Ad-Remover\Quarantine: 39 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 14 Fichier(s)
C:\Ad-Report-CLEAN[1].txt - 09/02/2011 (16143 Octet(s))
Fin à: 12:35:55, 09/02/2011
============== E.O.F ==============
Je lancerai MBAM ce soir en rentrant du travail
voici déjà le rapport Ad-remover
======= RAPPORT D'AD-REMOVER 2.0.0.2,E | UNIQUEMENT XP/VISTA/7 =======
Mis à jour par TeamXscript le 08/02/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org
C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 12:34:19 le 09/02/2011, Mode normal
Microsoft Windows XP Édition familiale Service Pack 3 (X86)
Compaq_Propriétaire@PT817 ( )
============== ACTION(S) ==============
Fichier supprimé: C:\WINDOWS\Temp\msksetup.log
Dossier supprimé: C:\Documents and Settings\Compaq_Propriétaire\Application Data\Mozilla\FireFox\Profiles\2vuwef8d.default\extensions\@FissaPlugin
Dossier supprimé: C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Application Data\Conduit
Dossier supprimé: C:\Documents and Settings\Compaq_Propriétaire\Application Data\FissaSearch
Dossier supprimé: C:\Documents and Settings\Compaq_Propriétaire\Application Data\PriceGong
Dossier supprimé: C:\Documents and Settings\All Users\Application Data\ResultBar
Dossier supprimé: C:\Program Files\ResultBar
Dossier supprimé: C:\Documents and Settings\Compaq_Propriétaire\Application Data\EoRezo
Dossier supprimé: C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Application Data\EoRezo
Dossier supprimé: C:\Program Files\EoRezo
Dossier supprimé: C:\Documents and Settings\Compaq_Propriétaire\Application Data\ItsLabel
Dossier supprimé: C:\Documents and Settings\Compaq_Propriétaire\Application Data\OfferBox
(!) -- Fichiers temporaires supprimés.
-- Fichier ouvert: C:\Documents and Settings\Compaq_Propriétaire\Application Data\Mozilla\FireFox\Profiles\2vuwef8d.default\Prefs.js --
Ligne supprimée: uû{r_prû{û3ef("ûNbrowûOEartuû{û{û{û{p.paû{Tú{û{Tú{", "hxxp://y.lo.st");
Ligne supprimée: uûzser_prefûz("googleû,.toolbarûL.saoe÷user_pref("browser.startup.homepage", "hxxp://y.lo.st"...
-- Fichier Fermé --
Clé supprimée: HKLM\Software\Classes\CLSID\{0974BA1E-64EC-11DE-B2A5-E43756D89593}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0974BA1E-64EC-11DE-B2A5-E43756D89593}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{0974BA1E-64EC-11DE-B2A5-E43756D89593}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{0974BA1E-64EC-11DE-B2A5-E43756D89593}
Clé supprimée: HKLM\Software\Classes\CLSID\{12D6D31C-C5BF-4C66-BF8D-D54D5BFD3D41}
Clé supprimée: HKLM\Software\Classes\Interface\{12D6D31C-C5BF-4C66-BF8D-D54D5BFD3D41}
Clé supprimée: HKLM\Software\Classes\CLSID\{20FE21D0-8895-4F5F-A5D2-709170290006}
Clé supprimée: HKLM\Software\Classes\Interface\{20FE21D0-8895-4F5F-A5D2-709170290006}
Clé supprimée: HKLM\Software\Classes\CLSID\{2BEFBCCE-46A6-4950-BCB5-7062EAC6C9C9}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{2BEFBCCE-46A6-4950-BCB5-7062EAC6C9C9}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2BEFBCCE-46A6-4950-BCB5-7062EAC6C9C9}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2BEFBCCE-46A6-4950-BCB5-7062EAC6C9C9}
Clé supprimée: HKLM\Software\Classes\CLSID\{48ACB95E-38BE-4377-BE46-67F5B68C1A77}
Clé supprimée: HKLM\Software\Classes\CLSID\{64F56FC1-1272-44CD-BA6E-39723696E350}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{64F56FC1-1272-44CD-BA6E-39723696E350}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{64F56FC1-1272-44CD-BA6E-39723696E350}
Clé supprimée: HKLM\Software\Classes\CLSID\{6ad30cb8-7064-4664-8039-d9bb95cba878}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{6ad30cb8-7064-4664-8039-d9bb95cba878}
Clé supprimée: HKLM\Software\Classes\CLSID\{6D4630E6-2F14-4615-8FE3-26ECBC39AC2A}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{6D4630E6-2F14-4615-8FE3-26ECBC39AC2A}
Clé supprimée: HKLM\Software\Classes\CLSID\{723328FF-22D0-497f-9EB5-1AC919582DE1}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{723328FF-22D0-497f-9EB5-1AC919582DE1}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{723328FF-22D0-497f-9EB5-1AC919582DE1}
Clé supprimée: HKLM\Software\Classes\CLSID\{74322BF9-DF26-493f-B0DA-6D2FC5E6429E}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{74322BF9-DF26-493f-B0DA-6D2FC5E6429E}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{74322BF9-DF26-493f-B0DA-6D2FC5E6429E}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{74322BF9-DF26-493f-B0DA-6D2FC5E6429E}
Clé supprimée: HKLM\Software\Classes\CLSID\{85fe1096-281b-4cb9-82b6-d8eba5830035}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{85fe1096-281b-4cb9-82b6-d8eba5830035}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{85fe1096-281b-4cb9-82b6-d8eba5830035}
Clé supprimée: HKLM\Software\Classes\CLSID\{a83c3565-302c-4bf8-b000-6b6f1811d892}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{a83c3565-302c-4bf8-b000-6b6f1811d892}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{a83c3565-302c-4bf8-b000-6b6f1811d892}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{a83c3565-302c-4bf8-b000-6b6f1811d892}
Clé supprimée: HKLM\Software\Classes\CLSID\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
Clé supprimée: HKLM\Software\Classes\CLSID\{E9E9C4BC-BD4D-4486-9092-C43FDF8F911B}
Clé supprimée: HKLM\Software\Classes\Interface\{E9E9C4BC-BD4D-4486-9092-C43FDF8F911B}
Clé supprimée: HKLM\Software\Classes\CLSID\{f011f437-ee07-463c-8217-97c0522117ab}
Clé supprimée: HKLM\Software\Classes\CLSID\{F030DBBA-EFC2-4443-A1D1-0B716CE0CC78}
Clé supprimée: HKLM\Software\Classes\Interface\{F030DBBA-EFC2-4443-A1D1-0B716CE0CC78}
Clé supprimée: HKLM\Software\Classes\Interface\{24CBAA7E-4C85-4B75-B101-9803391AC327}
Clé supprimée: HKLM\Software\Classes\Interface\{6BB301AC-528E-4545-B03E-9B8EE56382BC}
Clé supprimée: HKLM\Software\Classes\Interface\{7713A018-8482-48FA-8BD3-46A9D319693F}
Clé supprimée: HKLM\Software\Classes\Interface\{7894081D-0CF3-4663-B371-79DB59C32FC3}
Clé supprimée: HKLM\Software\Classes\Interface\{7D21B744-838A-4208-8CEF-3D70162B053B}
Clé supprimée: HKLM\Software\Classes\Interface\{819DB72D-1C28-4387-9778-E2FF3DC86F74}
Clé supprimée: HKLM\Software\Classes\Interface\{8273A950-A894-497B-B408-A19B33968243}
Clé supprimée: HKLM\Software\Classes\Interface\{99379002-4781-440E-9002-EF5CEBC666FD}
Clé supprimée: HKLM\Software\Classes\Interface\{9D2F73EA-AA92-4C9C-9FA5-666B725E8E75}
Clé supprimée: HKLM\Software\Classes\Interface\{A0DFD148-D748-4C58-B8E7-396B85D62091}
Clé supprimée: HKLM\Software\Classes\Interface\{B0D071A1-36B3-4757-A126-14C89C56013A}
Clé supprimée: HKLM\Software\Classes\Interface\{C382B99A-E317-4842-8448-70ADDAC750CA}
Clé supprimée: HKLM\Software\Classes\Interface\{DF76E9B7-35EC-46FC-AF56-5B79DED9D64F}
Clé supprimée: HKLM\Software\Classes\Interface\{E6E1D9F5-DC91-458F-89B8-FACFBD132A91}
Clé supprimée: HKLM\Software\Classes\Interface\{EAE5C2BC-AE3F-4C6F-A736-03DDF56FA2D9}
Clé supprimée: HKLM\Software\Classes\TypeLib\{11109EB1-7D52-4512-88AD-9D837AEED46F}
Clé supprimée: HKLM\Software\Classes\TypeLib\{18AF7201-4F14-4BCF-93FE-45617CF259FF}
Clé supprimée: HKLM\Software\Classes\TypeLib\{A36EC25F-1846-45D0-903F-A9F9B5CF0FD0}
Clé supprimée: HKLM\Software\Classes\TypeLib\{A4D74ECD-AEF8-45EB-929C-DB36E4D00ECF}
Clé supprimée: HKLM\Software\Classes\TypeLib\{B4C656C9-F2E9-4E77-B3F4-443DF2BD778F}
Clé supprimée: HKLM\Software\Classes\TypeLib\{B5E29133-7CC2-4174-B60E-42F51C7E7919}
Clé supprimée: HKLM\Software\Classes\TypeLib\{B6ACB3F1-6A83-432C-B854-3E1056F87F4E}
Clé supprimée: HKLM\Software\Classes\TypeLib\{DD68F52E-1436-4C5C-8191-A1FA6AE566D4}
Clé supprimée: HKLM\Software\Classes\TypeLib\{ED846B6D-C294-4DFF-9AF6-44BDA49C0ED1}
Clé supprimée: HKLM\Software\Classes\TypeLib\{F0CF944C-F160-4F65-8F0A-2773322FF357}
Clé supprimée: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\awysg
Clé supprimée: HKLM\Software\Classes\Conduit.Engine
Clé supprimée: HKLM\Software\Classes\EoEngineBHO.EOBHO
Clé supprimée: HKLM\Software\Classes\EoEngineBHO.EOBHO.1
Clé supprimée: HKLM\Software\Classes\EoRezoBHO.EoBho
Clé supprimée: HKLM\Software\Classes\EoRezoBHO.EoBho.1
Clé supprimée: HKLM\Software\Classes\ShopperReports.Reporter
Clé supprimée: HKLM\Software\Classes\ShopperReports.Reporter.1
Clé supprimée: HKLM\Software\Classes\Toolbar.CT1700389
Clé supprimée: HKLM\Software\Classes\Toolbar.CT2233703
Clé supprimée: HKLM\Software\Classes\Toolbar.CT2542115
Clé supprimée: HKLM\Software\Classes\AppID\EoEngineBHO.DLL
Clé supprimée: HKLM\Software\Classes\AppID\{AFBB7970-789A-4264-BA70-E8127DECE400}
Clé supprimée: HKLM\Software\Classes\AppID\EoRezoBHO.DLL
Clé supprimée: HKLM\Software\Classes\AppID\{362A53B2-2913-4F8A-82F5-7E0A23FDC6F9}
Clé supprimée: HKLM\Software\freeCompressor
Clé supprimée: HKLM\Software\OfferBox
Clé supprimée: HKLM\Software\ResultBar
Clé supprimée: HKLM\Software\EoRezo
Clé supprimée: HKLM\Software\ItsLabel
Clé supprimée: HKLM\Software\ClickPotatoLite
Clé supprimée: HKLM\Software\Conduit
Clé supprimée: HKLM\Software\DataMngr
Clé supprimée: HKCU\Software\freeCompressor
Clé supprimée: HKCU\Software\OfferBox
Clé supprimée: HKCU\Software\FissaSearch
Clé supprimée: HKCU\Software\Spointer
Clé supprimée: HKCU\Software\Toolbar
Clé supprimée: HKCU\Software\EoRezo
Clé supprimée: HKCU\Software\ItsLabel
Clé supprimée: HKCU\Software\DataMngr
Clé supprimée: HKCU\Software\Lanconfig
Clé supprimée: HKCU\Software\PriceGong
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\EoRezo
Clé supprimée: HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\Eoengine
Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{b41306c6-96d0-442a-bcc4-b0f621e82ce9}
Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{b13e6377-ec0a-4c07-ac89-dcd48b57203d}
Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{D789B722-522C-4868-8DA4-EE7B5F5F575C}
Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E84D42CA-64EB-11DE-A65F-8C3656D89593}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ResultBar
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\EoRezo_is1
Clé supprimée: HKCU\Software\Microsoft\SystemCertificates\TrustedPublisher\Certificates\62119EF862C6B3A0D853419B87EB3E2F6C78640A
Clé supprimée: HKCU\Software\Microsoft\SystemCertificates\TrustedPublisher\Certificates\7EE743314C844C7F445B8B1D7617612DF1FDD50F
Clé supprimée: HKCU\Software\Microsoft\SystemCertificates\TrustedPublisher\Certificates\E6A6A4A475FCE37F8B5AC2F1244DEB2BFCA5615A
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{100EB1FD-D03E-47FD-81F3-EE91287F9465}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1602F07D-8BF3-4C08-BDD6-DDDB1C48AEDC}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A7CDDCDC-BEEB-4685-A062-978F5E07CEEE}
Clé supprimée: HKLM\Software\Classes\AppID\{0D82ACD6-A652-4496-A298-2BDE705F4227}
Clé supprimée: HKLM\Software\Classes\AppID\{7025E484-D4B0-441a-9F0B-69063BD679CE}
Clé supprimée: HKLM\Software\Classes\AppID\{8258B35C-05B8-4c0e-9525-9BCCC70F8F2D}
Clé supprimée: HKLM\Software\Classes\AppID\{A89256AD-EC17-4a83-BEF5-4B8BC4F39306}
Clé supprimée: HKLM\Software\Google\Chrome\Extensions\bjeikeheijdjdfjbmknpefojickbkmom
Valeur supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\WinTrust\Trust Providers\Software Publishing\Trust Database\0|goicfboogidikkejccmclpieicihhlpo jimddp
Valeur supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\WinTrust\Trust Providers\Software Publishing\Trust Database\0|goicfboogidikkejccmclpieicihhlpo hpfanicgkffmccehnpkikogcffaepkfp
Valeur supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\WinTrust\Trust Providers\Software Publishing\Trust Database\0|goicfboogidikkejccmclpieicihhlpo dgnckdmmolaijpbbakmplfhlfpdhglgc
Valeur supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\User Agent\Post Platform|SRS_IT_E8790476B27655503EA191
Valeur supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Eorezo
Valeur supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Softwarehelper
Valeur supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|DataMngr
============== SCAN ADDITIONNEL ==============
-- C:\Documents and Settings\Compaq_Propriétaire\Application Data\Mozilla\FireFox\Profiles\2vuwef8d.default --
Extensions\{3112ca9c-de6d-4884-a869-9855de68056c} (Google Toolbar for Firefox)
Prefs.js - browser.search.defaultenginename, Google
Prefs.js - browser.search.defaulturl, hxxp://www.google.com/search?lr=&ie=UTF-8&oe=UTF-8&q=
Prefs.js - browser.search.selectedEngine, Google
Prefs.js - browser.startup.homepage_override.mstone, rv:1.8.1.6
========================================
**** Internet Explorer Version [8.0.6001.18702] ****
HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
HKCU_Main|Start Page - hxxp://fr.msn.com/
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Start Page - hxxp://fr.msn.com/
HKCU_SearchScopes\{20930CA4-6FFB-4059-81B2-188B7B5049B8} - "Flickr" (hxxp://www.flickr.com/search/?q={searchTerms})
HKCU_SearchScopes\{4DE8FD90-4C48-4E43-B42D-FF48AEFA3ABD} - "Yahoo! Shopping" (hxxp://shopping.yahoo.fr/ctl/do/search?catId=100164013&siteSearchQuery={searchTe...)
HKCU_SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2A69} - "Web Search" (hxxp://search.bearshare.com/web?src=ieb&systemid=2&q={searchTerms})
HKCU_SearchScopes\{F1B8A289-39FE-4BB3-A04D-DFDA36706577} - "eBay" (hxxp://rover.ebay.com/rover/1/709-71121-23097-1/4?satitle={searchTerms})
HKLM_SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2A69} - "Web Search" (hxxp://search.bearshare.com/web?src=ieb&systemid=2&q={searchTerms})
HKCU_Toolbar|{1E796980-9CC5-11D1-A83F-00C04FC99D61} (x)
HKCU_Toolbar\ShellBrowser|{C4069E3A-68F1-403E-B40E-20066696354B} (x)
HKCU_Toolbar\WebBrowser|{C4069E3A-68F1-403E-B40E-20066696354B} (x)
HKCU_Toolbar\WebBrowser|{0B53EAC3-8D69-4B9E-9B19-A37C9A5676A7} (x)
HKCU_Toolbar\WebBrowser|{EF99BD32-C1FB-11D2-892F-0090271D4F88} (C:\Program Files\Yahoo!\Companion\Installs\cpn2\yt.dll)
HKCU_Toolbar\WebBrowser|{00000000-0000-0000-0000-000000000000} (x)
HKLM_Toolbar|{327C2873-E90D-4c37-AA9D-10AC9BABA46C} (C:\Program Files\Canon\Easy-WebPrint\Toolband.dll) (x)
HKLM_Toolbar|{EF99BD32-C1FB-11D2-892F-0090271D4F88} (C:\Program Files\Yahoo!\Companion\Installs\cpn2\yt.dll)
HKLM_Toolbar|{0974BA1E-64EC-11DE-B2A5-E43756D89593} (x)
HKLM_ElevationPolicy\45b81835-4c95-43c1-8fa8-b338b83e7fc5 - C:\Program Files\IsoBuster\IsoBusterToolbarHelper.exe (x)
HKLM_ElevationPolicy\{58F04068-17A5-41a3-B5B7-111004DDF5DC} - C:\Program Files\Real\RealPlayer\realplay.exe (RealNetworks, Inc.)
HKLM_ElevationPolicy\{E56200D6-445E-45ce-89D8-E0EF39ECF849} - C:\Program Files\Real\RealPlayer\RecordingManager.exe (RealNetworks, Inc.)
HKLM_ElevationPolicy\{EFC0651C-B6D7-49CD-A6E0-B1CE9AB5FE46} - C:\Program Files\Yahoo!\Companion\Installs\cpn2\ytbb.exe (Yahoo! Inc.)
HKLM_Extensions\{08B0E5C0-4FCB-11CF-AAA5-00401C608501} - "?" (?)
HKLM_Extensions\{E2D4D26B-0180-43a4-B05F-462D6D54C789} - "Aide à la connexion" (C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\conn_support.ico)
HKLM_Extensions\{e2e2dd38-d088-4134-82b7-f2ba38496583} - "?" (?)
BHO\{02478D38-C3F9-4efb-9B51-7695ECA05670} - "&Yahoo! Toolbar Helper" (C:\Program Files\Yahoo!\Companion\Installs\cpn2\yt.dll)
BHO\{3049C3E9-B461-4BC5-8870-4C09146192CA} - "RealPlayer Download and Record Plugin for Internet Explorer" (C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll)
BHO\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - "SSVHelper Class" (C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll)
BHO\{FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - "SingleInstance Class" (C:\Program Files\Yahoo!\Companion\Installs\cpn2\YTSingleInstance.dll)
========================================
C:\Program Files\Ad-Remover\Quarantine: 39 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 14 Fichier(s)
C:\Ad-Report-CLEAN[1].txt - 09/02/2011 (16143 Octet(s))
Fin à: 12:35:55, 09/02/2011
============== E.O.F ==============
Je lancerai MBAM ce soir en rentrant du travail
philibert13
Messages postés
194
Date d'inscription
lundi 31 décembre 2007
Statut
Membre
Dernière intervention
27 juin 2020
5
10 févr. 2011 à 06:11
10 févr. 2011 à 06:11
Bonjour
voici le rapport MBAM
Malwarebytes' Anti-Malware 1.50
www.malwarebytes.org
Version de la base de données: 5214
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702
10/02/2011 06:02:03
mbam-log-2011-02-10 (06-00-51).txt
Type d'examen: Examen complet (C:\|D:\|E:\|J:\|)
Elément(s) analysé(s): 251522
Temps écoulé: 1 heure(s), 10 minute(s), 45 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 1
Clé(s) du Registre infectée(s): 3
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 2
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 7
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
c:\WINDOWS\nthielrs.dll (Trojan.Hiloti) -> No action taken.
Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{258C9770-1713-4021-8D7E-1F184A2BD754} (Adware.ShoppingReport2) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{BDEA95CF-F0E6-41E0-BD3D-B00F39A4E939} (Adware.ShoppingReport2) -> No action taken.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_RESULTBAR_SERVICE (Adware.ResultBar) -> No action taken.
Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Fdosirisohah (Trojan.Hiloti) -> Value: Fdosirisohah -> No action taken.
Elément(s) de données du Registre infecté(s):
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\NameServer (Trojan.DNSChanger) -> Bad: (93.188.163.194,93.188.160.114) Good: () -> No action taken.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{B1CDB38B-5C96-489F-A765-046B850740A9}\NameServer (Trojan.DNSChanger) -> Bad: (93.188.163.194,93.188.160.114) Good: () -> No action taken.
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
c:\WINDOWS\nthielrs.dll (Trojan.Hiloti) -> No action taken.
c:\documents and settings\compaq_propriétaire\local settings\Temp\1C.tmp (Trojan.Hiloti) -> No action taken.
c:\program files\ad-remover\quarantine\C\documents and settings\compaq_propriétaire\application data\EoRezo\EoRezo\softwareupdate.exe.vir (Rogue.Eorezo) -> No action taken.
c:\program files\ad-remover\quarantine\C\documents and settings\compaq_propriétaire\application data\EoRezo\EoRezo\softwareupdatehp.exe.vir (Rogue.Eorezo) -> No action taken.
c:\program files\ad-remover\quarantine\C\program files\EoRezo\eorezo.exe.vir (Rogue.Eorezo) -> No action taken.
c:\program files\ad-remover\quarantine\C\program files\EoRezo\eorezobho.dll.vir (Rogue.Eorezo) -> No action taken.
c:\program files\temp\11tmp.exe (Trojan.Hiloti) -> No action taken.
-----------------------------------------------------------------------
Bcp de "No action taken" ! Que faire.
Merci de me dire
voici le rapport MBAM
Malwarebytes' Anti-Malware 1.50
www.malwarebytes.org
Version de la base de données: 5214
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702
10/02/2011 06:02:03
mbam-log-2011-02-10 (06-00-51).txt
Type d'examen: Examen complet (C:\|D:\|E:\|J:\|)
Elément(s) analysé(s): 251522
Temps écoulé: 1 heure(s), 10 minute(s), 45 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 1
Clé(s) du Registre infectée(s): 3
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 2
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 7
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
c:\WINDOWS\nthielrs.dll (Trojan.Hiloti) -> No action taken.
Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{258C9770-1713-4021-8D7E-1F184A2BD754} (Adware.ShoppingReport2) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{BDEA95CF-F0E6-41E0-BD3D-B00F39A4E939} (Adware.ShoppingReport2) -> No action taken.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_RESULTBAR_SERVICE (Adware.ResultBar) -> No action taken.
Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Fdosirisohah (Trojan.Hiloti) -> Value: Fdosirisohah -> No action taken.
Elément(s) de données du Registre infecté(s):
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\NameServer (Trojan.DNSChanger) -> Bad: (93.188.163.194,93.188.160.114) Good: () -> No action taken.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{B1CDB38B-5C96-489F-A765-046B850740A9}\NameServer (Trojan.DNSChanger) -> Bad: (93.188.163.194,93.188.160.114) Good: () -> No action taken.
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
c:\WINDOWS\nthielrs.dll (Trojan.Hiloti) -> No action taken.
c:\documents and settings\compaq_propriétaire\local settings\Temp\1C.tmp (Trojan.Hiloti) -> No action taken.
c:\program files\ad-remover\quarantine\C\documents and settings\compaq_propriétaire\application data\EoRezo\EoRezo\softwareupdate.exe.vir (Rogue.Eorezo) -> No action taken.
c:\program files\ad-remover\quarantine\C\documents and settings\compaq_propriétaire\application data\EoRezo\EoRezo\softwareupdatehp.exe.vir (Rogue.Eorezo) -> No action taken.
c:\program files\ad-remover\quarantine\C\program files\EoRezo\eorezo.exe.vir (Rogue.Eorezo) -> No action taken.
c:\program files\ad-remover\quarantine\C\program files\EoRezo\eorezobho.dll.vir (Rogue.Eorezo) -> No action taken.
c:\program files\temp\11tmp.exe (Trojan.Hiloti) -> No action taken.
-----------------------------------------------------------------------
Bcp de "No action taken" ! Que faire.
Merci de me dire
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 274
10 févr. 2011 à 06:15
10 févr. 2011 à 06:15
No action veut dire que tu ne les as pas supprimé
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
philibert13
Messages postés
194
Date d'inscription
lundi 31 décembre 2007
Statut
Membre
Dernière intervention
27 juin 2020
5
10 févr. 2011 à 06:27
10 févr. 2011 à 06:27
Voillà j'ai tt supprimé ce qui avait été place ds l'onglet "Quarantaine"
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 274
10 févr. 2011 à 06:30
10 févr. 2011 à 06:30
bien
tu peux vider sa quarantaine
encore des soucis?
Fais un nouveau rapport ZHPdiag stp
Rend toi sur http://pjjoint.malekal.com/
Clique sur "Parcourir "
Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau
Clique ensuite sur "Envoyer le fichierr " et copie/colle le lien dans ton prochain message
tu peux vider sa quarantaine
encore des soucis?
Fais un nouveau rapport ZHPdiag stp
Rend toi sur http://pjjoint.malekal.com/
Clique sur "Parcourir "
Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau
Clique ensuite sur "Envoyer le fichierr " et copie/colle le lien dans ton prochain message
philibert13
Messages postés
194
Date d'inscription
lundi 31 décembre 2007
Statut
Membre
Dernière intervention
27 juin 2020
5
10 févr. 2011 à 06:37
10 févr. 2011 à 06:37
"tu peux vider sa quarantaine "
Je ne comprends pas bien : en supprimant les fichiers en quarantaine, il n'y a plus rien ds l'onglet quarantaine, ..ce qui a priori ne me surprend pas.
Déjà je vais voir si je peux lire mes pdf (ça c'est mon dernier gros souci)
A plus tard (ce soir je pense..) :)
Je ne comprends pas bien : en supprimant les fichiers en quarantaine, il n'y a plus rien ds l'onglet quarantaine, ..ce qui a priori ne me surprend pas.
Déjà je vais voir si je peux lire mes pdf (ça c'est mon dernier gros souci)
A plus tard (ce soir je pense..) :)
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 274
10 févr. 2011 à 06:39
10 févr. 2011 à 06:39
Je ne comprends pas bien : en supprimant les fichiers en quarantaine
c'est ok
1)
quels soucis restent il
2)
nouveau rapport zhp
@ +
c'est ok
1)
quels soucis restent il
2)
nouveau rapport zhp
@ +
philibert13
Messages postés
194
Date d'inscription
lundi 31 décembre 2007
Statut
Membre
Dernière intervention
27 juin 2020
5
10 févr. 2011 à 18:35
10 févr. 2011 à 18:35
Bonsoir
1/ souci restant (gênant) : tjs impossible de travailler sur Adobe acrobar reader alors que la mise à jour s'est effectuée.
Message : Acrobat failed to load its Core DLL
2/ je relance ZHPDiag qui est sur mon bureau ?
Merci de me dire
1/ souci restant (gênant) : tjs impossible de travailler sur Adobe acrobar reader alors que la mise à jour s'est effectuée.
Message : Acrobat failed to load its Core DLL
2/ je relance ZHPDiag qui est sur mon bureau ?
Merci de me dire
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 274
10 févr. 2011 à 18:40
10 févr. 2011 à 18:40
je relance ZHPDiag qui est sur mon bureau ?
oui
Fais un nouveau rapport ZHPdiag stp
Rend toi sur http://pjjoint.malekal.com/
Clique sur "Parcourir "
Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau
Clique ensuite sur "Envoyer le fichier " et copie/colle le lien dans ton prochain message
oui
Fais un nouveau rapport ZHPdiag stp
Rend toi sur http://pjjoint.malekal.com/
Clique sur "Parcourir "
Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau
Clique ensuite sur "Envoyer le fichier " et copie/colle le lien dans ton prochain message
philibert13
Messages postés
194
Date d'inscription
lundi 31 décembre 2007
Statut
Membre
Dernière intervention
27 juin 2020
5
10 févr. 2011 à 21:59
10 févr. 2011 à 21:59
Voici le diagnostic effectué ce soir
https://pjjoint.malekal.com/files.php?id=782ae20984127
merci de me dire ce que tu en conclus
:)
https://pjjoint.malekal.com/files.php?id=782ae20984127
merci de me dire ce que tu en conclus
:)
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 274
10 févr. 2011 à 22:22
10 févr. 2011 à 22:22
il reste des choses semble t il
Rends toi sur ce site :
https://www.virustotal.com/gui/
Clique sur parcourir et cherche ce fichier :
C:\Program Files\rgcpkjqd\amtcujaq.exe
Clique sur Send File.
Un rapport va s'élaborer ligne à ligne.
Attends la fin. Il doit comprendre la taille du fichier envoyé.
Copie le lien de Virus Total dans ta réponse.
Si tu ne trouves pas le fichier alors
Affiche tous les fichiers et dossiers :
Pour cela :
Clique sur démarrer/panneau de configuration/option des dossiers/affichage
Cocher afficher les dossiers cachés
Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"
Décocher masquer les extensions dont le type est connu
Puis fais «appliquer» pour valider les changements.
Et OK
Rends toi sur ce site :
https://www.virustotal.com/gui/
Clique sur parcourir et cherche ce fichier :
C:\Program Files\rgcpkjqd\amtcujaq.exe
Clique sur Send File.
Un rapport va s'élaborer ligne à ligne.
Attends la fin. Il doit comprendre la taille du fichier envoyé.
Copie le lien de Virus Total dans ta réponse.
Si tu ne trouves pas le fichier alors
Affiche tous les fichiers et dossiers :
Pour cela :
Clique sur démarrer/panneau de configuration/option des dossiers/affichage
Cocher afficher les dossiers cachés
Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"
Décocher masquer les extensions dont le type est connu
Puis fais «appliquer» pour valider les changements.
Et OK
philibert13
Messages postés
194
Date d'inscription
lundi 31 décembre 2007
Statut
Membre
Dernière intervention
27 juin 2020
5
11 févr. 2011 à 17:50
11 févr. 2011 à 17:50
Bonjour
j'ai trouvé : C:\Program Files\rgcpkjqd\amtcujaq.exe
via le bouton PARCOURIR de VirusTotal
Taille : 108 Ko
Je l'envoi via VirusTotal
Mais je ne trouve pas le lien de VirusTotal à t'envoyer.
Peux-tu me préciser stp
merci
j'ai trouvé : C:\Program Files\rgcpkjqd\amtcujaq.exe
via le bouton PARCOURIR de VirusTotal
Taille : 108 Ko
Je l'envoi via VirusTotal
Mais je ne trouve pas le lien de VirusTotal à t'envoyer.
Peux-tu me préciser stp
merci
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 274
11 févr. 2011 à 18:27
11 févr. 2011 à 18:27
copier coller l'url de la page des résultats
philibert13
Messages postés
194
Date d'inscription
lundi 31 décembre 2007
Statut
Membre
Dernière intervention
27 juin 2020
5
11 févr. 2011 à 18:45
11 févr. 2011 à 18:45
C'est normal que ce soit si long d'obtenir une URL ?
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 274
11 févr. 2011 à 18:54
11 févr. 2011 à 18:54
c'est ce qu'il y a dans la barre adresse en haut correspondant à ta page internet
philibert13
Messages postés
194
Date d'inscription
lundi 31 décembre 2007
Statut
Membre
Dernière intervention
27 juin 2020
5
11 févr. 2011 à 22:50
11 févr. 2011 à 22:50
Excuse moi, je ne comprends/trouve pas autre chose que ça !
http://www.virustotal.com/index.html
??
http://www.virustotal.com/index.html
??
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 274
11 févr. 2011 à 22:59
11 févr. 2011 à 22:59
ok laisse
Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
[MD5.347DC3ABB54FF6DB2B7D78EA39AEA6DD] - (.Pas de propriétaire - Pas de description.) -- C:\Documents and Settings\Compaq_Propriétaire\Application Data\WMPRWISE.EXE [218452]
O4 - HKCU\..\Run: [Microsoft Firewall 2.9] . (.Pas de propriétaire - Pas de description.) -- C:\Documents and Settings\Compaq_Propriétaire\Application Data\WMPRWISE.exe
O4 - HKUS\S-1-5-21-1566315479-3569562798-2726316874-1008\..\Run: [Microsoft Firewall 2.9] . (.Pas de propriétaire - Pas de description.) -- C:\Documents and Settings\Compaq_Propriétaire\Application Data\WMPRWISE.exe
[HKCU\Software\CE8SIIFGSU]
[HKCU\Software\CL2GFOKBC9]
[HKCU\Software\Mc]
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\Userinit.exe,C:\Program Files\rgcpkjqd\amtcujaq.exe,
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} . (.Yahoo! Inc. - Yahoo! Toolbar.) -- C:\Program Files\Yahoo!\Companion\Installs\cpn2\yt.dll
O3 - Toolbar: (no name) - {0974BA1E-64EC-11DE-B2A5-E43756D89593} . (.Pas de propriétaire - Pas de description.) -- (.not file.) => MediaBar Toolbar
O69 - SBI: SearchScopes [HKCU] {9BB47C17-9C68-4BB3-B188-DD9AF0FD2A69} [DefaultScope] - (Web Search) - http://search.bearshare.net/
O43 - CFD: 08/02/2011 - 22:45:48 ----D- C:\Program Files\rgcpkjqd
Puis Lance ZHPFix depuis le raccourci du bureau .
* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .
* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .
Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
Clique sur " Ok " , puis " Tous " et enfin " Nettoyer ".
Copie/Colle le rapport à l'écran dans ton prochain message
le rapport se trouve dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport
apres redemarrage du pc, dis moi comment il se comporte
Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
[MD5.347DC3ABB54FF6DB2B7D78EA39AEA6DD] - (.Pas de propriétaire - Pas de description.) -- C:\Documents and Settings\Compaq_Propriétaire\Application Data\WMPRWISE.EXE [218452]
O4 - HKCU\..\Run: [Microsoft Firewall 2.9] . (.Pas de propriétaire - Pas de description.) -- C:\Documents and Settings\Compaq_Propriétaire\Application Data\WMPRWISE.exe
O4 - HKUS\S-1-5-21-1566315479-3569562798-2726316874-1008\..\Run: [Microsoft Firewall 2.9] . (.Pas de propriétaire - Pas de description.) -- C:\Documents and Settings\Compaq_Propriétaire\Application Data\WMPRWISE.exe
[HKCU\Software\CE8SIIFGSU]
[HKCU\Software\CL2GFOKBC9]
[HKCU\Software\Mc]
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\Userinit.exe,C:\Program Files\rgcpkjqd\amtcujaq.exe,
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} . (.Yahoo! Inc. - Yahoo! Toolbar.) -- C:\Program Files\Yahoo!\Companion\Installs\cpn2\yt.dll
O3 - Toolbar: (no name) - {0974BA1E-64EC-11DE-B2A5-E43756D89593} . (.Pas de propriétaire - Pas de description.) -- (.not file.) => MediaBar Toolbar
O69 - SBI: SearchScopes [HKCU] {9BB47C17-9C68-4BB3-B188-DD9AF0FD2A69} [DefaultScope] - (Web Search) - http://search.bearshare.net/
O43 - CFD: 08/02/2011 - 22:45:48 ----D- C:\Program Files\rgcpkjqd
Puis Lance ZHPFix depuis le raccourci du bureau .
* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .
* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .
Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
Clique sur " Ok " , puis " Tous " et enfin " Nettoyer ".
Copie/Colle le rapport à l'écran dans ton prochain message
le rapport se trouve dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport
apres redemarrage du pc, dis moi comment il se comporte
philibert13
Messages postés
194
Date d'inscription
lundi 31 décembre 2007
Statut
Membre
Dernière intervention
27 juin 2020
5
13 févr. 2011 à 12:04
13 févr. 2011 à 12:04
Bonjour
Voici le rapport :
Rapport de ZHPFix 1.12.3250 par Nicolas Coolman, Update du 05/02/2011
Fichier d'export Registre : C:\ZHPExportRegistry-13-02-2011-11-48-31.txt
Run by Compaq_Propriétaire at 13/02/2011 11:48:28
Windows XP Home Edition Service Pack 3 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr
========== Processus mémoire ==========
C:\Documents and Settings\Compaq_Propriétaire\Application Data\WMPRWISE.EXE [218452] => Supprimé et mis en quarantaine
========== Clé(s) du Registre ==========
HKCU\Software\CE8SIIFGSU => Clé supprimée avec succès
HKCU\Software\CL2GFOKBC9 => Clé supprimée avec succès
HKCU\Software\Mc => Clé supprimée avec succès
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{EF99BD32-C1FB-11D2-892F-0090271D4F88}] => Clé supprimée avec succès
[HKCR\CLSID\{EF99BD32-C1FB-11D2-892F-0090271D4F88}] => Clé supprimée avec succès
O69 - SBI: SearchScopes [HKCU] {9BB47C17-9C68-4BB3-B188-DD9AF0FD2A69} [DefaultScope] - (Web Search) - http://search.bearshare.net/ => Clé supprimée avec succès
========== Valeur(s) du Registre ==========
O4 - HKCU\..\Run: [Microsoft Firewall 2.9] . (.Pas de propriétaire - Pas de description.) -- C:\Documents and Settings\Compaq_Propriétaire\Application Data\WMPRWISE.exe => Valeur supprimée avec succès
O4 - HKUS\S-1-5-21-1566315479-3569562798-2726316874-1008\..\Run: [Microsoft Firewall 2.9] . (.Pas de propriétaire - Pas de description.) -- C:\Documents and Settings\Compaq_Propriétaire\Application Data\WMPRWISE.exe => Valeur absente
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} . (.Yahoo! Inc. - Yahoo! Toolbar.) -- C:\Program Files\Yahoo!\Companion\Installs\cpn2\yt.dll => Valeur supprimée avec succès
O3 - Toolbar: (no name) - {0974BA1E-64EC-11DE-B2A5-E43756D89593} . (.Pas de propriétaire - Pas de description.) -- (.not file.) => MediaBar Toolbar => Valeur supprimée avec succès
========== Elément(s) de donnée du Registre ==========
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\Userinit.exe,C:\Program Files\rgcpkjqd\amtcujaq.exe, => Donnée supprimée avec succès
========== Dossier(s) ==========
C:\Program Files\rgcpkjqd => Fichier supprimé au reboot
========== Fichier(s) ==========
c:\program files\yahoo!\companion\installs\cpn2\yt.dll => Supprimé et mis en quarantaine
========== Récapitulatif ==========
1 : Processus mémoire
6 : Clé(s) du Registre
4 : Valeur(s) du Registre
1 : Elément(s) de donnée du Registre
1 : Dossier(s)
1 : Fichier(s)
End of the scan
les 2 principaux problèmes restants persistent :
- la liste des programmes en ajout/suppression ds le panneau de config ne s'affiche pas, même après 2 minutes d'attente
- pas de possibilité de visualiser un .pdf, encore moins d'en créer.
MESSAGE : boite de dialogue : Fatal error : Acrobat failed to load its core DLL.
Il faut vraiment que je puisse résoudre ces 2 pbs, même si grâce à toi ça c'est déjà bien améliorer : récupération des fonctionnlités audio en lecture/gravure ; plus de publicités intempestives, lo.st a disparu...
dc je te fais confiance pr aboutir. :)
Voici le rapport :
Rapport de ZHPFix 1.12.3250 par Nicolas Coolman, Update du 05/02/2011
Fichier d'export Registre : C:\ZHPExportRegistry-13-02-2011-11-48-31.txt
Run by Compaq_Propriétaire at 13/02/2011 11:48:28
Windows XP Home Edition Service Pack 3 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr
========== Processus mémoire ==========
C:\Documents and Settings\Compaq_Propriétaire\Application Data\WMPRWISE.EXE [218452] => Supprimé et mis en quarantaine
========== Clé(s) du Registre ==========
HKCU\Software\CE8SIIFGSU => Clé supprimée avec succès
HKCU\Software\CL2GFOKBC9 => Clé supprimée avec succès
HKCU\Software\Mc => Clé supprimée avec succès
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{EF99BD32-C1FB-11D2-892F-0090271D4F88}] => Clé supprimée avec succès
[HKCR\CLSID\{EF99BD32-C1FB-11D2-892F-0090271D4F88}] => Clé supprimée avec succès
O69 - SBI: SearchScopes [HKCU] {9BB47C17-9C68-4BB3-B188-DD9AF0FD2A69} [DefaultScope] - (Web Search) - http://search.bearshare.net/ => Clé supprimée avec succès
========== Valeur(s) du Registre ==========
O4 - HKCU\..\Run: [Microsoft Firewall 2.9] . (.Pas de propriétaire - Pas de description.) -- C:\Documents and Settings\Compaq_Propriétaire\Application Data\WMPRWISE.exe => Valeur supprimée avec succès
O4 - HKUS\S-1-5-21-1566315479-3569562798-2726316874-1008\..\Run: [Microsoft Firewall 2.9] . (.Pas de propriétaire - Pas de description.) -- C:\Documents and Settings\Compaq_Propriétaire\Application Data\WMPRWISE.exe => Valeur absente
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} . (.Yahoo! Inc. - Yahoo! Toolbar.) -- C:\Program Files\Yahoo!\Companion\Installs\cpn2\yt.dll => Valeur supprimée avec succès
O3 - Toolbar: (no name) - {0974BA1E-64EC-11DE-B2A5-E43756D89593} . (.Pas de propriétaire - Pas de description.) -- (.not file.) => MediaBar Toolbar => Valeur supprimée avec succès
========== Elément(s) de donnée du Registre ==========
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\Userinit.exe,C:\Program Files\rgcpkjqd\amtcujaq.exe, => Donnée supprimée avec succès
========== Dossier(s) ==========
C:\Program Files\rgcpkjqd => Fichier supprimé au reboot
========== Fichier(s) ==========
c:\program files\yahoo!\companion\installs\cpn2\yt.dll => Supprimé et mis en quarantaine
========== Récapitulatif ==========
1 : Processus mémoire
6 : Clé(s) du Registre
4 : Valeur(s) du Registre
1 : Elément(s) de donnée du Registre
1 : Dossier(s)
1 : Fichier(s)
End of the scan
les 2 principaux problèmes restants persistent :
- la liste des programmes en ajout/suppression ds le panneau de config ne s'affiche pas, même après 2 minutes d'attente
- pas de possibilité de visualiser un .pdf, encore moins d'en créer.
MESSAGE : boite de dialogue : Fatal error : Acrobat failed to load its core DLL.
Il faut vraiment que je puisse résoudre ces 2 pbs, même si grâce à toi ça c'est déjà bien améliorer : récupération des fonctionnlités audio en lecture/gravure ; plus de publicités intempestives, lo.st a disparu...
dc je te fais confiance pr aboutir. :)
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 274
13 févr. 2011 à 13:31
13 févr. 2011 à 13:31
Télécharge Zeb Restore
http://telechargement.zebulon.fr/zeb-restore.html
Zeb-Restore est un petit utilitaire de restauration de clés de la base de registre. Le but du programme n'est pas de restaurer l'ensemble du système mais uniquement les points les plus souvent touchés afin de solutionner différents problèmes qui peuvent revenir de façon récurrente.
Voici les éléments qui peuvent être restaurés : coche les lignes en gras
- RegEdit : réactive l'accès à RegEdit
- Clés RUN : réactive le lancement de programmes par clés RunXXX
- Bouton Arrêter : rétablit le bouton Arrêter
- Windows Update : rétablit la fonction Windows Update
- Gestionnaire des tâches : réactive le gestionnaire des tâches
- Panneau de configuration : réactive le Panneau de configuration
- Ajout/Suppression de programmes : restaure la fonction Ajout-Suppression de programmes
- Policies : remet en place des éléments désactivés par "Policies"
- Bureau : réactive le Bureau
- Réparation IE : répare Internet Exploreur (pages de recherche)
- Extension des fichiers : répare les extensions des fichiers .exe .bat .reg. Pif.cmd.scr .com
- Sites de confiance et sensibles : efface le contenu de ces zones (à utiliser si vous êtes infecté par des malwares)
- Préfixes et Protocoles Internet : restore les clés des protocoles Internet (ZoneMap etc.)
- Réinitialiser Fichier Hosts : réinitialise le fichier Hosts
http://telechargement.zebulon.fr/zeb-restore.html
Zeb-Restore est un petit utilitaire de restauration de clés de la base de registre. Le but du programme n'est pas de restaurer l'ensemble du système mais uniquement les points les plus souvent touchés afin de solutionner différents problèmes qui peuvent revenir de façon récurrente.
Voici les éléments qui peuvent être restaurés : coche les lignes en gras
- RegEdit : réactive l'accès à RegEdit
- Clés RUN : réactive le lancement de programmes par clés RunXXX
- Bouton Arrêter : rétablit le bouton Arrêter
- Windows Update : rétablit la fonction Windows Update
- Gestionnaire des tâches : réactive le gestionnaire des tâches
- Panneau de configuration : réactive le Panneau de configuration
- Ajout/Suppression de programmes : restaure la fonction Ajout-Suppression de programmes
- Policies : remet en place des éléments désactivés par "Policies"
- Bureau : réactive le Bureau
- Réparation IE : répare Internet Exploreur (pages de recherche)
- Extension des fichiers : répare les extensions des fichiers .exe .bat .reg. Pif.cmd.scr .com
- Sites de confiance et sensibles : efface le contenu de ces zones (à utiliser si vous êtes infecté par des malwares)
- Préfixes et Protocoles Internet : restore les clés des protocoles Internet (ZoneMap etc.)
- Réinitialiser Fichier Hosts : réinitialise le fichier Hosts
philibert13
Messages postés
194
Date d'inscription
lundi 31 décembre 2007
Statut
Membre
Dernière intervention
27 juin 2020
5
13 févr. 2011 à 15:53
13 févr. 2011 à 15:53
Merci, je vais faire ça.
Ce midi j'ai refait un scan complet avec Malewarebytes.
30 éléments infectés que j'ai supprimés de la quarantaine.
parce que ce matin mon internet était un peu lent, notamment pr m'identifier sur les sites à mot de passe (comme CCM par ex).
Là ça va bcp mieux .
2 questions intermédiaires
- est-ce que je peux recocher
- masquer les fichiers protégés du syst. exploit.
- masquer les extensions dt le type est connu ?
- qu'est-ce que tu me conseilles comme anyivirus en + de Malewarebytes ?.
Clairement, Avira je ne le remettrai pas, Bitdefender(je l'ai eu pdt 3 ans) bcp trop lourd et pas adapté à mes besoins + 1 mauvaise surprise à la fin.
Avast assez lourd aussi je trouve, ça se ressent sur la vitesse de la machine, mais si tu penses que c'est un petit sacrifice efficace qu'il faut faire...
Pdt un moment j'avais Microsoft Security Essential, qui me convenait très bien, et puis un jour je ne sais pas prquoi les mises à jour ne se faisaient plus,d'abord sur mon fixe, puis 1 semaine + tard sur mon portable Vista..
Merci pr tes conseils
Ce midi j'ai refait un scan complet avec Malewarebytes.
30 éléments infectés que j'ai supprimés de la quarantaine.
parce que ce matin mon internet était un peu lent, notamment pr m'identifier sur les sites à mot de passe (comme CCM par ex).
Là ça va bcp mieux .
2 questions intermédiaires
- est-ce que je peux recocher
- masquer les fichiers protégés du syst. exploit.
- masquer les extensions dt le type est connu ?
- qu'est-ce que tu me conseilles comme anyivirus en + de Malewarebytes ?.
Clairement, Avira je ne le remettrai pas, Bitdefender(je l'ai eu pdt 3 ans) bcp trop lourd et pas adapté à mes besoins + 1 mauvaise surprise à la fin.
Avast assez lourd aussi je trouve, ça se ressent sur la vitesse de la machine, mais si tu penses que c'est un petit sacrifice efficace qu'il faut faire...
Pdt un moment j'avais Microsoft Security Essential, qui me convenait très bien, et puis un jour je ne sais pas prquoi les mises à jour ne se faisaient plus,d'abord sur mon fixe, puis 1 semaine + tard sur mon portable Vista..
Merci pr tes conseils
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 274
13 févr. 2011 à 18:56
13 févr. 2011 à 18:56
30 éléments infectés que j'ai supprimés de la quarantaine.
montre moi le rapport de ca stp
montre moi le rapport de ca stp
philibert13
Messages postés
194
Date d'inscription
lundi 31 décembre 2007
Statut
Membre
Dernière intervention
27 juin 2020
5
13 févr. 2011 à 22:07
13 févr. 2011 à 22:07
Voici :
Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org
Version de la base de données: 5727
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702
13/02/2011 15:34:55
mbam-log-2011-02-13 (15-34-55).txt
Type d'examen: Examen complet (C:\|D:\|E:\|J:\|)
Elément(s) analysé(s): 264157
Temps écoulé: 1 heure(s), 18 minute(s), 21 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 30
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
c:\documents and settings\compaq_propriétaire\menu démarrer\programmes\démarrage\amtcujaq.exe (Spyware.Zbot) -> Delete on reboot.
c:\program files\rgcpkjqd\amtcujaq.exe (Spyware.Zbot) -> Delete on reboot.
c:\program files\internet explorer\iexploremgr.exe (Spyware.Zbot) -> Quarantined and deleted successfully.
c:\system volume information\_restore{f75eec69-6e97-419b-93b4-6a3a275301c4}\RP807\A0182370.exe (Spyware.Zbot) -> Quarantined and deleted successfully.
c:\system volume information\_restore{f75eec69-6e97-419b-93b4-6a3a275301c4}\RP808\A0182819.exe (Spyware.Zbot) -> Quarantined and deleted successfully.
c:\system volume information\_restore{f75eec69-6e97-419b-93b4-6a3a275301c4}\RP808\A0182820.exe (Spyware.Zbot) -> Quarantined and deleted successfully.
c:\system volume information\_restore{f75eec69-6e97-419b-93b4-6a3a275301c4}\RP808\A0182995.exe (Spyware.Zbot) -> Quarantined and deleted successfully.
c:\system volume information\_restore{f75eec69-6e97-419b-93b4-6a3a275301c4}\RP808\A0182996.exe (Spyware.Zbot) -> Quarantined and deleted successfully.
c:\system volume information\_restore{f75eec69-6e97-419b-93b4-6a3a275301c4}\RP808\A0183327.exe (Spyware.Zbot) -> Quarantined and deleted successfully.
c:\system volume information\_restore{f75eec69-6e97-419b-93b4-6a3a275301c4}\RP808\A0183326.exe (Spyware.Zbot) -> Quarantined and deleted successfully.
c:\system volume information\_restore{f75eec69-6e97-419b-93b4-6a3a275301c4}\RP808\A0184870.exe (Spyware.Zbot) -> Quarantined and deleted successfully.
c:\UsbFix\quarantine\L\RECYCLER\s-4-0-32-1464266841-3857242145-762232685-4616\aachwxkl.exe.vir (Spyware.Zbot) -> Quarantined and deleted successfully.
c:\UsbFix\quarantine\L\RECYCLER\s-4-0-32-1464266841-3857242145-762232685-4616\bjwidvaq.exe.vir (Spyware.Zbot) -> Quarantined and deleted successfully.
c:\UsbFix\quarantine\L\RECYCLER\s-4-0-32-1464266841-3857242145-762232685-4616\cypmruiv.exe.vir (Spyware.Zbot) -> Quarantined and deleted successfully.
c:\UsbFix\quarantine\L\RECYCLER\s-4-0-32-1464266841-3857242145-762232685-4616\djrptisg.exe.vir (Spyware.Zbot) -> Quarantined and deleted successfully.
c:\UsbFix\quarantine\L\RECYCLER\s-4-0-32-1464266841-3857242145-762232685-4616\dkuwvekx.exe.vir (Spyware.Zbot) -> Quarantined and deleted successfully.
c:\UsbFix\quarantine\L\RECYCLER\s-4-0-32-1464266841-3857242145-762232685-4616\kufdrnha.exe.vir (Spyware.Zbot) -> Quarantined and deleted successfully.
c:\UsbFix\quarantine\L\RECYCLER\s-4-0-32-1464266841-3857242145-762232685-4616\mhboczsp.exe.vir (Spyware.Zbot) -> Quarantined and deleted successfully.
c:\UsbFix\quarantine\L\RECYCLER\s-4-0-32-1464266841-3857242145-762232685-4616\pfowezip.exe.vir (Spyware.Zbot) -> Quarantined and deleted successfully.
c:\UsbFix\quarantine\L\RECYCLER\s-4-0-32-1464266841-3857242145-762232685-4616\sjbcmbjx.exe.vir (Spyware.Zbot) -> Quarantined and deleted successfully.
c:\UsbFix\quarantine\L\RECYCLER\s-4-0-32-1464266841-3857242145-762232685-4616\uowrjgxv.exe.vir (Spyware.Zbot) -> Quarantined and deleted successfully.
c:\UsbFix\quarantine\L\RECYCLER\s-4-0-32-1464266841-3857242145-762232685-4616\xfodjgiy.exe.vir (Spyware.Zbot) -> Quarantined and deleted successfully.
c:\UsbFix\quarantine\L\RECYCLER\s-4-0-32-1464266841-3857242145-762232685-4616\zqjplvio.exe.vir (Spyware.Zbot) -> Quarantined and deleted successfully.
c:\UsbFix\quarantine\L\RECYCLER\s-4-0-32-1464266841-3857242145-762232685-4616\eidavwms.exe.vir (Spyware.Zbot) -> Quarantined and deleted successfully.
c:\UsbFix\quarantine\L\RECYCLER\s-4-0-32-1464266841-3857242145-762232685-4616\euoxwlvz.exe.vir (Spyware.Zbot) -> Quarantined and deleted successfully.
c:\UsbFix\quarantine\L\RECYCLER\s-4-0-32-1464266841-3857242145-762232685-4616\fybqbdqv.exe.vir (Spyware.Zbot) -> Quarantined and deleted successfully.
c:\UsbFix\quarantine\L\RECYCLER\s-4-0-32-1464266841-3857242145-762232685-4616\hrixbtyr.exe.vir (Spyware.Zbot) -> Quarantined and deleted successfully.
c:\UsbFix\quarantine\L\RECYCLER\s-4-6-82-8117412557-2861403163-218367548-6374\sofpcloa.exe.vir (Spyware.Zbot) -> Quarantined and deleted successfully.
c:\documents and settings\compaq_propriétaire\menu démarrer\programmes\démarrage\igfxtray.exe (Trojan.Downloader.Gen) -> Delete on reboot.
c:\documents and settings\compaq_propriétaire\application data\igxpgd32.dat (Malware.Trace) -> Quarantined and deleted successfully.
Quelles conclusion en tires-tu ?
Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org
Version de la base de données: 5727
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702
13/02/2011 15:34:55
mbam-log-2011-02-13 (15-34-55).txt
Type d'examen: Examen complet (C:\|D:\|E:\|J:\|)
Elément(s) analysé(s): 264157
Temps écoulé: 1 heure(s), 18 minute(s), 21 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 30
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
c:\documents and settings\compaq_propriétaire\menu démarrer\programmes\démarrage\amtcujaq.exe (Spyware.Zbot) -> Delete on reboot.
c:\program files\rgcpkjqd\amtcujaq.exe (Spyware.Zbot) -> Delete on reboot.
c:\program files\internet explorer\iexploremgr.exe (Spyware.Zbot) -> Quarantined and deleted successfully.
c:\system volume information\_restore{f75eec69-6e97-419b-93b4-6a3a275301c4}\RP807\A0182370.exe (Spyware.Zbot) -> Quarantined and deleted successfully.
c:\system volume information\_restore{f75eec69-6e97-419b-93b4-6a3a275301c4}\RP808\A0182819.exe (Spyware.Zbot) -> Quarantined and deleted successfully.
c:\system volume information\_restore{f75eec69-6e97-419b-93b4-6a3a275301c4}\RP808\A0182820.exe (Spyware.Zbot) -> Quarantined and deleted successfully.
c:\system volume information\_restore{f75eec69-6e97-419b-93b4-6a3a275301c4}\RP808\A0182995.exe (Spyware.Zbot) -> Quarantined and deleted successfully.
c:\system volume information\_restore{f75eec69-6e97-419b-93b4-6a3a275301c4}\RP808\A0182996.exe (Spyware.Zbot) -> Quarantined and deleted successfully.
c:\system volume information\_restore{f75eec69-6e97-419b-93b4-6a3a275301c4}\RP808\A0183327.exe (Spyware.Zbot) -> Quarantined and deleted successfully.
c:\system volume information\_restore{f75eec69-6e97-419b-93b4-6a3a275301c4}\RP808\A0183326.exe (Spyware.Zbot) -> Quarantined and deleted successfully.
c:\system volume information\_restore{f75eec69-6e97-419b-93b4-6a3a275301c4}\RP808\A0184870.exe (Spyware.Zbot) -> Quarantined and deleted successfully.
c:\UsbFix\quarantine\L\RECYCLER\s-4-0-32-1464266841-3857242145-762232685-4616\aachwxkl.exe.vir (Spyware.Zbot) -> Quarantined and deleted successfully.
c:\UsbFix\quarantine\L\RECYCLER\s-4-0-32-1464266841-3857242145-762232685-4616\bjwidvaq.exe.vir (Spyware.Zbot) -> Quarantined and deleted successfully.
c:\UsbFix\quarantine\L\RECYCLER\s-4-0-32-1464266841-3857242145-762232685-4616\cypmruiv.exe.vir (Spyware.Zbot) -> Quarantined and deleted successfully.
c:\UsbFix\quarantine\L\RECYCLER\s-4-0-32-1464266841-3857242145-762232685-4616\djrptisg.exe.vir (Spyware.Zbot) -> Quarantined and deleted successfully.
c:\UsbFix\quarantine\L\RECYCLER\s-4-0-32-1464266841-3857242145-762232685-4616\dkuwvekx.exe.vir (Spyware.Zbot) -> Quarantined and deleted successfully.
c:\UsbFix\quarantine\L\RECYCLER\s-4-0-32-1464266841-3857242145-762232685-4616\kufdrnha.exe.vir (Spyware.Zbot) -> Quarantined and deleted successfully.
c:\UsbFix\quarantine\L\RECYCLER\s-4-0-32-1464266841-3857242145-762232685-4616\mhboczsp.exe.vir (Spyware.Zbot) -> Quarantined and deleted successfully.
c:\UsbFix\quarantine\L\RECYCLER\s-4-0-32-1464266841-3857242145-762232685-4616\pfowezip.exe.vir (Spyware.Zbot) -> Quarantined and deleted successfully.
c:\UsbFix\quarantine\L\RECYCLER\s-4-0-32-1464266841-3857242145-762232685-4616\sjbcmbjx.exe.vir (Spyware.Zbot) -> Quarantined and deleted successfully.
c:\UsbFix\quarantine\L\RECYCLER\s-4-0-32-1464266841-3857242145-762232685-4616\uowrjgxv.exe.vir (Spyware.Zbot) -> Quarantined and deleted successfully.
c:\UsbFix\quarantine\L\RECYCLER\s-4-0-32-1464266841-3857242145-762232685-4616\xfodjgiy.exe.vir (Spyware.Zbot) -> Quarantined and deleted successfully.
c:\UsbFix\quarantine\L\RECYCLER\s-4-0-32-1464266841-3857242145-762232685-4616\zqjplvio.exe.vir (Spyware.Zbot) -> Quarantined and deleted successfully.
c:\UsbFix\quarantine\L\RECYCLER\s-4-0-32-1464266841-3857242145-762232685-4616\eidavwms.exe.vir (Spyware.Zbot) -> Quarantined and deleted successfully.
c:\UsbFix\quarantine\L\RECYCLER\s-4-0-32-1464266841-3857242145-762232685-4616\euoxwlvz.exe.vir (Spyware.Zbot) -> Quarantined and deleted successfully.
c:\UsbFix\quarantine\L\RECYCLER\s-4-0-32-1464266841-3857242145-762232685-4616\fybqbdqv.exe.vir (Spyware.Zbot) -> Quarantined and deleted successfully.
c:\UsbFix\quarantine\L\RECYCLER\s-4-0-32-1464266841-3857242145-762232685-4616\hrixbtyr.exe.vir (Spyware.Zbot) -> Quarantined and deleted successfully.
c:\UsbFix\quarantine\L\RECYCLER\s-4-6-82-8117412557-2861403163-218367548-6374\sofpcloa.exe.vir (Spyware.Zbot) -> Quarantined and deleted successfully.
c:\documents and settings\compaq_propriétaire\menu démarrer\programmes\démarrage\igfxtray.exe (Trojan.Downloader.Gen) -> Delete on reboot.
c:\documents and settings\compaq_propriétaire\application data\igxpgd32.dat (Malware.Trace) -> Quarantined and deleted successfully.
Quelles conclusion en tires-tu ?
9 févr. 2011 à 13:12
@ +