Malwarebytes 2 virus

Résolu
Plan03 Messages postés 24 Date d'inscription   Statut Membre Dernière intervention   -  
 oscar -
Bonjour,

Malwarebytes n'est pas capable de supprimer deux virus. Une restauration ne fonctionne pas. Même si je vais supprimer manuellement ces virus, ils reviennent.
Un des deux atteint mes gadgets.

J'utilise windows7.

J'ai tenté plusieurs chose, ça ne fonctionne pas.
Est-ce que quelqu'un pourrait bien m'aider?

Après une nuit à laisser mon ordinateur fermé, j'en ai plus que deux.
Voici mon rapport de Malwarebytes:

Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Version de la base de données: 5754

Windows 6.1.7600
Internet Explorer 8.0.7600.16385

13/02/11 11:38:16
mbam-log-2011-02-13 (11-38-16).txt

Type d'examen: Examen rapide
Elément(s) analysé(s): 144623
Temps écoulé: 3 minute(s), 25 seconde(s)

Processus mémoire infecté(s): 1
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 7

Processus mémoire infecté(s):
c:\Windows\Wzicia.exe (Trojan.FakeAlert) -> 1416 -> Unloaded process successfully.

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\ (Hijack.Zones) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\DFGQBFFUUO (Trojan.FakeAlert) -> Value: DFGQBFFUUO -> Quarantined and deleted successfully.

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
c:\Windows\Wzicia.exe (Trojan.FakeAlert) -> Delete on reboot.
c:\Users\jean-didier\AppData\Local\Temp\Wx0.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
c:\Users\jean-didier\AppData\Local\Temp\Wxv.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
c:\Users\jean-didier\AppData\Local\Temp\Wxw.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
c:\Users\jean-didier\AppData\Local\Temp\Wxx.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
c:\Users\jean-didier\AppData\Local\Temp\Wxz.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
c:\Windows\Tasks\{62c40aa6-4406-467a-a5a5-dfdf1b559b7a}.job (Trojan.FakeAlert) -> Quarantined and deleted successfully.

9 réponses

  1. benurrr Messages postés 9766 Statut Contributeur sécurité 107
     
    Salut :

    Désactive ton antivirus le temps de la manip ainsi que ton parefeu si présent(car il est détecte a tort comme infection)

    Télécharge et installe List&Kill'em et enregistre le sur ton bureau

    LA List&Kill'em

    double clique ( clic droit "exécuter en tant qu'administrateur" pour Vista/7 ) sur le raccourci sur ton bureau pour lancer l'installation

    une fois terminée , clic sur "terminer" et le programme se lancera seul

    choisis l'option Search

    un icone blanc et noir va s'afficher sur le bureau , il te servira à relancer le programme par la suite.

    ? laisse travailler l'outil

    à l'apparition de la fenetre blanche , c'est un peu long , c'est normal , le programme n'est pas bloqué.

    un rapport du nom de catchme apparait sur ton bureau , ignore-le,ne le poste pas , , il s'auto supprimera a la fin du scan

    ? Poste le contenu du rapport qui s'ouvre aux 100 % du scan à l'ecran "COMPLETED"
    0
    1. Plan03 Messages postés 24 Date d'inscription   Statut Membre Dernière intervention  
       
      Bonjour benurrr,

      merci de me répondre aussi rapidement. Je viens d'écrire plus haut, que pendant j'écrivais sur le forum, je faisais une analyse avec Malwarebytes. J'ai posté le dernier rapport. J'ai redémarrer mon ordinateur. Fais une analyse et je n'ai plus rien.

      Je viens de redémarrer une deuxième fois mon ordinateur, encore là, Malwarebytes ne trouve plus rien.

      Hier, c'était l'enfer. Deux virus ne se supprimait pas du tout.

      Je ne comprends pourquoi aujourd'hui tout est beau.

      Que dois-je en pensé?
      0
    2. benurrr Messages postés 9766 Statut Contributeur sécurité 107
       
      je voit que tu fait des Examen rapide alors que un complet serai de rigueur car il va chercher+ en profondeur

      a tu lancer List&Kill'em si oui tu peut poster le rapport stp
      0
    3. Plan03 Messages postés 24 Date d'inscription   Statut Membre Dernière intervention  
       
      Tu as raison. Je fais une analyse complète en premier.

      Si tu me conseils de lancer List&Kill'em tout de suite, je vais le faire.
      Hier, avec une analyse rapide, il me trouvait toujours les mêmes problèmes.
      0
    4. benurrr Messages postés 9766 Statut Contributeur sécurité 107
       
      tu peut lancer une analyse complète de mbam

      List&Kill'em en le passe apres
      0
    5. Plan03 Messages postés 24 Date d'inscription   Statut Membre Dernière intervention  
       
      Salut benurrr,

      mon analyse complète avec mbam est fait, aucun éléments nuisibles trouvé.
      Est-ce que je lance List&Kill'em?
      0
  2. Plan03 Messages postés 24 Date d'inscription   Statut Membre Dernière intervention  
     
    Bonjour,

    c'est assez drôle. J'ai passé ma soirée d'hier à essayer de supprimer deux virus avec Malwarebytes, ça ne marchait pas.
    Ce matin, je m'inscris ici, je crée mon sujet et pendant ce temps je fais une autre recherche avec Malwarebytes. Il m'en trouve d'autres à supprimer. Je poste le rapport ci-haut. Je redémarre mon ordinateur, refait une analyse avec Malwarebytes, et tout est beau.

    Je n'ai plus rien ce matin. Je ne comprends pas bien pourquoi?

    Dois-je suspecter quelque chose?
    0
  3. benurrr Messages postés 9766 Statut Contributeur sécurité 107
     
    certain de tes service sont toucher

    EapHost : 0x3 ( OK = 2 )
    Wlansvc : 0x2 ( OK = 2 )
    SharedAccess : 0x3 ( OK = 2 )
    windefend : 0x2 ( OK = 2 )
    wuauserv : 0x2 ( OK = 2 )
    wscsvc : 0x2 ( OK = 2 )

    + quelque fichier infectieux

    Relance List_Kill'em(soit en clic droit pour vista/7),avec le raccourci sur ton bureau.
    mais cette fois-ci :

    choisis l'Option Clean

    ton PC va redémarrer,

    laisse travailler l'outil.

    en fin de scan la fenêtre se ferme , et tu as un rapport du nom de Kill'em.txt sur ton bureau ,

    colle le contenu dans ta réponse
    0
    1. Plan03 Messages postés 24 Date d'inscription   Statut Membre Dernière intervention  
       
      voici le rapport après le clean:


      ¤¤¤¤¤¤¤¤¤¤ Kill'em by g3n-h@ckm@n 2.0.0.4 ¤¤¤¤¤¤¤¤¤¤

      User : Jean-Didier (Administrateurs)
      Update on 23/05/2010 by g3n-h@ckm@n ::::: 15.00
      Start at: 14:15:36 | 13/02/11

      Intel(R) Core(TM)2 Duo CPU T5250 @ 1.50GHz
      Microsoft Windows 7 Édition Familiale Premium (6.1.7600 32-bit) #
      Internet Explorer 8.0.7600.16385
      Windows Firewall Status : Enabled

      C:\ -> Disque fixe local | 232,79 Go (148,69 Go free) | NTFS
      D:\ -> Disque CD-ROM


      ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Processes running

      C:\Windows\System32\smss.exe
      C:\Windows\system32\csrss.exe
      C:\Windows\system32\wininit.exe
      C:\Windows\system32\csrss.exe
      C:\Windows\system32\services.exe
      C:\Windows\system32\lsass.exe
      C:\Windows\system32\lsm.exe
      C:\Windows\system32\svchost.exe
      C:\Windows\system32\winlogon.exe
      C:\Windows\system32\svchost.exe
      C:\Windows\System32\svchost.exe
      C:\Windows\system32\LogonUI.exe
      C:\Windows\System32\svchost.exe
      C:\Windows\system32\svchost.exe
      C:\Windows\system32\svchost.exe
      C:\Windows\system32\svchost.exe
      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      C:\Program Files\Alwil Software\Avast4\ashServ.exe
      C:\Program Files\Alwil Software\Avast4\setup\avast.setup
      C:\Windows\System32\spoolsv.exe
      C:\Windows\system32\svchost.exe
      C:\Program Files\Bonjour\mDNSResponder.exe
      C:\Windows\system32\svchost.exe
      C:\Program Files\Common Files\LightScribe\LSSrvc.exe
      C:\Program Files\Common Files\Nero\Nero BackItUp 4\NBService.exe
      C:\Windows\system32\nlssrv32.exe
      C:\Windows\system32\svchost.exe
      C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE
      C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe
      C:\Windows\system32\taskhost.exe
      C:\Windows\system32\userinit.exe
      C:\Windows\system32\Dwm.exe
      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      C:\Windows\Explorer.EXE
      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      C:\Windows\system32\svchost.exe
      C:\Windows\system32\svchost.exe
      C:\Windows\system32\runonce.exe
      C:\Windows\system32\cmd.exe
      C:\Windows\system32\conhost.exe
      C:\Windows\System32\rundll32.exe
      C:\Windows\system32\wbem\wmiprvse.exe
      C:\Program Files\List_Kill'em\ERUNT.EXE
      C:\Program Files\List_Kill'em\pv.exe

      ¤¤¤¤¤¤¤¤¤¤ Files/folders :

      Quarantined & Deleted !! : C:\ProgramData\hash.dat

      Quarantined & Deleted !! : C:\Windows\System32\lsprst7.dll
      Quarantined & Deleted !! : C:\Windows\System32\lsprst7.tgz
      Quarantined & Deleted !! : C:\Windows\System32\ssprs.dll
      Quarantined & Deleted !! : C:\Windows\System32\x64
      Quarantined & Deleted !! : C:\Users\Jean-Didier\AppData\Local\GDIPFONTCACHEV1.DAT
      Quarantined & Deleted !! : C:\Users\Jean-Didier\AppData\Local\Uhuqey.dat
      Quarantined & Deleted !! : C:\Users\Jean-Didier\LOCAL Settings\Temp\catchme.dll

      =======
      Hosts :
      =======

      127.0.0.1 localhost

      ========
      Registry
      ========

      =================
      Internet Explorer
      =================

      [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
      Start Page REG_SZ https://www.msn.com/fr-fr/?ocid=iehp
      Local Page REG_SZ C:\WINDOWS\system32\blank.htm
      Default_Search_URL REG_SZ https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      Default_Page_URL REG_SZ https://www.msn.com/fr-fr/?ocid=iehp
      Search Page REG_SZ https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF

      [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
      Start Page REG_SZ https://www.google.com/?gws_rd=ssl
      Local Page REG_SZ C:\WINDOWS\system32\blank.htm
      Search Page REG_SZ http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch

      ===============
      Security Center
      ===============

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
      cval REG_DWORD 1 (0x1)
      FirstRunDisabled REG_DWORD 1 (0x1)
      AntiVirusDisableNotify REG_DWORD 0 (0x0)
      FirewallDisableNotify REG_DWORD 0 (0x0)
      UpdatesDisableNotify REG_DWORD 0 (0x0)
      AntiVirusOverride REG_DWORD 1 (0x1)
      FirewallOverride REG_DWORD 1 (0x1)

      ========
      Services
      =========

      Ndisuio : Start = 3
      EapHost : Start = 2
      Wlansvc : Start = 2
      SharedAccess : Start = 2
      windefend : Start = 2
      wuauserv : Start = 2
      wscsvc : Start = 2

      ============
      Disk Cleaned
      anti-ver blaster : OK
      Prefetch cleaned
      ================

      Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net

      device: opened successfully
      user: MBR read successfully
      called modules: ntkrnlpa.exe CLASSPNP.SYS disk.sys ataport.SYS halmacpi.dll PCIIDEX.SYS msahci.sys
      kernel: MBR read successfully
      user & kernel MBR OK




      ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤( EOF )¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
      0
  4. benurrr Messages postés 9766 Statut Contributeur sécurité 107
     
    Pour de plus amples informations, fait ceci stp

    Ouvre ce lien et télécharge ZHPDiag de Nicolas Coolman :

    ZHP Içi

    Une fois le téléchargement achevé, dé zippe le fichier obtenu et place ZHPDiag.exe sur ton Bureau.

    Double-clique sur l'icône pour lancer le programme. Sous Vista ou Seven clic droit « exécuter en tant que administrateur »

    Clique sur la loupe pour lancer l'analyse.

    Laisse l'outil travailler, il peut être assez long.

    Ferme ZHPDiag en fin d'analyse.

    Pour transmettre le rapport clique sur ce lien :

    http://www.cijoint.fr/index.php
    Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).

    Sélectionne le fichier ZHPDiag.txt.

    Clique sur "Cliquez ici pour déposer le fichier".

    Un lien de cette forme :

    http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt

    est ajouté dans la page.

    Copie ce lien dans ta réponse.

    Merci
    0
    1. Plan03 Messages postés 24 Date d'inscription   Statut Membre Dernière intervention  
       
      voici le lien de l'analyse avec ZHPDiag. L'analyse a été très rapide.....


      http://www.cijoint.fr/cjlink.php?file=cj201102/cijFqFgwYQ.txt
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. benurrr Messages postés 9766 Statut Contributeur sécurité 107
     
    Télécharge UsbFix de C_XX & Chiquitine29

    http://www.teamxscript.org/usbfixTelechargement.html

    (!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir

    * Double clic sur "UsbFix.exe" présent sur ton bureau ( clic droit "exécuter en tant qu'administrateur" pour Vista & 7 )

    * Choisis l'option F pour français et tape sur [entrée] .

    * Choisis l'option 1 ( Recherche ) et tape sur [entrée] .

    * Laisse travailler l'outil.

    * Ensuite poste le rapport UsbFix.txt qui apparaitra.

    * Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )

    ( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

    * Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
    Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
    Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
    0
    1. Plan03 Messages postés 24 Date d'inscription   Statut Membre Dernière intervention  
       
      Salut benurrr,

      j'ai une clé usb, ma carte mémoire de caméra, un disque externe que je n'ai pas mis à jour depuis un bout de temps. Je me demande pourquoi je dois faire ça? Est-ce qu'il y a un problème encore?
      0
  7. benurrr Messages postés 9766 Statut Contributeur sécurité 107
     
    juste la clé usb par précaution et finir le nettoyage (les autorun)
    0
    1. Plan03 Messages postés 24 Date d'inscription   Statut Membre Dernière intervention  
       
      voici le rapport de UsbFix :

      ############################## | UsbFix 7.039 | [Recherche]

      Utilisateur: Jean-Didier (Administrateur) # JEAN-DIDIER-PC [Hewlett-Packard HP Pavilion dv9500 Notebook PC]
      Mis à jour le 09/02/2011 par El Desaparecido / C_XX
      Lancé à 17:59:59 | 13/02/2011
      Site Web: http://www.teamxscript.org
      Contact: eldesaparecido@teamxscript.org

      CPU: Intel(R) Core(TM)2 Duo CPU T5250 @ 1.50GHz
      CPU 2: Intel(R) Core(TM)2 Duo CPU T5250 @ 1.50GHz
      Microsoft Windows 7 Édition Familiale Premium (6.1.7600 32-Bit) #
      Internet Explorer 8.0.7600.16385

      Pare-feu Windows: Activé
      RAM -> 2038 Mo
      C:\ (%systemdrive%) -> Disque fixe # 233 Go (149 Go libre(s) - 64%) [] # NTFS
      D:\ -> CD-ROM
      E:\ -> Disque amovible # 2 Go (2 Go libre(s) - 100%) [JDIDIER] # FAT
      F:\ -> Disque fixe # 932 Go (780 Go libre(s) - 84%) [New Volume] # NTFS

      ################## | Éléments infectieux |



      ################## | Registre |

      Présent! HKLM\software\microsoft\windows nt\currentversion\winlogon|Taskman

      ################## | Mountpoints2 |


      ################## | Vaccin |

      (!) Cet ordinateur n'est pas vacciné!

      ################## | E.O.F |
      0
    2. Plan03 Messages postés 24 Date d'inscription   Statut Membre Dernière intervention  
       
      J'ai branché ma clé usb et mon disque dur externe, juste au cas. L'analyse c'est fait très rapidement, je viens de poster le rapport.
      0
  8. benurrr Messages postés 9766 Statut Contributeur sécurité 107
     
    gras> Suppression </gras>

    Branche tes sources de données externes à ton PC, (clé USB, disque dur externe......) susceptibles d'avoir été infectés sans les ouvrir

    (1) Double clic sur le raccourci UsbFix présent sur ton bureau

    (2) Choisi l option 2 ( Suppression )

    Ton bureau disparaitra et le pc redémarrera .

    Au redémarrage , UsbFix scannera ton pc , laisse travailler l outil.

    Ensuite poste le rapport UsbFix.txt qui apparaitra avec le bureau .

    Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )

    ( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
    0
    1. Plan03 Messages postés 24 Date d'inscription   Statut Membre Dernière intervention  
       
      Salut benurr,

      voici le rapport de UsbFix après suppression. Je l'ai posté aussi sur le site internet où ils m'ont diriger, je ne sais pas si c'était correct?



      ############################## | UsbFix 7.039 | [Suppression]

      Utilisateur: Jean-Didier (Administrateur) # JEAN-DIDIER-PC [Hewlett-Packard HP Pavilion dv9500 Notebook PC]
      Mis à jour le 09/02/2011 par El Desaparecido / C_XX
      Lancé à 22:03:36 | 14/02/2011
      Site Web: http://www.teamxscript.org
      Contact: eldesaparecido@teamxscript.org

      CPU: Intel(R) Core(TM)2 Duo CPU T5250 @ 1.50GHz
      CPU 2: Intel(R) Core(TM)2 Duo CPU T5250 @ 1.50GHz
      Microsoft Windows 7 Édition Familiale Premium (6.1.7600 32-Bit) #
      Internet Explorer 8.0.7600.16385

      Pare-feu Windows: Activé
      RAM -> 2038 Mo
      C:\ (%systemdrive%) -> Disque fixe # 233 Go (148 Go libre(s) - 64%) [] # NTFS
      D:\ -> CD-ROM
      E:\ -> Disque amovible # 2 Go (2 Go libre(s) - 100%) [JDIDIER] # FAT
      F:\ -> Disque fixe # 932 Go (780 Go libre(s) - 84%) [New Volume] # NTFS

      ################## | Éléments infectieux |


      Supprimé! C:\$RECYCLE.BIN\S-1-5-20
      Supprimé! C:\$RECYCLE.BIN\S-1-5-21-1615354620-1646886186-4266645284-1001
      Supprimé! F:\$RECYCLE.BIN\S-1-5-21-1615354620-1646886186-4266645284-1001
      Supprimé! F:\$RECYCLE.BIN\S-1-5-21-1758705401-1224757059-4276188402-1000
      Supprimé! F:\$RECYCLE.BIN\S-1-5-21-3913333642-2283159413-2271890465-1000
      Supprimé! F:\$RECYCLE.BIN\S-1-5-21-805686839-1697127625-3854525552-1000

      ################## | Registre |

      Supprimé! HKLM\software\microsoft\windows nt\currentversion\winlogon|Taskman

      ################## | Mountpoints2 |


      ################## | Listing |

      [14/02/2011 - 22:06:52 | SHD ] C:\$Recycle.Bin
      [21/01/2009 - 13:28:10 | D ] C:\ADBEPHSPCS4_LS1
      [13/02/2011 - 14:32:21 | N | 4] C:\autoexec.bat
      [10/06/2009 - 16:42:20 | N | 10] C:\config.sys
      [13/07/2009 - 23:53:55 | SHD ] C:\Documents and Settings
      [13/02/2011 - 19:02:22 | ASH | 1603084288] C:\hiberfil.sys
      [07/02/2010 - 21:33:14 | N | 0] C:\IO.SYS
      [13/02/2011 - 14:15:37 | D ] C:\Kill'em
      [13/02/2011 - 14:04:21 | N | 16972] C:\List'em.txt
      [07/02/2010 - 21:33:14 | N | 0] C:\MSDOS.SYS
      [10/01/2010 - 22:24:39 | RHD ] C:\MSOCache
      [13/02/2011 - 19:02:27 | ASH | 2137448448] C:\pagefile.sys
      [13/07/2009 - 21:37:05 | D ] C:\PerfLogs
      [13/02/2011 - 14:50:18 | D ] C:\Program Files
      [13/02/2011 - 14:15:50 | HD ] C:\ProgramData
      [04/01/2011 - 23:55:42 | N | 677980] C:\QDATA Backup_2011-01-04_235539.mbf
      [19/01/2011 - 17:09:02 | N | 683012] C:\QDATA Backup_2011-01-19_170859.mbf
      [03/02/2011 - 21:20:05 | N | 692480] C:\QDATA Backup_2011-02-03_212003.mbf
      [10/01/2010 - 18:57:39 | SHD ] C:\Recovery
      [07/12/2010 - 23:59:50 | D ] C:\SWSETUP
      [12/02/2011 - 16:06:42 | SHD ] C:\System Volume Information
      [14/02/2011 - 22:06:52 | D ] C:\UsbFix
      [14/02/2011 - 22:03:43 | A | 2640] C:\UsbFix.txt
      [10/01/2010 - 18:57:52 | D ] C:\Users
      [14/02/2011 - 00:28:18 | D ] C:\Windows
      [14/02/2011 - 22:06:52 | SHD ] F:\$RECYCLE.BIN
      [15/01/2010 - 21:47:51 | D ] F:\Jacinthe St-Louis
      [19/07/2010 - 13:42:22 | D ] F:\Jean-Didier Bélisle
      [10/01/2010 - 20:36:02 | SHD ] F:\System Volume Information

      ################## | Vaccin |

      C:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
      E:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
      F:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)

      ################## | Upload |

      Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_JEAN-DIDIER-PC.zip
      http://www.teamxscript.org/Upload.php
      Merci de votre contribution.

      ################## | E.O.F |
      0
  9. benurrr Messages postés 9766 Statut Contributeur sécurité 107
     
    pour nettoyer les fix qui ont servit

    Télécharge DelFix sur ton bureau.

    https://www.commentcamarche.net/telecharger/securite/7111-delfix/

    Option Recherche

    Téléchargez DelFix sur votre bureau.
    Lancez le, tapez 1 (recherche) et validez en appuyant sur [Entrée]
    Patientez quelques secondes puis copiez/collez le contenu du rapport qui s'ouvrira sur le forum qui vous prend en charge.

    Note : Le rapport est sauvegardé sous C:\DelFixSearch.txt

    -------------------------

    3 Option Suppression

    Téléchargez DelFix sur votre bureau
    Lancez le, tapez 2 (suppression)et validez en appuyant sur [Entrée]
    Patientez quelques secondes puis copiez/collez le contenu du rapport qui s'ouvrira sur le forum qui vous prend en charge.

    Note : Le rapport est sauvegardé sous C:\DelFixSuppr.txt

    --------------Après------------------

    tu va télécharger Ccleaner

    https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/

    ouvre "Ccleaner" vas dans l'onglet "Option" puis "Avancé" puis décoches "Effacer uniquement les fichiers, du dossier temp de Windows, plus vieux que 24 heures."

    . Puis vas dans l'onglet "Nettoyeur" fais "Analyse" puis "Lancer le nettoyage".
    Puis vas dans l'onglet "Registre" puis fait "Chercher des erreurs" puis "Réparer les erreurs sélectionnée"
    . Tu refais tous ca 4-5 fois (le nettoyage et le registre).

    Puis reste dans "Ccleaner" puis va dans "Option" puis "Propriété" puis coches "Nettoyer automatiquement l'ordinateur au démarrage".
    0
    1. Plan03 Messages postés 24 Date d'inscription   Statut Membre Dernière intervention  
       
      Salut benurr,

      voici le rapport de DelFix. Le rapport est arrivé très rapidement et ne m'a pas amené sur un forum du tout après la recherche. Est-ce normal?


      # DelFix v7.4 - Rapport créé le 15/02/2011 à 15:58
      # Mis à jour le 09/02/11 à 23h par Xplode
      # Système d'exploitation : Windows 7 Home Premium (32 bits) [version 6.1.7600]
      # Nom d'utilisateur : Jean-Didier - JEAN-DIDIER-PC (Administrateur)
      # Exécuté depuis : C:\Users\Jean-Didier\Downloads\DelFix.exe
      # Option [Recherche]


      ~~~~~~ Dossier(s) ~~~~~~

      Présent : C:\USBFix
      Présent : C:\Kill'em
      Présent : C:\Program Files\List_Kill'em
      Présent : C:\Program Files\ZHPDiag
      Présent : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\List_Kill'em
      Présent : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP

      ~~~~~~ Fichier(s) ~~~~~~

      Présent : C:\List'em.txt
      Présent : C:\UsbFix.txt
      Présent : C:\UsbFix_Upload_Me_JEAN-DIDIER-PC.zip
      Présent : C:\Users\Jean-Didier\Desktop\UsbFix.txt
      Présent : C:\Users\Jean-Didier\Desktop\ZHPDiag.txt
      Présent : C:\Users\Jean-Didier\Desktop\Kill'em.txt
      Présent : C:\Users\Jean-Didier\Desktop\List_Kill'em.lnk
      Présent : C:\Users\Public\Desktop\ZHPDiag.lnk
      Présent : C:\Users\Public\Desktop\ZHPFix.lnk
      Présent : C:\Users\Public\Desktop\MBRCheck.lnk
      Présent : C:\Users\Jean-Didier\Downloads\List_Killem_Install.exe
      Présent : C:\Users\Jean-Didier\Downloads\UsbFix.exe
      Présent : C:\Users\Jean-Didier\Downloads\ZHPDiag2.exe

      ~~~~~~ Registre ~~~~~~

      Clé Présente : HKCU\SOFTWARE\USBFix
      Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\USBFix
      Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
      Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{E88BA4E8-6B36-4D39-9499-C10B439819E1}_is1

      ~~~~~~ Autre ~~~~~~


      ########## EOF - "C:\DelFixSearch.txt" - [1768 octets] ##########
      0
    2. Plan03 Messages postés 24 Date d'inscription   Statut Membre Dernière intervention  
       
      voici le rapport de suppression:

      lui aussi, a été très rapide. Normal?


      # DelFix v7.4 - Rapport créé le 15/02/2011 à 16:01
      # Mis à jour le 09/02/11 à 23h par Xplode
      # Système d'exploitation : Windows 7 Home Premium (32 bits) [version 6.1.7600]
      # Nom d'utilisateur : Jean-Didier - JEAN-DIDIER-PC (Administrateur)
      # Exécuté depuis : C:\Users\Jean-Didier\Downloads\DelFix.exe
      # Option [Suppression]


      ~~~~~~ Dossier(s) ~~~~~~

      Supprimé : C:\USBFix
      Supprimé : C:\Kill'em
      Supprimé : C:\Program Files\List_Kill'em
      Supprimé : C:\Program Files\ZHPDiag
      Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\List_Kill'em
      Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP

      ~~~~~~ Fichier(s) ~~~~~~

      Supprimé : C:\List'em.txt
      Supprimé : C:\UsbFix.txt
      Supprimé : C:\UsbFix_Upload_Me_JEAN-DIDIER-PC.zip
      Supprimé : C:\Users\Jean-Didier\Desktop\UsbFix.txt
      Supprimé : C:\Users\Jean-Didier\Desktop\ZHPDiag.txt
      Supprimé : C:\Users\Jean-Didier\Desktop\Kill'em.txt
      Supprimé : C:\Users\Jean-Didier\Desktop\List_Kill'em.lnk
      Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk
      Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk
      Supprimé : C:\Users\Public\Desktop\MBRCheck.lnk
      Supprimé : C:\Users\Jean-Didier\Downloads\List_Killem_Install.exe
      Supprimé : C:\Users\Jean-Didier\Downloads\UsbFix.exe
      Supprimé : C:\Users\Jean-Didier\Downloads\ZHPDiag2.exe

      ~~~~~~ Registre ~~~~~~

      Clé Supprimée : HKCU\SOFTWARE\USBFix
      Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\USBFix
      Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
      Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{E88BA4E8-6B36-4D39-9499-C10B439819E1}_is1

      ~~~~~~ Autre ~~~~~~

      -> Prefetch vidé

      ########## EOF - "C:\DelFixSuppr.txt" - [1811 octets] ##########
      0
    3. Plan03 Messages postés 24 Date d'inscription   Statut Membre Dernière intervention  
       
      J'avais déjà CCleaner. J'ai téléchargé la dernière version et j'ai fais ce que tu m'as demandé.
      0
  10. benurrr Messages postés 9766 Statut Contributeur sécurité 107
     
    tu a d'autre soucie ?
    0
    1. Plan03 Messages postés 24 Date d'inscription   Statut Membre Dernière intervention  
       
      Merci beaucoup pour ton aide!!!

      C'est vraiment, vraiment très bien apprécier.
      Tout mes soucis sont partis.

      Merci encore pour ton aide précieuse.
      0