Virus qui double les accents circonflexe. - Page 2
Résolu
Précédent
- 1
- 2
Rapport de ZHPFix 1.12.3278 par Nicolas Coolman, Update du 21/04/2011
Fichier d'export Registre : C:\ZHPExportRegistry-26-04-2011-20-47-30.txt
Run by Faustine at 26/04/2011 20:47:29
Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
========== Clé(s) du Registre ==========
HKLM\Software\Trymedia Systems => Clé non supprimée
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440} => Clé non supprimée
========== Valeur(s) du Registre ==========
FirewallRaz : Aucune valeur présente dans la clé de registre "Domain Profile"
FirewallRaz (Public) : TCP Query User{BBED21B7-4623-40C6-BEE3-36C745C5E412}C:\program files\utorrent\utorrent.exe => Valeur supprimée avec succès
FirewallRaz (Public) : UDP Query User{179685D1-565E-4601-95B7-FA79B0E21F8C}C:\program files\utorrent\utorrent.exe => Valeur supprimée avec succès
FirewallRaz (Domain) : {07AA9841-0503-44E0-BE0A-749ADC1A3752} => Valeur supprimée avec succès
FirewallRaz (None) : {2D8A6433-90B8-4A87-81D9-98007B422008} => Valeur supprimée avec succès
========== Elément(s) de donnée du Registre ==========
R4 - HKCU\SOFTWARE\Microsoft\Internet Explorer\PhishingFilter,Enabled = 0 => Donnée supprimée avec succès
========== Dossier(s) ==========
Dossiers temporaires Windows supprimés: 80
========== Fichier(s) ==========
Fichiers temporaires Windows supprimés : 100
========== Récapitulatif ==========
2 : Clé(s) du Registre
5 : Valeur(s) du Registre
1 : Elément(s) de donnée du Registre
1 : Dossier(s)
1 : Fichier(s)
End of the scan
Fichier d'export Registre : C:\ZHPExportRegistry-26-04-2011-20-47-30.txt
Run by Faustine at 26/04/2011 20:47:29
Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
========== Clé(s) du Registre ==========
HKLM\Software\Trymedia Systems => Clé non supprimée
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440} => Clé non supprimée
========== Valeur(s) du Registre ==========
FirewallRaz : Aucune valeur présente dans la clé de registre "Domain Profile"
FirewallRaz (Public) : TCP Query User{BBED21B7-4623-40C6-BEE3-36C745C5E412}C:\program files\utorrent\utorrent.exe => Valeur supprimée avec succès
FirewallRaz (Public) : UDP Query User{179685D1-565E-4601-95B7-FA79B0E21F8C}C:\program files\utorrent\utorrent.exe => Valeur supprimée avec succès
FirewallRaz (Domain) : {07AA9841-0503-44E0-BE0A-749ADC1A3752} => Valeur supprimée avec succès
FirewallRaz (None) : {2D8A6433-90B8-4A87-81D9-98007B422008} => Valeur supprimée avec succès
========== Elément(s) de donnée du Registre ==========
R4 - HKCU\SOFTWARE\Microsoft\Internet Explorer\PhishingFilter,Enabled = 0 => Donnée supprimée avec succès
========== Dossier(s) ==========
Dossiers temporaires Windows supprimés: 80
========== Fichier(s) ==========
Fichiers temporaires Windows supprimés : 100
========== Récapitulatif ==========
2 : Clé(s) du Registre
5 : Valeur(s) du Registre
1 : Elément(s) de donnée du Registre
1 : Dossier(s)
1 : Fichier(s)
End of the scan
JavaRa 1.15 Removal Log.
Report follows after line.
------------------------------------
The JavaRa removal process was started on Tue Apr 26 21:24:53 2011
Found and removed: C:\Program Files\Java\jre1.6.0_04
Found and removed: C:\Users\Faustine\AppData\LocalLow\Sun\Java\jre1.6.0_04
Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\\C:\Program Files\Java\jre1.6.0_04\
Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\\C:\Program Files\Java\jre1.6.0_04\bin\
Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\C:\Program Files\Common Files\Java\Update\Base Images\jre1.6.0.b105\patch-jre1.6.0_04.b12\
------------------------------------
Finished reporting.
Report follows after line.
------------------------------------
The JavaRa removal process was started on Tue Apr 26 21:24:53 2011
Found and removed: C:\Program Files\Java\jre1.6.0_04
Found and removed: C:\Users\Faustine\AppData\LocalLow\Sun\Java\jre1.6.0_04
Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\\C:\Program Files\Java\jre1.6.0_04\
Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\\C:\Program Files\Java\jre1.6.0_04\bin\
Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\C:\Program Files\Common Files\Java\Update\Base Images\jre1.6.0.b105\patch-jre1.6.0_04.b12\
------------------------------------
Finished reporting.
# DelFix v7.7B - Rapport créé le 26/04/2011 à 21:40
# Mis à jour le 15/04/11 à 19h30 par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium (32 bits) [version 6.0.6002] Service Pack 2
# Nom d'utilisateur : Faustine - PC-DE-FAUSTINE (Administrateur)
# Exécuté depuis : C:\Users\Faustine\Desktop\DelFix.exe
# Option [Recherche]
~~~~~~ Dossier(s) ~~~~~~
Présent : C:\Program Files\ZHPDiag
Présent : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
~~~~~~ Fichier(s) ~~~~~~
Présent : C:\ZHPExportRegistry-23-04-2011-22-38-06.txt
Présent : C:\ZHPExportRegistry-26-04-2011-20-47-30.txt
Présent : C:\JavaRa.log
Présent : C:\PhysicalDisk0_MBR.bin
Présent : C:\Users\Faustine\Desktop\SystemLook.exe
Présent : C:\Users\Faustine\Desktop\SystemLook.txt
Présent : C:\Users\Faustine\Desktop\JavaRa.zip
Présent : C:\Users\Faustine\Desktop\ToolsCleaner2.exe
Présent : C:\Users\Faustine\Desktop\HiJackThis.exe
Présent : C:\Users\Faustine\Desktop\hijackthis.log
Présent : C:\Users\Faustine\Desktop\ZHPDiag.txt
Présent : C:\Users\Faustine\Desktop\ZHPDiag2.Txt
Présent : C:\Users\Faustine\Desktop\ZHPDiag2.zip
Présent : C:\Users\Faustine\Desktop\ZHPFixReport.txt
Présent : C:\Users\Public\Desktop\ZHPDiag.lnk
Présent : C:\Users\Public\Desktop\ZHPFix.lnk
~~~~~~ Registre ~~~~~~
Clé Présente : HKLM\Software\TrendMicro\Hijackthis
Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Hijackthis
Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\App Paths\HijackThis.exe
~~~~~~ Autre ~~~~~~
# Mis à jour le 15/04/11 à 19h30 par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium (32 bits) [version 6.0.6002] Service Pack 2
# Nom d'utilisateur : Faustine - PC-DE-FAUSTINE (Administrateur)
# Exécuté depuis : C:\Users\Faustine\Desktop\DelFix.exe
# Option [Recherche]
~~~~~~ Dossier(s) ~~~~~~
Présent : C:\Program Files\ZHPDiag
Présent : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
~~~~~~ Fichier(s) ~~~~~~
Présent : C:\ZHPExportRegistry-23-04-2011-22-38-06.txt
Présent : C:\ZHPExportRegistry-26-04-2011-20-47-30.txt
Présent : C:\JavaRa.log
Présent : C:\PhysicalDisk0_MBR.bin
Présent : C:\Users\Faustine\Desktop\SystemLook.exe
Présent : C:\Users\Faustine\Desktop\SystemLook.txt
Présent : C:\Users\Faustine\Desktop\JavaRa.zip
Présent : C:\Users\Faustine\Desktop\ToolsCleaner2.exe
Présent : C:\Users\Faustine\Desktop\HiJackThis.exe
Présent : C:\Users\Faustine\Desktop\hijackthis.log
Présent : C:\Users\Faustine\Desktop\ZHPDiag.txt
Présent : C:\Users\Faustine\Desktop\ZHPDiag2.Txt
Présent : C:\Users\Faustine\Desktop\ZHPDiag2.zip
Présent : C:\Users\Faustine\Desktop\ZHPFixReport.txt
Présent : C:\Users\Public\Desktop\ZHPDiag.lnk
Présent : C:\Users\Public\Desktop\ZHPFix.lnk
~~~~~~ Registre ~~~~~~
Clé Présente : HKLM\Software\TrendMicro\Hijackthis
Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Hijackthis
Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\App Paths\HijackThis.exe
~~~~~~ Autre ~~~~~~
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Voila j'ai suivi les consignes hormis pour la défragmentation du disque que je ferais cette nuit pour plus de commodité.
# DelFix v7.7B - Rapport créé le 27/04/2011 à 16:55
# Mis à jour le 15/04/11 à 19h30 par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium (32 bits) [version 6.0.6002] Service Pack 2
# Nom d'utilisateur : Faustine - PC-DE-FAUSTINE (Administrateur)
# Exécuté depuis : C:\Users\Faustine\Desktop\DelFix.exe
# Option [Suppression]
~~~~~~ Dossier(s) ~~~~~~
Supprimé : C:\Program Files\ZHPDiag
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
~~~~~~ Fichier(s) ~~~~~~
Supprimé : C:\ZHPExportRegistry-23-04-2011-22-38-06.txt
Supprimé : C:\ZHPExportRegistry-26-04-2011-20-47-30.txt
Supprimé : C:\JavaRa.log
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\Users\Faustine\Desktop\SystemLook.exe
Supprimé : C:\Users\Faustine\Desktop\SystemLook.txt
Supprimé : C:\Users\Faustine\Desktop\JavaRa.zip
Supprimé : C:\Users\Faustine\Desktop\ToolsCleaner2.exe
Supprimé : C:\Users\Faustine\Desktop\HiJackThis.exe
Supprimé : C:\Users\Faustine\Desktop\hijackthis.log
Supprimé : C:\Users\Faustine\Desktop\ZHPDiag.txt
Supprimé : C:\Users\Faustine\Desktop\ZHPDiag2.Txt
Supprimé : C:\Users\Faustine\Desktop\ZHPDiag2.zip
Supprimé : C:\Users\Faustine\Desktop\ZHPFixReport.txt
Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk
~~~~~~ Registre ~~~~~~
Clé Supprimée : HKLM\Software\TrendMicro\Hijackthis
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Hijackthis
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\App Paths\HijackThis.exe
~~~~~~ Autre ~~~~~~
-> Prefetch vidé
########## EOF - "C:\DelFixSuppr.txt" - [1810 octets] ##########
# Mis à jour le 15/04/11 à 19h30 par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium (32 bits) [version 6.0.6002] Service Pack 2
# Nom d'utilisateur : Faustine - PC-DE-FAUSTINE (Administrateur)
# Exécuté depuis : C:\Users\Faustine\Desktop\DelFix.exe
# Option [Suppression]
~~~~~~ Dossier(s) ~~~~~~
Supprimé : C:\Program Files\ZHPDiag
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
~~~~~~ Fichier(s) ~~~~~~
Supprimé : C:\ZHPExportRegistry-23-04-2011-22-38-06.txt
Supprimé : C:\ZHPExportRegistry-26-04-2011-20-47-30.txt
Supprimé : C:\JavaRa.log
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\Users\Faustine\Desktop\SystemLook.exe
Supprimé : C:\Users\Faustine\Desktop\SystemLook.txt
Supprimé : C:\Users\Faustine\Desktop\JavaRa.zip
Supprimé : C:\Users\Faustine\Desktop\ToolsCleaner2.exe
Supprimé : C:\Users\Faustine\Desktop\HiJackThis.exe
Supprimé : C:\Users\Faustine\Desktop\hijackthis.log
Supprimé : C:\Users\Faustine\Desktop\ZHPDiag.txt
Supprimé : C:\Users\Faustine\Desktop\ZHPDiag2.Txt
Supprimé : C:\Users\Faustine\Desktop\ZHPDiag2.zip
Supprimé : C:\Users\Faustine\Desktop\ZHPFixReport.txt
Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk
~~~~~~ Registre ~~~~~~
Clé Supprimée : HKLM\Software\TrendMicro\Hijackthis
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Hijackthis
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\App Paths\HijackThis.exe
~~~~~~ Autre ~~~~~~
-> Prefetch vidé
########## EOF - "C:\DelFixSuppr.txt" - [1810 octets] ##########
Précédent
- 1
- 2