Mon pc est-il infecté?
Résolu/Fermé
LeRico
Messages postés
32
Date d'inscription
dimanche 19 février 2012
Statut
Membre
Dernière intervention
8 janvier 2016
-
19 févr. 2012 à 12:42
Utilisateur anonyme - 26 févr. 2012 à 20:03
Utilisateur anonyme - 26 févr. 2012 à 20:03
A voir également:
- Mon pc est-il infecté?
- Mon pc est lent - Guide
- Test performance pc - Guide
- Reinitialiser pc - Guide
- Mon pc s'allume mais ne démarre pas windows 10 - Guide
- Plus de son sur mon pc - Guide
34 réponses
keep-music-evil
Messages postés
26
Date d'inscription
vendredi 9 avril 2010
Statut
Membre
Dernière intervention
22 février 2012
2
19 févr. 2012 à 12:45
19 févr. 2012 à 12:45
Hello à toi ! =)
Tu es connecté en Wifi ou par câble ?
peut être quelqu'un qui se sert de ta connexion pour télécharger, c'est bien souvent le cas
Tu es connecté en Wifi ou par câble ?
peut être quelqu'un qui se sert de ta connexion pour télécharger, c'est bien souvent le cas
LeRico
Messages postés
32
Date d'inscription
dimanche 19 février 2012
Statut
Membre
Dernière intervention
8 janvier 2016
19 févr. 2012 à 12:47
19 févr. 2012 à 12:47
Salut
Je suis connecté par cable...j'ai déménagé début novembre 2011...tout était nickel jusqu'à il y a quelques semaines. Je n'ai rien changé au niveau de la box, cables et autres.
Je suis connecté par cable...j'ai déménagé début novembre 2011...tout était nickel jusqu'à il y a quelques semaines. Je n'ai rien changé au niveau de la box, cables et autres.
keep-music-evil
Messages postés
26
Date d'inscription
vendredi 9 avril 2010
Statut
Membre
Dernière intervention
22 février 2012
2
19 févr. 2012 à 12:49
19 févr. 2012 à 12:49
peut être est il non protégé, ca arrive des fois quand il n'est pas branché pendant un certain temps
LeRico
Messages postés
32
Date d'inscription
dimanche 19 février 2012
Statut
Membre
Dernière intervention
8 janvier 2016
19 févr. 2012 à 12:51
19 févr. 2012 à 12:51
?????
comme je l'ai noté précédemment de début novembre à mi janvier je n'ai eu aucun problème. c'est arrivé il y a quelques semaines alors que rien n'a été changé, ni sur mon pc, ni sur ma ligne...biensur qu'il est protégé, il l'a toujours été.
comme je l'ai noté précédemment de début novembre à mi janvier je n'ai eu aucun problème. c'est arrivé il y a quelques semaines alors que rien n'a été changé, ni sur mon pc, ni sur ma ligne...biensur qu'il est protégé, il l'a toujours été.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Utilisateur anonyme
19 févr. 2012 à 14:00
19 févr. 2012 à 14:00
salut
▶ Téléchargez UsbFix (créé par El Desaparecido) sur votre Bureau.
▶ Si votre antivirus affiche une alerte, ignorez-la et désactivez l'antivirus temporairement.
▶ Branchez toutes vos sources de données externes à votre PC (clé USB, disque dur externe, etc...) sans les ouvrir.
▶ Double cliquez sur UsbFix.exe.
▶ Cliquez sur Suppression.
▶ Laissez travailler l'outil.
▶ À la fin du scan, un rapport va s'afficher, postez-le dans votre prochaine réponse sur le forum.
▶ Le rapport est aussi sauvegardé à la racine du disque système ( C:\UsbFix.txt ).
▶ Tutoriel vidéo
====
▶ Télécharge Sur cette page : AdwCleaner (de Xplode)
▶ clique sur Télécharger et enregistre le fichier sur ton Bureau
▶ Double-clique sur l'icône AdwCleaner0.exe pour lancer l'installation
==================================
▶▶▶ Sous Vista et Windows 7 /!\ :
il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
==================================
Sur le menu principal :
▶ clique sur Suppression et patiente le temps de l'analyse
▶ poste le contenu du rapport que tu trouveras dans ton disque dur c:\ADwcleaner[Sx].txt ou son contenu s'il s'ouvre.
==============
▶ Télécharge ZHPDiag (de Nicolas Coolman)
ou :ZHPDiag
▶ Enregistre le sur ton Bureau.
Une fois le téléchargement achevé,
▶ Installe et lance ZHPDiag.exe
▶ Clique sur le tournevis puis sur Tous pour cocher toutes les cases des options.
▶ Clique sur la loupe pour lancer l'analyse.
A la fin de l'analyse,
▶ clique sur l'appareil photo et enregistre le rapport sur ton Bureau.
heberge le rapport sur https://www.cjoint.com/ et donne le lien obtenu
▶ Téléchargez UsbFix (créé par El Desaparecido) sur votre Bureau.
▶ Si votre antivirus affiche une alerte, ignorez-la et désactivez l'antivirus temporairement.
▶ Branchez toutes vos sources de données externes à votre PC (clé USB, disque dur externe, etc...) sans les ouvrir.
▶ Double cliquez sur UsbFix.exe.
▶ Cliquez sur Suppression.
▶ Laissez travailler l'outil.
▶ À la fin du scan, un rapport va s'afficher, postez-le dans votre prochaine réponse sur le forum.
▶ Le rapport est aussi sauvegardé à la racine du disque système ( C:\UsbFix.txt ).
▶ Tutoriel vidéo
====
▶ Télécharge Sur cette page : AdwCleaner (de Xplode)
▶ clique sur Télécharger et enregistre le fichier sur ton Bureau
▶ Double-clique sur l'icône AdwCleaner0.exe pour lancer l'installation
==================================
▶▶▶ Sous Vista et Windows 7 /!\ :
il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
==================================
Sur le menu principal :
▶ clique sur Suppression et patiente le temps de l'analyse
▶ poste le contenu du rapport que tu trouveras dans ton disque dur c:\ADwcleaner[Sx].txt ou son contenu s'il s'ouvre.
==============
▶ Télécharge ZHPDiag (de Nicolas Coolman)
ou :ZHPDiag
▶ Enregistre le sur ton Bureau.
Une fois le téléchargement achevé,
▶ Installe et lance ZHPDiag.exe
▶ Clique sur le tournevis puis sur Tous pour cocher toutes les cases des options.
▶ Clique sur la loupe pour lancer l'analyse.
A la fin de l'analyse,
▶ clique sur l'appareil photo et enregistre le rapport sur ton Bureau.
heberge le rapport sur https://www.cjoint.com/ et donne le lien obtenu
LeRico
Messages postés
32
Date d'inscription
dimanche 19 février 2012
Statut
Membre
Dernière intervention
8 janvier 2016
19 févr. 2012 à 14:57
19 févr. 2012 à 14:57
Salut merci pour ta réponse.
Voilà pour commencer le rapport Usbfix :
############################## | UsbFix V 7.081 | [Suppression]
Utilisateur: Utilisateur (Administrateur) # UTILISATEUR-PC
Mis à jour le 05/02/2012 par El Desaparecido
Lancé à 14:34:40 | 19/02/2012
Site Web: https://www.sosvirus.net/
Fichier suspect ? : http://eldesaparecido.com/upload.html
Contact: contact@eldesaparecido.com
PC: Gigabyte Technology Co., Ltd. (P55-UD3) (x64-based PC) # Desktop Computer
CPU: Intel(R) Core(TM) i5 CPU 750 @ 2.67GHz (2793)
RAM -> [ Total : 4091 | Free : 2330 ]
BIOS: Award Modular BIOS v6.00PG
BOOT: Normal boot
OS: Microsoft Windows 7 Édition Familiale Premium (6.1.7601 64-Bit) # Service Pack 1
WB: Windows Internet Explorer 8.0.7601.17514
SC: Security Center Service [ Enabled ]
WU: Windows Update Service [ Enabled ]
AV: avast! Antivirus [ (!) Disabled | Updated ]
FW: Windows FireWall Service [ Enabled ]
C:\ (%systemdrive%) -> Disque fixe # 244 Go (140 Go libre(s) - 57%) [SYSTEME] # NTFS
D:\ -> Disque fixe # 687 Go (609 Go libre(s) - 89%) [DONNEES] # NTFS
E:\ -> CD-ROM
F:\ -> CD-ROM
################## | Processus Actif |
C:\Windows\system32\csrss.exe (516)
C:\Windows\system32\wininit.exe (576)
C:\Windows\system32\csrss.exe (596)
C:\Windows\system32\services.exe (640)
C:\Windows\system32\lsass.exe (660)
C:\Windows\system32\lsm.exe (668)
C:\Windows\system32\winlogon.exe (700)
C:\Windows\system32\svchost.exe (820)
C:\Windows\system32\svchost.exe (932)
C:\Windows\System32\svchost.exe (1000)
C:\Windows\System32\svchost.exe (444)
C:\Windows\system32\svchost.exe (584)
C:\Windows\system32\svchost.exe (1132)
C:\Windows\system32\svchost.exe (1216)
C:\Program Files\AVAST Software\Avast\AvastSvc.exe (1280)
C:\Windows\System32\spoolsv.exe (1592)
C:\Windows\system32\svchost.exe (1628)
C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe (1708)
C:\Program Files (x86)\AskBarDis\bar\bin\AskService.exe (1772)
C:\Program Files (x86)\AskBarDis\bar\bin\ASKUpgrade.exe (1796)
C:\Program Files (x86)\DeviceVM\Browser Configuration Utility\BCUService.exe (1832)
C:\Windows\SysWOW64\PnkBstrA.exe (1944)
C:\Program Files (x86)\Microsoft\BingBar\SeaPort.EXE (1968)
C:\Windows\system32\svchost.exe (1184)
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (532)
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe (2128)
C:\Windows\system32\svchost.exe (2496)
C:\Windows\system32\taskhost.exe (2912)
C:\Windows\system32\Dwm.exe (3048)
C:\Windows\Explorer.EXE (2108)
C:\Windows\system32\SearchIndexer.exe (2848)
C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe (3116)
C:\Program Files (x86)\Sony Ericsson\Sony Ericsson PC Companion\PCCompanion.exe (3332)
C:\Users\Utilisateur\AppData\Roaming\cacaoweb\cacaoweb.exe (3360)
C:\Program Files (x86)\OpenOffice.org 3\program\soffice.exe (3444)
C:\Program Files (x86)\OpenOffice.org 3\program\soffice.bin (3468)
C:\Program Files (x86)\DeviceVM\Browser Configuration Utility\BCU.exe (3480)
C:\Program Files (x86)\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe (3504)
C:\Program Files\AVAST Software\Avast\AvastUI.exe (3512)
C:\Windows\system32\svchost.exe (3720)
C:\Program Files\Windows Media Player\wmpnetwk.exe (4072)
C:\Windows\System32\svchost.exe (3252)
C:\Program Files (x86)\TrojanHunter 5.5\THGuard.exe (3796)
C:\Windows\system32\DllHost.exe (4532)
C:\Windows\system32\wbem\wmiprvse.exe (4684)
C:\Windows\System32\svchost.exe (4236)
D:\JEUX\SERVEUR Q3\QxAdmin.exe (4680)
C:\Windows\system32\nvvsvc.exe (2484)
C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe (2684)
C:\Windows\system32\nvvsvc.exe (4188)
C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe (2404)
C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe (2532)
C:\Program Files\NVIDIA Corporation\Display\nvtray.exe (4604)
C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe (1044)
C:\Program Files (x86)\Windows Live\Contacts\wlcomm.exe (2688)
C:\Program Files (x86)\Mozilla Firefox\firefox.exe (2776)
C:\Program Files (x86)\Mozilla Firefox\plugin-container.exe (1020)
C:\UsbFix\Go.exe (2032)
################## | Processus Stoppés |
Stoppé! C:\Program Files\AVAST Software\Avast\AvastSvc.exe (1280)
Stoppé! C:\Windows\System32\spoolsv.exe (1592)
Stoppé! C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe (1708)
Stoppé! C:\Program Files (x86)\AskBarDis\bar\bin\AskService.exe (1772)
Stoppé! C:\Program Files (x86)\AskBarDis\bar\bin\ASKUpgrade.exe (1796)
Stoppé! C:\Program Files (x86)\DeviceVM\Browser Configuration Utility\BCUService.exe (1832)
Stoppé! C:\Windows\SysWOW64\PnkBstrA.exe (1944)
Stoppé! C:\Program Files (x86)\Microsoft\BingBar\SeaPort.EXE (1968)
Stoppé! C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (532)
Stoppé! C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe (2128)
Stoppé! C:\Windows\system32\taskhost.exe (2912)
Stoppé! C:\Windows\system32\SearchIndexer.exe (2848)
Stoppé! C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe (3116)
Stoppé! C:\Program Files (x86)\Sony Ericsson\Sony Ericsson PC Companion\PCCompanion.exe (3332)
Stoppé! C:\Users\Utilisateur\AppData\Roaming\cacaoweb\cacaoweb.exe (3360)
Stoppé! C:\Program Files (x86)\OpenOffice.org 3\program\soffice.exe (3444)
Stoppé! C:\Program Files (x86)\OpenOffice.org 3\program\soffice.bin (3468)
Stoppé! C:\Program Files (x86)\DeviceVM\Browser Configuration Utility\BCU.exe (3480)
Stoppé! C:\Program Files (x86)\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe (3504)
Stoppé! C:\Program Files\AVAST Software\Avast\AvastUI.exe (3512)
Stoppé! C:\Program Files\Windows Media Player\wmpnetwk.exe (4072)
Stoppé! C:\Program Files (x86)\TrojanHunter 5.5\THGuard.exe (3796)
Stoppé! C:\Windows\system32\DllHost.exe (4532)
Stoppé! D:\JEUX\SERVEUR Q3\QxAdmin.exe (4680)
Stoppé! C:\Windows\system32\nvvsvc.exe (2484)
Stoppé! C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe (2684)
Stoppé! C:\Windows\system32\nvvsvc.exe (4188)
Stoppé! C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe (2404)
Stoppé! C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe (2532)
Stoppé! C:\Program Files\NVIDIA Corporation\Display\nvtray.exe (4604)
Stoppé! C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe (1044)
Stoppé! C:\Program Files (x86)\Windows Live\Contacts\wlcomm.exe (2688)
Stoppé! C:\Program Files (x86)\Mozilla Firefox\firefox.exe (2776)
Stoppé! C:\Program Files (x86)\Mozilla Firefox\plugin-container.exe (1020)
################## | Éléments infectieux |
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-3584960529-1930873652-612795004-1000
Supprimé! D:\$RECYCLE.BIN\S-1-5-21-3584960529-1930873652-612795004-1000
(!) Fichiers temporaires supprimés.
################## | Registre |
Supprimé! HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System|DisableRegistryTools
Supprimé! HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoDrives
################## | Mountpoints2 |
################## | Listing |
[19/02/2012 - 14:36:38 | SHD ] C:\$RECYCLE.BIN
[07/02/2012 - 22:19:01 | N | 863] C:\cleannavi.txt
[20/04/2011 - 17:39:30 | N | 32595] C:\ComboFix.txt
[08/01/2010 - 14:34:24 | N | 197] C:\csb.log
[14/07/2009 - 06:08:56 | SHD ] C:\Documents and Settings
[16/02/2012 - 03:22:39 | ASH | 3217678336] C:\hiberfil.sys
[08/01/2010 - 14:33:57 | N | 190] C:\Install.log
[08/01/2010 - 14:29:52 | D ] C:\Intel
[07/02/2012 - 22:19:01 | D ] C:\Navilog1
[18/02/2012 - 18:12:13 | D ] C:\NVIDIA
[16/02/2012 - 03:22:40 | ASH | 4290240512] C:\pagefile.sys
[14/07/2009 - 04:20:08 | D ] C:\PerfLogs
[19/02/2012 - 12:20:53 | D ] C:\Program Files
[19/02/2012 - 12:20:53 | D ] C:\Program Files (x86)
[18/02/2012 - 18:23:02 | D ] C:\ProgramData
[20/04/2011 - 17:39:32 | D ] C:\Qoobox
[08/01/2010 - 14:34:22 | D ] C:\RaidTool
[07/02/2012 - 22:19:42 | N | 3602] C:\rapport.txt
[08/01/2010 - 21:26:14 | D ] C:\Recovery
[08/01/2010 - 14:32:08 | N | 2135] C:\RHDSetup.log
[18/02/2012 - 10:26:15 | SHD ] C:\System Volume Information
[19/02/2012 - 14:36:38 | D ] C:\UsbFix
[19/02/2012 - 14:34:56 | A | 8176] C:\UsbFix.txt
[18/02/2012 - 18:14:34 | D ] C:\Users
[13/06/2010 - 00:44:14 | D ] C:\webmail
[14/07/2010 - 12:10:27 | D ] C:\Winamax
[18/02/2012 - 18:13:53 | D ] C:\Windows
[13/06/2010 - 00:43:15 | D ] C:\wmtemp
[19/02/2012 - 14:36:38 | D ] D:\$RECYCLE.BIN
[29/01/2011 - 17:16:08 | D ] D:\Config.Msi
[07/11/2007 - 07:00:40 | N | 1110] D:\globdata.ini
[10/01/2010 - 12:04:47 | D ] D:\Images
[07/11/2007 - 07:00:40 | N | 843] D:\install.ini
[07/11/2007 - 07:44:20 | N | 75280] D:\install.res.1028.dll
[07/11/2007 - 07:44:20 | N | 95248] D:\install.res.1031.dll
[07/11/2007 - 07:44:20 | N | 90128] D:\install.res.1033.dll
[07/11/2007 - 07:44:20 | N | 96272] D:\install.res.1036.dll
[07/11/2007 - 07:44:20 | N | 94224] D:\install.res.1040.dll
[07/11/2007 - 07:44:20 | N | 80400] D:\install.res.1041.dll
[07/11/2007 - 07:44:20 | N | 78864] D:\install.res.1042.dll
[07/11/2007 - 07:44:20 | N | 74768] D:\install.res.2052.dll
[07/11/2007 - 07:44:20 | N | 95248] D:\install.res.3082.dll
[08/02/2012 - 06:51:46 | D ] D:\JEUX
[12/09/2011 - 15:49:56 | D ] D:\PHOTOS
[08/01/2010 - 14:31:25 | SHD ] D:\System Volume Information
[07/11/2007 - 07:00:40 | N | 5686] D:\vcredist.bmp
[07/11/2007 - 07:50:40 | N | 1927956] D:\VC_RED.cab
[07/11/2007 - 07:53:12 | N | 242176] D:\VC_RED.MSI
[15/04/2011 - 19:30:02 | D ] D:\VIDEOS
[21/07/2011 - 18:03:16 | D ] D:\ZIC
################## | Vaccin |
C:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
D:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
################## | Upload |
Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_UTILISATEUR-PC.zip
http://eldesaparecido.com/upload.html
Merci de votre contribution.
################## | E.O.F |
--------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------
Maintenant le rapport Adwcleaner :
# AdwCleaner v1.409 - Rapport créé le 19/02/2012 à 14:40:29
# Mis à jour le 12/02/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Utilisateur - UTILISATEUR-PC (Administrateur)
# Exécuté depuis : C:\Users\Utilisateur\Desktop\adwcleaner.exe
# Option [Suppression]
***** [Services] *****
***** [Fichiers / Dossiers] *****
Dossier Supprimé : C:\Users\Utilisateur\AppData\Roaming\cacaoweb
Dossier Supprimé : C:\Users\Utilisateur\AppData\Roaming\Mozilla\Extensions\{ec8030f7-c20a-464f-9b0e-13a3a9e97384}
Dossier Supprimé : C:\Users\Utilisateur\AppData\Local\Conduit
Dossier Supprimé : C:\Users\Utilisateur\AppData\LocalLow\Conduit
Dossier Supprimé : C:\Users\Utilisateur\AppData\LocalLow\ConduitEngine
Dossier Supprimé : C:\Program Files (x86)\Conduit
Dossier Supprimé : C:\Program Files (x86)\ConduitEngine
Dossier Supprimé : C:\Users\Utilisateur\AppData\Roaming\Mozilla\Firefox\Profiles\6dug44k1.default\extensions\cacaoweb@cacaoweb.org
Fichier Supprimé : C:\Users\Utilisateur\Desktop\cacaoweb.exe
Fichier Supprimé : C:\Users\Utilisateur\AppData\Roaming\Mozilla\Firefox\Profiles\6dug44k1.default\searchplugins\Startsear.xml
***** [Registre] *****
[*] Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2504091
Clé Supprimée : HKCU\Software\cacaoweb
Clé Supprimée : HKCU\Software\Conduit
Clé Supprimée : HKCU\Software\AppDataLow\AskBarDis
Clé Supprimée : HKCU\Software\AppDataLow\Toolbar
Clé Supprimée : HKCU\Software\AppDataLow\Software\Conduit
Clé Supprimée : HKCU\Software\AppDataLow\Software\conduitEngine
Clé Supprimée : HKLM\SOFTWARE\Conduit
Clé Supprimée : HKLM\SOFTWARE\conduitEngine
Clé Supprimée : HKLM\SOFTWARE\Classes\Conduit.Engine
Clé Supprimée : HKLM\SOFTWARE\Classes\MyNewsBarLauncher.IE5BarLauncher.1
Clé Supprimée : HKLM\SOFTWARE\Classes\MyNewsBarLauncher.IE5BarLauncher
Clé Supprimée : HKLM\SOFTWARE\Classes\MyNewsBarLauncher.IE5BarLauncherBHO.1
Clé Supprimée : HKLM\SOFTWARE\Classes\MyNewsBarLauncher.IE5BarLauncherBHO
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3c471948-f874-49f5-b338-4f214a2ee0b1}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{30F9B915-B755-4826-820B-08FBA6BD249D}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{b0de3308-5d5a-470d-81b9-634fc078393b}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\RFC1156Agent
Clé Supprimée : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\2796BAE63F1801E277261BA0D77770028F20EEE4
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4C07EA4F-5F52-4222-B170-4CD9ED33BAEA}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C44FEFF4-EF0C-4CF7-83D0-92B4266A32B9}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{F131923C-381D-4E4C-A472-4A17118FD742}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3D782BB2-F2A5-11D3-BF4C-000000000000}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{4B1C1E16-6B34-430E-B074-5928ECA4C150}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{BB7256DD-EBA9-480B-8441-A00388C2BEC3}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{30F9B915-B755-4826-820B-08FBA6BD249D}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{201f27d4-3704-41d6-89c1-aa35e39143ed}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3041d03e-fd4b-44e0-b742-2d9b88305f98}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{8856F961-340A-11D0-A96B-00C04FD705A2}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{78F3A323-798E-4AEA-9A57-88F4B05FD5DD}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{201f27d4-3704-41d6-89c1-aa35e39143ed}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{3041d03e-fd4b-44e0-b742-2d9b88305f98}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{30F9B915-B755-4826-820B-08FBA6BD249D}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{78F3A323-798E-4AEA-9A57-88F4B05FD5DD}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{78F3A323-798E-4AEA-9A57-88F4B05FD5DD}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Ask Toolbar_is1
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\conduitEngine
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{3041D03E-FD4B-44E0-B742-2D9B88305F98}]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{30F9B915-B755-4826-820B-08FBA6BD249D}]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{3041D03E-FD4B-44E0-B742-2D9B88305F98}]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5}]
Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [cacaoweb]
***** [Registre (x64)] *****
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4C07EA4F-5F52-4222-B170-4CD9ED33BAEA}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C44FEFF4-EF0C-4CF7-83D0-92B4266A32B9}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{F131923C-381D-4E4C-A472-4A17118FD742}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3D782BB2-F2A5-11D3-BF4C-000000000000}
***** [Navigateurs] *****
-\\ Internet Explorer v8.0.7601.17514
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Mozilla Firefox v10.0.2 (fr)
Profil : 6dug44k1.default
Fichier : C:\Users\Utilisateur\AppData\Roaming\Mozilla\Firefox\Profiles\6dug44k1.default\prefs.js
Supprimée : user_pref("browser.search.defaultengine", "Web Search");
Supprimée : user_pref("browser.search.defaultenginename", "Web Search");
Supprimée : user_pref("browser.search.order.1", "Web Search");
Supprimée : user_pref("browser.search.selectedEngine", "Web Search");
Supprimée : user_pref("extensions.snipit.askTbInstalled", true);
Supprimée : user_pref("keyword.URL", "hxxp://startsear.ch/?aff=1&q=");
-\\ Google Chrome v [Impossible d'obtenir la version]
Fichier : C:\Users\Utilisateur\AppData\Local\Google\Chrome\User Data\Default\Preferences
Supprimée : "homepage": "hxxp://startsear.ch/?aff=1",
*************************
AdwCleaner[S1].txt - [6474 octets] - [19/02/2012 14:40:29]
*************************
Dossier Temporaire : 19 dossier(s) et 3 fichier(s) supprimés
########## EOF - C:\AdwCleaner[S1].txt - [6695 octets] ##########
--------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------
Concernant le Zhpdiag je l'ai installé et lancé le zhpfix...mais je ne vois aucun tournevis :/
Voilà pour commencer le rapport Usbfix :
############################## | UsbFix V 7.081 | [Suppression]
Utilisateur: Utilisateur (Administrateur) # UTILISATEUR-PC
Mis à jour le 05/02/2012 par El Desaparecido
Lancé à 14:34:40 | 19/02/2012
Site Web: https://www.sosvirus.net/
Fichier suspect ? : http://eldesaparecido.com/upload.html
Contact: contact@eldesaparecido.com
PC: Gigabyte Technology Co., Ltd. (P55-UD3) (x64-based PC) # Desktop Computer
CPU: Intel(R) Core(TM) i5 CPU 750 @ 2.67GHz (2793)
RAM -> [ Total : 4091 | Free : 2330 ]
BIOS: Award Modular BIOS v6.00PG
BOOT: Normal boot
OS: Microsoft Windows 7 Édition Familiale Premium (6.1.7601 64-Bit) # Service Pack 1
WB: Windows Internet Explorer 8.0.7601.17514
SC: Security Center Service [ Enabled ]
WU: Windows Update Service [ Enabled ]
AV: avast! Antivirus [ (!) Disabled | Updated ]
FW: Windows FireWall Service [ Enabled ]
C:\ (%systemdrive%) -> Disque fixe # 244 Go (140 Go libre(s) - 57%) [SYSTEME] # NTFS
D:\ -> Disque fixe # 687 Go (609 Go libre(s) - 89%) [DONNEES] # NTFS
E:\ -> CD-ROM
F:\ -> CD-ROM
################## | Processus Actif |
C:\Windows\system32\csrss.exe (516)
C:\Windows\system32\wininit.exe (576)
C:\Windows\system32\csrss.exe (596)
C:\Windows\system32\services.exe (640)
C:\Windows\system32\lsass.exe (660)
C:\Windows\system32\lsm.exe (668)
C:\Windows\system32\winlogon.exe (700)
C:\Windows\system32\svchost.exe (820)
C:\Windows\system32\svchost.exe (932)
C:\Windows\System32\svchost.exe (1000)
C:\Windows\System32\svchost.exe (444)
C:\Windows\system32\svchost.exe (584)
C:\Windows\system32\svchost.exe (1132)
C:\Windows\system32\svchost.exe (1216)
C:\Program Files\AVAST Software\Avast\AvastSvc.exe (1280)
C:\Windows\System32\spoolsv.exe (1592)
C:\Windows\system32\svchost.exe (1628)
C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe (1708)
C:\Program Files (x86)\AskBarDis\bar\bin\AskService.exe (1772)
C:\Program Files (x86)\AskBarDis\bar\bin\ASKUpgrade.exe (1796)
C:\Program Files (x86)\DeviceVM\Browser Configuration Utility\BCUService.exe (1832)
C:\Windows\SysWOW64\PnkBstrA.exe (1944)
C:\Program Files (x86)\Microsoft\BingBar\SeaPort.EXE (1968)
C:\Windows\system32\svchost.exe (1184)
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (532)
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe (2128)
C:\Windows\system32\svchost.exe (2496)
C:\Windows\system32\taskhost.exe (2912)
C:\Windows\system32\Dwm.exe (3048)
C:\Windows\Explorer.EXE (2108)
C:\Windows\system32\SearchIndexer.exe (2848)
C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe (3116)
C:\Program Files (x86)\Sony Ericsson\Sony Ericsson PC Companion\PCCompanion.exe (3332)
C:\Users\Utilisateur\AppData\Roaming\cacaoweb\cacaoweb.exe (3360)
C:\Program Files (x86)\OpenOffice.org 3\program\soffice.exe (3444)
C:\Program Files (x86)\OpenOffice.org 3\program\soffice.bin (3468)
C:\Program Files (x86)\DeviceVM\Browser Configuration Utility\BCU.exe (3480)
C:\Program Files (x86)\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe (3504)
C:\Program Files\AVAST Software\Avast\AvastUI.exe (3512)
C:\Windows\system32\svchost.exe (3720)
C:\Program Files\Windows Media Player\wmpnetwk.exe (4072)
C:\Windows\System32\svchost.exe (3252)
C:\Program Files (x86)\TrojanHunter 5.5\THGuard.exe (3796)
C:\Windows\system32\DllHost.exe (4532)
C:\Windows\system32\wbem\wmiprvse.exe (4684)
C:\Windows\System32\svchost.exe (4236)
D:\JEUX\SERVEUR Q3\QxAdmin.exe (4680)
C:\Windows\system32\nvvsvc.exe (2484)
C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe (2684)
C:\Windows\system32\nvvsvc.exe (4188)
C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe (2404)
C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe (2532)
C:\Program Files\NVIDIA Corporation\Display\nvtray.exe (4604)
C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe (1044)
C:\Program Files (x86)\Windows Live\Contacts\wlcomm.exe (2688)
C:\Program Files (x86)\Mozilla Firefox\firefox.exe (2776)
C:\Program Files (x86)\Mozilla Firefox\plugin-container.exe (1020)
C:\UsbFix\Go.exe (2032)
################## | Processus Stoppés |
Stoppé! C:\Program Files\AVAST Software\Avast\AvastSvc.exe (1280)
Stoppé! C:\Windows\System32\spoolsv.exe (1592)
Stoppé! C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe (1708)
Stoppé! C:\Program Files (x86)\AskBarDis\bar\bin\AskService.exe (1772)
Stoppé! C:\Program Files (x86)\AskBarDis\bar\bin\ASKUpgrade.exe (1796)
Stoppé! C:\Program Files (x86)\DeviceVM\Browser Configuration Utility\BCUService.exe (1832)
Stoppé! C:\Windows\SysWOW64\PnkBstrA.exe (1944)
Stoppé! C:\Program Files (x86)\Microsoft\BingBar\SeaPort.EXE (1968)
Stoppé! C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (532)
Stoppé! C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe (2128)
Stoppé! C:\Windows\system32\taskhost.exe (2912)
Stoppé! C:\Windows\system32\SearchIndexer.exe (2848)
Stoppé! C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe (3116)
Stoppé! C:\Program Files (x86)\Sony Ericsson\Sony Ericsson PC Companion\PCCompanion.exe (3332)
Stoppé! C:\Users\Utilisateur\AppData\Roaming\cacaoweb\cacaoweb.exe (3360)
Stoppé! C:\Program Files (x86)\OpenOffice.org 3\program\soffice.exe (3444)
Stoppé! C:\Program Files (x86)\OpenOffice.org 3\program\soffice.bin (3468)
Stoppé! C:\Program Files (x86)\DeviceVM\Browser Configuration Utility\BCU.exe (3480)
Stoppé! C:\Program Files (x86)\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe (3504)
Stoppé! C:\Program Files\AVAST Software\Avast\AvastUI.exe (3512)
Stoppé! C:\Program Files\Windows Media Player\wmpnetwk.exe (4072)
Stoppé! C:\Program Files (x86)\TrojanHunter 5.5\THGuard.exe (3796)
Stoppé! C:\Windows\system32\DllHost.exe (4532)
Stoppé! D:\JEUX\SERVEUR Q3\QxAdmin.exe (4680)
Stoppé! C:\Windows\system32\nvvsvc.exe (2484)
Stoppé! C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe (2684)
Stoppé! C:\Windows\system32\nvvsvc.exe (4188)
Stoppé! C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe (2404)
Stoppé! C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe (2532)
Stoppé! C:\Program Files\NVIDIA Corporation\Display\nvtray.exe (4604)
Stoppé! C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe (1044)
Stoppé! C:\Program Files (x86)\Windows Live\Contacts\wlcomm.exe (2688)
Stoppé! C:\Program Files (x86)\Mozilla Firefox\firefox.exe (2776)
Stoppé! C:\Program Files (x86)\Mozilla Firefox\plugin-container.exe (1020)
################## | Éléments infectieux |
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-3584960529-1930873652-612795004-1000
Supprimé! D:\$RECYCLE.BIN\S-1-5-21-3584960529-1930873652-612795004-1000
(!) Fichiers temporaires supprimés.
################## | Registre |
Supprimé! HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System|DisableRegistryTools
Supprimé! HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoDrives
################## | Mountpoints2 |
################## | Listing |
[19/02/2012 - 14:36:38 | SHD ] C:\$RECYCLE.BIN
[07/02/2012 - 22:19:01 | N | 863] C:\cleannavi.txt
[20/04/2011 - 17:39:30 | N | 32595] C:\ComboFix.txt
[08/01/2010 - 14:34:24 | N | 197] C:\csb.log
[14/07/2009 - 06:08:56 | SHD ] C:\Documents and Settings
[16/02/2012 - 03:22:39 | ASH | 3217678336] C:\hiberfil.sys
[08/01/2010 - 14:33:57 | N | 190] C:\Install.log
[08/01/2010 - 14:29:52 | D ] C:\Intel
[07/02/2012 - 22:19:01 | D ] C:\Navilog1
[18/02/2012 - 18:12:13 | D ] C:\NVIDIA
[16/02/2012 - 03:22:40 | ASH | 4290240512] C:\pagefile.sys
[14/07/2009 - 04:20:08 | D ] C:\PerfLogs
[19/02/2012 - 12:20:53 | D ] C:\Program Files
[19/02/2012 - 12:20:53 | D ] C:\Program Files (x86)
[18/02/2012 - 18:23:02 | D ] C:\ProgramData
[20/04/2011 - 17:39:32 | D ] C:\Qoobox
[08/01/2010 - 14:34:22 | D ] C:\RaidTool
[07/02/2012 - 22:19:42 | N | 3602] C:\rapport.txt
[08/01/2010 - 21:26:14 | D ] C:\Recovery
[08/01/2010 - 14:32:08 | N | 2135] C:\RHDSetup.log
[18/02/2012 - 10:26:15 | SHD ] C:\System Volume Information
[19/02/2012 - 14:36:38 | D ] C:\UsbFix
[19/02/2012 - 14:34:56 | A | 8176] C:\UsbFix.txt
[18/02/2012 - 18:14:34 | D ] C:\Users
[13/06/2010 - 00:44:14 | D ] C:\webmail
[14/07/2010 - 12:10:27 | D ] C:\Winamax
[18/02/2012 - 18:13:53 | D ] C:\Windows
[13/06/2010 - 00:43:15 | D ] C:\wmtemp
[19/02/2012 - 14:36:38 | D ] D:\$RECYCLE.BIN
[29/01/2011 - 17:16:08 | D ] D:\Config.Msi
[07/11/2007 - 07:00:40 | N | 1110] D:\globdata.ini
[10/01/2010 - 12:04:47 | D ] D:\Images
[07/11/2007 - 07:00:40 | N | 843] D:\install.ini
[07/11/2007 - 07:44:20 | N | 75280] D:\install.res.1028.dll
[07/11/2007 - 07:44:20 | N | 95248] D:\install.res.1031.dll
[07/11/2007 - 07:44:20 | N | 90128] D:\install.res.1033.dll
[07/11/2007 - 07:44:20 | N | 96272] D:\install.res.1036.dll
[07/11/2007 - 07:44:20 | N | 94224] D:\install.res.1040.dll
[07/11/2007 - 07:44:20 | N | 80400] D:\install.res.1041.dll
[07/11/2007 - 07:44:20 | N | 78864] D:\install.res.1042.dll
[07/11/2007 - 07:44:20 | N | 74768] D:\install.res.2052.dll
[07/11/2007 - 07:44:20 | N | 95248] D:\install.res.3082.dll
[08/02/2012 - 06:51:46 | D ] D:\JEUX
[12/09/2011 - 15:49:56 | D ] D:\PHOTOS
[08/01/2010 - 14:31:25 | SHD ] D:\System Volume Information
[07/11/2007 - 07:00:40 | N | 5686] D:\vcredist.bmp
[07/11/2007 - 07:50:40 | N | 1927956] D:\VC_RED.cab
[07/11/2007 - 07:53:12 | N | 242176] D:\VC_RED.MSI
[15/04/2011 - 19:30:02 | D ] D:\VIDEOS
[21/07/2011 - 18:03:16 | D ] D:\ZIC
################## | Vaccin |
C:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
D:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
################## | Upload |
Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_UTILISATEUR-PC.zip
http://eldesaparecido.com/upload.html
Merci de votre contribution.
################## | E.O.F |
--------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------
Maintenant le rapport Adwcleaner :
# AdwCleaner v1.409 - Rapport créé le 19/02/2012 à 14:40:29
# Mis à jour le 12/02/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Utilisateur - UTILISATEUR-PC (Administrateur)
# Exécuté depuis : C:\Users\Utilisateur\Desktop\adwcleaner.exe
# Option [Suppression]
***** [Services] *****
***** [Fichiers / Dossiers] *****
Dossier Supprimé : C:\Users\Utilisateur\AppData\Roaming\cacaoweb
Dossier Supprimé : C:\Users\Utilisateur\AppData\Roaming\Mozilla\Extensions\{ec8030f7-c20a-464f-9b0e-13a3a9e97384}
Dossier Supprimé : C:\Users\Utilisateur\AppData\Local\Conduit
Dossier Supprimé : C:\Users\Utilisateur\AppData\LocalLow\Conduit
Dossier Supprimé : C:\Users\Utilisateur\AppData\LocalLow\ConduitEngine
Dossier Supprimé : C:\Program Files (x86)\Conduit
Dossier Supprimé : C:\Program Files (x86)\ConduitEngine
Dossier Supprimé : C:\Users\Utilisateur\AppData\Roaming\Mozilla\Firefox\Profiles\6dug44k1.default\extensions\cacaoweb@cacaoweb.org
Fichier Supprimé : C:\Users\Utilisateur\Desktop\cacaoweb.exe
Fichier Supprimé : C:\Users\Utilisateur\AppData\Roaming\Mozilla\Firefox\Profiles\6dug44k1.default\searchplugins\Startsear.xml
***** [Registre] *****
[*] Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2504091
Clé Supprimée : HKCU\Software\cacaoweb
Clé Supprimée : HKCU\Software\Conduit
Clé Supprimée : HKCU\Software\AppDataLow\AskBarDis
Clé Supprimée : HKCU\Software\AppDataLow\Toolbar
Clé Supprimée : HKCU\Software\AppDataLow\Software\Conduit
Clé Supprimée : HKCU\Software\AppDataLow\Software\conduitEngine
Clé Supprimée : HKLM\SOFTWARE\Conduit
Clé Supprimée : HKLM\SOFTWARE\conduitEngine
Clé Supprimée : HKLM\SOFTWARE\Classes\Conduit.Engine
Clé Supprimée : HKLM\SOFTWARE\Classes\MyNewsBarLauncher.IE5BarLauncher.1
Clé Supprimée : HKLM\SOFTWARE\Classes\MyNewsBarLauncher.IE5BarLauncher
Clé Supprimée : HKLM\SOFTWARE\Classes\MyNewsBarLauncher.IE5BarLauncherBHO.1
Clé Supprimée : HKLM\SOFTWARE\Classes\MyNewsBarLauncher.IE5BarLauncherBHO
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3c471948-f874-49f5-b338-4f214a2ee0b1}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{30F9B915-B755-4826-820B-08FBA6BD249D}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{b0de3308-5d5a-470d-81b9-634fc078393b}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\RFC1156Agent
Clé Supprimée : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\2796BAE63F1801E277261BA0D77770028F20EEE4
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4C07EA4F-5F52-4222-B170-4CD9ED33BAEA}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C44FEFF4-EF0C-4CF7-83D0-92B4266A32B9}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{F131923C-381D-4E4C-A472-4A17118FD742}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3D782BB2-F2A5-11D3-BF4C-000000000000}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{4B1C1E16-6B34-430E-B074-5928ECA4C150}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{BB7256DD-EBA9-480B-8441-A00388C2BEC3}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{30F9B915-B755-4826-820B-08FBA6BD249D}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{201f27d4-3704-41d6-89c1-aa35e39143ed}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3041d03e-fd4b-44e0-b742-2d9b88305f98}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{8856F961-340A-11D0-A96B-00C04FD705A2}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{78F3A323-798E-4AEA-9A57-88F4B05FD5DD}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{201f27d4-3704-41d6-89c1-aa35e39143ed}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{3041d03e-fd4b-44e0-b742-2d9b88305f98}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{30F9B915-B755-4826-820B-08FBA6BD249D}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{78F3A323-798E-4AEA-9A57-88F4B05FD5DD}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{78F3A323-798E-4AEA-9A57-88F4B05FD5DD}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Ask Toolbar_is1
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\conduitEngine
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{3041D03E-FD4B-44E0-B742-2D9B88305F98}]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{30F9B915-B755-4826-820B-08FBA6BD249D}]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{3041D03E-FD4B-44E0-B742-2D9B88305F98}]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5}]
Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [cacaoweb]
***** [Registre (x64)] *****
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4C07EA4F-5F52-4222-B170-4CD9ED33BAEA}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C44FEFF4-EF0C-4CF7-83D0-92B4266A32B9}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{F131923C-381D-4E4C-A472-4A17118FD742}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3D782BB2-F2A5-11D3-BF4C-000000000000}
***** [Navigateurs] *****
-\\ Internet Explorer v8.0.7601.17514
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Mozilla Firefox v10.0.2 (fr)
Profil : 6dug44k1.default
Fichier : C:\Users\Utilisateur\AppData\Roaming\Mozilla\Firefox\Profiles\6dug44k1.default\prefs.js
Supprimée : user_pref("browser.search.defaultengine", "Web Search");
Supprimée : user_pref("browser.search.defaultenginename", "Web Search");
Supprimée : user_pref("browser.search.order.1", "Web Search");
Supprimée : user_pref("browser.search.selectedEngine", "Web Search");
Supprimée : user_pref("extensions.snipit.askTbInstalled", true);
Supprimée : user_pref("keyword.URL", "hxxp://startsear.ch/?aff=1&q=");
-\\ Google Chrome v [Impossible d'obtenir la version]
Fichier : C:\Users\Utilisateur\AppData\Local\Google\Chrome\User Data\Default\Preferences
Supprimée : "homepage": "hxxp://startsear.ch/?aff=1",
*************************
AdwCleaner[S1].txt - [6474 octets] - [19/02/2012 14:40:29]
*************************
Dossier Temporaire : 19 dossier(s) et 3 fichier(s) supprimés
########## EOF - C:\AdwCleaner[S1].txt - [6695 octets] ##########
--------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------
Concernant le Zhpdiag je l'ai installé et lancé le zhpfix...mais je ne vois aucun tournevis :/
LeRico
Messages postés
32
Date d'inscription
dimanche 19 février 2012
Statut
Membre
Dernière intervention
8 janvier 2016
20 févr. 2012 à 07:15
20 févr. 2012 à 07:15
Salut !
Autant pour moi c'est ce qui s'est installé sur mon bureau...
Voici le rapport zhpdiag : https://www.cjoint.com/?BBuhmYKZYUx
++
Autant pour moi c'est ce qui s'est installé sur mon bureau...
Voici le rapport zhpdiag : https://www.cjoint.com/?BBuhmYKZYUx
++
Utilisateur anonyme
20 févr. 2012 à 09:42
20 févr. 2012 à 09:42
internet explorer pas à jour => à faire
===
desinstalle spybot il sert à rien
===
selectionne tout le texte au bout de ce lien (puis clic droit / copier | ou | CTRL+C ) :
http://cjoint.com/12fe/BBujOvZ9wjh.htm
Pour Xp : Double clique sur l'icône ZHPFix.exe sur ton Bureau.
Pour Vista : Clique droit sur l'icône ZHPFix.exe sur ton Bureau,
puis sélectionne 'Exécuter en tant qu'administrateur'.
- Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
- Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
- Clique sur le bouton « GO » pour lancer le nettoyage,
- Copie/colle la totalité du rapport dans ta prochaine réponse
===
desinstalle spybot il sert à rien
===
selectionne tout le texte au bout de ce lien (puis clic droit / copier | ou | CTRL+C ) :
http://cjoint.com/12fe/BBujOvZ9wjh.htm
Pour Xp : Double clique sur l'icône ZHPFix.exe sur ton Bureau.
Pour Vista : Clique droit sur l'icône ZHPFix.exe sur ton Bureau,
puis sélectionne 'Exécuter en tant qu'administrateur'.
- Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
- Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
- Clique sur le bouton « GO » pour lancer le nettoyage,
- Copie/colle la totalité du rapport dans ta prochaine réponse
LeRico
Messages postés
32
Date d'inscription
dimanche 19 février 2012
Statut
Membre
Dernière intervention
8 janvier 2016
20 févr. 2012 à 18:06
20 févr. 2012 à 18:06
Bonjour,
IE mis à jour
Spybot viré
Voici le rapport ZHPFix : https://www.cjoint.com/?BBusf5jY2ks
Tu en penses quoi pour l'instant?
IE mis à jour
Spybot viré
Voici le rapport ZHPFix : https://www.cjoint.com/?BBusf5jY2ks
Tu en penses quoi pour l'instant?
Utilisateur anonyme
20 févr. 2012 à 18:48
20 févr. 2012 à 18:48
on avance :)
▶ Télécharge Malwarebytes' Anti-Malware (MBAM).
Malwarebytes : clique pour la version FREE
ou : lien mirroir
▶ enregistre l'exécutable sur le bureau. (attention! ne pas télécharger Registry booster ou autre chose que MBAM.)
▶ Installe-le puis configure-le comme ceci :
Configuration
si tu n'as rien modifié fais directement quitter sinon enregistrer
▶ Si MBAM est déjà installé, aller directement à la mise à jour puis à l'analyse.
▶▶▶ Ce logiciel gratuit est à garder.
===================================================
Uniquement en cas de problème de mise à jour:
Télécharger mises à jour manuelles MBAM
▶ Exécute le fichier après l'installation de MBAM
===================================================
Connecter les supports amovibles (clés usb etc.) avant de lancer l'analyse.
▶ Double clique sur le fichier téléchargé pour lancer le processus d'installation.
▶ Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte.
▶ Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche".
▶ Sélectionne "Exécuter un examen complet"
▶ Clique sur "Rechercher"
▶ L'analyse démarre, le scan est relativement long, c'est normal.
A la fin de l'analyse, un message s'affiche :
Citation :
L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.
▶ Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi.
▶ Ferme tes navigateurs.
▶ Si des malwares ont été détectés, clique sur Afficher les résultats.
▶ Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse.
▶ Copie-colle ce rapport et poste-le dans ta prochaine réponse.
Si MBAM demande à redémarrer le pc : ▶ fais-le.
Si au redémarrage Windows te dit qu'il a bloqué certains programmes de démarrage : ▶ clique sur la bulle puis sur Exécuter les programmes bloqués/Malwarebytes Anti-Malware.
▶ Télécharge Malwarebytes' Anti-Malware (MBAM).
Malwarebytes : clique pour la version FREE
ou : lien mirroir
▶ enregistre l'exécutable sur le bureau. (attention! ne pas télécharger Registry booster ou autre chose que MBAM.)
▶ Installe-le puis configure-le comme ceci :
Configuration
si tu n'as rien modifié fais directement quitter sinon enregistrer
▶ Si MBAM est déjà installé, aller directement à la mise à jour puis à l'analyse.
▶▶▶ Ce logiciel gratuit est à garder.
===================================================
Uniquement en cas de problème de mise à jour:
Télécharger mises à jour manuelles MBAM
▶ Exécute le fichier après l'installation de MBAM
===================================================
Connecter les supports amovibles (clés usb etc.) avant de lancer l'analyse.
▶ Double clique sur le fichier téléchargé pour lancer le processus d'installation.
▶ Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte.
▶ Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche".
▶ Sélectionne "Exécuter un examen complet"
▶ Clique sur "Rechercher"
▶ L'analyse démarre, le scan est relativement long, c'est normal.
A la fin de l'analyse, un message s'affiche :
Citation :
L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.
▶ Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi.
▶ Ferme tes navigateurs.
▶ Si des malwares ont été détectés, clique sur Afficher les résultats.
▶ Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse.
▶ Copie-colle ce rapport et poste-le dans ta prochaine réponse.
Si MBAM demande à redémarrer le pc : ▶ fais-le.
Si au redémarrage Windows te dit qu'il a bloqué certains programmes de démarrage : ▶ clique sur la bulle puis sur Exécuter les programmes bloqués/Malwarebytes Anti-Malware.
LeRico
Messages postés
32
Date d'inscription
dimanche 19 février 2012
Statut
Membre
Dernière intervention
8 janvier 2016
20 févr. 2012 à 20:53
20 févr. 2012 à 20:53
Voici le rapport MBAM : https://www.cjoint.com/?BBuu0AqwkTO
Utilisateur anonyme
20 févr. 2012 à 23:07
20 févr. 2012 à 23:07
ok que reste-t-il comme soucis ?
mauuud2
Messages postés
12
Date d'inscription
vendredi 7 mai 2010
Statut
Membre
Dernière intervention
21 février 2012
1
20 févr. 2012 à 23:18
20 févr. 2012 à 23:18
Je vois que tu t'y connais un peu, est ce que ca te dérangerais de répondre à mon sujet?
LeRico
Messages postés
32
Date d'inscription
dimanche 19 février 2012
Statut
Membre
Dernière intervention
8 janvier 2016
21 févr. 2012 à 07:13
21 févr. 2012 à 07:13
Salut.
A on niveau tout est ok pour mon pc? J'avais chopé quoi? un trojan? On dirait que j'ai retrouvé mon ping d'avant. :)
Des ptits conseils, choses à faire pour l'avenir?
Sinon après une mise à jour du flashplayer je n'ai plus le son sur certaines vidéos, comme le canalfootballclub par exemple :)
A part ça ça a l'air mieux...pourvu que ça dure !
A on niveau tout est ok pour mon pc? J'avais chopé quoi? un trojan? On dirait que j'ai retrouvé mon ping d'avant. :)
Des ptits conseils, choses à faire pour l'avenir?
Sinon après une mise à jour du flashplayer je n'ai plus le son sur certaines vidéos, comme le canalfootballclub par exemple :)
A part ça ça a l'air mieux...pourvu que ça dure !
LeRico
Messages postés
32
Date d'inscription
dimanche 19 février 2012
Statut
Membre
Dernière intervention
8 janvier 2016
21 févr. 2012 à 17:34
21 févr. 2012 à 17:34
Re!
Ah ok et pour toi ça pourvait nuire à ma connexion?
Voici le rapport : https://www.cjoint.com/?BBvrHMRU8Zp
Ah ok et pour toi ça pourvait nuire à ma connexion?
Voici le rapport : https://www.cjoint.com/?BBvrHMRU8Zp
LeRico
Messages postés
32
Date d'inscription
dimanche 19 février 2012
Statut
Membre
Dernière intervention
8 janvier 2016
21 févr. 2012 à 19:00
21 févr. 2012 à 19:00
ok
oui vaut mieux le faire donc?
oui vaut mieux le faire donc?
LeRico
Messages postés
32
Date d'inscription
dimanche 19 février 2012
Statut
Membre
Dernière intervention
8 janvier 2016
21 févr. 2012 à 19:44
21 févr. 2012 à 19:44
ok c'est fait
Qu'en penses tu Doc? on a fait le tour? :)
Qu'en penses tu Doc? on a fait le tour? :)