Je n'arrive pas supprimer le virus Form 1

Résolu/Fermé
Snafu53 Messages postés 32 Date d'inscription mercredi 21 septembre 2011 Statut Membre Dernière intervention 25 février 2012 - 21 sept. 2011 à 20:31
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 - 25 sept. 2011 à 21:18
Bonjour,

Depuis un certain temps, mon pc en s'allumant, démare un programme appelé "Form1", depuis ce jour, mon pc perd en vitesse.
J'ai bien sur essayé avec diverse manière de le supprimer, en vain. Quelqu'un pourrai m'aider ?

Merci bien.
A voir également:

41 réponses

Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
21 sept. 2011 à 21:04
Re,

Tu as plusieurs adwares...
1/
Télécharge AdwCleaner (merci à Xplode)
Ou ADWCleaner ici
Lance AdwCleaner
Clique sur le bouton [ Suppression]
Patiente...
Poste le rapport qui apparait en fin de recherche.
Il se trouve également à C:\AdwCleaner[SX] (où X est un chiffre)


2/
* Télécharge de AD-Remover sur ton Bureau.
http://www.teamxscript.org/adremoverTelechargement.html

/!\ Ferme toutes applications en cours /!\

- Double sur l'icône Ad-remover située sur ton Bureau.
-Pour vista/Seven : clique avec le bouton droit de la souris et choisis « exécuter en tant qu'administrateur »
- Sur la page, clique sur le bouton « Nettoyer »
- Confirme lancement du scan
- Laisse travailler l'outil.
- Poste le rapport qui apparaît à la fin.

(Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)

(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour c

3/
/!\ ATTENTION : cette analyse peut durer quelques heures /!\

* Télécharge MBAM et installe le selon l'emplacement par défaut
https://www.malwarebytes.com/mwb-download/
* Lance Malwarebytes' Anti-Malware
* Fais la mise à jour
* Clique dans l'onglet "Recherche"
* Coche l'option "Exécuter un examen complet" puis sur le bouton "Rechercher"
* Choisis de scanner tous tes disques durs, puis clique sur 'Lancer l'examen"

A la fin de l'analyse, si MBAM n'a rien trouvé :

* Clique sur OK, le rapport s'ouvre spontanément

Si des menaces ont été détectées :

* Clique sur OK puis "Afficher les résultats"
*Vérifie que toutes les lignes sont cochées
* Choisis l'option "Supprimer la sélection"
* Si MBAM demande le redémarrage de Windows : Clique sur "Oui"
* Le rapport s'ouvre automatiquement après la suppression, il se trouve aussi dans l'onglet "Rapports/Logs"

* Copie/colle le rapport dans le prochain message


Remarque :
- S'il y'a un problème de mise à jour de mbam, tu peux la faire manuellement en téléchargeant ce fichier puis en l'exécutant.


1
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
21 sept. 2011 à 20:40
Salut,

Nous allons effectuer un diagnostic de ton PC:
*Télécharge ZHPDiag sur ton bureau :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html

* Laisse toi guider lors de l'installation,coche "Ajouter une icône sur le bureau" et décoche la case "Exécuter ZHPDiag"

/!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur un des sites ci dessous, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum : http://www.cijoint.fr/
Si indisponible, tu peux essayer avec l'un de ces liens:
http://dl.free.fr
http://ww38.toofiles.com/fr/documents-upload.html
https://www.terafiles.net/
https://www.casimages.com/
http://pjjoint.malekal.com/

* Tuto zhpdiag :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html

Hébergement de rapport sur cijoint.fr/

Rend toi sur ce site : http://www.cijoint.fr/
Clique sur Choisissez un fichier
Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme : http://www.cijoint.fr/cjlink.php?file=cj44123/cijSKAP5fU.txt
est ajouté dans la page. Copie ce lien dans ta réponse.

0
Snafu53 Messages postés 32 Date d'inscription mercredi 21 septembre 2011 Statut Membre Dernière intervention 25 février 2012
21 sept. 2011 à 20:46
Merci de ta réponse, mais je ne trouve pas de loupe
"* Clique sur l'icône représentant une loupe (« Lancer le diagnostic ») "

ni de lncer le diagnostic, j'ai ris le premier lien
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
21 sept. 2011 à 20:48
Re,

Aide >>>ICI<<<

0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Snafu53 Messages postés 32 Date d'inscription mercredi 21 septembre 2011 Statut Membre Dernière intervention 25 février 2012
21 sept. 2011 à 20:54
merci, je lance le diagnostic, je previent des que c'est fini, merci :)
0
Snafu53 Messages postés 32 Date d'inscription mercredi 21 septembre 2011 Statut Membre Dernière intervention 25 février 2012
21 sept. 2011 à 20:58
http://www.cijoint.fr/cjlink.php?file=cj201109/cijEqRtoxk.txt

voici donc le lien !
0
Snafu53 Messages postés 32 Date d'inscription mercredi 21 septembre 2011 Statut Membre Dernière intervention 25 février 2012
21 sept. 2011 à 21:11
# AdwCleaner v1.307 - Rapport créé le 21/09/2011 à 21:06:24
# Mis à jour le 19/09/11 à 09h par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Marty - MARTY-PC (Administrateur)
# Exécuté depuis : C:\Users\Marty\Downloads\adwcleaner0.exe
# Option [Suppression]


***** [KillNav] *****

# chrome.exe [PID:2348] -> Tué
# iexplore.exe [PID:2404] -> Tué

***** [Processus] *****

Tué : [PID:3376] cacaoweb.exe

***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\ProgramData\~0
Dossier Supprimé : C:\Users\Marty\AppData\Roaming\cacaoweb
Dossier Supprimé : C:\Users\Marty\AppData\Roaming\OfferBox
Dossier Supprimé : C:\Users\Marty\AppData\Local\Conduit
Dossier Supprimé : C:\Users\Marty\AppData\LocalLow\Conduit
Dossier Supprimé : C:\Users\Marty\AppData\LocalLow\ConduitEngine
Dossier Supprimé : C:\Program Files (x86)\Conduit
Dossier Supprimé : C:\Program Files (x86)\ConduitEngine
Dossier Supprimé : C:\Program Files (x86)\OfferBox
Dossier Supprimé : C:\Program Files (x86)\Windows Searchqu Toolbar
Fichier Supprimé : C:\Program Files (x86)\Mozilla Firefox\searchplugins\SearchquWebSearch.xml

***** [Registre] *****

Clé Supprimée : HKCU\Software\Ask.com
Clé Supprimée : HKCU\Software\cacaoweb
Clé Supprimée : HKCU\Software\Conduit
Clé Supprimée : HKCU\Software\DataMngr
Clé Supprimée : HKCU\Software\Offerbox
Clé Supprimée : HKCU\Software\AppDataLow\Toolbar
Clé Supprimée : HKCU\Software\AppDataLow\Software\AskToolbar
Clé Supprimée : HKCU\Software\AppDataLow\Software\Conduit
Clé Supprimée : HKCU\Software\AppDataLow\Software\conduitEngine
Clé Supprimée : HKLM\SOFTWARE\Conduit
Clé Supprimée : HKLM\SOFTWARE\conduitEngine
Clé Supprimée : HKLM\SOFTWARE\DataMngr
Clé Supprimée : HKLM\SOFTWARE\Offerbox
Clé Supprimée : HKLM\SOFTWARE\SearchquMediabarTb
Clé Supprimée : HKLM\SOFTWARE\SweetIM
Clé Supprimée : HKLM\SOFTWARE\Classes\Conduit.Engine
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{99079a25-328f-4bd4-be04-00955acaa0a7}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3c471948-f874-49f5-b338-4f214a2ee0b1}
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\bjeikeheijdjdfjbmknpefojickbkmom
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{1F096B29-E9DA-4D64-8D63-936BE7762CC5}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{30F9B915-B755-4826-820B-08FBA6BD249D}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{99079a25-328f-4bd4-be04-00955acaa0a7}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35B-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EEE6C35B-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{99079a25-328f-4bd4-be04-00955acaa0a7}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{99079a25-328f-4bd4-be04-00955acaa0a7}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\conduitEngine
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Searchqu 0 MediaBar
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{30F9B915-B755-4826-820B-08FBA6BD249D}]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{99079a25-328f-4bd4-be04-00955acaa0a7}]
Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [cacaoweb]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [DataMngr]

***** [Registre (64 bits)] *****


***** [Navigateurs] *****

-\\ Internet Explorer v8.0.7601.17514

Remplacé : [HKCU\..\Main - Secondary Start Pages] = hxxp://fr.ask.com?o=14200&l=dis --> hxxp://www.google.fr
Remplacé : [HKCU\..\Main - Start Page] = hxxp://www.searchqu.com/414 --> hxxp://www.google.fr

-\\ Google Chrome v14.0.835.186

Fichier : C:\Users\Marty\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[S1].txt - [4268 octets] - [21/09/2011 21:06:24]

*************************

Dossier Temporaire : 226 dossier(s) et 71 fichier(s) supprimé(s)

########## EOF - C:\AdwCleaner[S1].txt - [4493 octets] ##########
0
Snafu53 Messages postés 32 Date d'inscription mercredi 21 septembre 2011 Statut Membre Dernière intervention 25 février 2012
21 sept. 2011 à 21:24
a======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par TeamXscript le 12/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org

C:\Program Files (x86)\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 21:12:38 le 21/09/2011, Mode normal

Microsoft Windows 7 Édition Familiale Premium Service Pack 1 (X64)
Marty@MARTY-PC (Acer Aspire 7736)

============== ACTION(S) ==============


Dossier supprimé: C:\Program Files (x86)\Widestream6

(!) -- Fichiers temporaires supprimés.


Clé supprimée: HKLM\Software\Classes\CLSID\{8C7F59B2-0094-4DB9-ADE2-1C3699420689}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{8C7F59B2-0094-4DB9-ADE2-1C3699420689}
Clé supprimée: HKLM\Software\Classes\Toolbar.CT2504091
Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{8A96AF9E-4074-43b7-BEA3-87217BDA7406}
Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{8A96AF9E-4074-43b7-BEA3-87217BDA7406}
Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{4B594CEB-4C5B-4BB3-A830-85A2DF4F837A}
Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F3FF0CE4-1A97-44AB-902B-44BB337B03CF}


============== SCAN ADDITIONNEL ==============

**** Google Chrome Version [14.0.835.186] ****

Extension - dhkplhfnhceodhffomolpfigojocbpcb (x)
Extension - jfmjfhklogoienhpfnppmbcbjfjnkonk (x)

-- C:\Users\Marty\AppData\Local\Google\Chrome\User Data\Default --
Preferences - default_search_provider: "Google" (Activé: true) (?)
Preferences - homepage: hxxp://www.searchqu.com/414
Preferences - homepage_is_newtabpage: true
Plugin - Remoting Viewer (Activé: true) (internal-remoting-viewer) (x)
Plugin - Native Client (Activé: true) (C:\Users\Marty\AppData\Local\Google\Chrome\Application\14.0.835.186\ppGoogleNaClPluginChrome.dll)
Plugin - Windows Live\u0099 Photo Gallery (Activé: true) (C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll)
Plugin - "Java" (Activé: true)
Plugin - "Silverlight" (Activé: true)
Plugin - "Remoting Viewer" (Activé: true)
Plugin - "Native Client" (Activé: true)
Plugin - "Windows Live\u0099 Photo Gallery" (Activé: true)

========================================

**** Internet Explorer Version [8.0.7601.17514] ****

HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
HKCU_Main|Start Page - hxxp://fr.msn.com/
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Start Page - hxxp://fr.msn.com/
HKCU_URLSearchHooks|{ba14329e-9550-4989-b3f2-9732e92d17cc} (x)
HKLM_URLSearchHooks|{ba14329e-9550-4989-b3f2-9732e92d17cc} (x)
HKCU_SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2414} - "Search Results" (hxxp://dts.search-results.com/sr?src=ieb&appid=0&systemid=414&q={searchTerms})
HKLM_SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2414} - "Search Results" (hxxp://dts.search-results.com/sr?src=ieb&appid=0&systemid=414&q={searchTerms})
HKCU_Toolbar\WebBrowser|{BA14329E-9550-4989-B3F2-9732E92D17CC} (x)
HKCU_Toolbar\WebBrowser|{32099AAC-C132-4136-9E9A-4E364A424E17} (C:\Program Files (x86)\DAEMON Tools Toolbar\DTToolbar.dll)
HKCU_Toolbar\WebBrowser|{EEE6C35B-6118-11DC-9C72-001320C79847} (x)
HKLM_Toolbar|{381FFDE8-2394-4f90-B10D-FC6124A40F8C} ("C:\Program Files\BitDefender\BitDefender 2010\Antispam32\IEToolbar.dll") (x)
HKLM_Toolbar|{ba14329e-9550-4989-b3f2-9732e92d17cc} (x)
HKLM_Toolbar|{32099AAC-C132-4136-9E9A-4E364A424E17} (C:\Program Files (x86)\DAEMON Tools Toolbar\DTToolbar.dll)
HKCU_ElevationPolicy\{2BAAF9CA-2AE3-4F9D-B9D5-2E29119E781E} - C:\Program Files (x86)\Vuze\Azureus.exe (Vuze Inc.)
HKLM_ElevationPolicy\{07d873dc-b9b9-44f5-af0b-fb59fa54fb7a} - C:\Windows\SysWOW64\wpcer.exe (x)
HKLM_ElevationPolicy\{0a402d70-1f10-4ae7-bec9-286a98240695} - C:\Windows\SysWOW64\winfxdocobj.exe (x)
HKLM_ElevationPolicy\{1D348E9E-47BF-434B-9FD9-8051EF387DD5} - C:\Users\Marty\AppData\Local\Conduit\CT2504091\Vuze_RemoteAutoUpdateHelper.exe (x)
HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files (x86)\Internet Explorer\iedw.exe (x)
HKLM_ElevationPolicy\{9A6486EC-1731-4549-93E4-D7BBC5805127} - C:\Program Files (x86)\Vuze_Remote\Vuze_RemoteToolbarHelper.exe (?)
HKLM_ElevationPolicy\{A6E2003F-95C5-4591-BA9A-0093080FDB5C} - C:\Program Files (x86)\Common Files\Oberon Media\OberonBroker\1.0.0.63\OberonBroker.exe (?)
HKLM_ElevationPolicy\{B43A0C1E-B63F-4691-B68F-CD807A45DA01} - C:\Windows\system32\TSWbPrxy.exe (x)
HKLM_ElevationPolicy\{C61F51D3-2E49-4BF1-90FE-0F5657435124} - C:\PROGRA~2\Windows iLivid Toolbar\ToolBar\dtUser.exe (Visicom Media Inc.)
HKLM_Extensions\{612F6E5C-B314-4bab-93D1-D266AAFBE700} - "Run YoukuDownloader" (C:\Program Files (x86)\Xmlbar\Youku Downloader\YoukuDownloader(xmlbar).exe,128)
BHO\{CC59E0F9-7E43-44FA-9FAA-8377850BF205} - "FDMIECookiesBHO Class" (C:\Program Files (x86)\Free Download Manager\iefdm2.dll)

========================================

C:\Program Files (x86)\Ad-Remover\Quarantine: 2 Fichier(s)
C:\Program Files (x86)\Ad-Remover\Backup: 14 Fichier(s)

C:\Ad-Report-CLEAN[1].txt - 21/09/2011 21:13:00 (5587 Octet(s))

Fin à: 21:16:59, 21/09/2011

============== E.O.F ==============
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
21 sept. 2011 à 21:28
Manque rapport Malwarebytes...

@+
0
Snafu53 Messages postés 32 Date d'inscription mercredi 21 septembre 2011 Statut Membre Dernière intervention 25 février 2012
22 sept. 2011 à 05:47
Un deuxième rapport va arriver, j'ai oublier de tout cocher comme vous vous m'aviez dit de le faire --'











Malwarebytes' Anti-Malware 1.51.2.1300
www.malwarebytes.org

Version de la base de données: 7765

Windows 6.1.7601 Service Pack 1
Internet Explorer 8.0.7601.17514

22/09/2011 05:21:28
mbam-log-2011-09-22 (05-21-28).txt

Type d'examen: Examen complet (C:\|D:\|E:\|F:\|G:\|)
Elément(s) analysé(s): 362055
Temps écoulé: 1 heure(s), 22 minute(s), 21 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 2
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 3

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Windows (Trojan.Downloader) -> Value: Windows -> Quarantined and deleted successfully.

Elément(s) de données du Registre infecté(s):
HKEY_CLASSES_ROOT\scrfile\shell\open\command\(default) (Broken.OpenCommand) -> Bad: (NOTEPAD.EXE %1) Good: ("%1" /S) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\regfile\shell\open\command\(default) (Broken.OpenCommand) -> Bad: (NOTEPAD.EXE %1) Good: (regedit.exe "%1") -> Quarantined and deleted successfully.

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
c:\Users\Public\public documents\windows movie player\player.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
c:\program files (x86)\Google\google earth\client\google.earth.plus.6.0.2.2074-mpt.exe (PUP.Hacktool.Patcher) -> Not selected for removal.
g:\activation.exe (Malware.Packer.gen) -> Quarantined and deleted successfully.
0
Snafu53 Messages postés 32 Date d'inscription mercredi 21 septembre 2011 Statut Membre Dernière intervention 25 février 2012
22 sept. 2011 à 06:12
Malwarebytes' Anti-Malware 1.51.2.1300
www.malwarebytes.org

Version de la base de données: 7765

Windows 6.1.7601 Service Pack 1
Internet Explorer 8.0.7601.17514

22/09/2011 05:21:28
mbam-log-2011-09-22 (05-21-28).txt

Type d'examen: Examen complet (C:\|D:\|E:\|F:\|G:\|)
Elément(s) analysé(s): 362055
Temps écoulé: 1 heure(s), 22 minute(s), 21 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 2
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 3

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Windows (Trojan.Downloader) -> Value: Windows -> Quarantined and deleted successfully.

Elément(s) de données du Registre infecté(s):
HKEY_CLASSES_ROOT\scrfile\shell\open\command\(default) (Broken.OpenCommand) -> Bad: (NOTEPAD.EXE %1) Good: ("%1" /S) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\regfile\shell\open\command\(default) (Broken.OpenCommand) -> Bad: (NOTEPAD.EXE %1) Good: (regedit.exe "%1") -> Quarantined and deleted successfully.

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
c:\Users\Public\public documents\windows movie player\player.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
c:\program files (x86)\Google\google earth\client\google.earth.plus.6.0.2.2074-mpt.exe (PUP.Hacktool.Patcher) -> Not selected for removal.
g:\activation.exe (Malware.Packer.gen) -> Quarantined and deleted successfully.
0
Snafu53 Messages postés 32 Date d'inscription mercredi 21 septembre 2011 Statut Membre Dernière intervention 25 février 2012
22 sept. 2011 à 06:20
et bien, form 1 n'a plus lair d'être la :) y'a t'il autre chose a faire ? en tout cas merci de ton aide
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
22 sept. 2011 à 06:35
Bonjour,

Lance ZHPDiag depuis ton bureau puis prépare stp un nouveau rapport ZHPDiag

0
Snafu53 Messages postés 32 Date d'inscription mercredi 21 septembre 2011 Statut Membre Dernière intervention 25 février 2012
22 sept. 2011 à 18:38
http://www.cijoint.fr/cjlink.php?file=cj201109/cijrfncea3.txt
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
22 sept. 2011 à 20:20
Salut,

1/
Désinstalle et supprimes s'il est possible ces logiciels et dossiers stp :

Logiciel: Windows iLivid Toolbar
Logiciel: DAEMON Tools Toolbar
C:\Users\Marty\AppData\Roaming\widestream
C:\Users\Marty\AppData\Local\widestream6 Air


2/
* Télécharge OTM (OldTimer) sur ton Bureau

ICI >> OTM (OldTimer)
* Double clic "OTMoveIt3.exe"
* Utilisateurs Windows Vista / 7 Clic droit sur "OTMoveIt3.exe" choisis "exécuter en tant qu'administrateur" afin de le lancer.

- Copie (Ctrl+C) le texte suivant en gras ci-dessous :



:files
C:\Users\Marty\AppData\Roaming\Widestream
C:\Users\Marty\AppData\Local\widestream6 Air
C:\Users\Marty\AppData\LocalLow\BabylonToolbar
C:\Users\Marty\AppData\LocalLow\searchquband
C:\Program Files (x86)\Windows iLivid Toolbar
C:\Users\Marty\AppData\LocalLow\Vuze_Remote
C:\Program Files (x86)\DAEMON Tools Toolbar

:Reg
[-HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1a6dc111-b030-4c3e-be65-299284128b91}]
[-HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{1a6dc111-b030-4c3e-be65-299284128b91}]
[-HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2EECD738-5844-4a99-B4B6-146BF802613B}]
[-HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2EECD738-5844-4a99-B4B6-146BF802613B}]
[-HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4}]
[-HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4}]
[-HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{98889811-442D-49dd-99D7-DC866BE87DBC}]
[-HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{98889811-442D-49dd-99D7-DC866BE87DBC}]
[-HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}]
[-HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}]
[-HKCU\Software\AppDataLow\Software\searchqutoolbar]
[-HKCU\Software\WideStream]

:commands
[emptytemp]
[purity]
[Reboot]




- Colle (Ctrl+V) le texte précédemment copié dans le cadre: Paste Instructions for Items to be Moved.
- Clique maintenant sur le bouton MoveIt!
Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
Accepte en cliquant sur YES.
- Poste le rapport situé dans ce dossier : C:\_OTMoveIt\MovedFiles\
Le nom du rapport correspond au moment de sa création : date_heure.log

3/
Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )


O87 - FAEL: "TCP Query User{E995956A-79CD-44B8-836E-7A1BAA3D0D99}C:\users\marty\appdata\roaming\cacaoweb\cacaoweb.exe" |In - Private - P6 - TRUE | .(...) -- C:\users\marty\appdata\roaming\cacaoweb\cacaoweb.exe (.not file.) => Infection PUP (PUP.CacaoWeb)
O87 - FAEL: "UDP Query User{665F2C85-6E3D-41D2-985A-071F8127848D}C:\users\marty\appdata\roaming\cacaoweb\cacaoweb.exe" |In - Private - P17 - TRUE | .(...) -- C:\users\marty\appdata\roaming\cacaoweb\cacaoweb.exe (.not file.) => Infection PUP (PUP.CacaoWeb)
O87 - FAEL: "{87E779DF-C46A-4D9A-B107-801CABBD7CBE}" | In - Private - P6 - TRUE | .(.Visicom Media Inc. - DTX broker.) -- C:\Program Files (x86)\Windows iLivid Toolbar\ToolBar\dtUser.exe => Infection BT (Adware.Bandoo)
O87 - FAEL: "{B18CAD62-7633-403B-9782-DF38D9AD8CA4}" | In - Private - P17 - TRUE | .(.Visicom Media Inc. - DTX broker.) -- C:\Program Files (x86)\Windows iLivid Toolbar\ToolBar\dtUser.exe => Infection BT (Adware.Bandoo)
O87 - FAEL: "TCP Query User{16107278-94DC-47B3-84C2-158D287D6F62}C:\users\marty\appdata\roaming\cacaoweb\cacaoweb.exe" |In - Public - P6 - TRUE | .(...) -- C:\users\marty\appdata\roaming\cacaoweb\cacaoweb.exe (.not file.) => Infection PUP (PUP.CacaoWeb)
O87 - FAEL: "UDP Query User{9B275B38-5F74-4686-A2E6-D3279A1A9699}C:\users\marty\appdata\roaming\cacaoweb\cacaoweb.exe" |In - Public - P17 - TRUE | .(...) -- C:\users\marty\appdata\roaming\cacaoweb\cacaoweb.exe (.not file.) => Infection PUP (PUP.CacaoWeb)
O87 - FAEL: "{15080F31-560B-42ED-AFD3-B5E39B29EA63}" |In - Public - P6 - TRUE | .(...) -- C:\Program Files (x86)\Windows Searchqu Toolbar\Datamngr\ToolBar\dtUser.exe (.not file.) => Infection BT (Adware.Bandoo)
G0 - GCSP: Preference [User Data\Default][HomePage] http://www.searchnu.com/
O20 - AppInit_DLLs: . (.Discordia, LTD - Data Manager.) - C:\PROGRA~2\Windows iLivid Toolbar\Datamngr\x64\datamngr.dll => Infection BT (Adware.Bandoo)

FirewallRAZ
EmptyTemp
EmptyFlash




Puis Lance ZHPFix depuis le raccourci du bureau .

* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

Clique sur le bouton GO

Copie/Colle le rapport à l'écran dans ton prochain message.

@+

0
Snafu53 Messages postés 32 Date d'inscription mercredi 21 septembre 2011 Statut Membre Dernière intervention 25 février 2012
22 sept. 2011 à 20:32
voici le rapport


All processes killed
========== FILES ==========
File/Folder C:\Users\Marty\AppData\Roaming\Widestream not found.
File/Folder C:\Users\Marty\AppData\Local\widestream6 Air not found.
C:\Users\Marty\AppData\LocalLow\BabylonToolbar\BabylonToolbar folder moved successfully.
C:\Users\Marty\AppData\LocalLow\BabylonToolbar folder moved successfully.
C:\Users\Marty\AppData\LocalLow\searchquband folder moved successfully.
C:\Program Files (x86)\Windows iLivid Toolbar\ToolBar\components folder moved successfully.
C:\Program Files (x86)\Windows iLivid Toolbar\ToolBar\chrome\skin\searchbar folder moved successfully.
C:\Program Files (x86)\Windows iLivid Toolbar\ToolBar\chrome\skin\options folder moved successfully.
C:\Program Files (x86)\Windows iLivid Toolbar\ToolBar\chrome\skin\lib\weatherbutton\panels\images folder moved successfully.
C:\Program Files (x86)\Windows iLivid Toolbar\ToolBar\chrome\skin\lib\weatherbutton\panels folder moved successfully.
C:\Program Files (x86)\Windows iLivid Toolbar\ToolBar\chrome\skin\lib\weatherbutton\icons folder moved successfully.
C:\Program Files (x86)\Windows iLivid Toolbar\ToolBar\chrome\skin\lib\weatherbutton folder moved successfully.
C:\Program Files (x86)\Windows iLivid Toolbar\ToolBar\chrome\skin\lib\uwa folder moved successfully.
C:\Program Files (x86)\Windows iLivid Toolbar\ToolBar\chrome\skin\lib\radio\images folder moved successfully.
C:\Program Files (x86)\Windows iLivid Toolbar\ToolBar\chrome\skin\lib\radio\css folder moved successfully.
C:\Program Files (x86)\Windows iLivid Toolbar\ToolBar\chrome\skin\lib\radio folder moved successfully.
C:\Program Files (x86)\Windows iLivid Toolbar\ToolBar\chrome\skin\lib\panels\images folder moved successfully.
C:\Program Files (x86)\Windows iLivid Toolbar\ToolBar\chrome\skin\lib\panels\default\scripts folder moved successfully.
C:\Program Files (x86)\Windows iLivid Toolbar\ToolBar\chrome\skin\lib\panels\default\images folder moved successfully.
C:\Program Files (x86)\Windows iLivid Toolbar\ToolBar\chrome\skin\lib\panels\default\css folder moved successfully.
C:\Program Files (x86)\Windows iLivid Toolbar\ToolBar\chrome\skin\lib\panels\default folder moved successfully.
C:\Program Files (x86)\Windows iLivid Toolbar\ToolBar\chrome\skin\lib\panels\css folder moved successfully.
C:\Program Files (x86)\Windows iLivid Toolbar\ToolBar\chrome\skin\lib\panels folder moved successfully.
C:\Program Files (x86)\Windows iLivid Toolbar\ToolBar\chrome\skin\lib folder moved successfully.
C:\Program Files (x86)\Windows iLivid Toolbar\ToolBar\chrome\skin folder moved successfully.
C:\Program Files (x86)\Windows iLivid Toolbar\ToolBar\chrome\content\widgets\net.vmn.www.YouTube_v2\skin\scripts folder moved successfully.
C:\Program Files (x86)\Windows iLivid Toolbar\ToolBar\chrome\content\widgets\net.vmn.www.YouTube_v2\skin\images folder moved successfully.
C:\Program Files (x86)\Windows iLivid Toolbar\ToolBar\chrome\content\widgets\net.vmn.www.YouTube_v2\skin\css folder moved successfully.
C:\Program Files (x86)\Windows iLivid Toolbar\ToolBar\chrome\content\widgets\net.vmn.www.YouTube_v2\skin folder moved successfully.
C:\Program Files (x86)\Windows iLivid Toolbar\ToolBar\chrome\content\widgets\net.vmn.www.YouTube_v2\js folder moved successfully.
C:\Program Files (x86)\Windows iLivid Toolbar\ToolBar\chrome\content\widgets\net.vmn.www.YouTube_v2\images folder moved successfully.
C:\Program Files (x86)\Windows iLivid Toolbar\ToolBar\chrome\content\widgets\net.vmn.www.YouTube_v2\css folder moved successfully.
C:\Program Files (x86)\Windows iLivid Toolbar\ToolBar\chrome\content\widgets\net.vmn.www.YouTube_v2 folder moved successfully.
C:\Program Files (x86)\Windows iLivid Toolbar\ToolBar\chrome\content\widgets\net.vmn.www.Twitter\skin\scripts folder moved successfully.
C:\Program Files (x86)\Windows iLivid Toolbar\ToolBar\chrome\content\widgets\net.vmn.www.Twitter\skin\images folder moved successfully.
C:\Program Files (x86)\Windows iLivid Toolbar\ToolBar\chrome\content\widgets\net.vmn.www.Twitter\skin\css folder moved successfully.
C:\Program Files (x86)\Windows iLivid Toolbar\ToolBar\chrome\content\widgets\net.vmn.www.Twitter\skin folder moved successfully.
C:\Program Files (x86)\Windows iLivid Toolbar\ToolBar\chrome\content\widgets\net.vmn.www.Twitter\js folder moved successfully.
C:\Program Files (x86)\Windows iLivid Toolbar\ToolBar\chrome\content\widgets\net.vmn.www.Twitter\images folder moved successfully.
C:\Program Files (x86)\Windows iLivid Toolbar\ToolBar\chrome\content\widgets\net.vmn.www.Twitter\css folder moved successfully.
C:\Program Files (x86)\Windows iLivid Toolbar\ToolBar\chrome\content\widgets\net.vmn.www.Twitter folder moved successfully.
C:\Program Files (x86)\Windows iLivid Toolbar\ToolBar\chrome\content\widgets\net.vmn.www.PPCBully folder moved successfully.
C:\Program Files (x86)\Windows iLivid Toolbar\ToolBar\chrome\content\widgets\net.vmn.www.MyStartFacebook\skin\scripts folder moved successfully.
C:\Program Files (x86)\Windows iLivid Toolbar\ToolBar\chrome\content\widgets\net.vmn.www.MyStartFacebook\skin\images folder moved successfully.
C:\Program Files (x86)\Windows iLivid Toolbar\ToolBar\chrome\content\widgets\net.vmn.www.MyStartFacebook\skin\css folder moved successfully.
C:\Program Files (x86)\Windows iLivid Toolbar\ToolBar\chrome\content\widgets\net.vmn.www.MyStartFacebook\skin folder moved successfully.
C:\Program Files (x86)\Windows iLivid Toolbar\ToolBar\chrome\content\widgets\net.vmn.www.MyStartFacebook\js folder moved successfully.
C:\Program Files (x86)\Windows iLivid Toolbar\ToolBar\chrome\content\widgets\net.vmn.www.MyStartFacebook\images folder moved successfully.
C:\Program Files (x86)\Windows iLivid Toolbar\ToolBar\chrome\content\widgets\net.vmn.www.MyStartFacebook\css folder moved successfully.
C:\Program Files (x86)\Windows iLivid Toolbar\ToolBar\chrome\content\widgets\net.vmn.www.MyStartFacebook folder moved successfully.
C:\Program Files (x86)\Windows iLivid Toolbar\ToolBar\chrome\content\widgets\net.vmn.www.Coupons_v2\skin\scripts folder moved successfully.
C:\Program Files (x86)\Windows iLivid Toolbar\ToolBar\chrome\content\widgets\net.vmn.www.Coupons_v2\skin\images folder moved successfully.
C:\Program Files (x86)\Windows iLivid Toolbar\ToolBar\chrome\content\widgets\net.vmn.www.Coupons_v2\skin\css folder moved successfully.
C:\Program Files (x86)\Windows iLivid Toolbar\ToolBar\chrome\content\widgets\net.vmn.www.Coupons_v2\skin folder moved successfully.
C:\Program Files (x86)\Windows iLivid Toolbar\ToolBar\chrome\content\widgets\net.vmn.www.Coupons_v2\js folder moved successfully.
C:\Program Files (x86)\Windows iLivid Toolbar\ToolBar\chrome\content\widgets\net.vmn.www.Coupons_v2\images folder moved successfully.
C:\Program Files (x86)\Windows iLivid Toolbar\ToolBar\chrome\content\widgets\net.vmn.www.Coupons_v2\css folder moved successfully.
C:\Program Files (x86)\Windows iLivid Toolbar\ToolBar\chrome\content\widgets\net.vmn.www.Coupons_v2 folder moved successfully.
C:\Program Files (x86)\Windows iLivid Toolbar\ToolBar\chrome\content\widgets folder moved successfully.
C:\Program Files (x86)\Windows iLivid Toolbar\ToolBar\chrome\content\modules folder moved successfully.
C:\Program Files (x86)\Windows iLivid Toolbar\ToolBar\chrome\content\lib folder moved successfully.
C:\Program Files (x86)\Windows iLivid Toolbar\ToolBar\chrome\content\data\search folder moved successfully.
C:\Program Files (x86)\Windows iLivid Toolbar\ToolBar\chrome\content\data folder moved successfully.
C:\Program Files (x86)\Windows iLivid Toolbar\ToolBar\chrome\content folder moved successfully.
C:\Program Files (x86)\Windows iLivid Toolbar\ToolBar\chrome folder moved successfully.
C:\Program Files (x86)\Windows iLivid Toolbar\ToolBar folder moved successfully.
C:\Program Files (x86)\Windows iLivid Toolbar\Datamngr\x64 folder moved successfully.
C:\Program Files (x86)\Windows iLivid Toolbar\Datamngr\FirefoxExtension\content folder moved successfully.
C:\Program Files (x86)\Windows iLivid Toolbar\Datamngr\FirefoxExtension\components folder moved successfully.
C:\Program Files (x86)\Windows iLivid Toolbar\Datamngr\FirefoxExtension folder moved successfully.
C:\Program Files (x86)\Windows iLivid Toolbar\Datamngr folder moved successfully.
C:\Program Files (x86)\Windows iLivid Toolbar folder moved successfully.
C:\Users\Marty\AppData\LocalLow\Vuze_Remote\UserDefinedItems folder moved successfully.
C:\Users\Marty\AppData\LocalLow\Vuze_Remote\SearchInNewTab folder moved successfully.
C:\Users\Marty\AppData\LocalLow\Vuze_Remote\Rss folder moved successfully.
C:\Users\Marty\AppData\LocalLow\Vuze_Remote\Repository\conduit_CT2504091_en-us\ToolbarTranslation folder moved successfully.
C:\Users\Marty\AppData\LocalLow\Vuze_Remote\Repository\conduit_CT2504091_en-us folder moved successfully.
C:\Users\Marty\AppData\LocalLow\Vuze_Remote\Repository\conduit_CT2504091_CT2504091\ToolbarSettings folder moved successfully.
C:\Users\Marty\AppData\LocalLow\Vuze_Remote\Repository\conduit_CT2504091_CT2504091\ToolbarLogin folder moved successfully.
C:\Users\Marty\AppData\LocalLow\Vuze_Remote\Repository\conduit_CT2504091_CT2504091\DynamicDialogs folder moved successfully.
C:\Users\Marty\AppData\LocalLow\Vuze_Remote\Repository\conduit_CT2504091_CT2504091\AppsMetaData folder moved successfully.
C:\Users\Marty\AppData\LocalLow\Vuze_Remote\Repository\conduit_CT2504091_CT2504091 folder moved successfully.
C:\Users\Marty\AppData\LocalLow\Vuze_Remote\Repository folder moved successfully.
C:\Users\Marty\AppData\LocalLow\Vuze_Remote\Logs folder moved successfully.
C:\Users\Marty\AppData\LocalLow\Vuze_Remote\ExternalComponent folder moved successfully.
C:\Users\Marty\AppData\LocalLow\Vuze_Remote\EmailNotifier folder moved successfully.
C:\Users\Marty\AppData\LocalLow\Vuze_Remote\Dialogs\UntrustedAppPendingDialog folder moved successfully.
C:\Users\Marty\AppData\LocalLow\Vuze_Remote\Dialogs\UntrustedAppApprovalDialog folder moved successfully.
C:\Users\Marty\AppData\LocalLow\Vuze_Remote\Dialogs\UntrustedAddedAppDialog folder moved successfully.
C:\Users\Marty\AppData\LocalLow\Vuze_Remote\Dialogs\ToolbarUntrustedAppsApprovalDialog folder moved successfully.
C:\Users\Marty\AppData\LocalLow\Vuze_Remote\Dialogs\ToolbarFirstTimeDialog\images folder moved successfully.
C:\Users\Marty\AppData\LocalLow\Vuze_Remote\Dialogs\ToolbarFirstTimeDialog folder moved successfully.
C:\Users\Marty\AppData\LocalLow\Vuze_Remote\Dialogs\SearchProtectorDialog\Images folder moved successfully.
C:\Users\Marty\AppData\LocalLow\Vuze_Remote\Dialogs\SearchProtectorDialog folder moved successfully.
C:\Users\Marty\AppData\LocalLow\Vuze_Remote\Dialogs\EngineFirstTimeDialog folder moved successfully.
C:\Users\Marty\AppData\LocalLow\Vuze_Remote\Dialogs\DetectedAppDialog folder moved successfully.
C:\Users\Marty\AppData\LocalLow\Vuze_Remote\Dialogs\DefualtImages folder moved successfully.
C:\Users\Marty\AppData\LocalLow\Vuze_Remote\Dialogs\AddedAppDialog folder moved successfully.
C:\Users\Marty\AppData\LocalLow\Vuze_Remote\Dialogs folder moved successfully.
C:\Users\Marty\AppData\LocalLow\Vuze_Remote\CacheIcons folder moved successfully.
C:\Users\Marty\AppData\LocalLow\Vuze_Remote folder moved successfully.
C:\Program Files (x86)\DAEMON Tools Toolbar folder moved successfully.
========== REGISTRY ==========
Registry key HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1a6dc111-b030-4c3e-be65-299284128b91}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1a6dc111-b030-4c3e-be65-299284128b91}\ not found.
Registry key HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{1a6dc111-b030-4c3e-be65-299284128b91}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1a6dc111-b030-4c3e-be65-299284128b91}\ not found.
Registry key HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2EECD738-5844-4a99-B4B6-146BF802613B}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{2EECD738-5844-4a99-B4B6-146BF802613B}\ not found.
Registry key HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2EECD738-5844-4a99-B4B6-146BF802613B}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{2EECD738-5844-4a99-B4B6-146BF802613B}\ not found.
Registry key HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4}\ not found.
Registry key HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4}\ not found.
Registry key HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{98889811-442D-49dd-99D7-DC866BE87DBC}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{98889811-442D-49dd-99D7-DC866BE87DBC}\ not found.
Registry key HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{98889811-442D-49dd-99D7-DC866BE87DBC}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{98889811-442D-49dd-99D7-DC866BE87DBC}\ not found.
Registry key HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}\ not found.
Registry key HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}\ not found.
Registry key HKEY_CURRENT_USER\Software\AppDataLow\Software\searchqutoolbar\ deleted successfully.
Registry key HKEY_CURRENT_USER\Software\WideStream\ deleted successfully.
========== COMMANDS ==========

[EMPTYTEMP]

User: All Users

User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: Marty
->Temp folder emptied: 2310507 bytes
->Temporary Internet Files folder emptied: 72726288 bytes
->Java cache emptied: 266933 bytes
->Google Chrome cache emptied: 62829623 bytes
->Flash cache emptied: 113802 bytes

User: Public

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32 (64bit) .tmp files removed: 81784 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 940095 bytes
%systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 50540 bytes
RecycleBin emptied: 1542119199 bytes

Total Files Cleaned = 1 604,00 mb


OTM by OldTimer - Version 3.1.18.0 log created on 09222011_202511

Files moved on Reboot...
C:\Users\Marty\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully.
C:\Users\Marty\AppData\Local\Google\Chrome\User Data\Default\Cache\data_0 moved successfully.
C:\Users\Marty\AppData\Local\Google\Chrome\User Data\Default\Cache\data_1 moved successfully.
C:\Users\Marty\AppData\Local\Google\Chrome\User Data\Default\Cache\data_2 moved successfully.
C:\Users\Marty\AppData\Local\Google\Chrome\User Data\Default\Cache\data_3 moved successfully.
C:\Users\Marty\AppData\Local\Google\Chrome\User Data\Default\Cache\index moved successfully.
File C:\Windows\temp\MARTY-PC.lck not found!

Registry entries deleted on Reboot...
0
Snafu53 Messages postés 32 Date d'inscription mercredi 21 septembre 2011 Statut Membre Dernière intervention 25 février 2012
22 sept. 2011 à 20:34
je n'ai que zhpdiag et pas zhp fix
0
Snafu53 Messages postés 32 Date d'inscription mercredi 21 septembre 2011 Statut Membre Dernière intervention 25 février 2012
22 sept. 2011 à 20:41
nan c'ets bon j'ai rien dit --'
0
Snafu53 Messages postés 32 Date d'inscription mercredi 21 septembre 2011 Statut Membre Dernière intervention 25 février 2012
22 sept. 2011 à 20:42
ce ne sont pas les bonne ligne,

il est écrit le dernier rapport que je vien de poster je ois faire quoi alors ?
0
Snafu53 Messages postés 32 Date d'inscription mercredi 21 septembre 2011 Statut Membre Dernière intervention 25 février 2012
22 sept. 2011 à 20:43
nan c'ets bon j'ai encore rien dit, ce sont donc les bonnnes ligne --' je suis crever moi
0
Snafu53 Messages postés 32 Date d'inscription mercredi 21 septembre 2011 Statut Membre Dernière intervention 25 février 2012
22 sept. 2011 à 20:44
Rapport de ZHPFix 1.12.3361 par Nicolas Coolman, Update du 06/09/2011
Fichier d'export Registre :
Run by Marty at 22/09/2011 20:43:29
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

========== Fichier(s) ==========
ABSENT Folder/File: c:\users\marty\appdata\locallow\babylontoolbar\babylontoolbar folder moved successfully.
ABSENT Folder/File: c:\users\marty\appdata\locallow\babylontoolbar folder moved successfully.
ABSENT Folder/File: c:\users\marty\appdata\locallow\searchquband folder moved successfully.
ABSENT Folder/File: c:\program files (x86)\windows ilivid toolbar\toolbar\components folder moved successfully.
ABSENT Folder/File: c:\program files (x86)\windows ilivid toolbar\toolbar\chrome\skin\lib\weatherbutton\panels\images folder moved successfully.
ABSENT Folder/File: c:\program files (x86)\windows ilivid toolbar\toolbar\chrome\skin\lib\panels\default\scripts folder moved successfully.
ABSENT Folder/File: c:\program files (x86)\windows ilivid toolbar\toolbar\chrome\skin\lib\panels\default\images folder moved successfully.
ABSENT Folder/File: c:\program files (x86)\windows ilivid toolbar\toolbar\chrome\content\widgets\net.vmn.www.youtube_v2\skin\scripts folder moved successfully.
ABSENT Folder/File: c:\program files (x86)\windows ilivid toolbar\toolbar\chrome\content\widgets\net.vmn.www.youtube_v2\skin\images folder moved successfully.
ABSENT Folder/File: c:\program files (x86)\windows ilivid toolbar\toolbar\chrome\content\widgets\net.vmn.www.youtube_v2\skin\css folder moved successfully.
ABSENT Folder/File: c:\program files (x86)\windows ilivid toolbar\toolbar\chrome\content\widgets\net.vmn.www.youtube_v2\skin folder moved successfully.
ABSENT Folder/File: c:\program files (x86)\windows ilivid toolbar\toolbar\chrome\content\widgets\net.vmn.www.youtube_v2\js folder moved successfully.
ABSENT Folder/File: c:\program files (x86)\windows ilivid toolbar\toolbar\chrome\content\widgets\net.vmn.www.youtube_v2\images folder moved successfully.
ABSENT Folder/File: c:\program files (x86)\windows ilivid toolbar\toolbar\chrome\content\widgets\net.vmn.www.youtube_v2\css folder moved successfully.
ABSENT Folder/File: c:\program files (x86)\windows ilivid toolbar\toolbar\chrome\content\widgets\net.vmn.www.youtube_v2 folder moved successfully.
ABSENT Folder/File: c:\program files (x86)\windows ilivid toolbar\toolbar\chrome\content\widgets\net.vmn.www.twitter\skin\scripts folder moved successfully.
ABSENT Folder/File: c:\program files (x86)\windows ilivid toolbar\toolbar\chrome\content\widgets\net.vmn.www.twitter\skin\css folder moved successfully.
ABSENT Folder/File: c:\program files (x86)\windows ilivid toolbar\toolbar\chrome\content\widgets\net.vmn.www.twitter\skin folder moved successfully.
ABSENT Folder/File: c:\program files (x86)\windows ilivid toolbar\toolbar\chrome\content\widgets\net.vmn.www.twitter\css folder moved successfully.
ABSENT Folder/File: c:\program files (x86)\windows ilivid toolbar\toolbar\chrome\content\widgets\net.vmn.www.twitter folder moved successfully.
ABSENT Folder/File: c:\program files (x86)\windows ilivid toolbar\toolbar\chrome\content\widgets\net.vmn.www.mystartfacebook\skin\scripts folder moved successfully.
ABSENT Folder/File: c:\program files (x86)\windows ilivid toolbar\toolbar\chrome\content\widgets\net.vmn.www.mystartfacebook\skin\images folder moved successfully.
ABSENT Folder/File: c:\program files (x86)\windows ilivid toolbar\toolbar\chrome\content\widgets\net.vmn.www.mystartfacebook\skin\css folder moved successfully.
ABSENT Folder/File: c:\program files (x86)\windows ilivid toolbar\toolbar\chrome\content\widgets\net.vmn.www.mystartfacebook\js folder moved successfully.
ABSENT Folder/File: c:\users\marty\appdata\locallow\vuze_remote\userdefineditems folder moved successfully.
ABSENT Folder/File: c:\users\marty\appdata\locallow\vuze_remote\searchinnewtab folder moved successfully.
ABSENT Folder/File: c:\users\marty\appdata\locallow\vuze_remote\rss folder moved successfully.
ABSENT Folder/File: c:\users\marty\appdata\locallow\vuze_remote\repository\conduit_ct2504091_en-us\toolbartranslation folder moved successfully.
ABSENT Folder/File: c:\users\marty\appdata\locallow\vuze_remote\repository\conduit_ct2504091_en-us folder moved successfully.
ABSENT Folder/File: c:\users\marty\appdata\locallow\vuze_remote\repository\conduit_ct2504091_ct2504091\toolbarsettings folder moved successfully.
ABSENT Folder/File: c:\users\marty\appdata\locallow\vuze_remote\repository\conduit_ct2504091_ct2504091\toolbarlogin folder moved successfully.
ABSENT Folder/File: c:\users\marty\appdata\locallow\vuze_remote\repository\conduit_ct2504091_ct2504091\dynamicdialogs folder moved successfully.
ABSENT Folder/File: c:\users\marty\appdata\locallow\vuze_remote\repository\conduit_ct2504091_ct2504091\appsmetadata folder moved successfully.
ABSENT Folder/File: c:\users\marty\appdata\locallow\vuze_remote\repository\conduit_ct2504091_ct2504091 folder moved successfully.
ABSENT Folder/File: c:\users\marty\appdata\locallow\vuze_remote\repository folder moved successfully.
ABSENT Folder/File: c:\users\marty\appdata\locallow\vuze_remote\logs folder moved successfully.
ABSENT Folder/File: c:\users\marty\appdata\locallow\vuze_remote\externalcomponent folder moved successfully.
ABSENT Folder/File: c:\users\marty\appdata\locallow\vuze_remote\emailnotifier folder moved successfully.
ABSENT Folder/File: c:\users\marty\appdata\locallow\vuze_remote\dialogs\untrustedapppendingdialog folder moved successfully.
ABSENT Folder/File: c:\users\marty\appdata\locallow\vuze_remote\dialogs\untrustedappapprovaldialog folder moved successfully.
ABSENT Folder/File: c:\users\marty\appdata\locallow\vuze_remote\dialogs\untrustedaddedappdialog folder moved successfully.
ABSENT Folder/File: c:\users\marty\appdata\locallow\vuze_remote\dialogs\toolbaruntrustedappsapprovaldialog folder moved successfully.
ABSENT Folder/File: c:\users\marty\appdata\locallow\vuze_remote\dialogs\toolbarfirsttimedialog\images folder moved successfully.
ABSENT Folder/File: c:\users\marty\appdata\locallow\vuze_remote\dialogs\toolbarfirsttimedialog folder moved successfully.
ABSENT Folder/File: c:\users\marty\appdata\locallow\vuze_remote\dialogs\searchprotectordialog\images folder moved successfully.
ABSENT Folder/File: c:\users\marty\appdata\locallow\vuze_remote\dialogs\searchprotectordialog folder moved successfully.
ABSENT Folder/File: c:\users\marty\appdata\locallow\vuze_remote\dialogs\enginefirsttimedialog folder moved successfully.
ABSENT Folder/File: c:\users\marty\appdata\locallow\vuze_remote\dialogs\detectedappdialog folder moved successfully.
ABSENT Folder/File: c:\users\marty\appdata\locallow\vuze_remote\dialogs\defualtimages folder moved successfully.
ABSENT Folder/File: c:\users\marty\appdata\locallow\vuze_remote\dialogs\addedappdialog folder moved successfully.
ABSENT Folder/File: c:\users\marty\appdata\locallow\vuze_remote\dialogs folder moved successfully.
ABSENT Folder/File: c:\users\marty\appdata\locallow\vuze_remote\cacheicons folder moved successfully.
ABSENT Folder/File: c:\users\marty\appdata\locallow\vuze_remote folder moved successfully.
ABSENT Folder/File: c:\users\marty\appdata\local\temp\fxsapidebuglogfile.txt moved successfully.
ABSENT Folder/File: c:\users\marty\appdata\local\google\chrome\user data\default\cache\data_0 moved successfully.
ABSENT Folder/File: c:\users\marty\appdata\local\google\chrome\user data\default\cache\data_1 moved successfully.
ABSENT Folder/File: c:\users\marty\appdata\local\google\chrome\user data\default\cache\data_2 moved successfully.
ABSENT Folder/File: c:\users\marty\appdata\local\google\chrome\user data\default\cache\data_3 moved successfully.
ABSENT Folder/File: c:\users\marty\appdata\local\google\chrome\user data\default\cache\index moved successfully.

========== Script Registre ==========
File: Registry key HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1a6dc111-b030-4c3e-be65-299284128b91}\ deleted successfully.Extension de fichier registre invalide:
File: Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1a6dc111-b030-4c3e-be65-299284128b91}\ not found.Extension de fichier registre invalide:
File: Registry key HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{1a6dc111-b030-4c3e-be65-299284128b91}\ deleted successfully.Extension de fichier registre invalide:
File: Registry key HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2EECD738-5844-4a99-B4B6-146BF802613B}\ deleted successfully.Extension de fichier registre invalide:
File: Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{2EECD738-5844-4a99-B4B6-146BF802613B}\ not found.Extension de fichier registre invalide:
File: Registry key HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2EECD738-5844-4a99-B4B6-146BF802613B}\ deleted successfully.Extension de fichier registre invalide:
File: Registry key HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4}\ deleted successfully.Extension de fichier registre invalide:
File: Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4}\ not found.Extension de fichier registre invalide:
File: Registry key HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4}\ deleted successfully.Extension de fichier registre invalide:
File: Registry key HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{98889811-442D-49dd-99D7-DC866BE87DBC}\ deleted successfully.Extension de fichier registre invalide:
File: Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{98889811-442D-49dd-99D7-DC866BE87DBC}\ not found.Extension de fichier registre invalide:
File: Registry key HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{98889811-442D-49dd-99D7-DC866BE87DBC}\ deleted successfully.Extension de fichier registre invalide:
File: Registry key HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}\ deleted successfully.Extension de fichier registre invalide:
File: Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}\ not found.Extension de fichier registre invalide:
File: Registry key HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}\ deleted successfully.Extension de fichier registre invalide:
File: Registry key HKEY_CURRENT_USER\Software\AppDataLow\Software\searchqutoolbar\ deleted successfully.Extension de fichier registre invalide:
File: Registry key HKEY_CURRENT_USER\Software\WideStream\ deleted successfully.Extension de fichier registre invalide:
File: Registry entries deleted on Reboot...Extension de fichier registre invalide:

========== Autre ==========
NON TRAITE All processes killed
NON TRAITE ========== FILES
NON TRAITE File/Folder C:\Users\Marty\AppData\Roaming\Widestream not found.
NON TRAITE File/Folder C:\Users\Marty\AppData\Local\widestream6 Air not found.
NON TRAITE ========== REGISTRY
NON TRAITE ========== COMMANDS
NON TRAITE [EMPTYTEMP]
NON TRAITE User: All Users
NON TRAITE User: Default
NON TRAITE ->Temp folder emptied: 0 bytes
NON TRAITE ->Temporary Internet Files folder emptied: 33170 bytes
NON TRAITE User: Default User
NON TRAITE ->Temporary Internet Files folder emptied: 0 bytes
NON TRAITE User: Marty
NON TRAITE ->Temp folder emptied: 2310507 bytes
NON TRAITE ->Temporary Internet Files folder emptied: 72726288 bytes
NON TRAITE ->Java cache emptied: 266933 bytes
NON TRAITE ->Google Chrome cache emptied: 62829623 bytes
NON TRAITE ->Flash cache emptied: 113802 bytes
NON TRAITE User: Public
NON TRAITE %systemdrive% .tmp files removed: 0 bytes
NON TRAITE %systemroot% .tmp files removed: 0 bytes
NON TRAITE %systemroot%\System32 .tmp files removed: 0 bytes
NON TRAITE %systemroot%\System32 (64bit) .tmp files removed: 81784 bytes
NON TRAITE %systemroot%\System32\drivers .tmp files removed: 0 bytes
NON TRAITE Windows Temp folder emptied: 940095 bytes
NON TRAITE %systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 50540 bytes
NON TRAITE RecycleBin emptied: 1542119199 bytes
NON TRAITE Total Files Cleaned
NON TRAITE OTM by OldTimer - Version 3.1.18.0 log created on 09222011_202511
NON TRAITE Files moved on Reboot...
NON TRAITE File C:\Windows\temp\MARTY-PC.lck not found!


========== Récapitulatif ==========
59 : Fichier(s)
32 : Autre


End of clean in 00mn 00s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 21/09/2011 19:44:11 [572]
C:\ZHP\ZHPFix[R2].txt - 22/09/2011 20:43:29 [12912]
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
22 sept. 2011 à 21:15
Re,

1/
* Télécharge le fichier : ZHPFixScript.txt sur ton bureau
depuis ce lien : http://www.cijoint.fr/cjlink.php?file=cj201109/cijhX84Oqi.txt
* Enregistre le sur le bureau de ton PC
*Lance ZHPFix et clique sur le H (coller les lignes helpers)
* Fait un glisser/déposer de ZHPFixScript.txt (existant sur ton bureau) dans ZHPFix
* Clique sur le bouton GO
* Héberge le rapport et donne le lien

2/
* Telecharge et install USBFix >>ICI par El Desaparecido , C_XX & Chimay8
Autres liens :
http://www.teamxscript.org/usbfixTelechargement.html
http://teamxscript.changelog.fr/too/UsbFix.exe

(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir

- Double clique sur le raccourci UsbFix sur ton Bureau (clique droit avec la souris

:exécuter en tant qu'administrateur pour vista/seven), l'installation se fera

automatiquement

-Clique sur "Recherche"

- Laisse travailler l'outil

- A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi

sauvegardé a la racine du disque dur)

0
Snafu53 Messages postés 32 Date d'inscription mercredi 21 septembre 2011 Statut Membre Dernière intervention 25 février 2012
22 sept. 2011 à 21:22
http://www.cijoint.fr/cjlink.php?file=cj201109/cijqjVlTJ8.txt

je ne met jamais e prise usb (sauf ma souris) sur mon pc --' mais je fais quand meme.
0