VIrus: cheval de troie

Résolu
sungs9749f Messages postés 57 Date d'inscription   Statut Membre Dernière intervention   -  
 StantheBrain -
Bonjour,

Je vous explique mon problème et j'espère que vous pourrez m'aider:

J'ai découvert que j'avais un virus sur mon pc et avec mon antivirus il m'explique qu'il s'agit

d'un TROJAN qui ralentit énormément mon pc et je n'arrive pas à le supprimer.

A voir également:

49 réponses

Utilisateur anonyme
 
sélectionne les lignes ci-dessous et copie les dans le Presse-papier (Ctrl C)

[HKLM\SOFTWARE\Microsoft\Security Center\Svc] AntiVirusOverride: Modified
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,MigrateProxy = 1
O4 - Global Startup: C:\Users\Admin\Desktop\LuckyAce Poker.com.lnk . (...) -- C:\Program Files (x86)\LuckyAcePoker.com\bin\LuckyAcePoker.exe (.not file.)
O4 - Global Startup: C:\Users\Admin\Desktop\PMU Poker.lnk . (...) -- C:\Programs\PMU\PMU.exe (.not file.)
O42 - Logiciel: Winner Poker - (.Pas de propriétaire.) [HKCU] -- winnerpoker
[HKCU\Software\Chilipoker]
[HKCU\Software\Floor]
[HKCU\Software\Noble Poker]
[HKCU\Software\PMU]
[HKCU\Software\PatchPoker]
O43 - CFD: 29/09/2009 - 13:19:18 - [51710] ---AD- C:\ProgramData\Winamp Toolbar
O43 - CFD: 10/03/2009 - 21:52:30 - [38425] ----D- C:\ProgramData\wmp
O43 - CFD: 02/06/2011 - 00:02:50 - [95128] ----D- C:\Users\Admin\AppData\Roaming\go
O43 - CFD: 09/01/2009 - 17:21:54 - [37430679] ----D- C:\Users\Admin\AppData\Roaming\Structure
O43 - CFD: 17/01/2010 - 16:24:44 - [13713681] ---AD- C:\Program Files (x86)\DoylesRoom
O43 - CFD: 02/06/2011 - 03:27:28 - [12063888] ----D- C:\Program Files (x86)\Spybot - Search & Destroy
O53 - SMSR:HKLM\...\startupreg\cqmai [Key] . (...) -- c:\users\admin\appdata\local\cqmai.exe (.not file.)
O53 - SMSR:HKLM\...\startupreg\Adobe Reader Speed Launcher [Key] . (...) -- C:\Program Files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe (.not file.)
O53 - SMSR:HKLM\...\startupreg\KiweeHook [Key] . (...) -- C:\Program Files (x86)\Kiwee Toolbar\3.1\kwtbaim.exe (.not file.)
C:\Program Files (x86)\ZHPDiag\Quarantine\[pc] need-for-speed-shift-crack-and-keygen-only-[espaconsolas.com] [mininova].torrent.VIR
C:\Program Files (x86)\ZHPDiag\Quarantine\[pc] need-for-speed-shift-crack-and-keygen-only-[espaconsolas.com] [mininova].torrent.VIR
FirewallRAZ
[HKLM\Software\QuestScan]
[HKLM\Software\Wow6432Node\QuestScan]
[HKLM\Software\Winamp Toolbar]
[HKLM\Software\Wow6432Node\Winamp Toolbar]
C:\ProgramData\Winamp Toolbar
EmptyTemp
EmptyFlash



Pour Xp : Double clique sur l'icône ZHPFix.exe sur ton Bureau.

Pour Vista : Clique droit sur l'icône ZHPFix.exe sur ton Bureau,
puis sélectionne 'Exécuter en tant qu'administrateur'.

- Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
- Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
- Clique sur le bouton « GO » pour lancer le nettoyage,
- Copie/colle la totalité du rapport dans ta prochaine réponse
0
sungs9749f Messages postés 57 Date d'inscription   Statut Membre Dernière intervention  
 
Rapport de ZHPFix 1.12.3286 par Nicolas Coolman, Update du 23/05/2011
Fichier d'export Registre : C:\ZHPExportRegistry-03-06-2011-00-27-30.txt
Run by Admin at 03/06/2011 00:26:17
Windows Vista Home Premium Edition, 64-bit Service Pack 2 (Build 6002)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

========== Logiciel(s) ==========
O42 - Logiciel: Winner Poker - (.Pas de propriétaire.) [HKCU] -- winnerpoker => ABSENT:

========== Clé(s) du Registre ==========
HKCU\Software\Chilipoker => ABSENTE:
HKCU\Software\Floor => ABSENTE:
HKCU\Software\Noble Poker => ABSENTE:
HKCU\Software\PMU => ABSENTE:
HKCU\Software\PatchPoker => ABSENTE:
O53 - SMSR:HKLM\...\startupreg\cqmai [Key] . (...) -- c:\users\admin\appdata\local\cqmai.exe (.not file.) => ERREUR suppression:
O53 - SMSR:HKLM\...\startupreg\Adobe Reader Speed Launcher [Key] . (...) -- C:\Program Files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe (.not file.) => ERREUR suppression:
O53 - SMSR:HKLM\...\startupreg\KiweeHook [Key] . (...) -- C:\Program Files (x86)\Kiwee Toolbar\3.1\kwtbaim.exe (.not file.) => ERREUR suppression:
HKLM\Software\QuestScan => ABSENTE:
HKLM\Software\Wow6432Node\QuestScan => ABSENTE:
HKLM\Software\Winamp Toolbar => ABSENTE:
HKLM\Software\Wow6432Node\Winamp Toolbar => ABSENTE:

========== Valeur(s) du Registre ==========
[HKLM\SOFTWARE\Microsoft\Security Center\Svc] AntiVirusOverride: Modified => ABSENTE:
FirewallRaz : Aucune valeur présente dans la clé de registre "Standard Profile"
FirewallRaz : Aucune valeur présente dans la clé de registre "Domain Profile"

========== Elément(s) de donnée du Registre ==========
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,MigrateProxy = 1 => SUPPRIME:

========== Dossier(s) ==========
C:\ProgramData\Winamp Toolbar => SUPPRIME reboot:
C:\ProgramData\wmp => ABSENT:
C:\Users\Admin\AppData\Roaming\go => ABSENT:
C:\Users\Admin\AppData\Roaming\Structure => ABSENT:
C:\Program Files (x86)\DoylesRoom => ABSENT:
C:\Program Files (x86)\Spybot - Search & Destroy => SUPPRIME reboot:
Dossiers temporaires Windows supprimés: 1
Dossiers Flash Cookies supprimés : 4

========== Fichier(s) ==========
c:\users\admin\desktop\luckyace poker.com => ABSENT:
c:\program files (x86)\luckyacepoker.com => ABSENT:
c:\users\admin\desktop\pmu poker.lnk => ABSENT:
c:\programs\pmu\pmu.exe => ABSENT:
c:\users\admin\appdata\local\cqmai.exe => ABSENT:
c:\programdata\winamp toolbar => ABSENT:
Fichiers temporaires Windows supprimés : 1
Fichiers Flash Cookies supprimés : 5


========== Récapitulatif ==========
12 : Clé(s) du Registre
3 : Valeur(s) du Registre
1 : Elément(s) de donnée du Registre
8 : Dossier(s)
8 : Fichier(s)
1 : Logiciel(s)


End of the scan
0
Utilisateur anonyme
 
tu l'as fait deux fois ?
0
sungs9749f Messages postés 57 Date d'inscription   Statut Membre Dernière intervention  
 
euh enfaite j'ai recommencer plusieurs fois parce que j'ais redémarer mais sans copier coller

le rapport sur le site
0
Utilisateur anonyme
 
ah...tu dois en avoir un paquet de rapports zhpfix sur ton bureau ^^

quels soucis persistent ?
0
sungs9749f Messages postés 57 Date d'inscription   Statut Membre Dernière intervention  
 
non un seul mdr

bah aucun que je sache ^^
0
Utilisateur anonyme
 
fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.


▶ Télécharge ici :

Malwarebytes

▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

(NB : Si tu as un message d'erreur t'indiquant qu'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharge le ici : COMCTL32.OCX

▶ Potasses le Tuto pour te familiariser avec le prg :


( cela dit, il est très simple d'utilisation ).

relance malwarebytes en suivant scrupuleusement ces consignes :

! Déconnecte toi et ferme toutes applications en cours !

▶ Lance Malwarebyte's .

Fais un examen dit "Complet" .

▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !


Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)

0
sungs9749f Messages postés 57 Date d'inscription   Statut Membre Dernière intervention  
 
Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Version de la base de données: 6765

Windows 6.0.6002 Service Pack 2
Internet Explorer 9.0.8112.16421

04/06/2011 04:45:52
mbam-log-2011-06-04 (04-45-52).txt

Type d'examen: Examen complet (C:\|E:\|F:\|I:\|)
Elément(s) analysé(s): 788222
Temps écoulé: 2 heure(s), 33 minute(s), 43 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 2
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 4
Fichier(s) infecté(s): 9

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\PokerXtremfr (Poker) (PUP.Casino.Gen) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\QUESTSCAN (Adware.QuestScan) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\QuestScan\DllPath (Adware.QuestScan) -> Value: DllPath -> Quarantined and deleted successfully.

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
c:\program files (x86)\mozilla firefox\extensions\{f0e1168a-b4b5-484c-b77e-0d28e6b64096} (Adware.QuestScan) -> Quarantined and deleted successfully.
c:\program files (x86)\mozilla firefox\extensions\{f0e1168a-b4b5-484c-b77e-0d28e6b64096}\chrome (Adware.QuestScan) -> Quarantined and deleted successfully.
c:\program files (x86)\mozilla firefox\extensions\{f0e1168a-b4b5-484c-b77e-0d28e6b64096}\defaults (Adware.QuestScan) -> Quarantined and deleted successfully.
c:\program files (x86)\mozilla firefox\extensions\{f0e1168a-b4b5-484c-b77e-0d28e6b64096}\defaults\preferences (Adware.QuestScan) -> Quarantined and deleted successfully.

Fichier(s) infecté(s):
c:\microgaming\Poker\pokerxtremfrmpp\install.exe (PUP.Casino.Gen) -> Quarantined and deleted successfully.
c:\program files (x86)\ad-remover\quarantine\C\Poker\poker 770\_setupcasino_bb6.exe.vir (PUP.Casino) -> Quarantined and deleted successfully.
c:\program files (x86)\ZHPDiag\quarantine\questscan129.exe.vir (Adware.Agent.Gen) -> Quarantined and deleted successfully.
c:\program files (x86)\ZHPDiag\quarantine\questscan.dir\questscan\questscan.exe (Adware.Agent.Gen) -> Quarantined and deleted successfully.
c:\Qoobox\quarantine\C\program files (x86)\questscan\questscan.exe.vir (Adware.Agent.Gen) -> Quarantined and deleted successfully.
c:\program files (x86)\mozilla firefox\extensions\{f0e1168a-b4b5-484c-b77e-0d28e6b64096}\chrome.manifest (Adware.QuestScan) -> Quarantined and deleted successfully.
c:\program files (x86)\mozilla firefox\extensions\{f0e1168a-b4b5-484c-b77e-0d28e6b64096}\install.rdf (Adware.QuestScan) -> Quarantined and deleted successfully.
c:\program files (x86)\mozilla firefox\extensions\{f0e1168a-b4b5-484c-b77e-0d28e6b64096}\chrome\questscan.jar (Adware.QuestScan) -> Quarantined and deleted successfully.
c:\program files (x86)\mozilla firefox\extensions\{f0e1168a-b4b5-484c-b77e-0d28e6b64096}\defaults\preferences\prefs.js (Adware.QuestScan) -> Quarantined and deleted successfully.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
attends je ne comprends pas tu reinstalles tes jeux de poker infectieux aussi sec ?
0
sungs9749f Messages postés 57 Date d'inscription   Statut Membre Dernière intervention  
 
ah non j'en ai réinstallé aucun depuis que j'ai publier mon premier post sur le forum
0
Utilisateur anonyme
 
ok encore des soucis ?
0
sungs9749f Messages postés 57 Date d'inscription   Statut Membre Dernière intervention  
 
non pas que je sache
0
Utilisateur anonyme
 
Pour nettoyer les outils utilsés et mieux sécuriser ton pc
--------------------------------------------------------------

Je t'invite à suivre ce tutoriel pour le final

il inclut

♦ du nettoyage après desinfection
♦ des mises à jour pour combler des failles de securité de logiciels importants non mis à jour

▶ et enfin quelques conseils à suivre afin que la protection soit plus efficace

_________________________________________________

Telecharge ici : PureRa (par l'editeur de JavaRa)

Lance-le (clic droit "executer en tant qu'administrateur" pour Vista/7)

=> Configuration

clique sur "Clean"

L'outil va faire son scan puis son nettoyage

à la fin du rapport tu auras une ligne comme ca :

Total space cleaned: 8140878 bytes

transmets juste cette ligne , le reste importe peu

__________________________________________________

Si nous avons utilisé Defogger et cliqué sur "disable" , tu peux le "reenable"

__________________________________________________


▶ Télécharge DelFix sur ton bureau.

▶ Lance le, tape suppression puis valide

Patiente pendant le scan jusqu'à l'ouverture du rapport.

▶ Copie/Colle le contenu du rapport dans ta prochaine réponse.

Note : Le rapport se trouve également sous C:\DelFix.txt

tu peux le desinstaller

___________________________________________________

▶ Télécharge :ATF Cleaner par Atribune

Ferme tous tes navigateurs

Double-clique (clic droit "en tant qu'administrateur" pour Vista) ATF-Cleaner.exe afin de lancer le programme.
Sous l'onglet Main, choisis : Select All
Clique sur le bouton Empty Selected
Si tu utilises le navigateur Firefox :
Clique Firefox au haut et choisis : Select All
Clique le bouton Empty Selected a
NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invité.
Si tu utilises le navigateur Opera :
Clique Opera au haut et choisis : Select All
Clique le bouton Empty Selected
NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invité.
Clique Exit, du menu prinicipal, afin de fermer le programme.
Pour obtenir du Support technique, double-clique l'adresse électronique située au bas de chacun des menus.
__________________________________________________

Tu peux garder ATF pour d'eventuels nettoyages un peu plus poussés
__________________________________________________

▶ Télécharge et installe CCleaner (N'installe pas la Yahoo Toolbar) :

* Lance-le.(clic droit "en tant qu'administrateur" pour Vista/7)

=> Configuration

fais le nettoyage dans le registre et dans le nettoyeur autant de fois qu'il trouve des choses à l analyse
__________________________________________________

Attention : ne pas toucher au PC pendant qu'il travaille !

▶ Nettoyage et Défragmentation de tes Disques

*Nettoyage :

Clic droit sur "poste de travail"(ordinateur pour vista) ==>"ouvrir" ==>clic droit sur le disque C ==>Propriétés ==>onglet "Général"
Cliques sur le bouton "nettoyage de disque", OK
tu le fais pour chacun de tes disques
________________________________________________

*Vérifications des erreurs :

Clic droit sur "poste de travail"(ordinateur pour vista) ==>"ouvrir" ==>clic droit sur le disque C ==>Propriétés ==>onglet "Outil"
"Vérifier maintenant", une boîte s'ouvre, cocher les cases :
-réparer automatiquement les erreurs...
-rechercher et tenter une récupération...

--->Démarrer, ok
Note : s'il te dis de redémarrer ton Pc pour le faire , tu redémarres et tu laisses faire, cela prend un peu de temps c'est normal
tu le fais pour chacun de tes disques
________________________________________________

ensuite toujours dans le même onglet tu choisis :

*Défragmentation :
"défragmenter maintenant", OK
une boîte s'ouvre, tu sélectionnes le disque à défragmenter, et tu cliques sur "analyser", puis après l'analyse, "défragmenter" . OK
tu le fais pour chacun de tes disques
_______________________________________________

Note : si tu as un utilitaire pour défragmenter , utilises le à la place

pour ce faire Defraggler est proposé
_________________________________________________

▶ Peux-tu vérifier ta Console Java ? :

et installer la nouvelle version si besoin est (dans ce cas désinstalle avant l'ancienne version).

voici pour desinstaller :

JavaRa

Décompresse le fichier sur le Bureau (Clic droit > Extraire tout).
* Double-clique (clic droit "en tant qu'administrateur" pour Vista) sur le répertoire JavaRa.
* Puis double-clique sur le fichier JavaRa.exe (le exe peut ne pas s'afficher).
* Choisis Français puis clique sur Select.
* Clique sur Recherche de mises à jour.
* Sélectionne Mettre à jour via jucheck.exe puis clique sur Rechercher.
* Autorise le processus à se connecter s'il le demande, clique sur Installer et suis les instructions d'installation qui prennent quelques minutes.
* L'installation est terminée, reviens à l'écran de JavaRa et clique sur Effacer les anciennes versions.
* Clique sur Oui pour confirmer. Laisse travailler et clique ensuite sur OK, puis une deuxième fois sur OK.
* Un rapport va s'ouvrir. Poste-le dans ta prochaine réponse.
* Ferme l'application.

Note : le rapport se trouve aussi dans C:\ sous le nom JavaRa.log.
_________________________________________________

▶ Mets à jour Adobe Reader si ce n'est pas le cas (désinstalle avant la version antérieure)

et pense à decocher l'installation de McAfee proposée discrêtement
__________________________________________________

▶ Je te conseille si tu n en as pas , afin de mieux securiser ton pc , d'installer un parefeu :

Online armor ou KERIO ou JETICO ou ZONE ALARM (mettre que le parefeu gratuit) ou COMODO

https://www.commentcamarche.net/telecharger/securite/16545-online-armor-personal-firewall/
https://www.01net.com/telecharger/windows/Securite/firewall/fiches/39911.html
https://forum.pcastuces.com/sujet.asp?f=25&s=35606
https://www.clubic.com/telecharger-fiche11071-sunbelt-personal-firewall-ex-kerio.html
https://manuelsdaide.com/contact/
http://www.open-files.com/forum/index.php?showtopic=29277
https://www.commentcamarche.net/telecharger/securite/24863-zonealarm/
___________________________________________________

▶ Tu peux aussi vider ta corbeille,quoi que Ccleaner le fasse tout seul
_____________________________________________________

▶ Si nous avons utilisé MalwareByte's Anti-Malware , vide sa quarantaine :

* Lance le programme puis clique sur <Quarantaine>.
* Sélectionne tous les éléments puis clique sur <supprimer>.
* Quitte le programme.
______________________________________________________

▶ Idem pour ton antivirus : vide sa quarantaine si ce n'est pas déjà fait
______________________________________________________

▶ Désactive et réactive la restauration de système, pour cela : suis les instructions du lien :

Lien XP

Lien Vista

Lien Win7

Sitôt fait , recrées un point de restoration dit "sain" pour parer à quelques eventuels problêmes dans le futur

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

Quelques conseils et recommandations pour l'avenir :

▶ Passe un coup de MalwareByte's Anti-Malware de temps en temps (1 fois par semaine , suivant l'utilisation que tu fais de ton PC.
▶ Utilise aussi tes autres logiciels de protection (scannes antivirus, antispywares...). N'oublie pas de faire les mises à jour avant de les utiliser.
* Pense aussi à faire une défragmentation de tes disques durs de temps en temps (garde suffisamment d'espace sur C:\ (1/3 de libre pour être à l'aise))
_____________

▶ Pour bien protéger ton PC :
[1 seul Antivirus] + [1 seul Pare feu] + [Un bon Antispyware] + [Mises à Jour récentes Windows et Logiciels de Protection] + [Utilisation de Firefox -ou autres- (Internet Explorer présente des failles de sécurité qui mettent longtemps avant d'être corrigées mais il faut absolument le conserver pour les mises à jour Windows et Windows live Messenger)]

Je te conseille d'installer cette extension pour Firefox pour securiser ton surf : WOT
Je te conseille d'installer cette extension pour Internet Explorer pour securiser ton surf : WOT

PS : En fait la meilleure des protections c'est toi même : ce que tu fais avec ton PC : où tu surfes, télécharges...ect....
Les virus utilisent les failles de ton PC pour infecter un système
à lire aussi
Et ceci

sujet intéressant à lire :

https://www.luanagames.com/index.fr.html

dans le souhait de vouloir desinstaller un antivirus au profit d'un autre , voici quelques liens :

Desinstaller Avast
Desinstaller BitDefender
Desinstaller Norton
Desinstaller Kaspersky
Desinstaller AVG

ou tout en un :

Désinstallation Antivirus , Parefeu , Antispyware
_____________

Si tu as Vista n'oublie pas de réactiver le controle des comptes des utilisateurs(UAC)
___________

si nous avons affiché les fichiers cachés , n'oublies pas de les remettre en attribut "caché"

▶ Clique sur le menu Demarrer /Panneau de configuration/Options des dossiers/ puis dans l'onglet Affichage
* - Décoche Afficher les fichiers et dossiers cachés
* - coche Masquer les extensions des fichiers dont le type est connu
* - coche Masquer les fichiers protégés du système d'exploitation (recommandé)

▶ clique sur Appliquer, puis OK.
____________

Voila,

Bonne lecture, à bientot , une fois tout ceci fait,

tu peux mettre le topic en resolu

Bonne continuation et surtout , prudence et bon surf :)

0
sungs9749f Messages postés 57 Date d'inscription   Statut Membre Dernière intervention  
 
Total space cleaned: 540620738 bytes



# DelFix v8.0 - Rapport créé le 06/06/2011 à 20:29
# Mis à jour le 01/06/11 à 13h par Xplode
# Système d'exploitation : Windows (TM) Vista Home Premium (64 bits) [version 6.0.6002]
# Nom d'utilisateur : Admin - PC-DE-ADMIN (Administrateur)
# Exécuté depuis : C:\Users\Admin\Documents\Desktop\delfix.exe
# Option [Suppression]


~~~~~~ Dossier(s) ~~~~~~

Supprimé : C:\Program Files (x86)\Ad-Remover
Supprimé : C:\Program Files (x86)\ZHPDiag
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP

~~~~~~ Fichier(s) ~~~~~~

Supprimé : C:\Users\Admin\Documents\Desktop\julien.exe.exe <-- Combofix
Supprimé : C:\Ad-Report-CLEAN[1].txt
Supprimé : C:\Ad-Report-CLEAN[2].txt
Supprimé : C:\ComboFix.txt
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\ZHPExportRegistry-02-06-2011-03-27-44.txt
Supprimé : C:\ZHPExportRegistry-02-06-2011-21-57-00.txt
Supprimé : C:\ZHPExportRegistry-03-06-2011-00-02-06.txt
Supprimé : C:\ZHPExportRegistry-03-06-2011-00-27-30.txt
Supprimé : C:\ZHPExportRegistry-26-05-2011-00-18-12.txt
Supprimé : C:\Windows\grep.exe
Supprimé : C:\Windows\MBR.exe
Supprimé : C:\Windows\NIRCMD.exe
Supprimé : C:\Windows\PEV.exe
Supprimé : C:\Windows\sed.exe
Supprimé : C:\Windows\SWREG.exe
Supprimé : C:\Windows\SWSC.exe
Supprimé : C:\Windows\SWXCACLS.exe
Supprimé : C:\Windows\zip.exe
Supprimé : C:\Users\Admin\defogger_reenable
Supprimé : C:\Users\Admin\Documents\Desktop\catchme.log
Supprimé : C:\Users\Admin\Documents\Desktop\Defogger.exe
Supprimé : C:\Users\Admin\Documents\Desktop\Pre_scan.exe
Supprimé : C:\Users\Admin\Documents\Desktop\Pre_Script.exe
Supprimé : C:\Users\Admin\Documents\Desktop\ZHPDiag.txt
Supprimé : C:\Users\Admin\Documents\Desktop\ZHPDiag2(1).exe
Supprimé : C:\Users\Admin\Documents\Desktop\ZHPDiag2.exe
Supprimé : C:\Users\Admin\Documents\Desktop\zhpfix.txt
Supprimé : C:\Users\Public\Desktop\MBRCheck.lnk
Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk

~~~~~~ Registre ~~~~~~

Clé Supprimée : HKCU\SOFTWARE\Ad-Remover
Clé Supprimée : HKCU\SOFTWARE\g3n-h@ckm@n
Clé Supprimée : HKLM\Software\Swearware
Clé Supprimée : HKLM\Software\Classes\.cfxxe
Clé Supprimée : HKLM\Software\Classes\cfxxefile
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Ad-Remover
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\App Paths\combofix.exe

~~~~~~ Autre ~~~~~~

-> Prefetch vidé

########## EOF - "C:\DelFixSuppr.txt" - [2660 octets] ##########
0
sungs9749f Messages postés 57 Date d'inscription   Statut Membre Dernière intervention  
 
voici la première partie
0
Utilisateur anonyme
 
royal ! :)
0
StantheBrain
 
J'ai une autre solution... ,en un mot..., mais beaucoup moins... royal...,
REINSTALATION

Superbe.
0