Windows recovery virus \ fichiers cachés

woutz Messages postés 69 Date d'inscription lundi 21 juillet 2008 Statut Membre Dernière intervention 19 septembre 2011 - 27 avril 2011 à 13:10
 Utilisateur anonyme - 6 mai 2011 à 09:48

Je viens de me prendre un virus à la mode en ce moment visiblement : infectant l'ordi et windows recovey (virus qui affiche un certain nombre de message d'erreur sérieux et lancant des faux scans de windows recovery vous incitant à cliquer à la fin des scans, plus un certain nombre de message d'alerte, plus une update de windows à l'extinction forcée, et au redémarrage) le tout pqssé par flahplayer j'ai l'impression.
La bonne surprise étant la disparition du bureau des panneau de démmarage, une limitation des logicielles etc...avis aux amateurs.

J'ai quand même réussi à lancer Malwarebytes, ccleaner et spybot, et visiblement le virus (un trojan?) a degagé.

Surprise au redémaarege post balayage : plus de bureau, plus de dossiers...cela dit le disque dur n'étant pas vide, et après recherche sur le web, il s'avère que tous les fichiers sont cochés comme cachés, il est donc possible de les faire afficher dans les options d'explorer...sauf que : tous mes repertoires sont maintenant considérés comme cachés (icones grisatre) et je n'ai plus rien dans mes panneaux de démarrage (sans doute d'autres problèmes)

Je souhaiterai donc restaurer l'affichage de tout ca...quelquún à une idée.

J'ai trouvé ca : mais ne suis pas très confiant.

Je précise que je suis plutôt une quiche en informatique, donc merci de proposer une solution simple ou de patiemment m'expliquer

Comme d'hab, merci à vous tous.

Utilisateur anonyme
27 avril 2011 à 16:38

1) * Télécharge sur le bureau RogueKiller (par tigzy)

*( Sous Vista/Seven,clique droit, lancer en tant qu'administrateur )

* Quitte tous tes programmes en cours
* Lance RogueKiller.exe.
* Lorsque demandé, tape 2 et valide
*Si le rogue empêche le lancement du programme, Renomme (RogueKiller) en "winlogon" ou "firefox". Sinon renomme le en winlogon.exe ou firefox.exe (rajouter l'extension .exe)
* Un rapport (RKreport.txt) a du se créer à côté de l'exécutable, colle son contenu dans la réponse
* Si le programme a été bloqué, ne pas hésiter a essayer plusieurs fois.

woutz Messages postés 69 Date d'inscription lundi 21 juillet 2008 Statut Membre Dernière intervention 19 septembre 2011 3
27 avril 2011 à 13:20
Bon pour info, j'ai exécuté le programme (en cherchant sur le net, j'ai vu qu'il est clean)
Ca à l'air de marcher (même si rien ne se passe au début, genre l'exe ne fait rien)
Cela dit, je n'ai tjrs pas recup ma barre des taches et mon panneau démarrer.

Je laisse le topic ouvert, pour amélioration...
woutz Messages postés 69 Date d'inscription lundi 21 juillet 2008 Statut Membre Dernière intervention 19 septembre 2011 3
28 avril 2011 à 01:08
Je viens d'exécuter roguekiller, une clée de registre biaisée

[WallPP] HKCU\[...]\Desktop : Wallpaper () -> FOUND
Puis réparée, j'ai recup mon fond d'écran :)
[WallPP] HKCU\[...]\Desktop : Wallpaper () -> REPLACED (C:\Users\Woutz\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg)

J'ai passé les autres test, j'avais ça pour les host files, j'ai tout "réparé", cela dit une explication m'intéresse...


Problème, j'ai pas encore récupéré mon panneau démarrer et les lancements rapides

Des suggestions.

Un grand merci à la communauté.
woutz Messages postés 69 Date d'inscription lundi 21 juillet 2008 Statut Membre Dernière intervention 19 septembre 2011 3
28 avril 2011 à 01:12
Euh... je sais pas si c'est la solution idéale, mais en faisant un clic droit sur mon panneau de demmarage vide et en cochant : "Store and display recently opened programs..." et "...recently opened items" c'est revenu...enfin les programmes récemment ouvert, mais il me semble qu'avant c'était une liste pré-établie à l'install des programme nan ??

woutz Messages postés 69 Date d'inscription lundi 21 juillet 2008 Statut Membre Dernière intervention 19 septembre 2011 3
28 avril 2011 à 01:15
D'ailleurs ca bug, et j'ai des programmes jamais exécuté dans la lsite ''private caracter editor'', "solitaire" etc... mais pas mes programmes exécutés récemment (ex firefox...)
Mouais, cherche toujours un remède donc...
Utilisateur anonyme
28 avril 2011 à 09:09

* Quitte tous tes programmes en cours
* Lance RogueKiller.exe.
* Lorsque demandé, tape 6 et valide

On attend tes nouvelles pour continuer...

woutz Messages postés 69 Date d'inscription lundi 21 juillet 2008 Statut Membre Dernière intervention 19 septembre 2011 3
28 avril 2011 à 19:09
Je l'avais déjà fait...
Pour info, je me suis remangé exactement le même virus hier (ca passe par le flashplayer,enfin je crois, et j'ai reussi à empecher l'arret forcé de l'ordi en killant des programmes suspect dans task manager)

Je sais pas si ca a un rapport mais je squatte des freehot spot (free, sfr) en ce moment...

J'ai relancé la même procédure : Maleware, Spybot, antivirus, CCleaner, unhider.exe, et rogue killer (step 1,2,3,4,5,6)

Du coup, je me dis que je m'y prend quand même mal

Malware à supprimé 2 truc, et Spybot aussi, l'antivirus à rien vu (executé après)

J'en suis exactement au même niveau donc (step 6 de rogue killer passé), toujours les mêmes manques...

Je fais quoi ?

Merci d'avance
J'ai utilisé roguekiller : j'ai fais successivement les choix 1.2. et 6 : et dans un 1er temps mes icones sont devenus correct (et plus pales comme apres l'attaque virale) et ensuite ils sont re-devenus normaux.
woutz Messages postés 69 Date d'inscription lundi 21 juillet 2008 Statut Membre Dernière intervention 19 septembre 2011 3
2 mai 2011 à 21:58
Salut, j'y connais pas grand chose en sécurité mais je pense que te mettre en rapport avec un helper comme Marmar pourrait t'aider à virer toute la merde que tu trimballe sur ton pc (regarde le thread, y a un sacré paquet de truc visiblement moche qui ont été virés, et je me dis que si toi comme moi on s'est bouffé ce virus, c'est qu'on devait avoir un système corrompu ou faible...bon après je suis assez noob...)
woutz Messages postés 69 Date d'inscription lundi 21 juillet 2008 Statut Membre Dernière intervention 19 septembre 2011 3
28 avril 2011 à 20:57
Le report de rogue killer, option 6

RogueKiller V4.3.11 [04/25/2011] by Tigzy
contact at
mail: tigzyRK<at>gmail<dot>com

Operating System: Windows 7 (6.1.7600 ) 64 bits version
Started in : Normal mode
User: Woutz [Admin rights]
Mode: Shortcuts HJfix -- Date : 04/28/2011 20:54:54

Bad processes: 0

File attributes restored:
Desktop: Success 0 / Fail 0
Quick launch: Success 0 / Fail 0
Programs: Success 0 / Fail 0
Start menu: Success 0 / Fail 0
User folder: Success 3 / Fail 0
My documents: Success 0 / Fail 0
My favorites: Success 0 / Fail 0
My pictures: Success 0 / Fail 0
My music: Success 0 / Fail 0
My videos: Success 0 / Fail 0
Local drives: Success 0 / Fail 1

Finished : << RKreport[12].txt >>
RKreport[10].txt ; RKreport[11].txt ; RKreport[12].txt ; RKreport[1].txt ; RKreport[2].txt ;
RKreport[3].txt ; RKreport[4].txt ; RKreport[5].txt ; RKreport[6].txt ; RKreport[7].txt ;
Utilisateur anonyme
28 avril 2011 à 21:12

Relance RogueKiller

* Quitte tous tes programmes en cours
* Lance RogueKiller.exe.
* Lorsque demandé, tape 2 et valide
*Si le rogue empêche le lancement du programme, Renomme (RogueKiller) en "winlogon" ou "firefox". Sinon renomme le en winlogon.exe ou firefox.exe (rajouter l'extension .exe)
* Un rapport (RKreport.txt) a du se créer à côté de l'exécutable, colle son contenu dans la réponse
* Si le programme a été bloqué, ne pas hésiter a essayer plusieurs fois.


*Télécharges Malwarebytes' (mbam)

ICI >> Malwarebytes' (mbam)

* installes + mise a jour
* Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) sans les ouvrir
* Lances--> Malwarebytes (MBAM)
* Puis vas dans l'onglet "Recherche", coche >>Exécuter un examen complet
* puis "Rechercher"
* Sélectionnes tes disques durs" puis clique sur "Lancer l'examen"
* A la fin du scan, clique sur Afficher les résultats puis sur Enregistrer le rapport
*Si MalwareBytes' détecte des infections, clique sur ==>Afficher les résultats, puis sur ==>Supprimer la sélection
* S'il t' es demandé de redémarrer, clique sur "oui "
* aprés la suppression(s) de ou des infections trouvées --> poste le rapport ici
!!! Ne pas vider la quarantaine de MBAM sans avis !!!

magic1974 Messages postés 4 Date d'inscription vendredi 6 mai 2011 Statut Membre Dernière intervention 6 mai 2011
6 mai 2011 à 09:39
Bonjour, j ai egalement ce probleme, j'ai suivi la procedure, mais je ne parviens pas a afficher mon bureau, il est vide ainsi que le menu demarrer (vide)...


Malwarebytes' Anti-Malware 1.50

Version de la base de données: 6515

Windows 6.1.7600
Internet Explorer 8.0.7600.16385

06/05/2011 09:16:46
mbam-log-2011-05-06 (09-16-46).txt

Type d'examen: Examen complet (C:\|F:\|)
Elément(s) analysé(s): 273871
Temps écoulé: 1 heure(s), 30 minute(s), 17 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 1
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 1
Fichier(s) infecté(s): 13

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
c:\Users\youcef\AppData\Local\DBDESR1.dll (Trojan.Hiloti) -> Delete on reboot.

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
c:\Users\youcef\AppData\Roaming\microsoft\Windows\start menu\Programs\windows recovery (Trojan.FakeAV) -> Quarantined and deleted successfully.

Fichier(s) infecté(s):
c:\Users\youcef\AppData\Local\DBDESR1.dll (Trojan.Hiloti) -> Delete on reboot.
c:\program files\mozilla firefox\rk_quarantine\31973112.exe.vir (Trojan.FakeAlert) -> Quarantined and deleted successfully.
c:\program files\mozilla firefox\rk_quarantine\dbdesr1.dll.vir (Trojan.Hiloti) -> Quarantined and deleted successfully.
c:\program files\mozilla firefox\rk_quarantine\uysxviyjuisdkjh.exe.vir (Trojan.FakeAlert) -> Quarantined and deleted successfully.
c:\programdata\31973112.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
c:\programdata\uysxviyjuisdkjh.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
c:\Users\youcef\AppData\Local\Temp\tmp9618.tmp (Trojan.Hiloti) -> Quarantined and deleted successfully.
c:\Users\youcef\AppData\Roaming\Adobe\plugs\mmc362263868.txt (Trojan.FakeAlert) -> Quarantined and deleted successfully.
c:\Users\youcef\AppData\Roaming\microsoft\Windows\start menu\Programs\windows recovery\uninstall windows recovery.lnk (Trojan.FakeAV) -> Quarantined and deleted successfully.
c:\Users\youcef\AppData\Roaming\microsoft\Windows\start menu\Programs\windows recovery\windows recovery.lnk (Trojan.FakeAV) -> Quarantined and deleted successfully.
c:\Users\youcef\AppData\Local\Temp\0.9844223800667534.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
c:\Users\youcef\AppData\Roaming\Adobe\plugs\mmc119.exe (Trojan.Agent) -> Quarantined and deleted successfully.
c:\Users\youcef\AppData\Roaming\Adobe\plugs\mmc126.exe (Trojan.Agent) -> Quarantined and deleted successfully.


magic1974 Messages postés 4 Date d'inscription vendredi 6 mai 2011 Statut Membre Dernière intervention 6 mai 2011
6 mai 2011 à 09:40
Par avance, merciiiiiiiiiiiiiiiiiiiiiiiiiiiii
magic1974 Messages postés 4 Date d'inscription vendredi 6 mai 2011 Statut Membre Dernière intervention 6 mai 2011
6 mai 2011 à 09:42
au cas ou, voici la rapport obtenu sur rogue killer en tapant 6

magic1974 Messages postés 4 Date d'inscription vendredi 6 mai 2011 Statut Membre Dernière intervention 6 mai 2011
6 mai 2011 à 09:45
une partie de mon bureau est reapparu, mais, il me manque tous les programmes....
Utilisateur anonyme
6 mai 2011 à 09:48
Bonjour magic

stp poste maintenant un nouveau sujet et on va traiter ton problème convenablement...

woutz Messages postés 69 Date d'inscription lundi 21 juillet 2008 Statut Membre Dernière intervention 19 septembre 2011 3
28 avril 2011 à 21:33
Merci pour ton aide mais je t'invite à lire les messages précedents.
J'avais déjà fait ca la premiere fois et c'est revenu, (sachant que j'avais fait 2 ou 3 scans successifs sous les différents utilitaires et antivirus)
Ce qui m'emmerde c'est qu'il soit venu.
Tous les programmes sont MAJ (sauf flash player ?)

Mes derniers scans (ce matin, depuis ca a pas changé)

Le dernier en cours : Rogue killer

RogueKiller V4.3.11 [04/25/2011] by Tigzy

contact at
mail: tigzyRK<at>gmail<dot>com

Operating System: Windows 7 (6.1.7600 ) 64 bits version
Started in : Normal mode
User: Woutz [Admin rights]
Mode: Remove -- Date : 04/28/2011 21:24:59

Bad processes: 0

Registry Entries: 0

HOSTS File: localhost

Finished : << RKreport[14].txt >>
RKreport[10].txt ; RKreport[11].txt ; RKreport[12].txt ; RKreport[13].txt ; RKreport[14].txt ;
RKreport[1].txt ; RKreport[2].txt ; RKreport[3].txt ; RKreport[4].txt ; RKreport[5].txt ;
RKreport[6].txt ; RKreport[7].txt ; RKreport[8].txt ; RKreport[9].txt

le dernier sous MB:

Malwarebytes' Anti-Malware

Version de la base de données: 6455

Windows 6.1.7600
Internet Explorer 8.0.7600.16385

28/04/2011 12:43:06
mbam-log-2011-04-28 (12-43-06).txt

Type d'examen: Examen complet (C:\|E:\|Q:\|)
Elément(s) analysé(s): 365612
Temps écoulé: 7 heure(s), 26 minute(s), 22 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 2

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
c:\programdata\ltubjrjrdevvad.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
c:\Users\Woutz\Desktop\rk_quarantine\ltubjrjrdevvad.exe.vir (Trojan.FakeAlert) -> Quarantined and deleted successfully.

Celui de la 1ere infection :

Malwarebytes' Anti-Malware

Version de la base de données: 6451

Windows 6.1.7600
Internet Explorer 8.0.7600.16385

27/04/2011 02:46:27
mbam-log-2011-04-27 (02-46-27).txt

Type d'examen: Examen complet (C:\|E:\|Q:\|)
Elément(s) analysé(s): 365993
Temps écoulé: 1 heure(s), 46 minute(s), 23 seconde(s)

Processus mémoire infecté(s): 2
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 3

Processus mémoire infecté(s):
c:\programdata\rsxwcwrakp.exe (Trojan.FakeAlert) -> 5636 -> Unloaded process successfully.
c:\programdata\42262280.exe (Trojan.FakeAlert) -> 5680 -> Unloaded process successfully.

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\RSxWcWRakP (Trojan.FakeAlert) -> Value: RSxWcWRakP -> Quarantined and deleted successfully.

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
c:\programdata\rsxwcwrakp.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
c:\programdata\42262280.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
c:\Users\Woutz\AppData\Local\Temp\adobe_flash_player.exe (Trojan.Agent) -> Quarantined and deleted successfully.
woutz Messages postés 69 Date d'inscription lundi 21 juillet 2008 Statut Membre Dernière intervention 19 septembre 2011 3
28 avril 2011 à 21:43
Ah et Spybot a bossé aussi les 2 fois, voir print screen des fichiers en quarantaine, je retrouve plus les rapports
Lien cap'écran :
woutz Messages postés 69 Date d'inscription lundi 21 juillet 2008 Statut Membre Dernière intervention 19 septembre 2011 3
28 avril 2011 à 21:46
Lien pour ceux qui ont mal aux yeux.
Utilisateur anonyme
28 avril 2011 à 21:57

Attention, avant de commencer, lit attentivement la procédure

/!\ Ne pas utiliser ce logiciel en dehors du cadre de cette désinfection : DANGEUREUX /!\

? Fais un clic droit sur ce lien, enregistre le dans ton bureau

Voici Aide combofix

? /!\ Déconnecte-toi du net et ARRÊTE TES LOGICIELS DE PROTECTION /!\

? Double-clique sur ComboFix.exe (ou exécuter en tant qu'administrateur pour vista et seven)

Un "pop-up" va apparaître qui dit que ComboFix est utilisé à vos risques et avec aucune garantie... Clique sur oui pour accepter

(si il te propose de l'installer remets internet)

? Mets-le en langue française F

? Tape sur la touche 1 (Yes) pour démarrer le scan.

? Ne touche à rien(souris, clavier) tant que le scan n'est pas terminé, car tu risques de planter ton PC

?En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.

? Une fois le scan achevé, un rapport va s'afficher : Poste son contenu

? ? /!\ Réactive la protection en temps réel de ton antivirus et de ton antispyware avant de te reconnecter à Internet. /!\

? Note : Le rapport se trouve également là : C:\ComboFix.txt

woutz Messages postés 69 Date d'inscription lundi 21 juillet 2008 Statut Membre Dernière intervention 19 septembre 2011 3
28 avril 2011 à 22:00
ca marche, je regarde ca merci
woutz Messages postés 69 Date d'inscription lundi 21 juillet 2008 Statut Membre Dernière intervention 19 septembre 2011 3
28 avril 2011 à 21:58
Euh...j'ai pas acces au repertoire : document and settings ?
Pas bon ca nan ?
Utilisateur anonyme
28 avril 2011 à 22:26

*Télécharge ZHPDiag sur ton bureau :
ou :

* Laisse toi guider lors de l'installation,coche "Ajouter une icône sur le bureau" et décoche la case "Exécuter ZHPDiag"

/!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur un des sites ci dessous, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :

Si indisponible:

* Tuto zhpdiag :

Hébergement de rapport sur

* Rends toi sur
* Clique sur le bouton Parcourir
* Sélectionne le fichier que tu veux heberger et clique sur Ouvrir
*Clique sur le bouton Envoyer
* Un message de confirmation s'affiche, copie le lien dans ta prochaine réponse.

J'attend donc rapport combofix et ZHPDiag

Utilisateur anonyme
28 avril 2011 à 22:27
Bonne nuit

A demain
woutz Messages postés 69 Date d'inscription lundi 21 juillet 2008 Statut Membre Dernière intervention 19 septembre 2011 3
28 avril 2011 à 23:37
Ca a été super long !!

Voici le rapport.
Si t'es toujours dispo demain, c'est adorable !

ComboFix 11-04-28.01 - Woutz 28/04/2011 22:26:38.1.8 - x64
Microsoft Windows 7 Home Premium 6.1.7600.0.1252.33.1033.18.4028.2509 [GMT 2:00]
Lancé depuis: c:\users\Woutz\Desktop\ComboFix.exe
AV: McAfee Anti-Virus and Anti-Spyware *Disabled/Updated* {86355677-4064-3EA7-ABB3-1B136EB04637}
FW: McAfee Firewall *Disabled* {BE0ED752-0A0B-3FFF-80EC-B2269063014C}
SP: McAfee Anti-Virus and Anti-Spyware *Disabled/Updated* {3D54B793-665E-3129-9103-206115370C8A}
SP: Windows Defender *Disabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
* Un nouveau point de restauration a été créé
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
c:\users\Woutz\AppData\Roaming\Local\Temp\DDM\Settings\Temporary Downloaded Files\Inception_Trailer_592.divx
c:\users\Woutz\AppData\Roaming\Local\Temp\DDM\Settings\Temporary Downloaded Files\meilleur plugin addon firefox(2).ddp
c:\users\Woutz\AppData\Roaming\Local\Temp\DDM\Settings\Temporary Downloaded Files\meilleur plugin addon firefox.ddp
c:\users\Woutz\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Windows Recovery
((((((((((((((((((((((((((((( Fichiers créés du 2011-03-28 au 2011-04-28 ))))))))))))))))))))))))))))))))))))
2011-04-26 20:46 . 2011-02-26 06:23 2870272 ----a-w- c:\windows\explorer.exe
2011-04-26 20:46 . 2011-02-26 05:33 2614784 ----a-w- c:\windows\SysWow64\explorer.exe
2011-04-26 20:46 . 2011-03-12 12:03 662528 ----a-w- c:\windows\system32\XpsPrint.dll
2011-04-26 20:46 . 2011-03-12 11:31 442880 ----a-w- c:\windows\SysWow64\XpsPrint.dll
2011-04-26 00:21 . 2011-04-26 00:21 159080 ----a-w- c:\programdata\Microsoft\Windows\Sqm\Manifest\Sqm10138.bin
2011-04-23 18:49 . 2011-04-23 18:49 -------- d-----w- c:\programdata\Creative
2011-04-03 13:08 . 2011-04-03 13:08 -------- d-----w- c:\program files\Common Files\EPSON
2011-04-03 13:07 . 2007-04-09 23:06 10752 ----a-w- c:\windows\system32\E_GCINST.DLL
2011-04-03 13:07 . 2009-10-01 01:01 88064 ----a-w- c:\windows\system32\E_IBCBGDE.DLL
2011-04-03 13:07 . 2008-11-12 01:00 118784 ----a-w- c:\windows\system32\E_ILMGDE.DLL
2011-04-03 13:07 . 2011-04-03 13:08 -------- d-----w- c:\programdata\EPSON
2011-04-01 19:28 . 2011-04-01 19:28 -------- d-----w- c:\windows\lhsp
2011-04-01 19:28 . 2011-04-01 19:28 -------- d-----w- c:\program files (x86)\CFS-Technologies
2011-03-30 23:35 . 2011-02-19 06:37 1135104 ----a-w- c:\windows\system32\FntCache.dll
2011-03-30 23:35 . 2011-02-19 06:37 1540608 ----a-w- c:\windows\system32\DWrite.dll
2011-03-30 23:35 . 2011-02-19 06:36 902656 ----a-w- c:\windows\system32\d2d1.dll
2011-03-30 23:35 . 2011-02-19 05:32 1074176 ----a-w- c:\windows\SysWow64\DWrite.dll
2011-03-30 23:35 . 2011-02-19 05:32 739840 ----a-w- c:\windows\SysWow64\d2d1.dll
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
2011-04-20 19:36 . 2011-01-31 02:17 2306328 ----a-w- c:\programdata\Microsoft\eHome\Packages\MCEClientUX\UpdateableMarkup\markup.dll
2011-04-20 18:44 . 2011-01-31 02:16 42776 ----a-w- c:\programdata\Microsoft\eHome\Packages\MCEClientUX\dSM\StartResources.dll
2011-03-04 06:17 . 2011-04-26 20:46 135168 ----a-w- c:\windows\apppatch\AppPatch64\AcXtrnal.dll
2011-03-04 06:17 . 2011-04-26 20:46 347648 ----a-w- c:\windows\apppatch\AppPatch64\AcLayers.dll
2011-03-02 22:01 . 2011-03-02 22:01 2724120 ----a-w- c:\programdata\Microsoft\eHome\Packages\MCEClientUX\UpdateableMarkup-2\markup.dll
2011-03-02 22:00 . 2011-03-02 22:00 42776 ----a-w- c:\programdata\Microsoft\eHome\Packages\MCEClientUX\dSM-2\StartResources.dll
2011-03-02 22:00 . 2011-01-31 02:16 639296 ----a-w- c:\programdata\Microsoft\eHome\Packages\MCESpotlight\MCESpotlight\SpotlightResources.dll
2011-02-17 17:33 . 2011-02-17 17:33 254528 ----a-w- c:\windows\system32\drivers\dtsoftbus01.sys
2011-02-08 02:25 . 2011-02-08 02:25 639296 ----a-w- c:\programdata\Microsoft\eHome\Packages\MCESpotlight\MCESpotlight-2\SpotlightResources.dll
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{00000000-6E41-4FD3-8538-502F5495E5FC}"= "c:\program files (x86)\\GenericAskToolbar.dll" [2010-09-28 1400712]
[HKEY_LOCAL_MACHINE\Wow6432Node\~\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}]
2010-09-28 21:44 1400712 ----a-w- c:\program files (x86)\\GenericAskToolbar.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar]
"{D4027C7F-154A-4066-A1AD-4243D8127440}"= "c:\program files (x86)\\GenericAskToolbar.dll" [2010-09-28 1400712]
"SpybotSD TeaTimer"="c:\program files (x86)\Spybot - Search & Destroy\TeaTimer.exe" [2009-03-05 2260480]
"Steam"="c:\program files (x86)\Steam\steam.exe" [2011-02-07 1242448]
"NUSB3MON"="c:\program files (x86)\Renesas Electronics\USB 3.0 Host Controller Driver\Application\nusb3mon.exe" [2010-04-27 113288]
"IAStorIcon"="c:\program files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe" [2010-03-04 284696]
"mcui_exe"="c:\program files\\Agent\mcagent.exe" [2010-11-22 1484856]
"FATrayAlert"="c:\program files (x86)\Sensible Vision\Fast Access\FATrayMon.exe" [2010-08-17 93312]
"Dell Webcam Central"="c:\program files (x86)\Dell Webcam\Dell Webcam Central\WebcamDell2.exe" [2010-08-20 487562]
"QuickTime Task"="c:\program files (x86)\QuickTime\QTTask.exe" [2010-11-29 421888]
"iTunesHelper"="c:\program files (x86)\iTunes\iTunesHelper.exe" [2011-01-25 421160]
"AdobeCS5ServiceManager"="c:\program files (x86)\Common Files\Adobe\CS5ServiceManager\CS5ServiceManager.exe" [2010-07-22 402432]
"Adobe Reader Speed Launcher"="c:\program files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2009-10-03 35696]
"Adobe ARM"="c:\program files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2009-09-04 935288]
c:\users\Woutz\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
Dell Dock.lnk - c:\program files\Dell\DellDock\DellDock.exe [2010-5-28 1324384]
c:\users\Default User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
Dell Dock First Run.lnk - c:\program files\Dell\DellDock\DellDock.exe [2010-5-28 1324384]
"ConsentPromptBehaviorAdmin"= 5 (0x5)
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableUIADesktopToggle"= 0 (0x0)
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\FastAccess]
2010-08-17 19:02 146560 ----a-w- c:\program files (x86)\Sensible Vision\Fast Access\FALogNot.dll
R2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
R2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [2010-03-18 138576]
R3 ALSysIO;ALSysIO;c:\users\Woutz\AppData\Local\Temp\ALSysIO64.sys [x]
R3 btwampfl;Bluetooth AMP USB Filter;c:\windows\system32\drivers\btwampfl.sys [x]
R3 btwl2cap;Bluetooth L2CAP Service;c:\windows\system32\DRIVERS\btwl2cap.sys [x]
R3 FACAP;facap, FastAccess Video Capture;c:\windows\system32\DRIVERS\facap.sys [x]
R3 JMCR;JMCR;c:\windows\system32\DRIVERS\jmcr.sys [x]
R3 mferkdet;McAfee Inc. mferkdet;c:\windows\system32\drivers\mferkdet.sys [x]
R3 MyWiFiDHCPDNS;Wireless PAN DHCP Server;c:\program files\Intel\WiFi\bin\PanDhcpDns.exe [2010-03-05 340240]
R3 osppsvc;Office Software Protection Platform;c:\program files\Common Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE [2010-01-09 4925184]
R3 PCDSRVC{1E208CE0-FB7451FF-06020101}_0;PCDSRVC{1E208CE0-FB7451FF-06020101}_0 - PCDR Kernel Mode Service Helper Driver;c:\program files\dell support center\pcdsrvc_x64.pkms [2010-11-18 25072]
R3 TurboBoost;TurboBoost;c:\program files\Intel\TurboBoost\TurboBoost.exe [2009-11-02 126352]
R3 USBAAPL64;Apple Mobile USB Driver;c:\windows\system32\Drivers\usbaapl64.sys [x]
R3 WatAdminSvc;Windows Activation Technologies Service;c:\windows\system32\Wat\WatAdminSvc.exe [x]
R4 McOobeSv;McAfee OOBE Service;c:\program files\Common Files\mcafee\McSvcHost\McSvHost.exe [2010-03-10 355440]
S0 mfewfpk;McAfee Inc. mfewfpk;c:\windows\system32\drivers\mfewfpk.sys [x]
S0 PxHlpa64;PxHlpa64;c:\windows\System32\Drivers\PxHlpa64.sys [x]
S0 stdcfltn;Disk Class Filter Driver for Accelerometer;c:\windows\system32\DRIVERS\stdcfltn.sys [x]
S1 dtsoftbus01;DAEMON Tools Virtual Bus Driver;c:\windows\system32\DRIVERS\dtsoftbus01.sys [x]
S1 mfenlfk;McAfee NDIS Light Filter;c:\windows\system32\DRIVERS\mfenlfk.sys [x]
S1 vwififlt;Virtual WiFi Filter Driver;c:\windows\system32\DRIVERS\vwififlt.sys [x]
S2 AERTFilters;Andrea RT Filters Service;c:\program files\Realtek\Audio\HDA\AERTSr64.exe [2009-11-17 98208]
S2 cvhsvc;Client Virtualization Handler;c:\program files (x86)\Common Files\Microsoft Shared\Virtualization Handler\CVHSVC.EXE [2010-02-28 821664]
S2 DockLoginService;Dock Login Service;c:\program files\Dell\DellDock\DockLogin.exe [2009-06-09 155648]
S2 EPSON_EB_RPCV4_04;EPSON V5 Service4(04);c:\program files\Common Files\EPSON\EPW!3 SSRP\E_S50STB.EXE [2009-09-14 166400]
S2 EPSON_PM_RPCV4_04;EPSON V3 Service4(04);c:\program files\Common Files\EPSON\EPW!3 SSRP\E_S50RPB.EXE [2009-09-14 128512]
S2 FAService;FAService;c:\program files (x86)\Sensible Vision\Fast Access\FAService.exe [2010-08-17 2423936]
S2 IAStorDataMgrSvc;Intel(R) Rapid Storage Technology;c:\program files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe [2010-03-04 13336]
S2 McMPFSvc;McAfee Personal Firewall Service;c:\program files\Common Files\McAfee\McSvcHost\McSvHost.exe [2010-03-10 355440]
S2 McNaiAnn;McAfee VirusScan Announcer;c:\program files\Common Files\mcafee\McSvcHost\McSvHost.exe [2010-03-10 355440]
S2 mfefire;McAfee Firewall Core Service;c:\program files\Common Files\McAfee\SystemCore\\mfefire.exe [2010-10-13 245352]
S2 mfevtp;McAfee Validation Trust Protection Service;c:\program files\Common Files\McAfee\SystemCore\mfevtps.exe [2010-10-13 149032]
S2 SBSDWSCService;SBSD Security Center Service;c:\program files (x86)\Spybot - Search & Destroy\SDWinSec.exe [2009-01-26 1153368]
S2 sftlist;Application Virtualization Client;c:\program files (x86)\Microsoft Application Virtualization Client\sftlist.exe [2010-04-24 483688]
S2 SftService;SoftThinks Agent Service;c:\program files (x86)\Dell DataSafe Local Backup\sftservice.EXE [2010-08-20 689472]
S2 Stereo Service;NVIDIA Stereoscopic 3D Driver Service;c:\program files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe [2011-01-07 378984]
S2 TurboB;Turbo Boost UI Monitor driver;c:\windows\system32\DRIVERS\TurboB.sys [x]
S2 UNS;Intel(R) Management & Security Application User Notification Service;c:\program files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe [2010-07-01 2533400]
S3 Acceler;Accelerometer Service;c:\windows\system32\DRIVERS\Accelern.sys [x]
S3 AVer7231_x64;AVerMedia 7231 capture service;c:\windows\system32\DRIVERS\AVer7231_x64.sys [x]
S3 cfwids;McAfee Inc. cfwids;c:\windows\system32\drivers\cfwids.sys [x]
S3 CtClsFlt;Creative Camera Class Upper Filter Driver;c:\windows\system32\DRIVERS\CtClsFlt.sys [x]
S3 HECIx64;Intel(R) Management Engine Interface;c:\windows\system32\DRIVERS\HECIx64.sys [x]
S3 mfefirek;McAfee Inc. mfefirek;c:\windows\system32\drivers\mfefirek.sys [x]
S3 NETw5s64;Intel(R) Wireless WiFi Link 5000 Series Adapter Driver for Windows 7 - 64 Bit;c:\windows\system32\DRIVERS\NETw5s64.sys [x]
S3 nusb3hub;Renesas Electronics USB 3.0 Hub Driver;c:\windows\system32\DRIVERS\nusb3hub.sys [x]
S3 nusb3xhc;Renesas Electronics USB 3.0 Host Controller Driver;c:\windows\system32\DRIVERS\nusb3xhc.sys [x]
S3 NVHDA;Service for NVIDIA High Definition Audio Driver;c:\windows\system32\drivers\nvhda64v.sys [x]
S3 qicflt;upper Device Filter Driver;c:\windows\system32\DRIVERS\qicflt.sys [x]
S3 RTL8167;Realtek 8167 NT Driver;c:\windows\system32\DRIVERS\Rt64win7.sys [x]
S3 Sftfs;Sftfs;c:\windows\system32\DRIVERS\Sftfslh.sys [x]
S3 Sftplay;Sftplay;c:\windows\system32\DRIVERS\Sftplaylh.sys [x]
S3 Sftredir;Sftredir;c:\windows\system32\DRIVERS\Sftredirlh.sys [x]
S3 Sftvol;Sftvol;c:\windows\system32\DRIVERS\Sftvollh.sys [x]
S3 sftvsa;Application Virtualization Service Agent;c:\program files (x86)\Microsoft Application Virtualization Client\sftvsa.exe [2010-04-24 209768]
S3 vwifimp;Microsoft Virtual WiFi Miniport Service;c:\windows\system32\DRIVERS\vwifimp.sys [x]
--- Autres Services/Pilotes en mémoire ---
*Deregistered* - mfeavfk01
Contenu du dossier 'Tâches planifiées'
2011-04-28 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-4044048767-3002761001-83132690-1001Core.job
- c:\users\Woutz\AppData\Local\Google\Update\GoogleUpdate.exe [2011-01-23 17:19]
2011-04-28 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-4044048767-3002761001-83132690-1001UA.job
- c:\users\Woutz\AppData\Local\Google\Update\GoogleUpdate.exe [2011-01-23 17:19]
2011-04-08 c:\windows\Tasks\PCDoctorBackgroundMonitorTask-Delay.job
- c:\program files\Dell Support Center\uaclauncher.exe [2010-11-18 15:13]
2011-04-08 c:\windows\Tasks\PCDoctorBackgroundMonitorTask.job
- c:\program files\Dell Support Center\uaclauncher.exe [2010-11-18 15:13]
2011-04-28 c:\windows\Tasks\SystemToolsDailyTest.job
- c:\program files\Dell Support Center\pcdrcui.exe [2010-11-18 15:13]
--------- x86-64 -----------
"combofix"="c:\combofix\CF22398.cfxxe" [X]
"RTHDVCPL"="c:\program files\Realtek\Audio\HDA\RtkNGUI64.exe" [2010-09-03 6486120]
"RtHDVBg"="c:\program files\Realtek\Audio\HDA\RAVBg64.exe" [2010-09-03 2120808]
"IntelWireless"="c:\program files\Common Files\Intel\WirelessCommon\iFrmewrk.exe" [2010-03-05 1928976]
"QuickSet"="c:\program files\Dell\QuickSet\QuickSet.exe" [2010-08-04 3206816]
"FreeFallProtection"="c:\program files (x86)\STMicroelectronics\AccelerometerP11\FF_Protection.exe" [2010-09-24 727664]
"NVHotkey"="c:\windows\system32\nvHotkey.dll" [2011-01-07 313448]
"AdobeAAMUpdater-1.0"="c:\program files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe" [2010-03-06 500208]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
------- Examen supplémentaire -------
uLocal Page = c:\windows\system32\blank.htm
uStart Page =
mLocal Page = c:\windows\SysWOW64\blank.htm
uInternet Settings,ProxyOverride = *.local
IE: E&xporter vers Microsoft Excel - c:\progra~2\MIF5BA~1\Office12\EXCEL.EXE/3000
IE: Send image to &Bluetooth Device... - c:\program files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
IE: Send page to &Bluetooth Device... - c:\program files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
FF - ProfilePath - c:\users\Woutz\AppData\Roaming\Mozilla\Firefox\Profiles\febeprof.woutz\
FF - prefs.js: - Google
FF - prefs.js: browser.startup.homepage - hxxp://
FF - prefs.js: keyword.URL - hxxp://
Toolbar-Locked - (no file)
Wow6432Node-HKLM-Run-FAStartup - (no file)
Toolbar-Locked - (no file)
WebBrowser-{D4027C7F-154A-4066-A1AD-4243D8127440} - (no file)
HKLM-Run-SynTPEnh - %ProgramFiles%\Synaptics\SynTP\SynTPEnh.exe
"ImagePath"="\??\c:\program files\dell support center\pcdsrvc_x64.pkms"
--------------------- CLES DE REGISTRE BLOQUEES ---------------------
@Denied: (A 2) (Everyone)
@Denied: (A 2) (Everyone)
@="Shockwave Flash Object"
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash10k.ocx, 1"
@Denied: (A 2) (Everyone)
@="Macromedia Flash Factory Object"
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash10k.ocx, 1"
@Denied: (A 2) (Everyone)
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
@Denied: (Full) (Everyone)
------------------------ Autres processus actifs ------------------------
c:\program files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
c:\program files (x86)\Bonjour\mDNSResponder.exe
c:\program files (x86)\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
c:\program files (x86)\Sensible Vision\Fast Access\FATrayAlert.exe
c:\program files (x86)\Common Files\Steam\SteamService.exe
c:\program files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
Heure de fin: 2011-04-28 23:30:19 - La machine a redémarré
ComboFix-quarantined-files.txt 2011-04-28 21:30
Avant-CF: 269 249 277 952 bytes free
Après-CF: 268 484 706 304 bytes free
- - End Of File - - 28732FF96EFCBFE919671F07956492CD
woutz Messages postés 69 Date d'inscription lundi 21 juillet 2008 Statut Membre Dernière intervention 19 septembre 2011 3
29 avril 2011 à 00:00
Et voici le lien pour ZHPDiag :

Merci encore.


woutz Messages postés 69 Date d'inscription lundi 21 juillet 2008 Statut Membre Dernière intervention 19 septembre 2011 3
29 avril 2011 à 09:54

Merci pour ta réactivité.
Je suis au bureau ce matin, j'essaie de passer chez moi vers midi et te tient au courant.
Bonne journée
Utilisateur anonyme
29 avril 2011 à 10:01
De rien :)
woutz Messages postés 69 Date d'inscription lundi 21 juillet 2008 Statut Membre Dernière intervention 19 septembre 2011 3
29 avril 2011 à 20:13
C'est fait,

J'attends tes instructions. :)


Updated by TeamXscript on 12/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com

C:\Program Files (x86)\Ad-Remover\main.exe (SCAN [1]) -> Launched at 20:09:59 on 29/04/2011, Normal boot

Microsoft Windows 7 Home Premium (X64)
Woutz@WOUTZ®© (Dell Inc. XPS L501X)

============== SEARCH ==============

Folder found: C:\Program Files (x86)\
Folder found: C:\Users\Woutz\AppData\LocalLow\AskToolbar

Key found: HKLM\Software\Classes\CLSID\{00000000-6E41-4FD3-8538-502F5495E5FC}
Key found: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{00000000-6E41-4FD3-8538-502F5495E5FC}
Key found: HKLM\Software\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}
Key found: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}
Key found: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}
Key found: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
Key found: HKLM\Software\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
Key found: HKLM\Software\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
Key found: HKLM\Software\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
Key found: HKLM\Software\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}
Key found: HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd
Key found: HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd.1
Key found: HKLM\Software\Classes\AppID\GenericAskToolbar.DLL
Key found: HKLM\Software\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
Key found: HKCU\Software\
Key found: HKCU\Software\AppDataLow\AskToolbarInfo
Key found: HKCU\Software\AppDataLow\Software\AskToolbar
Key found: HKLM\Software\Classes\Installer\Products\A28B4D68DEBAA244EB686953B7074FEF
Key found: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}
Key found: HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
Key found: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
Key found: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE}

Value found: HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks|{00000000-6E41-4FD3-8538-502F5495E5FC}
Value found: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{D4027C7F-154A-4066-A1AD-4243D8127440}
Value found: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{D4027C7F-154A-4066-A1AD-4243D8127440}

============== ADDITIONNAL SCAN ==============

**** Mozilla Firefox Version [4.0 (fr)] ****

HKLM_MozillaPlugins\ (x)
HKLM_MozillaPlugins\ (x)
Searchplugins\bing.xml ( hxxp://
Components\browsercomps.dll (Mozilla Foundation)
Components\Scriptff.dll (McAfee, Inc.)
HKLM_Extensions| - c:\Program Files (x86)\Sensible Vision\Fast Access\xpcom_fasso\

-- C:\Users\Woutz\AppData\Roaming\Mozilla\FireFox\Profiles\ixmjfc5h.default --
Prefs.js - browser.startup.homepage_override.mstone, rv:


**** Google Chrome Version [10.0.648.204] ****

-- C:\Users\Woutz\AppData\Local\Google\Chrome\User Data\Default --
Preferences - default_search_provider: "DAEMON Search" (Enabled: true) (hxxp://{searchTerms})
Preferences - homepage: hxxp://
Preferences - homepage_is_newtabpage: true
Plugin - NVIDIA 3D Vision (Enabled: true) (C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dv.dll)
Plugin - NVIDIA 3D VISION (Enabled: true) (C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll)
Plugin - "DivX Player" (Enabled: true)
Plugin - "NVIDIA 3D Vision" (Enabled: true)
Plugin - "NVIDIA 3D VISION" (Enabled: true)
Plugin - "Silverlight 3" (Enabled: true)


**** Internet Explorer Version [8.0.7600.16385] ****

HKCU_Main|Search Page - hxxp://
HKLM_Main|Default_Page_URL - hxxp://
HKLM_Main|Default_Search_URL - hxxp://
HKLM_Main|Search Page - hxxp://
HKLM_Main|Start Page - hxxp://
HKCU_URLSearchHooks|{00000000-6E41-4FD3-8538-502F5495E5FC} - "UrlSearchHook Class" (C:\Program Files (x86)\\GenericAskToolbar.dll)
HKCU_SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E} - "Ask Search" (hxxp://{searchTer...)
HKCU_SearchScopes\{A1EAFC32-D3B0-4D89-B9E0-3933613B3703} - "?" (?)
HKCU_Toolbar\WebBrowser|{D4027C7F-154A-4066-A1AD-4243D8127440} (C:\Program Files (x86)\\GenericAskToolbar.dll)
HKCU_Toolbar\WebBrowser|{32099AAC-C132-4136-9E9A-4E364A424E17} (C:\Program Files (x86)\DAEMON Tools Toolbar\DTToolbar.dll)
HKLM_Toolbar|{D4027C7F-154A-4066-A1AD-4243D8127440} (C:\Program Files (x86)\\GenericAskToolbar.dll)
HKLM_Toolbar|{32099AAC-C132-4136-9E9A-4E364A424E17} (C:\Program Files (x86)\DAEMON Tools Toolbar\DTToolbar.dll)
HKCU_ElevationPolicy\{6052BF20-EA23-4A04-B3C1-A20EFE01A95A} - C:\Program Files (x86)\Veetle\Player\vtl_hfs.exe (?)
HKCU_ElevationPolicy\{680FA47E-AB59-46BE-B594-7358726E108B} - C:\Program Files (x86)\Veetle\Player\player.exe (?)
HKCU_ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A} - C:\Program Files (x86)\\SaUpdate.exe (?)
HKCU_ElevationPolicy\{E8BC6C2B-DD90-4397-96EB-2AAF0E48ABE6} - C:\Program Files (x86)\Veetle\Player\vtl_hfax.exe (?)
HKLM_ElevationPolicy\{07d873dc-b9b9-44f5-af0b-fb59fa54fb7a} - C:\Windows\SysWOW64\wpcer.exe (x)
HKLM_ElevationPolicy\{0a402d70-1f10-4ae7-bec9-286a98240695} - C:\Windows\SysWOW64\winfxdocobj.exe (x)
HKLM_ElevationPolicy\{1FCCD250-A453-4348-86C1-E5EA9B76FADB} - C:\Program Files\McAfee\VirusScan\mcvsmap.exe (McAfee, Inc.)
HKLM_ElevationPolicy\{6052BF20-EA23-4A04-B3C1-A20EFE01A95A} - C:\Program Files (x86)\Veetle\Player\vtl_hfs.exe (?)
HKLM_ElevationPolicy\{680FA47E-AB59-46BE-B594-7358726E108B} - C:\Program Files (x86)\Veetle\Player\player.exe (?)
HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files (x86)\Internet Explorer\iedw.exe (x)
HKLM_ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A} - C:\Program Files (x86)\\SaUpdate.exe (?)
HKLM_ElevationPolicy\{A8F94DF3-F6C6-422a-8BFC-7EE0F60A8609} - C:\Program Files\McAfee\VirusScan\mcvsshld.exe (McAfee, Inc.)
HKLM_ElevationPolicy\{B43A0C1E-B63F-4691-B68F-CD807A45DA01} - C:\Windows\system32\TSWbPrxy.exe (x)
HKLM_ElevationPolicy\{E8BC6C2B-DD90-4397-96EB-2AAF0E48ABE6} - C:\Program Files (x86)\Veetle\Player\vtl_hfax.exe (?)
HKLM_Extensions\{CCA281CA-C863-46ef-9331-5C8D4460577F} - "Send To Bluetooth" (c:\Program Files\WIDCOMM\Bluetooth Software\bt_cold_icon.ico)
BHO\{5C255C8A-E604-49b4-9D64-90988571CECB} (?)
BHO\{6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - "Search Helper" (C:\Program Files (x86)\Microsoft\Search Enhancement Pack\Search Helper\SearchHelper.dll)
BHO\{7DB2D5A0-7241-4E79-B68D-6309F01C5231} - "scriptproxy" (C:\Program Files (x86)\Common Files\McAfee\SystemCore\ScriptSn.20110124192236.dll)
BHO\{9030D464-4C02-4ABF-8ECC-5164760863C6} - "Windows Live Sign-in Helper" (C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll)
BHO\{D4027C7F-154A-4066-A1AD-4243D8127440} - "Sopcast Ask Toolbar" (C:\Program Files (x86)\\GenericAskToolbar.dll)
BHO\{DA5BCE70-D057-4D63-943D-5F3927EC59F1} - "SSOIEAddonBHO Class" (c:\Program Files (x86)\Sensible Vision\Fast Access\FAIESSO.dll)


C:\Program Files (x86)\Ad-Remover\Quarantine: 0 File(s)
C:\Program Files (x86)\Ad-Remover\Backup: 1 File(s)

C:\Ad-Report-SCAN[1].txt - 29/04/2011 20:10:08 (8109 Byte(s))

End at: 20:10:50, 29/04/2011

============== E.O.F ==============

woutz Messages postés 69 Date d'inscription lundi 21 juillet 2008 Statut Membre Dernière intervention 19 septembre 2011 3
30 avril 2011 à 04:28
Ah ok,

J'ai 2 rapport, dans le doute, les deux :

Merci !!!



Updated by TeamXscript on 12/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com

C:\Program Files (x86)\Ad-Remover\main.exe (CLEAN [1]) -> Launched at 04:12:56 on 30/04/2011, Normal boot

Microsoft Windows 7 Home Premium (X64)
Woutz@WOUTZ®© (Dell Inc. XPS L501X)

============== ACTION(S) ==============

Folder deleted: C:\Program Files (x86)\
Folder deleted: C:\Users\Woutz\AppData\LocalLow\AskToolbar

(!) -- Temporary files deleted.

Key deleted: HKLM\Software\Classes\CLSID\{00000000-6E41-4FD3-8538-502F5495E5FC}
Key deleted: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{00000000-6E41-4FD3-8538-502F5495E5FC}
Key deleted: HKLM\Software\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}
Key deleted: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}
Key deleted: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}
Key deleted: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
Key deleted: HKLM\Software\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
Key deleted: HKLM\Software\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
Key deleted: HKLM\Software\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
Key deleted: HKLM\Software\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}
Key deleted: HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd
Key deleted: HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd.1
Key deleted: HKLM\Software\Classes\AppID\GenericAskToolbar.DLL
Key deleted: HKLM\Software\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
Key deleted: HKCU\Software\
Key deleted: HKCU\Software\AppDataLow\AskToolbarInfo
Key deleted: HKCU\Software\AppDataLow\Software\AskToolbar
Key deleted: HKLM\Software\Classes\Installer\Products\A28B4D68DEBAA244EB686953B7074FEF
Key deleted: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}
Key deleted: HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
Key deleted: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
Key deleted: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE}

Value deleted: HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks|{00000000-6E41-4FD3-8538-502F5495E5FC}
Value deleted: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{D4027C7F-154A-4066-A1AD-4243D8127440}
Value deleted: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{D4027C7F-154A-4066-A1AD-4243D8127440}

============== ADDITIONNAL SCAN ==============

**** Mozilla Firefox Version [4.0.1 (fr)] ****

HKLM_MozillaPlugins\ (x)
HKLM_MozillaPlugins\ (x)
Searchplugins\bing.xml ( hxxp://
Components\browsercomps.dll (Mozilla Foundation)
Components\Scriptff.dll (McAfee, Inc.)
HKLM_Extensions| - c:\Program Files (x86)\Sensible Vision\Fast Access\xpcom_fasso\

-- C:\Users\Woutz\AppData\Roaming\Mozilla\FireFox\Profiles\ixmjfc5h.default --
Prefs.js - browser.startup.homepage_override.mstone, rv:


**** Google Chrome Version [10.0.648.204] ****

-- C:\Users\Woutz\AppData\Local\Google\Chrome\User Data\Default --
Preferences - default_search_provider: "DAEMON Search" (Enabled: true) (hxxp://{searchTerms})
Preferences - homepage: hxxp://
Preferences - homepage_is_newtabpage: true
Plugin - NVIDIA 3D Vision (Enabled: true) (C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dv.dll)
Plugin - NVIDIA 3D VISION (Enabled: true) (C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll)
Plugin - "DivX Player" (Enabled: true)
Plugin - "NVIDIA 3D Vision" (Enabled: true)
Plugin - "NVIDIA 3D VISION" (Enabled: true)
Plugin - "Silverlight 3" (Enabled: true)


**** Internet Explorer Version [8.0.7600.16385] ****

HKCU_Main|Default_Page_URL - hxxp://
HKCU_Main|Default_Search_URL - hxxp://
HKCU_Main|Search bar - hxxp://
HKCU_Main|Start Page - hxxp://
HKLM_Main|Default_Page_URL - hxxp://
HKLM_Main|Default_Search_URL - hxxp://
HKLM_Main|Search bar - hxxp://
HKLM_Main|Search Page - hxxp://
HKLM_Main|Start Page - hxxp://
HKCU_SearchScopes\{A1EAFC32-D3B0-4D89-B9E0-3933613B3703} - "?" (?)
HKCU_Toolbar\WebBrowser|{32099AAC-C132-4136-9E9A-4E364A424E17} (C:\Program Files (x86)\DAEMON Tools Toolbar\DTToolbar.dll)
HKLM_Toolbar|{32099AAC-C132-4136-9E9A-4E364A424E17} (C:\Program Files (x86)\DAEMON Tools Toolbar\DTToolbar.dll)
HKCU_ElevationPolicy\{6052BF20-EA23-4A04-B3C1-A20EFE01A95A} - C:\Program Files (x86)\Veetle\Player\vtl_hfs.exe (?)
HKCU_ElevationPolicy\{680FA47E-AB59-46BE-B594-7358726E108B} - C:\Program Files (x86)\Veetle\Player\player.exe (?)
HKCU_ElevationPolicy\{E8BC6C2B-DD90-4397-96EB-2AAF0E48ABE6} - C:\Program Files (x86)\Veetle\Player\vtl_hfax.exe (?)
HKLM_ElevationPolicy\{07d873dc-b9b9-44f5-af0b-fb59fa54fb7a} - C:\Windows\SysWOW64\wpcer.exe (x)
HKLM_ElevationPolicy\{0a402d70-1f10-4ae7-bec9-286a98240695} - C:\Windows\SysWOW64\winfxdocobj.exe (x)
HKLM_ElevationPolicy\{1FCCD250-A453-4348-86C1-E5EA9B76FADB} - C:\Program Files\McAfee\VirusScan\mcvsmap.exe (McAfee, Inc.)
HKLM_ElevationPolicy\{6052BF20-EA23-4A04-B3C1-A20EFE01A95A} - C:\Program Files (x86)\Veetle\Player\vtl_hfs.exe (?)
HKLM_ElevationPolicy\{680FA47E-AB59-46BE-B594-7358726E108B} - C:\Program Files (x86)\Veetle\Player\player.exe (?)
HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files (x86)\Internet Explorer\iedw.exe (x)
HKLM_ElevationPolicy\{A8F94DF3-F6C6-422a-8BFC-7EE0F60A8609} - C:\Program Files\McAfee\VirusScan\mcvsshld.exe (McAfee, Inc.)
HKLM_ElevationPolicy\{B43A0C1E-B63F-4691-B68F-CD807A45DA01} - C:\Windows\system32\TSWbPrxy.exe (x)
HKLM_ElevationPolicy\{E8BC6C2B-DD90-4397-96EB-2AAF0E48ABE6} - C:\Program Files (x86)\Veetle\Player\vtl_hfax.exe (?)
HKLM_Extensions\{CCA281CA-C863-46ef-9331-5C8D4460577F} - "Send To Bluetooth" (c:\Program Files\WIDCOMM\Bluetooth Software\bt_cold_icon.ico)
BHO\{5C255C8A-E604-49b4-9D64-90988571CECB} (?)
BHO\{6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - "Search Helper" (C:\Program Files (x86)\Microsoft\Search Enhancement Pack\Search Helper\SearchHelper.dll)
BHO\{7DB2D5A0-7241-4E79-B68D-6309F01C5231} - "scriptproxy" (C:\Program Files (x86)\Common Files\McAfee\SystemCore\ScriptSn.20110124192236.dll)
BHO\{9030D464-4C02-4ABF-8ECC-5164760863C6} - "Windows Live Sign-in Helper" (C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll)
BHO\{DA5BCE70-D057-4D63-943D-5F3927EC59F1} - "SSOIEAddonBHO Class" (c:\Program Files (x86)\Sensible Vision\Fast Access\FAIESSO.dll)


C:\Program Files (x86)\Ad-Remover\Quarantine: 11 File(s)
C:\Program Files (x86)\Ad-Remover\Backup: 15 File(s)

C:\Ad-Report-CLEAN[1].txt - 30/04/2011 04:13:06 (7615 Byte(s))
C:\Ad-Report-SCAN[1].txt - 29/04/2011 20:10:08 (8247 Byte(s))

End at: 04:14:05, 30/04/2011

============== E.O.F ==============

Et l'autre



Updated by TeamXscript on 12/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com

Utilisateur anonyme
30 avril 2011 à 09:13

STP prépare un nouveau rapport ZHPDiag
