Virus TR/Spy.611174.1
Résolu/Fermé
croc31
Messages postés
53
Date d'inscription
lundi 27 juin 2011
Statut
Membre
Dernière intervention
28 novembre 2017
-
Modifié par irongege le 27/06/2011 à 17:03
Utilisateur anonyme - 28 juin 2011 à 10:25
Utilisateur anonyme - 28 juin 2011 à 10:25
A voir également:
- Virus TR/Spy.611174.1
- Youtu.be virus - Accueil - Guide virus
- Svchost.exe virus - Guide
- Spy bot - Télécharger - Antivirus & Antimalwares
- Tinyurl.com virus - Forum Virus
- Faux message virus ordinateur - Accueil - Arnaque
9 réponses
Utilisateur anonyme
27 juin 2011 à 18:06
27 juin 2011 à 18:06
Bonjour,
Nous allons vérifier en profondeur votre ordinateur.
# Télécharge ZHPDiag ( de Nicolas coolman ) ici : https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
# Double clique sur le fichier d'installation, puis installe le avec les paramètres par défaut ( N'oublie pas de cocher Créer une icône sur le bureau )
# Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau
# Clique sur l'icône en forme de loupe, en haut à droite, puis laisse l'outil scanner.
# Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.
# Rend toi sur Cijoint ici : http://www.cijoint.fr/
# Clique sur Parcourir dans la partie Joindre un fichier[...]
# Séléctionne le rapport ZHPdiag.txt qui se trouve sur ton bureau
# Clique ensuite sur "Créer le lien cjoint et copie/colle le dans ton prochain message
/!\Utilisateurs de Vista et Windows 7 : Clique droit sur le logo de ZHPDiag.exe, " exécuter en tant qu'Administrateur /!\
Nous allons vérifier en profondeur votre ordinateur.
# Télécharge ZHPDiag ( de Nicolas coolman ) ici : https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
# Double clique sur le fichier d'installation, puis installe le avec les paramètres par défaut ( N'oublie pas de cocher Créer une icône sur le bureau )
# Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau
# Clique sur l'icône en forme de loupe, en haut à droite, puis laisse l'outil scanner.
# Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.
# Rend toi sur Cijoint ici : http://www.cijoint.fr/
# Clique sur Parcourir dans la partie Joindre un fichier[...]
# Séléctionne le rapport ZHPdiag.txt qui se trouve sur ton bureau
# Clique ensuite sur "Créer le lien cjoint et copie/colle le dans ton prochain message
/!\Utilisateurs de Vista et Windows 7 : Clique droit sur le logo de ZHPDiag.exe, " exécuter en tant qu'Administrateur /!\
croc31
Messages postés
53
Date d'inscription
lundi 27 juin 2011
Statut
Membre
Dernière intervention
28 novembre 2017
27 juin 2011 à 18:40
27 juin 2011 à 18:40
Bonjour et merci
finalement j'ai pu m'en débarrasser avec AVG
Il s'agissait du virus Dropper.Generic3.BHXZ
Infections;"1";"1";"0"
Dossiers sélectionnés pour l'analyse :;"Analyse complète"
Analyse démarrée :;"lundi 27 juin 2011, 17:31:04"
Analyse terminée :;"lundi 27 juin 2011, 18:11:44 (40 minute(s) 40 seconde(s))"
Total des objets analysés :;"854249"
Utilisateur ayant exécuté l'analyse :;"thierry"
Infections
;"Fichier";"Infection";"Résultat"
;"C:\Temp\Explorer.exe";"Cheval de Troie : Dropper.Generic3.BHXZ";"Déplacé en Quarantaine
Le système semble stable
je me reviendrai vers vous si cela se complique
et encore merci
finalement j'ai pu m'en débarrasser avec AVG
Il s'agissait du virus Dropper.Generic3.BHXZ
Infections;"1";"1";"0"
Dossiers sélectionnés pour l'analyse :;"Analyse complète"
Analyse démarrée :;"lundi 27 juin 2011, 17:31:04"
Analyse terminée :;"lundi 27 juin 2011, 18:11:44 (40 minute(s) 40 seconde(s))"
Total des objets analysés :;"854249"
Utilisateur ayant exécuté l'analyse :;"thierry"
Infections
;"Fichier";"Infection";"Résultat"
;"C:\Temp\Explorer.exe";"Cheval de Troie : Dropper.Generic3.BHXZ";"Déplacé en Quarantaine
Le système semble stable
je me reviendrai vers vous si cela se complique
et encore merci
croc31
Messages postés
53
Date d'inscription
lundi 27 juin 2011
Statut
Membre
Dernière intervention
28 novembre 2017
27 juin 2011 à 19:05
27 juin 2011 à 19:05
Ok
Rapport de ZHPScan v1.27 par Nicolas Coolman, Update du 27/06/2011
Run by thierry at 27/06/2011 18:58:36
Web site : http://www.premiumorange.com/zeb-help-process/zhpdiag.html
---\\ Clés de Registre trouvées (Registry Keys found)
[HKLM\Software\Classes\AppID\autocompletepro.dll] =>Adware.PredictAd
[HKLM\Software\Classes\suggestmeyes.suggestmeyesbho] =>Adware.PredictAd
[HKLM\Software\Classes\suggestmeyes.suggestmeyesbho.1] =>Adware.PredictAd
[HKLM\Software\Classes\TypeLib\{01bcb858-2f62-4f06-a8f4-48f927c15333}] =>Adware.PredictAd
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{0FB6A909-6086-458F-BD92-1F8EE10042A0}] =>Adware.PredictAd
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{0FB6A909-6086-458F-BD92-1F8EE10042A0}] =>Adware.PredictAd
[HKLM\Software\Classes\CLSID\{0FB6A909-6086-458F-BD92-1F8EE10042A0}] =>Adware.PredictAd
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0FB6A909-6086-458F-BD92-1F8EE10042A0}] =>Adware.PredictAd
[HKLM\Software\Classes\AppID\{442f13bc-2031-42d5-9520-437f65271153}] =>Adware.PredictAd
[HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}] =>Toolbar.Conduit
[HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}] =>Toolbar.Conduit
[HKLM\Software\Classes\Interface\{c9ae652b-8c99-4ac2-b556-8b501182874e}] =>Adware.PredictAd
[HKCU\Software\AutocompletePro] =>Adware.PredictAd
[HKCU\Software\AppDataLow\Software\Conduit] =>Toolbar.Conduit
---\\ Valeurs de clé de Registre trouvées (Registry Values found)
[HKLM\Software\Mozilla\Firefox\Extensions]:support@predictad.com =>Adware.PredictAd
---\\ Dossiers trouvés (Directories found)
C:\Program Files\AutocompletePro =>Adware.PredictAd
C:\Program Files\Babylon =>Toolbar.Babylon
C:\Program Files\Dealio Toolbar =>PUP.Dealio
C:\Program Files\Search Settings =>PUP.Dealio
C:\ProgramData\Babylon =>Toolbar.Babylon
C:\Users\thierry\AppData\Roaming\Babylon =>Toolbar.Babylon
C:\Users\thierry\AppData\Roaming\EoRezo =>PUP.Eorezo
C:\Users\thierry\Appdata\Local\Babylon =>Toolbar.Babylon
C:\Users\thierry\Appdata\LocalLow\BabylonToolbar =>Toolbar.Babylon
C:\Users\thierry\Appdata\LocalLow\Dealio =>PUP.Dealio
C:\Users\thierry\Appdata\LocalLow\Search Settings =>PUP.Dealio
C:\Users\thierry\Appdata\LocalLow\Toolbar4 =>Toolbar.Conduit
C:\Documents and Settings\thierry\Local Settings\Application Data\Babylon =>Toolbar.Babylon
C:\Users\thierry\AppData\Roaming\Mozilla\Firefox\Profiles\b7phebgn.default\Conduit =>Toolbar.Conduit
C:\Users\thierry\AppData\Roaming\Mozilla\Firefox\Profiles\b7phebgn.default\ConduitEngine =>Toolbar.Conduit
C:\Users\thierry\AppData\Roaming\Mozilla\Firefox\Profiles\b7phebgn.default\extensions\engine@conduit.com =>Toolbar.Conduit
---\\ Fichiers Firefox trouvés (Files found)
*** None ***
---\\ Fichiers trouvés (Files found)
*** None ***
---\\ Bilan de la recherche (Scan Result)
Database Version : 8453 - (27/06/2011)
Clés trouvées (Keys found) : 14
Valeurs de clé trouvées (Values found) : 1
Dossiers trouvés (Folders found) : 16
Fichiers trouvés (Files found) : 0
End of the scan in 00mn 09s
Rapport de ZHPScan v1.27 par Nicolas Coolman, Update du 27/06/2011
Run by thierry at 27/06/2011 18:58:36
Web site : http://www.premiumorange.com/zeb-help-process/zhpdiag.html
---\\ Clés de Registre trouvées (Registry Keys found)
[HKLM\Software\Classes\AppID\autocompletepro.dll] =>Adware.PredictAd
[HKLM\Software\Classes\suggestmeyes.suggestmeyesbho] =>Adware.PredictAd
[HKLM\Software\Classes\suggestmeyes.suggestmeyesbho.1] =>Adware.PredictAd
[HKLM\Software\Classes\TypeLib\{01bcb858-2f62-4f06-a8f4-48f927c15333}] =>Adware.PredictAd
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{0FB6A909-6086-458F-BD92-1F8EE10042A0}] =>Adware.PredictAd
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{0FB6A909-6086-458F-BD92-1F8EE10042A0}] =>Adware.PredictAd
[HKLM\Software\Classes\CLSID\{0FB6A909-6086-458F-BD92-1F8EE10042A0}] =>Adware.PredictAd
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0FB6A909-6086-458F-BD92-1F8EE10042A0}] =>Adware.PredictAd
[HKLM\Software\Classes\AppID\{442f13bc-2031-42d5-9520-437f65271153}] =>Adware.PredictAd
[HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}] =>Toolbar.Conduit
[HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}] =>Toolbar.Conduit
[HKLM\Software\Classes\Interface\{c9ae652b-8c99-4ac2-b556-8b501182874e}] =>Adware.PredictAd
[HKCU\Software\AutocompletePro] =>Adware.PredictAd
[HKCU\Software\AppDataLow\Software\Conduit] =>Toolbar.Conduit
---\\ Valeurs de clé de Registre trouvées (Registry Values found)
[HKLM\Software\Mozilla\Firefox\Extensions]:support@predictad.com =>Adware.PredictAd
---\\ Dossiers trouvés (Directories found)
C:\Program Files\AutocompletePro =>Adware.PredictAd
C:\Program Files\Babylon =>Toolbar.Babylon
C:\Program Files\Dealio Toolbar =>PUP.Dealio
C:\Program Files\Search Settings =>PUP.Dealio
C:\ProgramData\Babylon =>Toolbar.Babylon
C:\Users\thierry\AppData\Roaming\Babylon =>Toolbar.Babylon
C:\Users\thierry\AppData\Roaming\EoRezo =>PUP.Eorezo
C:\Users\thierry\Appdata\Local\Babylon =>Toolbar.Babylon
C:\Users\thierry\Appdata\LocalLow\BabylonToolbar =>Toolbar.Babylon
C:\Users\thierry\Appdata\LocalLow\Dealio =>PUP.Dealio
C:\Users\thierry\Appdata\LocalLow\Search Settings =>PUP.Dealio
C:\Users\thierry\Appdata\LocalLow\Toolbar4 =>Toolbar.Conduit
C:\Documents and Settings\thierry\Local Settings\Application Data\Babylon =>Toolbar.Babylon
C:\Users\thierry\AppData\Roaming\Mozilla\Firefox\Profiles\b7phebgn.default\Conduit =>Toolbar.Conduit
C:\Users\thierry\AppData\Roaming\Mozilla\Firefox\Profiles\b7phebgn.default\ConduitEngine =>Toolbar.Conduit
C:\Users\thierry\AppData\Roaming\Mozilla\Firefox\Profiles\b7phebgn.default\extensions\engine@conduit.com =>Toolbar.Conduit
---\\ Fichiers Firefox trouvés (Files found)
*** None ***
---\\ Fichiers trouvés (Files found)
*** None ***
---\\ Bilan de la recherche (Scan Result)
Database Version : 8453 - (27/06/2011)
Clés trouvées (Keys found) : 14
Valeurs de clé trouvées (Values found) : 1
Dossiers trouvés (Folders found) : 16
Fichiers trouvés (Files found) : 0
End of the scan in 00mn 09s
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Utilisateur anonyme
27 juin 2011 à 19:07
27 juin 2011 à 19:07
1. Télécharge AD-remover : http://www.teamxscript.org/adremoverTelechargement.html sur ton bureau
Fais un clic droit sur l'icone AD-R > "exécuter en tant qu'administrateur
Lance l'option "nettoyer" et poste le rapport obtenu stp.
(Il s'enregistre automatiquement sous C:\Ad-report(date&heure).log
Fais un clic droit sur l'icone AD-R > "exécuter en tant qu'administrateur
Lance l'option "nettoyer" et poste le rapport obtenu stp.
(Il s'enregistre automatiquement sous C:\Ad-report(date&heure).log
croc31
Messages postés
53
Date d'inscription
lundi 27 juin 2011
Statut
Membre
Dernière intervention
28 novembre 2017
27 juin 2011 à 19:51
27 juin 2011 à 19:51
Voila
======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======
Mis à jour par TeamXscript le 12/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org
C:\Program Files\Ad-Remover\main.exe (CLEAN [3]) -> Lancé à 19:47:54 le 27/06/2011, Mode normal
Microsoft Windows 7 Édition Intégrale (X86)
thierry@THIERRY-PC (ASUSTeK Computer Inc. F3Se)
============== ACTION(S) ==============
(!) -- Fichiers temporaires supprimés.
============== SCAN ADDITIONNEL ==============
**** Mozilla Firefox Version [5.0 (fr)] ****
HKLM_MozillaPlugins\Adobe Reader (x)
Searchplugins\avg_igeared.xml (hxxp://search.avg.com/route/?d=4e08ace0&v=7.005.030.004&i=23&tp=chrome&q={searchTerms}&lng=fr&iy=&ychte=fr/)
Searchplugins\babylon.xml (hxxp://search.babylon.com/web/{searchTerms})
Searchplugins\bing.xml ( hxxp://www.bing.com/search)
Components\browsercomps.dll (Mozilla Foundation)
Extensions\{9AA46F4F-4DC7-4c06-97AF-5035170633FE} (G Data Filtre Internet)
HKLM_Extensions|{1E73965B-8B48-48be-9C8D-68B920ABC1C4} - C:\Program Files\AVG\AVG10\Firefox4\
HKLM_Extensions|avg@igeared - C:\Program Files\AVG\AVG10\Toolbar\Firefox\avg@igeared
-- C:\Users\thierry\AppData\Roaming\Mozilla\FireFox\Profiles\b7phebgn.default --
Extensions\nostmp (?)
Extensions\{c44f9e21-d93f-490c-b41c-b3548bdd19fc} (Productivity 2.1 Community Toolbar)
Extensions\{E2883E8F-472F-4fb0-9522-AC9BF37916A7} (Adobe DLM (powered by getPlus(R)))
Prefs.js - browser.download.lastDir, C:\\Users\\thierry\\Desktop
Prefs.js - browser.search.defaultenginename, AVG Secure Search
Prefs.js - browser.search.selectedEngine, AVG Secure Search
Prefs.js - browser.startup.homepage, hxxp://fr.start3.mozilla.com/firefox?client=firefox-a&rls=org.mozilla:fr:official
Prefs.js - browser.startup.homepage_override.buildID, 20110615151330
Prefs.js - browser.startup.homepage_override.mstone, rv:5.0
Prefs.js - keyword.URL, hxxp://search.avg.com/route/?d=4e08a083&v=7.005.030.004&i=26&tp=ab&iy=&ychte=fr&lng=fr&q=
========================================
**** Internet Explorer Version [9.0.8112.16421] ****
HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
HKCU_Main|Start Page - hxxp://fr.msn.com/
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Start Page - hxxp://fr.msn.com/
HKCU_URLSearchHooks|{A3BC75A2-1F87-4686-AA43-5347D756017C} - "AVG Security Toolbar BHO" (C:\Program Files\AVG\AVG10\Toolbar\IEToolbar.dll)
HKCU_SearchScopes\{7A7B8AD1-8DF9-4B68-AA2D-3B9D01D170D6} - "AVG Secure Search" (hxxp://search.avg.com/route/?d=4e08ace0&v=7.5.30.4&i=23&tp=chrome&q={searchTerms...)
HKLM_Toolbar|{CCC7A320-B3CA-4199-B1A6-9F516DD69829} (C:\Program Files\AVG\AVG10\Toolbar\IEToolbar.dll)
HKLM_ElevationPolicy\3e35e58a-48ab-44de-b62a-eb89eb0e7be6 - C:\Program Files\Mario_Forever\Mario_ForeverToolbarHelper.exe (x)
HKLM_ElevationPolicy\b3dc877f-1444-496b-a200-48eed14af438 - C:\Program Files\Mario_Forever\Mario_ForeverToolbarHelper.exe (x)
HKLM_ElevationPolicy\{07d873dc-b9b9-44f5-af0b-fb59fa54fb7a} - C:\Windows\System32\wpcer.exe (x)
HKLM_ElevationPolicy\{0a402d70-1f10-4ae7-bec9-286a98240695} - C:\Windows\System32\winfxdocobj.exe (x)
HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files\Internet Explorer\iedw.exe (x)
HKLM_ElevationPolicy\{CCC7A320-B3CA-4199-B1A6-9F516DD69829} - C:\Program Files\AVG\AVG10\Toolbar\ToolbarBroker.exe (?)
BHO\{A3BC75A2-1F87-4686-AA43-5347D756017C} - "AVG Security Toolbar BHO" (C:\Program Files\AVG\AVG10\Toolbar\IEToolbar.dll)
BHO\{bf00e119-21a3-4fd1-b178-3b8537e75c92} - "IeMonitorBho Class" (C:\Program Files\Megaupload\Mega Manager\MegaIEMn.dll)
========================================
C:\Program Files\Ad-Remover\Quarantine: 133 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 17 Fichier(s)
C:\Ad-Report-CLEAN[1].txt - 27/06/2011 19:39:40 (12407 Octet(s))
C:\Ad-Report-CLEAN[2].txt - 27/06/2011 19:45:30 (4537 Octet(s))
C:\Ad-Report-CLEAN[3].txt - 27/06/2011 19:47:58 (4464 Octet(s))
Fin à: 19:48:51, 27/06/2011
============== E.O.F ==============
======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======
Mis à jour par TeamXscript le 12/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org
C:\Program Files\Ad-Remover\main.exe (CLEAN [3]) -> Lancé à 19:47:54 le 27/06/2011, Mode normal
Microsoft Windows 7 Édition Intégrale (X86)
thierry@THIERRY-PC (ASUSTeK Computer Inc. F3Se)
============== ACTION(S) ==============
(!) -- Fichiers temporaires supprimés.
============== SCAN ADDITIONNEL ==============
**** Mozilla Firefox Version [5.0 (fr)] ****
HKLM_MozillaPlugins\Adobe Reader (x)
Searchplugins\avg_igeared.xml (hxxp://search.avg.com/route/?d=4e08ace0&v=7.005.030.004&i=23&tp=chrome&q={searchTerms}&lng=fr&iy=&ychte=fr/)
Searchplugins\babylon.xml (hxxp://search.babylon.com/web/{searchTerms})
Searchplugins\bing.xml ( hxxp://www.bing.com/search)
Components\browsercomps.dll (Mozilla Foundation)
Extensions\{9AA46F4F-4DC7-4c06-97AF-5035170633FE} (G Data Filtre Internet)
HKLM_Extensions|{1E73965B-8B48-48be-9C8D-68B920ABC1C4} - C:\Program Files\AVG\AVG10\Firefox4\
HKLM_Extensions|avg@igeared - C:\Program Files\AVG\AVG10\Toolbar\Firefox\avg@igeared
-- C:\Users\thierry\AppData\Roaming\Mozilla\FireFox\Profiles\b7phebgn.default --
Extensions\nostmp (?)
Extensions\{c44f9e21-d93f-490c-b41c-b3548bdd19fc} (Productivity 2.1 Community Toolbar)
Extensions\{E2883E8F-472F-4fb0-9522-AC9BF37916A7} (Adobe DLM (powered by getPlus(R)))
Prefs.js - browser.download.lastDir, C:\\Users\\thierry\\Desktop
Prefs.js - browser.search.defaultenginename, AVG Secure Search
Prefs.js - browser.search.selectedEngine, AVG Secure Search
Prefs.js - browser.startup.homepage, hxxp://fr.start3.mozilla.com/firefox?client=firefox-a&rls=org.mozilla:fr:official
Prefs.js - browser.startup.homepage_override.buildID, 20110615151330
Prefs.js - browser.startup.homepage_override.mstone, rv:5.0
Prefs.js - keyword.URL, hxxp://search.avg.com/route/?d=4e08a083&v=7.005.030.004&i=26&tp=ab&iy=&ychte=fr&lng=fr&q=
========================================
**** Internet Explorer Version [9.0.8112.16421] ****
HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
HKCU_Main|Start Page - hxxp://fr.msn.com/
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Start Page - hxxp://fr.msn.com/
HKCU_URLSearchHooks|{A3BC75A2-1F87-4686-AA43-5347D756017C} - "AVG Security Toolbar BHO" (C:\Program Files\AVG\AVG10\Toolbar\IEToolbar.dll)
HKCU_SearchScopes\{7A7B8AD1-8DF9-4B68-AA2D-3B9D01D170D6} - "AVG Secure Search" (hxxp://search.avg.com/route/?d=4e08ace0&v=7.5.30.4&i=23&tp=chrome&q={searchTerms...)
HKLM_Toolbar|{CCC7A320-B3CA-4199-B1A6-9F516DD69829} (C:\Program Files\AVG\AVG10\Toolbar\IEToolbar.dll)
HKLM_ElevationPolicy\3e35e58a-48ab-44de-b62a-eb89eb0e7be6 - C:\Program Files\Mario_Forever\Mario_ForeverToolbarHelper.exe (x)
HKLM_ElevationPolicy\b3dc877f-1444-496b-a200-48eed14af438 - C:\Program Files\Mario_Forever\Mario_ForeverToolbarHelper.exe (x)
HKLM_ElevationPolicy\{07d873dc-b9b9-44f5-af0b-fb59fa54fb7a} - C:\Windows\System32\wpcer.exe (x)
HKLM_ElevationPolicy\{0a402d70-1f10-4ae7-bec9-286a98240695} - C:\Windows\System32\winfxdocobj.exe (x)
HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files\Internet Explorer\iedw.exe (x)
HKLM_ElevationPolicy\{CCC7A320-B3CA-4199-B1A6-9F516DD69829} - C:\Program Files\AVG\AVG10\Toolbar\ToolbarBroker.exe (?)
BHO\{A3BC75A2-1F87-4686-AA43-5347D756017C} - "AVG Security Toolbar BHO" (C:\Program Files\AVG\AVG10\Toolbar\IEToolbar.dll)
BHO\{bf00e119-21a3-4fd1-b178-3b8537e75c92} - "IeMonitorBho Class" (C:\Program Files\Megaupload\Mega Manager\MegaIEMn.dll)
========================================
C:\Program Files\Ad-Remover\Quarantine: 133 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 17 Fichier(s)
C:\Ad-Report-CLEAN[1].txt - 27/06/2011 19:39:40 (12407 Octet(s))
C:\Ad-Report-CLEAN[2].txt - 27/06/2011 19:45:30 (4537 Octet(s))
C:\Ad-Report-CLEAN[3].txt - 27/06/2011 19:47:58 (4464 Octet(s))
Fin à: 19:48:51, 27/06/2011
============== E.O.F ==============
Utilisateur anonyme
27 juin 2011 à 21:00
27 juin 2011 à 21:00
Tu l'as lancé trois fois ???
Refait un ZHPDiag en appuyant sur la loupe EN HAUT A GAUCHE.
Refait un ZHPDiag en appuyant sur la loupe EN HAUT A GAUCHE.
croc31
Messages postés
53
Date d'inscription
lundi 27 juin 2011
Statut
Membre
Dernière intervention
28 novembre 2017
28 juin 2011 à 07:49
28 juin 2011 à 07:49
OK je l'ai fais 3 fois
Merci encore pour les conseils
Merci encore pour les conseils