Virus , voici mon log hijacktis
Résolu/Fermé
Utilisateur anonyme
-
Modifié par musdu83 le 5/08/2011 à 03:46
Utilisateur anonyme - 12 août 2011 à 16:38
Utilisateur anonyme - 12 août 2011 à 16:38
A voir également:
- Virus , voici mon log hijacktis
- Youtu.be virus - Accueil - Guide virus
- Svchost.exe virus - Guide
- Tinyurl.com virus - Forum Virus
- Faux message virus ordinateur - Accueil - Arnaque
- Faux message virus iphone - Forum iPhone
62 réponses
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
6 août 2011 à 08:34
6 août 2011 à 08:34
Bonjour,
1/
Commence par la désinstallation de spybot, il est inutile!
2/
Nous allons effectuer un diagnostic plus profond de ton PC:
*Télécharge ZHPDiag sur ton bureau :
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
* Laisse toi guider lors de l'installation,coche "Ajouter une icône sur le bureau" et décoche la case "Exécuter ZHPDiag"
/!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur un des sites ci dessous, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
http://pjjoint.malekal.com/
Si indisponible:
http://www.cijoint.fr/
* Tuto zhpdiag :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
Hébergement de rapport sur pjjoint.malekal.com
* Rends toi sur http://pjjoint.malekal.com/
* Clique sur le bouton Parcourir
* Sélectionne le fichier que tu veux heberger et clique sur Ouvrir
*Clique sur le bouton Envoyer
* Un message de confirmation s'affiche, copie le lien dans ta prochaine réponse.
@+
1/
Commence par la désinstallation de spybot, il est inutile!
2/
Nous allons effectuer un diagnostic plus profond de ton PC:
*Télécharge ZHPDiag sur ton bureau :
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
* Laisse toi guider lors de l'installation,coche "Ajouter une icône sur le bureau" et décoche la case "Exécuter ZHPDiag"
/!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur un des sites ci dessous, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
http://pjjoint.malekal.com/
Si indisponible:
http://www.cijoint.fr/
* Tuto zhpdiag :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
Hébergement de rapport sur pjjoint.malekal.com
* Rends toi sur http://pjjoint.malekal.com/
* Clique sur le bouton Parcourir
* Sélectionne le fichier que tu veux heberger et clique sur Ouvrir
*Clique sur le bouton Envoyer
* Un message de confirmation s'affiche, copie le lien dans ta prochaine réponse.
@+
Utilisateur anonyme
6 août 2011 à 00:59
6 août 2011 à 00:59
salut Flux n'est pas infectieux faut eviter de dire n'importe quoi
de plus plus haut tu as dit que t'y comprenais rien , et là d'un coup tu trouves un fichiers infectieux ? tu te fous pas un peu de la gueule de l'internaute des fois ?
infos sur Flux :
https://www.flux.audio/
http://virusscan.jotti.org/fr/scanresult/7203f974ea4ab6c847a7e22d095ec8ef82218a39
de plus tu demandes de faire installer un antivirus puissant sans faire desinstaller l'autre qui l'est aussi resultat => conflit/plantage de la machine
de plus plus haut tu as dit que t'y comprenais rien , et là d'un coup tu trouves un fichiers infectieux ? tu te fous pas un peu de la gueule de l'internaute des fois ?
infos sur Flux :
https://www.flux.audio/
http://virusscan.jotti.org/fr/scanresult/7203f974ea4ab6c847a7e22d095ec8ef82218a39
de plus tu demandes de faire installer un antivirus puissant sans faire desinstaller l'autre qui l'est aussi resultat => conflit/plantage de la machine
TerPerEyeST
Messages postés
156
Date d'inscription
jeudi 28 juillet 2011
Statut
Membre
Dernière intervention
29 juillet 2012
10
6 août 2011 à 01:11
6 août 2011 à 01:11
Et non, je ne me fous pas de la gueule des autres, ne me commente pas péjorativement, merci. Je suis mieux callé en Sécurité Virtuelle qu'en autre domaine. x)
TerPerEyeST
Messages postés
156
Date d'inscription
jeudi 28 juillet 2011
Statut
Membre
Dernière intervention
29 juillet 2012
10
6 août 2011 à 01:14
6 août 2011 à 01:14
Et je ne dis pas n'importe quoi. ^^
TerPerEyeST
Messages postés
156
Date d'inscription
jeudi 28 juillet 2011
Statut
Membre
Dernière intervention
29 juillet 2012
10
5 août 2011 à 03:55
5 août 2011 à 03:55
Euh...si ça bug, c'est pas forcément un virus. ^^'
Utilisateur anonyme
5 août 2011 à 04:09
5 août 2011 à 04:09
Euh ouai mais je souhaite avoir confirmation , tkt j'ai 17 ans , je veux devenir informaticien plus tard , je m'y connais un minimum , mais je ne sais toujours pas decrypter un log hijacktis
J'ai une petite idée je l'avoue , mais je veux pas faire de la merde x)
J'ai une petite idée je l'avoue , mais je veux pas faire de la merde x)
TerPerEyeST
Messages postés
156
Date d'inscription
jeudi 28 juillet 2011
Statut
Membre
Dernière intervention
29 juillet 2012
10
5 août 2011 à 04:41
5 août 2011 à 04:41
Moi non plus j'en connais pas en Hijackthis.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Utilisateur anonyme
5 août 2011 à 07:19
5 août 2011 à 07:19
Aucun des deux , je veux dire qu'a des moments je suis sur l'ordi et bam freeze , je peux plus rien faire...
J'ai 4 go de ram , et 2 mhz.
J'ai 4 go de ram , et 2 mhz.
TerPerEyeST
Messages postés
156
Date d'inscription
jeudi 28 juillet 2011
Statut
Membre
Dernière intervention
29 juillet 2012
10
5 août 2011 à 22:24
5 août 2011 à 22:24
2 MHZ? O_O 2 GHz tu veux dire?
TerPerEyeST
Messages postés
156
Date d'inscription
jeudi 28 juillet 2011
Statut
Membre
Dernière intervention
29 juillet 2012
10
6 août 2011 à 00:43
6 août 2011 à 00:43
J'ai décodé le log, et il y'a un virus ! Le fichier
Télécharge et installe puis mets à jour Kaspersky Internet Security 2012 disponible en version d'évaluation gratuite.
Fais une bonne analyse système, s'il ne le détecte pas, dis-le moi. Tiens moi au courant.
flux.exeest un fichier indésirable.
Télécharge et installe puis mets à jour Kaspersky Internet Security 2012 disponible en version d'évaluation gratuite.
Fais une bonne analyse système, s'il ne le détecte pas, dis-le moi. Tiens moi au courant.
Utilisateur anonyme
Modifié par g3n-h@ckm@n le 6/08/2011 à 01:23
Modifié par g3n-h@ckm@n le 6/08/2011 à 01:23
bonjour la securité virtuelle 2 antivirus en meme temps !!!
et daemon tools toolbar tu le vires pas c'est un attrappe adware
tu prends pas un diag plus complet pour voir si adobe et java sont à jour pour eviter les exploits du net ?
sécurité ..mdr !!!!
¤¤¤¤¤¤¤¤¤¤_g3n-h@ckm@n_developpement_¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤_Pre_scan_¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
et daemon tools toolbar tu le vires pas c'est un attrappe adware
tu prends pas un diag plus complet pour voir si adobe et java sont à jour pour eviter les exploits du net ?
sécurité ..mdr !!!!
¤¤¤¤¤¤¤¤¤¤_g3n-h@ckm@n_developpement_¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤_Pre_scan_¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
TerPerEyeST
Messages postés
156
Date d'inscription
jeudi 28 juillet 2011
Statut
Membre
Dernière intervention
29 juillet 2012
10
6 août 2011 à 01:15
6 août 2011 à 01:15
Bah ouais, t'as pas vu le nom du topic?
TerPerEyeST
Messages postés
156
Date d'inscription
jeudi 28 juillet 2011
Statut
Membre
Dernière intervention
29 juillet 2012
10
6 août 2011 à 01:16
6 août 2011 à 01:16
Et puis, j'ai les preuves que Flux.exe est un Trojan-Downloader.
TerPerEyeST
Messages postés
156
Date d'inscription
jeudi 28 juillet 2011
Statut
Membre
Dernière intervention
29 juillet 2012
10
6 août 2011 à 01:14
6 août 2011 à 01:14
Il est nommé entant que :
BKDR_FLUX.A [Trend Micro] Downloader-OH [McAfee] Trojan Horse [Symantec] Trojan-Spy.Flux!sd5 [PC Tools] Trojan-Spy.Win32.Flux.a [Kaspersky Lab]
Utilisateur anonyme
6 août 2011 à 01:17
6 août 2011 à 01:17
tu devrais donc savoir que ca depend de où se trouve l'executable mais comme tu as dit :
Moi non plus j'en connais pas en Hijackthis.
je ne pense pas que :
Je suis mieux callé en Sécurité Virtuelle qu'en autre domaine
Cherchez l'erreur
bon arrête d'induire l'internaute en erreur et file prendre quelques lecons en desinfection
Moi non plus j'en connais pas en Hijackthis.
je ne pense pas que :
Je suis mieux callé en Sécurité Virtuelle qu'en autre domaine
Cherchez l'erreur
bon arrête d'induire l'internaute en erreur et file prendre quelques lecons en desinfection
TerPerEyeST
Messages postés
156
Date d'inscription
jeudi 28 juillet 2011
Statut
Membre
Dernière intervention
29 juillet 2012
10
6 août 2011 à 01:22
6 août 2011 à 01:22
Yep, pourtant c'est clair? Non? :o T'es un lamer. x)
TerPerEyeST
Messages postés
156
Date d'inscription
jeudi 28 juillet 2011
Statut
Membre
Dernière intervention
29 juillet 2012
10
6 août 2011 à 01:22
6 août 2011 à 01:22
"Voici le scoop sur le ver Win32/shower.l.Worm que ce qui a trait à la sécurité des réseaux informatiques. La grande question: Qui est flux.exe et est-il des logiciels espions, un cheval de Troie, et si oui, comment puis-je me débarrasser du ver shower.l?
[...]
Si vous trouvez un programme nommé flux.exe sur votre PC, votre ordinateur a potentiellement été infecté par un ver qui va par le nom de shower.l.
flux.exe est considéré comme un risque de sécurité, non seulement parce que le ver programmes antivirus flag shower.l comme un virus, mais aussi parce qu'un certain nombre d'utilisateurs se sont plaints au sujet de ses performances. Si vous avez un ordinateur qui plante assez souvent, qui lag au niveau des chargements Web pour pHp, c'est risqué !"
Source : AudaSecu.
[...]
Si vous trouvez un programme nommé flux.exe sur votre PC, votre ordinateur a potentiellement été infecté par un ver qui va par le nom de shower.l.
flux.exe est considéré comme un risque de sécurité, non seulement parce que le ver programmes antivirus flag shower.l comme un virus, mais aussi parce qu'un certain nombre d'utilisateurs se sont plaints au sujet de ses performances. Si vous avez un ordinateur qui plante assez souvent, qui lag au niveau des chargements Web pour pHp, c'est risqué !"
Source : AudaSecu.
TerPerEyeST
Messages postés
156
Date d'inscription
jeudi 28 juillet 2011
Statut
Membre
Dernière intervention
29 juillet 2012
10
6 août 2011 à 01:25
6 août 2011 à 01:25
J'ai donné assez de preuves, tu ne penses pas? ^^'
Utilisateur anonyme
Modifié par g3n-h@ckm@n le 6/08/2011 à 01:37
Modifié par g3n-h@ckm@n le 6/08/2011 à 01:37
refere-toi à des vrais sites de securité avant de faire des copier/coller de n'importe quoi , la premiere page qui te tombe sous le nez
tu peux meme l'essayer si tu veux
https://www.clubic.com/telecharger-fiche278130-f-lux.html
¤¤¤¤¤¤¤¤¤¤_g3n-h@ckm@n_developpement_¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤_Pre_scan_¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
tu peux meme l'essayer si tu veux
https://www.clubic.com/telecharger-fiche278130-f-lux.html
¤¤¤¤¤¤¤¤¤¤_g3n-h@ckm@n_developpement_¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤_Pre_scan_¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
TerPerEyeST
Messages postés
156
Date d'inscription
jeudi 28 juillet 2011
Statut
Membre
Dernière intervention
29 juillet 2012
10
6 août 2011 à 01:41
6 août 2011 à 01:41
Rooh, ça y'est, je ne vais pas en faire tout un plat. ^^'
TerPerEyeST
Messages postés
156
Date d'inscription
jeudi 28 juillet 2011
Statut
Membre
Dernière intervention
29 juillet 2012
10
6 août 2011 à 01:41
6 août 2011 à 01:41
Mais c'est de test. u_u 5 anti-virus l'ont déjà détecté comme étant un Root-Kit.
Utilisateur anonyme
6 août 2011 à 03:58
6 août 2011 à 03:58
f-lux est un logiciel qui ajuste la luminosité , il s'agit d'un logiciel freeware , que l'on trouve dans tous les sites de telechargement (01.net ...)
J'utilise f-lux depuis plus de 1 ans sur ce pc , et je crois que j'aurai remarqué un truc si il faisait des siennes.
TerPerEyeST , je ne contredis en rien votre compétence en informatique , mais s'il vous plais avez vous d'autre piste par rapport a mon fichier . log?
Merci de votre compréhension
J'utilise f-lux depuis plus de 1 ans sur ce pc , et je crois que j'aurai remarqué un truc si il faisait des siennes.
TerPerEyeST , je ne contredis en rien votre compétence en informatique , mais s'il vous plais avez vous d'autre piste par rapport a mon fichier . log?
Merci de votre compréhension
Utilisateur anonyme
Modifié par musdu83 le 6/08/2011 à 14:16
Modifié par musdu83 le 6/08/2011 à 14:16
J'ai effectuer tous ce que tu m'as demandé voici le lien
https://pjjoint.malekal.com/files.php?id=525f4120adi12g7m13p15m6o7j15u14j9o7x11h7n11v12v15n12e12y66j6
https://pjjoint.malekal.com/files.php?id=525f4120adi12g7m13p15m6o7j15u14j9o7x11h7n11v12v15n12e12y66j6
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
Modifié par Fish66 le 6/08/2011 à 14:48
Modifié par Fish66 le 6/08/2011 à 14:48
Re,
Tu as des adwres :
1/
* Télécharge de AD-Remover sur ton Bureau.
http://www.teamxscript.org/adremoverTelechargement.html
/!\ Ferme toutes applications en cours /!\
- Double-clique sur l'icône Ad-remover située sur ton Bureau.
- Sur la page, clique sur le bouton « Nettoyer »
- Confirme lancement du scan
- Laisse travailler l'outil.
- Poste le rapport qui apparaît à la fin.
(Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)
(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour c
2/ Ensuite
Télécharge AdwCleaner (merci à Xplode)
Lance-le
Clique sur le bouton [ Recherche ]
Patiente...
Poste le rapport qui apparait en fin de recherche.
Il se trouve également à C:\AdwCleaner[SX] (où X est un chiffre)
@+
_ _ _ _ Fish66_ _ _ I'''''''""""""I_ _ _ Fish66_ _ _I'''''''""""""I_ _ _ Fish66_ _ _ _
¤¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience....¤¤¤¤
Tu as des adwres :
1/
* Télécharge de AD-Remover sur ton Bureau.
http://www.teamxscript.org/adremoverTelechargement.html
/!\ Ferme toutes applications en cours /!\
- Double-clique sur l'icône Ad-remover située sur ton Bureau.
- Sur la page, clique sur le bouton « Nettoyer »
- Confirme lancement du scan
- Laisse travailler l'outil.
- Poste le rapport qui apparaît à la fin.
(Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)
(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour c
2/ Ensuite
Télécharge AdwCleaner (merci à Xplode)
Lance-le
Clique sur le bouton [ Recherche ]
Patiente...
Poste le rapport qui apparait en fin de recherche.
Il se trouve également à C:\AdwCleaner[SX] (où X est un chiffre)
@+
_ _ _ _ Fish66_ _ _ I'''''''""""""I_ _ _ Fish66_ _ _I'''''''""""""I_ _ _ Fish66_ _ _ _
¤¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience....¤¤¤¤
Utilisateur anonyme
6 août 2011 à 15:49
6 août 2011 à 15:49
voici le premier rapport :
======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======
Mis à jour par TeamXscript le 12/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org
C:\Program Files (x86)\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 15:22:02 le 06/08/2011, Mode normal
Microsoft Windows 7 Édition Familiale Premium Service Pack 1 (X64)
mous@MOUS-PC (Hewlett-Packard Presario CQ61 Notebook PC)
============== ACTION(S) ==============
Dossier supprimé: C:\Users\mous\AppData\Roaming\OfferBox
(!) -- Fichiers temporaires supprimés.
Clé supprimée: HKLM\Software\OfferBox
Clé supprimée: HKCU\Software\OfferBox
Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé supprimée: HKLM\Software\Google\Chrome\Extensions\bjeikeheijdjdfjbmknpefojickbkmom
Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{D4027C7F-154A-4066-A1AD-4243D8127440}
============== SCAN ADDITIONNEL ==============
**** Google Chrome Version [13.0.782.107] ****
-- C:\Users\mous\AppData\Local\Google\Chrome\User Data\Default --
Preferences - default_search_provider: "Search the web (Babylon)" (Activé: true) (hxxp://search.babylon.com/web/{searchTerms}?babsrc=browsersearch)
Preferences - homepage: hxxp://logp2.xiti.com/go.url?xts=40086&xtor=AL-257&url=hxxp://www.leparisien.fr/actualites-informations-direct...
Preferences - homepage_is_newtabpage: false
Plugin - Chrome NaCl (Activé: false) (C:\Users\mous\AppData\Local\Google\Chrome\Application\12.0.742.122\ppGoogleNaClPluginChrome.dll)
Plugin - "Java" (Activé: true)
Plugin - "Silverlight" (Activé: true)
Plugin - "Chrome NaCl" (Activé: false)
Plugin - "Foxit Reader Plugin for Mozilla" (Activé: true)
========================================
**** Internet Explorer Version [8.0.7601.17514] ****
HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
HKCU_Main|Start Page - hxxp://fr.msn.com/
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Start Page - hxxp://fr.msn.com/
HKCU_SearchScopes\{E5947191-17EE-4F4A-ADAA-9EEB9DFF46C6} - "?" (?)
HKLM_SearchScopes\{82DB5D5E-DE3B-4982-81A1-B506D09B00B0} - "Kelkoo" (hxxp://fr.kelkoopartners.net/ctl/do/search?siteSearchQuery={searchTerms}&fromfor...)
HKCU_Toolbar\WebBrowser|{32099AAC-C132-4136-9E9A-4E364A424E17} (x)
HKLM_Toolbar|{381FFDE8-2394-4f90-B10D-FC6124A40F8C} ("C:\Program Files\BitDefender\BitDefender 2010\Antispam32\IEToolbar.dll") (x)
HKCU_ElevationPolicy\{1902485B-CE75-42C1-BA2D-57E660793D9A} - C:\Program Files (x86)\Internet Download Manager\IEMonitor.exe (Tonec Inc.)
HKCU_ElevationPolicy\{E0DACC63-037F-46EE-AC02-E4C7B0FBFEB4} - C:\Program Files (x86)\Internet Download Manager\IDMan.exe (Tonec Inc.)
HKLM_ElevationPolicy\{07d873dc-b9b9-44f5-af0b-fb59fa54fb7a} - C:\Windows\SysWOW64\wpcer.exe (x)
HKLM_ElevationPolicy\{0a402d70-1f10-4ae7-bec9-286a98240695} - C:\Windows\SysWOW64\winfxdocobj.exe (x)
HKLM_ElevationPolicy\{186e0934-aee9-11da-961b-0014223d2a70} - C:\Windows\microsoft.net\framework\v2.0.50727\dfsvc.exe (x)
HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files (x86)\Internet Explorer\iedw.exe (x)
HKLM_ElevationPolicy\{B43A0C1E-B63F-4691-B68F-CD807A45DA01} - C:\Windows\system32\TSWbPrxy.exe (x)
HKLM_ElevationPolicy\{E0DACC63-037F-46EE-AC02-E4C7B0FBFEB4} - C:\Program Files (x86)\Internet Download Manager\IDMan.exe (Tonec Inc.)
========================================
C:\Program Files (x86)\Ad-Remover\Quarantine: 2 Fichier(s)
C:\Program Files (x86)\Ad-Remover\Backup: 15 Fichier(s)
C:\Ad-Report-CLEAN[1].txt - 06/08/2011 15:33:34 (4317 Octet(s))
Fin à: 15:37:10, 06/08/2011
============== E.O.F ==============
voici le deuxieme :
# AdwCleaner Beta 0.9 - Rapport créé le 06/08/2011 à 15:46
# Mis à jour le 04/08/11 à 21h par Xplode
# Système d'exploitation : Windows 7 Home Premium (64 bits) [version 6.1.7601]
# Nom d'utilisateur : mous - MOUS-PC (Administrateur)
# Exécuté depuis : C:\Users\mous\Downloads\Programs\AdwCleaner.exe
# Option [Recherche]
***** [Processus] *****
***** [Services] *****
***** [Fichiers / Dossiers] *****
***** [Registre] *****
***** [Navigateurs] *****
-\\ Internet Explorer v8.0.7601.17514
[OK] Le registre ne comporte aucune entrée illégitime.
*************************
C:\AdwCleaner[R1].txt - [616 bytes] - [06/08/2011 15:47:08]
########## EOF - "C:\AdwCleaner[R1].txt" - [790 octets] ##########
======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======
Mis à jour par TeamXscript le 12/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org
C:\Program Files (x86)\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 15:22:02 le 06/08/2011, Mode normal
Microsoft Windows 7 Édition Familiale Premium Service Pack 1 (X64)
mous@MOUS-PC (Hewlett-Packard Presario CQ61 Notebook PC)
============== ACTION(S) ==============
Dossier supprimé: C:\Users\mous\AppData\Roaming\OfferBox
(!) -- Fichiers temporaires supprimés.
Clé supprimée: HKLM\Software\OfferBox
Clé supprimée: HKCU\Software\OfferBox
Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé supprimée: HKLM\Software\Google\Chrome\Extensions\bjeikeheijdjdfjbmknpefojickbkmom
Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{D4027C7F-154A-4066-A1AD-4243D8127440}
============== SCAN ADDITIONNEL ==============
**** Google Chrome Version [13.0.782.107] ****
-- C:\Users\mous\AppData\Local\Google\Chrome\User Data\Default --
Preferences - default_search_provider: "Search the web (Babylon)" (Activé: true) (hxxp://search.babylon.com/web/{searchTerms}?babsrc=browsersearch)
Preferences - homepage: hxxp://logp2.xiti.com/go.url?xts=40086&xtor=AL-257&url=hxxp://www.leparisien.fr/actualites-informations-direct...
Preferences - homepage_is_newtabpage: false
Plugin - Chrome NaCl (Activé: false) (C:\Users\mous\AppData\Local\Google\Chrome\Application\12.0.742.122\ppGoogleNaClPluginChrome.dll)
Plugin - "Java" (Activé: true)
Plugin - "Silverlight" (Activé: true)
Plugin - "Chrome NaCl" (Activé: false)
Plugin - "Foxit Reader Plugin for Mozilla" (Activé: true)
========================================
**** Internet Explorer Version [8.0.7601.17514] ****
HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
HKCU_Main|Start Page - hxxp://fr.msn.com/
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Start Page - hxxp://fr.msn.com/
HKCU_SearchScopes\{E5947191-17EE-4F4A-ADAA-9EEB9DFF46C6} - "?" (?)
HKLM_SearchScopes\{82DB5D5E-DE3B-4982-81A1-B506D09B00B0} - "Kelkoo" (hxxp://fr.kelkoopartners.net/ctl/do/search?siteSearchQuery={searchTerms}&fromfor...)
HKCU_Toolbar\WebBrowser|{32099AAC-C132-4136-9E9A-4E364A424E17} (x)
HKLM_Toolbar|{381FFDE8-2394-4f90-B10D-FC6124A40F8C} ("C:\Program Files\BitDefender\BitDefender 2010\Antispam32\IEToolbar.dll") (x)
HKCU_ElevationPolicy\{1902485B-CE75-42C1-BA2D-57E660793D9A} - C:\Program Files (x86)\Internet Download Manager\IEMonitor.exe (Tonec Inc.)
HKCU_ElevationPolicy\{E0DACC63-037F-46EE-AC02-E4C7B0FBFEB4} - C:\Program Files (x86)\Internet Download Manager\IDMan.exe (Tonec Inc.)
HKLM_ElevationPolicy\{07d873dc-b9b9-44f5-af0b-fb59fa54fb7a} - C:\Windows\SysWOW64\wpcer.exe (x)
HKLM_ElevationPolicy\{0a402d70-1f10-4ae7-bec9-286a98240695} - C:\Windows\SysWOW64\winfxdocobj.exe (x)
HKLM_ElevationPolicy\{186e0934-aee9-11da-961b-0014223d2a70} - C:\Windows\microsoft.net\framework\v2.0.50727\dfsvc.exe (x)
HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files (x86)\Internet Explorer\iedw.exe (x)
HKLM_ElevationPolicy\{B43A0C1E-B63F-4691-B68F-CD807A45DA01} - C:\Windows\system32\TSWbPrxy.exe (x)
HKLM_ElevationPolicy\{E0DACC63-037F-46EE-AC02-E4C7B0FBFEB4} - C:\Program Files (x86)\Internet Download Manager\IDMan.exe (Tonec Inc.)
========================================
C:\Program Files (x86)\Ad-Remover\Quarantine: 2 Fichier(s)
C:\Program Files (x86)\Ad-Remover\Backup: 15 Fichier(s)
C:\Ad-Report-CLEAN[1].txt - 06/08/2011 15:33:34 (4317 Octet(s))
Fin à: 15:37:10, 06/08/2011
============== E.O.F ==============
voici le deuxieme :
# AdwCleaner Beta 0.9 - Rapport créé le 06/08/2011 à 15:46
# Mis à jour le 04/08/11 à 21h par Xplode
# Système d'exploitation : Windows 7 Home Premium (64 bits) [version 6.1.7601]
# Nom d'utilisateur : mous - MOUS-PC (Administrateur)
# Exécuté depuis : C:\Users\mous\Downloads\Programs\AdwCleaner.exe
# Option [Recherche]
***** [Processus] *****
***** [Services] *****
***** [Fichiers / Dossiers] *****
***** [Registre] *****
***** [Navigateurs] *****
-\\ Internet Explorer v8.0.7601.17514
[OK] Le registre ne comporte aucune entrée illégitime.
*************************
C:\AdwCleaner[R1].txt - [616 bytes] - [06/08/2011 15:47:08]
########## EOF - "C:\AdwCleaner[R1].txt" - [790 octets] ##########
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
6 août 2011 à 16:39
6 août 2011 à 16:39
Re,
Copie tout le texte présent ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
Puis Lance ZHPFix depuis le raccourci du bureau .
* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .
* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .
Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
Clique sur le bouton GO
Copie/Colle le rapport à l'écran dans ton prochain message.
Copie tout le texte présent ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
O69 - SBI: SearchScopes [HKCU] {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} - (Search the web (Babylon)) - http://search.babylon.com [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer] NoActiveDesktopChanges: Modified G1 - GCS: Preference [User Data\Default] http://search.babylon.com O3 - Toolbar: DAEMON Tools Toolbar [64Bits] - {32099AAC-C132-4136-9E9A-4E364A424E17} . (...) -- C:\Program Files (x86)\DAEMON Tools Toolbar\DTToolbar64.dll O23 - Service: (bdfsfltr) - Clé orpheline O23 - Service: (BDVEDISK) - Clé orpheline O23 - Service: (LIVESRV) - Clé orpheline O43 - CFD: 12/06/2011 - 12:01:24 - [0] ----D- C:\Program Files\Babylon O43 - CFD: 10/05/2011 - 22:11:58 - [274916] ----D- C:\Users\mous\AppData\Roaming\OfferBox O43 - CFD: 10/06/2011 - 22:20:56 - [0] ----D- C:\Program Files (x86)\Babylon O53 - SMSR:HKLM\...\startupreg\BabylonToolbar [Key] . (...) -- C:\Program Files (x86)\BabylonToolbar\BabylonToolbar\1.4.23.10\BabylonToolbarsrv.exe (.not file.) [HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ecdf796-c2dc-4d79-a620-cce0c0a66cc9}] [HKLM\Software\Classes\Wow6432Node\TypeLib\{2D5E2D34-BED5-4B9F-9793-A31E26E6806E}] [HKLM\Software\Classes\TypeLib\{2D5E2D34-BED5-4B9F-9793-A31E26E6806E}] [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2EECD738-5844-4a99-B4B6-146BF802613B}] [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2EECD738-5844-4a99-B4B6-146BF802613B}] [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{98889811-442D-49dd-99D7-DC866BE87DBC}] [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{98889811-442D-49dd-99D7-DC866BE87DBC}] [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}] [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}] [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}] [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}] [HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\BabylonToolbar] [HKCU\Software\OfferBox] [HKLM\Software\Wow6432Node\OfferBox] [HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]:{32099aac-c132-4136-9e9a-4e364a424e17} [HKLM\Software\Microsoft\Internet Explorer\Toolbar]:{32099aac-c132-4136-9e9a-4e364a424e17} [HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]:{D4027C7F-154A-4066-A1AD-4243D8127440} C:\Program Files\Babylon C:\Users\mous\AppData\Roaming\OfferBox C:\Users\mous\AppData\LocalLow\BabylonToolbar C:\Program Files (x86)\Babylon C:\Program Files (x86)\DAEMON Tools Toolbar FirewallRAZ EmptyTemp EmptyFlash
Puis Lance ZHPFix depuis le raccourci du bureau .
* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .
* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .
Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
Clique sur le bouton GO
Copie/Colle le rapport à l'écran dans ton prochain message.
Utilisateur anonyme
6 août 2011 à 16:54
6 août 2011 à 16:54
Rapport de ZHPFix 1.12.3345 par Nicolas Coolman, Update du 29/07/2011
Fichier d'export Registre :
Run by mous at 06/08/2011 16:51:35
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
========== Clé(s) du Registre ==========
ABSENT SearchScopes :{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}
ABSENT Key: Service: bdfsfltr
ABSENT Key: Service: BDVEDISK
ABSENT Key: Service: LIVESRV
ABSENT Key: StartupReg: BabylonToolbar
ABSENT Key: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ecdf796-c2dc-4d79-a620-cce0c0a66cc9}
ABSENT Key: HKLM\Software\Classes\Wow6432Node\TypeLib\{2D5E2D34-BED5-4B9F-9793-A31E26E6806E}
ABSENT Key: HKLM\Software\Classes\TypeLib\{2D5E2D34-BED5-4B9F-9793-A31E26E6806E}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2EECD738-5844-4a99-B4B6-146BF802613B}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2EECD738-5844-4a99-B4B6-146BF802613B}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{98889811-442D-49dd-99D7-DC866BE87DBC}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{98889811-442D-49dd-99D7-DC866BE87DBC}
ABSENT Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
ABSENT Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}
ABSENT Key: HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\BabylonToolbar
ABSENT Key: HKCU\Software\OfferBox
ABSENT Key: HKLM\Software\Wow6432Node\OfferBox
========== Valeur(s) du Registre ==========
ABSENT Value Key: NoActiveDesktopChanges
ABSENT Toolbar: {32099AAC-C132-4136-9E9A-4E364A424E17}
SUPPRIME [HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]:{32099aac-c132-4136-9e9a-4e364a424e17}
ABSENT [HKLM\Software\Microsoft\Internet Explorer\Toolbar]:{32099aac-c132-4136-9e9a-4e364a424e17}
ABSENT [HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]:{D4027C7F-154A-4066-A1AD-4243D8127440}
ABSENT Valeur Standard Profile: FirewallRaz :
ABSENT Valeur Domain Profile: FirewallRaz :
Aucune valeur présente dans la clé d'exception du registre (FirewallRaz)
========== Préférences navigateur ==========
PRESENT Chrome File: C:\Users\mous\AppData\Local\Google\Chrome\User Data\Default\Preferences
SUPPRIME Chrome Site: http://search.babylon.com
========== Dossier(s) ==========
SUPPRIME Reboot Folder**: C:\Program Files\Babylon
ABSENT C:\Users\mous\AppData\Roaming\OfferBox
SUPPRIME Reboot Folder**: C:\Program Files (x86)\Babylon
SUPPRIME Folder: c:\users\mous\appdata\locallow\babylontoolbar
SUPPRIME Reboot Folder**: c:\program files (x86)\daemon tools toolbar
SUPPRIME Temporaires Windows: : 72
SUPPRIME Flash Cookies: 6
========== Fichier(s) ==========
ABSENT File: c:\program files (x86)\daemon tools toolbar\dttoolbar64.dll
ABSENT Folder/File: c:\users\mous\appdata\roaming\offerbox
SUPPRIME Temporaires Windows: : 16
SUPPRIME Flash Cookies: 3
========== Récapitulatif ==========
19 : Clé(s) du Registre
8 : Valeur(s) du Registre
7 : Dossier(s)
4 : Fichier(s)
2 : Préférences navigateur
========== Chemin du fichier rapport ==========
C:\ZHP\ZHPFixReport.txt
End of the scan in 04mn 01s
Je suis parti cherché le rapport a la racine , au lieu de copier/coller ce qu'il y avais dans le logiciel mais je présume que c'est la même chose
Fichier d'export Registre :
Run by mous at 06/08/2011 16:51:35
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
========== Clé(s) du Registre ==========
ABSENT SearchScopes :{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}
ABSENT Key: Service: bdfsfltr
ABSENT Key: Service: BDVEDISK
ABSENT Key: Service: LIVESRV
ABSENT Key: StartupReg: BabylonToolbar
ABSENT Key: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ecdf796-c2dc-4d79-a620-cce0c0a66cc9}
ABSENT Key: HKLM\Software\Classes\Wow6432Node\TypeLib\{2D5E2D34-BED5-4B9F-9793-A31E26E6806E}
ABSENT Key: HKLM\Software\Classes\TypeLib\{2D5E2D34-BED5-4B9F-9793-A31E26E6806E}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2EECD738-5844-4a99-B4B6-146BF802613B}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2EECD738-5844-4a99-B4B6-146BF802613B}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{98889811-442D-49dd-99D7-DC866BE87DBC}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{98889811-442D-49dd-99D7-DC866BE87DBC}
ABSENT Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
ABSENT Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}
ABSENT Key: HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\BabylonToolbar
ABSENT Key: HKCU\Software\OfferBox
ABSENT Key: HKLM\Software\Wow6432Node\OfferBox
========== Valeur(s) du Registre ==========
ABSENT Value Key: NoActiveDesktopChanges
ABSENT Toolbar: {32099AAC-C132-4136-9E9A-4E364A424E17}
SUPPRIME [HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]:{32099aac-c132-4136-9e9a-4e364a424e17}
ABSENT [HKLM\Software\Microsoft\Internet Explorer\Toolbar]:{32099aac-c132-4136-9e9a-4e364a424e17}
ABSENT [HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]:{D4027C7F-154A-4066-A1AD-4243D8127440}
ABSENT Valeur Standard Profile: FirewallRaz :
ABSENT Valeur Domain Profile: FirewallRaz :
Aucune valeur présente dans la clé d'exception du registre (FirewallRaz)
========== Préférences navigateur ==========
PRESENT Chrome File: C:\Users\mous\AppData\Local\Google\Chrome\User Data\Default\Preferences
SUPPRIME Chrome Site: http://search.babylon.com
========== Dossier(s) ==========
SUPPRIME Reboot Folder**: C:\Program Files\Babylon
ABSENT C:\Users\mous\AppData\Roaming\OfferBox
SUPPRIME Reboot Folder**: C:\Program Files (x86)\Babylon
SUPPRIME Folder: c:\users\mous\appdata\locallow\babylontoolbar
SUPPRIME Reboot Folder**: c:\program files (x86)\daemon tools toolbar
SUPPRIME Temporaires Windows: : 72
SUPPRIME Flash Cookies: 6
========== Fichier(s) ==========
ABSENT File: c:\program files (x86)\daemon tools toolbar\dttoolbar64.dll
ABSENT Folder/File: c:\users\mous\appdata\roaming\offerbox
SUPPRIME Temporaires Windows: : 16
SUPPRIME Flash Cookies: 3
========== Récapitulatif ==========
19 : Clé(s) du Registre
8 : Valeur(s) du Registre
7 : Dossier(s)
4 : Fichier(s)
2 : Préférences navigateur
========== Chemin du fichier rapport ==========
C:\ZHP\ZHPFixReport.txt
End of the scan in 04mn 01s
Je suis parti cherché le rapport a la racine , au lieu de copier/coller ce qu'il y avais dans le logiciel mais je présume que c'est la même chose
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
6 août 2011 à 17:58
6 août 2011 à 17:58
Re,
Lance Malwarebytes pour une analyse complète après avoir effectué la mise à jour puis poste le rapport
Lance Malwarebytes pour une analyse complète après avoir effectué la mise à jour puis poste le rapport