2 Scans simultanés... Antivir et winDefender

jeffrey -  
patmoss Messages postés 2468 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour,

Je suis en mode sans echec prise en charge réseau et j'ai démarré 2 scans en même temps...

Soucis après 19h30 presque, AntiVir n'est qu'à 7,5% du scan...
Voyez ci-dessous :
http://www.cijoint.fr/cj201111/cijjY6WMuK.jpg

Est-ce normal? et si non, que faire? Je me souviens qu'ils n'étaient pas si long avant...


Merci par avance

à+
A voir également:

66 réponses

patmoss Messages postés 2468 Date d'inscription   Statut Membre Dernière intervention   41
 
Bonjour,

1/ http://www.cijoint.fr/cjlink.php?file=cj201111/cijVLkghTt.txt
0
patmoss Messages postés 2468 Date d'inscription   Statut Membre Dernière intervention   41
 
2/ 3 infections après 131 000 fichiers analysés... voilà.
0
patmoss Messages postés 2468 Date d'inscription   Statut Membre Dernière intervention   41
 
6 à près de 137 000... maintenant.
0
patmoss Messages postés 2468 Date d'inscription   Statut Membre Dernière intervention   41
 
7 à 227 570... c'est long... ... à+
0
Fish66 Messages postés 17505 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 318
 
Re,

Lorsque Malwarebytes termine l'analyse poste le rapport stp

@+
0
patmoss Messages postés 2468 Date d'inscription   Statut Membre Dernière intervention   41
 
Re,

oui. Pas le txt, le contenu du rapport direct dans une réponse (avec Ctrl+C et Ctrl+V).

à+
0
patmoss Messages postés 2468 Date d'inscription   Statut Membre Dernière intervention   41
 
C'est long.... Toujours à 7 et près de 270 000 fichiers. Sur C:/ Combien ya de fichiers? à+ merci bien
0
Fish66 Messages postés 17505 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 318
 
Re

Heberge le rqpport stp sur le site http://www.cijoint.fr/
Si indisponible, tu peux essayer avec l'un de ces liens:
https://www.terafiles.net/
https://www.casimages.com/
http://pjjoint.malekal.com/




0
patmoss Messages postés 2468 Date d'inscription   Statut Membre Dernière intervention   41
 
oui mais c'es long aussi.... marre d'attendre là.
0
Fish66 Messages postés 17505 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 318
 
Est ce aue le rqpport est enregistre dqns un fichier ?
0
patmoss Messages postés 2468 Date d'inscription   Statut Membre Dernière intervention   41
 
ça n'est pas fini. Donc, je ne pense pas...

un fichier là sur c: de mbbam :
http://www.terafiles.net/v-122929.html
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Fish66 Messages postés 17505 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 318
 
Re,

Desinstalle ta version de mbam puis fqis ceci stp .

/!\ ATTENTION : cette analyse peut durer quelques heures /!\

* Télécharge MBAM et installe le selon l'emplacement par défaut
https://www.malwarebytes.com/mwb-download/
* Fais la mise à jour
* Lance Malwarebytes' Anti-Malware
* Clique dans l'onglet "Recherche"
* Coche l'option "Exécuter un examen complet" puis sur le bouton "Rechercher"
* Choisis de scanner tous tes disques durs, puis clique sur 'Lancer l'examen"

A la fin de l'analyse, si MBAM n'a rien trouvé :

* Clique sur OK, le rapport s'ouvre spontanément

Si des menaces ont été détectées :

* Clique sur OK puis "Afficher les résultats"
*Vérifie que toutes les lignes sont cochées
* Choisis l'option "Supprimer la sélection"
* Si MBAM demande le redémarrage de Windows : Clique sur "Oui"
* Le rapport s'ouvre automatiquement après la suppression, il se trouve aussi dans l'onglet "Rapports/Logs"

* Copie/colle le rapport dans le prochain message


Remarque :
- S'il y'a un problème de mise à jour de mbam, tu peux la faire manuellement en téléchargeant ce fichier puis en l'exécutant.

@+


_ _ _ Fish66_ _ _ I''"""""I_ _ membre _ _I''"""""I_ _ contributeur _ _ _
¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
0
patmoss Messages postés 2468 Date d'inscription   Statut Membre Dernière intervention   41
 
Mais pourquoi? Je ne comprends pas là!
Attends, j'ai fait la mise à jour ce matin, à la date d'aujourd'hui. Je t'es juste envoyer un ancien rapport... Pas l'actuel!
Ma version actuelle de Malwarebytes est la suivante :
1.51.2.1300

Edit : tu est en qwerty ou quoi? parce que du mal à te lire
bon allez à+
0
Fish66 Messages postés 17505 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 318
 
Doncm ce n-est pas lq peine de le desinstaller. refais l4analise avec la nouvelle version puis poste le rqpport stp

A lq fin de l Analyse
* Clique sur OK puis "Afficher les résultats" *Vérifie que toutes les lignes sont cochées
* Choisis l'option "Supprimer la sélection" * Si MBAM demande le redémarrage de Windows : Clique sur "Oui"
* Le rapport s'ouvre automatiquement après la suppression, il se trouve aussi dans l'onglet "Rapports/Logs"
0
patmoss Messages postés 2468 Date d'inscription   Statut Membre Dernière intervention   41
 
ok
0
patmoss Messages postés 2468 Date d'inscription   Statut Membre Dernière intervention   41
 
Non, je n'avais pas désinstallé ni stoppé le scan débuté ce matin...

Après x heures... Tout à été réalisé dans les règles comme préconisé... Alors, maintenant c'est bon. Voici le rapport (avec la dernière version Malwarebytes...) :

http://www.cijoint.fr/cjlink.php?file=cj201111/cij9V9tpq3.txt

à+
0
patmoss Messages postés 2468 Date d'inscription   Statut Membre Dernière intervention   41
 
Malwarebytes' Anti-Malware 1.51.2.1300
www.malwarebytes.org

Version de la base de données: 8074

Windows 6.1.7601 Service Pack 1 (Safe Mode)
Internet Explorer 9.0.8112.16421

03/11/2011 16:05:03
mbam-log-2011-11-03 (16-05-03).txt

Type d'examen: Examen complet (C:\|)
Elément(s) analysé(s): 459631
Temps écoulé: 6 heure(s), 7 minute(s), 11 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 2
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 7

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
HKEY_CLASSES_ROOT\regfile\shell\open\command\(default) (Broken.OpenCommand) -> Bad: (NOTEPAD.EXE %1) Good: (regedit.exe "%1") -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\scrfile\shell\open\command\(default) (Broken.OpenCommand) -> Bad: (NOTEPAD.EXE %1) Good: ("%1" /S) -> Quarantined and deleted successfully.

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
c:\Users\Anthony\documents\f (9.10.2011)\logiciels\Cdly10-F\Stubs\59ec94ac065e78437fcdd3616975136679dae9\svchost.exe (Trojan.Backdoor) -> Quarantined and deleted successfully.
c:\Users\Anthony\documents\logiciels (software)\essentiel\advanced systemcare pro v3.5.0\Keygen.exe (RiskWare.Tool.CK) -> Quarantined and deleted successfully.
c:\Users\Anthony\documents\logiciels (software)\essentiel\fullshot.v9.5.1.6.incl.keygen-lz0\nfoviewer.exe (Trojan.Agent) -> Quarantined and deleted successfully.
c:\Users\Anthony\documents\logiciels (software)\essentiel\real.vnc.enterprise.edition.v4.4.2.incl.keymaker\Keygen.exe (RiskWare.Tool.CK) -> Quarantined and deleted successfully.
c:\Users\Anthony\documents\logiciels (software)\windows xp\win xp sp2 activator.exe (RiskWare.Tool.CK) -> Quarantined and deleted successfully.
c:\Users\Anthony\documents\watchtower 2010 français\Cdly10-F\Stubs\59ec94ac065e78437fcdd3616975136679dae9\svchost.exe (Trojan.Backdoor) -> Quarantined and deleted successfully.
c:\system volume information\_restore{49ad4850-f9e0-4417-9d86-81e7a4eadf3b}\RP29\A0006124.exe (Riskware.Tool.CK) -> Quarantined and deleted successfully.
0
Fish66 Messages postés 17505 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 318
 
Re,

Redémarre ton PC, lance ZHPDiag depuis le bureau et prépare stp un nouveau rapport ZHPDiag
0
patmoss Messages postés 2468 Date d'inscription   Statut Membre Dernière intervention   41
 
Re,

ok

Le voilà :

http://www.cijoint.fr/cjlink.php?file=cj201111/cijNgPbHDe.txt

Je fait quoi maintenant?

Merci

à+ :)
0
Fish66 Messages postés 17505 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 318
 
Re,
1/
Désinstalle ces logiciels stp :
C:\Program Files\VideoSoft
C:\Users\Anthony\AppData\Local\Media Get LLC
C:\Users\Anthony\AppData\Local\MediaGet2
HotspotShield
uTorrentBar_FR


2/
Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )


[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system] EnableLUA: Modified
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Associations] Application: Modified
M2 - MFEP: prefs.js [Anthony - jzpgrp8z.default\{05eeb91a-aef7-4f8a-978f-fb83e7b03f8e}] [] uTorrentBar_FR Community Toolbar v3.7.0.6 (.Conduit Ltd..)
M2 - MFEP: prefs.js [Anthony - jzpgrp8z.default\{bdf6c059-21b4-4aab-84c1-e16d9179c37e}] [] WebFerret Toolbar v6.0 (.CNET Networks.)
M2 - MFEP: prefs.js [Anthony - jzpgrp8z.default\{f999a48b-1950-4d81-9971-79018f807b4b}] [] FreeOnlineRadioPlayerRecorder Community Toolbar v3.7.0.6 (.Conduit Ltd..)
M2 - MFEP: prefs.js [Anthony - jzpgrp8z.default\{FBF6D7FB-F305-4445-BB3D-FEF66579A033}] [] Multirow Bookmarks Toolbar v5.0.1 (.multirow.)
R3 - URLSearchHook: (no name) - {05eeb91a-aef7-4f8a-978f-fb83e7b03f8e} . (...) (No version) -- (.not file.)
R3 - URLSearchHook: (no name) - {05eeb91a-aef7-4f8a-978f-fb83e7b03f8e} . (...) (No version) -- (.not file.)
R3 - URLSearchHook: (no name) - {91da5e8a-3318-4f8c-b67e-5964de3ab546} . (...) (No version) -- (.not file.)
O2 - BHO: (no name) - AutorunsDisabled Clé orpheline
O2 - BHO: Hotspot Shield Class - {F9E4A054-E9B1-4BC3-83A3-76A1AE736170} . (.AnchorFree Inc. - Pas de description.) -- C:\Program Files\Hotspot Shield\HssIE\HssIE.dll
O3 - Toolbar: WebFerret - {A58686ED-FC46-44C3-95C6-4A812AB776F1} . (...) -- C:\Program Files\WebFerret\FerretBand.dll
O23 - Service: (gpsvc) - Clé orpheline
O23 - Service: Hotspot Shield Routing Service (HssSrv) . (.AnchorFree Inc. - Pas de description.) - C:\Program Files\Hotspot Shield\HssWPR\hsssrv.exe

FirewallRAZ
EmptyTemp
EmptyFlash



Puis Lance ZHPFix depuis le raccourci du bureau .

* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

Clique sur le bouton GO

Copie/Colle le rapport à l'écran dans ton prochain message.

3/
Je te conseille de désinstaller : SpywareBlaster

@+
0
patmoss Messages postés 2468 Date d'inscription   Statut Membre Dernière intervention   41
 
pui mais HotspotShield est bon non?
0
patmoss Messages postés 2468 Date d'inscription   Statut Membre Dernière intervention   41
 
uTorrentBar_FR ne veut pas se désinstaller, donc je supprime le dossier?
en attente...
0
Fish66 Messages postés 17505 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 318
 
Re,

desactive ton antivirus
desactive Windows defender si présent
desactive ton pare-feu


Ferme toutes tes appilications en cours

telecharge et enregistre ceci sur ton bureau :

Pre_Scan

s'il n'est pas sur ton bureau coupe-le de ton dossier telechargements et colle-le sur ton bureau

Avertissement: Il y aura une extinction courte du bureau --> pas de panique.

une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan.txt" sur le bureau.

si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

si l'outil semble ne pas avoir fonctionné renomme-le winlogon , ou change son extension en .com ou .scr

Il se peut que l'outil soit un peu long sur la reattribution des fichiers tout depend combien tu en as , laisse-le travailler

Poste Pre_Scan.txt qui apparaitra sur le bureau en fin de scan

??? NE LE POSTE PAS SUR LE FORUM (il est trop long)

Le rapport à l'héberger (comme tu as fait pour le rapport ZHPDiag)
0
patmoss Messages postés 2468 Date d'inscription   Statut Membre Dernière intervention   41
 
0
Fish66 Messages postés 17505 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 318
 
Re,

fais glisser une icone n'importe quel fichier sur Pre_scan , pre_script va apparaitre

ouvre Pre_script et colle ce qui suit en gras, à l'interieur du texte qui s'ouvre ,
sans les lignes , en une seule fois en le mettant en surbrillance :
___________________________________________________
Kill::
Registry::
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]
"ITBar7Layout"=-
[-HKLM\Software\uTorrentBar_FR]


file::
C:\Windows\AutoKMS.ini


folder::
C:\6bcd5e3b09f0cda658eed958
C:\814c82662dd56a728c12
C:\9632d5bfa2ab34670adf112464e9e6
C:\ae9b56ed0f1754534934c2bf658cef
C:\ceebc3990379783a1856f041110a65
C:\d143b9616532614df2a1
C:\dea8ed0cdd180ba174f278f7b73d3f



attrib::

___________________________________________________

copie-le (ctrl+c ou clique droit sur la selection puis => copier)

puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte

des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille

poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail

si ton bureau ne reapparait pas => ctrl+alt+supp , gestionnaire des taches => onglet fichier => nouvelle tache puis tape explorer
0
patmoss Messages postés 2468 Date d'inscription   Statut Membre Dernière intervention   41
 
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script | 1.0.2.96 ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

¤¤¤¤¤ XP | Vista | Seven - 32/64 bits ¤¤¤¤¤

Mise à jour : 17/10/2011 | 00.40 Par g3n-h@ckm@n
Utilisateur : Anthony (Administrateurs)
Ordinateur : SYPQYS-PC
Système d'exploitation : Windows 7 Ultimate (32 bits)
Internet Explorer : 9.0.8112.16421
Mozilla Firefox : 7.0.1 (fr)

Switchs possibles :

processes:: | file:: | folder:: | Registry::
Driver:: | replace:: | DNS:: | Command:: 
attrib:: | txt:: | Host:: | NsLook::
list:: | IP:: | ADS:: | Kill:: | clean::

Script : 12:04:23

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

Modification du registre effectuée

¤

Supprimé : C:\Windows\AutoKMS.ini 

¤

non Supprimé : C:\6bcd5e3b09f0cda658eed958 
non Supprimé : C:\814c82662dd56a728c12 
non Supprimé : C:\9632d5bfa2ab34670adf112464e9e6 
Supprimé : C:\ae9b56ed0f1754534934c2bf658cef 
non Supprimé : C:\ceebc3990379783a1856f041110a65 
Supprimé : C:\d143b9616532614df2a1 
Supprimé : C:\dea8ed0cdd180ba174f278f7b73d3f 

¤

Disques externes : 7120 Objets réattribués
Disque Local : 7 Objets réattribués
Utilisateurs : 1 Objets réattribués
ProgramFiles : 15 Objets réattribués
Music : 1146 Objets réattribués
Pictures : 3 Objets réattribués
Videos : 0 Objets réattribués
Downloads : 0 Objets réattribués
Desktop : 0 Objets réattribués
Links : 0 Objets réattribués
Searches : 3 Objets réattribués
Contacts : 0 Objets réattribués
Saved Games : 0 Objets réattribués
Favorites : 0 Objets réattribués
Documents : 73 Objets réattribués
Windows : 107 Objets réattribués
StartMenu : 2 Objets réattribués
Librairies : 0 Objets réattribués
Quick Launch : 2 Objets réattribués
%AppData% : 25 Objets réattribués

¤


explorer.exe -> Processus redémarré

Fin : 12:19:28

¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤
0
Fish66 Messages postés 17505 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 318
 
Re,
1/
* Télécharge OTM (OldTimer) sur ton Bureau

ICI >> OTM (OldTimer)
* Double clic "OTMoveIt3.exe"
* Utilisateurs Windows Vista / 7 Clic droit sur "OTMoveIt3.exe" choisis "exécuter en tant qu'administrateur" afin de le lancer.

- Copie (Ctrl+C) le texte suivant en gras ci-dessous :



files
C:\6bcd5e3b09f0cda658eed958
C:\814c82662dd56a728c12
C:\9632d5bfa2ab34670adf112464e9e6
C:\ceebc3990379783a1856f041110a65




- Colle (Ctrl+V) le texte précédemment copié dans le cadre: Paste Instructions for Items to be Moved.
- Clique maintenant sur le bouton MoveIt!
Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
Accepte en cliquant sur YES.
- Poste le rapport situé dans ce dossier : C:\_OTMoveIt\MovedFiles\
Le nom du rapport correspond au moment de sa création : date_heure.log

2/
Relance ZHPdiag depuis le bureau, Clique sur l'onglet vert (flèche bas) pour faire la mise à jour et prépare stp un nouveau rapport ZHPDiag.


@+
0
patmoss Messages postés 2468 Date d'inscription   Statut Membre Dernière intervention   41
 
merci,

OTM log :
Error: Unable to interpret <files > in the current context!
Error: Unable to interpret <C:\6bcd5e3b09f0cda658eed958 > in the current context!
Error: Unable to interpret <C:\814c82662dd56a728c12 > in the current context!
Error: Unable to interpret <C:\9632d5bfa2ab34670adf112464e9e6 > in the current context!
Error: Unable to interpret <C:\ceebc3990379783a1856f041110a65 > in the current context!
 
OTM by OldTimer - Version 3.1.19.0 log created on 11042011_153526


rapport n°3 de ZHPDiag :
https://pjjoint.malekal.com/files.php?id=ZHPDiag_q11c12q7g12y15l6i9k9m12j5o7107x9o15i8o14w10y13m11

à+
0
Fish66 Messages postés 17505 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 318
 
Re,
1/
Désinstalle spybot, il ne sert à rien!

2/

* Double clic "OTMoveIt3.exe"
* Utilisateurs Windows Vista / 7 Clic droit sur "OTMoveIt3.exe" choisis "exécuter en tant qu'administrateur" afin de le lancer.

- Copie (Ctrl+C) le texte suivant en gras ci-dessous :


:files
C:\Users\Anthony\AppData\LocalLow\uTorrentBar_FR

:Reg
[-HKCU\Software\Microsoft\Windows NT\CurrentVersion\Windows\Load]
[-HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170}]
[-HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170}]
[-HKLM\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\5]
[-HKCU\Software\AppDataLow\Software\uTorrentBar_FR]
[-HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}]
[-HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\HssSrv]
[-HKCU\Software\AppDataLow\Software\uTorrentBar_FR]





- Colle (Ctrl+V) le texte précédemment copié dans le cadre: Paste Instructions for Items to be Moved.
- Clique maintenant sur le bouton MoveIt!
Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
Accepte en cliquant sur YES.
- Poste le rapport situé dans ce dossier : C:\_OTMoveIt\MovedFiles\
Le nom du rapport correspond au moment de sa création : date_heure.log

@+
0
patmoss Messages postés 2468 Date d'inscription   Statut Membre Dernière intervention   41
 
mais Spybot a été désinstallé!

oui à+!
0
patmoss Messages postés 2468 Date d'inscription   Statut Membre Dernière intervention   41
 
"OTMoveIt3.exe" ou est-il?
0
patmoss Messages postés 2468 Date d'inscription   Statut Membre Dernière intervention   41
 
Je n'ai que OTM.exe
alors stp?

merci
0
patmoss Messages postés 2468 Date d'inscription   Statut Membre Dernière intervention   41
 
J'ai fait OTM.exe puis moveit!

========== FILES ==========
C:\Users\Anthony\AppData\LocalLow\uTorrentBar_FR folder moved successfully.
========== REGISTRY ==========
Registry key HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows\Load\ deleted successfully.
Registry key HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170}\ not found.
Registry key HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170}\ not found.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\5\ deleted successfully.
Registry key HKEY_CURRENT_USER\Software\AppDataLow\Software\uTorrentBar_FR\ deleted successfully.
Registry key HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}\ not found.
Registry key HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Eventlog\Application\HssSrv\ deleted successfully.
Registry key HKEY_CURRENT_USER\Software\AppDataLow\Software\uTorrentBar_FR\ not found.
 
OTM by OldTimer - Version 3.1.19.0 log created on 11042011_190037
0
patmoss Messages postés 2468 Date d'inscription   Statut Membre Dernière intervention   41
 
Il n'a pas demandé de redémarrer... donc, tout a été supprimer je suppose...
Sinon,là je fait CleanUp! ou pas?

merci et à toute!
0
Fish66 Messages postés 17505 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 318
 
Re,

Redémarre ton PC et prépare un nouveau rapport ZHPDiag pour vérification

0
patmoss Messages postés 2468 Date d'inscription   Statut Membre Dernière intervention   41
 
Tu ne me répond pas parfois... CleanUp! oui ou non?

enfin... oui, je te prépare le rapport ZHPDiag...

Merci

patience...
0
patmoss Messages postés 2468 Date d'inscription   Statut Membre Dernière intervention   41
 
Ya plus le logo antivir en bas... Mais il est pourtant activé. Antiguard active, ils me mettent une notif comme quoi il serait périmé...

ooops

à+
0
patmoss Messages postés 2468 Date d'inscription   Statut Membre Dernière intervention   41
 
57% encore du temps...
0
patmoss Messages postés 2468 Date d'inscription   Statut Membre Dernière intervention   41
 
0