Pc-infecté
Fermé
zenasmus
Messages postés
86
Date d'inscription
mardi 10 juin 2008
Statut
Membre
Dernière intervention
11 novembre 2015
-
30 juin 2011 à 18:26
zenasmus Messages postés 86 Date d'inscription mardi 10 juin 2008 Statut Membre Dernière intervention 11 novembre 2015 - 3 juil. 2011 à 23:43
zenasmus Messages postés 86 Date d'inscription mardi 10 juin 2008 Statut Membre Dernière intervention 11 novembre 2015 - 3 juil. 2011 à 23:43
A voir également:
- Pc-infecté
- Test performance pc - Guide
- Reinitialiser pc - Guide
- Pc lent - Guide
- Whatsapp pc - Télécharger - Messagerie
- Audacity enregistrer son pc - Guide
51 réponses
zenasmus
Messages postés
86
Date d'inscription
mardi 10 juin 2008
Statut
Membre
Dernière intervention
11 novembre 2015
1 juil. 2011 à 15:21
1 juil. 2011 à 15:21
--bonjour tout le monde????
zenasmus
Messages postés
86
Date d'inscription
mardi 10 juin 2008
Statut
Membre
Dernière intervention
11 novembre 2015
1 juil. 2011 à 15:30
1 juil. 2011 à 15:30
donc j'ai pas compris la procedure de quel fichier s'agit-il exactement expliquez moi pas à pas svp merci encore
zenasmus
Messages postés
86
Date d'inscription
mardi 10 juin 2008
Statut
Membre
Dernière intervention
11 novembre 2015
1 juil. 2011 à 15:40
1 juil. 2011 à 15:40
ok je n'ai pas compris de quel fichier s'agit-il expliquez moi pas à pas svp et merci encore.
zenasmus
Messages postés
86
Date d'inscription
mardi 10 juin 2008
Statut
Membre
Dernière intervention
11 novembre 2015
1 juil. 2011 à 16:19
1 juil. 2011 à 16:19
apres avoir scané
File name: DWRCS.EXE
Submission date: 2011-07-01 13:45:51 (UTC)
resultat:
http://www.virustotal.com/file-scan/report.html?id=27af6b57b188467b6a4a1144a4c5d60876c20995f0d1823a688ec5938cba7b93-1305127594
File name: DWRCS.EXE
Submission date: 2011-07-01 13:45:51 (UTC)
resultat:
http://www.virustotal.com/file-scan/report.html?id=27af6b57b188467b6a4a1144a4c5d60876c20995f0d1823a688ec5938cba7b93-1305127594
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Utilisateur anonyme
1 juil. 2011 à 16:25
1 juil. 2011 à 16:25
je comprends pas pourquoi j'ai ca sur la page :
File name:
64DBA5067864CAAFF7D608E9C916E4000655F2CF.EXE
Submission date:
2011-05-11 15:26:34 (UTC)
File name:
64DBA5067864CAAFF7D608E9C916E4000655F2CF.EXE
Submission date:
2011-05-11 15:26:34 (UTC)
zenasmus
Messages postés
86
Date d'inscription
mardi 10 juin 2008
Statut
Membre
Dernière intervention
11 novembre 2015
1 juil. 2011 à 16:54
1 juil. 2011 à 16:54
aucune idée j'ai scané avec kaspersky full scan et malwarebytes et toujours pc instable il vient juste de changer de theme tout seul en plus le disque local C est presque plein pourtant j'ai désinstallé plusieurs logs et des fois je l'eteint avec par exemple 11G° de libre le lendemain je trouve que 8G° de libre d'où vient la difference. voilà mon problème essayez de m'aider
ps: meme usbfixe n'a rien trouvé .
ps: meme usbfixe n'a rien trouvé .
zenasmus
Messages postés
86
Date d'inscription
mardi 10 juin 2008
Statut
Membre
Dernière intervention
11 novembre 2015
1 juil. 2011 à 17:10
1 juil. 2011 à 17:10
slt GEN voici le resultat
http://www.virustotal.com/file-scan/report.html?id=27af6b57b188467b6a4a1144a4c5d60876c20995f0d1823a688ec5938cba7b93-1309527951
http://www.virustotal.com/file-scan/report.html?id=27af6b57b188467b6a4a1144a4c5d60876c20995f0d1823a688ec5938cba7b93-1309527951
zenasmus
Messages postés
86
Date d'inscription
mardi 10 juin 2008
Statut
Membre
Dernière intervention
11 novembre 2015
1 juil. 2011 à 19:28
1 juil. 2011 à 19:28
merci gen voici le pre script
http://www.cijoint.fr/cjlink.php?file=cj201107/cijo7HP1O9.txt
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤ XP | Vista | Seven - 32/64 bits ¤¤¤¤¤
Utilisateur : mzenasni (Administrateurs)
Ordinateur : INT-HEB-5655
Système d'exploitation : Windows 7 Ultimate (32 bits)
Internet Explorer : 8.0.7600.16385
Mozilla Firefox : 5.0 (fr)
Switchs possibles :
processes:: | file:: | folder::
Registry:: | Driver:: | replace::
txt:: | Host:: | DNS:: | NsLook::
Command:: | list:: | attrib::
Script : 18:23:15
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
switchs :
file::
C:\Windows\Tasks\AutoKMS.job
C:\Windows\Tasks\AutoKMSDaily.job
C:\Windows\Tasks\Updater.job
C:\Windows\Tasks\Windows 7 Manager Live Update.job
folder::
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\BitLord
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\MediaGet2
C:\Users\mzenasni\AppData\Roaming\kkl
C:\Users\mzenasni\AppData\Roaming\Media Get LLC
C:\Users\mzenasni\AppData\Roaming\moovida-1
C:\ProgramData\Media Get LLC
C:\Users\mzenasni\AppData\Local\crazyloader Air
C:\Users\mzenasni\AppData\Local\Media Get LLC
C:\Users\mzenasni\AppData\Local\MediaGet2
C:\Users\mzenasni\AppData\Local\moovida Air
C:\Program Files\BitLord
C:\Program Files\Gossiper
C:\Program Files\Live_TV
C:\Program Files\Messenger_Plus
Registry::
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"MediaGet2"=-
"IDMan"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"QuickTime Task"=-
"Adobe Reader Speed Launcher"=-
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar]
"{7c5c0f58-e061-457d-9033-77307f5ed00c}"=-
"{0a452a47-c5a8-4854-a237-4b9b06b376f0}"=-
"{b760d5a4-8d24-4cb6-942e-d6bb540ad88c}"=-
"{D4027C7F-154A-4066-A1AD-4243D8127440}"=-
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{7c5c0f58-e061-457d-9033-77307f5ed00c}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{b760d5a4-8d24-4cb6-942e-d6bb540ad88c}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}]
[-HKEY_CURRENT_USER\Software\Avfxaug]
[-HKEY_CURRENT_USER\Software\Awcfnakk]
[-HKEY_CURRENT_USER\Software\BitLord]
[-HKEY_CURRENT_USER\Software\Kitoy Kim]
[-HKEY_CURRENT_USER\Software\kNok]
[-HKEY_CURRENT_USER\Software\ooefxzbc]
[-HKEY_LOCAL_MACHINE\Software\Gossiper]
[-HKEY_LOCAL_MACHINE\Software\MediaGet]
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
C:\Windows\system32\csrss.exe=-
C:\Windows\system32\winlogon.exe=-
C:\Windows\system32\wininit.exe=-
C:\Windows\System32\svchost.exe=-
C:\Windows\system32\Dwm.exe=-
C:\Windows\system32\services.exe=-
C:\Windows\system32\LogonUI.exe=-
C:\Windows\system32\taskeng.exe=-
C:\Program Files\PC Connectivity Solution\ServiceLayer.exe=-
C:\Windows\Explorer.EXE=-
C:\Windows\system32\atiesrxx.exe=-
attrib::
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
Modification du registre effectuéé
¤
Supprimé : C:\Windows\Tasks\AutoKMS.job
Supprimé : C:\Windows\Tasks\AutoKMSDaily.job
Supprimé : C:\Windows\Tasks\Updater.job
Supprimé : C:\Windows\Tasks\Windows 7 Manager Live Update.job
¤
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\BitLord
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\MediaGet2
Supprimé : C:\Users\mzenasni\AppData\Roaming\kkl
Supprimé : C:\Users\mzenasni\AppData\Roaming\Media Get LLC
Supprimé : C:\Users\mzenasni\AppData\Roaming\moovida-1
Supprimé : C:\ProgramData\Media Get LLC
Supprimé : C:\Users\mzenasni\AppData\Local\crazyloader Air
non Supprimé : C:\Users\mzenasni\AppData\Local\Media Get LLC
non Supprimé : C:\Users\mzenasni\AppData\Local\MediaGet2
Supprimé : C:\Users\mzenasni\AppData\Local\moovida Air
Supprimé : C:\Program Files\BitLord
Supprimé : C:\Program Files\Gossiper
Supprimé : C:\Program Files\Live_TV
Supprimé : C:\Program Files\Messenger_Plus
¤
Disques externes : 19 Objets réattribués
Disque Local : 7 Objets réattribués
Utilisateurs : 0 Objets réattribués
ProgramFiles : 95 Objets réattribués
Music : 4 Objets réattribués
Pictures : 0 Objets réattribués
Videos : 2 Objets réattribués
Downloads : 2 Objets réattribués
Desktop : 11 Objets réattribués
Links : 0 Objets réattribués
Searches : 3 Objets réattribués
Contacts : 0 Objets réattribués
Saved Games : 0 Objets réattribués
Favorites : 0 Objets réattribués
Documents : 17 Objets réattribués
Windows : 149 Objets réattribués
StartMenu : 2 Objets réattribués
Librairies : 0 Objets réattribués
Quick Launch : 0 Objets réattribués
%AppData% : 57 Objets réattribués
¤
explorer.exe -> Processus redémarré
Fin : 18:24:50
¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤
http://www.cijoint.fr/cjlink.php?file=cj201107/cijo7HP1O9.txt
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤ XP | Vista | Seven - 32/64 bits ¤¤¤¤¤
Utilisateur : mzenasni (Administrateurs)
Ordinateur : INT-HEB-5655
Système d'exploitation : Windows 7 Ultimate (32 bits)
Internet Explorer : 8.0.7600.16385
Mozilla Firefox : 5.0 (fr)
Switchs possibles :
processes:: | file:: | folder::
Registry:: | Driver:: | replace::
txt:: | Host:: | DNS:: | NsLook::
Command:: | list:: | attrib::
Script : 18:23:15
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
switchs :
file::
C:\Windows\Tasks\AutoKMS.job
C:\Windows\Tasks\AutoKMSDaily.job
C:\Windows\Tasks\Updater.job
C:\Windows\Tasks\Windows 7 Manager Live Update.job
folder::
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\BitLord
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\MediaGet2
C:\Users\mzenasni\AppData\Roaming\kkl
C:\Users\mzenasni\AppData\Roaming\Media Get LLC
C:\Users\mzenasni\AppData\Roaming\moovida-1
C:\ProgramData\Media Get LLC
C:\Users\mzenasni\AppData\Local\crazyloader Air
C:\Users\mzenasni\AppData\Local\Media Get LLC
C:\Users\mzenasni\AppData\Local\MediaGet2
C:\Users\mzenasni\AppData\Local\moovida Air
C:\Program Files\BitLord
C:\Program Files\Gossiper
C:\Program Files\Live_TV
C:\Program Files\Messenger_Plus
Registry::
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"MediaGet2"=-
"IDMan"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"QuickTime Task"=-
"Adobe Reader Speed Launcher"=-
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar]
"{7c5c0f58-e061-457d-9033-77307f5ed00c}"=-
"{0a452a47-c5a8-4854-a237-4b9b06b376f0}"=-
"{b760d5a4-8d24-4cb6-942e-d6bb540ad88c}"=-
"{D4027C7F-154A-4066-A1AD-4243D8127440}"=-
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{7c5c0f58-e061-457d-9033-77307f5ed00c}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{b760d5a4-8d24-4cb6-942e-d6bb540ad88c}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}]
[-HKEY_CURRENT_USER\Software\Avfxaug]
[-HKEY_CURRENT_USER\Software\Awcfnakk]
[-HKEY_CURRENT_USER\Software\BitLord]
[-HKEY_CURRENT_USER\Software\Kitoy Kim]
[-HKEY_CURRENT_USER\Software\kNok]
[-HKEY_CURRENT_USER\Software\ooefxzbc]
[-HKEY_LOCAL_MACHINE\Software\Gossiper]
[-HKEY_LOCAL_MACHINE\Software\MediaGet]
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
C:\Windows\system32\csrss.exe=-
C:\Windows\system32\winlogon.exe=-
C:\Windows\system32\wininit.exe=-
C:\Windows\System32\svchost.exe=-
C:\Windows\system32\Dwm.exe=-
C:\Windows\system32\services.exe=-
C:\Windows\system32\LogonUI.exe=-
C:\Windows\system32\taskeng.exe=-
C:\Program Files\PC Connectivity Solution\ServiceLayer.exe=-
C:\Windows\Explorer.EXE=-
C:\Windows\system32\atiesrxx.exe=-
attrib::
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
Modification du registre effectuéé
¤
Supprimé : C:\Windows\Tasks\AutoKMS.job
Supprimé : C:\Windows\Tasks\AutoKMSDaily.job
Supprimé : C:\Windows\Tasks\Updater.job
Supprimé : C:\Windows\Tasks\Windows 7 Manager Live Update.job
¤
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\BitLord
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\MediaGet2
Supprimé : C:\Users\mzenasni\AppData\Roaming\kkl
Supprimé : C:\Users\mzenasni\AppData\Roaming\Media Get LLC
Supprimé : C:\Users\mzenasni\AppData\Roaming\moovida-1
Supprimé : C:\ProgramData\Media Get LLC
Supprimé : C:\Users\mzenasni\AppData\Local\crazyloader Air
non Supprimé : C:\Users\mzenasni\AppData\Local\Media Get LLC
non Supprimé : C:\Users\mzenasni\AppData\Local\MediaGet2
Supprimé : C:\Users\mzenasni\AppData\Local\moovida Air
Supprimé : C:\Program Files\BitLord
Supprimé : C:\Program Files\Gossiper
Supprimé : C:\Program Files\Live_TV
Supprimé : C:\Program Files\Messenger_Plus
¤
Disques externes : 19 Objets réattribués
Disque Local : 7 Objets réattribués
Utilisateurs : 0 Objets réattribués
ProgramFiles : 95 Objets réattribués
Music : 4 Objets réattribués
Pictures : 0 Objets réattribués
Videos : 2 Objets réattribués
Downloads : 2 Objets réattribués
Desktop : 11 Objets réattribués
Links : 0 Objets réattribués
Searches : 3 Objets réattribués
Contacts : 0 Objets réattribués
Saved Games : 0 Objets réattribués
Favorites : 0 Objets réattribués
Documents : 17 Objets réattribués
Windows : 149 Objets réattribués
StartMenu : 2 Objets réattribués
Librairies : 0 Objets réattribués
Quick Launch : 0 Objets réattribués
%AppData% : 57 Objets réattribués
¤
explorer.exe -> Processus redémarré
Fin : 18:24:50
¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤
zenasmus
Messages postés
86
Date d'inscription
mardi 10 juin 2008
Statut
Membre
Dernière intervention
11 novembre 2015
1 juil. 2011 à 19:41
1 juil. 2011 à 19:41
excuse celui là je l'ai fais tout à l'heure je vais le refaire
zenasmus
Messages postés
86
Date d'inscription
mardi 10 juin 2008
Statut
Membre
Dernière intervention
11 novembre 2015
1 juil. 2011 à 20:02
1 juil. 2011 à 20:02
voilà le rapport clean et merci
http://www.cijoint.fr/cjlink.php?file=cj201107/cijEOUzhKQ.txt
http://www.cijoint.fr/cjlink.php?file=cj201107/cijEOUzhKQ.txt
Utilisateur anonyme
2 juil. 2011 à 01:47
2 juil. 2011 à 01:47
Télécharge ici :OTL
▶ enregistre le sur ton Bureau.
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur OTL.exe pour le lancer.
▶ => Clique ici pour voir la Configuration
▶Clic sur Analyse.
A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).
Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)
▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)
Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/
▶ Clique sur Parcourir et cherche le fichier ci-dessus.
▶ Clique sur Ouvrir.
▶ Clique sur "Cliquez ici pour déposer le fichier".
juste au niveau du bouton , en fin de chargement du fichier , Un lien de cette forme apparaitra :
http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt
▶ Copie ce lien dans ta réponse.
▶▶ Tu feras la meme chose avec le "Extra.txt" qui logiquement sera aussi sur ton bureau.
▶ enregistre le sur ton Bureau.
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur OTL.exe pour le lancer.
▶ => Clique ici pour voir la Configuration
▶Clic sur Analyse.
A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).
Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)
▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)
Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/
▶ Clique sur Parcourir et cherche le fichier ci-dessus.
▶ Clique sur Ouvrir.
▶ Clique sur "Cliquez ici pour déposer le fichier".
juste au niveau du bouton , en fin de chargement du fichier , Un lien de cette forme apparaitra :
http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt
▶ Copie ce lien dans ta réponse.
▶▶ Tu feras la meme chose avec le "Extra.txt" qui logiquement sera aussi sur ton bureau.
zenasmus
Messages postés
86
Date d'inscription
mardi 10 juin 2008
Statut
Membre
Dernière intervention
11 novembre 2015
2 juil. 2011 à 10:58
2 juil. 2011 à 10:58
bonjour Gen
voici le rapport otl.txt :
http://www.cijoint.fr/cjlink.php?file=cj201107/cij1U0EM2e.txt
voici le rapport otl.txt :
http://www.cijoint.fr/cjlink.php?file=cj201107/cij1U0EM2e.txt
zenasmus
Messages postés
86
Date d'inscription
mardi 10 juin 2008
Statut
Membre
Dernière intervention
11 novembre 2015
2 juil. 2011 à 10:59
2 juil. 2011 à 10:59
bonjour Gen
voici le rapport extra.txt :
http://www.cijoint.fr/cjlink.php?file=cj201107/cijjtP8aeG.txt
voici le rapport extra.txt :
http://www.cijoint.fr/cjlink.php?file=cj201107/cijjtP8aeG.txt
Utilisateur anonyme
Modifié par g3n-h@ckm@n le 2/07/2011 à 13:48
Modifié par g3n-h@ckm@n le 2/07/2011 à 13:48
refais nettoyer avec Ad-Remover en mode sans echec
¤¤¤¤¤¤¤¤¤¤_g3n-h@ckm@n_developpement_¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤_Pre_scan_¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤_g3n-h@ckm@n_developpement_¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤_Pre_scan_¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
zenasmus
Messages postés
86
Date d'inscription
mardi 10 juin 2008
Statut
Membre
Dernière intervention
11 novembre 2015
2 juil. 2011 à 16:00
2 juil. 2011 à 16:00
bonjour Gen
j'ai nettoyer en mode sans echec et voilà le resultat:
http://www.cijoint.fr/cjlink.php?file=cj201107/cij4C8Atw3.txt
j'ai nettoyer en mode sans echec et voilà le resultat:
http://www.cijoint.fr/cjlink.php?file=cj201107/cij4C8Atw3.txt
zenasmus
Messages postés
86
Date d'inscription
mardi 10 juin 2008
Statut
Membre
Dernière intervention
11 novembre 2015
2 juil. 2011 à 16:26
2 juil. 2011 à 16:26
non jamais j'ai windows 7
zenasmus
Messages postés
86
Date d'inscription
mardi 10 juin 2008
Statut
Membre
Dernière intervention
11 novembre 2015
2 juil. 2011 à 16:52
2 juil. 2011 à 16:52
voici les deux rapports:
otl.txt
http://www.cijoint.fr/cjlink.php?file=cj201107/cij3cUcx24.txt
extra.txt
http://www.cijoint.fr/cjlink.php?file=cj201107/cijIqWv9LH.txt
otl.txt
http://www.cijoint.fr/cjlink.php?file=cj201107/cij3cUcx24.txt
extra.txt
http://www.cijoint.fr/cjlink.php?file=cj201107/cijIqWv9LH.txt
Utilisateur anonyme
2 juil. 2011 à 17:20
2 juil. 2011 à 17:20
desinstalle adobe reader 9
desinstalle torrentman toolba
==========================================
Fais analyser le(s) fichier(s) suivants sur Virustotal :
Virus Total
clique sur "Parcourir" et trouve puis selectionne ce(s) fichier(s) :
C:\Windows\System32\drivers\hmfs.sys
C:\Windows\System32\drivers\nskbfltr.sys
* Clique maintenant sur Envoyer le fichier. et laisse travailler tant que "Situation actuelle : en cours d'analyse" est affiché.
* Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser la page.
* Lorsque l'analyse est terminée colle le lien de(s)( la) page(s) dans ta prochaine réponse.
=
=======================================
ATTENTION !!! : Script personnalisé pour cette machine uniquement , ne pas reproduire !!
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur OTL.exe pour le lancer.
▶Copie la liste qui se trouve en gras ci-dessous,
▶ colle-la dans la zone sous "Personnalisation" :
:processes
explorer.exe
iexplore.exe
firefox.exe
msnmsgr.exe
Teatimer.exe
:Services
gcbbzzez
ewksrlfu
:OTL
IE - HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 1
IE - HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = 10.175.0.38;<local>
IE - HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyServer" = 10.5.32.3:8080
IE - HKU\S-1-5-21-3028403037-2726206162-3131094494-1650\Software\Microsoft\Internet Explorer\SearchURL\mg, = http://www.megauploaded.org/index.php?t=search&sourceid=www.freeware-alternative.uni.cc&w=%s
IE - HKU\S-1-5-21-3028403037-2726206162-3131094494-1650\Software\Microsoft\Internet Explorer\SearchURL\mg, = +
IE - HKU\S-1-5-21-3028403037-2726206162-3131094494-1650\Software\Microsoft\Internet Explorer\SearchURL\mg,# = %23
IE - HKU\S-1-5-21-3028403037-2726206162-3131094494-1650\Software\Microsoft\Internet Explorer\SearchURL\mg,& = %26
IE - HKU\S-1-5-21-3028403037-2726206162-3131094494-1650\Software\Microsoft\Internet Explorer\SearchURL\mg,? = %3F
IE - HKU\S-1-5-21-3028403037-2726206162-3131094494-1650\Software\Microsoft\Internet Explorer\SearchURL\mg,+ = %2B
IE - HKU\S-1-5-21-3028403037-2726206162-3131094494-1650\Software\Microsoft\Internet Explorer\SearchURL\mg,= = %3D
IE - HKU\S-1-5-21-3028403037-2726206162-3131094494-1650\Software\Microsoft\Internet Explorer\SearchURL\rs, = http://www.rapidshared.org/index.php?t=search&sourceid=www.freeware-alternative.uni.cc&w=%s
IE - HKU\S-1-5-21-3028403037-2726206162-3131094494-1650\Software\Microsoft\Internet Explorer\SearchURL\rs, = +
IE - HKU\S-1-5-21-3028403037-2726206162-3131094494-1650\Software\Microsoft\Internet Explorer\SearchURL\rs,# = %23
IE - HKU\S-1-5-21-3028403037-2726206162-3131094494-1650\Software\Microsoft\Internet Explorer\SearchURL\rs,& = %26
IE - HKU\S-1-5-21-3028403037-2726206162-3131094494-1650\Software\Microsoft\Internet Explorer\SearchURL\rs,? = %3F
IE - HKU\S-1-5-21-3028403037-2726206162-3131094494-1650\Software\Microsoft\Internet Explorer\SearchURL\rs,+ = %2B
IE - HKU\S-1-5-21-3028403037-2726206162-3131094494-1650\Software\Microsoft\Internet Explorer\SearchURL\rs,= = %3D
IE - HKU\S-1-5-21-3028403037-2726206162-3131094494-1650\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 1
IE - HKU\S-1-5-21-3028403037-2726206162-3131094494-1650\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyServer" = 10.5.32.3:8080
FF - prefs.js..browser.search.defaultthis.engineName: "Messenger Plus Customized Web Search"
FF - prefs.js..extensions.enabledItems: engine@conduit.com:3.3.5.1
FF - prefs.js..network.proxy.backup.ftp: "10.5.32.3"
FF - prefs.js..network.proxy.backup.ftp_port: 8080
FF - prefs.js..network.proxy.backup.socks: "10.5.32.3"
FF - prefs.js..network.proxy.backup.socks_port: 8080
FF - prefs.js..network.proxy.backup.ssl: "10.5.32.3"
FF - prefs.js..network.proxy.backup.ssl_port: 8080
FF - prefs.js..network.proxy.ftp: "10.5.32.3"
FF - prefs.js..network.proxy.ftp_port: 8080
FF - prefs.js..network.proxy.gopher: "10.5.32.3"
FF - prefs.js..network.proxy.gopher_port: 8080
FF - prefs.js..network.proxy.http: "10.5.32.3"
FF - prefs.js..network.proxy.http_port: 8080
FF - prefs.js..network.proxy.no_proxies_on: "10.175.0.38,localhost,127.0.0.1"
FF - prefs.js..network.proxy.share_proxy_settings: true
FF - prefs.js..network.proxy.socks: "10.5.32.3"
FF - prefs.js..network.proxy.socks_port: 8080
FF - prefs.js..network.proxy.ssl: "10.5.32.3"
FF - prefs.js..network.proxy.ssl_port: 8080
FF - prefs.js..network.proxy.type: 1
FF - user.js..keyword.enabled: 1
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present
:Reg
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"Adobe Reader Speed Launcher"=-
"QuickTime Task"=-
[-HKEY_CLASSES_ROOT\CLSID\{0a452a47-c5a8-4854-a237-4b9b06b376f0}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0a452a47-c5a8-4854-a237-4b9b06b376f0}]
[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ext\settings\{0a452a47-c5a8-4854-a237-4b9b06b376f0}]
[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ext\stats\{0a452a47-c5a8-4854-a237-4b9b06b376f0}]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{0a452a47-c5a8-4854-a237-4b9b06b376f0}"=-
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{0a452a47-c5a8-4854-a237-4b9b06b376f0}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{0a452a47-c5a8-4854-a237-4b9b06b376f0}"=-
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]
"{0a452a47-c5a8-4854-a237-4b9b06b376f0}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{0a452a47-c5a8-4854-a237-4b9b06b376f0}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{0a452a47-c5a8-4854-a237-4b9b06b376f0}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved]
"{0a452a47-c5a8-4854-a237-4b9b06b376f0}"=-
[-HKEY_CLASSES_ROOT\CLSID\{7c5c0f58-e061-457d-9033-77307f5ed00c}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{7c5c0f58-e061-457d-9033-77307f5ed00c}]
[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ext\settings\{7c5c0f58-e061-457d-9033-77307f5ed00c}]
[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ext\stats\{7c5c0f58-e061-457d-9033-77307f5ed00c}]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{7c5c0f58-e061-457d-9033-77307f5ed00c}"=-
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{7c5c0f58-e061-457d-9033-77307f5ed00c}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{7c5c0f58-e061-457d-9033-77307f5ed00c}"=-
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]
"{7c5c0f58-e061-457d-9033-77307f5ed00c}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{7c5c0f58-e061-457d-9033-77307f5ed00c}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{7c5c0f58-e061-457d-9033-77307f5ed00c}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved]
"{7c5c0f58-e061-457d-9033-77307f5ed00c}"=-
[-HKEY_CLASSES_ROOT\CLSID\{b69a9db4-d0a1-4722-b56b-f20757a29cdf}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{b69a9db4-d0a1-4722-b56b-f20757a29cdf}]
[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ext\settings\{b69a9db4-d0a1-4722-b56b-f20757a29cdf}]
[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ext\stats\{b69a9db4-d0a1-4722-b56b-f20757a29cdf}]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{b69a9db4-d0a1-4722-b56b-f20757a29cdf}"=-
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{b69a9db4-d0a1-4722-b56b-f20757a29cdf}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{b69a9db4-d0a1-4722-b56b-f20757a29cdf}"=-
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]
"{b69a9db4-d0a1-4722-b56b-f20757a29cdf}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{b69a9db4-d0a1-4722-b56b-f20757a29cdf}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{b69a9db4-d0a1-4722-b56b-f20757a29cdf}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved]
"{b69a9db4-d0a1-4722-b56b-f20757a29cdf}"=-
[-HKEY_CLASSES_ROOT\CLSID\{b760d5a4-8d24-4cb6-942e-d6bb540ad88c}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{b760d5a4-8d24-4cb6-942e-d6bb540ad88c}]
[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ext\settings\{b760d5a4-8d24-4cb6-942e-d6bb540ad88c}]
[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ext\stats\{b760d5a4-8d24-4cb6-942e-d6bb540ad88c}]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{b760d5a4-8d24-4cb6-942e-d6bb540ad88c}"=-
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{b760d5a4-8d24-4cb6-942e-d6bb540ad88c}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{b760d5a4-8d24-4cb6-942e-d6bb540ad88c}"=-
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]
"{b760d5a4-8d24-4cb6-942e-d6bb540ad88c}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{b760d5a4-8d24-4cb6-942e-d6bb540ad88c}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{b760d5a4-8d24-4cb6-942e-d6bb540ad88c}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved]
"{b760d5a4-8d24-4cb6-942e-d6bb540ad88c}"=-
[-HKEY_CLASSES_ROOT\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}]
[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ext\settings\{D4027C7F-154A-4066-A1AD-4243D8127440}]
[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ext\stats\{D4027C7F-154A-4066-A1AD-4243D8127440}]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{D4027C7F-154A-4066-A1AD-4243D8127440}"=-
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{D4027C7F-154A-4066-A1AD-4243D8127440}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{D4027C7F-154A-4066-A1AD-4243D8127440}"=-
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]
"{D4027C7F-154A-4066-A1AD-4243D8127440}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{D4027C7F-154A-4066-A1AD-4243D8127440}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{D4027C7F-154A-4066-A1AD-4243D8127440}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved]
"{D4027C7F-154A-4066-A1AD-4243D8127440}"=-
:Files
C:\Users\mzenasni\AppData\Roaming\Media Get LLC
C:\Users\mzenasni\AppData\Local\{*}
C:\Windows\KMSEmulator.exe
C:\ProgramData\Media Get LLC
C:\Windows\System32\avs.dll
C:\Windows\Uninstal.exe
:commands
[CLEARALLRESTOREPOINTS]
[emptytemp]
[start explorer]
[reboot]
▶ Clique sur "Correction" pour lancer la suppression.
▶ Poste le rapport qui logiquement s'ouvrira tout seul en fin de travail appres le redemarrage.
desinstalle torrentman toolba
==========================================
Fais analyser le(s) fichier(s) suivants sur Virustotal :
Virus Total
clique sur "Parcourir" et trouve puis selectionne ce(s) fichier(s) :
C:\Windows\System32\drivers\hmfs.sys
C:\Windows\System32\drivers\nskbfltr.sys
* Clique maintenant sur Envoyer le fichier. et laisse travailler tant que "Situation actuelle : en cours d'analyse" est affiché.
* Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser la page.
* Lorsque l'analyse est terminée colle le lien de(s)( la) page(s) dans ta prochaine réponse.
=
=======================================
ATTENTION !!! : Script personnalisé pour cette machine uniquement , ne pas reproduire !!
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur OTL.exe pour le lancer.
▶Copie la liste qui se trouve en gras ci-dessous,
▶ colle-la dans la zone sous "Personnalisation" :
:processes
explorer.exe
iexplore.exe
firefox.exe
msnmsgr.exe
Teatimer.exe
:Services
gcbbzzez
ewksrlfu
:OTL
IE - HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 1
IE - HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = 10.175.0.38;<local>
IE - HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyServer" = 10.5.32.3:8080
IE - HKU\S-1-5-21-3028403037-2726206162-3131094494-1650\Software\Microsoft\Internet Explorer\SearchURL\mg, = http://www.megauploaded.org/index.php?t=search&sourceid=www.freeware-alternative.uni.cc&w=%s
IE - HKU\S-1-5-21-3028403037-2726206162-3131094494-1650\Software\Microsoft\Internet Explorer\SearchURL\mg, = +
IE - HKU\S-1-5-21-3028403037-2726206162-3131094494-1650\Software\Microsoft\Internet Explorer\SearchURL\mg,# = %23
IE - HKU\S-1-5-21-3028403037-2726206162-3131094494-1650\Software\Microsoft\Internet Explorer\SearchURL\mg,& = %26
IE - HKU\S-1-5-21-3028403037-2726206162-3131094494-1650\Software\Microsoft\Internet Explorer\SearchURL\mg,? = %3F
IE - HKU\S-1-5-21-3028403037-2726206162-3131094494-1650\Software\Microsoft\Internet Explorer\SearchURL\mg,+ = %2B
IE - HKU\S-1-5-21-3028403037-2726206162-3131094494-1650\Software\Microsoft\Internet Explorer\SearchURL\mg,= = %3D
IE - HKU\S-1-5-21-3028403037-2726206162-3131094494-1650\Software\Microsoft\Internet Explorer\SearchURL\rs, = http://www.rapidshared.org/index.php?t=search&sourceid=www.freeware-alternative.uni.cc&w=%s
IE - HKU\S-1-5-21-3028403037-2726206162-3131094494-1650\Software\Microsoft\Internet Explorer\SearchURL\rs, = +
IE - HKU\S-1-5-21-3028403037-2726206162-3131094494-1650\Software\Microsoft\Internet Explorer\SearchURL\rs,# = %23
IE - HKU\S-1-5-21-3028403037-2726206162-3131094494-1650\Software\Microsoft\Internet Explorer\SearchURL\rs,& = %26
IE - HKU\S-1-5-21-3028403037-2726206162-3131094494-1650\Software\Microsoft\Internet Explorer\SearchURL\rs,? = %3F
IE - HKU\S-1-5-21-3028403037-2726206162-3131094494-1650\Software\Microsoft\Internet Explorer\SearchURL\rs,+ = %2B
IE - HKU\S-1-5-21-3028403037-2726206162-3131094494-1650\Software\Microsoft\Internet Explorer\SearchURL\rs,= = %3D
IE - HKU\S-1-5-21-3028403037-2726206162-3131094494-1650\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 1
IE - HKU\S-1-5-21-3028403037-2726206162-3131094494-1650\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyServer" = 10.5.32.3:8080
FF - prefs.js..browser.search.defaultthis.engineName: "Messenger Plus Customized Web Search"
FF - prefs.js..extensions.enabledItems: engine@conduit.com:3.3.5.1
FF - prefs.js..network.proxy.backup.ftp: "10.5.32.3"
FF - prefs.js..network.proxy.backup.ftp_port: 8080
FF - prefs.js..network.proxy.backup.socks: "10.5.32.3"
FF - prefs.js..network.proxy.backup.socks_port: 8080
FF - prefs.js..network.proxy.backup.ssl: "10.5.32.3"
FF - prefs.js..network.proxy.backup.ssl_port: 8080
FF - prefs.js..network.proxy.ftp: "10.5.32.3"
FF - prefs.js..network.proxy.ftp_port: 8080
FF - prefs.js..network.proxy.gopher: "10.5.32.3"
FF - prefs.js..network.proxy.gopher_port: 8080
FF - prefs.js..network.proxy.http: "10.5.32.3"
FF - prefs.js..network.proxy.http_port: 8080
FF - prefs.js..network.proxy.no_proxies_on: "10.175.0.38,localhost,127.0.0.1"
FF - prefs.js..network.proxy.share_proxy_settings: true
FF - prefs.js..network.proxy.socks: "10.5.32.3"
FF - prefs.js..network.proxy.socks_port: 8080
FF - prefs.js..network.proxy.ssl: "10.5.32.3"
FF - prefs.js..network.proxy.ssl_port: 8080
FF - prefs.js..network.proxy.type: 1
FF - user.js..keyword.enabled: 1
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present
:Reg
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"Adobe Reader Speed Launcher"=-
"QuickTime Task"=-
[-HKEY_CLASSES_ROOT\CLSID\{0a452a47-c5a8-4854-a237-4b9b06b376f0}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0a452a47-c5a8-4854-a237-4b9b06b376f0}]
[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ext\settings\{0a452a47-c5a8-4854-a237-4b9b06b376f0}]
[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ext\stats\{0a452a47-c5a8-4854-a237-4b9b06b376f0}]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{0a452a47-c5a8-4854-a237-4b9b06b376f0}"=-
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{0a452a47-c5a8-4854-a237-4b9b06b376f0}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{0a452a47-c5a8-4854-a237-4b9b06b376f0}"=-
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]
"{0a452a47-c5a8-4854-a237-4b9b06b376f0}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{0a452a47-c5a8-4854-a237-4b9b06b376f0}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{0a452a47-c5a8-4854-a237-4b9b06b376f0}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved]
"{0a452a47-c5a8-4854-a237-4b9b06b376f0}"=-
[-HKEY_CLASSES_ROOT\CLSID\{7c5c0f58-e061-457d-9033-77307f5ed00c}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{7c5c0f58-e061-457d-9033-77307f5ed00c}]
[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ext\settings\{7c5c0f58-e061-457d-9033-77307f5ed00c}]
[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ext\stats\{7c5c0f58-e061-457d-9033-77307f5ed00c}]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{7c5c0f58-e061-457d-9033-77307f5ed00c}"=-
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{7c5c0f58-e061-457d-9033-77307f5ed00c}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{7c5c0f58-e061-457d-9033-77307f5ed00c}"=-
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]
"{7c5c0f58-e061-457d-9033-77307f5ed00c}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{7c5c0f58-e061-457d-9033-77307f5ed00c}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{7c5c0f58-e061-457d-9033-77307f5ed00c}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved]
"{7c5c0f58-e061-457d-9033-77307f5ed00c}"=-
[-HKEY_CLASSES_ROOT\CLSID\{b69a9db4-d0a1-4722-b56b-f20757a29cdf}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{b69a9db4-d0a1-4722-b56b-f20757a29cdf}]
[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ext\settings\{b69a9db4-d0a1-4722-b56b-f20757a29cdf}]
[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ext\stats\{b69a9db4-d0a1-4722-b56b-f20757a29cdf}]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{b69a9db4-d0a1-4722-b56b-f20757a29cdf}"=-
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{b69a9db4-d0a1-4722-b56b-f20757a29cdf}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{b69a9db4-d0a1-4722-b56b-f20757a29cdf}"=-
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]
"{b69a9db4-d0a1-4722-b56b-f20757a29cdf}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{b69a9db4-d0a1-4722-b56b-f20757a29cdf}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{b69a9db4-d0a1-4722-b56b-f20757a29cdf}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved]
"{b69a9db4-d0a1-4722-b56b-f20757a29cdf}"=-
[-HKEY_CLASSES_ROOT\CLSID\{b760d5a4-8d24-4cb6-942e-d6bb540ad88c}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{b760d5a4-8d24-4cb6-942e-d6bb540ad88c}]
[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ext\settings\{b760d5a4-8d24-4cb6-942e-d6bb540ad88c}]
[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ext\stats\{b760d5a4-8d24-4cb6-942e-d6bb540ad88c}]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{b760d5a4-8d24-4cb6-942e-d6bb540ad88c}"=-
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{b760d5a4-8d24-4cb6-942e-d6bb540ad88c}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{b760d5a4-8d24-4cb6-942e-d6bb540ad88c}"=-
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]
"{b760d5a4-8d24-4cb6-942e-d6bb540ad88c}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{b760d5a4-8d24-4cb6-942e-d6bb540ad88c}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{b760d5a4-8d24-4cb6-942e-d6bb540ad88c}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved]
"{b760d5a4-8d24-4cb6-942e-d6bb540ad88c}"=-
[-HKEY_CLASSES_ROOT\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}]
[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ext\settings\{D4027C7F-154A-4066-A1AD-4243D8127440}]
[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ext\stats\{D4027C7F-154A-4066-A1AD-4243D8127440}]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{D4027C7F-154A-4066-A1AD-4243D8127440}"=-
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{D4027C7F-154A-4066-A1AD-4243D8127440}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{D4027C7F-154A-4066-A1AD-4243D8127440}"=-
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]
"{D4027C7F-154A-4066-A1AD-4243D8127440}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{D4027C7F-154A-4066-A1AD-4243D8127440}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{D4027C7F-154A-4066-A1AD-4243D8127440}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved]
"{D4027C7F-154A-4066-A1AD-4243D8127440}"=-
:Files
C:\Users\mzenasni\AppData\Roaming\Media Get LLC
C:\Users\mzenasni\AppData\Local\{*}
C:\Windows\KMSEmulator.exe
C:\ProgramData\Media Get LLC
C:\Windows\System32\avs.dll
C:\Windows\Uninstal.exe
:commands
[CLEARALLRESTOREPOINTS]
[emptytemp]
[start explorer]
[reboot]
▶ Clique sur "Correction" pour lancer la suppression.
▶ Poste le rapport qui logiquement s'ouvrira tout seul en fin de travail appres le redemarrage.