Rapport Hijack suite a virus NSIS adware
Résolu
kyllman
-
Fish66 Messages postés 17505 Date d'inscription Statut Contributeur sécurité Dernière intervention -
Fish66 Messages postés 17505 Date d'inscription Statut Contributeur sécurité Dernière intervention -
Bonjour a tous,
Je viens ici soliciter votre aide car j'ai été victime d'un virus hier. Il s'agissais d'un virus qui m'a fermé avast et qui me disais que mon disque dur etait mort et qu'il fallait que je paye pour retrouver mes données :-)
J'ai réussi a le bloquer au démarrage et a relancer avast pour le supprimer. Après une restauration système, voici le rapport de Hijack.
Je n'y connais pas assez pour comprendre si il reste beaucoup de choses a regler. Pouvez vous m'aider pour ca svp?
Rapport cic : http://cjoint.com/12fe/BBAnY1v5pos.htm
Je viens ici soliciter votre aide car j'ai été victime d'un virus hier. Il s'agissais d'un virus qui m'a fermé avast et qui me disais que mon disque dur etait mort et qu'il fallait que je paye pour retrouver mes données :-)
J'ai réussi a le bloquer au démarrage et a relancer avast pour le supprimer. Après une restauration système, voici le rapport de Hijack.
Je n'y connais pas assez pour comprendre si il reste beaucoup de choses a regler. Pouvez vous m'aider pour ca svp?
Rapport cic : http://cjoint.com/12fe/BBAnY1v5pos.htm
A voir également:
- Rapport Hijack suite a virus NSIS adware
- Nsis - Télécharger - Édition & Programmation
- Adware cleaner - Télécharger - Antivirus & Antimalwares
- Virus mcafee - Accueil - Piratage
- Plan rapport de stage - Guide
- Virus facebook demande d'amis - Accueil - Facebook
31 réponses
Non aucun message et dans le rapport d'avast il n'y a absolument rien.
Je n'ai pas de pare feu (a pars celui de windows). Peux tu m'en conseiller un si celui ci ne suffit pas?
Je n'ai pas de pare feu (a pars celui de windows). Peux tu m'en conseiller un si celui ci ne suffit pas?
Re,
1/
Tu lances maintenant Ccleaner comme expliqué : >>> ICI en 2/ <<<
2/
Le pare-feu de windows, mbam, Avast, Cleaner, les modules complémentaires : WOT et Ad-block plus et les conseils que je vais te donner à la fin de la désinfection sont largement suffisant!
3/
Lance ZHPDiag depuis le bureau et prépare un dernier rapport
ZHPDiag avant de finaliser
A demain
Bonne soirée
1/
Tu lances maintenant Ccleaner comme expliqué : >>> ICI en 2/ <<<
2/
Le pare-feu de windows, mbam, Avast, Cleaner, les modules complémentaires : WOT et Ad-block plus et les conseils que je vais te donner à la fin de la désinfection sont largement suffisant!
3/
Lance ZHPDiag depuis le bureau et prépare un dernier rapport
ZHPDiag avant de finaliser
A demain
Bonne soirée
je fais ca demain, morphée m'appelle et ça serai bête de refuser!
Bonne soirée et encore merci du coup de main!
Bonne soirée et encore merci du coup de main!
Ben non, finalement morphée n'a pas voulu de moi (la garce!) donc voici le rapport : http://pjjoint.malekal.com/files.php?read=ZHPDiag_20120227_t5r12p12n12s5
Bonne soirée, a demain!
Bonne soirée, a demain!
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Bonjour,
1/
Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer] NoActiveDesktopChanges: Modified
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system] EnableLUA: Modified
OPT:O4 - HKLM\..\Wow6432Node\Run: [QuickTime Task] . (.Apple Inc. - QuickTime Task.) -- C:\Program Files (x86)\QuickTime\QTTask.exe
OPT:O4 - HKUS\S-1-5-21-1252026764-2423722242-1419471355-1003-1252026764-2423722242-1419471355-1001\..\Run: [uTorrent] . (.BitTorrent, Inc. - µTorrent.) -- C:\Program Files (x86)\uTorrent\uTorrent.exe
OPT:O4 - Global Startup: C:\Users\UpdatusUser\Desktop\Rename-It!.lnk . (...) -- C:\Program Files (x86)\Rename-It!\RenameIt.exe
FirewallRAZ
EmptyTemp
EmptyFlash
Puis Lance ZHPFix depuis le raccourci du bureau .
* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .
* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .
Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
Clique sur le bouton GO
Copie/Colle le rapport à l'écran dans ton prochain message.
2/
Désinstalle ta version d'adobe reader, on va installer la dernière version
3/
Comment se comporte ton PC maintenant ?
@+
1/
Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer] NoActiveDesktopChanges: Modified
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system] EnableLUA: Modified
OPT:O4 - HKLM\..\Wow6432Node\Run: [QuickTime Task] . (.Apple Inc. - QuickTime Task.) -- C:\Program Files (x86)\QuickTime\QTTask.exe
OPT:O4 - HKUS\S-1-5-21-1252026764-2423722242-1419471355-1003-1252026764-2423722242-1419471355-1001\..\Run: [uTorrent] . (.BitTorrent, Inc. - µTorrent.) -- C:\Program Files (x86)\uTorrent\uTorrent.exe
OPT:O4 - Global Startup: C:\Users\UpdatusUser\Desktop\Rename-It!.lnk . (...) -- C:\Program Files (x86)\Rename-It!\RenameIt.exe
FirewallRAZ
EmptyTemp
EmptyFlash
Puis Lance ZHPFix depuis le raccourci du bureau .
* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .
* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .
Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
Clique sur le bouton GO
Copie/Colle le rapport à l'écran dans ton prochain message.
2/
Désinstalle ta version d'adobe reader, on va installer la dernière version
3/
Comment se comporte ton PC maintenant ?
@+
Hello!
Comment se comporte mon pc? Ben je dirais que j'ai l'impression d'avoir un OS fraichement installé. J'ai du gagner 2 bonnes minutes au démarrage et tout est hyper fluide vraiment comme une install toute fraiche! C'est genial!!!
Voici pour ZHPfix :
Rapport de ZHPFix 1.12.3380 par Nicolas Coolman, Update du 05/02/2011
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-28-02-2012-11-05-38.txt
Run by Céline&Math at 28/02/2012 11:05:38
Windows 7 Ultimate Edition, 64-bit Service Pack 1 (Build 7601)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Web site : http://nicolascoolman.skyrock.com/
========== Valeur(s) du Registre ==========
ABSENT RunValue: QuickTime Task
ABSENT RunValue: uTorrent
ABSENT Valeur Standard Profile: FirewallRaz :
ABSENT Valeur Domain Profile: FirewallRaz :
========== Elément(s) de donnée du Registre ==========
REMPLACE Value NoActiveDesktopChanges : Good (0) - Bad (1)
REMPLACE Value EnableLUA : Good (1) - Bad (0)
========== Dossier(s) ==========
SUPPRIME Temporaires Windows: : 3
SUPPRIME Flash Cookies: 1
========== Fichier(s) ==========
SUPPRIME File: c:\users\updatususer\desktop\rename-it!.lnk
SUPPRIME Temporaires Windows: : 3
SUPPRIME Flash Cookies: 0
========== Récapitulatif ==========
4 : Valeur(s) du Registre
2 : Elément(s) de donnée du Registre
2 : Dossier(s)
3 : Fichier(s)
End of clean in 00mn 01s
========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 27/02/2012 20:08:41 [9544]
C:\ZHP\ZHPFix[R2].txt - 28/02/2012 11:05:38 [1222]
Et voilou, la dernière version de adobe reader est installée.
Quand je me suis fait attaquer par ce virus (ou trojan ou je sais pas trop quoi en fait) je m'étais dis que je passerai a kaspersky internet security. Finalement tu pense que je peux rester sur avast du moment que je prends soins du pc avec mabm?
Comment se comporte mon pc? Ben je dirais que j'ai l'impression d'avoir un OS fraichement installé. J'ai du gagner 2 bonnes minutes au démarrage et tout est hyper fluide vraiment comme une install toute fraiche! C'est genial!!!
Voici pour ZHPfix :
Rapport de ZHPFix 1.12.3380 par Nicolas Coolman, Update du 05/02/2011
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-28-02-2012-11-05-38.txt
Run by Céline&Math at 28/02/2012 11:05:38
Windows 7 Ultimate Edition, 64-bit Service Pack 1 (Build 7601)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Web site : http://nicolascoolman.skyrock.com/
========== Valeur(s) du Registre ==========
ABSENT RunValue: QuickTime Task
ABSENT RunValue: uTorrent
ABSENT Valeur Standard Profile: FirewallRaz :
ABSENT Valeur Domain Profile: FirewallRaz :
========== Elément(s) de donnée du Registre ==========
REMPLACE Value NoActiveDesktopChanges : Good (0) - Bad (1)
REMPLACE Value EnableLUA : Good (1) - Bad (0)
========== Dossier(s) ==========
SUPPRIME Temporaires Windows: : 3
SUPPRIME Flash Cookies: 1
========== Fichier(s) ==========
SUPPRIME File: c:\users\updatususer\desktop\rename-it!.lnk
SUPPRIME Temporaires Windows: : 3
SUPPRIME Flash Cookies: 0
========== Récapitulatif ==========
4 : Valeur(s) du Registre
2 : Elément(s) de donnée du Registre
2 : Dossier(s)
3 : Fichier(s)
End of clean in 00mn 01s
========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 27/02/2012 20:08:41 [9544]
C:\ZHP\ZHPFix[R2].txt - 28/02/2012 11:05:38 [1222]
Et voilou, la dernière version de adobe reader est installée.
Quand je me suis fait attaquer par ce virus (ou trojan ou je sais pas trop quoi en fait) je m'étais dis que je passerai a kaspersky internet security. Finalement tu pense que je peux rester sur avast du moment que je prends soins du pc avec mabm?
Re,
Un antivirus gratuit avec les logiciels déjà cités sont suffisant :-)
Pour finir :
* Tu peux vérifier ta Console Java en cliquant sur ce lien :https://www.java.com/fr/download/uninstalltool.jsp
* Installe la nouvelle version si besoin (dans ce cas désinstalle avant l'ancienne version).
* Télécharge ce fichier à partir ce lien : http://raproducts.org/click/click.php?id=1
* Décompresse JavaRa sur le Bureau (Clic droit > Extraire tout).
* Double-clique (clic droit "en tant qu'administrateur" pour Vista) sur le répertoire JavaRa.
* Puis double-clique sur le fichier JavaRa.exe (le exe peut ne pas s'afficher).
* Choisis Français puis clique sur Select.
* Clique sur Recherche de mises à jour.
* Sélectionne Mettre à jour via jucheck.exe puis clique sur Rechercher.
* Autorise le processus à se connecter s'il le demande, clique sur Installer et suis les instructions d'installation qui prennent quelques minutes.
* L'installation est terminée, reviens à l'écran de JavaRa et clique sur Effacer les anciennes versions.
* Clique sur Oui pour confirmer. Laisse travailler et clique ensuite sur OK, puis
une deuxième fois sur OK.
* Un rapport va s'ouvrir. Poste-le dans ta prochaine réponse.
* Ferme l'application.
Note : le rapport se trouve aussi dans C:\ sous le nom JavaRa.log.
===========================================
Téléchage updatechecker pour t'indiquer les logiciels qui ne sont pas à jour et te permet aussi d'effectuer ces mises à jour
===========================================
Telecharge ici : PureRa (par l'editeur de JavaRa)
Lance-le (clic droit "executer en tant qu'administrateur" pour Vista/7)
=> Configuration
clique sur "Clean"
L'outil va faire son scan puis son nettoyage
à la fin du rapport tu auras une ligne comme ca :
Total space cleaned: xxxxxxxx bytes
transmets juste cette ligne .
===========================================
**Nettoyage
Défragmente tes disques dur par defraggler
===========================================
* Télécharge et installe CCleaner version Slim
* Lance-le.(clic droit "en tant qu'administrateur" pour Vista et Seven) Va dans Options puis
* Avancé et décoche la case Effacer uniquement les fichiers etc....
* Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
* Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs tant de fois qu il en trouve a l analyse .
** Aide ici : https://www.malekal.com/tutoriel-ccleaner/
Tu peux utiliser Ccleaner une fois par semaine
===========================================
* Désactive et réactive la restauration de système en suivant les procédures indiquées dans ces liens :
Windows XP
Windows Vista
Windows 7
* Après avoir vidé la restauration du système, il est nécessaire de créer un nouveau point de restauration ...
===========================================
Conseils :
1/ Je te conseille d'utiliser le navigateur Firefox et d'installer les modules
complémentaires WOT pour t'indiquer les fichiers douteux et Adblock plus pour bloquer les publicités...
2/ Aussi tu peux garder Malwarebytes et l'utiliser aussi une fois par semaine.
3/ Un peu de lecture :
* Les dangers du Peer-To-Peer, Emule etc..
* Comment Sécuriser son ordinateur...
*Pourquoi et comment je me fais infecter
@+
Un antivirus gratuit avec les logiciels déjà cités sont suffisant :-)
Pour finir :
Mise à jour de Java:
* Tu peux vérifier ta Console Java en cliquant sur ce lien :https://www.java.com/fr/download/uninstalltool.jsp
* Installe la nouvelle version si besoin (dans ce cas désinstalle avant l'ancienne version).
voici pour desinstaller JavaRa:
* Télécharge ce fichier à partir ce lien : http://raproducts.org/click/click.php?id=1
* Décompresse JavaRa sur le Bureau (Clic droit > Extraire tout).
* Double-clique (clic droit "en tant qu'administrateur" pour Vista) sur le répertoire JavaRa.
* Puis double-clique sur le fichier JavaRa.exe (le exe peut ne pas s'afficher).
* Choisis Français puis clique sur Select.
* Clique sur Recherche de mises à jour.
* Sélectionne Mettre à jour via jucheck.exe puis clique sur Rechercher.
* Autorise le processus à se connecter s'il le demande, clique sur Installer et suis les instructions d'installation qui prennent quelques minutes.
* L'installation est terminée, reviens à l'écran de JavaRa et clique sur Effacer les anciennes versions.
* Clique sur Oui pour confirmer. Laisse travailler et clique ensuite sur OK, puis
une deuxième fois sur OK.
* Un rapport va s'ouvrir. Poste-le dans ta prochaine réponse.
* Ferme l'application.
Note : le rapport se trouve aussi dans C:\ sous le nom JavaRa.log.
===========================================
Updatechecker :
Téléchage updatechecker pour t'indiquer les logiciels qui ne sont pas à jour et te permet aussi d'effectuer ces mises à jour
===========================================
PurRa (éditeur de JavaRa) :
Telecharge ici : PureRa (par l'editeur de JavaRa)
Lance-le (clic droit "executer en tant qu'administrateur" pour Vista/7)
=> Configuration
clique sur "Clean"
L'outil va faire son scan puis son nettoyage
à la fin du rapport tu auras une ligne comme ca :
Total space cleaned: xxxxxxxx bytes
transmets juste cette ligne .
===========================================
**Nettoyage
Suppression des outils de désinfections: * Télécharge Delfix sur ton bureau. * Lance le, tape suppression puis valide * Patiente pendant le scan jusqu'à l'ouverture du rapport. * Copie/Colle le contenu du rapport dans ta prochaine réponse. Note : Le rapport se trouve également sous C:\DelFix.txt * Tu peux le desinstaller =========================================== <code>Défragmentation : :
Défragmente tes disques dur par defraggler
===========================================
Nettoyage des fichiers et des clés de registre :
* Télécharge et installe CCleaner version Slim
* Lance-le.(clic droit "en tant qu'administrateur" pour Vista et Seven) Va dans Options puis
* Avancé et décoche la case Effacer uniquement les fichiers etc....
* Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
* Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs tant de fois qu il en trouve a l analyse .
** Aide ici : https://www.malekal.com/tutoriel-ccleaner/
Tu peux utiliser Ccleaner une fois par semaine
===========================================
Purger les points de restauration système:
* Désactive et réactive la restauration de système en suivant les procédures indiquées dans ces liens :
Windows XP
Windows Vista
Windows 7
* Après avoir vidé la restauration du système, il est nécessaire de créer un nouveau point de restauration ...
===========================================
Conseils :
1/ Je te conseille d'utiliser le navigateur Firefox et d'installer les modules
complémentaires WOT pour t'indiquer les fichiers douteux et Adblock plus pour bloquer les publicités...
2/ Aussi tu peux garder Malwarebytes et l'utiliser aussi une fois par semaine.
3/ Un peu de lecture :
* Les dangers du Peer-To-Peer, Emule etc..
* Comment Sécuriser son ordinateur...
*Pourquoi et comment je me fais infecter
@+
ok je m'y attaque!
Le liens pour la configuration de purera ne fonctionne pas et comme en cherchant j'ai vu que c'est a manier avec précaution, je voudrais pas faire de bêtise je l'ai donc juste utilisé pour les sqm et spybot (fichier de quarantaine je pense). ça donne ça :
Total space cleaned: 37792 bytes
Merci pour la lecture, moi qui croyais que l'antivirus nous protégeai contre toute attaque, j'en prends pour mon grade... a moi de faire un peu plus attention maintenant!
Le liens pour la configuration de purera ne fonctionne pas et comme en cherchant j'ai vu que c'est a manier avec précaution, je voudrais pas faire de bêtise je l'ai donc juste utilisé pour les sqm et spybot (fichier de quarantaine je pense). ça donne ça :
Total space cleaned: 37792 bytes
Merci pour la lecture, moi qui croyais que l'antivirus nous protégeai contre toute attaque, j'en prends pour mon grade... a moi de faire un peu plus attention maintenant!
Bonjour,
1/
Il manque le rapport Delfix
2/
Sois prudent et bon surf ... :-)
Si tu n'as pas de souci pense à mettre ton sujet comme résolu
@+
1/
Il manque le rapport Delfix
2/
Sois prudent et bon surf ... :-)
Si tu n'as pas de souci pense à mettre ton sujet comme résolu
@+
Oui, j'avais oublié le rapport! le voici :
# DelFix v8.8 - Rapport créé le 28/02/2012 à 23:30:27
# Mis à jour le 12/02/12 par Xplode
# Système d'exploitation : Windows 7 Ultimate Service Pack 1 (64 bits)
# Nom d'utilisateur : Céline&Math - G-INC (Administrateur)
# Exécuté depuis : C:\Users\Céline&Math\Downloads\delfix.exe
# Option [Suppression]
~~~~~~ Dossiers(s) ~~~~~~
Supprimé : C:\ZHP
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
Supprimé : C:\Users\Céline&Math\Desktop\RK_Quarantine
Supprimé : C:\Program Files (x86)\ZHPDiag
Supprimé : C:\Program Files (x86)\Trend Micro\Hijackthis
~~~~~~ Fichier(s) ~~~~~~
Supprimé : C:\AdwCleaner[R1].txt
Supprimé : C:\AdwCleaner[R2].txt
Supprimé : C:\AdwCleaner[R3].txt
Supprimé : C:\AdwCleaner[R4].txt
Supprimé : C:\AdwCleaner[S1].txt
Supprimé : C:\AdwCleaner[S2].txt
Supprimé : C:\Users\Céline&Math\Desktop\HiJackThis.lnk
Supprimé : C:\Users\Céline&Math\Desktop\ZHPFixReport.txt
Supprimé : C:\Users\Céline&Math\Downloads\adwcleaner.exe
Supprimé : C:\Users\Céline&Math\Downloads\HiJackThis.msi
Supprimé : C:\Users\Céline&Math\Downloads\RogueKiller.exe
Supprimé : C:\Users\Céline&Math\Downloads\ZHPDiag2.exe
Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk
Supprimé : C:\Users\Public\Desktop\MBRCheck.lnk
~~~~~~ Registre ~~~~~~
Clé Supprimée : HKLM\SOFTWARE\AdwCleaner
Clé Supprimée : HKLM\SOFTWARE\TrendMicro\Hijackthis
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
~~~~~~ Autres ~~~~~~
-> Prefetch Vidé
*************************
DelFix[R1].txt - [1672 octets] - [28/02/2012 23:30:03]
DelFix[S1].txt - [1650 octets] - [28/02/2012 23:30:27]
########## EOF - C:\DelFix[S1].txt - [1774 octets] ##########
Très bonne idée ce petit logiciel car les outils ne seront plus a jour dans quelques semaines..
J'aime beaucoup update checker aussi, c'est vraiment pratique ce petit outil.
Pour finir merci encore pour ton aide, pour ton temps et pour ta sympathie. J'aurais jamais cru qu'il y ai tant de boulot sur mon pc mais je dois avouer qu'il est vraiment "comme neuf" maintenant, on dirais une install toute neuve, c'est impressionnant!
J'ai les boules parce que j'utilisais fréquemment spybot en etant persuadé qu'il fonctionnais plutot bien :-/
Je sais quoi utiliser maintenant!
Au fait, je fais quoi pour la config de purera?
# DelFix v8.8 - Rapport créé le 28/02/2012 à 23:30:27
# Mis à jour le 12/02/12 par Xplode
# Système d'exploitation : Windows 7 Ultimate Service Pack 1 (64 bits)
# Nom d'utilisateur : Céline&Math - G-INC (Administrateur)
# Exécuté depuis : C:\Users\Céline&Math\Downloads\delfix.exe
# Option [Suppression]
~~~~~~ Dossiers(s) ~~~~~~
Supprimé : C:\ZHP
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
Supprimé : C:\Users\Céline&Math\Desktop\RK_Quarantine
Supprimé : C:\Program Files (x86)\ZHPDiag
Supprimé : C:\Program Files (x86)\Trend Micro\Hijackthis
~~~~~~ Fichier(s) ~~~~~~
Supprimé : C:\AdwCleaner[R1].txt
Supprimé : C:\AdwCleaner[R2].txt
Supprimé : C:\AdwCleaner[R3].txt
Supprimé : C:\AdwCleaner[R4].txt
Supprimé : C:\AdwCleaner[S1].txt
Supprimé : C:\AdwCleaner[S2].txt
Supprimé : C:\Users\Céline&Math\Desktop\HiJackThis.lnk
Supprimé : C:\Users\Céline&Math\Desktop\ZHPFixReport.txt
Supprimé : C:\Users\Céline&Math\Downloads\adwcleaner.exe
Supprimé : C:\Users\Céline&Math\Downloads\HiJackThis.msi
Supprimé : C:\Users\Céline&Math\Downloads\RogueKiller.exe
Supprimé : C:\Users\Céline&Math\Downloads\ZHPDiag2.exe
Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk
Supprimé : C:\Users\Public\Desktop\MBRCheck.lnk
~~~~~~ Registre ~~~~~~
Clé Supprimée : HKLM\SOFTWARE\AdwCleaner
Clé Supprimée : HKLM\SOFTWARE\TrendMicro\Hijackthis
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
~~~~~~ Autres ~~~~~~
-> Prefetch Vidé
*************************
DelFix[R1].txt - [1672 octets] - [28/02/2012 23:30:03]
DelFix[S1].txt - [1650 octets] - [28/02/2012 23:30:27]
########## EOF - C:\DelFix[S1].txt - [1774 octets] ##########
Très bonne idée ce petit logiciel car les outils ne seront plus a jour dans quelques semaines..
J'aime beaucoup update checker aussi, c'est vraiment pratique ce petit outil.
Pour finir merci encore pour ton aide, pour ton temps et pour ta sympathie. J'aurais jamais cru qu'il y ai tant de boulot sur mon pc mais je dois avouer qu'il est vraiment "comme neuf" maintenant, on dirais une install toute neuve, c'est impressionnant!
J'ai les boules parce que j'utilisais fréquemment spybot en etant persuadé qu'il fonctionnais plutot bien :-/
Je sais quoi utiliser maintenant!
Au fait, je fais quoi pour la config de purera?