Virus Win32 : Malware-Gen, Help !

Anonyme450 -  
roro04 Messages postés 1200 Statut Contributeur -
Bonjour,
Voilà, Mon antivirus ( Avast ) à détecte un logiciel malveillant et l'a mis en quarantaine, le virus en question est : Win32:Malware-Gen
Comme je suis nulle En informatique, je panique vraiment, et je ne sais pas comment faire pour m'en débarrasser ! Pouvez vous m'aider s'il vous plait ?
Merci .
A voir également:

21 réponses

roro04 Messages postés 1200 Statut Contributeur 179
 
Hello!

Bon, si il l'a mis en quarantaine, il ne devrait plus être là.

On va faire un diagnostique de ton pc.
> Télécharges ZHPDiag (de Nicolas coolman) sur ton bureau.
> Un fois le téléchargement terminé, double cliques sur ZHPDiag.exe et suis les instructions d'installation. (Clique droit/Exécuter en tant qu'administrateur pour Vista/7).
> Coches la case Créer une îcone sur le bureau lors de l'installation.
> A la fin de l'installation, ZHPDiag va se lancer tout seul.
> Cliques sur l'icône représentant une loupe.
> En fin de scan, enregistres le rapport sur ton Bureau. Pour cela, clique sur l'îcone représentant une disquette.

> Héberge le rapport sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

@+
0
Anonyme450
 
Hey !
Tout d'abord, Je te remercie pour cette aide précieuse !

Et voici le lien : http://cjoint.com/?3EDs7M3X5Br
0
Anonyme450
 
Ps :
Avast viens de détecter un deuxième Malware-gen sur un autre fichier =/
Je ne savais pas si ça pouvait t'aider, mais j'ai fais une analyse avec Malwarebytes' Anti-Malware, Il à détecté 100 fichiers infectés, j'ai mis ' Supprimer la sélection ' à la fin, dois-je t'envoyer le rapport ?
0
roro04 Messages postés 1200 Statut Contributeur 179
 
Je regarde le ZHPDiag. Oui, envoie le rapport.
0
Anonyme450
 
je L'ai hébergé sur Cjoint aussi, Voici le lien : http://cjoint.com/?3EErT47DhWF
0
roro04 Messages postés 1200 Statut Contributeur 179
 
OK. J'ai analyser ton rapport ZHPDiag. Tu as toujours des alertes avast?

> Télécharges AD-Remover sur ton Bureau.

/!\ Désactives ton antivirus le temps de la manipulation /!\

> Lance-le. (Clique droit/Exécuter en tant qu'administrateur pour Vista/7).
> Clique sur Nettoyer.
> Poste le rapport qui s'ouvre en fin de Scan.

Note: Le rapport est aussi sauvegarder sous C:\Ad-Report-CLEAN.txt

@+
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Anonyme450
 
Non, je n'ai plus eu d'alertes Avast depuis hier !

Voici le rapport :

======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par TeamXscript le 12/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org

C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 18:10:56 le 30/05/2011, Mode normal

Microsoft Windows XP Professionnel Service Pack 2 (X86)
titchamo@XPSP2-7BB4D5735 ( )

============== ACTION(S) ==============

Fichier supprimé: C:\WINDOWS\system32\ConduitEngine.tmp
Dossier supprimé: C:\Documents and Settings\titchamo\Local Settings\Application Data\Conduit
Dossier supprimé: C:\Program Files\Conduit
Dossier supprimé: C:\Documents and Settings\titchamo\Local Settings\Application Data\ConduitEngine
Dossier supprimé: C:\Program Files\ConduitEngine
Dossier supprimé: C:\Documents and Settings\titchamo\Application Data\OpenCandy
Dossier supprimé: C:\Documents and Settings\titchamo\Local Settings\Application Data\OpenCandy

(!) -- Fichiers temporaires supprimés.

Clé supprimée: HKLM\Software\Classes\CLSID\{30F9B915-B755-4826-820B-08FBA6BD249D}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{30F9B915-B755-4826-820B-08FBA6BD249D}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{30F9B915-B755-4826-820B-08FBA6BD249D}
Clé supprimée: HKLM\Software\Classes\CLSID\{42074D1D-0259-42EB-924A-0753697FA78A}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{42074D1D-0259-42EB-924A-0753697FA78A}
Clé supprimée: HKLM\Software\Classes\CLSID\{FE1FC57A-32DE-4312-86AF-1CE08AFAF460}
Clé supprimée: HKLM\Software\Classes\Interface\{115CCBAE-27B0-47C3-BA42-BAB708424393}
Clé supprimée: HKLM\Software\Classes\Conduit.Engine
Clé supprimée: HKLM\Software\Classes\Toolbar.CT2643111
Clé supprimée: HKLM\Software\Conduit
Clé supprimée: HKLM\Software\conduitEngine
Clé supprimée: HKCU\Software\Conduit
Clé supprimée: HKCU\Software\conduitEngine
Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{D77B6259-21E9-4120-8B48-26A998CC08AB}

============== SCAN ADDITIONNEL ==============

**** Mozilla Firefox Version [4.0.1 (fr)] ****

Searchplugins\bing.xml ( hxxp://www.bing.com/search)
Components\browsercomps.dll (Mozilla Foundation)
Extensions\{F0E1168A-B4B5-484C-B77E-0D28E6B64096} (QuestScan)

-- C:\Documents and Settings\titchamo\Application Data\Mozilla\FireFox\Profiles\i1fal1gq.default --
Extensions\{3112ca9c-de6d-4884-a869-9855de68056c} (Google Toolbar for Firefox)
Searchplugins\MySpace.xml (?)
Prefs.js - browser.search.defaultenginename, Google
Prefs.js - browser.search.defaulturl, hxxp://www.google.com/search?lr=&ie=UTF-8&oe=UTF-8&q=
Prefs.js - browser.startup.homepage, hxxp://fr.msn.com/
Prefs.js - browser.startup.homepage_override.buildID, 20110413222027
Prefs.js - browser.startup.homepage_override.mstone, rv:2.0.1
Prefs.js - keyword.URL, hxxp://www.questscan.com/?tmp=nemo_results_removelink&prt=QstscanPB&keywords=

========================================

**** Internet Explorer Version [6.0.2900.2180] ****

HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
HKCU_Main|Start Page - hxxp://fr.msn.com/
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Start Page - hxxp://fr.msn.com/
HKCU_URLSearchHooks|{d0b1518e-3e45-4d16-a23b-4d90ef938e44} - "Audacity-tools Toolbar" (C:\Program Files\Audacity-tools\prxtbAud2.dll)
HKCU_SearchScopes\{080FBDF6-B230-4e4d-A4E7-7C7A56D7BABC} - "MySpace.com" (hxxp://searchservice.myspace.com/index.cfm?fuseaction=sitesearch.results&qry={se...)
HKCU_Toolbar\WebBrowser|{D0B1518E-3E45-4D16-A23B-4D90EF938E44} (C:\Program Files\Audacity-tools\prxtbAud2.dll)
HKLM_Toolbar|{d0b1518e-3e45-4d16-a23b-4d90ef938e44} (C:\Program Files\Audacity-tools\prxtbAud2.dll)
HKLM_ElevationPolicy\{6306225A-4550-407A-A566-B2052F7FF8D4} - C:\Program Files\Audacity-tools\Audacity-toolsToolbarHelper1.exe (?)
HKLM_ElevationPolicy\{88993834-DB78-4A40-8CA5-35100F8754A6} - C:\Documents and Settings\titchamo\Local Settings\Application Data\Conduit\CT2643111\Audacity-toolsAutoUpdaterHelper.exe (x)
HKLM_Extensions\{5067A26B-1337-4436-8AFE-EE169C2DA79F} - "?" (?)
BHO\{5C255C8A-E604-49b4-9D64-90988571CECB} (?)
BHO\{6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - "Search Helper" (C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SearchHelper.dll)
BHO\{d0b1518e-3e45-4d16-a23b-4d90ef938e44} - "Audacity-tools Toolbar" (C:\Program Files\Audacity-tools\prxtbAud2.dll)

========================================

C:\Program Files\Ad-Remover\Quarantine: 80 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 13 Fichier(s)

C:\Ad-Report-CLEAN[1].txt - 30/05/2011 18:11:02 (2208 Octet(s))

Fin à: 18:12:08, 30/05/2011

============== E.O.F ==============
0
roro04 Messages postés 1200 Statut Contributeur 179
 
OK, refais un ZHPDiag.
0
Anonyme450
 
Ok !

Le lien du rapport : http://cjoint.com/?3EEtAJjUSTR
0
roro04 Messages postés 1200 Statut Contributeur 179
 
OK.

> Clique sur l'icône ZHPFix présente sur ton bureau. (Clique droit/Exécuter en tant qu'administrateur pour Vista/7)
> Clique sur le H bleu.
> Copie/Colle le texte en gras ci-dessous.

O23 - Service: (QuestScan Service) . (...) - C:\Documents and Settings\All Users\Application Data\QuestScan\questscan131.exe
O42 - Logiciel: QuestScan 1.0 build 131 powered by FIRST SEARCHBAR - (.Pas de propriétaire.) [HKLM] -- QuestScan
O43 - CFD: 29/05/2011 - 18:53:42 - [121695] ----D- C:\Program Files\QuestScan
O64 - Services: CurCS - C:\Documents and Settings\All Users\Application Data\QuestScan\questscan131.exe - QuestScan Service (QuestScan Service) .(...) - LEGACY_QUESTSCAN_SERVICE
[HKLM\Software\Classes\AppID\SoftwareUpdate.exe]
[HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\ShopperReportsSA]
[HKCR\AppID\{937936af-28ca-4973-b8ae-f250406149a2}]
[HKCR\TypeLib\{937936af-28ca-4973-b8ae-f250406149a2}]
[HKLM\Software\Classes\AppID\{937936af-28ca-4973-b8ae-f250406149a2}]
[HKLM\Software\Classes\TypeLib\{937936af-28ca-4973-b8ae-f250406149a2}]
[HKLM\Software\QuestScan]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\QuestScan]
C:\Program Files\QuestScan
SS - | Auto 28/05/2011 40960 | (QuestScan Service) . (...) - C:\Documents and Settings\All Users\Application Data\QuestScan\questscan131.exe


> Clique sur Go.
> Poste le rapport qui s'affiche.

@+
0
Anonyme450
 
Le rapport : Rapport de ZHPFix 1.12.3288 par Nicolas Coolman, Update du 29/05/2011
Fichier d'export Registre : C:\ZHPExportRegistry-31-05-2011-20-29-03.txt
Run by titchamo at 31/05/2011 20:29:03
Windows XP Professional Service Pack 2 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

========== Clé(s) du Registre ==========
O23 - Service: (QuestScan Service) . (...) - C:\Documents and Settings\All Users\Application Data\QuestScan\questscan131.exe => Clé supprimée avec succès
O64 - Services: CurCS - C:\Documents and Settings\All Users\Application Data\QuestScan\questscan131.exe - QuestScan Service (QuestScan Service) .(...) - LEGACY_QUESTSCAN_SERVICE => Clé supprimée avec succès
HKLM\Software\Classes\AppID\SoftwareUpdate.exe => Clé supprimée avec succès
HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\ShopperReportsSA => Clé supprimée avec succès
HKCR\AppID\{937936af-28ca-4973-b8ae-f250406149a2} => Clé supprimée avec succès
HKCR\TypeLib\{937936af-28ca-4973-b8ae-f250406149a2} => Clé supprimée avec succès
HKLM\Software\Classes\AppID\{937936af-28ca-4973-b8ae-f250406149a2} => Clé absente
HKLM\Software\Classes\TypeLib\{937936af-28ca-4973-b8ae-f250406149a2} => Clé absente
HKLM\Software\QuestScan => Clé absente
HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\QuestScan => Clé absente
SS - | Auto 28/05/2011 40960 | (QuestScan Service) . (...) - C:\Documents and Settings\All Users\Application Data\QuestScan\questscan131.exe => Clé absente

========== Dossier(s) ==========
C:\Program Files\QuestScan => Supprimé et mis en quarantaine

========== Fichier(s) ==========
c:\documents and settings\all users\application data\questscan\questscan131.exe => Fichier absent
c:\program files\questscan => Fichier absent

========== Récapitulatif ==========
11 : Clé(s) du Registre
1 : Dossier(s)
2 : Fichier(s)

End of the scan
0
roro04 Messages postés 1200 Statut Contributeur 179
 
OK, refais ZHPDiag

PS: /!\ Je serais absent ce week-end. N'écoute personne d'autre qui interviendrait sur la discution /!\

Vive l'informatique et la sécurité informatique. Tout le monde a droit à de l'aide pour désinfecter son PC.
0
Anonyme450
 
Ok !
Alors, pour le Rapport, Voici le lien : http://cjoint.com/?3Fftd6j8eGr
0
roro04 Messages postés 1200 Statut Contributeur 179
 
OK


On va faire un scan généraliste de ton PC

> Télécharges Malwarebytes sur ton bureau.

> Lance le. Laisse les options par défaut lors de l'installation. A la fin, il va se mettre à jour, laisse-le faire.
> Branche toutes tes sources de données externes à ton PC. (Clés USB...)
> Rends-toi dans l'onglet Recherche, clique sur Exécuter un examen complet puis clique sur Rechercher.
> Sélectionnes tes disques durs et disques amovibles puis clique sur Rechercher
> A la fin du scan, un rapport s'ouvre. Clique sur fichier puis enregistrer sous. Clique sur Bureau et met le nom Malwarebytes
> Si MalwareBytes détecte des infections, clique sur Afficher les résultats, puis sur Supprimer la sélection.
> Si Malwarebytes te demande de redémarrer ton pc, clique sur oui
> Poste le rapport
!!! Ne pas vider la quarantaine de MBAM sans avis !!!

Tuto pour t'aider Ici

@+
0
Anonyme450
 
Hey !
Je suis entrain de faire l'analyse avec Malwarebytes, mais j'ai eu plusieurs alertes d'avast, et la zone de quarantaine comment sérieusement à se remplir !
Il y à 4 fichier infectés par Win32:malware-gen dans l'emplacement : C:\System Volume Information\-restore , et 3 autres fichiers dans l'emplacement : C:\Promgram Files \ Questscan !

Est-ce que c'est grave ?
0
roro04 Messages postés 1200 Statut Contributeur 179
 
Non.
Avast met en quarantaine les fichiers de malwarebytes au fur et à mesure qu'il les trouves. Laisse bien finir le scan de malwarebytes.

@+
0
Anonyme450
 
Ok !
Voici le lien du rapport : http://cjoint.com/?3FiosZ3qTvJ
0
roro04 Messages postés 1200 Statut Contributeur 179
 
Bon, il a bien bossé.

Avast te met-il toujours des alertes?

> Refais un ZHPDiag.

@+
0
Anonyme450
 
Non non ! plus d'alertes !

Le lien du Rapport : http://cjoint.com/?3FisSuMOIbC
0
roro04 Messages postés 1200 Statut Contributeur 179
 
Re,

> Clique sur l'icône ZHPFix présente sur ton bureau. (Clique droit/Exécuter en tant qu'administrateur pour Vista/7)
> Clique sur le H bleu.
> Copie/Colle le texte en gras ci-dessous.

O43 - CFD: 07/06/2011 - 19:33:14 - [80735] ----D- C:\Program Files\QuestScan
[HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\ShopperReportsSA]
[HKCR\AppID\{937936af-28ca-4973-b8ae-f250406149a2}]
[HKCR\TypeLib\{937936af-28ca-4973-b8ae-f250406149a2}]
[HKLM\Software\Classes\AppID\{937936af-28ca-4973-b8ae-f250406149a2}]
[HKLM\Software\Classes\TypeLib\{937936af-28ca-4973-b8ae-f250406149a2}]
C:\Program Files\QuestScan


> Clique sur Go.
> Poste le rapport qui s'affiche.

@+
0
Anonyme450
 
Ok !
Alors, le rapport :
Rapport de ZHPFix 1.12.3288 par Nicolas Coolman, Update du 29/05/2011
Fichier d'export Registre :
Run by titchamo at 09/06/2011 18:50:29
Windows XP Professional Service Pack 2 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

========== Clé(s) du Registre ==========
HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\ShopperReportsSA => Clé supprimée avec succès
HKCR\AppID\{937936af-28ca-4973-b8ae-f250406149a2} => Clé supprimée avec succès
HKCR\TypeLib\{937936af-28ca-4973-b8ae-f250406149a2} => Clé supprimée avec succès
HKLM\Software\Classes\AppID\{937936af-28ca-4973-b8ae-f250406149a2} => Clé absente
HKLM\Software\Classes\TypeLib\{937936af-28ca-4973-b8ae-f250406149a2} => Clé absente

========== Dossier(s) ==========
C:\Program Files\QuestScan => Supprimé et mis en quarantaine

========== Fichier(s) ==========
c:\program files\questscan => Fichier absent

========== Récapitulatif ==========
5 : Clé(s) du Registre
1 : Dossier(s)
1 : Fichier(s)

End of the scan
0
roro04 Messages postés 1200 Statut Contributeur 179
 
OK. Refais ZHPDiag
0
Anonyme450
 
Ok !
Le lien du rapport : http://cjoint.com/?3FjtHHeqnvV
0
roro04 Messages postés 1200 Statut Contributeur 179
 
Re,

> Clique sur l'icône ZHPFix présente sur ton bureau. (Clique droit/Exécuter en tant qu'administrateur pour Vista/7)
> Clique sur le H bleu.
> Copie/Colle le texte en gras ci-dessous.

[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\NetworkCrawler\Objects\WorkgroupCrawler]
[HKCR\CLSID\{72B3882F-453A-4633-AAC9-8C3DCED62AFF}]
[HKLM\Software\Classes\CLSID\{72B3882F-453A-4633-AAC9-8C3DCED62AFF}]


> Clique sur Go.
> Poste le rapport qui s'affiche.

@+
0
Anonyme450
 
Hey !
Le rapport :

Rapport de ZHPFix 1.12.3288 par Nicolas Coolman, Update du 29/05/2011
Fichier d'export Registre : C:\ZHPExportRegistry-10-06-2011-22-22-44.txt
Run by titchamo at 10/06/2011 22:22:44
Windows XP Professional Service Pack 2 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

========== Clé(s) du Registre ==========
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\NetworkCrawler\Objects\WorkgroupCrawler => Clé supprimée avec succès
HKCR\CLSID\{72B3882F-453A-4633-AAC9-8C3DCED62AFF} => Clé supprimée avec succès
HKLM\Software\Classes\CLSID\{72B3882F-453A-4633-AAC9-8C3DCED62AFF} => Clé absente

========== Récapitulatif ==========
3 : Clé(s) du Registre

End of the scan
0
roro04 Messages postés 1200 Statut Contributeur 179
 
Bon, on avance.
Refais un ZHPDiag pour qu'on se mette les idées au claire.
0
roro04 Messages postés 1200 Statut Contributeur 179
 
Tu suis encore la désinfection?
0
Anonyme450
 
Oui oui ! Je m'excuse pour le retard de réponse, J'ai eu quelques problèmes de santé qui m'ont empêché de me connecter =/

M'enfin, Le lien du rapport : http://cjoint.com/?3FooZ0m1FDv
0
roro04 Messages postés 1200 Statut Contributeur 179
 
OK.
On va effacer quelques restes et on finalise.

/!\ Je viens de voir que tu as un windows non-officiel! Ce qui est, je te le rappel, ILLEGAL! Es-tu au moins au courent de ça? /!\

> Clique sur l'icône ZHPFix présente sur ton bureau. (Clique droit/Exécuter en tant qu'administrateur pour Vista/7)
> Clique sur le H bleu.
> Copie/Colle le texte en gras ci-dessous.

R3 - URLSearchHook: Audacity-tools Toolbar - {d0b1518e-3e45-4d16-a23b-4d90ef938e44} . (.Conduit Ltd. - Conduit Toolbar.) (6.3.2.0) -- C:\Program Files\Audacity-tools\prxtbAud2.dll
O2 - BHO: Audacity-tools - {d0b1518e-3e45-4d16-a23b-4d90ef938e44} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\Audacity-tools\prxtbAud2.dll
O3 - Toolbar: Audacity-tools Toolbar - {d0b1518e-3e45-4d16-a23b-4d90ef938e44} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\Audacity-tools\prxtbAud2.dll
O51 - MPSK:{5f18b174-9d85-11de-aa33-bc7c935d5a43}\AutoRun\command - Clé orpheline
O4 - HKLM\..\Run: [KernelFaultCheck] Clé orpheline
O44 - LFC:[MD5.A7701EBB5B156179F56AC5CB5A977B15] - 30/05/2011 - 17:12:08 ---A- . (...) -- C:\Ad-Report-CLEAN[1].txt [5285]


> Clique sur Go.
> Poste le rapport qui s'affiche.

@+
0
Anonyme450
 
Ah Bon ? o___O
Non non, je n'étais pas du tout au courant ! Je ne savais même pas qu'il y avait des Windows Officiels et non-officiels ! Peux-tu me dire comment y remédier, S'il te plait ?

Sinon : Le rapport :

Rapport de ZHPFix 1.12.3288 par Nicolas Coolman, Update du 29/05/2011
Fichier d'export Registre : C:\ZHPExportRegistry-15-06-2011-12-43-30.txt
Run by titchamo at 15/06/2011 12:43:30
Windows XP Professional Service Pack 2 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

========== Clé(s) du Registre ==========
O2 - BHO: Audacity-tools - {d0b1518e-3e45-4d16-a23b-4d90ef938e44} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\Audacity-tools\prxtbAud2.dll => Clé absente
O51 - MPSK:{5f18b174-9d85-11de-aa33-bc7c935d5a43}\AutoRun\command - Clé orpheline => Clé supprimée avec succès

========== Valeur(s) du Registre ==========
R3 - URLSearchHook: Audacity-tools Toolbar - {d0b1518e-3e45-4d16-a23b-4d90ef938e44} . (.Conduit Ltd. - Conduit Toolbar.) (6.3.2.0) -- C:\Program Files\Audacity-tools\prxtbAud2.dll => Valeur absente
O3 - Toolbar: Audacity-tools Toolbar - {d0b1518e-3e45-4d16-a23b-4d90ef938e44} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\Audacity-tools\prxtbAud2.dll => Valeur absente
O4 - HKLM\..\Run: [KernelFaultCheck] Clé orpheline => Valeur supprimée avec succès

========== Fichier(s) ==========
c:\program files\audacity-tools\prxtbaud2.dll => Fichier absent
c:\ad-report-clean[1].txt => Supprimé et mis en quarantaine

========== Récapitulatif ==========
2 : Clé(s) du Registre
3 : Valeur(s) du Registre
2 : Fichier(s)

End of the scan
0
roro04 Messages postés 1200 Statut Contributeur 179
 
Si tu veux, on parle de windows cracké. Est-ce que un copain ou quelquun de ta famille t'a tout réinstaller sur ton ordi? Si non, où l'as-tu acheté? On ne peut pas y remédier, il faut racheter une version officielle.
0
Anonyme450
 
Bah, En fait j'ai un peut ' hérité ' de ce PC, Donc je ne sais pas ce qu'a fait son précédant proprio, mais maintenant que je sais, je vais tout simplement racheter une version officielle des que j'en aurais l'occasion ! Merci beaucoup pour l'info en tout cas !
0
roro04 Messages postés 1200 Statut Contributeur 179
 
Bon, refais un ZHPDiag.
0
Anonyme450
 
OK !
Lien du rapport : http://cjoint.com/?3FpsK2SYvLh
0