Cheval de troieTR/Crypt.ZPACK.Gen2

Résolu
Bonjour,

Avira Antivir mon anti-virus a detecté plusieur Cheval de Troie/virus espions sur mon PC :
- Deux cheval de troie de type TR/Crypt.ZPACK.Gen2
1) Zone infecté : Fichier : C:\Program Files (x86)\Steam\SteamApps\chocobandia\counterstrike source beta\bin\AdminServer.dll
2) Zone infecté : Fichier : C:\Program Files (x86)\Steam\SteamApps\chocobandia\counter-strike source\bin\AdminServer.dll

- Un cheval de troie de type TR/ATRAPS.Gen2
Zone infecté : Fichier : C:\Users\Chocolate\AppData\Local\Mozilla\Firefox\Profiles\tsoi25f5.default\Cache\1D53DECAd01

-Un logiciel espion ou publicitaire de type ADPSY/AdSpy.Gen2
Zone infecté : Fichier : C:\Users\Chocolate\AppData\Local\Mozilla\Firefox\Profiles\tsoi25f5.default\Cache\B4698D5Dd01

Comment m'en débarraser définitivement sans conséquance importante s'il vous plait,
(pour steam étant un jeu si il y aurait des pertes ce ne serait pas catastrophique sachant que je pourrais toujours le réinstaller)
Merci d'avance
Chloé

19 réponses

  1. salut comment est réglé l'heuristique dans antivir?
    0
    1. Contributeur sécurité
      on dirait bien des FP...
      0
    2. N'étant pas doué en informatique ... je ne comprends pas grand chose à se que vous dites :(

      ... Avez vous une idée de comment résoudre mon problème s'il vous plait ?
      0
  2. Aucune Idée, Je ne sais pas comment trouvé cette information, pourrais-tu m'aider ? :)
    0
    1. Contributeur sécurité
      hello

      je parlais à Gen en fait

      FP = Faux positif

      ouvre antivir
      coche mode expert
      recherche
      heuristique

      indique le niveau coché stp
      0
      1. Je suis au Niveau de détection moyen
        Donc ce serait des faux positifs ?
        0
        1. Contributeur sécurité
          Rends toi sur ce site :

          https://www.virustotal.com/gui/

          Clique sur parcourir et cherche ce fichier :

          C:\Program Files (x86)\Steam\SteamApps\chocobandia\counterstrike source beta\bin\AdminServer.dll

          Clique sur Send File.

          Un rapport va s'élaborer ligne à ligne.

          Attends la fin. Il doit comprendre la taille du fichier envoyé.


          Copie le lien de Virus Total dans ta réponse.(l'url de la page des résultats)


          Si tu ne trouves pas le fichier alors

          Affiche tous les fichiers et dossiers :

          Pour cela :
          Clique sur démarrer/panneau de configuration/option des dossiers/affichage

          Cocher afficher les dossiers cachés

          Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"

          Décocher masquer les extensions dont le type est connu

          Puis fais «appliquer» pour valider les changements.

          Et OK

          0
          1. Même après les modification dans le panneau de configuration, impossible de trouver le fichier, une fois dans "bin" le fichier AdmiServer.dll n'existe apparemment pas.

            Peut être a cause du fait que le fichier soit en quarantaine ? Je le restore pour essayé de le trouvé ?
            0
        2. En attendant j'ai fait un scan avec Virus total du fichier qui se trouve dans la quarantaine de Antivir, si ça peut aider

          http://www.virustotal.com/...

          Voila
          0
          1. Contributeur sécurité
            enregistre toi sur CCM et colle moi le lien de la page des résultats Virus total stp
            0
            1. http://www.virustotal.com/file-scan/report.html?id=0d56d6f09ae9b30826f3fbb825f4f96db5733024f46dc9ed67318bc5d3d3cbed-1300569923

              Voila c'est le lien du scan du fichier en quarantaine car le véritable est introuvable.
              Je pensais le restauré de la quarantaine pour pouvoir le scanner mais j'attends que vous confirmiez que ce soit une bonne idée parce que n'étant très doué ... ? :P
              0
              1. Contributeur sécurité
                oui c'est un FP

                restaure le

                de plus

                Télécharge ZHPDiag ( de Nicolas coolman ).
                https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

                ou

                https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/


                (outil de diagnostic)


                Double clique sur le fichier d'installation, puis installe le avec les paramètres par défaut ( N'oublie pas de cocher " Créer une icône sur le bureau " )

                Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau (Clique droit -> Executer en tant qu'admin ( vista )

                Clique sur la loupe en haut à gauche, puis laisse l'outil scanner.

                Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.

                Rend toi sur http://pjjoint.malekal.com/

                Clique sur "Parcourir "

                Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau

                Clique ensuite sur "Envoyer le fichier " et copie/colle le lien dans ton prochain message

                0
                1. ZHPDiag est en cours ça rame un peu, je le poste dès que finit
                  Sinon pour le Virus Total scan toujours impossible de l'ouvrir "consultez le propriétaire du fichier ou un administrateur pour l'ouvrir" Or je suis sur ma session Admin ...
                  0
              2. Contributeur sécurité
                le pc ne présente pas d'infection...

                Téléchargez MalwareByte's Anti-Malware (que tu pourras garder ensuite)

                https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

                . Enregistres le sur le bureau
                . Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
                . Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
                . Si le pare-feu demande l'autorisation de se connecter pour malwarebytes, accepte
                . Une fois la mise à jour terminé
                . Rend-toi dans l'onglet, Recherche
                . Sélectionnes Exécuter un examen rapide
                . Cliques sur Rechercher
                . Le scan démarre.
                . A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
                . Cliques sur Ok pour poursuivre.
                . Si des malwares ont été détectés, clique sur Afficher les résultats
                . Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
                . Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
                . Rends toi dans l'onglet rapport/log
                . Tu cliques dessus pour l'afficher, une fois affiché
                . Tu cliques sur edition en haut du boc notes, et puis sur sélectionner tous
                . Tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
                . tu cliques droit dans le cadre de la reponse et coller

                Si tu as besoin d'aide regarde ces tutoriels :
                Aide: https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
                http://www.infos-du-net.com/forum/278396-11-tuto-malwarebytes-anti-malware-mbam
                0
                1. Malwarebytes' Anti-Malware 1.50.1.1100
                  www.malwarebytes.org

                  Version de la base de données: 6110

                  Windows 6.1.7600
                  Internet Explorer 8.0.7600.16385

                  20/03/2011 10:27:01
                  mbam-log-2011-03-20 (10-27-01).txt

                  Type d'examen: Examen rapide
                  Elément(s) analysé(s): 175356
                  Temps écoulé: 3 minute(s), 14 seconde(s)

                  Processus mémoire infecté(s): 0
                  Module(s) mémoire infecté(s): 0
                  Clé(s) du Registre infectée(s): 0
                  Valeur(s) du Registre infectée(s): 0
                  Elément(s) de données du Registre infecté(s): 0
                  Dossier(s) infecté(s): 0
                  Fichier(s) infecté(s): 0

                  Processus mémoire infecté(s):
                  (Aucun élément nuisible détecté)

                  Module(s) mémoire infecté(s):
                  (Aucun élément nuisible détecté)

                  Clé(s) du Registre infectée(s):
                  (Aucun élément nuisible détecté)

                  Valeur(s) du Registre infectée(s):
                  (Aucun élément nuisible détecté)

                  Elément(s) de données du Registre infecté(s):
                  (Aucun élément nuisible détecté)

                  Dossier(s) infecté(s):
                  (Aucun élément nuisible détecté)

                  Fichier(s) infecté(s):
                  (Aucun élément nuisible détecté)

                  Voila le rapport et il n'a détecté aucun logiciel nuisible

                  Donc je n'ai plus a m'inquiété pour aucun des logiciels espions/cheval de troie que Avira avait trouvé ou cela ne marche que pour les fichiers de Steam (ceux dont on a parlé en priorité) ?
                  :)
                  Si je n'ai plus à m'inquiété, puis-je restaurer les 4 fichiers de ma quarantaine avira ?
                  Ayant restauré es 2 concernant Steam, je pensais qu'ils auraient disparus de la quarantaine mais non ils sont toujours marqué dedans, est-ce normal ?
                  0
                  1. Contributeur sécurité
                    oui restaure ces fichiers...dans la quarantaine, ce sont des copies

                    0
                    1. Ok, et c'est bon je n'ai plus rien a faire ?
                      Je ne dois pas changé d'antivirus vu qu'il me trouve des Faux virus ?
                      Si oui en avez vous un a me conseillé ?
                      0
                      1. Contributeur sécurité
                        mettre à jour ton pc et garde ton antivirus

                        si tu as des alertes à nouveau sur ces fichiers là, fais ignorer

                        __________

                        1)

                        Mettre à jour Seven

                        Par Internet Explorer http://www.windowsupdate.com/windowsupdate/v6/default.aspx

                        .................

                        2)

                        Mettre à jour la Console Java ? :
                        https://www.java.com/fr/download/uninstalltool.jsp

                        et installer la nouvelle version si besoin est (dans ce cas désinstalle avant l'ancienne version).

                        voici pour desinstaller :

                        JavaRa
                        http://raproducts.org/click/click.php?id=1

                        Décompresse le fichier sur le Bureau (Clic droit > Extraire tout).
                        * Double-clique (clic droit "en tant qu'administrateur" pour Vista) sur le répertoire JavaRa.
                        * Puis double-clique sur le fichier JavaRa.exe (le exe peut ne pas s'afficher).
                        * Choisis Français puis clique sur Select.
                        * Clique sur Recherche de mises à jour.
                        * Sélectionne Mettre à jour via jucheck.exe puis clique sur Rechercher.
                        * Autorise le processus à se connecter s'il le demande, clique sur Installer et suis les instructions d'installation qui prennent quelques minutes.
                        * L'installation est terminée, reviens à l'écran de JavaRa et clique sur Effacer les anciennes versions.
                        * Clique sur Oui pour confirmer. Laisse travailler et clique ensuite sur OK, puis une deuxième fois sur OK.
                        * Un rapport va s'ouvrir. Poste-le dans ta prochaine réponse.
                        * Ferme l'application.

                        Note : le rapport se trouve aussi dans C:\ sous le nom JavaRa.log.

                        .............

                        3)

                        Mets à jour Adobe Reader (désinstalle avant la version antérieure)
                        https://acrobat.adobe.com/fr/fr/acrobat/pdf-reader.html

                        ....................

                        4)
                        IMPORTANT

                        Purger les points de restauration système:

                        Télécharge OneClick2RestorePoint

                        http://www.multifa7.be/Laddy/OneClick2RP.exe (merci à elle)

                        Mirroirs si non accessible :
                        http://batchdhelus.open-web.fr/Laddy/OneClick2RP.exe
                        https://app.box.com/s/cqcsz5m0oz

                        * Double clic sur OneClick2RP pour l'exécuter (Clic-droit choisir Executer en tant qu'administrateur sous Vista/Seven)
                        * Clic sur le bouton "Purger", l'outil de nettoyage de windows va s'ouvrir
                        * Choisis ton disque dur principal en général (C:\) ... Patiente pendant le scan...
                        * * Rends toi dans l'onglet "Autres options"
                        * Dans la zone restauration système, clic sur le bouton nettoyer puis sur le bouton Supprimer.
                        * Les points de restauration système seront purgés sauf le dernier créé.

                        Ensuite avec le même outil
                        Créer un nouveau point de restauration reconnaissable
                        .................

                        5)
                        pour supprimer les outils de désinfection :

                        télécharge Delfix de Xplode

                        http://www.teamxscript.org/too/Xplode/DelFix.exe

                        choisis SUPPRESSION

                        poste son rapport
                        .............................................

                        Recommandations pour l'avenir

                        Tu es la meilleure protection pour ton pc que tout autre antivirus, si tu admets un minimum de rigueur dans son utilisation...Les virus sont vigilants et pénètrent ta machine par toutes les portes que tu laisseras ouvertes...
                        - logiciels non à jour (windows, internet explorer, java, adobe reader etc)
                        - installation de toolbar
                        - fréquentation de sites piégés
                        - P2P
                        - Application de cracks
                        - Supports usb

                        Pour t'aider dans cette tâche, voici quelques pistes

                        Pour naviguer sur internet plus en sécurité et à l'abri des publicités, je te conseille vivement d'installer et d'utiliser le navigateur firefox
                        http://www.mozilla-europe.org/fr/firefox/

                        Une fois que c'est fait, lances le et installe l'extension de sécurité adblock plus
                        pour bloquer les publicités
                        https://addons.mozilla.org/fr/firefox/addon/adblock-plus/

                        ............................

                        WOT - Extension pour ton navigateur internet :
                        Voici une extension à télécharger qui te permettra, en faisant tes recherches sur google, de savoir si le site proposé lors de tes recherches est un site de confiance ou un site à éviter car il pourrait infecter ton PC :
                        Pour Firefox : https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/
                        Pour internet explorer : https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp

                        ........................

                        Pour éviter une infection toolbar, il faut tout lire attentivement lorsque tu installes un programme gratuit, et décocher tous les programmes additionnels qui sont proposés, en particulier les barres d'outils !

                        ..........................

                        Vaccines tes disques amovibles à l'aide de USBFix (de Chiquitine29 et C_XX)
                        http://www.teamxscript.org/too/UsbFix.exe
                        Au menu principal, choisis l'option 3 (Vaccination).
                        ............................

                        garder Malwarebytes et faire un examen de temps en temps ton PC, avec mise à jour avant chaque scan
                        .......................

                        Télécharge et installe CCleaner (N'installe pas la Yahoo Toolbar) :
                        https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/

                        * Lance-le.(clic droit "en tant qu'administrateur" pour Vista) Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
                        * Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
                        * Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs tant de fois qu il en trouve a l analyse

                        ..........................

                        Pour vérifier régulièrement que tous tes programmes sont bien à jour, tu peux utiliser Sécunia
                        https://www.donnemoilinfo.com/sujet/Securiser/secunia-personal-inspector.php

                        .........................

                        utilitaire pour défragmenter , utilises pour ce faire Defraggler https://www.clubic.com/telecharger-fiche44314-defraggler.html

                        ........................
                        A lire pour mieux comprendre l'environnement qui t'entoure
                        http://assiste.com.free.fr/p/abc/a/zombies_et_botnets.html
                        https://www.malekal.com/fichiers/projetantimalwares/ProjetAntiMalware-courte.pdf

                        http://www.libellules.ch/...

                        https://www.commentcamarche.net/faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite

                        0
                        1. Rapport JavaRa : JavaRa 1.16 Removal Log.

                          Report follows after line.

                          ------------------------------------

                          The JavaRa removal process was started on Sun Mar 20 11:21:38 2011

                          There was an error removing C:\Users\Chloe\Start Menu\Programs\Java Plug-in Control Panel.lnk. The error returned was 124.

                          Found and removed: Applications\java.exe

                          Found and removed: Applications\javaw.exe

                          Found and removed: JavaPlugin.FamilyVersionSupport

                          Found and removed: CLSID\{CAFEEFAC-0013-0000-0003-ABCDEFFEDCBA}

                          Found and removed: CLSID\{CAFEEFAC-0013-0000-0004-ABCDEFFEDCBA}

                          Found and removed: CLSID\{CAFEEFAC-0013-0000-0005-ABCDEFFEDCBA}

                          Found and removed: CLSID\{CAFEEFAC-0013-0001-0000-ABCDEFFEDCBA}

                          Found and removed: CLSID\{CAFEEFAC-0013-0001-0001-ABCDEFFEDCBA}

                          Found and removed: CLSID\{CAFEEFAC-0013-0001-0001-ABCDEFFEDCBB}

                          Found and removed: CLSID\{CAFEEFAC-0013-0001-0002-ABCDEFFEDCBA}

                          Found and removed: CLSID\{CAFEEFAC-0013-0001-0002-ABCDEFFEDCBB}

                          Found and removed: CLSID\{CAFEEFAC-0013-0001-0003-ABCDEFFEDCBA}

                          Found and removed: CLSID\{CAFEEFAC-0013-0001-0003-ABCDEFFEDCBB}

                          Found and removed: CLSID\{CAFEEFAC-0013-0001-0004-ABCDEFFEDCBA}

                          Found and removed: CLSID\{CAFEEFAC-0013-0001-0004-ABCDEFFEDCBB}

                          Found and removed: CLSID\{CAFEEFAC-0013-0001-0005-ABCDEFFEDCBA}

                          Found and removed: CLSID\{CAFEEFAC-0013-0001-0005-ABCDEFFEDCBB}

                          Found and removed: CLSID\{CAFEEFAC-0013-0001-0006-ABCDEFFEDCBA}

                          Found and removed: CLSID\{CAFEEFAC-0013-0001-0006-ABCDEFFEDCBB}

                          Found and removed: CLSID\{CAFEEFAC-0013-0001-0007-ABCDEFFEDCBA}

                          Found and removed: CLSID\{CAFEEFAC-0013-0001-0007-ABCDEFFEDCBB}

                          Found and removed: CLSID\{CAFEEFAC-0013-0001-0008-ABCDEFFEDCBA}

                          Found and removed: CLSID\{CAFEEFAC-0013-0001-0008-ABCDEFFEDCBB}

                          Found and removed: CLSID\{CAFEEFAC-0013-0001-0009-ABCDEFFEDCBA}

                          Found and removed: CLSID\{CAFEEFAC-0013-0001-0009-ABCDEFFEDCBB}

                          Found and removed: CLSID\{CAFEEFAC-0013-0001-0010-ABCDEFFEDCBA}

                          Found and removed: CLSID\{CAFEEFAC-0013-0001-0010-ABCDEFFEDCBB}

                          Found and removed: CLSID\{CAFEEFAC-0013-0001-0011-ABCDEFFEDCBA}

                          Found and removed: CLSID\{CAFEEFAC-0013-0001-0011-ABCDEFFEDCBB}

                          Found and removed: CLSID\{CAFEEFAC-0013-0001-0012-ABCDEFFEDCBA}

                          Found and removed: CLSID\{CAFEEFAC-0013-0001-0012-ABCDEFFEDCBB}

                          Found and removed: CLSID\{CAFEEFAC-0013-0001-0013-ABCDEFFEDCBA}

                          Found and removed: CLSID\{CAFEEFAC-0013-0001-0013-ABCDEFFEDCBB}

                          Found and removed: CLSID\{CAFEEFAC-0013-0001-0014-ABCDEFFEDCBA}

                          Found and removed: CLSID\{CAFEEFAC-0013-0001-0014-ABCDEFFEDCBB}

                          Found and removed: CLSID\{CAFEEFAC-0013-0001-0015-ABCDEFFEDCBA}

                          Found and removed: CLSID\{CAFEEFAC-0013-0001-0015-ABCDEFFEDCBB}

                          Found and removed: CLSID\{CAFEEFAC-0013-0001-0016-ABCDEFFEDCBA}

                          Found and removed: CLSID\{CAFEEFAC-0013-0001-0016-ABCDEFFEDCBB}

                          Found and removed: CLSID\{CAFEEFAC-0013-0001-0017-ABCDEFFEDCBA}

                          Found and removed: CLSID\{CAFEEFAC-0013-0001-0017-ABCDEFFEDCBB}

                          Found and removed: CLSID\{CAFEEFAC-0013-0001-0018-ABCDEFFEDCBA}

                          Found and removed: CLSID\{CAFEEFAC-0013-0001-0018-ABCDEFFEDCBB}

                          Found and removed: CLSID\{CAFEEFAC-0013-0001-0019-ABCDEFFEDCBA}

                          Found and removed: CLSID\{CAFEEFAC-0013-0001-0019-ABCDEFFEDCBB}

                          Found and removed: CLSID\{CAFEEFAC-0013-0001-0020-ABCDEFFEDCBA}

                          Found and removed: CLSID\{CAFEEFAC-0013-0001-0020-ABCDEFFEDCBB}

                          Found and removed: CLSID\{CAFEEFAC-0013-0001-0021-ABCDEFFEDCBA}

                          Found and removed: CLSID\{CAFEEFAC-0013-0001-0021-ABCDEFFEDCBB}

                          Found and removed: CLSID\{CAFEEFAC-0013-0001-0022-ABCDEFFEDCBA}

                          Found and removed: CLSID\{CAFEEFAC-0013-0001-0022-ABCDEFFEDCBB}

                          Found and removed: CLSID\{CAFEEFAC-0013-0001-0023-ABCDEFFEDCBA}

                          Found and removed: CLSID\{CAFEEFAC-0013-0001-0023-ABCDEFFEDCBB}

                          Found and removed: CLSID\{CAFEEFAC-0013-0001-0024-ABCDEFFEDCBA}

                          Found and removed: CLSID\{CAFEEFAC-0013-0001-0024-ABCDEFFEDCBB}

                          Found and removed: CLSID\{CAFEEFAC-0013-0001-0025-ABCDEFFEDCBA}

                          Found and removed: CLSID\{CAFEEFAC-0013-0001-0025-ABCDEFFEDCBB}

                          Found and removed: CLSID\{CAFEEFAC-0014-0000-0000-ABCDEFFEDCBA}

                          Found and removed: CLSID\{CAFEEFAC-0014-0000-0000-ABCDEFFEDCBB}

                          Found and removed: CLSID\{CAFEEFAC-0014-0000-0001-ABCDEFFEDCBA}

                          Found and removed: CLSID\{CAFEEFAC-0014-0000-0001-ABCDEFFEDCBB}

                          Found and removed: CLSID\{CAFEEFAC-0014-0000-0002-ABCDEFFEDCBA}

                          Found and removed: CLSID\{CAFEEFAC-0014-0000-0002-ABCDEFFEDCBB}

                          Found and removed: CLSID\{CAFEEFAC-0014-0000-0003-ABCDEFFEDCBA}

                          Found and removed: CLSID\{CAFEEFAC-0014-0000-0003-ABCDEFFEDCBB}

                          Found and removed: CLSID\{CAFEEFAC-0014-0000-0004-ABCDEFFEDCBA}

                          Found and removed: CLSID\{CAFEEFAC-0014-0000-0004-ABCDEFFEDCBB}

                          Found and removed: CLSID\{CAFEEFAC-0014-0001-0000-ABCDEFFEDCBA}

                          Found and removed: CLSID\{CAFEEFAC-0014-0001-0000-ABCDEFFEDCBB}

                          Found and removed: CLSID\{CAFEEFAC-0014-0001-0001-ABCDEFFEDCBA}

                          Found and removed: CLSID\{CAFEEFAC-0014-0001-0001-ABCDEFFEDCBB}

                          Found and removed: CLSID\{CAFEEFAC-0014-0001-0002-ABCDEFFEDCBA}

                          Found and removed: CLSID\{CAFEEFAC-0014-0001-0002-ABCDEFFEDCBB}

                          Found and removed: CLSID\{CAFEEFAC-0014-0001-0003-ABCDEFFEDCBA}

                          Found and removed: CLSID\{CAFEEFAC-0014-0001-0003-ABCDEFFEDCBB}

                          Found and removed: CLSID\{CAFEEFAC-0014-0001-0004-ABCDEFFEDCBA}

                          Found and removed: CLSID\{CAFEEFAC-0014-0001-0004-ABCDEFFEDCBB}

                          Found and removed: CLSID\{CAFEEFAC-0014-0001-0005-ABCDEFFEDCBA}

                          Found and removed: CLSID\{CAFEEFAC-0014-0001-0005-ABCDEFFEDCBB}

                          Found and removed: CLSID\{CAFEEFAC-0014-0001-0006-ABCDEFFEDCBA}

                          Found and removed: CLSID\{CAFEEFAC-0014-0001-0006-ABCDEFFEDCBB}

                          Found and removed: CLSID\{CAFEEFAC-0014-0001-0007-ABCDEFFEDCBA}

                          Found and removed: CLSID\{CAFEEFAC-0014-0001-0007-ABCDEFFEDCBB}

                          Found and removed: CLSID\{CAFEEFAC-0014-0002-0000-ABCDEFFEDCBA}

                          Found and removed: CLSID\{CAFEEFAC-0014-0002-0000-ABCDEFFEDCBB}

                          Found and removed: CLSID\{CAFEEFAC-0014-0002-0001-ABCDEFFEDCBA}

                          Found and removed: CLSID\{CAFEEFAC-0014-0002-0001-ABCDEFFEDCBB}

                          Found and removed: CLSID\{CAFEEFAC-0014-0002-0002-ABCDEFFEDCBA}

                          Found and removed: CLSID\{CAFEEFAC-0014-0002-0002-ABCDEFFEDCBB}

                          Found and removed: CLSID\{CAFEEFAC-0014-0002-0003-ABCDEFFEDCBA}

                          Found and removed: CLSID\{CAFEEFAC-0014-0002-0003-ABCDEFFEDCBB}

                          Found and removed: CLSID\{CAFEEFAC-0014-0002-0004-ABCDEFFEDCBA}

                          Found and removed: CLSID\{CAFEEFAC-0014-0002-0004-ABCDEFFEDCBB}

                          Found and removed: CLSID\{CAFEEFAC-0014-0002-0005-ABCDEFFEDCBA}

                          Found and removed: CLSID\{CAFEEFAC-0014-0002-0005-ABCDEFFEDCBB}

                          Found and removed: CLSID\{CAFEEFAC-0014-0002-0006-ABCDEFFEDCBA}

                          Found and removed: CLSID\{CAFEEFAC-0014-0002-0006-ABCDEFFEDCBB}

                          Found and removed: CLSID\{CAFEEFAC-0014-0002-0007-ABCDEFFEDCBA}

                          Found and removed: CLSID\{CAFEEFAC-0014-0002-0007-ABCDEFFEDCBB}

                          Found and removed: CLSID\{CAFEEFAC-0014-0002-0008-ABCDEFFEDCBA}

                          Found and removed: CLSID\{CAFEEFAC-0014-0002-0008-ABCDEFFEDCBB}

                          Found and removed: CLSID\{CAFEEFAC-0014-0002-0009-ABCDEFFEDCBA}

                          Found and removed: CLSID\{CAFEEFAC-0014-0002-0009-ABCDEFFEDCBB}

                          Found and removed: CLSID\{CAFEEFAC-0014-0002-0010-ABCDEFFEDCBA}

                          Found and removed: CLSID\{CAFEEFAC-0014-0002-0010-ABCDEFFEDCBB}

                          Found and removed: CLSID\{CAFEEFAC-0014-0002-0011-ABCDEFFEDCBA}

                          Found and removed: CLSID\{CAFEEFAC-0014-0002-0011-ABCDEFFEDCBB}

                          Found and removed: CLSID\{CAFEEFAC-0014-0002-0012-ABCDEFFEDCBA}

                          Found and removed: CLSID\{CAFEEFAC-0014-0002-0012-ABCDEFFEDCBB}

                          Found and removed: CLSID\{CAFEEFAC-0014-0002-0013-ABCDEFFEDCBA}

                          Found and removed: CLSID\{CAFEEFAC-0014-0002-0013-ABCDEFFEDCBB}

                          Found and removed: CLSID\{CAFEEFAC-0014-0002-0014-ABCDEFFEDCBA}

                          Found and removed: CLSID\{CAFEEFAC-0014-0002-0014-ABCDEFFEDCBB}

                          Found and removed: CLSID\{CAFEEFAC-0014-0002-0015-ABCDEFFEDCBA}

                          Found and removed: CLSID\{CAFEEFAC-0014-0002-0015-ABCDEFFEDCBB}

                          Found and removed: CLSID\{CAFEEFAC-0014-0002-0016-ABCDEFFEDCBA}

                          Found and removed: CLSID\{CAFEEFAC-0014-0002-0016-ABCDEFFEDCBB}

                          Found and removed: CLSID\{CAFEEFAC-0014-0002-0017-ABCDEFFEDCBA}

                          Found and removed: CLSID\{CAFEEFAC-0014-0002-0017-ABCDEFFEDCBB}

                          Found and removed: CLSID\{CAFEEFAC-0014-0002-0018-ABCDEFFEDCBA}

                          Found and removed: CLSID\{CAFEEFAC-0014-0002-0018-ABCDEFFEDCBB}

                          Found and removed: CLSID\{CAFEEFAC-0014-0002-0019-ABCDEFFEDCBA}

                          Found and removed: CLSID\{CAFEEFAC-0014-0002-0019-ABCDEFFEDCBB}

                          Found and removed: CLSID\{CAFEEFAC-0014-0002-FFFF-ABCDEFFEDCBA}

                          Found and removed: CLSID\{CAFEEFAC-0015-0000-0000-ABCDEFFEDCBA}

                          Found and removed: CLSID\{CAFEEFAC-0015-0000-0000-ABCDEFFEDCBB}

                          Found and removed: CLSID\{CAFEEFAC-0015-0000-0000-ABCDEFFEDCBC}

                          Found and removed: CLSID\{CAFEEFAC-0015-0000-0001-ABCDEFFEDCBA}

                          Found and removed: CLSID\{CAFEEFAC-0015-0000-0001-ABCDEFFEDCBB}

                          Found and removed: CLSID\{CAFEEFAC-0015-0000-0001-ABCDEFFEDCBC}

                          Found and removed: CLSID\{CAFEEFAC-0015-0000-0002-ABCDEFFEDCBA}

                          Found and removed: CLSID\{CAFEEFAC-0015-0000-0002-ABCDEFFEDCBB}

                          Found and removed: CLSID\{CAFEEFAC-0015-0000-0002-ABCDEFFEDCBC}

                          Found and removed: CLSID\{CAFEEFAC-0015-0000-0003-ABCDEFFEDCBA}

                          Found and removed: CLSID\{CAFEEFAC-0015-0000-0003-ABCDEFFEDCBB}

                          Found and removed: CLSID\{CAFEEFAC-0015-0000-0003-ABCDEFFEDCBC}

                          Found and removed: CLSID\{CAFEEFAC-0015-0000-0004-ABCDEFFEDCBA}

                          Found and removed: CLSID\{CAFEEFAC-0015-0000-0004-ABCDEFFEDCBB}

                          Found and removed: CLSID\{CAFEEFAC-0015-0000-0004-ABCDEFFEDCBC}

                          Found and removed: CLSID\{CAFEEFAC-0015-0000-0005-ABCDEFFEDCBA}

                          Found and removed: CLSID\{CAFEEFAC-0015-0000-0005-ABCDEFFEDCBB}

                          Found and removed: CLSID\{CAFEEFAC-0015-0000-0005-ABCDEFFEDCBC}

                          Found and removed: CLSID\{CAFEEFAC-0015-0000-0006-ABCDEFFEDCBA}

                          Found and removed: CLSID\{CAFEEFAC-0015-0000-0006-ABCDEFFEDCBB}

                          Found and removed: CLSID\{CAFEEFAC-0015-0000-0006-ABCDEFFEDCBC}

                          Found and removed: CLSID\{CAFEEFAC-0015-0000-0007-ABCDEFFEDCBA}

                          Found and removed: CLSID\{CAFEEFAC-0015-0000-0007-ABCDEFFEDCBB}

                          Found and removed: CLSID\{CAFEEFAC-0015-0000-0007-ABCDEFFEDCBC}

                          Found and removed: CLSID\{CAFEEFAC-0015-0000-0008-ABCDEFFEDCBA}

                          Found and removed: CLSID\{CAFEEFAC-0015-0000-0008-ABCDEFFEDCBB}

                          Found and removed: CLSID\{CAFEEFAC-0015-0000-0008-ABCDEFFEDCBC}

                          Found and removed: CLSID\{CAFEEFAC-0015-0000-0009-ABCDEFFEDCBA}

                          Found and removed: CLSID\{CAFEEFAC-0015-0000-0009-ABCDEFFEDCBB}

                          Found and removed: CLSID\{CAFEEFAC-0015-0000-0009-ABCDEFFEDCBC}

                          Found and removed: CLSID\{CAFEEFAC-0015-0000-0010-ABCDEFFEDCBA}

                          Found and removed: CLSID\{CAFEEFAC-0015-0000-0010-ABCDEFFEDCBB}

                          Found and removed: CLSID\{CAFEEFAC-0015-0000-0010-ABCDEFFEDCBC}

                          Found and removed: CLSID\{CAFEEFAC-0015-0000-0011-ABCDEFFEDCBA}

                          Found and removed: CLSID\{CAFEEFAC-0015-0000-0011-ABCDEFFEDCBB}

                          Found and removed: CLSID\{CAFEEFAC-0015-0000-0011-ABCDEFFEDCBC}

                          Found and removed: CLSID\{CAFEEFAC-0015-0000-0012-ABCDEFFEDCBA}

                          Found and removed: CLSID\{CAFEEFAC-0015-0000-0012-ABCDEFFEDCBB}

                          Found and removed: CLSID\{CAFEEFAC-0015-0000-0012-ABCDEFFEDCBC}

                          Found and removed: CLSID\{CAFEEFAC-0015-0000-0013-ABCDEFFEDCBA}

                          Found and removed: CLSID\{CAFEEFAC-0015-0000-0013-ABCDEFFEDCBB}

                          Found and removed: CLSID\{CAFEEFAC-0015-0000-0013-ABCDEFFEDCBC}

                          Found and removed: CLSID\{CAFEEFAC-0015-0000-0014-ABCDEFFEDCBA}

                          Found and removed: CLSID\{CAFEEFAC-0015-0000-0014-ABCDEFFEDCBB}

                          Found and removed: CLSID\{CAFEEFAC-0015-0000-0014-ABCDEFFEDCBC}

                          Found and removed: CLSID\{CAFEEFAC-0015-0000-0015-ABCDEFFEDCBA}

                          Found and removed: CLSID\{CAFEEFAC-0015-0000-0015-ABCDEFFEDCBB}

                          Found and removed: CLSID\{CAFEEFAC-0015-0000-0015-ABCDEFFEDCBC}

                          Found and removed: CLSID\{CAFEEFAC-0015-0000-0016-ABCDEFFEDCBA}

                          Found and removed: CLSID\{CAFEEFAC-0015-0000-0016-ABCDEFFEDCBB}

                          Found and removed: CLSID\{CAFEEFAC-0015-0000-0016-ABCDEFFEDCBC}

                          Found and removed: CLSID\{CAFEEFAC-0015-0000-0017-ABCDEFFEDCBA}

                          Found and removed: CLSID\{CAFEEFAC-0015-0000-0017-ABCDEFFEDCBB}

                          Found and removed: CLSID\{CAFEEFAC-0015-0000-0017-ABCDEFFEDCBC}

                          Found and removed: CLSID\{CAFEEFAC-0015-0000-0018-ABCDEFFEDCBA}

                          Found and removed: CLSID\{CAFEEFAC-0015-0000-0018-ABCDEFFEDCBB}

                          Found and removed: CLSID\{CAFEEFAC-0015-0000-0018-ABCDEFFEDCBC}

                          Found and removed: CLSID\{CAFEEFAC-0015-0000-0019-ABCDEFFEDCBA}

                          Found and removed: CLSID\{CAFEEFAC-0015-0000-0019-ABCDEFFEDCBB}

                          Found and removed: CLSID\{CAFEEFAC-0015-0000-0019-ABCDEFFEDCBC}

                          Found and removed: CLSID\{CAFEEFAC-0015-0000-0020-ABCDEFFEDCBA}

                          Found and removed: CLSID\{CAFEEFAC-0015-0000-0020-ABCDEFFEDCBB}

                          Found and removed: CLSID\{CAFEEFAC-0015-0000-0020-ABCDEFFEDCBC}

                          Found and removed: CLSID\{CAFEEFAC-0015-0000-0021-ABCDEFFEDCBA}

                          Found and removed: CLSID\{CAFEEFAC-0015-0000-0021-ABCDEFFEDCBB}

                          Found and removed: CLSID\{CAFEEFAC-0015-0000-0021-ABCDEFFEDCBC}

                          Found and removed: CLSID\{CAFEEFAC-0015-0000-0022-ABCDEFFEDCBA}

                          Found and removed: CLSID\{CAFEEFAC-0015-0000-0022-ABCDEFFEDCBB}

                          Found and removed: CLSID\{CAFEEFAC-0015-0000-0022-ABCDEFFEDCBC}

                          Found and removed: CLSID\{CAFEEFAC-0016-0000-0000-ABCDEFFEDCBA}

                          Found and removed: CLSID\{CAFEEFAC-0016-0000-0000-ABCDEFFEDCBB}

                          Found and removed: CLSID\{CAFEEFAC-0016-0000-0000-ABCDEFFEDCBC}

                          Found and removed: CLSID\{CAFEEFAC-0016-0000-0001-ABCDEFFEDCBA}

                          Found and removed: CLSID\{CAFEEFAC-0016-0000-0001-ABCDEFFEDCBB}

                          Found and removed: CLSID\{CAFEEFAC-0016-0000-0001-ABCDEFFEDCBC}

                          Found and removed: CLSID\{CAFEEFAC-0016-0000-0002-ABCDEFFEDCBA}

                          Found and removed: CLSID\{CAFEEFAC-0016-0000-0002-ABCDEFFEDCBB}

                          Found and removed: CLSID\{CAFEEFAC-0016-0000-0002-ABCDEFFEDCBC}

                          Found and removed: CLSID\{CAFEEFAC-0016-0000-0003-ABCDEFFEDCBA}

                          Found and removed: CLSID\{CAFEEFAC-0016-0000-0003-ABCDEFFEDCBB}

                          Found and removed: CLSID\{CAFEEFAC-0016-0000-0003-ABCDEFFEDCBC}

                          Found and removed: CLSID\{CAFEEFAC-0016-0000-0004-ABCDEFFEDCBA}

                          Found and removed: CLSID\{CAFEEFAC-0016-0000-0004-ABCDEFFEDCBB}

                          Found and removed: CLSID\{CAFEEFAC-0016-0000-0004-ABCDEFFEDCBC}

                          Found and removed: CLSID\{CAFEEFAC-0016-0000-0005-ABCDEFFEDCBA}

                          Found and removed: CLSID\{CAFEEFAC-0016-0000-0005-ABCDEFFEDCBB}

                          Found and removed: CLSID\{CAFEEFAC-0016-0000-0005-ABCDEFFEDCBC}

                          Found and removed: CLSID\{CAFEEFAC-0016-0000-0006-ABCDEFFEDCBA}

                          Found and removed: CLSID\{CAFEEFAC-0016-0000-0006-ABCDEFFEDCBB}

                          Found and removed: CLSID\{CAFEEFAC-0016-0000-0006-ABCDEFFEDCBC}

                          Found and removed: CLSID\{CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA}

                          Found and removed: CLSID\{CAFEEFAC-0016-0000-0007-ABCDEFFEDCBB}

                          Found and removed: CLSID\{CAFEEFAC-0016-0000-0007-ABCDEFFEDCBC}

                          Found and removed: CLSID\{CAFEEFAC-0016-0000-0008-ABCDEFFEDCBA}

                          Found and removed: CLSID\{CAFEEFAC-0016-0000-0008-ABCDEFFEDCBB}

                          Found and removed: CLSID\{CAFEEFAC-0016-0000-0008-ABCDEFFEDCBC}

                          Found and removed: CLSID\{CAFEEFAC-0016-0000-0009-ABCDEFFEDCBA}

                          Found and removed: CLSID\{CAFEEFAC-0016-0000-0009-ABCDEFFEDCBB}

                          Found and removed: CLSID\{CAFEEFAC-0016-0000-0009-ABCDEFFEDCBC}

                          Found and removed: CLSID\{CAFEEFAC-0016-0000-0010-ABCDEFFEDCBA}

                          Found and removed: CLSID\{CAFEEFAC-0016-0000-0010-ABCDEFFEDCBB}

                          Found and removed: CLSID\{CAFEEFAC-0016-0000-0010-ABCDEFFEDCBC}

                          Found and removed: CLSID\{CAFEEFAC-0016-0000-0011-ABCDEFFEDCBA}

                          Found and removed: CLSID\{CAFEEFAC-0016-0000-0011-ABCDEFFEDCBB}

                          Found and removed: CLSID\{CAFEEFAC-0016-0000-0011-ABCDEFFEDCBC}

                          Found and removed: CLSID\{CAFEEFAC-0016-0000-0012-ABCDEFFEDCBA}

                          Found and removed: CLSID\{CAFEEFAC-0016-0000-0012-ABCDEFFEDCBB}

                          Found and removed: CLSID\{CAFEEFAC-0016-0000-0012-ABCDEFFEDCBC}

                          Found and removed: CLSID\{CAFEEFAC-0016-0000-0013-ABCDEFFEDCBA}

                          Found and removed: CLSID\{CAFEEFAC-0016-0000-0013-ABCDEFFEDCBB}

                          Found and removed: CLSID\{CAFEEFAC-0016-0000-0013-ABCDEFFEDCBC}

                          Found and removed: CLSID\{CAFEEFAC-0016-0000-0014-ABCDEFFEDCBA}

                          Found and removed: CLSID\{CAFEEFAC-0016-0000-0014-ABCDEFFEDCBB}

                          Found and removed: CLSID\{CAFEEFAC-0016-0000-0014-ABCDEFFEDCBC}

                          Found and removed: CLSID\{CAFEEFAC-0016-0000-0015-ABCDEFFEDCBA}

                          Found and removed: CLSID\{CAFEEFAC-0016-0000-0015-ABCDEFFEDCBB}

                          Found and removed: CLSID\{CAFEEFAC-0016-0000-0015-ABCDEFFEDCBC}

                          Found and removed: CLSID\{CAFEEFAC-0016-0000-0016-ABCDEFFEDCBA}

                          Found and removed: CLSID\{CAFEEFAC-0016-0000-0016-ABCDEFFEDCBB}

                          Found and removed: CLSID\{CAFEEFAC-0016-0000-0016-ABCDEFFEDCBC}

                          Found and removed: CLSID\{CAFEEFAC-0016-0000-0017-ABCDEFFEDCBA}

                          Found and removed: CLSID\{CAFEEFAC-0016-0000-0017-ABCDEFFEDCBB}

                          Found and removed: CLSID\{CAFEEFAC-0016-0000-0017-ABCDEFFEDCBC}

                          Found and removed: CLSID\{CAFEEFAC-0016-0000-0018-ABCDEFFEDCBA}

                          Found and removed: CLSID\{CAFEEFAC-0016-0000-0018-ABCDEFFEDCBB}

                          Found and removed: CLSID\{CAFEEFAC-0016-0000-0018-ABCDEFFEDCBC}

                          Found and removed: CLSID\{CAFEEFAC-0016-0000-0019-ABCDEFFEDCBA}

                          Found and removed: CLSID\{CAFEEFAC-0016-0000-0019-ABCDEFFEDCBB}

                          Found and removed: CLSID\{CAFEEFAC-0016-0000-0019-ABCDEFFEDCBC}

                          Found and removed: CLSID\{CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA}

                          Found and removed: CLSID\{CAFEEFAC-0016-0000-0020-ABCDEFFEDCBB}

                          Found and removed: CLSID\{CAFEEFAC-0016-0000-0020-ABCDEFFEDCBC}

                          Found and removed: CLSID\{CAFEEFAC-0016-0000-0021-ABCDEFFEDCBA}

                          Found and removed: CLSID\{CAFEEFAC-0016-0000-0021-ABCDEFFEDCBB}

                          Found and removed: CLSID\{CAFEEFAC-0016-0000-0021-ABCDEFFEDCBC}

                          Found and removed: CLSID\{CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA}

                          Found and removed: CLSID\{CAFEEFAC-0016-0000-0022-ABCDEFFEDCBB}

                          Found and removed: CLSID\{CAFEEFAC-0016-0000-0022-ABCDEFFEDCBC}

                          Found and removed: JavaScript

                          Found and removed: JavaScript Author

                          Found and removed: JavaScript1.1

                          Found and removed: JavaScript1.1 Author

                          Found and removed: JavaScript1.2

                          Found and removed: JavaScript1.2 Author

                          Found and removed: SOFTWARE\Classes\JavaPlugin

                          Found and removed: SOFTWARE\Classes\JavaPlugin.160_21

                          Found and removed: SOFTWARE\JavaSoft\Java Runtime Environment\1.6

                          Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1

                          Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1_02

                          Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1_03

                          Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1_04

                          Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.2

                          Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.2.0_01

                          Found and removed: SOFTWARE\Microsoft\Active Setup\Installed Components\{08B0E5C0-4FCB-11CF-AAA5-00401C608500}

                          Found and removed: SOFTWARE\MozillaPlugins\@java.com/JavaPlugin\MimeTypes\application/x-java-applet;version=1.1

                          Found and removed: SOFTWARE\MozillaPlugins\@java.com/JavaPlugin\MimeTypes\application/x-java-applet;version=1.1.1

                          Found and removed: SOFTWARE\MozillaPlugins\@java.com/JavaPlugin\MimeTypes\application/x-java-applet;version=1.1.3

                          Found and removed: SOFTWARE\MozillaPlugins\@java.com/JavaPlugin\MimeTypes\application/x-java-applet;version=1.2

                          Found and removed: SOFTWARE\MozillaPlugins\@java.com/JavaPlugin\MimeTypes\application/x-java-applet;version=1.2.1

                          Found and removed: SOFTWARE\MozillaPlugins\@java.com/JavaPlugin\MimeTypes\application/x-java-applet;version=1.3

                          Found and removed: SOFTWARE\MozillaPlugins\@java.com/JavaPlugin\MimeTypes\application/x-java-applet;version=1.3.1

                          Found and removed: SOFTWARE\MozillaPlugins\@java.com/JavaPlugin\MimeTypes\application/x-java-applet;version=1.4

                          Found and removed: SOFTWARE\MozillaPlugins\@java.com/JavaPlugin\MimeTypes\application/x-java-applet;version=1.4.1

                          Found and removed: SOFTWARE\MozillaPlugins\@java.com/JavaPlugin\MimeTypes\application/x-java-applet;version=1.5

                          ------------------------------------

                          Finished reporting.

                          Je poste l'autre rapport quand je l'aurais fait :)
                          0
                          1. Voila le rapport DelFix
                            (

                            # DelFix v7.5 - Rapport créé le 20/03/2011 à 13:59
                            # Mis à jour le 15/03/11 à 16h30 par Xplode
                            # Système d'exploitation : Windows 7 Home Premium (64 bits) [version 6.1.7601]
                            # Nom d'utilisateur : Chloe - CHLOE-PC (Administrateur)
                            # Exécuté depuis : C:\Users\Chloe\Downloads\DelFix.exe
                            # Option [Suppression]

                            ~~~~~~ Dossier(s) ~~~~~~

                            ~~~~~~ Fichier(s) ~~~~~~

                            Supprimé : C:\Users\Chloe\Downloads\OneClick2RP.exe

                            ~~~~~~ Registre ~~~~~~

                            ~~~~~~ Autre ~~~~~~

                            ########## EOF - "C:\DelFixSuppr.txt" - [596 octets] ##########
                            0
                            1. Voila j'ai fait tout ce que tu m'as conseillé, Merci infiniment ! :)
                              0
                              1. Contributeur sécurité
                                c'est tout bon

                                sauf soucis

                                => résolu

                                bonne continuation...
                                0