Pc infecté par Trojan Dropper+ TR/trash.gen
Résolu/Fermé
silice 2
-
Modifié par silice 2 le 18/02/2012 à 01:34
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 - 2 mars 2012 à 18:57
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 - 2 mars 2012 à 18:57
A voir également:
- Pc infecté par Trojan Dropper+ TR/trash.gen
- Test performance pc - Guide
- Reinitialiser pc - Guide
- Pc lent - Guide
- Audacity enregistrer son pc - Guide
- Whatsapp pc - Télécharger - Messagerie
39 réponses
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
22 févr. 2012 à 14:53
22 févr. 2012 à 14:53
Re,
Démarrage en Mode sans échec avec prise en charge réseau :
Pour cela, tu tapotes la touche F8 dès le début de l'allumage du pc sans t'arrêter
Une fenêtre va s'ouvrir tu te déplaces avec les flèches du clavier sur >> démarrer enMode sans échec avec prise en charge réseau
puis tape entrée.
Une fois sur le bureau s'il n'y a pas toutes les couleurs et autres c'est normal !
(Si F8 ne marche pas utilise la touche F5)
* Dans ce mode tu fais ceci :
* Double clic "OTMoveIt3.exe"
* Utilisateurs Windows Vista / 7 Clic droit sur "OTMoveIt3.exe" choisis "exécuter en tant qu'administrateur" afin de le lancer.
- Copie (Ctrl+C) le texte suivant en gras ci-dessous :
:files
C:\Program Files\TorrentMan
:Reg
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{7c5c0f58-e061-457d-9033-77307f5ed00c}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{ba14329e-9550-4989-b3f2-9732e92d17cc}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{cdafd956-97be-443d-8ef7-f4f094eb5766}]
:commands
[emptytemp]
- Colle (Ctrl+V) le texte précédemment copié dans le cadre: Paste Instructions for Items to be Moved.
- Clique maintenant sur le bouton MoveIt!
Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
Accepte en cliquant sur YES.
- Poste le rapport situé dans ce dossier : C:\_OTMoveIt\MovedFiles\
Le nom du rapport correspond au moment de sa création : date_heure.log
Démarrage en Mode sans échec avec prise en charge réseau :
Pour cela, tu tapotes la touche F8 dès le début de l'allumage du pc sans t'arrêter
Une fenêtre va s'ouvrir tu te déplaces avec les flèches du clavier sur >> démarrer enMode sans échec avec prise en charge réseau
puis tape entrée.
Une fois sur le bureau s'il n'y a pas toutes les couleurs et autres c'est normal !
(Si F8 ne marche pas utilise la touche F5)
* Dans ce mode tu fais ceci :
* Double clic "OTMoveIt3.exe"
* Utilisateurs Windows Vista / 7 Clic droit sur "OTMoveIt3.exe" choisis "exécuter en tant qu'administrateur" afin de le lancer.
- Copie (Ctrl+C) le texte suivant en gras ci-dessous :
:files
C:\Program Files\TorrentMan
:Reg
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{7c5c0f58-e061-457d-9033-77307f5ed00c}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{ba14329e-9550-4989-b3f2-9732e92d17cc}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{cdafd956-97be-443d-8ef7-f4f094eb5766}]
:commands
[emptytemp]
- Colle (Ctrl+V) le texte précédemment copié dans le cadre: Paste Instructions for Items to be Moved.
- Clique maintenant sur le bouton MoveIt!
Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
Accepte en cliquant sur YES.
- Poste le rapport situé dans ce dossier : C:\_OTMoveIt\MovedFiles\
Le nom du rapport correspond au moment de sa création : date_heure.log
Salut Fish66 , j'espere que c'est celui là :
All processes killed
========== FILES ==========
C:\Program Files\TorrentMan folder moved successfully.
========== REGISTRY ==========
========== COMMANDS ==========
[EMPTYTEMP]
User: Administrateur
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 67 bytes
User: All Users
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 67 bytes
User: Invité
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 78991 bytes
->FireFox cache emptied: 7809789 bytes
User: LocalService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 32902 bytes
User: Utilisateur
->Temp folder emptied: 2217084 bytes
->Temporary Internet Files folder emptied: 1160092 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 72823787 bytes
->Google Chrome cache emptied: 0 bytes
->Opera cache emptied: 0 bytes
->Flash cache emptied: 1928231 bytes
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 4480381 bytes
%systemroot%\System32 .tmp files removed: 3072 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 96512 bytes
Windows Temp folder emptied: 49152 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temp folder emptied: 0 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 34779 bytes
RecycleBin emptied: 0 bytes
Total Files Cleaned = 87,00 mb
OTM by OldTimer - Version 3.1.19.0 log created on 02232012_192225
All processes killed
========== FILES ==========
C:\Program Files\TorrentMan folder moved successfully.
========== REGISTRY ==========
========== COMMANDS ==========
[EMPTYTEMP]
User: Administrateur
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 67 bytes
User: All Users
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 67 bytes
User: Invité
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 78991 bytes
->FireFox cache emptied: 7809789 bytes
User: LocalService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 32902 bytes
User: Utilisateur
->Temp folder emptied: 2217084 bytes
->Temporary Internet Files folder emptied: 1160092 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 72823787 bytes
->Google Chrome cache emptied: 0 bytes
->Opera cache emptied: 0 bytes
->Flash cache emptied: 1928231 bytes
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 4480381 bytes
%systemroot%\System32 .tmp files removed: 3072 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 96512 bytes
Windows Temp folder emptied: 49152 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temp folder emptied: 0 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 34779 bytes
RecycleBin emptied: 0 bytes
Total Files Cleaned = 87,00 mb
OTM by OldTimer - Version 3.1.19.0 log created on 02232012_192225
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
Modifié par Fish66 le 23/02/2012 à 10:45
Modifié par Fish66 le 23/02/2012 à 10:45
Bonjour,
1/
Est ce que tu n'as pas copié les lignes ci-dessous :
:Reg
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{7c5c0f58-e061-457d-9033-77307f5ed00c}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{ba14329e-9550-4989-b3f2-9732e92d17cc}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{cdafd956-97be-443d-8ef7-f4f094eb5766}]
2/
Comment se comporte ton PC maintenant ?
@+
_ _ _ Fish66_ _ _ I''"""""I_ _ membre contributeur sécurité_ _I''"""""I_ _ _
¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
1/
Est ce que tu n'as pas copié les lignes ci-dessous :
:Reg
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{7c5c0f58-e061-457d-9033-77307f5ed00c}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{ba14329e-9550-4989-b3f2-9732e92d17cc}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{cdafd956-97be-443d-8ef7-f4f094eb5766}]
2/
Comment se comporte ton PC maintenant ?
@+
_ _ _ Fish66_ _ _ I''"""""I_ _ membre contributeur sécurité_ _I''"""""I_ _ _
¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
oui , j'ai suivi à la lettre ce que tu m'as dit de faire en mode sans échec ! j'ai copier / coller le texte que tu m'as dit , j'ai oublié quelque chose ? ou veux-tu que je le refasse ?
- pour ce qui est de l'ordi , il rame moins , je le sens plus souple par rapport avant la désinfection ; en tous cas , depuis le début , j'évite de l'utiliser , je l'allume pour voir ce que tu me dis de faire , et extinction pour le boulot et vice versa du moins jusqu'a la fin de la desinf. ;
- crois -tu qu'il y en a encore ? je reste en attente s'il y a quelque chose d'autre à faire ; encore merci pour ta patience !
- pour ce qui est de l'ordi , il rame moins , je le sens plus souple par rapport avant la désinfection ; en tous cas , depuis le début , j'évite de l'utiliser , je l'allume pour voir ce que tu me dis de faire , et extinction pour le boulot et vice versa du moins jusqu'a la fin de la desinf. ;
- crois -tu qu'il y en a encore ? je reste en attente s'il y a quelque chose d'autre à faire ; encore merci pour ta patience !
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
23 févr. 2012 à 12:57
23 févr. 2012 à 12:57
Re,
De toute façon on va vérifier après s'il reste des lignes à virer :-)
1/
Tu lances Malwarebytes pour une analyse complète après avoir effectué la mise à jour puis poste le rapport stp
2/
Après tu lances Avira puis tu postes aussi le rapport
@+
De toute façon on va vérifier après s'il reste des lignes à virer :-)
1/
Tu lances Malwarebytes pour une analyse complète après avoir effectué la mise à jour puis poste le rapport stp
2/
Après tu lances Avira puis tu postes aussi le rapport
@+
Salut Fish66 , voici le rapport MALWAREBYTES :
Malwarebytes Anti-Malware 1.60.1.1000
www.malwarebytes.org
Version de la base de données: v2012.02.23.05
Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
Utilisateur :: MICROSOF-926D4B [administrateur]
24/02/2012 19:05:24
mbam-log-2012-02-24 (19-05-24).txt
Type d'examen: Examen complet
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 268641
Temps écoulé: 56 minute(s), 35 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)
(fin)
ET LE RAPPORT AVIRA
Avira AntiVir Personal
Date de création du fichier de rapport : vendredi 24 février 2012 20:08
La recherche porte sur 3493289 souches de virus.
Le programme fonctionne en version intégrale illimitée.
Les services en ligne sont disponibles.
Détenteur de la licence : Avira AntiVir Personal - Free Antivirus
Numéro de série : 0000149996-ADJIE-0000001
Plateforme : Windows XP
Version de Windows : (Service Pack 3) [5.1.2600]
Mode Boot : Démarré normalement
Identifiant : SYSTEM
Nom de l'ordinateur : MICROSOF-926D4B
Informations de version :
BUILD.DAT : 10.2.0.155 36070 Bytes 25/01/2012 13:28:00
AVSCAN.EXE : 10.3.0.7 484008 Bytes 02/09/2011 10:11:28
AVSCAN.DLL : 10.0.5.0 56680 Bytes 02/09/2011 10:11:28
LUKE.DLL : 10.3.0.5 45416 Bytes 02/09/2011 10:11:30
LUKERES.DLL : 10.0.0.0 13672 Bytes 17/08/2010 02:39:11
AVSCPLR.DLL : 10.3.0.7 119656 Bytes 02/09/2011 10:11:31
AVREG.DLL : 10.3.0.9 88833 Bytes 02/09/2011 10:11:30
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 20:35:52
VBASE001.VDF : 7.11.0.0 13342208 Bytes 14/12/2010 09:47:30
VBASE002.VDF : 7.11.19.170 14374912 Bytes 20/12/2011 00:02:30
VBASE003.VDF : 7.11.21.238 4472832 Bytes 01/02/2012 05:16:27
VBASE004.VDF : 7.11.21.239 2048 Bytes 01/02/2012 05:16:28
VBASE005.VDF : 7.11.21.240 2048 Bytes 01/02/2012 05:16:29
VBASE006.VDF : 7.11.21.241 2048 Bytes 01/02/2012 05:16:29
VBASE007.VDF : 7.11.21.242 2048 Bytes 01/02/2012 05:16:30
VBASE008.VDF : 7.11.21.243 2048 Bytes 01/02/2012 05:16:30
VBASE009.VDF : 7.11.21.244 2048 Bytes 01/02/2012 05:16:31
VBASE010.VDF : 7.11.21.245 2048 Bytes 01/02/2012 05:16:32
VBASE011.VDF : 7.11.21.246 2048 Bytes 01/02/2012 05:16:32
VBASE012.VDF : 7.11.21.247 2048 Bytes 01/02/2012 05:16:33
VBASE013.VDF : 7.11.22.33 1486848 Bytes 03/02/2012 05:16:37
VBASE014.VDF : 7.11.22.56 687616 Bytes 03/02/2012 05:16:40
VBASE015.VDF : 7.11.22.92 178176 Bytes 06/02/2012 05:16:43
VBASE016.VDF : 7.11.22.154 144896 Bytes 08/02/2012 10:27:50
VBASE017.VDF : 7.11.22.220 183296 Bytes 13/02/2012 03:28:09
VBASE018.VDF : 7.11.23.34 202752 Bytes 15/02/2012 06:17:53
VBASE019.VDF : 7.11.23.98 126464 Bytes 17/02/2012 06:17:54
VBASE020.VDF : 7.11.23.150 148480 Bytes 20/02/2012 06:17:56
VBASE021.VDF : 7.11.23.151 2048 Bytes 20/02/2012 06:17:57
VBASE022.VDF : 7.11.23.152 2048 Bytes 20/02/2012 06:17:57
VBASE023.VDF : 7.11.23.153 2048 Bytes 20/02/2012 06:17:58
VBASE024.VDF : 7.11.23.154 2048 Bytes 20/02/2012 06:17:59
VBASE025.VDF : 7.11.23.155 2048 Bytes 20/02/2012 06:18:00
VBASE026.VDF : 7.11.23.156 2048 Bytes 20/02/2012 06:18:00
VBASE027.VDF : 7.11.23.157 2048 Bytes 20/02/2012 06:18:00
VBASE028.VDF : 7.11.23.158 2048 Bytes 20/02/2012 06:18:01
VBASE029.VDF : 7.11.23.159 2048 Bytes 20/02/2012 06:18:01
VBASE030.VDF : 7.11.23.160 2048 Bytes 20/02/2012 06:18:02
VBASE031.VDF : 7.11.23.220 159744 Bytes 23/02/2012 12:16:21
Version du moteur : 8.2.10.4
AEVDF.DLL : 8.1.2.2 106868 Bytes 27/10/2011 06:46:41
AESCRIPT.DLL : 8.1.4.5 442745 Bytes 13/02/2012 10:29:21
AESCN.DLL : 8.1.8.2 131444 Bytes 31/01/2012 00:01:39
AESBX.DLL : 8.2.4.5 434549 Bytes 06/12/2011 06:53:35
AERDL.DLL : 8.1.9.15 639348 Bytes 09/09/2011 07:23:24
AEPACK.DLL : 8.2.16.3 799094 Bytes 13/02/2012 10:29:16
AEOFFICE.DLL : 8.1.2.25 201084 Bytes 29/12/2011 23:41:46
AEHEUR.DLL : 8.1.3.31 4395383 Bytes 22/02/2012 06:18:10
AEHELP.DLL : 8.1.19.0 254327 Bytes 22/01/2012 07:16:31
AEGEN.DLL : 8.1.5.21 409971 Bytes 07/02/2012 05:16:58
AEEXP.DLL : 8.1.0.22 70005 Bytes 22/02/2012 06:18:12
AEEMU.DLL : 8.1.3.0 393589 Bytes 25/11/2010 06:03:09
AECORE.DLL : 8.1.25.4 201079 Bytes 13/02/2012 10:28:33
AEBB.DLL : 8.1.1.0 53618 Bytes 23/04/2010 20:49:20
AVWINLL.DLL : 10.0.0.0 19304 Bytes 17/08/2010 02:38:56
AVPREF.DLL : 10.0.3.2 44904 Bytes 02/09/2011 10:11:28
AVREP.DLL : 10.0.0.10 174120 Bytes 20/05/2011 08:27:02
AVARKT.DLL : 10.0.26.1 255336 Bytes 02/09/2011 10:11:28
AVEVTLOG.DLL : 10.0.0.9 203112 Bytes 02/09/2011 10:11:28
SQLITE3.DLL : 3.6.19.0 355688 Bytes 17/06/2010 04:28:02
AVSMTP.DLL : 10.0.0.17 63848 Bytes 17/08/2010 02:38:56
NETNT.DLL : 10.0.0.0 11624 Bytes 17/06/2010 04:28:01
RCIMAGE.DLL : 10.0.0.35 2589544 Bytes 02/09/2011 10:11:28
RCTEXT.DLL : 10.0.64.0 100712 Bytes 02/09/2011 10:11:28
Configuration pour la recherche actuelle :
Nom de la tâche...............................: Contrôle intégral du système
Fichier de configuration......................: c:\program files\avira\antivir desktop\sysscan.avp
Documentation.................................: par défaut
Action principale.............................: interactif
Action secondaire.............................: ignorer
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: marche
Secteurs d'amorçage...........................: C:, E:,
Recherche dans les programmes actifs..........: marche
Programmes en cours étendus...................: marche
Recherche en cours sur l'enregistrement.......: marche
Recherche de Rootkits.........................: marche
Contrôle d'intégrité de fichiers système......: arrêt
Fichier mode de recherche.....................: Tous les fichiers
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: avancé
Catégories de dangers divergentes.............: +APPL,+GAME,+JOKE,+PCK,+PFS,+SPR,
Début de la recherche : vendredi 24 février 2012 20:08
La recherche d'objets cachés commence.
La recherche sur les processus démarrés commence :
Processus de recherche 'rsmsink.exe' - '28' module(s) sont contrôlés
Processus de recherche 'ssflwbox.scr' - '18' module(s) sont contrôlés
Processus de recherche 'msdtc.exe' - '40' module(s) sont contrôlés
Processus de recherche 'dllhost.exe' - '60' module(s) sont contrôlés
Processus de recherche 'dllhost.exe' - '45' module(s) sont contrôlés
Processus de recherche 'vssvc.exe' - '48' module(s) sont contrôlés
Processus de recherche 'avscan.exe' - '67' module(s) sont contrôlés
Processus de recherche 'avcenter.exe' - '63' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '34' module(s) sont contrôlés
Processus de recherche 'ctfmon.exe' - '25' module(s) sont contrôlés
Processus de recherche 'jusched.exe' - '21' module(s) sont contrôlés
Processus de recherche 'RTHDCPL.EXE' - '37' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '52' module(s) sont contrôlés
Processus de recherche 'Explorer.EXE' - '94' module(s) sont contrôlés
Processus de recherche 'alg.exe' - '33' module(s) sont contrôlés
Processus de recherche 'wmiapsrv.exe' - '45' module(s) sont contrôlés
Processus de recherche 'SearchIndexer.exe' - '52' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '41' module(s) sont contrôlés
Processus de recherche 'SeaPort.exe' - '45' module(s) sont contrôlés
Processus de recherche 'avshadow.exe' - '26' module(s) sont contrôlés
Processus de recherche 'NMSAccessU.exe' - '14' module(s) sont contrôlés
Processus de recherche 'jqs.exe' - '89' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '34' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '54' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '34' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '46' module(s) sont contrôlés
Processus de recherche 'spoolsv.exe' - '54' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '41' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '32' module(s) sont contrôlés
Processus de recherche 'Ati2evxx.exe' - '37' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '30' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '171' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '39' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '53' module(s) sont contrôlés
Processus de recherche 'Ati2evxx.exe' - '28' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '58' module(s) sont contrôlés
Processus de recherche 'services.exe' - '27' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '74' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '12' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '2' module(s) sont contrôlés
La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD1
[INFO] Aucun virus trouvé !
La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'E:\'
[INFO] Aucun virus trouvé !
La recherche sur les renvois aux fichiers exécutables (registre) commence :
Le registre a été contrôlé ( '554' fichiers).
La recherche sur les fichiers sélectionnés commence :
Recherche débutant dans 'C:\'
C:\Documents and Settings\Utilisateur\Local Settings\Application Data\Temp\{E9D4BCE1-7004-4D7B-93CB-BA683819641E}
[AVERTISSEMENT] Impossible de lire le fichier !
Recherche débutant dans 'E:\' < (HÉA-BLAN)>
Fin de la recherche : vendredi 24 février 2012 21:12
Temps nécessaire: 1:03:53 Heure(s)
La recherche a été effectuée intégralement
7768 Les répertoires ont été contrôlés
484281 Des fichiers ont été contrôlés
0 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
0 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
0 Impossible de scanner des fichiers
484281 Fichiers non infectés
2558 Les archives ont été contrôlées
1 Avertissements
0 Consignes
594019 Des objets ont été contrôlés lors du Rootkitscan
0 Des objets cachés ont été trouvés
Malwarebytes Anti-Malware 1.60.1.1000
www.malwarebytes.org
Version de la base de données: v2012.02.23.05
Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
Utilisateur :: MICROSOF-926D4B [administrateur]
24/02/2012 19:05:24
mbam-log-2012-02-24 (19-05-24).txt
Type d'examen: Examen complet
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 268641
Temps écoulé: 56 minute(s), 35 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)
(fin)
ET LE RAPPORT AVIRA
Avira AntiVir Personal
Date de création du fichier de rapport : vendredi 24 février 2012 20:08
La recherche porte sur 3493289 souches de virus.
Le programme fonctionne en version intégrale illimitée.
Les services en ligne sont disponibles.
Détenteur de la licence : Avira AntiVir Personal - Free Antivirus
Numéro de série : 0000149996-ADJIE-0000001
Plateforme : Windows XP
Version de Windows : (Service Pack 3) [5.1.2600]
Mode Boot : Démarré normalement
Identifiant : SYSTEM
Nom de l'ordinateur : MICROSOF-926D4B
Informations de version :
BUILD.DAT : 10.2.0.155 36070 Bytes 25/01/2012 13:28:00
AVSCAN.EXE : 10.3.0.7 484008 Bytes 02/09/2011 10:11:28
AVSCAN.DLL : 10.0.5.0 56680 Bytes 02/09/2011 10:11:28
LUKE.DLL : 10.3.0.5 45416 Bytes 02/09/2011 10:11:30
LUKERES.DLL : 10.0.0.0 13672 Bytes 17/08/2010 02:39:11
AVSCPLR.DLL : 10.3.0.7 119656 Bytes 02/09/2011 10:11:31
AVREG.DLL : 10.3.0.9 88833 Bytes 02/09/2011 10:11:30
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 20:35:52
VBASE001.VDF : 7.11.0.0 13342208 Bytes 14/12/2010 09:47:30
VBASE002.VDF : 7.11.19.170 14374912 Bytes 20/12/2011 00:02:30
VBASE003.VDF : 7.11.21.238 4472832 Bytes 01/02/2012 05:16:27
VBASE004.VDF : 7.11.21.239 2048 Bytes 01/02/2012 05:16:28
VBASE005.VDF : 7.11.21.240 2048 Bytes 01/02/2012 05:16:29
VBASE006.VDF : 7.11.21.241 2048 Bytes 01/02/2012 05:16:29
VBASE007.VDF : 7.11.21.242 2048 Bytes 01/02/2012 05:16:30
VBASE008.VDF : 7.11.21.243 2048 Bytes 01/02/2012 05:16:30
VBASE009.VDF : 7.11.21.244 2048 Bytes 01/02/2012 05:16:31
VBASE010.VDF : 7.11.21.245 2048 Bytes 01/02/2012 05:16:32
VBASE011.VDF : 7.11.21.246 2048 Bytes 01/02/2012 05:16:32
VBASE012.VDF : 7.11.21.247 2048 Bytes 01/02/2012 05:16:33
VBASE013.VDF : 7.11.22.33 1486848 Bytes 03/02/2012 05:16:37
VBASE014.VDF : 7.11.22.56 687616 Bytes 03/02/2012 05:16:40
VBASE015.VDF : 7.11.22.92 178176 Bytes 06/02/2012 05:16:43
VBASE016.VDF : 7.11.22.154 144896 Bytes 08/02/2012 10:27:50
VBASE017.VDF : 7.11.22.220 183296 Bytes 13/02/2012 03:28:09
VBASE018.VDF : 7.11.23.34 202752 Bytes 15/02/2012 06:17:53
VBASE019.VDF : 7.11.23.98 126464 Bytes 17/02/2012 06:17:54
VBASE020.VDF : 7.11.23.150 148480 Bytes 20/02/2012 06:17:56
VBASE021.VDF : 7.11.23.151 2048 Bytes 20/02/2012 06:17:57
VBASE022.VDF : 7.11.23.152 2048 Bytes 20/02/2012 06:17:57
VBASE023.VDF : 7.11.23.153 2048 Bytes 20/02/2012 06:17:58
VBASE024.VDF : 7.11.23.154 2048 Bytes 20/02/2012 06:17:59
VBASE025.VDF : 7.11.23.155 2048 Bytes 20/02/2012 06:18:00
VBASE026.VDF : 7.11.23.156 2048 Bytes 20/02/2012 06:18:00
VBASE027.VDF : 7.11.23.157 2048 Bytes 20/02/2012 06:18:00
VBASE028.VDF : 7.11.23.158 2048 Bytes 20/02/2012 06:18:01
VBASE029.VDF : 7.11.23.159 2048 Bytes 20/02/2012 06:18:01
VBASE030.VDF : 7.11.23.160 2048 Bytes 20/02/2012 06:18:02
VBASE031.VDF : 7.11.23.220 159744 Bytes 23/02/2012 12:16:21
Version du moteur : 8.2.10.4
AEVDF.DLL : 8.1.2.2 106868 Bytes 27/10/2011 06:46:41
AESCRIPT.DLL : 8.1.4.5 442745 Bytes 13/02/2012 10:29:21
AESCN.DLL : 8.1.8.2 131444 Bytes 31/01/2012 00:01:39
AESBX.DLL : 8.2.4.5 434549 Bytes 06/12/2011 06:53:35
AERDL.DLL : 8.1.9.15 639348 Bytes 09/09/2011 07:23:24
AEPACK.DLL : 8.2.16.3 799094 Bytes 13/02/2012 10:29:16
AEOFFICE.DLL : 8.1.2.25 201084 Bytes 29/12/2011 23:41:46
AEHEUR.DLL : 8.1.3.31 4395383 Bytes 22/02/2012 06:18:10
AEHELP.DLL : 8.1.19.0 254327 Bytes 22/01/2012 07:16:31
AEGEN.DLL : 8.1.5.21 409971 Bytes 07/02/2012 05:16:58
AEEXP.DLL : 8.1.0.22 70005 Bytes 22/02/2012 06:18:12
AEEMU.DLL : 8.1.3.0 393589 Bytes 25/11/2010 06:03:09
AECORE.DLL : 8.1.25.4 201079 Bytes 13/02/2012 10:28:33
AEBB.DLL : 8.1.1.0 53618 Bytes 23/04/2010 20:49:20
AVWINLL.DLL : 10.0.0.0 19304 Bytes 17/08/2010 02:38:56
AVPREF.DLL : 10.0.3.2 44904 Bytes 02/09/2011 10:11:28
AVREP.DLL : 10.0.0.10 174120 Bytes 20/05/2011 08:27:02
AVARKT.DLL : 10.0.26.1 255336 Bytes 02/09/2011 10:11:28
AVEVTLOG.DLL : 10.0.0.9 203112 Bytes 02/09/2011 10:11:28
SQLITE3.DLL : 3.6.19.0 355688 Bytes 17/06/2010 04:28:02
AVSMTP.DLL : 10.0.0.17 63848 Bytes 17/08/2010 02:38:56
NETNT.DLL : 10.0.0.0 11624 Bytes 17/06/2010 04:28:01
RCIMAGE.DLL : 10.0.0.35 2589544 Bytes 02/09/2011 10:11:28
RCTEXT.DLL : 10.0.64.0 100712 Bytes 02/09/2011 10:11:28
Configuration pour la recherche actuelle :
Nom de la tâche...............................: Contrôle intégral du système
Fichier de configuration......................: c:\program files\avira\antivir desktop\sysscan.avp
Documentation.................................: par défaut
Action principale.............................: interactif
Action secondaire.............................: ignorer
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: marche
Secteurs d'amorçage...........................: C:, E:,
Recherche dans les programmes actifs..........: marche
Programmes en cours étendus...................: marche
Recherche en cours sur l'enregistrement.......: marche
Recherche de Rootkits.........................: marche
Contrôle d'intégrité de fichiers système......: arrêt
Fichier mode de recherche.....................: Tous les fichiers
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: avancé
Catégories de dangers divergentes.............: +APPL,+GAME,+JOKE,+PCK,+PFS,+SPR,
Début de la recherche : vendredi 24 février 2012 20:08
La recherche d'objets cachés commence.
La recherche sur les processus démarrés commence :
Processus de recherche 'rsmsink.exe' - '28' module(s) sont contrôlés
Processus de recherche 'ssflwbox.scr' - '18' module(s) sont contrôlés
Processus de recherche 'msdtc.exe' - '40' module(s) sont contrôlés
Processus de recherche 'dllhost.exe' - '60' module(s) sont contrôlés
Processus de recherche 'dllhost.exe' - '45' module(s) sont contrôlés
Processus de recherche 'vssvc.exe' - '48' module(s) sont contrôlés
Processus de recherche 'avscan.exe' - '67' module(s) sont contrôlés
Processus de recherche 'avcenter.exe' - '63' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '34' module(s) sont contrôlés
Processus de recherche 'ctfmon.exe' - '25' module(s) sont contrôlés
Processus de recherche 'jusched.exe' - '21' module(s) sont contrôlés
Processus de recherche 'RTHDCPL.EXE' - '37' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '52' module(s) sont contrôlés
Processus de recherche 'Explorer.EXE' - '94' module(s) sont contrôlés
Processus de recherche 'alg.exe' - '33' module(s) sont contrôlés
Processus de recherche 'wmiapsrv.exe' - '45' module(s) sont contrôlés
Processus de recherche 'SearchIndexer.exe' - '52' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '41' module(s) sont contrôlés
Processus de recherche 'SeaPort.exe' - '45' module(s) sont contrôlés
Processus de recherche 'avshadow.exe' - '26' module(s) sont contrôlés
Processus de recherche 'NMSAccessU.exe' - '14' module(s) sont contrôlés
Processus de recherche 'jqs.exe' - '89' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '34' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '54' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '34' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '46' module(s) sont contrôlés
Processus de recherche 'spoolsv.exe' - '54' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '41' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '32' module(s) sont contrôlés
Processus de recherche 'Ati2evxx.exe' - '37' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '30' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '171' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '39' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '53' module(s) sont contrôlés
Processus de recherche 'Ati2evxx.exe' - '28' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '58' module(s) sont contrôlés
Processus de recherche 'services.exe' - '27' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '74' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '12' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '2' module(s) sont contrôlés
La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD1
[INFO] Aucun virus trouvé !
La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'E:\'
[INFO] Aucun virus trouvé !
La recherche sur les renvois aux fichiers exécutables (registre) commence :
Le registre a été contrôlé ( '554' fichiers).
La recherche sur les fichiers sélectionnés commence :
Recherche débutant dans 'C:\'
C:\Documents and Settings\Utilisateur\Local Settings\Application Data\Temp\{E9D4BCE1-7004-4D7B-93CB-BA683819641E}
[AVERTISSEMENT] Impossible de lire le fichier !
Recherche débutant dans 'E:\' < (HÉA-BLAN)>
Fin de la recherche : vendredi 24 février 2012 21:12
Temps nécessaire: 1:03:53 Heure(s)
La recherche a été effectuée intégralement
7768 Les répertoires ont été contrôlés
484281 Des fichiers ont été contrôlés
0 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
0 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
0 Impossible de scanner des fichiers
484281 Fichiers non infectés
2558 Les archives ont été contrôlées
1 Avertissements
0 Consignes
594019 Des objets ont été contrôlés lors du Rootkitscan
0 Des objets cachés ont été trouvés
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
24 févr. 2012 à 13:59
24 févr. 2012 à 13:59
Salut,
Un dernier rapport ZHPDiag stp avant de finaliser!
@+
Un dernier rapport ZHPDiag stp avant de finaliser!
@+
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
25 févr. 2012 à 08:55
25 févr. 2012 à 08:55
Bonjour,
1/
Démarre en mode sans échec avec prise en charge du réseau puis fais ceci stp :
Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{7c5c0f58-e061-457d-9033-77307f5ed00c}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{7c5c0f58-e061-457d-9033-77307f5ed00c}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{ba14329e-9550-4989-b3f2-9732e92d17cc}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{ba14329e-9550-4989-b3f2-9732e92d17cc}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{cdafd956-97be-443d-8ef7-f4f094eb5766}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{cdafd956-97be-443d-8ef7-f4f094eb5766}]
[HKLM\Software\Microsoft\Internet Explorer\extensions\{cdafd956-97be-443d-8ef7-f4f094eb5766}]
FirewallRAZ
EmptyTemp
EmptyFlash
Puis Lance ZHPFix depuis le raccourci du bureau .
* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .
* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .
Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
Clique sur le bouton GO
Copie/Colle le rapport à l'écran dans ton prochain message.
2/
Redémarre ton PC en mode normal, on va faire un nettoyage !
. télécharges Ccleaner à partir de cette adresse et enregistres le sur le bureau
https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/
.double-cliques sur le fichier pour lancer l'installation
.sur la fenêtre de l'installation langage bien choisir français et OK
.cliques sur suivant
.lis la licence et j'accepte
.cliques sur suivant
.la tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner
.cliques sur installer
.cliques sur fermer
.double-cliques sur l'icône de Ccleaner pour l'ouvrir
.une fois ouvert tu cliques sur option et puis avancé
.tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 24 heures
.cliques sur nettoyeur
.cliques sur windows et dans la colonne avancé
.coches la première case vieilles données du perfetch que celle-la ce qui te donnes la case vielles données du perfetch et la case avancé qui c'est coché automatiquement mais que celle-la
.cliques sur analyse une fois l'analyse terminé
.cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vériffis en appuiant de nouveau sur analyse pour être sur qu'il n'y est plus rien
.cliques maintenant sur registre et puis sur rechercher les erreurs
.laisses tout cochées et cliques sur réparrer les erreurs sélectionnées
.il te demande de sauvegarder OUI
.tu lui donnes un nom pour pouvoir la retrouver et enregistre
.cliques sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
.il supprime et fermer tu vérifies en relançant rechercher les erreurs
.tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
.tu peux fermer Ccleaner
tuto installation & nettoyage :
https://www.donnemoilinfo.com/tuto/CCleaner/
@+
1/
Démarre en mode sans échec avec prise en charge du réseau puis fais ceci stp :
Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{7c5c0f58-e061-457d-9033-77307f5ed00c}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{7c5c0f58-e061-457d-9033-77307f5ed00c}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{ba14329e-9550-4989-b3f2-9732e92d17cc}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{ba14329e-9550-4989-b3f2-9732e92d17cc}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{cdafd956-97be-443d-8ef7-f4f094eb5766}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{cdafd956-97be-443d-8ef7-f4f094eb5766}]
[HKLM\Software\Microsoft\Internet Explorer\extensions\{cdafd956-97be-443d-8ef7-f4f094eb5766}]
FirewallRAZ
EmptyTemp
EmptyFlash
Puis Lance ZHPFix depuis le raccourci du bureau .
* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .
* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .
Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
Clique sur le bouton GO
Copie/Colle le rapport à l'écran dans ton prochain message.
2/
Redémarre ton PC en mode normal, on va faire un nettoyage !
. télécharges Ccleaner à partir de cette adresse et enregistres le sur le bureau
https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/
.double-cliques sur le fichier pour lancer l'installation
.sur la fenêtre de l'installation langage bien choisir français et OK
.cliques sur suivant
.lis la licence et j'accepte
.cliques sur suivant
.la tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner
.cliques sur installer
.cliques sur fermer
.double-cliques sur l'icône de Ccleaner pour l'ouvrir
.une fois ouvert tu cliques sur option et puis avancé
.tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 24 heures
.cliques sur nettoyeur
.cliques sur windows et dans la colonne avancé
.coches la première case vieilles données du perfetch que celle-la ce qui te donnes la case vielles données du perfetch et la case avancé qui c'est coché automatiquement mais que celle-la
.cliques sur analyse une fois l'analyse terminé
.cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vériffis en appuiant de nouveau sur analyse pour être sur qu'il n'y est plus rien
.cliques maintenant sur registre et puis sur rechercher les erreurs
.laisses tout cochées et cliques sur réparrer les erreurs sélectionnées
.il te demande de sauvegarder OUI
.tu lui donnes un nom pour pouvoir la retrouver et enregistre
.cliques sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
.il supprime et fermer tu vérifies en relançant rechercher les erreurs
.tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
.tu peux fermer Ccleaner
tuto installation & nettoyage :
https://www.donnemoilinfo.com/tuto/CCleaner/
@+
salut , voici le rapport ZHPFIX , sinon le nettoyage CCLEANER effectué , comme tu me l'as demandé avec sauvegarde des registres corrigées ......
Rapport de ZHPFix 1.12.3380 par Nicolas Coolman, Update du 05/02/2011
Fichier d'export Registre :
Run by Utilisateur at 25/02/2012 21:09:47
Windows XP Home Edition Service Pack 3 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Web site : http://nicolascoolman.skyrock.com/
========== Clé(s) du Registre ==========
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{7c5c0f58-e061-457d-9033-77307f5ed00c}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{7c5c0f58-e061-457d-9033-77307f5ed00c}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{ba14329e-9550-4989-b3f2-9732e92d17cc}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{ba14329e-9550-4989-b3f2-9732e92d17cc}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{cdafd956-97be-443d-8ef7-f4f094eb5766}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{cdafd956-97be-443d-8ef7-f4f094eb5766}
SUPPRIME Key: HKLM\Software\Microsoft\Internet Explorer\extensions\{cdafd956-97be-443d-8ef7-f4f094eb5766}
========== Valeur(s) du Registre ==========
Aucune valeur présente dans la clé d'exception du registre (FirewallRaz)
========== Dossier(s) ==========
SUPPRIME Temporaires Windows: : 91
SUPPRIME Flash Cookies: 6
========== Fichier(s) ==========
SUPPRIME Temporaires Windows: : 50
SUPPRIME Flash Cookies: 1
========== Récapitulatif ==========
7 : Clé(s) du Registre
1 : Valeur(s) du Registre
2 : Dossier(s)
2 : Fichier(s)
End of clean in 00mn 02s
========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 24/02/2012 04:55:56 [1861]
C:\ZHP\ZHPFix[R2].txt - 24/02/2012 05:04:17 [1497]
C:\ZHP\ZHPFix[R3].txt - 25/02/2012 21:09:47 [1768]
Rapport de ZHPFix 1.12.3380 par Nicolas Coolman, Update du 05/02/2011
Fichier d'export Registre :
Run by Utilisateur at 25/02/2012 21:09:47
Windows XP Home Edition Service Pack 3 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Web site : http://nicolascoolman.skyrock.com/
========== Clé(s) du Registre ==========
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{7c5c0f58-e061-457d-9033-77307f5ed00c}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{7c5c0f58-e061-457d-9033-77307f5ed00c}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{ba14329e-9550-4989-b3f2-9732e92d17cc}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{ba14329e-9550-4989-b3f2-9732e92d17cc}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{cdafd956-97be-443d-8ef7-f4f094eb5766}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{cdafd956-97be-443d-8ef7-f4f094eb5766}
SUPPRIME Key: HKLM\Software\Microsoft\Internet Explorer\extensions\{cdafd956-97be-443d-8ef7-f4f094eb5766}
========== Valeur(s) du Registre ==========
Aucune valeur présente dans la clé d'exception du registre (FirewallRaz)
========== Dossier(s) ==========
SUPPRIME Temporaires Windows: : 91
SUPPRIME Flash Cookies: 6
========== Fichier(s) ==========
SUPPRIME Temporaires Windows: : 50
SUPPRIME Flash Cookies: 1
========== Récapitulatif ==========
7 : Clé(s) du Registre
1 : Valeur(s) du Registre
2 : Dossier(s)
2 : Fichier(s)
End of clean in 00mn 02s
========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 24/02/2012 04:55:56 [1861]
C:\ZHP\ZHPFix[R2].txt - 24/02/2012 05:04:17 [1497]
C:\ZHP\ZHPFix[R3].txt - 25/02/2012 21:09:47 [1768]
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
25 févr. 2012 à 16:10
25 févr. 2012 à 16:10
Re,
Redémarre ton PC et prépare stp un dernier rapport ZHPDiag pour s'assurer que ton PC est propre :-)
@+
Redémarre ton PC et prépare stp un dernier rapport ZHPDiag pour s'assurer que ton PC est propre :-)
@+
Bonjour Fish66 , j'ai remarqué que j'avais cette icone "thumbs.db" un peu partout ,dans chaque fichier , et en essayant d'ouvrir ou lire certains fichiers vidéos - pas tous ( genre clip vidéo music) impossible d'ouvrir , ni avec vlc ou autres , lire , ou meme renommer le fichier ; j'ai supprimé tout ça ; en plus ça me fait du nettoyage , mais j'aimerais juste comprendre ce que c'est ? merci.
VOICI LE RAPPORT ZHPDiag :
http://pjjoint.malekal.com/files.php?id=ZHPDiag_20120225_s11o8u8w14v15
VOICI LE RAPPORT ZHPDiag :
http://pjjoint.malekal.com/files.php?id=ZHPDiag_20120225_s11o8u8w14v15
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
26 févr. 2012 à 11:15
26 févr. 2012 à 11:15
Bonjour,
*
"thumbs.db" : C'est un fichier crée par windows quand tu visualises un dossier et qu'il crée des thumbnails (miniatures d'images), tu peux le supprimer sans probléme.
============================
Pour finir :
* Télécharge Adobe reader à partir :>>>>Ce lien<<<< en décochant la case : installer McAfee Security Scan Plus (facultatif)
* Désinstalle ta version d'adobe par : ajout/suppression de programme
* Exécute le fichier téléchargé pour installation en suivant les instructions.
* Tu peux vérifier ta Console Java en cliquant sur ce lien :https://www.java.com/fr/download/uninstalltool.jsp
* Installe la nouvelle version si besoin (dans ce cas désinstalle avant l'ancienne version).
* Télécharge ce fichier à partir ce lien : http://raproducts.org/click/click.php?id=1
* Décompresse JavaRa sur le Bureau (Clic droit > Extraire tout).
* Double-clique (clic droit "en tant qu'administrateur" pour Vista) sur le répertoire JavaRa.
* Puis double-clique sur le fichier JavaRa.exe (le exe peut ne pas s'afficher).
* Choisis Français puis clique sur Select.
* Clique sur Recherche de mises à jour.
* Sélectionne Mettre à jour via jucheck.exe puis clique sur Rechercher.
* Autorise le processus à se connecter s'il le demande, clique sur Installer et suis les instructions d'installation qui prennent quelques minutes.
* L'installation est terminée, reviens à l'écran de JavaRa et clique sur Effacer les anciennes versions.
* Clique sur Oui pour confirmer. Laisse travailler et clique ensuite sur OK, puis
une deuxième fois sur OK.
* Un rapport va s'ouvrir. Poste-le dans ta prochaine réponse.
* Ferme l'application.
Note : le rapport se trouve aussi dans C:\ sous le nom JavaRa.log.
===========================================
Téléchage updatechecker pour t'indiquer les logiciels qui ne sont pas à jour et te permet aussi d'effectuer ces mises à jour
===========================================
Telecharge ici : PureRa (par l'editeur de JavaRa)
Lance-le (clic droit "executer en tant qu'administrateur" pour Vista/7)
=> Configuration
clique sur "Clean"
L'outil va faire son scan puis son nettoyage
à la fin du rapport tu auras une ligne comme ca :
Total space cleaned: xxxxxxxx bytes
transmets juste cette ligne .
===========================================
**Nettoyage
Défragmente tes disques dur par defraggler
===========================================
* Télécharge et installe CCleaner version Slim
* Lance-le.(clic droit "en tant qu'administrateur" pour Vista et Seven) Va dans Options puis
* Avancé et décoche la case Effacer uniquement les fichiers etc....
* Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
* Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs tant de fois qu il en trouve a l analyse .
** Aide ici : https://www.malekal.com/tutoriel-ccleaner/
Tu peux utiliser Ccleaner une fois par semaine
===========================================
* Désactive et réactive la restauration de système en suivant les procédures indiquées dans ces liens :
Windows XP
Windows Vista
Windows 7
* Après avoir vidé la restauration du système, il est nécessaire de créer un nouveau point de restauration ...
===========================================
Conseils :
1/ Je te conseille d'utiliser le navigateur Firefox et d'installer les modules
complémentaires WOT pour t'indiquer les fichiers douteux et Adblock plus pour bloquer les publicités...
2/ Aussi tu peux garder Malwarebytes et l'utiliser aussi une fois par semaine.
3/ Un peu de lecture :
* Les dangers du Peer-To-Peer, Emule etc..
* Comment Sécuriser son ordinateur...
*Pourquoi et comment je me fais infecter
@+
*
"thumbs.db" : C'est un fichier crée par windows quand tu visualises un dossier et qu'il crée des thumbnails (miniatures d'images), tu peux le supprimer sans probléme.
============================
Pour finir :
Mise à jour Adobe reader
* Télécharge Adobe reader à partir :>>>>Ce lien<<<< en décochant la case : installer McAfee Security Scan Plus (facultatif)
* Désinstalle ta version d'adobe par : ajout/suppression de programme
* Exécute le fichier téléchargé pour installation en suivant les instructions.
Mise à jour de Java:
* Tu peux vérifier ta Console Java en cliquant sur ce lien :https://www.java.com/fr/download/uninstalltool.jsp
* Installe la nouvelle version si besoin (dans ce cas désinstalle avant l'ancienne version).
voici pour desinstaller JavaRa:
* Télécharge ce fichier à partir ce lien : http://raproducts.org/click/click.php?id=1
* Décompresse JavaRa sur le Bureau (Clic droit > Extraire tout).
* Double-clique (clic droit "en tant qu'administrateur" pour Vista) sur le répertoire JavaRa.
* Puis double-clique sur le fichier JavaRa.exe (le exe peut ne pas s'afficher).
* Choisis Français puis clique sur Select.
* Clique sur Recherche de mises à jour.
* Sélectionne Mettre à jour via jucheck.exe puis clique sur Rechercher.
* Autorise le processus à se connecter s'il le demande, clique sur Installer et suis les instructions d'installation qui prennent quelques minutes.
* L'installation est terminée, reviens à l'écran de JavaRa et clique sur Effacer les anciennes versions.
* Clique sur Oui pour confirmer. Laisse travailler et clique ensuite sur OK, puis
une deuxième fois sur OK.
* Un rapport va s'ouvrir. Poste-le dans ta prochaine réponse.
* Ferme l'application.
Note : le rapport se trouve aussi dans C:\ sous le nom JavaRa.log.
===========================================
Updatechecker :
Téléchage updatechecker pour t'indiquer les logiciels qui ne sont pas à jour et te permet aussi d'effectuer ces mises à jour
===========================================
PurRa (éditeur de JavaRa) :
Telecharge ici : PureRa (par l'editeur de JavaRa)
Lance-le (clic droit "executer en tant qu'administrateur" pour Vista/7)
=> Configuration
clique sur "Clean"
L'outil va faire son scan puis son nettoyage
à la fin du rapport tu auras une ligne comme ca :
Total space cleaned: xxxxxxxx bytes
transmets juste cette ligne .
===========================================
**Nettoyage
Suppression des outils de désinfections: * Télécharge Delfix sur ton bureau. * Lance le, tape suppression puis valide * Patiente pendant le scan jusqu'à l'ouverture du rapport. * Copie/Colle le contenu du rapport dans ta prochaine réponse. Note : Le rapport se trouve également sous C:\DelFix.txt * Tu peux le desinstaller =========================================== <code>Défragmentation : :
Défragmente tes disques dur par defraggler
===========================================
Nettoyage des fichiers et des clés de registre :
* Télécharge et installe CCleaner version Slim
* Lance-le.(clic droit "en tant qu'administrateur" pour Vista et Seven) Va dans Options puis
* Avancé et décoche la case Effacer uniquement les fichiers etc....
* Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
* Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs tant de fois qu il en trouve a l analyse .
** Aide ici : https://www.malekal.com/tutoriel-ccleaner/
Tu peux utiliser Ccleaner une fois par semaine
===========================================
Purger les points de restauration système:
* Désactive et réactive la restauration de système en suivant les procédures indiquées dans ces liens :
Windows XP
Windows Vista
Windows 7
* Après avoir vidé la restauration du système, il est nécessaire de créer un nouveau point de restauration ...
===========================================
Conseils :
1/ Je te conseille d'utiliser le navigateur Firefox et d'installer les modules
complémentaires WOT pour t'indiquer les fichiers douteux et Adblock plus pour bloquer les publicités...
2/ Aussi tu peux garder Malwarebytes et l'utiliser aussi une fois par semaine.
3/ Un peu de lecture :
* Les dangers du Peer-To-Peer, Emule etc..
* Comment Sécuriser son ordinateur...
*Pourquoi et comment je me fais infecter
@+
BONJOUR Fish66 , mais j'suis désolé en semaine , je mettrais surement un peu plus de temps à te répondre à cause du boulot , donc voilà j 'ai commencé ce que tu m'as dis de faire , mais j'ai du stoppé en cours de route !!explication ;
- ADOBE READER : téléchargé + case décoché et l'autre désinstallé ...
- MISE A JOUR JAVA : la console me dit que j'ai déja la version recommandé
" version 6 update 31" donc pas de désinstallation .
- UPDATE CHECKER : téléchargé + certains logiciels importants mis à jour
d'autres seront supprimés .
- PURERA : téléchargé +config+clean= Total space cleaned432616721
bytes .
- NETTOYAGE ( delfix ) ; en téléchargeant sur le lien "xplode" que tu m'as donné
en telechargeant antivir a détecté 1 cheval de troie .
DONT VOICI LE RAPPORT ANTIVIR PERSONAL ( 1 )
" http://pjjoint.malekal.com/files.php?id=20120228_d9z11i6t8p11 "
- J'ai donc réessayé un autre teléchargement mais sans
succés . mon antivirus détectait un autre ou le meme !
DONT VOICI LE RAPPORT ANTIVIR PERSONAL ( 2 )
" http://pjjoint.malekal.com/files.php?id=20120228_w14f8m13r7i9 "
je vais m'arretais là , en attendant ce que je dois faire , je vais aller me reposer , ah j'oubliais pour ce qui est de wot et adblock ( je les aies ) et mon navigateur par défault est firefox . merci ..........
- ADOBE READER : téléchargé + case décoché et l'autre désinstallé ...
- MISE A JOUR JAVA : la console me dit que j'ai déja la version recommandé
" version 6 update 31" donc pas de désinstallation .
- UPDATE CHECKER : téléchargé + certains logiciels importants mis à jour
d'autres seront supprimés .
- PURERA : téléchargé +config+clean= Total space cleaned432616721
bytes .
- NETTOYAGE ( delfix ) ; en téléchargeant sur le lien "xplode" que tu m'as donné
en telechargeant antivir a détecté 1 cheval de troie .
DONT VOICI LE RAPPORT ANTIVIR PERSONAL ( 1 )
" http://pjjoint.malekal.com/files.php?id=20120228_d9z11i6t8p11 "
- J'ai donc réessayé un autre teléchargement mais sans
succés . mon antivirus détectait un autre ou le meme !
DONT VOICI LE RAPPORT ANTIVIR PERSONAL ( 2 )
" http://pjjoint.malekal.com/files.php?id=20120228_w14f8m13r7i9 "
je vais m'arretais là , en attendant ce que je dois faire , je vais aller me reposer , ah j'oubliais pour ce qui est de wot et adblock ( je les aies ) et mon navigateur par défault est firefox . merci ..........
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
28 févr. 2012 à 16:46
28 févr. 2012 à 16:46
Re,
1/
Concernant Delfix, tu peux désactiver momentanément ton antivirus
avant de l'exécuter!
C'est un faux positif, poste ensuite le rapport stp
En attendant le rapport Delfix ...
@+
1/
Concernant Delfix, tu peux désactiver momentanément ton antivirus
avant de l'exécuter!
C'est un faux positif, poste ensuite le rapport stp
En attendant le rapport Delfix ...
@+
Bonjour Fish66 , merci pour l'infos , mais comment fait -on pour reconnaitre les faux positif ? .....voici LE RAPPORT DELFIX , et j'attends si je poursuis !
# DelFix v8.8 - Rapport créé le 29/02/2012 à 23:07:55
# Mis à jour le 12/02/12 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : Utilisateur - MICROSOF-926D4B (Administrateur)
# Exécuté depuis : C:\Documents and Settings\Utilisateur\Mes documents\Téléchargements\delfix.exe
# Option [Suppression]
~~~~~~ Dossiers(s) ~~~~~~
Supprimé : C:\Qoobox
Supprimé : C:\USBFix
Supprimé : C:\_OTM
Supprimé : C:\Kill'em
Supprimé : C:\ZHP
Supprimé : C:\Documents and Settings\All Users\Menu Démarrer\Programmes\ZHP
Supprimé : C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Hijackthis
Supprimé : C:\Documents and Settings\Utilisateur\Bureau\RK_Quarantine
Supprimé : C:\Program Files\Ad-Remover
Supprimé : C:\Program Files\ZHPDiag
Supprimé : C:\Program Files\Trend Micro\Hijackthis
~~~~~~ Fichier(s) ~~~~~~
Supprimé : C:\Ad-Report-CLEAN[3].txt
Supprimé : C:\AdwCleaner[S1].txt
Supprimé : C:\AdwCleaner[S2].txt
Supprimé : C:\ComboFix.txt
Supprimé : C:\UsbFix.txt
Supprimé : C:\Documents and Settings\Utilisateur\Bureau\adwcleaner.exe
Supprimé : C:\Documents and Settings\Utilisateur\Bureau\ComboFix.exe
Supprimé : C:\Documents and Settings\Utilisateur\Bureau\ComboFix.txt
Supprimé : C:\Documents and Settings\Utilisateur\Bureau\HiJackThis.lnk
Supprimé : C:\Documents and Settings\Utilisateur\Bureau\OTM.exe
Supprimé : C:\Documents and Settings\Utilisateur\Bureau\Pre_scan.exe
Supprimé : C:\Documents and Settings\Utilisateur\Bureau\Pre_Scan_22_02_2012_17_34_56.txt
Supprimé : C:\Documents and Settings\Utilisateur\Bureau\registrytool.exe
Supprimé : C:\Documents and Settings\Utilisateur\Bureau\RKreport[1].txt
Supprimé : C:\Documents and Settings\Utilisateur\Bureau\RKreport[2].txt
Supprimé : C:\Documents and Settings\Utilisateur\Bureau\RKreport[3].txt
Supprimé : C:\Documents and Settings\Utilisateur\Bureau\RKreport[4].txt
Supprimé : C:\Documents and Settings\Utilisateur\Bureau\RogueKiller.exe
Supprimé : C:\Documents and Settings\Utilisateur\Bureau\ZHPDiag 20.02.12.txt
Supprimé : C:\Documents and Settings\Utilisateur\Bureau\ZHPDiag 25.02.12txt
Supprimé : C:\Documents and Settings\Utilisateur\Bureau\ZHPDiag.txt
Supprimé : C:\Documents and Settings\Utilisateur\Bureau\ZHPDiag2.exe
Supprimé : C:\Documents and Settings\Utilisateur\Bureau\ZHPFixReport.txt
Supprimé : C:\Documents and Settings\Utilisateur\Mes documents\Téléchargements\HiJackThis.msi
Supprimé : C:\Documents and Settings\All Users\Bureau\ZHPDiag.lnk
Supprimé : C:\Documents and Settings\All Users\Bureau\ZHPFix.lnk
Supprimé : C:\Documents and Settings\All Users\Bureau\MBRCheck.lnk
Supprimé : C:\WINDOWS\grep.exe
Supprimé : C:\WINDOWS\PEV.exe
Supprimé : C:\WINDOWS\NIRCMD.exe
Supprimé : C:\WINDOWS\MBR.exe
Supprimé : C:\WINDOWS\SED.exe
Supprimé : C:\WINDOWS\SWREG.exe
Supprimé : C:\WINDOWS\SWSC.exe
Supprimé : C:\WINDOWS\SWXCACLS.exe
Supprimé : C:\WINDOWS\Zip.exe
~~~~~~ Registre ~~~~~~
Clé Supprimée : HKCU\Software\Ad-Remover
Clé Supprimée : HKCU\Software\g3n-h@ckm@n
Clé Supprimée : HKCU\Software\USBFix
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\ZHP
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\HijackThis
Clé Supprimée : HKLM\SOFTWARE\OldTimer Tools
Clé Supprimée : HKLM\SOFTWARE\AdwCleaner
Clé Supprimée : HKLM\SOFTWARE\Swearware
Clé Supprimée : HKLM\SOFTWARE\TrendMicro\Hijackthis
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Hijackthis
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\USBFix
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\HijackThis.exe
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\combofix.exe
~~~~~~ Autres ~~~~~~
-> Prefetch Vidé
*************************
DelFix[S1].txt - [4011 octets] - [29/02/2012 23:07:55]
########## EOF - C:\DelFix[S1].txt - [4135 octets] ##########
# DelFix v8.8 - Rapport créé le 29/02/2012 à 23:07:55
# Mis à jour le 12/02/12 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : Utilisateur - MICROSOF-926D4B (Administrateur)
# Exécuté depuis : C:\Documents and Settings\Utilisateur\Mes documents\Téléchargements\delfix.exe
# Option [Suppression]
~~~~~~ Dossiers(s) ~~~~~~
Supprimé : C:\Qoobox
Supprimé : C:\USBFix
Supprimé : C:\_OTM
Supprimé : C:\Kill'em
Supprimé : C:\ZHP
Supprimé : C:\Documents and Settings\All Users\Menu Démarrer\Programmes\ZHP
Supprimé : C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Hijackthis
Supprimé : C:\Documents and Settings\Utilisateur\Bureau\RK_Quarantine
Supprimé : C:\Program Files\Ad-Remover
Supprimé : C:\Program Files\ZHPDiag
Supprimé : C:\Program Files\Trend Micro\Hijackthis
~~~~~~ Fichier(s) ~~~~~~
Supprimé : C:\Ad-Report-CLEAN[3].txt
Supprimé : C:\AdwCleaner[S1].txt
Supprimé : C:\AdwCleaner[S2].txt
Supprimé : C:\ComboFix.txt
Supprimé : C:\UsbFix.txt
Supprimé : C:\Documents and Settings\Utilisateur\Bureau\adwcleaner.exe
Supprimé : C:\Documents and Settings\Utilisateur\Bureau\ComboFix.exe
Supprimé : C:\Documents and Settings\Utilisateur\Bureau\ComboFix.txt
Supprimé : C:\Documents and Settings\Utilisateur\Bureau\HiJackThis.lnk
Supprimé : C:\Documents and Settings\Utilisateur\Bureau\OTM.exe
Supprimé : C:\Documents and Settings\Utilisateur\Bureau\Pre_scan.exe
Supprimé : C:\Documents and Settings\Utilisateur\Bureau\Pre_Scan_22_02_2012_17_34_56.txt
Supprimé : C:\Documents and Settings\Utilisateur\Bureau\registrytool.exe
Supprimé : C:\Documents and Settings\Utilisateur\Bureau\RKreport[1].txt
Supprimé : C:\Documents and Settings\Utilisateur\Bureau\RKreport[2].txt
Supprimé : C:\Documents and Settings\Utilisateur\Bureau\RKreport[3].txt
Supprimé : C:\Documents and Settings\Utilisateur\Bureau\RKreport[4].txt
Supprimé : C:\Documents and Settings\Utilisateur\Bureau\RogueKiller.exe
Supprimé : C:\Documents and Settings\Utilisateur\Bureau\ZHPDiag 20.02.12.txt
Supprimé : C:\Documents and Settings\Utilisateur\Bureau\ZHPDiag 25.02.12txt
Supprimé : C:\Documents and Settings\Utilisateur\Bureau\ZHPDiag.txt
Supprimé : C:\Documents and Settings\Utilisateur\Bureau\ZHPDiag2.exe
Supprimé : C:\Documents and Settings\Utilisateur\Bureau\ZHPFixReport.txt
Supprimé : C:\Documents and Settings\Utilisateur\Mes documents\Téléchargements\HiJackThis.msi
Supprimé : C:\Documents and Settings\All Users\Bureau\ZHPDiag.lnk
Supprimé : C:\Documents and Settings\All Users\Bureau\ZHPFix.lnk
Supprimé : C:\Documents and Settings\All Users\Bureau\MBRCheck.lnk
Supprimé : C:\WINDOWS\grep.exe
Supprimé : C:\WINDOWS\PEV.exe
Supprimé : C:\WINDOWS\NIRCMD.exe
Supprimé : C:\WINDOWS\MBR.exe
Supprimé : C:\WINDOWS\SED.exe
Supprimé : C:\WINDOWS\SWREG.exe
Supprimé : C:\WINDOWS\SWSC.exe
Supprimé : C:\WINDOWS\SWXCACLS.exe
Supprimé : C:\WINDOWS\Zip.exe
~~~~~~ Registre ~~~~~~
Clé Supprimée : HKCU\Software\Ad-Remover
Clé Supprimée : HKCU\Software\g3n-h@ckm@n
Clé Supprimée : HKCU\Software\USBFix
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\ZHP
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\HijackThis
Clé Supprimée : HKLM\SOFTWARE\OldTimer Tools
Clé Supprimée : HKLM\SOFTWARE\AdwCleaner
Clé Supprimée : HKLM\SOFTWARE\Swearware
Clé Supprimée : HKLM\SOFTWARE\TrendMicro\Hijackthis
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Hijackthis
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\USBFix
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\HijackThis.exe
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\combofix.exe
~~~~~~ Autres ~~~~~~
-> Prefetch Vidé
*************************
DelFix[S1].txt - [4011 octets] - [29/02/2012 23:07:55]
########## EOF - C:\DelFix[S1].txt - [4135 octets] ##########
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
29 févr. 2012 à 13:54
29 févr. 2012 à 13:54
Re,
1/
S'il y'a une doute tu peux passer un fichier sur Virus total, Delfix est un outil très sure développé par xplode
2/
Sois prudent et bon surf ... :-)
Si tu n'as pas de souci pense à mettre ton sujet comme résolu
@+
1/
S'il y'a une doute tu peux passer un fichier sur Virus total, Delfix est un outil très sure développé par xplode
2/
Sois prudent et bon surf ... :-)
Si tu n'as pas de souci pense à mettre ton sujet comme résolu
@+
bonjour Fish66 , j'ai terminé les 3 dernieres étapes ( défrag.- ccleaner-restaur. ) et mon pc fonctionne à merveille , je tenais à te dire UN GRAND MERCI , pour toute l' aide que tu m'as apporté , également au forum et aux autres ....MERCI.
( " et l'éléve salua le maitre et s'en alla ...." ) .
( " et l'éléve salua le maitre et s'en alla ...." ) .
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
2 mars 2012 à 18:57
2 mars 2012 à 18:57
Re,
De rien :-)
Content de t'avoir aidé ..
@+
De rien :-)
Content de t'avoir aidé ..
@+