Contrôle avira qui ne se termine jamais
RésoluFish66 Messages postés 18337 Statut Contributeur sécurité -
Je rencontre un problème avec Avira depuis plusieurs mois maintenant. A chaque fois que je lance un contrôle intégral du système, celui-ci ne se termine jamais.
J'en ai, par exemple, lancé un il y a 11 h maintenant et il n'est toujours pas terminé, est-ce normal???
34 réponses
- 1
- 2
Un utilisateur signale qu Avira ne termine jamais le contrôle intégral du système sur Windows Vista avec Firefox 10.0.2, et demande si ce comportement est normal, le processus bloquant depuis des heures. Des conseils variés apparaissent, notamment la désinstallation temporaire d'autres antivirus comme Malwarebytes, et l'utilisation d'outils de nettoyage tels que USBFix, ZHPFix ou Ad-remover, avec des procédures pas-à-pas. Plusieurs messages évoquent des vérifications complémentaires, comme la mise à jour de Java ou la suppression manuelle d’éléments malveillants, et la collecte de rapports via ZHPDiag/ZHPFix avant un nouveau diagnostic. Des liens vers des outils et rapports techniques ont été partagés, certains intervenants suggérant d’ouvrir un nouveau fil pour le netbook afin de poursuivre le diagnostic.
-
Bonjour,
Est ce que tu as essayé de le désinstaller puis le réinstaller de nouveau ?
Ta version est payante ?
@+
-
Bonjour, c'est la version gratuite donc je vais essayé de le désinstaller.
Merci -
Re,
1/
Tu vas suivre ces procédures :
Désinstallation propre Avira :
1* Télécharge Avira antivir V12 à partir ce lien :
http://www.commentcamarche.net/download/telecharger-55-antivir
2* Désinstalle ta version d'Avira via panneau de configuration
3* Télécharge avira-registrycleaner à partir ce lien :
https://www.avira.com/fr/download/product/avira-registry-cleaner
Exécute le en suivant les instructions
* Exécute le fichier téléchargé en 1* pour installation
(A ne pas cocher la case Askbar )
=========================================
*Tu trouves le tutoriel de la configuration optimale :>>> ICI <<<
2/
Refais une analyse de ton nouveau antivirus puis poste le rapport stp
@+
_ _ _ Fish66_ _ _ I''"""""I_ _ membre contributeur sécurité_ _I''"""""I_ _ _
¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤ -
Merci je suis en train d'installer la nouvelle version mais ils me demandent de desinstaller Malwarebytes, je le fais?
-
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question -
Merci, pour ce qui est de avira registry cleaner, j'ai fait un scan, il a trouvé 25 clés, que dois-je faire après, les effacer? Ça sert à quoi au juste?
-
Et voici le rapport du scan anvira:
Avira Free Antivirus
Date de création du fichier de rapport : samedi 3 mars 2012 11:43
La recherche porte sur 3515858 souches de virus.
Le programme fonctionne en version intégrale illimitée.
Les services en ligne sont disponibles.
Détenteur de la licence : Avira AntiVir Personal - Free Antivirus
Numéro de série : 0000149996-ADJIE-0000001
Plateforme : Windows Vista
Version de Windows : (Service Pack 2) [6.0.6002]
Mode Boot : Démarré normalement
Identifiant : Marie et Doudou
Nom de l'ordinateur : PC-DE-MARIEETDO
Informations de version :
BUILD.DAT : 12.0.0.207 41963 Bytes 20/02/2012 15:58:00
AVSCAN.EXE : 12.1.0.20 492496 Bytes 15/02/2012 14:03:39
AVSCAN.DLL : 12.1.0.19 64976 Bytes 20/02/2012 14:10:04
LUKE.DLL : 12.1.0.19 68304 Bytes 15/02/2012 14:03:46
AVSCPLR.DLL : 12.1.0.22 100048 Bytes 15/02/2012 14:03:39
AVREG.DLL : 12.1.0.29 228048 Bytes 15/02/2012 14:03:38
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 08:05:36
VBASE001.VDF : 7.11.0.0 13342208 Bytes 14/12/2010 14:04:02
VBASE002.VDF : 7.11.19.170 14374912 Bytes 20/12/2011 14:04:09
VBASE003.VDF : 7.11.21.238 4472832 Bytes 01/02/2012 10:39:41
VBASE004.VDF : 7.11.21.239 2048 Bytes 01/02/2012 10:39:42
VBASE005.VDF : 7.11.21.240 2048 Bytes 01/02/2012 10:39:42
VBASE006.VDF : 7.11.21.241 2048 Bytes 01/02/2012 10:39:42
VBASE007.VDF : 7.11.21.242 2048 Bytes 01/02/2012 10:39:42
VBASE008.VDF : 7.11.21.243 2048 Bytes 01/02/2012 10:39:42
VBASE009.VDF : 7.11.21.244 2048 Bytes 01/02/2012 10:39:42
VBASE010.VDF : 7.11.21.245 2048 Bytes 01/02/2012 10:39:42
VBASE011.VDF : 7.11.21.246 2048 Bytes 01/02/2012 10:39:43
VBASE012.VDF : 7.11.21.247 2048 Bytes 01/02/2012 10:39:43
VBASE013.VDF : 7.11.22.33 1486848 Bytes 03/02/2012 10:39:45
VBASE014.VDF : 7.11.22.56 687616 Bytes 03/02/2012 10:39:49
VBASE015.VDF : 7.11.22.92 178176 Bytes 06/02/2012 10:39:50
VBASE016.VDF : 7.11.22.154 144896 Bytes 08/02/2012 10:39:50
VBASE017.VDF : 7.11.22.220 183296 Bytes 13/02/2012 10:39:50
VBASE018.VDF : 7.11.23.34 202752 Bytes 15/02/2012 10:39:51
VBASE019.VDF : 7.11.23.98 126464 Bytes 17/02/2012 10:39:51
VBASE020.VDF : 7.11.23.150 148480 Bytes 20/02/2012 10:39:51
VBASE021.VDF : 7.11.23.224 172544 Bytes 23/02/2012 10:39:52
VBASE022.VDF : 7.11.24.52 219648 Bytes 28/02/2012 10:39:53
VBASE023.VDF : 7.11.24.53 2048 Bytes 28/02/2012 10:39:53
VBASE024.VDF : 7.11.24.54 2048 Bytes 28/02/2012 10:39:53
VBASE025.VDF : 7.11.24.55 2048 Bytes 28/02/2012 10:39:53
VBASE026.VDF : 7.11.24.56 2048 Bytes 28/02/2012 10:39:53
VBASE027.VDF : 7.11.24.57 2048 Bytes 28/02/2012 10:39:53
VBASE028.VDF : 7.11.24.58 2048 Bytes 28/02/2012 10:39:53
VBASE029.VDF : 7.11.24.59 2048 Bytes 28/02/2012 10:39:54
VBASE030.VDF : 7.11.24.60 2048 Bytes 28/02/2012 10:39:54
VBASE031.VDF : 7.11.24.142 131584 Bytes 02/03/2012 10:39:54
Version du moteur : 8.2.10.8
AEVDF.DLL : 8.1.2.2 106868 Bytes 15/02/2012 14:03:25
AESCRIPT.DLL : 8.1.4.7 442746 Bytes 03/03/2012 10:40:04
AESCN.DLL : 8.1.8.2 131444 Bytes 03/03/2012 10:40:03
AESBX.DLL : 8.2.4.5 434549 Bytes 15/02/2012 14:03:25
AERDL.DLL : 8.1.9.15 639348 Bytes 15/02/2012 14:03:25
AEPACK.DLL : 8.2.16.3 799094 Bytes 03/03/2012 10:40:02
AEOFFICE.DLL : 8.1.2.25 201084 Bytes 15/02/2012 14:03:24
AEHEUR.DLL : 8.1.4.0 4436342 Bytes 03/03/2012 10:40:01
AEHELP.DLL : 8.1.19.0 254327 Bytes 03/03/2012 10:39:57
AEGEN.DLL : 8.1.5.21 409971 Bytes 03/03/2012 10:39:56
AEEXP.DLL : 8.1.0.23 70005 Bytes 03/03/2012 10:40:05
AEEMU.DLL : 8.1.3.0 393589 Bytes 15/02/2012 14:03:20
AECORE.DLL : 8.1.25.4 201079 Bytes 03/03/2012 10:39:55
AEBB.DLL : 8.1.1.0 53618 Bytes 15/02/2012 14:03:20
AVWINLL.DLL : 12.1.0.17 27344 Bytes 15/02/2012 14:03:40
AVPREF.DLL : 12.1.0.17 51920 Bytes 15/02/2012 14:03:38
AVREP.DLL : 12.1.0.17 179920 Bytes 15/02/2012 14:03:38
AVARKT.DLL : 12.1.0.23 209360 Bytes 15/02/2012 14:03:34
AVEVTLOG.DLL : 12.1.0.17 169168 Bytes 15/02/2012 14:03:35
SQLITE3.DLL : 3.7.0.0 398288 Bytes 15/02/2012 14:03:52
AVSMTP.DLL : 12.1.0.17 63440 Bytes 15/02/2012 14:03:39
NETNT.DLL : 12.1.0.17 17104 Bytes 15/02/2012 14:03:47
RCIMAGE.DLL : 12.1.0.13 4449488 Bytes 15/02/2012 14:04:25
RCTEXT.DLL : 12.1.0.16 99792 Bytes 15/02/2012 14:04:25
Configuration pour la recherche actuelle :
Nom de la tâche...............................:
Fichier de configuration......................: c:\program files\avira\antivir desktop\setupprf.dat
Documentation.................................: par défaut
Action principale.............................: interactif
Action secondaire.............................: ignorer
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: marche
Recherche dans les programmes actifs..........: marche
Recherche en cours sur l'enregistrement.......: marche
Recherche de Rootkits.........................: arrêt
Contrôle d'intégrité de fichiers système......: arrêt
Fichier mode de recherche.....................: Sélection de fichiers intelligente
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: avancé
Début de la recherche : samedi 3 mars 2012 11:43
La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !
La recherche sur les secteurs d'amorçage commence :
La recherche sur les processus démarrés commence :
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'plugin-container.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sdclt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés
Processus de recherche 'firefox.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avnotify.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avconfig.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avshadow.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
Processus de recherche 'setup.exe' - '1' module(s) sont contrôlés
Processus de recherche 'presetup.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avira_free_antivirus_fr.exe' - '1' module(s) sont contrôlés
Processus de recherche 'regcleaner.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avira_registry_cleaner_en.exe' - '1' module(s) sont contrôlés
Processus de recherche 'TrustedInstaller.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wuauclt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'RtkBtMnt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ERAGENT.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'ACER.EMPOWERING.FRAMEWORK.SUPERVISOR.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'EPOWER_DMC.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'ehmsas.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ENMTRAY.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'wmpnetwk.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'igfxsrvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lxdxMsdMon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'igfxsrvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'igfxext.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wmpnscfg.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ehtray.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sidebar.exe' - '1' module(s) sont contrôlés
Processus de recherche 'jusched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'LManager.exe' - '1' module(s) sont contrôlés
Processus de recherche 'RtHDVCpl.exe' - '1' module(s) sont contrôlés
Processus de recherche 'eDSLoader.exe' - '1' module(s) sont contrôlés
Processus de recherche 'hkcmd.exe' - '1' module(s) sont contrôlés
Processus de recherche 'igfxtray.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lxdxmon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'Explorer.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés
Processus de recherche 'Dwm.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wmiprvse.exe' - '1' module(s) sont contrôlés
Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés
Processus de recherche 'unsecapp.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wmiprvse.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ePowerSvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'capuserv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'eRecoveryService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'YahooAUService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'xaudio.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SearchIndexer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'RichVideo.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'MobilityService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lxdxcoms.exe' - '1' module(s) sont contrôlés
Processus de recherche 'LSSrvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'FsUsbExService.Exe' - '1' module(s) sont contrôlés
Processus de recherche 'eNet Service.exe' - '1' module(s) sont contrôlés
Processus de recherche 'eLockServ.exe' - '1' module(s) sont contrôlés
Processus de recherche 'eDSService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'dgdersvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ALaunchSvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'agrsmsvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SLsvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lsm.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wininit.exe' - '1' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
La recherche sur les renvois aux fichiers exécutables (registre) commence :
Le registre a été contrôlé ( '708' fichiers).
Fin de la recherche : samedi 3 mars 2012 11:45
Temps nécessaire: 01:40 Minute(s)
La recherche a été effectuée intégralement
0 Les répertoires ont été contrôlés
1459 Des fichiers ont été contrôlés
0 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
0 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
0 Impossible de scanner des fichiers
1459 Fichiers non infectés
14 Les archives ont été contrôlées
0 Avertissements
0 Consignes
-
-
Re,
Nous allons effectuer un diagnostic de ton PC:
*Télécharge ZHPDiag sur ton bureau :
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
* Laisse toi guider lors de l'installation,coche "Ajouter une icône sur le bureau" et décoche la case "Exécuter ZHPDiag"
/!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur un des sites ci dessous, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum : http://pjjoint.malekal.com/
Si indisponible, tu peux essayer avec l'un de ces liens:
https://www.terafiles.net/
https://www.casimages.com/
* Tuto zhpdiag :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
Hébergement de rapport sur pjjoint.malekal.com
Rends toi sur pjjoint.malekal.com
* Clique sur le bouton Parcourir
* Sélectionne le fichier que tu veux héberger et clique sur Ouvrir
* Clique sur le bouton Envoyer
* Un message de confirmation s'affiche (L'upload a réussi ! - Le lien à transmettre à vos correspondant pour visualiser le fichier est : https://pjjoint.malekal.com/files.php?id=df5ea299241015
* Copie le lien dans ta prochaine réponse.
@+
-
-
Re,
Il existe des infections ...
==============================
1/
* Télécharge sur le bureau RogueKiller (par tigzy)
https://www.luanagames.com/index.fr.html
* ( Sous Vista/Seven,clique droit, lancer en tant qu'administrateur )
* Quitte tous tes programmes en cours
* Lance RogueKiller.exe
Si l'infection bloque le programme, il faut le relancer plusieurs fois ou le renommer en winlogon.exe
* Laisse le prescan se terminer, clique sur Scan
* Clique sur Rapport pour l'ouvrir puis copie/colle le sur le dans ton prochain message
2/
Télécharge AdwCleaner (merci à Xplode)
Lance AdwCleaner
Clique sur le bouton [ Suppression ]
Patiente...
Poste le rapport qui apparait en fin de recherche.
@+
-
Merci.
Voici le rapport RK:
RogueKiller V7.2.1 [29/02/2012] par Tigzy
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html
Blog: http://tigzyrk.blogspot.com
Systeme d'exploitation: Windows Vista (6.0.6002 Service Pack 2) 32 bits version
Demarrage : Mode normal
Utilisateur: Marie et Doudou [Droits d'admin]
Mode: Recherche -- Date: 05/03/2012 20:09:41
¤¤¤ Processus malicieux: 0 ¤¤¤
¤¤¤ Entrees de registre: 4 ¤¤¤
[HJ] HKCU\[...]\Advanced : Start_ShowMyGames (0) -> FOUND
[HJ] HKCU\[...]\Advanced : Start_ShowPrinters (0) -> FOUND
[HJ] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> FOUND
[HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> FOUND
¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤
¤¤¤ Driver: [CHARGE] ¤¤¤
¤¤¤ Infection : ¤¤¤
¤¤¤ Fichier HOSTS: ¤¤¤
127.0.0.1 localhost
::1 localhost
¤¤¤ MBR Verif: ¤¤¤
+++++ PhysicalDrive0: Hitachi HTS542512K9SA00 ATA Device +++++
--- User ---
[MBR] 12f66f65d36aa5c623bbfad524f716f7
[BSP] eeba76632375ad9618c266d930a81427 : Acer tatooed MBR Code
Partition table:
0 - [XXXXXX] ACER (0x27) [VISIBLE] Offset (sectors): 63 | Size: 9993 Mo
1 - [ACTIVE] FAT16 (0x06) [VISIBLE] Offset (sectors): 20467712 | Size: 52371 Mo
2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 127723520 | Size: 52107 Mo
User = LL1 ... OK!
User = LL2 ... OK!
Termine : << RKreport[1].txt >>
RKreport[1].txt -
Et celui de ADW Cleaner:
# AdwCleaner v1.501 - Rapport créé le 05/03/2012 à 20:13:34
# Mis à jour le 04/03/2012 par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
# Nom d'utilisateur : Marie et Doudou - PC-DE-MARIEETDO
# Exécuté depuis : C:\Users\Marie et Doudou\Desktop\adwcleaner.exe
# Option [Suppression]
***** [Services] *****
***** [Fichiers / Dossiers] *****
Dossier Supprimé : C:\Users\Marie et Doudou\AppData\Roaming\CrazyLoader
Dossier Supprimé : C:\Users\Marie et Doudou\AppData\Roaming\OfferBox
Dossier Supprimé : C:\Users\Marie et Doudou\AppData\Roaming\widestream
Dossier Supprimé : C:\Users\Marie et Doudou\AppData\Local\widestream6 Air
Dossier Supprimé : C:\Users\Marie et Doudou\AppData\LocalLow\BabylonToolbar
Fichier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Navigateur OfferBox.lnk
***** [H. Navipromo] *****
***** [Registre] *****
Clé Supprimée : HKCU\Software\Spointer
Clé Supprimée : HKCU\Software\WideStream
Clé Supprimée : HKCU\Software\JavaSoft\Prefs\crazyloader
Clé Supprimée : HKLM\SOFTWARE\Offerbox
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escort.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4eaf-B541-F8DE92DD98DB}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{2EECD738-5844-4a99-B4B6-146BF802613B}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E46C8196-B634-44a1-AF6E-957C64278AB1}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{09C554C3-109B-483C-A06B-F14172F1A947}
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\bjeikeheijdjdfjbmknpefojickbkmom
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2EECD738-5844-4a99-B4B6-146BF802613B}
***** [Navigateurs] *****
-\\ Internet Explorer v9.0.8112.16421
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Mozilla Firefox v10.0.2 (fr)
Profil : c9m6tned.default
Fichier : C:\Users\Marie et Doudou\AppData\Roaming\Mozilla\Firefox\Profiles\c9m6tned.default\prefs.js
[OK] Le fichier ne contient aucune entrée illégitime.
*************************
AdwCleaner[S1].txt - [2198 octets] - [05/03/2012 20:13:34]
########## EOF - C:\AdwCleaner[S1].txt - [2326 octets] ########## -
Re,
1/
Relance RogueKiller puis tapes 2 (suppression) et poste le rapport stp
2/
* Télécharge de AD-Remover sur ton Bureau.
http://security-domain.be/download/AD-Remover.html
/!\ Ferme toutes applications en cours /!\
- Double sur l'icône Ad-remover située sur ton Bureau.
-Pour vista/Seven : clique avec le bouton droit de la souris et choisis « exécuter en tant qu'administrateur »
- Sur la page, clique sur le bouton « chercher »
- Confirme lancement du scan
- Laisse travailler l'outil.
- Poste le rapport qui apparaît à la fin.
(Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)
(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour c
@+
-
Rapport RK:
RogueKiller V7.2.1 [29/02/2012] par Tigzy
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html
Blog: http://tigzyrk.blogspot.com
Systeme d'exploitation: Windows Vista (6.0.6002 Service Pack 2) 32 bits version
Demarrage : Mode normal
Utilisateur: Marie et Doudou [Droits d'admin]
Mode: Suppression -- Date: 05/03/2012 21:24:46
¤¤¤ Processus malicieux: 0 ¤¤¤
¤¤¤ Entrees de registre: 0 ¤¤¤
¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤
¤¤¤ Driver: [CHARGE] ¤¤¤
¤¤¤ Infection : ¤¤¤
¤¤¤ Fichier HOSTS: ¤¤¤
127.0.0.1 localhost
::1 localhost
¤¤¤ MBR Verif: ¤¤¤
+++++ PhysicalDrive0: Hitachi HTS542512K9SA00 ATA Device +++++
--- User ---
[MBR] 12f66f65d36aa5c623bbfad524f716f7
[BSP] eeba76632375ad9618c266d930a81427 : Acer tatooed MBR Code
Partition table:
0 - [XXXXXX] ACER (0x27) [VISIBLE] Offset (sectors): 63 | Size: 9993 Mo
1 - [ACTIVE] FAT16 (0x06) [VISIBLE] Offset (sectors): 20467712 | Size: 52371 Mo
2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 127723520 | Size: 52107 Mo
User = LL1 ... OK!
User = LL2 ... OK!
Termine : << RKreport[4].txt >>
RKreport[1].txt ; RKreport[2].txt ; RKreport[3].txt ; RKreport[4].txt -
Et Ad remover:
======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======
Mis à jour par TeamXscript le 12/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org
C:\Program Files\Ad-Remover\main.exe (SCAN [1]) -> Lancé à 21:27:27 le 05/03/2012, Mode normal
Microsoft® Windows Vista(TM) Édition Familiale Premium Service Pack 2 (X86)
Marie et Doudou@PC-DE-MARIEETDO (Acer Aspire 5315)
============== RECHERCHE ==============
Clé trouvée: HKCU\Software\fcn
Valeur trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\WinTrust\Trust Providers\Software Publishing\Trust Database\0|goicfboogidikkejccmclpieicihhlpo jimddp
Valeur trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\WinTrust\Trust Providers\Software Publishing\Trust Database\0|goicfboogidikkejccmclpieicihhlpo hpfanicgkffmccehnpkikogcffaepkfp
Valeur trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\WinTrust\Trust Providers\Software Publishing\Trust Database\0|goicfboogidikkejccmclpieicihhlpo dgnckdmmolaijpbbakmplfhlfpdhglgc
============== SCAN ADDITIONNEL ==============
**** Mozilla Firefox Version [10.0.2 (fr)] ****
HKLM_MozillaPlugins\Adobe Reader (x)
HKCU_MozillaPlugins\@yahoo.com/BrowserPlus,version=2.6.0 (x)
Searchplugins\bing.xml ( hxxp://www.bing.com/search)
Components\browsercomps.dll (Mozilla Foundation)
-- C:\Users\Marie et Doudou\AppData\Roaming\Mozilla\FireFox\Profiles\c9m6tned.default --
Prefs.js - browser.download.dir, C:\\Users\\Marie et Doudou\\Desktop
Prefs.js - browser.download.lastDir, C:\\Users\\Marie et Doudou\\Documents\\COURS\\6ème\\CELEBRATIONS\\St Patrick's day
Prefs.js - browser.startup.homepage, hxxp://fr.yahoo.com/|hxxp://global.acer.com/
Prefs.js - browser.startup.homepage_override.buildID, 20120215223356
Prefs.js - browser.startup.homepage_override.mstone, rv:10.0.2
========================================
**** Internet Explorer Version [9.0.8112.16421] ****
HKCU_Main|Default_Page_URL - hxxp://fr.yahoo.com/?fr=fp-yie9
HKCU_Main|SearchMigratedDefaultURL - hxxp://search.yahoo.com/search?p={searchTerms}&ei=utf-8&fr=b1ie7
HKCU_Main|Search Page - hxxp://fr.rd.yahoo.com/customize/ycomp/defaults/sp/*hxxp://fr.yahoo.com
HKCU_Main|Start Page - hxxp://fr.yahoo.com/?fr=fp-yie9
HKLM_Main|Default_Page_URL - hxxp://fr.fr.acer.yahoo.com
HKLM_Main|Default_Search_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Start Page - hxxp://fr.fr.acer.yahoo.com
HKCU_SearchScopes\{E74E4788-922D-4E00-8EB0-AC691CA819C5} - "Flickr" (hxxp://www.flickr.com/search/?q={searchTerms})
HKCU_Toolbar\ShellBrowser|{5CBE3B7C-1E47-477E-A7DD-396DB0476E29} (C:\Windows\system32\eDStoolbar.dll)
HKCU_Toolbar\WebBrowser|{1017A80C-6F09-4548-A84D-EDD6AC9525F0} (x)
HKLM_Toolbar|{5CBE3B7C-1E47-477e-A7DD-396DB0476E29} (C:\Windows\system32\eDStoolbar.dll)
HKCU_ElevationPolicy\{03416D18-0581-4CE4-86FA-B2BA86CFAEF8} - C:\Windows\System32\Macromed\Flash\FlashUtil9f.exe (x)
HKCU_ElevationPolicy\{88CA8DB3-436B-4ADE-B721-29927A778F18} - C:\Program Files\ACD Systems\ACDSee\9.0\ACDSeeQV.exe (ACD Systems Ltd.)
HKCU_ElevationPolicy\{BC00E2E9-34A8-43C3-9F07-2A67600CBDE4} - C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe (x)
HKCU_ElevationPolicy\{C5EBEEF6-00FE-4AD7-AA9F-E5DA5D808B6E} - C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe (x)
HKCU_ElevationPolicy\{D09C464F-07DE-4C04-ABB4-88C30329C02D} - C:\Users\Marie et Doudou\AppData\Local\Yahoo!\BrowserPlus\2.5.1\BrowserPlusCore.exe (x)
HKCU_ElevationPolicy\{E4787A10-6231-423E-AA74-F5337BD2AF45} - c:\program files\Google\googletoolbar1user.exe (x)
HKCU_ElevationPolicy\{F6406B2D-39A7-4566-A174-E19DDD818A95} - C:\Users\Marie et Doudou\AppData\Local\Yahoo!\BrowserPlus\2.4.21\BrowserPlusCore.exe (x)
HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files\Internet Explorer\iedw.exe (x)
HKLM_Extensions\{85d1f590-48f4-11d9-9669-0800200c9a66} - "?" (?)
========================================
C:\Program Files\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 1 Fichier(s)
C:\Ad-Report-SCAN[1].txt - 05/03/2012 21:27:52 (4100 Octet(s))
Fin à: 21:29:11, 05/03/2012
============== E.O.F ============== -
Re,
1/
/!\ Ferme toutes applications en cours /!\
- Double sur l'icône Ad-remover située sur ton Bureau.
-Pour vista/Seven : clique avec le bouton droit de la souris et choisis « exécuter en tant qu'administrateur »
- Sur la page, clique sur le bouton «Nettoyer»
- Confirme lancement du scan
- Laisse travailler l'outil.
- Poste le rapport qui apparaît à la fin.
(Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)
(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour c
2/
* Lance Malwarebytes' Anti-Malware
* Fais la mise à jour
* Clique dans l'onglet "Recherche"
* Coche l'option "Exécuter un examen complet" puis sur le bouton "Rechercher"
* Choisis de scanner tous tes disques durs, puis clique sur 'Lancer l'examen"
A la fin de l'analyse, si MBAM n'a rien trouvé :
* Clique sur OK, le rapport s'ouvre spontanément
Si des menaces ont été détectées :
* Clique sur OK puis "Afficher les résultats"
*Vérifie que toutes les lignes sont cochées
* Choisis l'option "Supprimer la sélection"
* Si MBAM demande le redémarrage de Windows : Clique sur "Oui"
* Le rapport s'ouvre automatiquement après la suppression, il se trouve aussi dans l'onglet "Rapports/Logs"
* Copie/colle le rapport dans le prochain message
Remarque :
- S'il y'a un problème de mise à jour de mbam, tu peux la faire manuellement en téléchargeant ce fichier puis en l'exécutant.
A demain
Bonne soirée
-
Merci encore!
Voici les rapports, à demain!
Adremover:
======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======
Mis à jour par TeamXscript le 12/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org
C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 21:50:46 le 05/03/2012, Mode normal
Microsoft® Windows Vista(TM) Édition Familiale Premium Service Pack 2 (X86)
Marie et Doudou@PC-DE-MARIEETDO (Acer Aspire 5315)
============== ACTION(S) ==============
(!) -- Fichiers temporaires supprimés.
Clé supprimée: HKCU\Software\fcn
Valeur supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\WinTrust\Trust Providers\Software Publishing\Trust Database\0|goicfboogidikkejccmclpieicihhlpo jimddp
Valeur supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\WinTrust\Trust Providers\Software Publishing\Trust Database\0|goicfboogidikkejccmclpieicihhlpo hpfanicgkffmccehnpkikogcffaepkfp
Valeur supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\WinTrust\Trust Providers\Software Publishing\Trust Database\0|goicfboogidikkejccmclpieicihhlpo dgnckdmmolaijpbbakmplfhlfpdhglgc
============== SCAN ADDITIONNEL ==============
**** Mozilla Firefox Version [10.0.2 (fr)] ****
HKLM_MozillaPlugins\Adobe Reader (x)
HKCU_MozillaPlugins\@yahoo.com/BrowserPlus,version=2.6.0 (x)
Searchplugins\bing.xml ( hxxp://www.bing.com/search)
Components\browsercomps.dll (Mozilla Foundation)
-- C:\Users\Marie et Doudou\AppData\Roaming\Mozilla\FireFox\Profiles\c9m6tned.default --
Prefs.js - browser.download.dir, C:\\Users\\Marie et Doudou\\Desktop
Prefs.js - browser.download.lastDir, C:\\Users\\Marie et Doudou\\Documents\\COURS\\6ème\\CELEBRATIONS\\St Patrick's day
Prefs.js - browser.startup.homepage, hxxp://fr.yahoo.com/|hxxp://global.acer.com/
Prefs.js - browser.startup.homepage_override.buildID, 20120215223356
Prefs.js - browser.startup.homepage_override.mstone, rv:10.0.2
========================================
**** Internet Explorer Version [9.0.8112.16421] ****
HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
HKCU_Main|Start Page - hxxp://fr.msn.com/
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Start Page - hxxp://fr.msn.com/
HKCU_SearchScopes\{E74E4788-922D-4E00-8EB0-AC691CA819C5} - "Flickr" (hxxp://www.flickr.com/search/?q={searchTerms})
HKCU_Toolbar\ShellBrowser|{5CBE3B7C-1E47-477E-A7DD-396DB0476E29} (C:\Windows\system32\eDStoolbar.dll)
HKCU_Toolbar\WebBrowser|{1017A80C-6F09-4548-A84D-EDD6AC9525F0} (x)
HKLM_Toolbar|{5CBE3B7C-1E47-477e-A7DD-396DB0476E29} (C:\Windows\system32\eDStoolbar.dll)
HKCU_ElevationPolicy\{03416D18-0581-4CE4-86FA-B2BA86CFAEF8} - C:\Windows\System32\Macromed\Flash\FlashUtil9f.exe (x)
HKCU_ElevationPolicy\{88CA8DB3-436B-4ADE-B721-29927A778F18} - C:\Program Files\ACD Systems\ACDSee\9.0\ACDSeeQV.exe (ACD Systems Ltd.)
HKCU_ElevationPolicy\{BC00E2E9-34A8-43C3-9F07-2A67600CBDE4} - C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe (x)
HKCU_ElevationPolicy\{C5EBEEF6-00FE-4AD7-AA9F-E5DA5D808B6E} - C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe (x)
HKCU_ElevationPolicy\{D09C464F-07DE-4C04-ABB4-88C30329C02D} - C:\Users\Marie et Doudou\AppData\Local\Yahoo!\BrowserPlus\2.5.1\BrowserPlusCore.exe (x)
HKCU_ElevationPolicy\{E4787A10-6231-423E-AA74-F5337BD2AF45} - c:\program files\Google\googletoolbar1user.exe (x)
HKCU_ElevationPolicy\{F6406B2D-39A7-4566-A174-E19DDD818A95} - C:\Users\Marie et Doudou\AppData\Local\Yahoo!\BrowserPlus\2.4.21\BrowserPlusCore.exe (x)
HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files\Internet Explorer\iedw.exe (x)
HKLM_Extensions\{85d1f590-48f4-11d9-9669-0800200c9a66} - "?" (?)
========================================
C:\Program Files\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 16 Fichier(s)
C:\Ad-Report-CLEAN[1].txt - 05/03/2012 21:50:51 (4302 Octet(s))
C:\Ad-Report-SCAN[1].txt - 05/03/2012 21:27:52 (4238 Octet(s))
Fin à: 21:52:28, 05/03/2012
============== E.O.F ============== -
Et malwarebytes:
Malwarebytes Anti-Malware 1.60.1.1000
www.malwarebytes.org
Version de la base de données: v2012.03.05.08
Windows Vista Service Pack 2 x86 NTFS
Internet Explorer 9.0.8112.16421
Marie et Doudou :: PC-DE-MARIEETDO [administrateur]
05/03/2012 22:03:59
mbam-log-2012-03-05 (22-03-59).txt
Type d'examen: Examen complet
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 308016
Temps écoulé: 2 heure(s), 22 minute(s), 45 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 3
C:\Users\Marie et Doudou\AppData\Local\gnc.exe (Trojan.Dropper) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Marie et Doudou\AppData\Local\VirtualStore\Windows\System32\gnc.exe (Trojan.Dropper) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\sqlite3.dll (Spyware.OnlineGames) -> Mis en quarantaine et supprimé avec succès.
(fin) -
Bonjour,
Lance ZHPDiag depuis le bureau, clique sur l'onglet vert (flèche bas) pour faire la mise à jour et prépare stp un nouveau rapport ZHPDiag
@+
-
-
Re,
1/
Copie tout le texte présent ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )[HKLM\SOFTWARE\Microsoft\Security Center] UacDisableNotify: Modified R4 - HKCU\SOFTWARE\Microsoft\Internet Explorer\PhishingFilter,Enabled = 0 => Infection Rogue (Possible) [HKLM\Software\CrazyLoader] => Infection BT (Adware.SPointer) O43 - CFD: 05/10/2010 - 15:41:42 - [0,288] ----D- C:\Users\Marie et Doudou\AppData\Local\crazyloader Air => Infection BT (Adware.SPointer) O87 - FAEL: "{BBE5DD18-6055-4078-B607-35A165A58EE1}" |In - Private - P6 - TRUE | .(...) -- C:\Program Files\CrazyLoader\crazyloader.exe (.not file.) => Infection BT (Adware.SPointer) O87 - FAEL: "{62367850-86F0-4513-BDE0-06822E168392}" |In - Private - P17 - TRUE | .(...) -- C:\Program Files\CrazyLoader\crazyloader.exe (.not file.) => Infection BT (Adware.SPointer) O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} . (.Yahoo! Inc. - Yahoo! Toolbar.) -- C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll => Yahoo®Toolbar [HKLM\Software\CrazyLoader] C:\Users\Marie et Doudou\AppData\Local\Crazyloader Air OPT:O4 - HKLM\..\Run: [eRecoveryService] Clé orpheline OPT:O4 - HKCU\..\Run: [Acer Tour Reminder] Clé orpheline OPT:O4 - HKUS\S-1-5-21-304503702-236530692-2452768955-1000\..\Run: [Acer Tour Reminder] Clé orpheline OPT:O4 - Global Startup: C:\Users\Marie et Doudou\Desktop\Aide et support - Raccourci.lnk - Clé orpheline [MD5.00000000000000000000000000000000] [APT] [{6AF73672-5A2B-4EBD-A61B-06280F7552AA}] (...) -- C:\Users\Marie et Doudou\Desktop\ToolsCleaner2.exe (.not file.) [MD5.00000000000000000000000000000000] [APT] [{864A16F2-BDBA-4D9C-9056-008057857472}] (...) -- C:\Users\Marie et Doudou\Desktop\mp3directcut_mp3directcut_2.11_francais_10838.exe (.not file.) [HKLM\Software\Amazon] O43 - CFD: 02/12/2011 - 21:46:44 - [2,539] ----D- C:\Program Files\Amazon O43 - CFD: 02/12/2011 - 21:49:54 - [0,010] ----D- C:\Users\Marie et Doudou\AppData\Roaming\Amazon O44 - LFC:[MD5.8C1C595A61129F399F306B26305E35E1] - 05/03/2012 - 21:52:28 ---A- . (...) -- C:\Ad-Report-CLEAN[1].txt [4506] O44 - LFC:[MD5.63E9C209D3BB9A2DDDBC785E910BFE6E] - 05/03/2012 - 21:29:29 ---A- . (...) -- C:\Ad-Report-SCAN[1].txt [4238] O51 - MPSK:{5e65ca5c-d583-11dd-ae78-001b385db622}\AutoRun\command. (...) -- C:\Windows\system32\SystemVolumeInformation\system.exe (.not file.) O51 - MPSK:{b4933a2e-75aa-11dd-83a1-001b385db622}\AutoRun\command - Clé orpheline O87 - FAEL: "{740BBEC3-F26B-4D6E-B169-DB768502C614}" |In - Private - P6 - TRUE | .(...) -- C:\Users\Marie et Doudou\AppData\Local\Temp\lxdx\wireless\lxdxwpss.exe (.not file.) O87 - FAEL: "{84EEE0D1-3E9B-4833-9AAF-24EDF73EAAEB}" |In - Private - P17 - TRUE | .(...) -- C:\Users\Marie et Doudou\AppData\Local\Temp\lxdx\wireless\lxdxwpss.exe (.not file.) O87 - FAEL: "TCP Query User{D6868E3B-1219-477E-A9DB-54DB2849AEE9}C:\users\marie et doudou\appdata\local\temp\jdic_0_9_5\ieembed.exe" |In - Private - P6 - TRUE | .(...) -- C:\users\marie et doudou\appdata\local\temp\jdic_0_9_5\ieembed.exe (.not file.) O87 - FAEL: "UDP Query User{88F39635-C2E5-4DAD-97CC-673C402CCDC7}C:\users\marie et doudou\appdata\local\temp\jdic_0_9_5\ieembed.exe" |In - Private - P17 - TRUE | .(...) -- C:\users\marie et doudou\appdata\local\temp\jdic_0_9_5\ieembed.exe (.not file.) O87 - FAEL: "{FFAF9A5A-5C20-4C26-8A8A-07344BD7EA93}" |In - Private - P6 - TRUE | .(...) -- C:\Users\Marie et Doudou\Desktop\Setup roc lx x4650.exe (.not file.) O87 - FAEL: "{8BE721D3-1CF3-42E5-AC11-EEB718683B5E}" |In - Private - P17 - TRUE | .(...) -- C:\Users\Marie et Doudou\Desktop\Setup roc lx x4650.exe (.not file.) O87 - FAEL: "{7405B689-6328-4ED5-B6FD-94E75D6E4A81}" |In - Private - P6 - TRUE | .(...) -- C:\Users\Marie et Doudou\Desktop\Facemoods.exe (.not file.) O87 - FAEL: "{FC6E7DE7-917B-4B39-846B-BCE805F97383}" |In - Private - P17 - TRUE | .(...) -- C:\Users\Marie et Doudou\Desktop\Facemoods.exe (.not file.) FirewallRAZ EmptyFlash
Puis Lance ZHPFix depuis le raccourci du bureau .
* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .
* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .
Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
Clique sur le bouton GO
Copie/Colle le rapport à l'écran dans ton prochain message.
2/
* Telecharge et install link officiel : >>>USBFix ICI<<<
ou : >>> ICI <<<
(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir
* Double clique sur le raccourci UsbFix sur ton Bureau (clique droit avec la souris
:exécuter en tant qu'administrateur pour vista/seven), l'installation se fera
automatiquement
* Clique sur "Recherche"
* Laisse travailler l'outil
* A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi sauvegardé a la racine du disque dur : C:\UsbFix.txt )
@+
-
zhp fix:
Rapport de ZHPFix 1.12.3380 par Nicolas Coolman, Update du 05/02/2011
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-06-03-2012-14-17-11.txt
Run by Marie et Doudou at 06/03/2012 14:17:11
Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Web site : http://nicolascoolman.skyrock.com/
========== Clé(s) du Registre ==========
SUPPRIME Key: HKLM\Software\CrazyLoader
ABSENT Key: HKLM\Software\CrazyLoader
SUPPRIME Key: HKLM\Software\Amazon
SUPPRIME CLSID MPSK: {5e65ca5c-d583-11dd-ae78-001b385db622}
SUPPRIME CLSID MPSK: {b4933a2e-75aa-11dd-83a1-001b385db622}
========== Valeur(s) du Registre ==========
SUPPRIME {BBE5DD18-6055-4078-B607-35A165A58EE1}
SUPPRIME {62367850-86F0-4513-BDE0-06822E168392}
SUPPRIME Toolbar: {EF99BD32-C1FB-11D2-892F-0090271D4F88}
SUPPRIME RunValue: eRecoveryService
SUPPRIME RunValue: Acer Tour Reminder
ABSENT RunValue: Acer Tour Reminder
SUPPRIME {740BBEC3-F26B-4D6E-B169-DB768502C614}
SUPPRIME {84EEE0D1-3E9B-4833-9AAF-24EDF73EAAEB}
SUPPRIME TCP Query User{D6868E3B-1219-477E-A9DB-54DB2849AEE9}C:/users/marie et doudou/appdata/local/temp/jdic_0_9_5/ieembed.exe
SUPPRIME UDP Query User{88F39635-C2E5-4DAD-97CC-673C402CCDC7}C:/users/marie et doudou/appdata/local/temp/jdic_0_9_5/ieembed.exe
SUPPRIME {FFAF9A5A-5C20-4C26-8A8A-07344BD7EA93}
SUPPRIME {8BE721D3-1CF3-42E5-AC11-EEB718683B5E}
SUPPRIME {7405B689-6328-4ED5-B6FD-94E75D6E4A81}
SUPPRIME {FC6E7DE7-917B-4B39-846B-BCE805F97383}
ABSENT Valeur Domain Profile: FirewallRaz :
SUPPRIME FirewallRaz (Public) : {5942F504-9F77-4CBD-A127-7293D6D9A7A9}
SUPPRIME FirewallRaz (Public) : {95044D37-3E30-437E-81A3-49C1346C2127}
SUPPRIME FirewallRaz (None) : {2A40A4F8-F15A-44DB-A2BB-D6D2FFD727D3}
SUPPRIME FirewallRaz (None) : {82C4A52C-4E17-42BA-9F74-E1E9796F5120}
SUPPRIME FirewallRaz (None) : {5A9327C0-BB29-4910-80E0-6E4C8EC1BE2C}
SUPPRIME FirewallRaz (Public) : {B0F112BD-A6B5-4746-854E-D4D9873CF8F2}
SUPPRIME FirewallRaz (Public) : {B8C99AF2-80D2-48BE-BA5F-E9D62023BA96}
SUPPRIME FirewallRaz (Public) : {33305462-4718-4192-80D5-0CC342021B0E}
SUPPRIME FirewallRaz (Public) : {758091E2-6CA4-4433-95B7-BF157E86AEC0}
SUPPRIME FirewallRaz (Public) : {434CED79-BA1E-4177-91F9-F3BE41D777DE}
SUPPRIME FirewallRaz (Public) : {4CBE518B-4C18-4430-8AC0-BFAB2691D0F6}
SUPPRIME FirewallRaz (Public) : {340D575C-96D5-4865-BA06-E000ED87787D}
SUPPRIME FirewallRaz (Public) : {FF10960A-D89C-435B-9BBC-7B16956353DC}
SUPPRIME FirewallRaz (Public) : {8E823980-C83A-44E0-827A-CF2802D6EF3B}
SUPPRIME FirewallRaz (Public) : {031A7677-AA4D-48D6-99E2-1FFDEACF9621}
SUPPRIME FirewallRaz (Private) : {7C450987-18B3-4718-9508-77D0D3E6074D}
SUPPRIME FirewallRaz (Private) : {9D90B778-BF91-4487-8D5C-A1D89B465B12}
SUPPRIME FirewallRaz (Public) : {A9408FAA-9A86-49E8-B2E5-2BA83C06844E}
SUPPRIME FirewallRaz (Public) : {871F08E5-5AAD-410B-983B-227973204EF9}
SUPPRIME FirewallRaz (Private) : TCP Query User{AABBE577-7B70-461A-9F60-8E1FFBF8E9CD}C:\users\marie et doudou\desktop\limewire\limewire.exe
SUPPRIME FirewallRaz (Private) : UDP Query User{D74D560A-1C05-4A27-8CDA-5E52ACB8298A}C:\users\marie et doudou\desktop\limewire\limewire.exe
========== Elément(s) de donnée du Registre ==========
REMPLACE Value UacDisableNotify : Good (0) - Bad (1)
SUPPRIME PhishingFilter Value: Enabled = 0
========== Dossier(s) ==========
SUPPRIME Folder: C:\Users\Marie et Doudou\AppData\Local\crazyloader Air
SUPPRIME Folder: C:\Program Files\Amazon
SUPPRIME Folder: C:\Users\Marie et Doudou\AppData\Roaming\Amazon
SUPPRIME Flash Cookies: 2
========== Fichier(s) ==========
SUPPRIME File: c:\program files\yahoo!\companion\installs\cpn0\yt.dll
ABSENT Folder/File: c:\users\marie et doudou\appdata\local\crazyloader air
SUPPRIME File: c:\users\marie et doudou\desktop\aide et support - raccourci.lnk
SUPPRIME File: c:\ad-report-clean[1].txt
SUPPRIME File: c:\ad-report-scan[1].txt
SUPPRIME Flash Cookies: 1
========== Tache planifiée ==========
SUPPRIME Task: {6AF73672-5A2B-4EBD-A61B-06280F7552AA}
SUPPRIME Task: {864A16F2-BDBA-4D9C-9056-008057857472}
========== Récapitulatif ==========
5 : Clé(s) du Registre
36 : Valeur(s) du Registre
2 : Elément(s) de donnée du Registre
4 : Dossier(s)
6 : Fichier(s)
2 : Tache planifiée
End of clean in 00mn 14s
========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 06/03/2012 14:17:11 [4371]
- 1
- 2