Contrôle avira qui ne se termine jamais

Résolu/Fermé
mariecamb Messages postés 116 Date d'inscription jeudi 2 octobre 2008 Statut Membre Dernière intervention 28 novembre 2013 - 2 mars 2012 à 23:44
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 - 7 mars 2012 à 19:23
Bonjour,

Je rencontre un problème avec Avira depuis plusieurs mois maintenant. A chaque fois que je lance un contrôle intégral du système, celui-ci ne se termine jamais.
J'en ai, par exemple, lancé un il y a 11 h maintenant et il n'est toujours pas terminé, est-ce normal???


A voir également:

34 réponses

Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
3 mars 2012 à 07:11
Bonjour,

Est ce que tu as essayé de le désinstaller puis le réinstaller de nouveau ?

Ta version est payante ?

@+
0
mariecamb Messages postés 116 Date d'inscription jeudi 2 octobre 2008 Statut Membre Dernière intervention 28 novembre 2013
3 mars 2012 à 10:21
Bonjour, c'est la version gratuite donc je vais essayé de le désinstaller.

Merci
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
Modifié par Fish66 le 3/03/2012 à 10:30
Re,
1/
Tu vas suivre ces procédures :

Désinstallation propre Avira :

1* Télécharge Avira antivir V12 à partir ce lien :
http://www.commentcamarche.net/download/telecharger-55-antivir
2* Désinstalle ta version d'Avira via panneau de configuration
3* Télécharge avira-registrycleaner à partir ce lien :
https://www.avira.com/fr/download/product/avira-registry-cleaner
Exécute le en suivant les instructions
* Exécute le fichier téléchargé en 1* pour installation
(A ne pas cocher la case Askbar )
=========================================
*Tu trouves le tutoriel de la configuration optimale :>>> ICI <<<

2/
Refais une analyse de ton nouveau antivirus puis poste le rapport stp

@+


_ _ _ Fish66_ _ _ I''"""""I_ _ membre contributeur sécurité_ _I''"""""I_ _ _
¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
0
mariecamb Messages postés 116 Date d'inscription jeudi 2 octobre 2008 Statut Membre Dernière intervention 28 novembre 2013
3 mars 2012 à 10:54
Merci je suis en train d'installer la nouvelle version mais ils me demandent de desinstaller Malwarebytes, je le fais?
0
Oui désinstalle il s'agit de faire fonctionner correctement l'antivirus en premier,
tu verras plus tard si tu peux le réinstaller.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
mariecamb Messages postés 116 Date d'inscription jeudi 2 octobre 2008 Statut Membre Dernière intervention 28 novembre 2013
3 mars 2012 à 11:44
Merci, pour ce qui est de avira registry cleaner, j'ai fait un scan, il a trouvé 25 clés, que dois-je faire après, les effacer? Ça sert à quoi au juste?
0
mariecamb Messages postés 116 Date d'inscription jeudi 2 octobre 2008 Statut Membre Dernière intervention 28 novembre 2013
3 mars 2012 à 11:48
Et voici le rapport du scan anvira:
Avira Free Antivirus
Date de création du fichier de rapport : samedi 3 mars 2012 11:43

La recherche porte sur 3515858 souches de virus.

Le programme fonctionne en version intégrale illimitée.
Les services en ligne sont disponibles.

Détenteur de la licence : Avira AntiVir Personal - Free Antivirus
Numéro de série : 0000149996-ADJIE-0000001
Plateforme : Windows Vista
Version de Windows : (Service Pack 2) [6.0.6002]
Mode Boot : Démarré normalement
Identifiant : Marie et Doudou
Nom de l'ordinateur : PC-DE-MARIEETDO

Informations de version :
BUILD.DAT : 12.0.0.207 41963 Bytes 20/02/2012 15:58:00
AVSCAN.EXE : 12.1.0.20 492496 Bytes 15/02/2012 14:03:39
AVSCAN.DLL : 12.1.0.19 64976 Bytes 20/02/2012 14:10:04
LUKE.DLL : 12.1.0.19 68304 Bytes 15/02/2012 14:03:46
AVSCPLR.DLL : 12.1.0.22 100048 Bytes 15/02/2012 14:03:39
AVREG.DLL : 12.1.0.29 228048 Bytes 15/02/2012 14:03:38
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 08:05:36
VBASE001.VDF : 7.11.0.0 13342208 Bytes 14/12/2010 14:04:02
VBASE002.VDF : 7.11.19.170 14374912 Bytes 20/12/2011 14:04:09
VBASE003.VDF : 7.11.21.238 4472832 Bytes 01/02/2012 10:39:41
VBASE004.VDF : 7.11.21.239 2048 Bytes 01/02/2012 10:39:42
VBASE005.VDF : 7.11.21.240 2048 Bytes 01/02/2012 10:39:42
VBASE006.VDF : 7.11.21.241 2048 Bytes 01/02/2012 10:39:42
VBASE007.VDF : 7.11.21.242 2048 Bytes 01/02/2012 10:39:42
VBASE008.VDF : 7.11.21.243 2048 Bytes 01/02/2012 10:39:42
VBASE009.VDF : 7.11.21.244 2048 Bytes 01/02/2012 10:39:42
VBASE010.VDF : 7.11.21.245 2048 Bytes 01/02/2012 10:39:42
VBASE011.VDF : 7.11.21.246 2048 Bytes 01/02/2012 10:39:43
VBASE012.VDF : 7.11.21.247 2048 Bytes 01/02/2012 10:39:43
VBASE013.VDF : 7.11.22.33 1486848 Bytes 03/02/2012 10:39:45
VBASE014.VDF : 7.11.22.56 687616 Bytes 03/02/2012 10:39:49
VBASE015.VDF : 7.11.22.92 178176 Bytes 06/02/2012 10:39:50
VBASE016.VDF : 7.11.22.154 144896 Bytes 08/02/2012 10:39:50
VBASE017.VDF : 7.11.22.220 183296 Bytes 13/02/2012 10:39:50
VBASE018.VDF : 7.11.23.34 202752 Bytes 15/02/2012 10:39:51
VBASE019.VDF : 7.11.23.98 126464 Bytes 17/02/2012 10:39:51
VBASE020.VDF : 7.11.23.150 148480 Bytes 20/02/2012 10:39:51
VBASE021.VDF : 7.11.23.224 172544 Bytes 23/02/2012 10:39:52
VBASE022.VDF : 7.11.24.52 219648 Bytes 28/02/2012 10:39:53
VBASE023.VDF : 7.11.24.53 2048 Bytes 28/02/2012 10:39:53
VBASE024.VDF : 7.11.24.54 2048 Bytes 28/02/2012 10:39:53
VBASE025.VDF : 7.11.24.55 2048 Bytes 28/02/2012 10:39:53
VBASE026.VDF : 7.11.24.56 2048 Bytes 28/02/2012 10:39:53
VBASE027.VDF : 7.11.24.57 2048 Bytes 28/02/2012 10:39:53
VBASE028.VDF : 7.11.24.58 2048 Bytes 28/02/2012 10:39:53
VBASE029.VDF : 7.11.24.59 2048 Bytes 28/02/2012 10:39:54
VBASE030.VDF : 7.11.24.60 2048 Bytes 28/02/2012 10:39:54
VBASE031.VDF : 7.11.24.142 131584 Bytes 02/03/2012 10:39:54
Version du moteur : 8.2.10.8
AEVDF.DLL : 8.1.2.2 106868 Bytes 15/02/2012 14:03:25
AESCRIPT.DLL : 8.1.4.7 442746 Bytes 03/03/2012 10:40:04
AESCN.DLL : 8.1.8.2 131444 Bytes 03/03/2012 10:40:03
AESBX.DLL : 8.2.4.5 434549 Bytes 15/02/2012 14:03:25
AERDL.DLL : 8.1.9.15 639348 Bytes 15/02/2012 14:03:25
AEPACK.DLL : 8.2.16.3 799094 Bytes 03/03/2012 10:40:02
AEOFFICE.DLL : 8.1.2.25 201084 Bytes 15/02/2012 14:03:24
AEHEUR.DLL : 8.1.4.0 4436342 Bytes 03/03/2012 10:40:01
AEHELP.DLL : 8.1.19.0 254327 Bytes 03/03/2012 10:39:57
AEGEN.DLL : 8.1.5.21 409971 Bytes 03/03/2012 10:39:56
AEEXP.DLL : 8.1.0.23 70005 Bytes 03/03/2012 10:40:05
AEEMU.DLL : 8.1.3.0 393589 Bytes 15/02/2012 14:03:20
AECORE.DLL : 8.1.25.4 201079 Bytes 03/03/2012 10:39:55
AEBB.DLL : 8.1.1.0 53618 Bytes 15/02/2012 14:03:20
AVWINLL.DLL : 12.1.0.17 27344 Bytes 15/02/2012 14:03:40
AVPREF.DLL : 12.1.0.17 51920 Bytes 15/02/2012 14:03:38
AVREP.DLL : 12.1.0.17 179920 Bytes 15/02/2012 14:03:38
AVARKT.DLL : 12.1.0.23 209360 Bytes 15/02/2012 14:03:34
AVEVTLOG.DLL : 12.1.0.17 169168 Bytes 15/02/2012 14:03:35
SQLITE3.DLL : 3.7.0.0 398288 Bytes 15/02/2012 14:03:52
AVSMTP.DLL : 12.1.0.17 63440 Bytes 15/02/2012 14:03:39
NETNT.DLL : 12.1.0.17 17104 Bytes 15/02/2012 14:03:47
RCIMAGE.DLL : 12.1.0.13 4449488 Bytes 15/02/2012 14:04:25
RCTEXT.DLL : 12.1.0.16 99792 Bytes 15/02/2012 14:04:25

Configuration pour la recherche actuelle :
Nom de la tâche...............................:
Fichier de configuration......................: c:\program files\avira\antivir desktop\setupprf.dat
Documentation.................................: par défaut
Action principale.............................: interactif
Action secondaire.............................: ignorer
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: marche
Recherche dans les programmes actifs..........: marche
Recherche en cours sur l'enregistrement.......: marche
Recherche de Rootkits.........................: arrêt
Contrôle d'intégrité de fichiers système......: arrêt
Fichier mode de recherche.....................: Sélection de fichiers intelligente
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: avancé

Début de la recherche : samedi 3 mars 2012 11:43

La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !

La recherche sur les secteurs d'amorçage commence :

La recherche sur les processus démarrés commence :
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'plugin-container.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sdclt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés
Processus de recherche 'firefox.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avnotify.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avconfig.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avshadow.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
Processus de recherche 'setup.exe' - '1' module(s) sont contrôlés
Processus de recherche 'presetup.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avira_free_antivirus_fr.exe' - '1' module(s) sont contrôlés
Processus de recherche 'regcleaner.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avira_registry_cleaner_en.exe' - '1' module(s) sont contrôlés
Processus de recherche 'TrustedInstaller.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wuauclt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'RtkBtMnt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ERAGENT.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'ACER.EMPOWERING.FRAMEWORK.SUPERVISOR.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'EPOWER_DMC.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'ehmsas.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ENMTRAY.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'wmpnetwk.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'igfxsrvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lxdxMsdMon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'igfxsrvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'igfxext.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wmpnscfg.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ehtray.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sidebar.exe' - '1' module(s) sont contrôlés
Processus de recherche 'jusched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'LManager.exe' - '1' module(s) sont contrôlés
Processus de recherche 'RtHDVCpl.exe' - '1' module(s) sont contrôlés
Processus de recherche 'eDSLoader.exe' - '1' module(s) sont contrôlés
Processus de recherche 'hkcmd.exe' - '1' module(s) sont contrôlés
Processus de recherche 'igfxtray.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lxdxmon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'Explorer.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés
Processus de recherche 'Dwm.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wmiprvse.exe' - '1' module(s) sont contrôlés
Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés
Processus de recherche 'unsecapp.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wmiprvse.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ePowerSvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'capuserv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'eRecoveryService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'YahooAUService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'xaudio.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SearchIndexer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'RichVideo.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'MobilityService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lxdxcoms.exe' - '1' module(s) sont contrôlés
Processus de recherche 'LSSrvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'FsUsbExService.Exe' - '1' module(s) sont contrôlés
Processus de recherche 'eNet Service.exe' - '1' module(s) sont contrôlés
Processus de recherche 'eLockServ.exe' - '1' module(s) sont contrôlés
Processus de recherche 'eDSService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'dgdersvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ALaunchSvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'agrsmsvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SLsvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lsm.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wininit.exe' - '1' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés

La recherche sur les renvois aux fichiers exécutables (registre) commence :
Le registre a été contrôlé ( '708' fichiers).



Fin de la recherche : samedi 3 mars 2012 11:45
Temps nécessaire: 01:40 Minute(s)

La recherche a été effectuée intégralement

0 Les répertoires ont été contrôlés
1459 Des fichiers ont été contrôlés
0 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
0 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
0 Impossible de scanner des fichiers
1459 Fichiers non infectés
14 Les archives ont été contrôlées
0 Avertissements
0 Consignes
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
3 mars 2012 à 14:51
Re,

Nous allons effectuer un diagnostic de ton PC:
*Télécharge ZHPDiag sur ton bureau :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html

* Laisse toi guider lors de l'installation,coche "Ajouter une icône sur le bureau" et décoche la case "Exécuter ZHPDiag"

/!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur un des sites ci dessous, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum : http://pjjoint.malekal.com/
Si indisponible, tu peux essayer avec l'un de ces liens:
https://www.terafiles.net/
https://www.casimages.com/

* Tuto zhpdiag :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html

Hébergement de rapport sur pjjoint.malekal.com

Rends toi sur pjjoint.malekal.com
* Clique sur le bouton Parcourir
* Sélectionne le fichier que tu veux héberger et clique sur Ouvrir
* Clique sur le bouton Envoyer
* Un message de confirmation s'affiche (L'upload a réussi ! - Le lien à transmettre à vos correspondant pour visualiser le fichier est : https://pjjoint.malekal.com/files.php?id=df5ea299241015

* Copie le lien dans ta prochaine réponse.

@+

0
mariecamb Messages postés 116 Date d'inscription jeudi 2 octobre 2008 Statut Membre Dernière intervention 28 novembre 2013
5 mars 2012 à 15:00
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
5 mars 2012 à 19:40
Re,

Il existe des infections ...

==============================
1/
* Télécharge sur le bureau RogueKiller (par tigzy)
https://www.luanagames.com/index.fr.html
* ( Sous Vista/Seven,clique droit, lancer en tant qu'administrateur )
* Quitte tous tes programmes en cours
* Lance RogueKiller.exe
Si l'infection bloque le programme, il faut le relancer plusieurs fois ou le renommer en winlogon.exe
* Laisse le prescan se terminer, clique sur Scan
* Clique sur Rapport pour l'ouvrir puis copie/colle le sur le dans ton prochain message

2/
Télécharge AdwCleaner (merci à Xplode)
Lance AdwCleaner
Clique sur le bouton [ Suppression ]
Patiente...
Poste le rapport qui apparait en fin de recherche.


@+
0
mariecamb Messages postés 116 Date d'inscription jeudi 2 octobre 2008 Statut Membre Dernière intervention 28 novembre 2013
5 mars 2012 à 20:34
Merci.
Voici le rapport RK:

RogueKiller V7.2.1 [29/02/2012] par Tigzy
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html
Blog: http://tigzyrk.blogspot.com

Systeme d'exploitation: Windows Vista (6.0.6002 Service Pack 2) 32 bits version
Demarrage : Mode normal
Utilisateur: Marie et Doudou [Droits d'admin]
Mode: Recherche -- Date: 05/03/2012 20:09:41

¤¤¤ Processus malicieux: 0 ¤¤¤

¤¤¤ Entrees de registre: 4 ¤¤¤
[HJ] HKCU\[...]\Advanced : Start_ShowMyGames (0) -> FOUND
[HJ] HKCU\[...]\Advanced : Start_ShowPrinters (0) -> FOUND
[HJ] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> FOUND
[HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> FOUND

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver: [CHARGE] ¤¤¤

¤¤¤ Infection : ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤
127.0.0.1 localhost
::1 localhost


¤¤¤ MBR Verif: ¤¤¤

+++++ PhysicalDrive0: Hitachi HTS542512K9SA00 ATA Device +++++
--- User ---
[MBR] 12f66f65d36aa5c623bbfad524f716f7
[BSP] eeba76632375ad9618c266d930a81427 : Acer tatooed MBR Code
Partition table:
0 - [XXXXXX] ACER (0x27) [VISIBLE] Offset (sectors): 63 | Size: 9993 Mo
1 - [ACTIVE] FAT16 (0x06) [VISIBLE] Offset (sectors): 20467712 | Size: 52371 Mo
2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 127723520 | Size: 52107 Mo
User = LL1 ... OK!
User = LL2 ... OK!

Termine : << RKreport[1].txt >>
RKreport[1].txt
0
mariecamb Messages postés 116 Date d'inscription jeudi 2 octobre 2008 Statut Membre Dernière intervention 28 novembre 2013
5 mars 2012 à 20:35
Et celui de ADW Cleaner:

# AdwCleaner v1.501 - Rapport créé le 05/03/2012 à 20:13:34
# Mis à jour le 04/03/2012 par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
# Nom d'utilisateur : Marie et Doudou - PC-DE-MARIEETDO
# Exécuté depuis : C:\Users\Marie et Doudou\Desktop\adwcleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Users\Marie et Doudou\AppData\Roaming\CrazyLoader
Dossier Supprimé : C:\Users\Marie et Doudou\AppData\Roaming\OfferBox
Dossier Supprimé : C:\Users\Marie et Doudou\AppData\Roaming\widestream
Dossier Supprimé : C:\Users\Marie et Doudou\AppData\Local\widestream6 Air
Dossier Supprimé : C:\Users\Marie et Doudou\AppData\LocalLow\BabylonToolbar
Fichier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Navigateur OfferBox.lnk

***** [H. Navipromo] *****


***** [Registre] *****

Clé Supprimée : HKCU\Software\Spointer
Clé Supprimée : HKCU\Software\WideStream
Clé Supprimée : HKCU\Software\JavaSoft\Prefs\crazyloader
Clé Supprimée : HKLM\SOFTWARE\Offerbox
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escort.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4eaf-B541-F8DE92DD98DB}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{2EECD738-5844-4a99-B4B6-146BF802613B}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E46C8196-B634-44a1-AF6E-957C64278AB1}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{09C554C3-109B-483C-A06B-F14172F1A947}
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\bjeikeheijdjdfjbmknpefojickbkmom
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2EECD738-5844-4a99-B4B6-146BF802613B}

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16421

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v10.0.2 (fr)

Profil : c9m6tned.default
Fichier : C:\Users\Marie et Doudou\AppData\Roaming\Mozilla\Firefox\Profiles\c9m6tned.default\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[S1].txt - [2198 octets] - [05/03/2012 20:13:34]

########## EOF - C:\AdwCleaner[S1].txt - [2326 octets] ##########
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
5 mars 2012 à 20:43
Re,
1/
Relance RogueKiller puis tapes 2 (suppression) et poste le rapport stp

2/
* Télécharge de AD-Remover sur ton Bureau.
http://security-domain.be/download/AD-Remover.html

/!\ Ferme toutes applications en cours /!\

- Double sur l'icône Ad-remover située sur ton Bureau.
-Pour vista/Seven : clique avec le bouton droit de la souris et choisis « exécuter en tant qu'administrateur »
- Sur la page, clique sur le bouton « chercher »
- Confirme lancement du scan
- Laisse travailler l'outil.
- Poste le rapport qui apparaît à la fin.

(Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)

(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour c

@+
0
mariecamb Messages postés 116 Date d'inscription jeudi 2 octobre 2008 Statut Membre Dernière intervention 28 novembre 2013
5 mars 2012 à 21:32
Rapport RK:

RogueKiller V7.2.1 [29/02/2012] par Tigzy
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html
Blog: http://tigzyrk.blogspot.com

Systeme d'exploitation: Windows Vista (6.0.6002 Service Pack 2) 32 bits version
Demarrage : Mode normal
Utilisateur: Marie et Doudou [Droits d'admin]
Mode: Suppression -- Date: 05/03/2012 21:24:46

¤¤¤ Processus malicieux: 0 ¤¤¤

¤¤¤ Entrees de registre: 0 ¤¤¤

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver: [CHARGE] ¤¤¤

¤¤¤ Infection : ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤
127.0.0.1 localhost
::1 localhost


¤¤¤ MBR Verif: ¤¤¤

+++++ PhysicalDrive0: Hitachi HTS542512K9SA00 ATA Device +++++
--- User ---
[MBR] 12f66f65d36aa5c623bbfad524f716f7
[BSP] eeba76632375ad9618c266d930a81427 : Acer tatooed MBR Code
Partition table:
0 - [XXXXXX] ACER (0x27) [VISIBLE] Offset (sectors): 63 | Size: 9993 Mo
1 - [ACTIVE] FAT16 (0x06) [VISIBLE] Offset (sectors): 20467712 | Size: 52371 Mo
2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 127723520 | Size: 52107 Mo
User = LL1 ... OK!
User = LL2 ... OK!

Termine : << RKreport[4].txt >>
RKreport[1].txt ; RKreport[2].txt ; RKreport[3].txt ; RKreport[4].txt
0
mariecamb Messages postés 116 Date d'inscription jeudi 2 octobre 2008 Statut Membre Dernière intervention 28 novembre 2013
5 mars 2012 à 21:33
Et Ad remover:

======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par TeamXscript le 12/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org

C:\Program Files\Ad-Remover\main.exe (SCAN [1]) -> Lancé à 21:27:27 le 05/03/2012, Mode normal

Microsoft® Windows Vista(TM) Édition Familiale Premium Service Pack 2 (X86)
Marie et Doudou@PC-DE-MARIEETDO (Acer Aspire 5315)

============== RECHERCHE ==============



Clé trouvée: HKCU\Software\fcn

Valeur trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\WinTrust\Trust Providers\Software Publishing\Trust Database\0|goicfboogidikkejccmclpieicihhlpo jimddp
Valeur trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\WinTrust\Trust Providers\Software Publishing\Trust Database\0|goicfboogidikkejccmclpieicihhlpo hpfanicgkffmccehnpkikogcffaepkfp
Valeur trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\WinTrust\Trust Providers\Software Publishing\Trust Database\0|goicfboogidikkejccmclpieicihhlpo dgnckdmmolaijpbbakmplfhlfpdhglgc


============== SCAN ADDITIONNEL ==============

**** Mozilla Firefox Version [10.0.2 (fr)] ****

HKLM_MozillaPlugins\Adobe Reader (x)
HKCU_MozillaPlugins\@yahoo.com/BrowserPlus,version=2.6.0 (x)
Searchplugins\bing.xml ( hxxp://www.bing.com/search)
Components\browsercomps.dll (Mozilla Foundation)

-- C:\Users\Marie et Doudou\AppData\Roaming\Mozilla\FireFox\Profiles\c9m6tned.default --
Prefs.js - browser.download.dir, C:\\Users\\Marie et Doudou\\Desktop
Prefs.js - browser.download.lastDir, C:\\Users\\Marie et Doudou\\Documents\\COURS\\6ème\\CELEBRATIONS\\St Patrick's day
Prefs.js - browser.startup.homepage, hxxp://fr.yahoo.com/|hxxp://global.acer.com/
Prefs.js - browser.startup.homepage_override.buildID, 20120215223356
Prefs.js - browser.startup.homepage_override.mstone, rv:10.0.2

========================================

**** Internet Explorer Version [9.0.8112.16421] ****

HKCU_Main|Default_Page_URL - hxxp://fr.yahoo.com/?fr=fp-yie9
HKCU_Main|SearchMigratedDefaultURL - hxxp://search.yahoo.com/search?p={searchTerms}&ei=utf-8&fr=b1ie7
HKCU_Main|Search Page - hxxp://fr.rd.yahoo.com/customize/ycomp/defaults/sp/*hxxp://fr.yahoo.com
HKCU_Main|Start Page - hxxp://fr.yahoo.com/?fr=fp-yie9
HKLM_Main|Default_Page_URL - hxxp://fr.fr.acer.yahoo.com
HKLM_Main|Default_Search_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Start Page - hxxp://fr.fr.acer.yahoo.com
HKCU_SearchScopes\{E74E4788-922D-4E00-8EB0-AC691CA819C5} - "Flickr" (hxxp://www.flickr.com/search/?q={searchTerms})
HKCU_Toolbar\ShellBrowser|{5CBE3B7C-1E47-477E-A7DD-396DB0476E29} (C:\Windows\system32\eDStoolbar.dll)
HKCU_Toolbar\WebBrowser|{1017A80C-6F09-4548-A84D-EDD6AC9525F0} (x)
HKLM_Toolbar|{5CBE3B7C-1E47-477e-A7DD-396DB0476E29} (C:\Windows\system32\eDStoolbar.dll)
HKCU_ElevationPolicy\{03416D18-0581-4CE4-86FA-B2BA86CFAEF8} - C:\Windows\System32\Macromed\Flash\FlashUtil9f.exe (x)
HKCU_ElevationPolicy\{88CA8DB3-436B-4ADE-B721-29927A778F18} - C:\Program Files\ACD Systems\ACDSee\9.0\ACDSeeQV.exe (ACD Systems Ltd.)
HKCU_ElevationPolicy\{BC00E2E9-34A8-43C3-9F07-2A67600CBDE4} - C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe (x)
HKCU_ElevationPolicy\{C5EBEEF6-00FE-4AD7-AA9F-E5DA5D808B6E} - C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe (x)
HKCU_ElevationPolicy\{D09C464F-07DE-4C04-ABB4-88C30329C02D} - C:\Users\Marie et Doudou\AppData\Local\Yahoo!\BrowserPlus\2.5.1\BrowserPlusCore.exe (x)
HKCU_ElevationPolicy\{E4787A10-6231-423E-AA74-F5337BD2AF45} - c:\program files\Google\googletoolbar1user.exe (x)
HKCU_ElevationPolicy\{F6406B2D-39A7-4566-A174-E19DDD818A95} - C:\Users\Marie et Doudou\AppData\Local\Yahoo!\BrowserPlus\2.4.21\BrowserPlusCore.exe (x)
HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files\Internet Explorer\iedw.exe (x)
HKLM_Extensions\{85d1f590-48f4-11d9-9669-0800200c9a66} - "?" (?)

========================================

C:\Program Files\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 1 Fichier(s)

C:\Ad-Report-SCAN[1].txt - 05/03/2012 21:27:52 (4100 Octet(s))

Fin à: 21:29:11, 05/03/2012

============== E.O.F ==============
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
5 mars 2012 à 21:41
Re,

1/
/!\ Ferme toutes applications en cours /!\

- Double sur l'icône Ad-remover située sur ton Bureau.
-Pour vista/Seven : clique avec le bouton droit de la souris et choisis « exécuter en tant qu'administrateur »
- Sur la page, clique sur le bouton «Nettoyer»
- Confirme lancement du scan
- Laisse travailler l'outil.
- Poste le rapport qui apparaît à la fin.

(Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)

(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour c

2/
* Lance Malwarebytes' Anti-Malware
* Fais la mise à jour
* Clique dans l'onglet "Recherche"
* Coche l'option "Exécuter un examen complet" puis sur le bouton "Rechercher"
* Choisis de scanner tous tes disques durs, puis clique sur 'Lancer l'examen"

A la fin de l'analyse, si MBAM n'a rien trouvé :

* Clique sur OK, le rapport s'ouvre spontanément

Si des menaces ont été détectées :

* Clique sur OK puis "Afficher les résultats"
*Vérifie que toutes les lignes sont cochées
* Choisis l'option "Supprimer la sélection"
* Si MBAM demande le redémarrage de Windows : Clique sur "Oui"
* Le rapport s'ouvre automatiquement après la suppression, il se trouve aussi dans l'onglet "Rapports/Logs"

* Copie/colle le rapport dans le prochain message


Remarque :
- S'il y'a un problème de mise à jour de mbam, tu peux la faire manuellement en téléchargeant ce fichier puis en l'exécutant.


A demain

Bonne soirée


0
mariecamb Messages postés 116 Date d'inscription jeudi 2 octobre 2008 Statut Membre Dernière intervention 28 novembre 2013
6 mars 2012 à 00:38
Merci encore!

Voici les rapports, à demain!

Adremover:

======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par TeamXscript le 12/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org

C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 21:50:46 le 05/03/2012, Mode normal

Microsoft® Windows Vista(TM) Édition Familiale Premium Service Pack 2 (X86)
Marie et Doudou@PC-DE-MARIEETDO (Acer Aspire 5315)

============== ACTION(S) ==============



(!) -- Fichiers temporaires supprimés.


Clé supprimée: HKCU\Software\fcn

Valeur supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\WinTrust\Trust Providers\Software Publishing\Trust Database\0|goicfboogidikkejccmclpieicihhlpo jimddp
Valeur supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\WinTrust\Trust Providers\Software Publishing\Trust Database\0|goicfboogidikkejccmclpieicihhlpo hpfanicgkffmccehnpkikogcffaepkfp
Valeur supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\WinTrust\Trust Providers\Software Publishing\Trust Database\0|goicfboogidikkejccmclpieicihhlpo dgnckdmmolaijpbbakmplfhlfpdhglgc


============== SCAN ADDITIONNEL ==============

**** Mozilla Firefox Version [10.0.2 (fr)] ****

HKLM_MozillaPlugins\Adobe Reader (x)
HKCU_MozillaPlugins\@yahoo.com/BrowserPlus,version=2.6.0 (x)
Searchplugins\bing.xml ( hxxp://www.bing.com/search)
Components\browsercomps.dll (Mozilla Foundation)

-- C:\Users\Marie et Doudou\AppData\Roaming\Mozilla\FireFox\Profiles\c9m6tned.default --
Prefs.js - browser.download.dir, C:\\Users\\Marie et Doudou\\Desktop
Prefs.js - browser.download.lastDir, C:\\Users\\Marie et Doudou\\Documents\\COURS\\6ème\\CELEBRATIONS\\St Patrick's day
Prefs.js - browser.startup.homepage, hxxp://fr.yahoo.com/|hxxp://global.acer.com/
Prefs.js - browser.startup.homepage_override.buildID, 20120215223356
Prefs.js - browser.startup.homepage_override.mstone, rv:10.0.2

========================================

**** Internet Explorer Version [9.0.8112.16421] ****

HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
HKCU_Main|Start Page - hxxp://fr.msn.com/
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Start Page - hxxp://fr.msn.com/
HKCU_SearchScopes\{E74E4788-922D-4E00-8EB0-AC691CA819C5} - "Flickr" (hxxp://www.flickr.com/search/?q={searchTerms})
HKCU_Toolbar\ShellBrowser|{5CBE3B7C-1E47-477E-A7DD-396DB0476E29} (C:\Windows\system32\eDStoolbar.dll)
HKCU_Toolbar\WebBrowser|{1017A80C-6F09-4548-A84D-EDD6AC9525F0} (x)
HKLM_Toolbar|{5CBE3B7C-1E47-477e-A7DD-396DB0476E29} (C:\Windows\system32\eDStoolbar.dll)
HKCU_ElevationPolicy\{03416D18-0581-4CE4-86FA-B2BA86CFAEF8} - C:\Windows\System32\Macromed\Flash\FlashUtil9f.exe (x)
HKCU_ElevationPolicy\{88CA8DB3-436B-4ADE-B721-29927A778F18} - C:\Program Files\ACD Systems\ACDSee\9.0\ACDSeeQV.exe (ACD Systems Ltd.)
HKCU_ElevationPolicy\{BC00E2E9-34A8-43C3-9F07-2A67600CBDE4} - C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe (x)
HKCU_ElevationPolicy\{C5EBEEF6-00FE-4AD7-AA9F-E5DA5D808B6E} - C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe (x)
HKCU_ElevationPolicy\{D09C464F-07DE-4C04-ABB4-88C30329C02D} - C:\Users\Marie et Doudou\AppData\Local\Yahoo!\BrowserPlus\2.5.1\BrowserPlusCore.exe (x)
HKCU_ElevationPolicy\{E4787A10-6231-423E-AA74-F5337BD2AF45} - c:\program files\Google\googletoolbar1user.exe (x)
HKCU_ElevationPolicy\{F6406B2D-39A7-4566-A174-E19DDD818A95} - C:\Users\Marie et Doudou\AppData\Local\Yahoo!\BrowserPlus\2.4.21\BrowserPlusCore.exe (x)
HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files\Internet Explorer\iedw.exe (x)
HKLM_Extensions\{85d1f590-48f4-11d9-9669-0800200c9a66} - "?" (?)

========================================

C:\Program Files\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 16 Fichier(s)

C:\Ad-Report-CLEAN[1].txt - 05/03/2012 21:50:51 (4302 Octet(s))
C:\Ad-Report-SCAN[1].txt - 05/03/2012 21:27:52 (4238 Octet(s))

Fin à: 21:52:28, 05/03/2012

============== E.O.F ==============
0
mariecamb Messages postés 116 Date d'inscription jeudi 2 octobre 2008 Statut Membre Dernière intervention 28 novembre 2013
6 mars 2012 à 00:40
Et malwarebytes:

Malwarebytes Anti-Malware 1.60.1.1000
www.malwarebytes.org

Version de la base de données: v2012.03.05.08

Windows Vista Service Pack 2 x86 NTFS
Internet Explorer 9.0.8112.16421
Marie et Doudou :: PC-DE-MARIEETDO [administrateur]

05/03/2012 22:03:59
mbam-log-2012-03-05 (22-03-59).txt

Type d'examen: Examen complet
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 308016
Temps écoulé: 2 heure(s), 22 minute(s), 45 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 3
C:\Users\Marie et Doudou\AppData\Local\gnc.exe (Trojan.Dropper) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Marie et Doudou\AppData\Local\VirtualStore\Windows\System32\gnc.exe (Trojan.Dropper) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\sqlite3.dll (Spyware.OnlineGames) -> Mis en quarantaine et supprimé avec succès.

(fin)
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
6 mars 2012 à 05:43
Bonjour,

Lance ZHPDiag depuis le bureau, clique sur l'onglet vert (flèche bas) pour faire la mise à jour et prépare stp un nouveau rapport ZHPDiag

@+
0
mariecamb Messages postés 116 Date d'inscription jeudi 2 octobre 2008 Statut Membre Dernière intervention 28 novembre 2013
6 mars 2012 à 10:20
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
6 mars 2012 à 12:58
Re,

1/
Copie tout le texte présent ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )




[HKLM\SOFTWARE\Microsoft\Security Center] UacDisableNotify: Modified     
R4 - HKCU\SOFTWARE\Microsoft\Internet Explorer\PhishingFilter,Enabled = 0    => Infection Rogue (Possible)
[HKLM\Software\CrazyLoader]    => Infection BT (Adware.SPointer)
O43 - CFD: 05/10/2010 - 15:41:42 - [0,288] ----D- C:\Users\Marie et Doudou\AppData\Local\crazyloader Air    => Infection BT (Adware.SPointer)
O87 - FAEL: "{BBE5DD18-6055-4078-B607-35A165A58EE1}" |In - Private - P6 - TRUE | .(...) -- C:\Program Files\CrazyLoader\crazyloader.exe (.not file.)    => Infection BT (Adware.SPointer)
O87 - FAEL: "{62367850-86F0-4513-BDE0-06822E168392}" |In - Private - P17 - TRUE | .(...) -- C:\Program Files\CrazyLoader\crazyloader.exe (.not file.)    => Infection BT (Adware.SPointer)
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} . (.Yahoo! Inc. - Yahoo! Toolbar.) -- C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll    => Yahoo®Toolbar
[HKLM\Software\CrazyLoader]     
C:\Users\Marie et Doudou\AppData\Local\Crazyloader Air     
OPT:O4 - HKLM\..\Run: [eRecoveryService] Clé orpheline
OPT:O4 - HKCU\..\Run: [Acer Tour Reminder] Clé orpheline
OPT:O4 - HKUS\S-1-5-21-304503702-236530692-2452768955-1000\..\Run: [Acer Tour Reminder] Clé orpheline
OPT:O4 - Global Startup: C:\Users\Marie et Doudou\Desktop\Aide et support - Raccourci.lnk - Clé orpheline
[MD5.00000000000000000000000000000000] [APT] [{6AF73672-5A2B-4EBD-A61B-06280F7552AA}] (...) -- C:\Users\Marie et Doudou\Desktop\ToolsCleaner2.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{864A16F2-BDBA-4D9C-9056-008057857472}] (...) -- C:\Users\Marie et Doudou\Desktop\mp3directcut_mp3directcut_2.11_francais_10838.exe (.not file.)
[HKLM\Software\Amazon]
O43 - CFD: 02/12/2011 - 21:46:44 - [2,539] ----D- C:\Program Files\Amazon
O43 - CFD: 02/12/2011 - 21:49:54 - [0,010] ----D- C:\Users\Marie et Doudou\AppData\Roaming\Amazon
O44 - LFC:[MD5.8C1C595A61129F399F306B26305E35E1] - 05/03/2012 - 21:52:28 ---A- . (...) -- C:\Ad-Report-CLEAN[1].txt   [4506]
O44 - LFC:[MD5.63E9C209D3BB9A2DDDBC785E910BFE6E] - 05/03/2012 - 21:29:29 ---A- . (...) -- C:\Ad-Report-SCAN[1].txt   [4238]
O51 - MPSK:{5e65ca5c-d583-11dd-ae78-001b385db622}\AutoRun\command. (...) -- C:\Windows\system32\SystemVolumeInformation\system.exe (.not file.)
O51 - MPSK:{b4933a2e-75aa-11dd-83a1-001b385db622}\AutoRun\command - Clé orpheline
O87 - FAEL: "{740BBEC3-F26B-4D6E-B169-DB768502C614}" |In - Private - P6 - TRUE | .(...) -- C:\Users\Marie et Doudou\AppData\Local\Temp\lxdx\wireless\lxdxwpss.exe (.not file.)
O87 - FAEL: "{84EEE0D1-3E9B-4833-9AAF-24EDF73EAAEB}" |In - Private - P17 - TRUE | .(...) -- C:\Users\Marie et Doudou\AppData\Local\Temp\lxdx\wireless\lxdxwpss.exe (.not file.)
O87 - FAEL: "TCP Query User{D6868E3B-1219-477E-A9DB-54DB2849AEE9}C:\users\marie et doudou\appdata\local\temp\jdic_0_9_5\ieembed.exe" |In - Private - P6 - TRUE | .(...) -- C:\users\marie et doudou\appdata\local\temp\jdic_0_9_5\ieembed.exe (.not file.)
O87 - FAEL: "UDP Query User{88F39635-C2E5-4DAD-97CC-673C402CCDC7}C:\users\marie et doudou\appdata\local\temp\jdic_0_9_5\ieembed.exe" |In - Private - P17 - TRUE | .(...) -- C:\users\marie et doudou\appdata\local\temp\jdic_0_9_5\ieembed.exe (.not file.)
O87 - FAEL: "{FFAF9A5A-5C20-4C26-8A8A-07344BD7EA93}" |In - Private - P6 - TRUE | .(...) -- C:\Users\Marie et Doudou\Desktop\Setup roc lx x4650.exe (.not file.)
O87 - FAEL: "{8BE721D3-1CF3-42E5-AC11-EEB718683B5E}" |In - Private - P17 - TRUE | .(...) -- C:\Users\Marie et Doudou\Desktop\Setup roc lx x4650.exe (.not file.)
O87 - FAEL: "{7405B689-6328-4ED5-B6FD-94E75D6E4A81}" |In - Private - P6 - TRUE | .(...) -- C:\Users\Marie et Doudou\Desktop\Facemoods.exe (.not file.)
O87 - FAEL: "{FC6E7DE7-917B-4B39-846B-BCE805F97383}" |In - Private - P17 - TRUE | .(...) -- C:\Users\Marie et Doudou\Desktop\Facemoods.exe (.not file.)

FirewallRAZ
EmptyFlash




Puis Lance ZHPFix depuis le raccourci du bureau .

* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

Clique sur le bouton GO

Copie/Colle le rapport à l'écran dans ton prochain message.

2/
* Telecharge et install link officiel : >>>USBFix ICI<<<
ou : >>> ICI <<<

(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir

* Double clique sur le raccourci UsbFix sur ton Bureau (clique droit avec la souris

:exécuter en tant qu'administrateur pour vista/seven), l'installation se fera

automatiquement

* Clique sur "Recherche"

* Laisse travailler l'outil

* A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi sauvegardé a la racine du disque dur : C:\UsbFix.txt )

@+
0
mariecamb Messages postés 116 Date d'inscription jeudi 2 octobre 2008 Statut Membre Dernière intervention 28 novembre 2013
6 mars 2012 à 14:23
zhp fix:

Rapport de ZHPFix 1.12.3380 par Nicolas Coolman, Update du 05/02/2011
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-06-03-2012-14-17-11.txt
Run by Marie et Doudou at 06/03/2012 14:17:11
Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Web site : http://nicolascoolman.skyrock.com/

========== Clé(s) du Registre ==========
SUPPRIME Key: HKLM\Software\CrazyLoader
ABSENT Key: HKLM\Software\CrazyLoader
SUPPRIME Key: HKLM\Software\Amazon
SUPPRIME CLSID MPSK: {5e65ca5c-d583-11dd-ae78-001b385db622}
SUPPRIME CLSID MPSK: {b4933a2e-75aa-11dd-83a1-001b385db622}

========== Valeur(s) du Registre ==========
SUPPRIME {BBE5DD18-6055-4078-B607-35A165A58EE1}
SUPPRIME {62367850-86F0-4513-BDE0-06822E168392}
SUPPRIME Toolbar: {EF99BD32-C1FB-11D2-892F-0090271D4F88}
SUPPRIME RunValue: eRecoveryService
SUPPRIME RunValue: Acer Tour Reminder
ABSENT RunValue: Acer Tour Reminder
SUPPRIME {740BBEC3-F26B-4D6E-B169-DB768502C614}
SUPPRIME {84EEE0D1-3E9B-4833-9AAF-24EDF73EAAEB}
SUPPRIME TCP Query User{D6868E3B-1219-477E-A9DB-54DB2849AEE9}C:/users/marie et doudou/appdata/local/temp/jdic_0_9_5/ieembed.exe
SUPPRIME UDP Query User{88F39635-C2E5-4DAD-97CC-673C402CCDC7}C:/users/marie et doudou/appdata/local/temp/jdic_0_9_5/ieembed.exe
SUPPRIME {FFAF9A5A-5C20-4C26-8A8A-07344BD7EA93}
SUPPRIME {8BE721D3-1CF3-42E5-AC11-EEB718683B5E}
SUPPRIME {7405B689-6328-4ED5-B6FD-94E75D6E4A81}
SUPPRIME {FC6E7DE7-917B-4B39-846B-BCE805F97383}
ABSENT Valeur Domain Profile: FirewallRaz :
SUPPRIME FirewallRaz (Public) : {5942F504-9F77-4CBD-A127-7293D6D9A7A9}
SUPPRIME FirewallRaz (Public) : {95044D37-3E30-437E-81A3-49C1346C2127}
SUPPRIME FirewallRaz (None) : {2A40A4F8-F15A-44DB-A2BB-D6D2FFD727D3}
SUPPRIME FirewallRaz (None) : {82C4A52C-4E17-42BA-9F74-E1E9796F5120}
SUPPRIME FirewallRaz (None) : {5A9327C0-BB29-4910-80E0-6E4C8EC1BE2C}
SUPPRIME FirewallRaz (Public) : {B0F112BD-A6B5-4746-854E-D4D9873CF8F2}
SUPPRIME FirewallRaz (Public) : {B8C99AF2-80D2-48BE-BA5F-E9D62023BA96}
SUPPRIME FirewallRaz (Public) : {33305462-4718-4192-80D5-0CC342021B0E}
SUPPRIME FirewallRaz (Public) : {758091E2-6CA4-4433-95B7-BF157E86AEC0}
SUPPRIME FirewallRaz (Public) : {434CED79-BA1E-4177-91F9-F3BE41D777DE}
SUPPRIME FirewallRaz (Public) : {4CBE518B-4C18-4430-8AC0-BFAB2691D0F6}
SUPPRIME FirewallRaz (Public) : {340D575C-96D5-4865-BA06-E000ED87787D}
SUPPRIME FirewallRaz (Public) : {FF10960A-D89C-435B-9BBC-7B16956353DC}
SUPPRIME FirewallRaz (Public) : {8E823980-C83A-44E0-827A-CF2802D6EF3B}
SUPPRIME FirewallRaz (Public) : {031A7677-AA4D-48D6-99E2-1FFDEACF9621}
SUPPRIME FirewallRaz (Private) : {7C450987-18B3-4718-9508-77D0D3E6074D}
SUPPRIME FirewallRaz (Private) : {9D90B778-BF91-4487-8D5C-A1D89B465B12}
SUPPRIME FirewallRaz (Public) : {A9408FAA-9A86-49E8-B2E5-2BA83C06844E}
SUPPRIME FirewallRaz (Public) : {871F08E5-5AAD-410B-983B-227973204EF9}
SUPPRIME FirewallRaz (Private) : TCP Query User{AABBE577-7B70-461A-9F60-8E1FFBF8E9CD}C:\users\marie et doudou\desktop\limewire\limewire.exe
SUPPRIME FirewallRaz (Private) : UDP Query User{D74D560A-1C05-4A27-8CDA-5E52ACB8298A}C:\users\marie et doudou\desktop\limewire\limewire.exe

========== Elément(s) de donnée du Registre ==========
REMPLACE Value UacDisableNotify : Good (0) - Bad (1)
SUPPRIME PhishingFilter Value: Enabled = 0

========== Dossier(s) ==========
SUPPRIME Folder: C:\Users\Marie et Doudou\AppData\Local\crazyloader Air
SUPPRIME Folder: C:\Program Files\Amazon
SUPPRIME Folder: C:\Users\Marie et Doudou\AppData\Roaming\Amazon
SUPPRIME Flash Cookies: 2

========== Fichier(s) ==========
SUPPRIME File: c:\program files\yahoo!\companion\installs\cpn0\yt.dll
ABSENT Folder/File: c:\users\marie et doudou\appdata\local\crazyloader air
SUPPRIME File: c:\users\marie et doudou\desktop\aide et support - raccourci.lnk
SUPPRIME File: c:\ad-report-clean[1].txt
SUPPRIME File: c:\ad-report-scan[1].txt
SUPPRIME Flash Cookies: 1

========== Tache planifiée ==========
SUPPRIME Task: {6AF73672-5A2B-4EBD-A61B-06280F7552AA}
SUPPRIME Task: {864A16F2-BDBA-4D9C-9056-008057857472}


========== Récapitulatif ==========
5 : Clé(s) du Registre
36 : Valeur(s) du Registre
2 : Elément(s) de donnée du Registre
4 : Dossier(s)
6 : Fichier(s)
2 : Tache planifiée


End of clean in 00mn 14s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 06/03/2012 14:17:11 [4371]
0