Piratage d'un ordinateur

Résolu/Fermé
CdtDark Messages postés 89 Date d'inscription mardi 5 avril 2011 Statut Membre Dernière intervention 18 avril 2011 - 8 avril 2011 à 20:22
toitoine115 Messages postés 30 Date d'inscription dimanche 24 octobre 2010 Statut Membre Dernière intervention 26 décembre 2011 - 9 avril 2011 à 18:57
Bonjour,

Est-il possible de voir si mon ordinateur a été piraté? c'est un peu long à expliquer mais sur un jeu vidéo il y a un Suédois qui me déteste, il a déjà piraté mon compte MSN et s'est vanté auprès d'autres joueurs de savoir que j'effectuais mes paiements avec HomeBank...

Donc je me demande si il a vraiment piraté mon PC. Merci

A voir également:

17 réponses

^^Marie^^ Messages postés 113929 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 274
8 avril 2011 à 20:42
Bonjour

Spybot - Search and Destroy est déplacé et obsolète.

Pas la peine de s'en servir.

Mieux vaut une analyse complète par un contrib-sécu pour te rassurer.

@+
5
CdtDark Messages postés 89 Date d'inscription mardi 5 avril 2011 Statut Membre Dernière intervention 18 avril 2011 4
8 avril 2011 à 20:51
Je vais suivre l'avis des experts. Merci
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
8 avril 2011 à 20:44
salut marie je prends la suite :-)

@Cdt =

DÉSACTIVE TON ANTIVIRUS ET TON PARE-FEU SI PRÉSENTS !!!!! (car l'outil est détecté a tort comme infection contenant un module qui sert à arrêter des processus , et un autre servant à prendre des droits dans le registre pour effectuer des suppressions)

▶ Télécharge ici :List_Kill'em de gen-hackman

et télécharge Pre_scan de gen-hackman

et enregistre les sur ton bureau

▶ Lance Pre_Scan.exe. Laisse le travailler et poste le contenu du rapport rapport.txt sur ton bureau ici directement.

Puis:

Exécute List_Kill'em_Instal.exe sur ton bureau pour lancer l'installation

Laisse coché :

♦ Exécuter List_Kill'em

une fois terminée , clic sur "terminer"

▶ ▶ Une fois le programme lancé choisis l'option Recherche

▶ laisse travailler l'outil

▶ Envoie list'em.txt sur ton bureau

Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

▶ Clique sur Parcourir et cherche le fichier List'em.txt sur ton bureau

▶ Clique sur Ouvrir.

▶ Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=265368/cijSKAP5fU.txt

est ajouté dans la page.

▶ Fais de même avec more.txt qui se trouve sur ton bureau

▶ Copie ces liens dans ta réponse.
3
CdtDark Messages postés 89 Date d'inscription mardi 5 avril 2011 Statut Membre Dernière intervention 18 avril 2011 4
8 avril 2011 à 20:49
D'accord je vais suivre tes instructions. Je désinstalle SpyBot je suppose?
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
8 avril 2011 à 20:52
Ouais poubelle ce truc ça sert strictement à rien
0
toitoine115 Messages postés 30 Date d'inscription dimanche 24 octobre 2010 Statut Membre Dernière intervention 26 décembre 2011 4
9 avril 2011 à 18:57
ouai il sert a rien il serait pas capable de trouver un cheval de troie
0
CdtDark Messages postés 89 Date d'inscription mardi 5 avril 2011 Statut Membre Dernière intervention 18 avril 2011 4
8 avril 2011 à 20:55
premier rapport avec Pre Scan

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Scan 1.0.0.22 ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

¤ XP | Vista | Seven - 32/64 ¤

Mis à jour le 08/04/2011 | 20.45 par g3n-h@ckm@n
Utilisateur : ronan (Administrateurs)
Ordinateur : PC-DE-USER

Système d'exploitation : Windows Vista (TM) Home Basic (32 bits)
Architecture OS : X86
Internet Explorer : 8.0.6001.18975
Mozilla Firefox : 3.6.16 (fr)

Scan : 20:54:10 | 08/04/2011

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

[HKLM\..\..\Winlogon] | Shell -> Aucune modification : explorer.exe -> explorer.exe
[HKLM\..\..\Winlogon] | AutoRestartShell -> Aucune modification : 1 -> 1
[HKLM\..\..\Winlogon] | userinit -> Modification apportée : C:\Windows\system32\userinit.exe -> C:\Windows\system32\userinit.exe,
[HKLM\..\..\Winlogon] | PowerDownAfterShutdown -> Modification apportée : 0 -> 1

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Associations ¤¤¤¤¤¤¤¤¤¤¤¤¤¤

[exefile | command] : "%1" %*
[comfile | command] : "%1" %*
[scrfile | command] : "%1" /S
[batfile | command] : "%1" %*
[piffile | command] : "%1" %*
[Firefox | Command] | @ -> Modification apportée : C:\Program Files\Mozilla Firefox\firefox.exe -> "C:\Program Files\Mozilla Firefox\Firefox.exe"
[Firefox - Safemode | Command] | @ -> Aucune modification : "C:\Program Files\Mozilla Firefox\firefox.exe" -safe-mode -> "C:\Program Files\Mozilla Firefox\firefox.exe" -safe-mode
[IE | Command] | @ -> Modification apportée : C:\Program Files\Internet Explorer\iexplore.exe -> "C:\Program Files\Internet Explorer\iexplore.exe"
[Applications | IE | Command] | @ -> Aucune modification : "C:\Program Files\Internet Explorer\iexplore.exe" %1 -> "C:\Program Files\Internet Explorer\iexplore.exe" %1

¤¤¤¤¤¤¤¤¤¤ Services ¤¤¤¤¤¤¤¤¤¤

[Ndisuio] | Start -> Aucune modification : 3 -> 3
[Bits] | Start -> Aucune modification : 2 -> 2
[EapHost] | Start -> Modification apportée : 3 -> 2
[Wlansvc] | Start -> Aucune modification : 2 -> 2
[SharedAccess] | Start -> Aucune modification : 2 -> 2
[windefend] | Start -> Aucune modification : 2 -> 2
[wuauserv] | Start -> Aucune modification : 2 -> 2
[WerSvc] | Start -> Aucune modification : 2 -> 2
[wscsvc] | Start -> Aucune modification : 2 -> 2

¤¤¤¤¤¤¤¤¤¤ Internet Explorer ¤¤¤¤¤¤¤¤¤¤

[HKCU | Main] | Start Page -> Modification apportée : https://gamespace.daemon-tools.cc/fra/home -> https://www.google.com/?gws_rd=ssl
[HKCU | Main] | Local Page -> Aucune Modification : C:\Windows\system32\blank.htm -> C:\Windows\system32\blank.htm
[HKCU | Main] | Search Page -> Modification apportée : https://www.google.com/?gws_rd=ssl -> http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch

[HKLM | Main] | Start Page -> Modification apportée : https://troner.net/ -> https://www.msn.com/fr-fr/?ocid=iehp
[HKLM | Main] | Local Page -> Aucune Modification : C:\Windows\System32\blank.htm -> C:\Windows\System32\blank.htm
[HKLM | Main] | Default_Search_URL -> Aucune Modification : https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF -> https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
[HKLM | Main] | Default_Page_URL -> Aucune Modification : https://www.msn.com/fr-fr/?ocid=iehp -> https://www.msn.com/fr-fr/?ocid=iehp
[HKLM | Main] | Search Page -> Aucune Modification : https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF -> https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Processus ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

explorer.exe -> Processus stoppé
RtHDVCpl.exe -> Processus stoppé


¤¤¤¤¤¤¤¤¤¤ Clés supprimées et Fichier mis en quarantaine ¤¤¤¤¤¤¤¤¤¤


¤¤¤¤¤¤¤¤¤¤ IFEO ¤¤¤¤¤¤¤¤¤¤


¤¤¤¤¤¤¤¤¤¤ Mountpoints2 ¤¤¤¤¤¤¤¤¤¤

Supprimé : [HKCU\..\..\Mountpoints2\D] -> command : D:\autorun.exe


¤¤¤¤¤¤¤¤¤¤ MBR ¤¤¤¤¤¤¤¤¤¤

MBRCheck, version 1.2.3 (c) 2010, AD Command-line: -za C:\MBR\MBR.bin Windows Version: Windows Vista Home Basic Edition Windows Information: Service Pack 2 (build 6002), 32-bit Base Board Manufacturer: Packard Bell BV BIOS Manufacturer: Phoenix Technologies LTD System Manufacturer: Packard Bell BV System Product Name: EasyNote SL51 Logical Drives Mask: 0x0000001c Analysis of file "C:\MBR\MBR.bin": Windows 2008 MBR code detected Done!
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

explorer.exe -> Processus redémarré

Fin : 20:54:24

¤¤¤¤¤¤¤¤¤¤( EOF )¤¤¤¤¤¤¤¤¤¤
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
8 avril 2011 à 20:58
il a déjà fait du bon travail en restaurant tes services par exemple ^^

En attente de list'em et more.
0
CdtDark Messages postés 89 Date d'inscription mardi 5 avril 2011 Statut Membre Dernière intervention 18 avril 2011 4
8 avril 2011 à 20:59
j'ai un petit problème quand je fais recherche:

Line 4371 (File "C:\Program Files\List_Kill'em.exe"):

Error : Error in expression
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
8 avril 2011 à 21:28
je demande à l auteur de venir voir en attendant je te donne la suite ci dessous
0
CdtDark Messages postés 89 Date d'inscription mardi 5 avril 2011 Statut Membre Dernière intervention 18 avril 2011 4
8 avril 2011 à 21:33
Merci
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
8 avril 2011 à 22:28
Bien, l auteur a ajouté un truc, retélécharge List_Kill'em et vois avec la nouvelle version si ça passe ?
0
CdtDark Messages postés 89 Date d'inscription mardi 5 avril 2011 Statut Membre Dernière intervention 18 avril 2011 4
8 avril 2011 à 22:34
sur le même lien que tu m'as envoyé plus haut? Parce que si c'est oui j'ai toujours le même message d'erreur.
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
9 avril 2011 à 09:08
Salut,
Oui c'était bien depuis le même lien. Passe à Malwarebytes' stp.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
8 avril 2011 à 21:28
▶ Télécharge Malwarebytes' Anti-Malware et enregistre le sur ton bureau.

▶ ▶ Miroir 1 si inaccessible

▶ ▶ Miroir 2 si inaccessible

▶ ▶ /!\ Utilisateur de Vista et Windows 7 : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu'Administrateur »

▶ Double clique sur le fichier téléchargé pour lancer le processus d'installation.
▶ Dans l'onglet "mise à jour", clique sur le bouton Recherche de mise à jour
▶ si le pare-feu demande l'autorisation de se connecter pour Malwarebytes, accepte
Une fois la mise à jour terminée
▶ rends-toi dans l'onglet Recherche
▶ Sélectionne Exécuter un examen complet
▶ Clique sur Rechercher
▶ ▶ Le scan démarre.
▶ A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
▶ Clique sur Ok pour poursuivre.
▶ Si des malwares ont été détectés, cliques sur Afficher les résultats
▶ Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection . Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
▶ Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse. Copie/colle le ici (ctrl+a pour tout sélectionner, ctrl+c pour copier, ctrl+v pour coller)

▶ ▶ Il se peut que MBAM ait besoin de redémarrer le pc pour finaliser la suppression, donc pas de panique, redémarre ton pc !!!
▶ Une fois le PC redémarré, rends toi dans l'onglet rapport/log
▶ Tu clique dessus pour l'afficher, une fois affiché
▶ Copie/colle le ici (ctrl+a pour tout sélectionner, ctrl+c pour copier, ctrl+v pour coller)

Si tu as besoin d'aide regarde ce tutoriel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

▶ ▶ Si tu n'arrive pas à le mettre à jour, télécharge ce fichier
0
CdtDark Messages postés 89 Date d'inscription mardi 5 avril 2011 Statut Membre Dernière intervention 18 avril 2011 4
9 avril 2011 à 12:32
Voilà le rapport de MalwareBytes :

Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Version de la base de données: 6318

Windows 6.0.6002 Service Pack 2
Internet Explorer 8.0.6001.18975

9/04/2011 12:31:14
mbam-log-2011-04-09 (12-31-14).txt

Type d'examen: Examen complet (C:\|)
Elément(s) analysé(s): 319533
Temps écoulé: 1 heure(s), 47 minute(s), 13 seconde(s)

Processus mémoire infecté(s): 1
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 3
Valeur(s) du Registre infectée(s): 2
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 2

Processus mémoire infecté(s):
c:\Users\ronan\AppData\Roaming\EoRezo\softwareupdate\softwareupdatehp.exe (Rogue.Eorezo) -> 2896 -> Unloaded process successfully.

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\Software\EoRezo (Rogue.Eorezo) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\ErrorRepairPro (Rogue.ErrorRepairProfessional) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\EoRezo (Rogue.Eorezo) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce\SoftwareHelper (Rogue.Eorezo) -> Value: SoftwareHelper -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\eorezo (Rogue.Eorezo) -> Value: eorezo -> Quarantined and deleted successfully.

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
c:\Users\ronan\AppData\Roaming\EoRezo\softwareupdate\softwareupdatehp.exe (Rogue.Eorezo) -> Quarantined and deleted successfully.
c:\Users\ronan\AppData\Roaming\EoRezo\softwareupdate\softwareupdate.exe (Rogue.Eorezo) -> Quarantined and deleted successfully.
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
9 avril 2011 à 12:34
On a pété la face a eorezo

lis ça pour plus d'info : https://forum.malekal.com/viewtopic.php?t=18245&start=

Télécharge de AD-Remover sur ton Bureau. (Merci à C_XX)

http://www.teamxscript.org/adremoverTelechargement.html ( Lien officiel )
OU
https://www.androidworld.fr/ ( Miroir )

/!\ Ferme toutes applications en cours /!\

▶ Double-clique sur l'icône Ad-remover située sur ton Bureau.
▶ Sur la page, clique sur le bouton « Nettoyer »
▶ Confirme lancement du scan
▶ Laisse travailler l'outil.
▶ Poste le rapport qui apparaît à la fin.

(Le rapport est sauvegardé aussi sous C:\Ad-Report-CLEAN[1].txt)

(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)

0
CdtDark Messages postés 89 Date d'inscription mardi 5 avril 2011 Statut Membre Dernière intervention 18 avril 2011 4
9 avril 2011 à 12:48
Voilà :

======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par TeamXscript le 08/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org

C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 12:41:10 le 09/04/2011, Mode normal

Microsoft® Windows Vista(TM) Édition Familiale Basique Service Pack 2 (X86)
ronan@PC-DE-USER (Packard Bell BV EasyNote SL51)

============== ACTION(S) ==============

Service: "Bandoo Coordinator" Stoppé et supprimé

Fichier supprimé: C:\Windows\system32\ConduitEngine.tmp
Fichier supprimé: C:\Windows\system32\wbem\Performance\WmiApRpl_new.ini
Dossier supprimé: C:\Users\ronan\AppData\Roaming\Bandoo
Dossier supprimé: C:\ProgramData\Bandoo
Dossier supprimé: C:\Program Files\Bandoo
Dossier supprimé: C:\Users\ronan\AppData\LocalLow\Conduit
Dossier supprimé: C:\Users\ronan\AppData\LocalLow\ConduitEngine
Dossier supprimé: C:\Program Files\PopCap Games
Dossier supprimé: C:\Program Files\Search Guard Plus
Dossier supprimé: C:\Program Files\Search Guard PlusU
Dossier supprimé: C:\Program Files\SGPSA
Dossier supprimé: C:\Users\ronan\AppData\Roaming\EoRezo

(!) -- Fichiers temporaires supprimés.


-- Fichier ouvert: C:\Users\ronan\AppData\Roaming\Mozilla\FireFox\Profiles\9ujdp0xh.default\Prefs.js --
Ligne supprimée: user_pref("browser.search.defaulturl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT1269415&Sea...
-- Fichier Fermé --


Clé supprimée: HKLM\Software\Classes\CLSID\{074E4EFE-81BB-4EA4-866E-082CB0E01070}
Clé supprimée: HKLM\Software\Classes\AppID\{EDE2C296-2458-4E3B-A846-4B512C0703B5}
Clé supprimée: HKLM\Software\Classes\CLSID\{0CE5B352-9D9C-41E1-9551-FCCD92820217}
Clé supprimée: HKLM\Software\Classes\CLSID\{167B2B5F-2757-434A-BBDA-2FDB2003F14F}
Clé supprimée: HKLM\Software\Classes\CLSID\{1BB22D38-A411-4B13-A746-C2A4F4EC7344}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{1BB22D38-A411-4B13-A746-C2A4F4EC7344}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1BB22D38-A411-4B13-A746-C2A4F4EC7344}
Clé supprimée: HKLM\Software\Classes\CLSID\{27F69C85-64E1-43CE-98B5-3C9F22FB408E}
Clé supprimée: HKLM\Software\Classes\AppID\{1301A8A5-3DFB-4731-A162-B357D00C9644}
Clé supprimée: HKLM\Software\Classes\CLSID\{2E9A60EA-5554-49C3-BC9D-D0404DBACC62}
Clé supprimée: HKLM\Software\Classes\CLSID\{30F9B915-B755-4826-820B-08FBA6BD249D}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{30F9B915-B755-4826-820B-08FBA6BD249D}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{30F9B915-B755-4826-820B-08FBA6BD249D}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{30F9B915-B755-4826-820B-08FBA6BD249D}
Clé supprimée: HKLM\Software\Classes\CLSID\{3E63C9BC-DD51-4E83-ABA6-B350EAD28531}
Clé supprimée: HKLM\Software\Classes\CLSID\{44CFFEF4-E7E1-44BD-B1F5-29F828ADA1B8}
Clé supprimée: HKLM\Software\Classes\CLSID\{57CADC46-58FF-4105-B733-5A9F3FC9783C}
Clé supprimée: HKLM\Software\Classes\CLSID\{7FF99715-3016-4381-84CE-E4E4C9673020}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{7FF99715-3016-4381-84CE-E4E4C9673020}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{7FF99715-3016-4381-84CE-E4E4C9673020}
Clé supprimée: HKLM\Software\Classes\CLSID\{B2013FD1-016C-4510-8201-C90C5F725097}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{B2013FD1-016C-4510-8201-C90C5F725097}
Clé supprimée: HKLM\Software\Classes\CLSID\{B543EF05-9758-464E-9F37-4C28525B4A4C}
Clé supprimée: HKLM\Software\Classes\CLSID\{BB76A90B-2B4C-4378-8506-9A2B6E16943C}
Clé supprimée: HKLM\Software\Classes\CLSID\{C3AB94A4-BFD0-4BBA-A331-DE504F07D2DB}
Clé supprimée: HKLM\Software\Classes\CLSID\{CA3EB689-8F09-4026-AA10-B9534C691CE0}
Clé supprimée: HKLM\Software\Classes\CLSID\{EF2B6317-C367-401B-83B8-80302D6588A7}
Clé supprimée: HKLM\Software\Classes\CLSID\{F5379B4B-24D8-432A-9A96-BE75EE5117DB}
Clé supprimée: HKLM\Software\Classes\CLSID\{F7FB2BC4-6C27-4EAC-B5E2-037B71FDE101}
Clé supprimée: HKLM\Software\Classes\CLSID\{FD53FE35-4368-4B71-89D6-F29F3DB29DF1}
Clé supprimée: HKLM\Software\Classes\Interface\{144940B1-F191-11D0-A8E2-00A0C90F29FC}
Clé supprimée: HKLM\Software\Classes\Interface\{33DDFC61-F531-4982-8C32-4212B7835D44}
Clé supprimée: HKLM\Software\Classes\Interface\{477F210A-2A86-4666-9C4B-1189634D2C84}
Clé supprimée: HKLM\Software\Classes\Interface\{A9005ED5-4A1D-4606-A4DF-1A25E7D7B417}
Clé supprimée: HKLM\Software\Classes\Interface\{FF871E51-2655-4D06-AED5-745962A96B32}
Clé supprimée: HKLM\Software\Classes\TypeLib\{4410C118-B23C-406C-9F52-9CDABD90A5EA}
Clé supprimée: HKLM\Software\Classes\TypeLib\{4509D3CC-B642-4745-B030-645B79522C6D}
Clé supprimée: HKLM\Software\Classes\TypeLib\{77AA25E8-6083-4949-A831-9CB11861DC10}
Clé supprimée: HKLM\Software\Classes\TypeLib\{8F5F1CB6-EA9E-40AF-A5CA-C7FD63CC1971}
Clé supprimée: HKLM\Software\Classes\BandooCoordinator.BandooCoordinator
Clé supprimée: HKLM\Software\Classes\BandooCoordinator.BandooCoordinator.1
Clé supprimée: HKLM\Software\Classes\BandooCoordinator.CoordinatorUI
Clé supprimée: HKLM\Software\Classes\BandooCoordinator.CoordinatorUI.1
Clé supprimée: HKLM\Software\Classes\BandooCoordinator.HTTPAsyncResult
Clé supprimée: HKLM\Software\Classes\BandooCoordinator.HTTPAsyncResult.1
Clé supprimée: HKLM\Software\Classes\BandooCoordinator.PlugInNotifier
Clé supprimée: HKLM\Software\Classes\BandooCoordinator.PlugInNotifier.1
Clé supprimée: HKLM\Software\Classes\BandooCore.BandooCore
Clé supprimée: HKLM\Software\Classes\BandooCore.BandooCore.1
Clé supprimée: HKLM\Software\Classes\BandooCore.ResourcesMngr
Clé supprimée: HKLM\Software\Classes\BandooCore.ResourcesMngr.1
Clé supprimée: HKLM\Software\Classes\BandooCore.SettingsMngr
Clé supprimée: HKLM\Software\Classes\BandooCore.SettingsMngr.1
Clé supprimée: HKLM\Software\Classes\BandooCore.StatisticMngr
Clé supprimée: HKLM\Software\Classes\BandooCore.StatisticMngr.1
Clé supprimée: HKLM\Software\Classes\Conduit.Engine
Clé supprimée: HKLM\Software\Classes\Toolbar.CT1269415
Clé supprimée: HKLM\Software\Classes\Toolbar.CT2504091
Clé supprimée: HKLM\Software\Classes\AppID\BandooCoordinator.EXE
Clé supprimée: HKLM\Software\Classes\AppID\BandooCore.EXE
Clé supprimée: HKLM\Software\Classes\AppID\BHO.dll
Clé supprimée: HKLM\Software\Classes\AppID\{055069F3-F78B-4BD1-A277-FE66648D3300}
Clé supprimée: HKLM\Software\bandoo
Clé supprimée: HKLM\Software\Conduit
Clé supprimée: HKLM\Software\conduitEngine
Clé supprimée: HKCU\Software\SpiderMessenger
Clé supprimée: HKCU\Software\SearchquMediabarTb
Clé supprimée: HKCU\Software\Conduit
Clé supprimée: HKCU\Software\SGPUpdater
Clé supprimée: HKCU\Software\AppDataLow\Toolbar
Clé supprimée: HKCU\Software\AppDataLow\Software\searchqutb
Clé supprimée: HKCU\Software\AppDataLow\Software\Conduit
Clé supprimée: HKCU\Software\AppDataLow\Software\conduitEngine
Clé supprimée: HKLM\Software\Canneverbe Limited\OpenCandy
Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{8A96AF9E-4074-43b7-BEA3-87217BDA74C8}
Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{8A96AF9E-4074-43b7-BEA3-87217BDA74C8}
Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{424624F4-C5DD-4e1d-BDD0-1E9C9B7799CC}
Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{60D0E392-E54F-4d4c-8835-56398D15EA6F}
Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{7f000001-db8e-f89c-2fec-49bf726f8c12}
Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{9C8A3CA5-889E-4554-BEEC-EC0876E4E96A}
Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{DC70F720-DFF1-4DA9-8FFF-86B1B4D53B86}
Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F9189560-573A-4fde-B055-AE7B0F4CF080}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Bandoo
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\EoRezo_is1
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\SoftwareUpdate_is1
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\SoftwareUpdate_is1

Valeur supprimée: HKLM\Software\Mozilla\Firefox\Extensions|SpiderMessengerHelper@spidermessenger.com
Valeur supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Eoengine
Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks|{91C18ED5-5E1C-4AE5-A148-A861DE8C8E16}
Valeur supprimée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{1BB22D38-A411-4B13-A746-C2A4F4EC7344}
Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{D4027C7F-154A-4066-A1AD-4243D8127440}
Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{1BB22D38-A411-4B13-A746-C2A4F4EC7344}


============== SCAN ADDITIONNEL ==============

**** Mozilla Firefox Version [3.6.16 (fr)] ****

FIREFOX.EXE\Shell\Open\Command - "C:\Program Files\Mozilla Firefox\Firefox.exe"

-- C:\Users\ronan\AppData\Roaming\Mozilla\FireFox\Profiles\9ujdp0xh.default --
Extensions\{7a88e876-d715-4503-a7bf-a8eba13ca3f9} (SocialPlus)
Prefs.js - browser.download.lastDir, C:\\Users\\ronan\\Desktop
Prefs.js - browser.startup.homepage, hxxp://www.7sur7.be/
Prefs.js - browser.startup.homepage_override.mstone, rv:1.9.2.16
Prefs.js - keyword.URL, hxxp://search.live.com/results.aspx?mkt=fr-FR&FORM=MIZWG0&q=

========================================

**** Internet Explorer Version [8.0.6001.18975] ****

HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
HKCU_Main|Start Page - hxxp://fr.msn.com/
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Start Page - hxxp://fr.msn.com/
HKCU_URLSearchHooks|{ba14329e-9550-4989-b3f2-9732e92d17cc} - "Vuze Remote Toolbar" (C:\Program Files\Vuze_Remote\tbVuz1.dll)
HKCU_URLSearchHooks|{ad708c09-d51b-45b3-9d28-4eba2681febf} - "Download Energy Toolbar" (C:\Program Files\Download_Energy\tbDown.dll) (x)
HKLM_URLSearchHooks|{ba14329e-9550-4989-b3f2-9732e92d17cc} - "Vuze Remote Toolbar" (C:\Program Files\Vuze_Remote\tbVuz1.dll)
HKLM_URLSearchHooks|{ad708c09-d51b-45b3-9d28-4eba2681febf} - "Download Energy Toolbar" (C:\Program Files\Download_Energy\tbDown.dll) (x)
HKCU_SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E} - "?" (?)
HKCU_SearchScopes\{9D5BD211-422C-4164-9298-BB4186A30F31} - "Live Search" (?)
HKCU_Toolbar\WebBrowser|{BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} (x)
HKCU_Toolbar\WebBrowser|{BA14329E-9550-4989-B3F2-9732E92D17CC} (C:\Program Files\Vuze_Remote\tbVuz1.dll)
HKCU_Toolbar\WebBrowser|{AD708C09-D51B-45B3-9D28-4EBA2681FEBF} (C:\Program Files\Download_Energy\tbDown.dll) (x)
HKCU_Toolbar\WebBrowser|{32099AAC-C132-4136-9E9A-4E364A424E17} (x)
HKLM_Toolbar|{ba14329e-9550-4989-b3f2-9732e92d17cc} (C:\Program Files\Vuze_Remote\tbVuz1.dll)
HKLM_Toolbar|{ad708c09-d51b-45b3-9d28-4eba2681febf} (C:\Program Files\Download_Energy\tbDown.dll) (x)
HKLM_ElevationPolicy\3507153d-d679-4a0e-ac48-bdc192fb504e - C:\Program Files\Download_Energy\Download_EnergyToolbarHelper.exe (x)
HKLM_ElevationPolicy\5eadd354-6ff0-477e-8070-dce80ccb9a3e - C:\Program Files\myBabylon_English\myBabylon_EnglishToolbarHelper.exe (x)
HKLM_ElevationPolicy\ef27c994-22f9-4c1f-9a6b-02b06163c955 - C:\Program Files\Vuze_Remote\Vuze_RemoteToolbarHelper.exe (?)
HKLM_ElevationPolicy\{1350130A-B3C7-472E-AA51-25401BA42D78} - C:\Program Files\Vuze_Remote\Vuze_RemoteToolbarHelper1.exe (Conduit Ltd.)
HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files\Internet Explorer\iedw.exe (x)
HKLM_ElevationPolicy\{74351F14-5437-4d87-805B-04D409B09976} - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe (x)
HKLM_Extensions\{F72841F0-4EF1-4df5-BCE5-B3AC8ACF5478} - "Translate this web page with Babylon" (C:\Program Files\Babylon\Babylon-Pro\Utils\BabylonIEPI.dll,202)
BHO\{5C255C8A-E604-49b4-9D64-90988571CECB} (?)
BHO\{6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - "Search Helper" (C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll)
BHO\{9CFACCB6-2F3F-4177-94EA-0D2B72D384C1} - "Babylon IE plugin" (C:\Program Files\Babylon\Babylon-Pro\Utils\BabylonIEPI.dll) (x)
BHO\{ad708c09-d51b-45b3-9d28-4eba2681febf} - "Download Energy Toolbar" (C:\Program Files\Download_Energy\tbDown.dll) (x)
BHO\{ba14329e-9550-4989-b3f2-9732e92d17cc} - "Vuze Remote Toolbar" (C:\Program Files\Vuze_Remote\tbVuz1.dll)

========================================

C:\Program Files\Ad-Remover\Quarantine: 84 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 16 Fichier(s)

C:\Ad-Report-CLEAN[1].txt - 09/04/2011 12:41:30 (13563 Octet(s))

Fin à: 12:43:00, 09/04/2011

============== E.O.F ==============
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
9 avril 2011 à 12:50
Adieu conduit et bandoo

▶ Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

▶ Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

▶ Lance OTL
▶ Sous Personnalisation, copie-colle ce qu'il y a dans le cadre ci-dessous :
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
wininit.exe
/md5stop
CREATERESTOREPOINT
nslookup www.google.fr /c 

▶ Clique sur le bouton Analyse.
▶ Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer les rapports.
Donnes le liens pjjoint ici ensuite pour pouvoir être consultés.
0
CdtDark Messages postés 89 Date d'inscription mardi 5 avril 2011 Statut Membre Dernière intervention 18 avril 2011 4
9 avril 2011 à 13:03
Je suis entrain de le faire, ca prends beaucoup de temps pour faire l'analyse? Autant que pour une analyse antivirus?
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
9 avril 2011 à 13:03
non non c est relativement rapide
0
CdtDark Messages postés 89 Date d'inscription mardi 5 avril 2011 Statut Membre Dernière intervention 18 avril 2011 4
9 avril 2011 à 13:06
Fini je t'envoi le lien dans quelques secondes
0
CdtDark Messages postés 89 Date d'inscription mardi 5 avril 2011 Statut Membre Dernière intervention 18 avril 2011 4
9 avril 2011 à 13:08
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
Modifié par juju666 le 9/04/2011 à 13:20
ATTENTION !!! : Script personnalisé pour cette machine uniquement , ne pas reproduire !!

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."

sur OTL.exe pour le lancer.


▶ Copie/colle les lignes suivantes en gras et place les dans la zone "personnalisation" :


:processes
explorer.exe
iexplore.exe
firefox.exe
msnmsgr.exe
Teatimer.exe

:Services
Bonjour Service
:OTL
IE - HKLM\..\URLSearchHook: {ad708c09-d51b-45b3-9d28-4eba2681febf}
IE - HKLM\..\URLSearchHook: {ba14329e-9550-4989-b3f2-9732e92d17cc} - C:\Program Files\Vuze_Remote\tbVuz1.dll (Conduit Ltd.)
IE - HKCU\..\URLSearchHook: {ad708c09-d51b-45b3-9d28-4eba2681febf}
IE - HKCU\..\URLSearchHook: {ba14329e-9550-4989-b3f2-9732e92d17cc} C:\Program Files\Vuze_Remote\tbVuz1.dll (Conduit Ltd.)
O2 - BHO: (Download Energy Toolbar) - {ad708c09-d51b-45b3-9d28-4eba2681febf}
O2 - BHO: (Vuze Remote Toolbar) - {ba14329e-9550-4989-b3f2-9732e92d17cc} - C:\Program Files\Vuze_Remote\tbVuz1.dll (Conduit Ltd.)
O3 - HKLM\..\Toolbar: (Download Energy Toolbar) - {ad708c09-d51b-45b3-9d28-4eba2681febf}
O3 - HKLM\..\Toolbar: (Vuze Remote Toolbar) - {ba14329e-9550-4989-b3f2-9732e92d17cc} - C:\Program Files\Vuze_Remote\tbVuz1.dll (Conduit Ltd.)
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {32099AAC-C132-4136-9E9A-4E364A424E17} -
O3 - HKCU\..\Toolbar\WebBrowser: (Vuze Remote Toolbar) - {BA14329E-9550-4989-B3F2-9732E92D17CC} - C:\Program Files\Vuze_Remote\tbVuz1.dll (Conduit Ltd.)
:Files
C:\Users\ronan\AppData\Roaming\inst.exe
C:\Windows\System32\avs.dll
:commands
[emptytemp]
[start explorer]


▶ Clique sur « Correction » et laisse l'outil travailler. L'ordinateur redémarre.

▶ Copie/colle la totalité du rapport dans ta prochaine réponse.
.::. Contributeur Sécurité .::.
0
J'ai fais ce que tu m'as dis mais mon ordinateur reste bloqué et le programme ne réponds pas, c'est normal?
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
9 avril 2011 à 13:31
relance l ordi et fais ce script :


:processes
explorer.exe
iexplore.exe
firefox.exe
msnmsgr.exe
Teatimer.exe

:OTL
IE - HKLM\..\URLSearchHook: {ad708c09-d51b-45b3-9d28-4eba2681febf}
IE - HKLM\..\URLSearchHook: {ba14329e-9550-4989-b3f2-9732e92d17cc} - C:\Program Files\Vuze_Remote\tbVuz1.dll (Conduit Ltd.)
IE - HKCU\..\URLSearchHook: {ad708c09-d51b-45b3-9d28-4eba2681febf}
IE - HKCU\..\URLSearchHook: {ba14329e-9550-4989-b3f2-9732e92d17cc} C:\Program Files\Vuze_Remote\tbVuz1.dll (Conduit Ltd.)
O2 - BHO: (Download Energy Toolbar) - {ad708c09-d51b-45b3-9d28-4eba2681febf}
O2 - BHO: (Vuze Remote Toolbar) - {ba14329e-9550-4989-b3f2-9732e92d17cc} - C:\Program Files\Vuze_Remote\tbVuz1.dll (Conduit Ltd.)
O3 - HKLM\..\Toolbar: (Download Energy Toolbar) - {ad708c09-d51b-45b3-9d28-4eba2681febf}
O3 - HKLM\..\Toolbar: (Vuze Remote Toolbar) - {ba14329e-9550-4989-b3f2-9732e92d17cc} - C:\Program Files\Vuze_Remote\tbVuz1.dll (Conduit Ltd.)
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {32099AAC-C132-4136-9E9A-4E364A424E17} -
O3 - HKCU\..\Toolbar\WebBrowser: (Vuze Remote Toolbar) - {BA14329E-9550-4989-B3F2-9732E92D17CC} - C:\Program Files\Vuze_Remote\tbVuz1.dll (Conduit Ltd.)
:Files
C:\Users\ronan\AppData\Roaming\inst.exe
C:\Windows\System32\avs.dll
:commands
[emptytemp]
[start explorer]

j ai enlevé un truc ??
0
Oui il y a plus la ligne service : Bonjour Service
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
9 avril 2011 à 13:36
ouais... c est peut être là qu'il foirait...
0
CdtDark Messages postés 89 Date d'inscription mardi 5 avril 2011 Statut Membre Dernière intervention 18 avril 2011 4
9 avril 2011 à 13:37
Ok je refais
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
9 avril 2011 à 13:37
:-)
0
Ça bloque encore...
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
9 avril 2011 à 13:40
on va sauter les restes avec un autre outil:

Télécharge ZHPDiag sur ton bureau :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
ou :
https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

▶ Laisse toi guider lors de l'installation,coche "Ajouter une icône sur le bureau" et décoche la case "Exécuter ZHPDiag"

/!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

▶ Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
▶ Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
▶ Héberge le rapport ZHPDiag.txt sur un des sites ci dessous, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
http://pjjoint.malekal.com/

Si indispo:
http://www.cijoint.fr/
ou :
http://ww38.toofiles.com/fr/documents-upload.html
ou :
https://www.cjoint.com/
ou :
https://www.casimages.com/

▶ Tuto zhpdiag :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html


Hébergement de rapport sur pjjoint.malekal.com

▶ Rends toi sur pjjoint.malekal.com
▶ Clique sur le bouton Parcourir
▶ Sélectionne le fichier que tu veux heberger et clique sur Ouvrir
▶ Clique sur le bouton Envoyer
▶ Un message de confirmation s'affiche (L'upload a réussi ! - Le lien à transmettre à vos correspondant pour visualiser le fichier est : https://pjjoint.malekal.com/files.php?id=df5ea299241015 Copie le lien dans ta prochaine réponse.
0
CdtDark Messages postés 89 Date d'inscription mardi 5 avril 2011 Statut Membre Dernière intervention 18 avril 2011 4
9 avril 2011 à 13:54
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
9 avril 2011 à 14:09
▶ Copie tout le texte présent dans la balise code ci-dessous ( tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

[MD5.00000000000000000000000000000000] [APT] [SearchGuardPlus] (.Pas de propriétaire.) -- C:\Program Files\Search Guard Plus\SearchGuardPlus.exe (.not file.)    => Infection BT (PUP.FBSearch)
[MD5.00000000000000000000000000000000] [APT] [SearchGuardPlusUpdater] (.Pas de propriétaire.) -- C:\Program Files\Search Guard PlusU\sgpupdaters.exe (.not file.)    => Infection BT (PUP.FBSearch)
O53 - SMSR:HKLM\...\startupreg\ErrorRepairPro  [Key] . (.Pas de propriétaire - Pas de description.) -- C:\Program Files\Error Repair Professional\autostart.exe    => Infection Rogue (Rogue.ErrorRepairPro)
O53 - SMSR:HKLM\...\startupreg\WahOO  [Key] . (.Pas de propriétaire - Pas de description.) -- C:\Users\ronan\AppData\Local\WahOO\WahOO.exe    => Infection Diverse (Adware.WahOO)
[HKCR\Interface\{01222E21-6BD0-4EB3-94F1-967EB09CCED5}]
[HKCR\Interface\{06DE5702-44CF-4B79-B4EF-3DDF653358F5}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}]    => Infection FakeAlert (EoRezo.Spy)
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}]    => Infection BT (Adware.AskSBar)
[HKCU\Software\Microsoft\Windows\CurrentVersion\ext\stats\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}]    => Infection FakeAlert (EoRezo.Spy)
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}]    => Infection BT (Adware.AskSBar)
[HKLM\Software\Classes\interface\{9ebb289a-2d7b-465b-825f-1530b813e95a}]
R3 - URLSearchHook: Vuze Remote Toolbar - {ba14329e-9550-4989-b3f2-9732e92d17cc} . (.Conduit Ltd. - Conduit Toolbar.) (6.2.7.3) -- C:\Program Files\Vuze_Remote\tbVuz1.dll
R3 - URLSearchHook: Download Energy Toolbar - {ad708c09-d51b-45b3-9d28-4eba2681febf} . (.Pas de propriétaire - Pas de description.) (No version) -- C:\Program Files\Download_Energy\tbDown.dll    => Conduit Ltd. - Conduit Toolbar
R3 - URLSearchHook: Vuze Remote Toolbar - {ba14329e-9550-4989-b3f2-9732e92d17cc} . (.Conduit Ltd. - Conduit Toolbar.) (6.2.7.3) -- C:\Program Files\Vuze_Remote\tbVuz1.dll
R3 - URLSearchHook: Download Energy Toolbar - {ad708c09-d51b-45b3-9d28-4eba2681febf} . (.Pas de propriétaire - Pas de description.) (No version) -- C:\Program Files\Download_Energy\tbDown.dll    => Conduit Ltd. - Conduit Toolbar
O2 - BHO: Download Energy Toolbar - {ad708c09-d51b-45b3-9d28-4eba2681febf} . (...) -- C:\Program Files\Download_Energy\tbDown.dll (.not file.)    => Conduit Ltd. - Conduit Toolbar
O2 - BHO: Vuze Remote Toolbar - {ba14329e-9550-4989-b3f2-9732e92d17cc} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\Vuze_Remote\tbVuz1.dll
O3 - Toolbar: Vuze Remote Toolbar - {ba14329e-9550-4989-b3f2-9732e92d17cc} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\Vuze_Remote\tbVuz1.dll
O3 - Toolbar: Download Energy Toolbar - {ad708c09-d51b-45b3-9d28-4eba2681febf} . (.Pas de propriétaire - Pas de description.) -- C:\Program Files\Download_Energy\tbDown.dll    => Conduit Ltd. - Conduit Toolbar
O8 - Extra context menu item: Add to Windows &Live Favorites - (.not file.) - http:\\favorites.live.com\quickadd.aspx
[HKLM\Software\Classes\interface\{4897bba6-48d9-468c-8efa-846275d7701b}]
[HKLM\Software\Classes\interface\{cd5c92ae-97b0-4bc3-ba65-ba0308d543bf}]
[HKLM\Software\Classes\urlsearchhook.toolbarurlsearchhook]
[HKLM\Software\Classes\urlsearchhook.toolbarurlsearchhook.1]
EmptyTemp
EmptyFlash
FirewallRAZ



▶ Puis Lance ZHPFix depuis le raccourci du bureau .

▶ Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

▶ Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

▶ Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

▶ Clique sur le bouton « GO » pour lancer le nettoyage

▶ Copie/Colle le rapport à l'écran dans ton prochain message

▶ (le rapport se trouve aussi dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport.txt)

▶ Redémarre ton ordinateur, refais une analyse avec ZHPDiag et héberge son rapport
0
CdtDark Messages postés 89 Date d'inscription mardi 5 avril 2011 Statut Membre Dernière intervention 18 avril 2011 4
9 avril 2011 à 14:11
Je le ferais dans une heure parce que je dois partir. Merci de ton aide.
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
9 avril 2011 à 14:12
Dans une heure je serai parti lol

Pas de soucis je reviens ce soir.
0
CdtDark Messages postés 89 Date d'inscription mardi 5 avril 2011 Statut Membre Dernière intervention 18 avril 2011 4
9 avril 2011 à 15:38
Rapport de ZHPFix 1.12.3274 par Nicolas Coolman, Update du 06/04/2011
Fichier d'export Registre : C:\ZHPExportRegistry-9-04-2011-15-37-32.txt
Run by ronan at 9/04/2011 15:37:32
Windows Vista Home Basic Edition, 32-bit Service Pack 2 (Build 6002)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

========== Clé(s) du Registre ==========
O53 - SMSR:HKLM\...\startupreg\ErrorRepairPro [Key] . (.Pas de propriétaire - Pas de description.) -- C:\Program Files\Error Repair Professional\autostart.exe => Clé supprimée avec succès
O53 - SMSR:HKLM\...\startupreg\WahOO [Key] . (.Pas de propriétaire - Pas de description.) -- C:\Users\ronan\AppData\Local\WahOO\WahOO.exe => Clé supprimée avec succès
HKCR\Interface\{01222E21-6BD0-4EB3-94F1-967EB09CCED5} => Clé supprimée avec succès
HKCR\Interface\{06DE5702-44CF-4B79-B4EF-3DDF653358F5} => Clé supprimée avec succès
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8} => Clé supprimée avec succès
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440} => Clé supprimée avec succès
HKCU\Software\Microsoft\Windows\CurrentVersion\ext\stats\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4} => Clé supprimée avec succès
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8} => Clé supprimée avec succès
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440} => Clé supprimée avec succès
HKLM\Software\Classes\interface\{9ebb289a-2d7b-465b-825f-1530b813e95a} => Clé supprimée avec succès
O2 - BHO: Download Energy Toolbar - {ad708c09-d51b-45b3-9d28-4eba2681febf} . (...) -- C:\Program Files\Download_Energy\tbDown.dll (.not file.) => Clé supprimée avec succès
O2 - BHO: Vuze Remote Toolbar - {ba14329e-9550-4989-b3f2-9732e92d17cc} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\Vuze_Remote\tbVuz1.dll => Clé supprimée avec succès
O8 - Extra context menu item: Add to Windows &Live Favorites - (.not file.) - http:\\favorites.live.com\quickadd.aspx => Clé supprimée avec succès
HKLM\Software\Classes\interface\{4897bba6-48d9-468c-8efa-846275d7701b} => Clé supprimée avec succès
HKLM\Software\Classes\interface\{cd5c92ae-97b0-4bc3-ba65-ba0308d543bf} => Clé supprimée avec succès
HKLM\Software\Classes\urlsearchhook.toolbarurlsearchhook => Clé supprimée avec succès
HKLM\Software\Classes\urlsearchhook.toolbarurlsearchhook.1 => Clé supprimée avec succès

========== Valeur(s) du Registre ==========
R3 - URLSearchHook: Vuze Remote Toolbar - {ba14329e-9550-4989-b3f2-9732e92d17cc} . (.Conduit Ltd. - Conduit Toolbar.) (6.2.7.3) -- C:\Program Files\Vuze_Remote\tbVuz1.dll => Valeur supprimée avec succès
R3 - URLSearchHook: Download Energy Toolbar - {ad708c09-d51b-45b3-9d28-4eba2681febf} . (.Pas de propriétaire - Pas de description.) (No version) -- C:\Program Files\Download_Energy\tbDown.dll => Valeur supprimée avec succès
O3 - Toolbar: Vuze Remote Toolbar - {ba14329e-9550-4989-b3f2-9732e92d17cc} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\Vuze_Remote\tbVuz1.dll => Valeur supprimée avec succès
O3 - Toolbar: Download Energy Toolbar - {ad708c09-d51b-45b3-9d28-4eba2681febf} . (.Pas de propriétaire - Pas de description.) -- C:\Program Files\Download_Energy\tbDown.dll => Valeur supprimée avec succès
FirewallRaz : Aucune valeur présente dans la clé de registre "Standard Profile"
FirewallRaz : Aucune valeur présente dans la clé de registre "Domain Profile"
FirewallRaz (None) : {F207811E-67B7-48AF-AFC2-6DA5092E1F35} => Valeur supprimée avec succès
FirewallRaz (None) : {FE890E74-7341-4AE0-865F-1200C2EC78C7} => Valeur supprimée avec succès
FirewallRaz (None) : {96341D65-2B8D-47AF-AAF5-CD58F4BA0EE9} => Valeur supprimée avec succès
FirewallRaz (Public) : {59BD0D15-5CC0-4ED6-8D89-4A70135F4A1F} => Valeur supprimée avec succès
FirewallRaz (Public) : {8E03D8BC-9996-4878-A5F0-828F012AF417} => Valeur supprimée avec succès
FirewallRaz (Public) : {A33A4E18-C20A-4D0F-9B8E-09A082CAE7C2} => Valeur supprimée avec succès
FirewallRaz (Public) : {B630393E-A7AF-4B87-8CCE-86D6945C51DA} => Valeur supprimée avec succès
FirewallRaz (Private) : TCP Query User{F3B2B29A-CE7A-4FA3-91C1-1AC925AD1FD1}C:\program files\vietcong\vietcong.exe => Valeur supprimée avec succès
FirewallRaz (Private) : UDP Query User{EA7D9C50-5244-438E-8BEF-705857528A87}C:\program files\vietcong\vietcong.exe => Valeur supprimée avec succès
FirewallRaz (Private) : TCP Query User{6A8D0655-41C0-4ED0-B627-1D693195104A}C:\program files\croteam\serious sam\bin\serioussam.exe => Valeur supprimée avec succès
FirewallRaz (Private) : UDP Query User{AF4F5F41-C5F8-4D40-8B32-333635218EAA}C:\program files\croteam\serious sam\bin\serioussam.exe => Valeur supprimée avec succès
FirewallRaz (Public) : TCP Query User{C176268B-A40C-4014-8D9C-C90F61B39129}C:\program files\vietcong\vietcong.exe => Valeur supprimée avec succès
FirewallRaz (Public) : UDP Query User{9626BFC6-5732-42FD-8DE9-EE316DA9FB37}C:\program files\vietcong\vietcong.exe => Valeur supprimée avec succès
FirewallRaz (Public) : TCP Query User{2DEB8883-EF0A-4E71-BCED-87A504E04FFF}C:\program files\sony ericsson\sony ericsson pc suite\sepcsuite.exe => Valeur supprimée avec succès
FirewallRaz (Public) : UDP Query User{F30AEA3C-0902-42BD-98BF-DD2DD851E55C}C:\program files\sony ericsson\sony ericsson pc suite\sepcsuite.exe => Valeur supprimée avec succès
FirewallRaz (Public) : TCP Query User{47C0EEE5-8B8A-41C2-9EFA-9B2196B3B03D}C:\program files\microsoft games\age of empires ii\age2_x1\age2_x1.exe => Valeur supprimée avec succès
FirewallRaz (Public) : UDP Query User{010336A8-3D32-4314-880E-38B0C69A3725}C:\program files\microsoft games\age of empires ii\age2_x1\age2_x1.exe => Valeur supprimée avec succès
FirewallRaz (Public) : TCP Query User{08A9E30C-1134-4396-B37C-B08C8D131CB7}C:\program files\electronic arts\eadm\core.exe => Valeur supprimée avec succès
FirewallRaz (Public) : UDP Query User{6CE016EE-D46B-4C34-AB75-6E5599C2F275}C:\program files\electronic arts\eadm\core.exe => Valeur supprimée avec succès
FirewallRaz (Public) : TCP Query User{DC80B3C6-09F6-4E75-B854-FC2A1BD71C8B}C:\program files\vietcong2 girls\vietcong2.exe => Valeur supprimée avec succès
FirewallRaz (Public) : UDP Query User{83B2292E-7287-4312-A4D9-0F2F24B5582B}C:\program files\vietcong2 girls\vietcong2.exe => Valeur supprimée avec succès
FirewallRaz (Public) : {F1E53C2B-C082-42A5-A018-E63A28A69082} => Valeur supprimée avec succès
FirewallRaz (Public) : {7DA1626A-F0F9-4FE8-A4C0-C096BFFE6174} => Valeur supprimée avec succès
FirewallRaz (Public) : {51C063C8-0617-42DD-8BF0-20EB1F63F04D} => Valeur supprimée avec succès
FirewallRaz (Public) : {9D4C8768-4D84-4122-8990-703910E8D781} => Valeur supprimée avec succès
FirewallRaz (Public) : {36633F0D-593F-45E3-9D23-AF463E20BC14} => Valeur supprimée avec succès
FirewallRaz (Public) : {F79D19BE-14E4-4083-A1B6-4652A278C816} => Valeur supprimée avec succès
FirewallRaz (Public) : TCP Query User{A8868E1A-29C3-4D50-A3D2-9B903E3CAA5E}C:\program files\vietcong 1\vietcong.exe => Valeur supprimée avec succès
FirewallRaz (Public) : UDP Query User{78017CA3-76B5-434B-BAD9-6E4A665CA2A3}C:\program files\vietcong 1\vietcong.exe => Valeur supprimée avec succès
FirewallRaz (Public) : TCP Query User{E3EAFF86-E865-4B79-ADCA-EC6C4C867D72}C:\program files\vietcong\vcded.exe => Valeur supprimée avec succès
FirewallRaz (Public) : UDP Query User{1DD5A4B9-BF97-4351-8E16-A71A8CAC9B22}C:\program files\vietcong\vcded.exe => Valeur supprimée avec succès
FirewallRaz (Public) : TCP Query User{249F2DCE-BAEC-405A-ABEE-3F0307AA8FC8}C:\program files\maïdo production\izispot 4\izispot.exe => Valeur supprimée avec succès
FirewallRaz (Public) : UDP Query User{71FAFA0A-B615-464C-A68E-6657D6B26D2C}C:\program files\maïdo production\izispot 4\izispot.exe => Valeur supprimée avec succès
FirewallRaz (None) : {C23B05BC-6680-4D8F-8A2C-00B0ED618D3F} => Valeur supprimée avec succès

========== Dossier(s) ==========
Dossiers Flash Cookies supprimés : 85

========== Fichier(s) ==========
Fichiers Flash Cookies supprimés : 54

========== Tache planifiée ==========
Task : SearchGuardPlus => Tâche supprimée avec succès
Task : SearchGuardPlus => Tâche supprimée avec succès
Task : SearchGuardPlusUpdater => Tâche supprimée avec succès


========== Récapitulatif ==========
17 : Clé(s) du Registre
40 : Valeur(s) du Registre
1 : Dossier(s)
1 : Fichier(s)
3 : Tache planifiée


End of the scan
0
CdtDark Messages postés 89 Date d'inscription mardi 5 avril 2011 Statut Membre Dernière intervention 18 avril 2011 4
9 avril 2011 à 15:50
Et voilà le rapport d'analyse avec ZHPDiag :

https://pjjoint.malekal.com/files.php?id=1e316c904d14513
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
9 avril 2011 à 17:49
ok parfait, tu connais le logiciel "vietcong" ??
0
CdtDark Messages postés 89 Date d'inscription mardi 5 avril 2011 Statut Membre Dernière intervention 18 avril 2011 4
9 avril 2011 à 18:30
Oui c'est un jeu vidéo et c'est à celui la que je joue et c'est la que j'ai connu le Suédois qui me veux du mal! Lol
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
9 avril 2011 à 18:35
lol dans ce cas ton ordi est propre :)

▶ télécharge Ccleaner et enregistre le sur le bureau

▶ double-clique sur le fichier pour lancer l'installation

/!\Utilisateur de Vista et windows 7 : Clique droit sur le logo de Ccleaner, « exécuter en tant qu'administrateur »

▶ sur la fenêtre de l'installation langage bien choisir français et OK
▶ clique sur suivant
▶ lis la licence et j'accepte
▶ cliques sur suivant
▶ là tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner
▶ cliques sur installer
▶ cliques sur fermer
▶ double-cliques sur l'icône de Ccleaner pour l'ouvrir
▶ ▶ une fois ouvert tu cliques sur option et puis avancé
▶ tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 24 heures
▶ ▶ cliques sur nettoyeur
▶cliques sur windows et dans la colonne avancé
▶coches la première case vieilles données du perfetch que celle-la ce qui te donnes la case vielles données du perfetch et la case avancé qui c'est coché automatiquement mais que celle-la
▶ cliques sur analyse une fois l'analyse terminé
▶ cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vérifs en appuyant de nouveau sur analyse pour être sur qu'il n'y est plus rien
▶ ▶ cliques maintenant sur registre et puis sur rechercher les erreurs
▶ laisses tout cochées et cliques sur réparer les erreurs sélectionnées
▶ il te demande de sauvegarder OUI
▶ tu lui donnes un nom pour pouvoir la retrouver et enregistre
▶ cliques sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
▶ il supprime et fermer tu vérifies en relançant rechercher les erreurs
▶ tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
▶ tu peux fermer Ccleaner

------

▶ Désactivation, puis Réactivation de la restauration système après désinfection :

Il est nécessaire de désactiver puis réactiver la restauration système pour la purger car les points de restauration peuvent être infectés :

XP/Vista : http://www.forum-fec.net/t97-purger-la-restauration-du-systeme
Seven: http://www.forum-fec.net/faq-tutoriel-astuces-f10/purger-la-restauration-du-systeme-sous-windows-7-t142.htm

------

Mise à jour Windows :

Windows Update XP (uniquement avec Internet Explorer): http://update.microsoft.com/windowsupdate/v6/thanks.aspx?ln=fr&&thankspage=5

Windows Update Vista/Seven : cliquer sur le logo windows, dans la rechercher taper "Windows Update", cliquer sur le résultat.

-----

▶ Mets à jour Java : https://www.java.com/fr/download/uninstalltool.jsp

▶ Désinstaller les anciennes versions de Java :

▶ Télécharge JavaRa.zip

▶ Décompresse le fichier sur ton bureau (clique droit > Extraire tout.)

▶ Double-clique sur le répertoire JavaRa obtenu.

▶ Puis double-clique sur le fichier JavaRa.exe (le .exe peut ne pas s'afficher)

▶ Clique sur Remove Older Versions.

▶ Clique sur Oui pour confirmer. L'outil va travailler, clique ensuite sur Ok, puis une deuxième fois sur Ok.

▶ Un rapport va s'ouvrir, copie-colle le dans ta prochaine réponse.

▶ Note : le rapport se trouve aussi là : ( C:\JavaRa.log )

▶ Tu peux fermer l'application

▶ ▶ Met à jour Adobe :

▶ Reader : https://get2.adobe.com/fr/reader/otherversions/
▶ ▶ Décocher le scan Macàfric

▶ Flash Player: https://get.adobe.com/flashplayer/?loc=fr

-----

▶ ▶ pour supprimer les outils de désinfection :

▶ Télécharge Delfix sur ton bureau :

▶ Clique sur le bouton « Suppression » et poste son rapport sur ton prochain message
▶ ▶ Pour le désinstaller, il suffit de le relancer et cliquer sur le bouton de désinstallation.

------

Tu peux garder Malwarebytes pour un scan de temps à autres

-----

Tu peux lire ce sujet sur les logiciels recommandés, et les attitudes responsables sur le web
Et celui ci, sur les logiciels gratuits à éviter

------

▶ ▶ Pense à marquer le fil comme résolu

------

Si tu as d'autres questions, je t'écoute avec plaisir :)

@+
0
CdtDark Messages postés 89 Date d'inscription mardi 5 avril 2011 Statut Membre Dernière intervention 18 avril 2011 4
9 avril 2011 à 18:42
D'accord juste une dernière question. C'est possible qu'il arrive à rentrer sur mon PC?
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
9 avril 2011 à 18:43
possible mais peu probable :P
0
CdtDark Messages postés 89 Date d'inscription mardi 5 avril 2011 Statut Membre Dernière intervention 18 avril 2011 4
9 avril 2011 à 18:45
Ok. Un grand merci pour ton aide, je devrais savoir m'en sortir pour le reste. J'ai quand même quelques connaissances en informatique. Et franchement c'est des bons petit programme! J'aimerais savoir les utiliser comme toi parce que c'est très utile...
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
9 avril 2011 à 18:48
j'ai suivi une formation surtout pour certains outils qui peuvent faire plus de dégâts mal utilisés ...
le reste j ai appris de par moi même et grâce à mes jedi ^^
0
CdtDark Messages postés 89 Date d'inscription mardi 5 avril 2011 Statut Membre Dernière intervention 18 avril 2011 4
9 avril 2011 à 18:52
Je pense que je vais apprendre un peu plus sur la sécurité, j'ai surtout appris un petit peu la programmation, beaucoup l'hardware et j'ai appris certains logiciels mais jamais sur la sécurité et maintenant je le regrette. Mais je vais m'y mettre.

Encore un grand merci pour ton aide et ta patience!
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
9 avril 2011 à 18:53
pas de soucis prudence et bon surf :)
0