Win32

ninipok -  
jacques.gache Messages postés 34829 Statut Contributeur sécurité -
Bonjour,

j'ai fais un scan avec avast et il m'a trouvé 15fichiers la plupart infestés par win32. J'aimerais que quelqu'un m'aide à nettoyer mon ordi car celui-ci commence vraiment a ramer et je voudrais éviter d'être obligé de le reformater... :/
j'avais installé highjackthis mais vu que je m'y connais pas en informatique je crois que je l'ai mal installé et je n'arrive pas à m'en servir...en+ c'est en anglais :/ pas évident
merci d'avance pr votre aide

13 réponses

jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 618
 
bonjour, postes un zhpdiag pour avoir un diagnostique de ton pc , merci

Ouvre ce lien et télécharge ZHPDiag :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

cliques sur télécharger "celui du bas"

ou directement ici: ftp://zebulon.fr/ZHPDiag2.exe

Enregistres le sur ton Bureau.

Une fois le téléchargement achevé

pour XP, double-clique sur ZHPDiag

pour Vista,et seven tu fais un clic droit sur l'icône et exécute en tant qu'administrateur.

N'oublies pas de cocher la case qui permet de mettre un raccourci sur le Bureau.

/|\ l'outil a créé 2 icônes ZHPDiag et ZHPFix.

Double cliques sur le raccourci ZHPDiag sur ton Bureau pour XP sinon clique droit et en tant que administrateur !!

Cliques sur la loupe pour lancer l'analyse.

si tu as un message te demandant la validation pour SIGCHECK acceptes avec OK cela est pour nous faire un rapport plus complet et pouvoir en faire une lecture plus approfondis

Laisses l'outil travailler, il peut être assez long

A la fin de l'analyse,clique sur l'appareil photo et enregistre le rapport sur ton Bureau.

Fermes ZHPDiag en fin d'analyse.

Pour me le transmettre clique sur ce lien :

http://www.cijoint.fr/index.php

Clique sur Parcourir et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\bureau\.ZHPDiag.txt

ou directement en choisissant bureau et ZHPDiag.txt clique dessus

Clique sur Ouvrir.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cj200905/cib7SU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.

et si problème passe par celui ci : https://www.cjoint.com/
1
ninipok
 
merci pour ta réponse aussi rapide jacques.gache
sympa :)
voici le lien du rapport:
http://www.cijoint.fr/cjlink.php?file=cj201105/cijNxYXeyc.txt
0
jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 618
 
bon vu le rapport tu vas pouvoir passer ad-remover , malwarebytes et poster un nouveau zhpdiag bpour contrôle , merci


1) passes ad-remover mode NETTOYER

Déactives ton anti-virus et anti-spyware le temps du scan

Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.


Télécharge Ad-Remover sur ton bureau: (Merci à l'équipe TeamXscript)

http://www.teamxscript.org/adremoverTelechargement.html

ou:

https://www.androidworld.fr/

/!\ Ferme toutes tes applications ouvertes. /!\

Double clique sur le fichier que tu viens de télécharger, à l'écran qui apparait, clique sur "Nettoyer".
Laisse travailler l'outil.
Poste le rapport qui s'affiche à l'écran quand l'analyse est terminée.



( Le rapport est sauvegardé sous C:\Ad-report-clean.log )



2) fais un examen complet avec malwarebytes

si vous avez Vista ou seven, vous devez désactiver l'UAC le temps de la désinfection.

pour vista suivre ce tuto si besoin : http://www.teamxscript.org/uacvista.html

pour seven celui ci : http://www.teamxscript.org/uacseven.html




!! ATTENTION !!! près de 2 heures de scan !!!

Télécharge Malwarebytes' Anti-Malware: http://www.malwarebytes.org/mbam/program/mbam-setup.exe

si problème essais avec celui ci : https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

(NB : Si tu as un message d'erreur t'indiquant qu'il te manque "COMCTL32.OCX" lors de l'installation, alors télécharge le ici :COMCTL32.OCX

. enregistres le sur le bureau
. Utilisateur de Vista et Windows 7 : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu'Administrateur »
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. Une fois la mise à jour terminée
. rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Sélectionnes tous les disques si proposés
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. redemarre le pc si il le fait pas lui même
. une fois redémarré double-cliques sur malwarebytes
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
. tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. tu cliques droit dans le cadre de la reponse et coller


Si tu as besoin d'aide regarde ce tutoriel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/



3) postes un nouveau zhpdiag pour contrôle

Double cliques sur le raccourci ZHPDiag sur ton Bureau pour XP sinon clique droit et en tant que administrateur !!

Cliques sur la loupe pour lancer l'analyse.

si tu as un message te demandant la validation pour SIGCHECK acceptes avec OK cela est pour nous faire un rapport plus complet et pouvoir en faire une lecture plus approfondis

Laisses l'outil travailler, il peut être assez long

A la fin de l'analyse,clique sur l'appareil photo et enregistre le rapport sur ton Bureau.


Fermes ZHPDiag en fin d'analyse.


Pour me le transmettre clique sur ce lien :

http://www.cijoint.fr/index.php


Clique sur Parcourir et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\bureau\.ZHPDiag.txt

ou directement en choisissant bureau et ZHPDiag.txt clique dessus

Clique sur Ouvrir.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cj200905/cib7SU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.


et si problème passe par celui ci : https://www.cjoint.com/
0
ninipok
 
oups dslé je croyais que j'avais posté hier soir mais g du faire une fausse manip.
bon je recommence, voici les rapports:

AD-REMOVER:http://www.cijoint.fr/cjlink.php?file=cj201105/cijwCkQNdJ.txt

MALWAREBYTES:http://www.cijoint.fr/cjlink.php?file=cj201105/cijYSz1DZD.txt

ZHPDIAG:http://www.cijoint.fr/cjlink.php?file=cj201105/cijVdPnQvo.txt

voila j'espère que j'ai tout fait comme il fallait...

merciii bcpp pr le tps libre que vous me consacrez
tenez moi au courant si j'ai encore des malwares

encore merci a++
0
jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 618
 
ok je suis en train de te préparrer un nettoyage avec zhpfix mais j'aimerais que tu me dises une chose car dans le zhpdiag il y a des lignes O17 - HKLM\System\CCS\Services\Tcpip\..\{e29ac6c2-7037-11de-816d-806e6f6e6963}: NameServer = 46.4.11.10,8.8.8.8,8.8.4.4 qui si tu recherches sur google cela serait lié avec un serveur en allemagne ?? tu as qui coimme fournisseur d'accés internet ??
0
ninipok
 
wouaw je ne vois pas du tout comment ça se fait...
j'ai une neuf box sfr et j'habite en France... :s
0
jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 618
 
ok tu vas faire ce qui suit , faire zhpfix , et puis list&kill"em , merci

1) fais zhpfix

tu télécharges ce fichier texte https://www.cjoint.com/?AEyuQCGLprs et tu copies le contenu en entier

une fois le document texte ouvert tu vas sur édition en haut , et sur sélectionner tous, tu retournes sur édition et copier , après tu fais comme expliqué

. Lance ZHPFix de Nicolas Coolman qui se trouve sur ton bureau
. Pour XP, double-clique sur ZHPFix
. pour Vista et seven, faire un clic droit sur l'icône et exécute en tant qu'administrateur.
. Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)

Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

!! Déconnecte toi, désactive tes défenses (anti-virus, anti-spyware ) et ferme bien toutes autres applications ( navigateurs compris ) !!



. cliques sur OK
. Clique sur « Tous », puis sur « Nettoyer »
. Copie/colle la totalité du rapport dans ta prochaine réponse
tu le trouveras dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport



2) fais un list&killem

passes lis&kill"em option Search



DESACTIVE TON ANTIVIRUS ET TON PAREFEU SI PRESENTS !!!!! (car l'outil est detecté a tort comme infection contenant un module qui sert à arrêter des processus , et un autre servant à prendre des droits dans le registre pour effectuer des suppressions)

.Télécharge ici :List_Killem

mirroirs :

List_Kill'em
List_Kill'em

et enregistre le sur ton bureau

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."

sur le raccourci sur ton bureau pour lancer l'installation

Laisse coché :

. Executer List_Kill'em

une fois terminée , clic sur "terminer"

choisis l'option Search

. laisse travailler l'outil

à l'apparition de la fenetre blanche , c'est un peu long , c'est normal ,c'est une recherche supplementaire de fichiers cachés , le programme n'est pas bloqué.

Attention : il se peut que l'outil bloque anormalement longtemps arrivé à 95% à l'affichage "2nd Check", relance-le avec le raccourci sur le bureau sans l'arreter , puis clique sur le tout petit "X" en bas de la fenetre d'accueil du programme, ca le debloquera pour finir son scan

. Poste les rapports qui apparaitront sur ton bureau : List'em.txt et More.txt

!!! NE LES POSTE PAS SUR LE FORUM

Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

. Clique sur Parcourir et selectionne , un par un , les fichiers concernés apparus sur ton bureau

. Clique sur Ouvrir.

. Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=265368/cijSKAP5fU.txt

est ajouté dans la page.

. Copie ce lien dans ta réponse.

. Fais de même avec more.txt qui se trouve sur ton bureau
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
ninipok
 
petit problème lors du nettoyage avec ZHPFix...
j'ai lancé le nettoyage:
-demande de suppression d'un site de poker -> "ok"
-ordinateur s'est arrêté tout seul après à peu près 10% du nettoyage fait
-demande comment redémarrer -> "normalement" (et non sans échec :/ )
-une fois redémarré, je regarde si le fichier ZHPFixReport se trouve dans mon ordi -> rien...
-je refais dc le nettoyage et là ça se bloque encore à 10%... j'ai attendu plus d'une heure mais rien -> bloqué
sais-tu d'où ça vient? que dois-je faire maintenant?merci
0
jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 618
 
bonjour, bizarre que zhpfix bloque !! surtout sur un site de pocker sauf si ce site a mis un rootkits sur le pc , bon tu fais list&kill"em après on verra si besoin de faire la suppression , et on chassera cotè rootkits
0
ninipok
 
bonsoir
rapport list'em: http://www.cijoint.fr/cjlink.php?file=cj201105/cijPt58VWM.txt
rapport more: http://www.cijoint.fr/cjlink.php?file=cj201105/cijup4TzQs.txt
0
jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 618
 
ok tu pourras relancer list&kill"em et faire l'option clean , postes le rapport et un nouveau zhpdiag pour controle , merci


passes list&kill"em option clean


si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


Relance List_Kill'em,avec le raccourci sur ton bureau.

mais cette fois-ci :

choisis l'Option Clean

Ne clique qu'une seule fois sur le bouton !!

laisse travailler l'outil.

en fin de scan la fenetre se ferme , et tu as un rapport du nom de Kill'em.txt sur ton bureau ,

colle le contenu dans ta reponse
0
ninipok
 
alors rapport killem: http://www.cijoint.fr/cjlink.php?file=cj201105/cijQ3uSss3.txt
rapport ZHP: http://www.cijoint.fr/cjlink.php?file=cj201105/cij89TmN9I.txt
0
jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 618
 
ok je regarderais demain car la dodo boulot dans 7heures !!
0
ninipok
 
ok pas de soucis merci pour tout bonne nuit
0
jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 618
 
bon tu vas faire un nettoyages de tes DNS avec list&kill"em , et puis refaire un zhpfix avec ce que je te donne ici , et puis faire un toolbar pour voir car il ya des choses que j'aurais aimer voir partir et je pensais que ad_remover l'aurait fait !!

1) réparres tes DNS avec list&kill"em

Relance List_Kill'em(soit en clic droit pour vista/7),avec le raccourci sur ton bureau.


cliques sur <gras>outil



choisis l'Reset TCP/IP_Winsock

laisse travailler l'outil.

en fin de scan un rapport s'ouvre

colle le contenu dans ta reponse


2) refais zhpfix comme expliqué

. Copie les lignes suivantes en GRAS entre les deux lignes


__________________________________________________________

SysRestore
[MD5.37BF603C3685289CA684C4D3400A9DE7] - (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files\Adobe\Reader 9.0\Reader\reader_sl.exe [35760]
OPT:O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe
OPT:O4 - HKLM\..\Run: [TkBellExe] . (.RealNetworks, Inc. - RealNetworks Scheduler.) -- C:\Program Files\Common Files\Real\Update_OB\realsched.exe
O42 - Logiciel: Win Palace Euro Casino French - (.Real Time Gaming Software.) [HKLM] -- {236d7ae8-7856-49ad-9c10-9afd73e998e2}
[HKLM\Software\iMeshMediabarTb]
O43 - CFD: 18/05/2011 - 20:34:28 - [0] ----D- C:\Program Files\QuestScan
O43 - CFD: 23/05/2011 - 21:53:48 - [0] ----D- C:\Program Files\Win Palace Euro Casino French
O43 - CFD: 18/05/2011 - 20:36:42 - [0] ----D- C:\ProgramData\QuestScan
O87 - FAEL: "{6C78F8DD-12B8-4CFE-AD09-5CF0876069DB}" |In - Domain - P6 - TRUE | .(...) -- C:\Program Files\iMesh Applications\iMesh\iMesh.exe
O87 - FAEL: "{DEAEC51D-0831-4BBA-A57F-BFA1BBC2833D}" |In - Domain - P17 - TRUE | .(...) -- C:\Program Files\iMesh Applications\iMesh\iMesh.exe
O87 - FAEL: "{106F97C9-C189-464A-BFF0-05547C237F35}" |In - Private - P6 - TRUE | .(...) -- C:\Program Files\iMesh Applications\iMesh\iMesh.exe
O87 - FAEL: "{4CBD1F1C-CEF2-45B6-AAF3-1E6FCB618770}" |In - Private - P17 - TRUE | .(...) -- C:\Program Files\iMesh Applications\iMesh\iMesh.exe
[HKLM\Software\iMeshMediabarTB]
C:\Program Files\QuestScan
C:\Program Files\win palace euro casino french
C:\ProgramData\QuestScan
c:\program files\imesh applications\imesh
FirewallRAZ
EmptyFlash
EmptyTemp
HostFix
MBRFix

___________________________________________________________________



. Lance ZHPFix de Nicolas Coolman qui se trouve sur ton bureau
. Pour XP, double-clique sur ZHPFix
. pour Vista et seven, faire un clic droit sur l'icône et exécute en tant qu'administrateur.
. Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)

Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

!! Déconnecte toi, désactive tes défenses (anti-virus, anti-spyware ) et ferme bien toutes autres applications ( navigateurs compris ) !!



. cliques sur OK
. Clique sur « Tous », puis sur « Nettoyer »
. Copie/colle la totalité du rapport dans ta prochaine réponse
tu le trouveras dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport



3) fais toolbar S&D

? Télécharge Toolbar-S&D (Team IDN) sur ton Bureau.

https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cpVobGk5bHnxrhQ4yaoEUDJvOYNnEGyYjgqHZz5GqZLfutR3fMFPlsC3-CGIilfupPAguYATNyua3csodN_frdMK8sSzUpit10Yac-QJCOkMqJKkbdKcP6ySs8trWPgoNVIq4TGGWCe6o0txXQv-ZueJF9vZzw3RXsGwFYIqN2lvF2LPdQzS8mE1d5kWOVOz6EMzQuE5-lClSJM869uq3oc7-t7yg%3D%3D&attredirects=3

? Lance l'installation du programme en exécutant le fichier téléchargé.
? Double-clique maintenant sur le raccourci de Toolbar-S&D.
? Sélectionne la langue souhaitée en tapant la lettre de ton choix puis en validant avec la touche Entrée.
? Choisis maintenant l'option 1 (Recherche). Patiente jusqu'à la fin de la recherche.
? Poste le rapport généré. (C:\TB.txt)
0
ninipok
 
bonsoir,
rapport DNS listkillem:http://www.cijoint.fr/cjlink.php?file=cj201105/cijs3LT3Ki.txt
rapport ZHPFixReport:http://www.cijoint.fr/cjlink.php?file=cj201105/cijQ5D1E9X.txt
en ce qui concerne toolbar S&D le scan est bloqué... ca fait plus d'une heure que j'attends...
il y'a qd même un rapport TB qui s'est créé, je ne sais pas si il est complet mais je le poste qd même: http://www.cijoint.fr/cjlink.php?file=cj201105/cijXqCQFZS.txt
0
jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 618
 
bonjour, non le rapport de toolbar est pas complet tu l'a arrêté avant la fin , ok pas normal non plus qu'il se soit blocqué , bon on va essayer autre chose avec combofix qui est ce qu'il y a de plus pusisant dans la désinfection donc pour pas le géné tu passe delfix avant afin queles outil utilisés avant ne le géne pas , et puis tu suis bien la procédure , merci

1) - DelFix - Option Suppression

Télécharge DelFix (d'Xplode) sur ton bureau.

si problème prends le ici : http://www.general-changelog-team.fr/telechargements/logiciels/rechercher-dans-les-logiciels/viewdownload/75-outils-de-xplode/3-delfix

Lance le puis sélectionne Suppression

Copie/colle le contenu du rapport qui s'ouvrira à l'écran dans ton prochain message.

Note : Le rapport est également sauvegardé à la racine du disque dur ( C:\DelFixSuppr.txt )

Une fois le rapport posté sur le forum, relance DelFix en sélectionnant Désinstallation.

2) passes combofix en suivant bien la procédure

Désactive le contrôle des comptes utilisateurs
(tu le réactiveras après ta désinfection):

.Rendez-vous dans le panneau de configuration.

.Cliquez ensuite sur "Comptes et protection des utilisateurs"

.Puis sur "Comptes d'utilisateurs".

.Cliquez ensuite sur "Modifier les paramètres de contrôle de compte d'utilisateur"

.Sur la fenêtre suivante placez le curseur tout en bas sur "Ne jamais m'avertir".

.Validez puis confirmez une dernière fois votre identité.

Attention, la désactivation de cette fonctionnalité peut entrainer la diminution de la sécurité au sein de votre ordinateur.

PS: pensez à remettre le contrôle après désinfection

tuto : http://www.depannetonpc.net/fiches-pratiques/lire_62_1_desactiver-l-uac-sous-windows-7.html

Avant d'utiliser ComboFix :

Les logiciels d'émulation de CD comme Daemon Tools peuvent gêner les outils de désinfection.

si tu as ce genre de d'outils sur ton pc Utilise Defogger pour les désactiver temporairement : sinon passe directement à combofix

. Télécharge http://www.jpshortstuff.247fixes.com/Defogger.exe Defogger (de jpshortstuff) sur ton Bureau

. Lance le

Une fenêtre apparait : clique sur "Disable"

. Fais redémarrer l'ordinateur si l'outil te le demande

Note : Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"

Tutoriel officiel prends le temps de le regarder : https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

et note bien cette manipe https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix#restore car des fois après combofix la connection internet est déactivée

télécharge combofix (par sUBs) ici :

http://download.bleepingcomputer.com/sUBs/ComboFix.exe

et enregistre le sur le bureau.

déconnecte toi d'internet et ferme toutes tes applications.

désactive tes protections (antivirus, parefeu, garde en temps réel de l'antispyware)

cliques droit sur combofix.exe et exécuter en tant que administrateur et suis les instructions

Attention, n'utilise pas ta souris ni ton clavier (ni un autre système de pointage) pendant que le programme tourne. Cela pourrait figer l'ordi.

sauf pour répondre quand il de le demande !!

à la fin, il va produire un rapport C:\ComboFix.txt

réactive ton parefeu, ton antivirus, la garde de ton antispyware et l'UAC

copie/colle le rapport C:\ComboFix.txt dans ta prochaine réponse.

0
ninipok
 
pour toolbar je l'ai même pas encore arrêter...dans la fenêtre ouverte il y'a marqué "fichier introuvable" plusieurs fois...et ca fait mtnt plus d'1H30 qu'il est bloqué...bon je l'arrête et je suis tes nouvelles instructions :)
0
ninipok
 
Delfixsuppr:

# DelFix v7.9B - Rapport créé le 26/05/2011 à 22:14
# Mis à jour le 22/05/11 à 14h par Xplode
# Système d'exploitation : Windows 7 Ultimate (32 bits) [version 6.1.7600]
# Nom d'utilisateur : moi - MOI-PC (Administrateur)
# Exécuté depuis : C:\Users\moi\Downloads\delfix.exe
# Option [Suppression]

~~~~~~ Dossier(s) ~~~~~~

Supprimé : C:\Kill'em
Supprimé : C:\ToolBar SD
Supprimé : C:\Program Files\Ad-Remover
Non supprimé (1) : C:\Program Files\List_Kill'em
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP

~~~~~~ Fichier(s) ~~~~~~

Supprimé : C:\Ad-Report-CLEAN[1].txt
Supprimé : C:\List'em.txt
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\TB.txt
Supprimé : C:\ZHPExportRegistry-26-05-2011-20-36-56.txt
Supprimé : C:\Users\moi\Desktop\AD-R.lnk
Supprimé : C:\Users\moi\Desktop\HiJackThis - Raccourci.lnk
Supprimé : C:\Users\moi\Desktop\ZHPDiag.txt
Supprimé : C:\Users\Public\Desktop\MBRCheck.lnk
Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk
Supprimé : C:\Users\moi\Downloads\HiJackThis.exe
Supprimé : C:\Users\moi\Downloads\hijackthis.log
Supprimé : C:\Users\moi\Downloads\List_Killem_Install (1).exe
Supprimé : C:\Users\moi\Downloads\List_Killem_Install.exe
Supprimé : C:\Users\moi\Downloads\ToolBarSD (1).exe
Supprimé : C:\Users\moi\Downloads\ToolBarSD.exe
Supprimé : C:\Users\moi\Downloads\ZHPDiag2.exe

~~~~~~ Registre ~~~~~~

Clé Supprimée : HKCU\SOFTWARE\Ad-Remover
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Ad-Remover
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{List_Kill'em}_is1

~~~~~~ Autre ~~~~~~

-> Prefetch vidé

########## EOF - "C:\DelFixSuppr.txt" - [1908 octets] ##########
0
ninipok
 
la version combofix n'est compatible qu'avec windows vista et XP...or j'ai windows7...que dois-je faire? dsl si je mets du tps
0
jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 618
 
normalement combofix est compatible avec seven 32 et 64 bits si j'en croix cela : http://www.commentcamarche.net/faq/26484-desinfection-compatiblite-des-outils
donc une fois la déactivation de l'UAC , et de toutes protections anti-virus et autre , tu le lance avec un clique droit et en tant que administrateur !!!
0