Winup.exe ne peut pas demarrer. Que faire ?

Fermé
crizouille Messages postés 75 Date d'inscription samedi 21 août 2010 Statut Membre Dernière intervention 24 février 2012 - 13 juil. 2011 à 05:58
benurrr Messages postés 9643 Date d'inscription samedi 24 mai 2008 Statut Contributeur sécurité Dernière intervention 11 janvier 2012 - 17 juil. 2011 à 19:52
Bonjour,

Depuis quelques jours, Windows m'affiche régulièrement une fenêtre d'erreur signalant que winup.exe ne peut démarrer.
Que faire pour y remédier ? svp

Merci.

A voir également:

14 réponses

benurrr Messages postés 9643 Date d'inscription samedi 24 mai 2008 Statut Contributeur sécurité Dernière intervention 11 janvier 2012 107
13 juil. 2011 à 14:29
salut

ton winup est une salete

http://translate.google.fr/...

Option 1 :

Téléchargez FindyKill (d' El desaparecido & C_XX) sur votre Bureau.

http://www.teamxscript.org/findykillTelechargement.html

Double-cliquez sur le programme FindyKill présent sur votre Bureau.
Choisissez l'option 1 (Recherche).
Laissez travailler l'outil.
Ensuite postez le rapport FyK.txt qui apparaîtra.
Note : le rapport FyK.txt est sauvegardé a la racine du disque. (C:\FyK.txt)
0
crizouille Messages postés 75 Date d'inscription samedi 21 août 2010 Statut Membre Dernière intervention 24 février 2012 7
14 juil. 2011 à 19:50
Voila le rapport.
Désolé du retard de la réponse.


############################## | FindyKill V5.053 |

# User : Bishou (Administrateurs) # BIDULE
# Update on 23/10/2010 by El Desaparecido
# Start at: 21:23:53  OTHEU ! | 7/14/2011
# Website : http://www.teamxscript.org/
# Contact : eldesaparecido@teamxscript.org

# Intel(R) Celeron(R) CPU          900  @ 2.20GHz
# Microsoft Windows 7 Édition Familiale Premium  (6.1.7601 64-bit) # Service Pack 1
# Internet Explorer 9.0.8112.16421
# Windows Firewall Status : Disabled

# C:\ # Disque fixe local # 148,81 Go (40,44 Go free) [WINDOWS] # NTFS
# D:\ # Disque fixe local # 148,88 Go (43,74 Go free) [Multimedias] # NTFS
# E:\ # Disque CD-ROM
# F:\ # Disque CD-ROM
# G:\ # Disque fixe local # 345,53 Go (151,6 Go free) [PS3] # FAT32
# H:\ # Disque fixe local # 931,51 Go (91,49 Go free) [DDE 1To (LaCie) H] # NTFS
# P:\ # Disque fixe local # 585,94 Go (368,03 Go free) [DDE Hitachi] # NTFS
 
################## | Processus infectieux stoppés  | 


################## | Eléments infectieux |


################## | Reference Bagle MD5 ... |


################## | MD5 ... |


################## | Bagle Trace ... |


################## | Crack .... |

[05/14/2006 20:42  OTHEU !|--a------|111641849] D:\Jeux\Black And White 2\Keygen + Patchs + Crack NoCD\bw2patch1_1.exe  
[05/14/2006 20:42  OTHEU !|--a------|33336733] D:\Jeux\Black And White 2\Keygen + Patchs + Crack NoCD\bw2patch1_2.exe  
[04/03/2007 01:38  OTHEU !|--a------|180736] D:\Jeux\Black And White 2\Keygen + Patchs + Crack NoCD\fff-ea145.exe  
[05/12/2006 18:15  OTHEU !|--a------|20656128] D:\Jeux\Black And White 2\Keygen + Patchs + Crack NoCD\white.exe  
[10/05/2010 23:02  OTHEU !|--a------|64818688] D:\Jeux\NBA 2K11\Crack\nba2k11.exe  
[04/19/2011 23:14  OTHEU !|--a------|237056] D:\Jeux\Portal 2\Crack\Launcher.exe  
[07/11/2011 16:23  OTHEU !|--a------|6266268] D:\Jeux\Portal 2\Crack\Portal2.Crack.Only-SKIDROW.rar  
[04/19/2011 23:14  OTHEU !|--a------|359424] D:\Jeux\Portal 2\Crack\portal2.exe  
[07/24/2002 00:55  OTHEU !|--a------|57864] D:\Jeux\WarCraft 3\Crack\WorldEdit1.exe  
[03/14/2010 12:42  OTHEU !|--a------|169006] H:\Documents\Logiciels\KeyGen EA Games.rar  
[11/04/2010 19:48  OTHEU !|--a------|693540] H:\Documents\Logiciels\Adobe Photoshop CS5\Crack.rar  
[03/03/2010 15:12  OTHEU !|--a------|16384] H:\Documents\Logiciels\Architecte 3D HD Expert Cad 2010\Crack\ArCon.exe  
[03/05/2011 23:50  OTHEU !|--a------|83968] H:\Documents\Logiciels\Autorun Virus Remove\Keygen.exe  
[12/14/2008 04:48  OTHEU !|--a------|39467248] H:\Documents\Logiciels\AVS Video Converter + Crack\AVSVideoConverter.exe  
[12/14/2008 04:48  OTHEU !|--a------|15462400] H:\Documents\Logiciels\AVS Video Converter + Crack\Crack\AVSVideoConverter.exe  
[06/22/2010 03:42  OTHEU !|--a------|16967752] H:\Documents\Logiciels\AVS Video Editor\Crack\AVSVideoEditor.exe  
[06/22/2010 03:42  OTHEU !|--a------|10926152] H:\Documents\Logiciels\AVS Video Editor\Crack\AVSVideoRecorder.exe  
[06/22/2010 03:42  OTHEU !|--a------|4131912] H:\Documents\Logiciels\AVS Video Editor\Crack\AVSYouTubeUploader.exe  
[09/24/2007 02:34  OTHEU !|--a------|167936] H:\Documents\Logiciels\Photomatix\x64\VIRILITY\keygen.exe  
[09/24/2007 02:34  OTHEU !|--a------|167936] H:\Documents\Logiciels\Photomatix\x86\VIRILITY\keygen.exe  
[10/21/2010 17:07  OTHEU !|--a------|1239066] H:\Documents\Logiciels\WinIso 5.3 + Crack\WINISO.EXE  
[11/15/2001 13:15  OTHEU !|--a------|42889] H:\Documents\Logiciels\WinIso 5.3 + Crack\Crack\Patch.exe  
[11/23/2008 04:56  OTHEU !|--a------|19587072] P:\Jeux\Hotel Giant 2\Crack NoCD\HG2.exe  
[06/29/2008 03:49  OTHEU !|--a------|1826816] P:\Jeux\Monopoly Deluxe\Crack\monopoly.exe  
[10/01/2010 00:00  OTHEU !|--a------|19299328] P:\Jeux\PES 11\Crack\PES2011.exe  
[10/30/2008 13:41  OTHEU !|--a------|174080] P:\Jeux\Sims\KeyGen.EA.Games.185.oziris18.wawa.mania.exe  
[03/19/2010 19:25  OTHEU !|--a------|13918054] P:\Jeux\Sims\Gravures finies\Bonne Affaire\Les Sims 2 - La Bonne Affaire - Crack up by wWw.DownPalace.Tk.rar  
[03/21/2010 09:07  OTHEU !|--a------|6066080] P:\Jeux\Sims\Gravures finies\Kit Cuisine et Salle de Bain\Les Sims 2 - Kit Cuisine et Salle de Bain Design - Crack up by wWw.DownPalace.Tk.rar  
[03/21/2010 09:08  OTHEU !|--a------|13919116] P:\Jeux\Sims\Gravures finies\Kit Fun en Famille\Les Sims 2 - Kit Fun en Famille - Crack up by wWw.DownPalace.Tk.rar  
[07/24/2002 00:52  OTHEU !|--a------|42948] P:\Jeux\WarCraft 3\Crack\War31.exe  
[07/24/2002 00:55  OTHEU !|--a------|57864] P:\Jeux\WarCraft 3\Crack\WorldEdit1.exe  

################## | Registre |


################## | Etat |

# Affichage des fichiers cachés : OK

# Mode sans echec : OK

# (!) Uac = 0x0 ( Good = 0x1 | Bad = 0x0 ) 
 
# Ndisuio ( NDIS User Mode ) -> Start = 3 ( Good = 3 | Bad = 4 )
 
# EapHost ( Extensible Authentication Protocol Host ) -> Start = 3 ( Good = 2 | Bad = 4 )
 
# WwanSvc ( AutoConfig Service WWAN ) -> Start = 3 ( Good = 2 | Bad = 4 )
 
# MpsSvc ( Windows Firewall ) -> Start = 2 ( Good = 2 | Bad = 4 )
 
# (!) SharedAccess ( Windows Firewall - Internet Connection Sharing ) -> Start = 4 ( Good = 2 | Bad = 4 ) 
 
# windefend ( Windows Defender ) -> Start = 2 ( Good = 2 | Bad = 4 )
 
# wuauserv ( Windows Update ) -> Start = 2 ( Good = 2 | Bad = 4 )
 
# (!) wscsvc ( Windows Security Center ) -> Start = 4 ( Good = 2 | Bad = 4 ) 
 

################## | ! Fin du rapport # FindyKill V5.053 ! |
0
benurrr Messages postés 9643 Date d'inscription samedi 24 mai 2008 Statut Contributeur sécurité Dernière intervention 11 janvier 2012 107
14 juil. 2011 à 23:26
salut

avec tout ces crack c'est normal que tu soit infecter

Double-cliquez sur le programme FindyKill présent sur votre Bureau.
Choisissez l'option 2 (Suppression).
Votre Bureau disparaîtra et le PC redémarrera.
Au redémarrage , FindyKill scannera ton PC, laissez travailler l'outil.
Ensuite postez le rapport FyK.txt qui apparaîtra avec le Bureau.
Note : le rapport FyK.txt est sauvegardé a la racine du disque. (C:\FyK.txt)
0
crizouille Messages postés 75 Date d'inscription samedi 21 août 2010 Statut Membre Dernière intervention 24 février 2012 7
15 juil. 2011 à 05:45
(merci de votre aide)

Voila ce que ça me donne :

############################## | FindyKill V5.053 |

# User : Bishou (Administrateurs) # BIDULE
# Update on 23/10/2010 by El Desaparecido
# Start at: 07:04:59  OTHEU ! | 7/15/2011
# Website : http://www.teamxscript.org/
# Contact : eldesaparecido@teamxscript.org

# Intel(R) Celeron(R) CPU          900  @ 2.20GHz
# Microsoft Windows 7 Édition Familiale Premium  (6.1.7601 64-bit) # Service Pack 1
# Internet Explorer 9.0.8112.16421
# Windows Firewall Status : Enabled

# C:\ # Disque fixe local # 148,81 Go (40,01 Go free) [WINDOWS] # NTFS
# D:\ # Disque fixe local # 148,88 Go (43,74 Go free) [Multimedias] # NTFS
# E:\ # Disque CD-ROM
# F:\ # Disque CD-ROM
# G:\ # Disque fixe local # 345,53 Go (151,6 Go free) [PS3] # FAT32
# H:\ # Disque fixe local # 931,51 Go (92,59 Go free) [DDE 1To (LaCie) H] # NTFS
# P:\ # Disque fixe local # 585,94 Go (368,03 Go free) [DDE Hitachi] # NTFS

################## | Eléments infectieux |

0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
benurrr Messages postés 9643 Date d'inscription samedi 24 mai 2008 Statut Contributeur sécurité Dernière intervention 11 janvier 2012 107
15 juil. 2011 à 11:25
salut

le rapport pas complet

il a buguer ?

Télécharge ZHPDiag ( de Nicolas coolman ).
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html


(outil de diagnostic)

Double clique sur le fichier d'installation, puis installe le avec les paramètres par défaut ( N'oublie pas de cocher " Créer une icône sur le bureau " )

Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau (Clique droit -> Executer en tant qu'admin ( vista )

Clique sur la loupe en haut à gauche, puis laisse l'outil scanner.

Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.

Rend toi sur Cjoint : http://www.cijoint.fr/

Clique sur "Parcourir " dans la partie " Joindre un fichier[...] "

Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau

Clique ensuite sur "Cliquez ici pour déposer le fichier " et copie/colle le lien dans ton prochain message

ou sinon pour transmettre ton rapport:
* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer les rapports.
Donnes le liens pjjoint ici ensuite pour pouvoir être consultés.
0
crizouille Messages postés 75 Date d'inscription samedi 21 août 2010 Statut Membre Dernière intervention 24 février 2012 7
15 juil. 2011 à 15:07
Voila le lien du rapport :

http://www.cijoint.fr/cjlink.php?file=cj201107/cijs40O49V.txt
0
benurrr Messages postés 9643 Date d'inscription samedi 24 mai 2008 Statut Contributeur sécurité Dernière intervention 11 janvier 2012 107
15 juil. 2011 à 16:12
? Télécharge de AD-Remover sur ton Bureau. (Merci à C_XX)

http://www.teamxscript.org/adremoverTelechargement.html (Lien officiel)

OU

https://www.androidworld.fr/ (Miroir)

/!\ Ferme toutes applications en cours avant de continuer /!\

? Double-clique sur l'icône Ad-remover située sur ton Bureau.
? Sur la page, clique sur le bouton scan (recherche)
? Confirme lancement du scan.
? Laisse travailler l'outil.
? Accepte de redémarrer le PC à la fin, si il est demandé. Cela est nécessaire pour finaliser le nettoyage.
? Poste le rapport
0
crizouille Messages postés 75 Date d'inscription samedi 21 août 2010 Statut Membre Dernière intervention 24 février 2012 7
15 juil. 2011 à 17:28
Bizarrement je n'arrive pas a poster le contenue du rapport, je le met donc sur Cijoint.

http://www.cijoint.fr/cjlink.php?file=cj201107/cijexf3cF1.txt
0
benurrr Messages postés 9643 Date d'inscription samedi 24 mai 2008 Statut Contributeur sécurité Dernière intervention 11 janvier 2012 107
15 juil. 2011 à 18:02
Option 2 Suppression

Double clic sur l'icône d'AD-Remover présent sur votre bureau (Clic droit Exécuter en tant qu'administrateur pour VISTA/7)
Dans la page principale , Clique Sur Nettoyer pour lancer la désinfection
Dans la petite fenêtre de confirmation, Cliquer alors sur Oui...
patiente quelques minutes, le temps que la désinfection soit alors terminée...
Une fois le Nettoyage terminé, Il te sera demandé de redémarrer

Accepte le Redémarrage
Une fois le redémarrage effectué, un rapport s'ouvrira alors,poste le

Par Manque De Curiosité On Risque De Mourir Ignorant;Tu es libre de penser que tu es C..,
Mais C.. de penser que ­tu es libre...Merci a australe13
0
crizouille Messages postés 75 Date d'inscription samedi 21 août 2010 Statut Membre Dernière intervention 24 février 2012 7
16 juil. 2011 à 13:13
Voila le rapport :

======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par TeamXscript le 12/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org

C:\Program Files (x86)\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 13:07:26 le 16/07/2011, Mode normal

Microsoft Windows 7 Édition Familiale Premium  Service Pack 1 (X64) 
Bishou@BIDULE (TOSHIBA Satellite C650) 
 
============== ACTION(S) ==============


Dossier supprimé: C:\ProgramData\PopCap Games
Dossier supprimé: C:\Users\Bishou\AppData\LocalLow\PriceGong
Dossier supprimé: C:\Users\Bishou\AppData\LocalLow\Toolbar4

(!) -- Fichiers temporaires supprimés.


Clé supprimée: HKLM\Software\Classes\Interface\{BCFF5F55-6F44-11D2-86F8-00104B265ED5}
Clé supprimée: HKCU\Software\PopCap
Clé supprimée: HKCU\Software\Spointer
Clé supprimée: HKCU\Software\AppDataLow\Software\PriceGong
Clé supprimée: HKLM\Software\Cheat Engine\OpenCandy
Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}

Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks|{CA3EB689-8F09-4026-AA10-B9534C691CE0}
Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{D4027C7F-154A-4066-A1AD-4243D8127440}


============== SCAN ADDITIONNEL ==============

**** Mozilla Firefox Version [5.0 (fr)] ****

HKLM_MozillaPlugins\@wacom.com/wacom-plugin,version=1.1.0.3 (x)
HKLM_MozillaPlugins\@wacom.com/wacom-plugin,version=1.1.0.5 (x)
HKLM_MozillaPlugins\@zylom.com/ZylomGamesPlayer (x)
HKLM_MozillaPlugins\Adobe Reader (x)
HKCU_MozillaPlugins\@Skype Limited.com/Facebook Video Calling Plugin (x)
HKCU_MozillaPlugins\@unity3d.com/UnityPlayer,version=1.0 (x)
HKCU_MozillaPlugins\@us-w1.rockmelt.com/RockMelt Update;version=8 (x)
Searchplugins\bing.xml (    hxxp://www.bing.com/search)
Components\browsercomps.dll (Mozilla Foundation)
HKLM_Extensions|{01A8CA0A-4C96-465b-A49B-65C46FAD54F9} - C:\Program Files (x86)\Adobe\Adobe Contribute CS5\Plugins\FirefoxPlugin\{01A8CA0A-4C96-465b-A49B-65C46FAD54F9}
HKCU_Extensions|mozilla_cc@internetdownloadmanager.com - C:\Users\Bishou\AppData\Roaming\IDM\idmmzcc3

-- C:\Users\Bishou\AppData\Roaming\Mozilla\FireFox\Profiles\gvpeg8gs.default --
Extensions\fireform@mozilla.org (fireform)
Extensions\mozilla_cc@internetdownloadmanager.com (IDM CC)
Extensions\{75656794-AB59-4712-BFBC-5D816D56F3BC} (Hyperionics DB Toolbar)
Extensions\{AE93811A-5C9A-4d34-8462-F7B864FC4696} (StumbleUpon)
Extensions\{E0B8C461-F8FB-49b4-8373-FE32E9252800} (Evernote Web Clipper)
Searchplugins\mediadico.xml (?)
Searchplugins\recherche-de-vidos-youtube.xml (?)
Searchplugins\search.xml (?)
Prefs.js - browser.download.dir, C:\\Users\\Bishou\\Desktop
Prefs.js - browser.download.lastDir, C:\\Users\\Bishou\\Desktop
Prefs.js - browser.startup.homepage, hxxp://www.google.fr/
Prefs.js - browser.startup.homepage_override.buildID, 20110615151330
Prefs.js - browser.startup.homepage_override.mstone, rv:5.0
Prefs.js - keyword.URL, hxxp://www.bigseekpro.com/search/toolbar/hypercam/{B0638533-DBEE-46AA-921B-663B816F6D2B}?q=

========================================

**** Google Chrome Version [12.0.742.122] ****

Extension\icmlaeflemplmjndnaapfdbbnpncnbda (C:\Program Files\Alwil Software\Avast5\WebRep\Chrome\aswWebRepChrome.crx) (?)

-- C:\Users\Bishou\AppData\Local\Google\Chrome\User Data\Default --
Preferences - default_search_provider: "DAEMON Search" (Activé: true) (hxxp://www.daemon-search.com/search?q={searchTerms})
Preferences - homepage: hxxp://www.google.com
Preferences - homepage_is_newtabpage: false
Plugin - Chrome NaCl (Activé: false) (C:\Users\Bishou\AppData\Local\Google\Chrome\Application\12.0.742.112\ppGoogleNaClPluginChrome.dll)
Plugin - RIM Handheld Application Loader (Activé: true) (C:\Program Files (x86)\Common Files\Research In Motion\BBWebSLLauncher\NPWebSLLauncher.dll)
Plugin - BlackBerry AppWorld (Activé: true) (C:\Program Files (x86)\Research In Motion Limited\Plug-in du navigateur BlackBerry App World\npappworld.dll)
Plugin - Unity Player (Activé: true) (C:\Users\Bishou\AppData\LocalLow\Unity\WebPlayer\loader\npUnity3D32.dll)
Plugin - "Java" (Activé: true)
Plugin - "Silverlight" (Activé: true)
Plugin - "Chrome NaCl" (Activé: false)
Plugin - "RIM Handheld Application Loader" (Activé: true)
Plugin - "BlackBerry AppWorld" (Activé: true)
Plugin - " Wacom Dynamic Link Library" (Activé: true)
Plugin - "Zylom Plugin" (Activé: true)
Plugin - "Unity Player" (Activé: true)

========================================

**** Internet Explorer Version [9.0.8112.16421] ****

HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
HKCU_Main|Start Page - hxxp://fr.msn.com/
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Start Page - hxxp://fr.msn.com/
HKCU_SearchScopes\{08015C1C-777C-46C6-A623-A3A081B967FE} - "https://telecharger.phpnuke.org/fr/search-results?q=hompag" (hxxp://downloads.phpnuke.org/fr/index.php?rvs=hompag)
HKCU_SearchScopes\{96bd48dd-741b-41ae-ac4a-aff96ba00f7e} - "Search" (hxxp://www.bigseekpro.com/search/browser/hypercam/{B0638533-DBEE-46AA-921B-663B8...)
HKCU_SearchScopes\{A3E3A16C-FE2C-4D1E-888D-26A53F890351} - "eBay" (hxxp://rover.ebay.com/rover/1/709-44555-9400-8/4?satitle={searchTerms})
HKLM_SearchScopes\{08015C1C-777C-46C6-A623-A3A081B967FE} - "https://telecharger.phpnuke.org/fr/search-results?q=hompag" (hxxp://downloads.phpnuke.org/fr/index.php?rvs=hompag)
HKCU_Toolbar\WebBrowser|{32099AAC-C132-4136-9E9A-4E364A424E17} (C:\Program Files (x86)\DAEMON Tools Toolbar\DTToolbar.dll)
HKLM_Toolbar|{32099AAC-C132-4136-9E9A-4E364A424E17} (C:\Program Files (x86)\DAEMON Tools Toolbar\DTToolbar.dll)
HKLM_Toolbar|{517BDDE4-E3A7-4570-B21E-2B52B6139FC7} (C:\Program Files (x86)\Adobe\Adobe Contribute CS5\Plugins\IEPlugin\contributeieplugin.dll)
HKLM_Toolbar|{8E5E2654-AD2D-48bf-AC2D-D17F00898D06} (C:\Program Files\Alwil Software\Avast5\aswWebRepIE.dll)
HKLM_Toolbar|{338B4DFE-2E2C-4338-9E41-E176D497299E} (C:\Program Files (x86)\Hyperionics DB Toolbar\tbcore3.dll)
HKCU_ElevationPolicy\{1024F1BE-76DC-40d5-AB98-664A4185E5FA} - C:\Users\Bishou\AppData\Local\Facebook\Video\Skype\FacebookVideoCalling.exe (Skype Limited)
HKCU_ElevationPolicy\{1902485B-CE75-42C1-BA2D-57E660793D9A} - C:\Program Files (x86)\Internet Download Manager\IEMonitor.exe (Tonec Inc.)
HKCU_ElevationPolicy\{E0DACC63-037F-46EE-AC02-E4C7B0FBFEB4} - C:\Program Files (x86)\Internet Download Manager\IDMan.exe (Tonec Inc.)
HKLM_ElevationPolicy\{07d873dc-b9b9-44f5-af0b-fb59fa54fb7a} - C:\Windows\SysWOW64\wpcer.exe (x)
HKLM_ElevationPolicy\{0a402d70-1f10-4ae7-bec9-286a98240695} - C:\Windows\SysWOW64\winfxdocobj.exe (x)
HKLM_ElevationPolicy\{1024F1BE-76DC-40d5-AB98-664A4185E5FA} - C:\Users\Bishou\AppData\Local\Facebook\Video\Skype\FacebookVideoCalling.exe (Skype Limited)
HKLM_ElevationPolicy\{628F3201-34D0-49C0-BB9A-82A26AEFB291} - C:\Program Files (x86)\Hyperionics DB Toolbar\TbHelper2.exe (?)
HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files (x86)\Internet Explorer\iedw.exe (x)
HKLM_ElevationPolicy\{a00068b1-1e4e-41c7-afa9-baeb9697e2b9} - C:\Program Files (x86)\Common Files\Research In Motion\AppLoader\Loader.exe (Research In Motion Limited)
HKLM_ElevationPolicy\{B43A0C1E-B63F-4691-B68F-CD807A45DA01} - C:\Windows\system32\TSWbPrxy.exe (x)
HKLM_ElevationPolicy\{E0DACC63-037F-46EE-AC02-E4C7B0FBFEB4} - C:\Program Files (x86)\Internet Download Manager\IDMan.exe (Tonec Inc.)
HKLM_ElevationPolicy\{E5A16ED5-1288-4bc3-8F60-48E32854CEF6} - C:\Program Files (x86)\Common Files\Research In Motion\USB Drivers\BbDevMgr.exe (Research In Motion Limited)
HKLM_ElevationPolicy\{EE0DF950-5C7F-4261-8CFA-AE01D71FD9BD} - C:\Program Files (x86)\TOSHIBA\TOSHIBA Media Controller Plug-in\SetupUtility.exe (<TOSHIBA>)
HKLM_ElevationPolicy\{F3C88694-EFFA-4d78-B409-54B7B2535B14} - C:\Program Files (x86)\TOSHIBA\TOSHIBA Media Controller Plug-in\MTSProc.exe (<TOSHIBA>)
HKCU_Extensions\{97ED3A9F-CD6F-473A-8FE1-7505C1B844C3} - "Billeo" (billeo.dll,219)
HKLM_Extensions\{A95fe080-8f5d-11d2-a20b-00aa003c157a} - "@C:\Program Files (x86)\Evernote\Evernote\Resource.dll,-101" (C:\Program Files (x86)\Evernote\Evernote\EvernoteIE.dll,205)
HKLM_Extensions\{DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - "?" (?)
BHO\{0055C089-8582-441B-A0BF-17B458C2A3A8} - "IDMIEHlprObj Class" (C:\Program Files (x86)\Internet Download Manager\IDMIECC.dll)
BHO\{8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - "avast! WebRep" (C:\Program Files\Alwil Software\Avast5\aswWebRepIE.dll)
BHO\{F3C88694-EFFA-4d78-B409-54B7B2535B14} - "TOSHIBA Media Controller Plug-in" (C:\Program Files (x86)\TOSHIBA\TOSHIBA Media Controller Plug-in\TOSHIBAMediaControllerIE.dll)
BHO\{FCBCCB87-9224-4B8D-B117-F56D924BEB18} - "SMTTB2009 Class" (C:\Program Files (x86)\Hyperionics DB Toolbar\tbcore3.dll)

========================================

C:\Program Files (x86)\Ad-Remover\Quarantine: 189 Fichier(s)
C:\Program Files (x86)\Ad-Remover\Backup: 15 Fichier(s)

C:\Ad-Report-CLEAN[1].txt - 16/07/2011 13:07:30 (9530 Octet(s)) 
C:\Ad-Report-SCAN[1].txt - 15/07/2011 18:30:10 (9944 Octet(s)) 

Fin à: 13:09:41, 16/07/2011 
 
============== E.O.F ============== 
0
crizouille Messages postés 75 Date d'inscription samedi 21 août 2010 Statut Membre Dernière intervention 24 février 2012 7
16 juil. 2011 à 13:21
Voila le rapport :

http://www.cijoint.fr/cjlink.php?file=cj201107/cijSEHGLDj.txt
0
benurrr Messages postés 9643 Date d'inscription samedi 24 mai 2008 Statut Contributeur sécurité Dernière intervention 11 janvier 2012 107
16 juil. 2011 à 18:40
désactive ton antivirus
désactive Windows defender si présent
désactive ton pare-feu

Ferme toutes tes appilications en cours

télécharge et enregistre ceci sur ton bureau :

Pre_Scan

http://dl.dropbox.com/u/21363431/Pre_scan.exe

mirroir :

http://www.archive-host.com

s'il n'est pas sur ton bureau coupe-le de ton dossier téléchargements et colle-le sur ton bureau

Avertissement: Il y aura une extinction du bureau pendant le scan --> pas de panique.

une fois télécharge lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan.txt" sur le bureau.

si 'outil est bloqué par l'infection utilise cette version : Version .pif

si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

si l'outil semble ne pas avoir fonctionné renomme-le winlogon , ou change son extension en .com ou .scr

Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler

Poste Pre_Scan.txt qui apparaitra sur le bureau en fin de scan

??? NE LE POSTE PAS SUR LE FORUM (il est trop long)

clique sur ce lien : http://www.cijoint.fr/

? Clique sur Parcourir et cherche le fichier ci-dessus.

? Clique sur Ouvrir.

? Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

est ajouté dans la page.

? Copie ce lien dans ta réponse.
0
crizouille Messages postés 75 Date d'inscription samedi 21 août 2010 Statut Membre Dernière intervention 24 février 2012 7
17 juil. 2011 à 15:30
Voila le rapport :

http://www.cijoint.fr/cjlink.php?file=cj201107/cij2z7jMKz.txt
0
benurrr Messages postés 9643 Date d'inscription samedi 24 mai 2008 Statut Contributeur sécurité Dernière intervention 11 janvier 2012 107
17 juil. 2011 à 19:52
merci a g3n pour le script

fais glisser une icone n'importe quel fichier sur Pre_scan , pre_script va apparaitre

ouvre Pre_script et colle ce qui suit en gras, à l'interieur du texte qui s'ouvre ,
sans les lignes , en une seule fois en le mettant en surbrillance :
___________________________________________________
processes::
winupdate.exe

Registry::
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Facebook Update"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Adobe Reader Speed Launcher"=-
[-HKEY_CLASSES_ROOT\CLSID\{338B4DFE-2E2C-4338-9E41-E176D497299E}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{338B4DFE-2E2C-4338-9E41-E176D497299E}]
[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ext\settings\{338B4DFE-2E2C-4338-9E41-E176D497299E}]
[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ext\stats\{338B4DFE-2E2C-4338-9E41-E176D497299E}]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{338B4DFE-2E2C-4338-9E41-E176D497299E}"=-
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{338B4DFE-2E2C-4338-9E41-E176D497299E}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{338B4DFE-2E2C-4338-9E41-E176D497299E}"=-
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]
"{338B4DFE-2E2C-4338-9E41-E176D497299E}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{338B4DFE-2E2C-4338-9E41-E176D497299E}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{338B4DFE-2E2C-4338-9E41-E176D497299E}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved]
"{338B4DFE-2E2C-4338-9E41-E176D497299E}"=-
[-HKEY_CLASSES_ROOT\CLSID\{32099AAC-C132-4136-9E9A-4E364A424E17}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{32099AAC-C132-4136-9E9A-4E364A424E17}]
[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ext\settings\{32099AAC-C132-4136-9E9A-4E364A424E17}]
[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ext\stats\{32099AAC-C132-4136-9E9A-4E364A424E17}]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{32099AAC-C132-4136-9E9A-4E364A424E17}"=-
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{32099AAC-C132-4136-9E9A-4E364A424E17}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{32099AAC-C132-4136-9E9A-4E364A424E17}"=-
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]
"{32099AAC-C132-4136-9E9A-4E364A424E17}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{32099AAC-C132-4136-9E9A-4E364A424E17}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{32099AAC-C132-4136-9E9A-4E364A424E17}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved]
"{32099AAC-C132-4136-9E9A-4E364A424E17}"=-
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar]
"Locked"=-
[-HKEY_CLASSES_ROOT\CLSID\{FCBCCB87-9224-4B8D-B117-F56D924BEB18}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FCBCCB87-9224-4B8D-B117-F56D924BEB18}]
[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ext\settings\{FCBCCB87-9224-4B8D-B117-F56D924BEB18}]
[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ext\stats\{FCBCCB87-9224-4B8D-B117-F56D924BEB18}]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{FCBCCB87-9224-4B8D-B117-F56D924BEB18}"=-
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{FCBCCB87-9224-4B8D-B117-F56D924BEB18}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{FCBCCB87-9224-4B8D-B117-F56D924BEB18}"=-
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]
"{FCBCCB87-9224-4B8D-B117-F56D924BEB18}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{FCBCCB87-9224-4B8D-B117-F56D924BEB18}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{FCBCCB87-9224-4B8D-B117-F56D924BEB18}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved]
"{FCBCCB87-9224-4B8D-B117-F56D924BEB18}"=-
[HKEY_CURRENT_USER\Software\Cacaoweb]
[-HKEY_CURRENT_USER\Software\Drivers]
[-HKEY_CURRENT_USER\Software\epsxe]
[-HKEY_CURRENT_USER\Software\SMTTB2009]
[-HKEY_CURRENT_USER\Software\Somoto Toolbar]
[-HKEY_CURRENT_USER\Software\System32]
[-HKEY_CURRENT_USER\Software\Win]

file::
C:\Windupdt\winupdate.exe
C:\Users\Bishou\AppData\Local\9L9dFcvyF
C:\Users\Bishou\AppData\Local\dhuubDZbogTgW
C:\Users\Bishou\AppData\Local\LOvYm3ENX
C:\Users\Bishou\AppData\Local\RAMhxvDUZwFSl

folder::
C:\Program Files (x86)\Hyperionics DB Toolbar
C:\Users\Bishou\AppData\Roaming\chrtmp
C:\Users\Bishou\AppData\Local\Temp\RarSFX0
C:\Users\Bishou\AppData\Roaming\cacaoweb
C:\Program Files (x86)\Common Files\Nosibay
C:\ProgramData\regid.1986-12.com.adobe

attrib::

___________________________________________________

copie-le (ctrl+c ou clique droit sur la selection puis => copier)

puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte

des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille

poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail

si ton bureau ne reapparait pas => ctrl+alt+supp , gestionnaire des taches => onglet fichier => nouvelle tache puis tape explorer
0