Winup.exe ne peut pas demarrer. Que faire ?
Fermé
crizouille
Messages postés
75
Date d'inscription
samedi 21 août 2010
Statut
Membre
Dernière intervention
24 février 2012
-
13 juil. 2011 à 05:58
benurrr Messages postés 9643 Date d'inscription samedi 24 mai 2008 Statut Contributeur sécurité Dernière intervention 11 janvier 2012 - 17 juil. 2011 à 19:52
benurrr Messages postés 9643 Date d'inscription samedi 24 mai 2008 Statut Contributeur sécurité Dernière intervention 11 janvier 2012 - 17 juil. 2011 à 19:52
A voir également:
- Winup.exe ne peut pas demarrer. Que faire ?
- Windows ne démarre pas - Guide
- Pc long a demarrer - Guide
- Démarrer en mode sans echec - Guide
- Windows 11 menu démarrer classique - Guide
- Réinitialiser menu démarrer windows 10 - Guide
14 réponses
benurrr
Messages postés
9643
Date d'inscription
samedi 24 mai 2008
Statut
Contributeur sécurité
Dernière intervention
11 janvier 2012
107
13 juil. 2011 à 14:29
13 juil. 2011 à 14:29
salut
ton winup est une salete
http://translate.google.fr/...
Option 1 :
Téléchargez FindyKill (d' El desaparecido & C_XX) sur votre Bureau.
http://www.teamxscript.org/findykillTelechargement.html
Double-cliquez sur le programme FindyKill présent sur votre Bureau.
Choisissez l'option 1 (Recherche).
Laissez travailler l'outil.
Ensuite postez le rapport FyK.txt qui apparaîtra.
Note : le rapport FyK.txt est sauvegardé a la racine du disque. (C:\FyK.txt)
ton winup est une salete
http://translate.google.fr/...
Option 1 :
Téléchargez FindyKill (d' El desaparecido & C_XX) sur votre Bureau.
http://www.teamxscript.org/findykillTelechargement.html
Double-cliquez sur le programme FindyKill présent sur votre Bureau.
Choisissez l'option 1 (Recherche).
Laissez travailler l'outil.
Ensuite postez le rapport FyK.txt qui apparaîtra.
Note : le rapport FyK.txt est sauvegardé a la racine du disque. (C:\FyK.txt)
crizouille
Messages postés
75
Date d'inscription
samedi 21 août 2010
Statut
Membre
Dernière intervention
24 février 2012
7
14 juil. 2011 à 19:50
14 juil. 2011 à 19:50
Voila le rapport.
Désolé du retard de la réponse.
Désolé du retard de la réponse.
############################## | FindyKill V5.053 | # User : Bishou (Administrateurs) # BIDULE # Update on 23/10/2010 by El Desaparecido # Start at: 21:23:53 OTHEU ! | 7/14/2011 # Website : http://www.teamxscript.org/ # Contact : eldesaparecido@teamxscript.org # Intel(R) Celeron(R) CPU 900 @ 2.20GHz # Microsoft Windows 7 Édition Familiale Premium (6.1.7601 64-bit) # Service Pack 1 # Internet Explorer 9.0.8112.16421 # Windows Firewall Status : Disabled # C:\ # Disque fixe local # 148,81 Go (40,44 Go free) [WINDOWS] # NTFS # D:\ # Disque fixe local # 148,88 Go (43,74 Go free) [Multimedias] # NTFS # E:\ # Disque CD-ROM # F:\ # Disque CD-ROM # G:\ # Disque fixe local # 345,53 Go (151,6 Go free) [PS3] # FAT32 # H:\ # Disque fixe local # 931,51 Go (91,49 Go free) [DDE 1To (LaCie) H] # NTFS # P:\ # Disque fixe local # 585,94 Go (368,03 Go free) [DDE Hitachi] # NTFS ################## | Processus infectieux stoppés | ################## | Eléments infectieux | ################## | Reference Bagle MD5 ... | ################## | MD5 ... | ################## | Bagle Trace ... | ################## | Crack .... | [05/14/2006 20:42 OTHEU !|--a------|111641849] D:\Jeux\Black And White 2\Keygen + Patchs + Crack NoCD\bw2patch1_1.exe [05/14/2006 20:42 OTHEU !|--a------|33336733] D:\Jeux\Black And White 2\Keygen + Patchs + Crack NoCD\bw2patch1_2.exe [04/03/2007 01:38 OTHEU !|--a------|180736] D:\Jeux\Black And White 2\Keygen + Patchs + Crack NoCD\fff-ea145.exe [05/12/2006 18:15 OTHEU !|--a------|20656128] D:\Jeux\Black And White 2\Keygen + Patchs + Crack NoCD\white.exe [10/05/2010 23:02 OTHEU !|--a------|64818688] D:\Jeux\NBA 2K11\Crack\nba2k11.exe [04/19/2011 23:14 OTHEU !|--a------|237056] D:\Jeux\Portal 2\Crack\Launcher.exe [07/11/2011 16:23 OTHEU !|--a------|6266268] D:\Jeux\Portal 2\Crack\Portal2.Crack.Only-SKIDROW.rar [04/19/2011 23:14 OTHEU !|--a------|359424] D:\Jeux\Portal 2\Crack\portal2.exe [07/24/2002 00:55 OTHEU !|--a------|57864] D:\Jeux\WarCraft 3\Crack\WorldEdit1.exe [03/14/2010 12:42 OTHEU !|--a------|169006] H:\Documents\Logiciels\KeyGen EA Games.rar [11/04/2010 19:48 OTHEU !|--a------|693540] H:\Documents\Logiciels\Adobe Photoshop CS5\Crack.rar [03/03/2010 15:12 OTHEU !|--a------|16384] H:\Documents\Logiciels\Architecte 3D HD Expert Cad 2010\Crack\ArCon.exe [03/05/2011 23:50 OTHEU !|--a------|83968] H:\Documents\Logiciels\Autorun Virus Remove\Keygen.exe [12/14/2008 04:48 OTHEU !|--a------|39467248] H:\Documents\Logiciels\AVS Video Converter + Crack\AVSVideoConverter.exe [12/14/2008 04:48 OTHEU !|--a------|15462400] H:\Documents\Logiciels\AVS Video Converter + Crack\Crack\AVSVideoConverter.exe [06/22/2010 03:42 OTHEU !|--a------|16967752] H:\Documents\Logiciels\AVS Video Editor\Crack\AVSVideoEditor.exe [06/22/2010 03:42 OTHEU !|--a------|10926152] H:\Documents\Logiciels\AVS Video Editor\Crack\AVSVideoRecorder.exe [06/22/2010 03:42 OTHEU !|--a------|4131912] H:\Documents\Logiciels\AVS Video Editor\Crack\AVSYouTubeUploader.exe [09/24/2007 02:34 OTHEU !|--a------|167936] H:\Documents\Logiciels\Photomatix\x64\VIRILITY\keygen.exe [09/24/2007 02:34 OTHEU !|--a------|167936] H:\Documents\Logiciels\Photomatix\x86\VIRILITY\keygen.exe [10/21/2010 17:07 OTHEU !|--a------|1239066] H:\Documents\Logiciels\WinIso 5.3 + Crack\WINISO.EXE [11/15/2001 13:15 OTHEU !|--a------|42889] H:\Documents\Logiciels\WinIso 5.3 + Crack\Crack\Patch.exe [11/23/2008 04:56 OTHEU !|--a------|19587072] P:\Jeux\Hotel Giant 2\Crack NoCD\HG2.exe [06/29/2008 03:49 OTHEU !|--a------|1826816] P:\Jeux\Monopoly Deluxe\Crack\monopoly.exe [10/01/2010 00:00 OTHEU !|--a------|19299328] P:\Jeux\PES 11\Crack\PES2011.exe [10/30/2008 13:41 OTHEU !|--a------|174080] P:\Jeux\Sims\KeyGen.EA.Games.185.oziris18.wawa.mania.exe [03/19/2010 19:25 OTHEU !|--a------|13918054] P:\Jeux\Sims\Gravures finies\Bonne Affaire\Les Sims 2 - La Bonne Affaire - Crack up by wWw.DownPalace.Tk.rar [03/21/2010 09:07 OTHEU !|--a------|6066080] P:\Jeux\Sims\Gravures finies\Kit Cuisine et Salle de Bain\Les Sims 2 - Kit Cuisine et Salle de Bain Design - Crack up by wWw.DownPalace.Tk.rar [03/21/2010 09:08 OTHEU !|--a------|13919116] P:\Jeux\Sims\Gravures finies\Kit Fun en Famille\Les Sims 2 - Kit Fun en Famille - Crack up by wWw.DownPalace.Tk.rar [07/24/2002 00:52 OTHEU !|--a------|42948] P:\Jeux\WarCraft 3\Crack\War31.exe [07/24/2002 00:55 OTHEU !|--a------|57864] P:\Jeux\WarCraft 3\Crack\WorldEdit1.exe ################## | Registre | ################## | Etat | # Affichage des fichiers cachés : OK # Mode sans echec : OK # (!) Uac = 0x0 ( Good = 0x1 | Bad = 0x0 ) # Ndisuio ( NDIS User Mode ) -> Start = 3 ( Good = 3 | Bad = 4 ) # EapHost ( Extensible Authentication Protocol Host ) -> Start = 3 ( Good = 2 | Bad = 4 ) # WwanSvc ( AutoConfig Service WWAN ) -> Start = 3 ( Good = 2 | Bad = 4 ) # MpsSvc ( Windows Firewall ) -> Start = 2 ( Good = 2 | Bad = 4 ) # (!) SharedAccess ( Windows Firewall - Internet Connection Sharing ) -> Start = 4 ( Good = 2 | Bad = 4 ) # windefend ( Windows Defender ) -> Start = 2 ( Good = 2 | Bad = 4 ) # wuauserv ( Windows Update ) -> Start = 2 ( Good = 2 | Bad = 4 ) # (!) wscsvc ( Windows Security Center ) -> Start = 4 ( Good = 2 | Bad = 4 ) ################## | ! Fin du rapport # FindyKill V5.053 ! |
benurrr
Messages postés
9643
Date d'inscription
samedi 24 mai 2008
Statut
Contributeur sécurité
Dernière intervention
11 janvier 2012
107
14 juil. 2011 à 23:26
14 juil. 2011 à 23:26
salut
avec tout ces crack c'est normal que tu soit infecter
Double-cliquez sur le programme FindyKill présent sur votre Bureau.
Choisissez l'option 2 (Suppression).
Votre Bureau disparaîtra et le PC redémarrera.
Au redémarrage , FindyKill scannera ton PC, laissez travailler l'outil.
Ensuite postez le rapport FyK.txt qui apparaîtra avec le Bureau.
Note : le rapport FyK.txt est sauvegardé a la racine du disque. (C:\FyK.txt)
avec tout ces crack c'est normal que tu soit infecter
Double-cliquez sur le programme FindyKill présent sur votre Bureau.
Choisissez l'option 2 (Suppression).
Votre Bureau disparaîtra et le PC redémarrera.
Au redémarrage , FindyKill scannera ton PC, laissez travailler l'outil.
Ensuite postez le rapport FyK.txt qui apparaîtra avec le Bureau.
Note : le rapport FyK.txt est sauvegardé a la racine du disque. (C:\FyK.txt)
crizouille
Messages postés
75
Date d'inscription
samedi 21 août 2010
Statut
Membre
Dernière intervention
24 février 2012
7
15 juil. 2011 à 05:45
15 juil. 2011 à 05:45
(merci de votre aide)
Voila ce que ça me donne :
Voila ce que ça me donne :
############################## | FindyKill V5.053 | # User : Bishou (Administrateurs) # BIDULE # Update on 23/10/2010 by El Desaparecido # Start at: 07:04:59 OTHEU ! | 7/15/2011 # Website : http://www.teamxscript.org/ # Contact : eldesaparecido@teamxscript.org # Intel(R) Celeron(R) CPU 900 @ 2.20GHz # Microsoft Windows 7 Édition Familiale Premium (6.1.7601 64-bit) # Service Pack 1 # Internet Explorer 9.0.8112.16421 # Windows Firewall Status : Enabled # C:\ # Disque fixe local # 148,81 Go (40,01 Go free) [WINDOWS] # NTFS # D:\ # Disque fixe local # 148,88 Go (43,74 Go free) [Multimedias] # NTFS # E:\ # Disque CD-ROM # F:\ # Disque CD-ROM # G:\ # Disque fixe local # 345,53 Go (151,6 Go free) [PS3] # FAT32 # H:\ # Disque fixe local # 931,51 Go (92,59 Go free) [DDE 1To (LaCie) H] # NTFS # P:\ # Disque fixe local # 585,94 Go (368,03 Go free) [DDE Hitachi] # NTFS ################## | Eléments infectieux |
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
benurrr
Messages postés
9643
Date d'inscription
samedi 24 mai 2008
Statut
Contributeur sécurité
Dernière intervention
11 janvier 2012
107
15 juil. 2011 à 11:25
15 juil. 2011 à 11:25
salut
le rapport pas complet
il a buguer ?
Télécharge ZHPDiag ( de Nicolas coolman ).
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
(outil de diagnostic)
Double clique sur le fichier d'installation, puis installe le avec les paramètres par défaut ( N'oublie pas de cocher " Créer une icône sur le bureau " )
Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau (Clique droit -> Executer en tant qu'admin ( vista )
Clique sur la loupe en haut à gauche, puis laisse l'outil scanner.
Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.
Rend toi sur Cjoint : http://www.cijoint.fr/
Clique sur "Parcourir " dans la partie " Joindre un fichier[...] "
Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau
Clique ensuite sur "Cliquez ici pour déposer le fichier " et copie/colle le lien dans ton prochain message
ou sinon pour transmettre ton rapport:
* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer les rapports.
Donnes le liens pjjoint ici ensuite pour pouvoir être consultés.
le rapport pas complet
il a buguer ?
Télécharge ZHPDiag ( de Nicolas coolman ).
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
(outil de diagnostic)
Double clique sur le fichier d'installation, puis installe le avec les paramètres par défaut ( N'oublie pas de cocher " Créer une icône sur le bureau " )
Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau (Clique droit -> Executer en tant qu'admin ( vista )
Clique sur la loupe en haut à gauche, puis laisse l'outil scanner.
Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.
Rend toi sur Cjoint : http://www.cijoint.fr/
Clique sur "Parcourir " dans la partie " Joindre un fichier[...] "
Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau
Clique ensuite sur "Cliquez ici pour déposer le fichier " et copie/colle le lien dans ton prochain message
ou sinon pour transmettre ton rapport:
* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer les rapports.
Donnes le liens pjjoint ici ensuite pour pouvoir être consultés.
crizouille
Messages postés
75
Date d'inscription
samedi 21 août 2010
Statut
Membre
Dernière intervention
24 février 2012
7
15 juil. 2011 à 15:07
15 juil. 2011 à 15:07
Voila le lien du rapport :
http://www.cijoint.fr/cjlink.php?file=cj201107/cijs40O49V.txt
http://www.cijoint.fr/cjlink.php?file=cj201107/cijs40O49V.txt
benurrr
Messages postés
9643
Date d'inscription
samedi 24 mai 2008
Statut
Contributeur sécurité
Dernière intervention
11 janvier 2012
107
15 juil. 2011 à 16:12
15 juil. 2011 à 16:12
? Télécharge de AD-Remover sur ton Bureau. (Merci à C_XX)
http://www.teamxscript.org/adremoverTelechargement.html (Lien officiel)
OU
https://www.androidworld.fr/ (Miroir)
/!\ Ferme toutes applications en cours avant de continuer /!\
? Double-clique sur l'icône Ad-remover située sur ton Bureau.
? Sur la page, clique sur le bouton scan (recherche)
? Confirme lancement du scan.
? Laisse travailler l'outil.
? Accepte de redémarrer le PC à la fin, si il est demandé. Cela est nécessaire pour finaliser le nettoyage.
? Poste le rapport
http://www.teamxscript.org/adremoverTelechargement.html (Lien officiel)
OU
https://www.androidworld.fr/ (Miroir)
/!\ Ferme toutes applications en cours avant de continuer /!\
? Double-clique sur l'icône Ad-remover située sur ton Bureau.
? Sur la page, clique sur le bouton scan (recherche)
? Confirme lancement du scan.
? Laisse travailler l'outil.
? Accepte de redémarrer le PC à la fin, si il est demandé. Cela est nécessaire pour finaliser le nettoyage.
? Poste le rapport
crizouille
Messages postés
75
Date d'inscription
samedi 21 août 2010
Statut
Membre
Dernière intervention
24 février 2012
7
15 juil. 2011 à 17:28
15 juil. 2011 à 17:28
Bizarrement je n'arrive pas a poster le contenue du rapport, je le met donc sur Cijoint.
http://www.cijoint.fr/cjlink.php?file=cj201107/cijexf3cF1.txt
http://www.cijoint.fr/cjlink.php?file=cj201107/cijexf3cF1.txt
benurrr
Messages postés
9643
Date d'inscription
samedi 24 mai 2008
Statut
Contributeur sécurité
Dernière intervention
11 janvier 2012
107
15 juil. 2011 à 18:02
15 juil. 2011 à 18:02
Option 2 Suppression
Double clic sur l'icône d'AD-Remover présent sur votre bureau (Clic droit Exécuter en tant qu'administrateur pour VISTA/7)
Dans la page principale , Clique Sur Nettoyer pour lancer la désinfection
Dans la petite fenêtre de confirmation, Cliquer alors sur Oui...
patiente quelques minutes, le temps que la désinfection soit alors terminée...
Une fois le Nettoyage terminé, Il te sera demandé de redémarrer
Accepte le Redémarrage
Une fois le redémarrage effectué, un rapport s'ouvrira alors,poste le
Par Manque De Curiosité On Risque De Mourir Ignorant;Tu es libre de penser que tu es C..,
Mais C.. de penser que tu es libre...Merci a australe13
Double clic sur l'icône d'AD-Remover présent sur votre bureau (Clic droit Exécuter en tant qu'administrateur pour VISTA/7)
Dans la page principale , Clique Sur Nettoyer pour lancer la désinfection
Dans la petite fenêtre de confirmation, Cliquer alors sur Oui...
patiente quelques minutes, le temps que la désinfection soit alors terminée...
Une fois le Nettoyage terminé, Il te sera demandé de redémarrer
Accepte le Redémarrage
Une fois le redémarrage effectué, un rapport s'ouvrira alors,poste le
Par Manque De Curiosité On Risque De Mourir Ignorant;Tu es libre de penser que tu es C..,
Mais C.. de penser que tu es libre...Merci a australe13
crizouille
Messages postés
75
Date d'inscription
samedi 21 août 2010
Statut
Membre
Dernière intervention
24 février 2012
7
16 juil. 2011 à 13:13
16 juil. 2011 à 13:13
Voila le rapport :
======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 ======= Mis à jour par TeamXscript le 12/04/11 Contact: AdRemover[DOT]contact[AT]gmail[DOT]com Site web: http://www.teamxscript.org C:\Program Files (x86)\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 13:07:26 le 16/07/2011, Mode normal Microsoft Windows 7 Édition Familiale Premium Service Pack 1 (X64) Bishou@BIDULE (TOSHIBA Satellite C650) ============== ACTION(S) ============== Dossier supprimé: C:\ProgramData\PopCap Games Dossier supprimé: C:\Users\Bishou\AppData\LocalLow\PriceGong Dossier supprimé: C:\Users\Bishou\AppData\LocalLow\Toolbar4 (!) -- Fichiers temporaires supprimés. Clé supprimée: HKLM\Software\Classes\Interface\{BCFF5F55-6F44-11D2-86F8-00104B265ED5} Clé supprimée: HKCU\Software\PopCap Clé supprimée: HKCU\Software\Spointer Clé supprimée: HKCU\Software\AppDataLow\Software\PriceGong Clé supprimée: HKLM\Software\Cheat Engine\OpenCandy Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E} Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks|{CA3EB689-8F09-4026-AA10-B9534C691CE0} Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{D4027C7F-154A-4066-A1AD-4243D8127440} ============== SCAN ADDITIONNEL ============== **** Mozilla Firefox Version [5.0 (fr)] **** HKLM_MozillaPlugins\@wacom.com/wacom-plugin,version=1.1.0.3 (x) HKLM_MozillaPlugins\@wacom.com/wacom-plugin,version=1.1.0.5 (x) HKLM_MozillaPlugins\@zylom.com/ZylomGamesPlayer (x) HKLM_MozillaPlugins\Adobe Reader (x) HKCU_MozillaPlugins\@Skype Limited.com/Facebook Video Calling Plugin (x) HKCU_MozillaPlugins\@unity3d.com/UnityPlayer,version=1.0 (x) HKCU_MozillaPlugins\@us-w1.rockmelt.com/RockMelt Update;version=8 (x) Searchplugins\bing.xml ( hxxp://www.bing.com/search) Components\browsercomps.dll (Mozilla Foundation) HKLM_Extensions|{01A8CA0A-4C96-465b-A49B-65C46FAD54F9} - C:\Program Files (x86)\Adobe\Adobe Contribute CS5\Plugins\FirefoxPlugin\{01A8CA0A-4C96-465b-A49B-65C46FAD54F9} HKCU_Extensions|mozilla_cc@internetdownloadmanager.com - C:\Users\Bishou\AppData\Roaming\IDM\idmmzcc3 -- C:\Users\Bishou\AppData\Roaming\Mozilla\FireFox\Profiles\gvpeg8gs.default -- Extensions\fireform@mozilla.org (fireform) Extensions\mozilla_cc@internetdownloadmanager.com (IDM CC) Extensions\{75656794-AB59-4712-BFBC-5D816D56F3BC} (Hyperionics DB Toolbar) Extensions\{AE93811A-5C9A-4d34-8462-F7B864FC4696} (StumbleUpon) Extensions\{E0B8C461-F8FB-49b4-8373-FE32E9252800} (Evernote Web Clipper) Searchplugins\mediadico.xml (?) Searchplugins\recherche-de-vidos-youtube.xml (?) Searchplugins\search.xml (?) Prefs.js - browser.download.dir, C:\\Users\\Bishou\\Desktop Prefs.js - browser.download.lastDir, C:\\Users\\Bishou\\Desktop Prefs.js - browser.startup.homepage, hxxp://www.google.fr/ Prefs.js - browser.startup.homepage_override.buildID, 20110615151330 Prefs.js - browser.startup.homepage_override.mstone, rv:5.0 Prefs.js - keyword.URL, hxxp://www.bigseekpro.com/search/toolbar/hypercam/{B0638533-DBEE-46AA-921B-663B816F6D2B}?q= ======================================== **** Google Chrome Version [12.0.742.122] **** Extension\icmlaeflemplmjndnaapfdbbnpncnbda (C:\Program Files\Alwil Software\Avast5\WebRep\Chrome\aswWebRepChrome.crx) (?) -- C:\Users\Bishou\AppData\Local\Google\Chrome\User Data\Default -- Preferences - default_search_provider: "DAEMON Search" (Activé: true) (hxxp://www.daemon-search.com/search?q={searchTerms}) Preferences - homepage: hxxp://www.google.com Preferences - homepage_is_newtabpage: false Plugin - Chrome NaCl (Activé: false) (C:\Users\Bishou\AppData\Local\Google\Chrome\Application\12.0.742.112\ppGoogleNaClPluginChrome.dll) Plugin - RIM Handheld Application Loader (Activé: true) (C:\Program Files (x86)\Common Files\Research In Motion\BBWebSLLauncher\NPWebSLLauncher.dll) Plugin - BlackBerry AppWorld (Activé: true) (C:\Program Files (x86)\Research In Motion Limited\Plug-in du navigateur BlackBerry App World\npappworld.dll) Plugin - Unity Player (Activé: true) (C:\Users\Bishou\AppData\LocalLow\Unity\WebPlayer\loader\npUnity3D32.dll) Plugin - "Java" (Activé: true) Plugin - "Silverlight" (Activé: true) Plugin - "Chrome NaCl" (Activé: false) Plugin - "RIM Handheld Application Loader" (Activé: true) Plugin - "BlackBerry AppWorld" (Activé: true) Plugin - " Wacom Dynamic Link Library" (Activé: true) Plugin - "Zylom Plugin" (Activé: true) Plugin - "Unity Player" (Activé: true) ======================================== **** Internet Explorer Version [9.0.8112.16421] **** HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896 HKCU_Main|Start Page - hxxp://fr.msn.com/ HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896 HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch HKLM_Main|Start Page - hxxp://fr.msn.com/ HKCU_SearchScopes\{08015C1C-777C-46C6-A623-A3A081B967FE} - "https://telecharger.phpnuke.org/fr/search-results?q=hompag" (hxxp://downloads.phpnuke.org/fr/index.php?rvs=hompag) HKCU_SearchScopes\{96bd48dd-741b-41ae-ac4a-aff96ba00f7e} - "Search" (hxxp://www.bigseekpro.com/search/browser/hypercam/{B0638533-DBEE-46AA-921B-663B8...) HKCU_SearchScopes\{A3E3A16C-FE2C-4D1E-888D-26A53F890351} - "eBay" (hxxp://rover.ebay.com/rover/1/709-44555-9400-8/4?satitle={searchTerms}) HKLM_SearchScopes\{08015C1C-777C-46C6-A623-A3A081B967FE} - "https://telecharger.phpnuke.org/fr/search-results?q=hompag" (hxxp://downloads.phpnuke.org/fr/index.php?rvs=hompag) HKCU_Toolbar\WebBrowser|{32099AAC-C132-4136-9E9A-4E364A424E17} (C:\Program Files (x86)\DAEMON Tools Toolbar\DTToolbar.dll) HKLM_Toolbar|{32099AAC-C132-4136-9E9A-4E364A424E17} (C:\Program Files (x86)\DAEMON Tools Toolbar\DTToolbar.dll) HKLM_Toolbar|{517BDDE4-E3A7-4570-B21E-2B52B6139FC7} (C:\Program Files (x86)\Adobe\Adobe Contribute CS5\Plugins\IEPlugin\contributeieplugin.dll) HKLM_Toolbar|{8E5E2654-AD2D-48bf-AC2D-D17F00898D06} (C:\Program Files\Alwil Software\Avast5\aswWebRepIE.dll) HKLM_Toolbar|{338B4DFE-2E2C-4338-9E41-E176D497299E} (C:\Program Files (x86)\Hyperionics DB Toolbar\tbcore3.dll) HKCU_ElevationPolicy\{1024F1BE-76DC-40d5-AB98-664A4185E5FA} - C:\Users\Bishou\AppData\Local\Facebook\Video\Skype\FacebookVideoCalling.exe (Skype Limited) HKCU_ElevationPolicy\{1902485B-CE75-42C1-BA2D-57E660793D9A} - C:\Program Files (x86)\Internet Download Manager\IEMonitor.exe (Tonec Inc.) HKCU_ElevationPolicy\{E0DACC63-037F-46EE-AC02-E4C7B0FBFEB4} - C:\Program Files (x86)\Internet Download Manager\IDMan.exe (Tonec Inc.) HKLM_ElevationPolicy\{07d873dc-b9b9-44f5-af0b-fb59fa54fb7a} - C:\Windows\SysWOW64\wpcer.exe (x) HKLM_ElevationPolicy\{0a402d70-1f10-4ae7-bec9-286a98240695} - C:\Windows\SysWOW64\winfxdocobj.exe (x) HKLM_ElevationPolicy\{1024F1BE-76DC-40d5-AB98-664A4185E5FA} - C:\Users\Bishou\AppData\Local\Facebook\Video\Skype\FacebookVideoCalling.exe (Skype Limited) HKLM_ElevationPolicy\{628F3201-34D0-49C0-BB9A-82A26AEFB291} - C:\Program Files (x86)\Hyperionics DB Toolbar\TbHelper2.exe (?) HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files (x86)\Internet Explorer\iedw.exe (x) HKLM_ElevationPolicy\{a00068b1-1e4e-41c7-afa9-baeb9697e2b9} - C:\Program Files (x86)\Common Files\Research In Motion\AppLoader\Loader.exe (Research In Motion Limited) HKLM_ElevationPolicy\{B43A0C1E-B63F-4691-B68F-CD807A45DA01} - C:\Windows\system32\TSWbPrxy.exe (x) HKLM_ElevationPolicy\{E0DACC63-037F-46EE-AC02-E4C7B0FBFEB4} - C:\Program Files (x86)\Internet Download Manager\IDMan.exe (Tonec Inc.) HKLM_ElevationPolicy\{E5A16ED5-1288-4bc3-8F60-48E32854CEF6} - C:\Program Files (x86)\Common Files\Research In Motion\USB Drivers\BbDevMgr.exe (Research In Motion Limited) HKLM_ElevationPolicy\{EE0DF950-5C7F-4261-8CFA-AE01D71FD9BD} - C:\Program Files (x86)\TOSHIBA\TOSHIBA Media Controller Plug-in\SetupUtility.exe (<TOSHIBA>) HKLM_ElevationPolicy\{F3C88694-EFFA-4d78-B409-54B7B2535B14} - C:\Program Files (x86)\TOSHIBA\TOSHIBA Media Controller Plug-in\MTSProc.exe (<TOSHIBA>) HKCU_Extensions\{97ED3A9F-CD6F-473A-8FE1-7505C1B844C3} - "Billeo" (billeo.dll,219) HKLM_Extensions\{A95fe080-8f5d-11d2-a20b-00aa003c157a} - "@C:\Program Files (x86)\Evernote\Evernote\Resource.dll,-101" (C:\Program Files (x86)\Evernote\Evernote\EvernoteIE.dll,205) HKLM_Extensions\{DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - "?" (?) BHO\{0055C089-8582-441B-A0BF-17B458C2A3A8} - "IDMIEHlprObj Class" (C:\Program Files (x86)\Internet Download Manager\IDMIECC.dll) BHO\{8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - "avast! WebRep" (C:\Program Files\Alwil Software\Avast5\aswWebRepIE.dll) BHO\{F3C88694-EFFA-4d78-B409-54B7B2535B14} - "TOSHIBA Media Controller Plug-in" (C:\Program Files (x86)\TOSHIBA\TOSHIBA Media Controller Plug-in\TOSHIBAMediaControllerIE.dll) BHO\{FCBCCB87-9224-4B8D-B117-F56D924BEB18} - "SMTTB2009 Class" (C:\Program Files (x86)\Hyperionics DB Toolbar\tbcore3.dll) ======================================== C:\Program Files (x86)\Ad-Remover\Quarantine: 189 Fichier(s) C:\Program Files (x86)\Ad-Remover\Backup: 15 Fichier(s) C:\Ad-Report-CLEAN[1].txt - 16/07/2011 13:07:30 (9530 Octet(s)) C:\Ad-Report-SCAN[1].txt - 15/07/2011 18:30:10 (9944 Octet(s)) Fin à: 13:09:41, 16/07/2011 ============== E.O.F ==============
crizouille
Messages postés
75
Date d'inscription
samedi 21 août 2010
Statut
Membre
Dernière intervention
24 février 2012
7
16 juil. 2011 à 13:21
16 juil. 2011 à 13:21
Voila le rapport :
http://www.cijoint.fr/cjlink.php?file=cj201107/cijSEHGLDj.txt
http://www.cijoint.fr/cjlink.php?file=cj201107/cijSEHGLDj.txt
benurrr
Messages postés
9643
Date d'inscription
samedi 24 mai 2008
Statut
Contributeur sécurité
Dernière intervention
11 janvier 2012
107
16 juil. 2011 à 18:40
16 juil. 2011 à 18:40
désactive ton antivirus
désactive Windows defender si présent
désactive ton pare-feu
Ferme toutes tes appilications en cours
télécharge et enregistre ceci sur ton bureau :
Pre_Scan
http://dl.dropbox.com/u/21363431/Pre_scan.exe
mirroir :
http://www.archive-host.com
s'il n'est pas sur ton bureau coupe-le de ton dossier téléchargements et colle-le sur ton bureau
Avertissement: Il y aura une extinction du bureau pendant le scan --> pas de panique.
une fois télécharge lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan.txt" sur le bureau.
si 'outil est bloqué par l'infection utilise cette version : Version .pif
si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"
si l'outil semble ne pas avoir fonctionné renomme-le winlogon , ou change son extension en .com ou .scr
Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler
Poste Pre_Scan.txt qui apparaitra sur le bureau en fin de scan
??? NE LE POSTE PAS SUR LE FORUM (il est trop long)
clique sur ce lien : http://www.cijoint.fr/
? Clique sur Parcourir et cherche le fichier ci-dessus.
? Clique sur Ouvrir.
? Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt
est ajouté dans la page.
? Copie ce lien dans ta réponse.
désactive Windows defender si présent
désactive ton pare-feu
Ferme toutes tes appilications en cours
télécharge et enregistre ceci sur ton bureau :
Pre_Scan
http://dl.dropbox.com/u/21363431/Pre_scan.exe
mirroir :
http://www.archive-host.com
s'il n'est pas sur ton bureau coupe-le de ton dossier téléchargements et colle-le sur ton bureau
Avertissement: Il y aura une extinction du bureau pendant le scan --> pas de panique.
une fois télécharge lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan.txt" sur le bureau.
si 'outil est bloqué par l'infection utilise cette version : Version .pif
si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"
si l'outil semble ne pas avoir fonctionné renomme-le winlogon , ou change son extension en .com ou .scr
Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler
Poste Pre_Scan.txt qui apparaitra sur le bureau en fin de scan
??? NE LE POSTE PAS SUR LE FORUM (il est trop long)
clique sur ce lien : http://www.cijoint.fr/
? Clique sur Parcourir et cherche le fichier ci-dessus.
? Clique sur Ouvrir.
? Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt
est ajouté dans la page.
? Copie ce lien dans ta réponse.
crizouille
Messages postés
75
Date d'inscription
samedi 21 août 2010
Statut
Membre
Dernière intervention
24 février 2012
7
17 juil. 2011 à 15:30
17 juil. 2011 à 15:30
Voila le rapport :
http://www.cijoint.fr/cjlink.php?file=cj201107/cij2z7jMKz.txt
http://www.cijoint.fr/cjlink.php?file=cj201107/cij2z7jMKz.txt
benurrr
Messages postés
9643
Date d'inscription
samedi 24 mai 2008
Statut
Contributeur sécurité
Dernière intervention
11 janvier 2012
107
17 juil. 2011 à 19:52
17 juil. 2011 à 19:52
merci a g3n pour le script
fais glisser une icone n'importe quel fichier sur Pre_scan , pre_script va apparaitre
ouvre Pre_script et colle ce qui suit en gras, à l'interieur du texte qui s'ouvre ,
sans les lignes , en une seule fois en le mettant en surbrillance :
___________________________________________________
processes::
winupdate.exe
Registry::
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Facebook Update"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Adobe Reader Speed Launcher"=-
[-HKEY_CLASSES_ROOT\CLSID\{338B4DFE-2E2C-4338-9E41-E176D497299E}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{338B4DFE-2E2C-4338-9E41-E176D497299E}]
[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ext\settings\{338B4DFE-2E2C-4338-9E41-E176D497299E}]
[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ext\stats\{338B4DFE-2E2C-4338-9E41-E176D497299E}]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{338B4DFE-2E2C-4338-9E41-E176D497299E}"=-
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{338B4DFE-2E2C-4338-9E41-E176D497299E}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{338B4DFE-2E2C-4338-9E41-E176D497299E}"=-
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]
"{338B4DFE-2E2C-4338-9E41-E176D497299E}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{338B4DFE-2E2C-4338-9E41-E176D497299E}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{338B4DFE-2E2C-4338-9E41-E176D497299E}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved]
"{338B4DFE-2E2C-4338-9E41-E176D497299E}"=-
[-HKEY_CLASSES_ROOT\CLSID\{32099AAC-C132-4136-9E9A-4E364A424E17}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{32099AAC-C132-4136-9E9A-4E364A424E17}]
[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ext\settings\{32099AAC-C132-4136-9E9A-4E364A424E17}]
[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ext\stats\{32099AAC-C132-4136-9E9A-4E364A424E17}]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{32099AAC-C132-4136-9E9A-4E364A424E17}"=-
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{32099AAC-C132-4136-9E9A-4E364A424E17}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{32099AAC-C132-4136-9E9A-4E364A424E17}"=-
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]
"{32099AAC-C132-4136-9E9A-4E364A424E17}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{32099AAC-C132-4136-9E9A-4E364A424E17}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{32099AAC-C132-4136-9E9A-4E364A424E17}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved]
"{32099AAC-C132-4136-9E9A-4E364A424E17}"=-
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar]
"Locked"=-
[-HKEY_CLASSES_ROOT\CLSID\{FCBCCB87-9224-4B8D-B117-F56D924BEB18}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FCBCCB87-9224-4B8D-B117-F56D924BEB18}]
[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ext\settings\{FCBCCB87-9224-4B8D-B117-F56D924BEB18}]
[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ext\stats\{FCBCCB87-9224-4B8D-B117-F56D924BEB18}]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{FCBCCB87-9224-4B8D-B117-F56D924BEB18}"=-
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{FCBCCB87-9224-4B8D-B117-F56D924BEB18}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{FCBCCB87-9224-4B8D-B117-F56D924BEB18}"=-
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]
"{FCBCCB87-9224-4B8D-B117-F56D924BEB18}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{FCBCCB87-9224-4B8D-B117-F56D924BEB18}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{FCBCCB87-9224-4B8D-B117-F56D924BEB18}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved]
"{FCBCCB87-9224-4B8D-B117-F56D924BEB18}"=-
[HKEY_CURRENT_USER\Software\Cacaoweb]
[-HKEY_CURRENT_USER\Software\Drivers]
[-HKEY_CURRENT_USER\Software\epsxe]
[-HKEY_CURRENT_USER\Software\SMTTB2009]
[-HKEY_CURRENT_USER\Software\Somoto Toolbar]
[-HKEY_CURRENT_USER\Software\System32]
[-HKEY_CURRENT_USER\Software\Win]
file::
C:\Windupdt\winupdate.exe
C:\Users\Bishou\AppData\Local\9L9dFcvyF
C:\Users\Bishou\AppData\Local\dhuubDZbogTgW
C:\Users\Bishou\AppData\Local\LOvYm3ENX
C:\Users\Bishou\AppData\Local\RAMhxvDUZwFSl
folder::
C:\Program Files (x86)\Hyperionics DB Toolbar
C:\Users\Bishou\AppData\Roaming\chrtmp
C:\Users\Bishou\AppData\Local\Temp\RarSFX0
C:\Users\Bishou\AppData\Roaming\cacaoweb
C:\Program Files (x86)\Common Files\Nosibay
C:\ProgramData\regid.1986-12.com.adobe
attrib::
___________________________________________________
copie-le (ctrl+c ou clique droit sur la selection puis => copier)
puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte
des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille
poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
si ton bureau ne reapparait pas => ctrl+alt+supp , gestionnaire des taches => onglet fichier => nouvelle tache puis tape explorer
fais glisser une icone n'importe quel fichier sur Pre_scan , pre_script va apparaitre
ouvre Pre_script et colle ce qui suit en gras, à l'interieur du texte qui s'ouvre ,
sans les lignes , en une seule fois en le mettant en surbrillance :
___________________________________________________
processes::
winupdate.exe
Registry::
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Facebook Update"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Adobe Reader Speed Launcher"=-
[-HKEY_CLASSES_ROOT\CLSID\{338B4DFE-2E2C-4338-9E41-E176D497299E}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{338B4DFE-2E2C-4338-9E41-E176D497299E}]
[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ext\settings\{338B4DFE-2E2C-4338-9E41-E176D497299E}]
[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ext\stats\{338B4DFE-2E2C-4338-9E41-E176D497299E}]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{338B4DFE-2E2C-4338-9E41-E176D497299E}"=-
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{338B4DFE-2E2C-4338-9E41-E176D497299E}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{338B4DFE-2E2C-4338-9E41-E176D497299E}"=-
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]
"{338B4DFE-2E2C-4338-9E41-E176D497299E}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{338B4DFE-2E2C-4338-9E41-E176D497299E}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{338B4DFE-2E2C-4338-9E41-E176D497299E}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved]
"{338B4DFE-2E2C-4338-9E41-E176D497299E}"=-
[-HKEY_CLASSES_ROOT\CLSID\{32099AAC-C132-4136-9E9A-4E364A424E17}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{32099AAC-C132-4136-9E9A-4E364A424E17}]
[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ext\settings\{32099AAC-C132-4136-9E9A-4E364A424E17}]
[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ext\stats\{32099AAC-C132-4136-9E9A-4E364A424E17}]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{32099AAC-C132-4136-9E9A-4E364A424E17}"=-
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{32099AAC-C132-4136-9E9A-4E364A424E17}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{32099AAC-C132-4136-9E9A-4E364A424E17}"=-
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]
"{32099AAC-C132-4136-9E9A-4E364A424E17}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{32099AAC-C132-4136-9E9A-4E364A424E17}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{32099AAC-C132-4136-9E9A-4E364A424E17}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved]
"{32099AAC-C132-4136-9E9A-4E364A424E17}"=-
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar]
"Locked"=-
[-HKEY_CLASSES_ROOT\CLSID\{FCBCCB87-9224-4B8D-B117-F56D924BEB18}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FCBCCB87-9224-4B8D-B117-F56D924BEB18}]
[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ext\settings\{FCBCCB87-9224-4B8D-B117-F56D924BEB18}]
[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ext\stats\{FCBCCB87-9224-4B8D-B117-F56D924BEB18}]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{FCBCCB87-9224-4B8D-B117-F56D924BEB18}"=-
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{FCBCCB87-9224-4B8D-B117-F56D924BEB18}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{FCBCCB87-9224-4B8D-B117-F56D924BEB18}"=-
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]
"{FCBCCB87-9224-4B8D-B117-F56D924BEB18}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{FCBCCB87-9224-4B8D-B117-F56D924BEB18}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{FCBCCB87-9224-4B8D-B117-F56D924BEB18}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved]
"{FCBCCB87-9224-4B8D-B117-F56D924BEB18}"=-
[HKEY_CURRENT_USER\Software\Cacaoweb]
[-HKEY_CURRENT_USER\Software\Drivers]
[-HKEY_CURRENT_USER\Software\epsxe]
[-HKEY_CURRENT_USER\Software\SMTTB2009]
[-HKEY_CURRENT_USER\Software\Somoto Toolbar]
[-HKEY_CURRENT_USER\Software\System32]
[-HKEY_CURRENT_USER\Software\Win]
file::
C:\Windupdt\winupdate.exe
C:\Users\Bishou\AppData\Local\9L9dFcvyF
C:\Users\Bishou\AppData\Local\dhuubDZbogTgW
C:\Users\Bishou\AppData\Local\LOvYm3ENX
C:\Users\Bishou\AppData\Local\RAMhxvDUZwFSl
folder::
C:\Program Files (x86)\Hyperionics DB Toolbar
C:\Users\Bishou\AppData\Roaming\chrtmp
C:\Users\Bishou\AppData\Local\Temp\RarSFX0
C:\Users\Bishou\AppData\Roaming\cacaoweb
C:\Program Files (x86)\Common Files\Nosibay
C:\ProgramData\regid.1986-12.com.adobe
attrib::
___________________________________________________
copie-le (ctrl+c ou clique droit sur la selection puis => copier)
puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte
des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille
poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
si ton bureau ne reapparait pas => ctrl+alt+supp , gestionnaire des taches => onglet fichier => nouvelle tache puis tape explorer